[Pkg-samba-maint] r2238 - in branches/samba/experimental: . docs docs/htmldocs/Samba3-ByExample docs/htmldocs/Samba3-Developers-Guide docs/htmldocs/Samba3-HOWTO docs/htmldocs/manpages docs/manpages docs/registry docs-xml docs-xml/Samba3-ByExample/images docs-xml/Samba3-HOWTO docs-xml/Samba3-HOWTO/images docs-xml/build docs-xml/smbdotconf/misc docs-xml/smbdotconf/security packaging/RHEL packaging/RHEL-CTDB release-scripts source source/auth source/client source/include source/lib source/lib/netapi source/libads source/libnet source/librpc/gen_ndr source/librpc/idl source/libsmb source/locale source/locale/pam_winbind source/locking source/modules source/nsswitch source/nsswitch/libwbclient source/param source/passdb source/printing source/rpc_client source/rpc_server source/rpcclient source/script source/script/tests source/smbd source/torture source/utils source/winbindd source/winbindd/idmap_adex source/winbindd/idmap_hash

bubulle at alioth.debian.org bubulle at alioth.debian.org
Fri Dec 19 19:22:21 UTC 2008


Author: bubulle
Date: 2008-12-19 19:22:06 +0000 (Fri, 19 Dec 2008)
New Revision: 2238

Added:
   branches/samba/experimental/.gitignore
   branches/samba/experimental/docs-xml/.gitignore
   branches/samba/experimental/docs-xml/Makefile.settings
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/AccountingNetwork.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/Charity-Network.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/UNIX-Samba-and-LDAP.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/acct2net.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP-Ok.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-fail-overLDAP.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-singleLDAP.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch8-migration.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap4-net.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap5-net.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap6-net.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap7-idresol.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-ADSDC.png
   branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-SambaDC.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/access1.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/browsing1.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups1.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups2.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/domain.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-gid2sid.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2gid.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2uid.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-store-gid2sid.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-uid2sid.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftoepsonusb.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftosocket.png
   branches/samba/experimental/docs-xml/Samba3-HOWTO/images/trusts1.png
   branches/samba/experimental/docs-xml/build/catalog.xml
   branches/samba/experimental/docs-xml/config.log
   branches/samba/experimental/docs-xml/config.status
   branches/samba/experimental/docs-xml/configure
   branches/samba/experimental/docs-xml/output/
   branches/samba/experimental/docs/THANKS
   branches/samba/experimental/docs/history
   branches/samba/experimental/docs/registry/
   branches/samba/experimental/docs/registry/FolderRedir.adm
   branches/samba/experimental/docs/registry/NT4-Locking.reg
   branches/samba/experimental/docs/registry/NT4_PlainPassword.reg
   branches/samba/experimental/docs/registry/Win-2Kx-XPP-DeleteCachedProfiles.reg
   branches/samba/experimental/docs/registry/Win-2Kx-XPP-ForceLocalProfile.reg
   branches/samba/experimental/docs/registry/Win-NT-DeleteRoamingProfile.reg
   branches/samba/experimental/docs/registry/Win2000_PlainPassword.reg
   branches/samba/experimental/docs/registry/Win95_PlainPassword.reg
   branches/samba/experimental/docs/registry/Win98_PlainPassword.reg
   branches/samba/experimental/docs/registry/Win9X-CacheHandling.reg
   branches/samba/experimental/docs/registry/WinME_PlainPassword.reg
   branches/samba/experimental/docs/registry/WinXP_PlainPassword.reg
   branches/samba/experimental/docs/registry/WindowsTerminalServer.reg
   branches/samba/experimental/packaging/RHEL-CTDB/makespec.sh
   branches/samba/experimental/source/locale/pam_winbind/de.po
Removed:
   branches/samba/experimental/debian/
   branches/samba/experimental/smb.conf
   branches/samba/experimental/source/locale/pam_winbind.po
Modified:
   branches/samba/experimental/WHATSNEW.txt
   branches/samba/experimental/docs-xml/Samba3-HOWTO/TOSHARG-TheNetCommand.xml
   branches/samba/experimental/docs-xml/smbdotconf/misc/socketaddress.xml
   branches/samba/experimental/docs-xml/smbdotconf/security/writeable.xml
   branches/samba/experimental/docs/Samba3-ByExample.pdf
   branches/samba/experimental/docs/Samba3-Developers-Guide.pdf
   branches/samba/experimental/docs/Samba3-HOWTO.pdf
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/2000users.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/Big500users.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DMSMig.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DomApps.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ExNetworks.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/HA.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/RefSection.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/apa.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/appendix.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ch14.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/go01.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/happy.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/index.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ix01.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/kerberos.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ntmigration.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/nw4migration.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr01.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr02.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr03.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/preface.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/primer.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/secure.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/simple.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/small.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/unixclients.html
   branches/samba/experimental/docs/htmldocs/Samba3-ByExample/upgrades.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/Packaging.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/architecture.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/debug.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/devprinting.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/index.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/internals.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/modules.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/ntdomain.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/parsing.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pr01.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt01.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt02.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt03.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt04.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt05.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pwencrypt.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/rpc-plugin.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/unix-smb.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/vfs.html
   branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/wins.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AccessControls.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Appendix.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Backup.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ClientConfig.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/FastStart.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/IntroSMB.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NT4Migration.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetCommand.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Other-Clients.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Portability.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SWAT.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SambaHA.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ServerType.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/TOSHpreface.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/VFS.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/apa.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/bugreport.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch47.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/classicalprinting.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/compiling.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/diagnosis.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/domain-member.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/go01.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/groupmapping.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/idmapper.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/index.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/install.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/introduction.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ix01.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/largefile.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/locking.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/migration.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/msdfs.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/optional.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pam.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/passdb.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr01.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr02.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr03.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/problems.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/rights.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-bdc.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-pdc.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/securing-samba.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/speed.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/tdb.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/troubleshooting.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/type.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/unicode.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html
   branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/winbind.html
   branches/samba/experimental/docs/htmldocs/manpages/cifs.upcall.8.html
   branches/samba/experimental/docs/htmldocs/manpages/eventlogadm.8.html
   branches/samba/experimental/docs/htmldocs/manpages/findsmb.1.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_ad.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_adex.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_hash.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_ldap.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_nss.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_rid.8.html
   branches/samba/experimental/docs/htmldocs/manpages/idmap_tdb.8.html
   branches/samba/experimental/docs/htmldocs/manpages/ldb.3.html
   branches/samba/experimental/docs/htmldocs/manpages/ldbadd.1.html
   branches/samba/experimental/docs/htmldocs/manpages/ldbdel.1.html
   branches/samba/experimental/docs/htmldocs/manpages/ldbedit.1.html
   branches/samba/experimental/docs/htmldocs/manpages/ldbmodify.1.html
   branches/samba/experimental/docs/htmldocs/manpages/ldbsearch.1.html
   branches/samba/experimental/docs/htmldocs/manpages/libsmbclient.7.html
   branches/samba/experimental/docs/htmldocs/manpages/lmhosts.5.html
   branches/samba/experimental/docs/htmldocs/manpages/log2pcap.1.html
   branches/samba/experimental/docs/htmldocs/manpages/mount.cifs.8.html
   branches/samba/experimental/docs/htmldocs/manpages/net.8.html
   branches/samba/experimental/docs/htmldocs/manpages/nmbd.8.html
   branches/samba/experimental/docs/htmldocs/manpages/nmblookup.1.html
   branches/samba/experimental/docs/htmldocs/manpages/ntlm_auth.1.html
   branches/samba/experimental/docs/htmldocs/manpages/pam_winbind.7.html
   branches/samba/experimental/docs/htmldocs/manpages/pdbedit.8.html
   branches/samba/experimental/docs/htmldocs/manpages/profiles.1.html
   branches/samba/experimental/docs/htmldocs/manpages/rpcclient.1.html
   branches/samba/experimental/docs/htmldocs/manpages/samba.7.html
   branches/samba/experimental/docs/htmldocs/manpages/smb.conf.5.html
   branches/samba/experimental/docs/htmldocs/manpages/smbcacls.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbclient.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbcontrol.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbcquotas.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbd.8.html
   branches/samba/experimental/docs/htmldocs/manpages/smbget.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbgetrc.5.html
   branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.5.html
   branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.8.html
   branches/samba/experimental/docs/htmldocs/manpages/smbspool.8.html
   branches/samba/experimental/docs/htmldocs/manpages/smbstatus.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbtar.1.html
   branches/samba/experimental/docs/htmldocs/manpages/smbtree.1.html
   branches/samba/experimental/docs/htmldocs/manpages/swat.8.html
   branches/samba/experimental/docs/htmldocs/manpages/tdbbackup.8.html
   branches/samba/experimental/docs/htmldocs/manpages/tdbdump.8.html
   branches/samba/experimental/docs/htmldocs/manpages/tdbtool.8.html
   branches/samba/experimental/docs/htmldocs/manpages/testparm.1.html
   branches/samba/experimental/docs/htmldocs/manpages/umount.cifs.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_audit.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_cacheprime.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_cap.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_catia.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_commit.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_default_quota.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_extd_audit.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_fake_perms.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_full_audit.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_gpfs.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_netatalk.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_notify_fam.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_prealloc.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_readahead.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_readonly.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_recycle.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_shadow_copy.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_smb_traffic_analyzer.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_depot.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_xattr.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfs_xattr_tdb.8.html
   branches/samba/experimental/docs/htmldocs/manpages/vfstest.1.html
   branches/samba/experimental/docs/htmldocs/manpages/wbinfo.1.html
   branches/samba/experimental/docs/htmldocs/manpages/winbind_krb5_locator.7.html
   branches/samba/experimental/docs/htmldocs/manpages/winbindd.8.html
   branches/samba/experimental/docs/manpages/cifs.upcall.8
   branches/samba/experimental/docs/manpages/eventlogadm.8
   branches/samba/experimental/docs/manpages/findsmb.1
   branches/samba/experimental/docs/manpages/idmap_ad.8
   branches/samba/experimental/docs/manpages/idmap_adex.8
   branches/samba/experimental/docs/manpages/idmap_hash.8
   branches/samba/experimental/docs/manpages/idmap_ldap.8
   branches/samba/experimental/docs/manpages/idmap_nss.8
   branches/samba/experimental/docs/manpages/idmap_rid.8
   branches/samba/experimental/docs/manpages/idmap_tdb.8
   branches/samba/experimental/docs/manpages/ldb.3
   branches/samba/experimental/docs/manpages/ldbadd.1
   branches/samba/experimental/docs/manpages/ldbdel.1
   branches/samba/experimental/docs/manpages/ldbedit.1
   branches/samba/experimental/docs/manpages/ldbmodify.1
   branches/samba/experimental/docs/manpages/ldbsearch.1
   branches/samba/experimental/docs/manpages/libsmbclient.7
   branches/samba/experimental/docs/manpages/lmhosts.5
   branches/samba/experimental/docs/manpages/log2pcap.1
   branches/samba/experimental/docs/manpages/mount.cifs.8
   branches/samba/experimental/docs/manpages/net.8
   branches/samba/experimental/docs/manpages/nmbd.8
   branches/samba/experimental/docs/manpages/nmblookup.1
   branches/samba/experimental/docs/manpages/ntlm_auth.1
   branches/samba/experimental/docs/manpages/pam_winbind.7
   branches/samba/experimental/docs/manpages/pdbedit.8
   branches/samba/experimental/docs/manpages/profiles.1
   branches/samba/experimental/docs/manpages/rpcclient.1
   branches/samba/experimental/docs/manpages/samba.7
   branches/samba/experimental/docs/manpages/smb.conf.5
   branches/samba/experimental/docs/manpages/smbcacls.1
   branches/samba/experimental/docs/manpages/smbclient.1
   branches/samba/experimental/docs/manpages/smbcontrol.1
   branches/samba/experimental/docs/manpages/smbcquotas.1
   branches/samba/experimental/docs/manpages/smbd.8
   branches/samba/experimental/docs/manpages/smbget.1
   branches/samba/experimental/docs/manpages/smbgetrc.5
   branches/samba/experimental/docs/manpages/smbpasswd.5
   branches/samba/experimental/docs/manpages/smbpasswd.8
   branches/samba/experimental/docs/manpages/smbspool.8
   branches/samba/experimental/docs/manpages/smbstatus.1
   branches/samba/experimental/docs/manpages/smbtar.1
   branches/samba/experimental/docs/manpages/smbtree.1
   branches/samba/experimental/docs/manpages/swat.8
   branches/samba/experimental/docs/manpages/tdbbackup.8
   branches/samba/experimental/docs/manpages/tdbdump.8
   branches/samba/experimental/docs/manpages/tdbtool.8
   branches/samba/experimental/docs/manpages/testparm.1
   branches/samba/experimental/docs/manpages/umount.cifs.8
   branches/samba/experimental/docs/manpages/vfs_audit.8
   branches/samba/experimental/docs/manpages/vfs_cacheprime.8
   branches/samba/experimental/docs/manpages/vfs_cap.8
   branches/samba/experimental/docs/manpages/vfs_catia.8
   branches/samba/experimental/docs/manpages/vfs_commit.8
   branches/samba/experimental/docs/manpages/vfs_default_quota.8
   branches/samba/experimental/docs/manpages/vfs_extd_audit.8
   branches/samba/experimental/docs/manpages/vfs_fake_perms.8
   branches/samba/experimental/docs/manpages/vfs_full_audit.8
   branches/samba/experimental/docs/manpages/vfs_gpfs.8
   branches/samba/experimental/docs/manpages/vfs_netatalk.8
   branches/samba/experimental/docs/manpages/vfs_notify_fam.8
   branches/samba/experimental/docs/manpages/vfs_prealloc.8
   branches/samba/experimental/docs/manpages/vfs_readahead.8
   branches/samba/experimental/docs/manpages/vfs_readonly.8
   branches/samba/experimental/docs/manpages/vfs_recycle.8
   branches/samba/experimental/docs/manpages/vfs_shadow_copy.8
   branches/samba/experimental/docs/manpages/vfs_smb_traffic_analyzer.8
   branches/samba/experimental/docs/manpages/vfs_streams_depot.8
   branches/samba/experimental/docs/manpages/vfs_streams_xattr.8
   branches/samba/experimental/docs/manpages/vfs_xattr_tdb.8
   branches/samba/experimental/docs/manpages/vfstest.1
   branches/samba/experimental/docs/manpages/wbinfo.1
   branches/samba/experimental/docs/manpages/winbind_krb5_locator.7
   branches/samba/experimental/docs/manpages/winbindd.8
   branches/samba/experimental/packaging/RHEL-CTDB/configure.rpm
   branches/samba/experimental/packaging/RHEL-CTDB/makerpms.sh
   branches/samba/experimental/packaging/RHEL-CTDB/samba.spec
   branches/samba/experimental/packaging/RHEL-CTDB/samba.spec.tmpl
   branches/samba/experimental/packaging/RHEL/makerpms.sh
   branches/samba/experimental/packaging/RHEL/samba.spec
   branches/samba/experimental/release-scripts/build-docs
   branches/samba/experimental/source/VERSION
   branches/samba/experimental/source/auth/auth_util.c
   branches/samba/experimental/source/client/client.c
   branches/samba/experimental/source/client/mount.cifs.c
   branches/samba/experimental/source/configure
   branches/samba/experimental/source/configure.in
   branches/samba/experimental/source/include/ads.h
   branches/samba/experimental/source/include/includes.h
   branches/samba/experimental/source/include/messages.h
   branches/samba/experimental/source/include/nss_info.h
   branches/samba/experimental/source/include/passdb.h
   branches/samba/experimental/source/include/proto.h
   branches/samba/experimental/source/include/rpc_client.h
   branches/samba/experimental/source/include/smb.h
   branches/samba/experimental/source/include/version.h
   branches/samba/experimental/source/include/vfs.h
   branches/samba/experimental/source/include/vfs_macros.h
   branches/samba/experimental/source/lib/debug.c
   branches/samba/experimental/source/lib/interface.c
   branches/samba/experimental/source/lib/netapi/user.c
   branches/samba/experimental/source/lib/popt_common.c
   branches/samba/experimental/source/lib/util_sock.c
   branches/samba/experimental/source/libads/kerberos.c
   branches/samba/experimental/source/libads/kerberos_keytab.c
   branches/samba/experimental/source/libads/ldap.c
   branches/samba/experimental/source/libads/ndr.c
   branches/samba/experimental/source/libnet/libnet_join.c
   branches/samba/experimental/source/libnet/libnet_keytab.c
   branches/samba/experimental/source/libnet/libnet_samsync.c
   branches/samba/experimental/source/libnet/libnet_samsync_display.c
   branches/samba/experimental/source/librpc/gen_ndr/cli_samr.c
   branches/samba/experimental/source/librpc/gen_ndr/cli_samr.h
   branches/samba/experimental/source/librpc/gen_ndr/messaging.h
   branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.c
   branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.h
   branches/samba/experimental/source/librpc/gen_ndr/ndr_samr.c
   branches/samba/experimental/source/librpc/gen_ndr/samr.h
   branches/samba/experimental/source/librpc/gen_ndr/srv_samr.c
   branches/samba/experimental/source/librpc/idl/messaging.idl
   branches/samba/experimental/source/librpc/idl/samr.idl
   branches/samba/experimental/source/libsmb/cliconnect.c
   branches/samba/experimental/source/libsmb/clidfs.c
   branches/samba/experimental/source/libsmb/clilist.c
   branches/samba/experimental/source/libsmb/dsgetdcname.c
   branches/samba/experimental/source/libsmb/libsmb_server.c
   branches/samba/experimental/source/libsmb/namequery.c
   branches/samba/experimental/source/libsmb/namequery_dc.c
   branches/samba/experimental/source/libsmb/smb_seal.c
   branches/samba/experimental/source/locking/locking.c
   branches/samba/experimental/source/modules/gpfs.c
   branches/samba/experimental/source/modules/vfs_default.c
   branches/samba/experimental/source/modules/vfs_gpfs.c
   branches/samba/experimental/source/modules/vfs_gpfs.h
   branches/samba/experimental/source/modules/vfs_prealloc.c
   branches/samba/experimental/source/modules/vfs_streams_depot.c
   branches/samba/experimental/source/modules/vfs_streams_xattr.c
   branches/samba/experimental/source/modules/vfs_tsmsm.c
   branches/samba/experimental/source/nsswitch/libwbclient/wbc_sid.c
   branches/samba/experimental/source/nsswitch/pam_winbind.c
   branches/samba/experimental/source/nsswitch/wbinfo.c
   branches/samba/experimental/source/param/loadparm.c
   branches/samba/experimental/source/passdb/pdb_ldap.c
   branches/samba/experimental/source/printing/printing.c
   branches/samba/experimental/source/rpc_client/init_samr.c
   branches/samba/experimental/source/rpc_server/srv_netlog_nt.c
   branches/samba/experimental/source/rpc_server/srv_samr_nt.c
   branches/samba/experimental/source/rpcclient/cmd_samr.c
   branches/samba/experimental/source/rpcclient/rpcclient.c
   branches/samba/experimental/source/script/installmo.sh
   branches/samba/experimental/source/script/tests/selftest.sh
   branches/samba/experimental/source/smbd/filename.c
   branches/samba/experimental/source/smbd/files.c
   branches/samba/experimental/source/smbd/nttrans.c
   branches/samba/experimental/source/smbd/open.c
   branches/samba/experimental/source/smbd/reply.c
   branches/samba/experimental/source/smbd/server.c
   branches/samba/experimental/source/smbd/sesssetup.c
   branches/samba/experimental/source/smbd/share_access.c
   branches/samba/experimental/source/smbd/trans2.c
   branches/samba/experimental/source/smbd/uid.c
   branches/samba/experimental/source/torture/locktest.c
   branches/samba/experimental/source/torture/masktest.c
   branches/samba/experimental/source/torture/torture.c
   branches/samba/experimental/source/utils/net.c
   branches/samba/experimental/source/utils/net_ads.c
   branches/samba/experimental/source/utils/net_registry.c
   branches/samba/experimental/source/utils/net_rpc.c
   branches/samba/experimental/source/utils/net_rpc_join.c
   branches/samba/experimental/source/utils/smbcacls.c
   branches/samba/experimental/source/utils/smbcquotas.c
   branches/samba/experimental/source/utils/smbfilter.c
   branches/samba/experimental/source/winbindd/idmap.c
   branches/samba/experimental/source/winbindd/idmap_ad.c
   branches/samba/experimental/source/winbindd/idmap_adex/idmap_adex.c
   branches/samba/experimental/source/winbindd/idmap_hash/idmap_hash.c
   branches/samba/experimental/source/winbindd/idmap_util.c
   branches/samba/experimental/source/winbindd/nss_info.c
   branches/samba/experimental/source/winbindd/nss_info_template.c
   branches/samba/experimental/source/winbindd/winbindd.c
   branches/samba/experimental/source/winbindd/winbindd_cache.c
   branches/samba/experimental/source/winbindd/winbindd_cm.c
   branches/samba/experimental/source/winbindd/winbindd_group.c
   branches/samba/experimental/source/winbindd/winbindd_user.c
Log:
Load samba-3.3.0rc2 into branches/samba/experimental.

Added: branches/samba/experimental/.gitignore
===================================================================
--- branches/samba/experimental/.gitignore	                        (rev 0)
+++ branches/samba/experimental/.gitignore	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,80 @@
+*.o
+*.po
+*~
+*.swp
+*.patch
+semantic.cache
+source/TAGS
+source/include/build_env.h
+source/include/config.h
+source/include/config.h.in
+source/include/stamp-h
+source/include/version.h
+source/Makefile
+source/lib/netapi/examples/Makefile
+source/lib/netapi/tests/Makefile
+source/config.log
+source/config.status
+source/configure
+source/smbadduser
+source/bin/*
+source/script/findsmb
+source/script/gen-8bit-gap.sh
+source/script/installbin.sh
+source/script/uninstallbin.sh
+source/smbd/build_options.c
+source/tags
+source/include/includes.h.gch
+source/config.cache
+source/library-versions
+source/nsswitch/*.so
+source/proto_exists
+source/cscope.out
+source/torture.tdb
+source/pkgconfig/*.pc
+source/st
+source/exports/libsmbclient.syms
+source/exports/libsmbsharemodes.syms
+source/exports/libnetapi.syms
+source/exports/libtalloc.syms
+source/exports/libtdb.syms
+source/exports/libwbclient.syms
+examples/VFS/Makefile
+examples/VFS/config.log
+examples/VFS/config.status
+examples/VFS/configure
+examples/VFS/module_config.h
+examples/VFS/module_config.h.in
+examples/VFS/shadow_copy_test.so
+examples/VFS/skel_opaque.so
+examples/VFS/skel_transparent.so
+examples/libsmbclient/smbwrapper/smbsh
+examples/libsmbclient/smbwrapper/smbwrapper.so
+examples/libsmbclient/testacl
+examples/libsmbclient/testacl2
+examples/libsmbclient/testacl3
+examples/libsmbclient/testbrowse
+examples/libsmbclient/testbrowse2
+examples/libsmbclient/testchmod
+examples/libsmbclient/testread
+examples/libsmbclient/testsmbc
+examples/libsmbclient/teststat
+examples/libsmbclient/teststat2
+examples/libsmbclient/teststat3
+examples/libsmbclient/testutime
+examples/libsmbclient/testwrite
+examples/libsmbclient/testtruncate
+examples/libsmbclient/tree
+examples/libsmbclient/Makefile.internal
+source/librpc/gen_ndr/cli_krb5pac.*
+source/librpc/gen_ndr/cli_messaging.*
+source/librpc/gen_ndr/cli_misc.*
+source/librpc/gen_ndr/cli_notify.*
+source/librpc/gen_ndr/cli_security.*
+source/librpc/gen_ndr/cli_xattr.*
+source/librpc/gen_ndr/srv_krb5pac.*
+source/librpc/gen_ndr/srv_messaging.*
+source/librpc/gen_ndr/srv_misc.*
+source/librpc/gen_ndr/srv_notify.*
+source/librpc/gen_ndr/srv_security.*
+source/librpc/gen_ndr/srv_xattr.*

Modified: branches/samba/experimental/WHATSNEW.txt
===================================================================
--- branches/samba/experimental/WHATSNEW.txt	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/WHATSNEW.txt	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
                    ================================
-                   Release Notes for Samba 3.3.0rc1
-			  November, 27 2008
+                   Release Notes for Samba 3.3.0rc2
+			  December, 15 2008
                    ================================
 
-This is the first release candidate of Samba 3.3.0.  This is *not*
+This is the second release candidate of Samba 3.3.0.  This is *not*
 intended for production environments and is designed for testing
 purposes only.  Please report any defects via the Samba bug reporting
 system at https://bugzilla.samba.org/.
@@ -22,6 +22,7 @@
  o New idmap backends "adex" and "hash".
  o Added new parameter "winbind reconnect delay".
  o Added support for user and group aliasing.
+ o Added support for multiple domains to idmap_ad.
 
  Administrative tools:
  o The destination "all" of smbcontrol does now affect all running
@@ -169,214 +170,84 @@
     winbind reconnect delay		New		30
 
 
-Changes since 3.3.0pre2:
+Changes since 3.3.0rc1:
 ------------------------
 
-o   Michael Adam <obnox at samba.org>
-    * Fix eventlog crash.
-    * Make keytab filename argument mandatory to "net rpc vampire keytab".
-    * Add domain prefix to username in lookup_groupmem().
-    * Honour "winbind use default domain" in lookup_groupmem().
-    * Sanely handle NULL domain in add_member().
-    * Don't list the domain twice when expanding internal aliases.
-    * Prevent negative GM/ cache entries due to broken connections.
-    * Use the reconnect methods instead of the rpc methods directly.
 
-
 o   Jeremy Allison <jra at samba.org>
-    * BUG 5080: Fix access to cups-printers with cups 1.3.4.
-    * BUG 5814: Fix Winbind crash bug while doing "rescan_trusted_domain".
-    * BUG 5818: Sort ACEs in smbcacl output properly and honor inheritance.
-    * BUG 5825: Fix account locking with an LDAP backend.
-    * BUG 5826: Fix truncated filenames when accessing old servers.
-    * BUG 5873: Fix ACL inheritance.
-    * BUG 5889: Fix "delete veto files = no".
-    * BUG 5891: Fix smbd crash when viewing the eventlog exported by "eventlog
-      list".
-    * BUG 5900: Fix vfs_readonly.
-    * BUG 5903: Fix breaking of file contents in vfs_streams_xattr.
-    * BUG 5904: Fix SIGABRT while servicing getaddrinfo() request caused by
-      libnss_wins.
-    * BUG 5914: Fix redefinition of struct name_list.
-    * Correctly fix smbclient to terminate on eof from server.
-    * Fix client timeout when searching for a large number of cups printers.
-    * Unify access checks for lsa server functions.
-    * Remove the requirement for ldap call made as root.
-    * Cope with MAXIMUM_ALLOWED_ACCESS requests when opening handles.
-    * Fix net rpc vampire, based on an *amazing* piece of debugging work by
-      "Cooper S. Blake" <the_analogkid at yahoo.com>.
-    * Fix memory leak in error path, spotted by Martin Zielinski <mz at seh.de>.
-    * Add vfs_acl_tdb.c module to do ACLs completely in userspace.
-    * Use fxattr calls whenever possible (trying to work around the strange
-      Linux kernel oplock bug).
+    * BUG 1254: Fix "write list" in setups using "security = share".
+    * BUG 5937: Fix filenames with "*" char hiding other files.
+    * BUG 5953: Fix segfaults in smbclient.
+    * Fix usrmgr opening a user object as non-root.
 
 
-o   Kai Blin <kai at samba.org>
-    * BUG 5892: Fix net rap printq info documentation.
-    * Add placeholder functions to libwbclient.
+o   Michael Adam <obnox at samba.org>
+    * BUG 3661: Add support for trusted domains to idmap_ad.
+    * Fix default backend handling for ad backends.
+    * Fix potential segfault in vfs_tsmsm.
+    * Fix several RHEL CTDB packaging issues.
 
 
-o   Gerald (Jerry) Carter <jerry at samba.org>
-    * Use the same prerequisite for DDNS update as Windows XP.
-    * Make "lwinet ads dns register" honor the "interfaces" parameter.
+o   Günther Deschner <gd at samba.org>
+    * BUG 5957: Do not abort rename process on valid rename script.
+    * Fix various potential memleaks in samr_SetUserInfo.
+    * Fix access bits in netapi.
 
 
-o   Steven Danneman <steven.danneman at isilon.com>
-    * Add options to manage identity mapping entries to wbinfo and Winbind.
-    * Fix to allow setting of NULL DACL/SACL.
+o   Steve French <stevef at smf-t60p.smfdom>
+    * BUG 5934: Use USER environment in mount.cifs when no user is specified.
+    * variable
 
 
-o   Günther Deschner <gd at samba.org>
-    * BUG 5888: Fix remote rpc service management.
-    * Ensure consistency when reporting password complexity.
-    * Fix _lsa_GetUserName.
-    * Fix access check in _samr_QuerySecurity().
-    * _samr_DeleteUser needs to wipe out the user_handle on success.
-    * NetGroupEnum_r needs to handle servers with no groups.
-    * Fix numerous netapi issues.
-    * Add support for partial and delta netlogon replication in
-      "net rpc vampire".
-    * Add automatic machine password update in Winbind for member servers.
-    * Add German internalization for pam_winbind.
-    * Add Winbind krb5 locator plugin manpage.
-    * Add new wbclient wbcLookupDomainControllerEx call.
-    * Use autogenerated DCE/RPC routines for one more call on SVCCTL
-      named pipe.
-    * Use autogenerated NBT routines from Samba4 for Mailslot/CLDAP
-      parsing.
-    * Fix Winbind password change code for Windows 2000 DCs.
-    * Fix PNP_HwProfInfo NDR parsing.
-    * Add wbclient wbcLogonUser and wbcLogoffUserEx functions.
-    * Add automatic home directory creation for pam_winbind.
+o   SATOH Fumiyasu <fumiyas at osstech.co.jp>
+    * BUG 5688: LPQ process is orphaned if socket address parameter is invalid.
+    * Vars for signals must be volatile sig_atomic_t.
 
 
-o   Mathias Dietz <MDIETZ at de.ibm.com>
-    * Search for gpfs functions in both libgpfs_gpl.so an libgpfs.so.
+o   Henning Henkel <henning.henkel at fh-furtwangen.de>
+    * BUG 5929: Fix build of vfs_prealloc with option --with-cluster-support and
+      GPFS.
 
 
-o   Dina Fine <dina at exanet.com>
-    * BUG 5908: Fix internal change notify on share directories.
+o   Tomasz Krasuski <kr0tki at poczta.onet.pl>
+    * BUG 5928: Fix 'testparm --version'.
 
 
-o   Nils Goroll <nils.goroll at hamburg.de>
-    * BUG 5135: Prevent calling POSIX ACL vfs methods on zfs share.
-    * BUG 5446: Prevent calling POSIX ACL vfs methods on zfs share.
-
-
 o   Jeff Layton <jlayton at redhat.com>
-    * Have uppercase_string return success on NULL pointer in mount.cifs.
-    * Make mount.cifs return codes match the return codes for /bin/mount.
+    * Allow mounts to ipv6 capable servers in mount.cifs.
 
 
 o   Volker Lendecke <vl at samba.org>
-    * BUG 5691: Fig smbd panic on Solaris.
-    * BUG 5840: Fix segfault in "rpcclient lsaaddacctrights".
-    * BUG 5860: safe_strcpy gives a nasty error message for overlong strings.
-    * Fix the offset checks in the trans routines (CVE-2008-4314).
-    * Fix a potential NULL deref in found by the IBM Checker.
-    * Fix an uninitialized variable found by the IBM Checker.
-    * Fix an unlikely memleak found by the IBM Checker.
-    * Fix some missing error handlings.
-    * Add workaround for domain joins using a netbios name which is different
-      from the hostname.
-    * Fix a valgrind error in idmap_ad_sids_to_unixids().
-    * Make memcache_add_talloc NULL out the source pointer.
-    * Fix memleak in memcache_add_talloc found by Martin Zielinski <mz at seh.de>.
-    * Fix memleak in calculate_next_machine_pwd_change.
+    * Fix crash bug when freeing a non-malloc'ed buffer if the client sends a
+      non-encrypted packet with the crypto state set.
+    * Fix error code when smbclient puts a file over an existing directory.
+    * Pass the get_real_filename operation through the VFS.
 
 
-o   Jeff Layton <jlayton at redhat.com>
-    * mount.cifs: use lock/unlock_mtab scheme from util-linux-ng mount prog.
-
-
-o   Derrell Lipman <derrell.lipman at unwireduniverse.com>
-    * BUG 5805: Don't close stdout when calling setup_logging multiple times.
-
-
 o   Stefan Metzmacher <metze at samba.org>
-    * Return an error instead of crashing when no realm is given.
+    * BUG 5749: Re-set acctflags while joining.
+    * Fix several issues concerning Alternate Data Streams.
+    * Fix valgrind bug lp_parm_const_string().
+    * Fix setting of trust passwords using 'net rpc trustdom add'.
+    * Correctly detect if the current dc is the closest one.
 
 
-o   TAKAHASHI Motonobu <monyo at samba.gr.jp>
-    * 5901: Fix default value for streams_depot location.
+o   Tim Prouty <tprouty at samba.org>
+    * Fix a delete on close divergence from windows.
 
 
-o   Tim Prouty <tim.prouty at isilon.com>
-    * Fix several build warnings.
-
-
-o   Andreas Schneider <mail at cynapses.org>
-    * Delete the krb5 ccname variable from the PAM environment if set.
-    * Add a function out of pam_sm_close_session to delete the credentials.
-    * Fix circular dependency error with autoconf 2.6.3.
-
-
-o   Davide Sfriso <sfriso at virgilio.it>
-    * BUG 5906: Fix Winbind crash bug during 'getent group' on PDC.
-
-
 o   Dan Sledz <dsledz at isilon.com>
-    * Add FreeBSD configure check for backtrace_symbols.
-    * Allow SYSLOG_FACILITY to be modified with a new configure option called
-      --with-syslog-facility.
+    * Fix logging to syslog.
 
 
-o   Joe Smith <yasumoto7 at gmail.com>
-    * Fix typo in source/utils/net_rap.c.
-
-
-o   Martin Schwenke <martin at meltin.net>
-    * Prevent make errors for picky makes when $(EXTRA_ALL_TARGETS) is empty.
-    * Add @CIFSUPCALL_PROGS@ to "all" target so cifs.upcall gets built at
-      compile time rather than install time.
-
-
 o   Yasuma Takeda <yasuma at osstech.co.jp>
-    * BUG 5909: Fix MS-DFS links containing multibyte characters on Vista.
+    * BUG 5944: Fix starting of nmbd with "socket address" set to "".
 
 
 o   Bo Yang <boyang at novell.com>
-    * Fix broken msgids in ntstatus_errors.
-    * i18n/l10n pam_winbind
+    * Fix script installmo.sh when no .po file exists.
 
 
-Commit Highlights:
-------------------
-
-o   Michael Adam <obnox at samba.org>
-    * BUG 5609: Remove configure option "--with-libdir" and add
-      "--with-modulesdir".
-    * Extend "net rpc vampire keytab" to support differential replication
-      and storing of kerberos keys.
-    * Rework internal logic of registry tdb code.
-    * Freeze autogenerated prototype headers (good bye "make proto").
-
-
-o   Jeremy Allison <jra at samba.org>
-    * Add new "winbind reconnect delay" parameter.
-    * Make the change to smbcontrol for "all" to mean broadcast,
-      and "smbd" to mean the main smb daemon.
-
-
-o   Gerald W. Carter <jerry at samba.org>
-    * Add support for name aliasing in Winbind.
-    * Add the idmap/nss-info provider from Likewise Open.
-    * Allow an admin to define the "uid" attribute for a RFC2307
-      user object in AD to be the username alias.
-    * Add new idmap backend "adex" to support RFC2307 enabled AD forests.
-
-
-o   Guenther Deschner <gd at samba.org>
-    * BUG 5710: Fix changing of machine account passwords.
-    * Add "net rpc vampire keytab" and "net rpc vampire ldif".
-
-
-o   Volker Lendecke <vl at samba.org>
-    * Rework of the Winbind idmap backend.
-    * Fix calculation of useable_space for trans2 and nttrans replies.
-    * Add mapping of generic bits when setting an NFSv4 ACL.
-
-
 ######################################################################
 Reporting bugs & Development Discussion
 #######################################

Modified: branches/samba/experimental/docs/Samba3-ByExample.pdf
===================================================================
--- branches/samba/experimental/docs/Samba3-ByExample.pdf	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/Samba3-ByExample.pdf	2008-12-19 19:22:06 UTC (rev 2238)
@@ -13,7 +13,7 @@
 (Acknowledgments)
 endobj
 13 0 obj
-<< /S /GoTo /D (id2408022) >>
+<< /S /GoTo /D (id2408026) >>
 endobj
 16 0 obj
 (Contents)
@@ -1672,12 +1672,12 @@
 << /S /GoTo /D [1118 0 R  /Fit ] >>
 endobj
 1120 0 obj <<
-/Length 264       
+/Length 259       
 /Filter /FlateDecode
 >>
 stream
-xÚ…?OÃ0Å÷~Šm	›ó¿ØYÔ!Õbpƒ‘’&JRT¾=vÌÆÀrϲï~~÷> áq‡ÿèßÝ>HÂr)ŒQ#·•])îŒÿ¯äª9¦(S֐#U’|—ss
-ÃÔGúæ÷	æ@ ¯±ƌ敐À¤áu½Ì¡]»6ôiÜ)ÒP&È5Îm·Ä¥\u碇KÛÆe9]¶V]lÈd£<ßÇ©7#C<g]=Ô ¯MvŸBäh\ò¢¸6ÅÂ~üÌ_ÈŠ<ñ¬–xê$‰ó´¬sÈ`z‹!mÈÑUeìy¤©õ+—8PéR,ÕH™Fڛ•ˆ.sþDÞøÝÉbG
+xÚ…=oà †wÿŠA*ôø²a­â¶ÊT)lU›Ö’X¶#¥ÿ¾ºuè‹àîá9>á¥ÂòÉWÏ²Ñp)Œá7µ]+n„wrè&ªé;¦(S!=U’|—}{ë¦yŒôÃïÌ‚@îЉcFóZH`ÒpƒºÀÞ–.lCèÆÔni)ä—0¬q-GùäáB\×Óõ^ª‹†Låzçñr™â9çöëà@îL¶O!r46¹(®MQØ_¾ò²&¯<gC<µ’Äe^·¥Ë`š+ã MÈÑÖ¥mCœhªî)Kk\
+C˜‡‘TD›ûÿ|uë«{`¦
 endstream
 endobj
 1118 0 obj <<
@@ -6956,8 +6956,8 @@
 2061 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164137)
-/ModDate (D:20081127164137)
+/CreationDate (D:20081215092202)
+/ModDate (D:20081215092202)
 >>
 endobj
 2062 0 obj
@@ -7888,8 +7888,8 @@
 2231 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164137)
-/ModDate (D:20081127164137)
+/CreationDate (D:20081215092202)
+/ModDate (D:20081215092202)
 >>
 endobj
 2232 0 obj
@@ -8616,8 +8616,8 @@
 2335 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 2336 0 obj
@@ -8839,8 +8839,8 @@
 2360 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164138)
-/ModDate (D:20081127164138)
+/CreationDate (D:20081215092203)
+/ModDate (D:20081215092203)
 >>
 endobj
 2361 0 obj
@@ -10245,8 +10245,8 @@
 2578 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164138)
-/ModDate (D:20081127164138)
+/CreationDate (D:20081215092203)
+/ModDate (D:20081215092203)
 >>
 endobj
 2579 0 obj
@@ -13433,8 +13433,8 @@
 3086 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164139)
-/ModDate (D:20081127164139)
+/CreationDate (D:20081215092204)
+/ModDate (D:20081215092204)
 >>
 endobj
 3087 0 obj
@@ -15572,8 +15572,8 @@
 3441 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092142)
+/ModDate (D:20081215092142)
 >>
 endobj
 3442 0 obj
@@ -16109,8 +16109,8 @@
 3507 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164139)
-/ModDate (D:20081127164139)
+/CreationDate (D:20081215092204)
+/ModDate (D:20081215092204)
 >>
 endobj
 3508 0 obj
@@ -16562,8 +16562,8 @@
 3556 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164120)
-/ModDate (D:20081127164120)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 3557 0 obj
@@ -17078,8 +17078,8 @@
 3635 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164140)
-/ModDate (D:20081127164140)
+/CreationDate (D:20081215092205)
+/ModDate (D:20081215092205)
 >>
 endobj
 3636 0 obj
@@ -21550,8 +21550,8 @@
 4352 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164140)
-/ModDate (D:20081127164140)
+/CreationDate (D:20081215092205)
+/ModDate (D:20081215092205)
 >>
 endobj
 4353 0 obj
@@ -21709,8 +21709,8 @@
 4370 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164140)
-/ModDate (D:20081127164140)
+/CreationDate (D:20081215092206)
+/ModDate (D:20081215092206)
 >>
 endobj
 4371 0 obj
@@ -21806,8 +21806,8 @@
 4377 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164141)
-/ModDate (D:20081127164141)
+/CreationDate (D:20081215092206)
+/ModDate (D:20081215092206)
 >>
 endobj
 4378 0 obj
@@ -21972,8 +21972,8 @@
 4395 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164141)
-/ModDate (D:20081127164141)
+/CreationDate (D:20081215092206)
+/ModDate (D:20081215092206)
 >>
 endobj
 4396 0 obj
@@ -22092,8 +22092,8 @@
 4403 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164141)
-/ModDate (D:20081127164141)
+/CreationDate (D:20081215092207)
+/ModDate (D:20081215092207)
 >>
 endobj
 4404 0 obj
@@ -25796,8 +25796,8 @@
 4775 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164142)
-/ModDate (D:20081127164142)
+/CreationDate (D:20081215092207)
+/ModDate (D:20081215092207)
 >>
 endobj
 4776 0 obj
@@ -26411,8 +26411,8 @@
 4856 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164142)
-/ModDate (D:20081127164142)
+/CreationDate (D:20081215092208)
+/ModDate (D:20081215092208)
 >>
 endobj
 4857 0 obj
@@ -30137,8 +30137,8 @@
 5470 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164143)
-/ModDate (D:20081127164143)
+/CreationDate (D:20081215092208)
+/ModDate (D:20081215092208)
 >>
 endobj
 5471 0 obj
@@ -62609,7 +62609,7 @@
 [641.7 586.1 586.1 891.7 891.7 255.6 286.1 550 550 550 550 550 733.3 488.9 565.3 794.4 855.6 550 947.2 1069.5 855.6 255.6 366.7 558.3 916.7 550 1029.1 830.6 305.6 427.8 427.8 550 855.6 305.6 366.7 305.6 550 550 550 550 550 550 550 550 550 550 550 305.6 305.6 366.7 855.6 519.4 519.4 733.3 733.3 733.3 702.8 794.4 641.7 611.1 733.3 794.4 330.6 519.4 763.9 580.6 977.8 794.4 794.4 702.8 794.4 702.8 611.1 733.3 763.9 733.3 1038.9 733.3 733.3 672.2 343.1 558.3 343.1 550 305.6 305.6 525 561.1 488.9 561.1 511.1 336.1 550 561.1 255.6 286.1 530.6 255.6 866.7 561.1 550 561.1 561.1 372.2 421.7 404.2 561.1 500 744.4 500 500 476.4 550 1100]
 endobj
 9336 0 obj
-[272 326.4 272 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 272 272 272 761.6 462.4 462.4 761.6 734 693.4 707.2 747.8 666.2 639 768.3 734 353.2 503 761.2 611.8 897.2 734 761.6 666.2 761.6 720.6 544 707.2 734 734 1006 734 734 598.4 272 489.6 272 489.6 272 272 489.6 544 435.2 544 435.2 299.2 489.6 544 272 299.2 516.8 272 816 544 489.6 544 516.8 380.8 386.2 380.8 544 516.8]
+[272 326.4 272 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 272 272 272 761.6 462.4 462.4 761.6 734 693.4 707.2 747.8 666.2 639 768.3 734 353.2 503 761.2 611.8 897.2 734 761.6 666.2 761.6 720.6 544 707.2 734 734 1006 734 734 598.4 272 489.6 272 489.6 272 272 489.6 544 435.2 544 435.2 299.2 489.6 544 272 299.2 516.8 272 816 544 489.6 544 516.8 380.8 386.2 380.8]
 endobj
 9337 0 obj
 [670.8 638.9 638.9 958.3 958.3 319.4 351.4 575 575 575 575 575 869.4 511.1 597.2 830.6 894.4 575 1041.7 1169.4 894.4 319.4 350 602.8 958.3 575 958.3 894.4 319.4 447.2 447.2 575 894.4 319.4 383.3 319.4 575 575 575 575 575 575 575 575 575 575 575 319.4 319.4 350 894.4 543.1 543.1 894.4 869.4 818.1 830.6 881.9 755.5 723.6 904.2 900 436.1 594.4 901.4 691.7 1091.7 900 863.9 786.1 863.9 862.5 638.9 800 884.7 869.4 1188.9 869.4 869.4 702.8 319.4 602.8 319.4 575 319.4 319.4 559 638.9 511.1 638.9 527.1 351.4 575 638.9 319.4 351.4 606.9 319.4 958.3 638.9 575 638.9 606.9 473.6 453.6 447.2 638.9 606.9 830.6 606.9 606.9 511.1 575 1150]
@@ -63375,51 +63375,67 @@
 /FontFile 9357 0 R
 >> endobj
 9359 0 obj <<
-/Length1 1061
-/Length2 4309
+/Length1 1075
+/Length2 4459
 /Length3 0
-/Length 4981      
+/Length 5137      
 /Filter /FlateDecode
 >>
 stream
-xÚ­“e\”k·ÆI%%¥Á¡f†N¥D¤f€a†$¤;¤$		)	¥AI‘’Qϸ=ïvŸý~=¿çËó_ëº×ºžu¯‡—SßPX	†¶‡«¡Q^ˆ, at EÇ "
-€ˆ€ÉxyU0p¨R…zÁe@ÉÛ	 
-@$eŤeÁd¼ ´;ƒprö U~‰¤ JnpŠè@½œán¸P$À퀀{aE JH$Àà×	O€ÜŽñÃDÈ  áà°‡;!Pd _†4PŽh€Ôï0ÌÛý?)8Æg
- Ä™ à,ÂÐ($ ƒ;’tѸ^pœ“ÿSÿ.®æDêBÝ~•ÿ5¤ÿJCÝHìÿ
-ÐnîÞ^p@
-ƒcPÿ–šÂ{ӁÃÞnÿÎjxA‘%” ÿ!<Õ~p˜>ÂËÁàEzÂÿŠÃQ°›ÀÍí/ C5e%5훿ïó¯œ>ò2ºÿ]õ—ø/†üaÜt0?€%X†à„¸ç?oÖÿêu倆!P¸…@1(–·8’ ܇ (Ü ÷É Ð^¸# ÜLŽhٯ딀ԅ~“8 ¤ù‡¤ Ý¿I—3ú›pw	‚þ!œÒþoÇ)ÐnnòœwüoÄ9ýþîŒó?P rûƒ0 „ú⪡ÿ¸opÿÓWÜ·ehØ?¸ê˜  äùÇÍ/‚ûÀÿÙ Wã9	\w/ß6Ä}®ÏŸ†8ò‡c~çÿ{”•Ñ~÷…ÅÄ¢ܤ¤RàÀÿ£sðÆ`à(¯¿þ1Ü6ý‡¸ÝƒÃýàdÓÑrá."˂â+;½JÖ}Ùñá5yØÔC|ä³>-Á…Z³‹çÙt×Ö‰×oø^²zƶÜTÛñHÎœø±îc·žíßÄjv­ƒ]sç:
-Û¢ji?Ú–À×[è/K3/êÎûÚ³õT¨j´quŽOÝ›œpI)3µl¤qTD-Ÿ§u¦GY´xÔ¼/uZ
-ÑüpXKIãÍÙ}t«7íE!I~ê«£Í1EK†Ü	IkÔÐĤóG7¤34.^ý¦øøÂÄœ¦æË‹Ê\Ðí±¾äLÔ¸Bn*TòN#wÊDß'–€º¼ ‘йñˆþ|m_Q‘Úõ’<Ï9f]ó7€‚™–œS¡“yT½îv³Yþói±ú€Ï…ù£®À{“zž¤nÇrsŽ-gõQ‹*@[(Å4IR¦-š{~	|Zë;ŸElG“[•›u=¶ë“þॐãNÊVÝ ©`ùÕøOöwŸŠY|)Ó#L/‘Öû‰ùRÈbãƒr°½ÓÕá\ôÙI&‰0¤& IGà'i ùÏ,èhz™úÊT $”#%½Ø3ÊR)3ÉŸá©™»þÛ^V]ã©㏵RCFN§TOSEøÙ%;§å`ΪL'Nsšº‡mv¬3M›2s2‡='>ÚžZ\´8z*25/ÃÌ1€wOF=±|>š©#~u[×㣒>R_Ý-˜Á\Ý4¼§å±JO&žÎ>'á\ªýžÛ£$†€…Z–EÜ]ÿû³íÓäÛNctìw5“
-#Q¹Ñë6Ñæ¨ÉÈ/5ø©1g:×3I»29üÁ;i"µ45”íÇ­½€£eŸ·b9†/-5~*×\H[¤ÁÐrŽ¦¨ŒF» íVDڝ/¥Žo	͏w>øe¯Š5]ó“è(?¼™¯wÝqŠ£4w|Tg6ývÜCòËØ`B}À±ÍÙ%ŸbeåS““á$‘(UÐç(M¾þÁ몈¦£Ÿh×Û
-ØŸõ9
-ݧ$÷‹â¼wA/½^ä(³dܺþƒx»ü|wð¨ÖCŸº@-‚Žï+T¾ 1äóŒžýVÁ.DŠÈÿ8c`9ÓšSÄ7’©$0´"m¶¶™—oÐgi^±™°½‹è¸•6cKv7€æ±e[u,k! ,AÊOöÃVÚ,•†EtÄŽ{¾I®¿·“*’¨¢HT&
-Õ|
-V´ªÞ_MÙW^â–¿´6tywÙ`‹ÖZy‘Lü;ßFbSÏšñ[u°WÊ]Öˆ÷Lª5Ú	 ¢|Ùó riRü¨ŠDšÍ®œÆÙô*Ûyéuöýʚ˂۽ÃÜGËæŒ	C<IvÇ)°çsç]JÓ!Ý\„’ñ®ú ‘ú—‹YíeuÃÇEðj7ËQy¹ ›þË·ÝÌIÆ.ƒBcì7½ú¨~Š«— §€0Ò³`}uJo£03M™"®åÇÇÜm¨ ‰Î p¾Úö‹2«5Ó3šVÏ—\fqõK­2?JðÏ,´,S^³)ùȤ9u½i´7µŒ“ ½ªWP>„çÑÉñ¢ißt\±»kŠ
-`~DÎÎLä	á›cˆÒjåÐÕ½˜ü «4ÞzeéÁŸL2™PMÀ“vM$ôÉf;í™?!·ˆí£ï7ç6=´LG×tÌž§›võÌ*,!ÒÔŽJdÅvr<]dþâ‘J|!Tøú©„Ï@V–;—\Zûu½;¹43dú}•/bí³~N^ÇL“‹3iDáe|iV‰ý‘`yÛó´ê ŠÒ`¬MÿPò›oC‚™¾\&…aˆûz¢tRR}ÎS~1Š·¼#×£Åvs^­øñ¤ªå5êœÓýû	*”ُƣbÀí¢b{4:d@•0¢ÕQ†ÈžJfôD]‡úvAè‚-ÜY4|w|ñ=²´•ñcbäØÎu¸ÏÀÏφ4·I2d1Þ,§Z9‡'èò‹Õù;ÍÜ)s<Ï\‡äQ;Y¤ø4.ç+Ú¸k&DâÍ…_]o¹Ö\Ù©Àw µT\	ŸKH=«£©bñÆÀ…“¬3…¡$øfuYw䯹0caBaúÄ’4MéÛ±™–K ¢*0©~ßíZëŒqÇâ4˜ûµôíÎ-xz]~œä—	ëgúù5þW¦ž	Í>±´ßáí¬
-q–0úi%PW¾÷‰šæOõ}"ð¸$8!é¼X’
-¦;ßðNuQµŠ
-¤Œf\È\¾Üo¿sUE!†¡¦ûtñ“»“@.÷Æ"%¸ºjýˆŽ‰^³’)ˆÒžxh˾\Âl×_Q4C¾ÔÓ¢gà'üJÒH¾ºùN#£ödÂ)¬G{€ê‰…ø`×Í#ºîˆäþ×Û­ìè¸b¤Ƨ‡ŒZ„ÂìÑ~—£
-–ƒk*—RÞù”êÓ÷ÑWN‹ûò«‘TTÂ*xxW§<Dex¸¥×Ø\Ì–ïƒ	o%Á¤ñ^3/ú^lîw½ œ©éòHKVʾ0±XJFÓí¦ñÎbV\î9Œ 0яjÒYK“'dæJr\¾eUp¦W\=dò氐ô%¥õd±
-ÊAx˜áWhˆ¾Ñ Ý£	jD×iU{¹@÷ùæ­Ó·zƒŽ÷š?F4žõ—I&•íœ&1àKÄßï
-´Þψ¸‚e^¾›óx®©Yµ/3„º´üØÏã©¿o<â0•(¦#–šgÿâKìF¾Àײ`¯Bu"Ì^†§p¥„¼’Ãë.©wzJìB'ìá-:òWÌž™h2:yÀû
-ÉÃè³²'“ÛÇ*õ\`TP*Êð–þÕ¹GÁi/Ádê^tôŸ3»<ñþÜuŠÑpÏÔÙ¦©ëÄÿÄš˜/pMÎ³¥k+³™æ)¶=J÷DÇ®xöGÊUÃJ¿“¹na=2O5MO4—5±{W(ŠñvŽ»(”슯K„1¹„yEYòR];è"ÂsâMœ’ýón6Ì*c›\D‰+¬$¦(á…þÆpßn¥>^¶¨{»ºÄÔ4 at +› Î€ÍLÆ”©Û%==~m0<R ¸§W#ÿ
-W18ch?ÈÓÞäjDDá‹·±íÄ&~a鉻©c'âKÅ
-c}à»ón=üÓûYêÛEÑϙïØò	ŽÜh”Ú´¤äœŒ³½ í){j(Ïw6G÷&€3쨆`XbãIh¸¯z|}÷¼"U¥”Ãi]Ôy¦õŠóZïÁµ¶h•íù`¨ÙV­×ÔÒQ^ò«æ,Ì·6þ[ò‹r~+k±Ö³¬òÀ×0ýw±¼/7:Ù³C:|™g(Ú=¾n¼yqóÆ:›O£’*?睍”i`QÔâ#—>å’xŒ†ÃÞr§+‘™Qbod䍑í{#YNÀòÌ̐¾-ß=Z^?V÷·—©ÔܬÃ	-Ô®ÙÕá|EÜ{.¡Xܳ$Ðt¶MH¦ç3#5ФD‘¸¿4î.žôò‚]EðßÒRh– è¥å
-ïr~:WÍá
-ºéÓ~ oÿ}8UêAðñr…™vóÄ;)¹cçþi!ß‘µmí¸ïd¦»¯‡mgø?2­CñHVf·N|§ÉioxVJc“³šÂ۝ÎjfIÁÇ3â}:ü"<¸ö]ÚŽn#èëðfîâSŒ´u|¨ËÛ [ž‘šGr¡FÇZ¢œ5‹Ã±Ï7>ƒÎÂ¾~rU¶5ƒoí-öËr/»ªCÁ¦žÛn(Þf¸¿]y[Øê³xÏ$ò\+©º¡ØFjÓâø:PXÀØA¤Ù“lZ2WO@<+t„ÿ^©¾+ h%åwã@?¥d¿çËo%¤ïî$ªÌ1p9
-‹zRWuEY
- *è	ó9^.ráäì&ûJÈýÈ|tÊ—ôÚ®=£žÈóò|ÁkÓ_¿³2Õ;UÿÈû¨žS´¢”«jš–Cþ,$j¯JÒ´‘6Ù–#ËaÓùôm;Ýñ+"À_‡l0+¥‡ñîԝƮ©ÚÚPFµü”mg4LÇ)ŸIµ3\útÞ›´ð€WÈLÓ¢«5Á|“êm†GXŒhífOOó ,c#F!ü£i-ÙFÒëñᢈ5ˆPùÇXNõ‚5)Ô†âà.ËY$PŒ¡6A–Ü]ï´€ga¶oEZàR°ïøÇñsÌ¢÷}ñ„Á.÷;ÖÃ#ú{_õÊJZ»Ù\r?á&=Ûeo(¯çÔi1™eÙ$ï‡.ÐJp¹”dùRéÆÔe˜ŽÊá}¦"#ÙóñËhÜÒp.<Æ6¦=¥')ßÂ#:Œ=OJÙá\z7NZð™N'OHñiÁ4±iÒZ¥S¶ÙÈìŸÖtÃ@<*ÉÃW™Lå¦å€˜ÕNÑsï:Ú{“»vÑ4xù’Ý i¢’—#4£§åʮۭo¹'\
-¦H»–¼e‡Z—úh5ŒçP´$}–
-þ0d´8°aõ­"\¯Þéä¼Û4VɏŸIÈöÔ`âɇñ¢°N³}ý‚çNZ=åÍ‘7o·IÖ?·†Î™Ð¢7==<à¡/¦Tu²×€¤Ê¦¦• j쉵Žú³ªÜŸ+¯S„¹^ïTè'V»æ¬Æ][ÚX‰òX]²g’}íS±9rëk0~À-¨]~1oÒ™„ Wª‹KõÆ"·Ë’ÀۢȭèEXse†¸Êö2˜5÷Áe¥_ÝûA&Ùld¾ò½n–­Uê¶<b•nzíAû>EáuËB¾ky„¶¼+‰‘µ¬ÆñMCÁ·õZÝx¹ÒÛY¥tÈÄŠs꫈`þÕDy»ÚÕc“ Q	‰ý„ÛšÆOö‰øMbn¯"ô,€¼œ$«†œ·.Ž¾¾Ã
-R^äð1ó×wMa+”˜fL"GüãO;âЖ3íM1ÞÕÑ2½¬æÑù³L×õÓV…f{]%—Z)̉ÍGm{zEŦy©îZ'ã9ÙgÞ.-Vê˜`O 榸;—Ùœ€±í÷êJÇį?RED´^»Ë-§h×ï) êšM£Óµ}6é`r…’ËÄ^UA“b
-ƒ$‹šÈRCìzÕÞÑ;å}†gâaôÒ
-Rס4Ä›·væ3ÅÊ‘ÅF9<VãWfö$ JQîgœ2\™W¦H8D˜L\U…ƒ¾{ƒ®Ó¨A*Xäx¨(b#CýRÊ`e…Xå!DÜOoJü=MòªI•dǸøCÖï-Ü‹mÆ·Þ¡.¡‹Ô/*hS±Ó‚ÌÔŠÛz•u;	±y*(¨nz5ãÈTPÒüDºá9É2«Qß·ŒÆ‚â¹vɱ¹#;ˆºn…÷‘›í%”µÑ·Žž«䲸%økñ¤%º»OVWNXìŒ#Ð5ý%Rz'wÙäÉJlx(øº¡
-|Ž9ï:vîÏÍÐÒ¦Ê'àÛ¾_Ž]Òø«i!óÕ…DZÈ僢½Fóªz–ÅlᮚÉb¹_bìï`s~(è!ôÊ¡èpð'‡k/…¿ÌOÎÂͱL¹XÁ16™˜gدv/î$$t(äŽî¡¾R5x!FŒ‰ŽÍ°f"ƒwéÝ-l^.ßF‡ª M¦Qb‘#A*CPCE³:›èí‚•„šXý\ï;-ŠOÒ0,Õå#Gć|o¤ó±ÞÐb6²n~ôM at qì ó÷¥
+xÚ­“w<•ûÇI²W(+Žìy›dâdïÑqÎÁ±Ç²wÙ{Èe¯¬ì•™â²2§çù}Ÿú=߯ûŸû}ÍÏ}]×ÍƬ©Ã'CZ•‘Ž®| ~$@AC$ ñ²±) àWÒQâ
+—€$$@ 97k€   $*)$.) BÈP@:y¡Ö6® N®_Ab 98
+…84 ®6pL
+(Ä ƒ„"à®^ü 9{{€ö¯€6ÜŽr‡Ãø	A  uX­Ž„À_‚T­ ±¿Í07§ÿ¸Üá(Œ( 'F$ #†t´÷ÀàV„@0ÓŽQòÿ!êßÅ•ÝìíÁ‡_å
+é¿Ü„½×ÿ œÜ\á(€G9þ;Ô þ·6
+8áæðo¯ª+Ä•s´¶‡þ6!\”žp˜&Âj°‚Ø»Àÿ²Ãaÿ™Û_€
+†zrO4yþÞç_>MÂÑU×Ë韪¿‚ÿbÐoÆL…ð˜ð€0˜ç?ofÿê¥äEÂŽ˜ƒ@P(ˆ!æ20$x apO Ü#ÈïˆtŤ 03ñX!Q„¿Ö)* *þ2ýEb‚  Êo Õþ!qéþC˜]!¿	SÅò7I €ÐH“E:8üŽa¾ÿ1º¯â‹ h…p‡ÿ‘)bób:8üF  èøbÊ#÷ÇÄ"ÿ¨…ÙÐé·ÓÝ	s”Hؘn¨?P tù1hÅôvõø£fÞpÔ߆ÿ>yy¤ç3>!a Ÿ 37q€˜ˆ€ïÿ‰ƒº¡PpG׿þ8Ìmý‡­˜K„Ã=áP¹i$ôA°mJ]h‰ŸRÁX).7¶¼u},¸¶ãc+QÐl¶}ÑÀcgî¥ó²tJÒuÜu&z—È­aåïα©SWëîO×Ó½é
+Ò5¼¾:Ý?	Ú&k®›<D‹`?™X,I4*ìÉÚëÝÎÓäTÔÝÀ[`Æzoâþö}F°¨˜¡rº½^XH
+»³6yªsI¸pØ¢ybüÍÅÑ ?Û0üžù}d‹Ûí³üÜ„+ÓÃo²&w2§DÍG¦fl¦ìm QÑ*<ÂLÑ/3›.Î*22cBu챩Ž“3 ¢J
+,ñS+t>o³üø&CsÕ=ùkÖ‹³\hÁFïùŸš3Nøyô߁ÑM†ØesBï|6rÇí8µfTŸ¸8=X°j>M~ö9Yäk!žÃIU½dY\8©ñXLÃ5¢È¬ÌL£Žì^ѾàµÚ‰ß~;DÀ]Š½bù(OÈø£à§Í	œ¤bqu¡kÔVI„»#ÔB©»Ã¦ÂoÓZ"' Ú§QƒëšÀ×è:
+2žT¢òeÖÈŸôʁ9ÌD.5ÆûNž¡“f×z°‚^³ØÞtØHò®õ	Y^6Yˆ§Åa¬Mbæ×Ái¥ÁÔIFcϨùŽYªAc²oFòð¨ËԴʼnñY³•‹,MÓ*ÌèËwñbwWK¸1æùv›”ëntXÌ49ÞnþâÚÊð¿Ñר…“î-ˆØ¼Vïgq.Ž¸AG.I'ì¤yY„>‰•±ž ¼GìóH-V'Ô13|Ý!ØV,ºUqªAJНÊè-°“È_CQMÒ~Ôòp¸êÞ%”ªÛj®öT µ%hó€ä16†%7<õC· •¶^[u½¼ñÙèh磧€$žP#©§HGéžÜ'ÔV³w_gNŽkÌ'ÉDÅ]D>ÇÑ™Ÿ^°ËVTäéÆð×AÈü6ÃÔØ7†©‡;îáv2u^×Kï2êzŒOðŸF¹ík]ßdÉÓ%KS_á¢KîÖ8k’ Èù‘Ñòg:ìÎÃ1þc‘TŠ÷f ö{Bƒ8•“óC§
+0:çЂºûÛÄÀ7.àéxïÔP†Ì—X›žEn2âçs4éCÐCý¥×„Á‘¯Ò‚UžÂÂEÕ¶ÌaAê¯ü¿Ï‚÷–7¬¬P	³€Î¡Û}çÉ®ín~¨o§\m«ÐTÆ1i12Ý…ÙRÅg$,7Zej³<TkÑå;9eÆ~}çìxNK¸†‘…§7Ê{'5/šu˜ñMßNR¤¾; òžkÃù¢+ɳo–bCí²Y˜ÌºE%Z‹nK©šôCÌôžV%Jpª§ñàu[Æ‚IÄ]J¾1­‚†¦0¯¶?S²ïÓýî%kÓñ|d¿)§øA\3'Kw)Ñö«g3ÜǯùbæÏk¥™Œ6J«²ÖSÊZ²h‡šÌÆ.c%
+(J:kBÑ­âçL»è7꧋‡ï·n}˜ êæÀÙü8|Æ»6ß1|D"}¢‹ãË„Ì1w)&z8èÃY\GÃv¯Õynwýu2Á¦swEf²á‘â͇3ñŽÅf8p;©ƒ¡B9õþÈЂ‹GJΖ$Oñì+JPé²ø¢é&‹¶úu"i>И©ùdù@<—kü5
+´
+ùÉYN¤ú¶]
+›Æâv:Ò‘>,Ó2cš´œW‰2j;Ý:Mý
+Ûè×oª÷V8¬” Ǥ^ïâyËp¢[OÂCWÍå­!ºõ†r´±ªã„)½É#e‚bRÿ^ZÏö‘$ŸO‚ÊÇ–#±ùT÷ `jýXAIÞ`ߌ†!R³
+cPp³yåeÒüÔ—r,cÚ÷à‘ná8ø$NÙÓu­Ý4iEhƒIìd"å±T"^÷µC*Ž
+þÛò"vÎgjx¹DÁý5Ù)ßN‡Ñ»-ÓóÖd‹è¶ð¥CÛlJ‹#Þñ*qlPŸá1OŒ>GÉz ç'Í¡‰Å#ª…+q½šóÝœÐ{Ó_™…nè¥õ££àmïUeM—dR)Q¨ž[åí]çšm‚ÅšN8ø?Î÷Íl0YÈuÎ<] îv)FœÇѧIkÊ'Dhù×~âñ˜pHx½/ÉrO‘‰4ãIqí×:›fÍë¡­XÁ6Õ9*½¡æû!;m›æj:Úpٝ†9±Ç¶Í_"½ª>¨vC†J~Œžì1Lļyÿ-=­ñúùÝ‚õw">þ– ÏâÍzãûvÉ´ªw
+îËgúïˆùW#°‹;
+Ÿc£ÁË Þ֍ð·Qì/º9õÆœÚÕ.ç¥î“®¯v·tk±'7©©7àfµÏ>gÉ>NÚ.3ʵÕèÎÝ݁\E:-%è8×k÷
+ð,¹-.šrÜ!»Y¨xL‘H(s[h«í£?Mò…ÖÞZþ󘾕i×ƦJ5\õë«I6.aZF_ÓØüóeO"cª)/ŒŒ-‡öJ¦?;a-eγðF?É6—uS,q£}øo+½Xc²Ù[eÆ1•×¬g¤Ín­Áôr‘Ò³—e7Ë®F¿"ž•©vÜhŒfbó#ˆà£cšà´‰¨Š–›Úôüø´ïV
+„„ñj(7!WQuÚóÐ\…ÊЂ³œAPcÙÝMaNÁ"~*¡JqÇ‘Õl÷<4¿‹¸¦r¥ßzÈ”‡]k•iu[eŽ(âLÖiÐx’² 9#ú­º_Î|Yù†òec`¢Ù~à–ÕÓ
+ÙˆˆÕûGú^sCäU<Á
+õfWU‡K´¶aª£¸Æ5ž”#êÞ†×©ŸG鶠c{	ŠÆ¡¼="á8å¯-Õó7NŸ?ÝË™1t8a@,ð=Õ»<Ñ£•-¤áho3æôèp%æJæõ
+s|6? ´Û`ýœ`Âø(<?]5È:ÿe² V¢Þnn…Mq‘nï‹Ä•-1ÔFgŸŒŠò›tƒ˜+ûâ%òÇá;!õ Ö|SkóöÉ£Ê>u
+sO¬„ýÜØͨØÀ—7ÇE>Sà‘ÛRªÞ¦þ.\©
+lM¿3šze#a·¦Ï<{ÆÍ›*– 3µ&o¤}=¿‘¡ˆò¬èµ±h}ÍÌqÔ¶%YÛ\ÿrÏO½j|÷ºD­ß;?E[Ív 1t¡ÿ@æUŒ¸ˆT^ ‰~#U§§?\W´A"±Z˜…èl³VÎûËZϹ^…â
+iµÉ%ÔØ{A!ÑUXU|-‡§ïD¼F`³„,ž0¨=÷1«FÎBöæyG̉£?ãUʾ얻[=UhIê#9wµçK¸a÷Siu¢´ú–DÆ ˜ö»(üî°Qǁì¸pM]Û¨oËÚ&vk+N¶Sz®$ äÊÓŽ~ m#ôA€Z¸oaœ”GV¤D$ëC–žþ2‰ïV"èáa ¸GK4ù¥|JDCò‚”›óZ´tŒ«§2”r
+•žS¿I%•Wc‹´Ôª¸o©ç7¿Òcß= ×õD÷d)ù@£4¨©2
+b©
+~âÜ,MxË(÷UÆÀ§Œî'¬8m+•;„@&ÔHןÇ«²Æ•ø†ùé~Í´¶Ñ”Ž5Ôe«È­”ëP¿V»uÏ\×νlõØ­ÌÄ4Œ’àJç,XÙV”Ò‰6(>ç‘“Mm ‡~|S…ì"Þ„lñ¦bÑ
+¢—#žI	æOù_qÛ=,5Øõ·ÀjÓS ð<Àþ l`:G¿õf¸µ!³(ùüI7¾ 
+“äÝ}¬ÏêNF]´9ióº&ˆìÊ_.ÉÐåÚ•ø÷c®ÃwrÚÙ§ÆRqŸÅWänÎt×Úlΐ3^-QS+I•}lõ!a‰®l+×)['S£ß¶&w0{(ê`Ï‘àVYÓÚœ &½¯x0ºpŒ;Iš8ïÝL‹;<¡Ñmï…ÞJÛ/U×5»™Æ%býL7ûƒÝ¢ÈYCªþæS&._‘ŽÐBüÅ)âç^ì—¨MžøåVÊȏ
+‡z-ãÓؽ‡ Óœ'DÂ3}‚Éí¼ºGf€®Šì
+%Y¿¸’ø±éfn9%¸„	,œ©6Nãf"®Ød¦ô´ÀàҐÀÃÆaVdÞ4}äc:2°­uNŽïWà»ô=Y¹:Õ¤ímčce¡´Üw(Šñ÷KÖŒRÂRu¤,'‹‰¢cIøøž¨L§Gø¤ŽXù‹2‡sɁðø»ç5q–üÙŒœŸç3‘qH·h퇗ƒ´$/¯?¤÷eðqèbÇ[ú0Kåá¯æ	=¡Žøp•ó…o˜Scõt9Ì&^Ò¤ÔA˜õõbpónjgzrFüxW¦NmßØÝÊ&×&¬J½9€ws;NZÇ^ÐS®ÜVíãï3£ÁÃu]©ÑÕïm£ã4t]÷m¡C%Ÿ¿å-{Ÿd¬<Œ«%À¢ádqlš! Ýc“ùPH~k=ègջܒzòªÜíŽiúƒl…Ó}‡*
+I…9¶hò<NÕ~©†…£©Œí ÓœÜ·³ö+‹+óø-Xº)Ü`YãûéÂ{±„ö=uL4š“ÈÀSX/·°[¼:8qq\wÓÖ­'—_%Û)úgy2	Zgòç•ï$Û³±¥‡´Õ/G<W¤hz€ÀJï(ÚÖNïR3vk£a½‘†OYU: ÁïíNP™‰ö…Þ¼ûȈÚãî–m0O’Ôƒ#Œ¸†Õ]†lÄGÌõ„¨_óupGä¹¼Øcáºͺ”Ë7ÅKyR.BöñVm<F6”§Ë®$5d(ÐÉL3úó¡]¸¶«"]¬§ýÞ÷kdHÏÊ‹‡×,ËÄ‚«Xå6OX=ðŒ-?‚ÑlvRó‹Â†îß=h'W3Þ¬‘f‘<*PÏšq¹Y'’YòmRêäÁ“XƒÌǁPªJc“ýÏïÔ
+z4"ÀÕÀ¯þsè¶jÅÖ
+ÚZ£§£½:+¥«MÏÊ9…FÔê\	îyÝÕ8q抨é
+dy0§"€îè^%þ‘·Îx7	·.Q“ŸÃ[Tvh}ðüÑZسäçµ}ftA´ü½ÑLŠÚÅ/ÆZ­é` ØCoêû늜@‹AØV
+•O{ù¹ÚFŸ×žpùÇh¦ÄYDƒçlƒ„°@t5yìÒ|&ùEßvÇ„à=uð$.JKí{}oõÎ7Á#‰¾	sþr³8™tÒª¹¨àDÀc+[^3ë¸ý²õ[8·Gmô”àtäžòöš
+±'vT¤d¬•ýýŒ.ɽTBkø„:!ò4VQbn:ÌòéxUïY2l-¡̤¼8OîîúéäæÕâ&Ÿ6Ü%€…ËQ©¢Ê_Ñ2B½¢$ö2=€‚ƒÕ’·YT¶ÂI£ß|ÿ $E9ñú>rèUâa‡½ÍüqÚt´U¢ˆ¬¾qŠa—PäÝ£¬‚Šº>rkÿ€™-+º
+ºR%Üb‚kûRáü 6xø ‰Eï Ì/Y)A•éû(J![?È2Mû¸VÏHûõ±Úò+´¡øéh6Ìšæ~_V%[9äˆãñÒîûVÎ
+
+²Žjˆõnb;¶qî÷OÊ(×·ŸÒÏ´vôd°8b Ý7¨â-å?}ƒ0Ç”¼c±5ò…
+ˆ˜Úv–6EÞ™»ò§
+ÃCü˜CÈçCKEÖdÈH”•)¨ÃBJXX¨.&ÌÅhÈišTýºx?÷lu+&­¶¾BÏÆ,~"XɦÙJúÔ5p
+Ú‡ÒÁ·öpD–-ªYú›%Ýo7[vƒîûõ³›sëãºÊúe³ ¼Ó&ô›ðQkEÔŒ&~¦9ð<~i2—†”\+8íØ\]‰×ŝ}¯i¯*k3çSpL¥øfñwä
+1¹ÔŠ—‰¦Ì`1…Ï>X¾ —¤g(Åó²»H¤<XSõ?0É©
 endstream
 endobj
 9360 0 obj <<
 /Type /FontDescriptor
-/FontName /SFBAFL+CMR12
+/FontName /CXUAOP+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -63428,7 +63444,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/H/J/N/T/a/b/comma/e/eight/h/m/n/o/p/period/r/s/seven/t/two/v/zero)
+/CharSet (/D/H/J/T/a/b/c/comma/e/eight/five/h/m/n/o/one/p/period/r/s/t/two/zero)
 /FontFile 9359 0 R
 >> endobj
 9361 0 obj <<
@@ -64791,10 +64807,10 @@
 1125 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /SFBAFL+CMR12
+/BaseFont /CXUAOP+CMR12
 /FontDescriptor 9360 0 R
 /FirstChar 44
-/LastChar 118
+/LastChar 116
 /Widths 9336 0 R
 >> endobj
 1929 0 obj <<
@@ -68453,160 +68469,160 @@
 /Limits [(figure.6.7) (figure.9.2)]
 >> endobj
 9591 0 obj <<
-/Names [(happy) 3020 0 R (hostannounce) 6953 0 R (id2404480) 1870 0 R (id2408022) 14 0 R (id2408312) 1964 0 R (id2408433) 4710 0 R]
-/Limits [(happy) (id2408433)]
+/Names [(happy) 3020 0 R (hostannounce) 6953 0 R (id2404480) 1870 0 R (id2406843) 5462 0 R (id2408026) 14 0 R (id2408311) 1964 0 R]
+/Limits [(happy) (id2408311)]
 >> endobj
 9592 0 obj <<
-/Names [(id2408515) 6162 0 R (id2429008) 1132 0 R (id2444099) 1139 0 R (id2456206) 1975 0 R (id2456240) 3037 0 R (id2456405) 2576 0 R]
-/Limits [(id2408515) (id2456405)]
+/Names [(id2408432) 4710 0 R (id2408514) 6162 0 R (id2429008) 1132 0 R (id2444099) 1139 0 R (id2457321) 1982 0 R (id2457526) 5309 0 R]
+/Limits [(id2408432) (id2457526)]
 >> endobj
 9593 0 obj <<
-/Names [(id2456421) 2577 0 R (id2457469) 6590 0 R (id2457521) 6894 0 R (id2457627) 5304 0 R (id2457725) 5309 0 R (id2457862) 2615 0 R]
-/Limits [(id2456421) (id2457862)]
+/Names [(id2457631) 5310 0 R (id2458898) 3037 0 R (id2461635) 2034 0 R (id2461758) 2041 0 R (id2462281) 2318 0 R (id2462341) 2576 0 R]
+/Limits [(id2457631) (id2462341)]
 >> endobj
 9594 0 obj <<
-/Names [(id2457905) 2616 0 R (id2459002) 4294 0 R (id2461929) 1989 0 R (id2463485) 5328 0 R (id2463552) 5333 0 R (id2464978) 6371 0 R]
-/Limits [(id2457905) (id2464978)]
+/Names [(id2462357) 2577 0 R (id2462685) 3076 0 R (id2463476) 1871 0 R (id2463517) 2558 0 R (id2463842) 1996 0 R (id2464954) 2346 0 R]
+/Limits [(id2462357) (id2464954)]
 >> endobj
 9595 0 obj <<
-/Names [(id2465012) 6372 0 R (id2465732) 5800 0 R (id2465742) 5801 0 R (id2465819) 5806 0 R (id2466045) 6177 0 R (id2466266) 2319 0 R]
-/Limits [(id2465012) (id2466266)]
+/Names [(id2464977) 2347 0 R (id2466406) 2602 0 R (id2466659) 6576 0 R (id2467326) 6377 0 R (id2467345) 6378 0 R (id2468485) 2051 0 R]
+/Limits [(id2464977) (id2468485)]
 >> endobj
 9596 0 obj <<
-/Names [(id2468094) 1871 0 R (id2468383) 6492 0 R (id2472192) 6865 0 R (id2472592) 2318 0 R (id2472981) 6877 0 R (id2473224) 2327 0 R]
-/Limits [(id2468094) (id2473224)]
+/Names [(id2469618) 4295 0 R (id2469687) 4301 0 R (id2470072) 3025 0 R (id2470809) 2563 0 R (id2472338) 5785 0 R (id2475351) 5449 0 R]
+/Limits [(id2469618) (id2475351)]
 >> endobj
 9597 0 obj <<
-/Names [(id2474184) 5454 0 R (id2475500) 2051 0 R (id2477141) 2602 0 R (id2478800) 2326 0 R (id2478985) 2558 0 R (id2479263) 3039 0 R]
-/Limits [(id2474184) (id2479263)]
+/Names [(id2475794) 7065 0 R (id2478064) 6361 0 R (id2480549) 3031 0 R (id2481345) 2326 0 R (id2484378) 4731 0 R (id2484414) 4736 0 R]
+/Limits [(id2475794) (id2484414)]
 >> endobj
 9598 0 obj <<
-/Names [(id2479836) 5449 0 R (id2479870) 1982 0 R (id2480110) 6366 0 R (id2480135) 1996 0 R (id2482092) 3031 0 R (id2482216) 2563 0 R]
-/Limits [(id2479836) (id2482216)]
+/Names [(id2484443) 4737 0 R (id2484847) 5786 0 R (id2485041) 5800 0 R (id2485074) 6584 0 R (id2485780) 1975 0 R (id2487439) 5328 0 R]
+/Limits [(id2484443) (id2487439)]
 >> endobj
 9599 0 obj <<
-/Names [(id2483990) 5772 0 R (id2485572) 4750 0 R (id2487531) 2346 0 R (id2487554) 2347 0 R (id2488695) 3076 0 R (id2489276) 6361 0 R]
-/Limits [(id2483990) (id2489276)]
+/Names [(id2487658) 5500 0 R (id2487890) 5304 0 R (id2488340) 3470 0 R (id2488483) 3473 0 R (id2489031) 3039 0 R (id2489658) 4294 0 R]
+/Limits [(id2487658) (id2489658)]
 >> endobj
 9600 0 obj <<
-/Names [(id2489871) 3072 0 R (id2489894) 3074 0 R (id2491350) 4731 0 R (id2491387) 4736 0 R (id2491416) 4737 0 R (id2492153) 4328 0 R]
-/Limits [(id2489871) (id2492153)]
+/Names [(id2489826) 1989 0 R (id2490420) 7190 0 R (id2492064) 4328 0 R (id2493094) 6201 0 R (id2494004) 2327 0 R (id2495245) 3072 0 R]
+/Limits [(id2489826) (id2495245)]
 >> endobj
 9601 0 obj <<
-/Names [(id2492347) 5455 0 R (id2492957) 5779 0 R (id2493251) 4349 0 R (id2493270) 4350 0 R (id2495666) 2206 0 R (id2495759) 2215 0 R]
-/Limits [(id2492347) (id2495759)]
+/Names [(id2495268) 3074 0 R (id2495872) 1983 0 R (id2497018) 6894 0 R (id2497748) 6590 0 R (id2498813) 3457 0 R (id2498962) 3458 0 R]
+/Limits [(id2495268) (id2498962)]
 >> endobj
 9602 0 obj <<
-/Names [(id2496544) 7190 0 R (id2497659) 3470 0 R (id2497802) 3473 0 R (id2498681) 4724 0 R (id2499820) 1983 0 R (id2500806) 3025 0 R]
-/Limits [(id2496544) (id2500806)]
+/Names [(id2499301) 2615 0 R (id2499344) 2616 0 R (id2500884) 5779 0 R (id2501455) 1902 0 R (id2502081) 1895 0 R (id2502100) 1893 0 R]
+/Limits [(id2499301) (id2502100)]
 >> endobj
 9603 0 obj <<
-/Names [(id2501413) 1902 0 R (id2501446) 1904 0 R (id2501454) 1911 0 R (id2501893) 2034 0 R (id2502001) 2041 0 R (id2502078) 1895 0 R]
-/Limits [(id2501413) (id2502078)]
+/Names [(id2503045) 3364 0 R (id2503105) 3369 0 R (id2503568) 5454 0 R (id2503622) 5455 0 R (id2504371) 4750 0 R (id2504445) 4724 0 R]
+/Limits [(id2503045) (id2504445)]
 >> endobj
 9604 0 obj <<
-/Names [(id2502097) 1893 0 R (id2503047) 3364 0 R (id2503108) 3369 0 R (id2503942) 6498 0 R (id2504684) 4454 0 R (id2504788) 4455 0 R]
-/Limits [(id2502097) (id2504788)]
+/Names [(id2504743) 4454 0 R (id2504848) 4455 0 R (id2505356) 6371 0 R (id2505389) 6372 0 R (id2506630) 5375 0 R (id2506971) 5383 0 R]
+/Limits [(id2504743) (id2506971)]
 >> endobj
 9605 0 obj <<
-/Names [(id2506693) 6195 0 R (id2507157) 5785 0 R (id2507235) 5786 0 R (id2507640) 5482 0 R (id2507667) 5491 0 R (id2508442) 5310 0 R]
-/Limits [(id2506693) (id2508442)]
+/Names [(id2507130) 5402 0 R (id2507242) 5407 0 R (id2507254) 5408 0 R (id2507278) 5409 0 R (id2507359) 5416 0 R (id2509532) 4751 0 R]
+/Limits [(id2507130) (id2509532)]
 >> endobj
 9606 0 obj <<
-/Names [(id2508589) 7065 0 R (id2509474) 4751 0 R (id2511308) 6377 0 R (id2511327) 6378 0 R (id2511490) 5344 0 R (id2511586) 5345 0 R]
-/Limits [(id2508589) (id2511586)]
+/Names [(id2511243) 5333 0 R (id2511479) 5344 0 R (id2511575) 5345 0 R (id2511647) 5351 0 R (id2512002) 3498 0 R (id2512451) 1911 0 R]
+/Limits [(id2511243) (id2512451)]
 >> endobj
 9607 0 obj <<
-/Names [(id2511658) 5351 0 R (id2512001) 3498 0 R (id2513063) 2293 0 R (id2514180) 2412 0 R (id2514861) 2455 0 R (id2514888) 2456 0 R]
-/Limits [(id2511658) (id2514888)]
+/Names [(id2512602) 2293 0 R (id2513717) 2412 0 R (id2514399) 2455 0 R (id2514426) 2456 0 R (id2514506) 2461 0 R (id2515721) 5772 0 R]
+/Limits [(id2512602) (id2515721)]
 >> endobj
 9608 0 obj <<
-/Names [(id2514968) 2461 0 R (id2515552) 3457 0 R (id2515701) 3458 0 R (id2518283) 6576 0 R (id2519431) 6584 0 R (id2519666) 4307 0 R]
-/Limits [(id2514968) (id2519666)]
+/Names [(id2516058) 4349 0 R (id2516077) 4350 0 R (id2517566) 6492 0 R (id2519965) 2206 0 R (id2520058) 2215 0 R (id2521114) 1945 0 R]
+/Limits [(id2516058) (id2521114)]
 >> endobj
 9609 0 obj <<
-/Names [(id2519705) 4312 0 R (id2519801) 4318 0 R (id2521129) 1945 0 R (id2523278) 2660 0 R (id2526850) 2816 0 R (id2527410) 2853 0 R]
-/Limits [(id2519705) (id2527410)]
+/Names [(id2521524) 6498 0 R (id2522818) 2660 0 R (id2526389) 2816 0 R (id2526950) 2853 0 R (id2527014) 2859 0 R (id2527835) 3142 0 R]
+/Limits [(id2521524) (id2527835)]
 >> endobj
 9610 0 obj <<
-/Names [(id2527475) 2859 0 R (id2528294) 3142 0 R (id2528308) 3147 0 R (id2530842) 4295 0 R (id2530911) 4301 0 R (id2532051) 5462 0 R]
-/Limits [(id2527475) (id2532051)]
+/Names [(id2527849) 3147 0 R (id2529748) 2319 0 R (id2530373) 1904 0 R (id2530653) 6177 0 R (id2530748) 4307 0 R (id2530788) 4312 0 R]
+/Limits [(id2527849) (id2530788)]
 >> endobj
 9611 0 obj <<
-/Names [(id2533040) 3525 0 R (id2533312) 3533 0 R (id2533397) 3534 0 R (id2533452) 3541 0 R (id2533630) 3549 0 R (id2533688) 3555 0 R]
-/Limits [(id2533040) (id2533688)]
+/Names [(id2530885) 4318 0 R (id2531305) 6865 0 R (id2532040) 6366 0 R (id2533041) 3525 0 R (id2533314) 3533 0 R (id2533399) 3534 0 R]
+/Limits [(id2530885) (id2533399)]
 >> endobj
 9612 0 obj <<
-/Names [(id2533799) 3565 0 R (id2533894) 3572 0 R (id2534168) 3588 0 R (id2534234) 3595 0 R (id2534251) 3596 0 R (id2534266) 3597 0 R]
-/Limits [(id2533799) (id2534266)]
+/Names [(id2533453) 3541 0 R (id2533631) 3549 0 R (id2533690) 3555 0 R (id2533800) 3565 0 R (id2533895) 3572 0 R (id2534169) 3588 0 R]
+/Limits [(id2533453) (id2534169)]
 >> endobj
 9613 0 obj <<
-/Names [(id2534436) 3633 0 R (id2536175) 3727 0 R (id2536402) 3738 0 R (id2536758) 3773 0 R (id2540002) 3929 0 R (id2540023) 3930 0 R]
-/Limits [(id2534436) (id2540023)]
+/Names [(id2534235) 3595 0 R (id2534253) 3596 0 R (id2534268) 3597 0 R (id2534437) 3633 0 R (id2536176) 3727 0 R (id2536403) 3738 0 R]
+/Limits [(id2534235) (id2536403)]
 >> endobj
 9614 0 obj <<
-/Names [(id2540120) 3936 0 R (id2540372) 3942 0 R (id2540487) 3948 0 R (id2540625) 3962 0 R (id2541388) 3989 0 R (id2541714) 4020 0 R]
-/Limits [(id2540120) (id2541714)]
+/Names [(id2536760) 3773 0 R (id2540003) 3929 0 R (id2540024) 3930 0 R (id2540121) 3936 0 R (id2540373) 3942 0 R (id2540487) 3948 0 R]
+/Limits [(id2536760) (id2540487)]
 >> endobj
 9615 0 obj <<
-/Names [(id2541904) 4021 0 R (id2542417) 4043 0 R (id2542454) 4049 0 R (id2542489) 4050 0 R (id2542601) 4055 0 R (id2543002) 5375 0 R]
-/Limits [(id2541904) (id2543002)]
+/Names [(id2540625) 3962 0 R (id2541388) 3989 0 R (id2541714) 4020 0 R (id2541904) 4021 0 R (id2542417) 4043 0 R (id2542454) 4049 0 R]
+/Limits [(id2540625) (id2542454)]
 >> endobj
 9616 0 obj <<
-/Names [(id2543344) 5383 0 R (id2543508) 5402 0 R (id2543620) 5407 0 R (id2543632) 5408 0 R (id2543656) 5409 0 R (id2543738) 5416 0 R]
-/Limits [(id2543344) (id2543738)]
+/Names [(id2542489) 4050 0 R (id2542601) 4055 0 R (id2542975) 5801 0 R (id2543052) 5806 0 R (id2543715) 5482 0 R (id2543742) 5491 0 R]
+/Limits [(id2542489) (id2543742)]
 >> endobj
 9617 0 obj <<
-/Names [(id2543830) 5417 0 R (id2543843) 5422 0 R (id2544050) 5424 0 R (id2544252) 5435 0 R (id2544472) 5500 0 R (id2547910) 4931 0 R]
-/Limits [(id2543830) (id2547910)]
+/Names [(id2543835) 5417 0 R (id2543848) 5422 0 R (id2544055) 5424 0 R (id2544257) 5435 0 R (id2547899) 4931 0 R (id2548362) 4947 0 R]
+/Limits [(id2543835) (id2548362)]
 >> endobj
 9618 0 obj <<
-/Names [(id2548373) 4947 0 R (id2548887) 4977 0 R (id2549107) 4979 0 R (id2549138) 4989 0 R (id2549162) 4990 0 R (id2549374) 5005 0 R]
-/Limits [(id2548373) (id2549374)]
+/Names [(id2548877) 4977 0 R (id2549098) 4979 0 R (id2549129) 4989 0 R (id2549153) 4990 0 R (id2549364) 5005 0 R (id2549486) 5012 0 R]
+/Limits [(id2548877) (id2549486)]
 >> endobj
 9619 0 obj <<
-/Names [(id2549495) 5012 0 R (id2549732) 5025 0 R (id2549789) 5032 0 R (id2550995) 6526 0 R (id2551096) 6527 0 R (id2551738) 6389 0 R]
-/Limits [(id2549495) (id2551738)]
+/Names [(id2549723) 5025 0 R (id2549780) 5032 0 R (id2551148) 6389 0 R (id2551934) 6190 0 R (id2551951) 6195 0 R (id2553823) 5603 0 R]
+/Limits [(id2549723) (id2553823)]
 >> endobj
 9620 0 obj <<
-/Names [(id2552143) 6190 0 R (id2553869) 5603 0 R (id2554220) 5630 0 R (id2554258) 5631 0 R (id2555238) 6201 0 R (id2555458) 6400 0 R]
-/Limits [(id2552143) (id2555458)]
+/Names [(id2554173) 5630 0 R (id2554211) 5631 0 R (id2555062) 6400 0 R (id2555622) 6425 0 R (id2555812) 6449 0 R (id2555843) 6450 0 R]
+/Limits [(id2554173) (id2555843)]
 >> endobj
 9621 0 obj <<
-/Names [(id2555863) 6518 0 R (id2556196) 6655 0 R (id2558509) 6543 0 R (id2558587) 6544 0 R (id2558611) 6545 0 R (id2558662) 6550 0 R]
-/Limits [(id2555863) (id2558662)]
+/Names [(id2556180) 6512 0 R (id2556370) 6518 0 R (id2558714) 6526 0 R (id2558815) 6527 0 R (id2559196) 6655 0 R (id2559259) 6884 0 R]
+/Limits [(id2556180) (id2559259)]
 >> endobj
 9622 0 obj <<
-/Names [(id2558719) 6551 0 R (id2558766) 6552 0 R (id2558920) 6557 0 R (id2559019) 6562 0 R (id2559173) 6915 0 R (id2559802) 6949 0 R]
-/Limits [(id2558719) (id2559802)]
+/Names [(id2559381) 6889 0 R (id2559608) 6543 0 R (id2559687) 6544 0 R (id2559710) 6545 0 R (id2559762) 6550 0 R (id2559818) 6551 0 R]
+/Limits [(id2559381) (id2559818)]
 >> endobj
 9623 0 obj <<
-/Names [(id2560317) 6510 0 R (id2560344) 6511 0 R (id2560356) 6512 0 R (id2560609) 6666 0 R (id2560622) 6667 0 R (id2560670) 6668 0 R]
-/Limits [(id2560317) (id2560670)]
+/Names [(id2559866) 6552 0 R (id2560019) 6557 0 R (id2560119) 6562 0 R (id2560402) 6666 0 R (id2560414) 6667 0 R (id2560462) 6668 0 R]
+/Limits [(id2559866) (id2560462)]
 >> endobj
 9624 0 obj <<
-/Names [(id2561100) 6425 0 R (id2561290) 6449 0 R (id2561322) 6450 0 R (id2562754) 6227 0 R (id2563070) 6241 0 R (id2563390) 6254 0 R]
-/Limits [(id2561100) (id2563390)]
+/Names [(id2560904) 6877 0 R (id2561423) 6510 0 R (id2561450) 6511 0 R (id2562719) 6227 0 R (id2563034) 6241 0 R (id2563354) 6254 0 R]
+/Limits [(id2560904) (id2563354)]
 >> endobj
 9625 0 obj <<
-/Names [(id2563519) 6263 0 R (id2563800) 6277 0 R (id2563950) 6282 0 R (id2564332) 6301 0 R (id2564383) 6302 0 R (id2564653) 6318 0 R]
-/Limits [(id2563519) (id2564653)]
+/Names [(id2563484) 6263 0 R (id2563764) 6277 0 R (id2563915) 6282 0 R (id2564295) 6301 0 R (id2564346) 6302 0 R (id2564616) 6318 0 R]
+/Limits [(id2563484) (id2564616)]
 >> endobj
 9626 0 obj <<
-/Names [(id2564812) 6322 0 R (id2565009) 6336 0 R (id2565137) 6341 0 R (id2565710) 6472 0 R (id2565766) 6477 0 R (id2567528) 6884 0 R]
-/Limits [(id2564812) (id2567528)]
+/Names [(id2564775) 6322 0 R (id2564972) 6336 0 R (id2565100) 6341 0 R (id2565700) 6472 0 R (id2565757) 6477 0 R (id2566642) 6949 0 R]
+/Limits [(id2564775) (id2566642)]
 >> endobj
 9627 0 obj <<
-/Names [(id2567650) 6889 0 R (id2568316) 6641 0 R (id2571074) 6670 0 R (id2571127) 6681 0 R (id2571599) 6711 0 R (id2572374) 6769 0 R]
-/Limits [(id2567650) (id2572374)]
+/Names [(id2568308) 6915 0 R (id2568600) 6641 0 R (id2571074) 6670 0 R (id2571128) 6681 0 R (id2571598) 6711 0 R (id2572373) 6769 0 R]
+/Limits [(id2568308) (id2572373)]
 >> endobj
 9628 0 obj <<
-/Names [(id2572794) 6805 0 R (id2572932) 6812 0 R (id2573011) 6813 0 R (id2574732) 6951 0 R (id2574953) 6980 0 R (id2575142) 6992 0 R]
-/Limits [(id2572794) (id2575142)]
+/Names [(id2572792) 6805 0 R (id2572931) 6812 0 R (id2573010) 6813 0 R (id2574705) 6951 0 R (id2574926) 6980 0 R (id2575116) 6992 0 R]
+/Limits [(id2572792) (id2575116)]
 >> endobj
 9629 0 obj <<
-/Names [(id2575597) 7029 0 R (id2575627) 7035 0 R (id2575735) 7041 0 R (imcidealx) 6780 0 R (initGrps) 2386 0 R (kerberos) 6172 0 R]
-/Limits [(id2575597) (kerberos)]
+/Names [(id2575570) 7029 0 R (id2575600) 7035 0 R (id2575709) 7041 0 R (imcidealx) 6780 0 R (initGrps) 2386 0 R (kerberos) 6172 0 R]
+/Limits [(id2575570) (kerberos)]
 >> endobj
 9630 0 obj <<
 /Names [(lam-config) 6742 0 R (lam-group) 6755 0 R (lam-group-mem) 6756 0 R (lam-host) 6763 0 R (lam-login) 6741 0 R (lam-user) 6743 0 R]
@@ -70122,35 +70138,35 @@
 >> endobj
 10008 0 obj <<
 /Kids [9586 0 R 9587 0 R 9588 0 R 9589 0 R 9590 0 R 9591 0 R]
-/Limits [(figure.15.5) (id2408433)]
+/Limits [(figure.15.5) (id2408311)]
 >> endobj
 10009 0 obj <<
 /Kids [9592 0 R 9593 0 R 9594 0 R 9595 0 R 9596 0 R 9597 0 R]
-/Limits [(id2408515) (id2479263)]
+/Limits [(id2408432) (id2484414)]
 >> endobj
 10010 0 obj <<
 /Kids [9598 0 R 9599 0 R 9600 0 R 9601 0 R 9602 0 R 9603 0 R]
-/Limits [(id2479836) (id2502078)]
+/Limits [(id2484443) (id2504445)]
 >> endobj
 10011 0 obj <<
 /Kids [9604 0 R 9605 0 R 9606 0 R 9607 0 R 9608 0 R 9609 0 R]
-/Limits [(id2502097) (id2527410)]
+/Limits [(id2504743) (id2527835)]
 >> endobj
 10012 0 obj <<
 /Kids [9610 0 R 9611 0 R 9612 0 R 9613 0 R 9614 0 R 9615 0 R]
-/Limits [(id2527475) (id2543002)]
+/Limits [(id2527849) (id2542454)]
 >> endobj
 10013 0 obj <<
 /Kids [9616 0 R 9617 0 R 9618 0 R 9619 0 R 9620 0 R 9621 0 R]
-/Limits [(id2543344) (id2558662)]
+/Limits [(id2542489) (id2559259)]
 >> endobj
 10014 0 obj <<
 /Kids [9622 0 R 9623 0 R 9624 0 R 9625 0 R 9626 0 R 9627 0 R]
-/Limits [(id2558719) (id2572374)]
+/Limits [(id2559381) (id2572373)]
 >> endobj
 10015 0 obj <<
 /Kids [9628 0 R 9629 0 R 9630 0 R 9631 0 R 9632 0 R 9633 0 R]
-/Limits [(id2572794) (lstlisting.3.-8)]
+/Limits [(id2572792) (lstlisting.3.-8)]
 >> endobj
 10016 0 obj <<
 /Kids [9634 0 R 9635 0 R 9636 0 R 9637 0 R 9638 0 R 9639 0 R]
@@ -70402,11 +70418,11 @@
 >> endobj
 10078 0 obj <<
 /Kids [10004 0 R 10005 0 R 10006 0 R 10007 0 R 10008 0 R 10009 0 R]
-/Limits [(chapter.3) (id2479263)]
+/Limits [(chapter.3) (id2484414)]
 >> endobj
 10079 0 obj <<
 /Kids [10010 0 R 10011 0 R 10012 0 R 10013 0 R 10014 0 R 10015 0 R]
-/Limits [(id2479836) (lstlisting.3.-8)]
+/Limits [(id2484443) (lstlisting.3.-8)]
 >> endobj
 10080 0 obj <<
 /Kids [10016 0 R 10017 0 R 10018 0 R 10019 0 R 10020 0 R 10021 0 R]
@@ -70477,8 +70493,8 @@
 >> endobj
 10096 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20081127164312+01'00')
-/ModDate (D:20081127164312+01'00')
+/CreationDate (D:20081215092338+01'00')
+/ModDate (D:20081215092338+01'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -70490,10102 +70506,10102 @@
 0000000004 00000 f 
 0000000000 00000 f 
 0000000015 00000 n 
-0000032200 00000 n 
-0003418698 00000 n 
+0000032195 00000 n 
+0003418842 00000 n 
 0000000061 00000 n 
 0000000102 00000 n 
-0000032260 00000 n 
-0003418611 00000 n 
+0000032255 00000 n 
+0003418755 00000 n 
 0000000148 00000 n 
 0000000182 00000 n 
-0003156116 00000 n 
-0003418522 00000 n 
+0003156111 00000 n 
+0003418666 00000 n 
 0000000228 00000 n 
 0000000255 00000 n 
-0000034788 00000 n 
-0003418433 00000 n 
+0000034783 00000 n 
+0003418577 00000 n 
 0000000302 00000 n 
 0000000337 00000 n 
-0000101711 00000 n 
-0003418344 00000 n 
+0000101706 00000 n 
+0003418488 00000 n 
 0000000384 00000 n 
 0000000418 00000 n 
-0000128506 00000 n 
-0003418255 00000 n 
+0000128501 00000 n 
+0003418399 00000 n 
 0000000465 00000 n 
 0000000498 00000 n 
-0000139480 00000 n 
-0003418166 00000 n 
+0000139475 00000 n 
+0003418310 00000 n 
 0000000545 00000 n 
 0000000572 00000 n 
-0000142166 00000 n 
-0003418077 00000 n 
+0000142161 00000 n 
+0003418221 00000 n 
 0000000619 00000 n 
 0000000645 00000 n 
-0000175710 00000 n 
-0003417949 00000 n 
+0000175705 00000 n 
+0003418093 00000 n 
 0000000688 00000 n 
 0000000744 00000 n 
-0000178228 00000 n 
-0003417875 00000 n 
+0000178223 00000 n 
+0003418019 00000 n 
 0000000792 00000 n 
 0000000841 00000 n 
-0000180942 00000 n 
-0003417749 00000 n 
+0000180937 00000 n 
+0003417893 00000 n 
 0000000887 00000 n 
 0000000939 00000 n 
-0000181068 00000 n 
-0003417675 00000 n 
+0000181063 00000 n 
+0003417819 00000 n 
 0000000987 00000 n 
 0000001022 00000 n 
-0000183596 00000 n 
-0003417550 00000 n 
+0000183591 00000 n 
+0003417694 00000 n 
 0000001070 00000 n 
 0000001109 00000 n 
-0000183722 00000 n 
-0003417439 00000 n 
+0000183717 00000 n 
+0003417583 00000 n 
 0000001162 00000 n 
 0000001202 00000 n 
-0000186997 00000 n 
-0003417365 00000 n 
+0000186992 00000 n 
+0003417509 00000 n 
 0000001260 00000 n 
 0000001312 00000 n 
-0000189630 00000 n 
-0003417278 00000 n 
+0000189625 00000 n 
+0003417422 00000 n 
 0000001370 00000 n 
 0000001411 00000 n 
-0000193851 00000 n 
-0003417204 00000 n 
+0000193846 00000 n 
+0003417348 00000 n 
 0000001469 00000 n 
 0000001506 00000 n 
-0000199146 00000 n 
-0003417080 00000 n 
+0000199141 00000 n 
+0003417224 00000 n 
 0000001559 00000 n 
 0000001613 00000 n 
-0000202522 00000 n 
-0003417006 00000 n 
+0000202517 00000 n 
+0003417150 00000 n 
 0000001671 00000 n 
 0000001723 00000 n 
-0000205245 00000 n 
-0003416919 00000 n 
+0000205240 00000 n 
+0003417063 00000 n 
 0000001781 00000 n 
 0000001822 00000 n 
-0000242969 00000 n 
-0003416845 00000 n 
+0000242964 00000 n 
+0003416989 00000 n 
 0000001880 00000 n 
 0000001917 00000 n 
-0000243095 00000 n 
-0003416734 00000 n 
+0000243090 00000 n 
+0003416878 00000 n 
 0000001970 00000 n 
 0000002012 00000 n 
-0000245995 00000 n 
-0003416660 00000 n 
+0000245990 00000 n 
+0003416804 00000 n 
 0000002070 00000 n 
 0000002122 00000 n 
-0000246121 00000 n 
-0003416585 00000 n 
+0000246116 00000 n 
+0003416729 00000 n 
 0000002180 00000 n 
 0000002222 00000 n 
-0000270200 00000 n 
-0003416508 00000 n 
+0000270195 00000 n 
+0003416652 00000 n 
 0000002271 00000 n 
 0000002316 00000 n 
-0000279961 00000 n 
-0003416378 00000 n 
+0000279956 00000 n 
+0003416522 00000 n 
 0000002363 00000 n 
 0000002416 00000 n 
-0000282707 00000 n 
-0003416260 00000 n 
+0000282702 00000 n 
+0003416404 00000 n 
 0000002465 00000 n 
 0000002501 00000 n 
-0000282834 00000 n 
-0003416195 00000 n 
+0000282829 00000 n 
+0003416339 00000 n 
 0000002555 00000 n 
 0000002597 00000 n 
-0000285370 00000 n 
-0003416063 00000 n 
+0000285365 00000 n 
+0003416207 00000 n 
 0000002646 00000 n 
 0000002695 00000 n 
-0000285497 00000 n 
-0003415984 00000 n 
+0000285492 00000 n 
+0003416128 00000 n 
 0000002749 00000 n 
 0000002791 00000 n 
-0000292483 00000 n 
-0003415905 00000 n 
+0000292478 00000 n 
+0003416049 00000 n 
 0000002845 00000 n 
 0000002887 00000 n 
-0000292610 00000 n 
-0003415773 00000 n 
+0000292605 00000 n 
+0003415917 00000 n 
 0000002936 00000 n 
 0000002974 00000 n 
-0000317314 00000 n 
-0003415694 00000 n 
+0000317309 00000 n 
+0003415838 00000 n 
 0000003028 00000 n 
 0000003064 00000 n 
-0000329141 00000 n 
-0003415601 00000 n 
+0000329136 00000 n 
+0003415745 00000 n 
 0000003118 00000 n 
 0000003178 00000 n 
-0000329268 00000 n 
-0003415522 00000 n 
+0000329263 00000 n 
+0003415666 00000 n 
 0000003232 00000 n 
 0000003276 00000 n 
-0000331711 00000 n 
-0003415443 00000 n 
+0000331706 00000 n 
+0003415587 00000 n 
 0000003325 00000 n 
 0000003370 00000 n 
-0000352964 00000 n 
-0003415312 00000 n 
+0000352959 00000 n 
+0003415456 00000 n 
 0000003417 00000 n 
 0000003471 00000 n 
-0000353091 00000 n 
-0003415194 00000 n 
+0000353086 00000 n 
+0003415338 00000 n 
 0000003520 00000 n 
 0000003556 00000 n 
-0000355986 00000 n 
-0003415129 00000 n 
+0000355981 00000 n 
+0003415273 00000 n 
 0000003610 00000 n 
 0000003652 00000 n 
-0000374479 00000 n 
-0003414997 00000 n 
+0000374474 00000 n 
+0003415141 00000 n 
 0000003701 00000 n 
 0000003750 00000 n 
-0000374606 00000 n 
-0003414879 00000 n 
+0000374601 00000 n 
+0003415023 00000 n 
 0000003804 00000 n 
 0000003846 00000 n 
-0000383009 00000 n 
-0003414814 00000 n 
+0000383004 00000 n 
+0003414958 00000 n 
 0000003905 00000 n 
 0000003954 00000 n 
-0000388258 00000 n 
-0003414735 00000 n 
+0000388253 00000 n 
+0003414879 00000 n 
 0000004008 00000 n 
 0000004050 00000 n 
-0000388385 00000 n 
-0003414603 00000 n 
+0000388380 00000 n 
+0003414747 00000 n 
 0000004099 00000 n 
 0000004137 00000 n 
-0000394370 00000 n 
-0003414524 00000 n 
+0000394365 00000 n 
+0003414668 00000 n 
 0000004191 00000 n 
 0000004243 00000 n 
-0000401486 00000 n 
-0003414431 00000 n 
+0000401481 00000 n 
+0003414575 00000 n 
 0000004297 00000 n 
 0000004342 00000 n 
-0000414360 00000 n 
-0003414338 00000 n 
+0000414355 00000 n 
+0003414482 00000 n 
 0000004396 00000 n 
 0000004459 00000 n 
-0000417307 00000 n 
-0003414245 00000 n 
+0000417302 00000 n 
+0003414389 00000 n 
 0000004513 00000 n 
 0000004560 00000 n 
-0000421570 00000 n 
-0003414152 00000 n 
+0000421565 00000 n 
+0003414296 00000 n 
 0000004614 00000 n 
 0000004669 00000 n 
-0000424057 00000 n 
-0003414059 00000 n 
+0000424052 00000 n 
+0003414203 00000 n 
 0000004723 00000 n 
 0000004759 00000 n 
-0000440841 00000 n 
-0003413927 00000 n 
+0000440836 00000 n 
+0003414071 00000 n 
 0000004813 00000 n 
 0000004870 00000 n 
-0000443517 00000 n 
-0003413862 00000 n 
+0000443512 00000 n 
+0003414006 00000 n 
 0000004929 00000 n 
 0000004997 00000 n 
-0000446288 00000 n 
-0003413769 00000 n 
+0000446283 00000 n 
+0003413913 00000 n 
 0000005051 00000 n 
 0000005105 00000 n 
-0000453827 00000 n 
-0003413690 00000 n 
+0000453822 00000 n 
+0003413834 00000 n 
 0000005159 00000 n 
 0000005203 00000 n 
-0000456525 00000 n 
-0003413611 00000 n 
+0000456520 00000 n 
+0003413755 00000 n 
 0000005252 00000 n 
 0000005297 00000 n 
-0000494036 00000 n 
-0003413480 00000 n 
+0000494031 00000 n 
+0003413624 00000 n 
 0000005344 00000 n 
 0000005393 00000 n 
-0000496825 00000 n 
-0003413362 00000 n 
+0000496820 00000 n 
+0003413506 00000 n 
 0000005442 00000 n 
 0000005478 00000 n 
-0000499569 00000 n 
-0003413297 00000 n 
+0000499564 00000 n 
+0003413441 00000 n 
 0000005532 00000 n 
 0000005574 00000 n 
-0000502504 00000 n 
-0003413165 00000 n 
+0000502499 00000 n 
+0003413309 00000 n 
 0000005623 00000 n 
 0000005672 00000 n 
-0000502631 00000 n 
-0003413086 00000 n 
+0000502626 00000 n 
+0003413230 00000 n 
 0000005726 00000 n 
 0000005768 00000 n 
-0000508559 00000 n 
-0003413007 00000 n 
+0000508554 00000 n 
+0003413151 00000 n 
 0000005822 00000 n 
 0000005864 00000 n 
-0000508685 00000 n 
-0003412875 00000 n 
+0000508680 00000 n 
+0003413019 00000 n 
 0000005913 00000 n 
 0000005951 00000 n 
-0000508811 00000 n 
-0003412796 00000 n 
+0000508806 00000 n 
+0003412940 00000 n 
 0000006005 00000 n 
 0000006081 00000 n 
-0000508938 00000 n 
-0003412703 00000 n 
+0000508933 00000 n 
+0003412847 00000 n 
 0000006135 00000 n 
 0000006192 00000 n 
-0000540523 00000 n 
-0003412571 00000 n 
+0000540518 00000 n 
+0003412715 00000 n 
 0000006246 00000 n 
 0000006299 00000 n 
-0000542992 00000 n 
-0003412492 00000 n 
+0000542987 00000 n 
+0003412636 00000 n 
 0000006358 00000 n 
 0000006419 00000 n 
-0000553409 00000 n 
-0003412413 00000 n 
+0000553404 00000 n 
+0003412557 00000 n 
 0000006478 00000 n 
 0000006567 00000 n 
-0000560115 00000 n 
-0003412320 00000 n 
+0000560110 00000 n 
+0003412464 00000 n 
 0000006621 00000 n 
 0000006676 00000 n 
-0000580293 00000 n 
-0003412227 00000 n 
+0000580288 00000 n 
+0003412371 00000 n 
 0000006730 00000 n 
 0000006784 00000 n 
-0000587392 00000 n 
-0003412148 00000 n 
+0000587387 00000 n 
+0003412292 00000 n 
 0000006838 00000 n 
 0000006882 00000 n 
-0000589810 00000 n 
-0003412069 00000 n 
+0000589805 00000 n 
+0003412213 00000 n 
 0000006931 00000 n 
 0000006976 00000 n 
-0000608289 00000 n 
-0003411938 00000 n 
+0000608284 00000 n 
+0003412082 00000 n 
 0000007023 00000 n 
 0000007071 00000 n 
-0000619260 00000 n 
-0003411859 00000 n 
+0000619255 00000 n 
+0003412003 00000 n 
 0000007120 00000 n 
 0000007200 00000 n 
-0000619386 00000 n 
-0003411727 00000 n 
+0000619381 00000 n 
+0003411871 00000 n 
 0000007249 00000 n 
 0000007285 00000 n 
-0000624757 00000 n 
-0003411662 00000 n 
+0000624752 00000 n 
+0003411806 00000 n 
 0000007339 00000 n 
 0000007381 00000 n 
-0000625012 00000 n 
-0003411530 00000 n 
+0000625007 00000 n 
+0003411674 00000 n 
 0000007430 00000 n 
 0000007479 00000 n 
-0000635927 00000 n 
-0003411412 00000 n 
+0000635922 00000 n 
+0003411556 00000 n 
 0000007533 00000 n 
 0000007575 00000 n 
-0000647351 00000 n 
-0003411333 00000 n 
+0000647346 00000 n 
+0003411477 00000 n 
 0000007634 00000 n 
 0000007696 00000 n 
-0000650600 00000 n 
-0003411240 00000 n 
+0000650595 00000 n 
+0003411384 00000 n 
 0000007755 00000 n 
 0000007809 00000 n 
-0000653792 00000 n 
-0003411147 00000 n 
+0000653787 00000 n 
+0003411291 00000 n 
 0000007868 00000 n 
 0000007918 00000 n 
-0000653919 00000 n 
-0003411054 00000 n 
+0000653914 00000 n 
+0003411198 00000 n 
 0000007977 00000 n 
 0000008020 00000 n 
-0000654046 00000 n 
-0003410961 00000 n 
+0000654041 00000 n 
+0003411105 00000 n 
 0000008079 00000 n 
 0000008143 00000 n 
-0000657386 00000 n 
-0003410868 00000 n 
+0000657381 00000 n 
+0003411012 00000 n 
 0000008202 00000 n 
 0000008274 00000 n 
-0000659629 00000 n 
-0003410789 00000 n 
+0000659624 00000 n 
+0003410933 00000 n 
 0000008333 00000 n 
 0000008415 00000 n 
-0000674613 00000 n 
-0003410696 00000 n 
+0000674608 00000 n 
+0003410840 00000 n 
 0000008469 00000 n 
 0000008511 00000 n 
-0000674740 00000 n 
-0003410617 00000 n 
+0000674735 00000 n 
+0003410761 00000 n 
 0000008565 00000 n 
 0000008613 00000 n 
-0000695643 00000 n 
-0003410485 00000 n 
+0000695638 00000 n 
+0003410629 00000 n 
 0000008662 00000 n 
 0000008713 00000 n 
-0000699073 00000 n 
-0003410406 00000 n 
+0000699068 00000 n 
+0003410550 00000 n 
 0000008767 00000 n 
 0000008822 00000 n 
-0000704970 00000 n 
-0003410313 00000 n 
+0000704965 00000 n 
+0003410457 00000 n 
 0000008876 00000 n 
 0000008934 00000 n 
-0000712443 00000 n 
-0003410220 00000 n 
+0000712438 00000 n 
+0003410364 00000 n 
 0000008988 00000 n 
 0000009039 00000 n 
-0000719386 00000 n 
-0003410088 00000 n 
+0000719381 00000 n 
+0003410232 00000 n 
 0000009093 00000 n 
 0000009169 00000 n 
-0000721518 00000 n 
-0003410009 00000 n 
+0000721513 00000 n 
+0003410153 00000 n 
 0000009228 00000 n 
 0000009302 00000 n 
-0000723852 00000 n 
-0003409916 00000 n 
+0000723847 00000 n 
+0003410060 00000 n 
 0000009361 00000 n 
 0000009434 00000 n 
-0000727565 00000 n 
-0003409837 00000 n 
+0000727560 00000 n 
+0003409981 00000 n 
 0000009493 00000 n 
 0000009551 00000 n 
-0000733975 00000 n 
-0003409744 00000 n 
+0000733970 00000 n 
+0003409888 00000 n 
 0000009605 00000 n 
 0000009690 00000 n 
-0000759048 00000 n 
-0003409665 00000 n 
+0000759043 00000 n 
+0003409809 00000 n 
 0000009744 00000 n 
 0000009791 00000 n 
-0000764400 00000 n 
-0003409572 00000 n 
+0000764395 00000 n 
+0003409716 00000 n 
 0000009840 00000 n 
 0000009889 00000 n 
-0000775029 00000 n 
-0003409440 00000 n 
+0000775024 00000 n 
+0003409584 00000 n 
 0000009938 00000 n 
 0000010000 00000 n 
-0000775155 00000 n 
-0003409361 00000 n 
+0000775150 00000 n 
+0003409505 00000 n 
 0000010054 00000 n 
 0000010119 00000 n 
-0000776834 00000 n 
-0003409268 00000 n 
+0000776829 00000 n 
+0003409412 00000 n 
 0000010173 00000 n 
 0000010230 00000 n 
-0000779365 00000 n 
-0003409175 00000 n 
+0000779360 00000 n 
+0003409319 00000 n 
 0000010284 00000 n 
 0000010338 00000 n 
-0000782356 00000 n 
-0003409096 00000 n 
+0000782351 00000 n 
+0003409240 00000 n 
 0000010392 00000 n 
 0000010454 00000 n 
-0000786234 00000 n 
-0003408964 00000 n 
+0000786229 00000 n 
+0003409108 00000 n 
 0000010503 00000 n 
 0000010555 00000 n 
-0000789178 00000 n 
-0003408885 00000 n 
+0000789173 00000 n 
+0003409029 00000 n 
 0000010609 00000 n 
 0000010691 00000 n 
-0000793165 00000 n 
-0003408792 00000 n 
+0000793160 00000 n 
+0003408936 00000 n 
 0000010745 00000 n 
 0000010819 00000 n 
-0000818158 00000 n 
-0003408699 00000 n 
+0000818153 00000 n 
+0003408843 00000 n 
 0000010873 00000 n 
 0000010941 00000 n 
-0000818285 00000 n 
-0003408606 00000 n 
+0000818280 00000 n 
+0003408750 00000 n 
 0000010995 00000 n 
 0000011063 00000 n 
-0000825345 00000 n 
-0003408513 00000 n 
+0000825340 00000 n 
+0003408657 00000 n 
 0000011117 00000 n 
 0000011164 00000 n 
-0000827748 00000 n 
-0003408434 00000 n 
+0000827743 00000 n 
+0003408578 00000 n 
 0000011218 00000 n 
 0000011267 00000 n 
-0000827875 00000 n 
-0003408341 00000 n 
+0000827870 00000 n 
+0003408485 00000 n 
 0000011316 00000 n 
 0000011358 00000 n 
-0000830577 00000 n 
-0003408262 00000 n 
+0000830572 00000 n 
+0003408406 00000 n 
 0000011407 00000 n 
 0000011452 00000 n 
-0000878390 00000 n 
-0003408145 00000 n 
+0000878385 00000 n 
+0003408289 00000 n 
 0000011499 00000 n 
 0000011560 00000 n 
-0000881063 00000 n 
-0003408027 00000 n 
+0000881058 00000 n 
+0003408171 00000 n 
 0000011609 00000 n 
 0000011645 00000 n 
-0000881190 00000 n 
-0003407962 00000 n 
+0000881185 00000 n 
+0003408106 00000 n 
 0000011699 00000 n 
 0000011741 00000 n 
-0000884189 00000 n 
-0003407830 00000 n 
+0000884184 00000 n 
+0003407974 00000 n 
 0000011790 00000 n 
 0000011839 00000 n 
-0000886888 00000 n 
-0003407712 00000 n 
+0000886883 00000 n 
+0003407856 00000 n 
 0000011893 00000 n 
 0000011935 00000 n 
-0000889481 00000 n 
-0003407633 00000 n 
+0000889476 00000 n 
+0003407777 00000 n 
 0000011994 00000 n 
 0000012032 00000 n 
-0000892205 00000 n 
-0003407540 00000 n 
+0000892200 00000 n 
+0003407684 00000 n 
 0000012091 00000 n 
 0000012161 00000 n 
-0000897567 00000 n 
-0003407461 00000 n 
+0000897562 00000 n 
+0003407605 00000 n 
 0000012220 00000 n 
 0000012273 00000 n 
-0000912718 00000 n 
-0003407382 00000 n 
+0000912713 00000 n 
+0003407526 00000 n 
 0000012327 00000 n 
 0000012369 00000 n 
-0000912844 00000 n 
-0003407250 00000 n 
+0000912839 00000 n 
+0003407394 00000 n 
 0000012418 00000 n 
 0000012456 00000 n 
-0000943873 00000 n 
-0003407185 00000 n 
+0000943868 00000 n 
+0003407329 00000 n 
 0000012510 00000 n 
 0000012554 00000 n 
-0000944000 00000 n 
-0003407106 00000 n 
+0000943995 00000 n 
+0003407250 00000 n 
 0000012603 00000 n 
 0000012648 00000 n 
-0001187338 00000 n 
-0003406974 00000 n 
+0001187333 00000 n 
+0003407118 00000 n 
 0000012692 00000 n 
 0000012764 00000 n 
-0001188899 00000 n 
-0003406895 00000 n 
+0001188894 00000 n 
+0003407039 00000 n 
 0000012813 00000 n 
 0000012877 00000 n 
-0001192006 00000 n 
-0003406763 00000 n 
+0001192001 00000 n 
+0003406907 00000 n 
 0000012924 00000 n 
 0000012994 00000 n 
-0001192133 00000 n 
-0003406645 00000 n 
+0001192128 00000 n 
+0003406789 00000 n 
 0000013043 00000 n 
 0000013079 00000 n 
-0001212343 00000 n 
-0003406580 00000 n 
+0001212338 00000 n 
+0003406724 00000 n 
 0000013133 00000 n 
 0000013175 00000 n 
-0001214867 00000 n 
-0003406448 00000 n 
+0001214862 00000 n 
+0003406592 00000 n 
 0000013224 00000 n 
 0000013273 00000 n 
-0001214994 00000 n 
-0003406369 00000 n 
+0001214989 00000 n 
+0003406513 00000 n 
 0000013327 00000 n 
 0000013369 00000 n 
-0001223191 00000 n 
-0003406290 00000 n 
+0001223186 00000 n 
+0003406434 00000 n 
 0000013423 00000 n 
 0000013465 00000 n 
-0001223318 00000 n 
-0003406158 00000 n 
+0001223313 00000 n 
+0003406302 00000 n 
 0000013514 00000 n 
 0000013552 00000 n 
-0001226154 00000 n 
-0003406079 00000 n 
+0001226149 00000 n 
+0003406223 00000 n 
 0000013606 00000 n 
 0000013695 00000 n 
-0001250231 00000 n 
-0003405986 00000 n 
+0001250226 00000 n 
+0003406130 00000 n 
 0000013749 00000 n 
 0000013846 00000 n 
-0001258049 00000 n 
-0003405893 00000 n 
+0001258044 00000 n 
+0003406037 00000 n 
 0000013900 00000 n 
 0000013994 00000 n 
-0001261216 00000 n 
-0003405761 00000 n 
+0001261211 00000 n 
+0003405905 00000 n 
 0000014048 00000 n 
 0000014129 00000 n 
-0001292607 00000 n 
-0003405682 00000 n 
+0001292602 00000 n 
+0003405826 00000 n 
 0000014188 00000 n 
 0000014241 00000 n 
-0001296813 00000 n 
-0003405589 00000 n 
+0001296808 00000 n 
+0003405733 00000 n 
 0000014300 00000 n 
 0000014363 00000 n 
-0001304473 00000 n 
-0003405510 00000 n 
+0001304468 00000 n 
+0003405654 00000 n 
 0000014422 00000 n 
 0000014516 00000 n 
-0001307976 00000 n 
-0003405378 00000 n 
+0001307971 00000 n 
+0003405522 00000 n 
 0000014570 00000 n 
 0000014627 00000 n 
-0001313623 00000 n 
-0003405299 00000 n 
+0001313618 00000 n 
+0003405443 00000 n 
 0000014686 00000 n 
 0000014731 00000 n 
-0001314132 00000 n 
-0003405220 00000 n 
+0001314127 00000 n 
+0003405364 00000 n 
 0000014790 00000 n 
 0000014835 00000 n 
-0001317311 00000 n 
-0003405141 00000 n 
+0001317306 00000 n 
+0003405285 00000 n 
 0000014889 00000 n 
 0000014933 00000 n 
-0001319599 00000 n 
-0003405062 00000 n 
+0001319594 00000 n 
+0003405206 00000 n 
 0000014982 00000 n 
 0000015027 00000 n 
-0001372026 00000 n 
-0003404930 00000 n 
+0001372021 00000 n 
+0003405074 00000 n 
 0000015074 00000 n 
 0000015120 00000 n 
-0001374270 00000 n 
-0003404812 00000 n 
+0001374265 00000 n 
+0003404956 00000 n 
 0000015169 00000 n 
 0000015205 00000 n 
-0001376757 00000 n 
-0003404708 00000 n 
+0001376752 00000 n 
+0003404852 00000 n 
 0000015259 00000 n 
 0000015303 00000 n 
-0001376884 00000 n 
-0003404629 00000 n 
+0001376879 00000 n 
+0003404773 00000 n 
 0000015362 00000 n 
 0000015419 00000 n 
-0001385282 00000 n 
-0003404536 00000 n 
+0001385277 00000 n 
+0003404680 00000 n 
 0000015478 00000 n 
 0000015524 00000 n 
-0001387555 00000 n 
-0003404443 00000 n 
+0001387550 00000 n 
+0003404587 00000 n 
 0000015583 00000 n 
 0000015646 00000 n 
-0001387681 00000 n 
-0003404350 00000 n 
+0001387676 00000 n 
+0003404494 00000 n 
 0000015705 00000 n 
 0000015757 00000 n 
-0001392001 00000 n 
-0003404257 00000 n 
+0001391996 00000 n 
+0003404401 00000 n 
 0000015816 00000 n 
 0000015874 00000 n 
-0001392128 00000 n 
-0003404178 00000 n 
+0001392123 00000 n 
+0003404322 00000 n 
 0000015933 00000 n 
 0000016004 00000 n 
-0001394766 00000 n 
-0003404046 00000 n 
+0001394761 00000 n 
+0003404190 00000 n 
 0000016053 00000 n 
 0000016120 00000 n 
-0001394893 00000 n 
-0003403967 00000 n 
+0001394888 00000 n 
+0003404111 00000 n 
 0000016174 00000 n 
 0000016241 00000 n 
-0001400974 00000 n 
-0003403874 00000 n 
+0001400969 00000 n 
+0003404018 00000 n 
 0000016295 00000 n 
 0000016368 00000 n 
-0001403449 00000 n 
-0003403795 00000 n 
+0001403444 00000 n 
+0003403939 00000 n 
 0000016422 00000 n 
 0000016475 00000 n 
-0001410614 00000 n 
-0003403677 00000 n 
+0001410609 00000 n 
+0003403821 00000 n 
 0000016524 00000 n 
 0000016579 00000 n 
-0001412960 00000 n 
-0003403559 00000 n 
+0001412955 00000 n 
+0003403703 00000 n 
 0000016633 00000 n 
 0000016704 00000 n 
-0001413087 00000 n 
-0003403480 00000 n 
+0001413082 00000 n 
+0003403624 00000 n 
 0000016763 00000 n 
 0000016838 00000 n 
-0001413214 00000 n 
-0003403387 00000 n 
+0001413209 00000 n 
+0003403531 00000 n 
 0000016897 00000 n 
 0000016978 00000 n 
-0001415497 00000 n 
-0003403308 00000 n 
+0001415492 00000 n 
+0003403452 00000 n 
 0000017037 00000 n 
 0000017126 00000 n 
-0001415624 00000 n 
-0003403176 00000 n 
+0001415619 00000 n 
+0003403320 00000 n 
 0000017180 00000 n 
 0000017239 00000 n 
-0001418591 00000 n 
-0003403097 00000 n 
+0001418586 00000 n 
+0003403241 00000 n 
 0000017298 00000 n 
 0000017358 00000 n 
-0001418718 00000 n 
-0003403018 00000 n 
+0001418713 00000 n 
+0003403162 00000 n 
 0000017417 00000 n 
 0000017474 00000 n 
-0001424022 00000 n 
-0003402939 00000 n 
+0001424017 00000 n 
+0003403083 00000 n 
 0000017528 00000 n 
 0000017601 00000 n 
-0001428121 00000 n 
-0003402807 00000 n 
+0001428116 00000 n 
+0003402951 00000 n 
 0000017648 00000 n 
 0000017709 00000 n 
-0001428248 00000 n 
-0003402689 00000 n 
+0001428243 00000 n 
+0003402833 00000 n 
 0000017758 00000 n 
 0000017794 00000 n 
-0001430435 00000 n 
-0003402624 00000 n 
+0001430430 00000 n 
+0003402768 00000 n 
 0000017848 00000 n 
 0000017890 00000 n 
-0001430561 00000 n 
-0003402492 00000 n 
+0001430556 00000 n 
+0003402636 00000 n 
 0000017939 00000 n 
 0000017988 00000 n 
-0001433476 00000 n 
-0003402413 00000 n 
+0001433471 00000 n 
+0003402557 00000 n 
 0000018042 00000 n 
 0000018084 00000 n 
-0001475108 00000 n 
-0003402334 00000 n 
+0001475103 00000 n 
+0003402478 00000 n 
 0000018138 00000 n 
 0000018180 00000 n 
-0001478664 00000 n 
-0003402202 00000 n 
+0001478659 00000 n 
+0003402346 00000 n 
 0000018229 00000 n 
 0000018267 00000 n 
-0001481021 00000 n 
-0003402084 00000 n 
+0001481016 00000 n 
+0003402228 00000 n 
 0000018321 00000 n 
 0000018379 00000 n 
-0001506533 00000 n 
-0003402019 00000 n 
+0001506528 00000 n 
+0003402163 00000 n 
 0000018438 00000 n 
 0000018490 00000 n 
-0001509864 00000 n 
-0003401926 00000 n 
+0001509859 00000 n 
+0003402070 00000 n 
 0000018544 00000 n 
 0000018604 00000 n 
-0001517015 00000 n 
-0003401847 00000 n 
+0001517010 00000 n 
+0003401991 00000 n 
 0000018658 00000 n 
 0000018702 00000 n 
-0001517142 00000 n 
-0003401768 00000 n 
+0001517137 00000 n 
+0003401912 00000 n 
 0000018751 00000 n 
 0000018796 00000 n 
-0001547701 00000 n 
-0003401650 00000 n 
+0001547696 00000 n 
+0003401794 00000 n 
 0000018844 00000 n 
 0000018910 00000 n 
-0001550119 00000 n 
-0003401532 00000 n 
+0001550114 00000 n 
+0003401676 00000 n 
 0000018960 00000 n 
 0000018997 00000 n 
-0001552928 00000 n 
-0003401467 00000 n 
+0001552923 00000 n 
+0003401611 00000 n 
 0000019052 00000 n 
 0000019095 00000 n 
-0001555196 00000 n 
-0003401335 00000 n 
+0001555191 00000 n 
+0003401479 00000 n 
 0000019145 00000 n 
 0000019195 00000 n 
-0001555323 00000 n 
-0003401270 00000 n 
+0001555318 00000 n 
+0003401414 00000 n 
 0000019250 00000 n 
 0000019293 00000 n 
-0001559679 00000 n 
-0003401152 00000 n 
+0001559674 00000 n 
+0003401296 00000 n 
 0000019343 00000 n 
 0000019382 00000 n 
-0001559806 00000 n 
-0003401048 00000 n 
+0001559801 00000 n 
+0003401192 00000 n 
 0000019437 00000 n 
 0000019500 00000 n 
-0001561306 00000 n 
-0003400983 00000 n 
+0001561301 00000 n 
+0003401127 00000 n 
 0000019560 00000 n 
 0000019614 00000 n 
-0001640418 00000 n 
-0003400862 00000 n 
+0001640413 00000 n 
+0003401006 00000 n 
 0000019658 00000 n 
 0000019704 00000 n 
-0001641682 00000 n 
-0003400783 00000 n 
+0001641677 00000 n 
+0003400927 00000 n 
 0000019753 00000 n 
 0000019790 00000 n 
-0001644075 00000 n 
-0003400651 00000 n 
+0001644070 00000 n 
+0003400795 00000 n 
 0000019838 00000 n 
 0000019909 00000 n 
-0001646725 00000 n 
-0003400533 00000 n 
+0001646720 00000 n 
+0003400677 00000 n 
 0000019959 00000 n 
 0000019996 00000 n 
-0001653531 00000 n 
-0003400468 00000 n 
+0001653526 00000 n 
+0003400612 00000 n 
 0000020051 00000 n 
 0000020094 00000 n 
-0001656192 00000 n 
-0003400336 00000 n 
+0001656187 00000 n 
+0003400480 00000 n 
 0000020144 00000 n 
 0000020194 00000 n 
-0001658513 00000 n 
-0003400232 00000 n 
+0001658508 00000 n 
+0003400376 00000 n 
 0000020249 00000 n 
 0000020292 00000 n 
-0001671297 00000 n 
-0003400167 00000 n 
+0001671292 00000 n 
+0003400311 00000 n 
 0000020352 00000 n 
 0000020397 00000 n 
-0001677741 00000 n 
-0003400035 00000 n 
+0001677736 00000 n 
+0003400179 00000 n 
 0000020447 00000 n 
 0000020486 00000 n 
-0001677868 00000 n 
-0003399956 00000 n 
+0001677863 00000 n 
+0003400100 00000 n 
 0000020541 00000 n 
 0000020589 00000 n 
-0001681036 00000 n 
-0003399824 00000 n 
+0001681031 00000 n 
+0003399968 00000 n 
 0000020644 00000 n 
 0000020696 00000 n 
-0001683308 00000 n 
-0003399745 00000 n 
+0001683303 00000 n 
+0003399889 00000 n 
 0000020756 00000 n 
 0000020804 00000 n 
-0001690111 00000 n 
-0003399666 00000 n 
+0001690106 00000 n 
+0003399810 00000 n 
 0000020864 00000 n 
 0000020910 00000 n 
-0001692742 00000 n 
-0003399573 00000 n 
+0001692737 00000 n 
+0003399717 00000 n 
 0000020965 00000 n 
 0000021034 00000 n 
-0001697676 00000 n 
-0003399441 00000 n 
+0001697671 00000 n 
+0003399585 00000 n 
 0000021089 00000 n 
 0000021142 00000 n 
-0001697803 00000 n 
-0003399362 00000 n 
+0001697798 00000 n 
+0003399506 00000 n 
 0000021202 00000 n 
 0000021274 00000 n 
-0001703428 00000 n 
-0003399269 00000 n 
+0001703423 00000 n 
+0003399413 00000 n 
 0000021334 00000 n 
 0000021405 00000 n 
-0001703746 00000 n 
-0003399190 00000 n 
+0001703741 00000 n 
+0003399334 00000 n 
 0000021465 00000 n 
 0000021526 00000 n 
-0001707848 00000 n 
-0003399111 00000 n 
+0001707843 00000 n 
+0003399255 00000 n 
 0000021581 00000 n 
 0000021626 00000 n 
-0001710079 00000 n 
-0003399032 00000 n 
+0001710074 00000 n 
+0003399176 00000 n 
 0000021676 00000 n 
 0000021722 00000 n 
-0001716532 00000 n 
-0003398900 00000 n 
+0001716527 00000 n 
+0003399044 00000 n 
 0000021770 00000 n 
 0000021832 00000 n 
-0001716659 00000 n 
-0003398782 00000 n 
+0001716654 00000 n 
+0003398926 00000 n 
 0000021882 00000 n 
 0000021919 00000 n 
-0001719140 00000 n 
-0003398717 00000 n 
+0001719135 00000 n 
+0003398861 00000 n 
 0000021974 00000 n 
 0000022017 00000 n 
-0001721282 00000 n 
-0003398585 00000 n 
+0001721277 00000 n 
+0003398729 00000 n 
 0000022067 00000 n 
 0000022117 00000 n 
-0001721409 00000 n 
-0003398506 00000 n 
+0001721404 00000 n 
+0003398650 00000 n 
 0000022172 00000 n 
 0000022215 00000 n 
-0001723355 00000 n 
-0003398427 00000 n 
+0001723350 00000 n 
+0003398571 00000 n 
 0000022270 00000 n 
 0000022313 00000 n 
-0001723482 00000 n 
-0003398295 00000 n 
+0001723477 00000 n 
+0003398439 00000 n 
 0000022363 00000 n 
 0000022402 00000 n 
-0001725172 00000 n 
-0003398216 00000 n 
+0001725167 00000 n 
+0003398360 00000 n 
 0000022457 00000 n 
 0000022524 00000 n 
-0001728328 00000 n 
-0003398084 00000 n 
+0001728323 00000 n 
+0003398228 00000 n 
 0000022579 00000 n 
 0000022628 00000 n 
-0001730293 00000 n 
-0003398005 00000 n 
+0001730288 00000 n 
+0003398149 00000 n 
 0000022688 00000 n 
 0000022736 00000 n 
-0001737009 00000 n 
-0003397912 00000 n 
+0001737004 00000 n 
+0003398056 00000 n 
 0000022796 00000 n 
 0000022842 00000 n 
-0001741803 00000 n 
-0003397833 00000 n 
+0001741798 00000 n 
+0003397977 00000 n 
 0000022902 00000 n 
 0000022950 00000 n 
-0001741930 00000 n 
-0003397740 00000 n 
+0001741925 00000 n 
+0003397884 00000 n 
 0000023005 00000 n 
 0000023045 00000 n 
-0001746692 00000 n 
-0003397661 00000 n 
+0001746687 00000 n 
+0003397805 00000 n 
 0000023100 00000 n 
 0000023145 00000 n 
-0001749373 00000 n 
-0003397582 00000 n 
+0001749368 00000 n 
+0003397726 00000 n 
 0000023195 00000 n 
 0000023241 00000 n 
-0001754876 00000 n 
-0003397450 00000 n 
+0001754871 00000 n 
+0003397594 00000 n 
 0000023289 00000 n 
 0000023362 00000 n 
-0001755002 00000 n 
-0003397371 00000 n 
+0001754997 00000 n 
+0003397515 00000 n 
 0000023412 00000 n 
 0000023449 00000 n 
-0001758148 00000 n 
-0003397278 00000 n 
+0001758143 00000 n 
+0003397422 00000 n 
 0000023499 00000 n 
 0000023549 00000 n 
-0001763669 00000 n 
-0003397146 00000 n 
+0001763664 00000 n 
+0003397290 00000 n 
 0000023599 00000 n 
 0000023663 00000 n 
-0001763796 00000 n 
-0003397028 00000 n 
+0001763791 00000 n 
+0003397172 00000 n 
 0000023718 00000 n 
 0000023760 00000 n 
-0001763923 00000 n 
-0003396949 00000 n 
+0001763918 00000 n 
+0003397093 00000 n 
 0000023820 00000 n 
 0000023862 00000 n 
-0001766423 00000 n 
-0003396856 00000 n 
+0001766418 00000 n 
+0003397000 00000 n 
 0000023922 00000 n 
 0000023966 00000 n 
-0001769072 00000 n 
-0003396777 00000 n 
+0001769067 00000 n 
+0003396921 00000 n 
 0000024026 00000 n 
 0000024073 00000 n 
-0001769197 00000 n 
-0003396684 00000 n 
+0001769192 00000 n 
+0003396828 00000 n 
 0000024128 00000 n 
 0000024174 00000 n 
-0001775907 00000 n 
-0003396591 00000 n 
+0001775902 00000 n 
+0003396735 00000 n 
 0000024229 00000 n 
 0000024280 00000 n 
-0001776034 00000 n 
-0003396498 00000 n 
+0001776029 00000 n 
+0003396642 00000 n 
 0000024335 00000 n 
 0000024409 00000 n 
-0001776161 00000 n 
-0003396405 00000 n 
+0001776156 00000 n 
+0003396549 00000 n 
 0000024464 00000 n 
 0000024546 00000 n 
-0001778587 00000 n 
-0003396312 00000 n 
+0001778582 00000 n 
+0003396456 00000 n 
 0000024601 00000 n 
 0000024662 00000 n 
-0001778714 00000 n 
-0003396219 00000 n 
+0001778709 00000 n 
+0003396363 00000 n 
 0000024717 00000 n 
 0000024802 00000 n 
-0001778841 00000 n 
-0003396126 00000 n 
+0001778836 00000 n 
+0003396270 00000 n 
 0000024857 00000 n 
 0000024901 00000 n 
-0001781538 00000 n 
-0003396047 00000 n 
+0001781533 00000 n 
+0003396191 00000 n 
 0000024956 00000 n 
 0000025000 00000 n 
-0001783860 00000 n 
-0003395968 00000 n 
+0001783855 00000 n 
+0003396112 00000 n 
 0000025050 00000 n 
 0000025093 00000 n 
-0001787354 00000 n 
-0003395836 00000 n 
+0001787349 00000 n 
+0003395980 00000 n 
 0000025141 00000 n 
 0000025185 00000 n 
-0001790642 00000 n 
-0003395757 00000 n 
+0001790637 00000 n 
+0003395901 00000 n 
 0000025235 00000 n 
 0000025272 00000 n 
-0001793226 00000 n 
-0003395678 00000 n 
+0001793221 00000 n 
+0003395822 00000 n 
 0000025322 00000 n 
 0000025365 00000 n 
-0001796438 00000 n 
-0003395544 00000 n 
+0001796433 00000 n 
+0003395688 00000 n 
 0000025413 00000 n 
 0000025474 00000 n 
-0001796565 00000 n 
-0003395465 00000 n 
+0001796560 00000 n 
+0003395609 00000 n 
 0000025524 00000 n 
 0000025595 00000 n 
-0001912770 00000 n 
-0003395372 00000 n 
+0001912765 00000 n 
+0003395516 00000 n 
 0000025645 00000 n 
 0000025696 00000 n 
-0001918933 00000 n 
-0003395279 00000 n 
+0001918928 00000 n 
+0003395423 00000 n 
 0000025746 00000 n 
 0000025785 00000 n 
-0001922039 00000 n 
-0003395146 00000 n 
+0001922034 00000 n 
+0003395290 00000 n 
 0000025835 00000 n 
 0000025883 00000 n 
-0001922166 00000 n 
-0003395067 00000 n 
+0001922161 00000 n 
+0003395211 00000 n 
 0000025938 00000 n 
 0000026011 00000 n 
-0001922293 00000 n 
-0003394974 00000 n 
+0001922288 00000 n 
+0003395118 00000 n 
 0000026066 00000 n 
 0000026139 00000 n 
-0001922420 00000 n 
-0003394894 00000 n 
+0001922415 00000 n 
+0003395038 00000 n 
 0000026194 00000 n 
 0000026247 00000 n 
-0001925339 00000 n 
-0003394756 00000 n 
+0001925334 00000 n 
+0003394900 00000 n 
 0000026298 00000 n 
 0000026364 00000 n 
-0001925467 00000 n 
-0003394687 00000 n 
+0001925462 00000 n 
+0003394831 00000 n 
 0000026420 00000 n 
 0000026483 00000 n 
-0001932072 00000 n 
-0003394589 00000 n 
+0001932067 00000 n 
+0003394733 00000 n 
 0000026534 00000 n 
 0000026584 00000 n 
-0002189206 00000 n 
-0003394491 00000 n 
+0002189201 00000 n 
+0003394635 00000 n 
 0000026635 00000 n 
 0000026686 00000 n 
-0002353240 00000 n 
-0003394393 00000 n 
+0002353235 00000 n 
+0003394537 00000 n 
 0000026737 00000 n 
 0000026831 00000 n 
-0002527914 00000 n 
-0003394269 00000 n 
+0002527909 00000 n 
+0003394413 00000 n 
 0000026882 00000 n 
 0000026929 00000 n 
-0002530182 00000 n 
-0003394185 00000 n 
+0002530177 00000 n 
+0003394329 00000 n 
 0000026985 00000 n 
 0000027029 00000 n 
-0002533619 00000 n 
-0003394086 00000 n 
+0002533614 00000 n 
+0003394230 00000 n 
 0000027085 00000 n 
 0000027134 00000 n 
-0002533747 00000 n 
-0003394002 00000 n 
+0002533742 00000 n 
+0003394146 00000 n 
 0000027190 00000 n 
 0000027248 00000 n 
-0002550873 00000 n 
-0003393864 00000 n 
+0002550868 00000 n 
+0003394008 00000 n 
 0000027297 00000 n 
 0000027346 00000 n 
-0002551001 00000 n 
-0003393780 00000 n 
+0002550996 00000 n 
+0003393924 00000 n 
 0000027397 00000 n 
 0000027445 00000 n 
-0002556628 00000 n 
-0003393640 00000 n 
+0002556623 00000 n 
+0003393784 00000 n 
 0000027496 00000 n 
 0000027534 00000 n 
-0002558988 00000 n 
-0003393571 00000 n 
+0002558983 00000 n 
+0003393715 00000 n 
 0000027590 00000 n 
 0000027634 00000 n 
-0002559372 00000 n 
-0003393431 00000 n 
+0002559367 00000 n 
+0003393575 00000 n 
 0000027685 00000 n 
 0000027720 00000 n 
-0002561811 00000 n 
-0003393306 00000 n 
+0002561806 00000 n 
+0003393450 00000 n 
 0000027776 00000 n 
 0000027837 00000 n 
-0002565576 00000 n 
-0003393237 00000 n 
+0002565571 00000 n 
+0003393381 00000 n 
 0000027898 00000 n 
 0000027936 00000 n 
-0002620900 00000 n 
-0003393097 00000 n 
+0002620895 00000 n 
+0003393241 00000 n 
 0000027992 00000 n 
 0000028064 00000 n 
-0002626966 00000 n 
-0003393028 00000 n 
+0002626961 00000 n 
+0003393172 00000 n 
 0000028125 00000 n 
 0000028163 00000 n 
-0002627094 00000 n 
-0003392888 00000 n 
+0002627089 00000 n 
+0003393032 00000 n 
 0000028219 00000 n 
 0000028295 00000 n 
-0002658079 00000 n 
-0003392819 00000 n 
+0002658074 00000 n 
+0003392963 00000 n 
 0000028356 00000 n 
 0000028407 00000 n 
-0002690699 00000 n 
-0003392679 00000 n 
+0002690694 00000 n 
+0003392823 00000 n 
 0000028463 00000 n 
 0000028538 00000 n 
-0002713370 00000 n 
-0003392610 00000 n 
+0002713365 00000 n 
+0003392754 00000 n 
 0000028599 00000 n 
 0000028639 00000 n 
-0002730551 00000 n 
-0003392526 00000 n 
+0002730546 00000 n 
+0003392670 00000 n 
 0000028695 00000 n 
 0000028747 00000 n 
-0002733194 00000 n 
-0003392386 00000 n 
+0002733189 00000 n 
+0003392530 00000 n 
 0000028798 00000 n 
 0000028849 00000 n 
-0002733322 00000 n 
-0003392317 00000 n 
+0002733317 00000 n 
+0003392461 00000 n 
 0000028905 00000 n 
 0000028949 00000 n 
-0002735455 00000 n 
-0003392233 00000 n 
+0002735450 00000 n 
+0003392377 00000 n 
 0000029000 00000 n 
 0000029047 00000 n 
-0002744879 00000 n 
-0003392135 00000 n 
+0002744874 00000 n 
+0003392279 00000 n 
 0000029096 00000 n 
 0000029163 00000 n 
-0002784923 00000 n 
-0003392037 00000 n 
+0002784918 00000 n 
+0003392181 00000 n 
 0000029213 00000 n 
 0000029242 00000 n 
-0002790030 00000 n 
-0003391954 00000 n 
+0002790025 00000 n 
+0003392098 00000 n 
 0000029293 00000 n 
 0000029327 00000 n 
-0000029727 00000 n 
-0000029971 00000 n 
+0000029722 00000 n 
+0000029966 00000 n 
 0000029381 00000 n 
-0000029843 00000 n 
-0000029907 00000 n 
-0003371861 00000 n 
-0003371714 00000 n 
-0003373182 00000 n 
-0003375815 00000 n 
-0000032384 00000 n 
-0000032020 00000 n 
-0000030073 00000 n 
-0000032136 00000 n 
-0003374350 00000 n 
-0000032321 00000 n 
-0003373036 00000 n 
-0003374793 00000 n 
-0000034914 00000 n 
-0000034608 00000 n 
-0000032500 00000 n 
-0000034724 00000 n 
-0000034850 00000 n 
-0000036308 00000 n 
-0000036459 00000 n 
-0000036613 00000 n 
-0000036767 00000 n 
-0000036921 00000 n 
-0000037074 00000 n 
-0000037228 00000 n 
-0000037382 00000 n 
-0000037531 00000 n 
-0000037686 00000 n 
-0000037839 00000 n 
-0000037993 00000 n 
-0000038148 00000 n 
-0000038308 00000 n 
-0000038473 00000 n 
-0000038638 00000 n 
-0000038802 00000 n 
-0000038962 00000 n 
-0000039127 00000 n 
-0000039292 00000 n 
-0000039457 00000 n 
-0000039616 00000 n 
-0000039781 00000 n 
-0000039946 00000 n 
-0000041934 00000 n 
-0000040165 00000 n 
-0000035964 00000 n 
-0000035030 00000 n 
-0000040101 00000 n 
-0000042086 00000 n 
-0000042241 00000 n 
-0000042401 00000 n 
-0000042556 00000 n 
-0000042716 00000 n 
-0000042876 00000 n 
-0000043031 00000 n 
-0000043191 00000 n 
-0000043351 00000 n 
-0000043511 00000 n 
-0000043666 00000 n 
-0000043818 00000 n 
-0000043973 00000 n 
-0000044133 00000 n 
-0000044287 00000 n 
-0000044447 00000 n 
-0000044612 00000 n 
-0000044772 00000 n 
-0000044927 00000 n 
-0000045087 00000 n 
-0000045247 00000 n 
-0000045407 00000 n 
-0000045567 00000 n 
-0000045727 00000 n 
-0000045887 00000 n 
-0000046047 00000 n 
-0000046212 00000 n 
-0000046372 00000 n 
-0000046532 00000 n 
-0000046686 00000 n 
-0000046839 00000 n 
-0000046994 00000 n 
-0000047154 00000 n 
-0000047309 00000 n 
-0000047469 00000 n 
-0000047629 00000 n 
-0000047784 00000 n 
-0000050154 00000 n 
-0000048008 00000 n 
-0000041464 00000 n 
-0000040281 00000 n 
-0000047944 00000 n 
-0003374204 00000 n 
-0000050313 00000 n 
-0000050473 00000 n 
-0000050637 00000 n 
-0000050802 00000 n 
-0000050962 00000 n 
-0000051122 00000 n 
-0000051282 00000 n 
-0000051436 00000 n 
-0000051589 00000 n 
-0000051744 00000 n 
-0000051899 00000 n 
-0000052059 00000 n 
-0000052213 00000 n 
-0000052373 00000 n 
-0000052537 00000 n 
-0000052702 00000 n 
-0000052867 00000 n 
-0000053032 00000 n 
-0000053197 00000 n 
-0000053362 00000 n 
-0000053527 00000 n 
-0000053686 00000 n 
-0000053846 00000 n 
-0000054001 00000 n 
-0000054161 00000 n 
-0000054321 00000 n 
-0000054481 00000 n 
-0000054641 00000 n 
-0000054806 00000 n 
-0000054971 00000 n 
-0000055136 00000 n 
-0000055296 00000 n 
-0000055456 00000 n 
-0000055610 00000 n 
-0000057792 00000 n 
-0000055829 00000 n 
-0000049711 00000 n 
-0000048110 00000 n 
-0000055765 00000 n 
-0000057951 00000 n 
-0000058111 00000 n 
-0000058271 00000 n 
-0000058431 00000 n 
-0000058586 00000 n 
-0000058745 00000 n 
-0000058905 00000 n 
-0000059065 00000 n 
-0000059225 00000 n 
-0000059385 00000 n 
-0000059544 00000 n 
-0000059699 00000 n 
-0000059854 00000 n 
-0000060007 00000 n 
-0000060162 00000 n 
-0000060322 00000 n 
-0000060477 00000 n 
-0000060637 00000 n 
-0000060802 00000 n 
-0000060967 00000 n 
-0000061132 00000 n 
-0000061292 00000 n 
-0000061447 00000 n 
-0000061606 00000 n 
-0000061761 00000 n 
-0000061910 00000 n 
-0000062065 00000 n 
-0000062217 00000 n 
-0000062372 00000 n 
-0000062532 00000 n 
-0000062687 00000 n 
-0000065087 00000 n 
-0000062911 00000 n 
-0000057376 00000 n 
-0000055931 00000 n 
-0000062847 00000 n 
-0003375940 00000 n 
-0000065246 00000 n 
-0000065401 00000 n 
-0000065560 00000 n 
-0000065720 00000 n 
-0000065880 00000 n 
-0000066040 00000 n 
-0000066205 00000 n 
-0000066370 00000 n 
-0000066535 00000 n 
-0000066695 00000 n 
-0000066860 00000 n 
-0000067025 00000 n 
-0000067184 00000 n 
-0000067339 00000 n 
-0000067492 00000 n 
-0000067646 00000 n 
-0000067806 00000 n 
-0000067969 00000 n 
-0000068134 00000 n 
-0000068299 00000 n 
-0000068464 00000 n 
-0000068629 00000 n 
-0000068793 00000 n 
-0000068948 00000 n 
-0000069108 00000 n 
-0000069268 00000 n 
-0000069428 00000 n 
-0000069583 00000 n 
-0000069743 00000 n 
-0000069908 00000 n 
-0000072002 00000 n 
-0000070137 00000 n 
-0000064680 00000 n 
-0000063027 00000 n 
-0000070073 00000 n 
-0000072167 00000 n 
-0000072326 00000 n 
-0000072491 00000 n 
-0000072656 00000 n 
-0000072816 00000 n 
-0000072969 00000 n 
-0000073124 00000 n 
-0000073283 00000 n 
-0000073438 00000 n 
-0000073597 00000 n 
-0000073757 00000 n 
-0000073912 00000 n 
-0000074072 00000 n 
-0000074237 00000 n 
-0000074395 00000 n 
-0000074555 00000 n 
-0000074708 00000 n 
-0000074862 00000 n 
-0000075018 00000 n 
-0000075179 00000 n 
-0000075335 00000 n 
-0000075496 00000 n 
-0000075652 00000 n 
-0000075813 00000 n 
-0000075979 00000 n 
-0000076129 00000 n 
-0000076284 00000 n 
-0000076438 00000 n 
-0000076594 00000 n 
-0000076754 00000 n 
-0000078918 00000 n 
-0000076974 00000 n 
-0000071595 00000 n 
-0000070239 00000 n 
-0000076910 00000 n 
-0000079078 00000 n 
-0000079244 00000 n 
-0000079400 00000 n 
-0000079561 00000 n 
-0000079721 00000 n 
-0000079886 00000 n 
-0000080052 00000 n 
-0000080213 00000 n 
-0000080374 00000 n 
-0000080539 00000 n 
-0000080705 00000 n 
-0000080871 00000 n 
-0000081032 00000 n 
-0000081188 00000 n 
-0000081341 00000 n 
-0000081497 00000 n 
-0000081658 00000 n 
-0000081814 00000 n 
-0000081975 00000 n 
-0000082135 00000 n 
-0000082291 00000 n 
-0000082452 00000 n 
-0000082613 00000 n 
-0000082779 00000 n 
-0000082944 00000 n 
-0000083110 00000 n 
-0000083271 00000 n 
-0000083432 00000 n 
-0000083588 00000 n 
-0000083742 00000 n 
-0000083898 00000 n 
-0000084053 00000 n 
-0000084209 00000 n 
-0000084370 00000 n 
-0000084536 00000 n 
-0000086928 00000 n 
-0000084766 00000 n 
-0000078466 00000 n 
-0000077090 00000 n 
-0000084702 00000 n 
-0000087093 00000 n 
-0000087254 00000 n 
-0000087414 00000 n 
-0000087575 00000 n 
-0000087735 00000 n 
-0000087896 00000 n 
-0000088057 00000 n 
-0000088218 00000 n 
-0000088378 00000 n 
-0000088534 00000 n 
-0000088688 00000 n 
-0000088844 00000 n 
-0000089000 00000 n 
-0000089154 00000 n 
-0000089309 00000 n 
-0000089465 00000 n 
-0000089620 00000 n 
-0000089776 00000 n 
-0000089937 00000 n 
-0000090098 00000 n 
-0000090259 00000 n 
-0000090415 00000 n 
-0000090576 00000 n 
-0000090732 00000 n 
-0000090888 00000 n 
-0000091044 00000 n 
-0000091200 00000 n 
-0000091361 00000 n 
-0000091522 00000 n 
-0000091683 00000 n 
-0000091837 00000 n 
-0000091993 00000 n 
-0000092149 00000 n 
-0000093568 00000 n 
-0000092374 00000 n 
-0000086494 00000 n 
-0000084868 00000 n 
-0000092310 00000 n 
-0000093723 00000 n 
-0000093884 00000 n 
-0000094050 00000 n 
-0000094210 00000 n 
-0000094376 00000 n 
-0000094537 00000 n 
-0000094703 00000 n 
-0000094864 00000 n 
-0000095030 00000 n 
-0000095191 00000 n 
-0000095347 00000 n 
-0000095508 00000 n 
-0000095662 00000 n 
-0000095815 00000 n 
-0000095970 00000 n 
-0000096190 00000 n 
-0000093296 00000 n 
-0000092476 00000 n 
-0000096126 00000 n 
-0000096573 00000 n 
-0000096393 00000 n 
-0000096292 00000 n 
-0000096509 00000 n 
-0003376065 00000 n 
-0000098221 00000 n 
-0000098377 00000 n 
-0000098533 00000 n 
-0000098689 00000 n 
-0000098841 00000 n 
-0000098997 00000 n 
-0000099152 00000 n 
-0000099308 00000 n 
-0000099464 00000 n 
-0000099619 00000 n 
-0000099775 00000 n 
-0000099930 00000 n 
-0000100086 00000 n 
-0000100242 00000 n 
-0000100398 00000 n 
-0000100554 00000 n 
-0000100710 00000 n 
-0000100866 00000 n 
-0000101022 00000 n 
-0000101177 00000 n 
-0000101333 00000 n 
-0000101490 00000 n 
-0000103557 00000 n 
-0000101773 00000 n 
-0000097895 00000 n 
-0000096615 00000 n 
-0000101647 00000 n 
-0000192829 00000 n 
-0000225063 00000 n 
-0000231154 00000 n 
-0000236405 00000 n 
-0000266321 00000 n 
-0000312192 00000 n 
-0000340144 00000 n 
-0000343796 00000 n 
-0000348177 00000 n 
-0000383136 00000 n 
-0000385520 00000 n 
-0000466058 00000 n 
-0000471486 00000 n 
-0000477238 00000 n 
-0000481483 00000 n 
-0000482506 00000 n 
-0000483910 00000 n 
-0000485105 00000 n 
-0000486166 00000 n 
-0000487214 00000 n 
-0000488401 00000 n 
-0000488527 00000 n 
-0000103713 00000 n 
-0000103870 00000 n 
-0000104026 00000 n 
-0000104180 00000 n 
-0000104334 00000 n 
-0000104490 00000 n 
-0000104646 00000 n 
-0000104801 00000 n 
-0000104957 00000 n 
-0000105113 00000 n 
-0000105269 00000 n 
-0000105426 00000 n 
-0000105583 00000 n 
-0000105740 00000 n 
-0000105897 00000 n 
-0000106054 00000 n 
-0000106209 00000 n 
-0000106362 00000 n 
-0000106519 00000 n 
-0000106674 00000 n 
-0000106830 00000 n 
-0000106986 00000 n 
-0000107142 00000 n 
-0000107298 00000 n 
-0000107454 00000 n 
-0000107609 00000 n 
-0000107765 00000 n 
-0000107921 00000 n 
-0000109978 00000 n 
-0000108141 00000 n 
-0000103168 00000 n 
-0000101889 00000 n 
-0000108077 00000 n 
-0000489685 00000 n 
-0000490822 00000 n 
-0000558070 00000 n 
-0000564133 00000 n 
-0000570234 00000 n 
-0000575535 00000 n 
-0000576047 00000 n 
-0000576558 00000 n 
-0000595474 00000 n 
-0000596617 00000 n 
-0000597754 00000 n 
-0000598942 00000 n 
-0000599977 00000 n 
-0000600998 00000 n 
-0000602137 00000 n 
-0000603254 00000 n 
-0000604462 00000 n 
-0000605494 00000 n 
-0000606605 00000 n 
-0000704842 00000 n 
-0000841295 00000 n 
-0000842334 00000 n 
-0000843390 00000 n 
-0000844442 00000 n 
-0000848635 00000 n 
-0000853216 00000 n 
-0000858523 00000 n 
-0000864796 00000 n 
-0000869616 00000 n 
-0000110133 00000 n 
-0000110290 00000 n 
-0000110446 00000 n 
-0000110602 00000 n 
-0000110758 00000 n 
-0000110914 00000 n 
-0000111069 00000 n 
-0000111225 00000 n 
-0000111380 00000 n 
-0000111536 00000 n 
-0000111693 00000 n 
-0000111849 00000 n 
-0000112005 00000 n 
-0000112161 00000 n 
-0000112317 00000 n 
-0000112472 00000 n 
-0000112628 00000 n 
-0000112782 00000 n 
-0000112939 00000 n 
-0000113096 00000 n 
-0000113252 00000 n 
-0000115232 00000 n 
-0000113473 00000 n 
-0000109652 00000 n 
-0000108243 00000 n 
-0000113409 00000 n 
-0000874233 00000 n 
-0000876148 00000 n 
-0000955652 00000 n 
-0000957012 00000 n 
-0000962437 00000 n 
-0000967859 00000 n 
-0000972319 00000 n 
-0000978612 00000 n 
-0000984651 00000 n 
-0001333535 00000 n 
-0001337539 00000 n 
-0001337666 00000 n 
-0001338725 00000 n 
-0001342989 00000 n 
-0001349710 00000 n 
-0001356211 00000 n 
-0001362517 00000 n 
-0001363794 00000 n 
-0001367515 00000 n 
-0001368538 00000 n 
-0001369995 00000 n 
-0001370121 00000 n 
-0000115387 00000 n 
-0000115543 00000 n 
-0000115699 00000 n 
-0000115855 00000 n 
-0000116011 00000 n 
-0000116167 00000 n 
-0000116323 00000 n 
-0000116480 00000 n 
-0000116637 00000 n 
-0000116794 00000 n 
-0000116951 00000 n 
-0000117108 00000 n 
-0000117265 00000 n 
-0000117422 00000 n 
-0000117579 00000 n 
-0000117735 00000 n 
-0000117891 00000 n 
-0000118049 00000 n 
-0000118207 00000 n 
-0000118365 00000 n 
-0000118522 00000 n 
-0000118680 00000 n 
-0000118838 00000 n 
-0000118996 00000 n 
-0000119154 00000 n 
-0000119312 00000 n 
-0000119469 00000 n 
-0000119626 00000 n 
-0000121227 00000 n 
-0000119847 00000 n 
-0000114843 00000 n 
-0000113575 00000 n 
-0000119783 00000 n 
-0001531306 00000 n 
-0001537420 00000 n 
-0001540833 00000 n 
-0001542135 00000 n 
-0001543151 00000 n 
-0001544221 00000 n 
-0001545301 00000 n 
-0001559551 00000 n 
-0001594353 00000 n 
-0001595737 00000 n 
-0001600859 00000 n 
-0001606926 00000 n 
-0001612843 00000 n 
-0001618539 00000 n 
-0001623121 00000 n 
-0001626070 00000 n 
-0001626996 00000 n 
-0001628553 00000 n 
-0001629862 00000 n 
-0001631307 00000 n 
-0001632838 00000 n 
-0001634082 00000 n 
-0001635395 00000 n 
-0001637198 00000 n 
-0001638619 00000 n 
-0001639844 00000 n 
-0001730165 00000 n 
-0001740395 00000 n 
-0001741675 00000 n 
-0000121384 00000 n 
-0000121540 00000 n 
-0000121696 00000 n 
-0000121853 00000 n 
-0000122010 00000 n 
-0000122166 00000 n 
-0000122323 00000 n 
-0000122480 00000 n 
-0000122637 00000 n 
-0000122794 00000 n 
-0000122951 00000 n 
-0000123107 00000 n 
-0000123264 00000 n 
-0000123485 00000 n 
-0000120973 00000 n 
-0000119949 00000 n 
-0000123421 00000 n 
-0001746437 00000 n 
-0001746564 00000 n 
-0002536470 00000 n 
-0002537968 00000 n 
-0002539159 00000 n 
-0002539287 00000 n 
-0002540751 00000 n 
-0002542123 00000 n 
-0002543488 00000 n 
-0002544987 00000 n 
-0002546165 00000 n 
-0002547284 00000 n 
-0002548646 00000 n 
-0002548772 00000 n 
-0000123868 00000 n 
-0000123688 00000 n 
-0000123587 00000 n 
-0000123804 00000 n 
-0003376190 00000 n 
-0000125429 00000 n 
-0000125573 00000 n 
-0000125726 00000 n 
-0000125879 00000 n 
-0000126023 00000 n 
-0000126176 00000 n 
-0000126321 00000 n 
-0000126474 00000 n 
-0000126620 00000 n 
-0000126773 00000 n 
-0000126919 00000 n 
-0000127072 00000 n 
-0000127225 00000 n 
-0000127378 00000 n 
-0000127524 00000 n 
-0000127677 00000 n 
-0000127830 00000 n 
-0000127983 00000 n 
-0000128136 00000 n 
-0000128289 00000 n 
-0000130420 00000 n 
-0000128568 00000 n 
-0000125121 00000 n 
-0000123910 00000 n 
-0000128442 00000 n 
-0003156082 00000 n 
-0000215752 00000 n 
-0000258518 00000 n 
-0003156048 00000 n 
-0000305973 00000 n 
-0003156014 00000 n 
-0000374351 00000 n 
-0003155980 00000 n 
-0000526703 00000 n 
-0003155946 00000 n 
-0000644424 00000 n 
-0000695770 00000 n 
-0000809575 00000 n 
-0003155912 00000 n 
-0000912970 00000 n 
-0000922153 00000 n 
-0000922281 00000 n 
-0000933018 00000 n 
-0000933146 00000 n 
-0001085751 00000 n 
-0000130572 00000 n 
-0000130718 00000 n 
-0000130870 00000 n 
-0000131023 00000 n 
-0000131176 00000 n 
-0000131322 00000 n 
-0000131475 00000 n 
-0000131627 00000 n 
-0000131773 00000 n 
-0000131927 00000 n 
-0000132080 00000 n 
-0000132234 00000 n 
-0000132388 00000 n 
-0000132542 00000 n 
-0000132696 00000 n 
-0000132850 00000 n 
-0000133004 00000 n 
-0000133158 00000 n 
-0000133312 00000 n 
-0000133466 00000 n 
-0000133621 00000 n 
-0000133766 00000 n 
-0000133920 00000 n 
-0000134074 00000 n 
-0000134224 00000 n 
-0000134378 00000 n 
-0000134532 00000 n 
-0000134686 00000 n 
-0000134904 00000 n 
-0000130031 00000 n 
-0000128670 00000 n 
-0000134840 00000 n 
-0001186370 00000 n 
-0003155878 00000 n 
-0001212215 00000 n 
-0001240614 00000 n 
-0001271853 00000 n 
-0003155844 00000 n 
-0001442353 00000 n 
-0001474980 00000 n 
-0003155810 00000 n 
-0001831104 00000 n 
-0001863430 00000 n 
-0001890602 00000 n 
-0001890730 00000 n 
-0001912642 00000 n 
-0002019553 00000 n 
-0002095581 00000 n 
-0002189078 00000 n 
-0002275671 00000 n 
-0002353112 00000 n 
-0002433490 00000 n 
-0002525946 00000 n 
-0003155776 00000 n 
-0002594422 00000 n 
-0002620772 00000 n 
-0002654754 00000 n 
-0002674209 00000 n 
-0002690571 00000 n 
-0002713242 00000 n 
-0002730423 00000 n 
-0000136418 00000 n 
-0000136570 00000 n 
-0000136714 00000 n 
-0000136866 00000 n 
-0000137011 00000 n 
-0000137163 00000 n 
-0000137315 00000 n 
-0000137461 00000 n 
-0000137613 00000 n 
-0000137759 00000 n 
-0000137911 00000 n 
-0000138063 00000 n 
-0000138215 00000 n 
-0000138367 00000 n 
-0000138513 00000 n 
-0000138665 00000 n 
-0000138811 00000 n 
-0000138964 00000 n 
-0000139110 00000 n 
-0000139263 00000 n 
-0000139542 00000 n 
-0000136110 00000 n 
-0000135006 00000 n 
-0000139416 00000 n 
-0000175097 00000 n 
-0000258646 00000 n 
-0000359118 00000 n 
-0000414679 00000 n 
-0000532946 00000 n 
-0000647478 00000 n 
-0000699200 00000 n 
-0000738747 00000 n 
-0000809703 00000 n 
-0001483452 00000 n 
-0003155742 00000 n 
-0001761031 00000 n 
-0002623776 00000 n 
-0002629943 00000 n 
-0000139925 00000 n 
-0000139745 00000 n 
-0000139644 00000 n 
-0000139861 00000 n 
-0000142292 00000 n 
-0000141858 00000 n 
-0000139967 00000 n 
-0000141974 00000 n 
-0000142038 00000 n 
-0000142102 00000 n 
-0000142228 00000 n 
-0000144879 00000 n 
-0000144699 00000 n 
-0000142394 00000 n 
-0000144815 00000 n 
-0003376315 00000 n 
-0000145755 00000 n 
-0000145575 00000 n 
-0000144995 00000 n 
-0000145691 00000 n 
-0000148372 00000 n 
-0000148064 00000 n 
-0000145857 00000 n 
-0000148180 00000 n 
-0000148244 00000 n 
-0000148308 00000 n 
-0000150560 00000 n 
-0000151032 00000 n 
-0000150423 00000 n 
-0000148474 00000 n 
-0000150712 00000 n 
-0000150776 00000 n 
-0000150840 00000 n 
-0000150904 00000 n 
-0000150968 00000 n 
-0000175161 00000 n 
-0000153934 00000 n 
-0000153498 00000 n 
-0000151162 00000 n 
-0000153614 00000 n 
-0000153678 00000 n 
-0000153742 00000 n 
-0000153806 00000 n 
-0000153870 00000 n 
-0003375375 00000 n 
-0000156573 00000 n 
-0000156265 00000 n 
-0000154078 00000 n 
-0000156381 00000 n 
-0000156445 00000 n 
-0000156509 00000 n 
-0003374647 00000 n 
-0000159087 00000 n 
-0000158907 00000 n 
-0000156731 00000 n 
-0000159023 00000 n 
-0003372451 00000 n 
-0003376440 00000 n 
-0000161978 00000 n 
-0000161798 00000 n 
-0000159245 00000 n 
-0000161914 00000 n 
-0000164605 00000 n 
-0000164850 00000 n 
-0000164468 00000 n 
-0000162108 00000 n 
-0000164786 00000 n 
+0000029838 00000 n 
+0000029902 00000 n 
+0003372005 00000 n 
+0003371858 00000 n 
+0003373326 00000 n 
+0003375959 00000 n 
+0000032379 00000 n 
+0000032015 00000 n 
+0000030068 00000 n 
+0000032131 00000 n 
+0003374494 00000 n 
+0000032316 00000 n 
+0003373180 00000 n 
+0003374937 00000 n 
+0000034909 00000 n 
+0000034603 00000 n 
+0000032495 00000 n 
+0000034719 00000 n 
+0000034845 00000 n 
+0000036303 00000 n 
+0000036454 00000 n 
+0000036608 00000 n 
+0000036762 00000 n 
+0000036916 00000 n 
+0000037069 00000 n 
+0000037223 00000 n 
+0000037377 00000 n 
+0000037526 00000 n 
+0000037681 00000 n 
+0000037834 00000 n 
+0000037988 00000 n 
+0000038143 00000 n 
+0000038303 00000 n 
+0000038468 00000 n 
+0000038633 00000 n 
+0000038797 00000 n 
+0000038957 00000 n 
+0000039122 00000 n 
+0000039287 00000 n 
+0000039452 00000 n 
+0000039611 00000 n 
+0000039776 00000 n 
+0000039941 00000 n 
+0000041929 00000 n 
+0000040160 00000 n 
+0000035959 00000 n 
+0000035025 00000 n 
+0000040096 00000 n 
+0000042081 00000 n 
+0000042236 00000 n 
+0000042396 00000 n 
+0000042551 00000 n 
+0000042711 00000 n 
+0000042871 00000 n 
+0000043026 00000 n 
+0000043186 00000 n 
+0000043346 00000 n 
+0000043506 00000 n 
+0000043661 00000 n 
+0000043813 00000 n 
+0000043968 00000 n 
+0000044128 00000 n 
+0000044282 00000 n 
+0000044442 00000 n 
+0000044607 00000 n 
+0000044767 00000 n 
+0000044922 00000 n 
+0000045082 00000 n 
+0000045242 00000 n 
+0000045402 00000 n 
+0000045562 00000 n 
+0000045722 00000 n 
+0000045882 00000 n 
+0000046042 00000 n 
+0000046207 00000 n 
+0000046367 00000 n 
+0000046527 00000 n 
+0000046681 00000 n 
+0000046834 00000 n 
+0000046989 00000 n 
+0000047149 00000 n 
+0000047304 00000 n 
+0000047464 00000 n 
+0000047624 00000 n 
+0000047779 00000 n 
+0000050149 00000 n 
+0000048003 00000 n 
+0000041459 00000 n 
+0000040276 00000 n 
+0000047939 00000 n 
+0003374348 00000 n 
+0000050308 00000 n 
+0000050468 00000 n 
+0000050632 00000 n 
+0000050797 00000 n 
+0000050957 00000 n 
+0000051117 00000 n 
+0000051277 00000 n 
+0000051431 00000 n 
+0000051584 00000 n 
+0000051739 00000 n 
+0000051894 00000 n 
+0000052054 00000 n 
+0000052208 00000 n 
+0000052368 00000 n 
+0000052532 00000 n 
+0000052697 00000 n 
+0000052862 00000 n 
+0000053027 00000 n 
+0000053192 00000 n 
+0000053357 00000 n 
+0000053522 00000 n 
+0000053681 00000 n 
+0000053841 00000 n 
+0000053996 00000 n 
+0000054156 00000 n 
+0000054316 00000 n 
+0000054476 00000 n 
+0000054636 00000 n 
+0000054801 00000 n 
+0000054966 00000 n 
+0000055131 00000 n 
+0000055291 00000 n 
+0000055451 00000 n 
+0000055605 00000 n 
+0000057787 00000 n 
+0000055824 00000 n 
+0000049706 00000 n 
+0000048105 00000 n 
+0000055760 00000 n 
+0000057946 00000 n 
+0000058106 00000 n 
+0000058266 00000 n 
+0000058426 00000 n 
+0000058581 00000 n 
+0000058740 00000 n 
+0000058900 00000 n 
+0000059060 00000 n 
+0000059220 00000 n 
+0000059380 00000 n 
+0000059539 00000 n 
+0000059694 00000 n 
+0000059849 00000 n 
+0000060002 00000 n 
+0000060157 00000 n 
+0000060317 00000 n 
+0000060472 00000 n 
+0000060632 00000 n 
+0000060797 00000 n 
+0000060962 00000 n 
+0000061127 00000 n 
+0000061287 00000 n 
+0000061442 00000 n 
+0000061601 00000 n 
+0000061756 00000 n 
+0000061905 00000 n 
+0000062060 00000 n 
+0000062212 00000 n 
+0000062367 00000 n 
+0000062527 00000 n 
+0000062682 00000 n 
+0000065082 00000 n 
+0000062906 00000 n 
+0000057371 00000 n 
+0000055926 00000 n 
+0000062842 00000 n 
+0003376084 00000 n 
+0000065241 00000 n 
+0000065396 00000 n 
+0000065555 00000 n 
+0000065715 00000 n 
+0000065875 00000 n 
+0000066035 00000 n 
+0000066200 00000 n 
+0000066365 00000 n 
+0000066530 00000 n 
+0000066690 00000 n 
+0000066855 00000 n 
+0000067020 00000 n 
+0000067179 00000 n 
+0000067334 00000 n 
+0000067487 00000 n 
+0000067641 00000 n 
+0000067801 00000 n 
+0000067964 00000 n 
+0000068129 00000 n 
+0000068294 00000 n 
+0000068459 00000 n 
+0000068624 00000 n 
+0000068788 00000 n 
+0000068943 00000 n 
+0000069103 00000 n 
+0000069263 00000 n 
+0000069423 00000 n 
+0000069578 00000 n 
+0000069738 00000 n 
+0000069903 00000 n 
+0000071997 00000 n 
+0000070132 00000 n 
+0000064675 00000 n 
+0000063022 00000 n 
+0000070068 00000 n 
+0000072162 00000 n 
+0000072321 00000 n 
+0000072486 00000 n 
+0000072651 00000 n 
+0000072811 00000 n 
+0000072964 00000 n 
+0000073119 00000 n 
+0000073278 00000 n 
+0000073433 00000 n 
+0000073592 00000 n 
+0000073752 00000 n 
+0000073907 00000 n 
+0000074067 00000 n 
+0000074232 00000 n 
+0000074390 00000 n 
+0000074550 00000 n 
+0000074703 00000 n 
+0000074857 00000 n 
+0000075013 00000 n 
+0000075174 00000 n 
+0000075330 00000 n 
+0000075491 00000 n 
+0000075647 00000 n 
+0000075808 00000 n 
+0000075974 00000 n 
+0000076124 00000 n 
+0000076279 00000 n 
+0000076433 00000 n 
+0000076589 00000 n 
+0000076749 00000 n 
+0000078913 00000 n 
+0000076969 00000 n 
+0000071590 00000 n 
+0000070234 00000 n 
+0000076905 00000 n 
+0000079073 00000 n 
+0000079239 00000 n 
+0000079395 00000 n 
+0000079556 00000 n 
+0000079716 00000 n 
+0000079881 00000 n 
+0000080047 00000 n 
+0000080208 00000 n 
+0000080369 00000 n 
+0000080534 00000 n 
+0000080700 00000 n 
+0000080866 00000 n 
+0000081027 00000 n 
+0000081183 00000 n 
+0000081336 00000 n 
+0000081492 00000 n 
+0000081653 00000 n 
+0000081809 00000 n 
+0000081970 00000 n 
+0000082130 00000 n 
+0000082286 00000 n 
+0000082447 00000 n 
+0000082608 00000 n 
+0000082774 00000 n 
+0000082939 00000 n 
+0000083105 00000 n 
+0000083266 00000 n 
+0000083427 00000 n 
+0000083583 00000 n 
+0000083737 00000 n 
+0000083893 00000 n 
+0000084048 00000 n 
+0000084204 00000 n 
+0000084365 00000 n 
+0000084531 00000 n 
+0000086923 00000 n 
+0000084761 00000 n 
+0000078461 00000 n 
+0000077085 00000 n 
+0000084697 00000 n 
+0000087088 00000 n 
+0000087249 00000 n 
+0000087409 00000 n 
+0000087570 00000 n 
+0000087730 00000 n 
+0000087891 00000 n 
+0000088052 00000 n 
+0000088213 00000 n 
+0000088373 00000 n 
+0000088529 00000 n 
+0000088683 00000 n 
+0000088839 00000 n 
+0000088995 00000 n 
+0000089149 00000 n 
+0000089304 00000 n 
+0000089460 00000 n 
+0000089615 00000 n 
+0000089771 00000 n 
+0000089932 00000 n 
+0000090093 00000 n 
+0000090254 00000 n 
+0000090410 00000 n 
+0000090571 00000 n 
+0000090727 00000 n 
+0000090883 00000 n 
+0000091039 00000 n 
+0000091195 00000 n 
+0000091356 00000 n 
+0000091517 00000 n 
+0000091678 00000 n 
+0000091832 00000 n 
+0000091988 00000 n 
+0000092144 00000 n 
+0000093563 00000 n 
+0000092369 00000 n 
+0000086489 00000 n 
+0000084863 00000 n 
+0000092305 00000 n 
+0000093718 00000 n 
+0000093879 00000 n 
+0000094045 00000 n 
+0000094205 00000 n 
+0000094371 00000 n 
+0000094532 00000 n 
+0000094698 00000 n 
+0000094859 00000 n 
+0000095025 00000 n 
+0000095186 00000 n 
+0000095342 00000 n 
+0000095503 00000 n 
+0000095657 00000 n 
+0000095810 00000 n 
+0000095965 00000 n 
+0000096185 00000 n 
+0000093291 00000 n 
+0000092471 00000 n 
+0000096121 00000 n 
+0000096568 00000 n 
+0000096388 00000 n 
+0000096287 00000 n 
+0000096504 00000 n 
+0003376209 00000 n 
+0000098216 00000 n 
+0000098372 00000 n 
+0000098528 00000 n 
+0000098684 00000 n 
+0000098836 00000 n 
+0000098992 00000 n 
+0000099147 00000 n 
+0000099303 00000 n 
+0000099459 00000 n 
+0000099614 00000 n 
+0000099770 00000 n 
+0000099925 00000 n 
+0000100081 00000 n 
+0000100237 00000 n 
+0000100393 00000 n 
+0000100549 00000 n 
+0000100705 00000 n 
+0000100861 00000 n 
+0000101017 00000 n 
+0000101172 00000 n 
+0000101328 00000 n 
+0000101485 00000 n 
+0000103552 00000 n 
+0000101768 00000 n 
+0000097890 00000 n 
+0000096610 00000 n 
+0000101642 00000 n 
+0000192824 00000 n 
+0000225058 00000 n 
+0000231149 00000 n 
+0000236400 00000 n 
+0000266316 00000 n 
+0000312187 00000 n 
+0000340139 00000 n 
+0000343791 00000 n 
+0000348172 00000 n 
+0000383131 00000 n 
+0000385515 00000 n 
+0000466053 00000 n 
+0000471481 00000 n 
+0000477233 00000 n 
+0000481478 00000 n 
+0000482501 00000 n 
+0000483905 00000 n 
+0000485100 00000 n 
+0000486161 00000 n 
+0000487209 00000 n 
+0000488396 00000 n 
+0000488522 00000 n 
+0000103708 00000 n 
+0000103865 00000 n 
+0000104021 00000 n 
+0000104175 00000 n 
+0000104329 00000 n 
+0000104485 00000 n 
+0000104641 00000 n 
+0000104796 00000 n 
+0000104952 00000 n 
+0000105108 00000 n 
+0000105264 00000 n 
+0000105421 00000 n 
+0000105578 00000 n 
+0000105735 00000 n 
+0000105892 00000 n 
+0000106049 00000 n 
+0000106204 00000 n 
+0000106357 00000 n 
+0000106514 00000 n 
+0000106669 00000 n 
+0000106825 00000 n 
+0000106981 00000 n 
+0000107137 00000 n 
+0000107293 00000 n 
+0000107449 00000 n 
+0000107604 00000 n 
+0000107760 00000 n 
+0000107916 00000 n 
+0000109973 00000 n 
+0000108136 00000 n 
+0000103163 00000 n 
+0000101884 00000 n 
+0000108072 00000 n 
+0000489680 00000 n 
+0000490817 00000 n 
+0000558065 00000 n 
+0000564128 00000 n 
+0000570229 00000 n 
+0000575530 00000 n 
+0000576042 00000 n 
+0000576553 00000 n 
+0000595469 00000 n 
+0000596612 00000 n 
+0000597749 00000 n 
+0000598937 00000 n 
+0000599972 00000 n 
+0000600993 00000 n 
+0000602132 00000 n 
+0000603249 00000 n 
+0000604457 00000 n 
+0000605489 00000 n 
+0000606600 00000 n 
+0000704837 00000 n 
+0000841290 00000 n 
+0000842329 00000 n 
+0000843385 00000 n 
+0000844437 00000 n 
+0000848630 00000 n 
+0000853211 00000 n 
+0000858518 00000 n 
+0000864791 00000 n 
+0000869611 00000 n 
+0000110128 00000 n 
+0000110285 00000 n 
+0000110441 00000 n 
+0000110597 00000 n 
+0000110753 00000 n 
+0000110909 00000 n 
+0000111064 00000 n 
+0000111220 00000 n 
+0000111375 00000 n 
+0000111531 00000 n 
+0000111688 00000 n 
+0000111844 00000 n 
+0000112000 00000 n 
+0000112156 00000 n 
+0000112312 00000 n 
+0000112467 00000 n 
+0000112623 00000 n 
+0000112777 00000 n 
+0000112934 00000 n 
+0000113091 00000 n 
+0000113247 00000 n 
+0000115227 00000 n 
+0000113468 00000 n 
+0000109647 00000 n 
+0000108238 00000 n 
+0000113404 00000 n 
+0000874228 00000 n 
+0000876143 00000 n 
+0000955647 00000 n 
+0000957007 00000 n 
+0000962432 00000 n 
+0000967854 00000 n 
+0000972314 00000 n 
+0000978607 00000 n 
+0000984646 00000 n 
+0001333530 00000 n 
+0001337534 00000 n 
+0001337661 00000 n 
+0001338720 00000 n 
+0001342984 00000 n 
+0001349705 00000 n 
+0001356206 00000 n 
+0001362512 00000 n 
+0001363789 00000 n 
+0001367510 00000 n 
+0001368533 00000 n 
+0001369990 00000 n 
+0001370116 00000 n 
+0000115382 00000 n 
+0000115538 00000 n 
+0000115694 00000 n 
+0000115850 00000 n 
+0000116006 00000 n 
+0000116162 00000 n 
+0000116318 00000 n 
+0000116475 00000 n 
+0000116632 00000 n 
+0000116789 00000 n 
+0000116946 00000 n 
+0000117103 00000 n 
+0000117260 00000 n 
+0000117417 00000 n 
+0000117574 00000 n 
+0000117730 00000 n 
+0000117886 00000 n 
+0000118044 00000 n 
+0000118202 00000 n 
+0000118360 00000 n 
+0000118517 00000 n 
+0000118675 00000 n 
+0000118833 00000 n 
+0000118991 00000 n 
+0000119149 00000 n 
+0000119307 00000 n 
+0000119464 00000 n 
+0000119621 00000 n 
+0000121222 00000 n 
+0000119842 00000 n 
+0000114838 00000 n 
+0000113570 00000 n 
+0000119778 00000 n 
+0001531301 00000 n 
+0001537415 00000 n 
+0001540828 00000 n 
+0001542130 00000 n 
+0001543146 00000 n 
+0001544216 00000 n 
+0001545296 00000 n 
+0001559546 00000 n 
+0001594348 00000 n 
+0001595732 00000 n 
+0001600854 00000 n 
+0001606921 00000 n 
+0001612838 00000 n 
+0001618534 00000 n 
+0001623116 00000 n 
+0001626065 00000 n 
+0001626991 00000 n 
+0001628548 00000 n 
+0001629857 00000 n 
+0001631302 00000 n 
+0001632833 00000 n 
+0001634077 00000 n 
+0001635390 00000 n 
+0001637193 00000 n 
+0001638614 00000 n 
+0001639839 00000 n 
+0001730160 00000 n 
+0001740390 00000 n 
+0001741670 00000 n 
+0000121379 00000 n 
+0000121535 00000 n 
+0000121691 00000 n 
+0000121848 00000 n 
+0000122005 00000 n 
+0000122161 00000 n 
+0000122318 00000 n 
+0000122475 00000 n 
+0000122632 00000 n 
+0000122789 00000 n 
+0000122946 00000 n 
+0000123102 00000 n 
+0000123259 00000 n 
+0000123480 00000 n 
+0000120968 00000 n 
+0000119944 00000 n 
+0000123416 00000 n 
+0001746432 00000 n 
+0001746559 00000 n 
+0002536465 00000 n 
+0002537963 00000 n 
+0002539154 00000 n 
+0002539282 00000 n 
+0002540746 00000 n 
+0002542118 00000 n 
+0002543483 00000 n 
+0002544982 00000 n 
+0002546160 00000 n 
+0002547279 00000 n 
+0002548641 00000 n 
+0002548767 00000 n 
+0000123863 00000 n 
+0000123683 00000 n 
+0000123582 00000 n 
+0000123799 00000 n 
+0003376334 00000 n 
+0000125424 00000 n 
+0000125568 00000 n 
+0000125721 00000 n 
+0000125874 00000 n 
+0000126018 00000 n 
+0000126171 00000 n 
+0000126316 00000 n 
+0000126469 00000 n 
+0000126615 00000 n 
+0000126768 00000 n 
+0000126914 00000 n 
+0000127067 00000 n 
+0000127220 00000 n 
+0000127373 00000 n 
+0000127519 00000 n 
+0000127672 00000 n 
+0000127825 00000 n 
+0000127978 00000 n 
+0000128131 00000 n 
+0000128284 00000 n 
+0000130415 00000 n 
+0000128563 00000 n 
+0000125116 00000 n 
+0000123905 00000 n 
+0000128437 00000 n 
+0003156077 00000 n 
+0000215747 00000 n 
+0000258513 00000 n 
+0003156043 00000 n 
+0000305968 00000 n 
+0003156009 00000 n 
+0000374346 00000 n 
+0003155975 00000 n 
+0000526698 00000 n 
+0003155941 00000 n 
+0000644419 00000 n 
+0000695765 00000 n 
+0000809570 00000 n 
+0003155907 00000 n 
+0000912965 00000 n 
+0000922148 00000 n 
+0000922276 00000 n 
+0000933013 00000 n 
+0000933141 00000 n 
+0001085746 00000 n 
+0000130567 00000 n 
+0000130713 00000 n 
+0000130865 00000 n 
+0000131018 00000 n 
+0000131171 00000 n 
+0000131317 00000 n 
+0000131470 00000 n 
+0000131622 00000 n 
+0000131768 00000 n 
+0000131922 00000 n 
+0000132075 00000 n 
+0000132229 00000 n 
+0000132383 00000 n 
+0000132537 00000 n 
+0000132691 00000 n 
+0000132845 00000 n 
+0000132999 00000 n 
+0000133153 00000 n 
+0000133307 00000 n 
+0000133461 00000 n 
+0000133616 00000 n 
+0000133761 00000 n 
+0000133915 00000 n 
+0000134069 00000 n 
+0000134219 00000 n 
+0000134373 00000 n 
+0000134527 00000 n 
+0000134681 00000 n 
+0000134899 00000 n 
+0000130026 00000 n 
+0000128665 00000 n 
+0000134835 00000 n 
+0001186365 00000 n 
+0003155873 00000 n 
+0001212210 00000 n 
+0001240609 00000 n 
+0001271848 00000 n 
+0003155839 00000 n 
+0001442348 00000 n 
+0001474975 00000 n 
+0003155805 00000 n 
+0001831099 00000 n 
+0001863425 00000 n 
+0001890597 00000 n 
+0001890725 00000 n 
+0001912637 00000 n 
+0002019548 00000 n 
+0002095576 00000 n 
+0002189073 00000 n 
+0002275666 00000 n 
+0002353107 00000 n 
+0002433485 00000 n 
+0002525941 00000 n 
+0003155771 00000 n 
+0002594417 00000 n 
+0002620767 00000 n 
+0002654749 00000 n 
+0002674204 00000 n 
+0002690566 00000 n 
+0002713237 00000 n 
+0002730418 00000 n 
+0000136413 00000 n 
+0000136565 00000 n 
+0000136709 00000 n 
+0000136861 00000 n 
+0000137006 00000 n 
+0000137158 00000 n 
+0000137310 00000 n 
+0000137456 00000 n 
+0000137608 00000 n 
+0000137754 00000 n 
+0000137906 00000 n 
+0000138058 00000 n 
+0000138210 00000 n 
+0000138362 00000 n 
+0000138508 00000 n 
+0000138660 00000 n 
+0000138806 00000 n 
+0000138959 00000 n 
+0000139105 00000 n 
+0000139258 00000 n 
+0000139537 00000 n 
+0000136105 00000 n 
+0000135001 00000 n 
+0000139411 00000 n 
+0000175092 00000 n 
+0000258641 00000 n 
+0000359113 00000 n 
+0000414674 00000 n 
+0000532941 00000 n 
+0000647473 00000 n 
+0000699195 00000 n 
+0000738742 00000 n 
+0000809698 00000 n 
+0001483447 00000 n 
+0003155737 00000 n 
+0001761026 00000 n 
+0002623771 00000 n 
+0002629938 00000 n 
+0000139920 00000 n 
+0000139740 00000 n 
+0000139639 00000 n 
+0000139856 00000 n 
+0000142287 00000 n 
+0000141853 00000 n 
+0000139962 00000 n 
+0000141969 00000 n 
+0000142033 00000 n 
+0000142097 00000 n 
+0000142223 00000 n 
+0000144874 00000 n 
+0000144694 00000 n 
+0000142389 00000 n 
+0000144810 00000 n 
+0003376459 00000 n 
+0000145750 00000 n 
+0000145570 00000 n 
+0000144990 00000 n 
+0000145686 00000 n 
+0000148367 00000 n 
+0000148059 00000 n 
+0000145852 00000 n 
+0000148175 00000 n 
+0000148239 00000 n 
+0000148303 00000 n 
+0000150555 00000 n 
+0000151027 00000 n 
+0000150418 00000 n 
+0000148469 00000 n 
+0000150707 00000 n 
+0000150771 00000 n 
+0000150835 00000 n 
+0000150899 00000 n 
+0000150963 00000 n 
+0000175156 00000 n 
+0000153929 00000 n 
+0000153493 00000 n 
+0000151157 00000 n 
+0000153609 00000 n 
+0000153673 00000 n 
+0000153737 00000 n 
+0000153801 00000 n 
+0000153865 00000 n 
+0003375519 00000 n 
+0000156568 00000 n 
+0000156260 00000 n 
+0000154073 00000 n 
+0000156376 00000 n 
+0000156440 00000 n 
+0000156504 00000 n 
+0003374791 00000 n 
+0000159082 00000 n 
+0000158902 00000 n 
+0000156726 00000 n 
+0000159018 00000 n 
+0003372595 00000 n 
+0003376584 00000 n 
+0000161973 00000 n 
+0000161793 00000 n 
+0000159240 00000 n 
+0000161909 00000 n 
+0000164600 00000 n 
+0000164845 00000 n 
+0000164463 00000 n 
+0000162103 00000 n 
+0000164781 00000 n 
+0003373616 00000 n 
 0003373472 00000 n 
-0003373328 00000 n 
-0003372891 00000 n 
-0003375522 00000 n 
-0000167320 00000 n 
-0000167140 00000 n 
-0000165022 00000 n 
-0000167256 00000 n 
-0000170009 00000 n 
-0000169829 00000 n 
-0000167436 00000 n 
-0000169945 00000 n 
-0000172482 00000 n 
-0000172174 00000 n 
-0000170125 00000 n 
-0000172290 00000 n 
-0000172354 00000 n 
-0000172418 00000 n 
-0000175225 00000 n 
-0000174917 00000 n 
-0000172626 00000 n 
-0000175033 00000 n 
-0003376565 00000 n 
-0000175772 00000 n 
-0000175594 00000 n 
-0000175355 00000 n 
-0000176063 00000 n 
-0000175947 00000 n 
-0000175846 00000 n 
-0000177916 00000 n 
-0000178418 00000 n 
-0000177779 00000 n 
-0000176105 00000 n 
-0000178100 00000 n 
-0000178164 00000 n 
-0000178290 00000 n 
-0000178354 00000 n 
-0000178871 00000 n 
-0000178691 00000 n 
-0000178590 00000 n 
-0000178807 00000 n 
-0000181194 00000 n 
-0000180762 00000 n 
-0000178913 00000 n 
-0000180878 00000 n 
-0003374057 00000 n 
-0000181004 00000 n 
-0000181130 00000 n 
-0003373617 00000 n 
-0000186764 00000 n 
-0000183847 00000 n 
-0000183416 00000 n 
-0000181352 00000 n 
-0000183532 00000 n 
-0000183658 00000 n 
-0000183784 00000 n 
-0003376690 00000 n 
-0000187123 00000 n 
-0000186627 00000 n 
-0000183991 00000 n 
-0000186933 00000 n 
-0000187059 00000 n 
-0000189398 00000 n 
-0000189242 00000 n 
-0000190074 00000 n 
-0000189096 00000 n 
-0000187323 00000 n 
-0000189566 00000 n 
-0000189692 00000 n 
-0000189756 00000 n 
-0000189820 00000 n 
-0000189884 00000 n 
-0000189947 00000 n 
-0000190010 00000 n 
-0000192893 00000 n 
-0000193977 00000 n 
-0000192649 00000 n 
-0000190260 00000 n 
-0000192765 00000 n 
-0000192957 00000 n 
-0003375668 00000 n 
-0000193021 00000 n 
-0000193085 00000 n 
-0000193149 00000 n 
-0000193213 00000 n 
-0000193277 00000 n 
-0000193341 00000 n 
-0000193405 00000 n 
-0000193468 00000 n 
-0000193532 00000 n 
-0000193595 00000 n 
-0000193659 00000 n 
-0000193723 00000 n 
-0000193787 00000 n 
-0000193913 00000 n 
-0000196104 00000 n 
-0000195732 00000 n 
-0000194134 00000 n 
-0000195848 00000 n 
-0000195912 00000 n 
-0000195976 00000 n 
-0000196040 00000 n 
-0000199272 00000 n 
-0000198966 00000 n 
-0000196262 00000 n 
-0000199082 00000 n 
-0000199208 00000 n 
-0000202149 00000 n 
-0000202301 00000 n 
-0000202648 00000 n 
-0000202003 00000 n 
-0000199416 00000 n 
-0000202458 00000 n 
-0000202584 00000 n 
-0003376815 00000 n 
-0001796501 00000 n 
-0002353304 00000 n 
-0000205027 00000 n 
-0000206835 00000 n 
-0000205498 00000 n 
-0000204890 00000 n 
-0000202778 00000 n 
-0000205181 00000 n 
-0000205307 00000 n 
-0000205371 00000 n 
-0000205434 00000 n 
-0000215816 00000 n 
-0000216008 00000 n 
-0000206719 00000 n 
-0000205628 00000 n 
-0000215688 00000 n 
-0000215880 00000 n 
-0000215944 00000 n 
-0000210977 00000 n 
-0000211095 00000 n 
-0000211143 00000 n 
-0000211572 00000 n 
-0000211595 00000 n 
-0000211975 00000 n 
-0000215665 00000 n 
-0000218418 00000 n 
-0000218110 00000 n 
-0000216153 00000 n 
-0000218226 00000 n 
-0000218290 00000 n 
-0000218354 00000 n 
-0000220389 00000 n 
-0000220550 00000 n 
-0000220709 00000 n 
-0000221373 00000 n 
-0000220234 00000 n 
-0000218576 00000 n 
-0000220863 00000 n 
-0000220927 00000 n 
-0000220991 00000 n 
-0000221055 00000 n 
-0000221117 00000 n 
-0000221181 00000 n 
-0000221245 00000 n 
-0000221309 00000 n 
-0000225127 00000 n 
-0000231218 00000 n 
-0000224845 00000 n 
-0000227300 00000 n 
-0000224708 00000 n 
-0000221489 00000 n 
-0000224999 00000 n 
-0000225191 00000 n 
-0000225255 00000 n 
-0000225319 00000 n 
-0000225383 00000 n 
-0000225447 00000 n 
-0000225511 00000 n 
-0000225575 00000 n 
-0000225639 00000 n 
-0000225703 00000 n 
-0000225767 00000 n 
-0000225831 00000 n 
-0000225895 00000 n 
-0000225958 00000 n 
-0000226022 00000 n 
-0000226085 00000 n 
-0000226149 00000 n 
-0000226212 00000 n 
-0000226276 00000 n 
-0000226340 00000 n 
-0000226404 00000 n 
-0000226468 00000 n 
-0000226532 00000 n 
-0000226596 00000 n 
-0000226660 00000 n 
-0000226724 00000 n 
-0000226788 00000 n 
-0000226852 00000 n 
-0000226916 00000 n 
-0000226980 00000 n 
-0000227044 00000 n 
-0000227108 00000 n 
-0000227172 00000 n 
-0000227236 00000 n 
-0000233645 00000 n 
-0000230974 00000 n 
-0000227457 00000 n 
-0000231090 00000 n 
-0000231282 00000 n 
-0000231346 00000 n 
-0000231410 00000 n 
-0000231474 00000 n 
-0000231538 00000 n 
-0000231602 00000 n 
-0000231666 00000 n 
-0000231730 00000 n 
-0000231793 00000 n 
-0000231857 00000 n 
-0000231920 00000 n 
-0000231984 00000 n 
-0000232046 00000 n 
-0000232110 00000 n 
-0000232174 00000 n 
-0000232238 00000 n 
-0000232302 00000 n 
-0000232366 00000 n 
-0000232430 00000 n 
-0000232494 00000 n 
-0000232558 00000 n 
-0000232622 00000 n 
-0000232686 00000 n 
-0000232750 00000 n 
-0000232814 00000 n 
-0000232878 00000 n 
-0000232942 00000 n 
-0000233006 00000 n 
-0000233070 00000 n 
-0000233134 00000 n 
-0000233198 00000 n 
-0000233262 00000 n 
-0000233326 00000 n 
-0000233390 00000 n 
-0000233454 00000 n 
-0000233518 00000 n 
-0000233581 00000 n 
-0003376940 00000 n 
-0000236001 00000 n 
-0000236853 00000 n 
-0000235864 00000 n 
-0000233802 00000 n 
-0000236149 00000 n 
-0000236213 00000 n 
-0000236277 00000 n 
-0000236341 00000 n 
-0000236469 00000 n 
-0000236533 00000 n 
-0000236597 00000 n 
-0000236661 00000 n 
-0000236725 00000 n 
-0000236789 00000 n 
-0000242752 00000 n 
-0000240382 00000 n 
-0000239372 00000 n 
-0000236997 00000 n 
-0000239488 00000 n 
-0000239552 00000 n 
-0000239616 00000 n 
-0000239680 00000 n 
-0000239744 00000 n 
-0000239808 00000 n 
-0000239872 00000 n 
-0000239936 00000 n 
-0000239999 00000 n 
-0000240063 00000 n 
-0000240127 00000 n 
-0000240191 00000 n 
-0000240255 00000 n 
-0000240319 00000 n 
-0000243221 00000 n 
-0000242615 00000 n 
-0000240526 00000 n 
-0000242905 00000 n 
-0000243031 00000 n 
-0000243157 00000 n 
-0000245624 00000 n 
-0000245776 00000 n 
-0000248890 00000 n 
-0000246503 00000 n 
-0000245478 00000 n 
-0000243337 00000 n 
-0000245931 00000 n 
-0000246057 00000 n 
-0000246183 00000 n 
-0000246247 00000 n 
-0000246311 00000 n 
-0000246375 00000 n 
-0000246439 00000 n 
-0000258710 00000 n 
-0000258582 00000 n 
-0000258150 00000 n 
-0000258301 00000 n 
-0000258902 00000 n 
-0000248744 00000 n 
-0000246633 00000 n 
-0000258454 00000 n 
-0000258774 00000 n 
-0000258838 00000 n 
-0000252524 00000 n 
-0000252642 00000 n 
-0000252690 00000 n 
-0000253131 00000 n 
-0000253154 00000 n 
-0000253579 00000 n 
-0000253675 00000 n 
-0000258127 00000 n 
-0000266385 00000 n 
-0000260498 00000 n 
-0000260126 00000 n 
-0000259117 00000 n 
-0000260242 00000 n 
-0000260306 00000 n 
-0000260370 00000 n 
-0000260434 00000 n 
-0003377065 00000 n 
-0000263067 00000 n 
-0000262375 00000 n 
-0000260614 00000 n 
-0000262491 00000 n 
-0000262555 00000 n 
-0000262619 00000 n 
-0000262683 00000 n 
-0000262747 00000 n 
-0000262811 00000 n 
-0000262875 00000 n 
-0000262939 00000 n 
-0000263003 00000 n 
-0000267983 00000 n 
-0000266078 00000 n 
-0000263197 00000 n 
-0000266194 00000 n 
-0000266258 00000 n 
-0000266449 00000 n 
-0000266513 00000 n 
-0000266577 00000 n 
-0000266641 00000 n 
-0000266705 00000 n 
-0000266769 00000 n 
-0000266833 00000 n 
-0000266897 00000 n 
-0000266961 00000 n 
-0000267025 00000 n 
-0000267089 00000 n 
-0000267153 00000 n 
-0000267217 00000 n 
-0000267281 00000 n 
-0000267345 00000 n 
-0000267409 00000 n 
-0000267473 00000 n 
-0000267537 00000 n 
-0000267601 00000 n 
-0000267665 00000 n 
-0000267729 00000 n 
-0000267793 00000 n 
-0000267856 00000 n 
-0000267920 00000 n 
-0000270391 00000 n 
-0000270020 00000 n 
-0000268126 00000 n 
-0000270136 00000 n 
-0000270263 00000 n 
-0000270327 00000 n 
-0000273083 00000 n 
-0000272903 00000 n 
-0000270549 00000 n 
-0000273019 00000 n 
-0000275886 00000 n 
-0000275706 00000 n 
-0000273199 00000 n 
-0000275822 00000 n 
-0000277605 00000 n 
-0000277425 00000 n 
-0000276030 00000 n 
-0000277541 00000 n 
-0003377190 00000 n 
-0000279748 00000 n 
-0000280088 00000 n 
-0000279611 00000 n 
-0000277721 00000 n 
-0000279897 00000 n 
-0000280024 00000 n 
-0000282961 00000 n 
-0000282527 00000 n 
-0000280204 00000 n 
-0000282643 00000 n 
-0000282770 00000 n 
-0000282897 00000 n 
-0000285147 00000 n 
-0000289139 00000 n 
-0000285623 00000 n 
-0000285010 00000 n 
-0000283077 00000 n 
-0000285306 00000 n 
-0000285433 00000 n 
-0000285560 00000 n 
-0000288060 00000 n 
-0000289353 00000 n 
-0000287923 00000 n 
-0000285767 00000 n 
-0000289289 00000 n 
-0003372303 00000 n 
-0003373910 00000 n 
-0000288444 00000 n 
-0000288562 00000 n 
-0000288610 00000 n 
-0000289118 00000 n 
-0000340208 00000 n 
-0000291962 00000 n 
-0000292114 00000 n 
-0000292736 00000 n 
-0000291807 00000 n 
-0000289526 00000 n 
-0000292419 00000 n 
-0000292546 00000 n 
-0000292673 00000 n 
-0000292266 00000 n 
-0001428184 00000 n 
-0000294387 00000 n 
-0000306291 00000 n 
-0000294271 00000 n 
-0000292880 00000 n 
-0000305909 00000 n 
-0000306036 00000 n 
-0000306099 00000 n 
-0000306163 00000 n 
-0000306227 00000 n 
-0003377315 00000 n 
-0000300655 00000 n 
-0000300773 00000 n 
-0000300821 00000 n 
-0000301260 00000 n 
-0000301283 00000 n 
-0000301672 00000 n 
-0000305886 00000 n 
-0000308254 00000 n 
-0000308405 00000 n 
-0000308942 00000 n 
-0000308108 00000 n 
-0000306436 00000 n 
-0000308558 00000 n 
-0000308622 00000 n 
-0000308686 00000 n 
-0000308750 00000 n 
-0000308814 00000 n 
-0000308878 00000 n 
-0000343860 00000 n 
-0000348241 00000 n 
-0000310371 00000 n 
-0000310651 00000 n 
-0000310234 00000 n 
-0000309058 00000 n 
-0000310523 00000 n 
-0000310587 00000 n 
-0000312256 00000 n 
-0000312384 00000 n 
-0000312012 00000 n 
-0000310767 00000 n 
-0000312128 00000 n 
-0000312320 00000 n 
-0000314543 00000 n 
-0000315143 00000 n 
-0000314406 00000 n 
-0000312500 00000 n 
-0000314695 00000 n 
-0000314759 00000 n 
-0000314823 00000 n 
-0000314887 00000 n 
-0000314951 00000 n 
-0000315015 00000 n 
-0000315079 00000 n 
-0000316844 00000 n 
-0000317505 00000 n 
-0000316707 00000 n 
-0000315259 00000 n 
-0000316994 00000 n 
-0000317058 00000 n 
-0000317122 00000 n 
-0000317186 00000 n 
-0000317250 00000 n 
-0000317377 00000 n 
-0000317441 00000 n 
-0000318885 00000 n 
-0000318705 00000 n 
-0000317635 00000 n 
-0000318821 00000 n 
-0003377440 00000 n 
-0000320579 00000 n 
-0000320273 00000 n 
-0000319001 00000 n 
-0000320389 00000 n 
-0000320453 00000 n 
-0000320516 00000 n 
-0000322739 00000 n 
-0000322431 00000 n 
-0000320709 00000 n 
-0000322547 00000 n 
-0000322611 00000 n 
-0000322675 00000 n 
-0000325258 00000 n 
-0000325409 00000 n 
-0000325712 00000 n 
-0000326438 00000 n 
-0000325094 00000 n 
-0000322855 00000 n 
-0000325863 00000 n 
-0000325927 00000 n 
-0000325991 00000 n 
-0000325560 00000 n 
-0000326055 00000 n 
-0000326119 00000 n 
-0000326183 00000 n 
-0000326247 00000 n 
-0000326311 00000 n 
-0000326375 00000 n 
-0001796628 00000 n 
-0000329395 00000 n 
-0000328770 00000 n 
-0000326582 00000 n 
-0000328886 00000 n 
-0000328950 00000 n 
-0000329014 00000 n 
-0000329078 00000 n 
-0000329204 00000 n 
-0000329331 00000 n 
-0000331902 00000 n 
-0000331531 00000 n 
-0000329539 00000 n 
-0000331647 00000 n 
-0000331774 00000 n 
-0000331838 00000 n 
-0000334520 00000 n 
-0000334340 00000 n 
-0000332060 00000 n 
-0000334456 00000 n 
-0003377565 00000 n 
-0000337426 00000 n 
-0000336990 00000 n 
-0000334678 00000 n 
-0000337106 00000 n 
-0000337170 00000 n 
-0000337234 00000 n 
-0000337298 00000 n 
-0000337362 00000 n 
-0003372154 00000 n 
-0000338838 00000 n 
-0000338658 00000 n 
-0000337598 00000 n 
-0000338774 00000 n 
-0000340272 00000 n 
-0000339964 00000 n 
-0000338982 00000 n 
-0000340080 00000 n 
-0000345395 00000 n 
-0000343616 00000 n 
-0000340388 00000 n 
-0000343732 00000 n 
-0000343924 00000 n 
-0000343988 00000 n 
-0000344052 00000 n 
-0000344116 00000 n 
-0000344180 00000 n 
-0003372599 00000 n 
-0000344244 00000 n 
-0000344308 00000 n 
-0000344372 00000 n 
-0000344436 00000 n 
-0000344500 00000 n 
-0000344564 00000 n 
-0000344628 00000 n 
-0000344692 00000 n 
-0000344756 00000 n 
-0000344820 00000 n 
-0000344884 00000 n 
-0000344948 00000 n 
-0000345012 00000 n 
-0000345075 00000 n 
-0000345139 00000 n 
-0000345203 00000 n 
-0000345267 00000 n 
-0000345331 00000 n 
-0000350093 00000 n 
-0000347997 00000 n 
-0000345552 00000 n 
-0000348113 00000 n 
-0000348305 00000 n 
-0000348369 00000 n 
-0000348433 00000 n 
-0000348497 00000 n 
-0000348561 00000 n 
-0000348625 00000 n 
-0000348689 00000 n 
-0000348753 00000 n 
-0000348817 00000 n 
-0000348881 00000 n 
-0000348945 00000 n 
-0000349009 00000 n 
-0000349073 00000 n 
-0000349137 00000 n 
-0000349201 00000 n 
-0000349265 00000 n 
-0000349329 00000 n 
-0000349393 00000 n 
-0000349457 00000 n 
-0000349521 00000 n 
-0000349585 00000 n 
-0000349649 00000 n 
-0000349712 00000 n 
-0000349776 00000 n 
-0000349839 00000 n 
-0000349903 00000 n 
-0000349965 00000 n 
-0000350029 00000 n 
-0000350489 00000 n 
-0000350309 00000 n 
-0000350208 00000 n 
-0000350425 00000 n 
-0003377690 00000 n 
-0000352453 00000 n 
-0000352751 00000 n 
-0000353218 00000 n 
-0000352298 00000 n 
-0000350531 00000 n 
-0000352900 00000 n 
-0000353027 00000 n 
-0000352602 00000 n 
-0000353154 00000 n 
-0000356113 00000 n 
-0000355806 00000 n 
-0000353334 00000 n 
-0000355922 00000 n 
-0000356049 00000 n 
-0000358900 00000 n 
-0000360821 00000 n 
-0000359244 00000 n 
-0000358763 00000 n 
-0000356229 00000 n 
-0000359054 00000 n 
-0000359182 00000 n 
-0000374733 00000 n 
-0000360705 00000 n 
-0000359360 00000 n 
-0000374287 00000 n 
-0000374415 00000 n 
-0000374542 00000 n 
-0000374669 00000 n 
-0000369039 00000 n 
-0000369157 00000 n 
-0000369205 00000 n 
-0000369646 00000 n 
-0000369669 00000 n 
-0000370058 00000 n 
-0000374264 00000 n 
-0000377732 00000 n 
-0000377552 00000 n 
-0000374878 00000 n 
-0000377668 00000 n 
-0000380140 00000 n 
-0000380438 00000 n 
-0000382792 00000 n 
-0000380652 00000 n 
-0000379985 00000 n 
-0000377848 00000 n 
-0000380588 00000 n 
-0000380289 00000 n 
-0003377815 00000 n 
-0000383264 00000 n 
-0000382655 00000 n 
-0000380768 00000 n 
-0000382945 00000 n 
-0000383072 00000 n 
-0000383200 00000 n 
-0000385302 00000 n 
-0000385648 00000 n 
-0000385165 00000 n 
-0000383394 00000 n 
-0000385456 00000 n 
-0000385584 00000 n 
-0000388044 00000 n 
-0000388512 00000 n 
-0000387907 00000 n 
-0000385764 00000 n 
-0000388194 00000 n 
-0000388321 00000 n 
-0000388448 00000 n 
-0000391448 00000 n 
-0000391712 00000 n 
-0000391311 00000 n 
-0000388670 00000 n 
-0000391648 00000 n 
-0003375230 00000 n 
-0000393644 00000 n 
-0000394561 00000 n 
-0000393507 00000 n 
-0000391954 00000 n 
-0000393795 00000 n 
-0000393859 00000 n 
-0000393923 00000 n 
-0000393986 00000 n 
-0000394050 00000 n 
-0000394114 00000 n 
-0000394178 00000 n 
-0000394242 00000 n 
-0000394306 00000 n 
-0000394433 00000 n 
-0000394497 00000 n 
-0000396505 00000 n 
-0000396197 00000 n 
-0000394705 00000 n 
-0000396313 00000 n 
-0000396377 00000 n 
-0000396441 00000 n 
-0003377940 00000 n 
-0000398480 00000 n 
-0000398824 00000 n 
-0000398343 00000 n 
-0000396621 00000 n 
-0000398632 00000 n 
-0000398696 00000 n 
-0000398760 00000 n 
-0000466122 00000 n 
-0000400955 00000 n 
-0000401108 00000 n 
-0000401265 00000 n 
-0000401805 00000 n 
-0000400800 00000 n 
-0000398982 00000 n 
-0000401422 00000 n 
-0000401549 00000 n 
-0000401613 00000 n 
-0000401677 00000 n 
-0000401741 00000 n 
-0000471550 00000 n 
-0000477302 00000 n 
-0000481547 00000 n 
-0000403438 00000 n 
-0000403587 00000 n 
-0000404082 00000 n 
-0000403283 00000 n 
-0000401935 00000 n 
-0000403891 00000 n 
-0000403955 00000 n 
-0000404019 00000 n 
-0000403739 00000 n 
-0000405969 00000 n 
-0000405725 00000 n 
-0000404198 00000 n 
-0000405841 00000 n 
-0000405905 00000 n 
-0000408410 00000 n 
-0000407974 00000 n 
-0000406085 00000 n 
-0000408090 00000 n 
-0000408154 00000 n 
-0000408218 00000 n 
-0000408282 00000 n 
-0000408346 00000 n 
-0000409943 00000 n 
-0000409699 00000 n 
-0000408540 00000 n 
-0000409815 00000 n 
-0000409879 00000 n 
-0003378065 00000 n 
-0000412300 00000 n 
-0000412452 00000 n 
-0000412607 00000 n 
-0000412765 00000 n 
-0000412923 00000 n 
-0000413236 00000 n 
-0000413387 00000 n 
-0000413538 00000 n 
-0000413690 00000 n 
-0000413842 00000 n 
-0000413993 00000 n 
-0000414144 00000 n 
-0000414870 00000 n 
-0000412055 00000 n 
-0000410059 00000 n 
-0000414296 00000 n 
-0000414423 00000 n 
-0000414487 00000 n 
-0000414551 00000 n 
-0000414615 00000 n 
-0000413079 00000 n 
-0000414743 00000 n 
-0000414806 00000 n 
-0000483974 00000 n 
-0000485169 00000 n 
-0000486230 00000 n 
-0000487278 00000 n 
-0002539223 00000 n 
-0002539351 00000 n 
-0002540815 00000 n 
-0000489749 00000 n 
-0000490886 00000 n 
-0000488464 00000 n 
-0000488591 00000 n 
-0000417626 00000 n 
-0000417063 00000 n 
-0000415000 00000 n 
-0000417179 00000 n 
-0000417243 00000 n 
-0000417370 00000 n 
-0000417434 00000 n 
-0000417498 00000 n 
-0000417562 00000 n 
-0000419469 00000 n 
-0000418971 00000 n 
-0000417756 00000 n 
-0000419087 00000 n 
-0000419151 00000 n 
-0000419215 00000 n 
-0000419278 00000 n 
-0000419341 00000 n 
-0000419405 00000 n 
-0000421822 00000 n 
-0000421390 00000 n 
-0000419585 00000 n 
-0000421506 00000 n 
-0000421632 00000 n 
-0000421696 00000 n 
-0000421760 00000 n 
-0000424248 00000 n 
-0000423877 00000 n 
-0000421966 00000 n 
-0000423993 00000 n 
-0000424120 00000 n 
-0000424184 00000 n 
-0000425988 00000 n 
-0000425680 00000 n 
-0000424378 00000 n 
-0000425796 00000 n 
-0000425860 00000 n 
-0000425924 00000 n 
-0003378190 00000 n 
-0000428041 00000 n 
-0000428383 00000 n 
-0000427904 00000 n 
-0000426104 00000 n 
-0000428192 00000 n 
-0000428256 00000 n 
-0000428320 00000 n 
-0000430106 00000 n 
-0000429862 00000 n 
-0000428527 00000 n 
-0000429978 00000 n 
-0000430042 00000 n 
-0000431336 00000 n 
-0000431156 00000 n 
-0000430222 00000 n 
-0000431272 00000 n 
-0000433122 00000 n 
-0000432814 00000 n 
-0000431438 00000 n 
-0000432930 00000 n 
-0000432994 00000 n 
-0000433058 00000 n 
-0003372008 00000 n 
-0000435343 00000 n 
-0000435035 00000 n 
-0000433308 00000 n 
-0000435151 00000 n 
-0000435215 00000 n 
-0000435279 00000 n 
-0000437033 00000 n 
-0000437339 00000 n 
-0000436896 00000 n 
-0000435459 00000 n 
-0000437211 00000 n 
-0000437275 00000 n 
-0003378315 00000 n 
-0000438793 00000 n 
-0000438613 00000 n 
-0000437511 00000 n 
-0000438729 00000 n 
-0000440968 00000 n 
-0000440661 00000 n 
-0000438909 00000 n 
-0000440777 00000 n 
-0000440904 00000 n 
-0000443643 00000 n 
-0000443337 00000 n 
-0000441112 00000 n 
-0000443453 00000 n 
-0000443579 00000 n 
-0000449223 00000 n 
-0000449527 00000 n 
-0000446542 00000 n 
-0000446108 00000 n 
-0000443759 00000 n 
-0000446224 00000 n 
-0000446351 00000 n 
-0000446414 00000 n 
-0000446478 00000 n 
-0000452948 00000 n 
-0000453100 00000 n 
-0000450253 00000 n 
-0000449068 00000 n 
-0000446672 00000 n 
-0000449678 00000 n 
-0000449375 00000 n 
-0000449742 00000 n 
-0000449805 00000 n 
-0000449869 00000 n 
-0000449933 00000 n 
-0000449997 00000 n 
-0000450061 00000 n 
-0000450125 00000 n 
-0000450189 00000 n 
-0000453954 00000 n 
-0000452802 00000 n 
-0000450383 00000 n 
-0000453251 00000 n 
-0000453315 00000 n 
-0000453379 00000 n 
-0000453443 00000 n 
-0000453507 00000 n 
-0000453571 00000 n 
-0000453635 00000 n 
-0000453699 00000 n 
-0000453763 00000 n 
-0000453890 00000 n 
-0003378440 00000 n 
-0000456716 00000 n 
-0000456345 00000 n 
-0000454098 00000 n 
-0000456461 00000 n 
-0000456588 00000 n 
-0000456652 00000 n 
-0000459428 00000 n 
-0000459248 00000 n 
-0000456888 00000 n 
-0000459364 00000 n 
-0003373762 00000 n 
-0000461921 00000 n 
-0000461741 00000 n 
-0000459614 00000 n 
-0000461857 00000 n 
-0000464599 00000 n 
-0000464419 00000 n 
-0000462037 00000 n 
-0000464535 00000 n 
-0000466186 00000 n 
-0000465878 00000 n 
-0000464799 00000 n 
-0000465994 00000 n 
-0000474364 00000 n 
-0000471306 00000 n 
-0000466302 00000 n 
-0000471422 00000 n 
-0000471614 00000 n 
-0000471678 00000 n 
-0000471742 00000 n 
-0000471806 00000 n 
-0000471870 00000 n 
-0000471934 00000 n 
-0000471998 00000 n 
-0000472062 00000 n 
-0000472126 00000 n 
-0000472190 00000 n 
-0000472254 00000 n 
-0000472318 00000 n 
-0000472382 00000 n 
-0000472446 00000 n 
-0000472510 00000 n 
-0000472574 00000 n 
-0000472638 00000 n 
-0000472702 00000 n 
-0000472766 00000 n 
-0000472830 00000 n 
-0000472894 00000 n 
-0000472958 00000 n 
-0000473022 00000 n 
-0000473086 00000 n 
-0000473149 00000 n 
-0000473213 00000 n 
-0000473276 00000 n 
-0000473340 00000 n 
-0000473404 00000 n 
-0000473468 00000 n 
-0000473532 00000 n 
-0000473596 00000 n 
-0000473660 00000 n 
-0000473724 00000 n 
-0000473788 00000 n 
-0000473852 00000 n 
-0000473916 00000 n 
-0000473980 00000 n 
-0000474044 00000 n 
-0000474108 00000 n 
-0000474172 00000 n 
-0000474236 00000 n 
-0000474300 00000 n 
-0003378565 00000 n 
-0000479154 00000 n 
-0000477058 00000 n 
-0000474521 00000 n 
-0000477174 00000 n 
-0000477366 00000 n 
-0000477430 00000 n 
-0000477494 00000 n 
-0000477558 00000 n 
-0000477622 00000 n 
-0000477686 00000 n 
-0000477750 00000 n 
-0000477814 00000 n 
-0000477878 00000 n 
-0000477942 00000 n 
-0000478006 00000 n 
-0000478070 00000 n 
-0000478134 00000 n 
-0000478198 00000 n 
-0000478262 00000 n 
-0000478325 00000 n 
-0000478389 00000 n 
-0000478452 00000 n 
-0000478516 00000 n 
-0000478578 00000 n 
-0000478642 00000 n 
-0000478706 00000 n 
-0000478770 00000 n 
-0000478834 00000 n 
-0000478898 00000 n 
-0000478962 00000 n 
-0000479026 00000 n 
-0000479090 00000 n 
-0000482634 00000 n 
-0000481303 00000 n 
-0000479283 00000 n 
-0000481419 00000 n 
-0000481611 00000 n 
-0000481675 00000 n 
-0000481739 00000 n 
-0000481803 00000 n 
-0000481867 00000 n 
-0000481931 00000 n 
-0000481995 00000 n 
-0000482059 00000 n 
-0000482123 00000 n 
-0000482187 00000 n 
-0000482251 00000 n 
-0000482315 00000 n 
-0000482379 00000 n 
-0000482442 00000 n 
-0000482570 00000 n 
-0000484038 00000 n 
-0000483730 00000 n 
-0000482777 00000 n 
-0000483846 00000 n 
-0000485233 00000 n 
-0000484925 00000 n 
-0000484154 00000 n 
-0000485041 00000 n 
-0000486294 00000 n 
-0000485986 00000 n 
-0000485349 00000 n 
-0000486102 00000 n 
-0000487342 00000 n 
-0000487034 00000 n 
-0000486410 00000 n 
-0000487150 00000 n 
-0003378690 00000 n 
-0000488655 00000 n 
-0000488221 00000 n 
-0000487458 00000 n 
-0000488337 00000 n 
-0000489813 00000 n 
-0000489505 00000 n 
-0000488771 00000 n 
-0000489621 00000 n 
-0000490950 00000 n 
-0000490642 00000 n 
-0000489929 00000 n 
-0000490758 00000 n 
-0000491347 00000 n 
-0000491167 00000 n 
-0000491066 00000 n 
-0000491283 00000 n 
-0000493229 00000 n 
-0000493528 00000 n 
-0000493825 00000 n 
-0000494162 00000 n 
-0000493056 00000 n 
-0000491389 00000 n 
-0000493972 00000 n 
-0000494099 00000 n 
-0000493379 00000 n 
-0000493677 00000 n 
-0000608352 00000 n 
-0000496952 00000 n 
-0000496645 00000 n 
-0000494306 00000 n 
-0000496761 00000 n 
-0000496888 00000 n 
-0003378815 00000 n 
-0000499696 00000 n 
-0000499389 00000 n 
-0000497068 00000 n 
-0000499505 00000 n 
-0000499632 00000 n 
-0000502144 00000 n 
-0000502758 00000 n 
-0000501998 00000 n 
-0000499812 00000 n 
-0000502440 00000 n 
-0000502567 00000 n 
-0000502293 00000 n 
-0000502694 00000 n 
-0000505487 00000 n 
-0000505307 00000 n 
-0000502902 00000 n 
-0000505423 00000 n 
-0000507730 00000 n 
-0000508028 00000 n 
-0000510444 00000 n 
-0000508181 00000 n 
-0000529931 00000 n 
-0000530089 00000 n 
-0000530246 00000 n 
-0000530403 00000 n 
-0000530560 00000 n 
-0000530717 00000 n 
-0000530874 00000 n 
-0000531030 00000 n 
-0000531183 00000 n 
-0000531336 00000 n 
-0000531493 00000 n 
-0000531650 00000 n 
-0000531808 00000 n 
-0000531963 00000 n 
-0000532117 00000 n 
-0000532272 00000 n 
-0000532428 00000 n 
-0000532580 00000 n 
-0000532732 00000 n 
-0000508342 00000 n 
-0000509128 00000 n 
-0000507557 00000 n 
-0000505617 00000 n 
-0000508495 00000 n 
-0000508622 00000 n 
-0000507879 00000 n 
-0000508747 00000 n 
-0000508874 00000 n 
-0000509001 00000 n 
-0000509065 00000 n 
-0000526767 00000 n 
-0000533010 00000 n 
-0000526959 00000 n 
-0000510328 00000 n 
-0000509272 00000 n 
-0000526639 00000 n 
-0000526831 00000 n 
-0000526895 00000 n 
-0000520984 00000 n 
-0000521102 00000 n 
-0000521150 00000 n 
-0000521605 00000 n 
-0000521629 00000 n 
-0000522032 00000 n 
-0000526616 00000 n 
-0000533138 00000 n 
-0000529632 00000 n 
-0000527104 00000 n 
-0000532882 00000 n 
-0000533074 00000 n 
-0003378940 00000 n 
-0000558134 00000 n 
-0000564197 00000 n 
-0000570298 00000 n 
-0000575599 00000 n 
-0000576111 00000 n 
-0000576622 00000 n 
-0000595538 00000 n 
-0000596681 00000 n 
-0000597817 00000 n 
-0000599006 00000 n 
-0000600041 00000 n 
-0000601062 00000 n 
-0000602201 00000 n 
-0000603318 00000 n 
-0000604526 00000 n 
-0000605558 00000 n 
-0000537197 00000 n 
-0000537347 00000 n 
-0000537499 00000 n 
-0000535033 00000 n 
-0000534661 00000 n 
-0000533254 00000 n 
-0000534777 00000 n 
-0000534841 00000 n 
-0000534905 00000 n 
-0000534969 00000 n 
-0000538035 00000 n 
-0000537042 00000 n 
-0000535149 00000 n 
-0000537651 00000 n 
-0000537715 00000 n 
-0000537779 00000 n 
-0000537843 00000 n 
-0000537907 00000 n 
-0000537971 00000 n 
-0000540114 00000 n 
-0000540650 00000 n 
-0000539977 00000 n 
-0000538179 00000 n 
-0000540268 00000 n 
-0000540332 00000 n 
-0000540396 00000 n 
-0000540460 00000 n 
-0000540586 00000 n 
-0000543247 00000 n 
-0000542812 00000 n 
-0000540837 00000 n 
-0000542928 00000 n 
-0000543055 00000 n 
-0000543119 00000 n 
-0000543183 00000 n 
-0000545733 00000 n 
-0000546336 00000 n 
-0000545596 00000 n 
-0000543377 00000 n 
-0000545888 00000 n 
-0000545952 00000 n 
-0000546016 00000 n 
-0000546080 00000 n 
-0000546144 00000 n 
-0000546208 00000 n 
-0000546272 00000 n 
-0000606669 00000 n 
-0000548118 00000 n 
-0000547874 00000 n 
-0000546452 00000 n 
-0000547990 00000 n 
-0000548054 00000 n 
-0003379065 00000 n 
-0000549845 00000 n 
-0000550001 00000 n 
-0000552428 00000 n 
-0000552727 00000 n 
-0000550478 00000 n 
-0000549699 00000 n 
-0000548234 00000 n 
-0000550159 00000 n 
-0000550223 00000 n 
-0000550287 00000 n 
-0000550350 00000 n 
-0000550414 00000 n 
-0000560178 00000 n 
-0000553472 00000 n 
-0000552879 00000 n 
-0000553035 00000 n 
-0000553193 00000 n 
-0000553856 00000 n 
-0000552246 00000 n 
-0000550608 00000 n 
-0000553345 00000 n 
-0000552578 00000 n 
-0000553536 00000 n 
-0000553600 00000 n 
-0000553664 00000 n 
-0000553728 00000 n 
-0000553792 00000 n 
-0000560242 00000 n 
-0000557890 00000 n 
-0000553986 00000 n 
-0000558006 00000 n 
-0000558198 00000 n 
-0000558262 00000 n 
-0000558326 00000 n 
-0000558390 00000 n 
-0000558454 00000 n 
-0000558518 00000 n 
-0000558582 00000 n 
-0000558646 00000 n 
-0000558710 00000 n 
-0000558774 00000 n 
-0000558838 00000 n 
-0000558902 00000 n 
-0000558966 00000 n 
-0000559030 00000 n 
-0000559094 00000 n 
-0000559158 00000 n 
-0000559222 00000 n 
-0000559286 00000 n 
-0000559350 00000 n 
-0000559414 00000 n 
-0000559478 00000 n 
-0000559542 00000 n 
-0000559606 00000 n 
-0000559669 00000 n 
-0000559733 00000 n 
-0000559796 00000 n 
-0000559860 00000 n 
-0000559923 00000 n 
-0000559987 00000 n 
-0000560051 00000 n 
-0000565985 00000 n 
-0000563953 00000 n 
-0000560427 00000 n 
-0000564069 00000 n 
-0000564261 00000 n 
-0000564325 00000 n 
-0000564389 00000 n 
-0000564453 00000 n 
-0000564517 00000 n 
-0000564581 00000 n 
-0000564645 00000 n 
-0000564709 00000 n 
-0000564773 00000 n 
-0000564837 00000 n 
-0000564901 00000 n 
-0000564965 00000 n 
-0000565029 00000 n 
-0000565093 00000 n 
-0000565155 00000 n 
-0000565219 00000 n 
-0000565282 00000 n 
-0000565346 00000 n 
-0000565409 00000 n 
-0000565473 00000 n 
-0000565537 00000 n 
-0000565601 00000 n 
-0000565665 00000 n 
-0000565729 00000 n 
-0000565793 00000 n 
-0000565857 00000 n 
-0000565921 00000 n 
-0000572598 00000 n 
-0000570054 00000 n 
-0000566156 00000 n 
-0000570170 00000 n 
-0000570362 00000 n 
-0000570426 00000 n 
-0000570490 00000 n 
-0000570554 00000 n 
-0000570618 00000 n 
-0000570682 00000 n 
-0000570746 00000 n 
-0000570810 00000 n 
-0000570874 00000 n 
-0000570938 00000 n 
-0000571002 00000 n 
-0000571066 00000 n 
-0000571130 00000 n 
-0000571194 00000 n 
-0000571256 00000 n 
-0000571320 00000 n 
-0000571383 00000 n 
-0000571447 00000 n 
-0000571510 00000 n 
-0000571574 00000 n 
-0000571638 00000 n 
-0000571702 00000 n 
-0000571766 00000 n 
-0000571830 00000 n 
-0000571894 00000 n 
-0000571958 00000 n 
-0000572022 00000 n 
-0000572086 00000 n 
-0000572150 00000 n 
-0000572214 00000 n 
-0000572278 00000 n 
-0000572342 00000 n 
-0000572406 00000 n 
-0000572470 00000 n 
-0000572534 00000 n 
-0000577387 00000 n 
-0000575355 00000 n 
-0000572755 00000 n 
-0000575471 00000 n 
-0000575663 00000 n 
-0000575727 00000 n 
-0000575791 00000 n 
-0000575855 00000 n 
-0000575919 00000 n 
-0000575983 00000 n 
-0000576174 00000 n 
-0000576238 00000 n 
-0000576302 00000 n 
-0000576366 00000 n 
-0000576430 00000 n 
-0000576494 00000 n 
-0000576686 00000 n 
-0000576750 00000 n 
-0000576814 00000 n 
-0000576878 00000 n 
-0000576942 00000 n 
-0000577006 00000 n 
-0000577070 00000 n 
-0000577132 00000 n 
-0000577196 00000 n 
-0000577259 00000 n 
-0000577323 00000 n 
-0003379190 00000 n 
-0000579774 00000 n 
-0000580078 00000 n 
-0000580740 00000 n 
-0000579619 00000 n 
-0000577558 00000 n 
-0000580229 00000 n 
-0000580356 00000 n 
-0000580420 00000 n 
-0000580484 00000 n 
-0000579926 00000 n 
-0000580548 00000 n 
-0000580612 00000 n 
-0000580676 00000 n 
-0000584296 00000 n 
-0000583541 00000 n 
-0000580870 00000 n 
-0000583657 00000 n 
-0000583721 00000 n 
-0000583785 00000 n 
-0000583849 00000 n 
-0000583913 00000 n 
-0000583977 00000 n 
-0000584040 00000 n 
-0000584104 00000 n 
-0000584168 00000 n 
-0000584232 00000 n 
-0000586620 00000 n 
-0000586772 00000 n 
-0000586923 00000 n 
-0000587519 00000 n 
-0000586465 00000 n 
-0000584440 00000 n 
-0000587072 00000 n 
-0000587136 00000 n 
-0000587200 00000 n 
-0000587264 00000 n 
-0000587328 00000 n 
-0000587455 00000 n 
-0000590001 00000 n 
-0000589630 00000 n 
-0000587663 00000 n 
-0000589746 00000 n 
-0000589873 00000 n 
-0000589937 00000 n 
-0000592609 00000 n 
-0000592429 00000 n 
-0000590173 00000 n 
-0000592545 00000 n 
-0000594376 00000 n 
-0000594196 00000 n 
-0000592753 00000 n 
-0000594312 00000 n 
-0003379315 00000 n 
-0000595602 00000 n 
-0000595294 00000 n 
-0000594520 00000 n 
-0000595410 00000 n 
-0000596745 00000 n 
-0000596437 00000 n 
-0000595718 00000 n 
-0000596553 00000 n 
-0000597880 00000 n 
-0000597574 00000 n 
-0000596861 00000 n 
-0000597690 00000 n 
-0000599070 00000 n 
-0000598762 00000 n 
-0000597996 00000 n 
-0000598878 00000 n 
-0000600105 00000 n 
-0000599797 00000 n 
-0000599186 00000 n 
-0000599913 00000 n 
-0000601126 00000 n 
-0000600818 00000 n 
-0000600221 00000 n 
-0000600934 00000 n 
-0003379440 00000 n 
-0000602265 00000 n 
-0000601957 00000 n 
-0000601242 00000 n 
-0000602073 00000 n 
-0000603382 00000 n 
-0000603074 00000 n 
-0000602381 00000 n 
-0000603190 00000 n 
-0000604590 00000 n 
-0000604282 00000 n 
-0000603498 00000 n 
-0000604398 00000 n 
-0000605622 00000 n 
-0000605314 00000 n 
-0000604706 00000 n 
-0000605430 00000 n 
-0000606733 00000 n 
-0000606425 00000 n 
-0000605738 00000 n 
-0000606541 00000 n 
-0000607130 00000 n 
-0000606950 00000 n 
-0000606849 00000 n 
-0000607066 00000 n 
-0003379565 00000 n 
-0000608071 00000 n 
-0000610933 00000 n 
-0000608416 00000 n 
-0000607934 00000 n 
-0000607172 00000 n 
-0000608225 00000 n 
-0000612033 00000 n 
-0000610817 00000 n 
-0000608532 00000 n 
-0000611969 00000 n 
-0003374499 00000 n 
-0000611317 00000 n 
-0000611435 00000 n 
-0000611483 00000 n 
-0000611948 00000 n 
-0000614508 00000 n 
-0000614328 00000 n 
-0000612206 00000 n 
-0000614444 00000 n 
-0000616645 00000 n 
-0000616465 00000 n 
-0000614610 00000 n 
-0000616581 00000 n 
-0000619513 00000 n 
-0000619080 00000 n 
-0000616761 00000 n 
-0000619196 00000 n 
-0000619323 00000 n 
-0000619449 00000 n 
-0000622087 00000 n 
-0000621907 00000 n 
-0000619629 00000 n 
-0000622023 00000 n 
-0003379690 00000 n 
-0000624502 00000 n 
-0000628033 00000 n 
-0000625139 00000 n 
-0000624365 00000 n 
-0000622189 00000 n 
-0000624693 00000 n 
-0000624820 00000 n 
-0000624884 00000 n 
-0000624948 00000 n 
-0000625075 00000 n 
-0000628245 00000 n 
-0000631294 00000 n 
-0000628760 00000 n 
-0000627878 00000 n 
-0000625339 00000 n 
-0000628696 00000 n 
-0000628470 00000 n 
-0000631503 00000 n 
-0000631678 00000 n 
-0000631848 00000 n 
-0000632034 00000 n 
-0000632201 00000 n 
-0000632382 00000 n 
-0000632554 00000 n 
-0000632803 00000 n 
-0000631094 00000 n 
-0000628946 00000 n 
-0000632739 00000 n 
-0000635492 00000 n 
-0000635667 00000 n 
-0000636054 00000 n 
-0000635346 00000 n 
-0000632961 00000 n 
-0000635863 00000 n 
-0000635990 00000 n 
-0000644159 00000 n 
-0000644001 00000 n 
-0000638238 00000 n 
-0000644552 00000 n 
-0000638092 00000 n 
-0000636297 00000 n 
-0000644360 00000 n 
-0000644488 00000 n 
-0000639507 00000 n 
-0000639625 00000 n 
-0000639673 00000 n 
-0000640100 00000 n 
-0000640122 00000 n 
-0000640494 00000 n 
-0000643978 00000 n 
-0000647606 00000 n 
-0000647171 00000 n 
-0000644767 00000 n 
-0000647287 00000 n 
-0000647414 00000 n 
-0000647542 00000 n 
-0003379815 00000 n 
-0000650727 00000 n 
-0000650420 00000 n 
-0000647736 00000 n 
-0000650536 00000 n 
-0000650663 00000 n 
-0000653377 00000 n 
-0000653528 00000 n 
-0000654173 00000 n 
-0000653231 00000 n 
-0000650857 00000 n 
-0000653728 00000 n 
-0000653855 00000 n 
-0000653982 00000 n 
-0000654109 00000 n 
-0000789241 00000 n 
-0000657152 00000 n 
-0000657513 00000 n 
-0000657015 00000 n 
-0000654387 00000 n 
-0000657322 00000 n 
-0000657449 00000 n 
-0000661801 00000 n 
-0000659884 00000 n 
-0000659449 00000 n 
-0000657685 00000 n 
-0000659565 00000 n 
-0000659692 00000 n 
-0000659756 00000 n 
-0000659820 00000 n 
-0000662683 00000 n 
-0000661685 00000 n 
-0000660014 00000 n 
-0000662493 00000 n 
-0000662557 00000 n 
-0000662620 00000 n 
-0000662305 00000 n 
-0000662423 00000 n 
-0000662471 00000 n 
-0000666123 00000 n 
-0000664272 00000 n 
-0000663964 00000 n 
-0000662870 00000 n 
-0000664080 00000 n 
-0000664144 00000 n 
-0000664208 00000 n 
-0003379940 00000 n 
-0000666472 00000 n 
-0000665986 00000 n 
-0000664388 00000 n 
-0000666280 00000 n 
-0000666344 00000 n 
-0000666408 00000 n 
-0000704906 00000 n 
-0000668620 00000 n 
-0000668440 00000 n 
-0000666602 00000 n 
-0000668556 00000 n 
-0003372746 00000 n 
-0000670452 00000 n 
-0000670272 00000 n 
-0000668764 00000 n 
-0000670388 00000 n 
-0000672214 00000 n 
-0000671906 00000 n 
-0000670582 00000 n 
-0000672022 00000 n 
-0000672086 00000 n 
-0000672150 00000 n 
-0000674111 00000 n 
-0000674866 00000 n 
-0000673965 00000 n 
-0000672344 00000 n 
-0000674421 00000 n 
-0000674485 00000 n 
-0000674549 00000 n 
-0000674676 00000 n 
-0000674803 00000 n 
-0000674266 00000 n 
-0000677594 00000 n 
-0000676071 00000 n 
-0000675010 00000 n 
-0000676187 00000 n 
-0000676251 00000 n 
-0000676315 00000 n 
-0000676379 00000 n 
-0000676443 00000 n 
-0000676507 00000 n 
-0000676571 00000 n 
-0000676635 00000 n 
-0000676698 00000 n 
-0000676762 00000 n 
-0000676826 00000 n 
-0000676890 00000 n 
-0000676954 00000 n 
-0000677018 00000 n 
-0000677082 00000 n 
-0000677146 00000 n 
-0000677210 00000 n 
-0000677274 00000 n 
-0000677338 00000 n 
-0000677402 00000 n 
-0000677466 00000 n 
-0000677530 00000 n 
-0003380065 00000 n 
-0000695300 00000 n 
-0000678867 00000 n 
-0000695898 00000 n 
-0000678730 00000 n 
-0000677710 00000 n 
-0000695451 00000 n 
-0000695515 00000 n 
-0000695579 00000 n 
-0000695706 00000 n 
-0000695834 00000 n 
-0000689612 00000 n 
-0000689730 00000 n 
-0000689778 00000 n 
-0000690225 00000 n 
-0000690249 00000 n 
-0000690656 00000 n 
-0000690752 00000 n 
-0000695277 00000 n 
-0000698389 00000 n 
-0000698544 00000 n 
-0000698704 00000 n 
-0000698857 00000 n 
-0000699328 00000 n 
-0000698225 00000 n 
-0000696044 00000 n 
-0000699009 00000 n 
-0000699136 00000 n 
-0000699264 00000 n 
-0000701558 00000 n 
-0000701717 00000 n 
-0000702192 00000 n 
-0000701412 00000 n 
-0000699515 00000 n 
-0000701874 00000 n 
-0000701938 00000 n 
-0000702002 00000 n 
-0000702065 00000 n 
-0000702129 00000 n 
-0000841359 00000 n 
-0000704622 00000 n 
-0000707604 00000 n 
-0000705225 00000 n 
-0000704485 00000 n 
-0000702308 00000 n 
-0000704778 00000 n 
-0000705033 00000 n 
-0000705097 00000 n 
-0000705161 00000 n 
-0000843454 00000 n 
-0000708108 00000 n 
-0000707458 00000 n 
-0000705369 00000 n 
-0000707916 00000 n 
-0000707760 00000 n 
-0000707980 00000 n 
-0000708044 00000 n 
-0000844506 00000 n 
-0000709649 00000 n 
-0000709469 00000 n 
-0000708281 00000 n 
-0000709585 00000 n 
-0003380190 00000 n 
-0000711724 00000 n 
-0000711891 00000 n 
-0000712058 00000 n 
-0000712219 00000 n 
-0000712697 00000 n 
-0000711560 00000 n 
-0000709765 00000 n 
-0000712379 00000 n 
-0000712506 00000 n 
-0000712570 00000 n 
-0000712633 00000 n 
-0000848699 00000 n 
-0000853280 00000 n 
-0000869680 00000 n 
-0000874295 00000 n 
-0000714421 00000 n 
-0000714049 00000 n 
-0000712827 00000 n 
-0000714165 00000 n 
-0000714229 00000 n 
-0000714293 00000 n 
-0000714357 00000 n 
-0000716643 00000 n 
-0000716335 00000 n 
-0000714537 00000 n 
-0000716451 00000 n 
-0000716515 00000 n 
-0000716579 00000 n 
-0000718734 00000 n 
-0000718918 00000 n 
-0000719117 00000 n 
-0000719511 00000 n 
-0000718579 00000 n 
-0000716759 00000 n 
-0000719322 00000 n 
-0000719449 00000 n 
-0000721836 00000 n 
-0000721338 00000 n 
-0000719697 00000 n 
-0000721454 00000 n 
-0000721581 00000 n 
-0000721644 00000 n 
-0000721708 00000 n 
-0000721772 00000 n 
-0000723504 00000 n 
-0000724042 00000 n 
-0000723367 00000 n 
-0000722023 00000 n 
-0000723660 00000 n 
-0000723724 00000 n 
-0000723788 00000 n 
-0000723915 00000 n 
-0000723979 00000 n 
-0003380315 00000 n 
-0000727628 00000 n 
-0000725410 00000 n 
-0000725885 00000 n 
-0000725273 00000 n 
-0000724172 00000 n 
-0000725566 00000 n 
-0000725630 00000 n 
-0000725694 00000 n 
-0000725758 00000 n 
-0000725822 00000 n 
-0000727820 00000 n 
-0000727385 00000 n 
-0000726001 00000 n 
-0000727501 00000 n 
-0000727692 00000 n 
-0000727756 00000 n 
-0000729451 00000 n 
-0000729271 00000 n 
-0000727950 00000 n 
-0000729387 00000 n 
-0000731101 00000 n 
-0000730858 00000 n 
-0000729553 00000 n 
-0000730974 00000 n 
-0000731038 00000 n 
-0000733605 00000 n 
-0000733757 00000 n 
-0000736497 00000 n 
-0000734102 00000 n 
-0000733459 00000 n 
-0000731217 00000 n 
-0000733911 00000 n 
-0000734038 00000 n 
-0001925403 00000 n 
-0000736717 00000 n 
-0000736360 00000 n 
-0000734246 00000 n 
-0000736653 00000 n 
-0003380440 00000 n 
-0000738811 00000 n 
-0000739067 00000 n 
-0000738567 00000 n 
-0000736890 00000 n 
-0000738683 00000 n 
-0000738875 00000 n 
-0000738939 00000 n 
-0000739003 00000 n 
-0000740696 00000 n 
-0000740324 00000 n 
-0000739183 00000 n 
-0000740440 00000 n 
-0000740504 00000 n 
-0000740568 00000 n 
-0000740632 00000 n 
-0000742226 00000 n 
-0000742511 00000 n 
-0000742089 00000 n 
-0000740812 00000 n 
-0000742383 00000 n 
-0000742447 00000 n 
-0000876212 00000 n 
-0000743885 00000 n 
-0000743641 00000 n 
-0000742627 00000 n 
-0000743757 00000 n 
-0000743821 00000 n 
-0000745509 00000 n 
-0000745853 00000 n 
-0000745372 00000 n 
-0000744001 00000 n 
-0000745661 00000 n 
-0000745725 00000 n 
-0000745789 00000 n 
-0000747411 00000 n 
-0000747103 00000 n 
-0000745969 00000 n 
-0000747219 00000 n 
-0000747283 00000 n 
-0000747347 00000 n 
-0003380565 00000 n 
-0000749415 00000 n 
-0000749043 00000 n 
-0000747527 00000 n 
-0000749159 00000 n 
-0000749223 00000 n 
-0000749287 00000 n 
-0000749351 00000 n 
-0000751075 00000 n 
-0000750767 00000 n 
-0000749531 00000 n 
-0000750883 00000 n 
-0000750947 00000 n 
-0000751011 00000 n 
-0000752838 00000 n 
-0000752530 00000 n 
-0000751191 00000 n 
-0000752646 00000 n 
-0000752710 00000 n 
-0000752774 00000 n 
-0000754873 00000 n 
-0000754501 00000 n 
-0000752954 00000 n 
-0000754617 00000 n 
-0000754681 00000 n 
-0000754745 00000 n 
-0000754809 00000 n 
-0000756344 00000 n 
-0000756036 00000 n 
-0000754989 00000 n 
-0000756152 00000 n 
-0000756216 00000 n 
-0000756280 00000 n 
-0000758388 00000 n 
-0000758685 00000 n 
-0000758835 00000 n 
-0000759431 00000 n 
-0000758224 00000 n 
-0000756460 00000 n 
-0000758984 00000 n 
-0000759111 00000 n 
-0000759175 00000 n 
-0000759239 00000 n 
-0000758538 00000 n 
-0000759303 00000 n 
-0000759367 00000 n 
-0003380690 00000 n 
-0000761692 00000 n 
-0000761128 00000 n 
-0000759561 00000 n 
-0000761244 00000 n 
-0000761308 00000 n 
-0000761372 00000 n 
-0000761436 00000 n 
-0000761500 00000 n 
-0000761564 00000 n 
-0000761628 00000 n 
-0000763374 00000 n 
-0000763538 00000 n 
-0000763699 00000 n 
-0000764020 00000 n 
-0000764178 00000 n 
-0000764783 00000 n 
-0000763192 00000 n 
-0000761822 00000 n 
-0000764336 00000 n 
-0000764463 00000 n 
-0000764527 00000 n 
-0000763860 00000 n 
-0000764591 00000 n 
-0000764655 00000 n 
-0000764719 00000 n 
-0000858587 00000 n 
-0000766194 00000 n 
-0000765950 00000 n 
-0000764913 00000 n 
-0000766066 00000 n 
-0000766130 00000 n 
-0000768322 00000 n 
-0000767950 00000 n 
-0000766310 00000 n 
-0000768066 00000 n 
-0000768130 00000 n 
-0000768194 00000 n 
-0000768258 00000 n 
-0000769940 00000 n 
-0000769632 00000 n 
-0000768438 00000 n 
-0000769748 00000 n 
-0000769812 00000 n 
-0000769876 00000 n 
-0000771823 00000 n 
-0000771515 00000 n 
-0000770056 00000 n 
-0000771631 00000 n 
-0000771695 00000 n 
-0000771759 00000 n 
-0003380815 00000 n 
-0000774035 00000 n 
-0000774199 00000 n 
-0000774360 00000 n 
-0000774682 00000 n 
-0000775282 00000 n 
-0000773862 00000 n 
-0000771939 00000 n 
-0000774837 00000 n 
-0000774901 00000 n 
-0000774521 00000 n 
-0000774965 00000 n 
-0000775091 00000 n 
-0000775218 00000 n 
-0000864860 00000 n 
-0000776961 00000 n 
-0000776654 00000 n 
-0000775426 00000 n 
-0000776770 00000 n 
-0000776897 00000 n 
-0000779100 00000 n 
-0000779492 00000 n 
-0000778963 00000 n 
-0000777091 00000 n 
-0000779301 00000 n 
-0000779428 00000 n 
-0000782122 00000 n 
-0000782483 00000 n 
-0000781985 00000 n 
-0000779692 00000 n 
-0000782292 00000 n 
-0000782419 00000 n 
-0000784386 00000 n 
-0000783950 00000 n 
-0000782683 00000 n 
-0000784066 00000 n 
-0000784130 00000 n 
-0000784194 00000 n 
-0000784258 00000 n 
-0000784322 00000 n 
-0000785960 00000 n 
-0000786361 00000 n 
-0000785823 00000 n 
-0000784502 00000 n 
-0000786170 00000 n 
-0000786297 00000 n 
-0003380940 00000 n 
-0000788807 00000 n 
-0000788962 00000 n 
-0000789688 00000 n 
-0000788661 00000 n 
-0000786547 00000 n 
-0000789114 00000 n 
-0000789305 00000 n 
-0000789369 00000 n 
-0000789433 00000 n 
-0000789497 00000 n 
-0000789560 00000 n 
-0000789624 00000 n 
-0000809639 00000 n 
-0000809767 00000 n 
-0000792622 00000 n 
-0000795040 00000 n 
-0000793292 00000 n 
-0000792485 00000 n 
-0000789832 00000 n 
-0000792782 00000 n 
-0000792846 00000 n 
-0000792910 00000 n 
-0000792974 00000 n 
-0000793038 00000 n 
-0000793101 00000 n 
-0000793228 00000 n 
-0000809959 00000 n 
-0000794924 00000 n 
-0000793492 00000 n 
-0000809511 00000 n 
-0000809831 00000 n 
-0000809895 00000 n 
-0000812587 00000 n 
-0000811959 00000 n 
-0000810127 00000 n 
-0000812075 00000 n 
-0000812139 00000 n 
-0000812203 00000 n 
-0000812267 00000 n 
-0000812331 00000 n 
-0000812395 00000 n 
-0000812459 00000 n 
-0000812523 00000 n 
-0000815057 00000 n 
-0000815244 00000 n 
-0000815745 00000 n 
-0000814902 00000 n 
-0000812774 00000 n 
-0000815681 00000 n 
-0000815463 00000 n 
-0000821399 00000 n 
-0000821703 00000 n 
-0000818411 00000 n 
-0000817978 00000 n 
-0000815974 00000 n 
-0000818094 00000 n 
-0000818221 00000 n 
-0000818348 00000 n 
-0003381065 00000 n 
-0000822366 00000 n 
-0000821244 00000 n 
-0000818555 00000 n 
-0000821854 00000 n 
-0000821918 00000 n 
-0000821551 00000 n 
-0000821982 00000 n 
-0000822046 00000 n 
-0000822110 00000 n 
-0000822174 00000 n 
-0000822238 00000 n 
-0000822302 00000 n 
-0000825472 00000 n 
-0000824909 00000 n 
-0000822510 00000 n 
-0000825025 00000 n 
-0000825089 00000 n 
-0000825153 00000 n 
-0000825217 00000 n 
-0000825281 00000 n 
-0000825408 00000 n 
-0000830308 00000 n 
-0000828002 00000 n 
-0000827568 00000 n 
-0000825602 00000 n 
-0000827684 00000 n 
-0000827811 00000 n 
-0000827938 00000 n 
-0000830704 00000 n 
-0000830171 00000 n 
-0000828118 00000 n 
-0000830513 00000 n 
-0000830640 00000 n 
-0000833426 00000 n 
-0000833182 00000 n 
-0000830904 00000 n 
-0000833298 00000 n 
-0000833362 00000 n 
-0000835985 00000 n 
-0000835805 00000 n 
-0000833556 00000 n 
-0000835921 00000 n 
-0003381190 00000 n 
-0000838537 00000 n 
-0000838357 00000 n 
-0000836115 00000 n 
-0000838473 00000 n 
-0000840092 00000 n 
-0000839912 00000 n 
-0000838681 00000 n 
-0000840028 00000 n 
-0000841423 00000 n 
-0000841115 00000 n 
-0000840208 00000 n 
-0000841231 00000 n 
-0000842462 00000 n 
-0000842154 00000 n 
-0000841539 00000 n 
-0000842270 00000 n 
-0000842398 00000 n 
-0000843518 00000 n 
-0000843210 00000 n 
-0000842578 00000 n 
-0000843326 00000 n 
-0000844570 00000 n 
-0000844262 00000 n 
-0000843634 00000 n 
-0000844378 00000 n 
-0003381315 00000 n 
-0000850555 00000 n 
-0000848455 00000 n 
-0000844686 00000 n 
-0000848571 00000 n 
-0000848763 00000 n 
-0000848827 00000 n 
-0000848891 00000 n 
-0000848955 00000 n 
-0000849019 00000 n 
-0000849083 00000 n 
-0000849147 00000 n 
-0000849211 00000 n 
-0000849275 00000 n 
-0000849339 00000 n 
-0000849403 00000 n 
-0000849467 00000 n 
-0000849531 00000 n 
-0000849595 00000 n 
-0000849659 00000 n 
-0000849723 00000 n 
-0000849787 00000 n 
-0000849851 00000 n 
-0000849915 00000 n 
-0000849979 00000 n 
-0000850043 00000 n 
-0000850107 00000 n 
-0000850171 00000 n 
-0000850235 00000 n 
-0000850299 00000 n 
-0000850363 00000 n 
-0000850427 00000 n 
-0000850491 00000 n 
-0000854557 00000 n 
-0000853036 00000 n 
-0000850712 00000 n 
-0000853152 00000 n 
-0000853344 00000 n 
-0000853408 00000 n 
-0000853472 00000 n 
-0000853535 00000 n 
-0000853599 00000 n 
-0000853662 00000 n 
-0000853726 00000 n 
-0000853789 00000 n 
-0000853853 00000 n 
-0000853917 00000 n 
-0000853981 00000 n 
-0000854045 00000 n 
-0000854109 00000 n 
-0000854173 00000 n 
-0000854237 00000 n 
-0000854301 00000 n 
-0000854365 00000 n 
-0000854429 00000 n 
-0000854493 00000 n 
-0000860823 00000 n 
-0000858343 00000 n 
-0000854686 00000 n 
-0000858459 00000 n 
-0000858651 00000 n 
-0000858715 00000 n 
-0000858779 00000 n 
-0000858843 00000 n 
-0000858907 00000 n 
-0000858971 00000 n 
-0000859035 00000 n 
-0000859099 00000 n 
-0000859163 00000 n 
-0000859227 00000 n 
-0000859291 00000 n 
-0000859355 00000 n 
-0000859419 00000 n 
-0000859483 00000 n 
-0000859547 00000 n 
-0000859611 00000 n 
-0000859675 00000 n 
-0000859739 00000 n 
-0000859802 00000 n 
-0000859866 00000 n 
-0000859929 00000 n 
-0000859993 00000 n 
-0000860055 00000 n 
-0000860119 00000 n 
-0000860183 00000 n 
-0000860247 00000 n 
-0000860311 00000 n 
-0000860375 00000 n 
-0000860439 00000 n 
-0000860503 00000 n 
-0000860567 00000 n 
-0000860631 00000 n 
-0000860695 00000 n 
-0000860759 00000 n 
-0000867096 00000 n 
-0000864616 00000 n 
-0000860966 00000 n 
-0000864732 00000 n 
-0000864924 00000 n 
-0000864988 00000 n 
-0000865052 00000 n 
-0000865116 00000 n 
-0000865180 00000 n 
-0000865244 00000 n 
-0000865308 00000 n 
-0000865372 00000 n 
-0000865436 00000 n 
-0000865500 00000 n 
-0000865564 00000 n 
-0000865628 00000 n 
-0000865692 00000 n 
-0000865756 00000 n 
-0000865820 00000 n 
-0000865884 00000 n 
-0000865948 00000 n 
-0000866012 00000 n 
-0000866075 00000 n 
-0000866139 00000 n 
-0000866202 00000 n 
-0000866266 00000 n 
-0000866328 00000 n 
-0000866392 00000 n 
-0000866456 00000 n 
-0000866520 00000 n 
-0000866584 00000 n 
-0000866648 00000 n 
-0000866712 00000 n 
-0000866776 00000 n 
-0000866840 00000 n 
-0000866904 00000 n 
-0000866968 00000 n 
-0000867032 00000 n 
-0000871276 00000 n 
-0000869436 00000 n 
-0000867239 00000 n 
-0000869552 00000 n 
-0000869744 00000 n 
-0000869808 00000 n 
-0000869872 00000 n 
-0000869936 00000 n 
-0000870000 00000 n 
-0000870064 00000 n 
-0000870128 00000 n 
-0000870192 00000 n 
-0000870256 00000 n 
-0000870320 00000 n 
-0000870384 00000 n 
-0000870448 00000 n 
-0000870512 00000 n 
-0000870575 00000 n 
-0000870639 00000 n 
-0000870702 00000 n 
-0000870766 00000 n 
-0000870828 00000 n 
-0000870892 00000 n 
-0000870956 00000 n 
-0000871020 00000 n 
-0000871084 00000 n 
-0000871148 00000 n 
-0000871212 00000 n 
-0000876276 00000 n 
-0000874053 00000 n 
-0000871391 00000 n 
-0000874169 00000 n 
-0000874358 00000 n 
-0000874422 00000 n 
-0000874486 00000 n 
-0000874550 00000 n 
-0000874614 00000 n 
-0000874678 00000 n 
-0000874742 00000 n 
-0000874806 00000 n 
-0000874870 00000 n 
-0000874934 00000 n 
-0000874998 00000 n 
-0000875062 00000 n 
-0000875126 00000 n 
-0000875190 00000 n 
-0000875254 00000 n 
-0000875318 00000 n 
-0000875382 00000 n 
-0000875446 00000 n 
-0000875510 00000 n 
-0000875574 00000 n 
-0000875638 00000 n 
-0000875702 00000 n 
-0000875766 00000 n 
-0000875830 00000 n 
-0000875894 00000 n 
-0000875957 00000 n 
-0000876021 00000 n 
-0000876084 00000 n 
-0003381440 00000 n 
-0000878517 00000 n 
-0000878210 00000 n 
-0000876405 00000 n 
-0000878326 00000 n 
-0000878453 00000 n 
-0000880850 00000 n 
-0000881316 00000 n 
-0000880713 00000 n 
-0000878633 00000 n 
-0000880999 00000 n 
-0000881126 00000 n 
-0000881252 00000 n 
-0000883978 00000 n 
-0000884316 00000 n 
-0000883841 00000 n 
-0000881446 00000 n 
-0000884125 00000 n 
-0000884252 00000 n 
-0000886676 00000 n 
-0000887015 00000 n 
-0000886539 00000 n 
-0000884460 00000 n 
-0000886824 00000 n 
-0000886951 00000 n 
-0000889608 00000 n 
-0000889301 00000 n 
-0000887145 00000 n 
-0000889417 00000 n 
-0000889544 00000 n 
-0000891992 00000 n 
-0000892332 00000 n 
-0000891855 00000 n 
-0000889724 00000 n 
-0000892141 00000 n 
-0000892268 00000 n 
-0003381565 00000 n 
-0000894944 00000 n 
-0000894764 00000 n 
-0000892462 00000 n 
-0000894880 00000 n 
-0000897694 00000 n 
-0000897387 00000 n 
-0000895060 00000 n 
-0000897503 00000 n 
-0000897630 00000 n 
-0000900323 00000 n 
-0000900470 00000 n 
-0000900773 00000 n 
-0000900990 00000 n 
-0000900159 00000 n 
-0000897824 00000 n 
-0000900926 00000 n 
-0000900622 00000 n 
-0001085815 00000 n 
-0001186434 00000 n 
-0000903666 00000 n 
-0000903486 00000 n 
-0000901092 00000 n 
-0000903602 00000 n 
-0000912500 00000 n 
-0000905776 00000 n 
-0000913098 00000 n 
-0000905639 00000 n 
-0000903782 00000 n 
-0000912654 00000 n 
-0000912780 00000 n 
-0000912906 00000 n 
-0000913034 00000 n 
-0000908091 00000 n 
-0000908209 00000 n 
-0000908257 00000 n 
-0000908660 00000 n 
-0000908683 00000 n 
-0000909047 00000 n 
-0000912477 00000 n 
-0000921777 00000 n 
-0000914801 00000 n 
-0000921934 00000 n 
-0000918024 00000 n 
-0000922409 00000 n 
-0000914655 00000 n 
-0000913258 00000 n 
-0000922089 00000 n 
-0000922217 00000 n 
-0000922345 00000 n 
-0003381690 00000 n 
-0000915439 00000 n 
-0000915557 00000 n 
-0000915605 00000 n 
-0000915980 00000 n 
-0000916002 00000 n 
-0000916289 00000 n 
-0000918001 00000 n 
-0000918832 00000 n 
-0000918950 00000 n 
-0000918998 00000 n 
-0000919375 00000 n 
-0000919397 00000 n 
-0000919698 00000 n 
-0000919794 00000 n 
-0000921754 00000 n 
-0000932647 00000 n 
-0000923970 00000 n 
-0000932801 00000 n 
-0000928660 00000 n 
-0000933273 00000 n 
-0000923824 00000 n 
-0000922584 00000 n 
-0000932954 00000 n 
-0000933082 00000 n 
-0000933210 00000 n 
-0000924913 00000 n 
-0000925031 00000 n 
-0000925079 00000 n 
-0000925478 00000 n 
-0000925500 00000 n 
-0000925828 00000 n 
-0000925924 00000 n 
-0000928637 00000 n 
-0000929511 00000 n 
-0000929629 00000 n 
-0000929677 00000 n 
-0000930072 00000 n 
-0000930094 00000 n 
-0000930397 00000 n 
-0000932624 00000 n 
-0000935249 00000 n 
-0000935398 00000 n 
-0000935813 00000 n 
-0000935103 00000 n 
-0000933434 00000 n 
-0000935557 00000 n 
-0000935621 00000 n 
-0000935685 00000 n 
-0000935749 00000 n 
-0000955716 00000 n 
-0000937493 00000 n 
-0000938034 00000 n 
-0000937356 00000 n 
-0000935986 00000 n 
-0000937651 00000 n 
-0000937715 00000 n 
-0000937779 00000 n 
-0000937843 00000 n 
-0000937907 00000 n 
-0000937970 00000 n 
-0000957076 00000 n 
-0000939443 00000 n 
-0000939137 00000 n 
-0000938150 00000 n 
-0000939253 00000 n 
-0000939317 00000 n 
-0000939380 00000 n 
-0000940991 00000 n 
-0000943427 00000 n 
-0000943586 00000 n 
-0000941396 00000 n 
-0000940854 00000 n 
-0000939559 00000 n 
-0000941140 00000 n 
-0000941204 00000 n 
-0000941268 00000 n 
-0000941332 00000 n 
-0000987736 00000 n 
-0001086571 00000 n 
-0000944190 00000 n 
-0000943281 00000 n 
-0000941512 00000 n 
-0000943745 00000 n 
-0000943809 00000 n 
-0000943936 00000 n 
-0000944062 00000 n 
-0000944126 00000 n 
-0003381815 00000 n 
-0000962501 00000 n 
-0000978676 00000 n 
-0000946567 00000 n 
-0000946387 00000 n 
-0000944348 00000 n 
-0000946503 00000 n 
-0000949225 00000 n 
-0000949374 00000 n 
-0000949529 00000 n 
-0000949746 00000 n 
-0000949070 00000 n 
-0000946697 00000 n 
-0000949682 00000 n 
-0000952327 00000 n 
-0000952543 00000 n 
-0000952190 00000 n 
-0000949890 00000 n 
-0000952479 00000 n 
-0000954335 00000 n 
-0000954155 00000 n 
-0000952701 00000 n 
-0000954271 00000 n 
-0000955780 00000 n 
-0000955472 00000 n 
-0000954451 00000 n 
-0000955588 00000 n 
-0000957140 00000 n 
-0000956832 00000 n 
-0000955896 00000 n 
-0000956948 00000 n 
-0003381940 00000 n 
-0000965241 00000 n 
-0000962257 00000 n 
-0000957256 00000 n 
-0000962373 00000 n 
-0000962565 00000 n 
-0000962629 00000 n 
-0000962693 00000 n 
-0000962757 00000 n 
-0000962821 00000 n 
-0000962885 00000 n 
-0000962949 00000 n 
-0000963013 00000 n 
-0000963076 00000 n 
-0000963140 00000 n 
-0000963203 00000 n 
-0000963267 00000 n 
-0000963329 00000 n 
-0000963393 00000 n 
-0000963457 00000 n 
-0000963521 00000 n 
-0000963585 00000 n 
-0000963649 00000 n 
-0000963713 00000 n 
-0000963777 00000 n 
-0000963841 00000 n 
-0000963905 00000 n 
-0000963969 00000 n 
-0000964033 00000 n 
-0000964097 00000 n 
-0000964161 00000 n 
-0000964225 00000 n 
-0000964289 00000 n 
-0000964353 00000 n 
-0000964417 00000 n 
-0000964480 00000 n 
-0000964544 00000 n 
-0000964606 00000 n 
-0000964670 00000 n 
-0000964733 00000 n 
-0000964797 00000 n 
-0000964861 00000 n 
-0000964925 00000 n 
-0000964989 00000 n 
-0000965052 00000 n 
-0000965115 00000 n 
-0000965178 00000 n 
-0000969647 00000 n 
-0000967679 00000 n 
-0000965398 00000 n 
-0000967795 00000 n 
-0000967923 00000 n 
-0000967987 00000 n 
-0000968051 00000 n 
-0000968115 00000 n 
-0000968179 00000 n 
-0000968243 00000 n 
-0000968307 00000 n 
-0000968371 00000 n 
-0000968435 00000 n 
-0000968499 00000 n 
-0000968563 00000 n 
-0000968627 00000 n 
-0000968691 00000 n 
-0000968755 00000 n 
-0000968819 00000 n 
-0000968882 00000 n 
-0000968946 00000 n 
-0000969009 00000 n 
-0000969073 00000 n 
-0000969135 00000 n 
-0000969199 00000 n 
-0000969263 00000 n 
-0000969327 00000 n 
-0000969391 00000 n 
-0000969455 00000 n 
-0000969519 00000 n 
-0000969583 00000 n 
-0000974173 00000 n 
-0000972139 00000 n 
-0000969762 00000 n 
-0000972255 00000 n 
-0000972383 00000 n 
-0000972447 00000 n 
-0000972511 00000 n 
-0000972574 00000 n 
-0000972638 00000 n 
-0000972701 00000 n 
-0000972765 00000 n 
-0000972829 00000 n 
-0000972893 00000 n 
-0000972957 00000 n 
-0000973021 00000 n 
-0000973085 00000 n 
-0000973149 00000 n 
-0000973213 00000 n 
-0000973277 00000 n 
-0000973341 00000 n 
-0000973405 00000 n 
-0000973469 00000 n 
-0000973533 00000 n 
-0000973597 00000 n 
-0000973661 00000 n 
-0000973725 00000 n 
-0000973789 00000 n 
-0000973853 00000 n 
-0000973917 00000 n 
-0000973981 00000 n 
-0000974045 00000 n 
-0000974109 00000 n 
-0000981424 00000 n 
-0000978432 00000 n 
-0000974288 00000 n 
-0000978548 00000 n 
-0000978740 00000 n 
-0000978804 00000 n 
-0000978868 00000 n 
-0000978932 00000 n 
-0000978996 00000 n 
-0000979060 00000 n 
-0000979124 00000 n 
-0000979188 00000 n 
-0000979252 00000 n 
-0000979316 00000 n 
-0000979380 00000 n 
-0000979444 00000 n 
-0000979508 00000 n 
-0000979572 00000 n 
-0000979636 00000 n 
-0000979700 00000 n 
-0000979764 00000 n 
-0000979828 00000 n 
-0000979892 00000 n 
-0000979956 00000 n 
-0000980020 00000 n 
-0000980084 00000 n 
-0000980147 00000 n 
-0000980211 00000 n 
-0000980274 00000 n 
-0000980338 00000 n 
-0000980400 00000 n 
-0000980464 00000 n 
-0000980528 00000 n 
-0000980592 00000 n 
-0000980656 00000 n 
-0000980720 00000 n 
-0000980784 00000 n 
-0000980848 00000 n 
-0000980912 00000 n 
-0000980976 00000 n 
-0000981040 00000 n 
-0000981104 00000 n 
-0000981168 00000 n 
-0000981232 00000 n 
-0000981296 00000 n 
-0000981360 00000 n 
-0000987077 00000 n 
-0000984471 00000 n 
-0000981567 00000 n 
-0000984587 00000 n 
-0000984714 00000 n 
-0000984777 00000 n 
-0000984841 00000 n 
-0000984905 00000 n 
-0000984969 00000 n 
-0000985033 00000 n 
-0000985097 00000 n 
-0000985161 00000 n 
-0000985225 00000 n 
-0000985289 00000 n 
-0000985353 00000 n 
-0000985417 00000 n 
-0000985481 00000 n 
-0000985545 00000 n 
-0000985609 00000 n 
-0000985673 00000 n 
-0000985737 00000 n 
-0000985801 00000 n 
-0000985865 00000 n 
-0000985929 00000 n 
-0000985992 00000 n 
-0000986056 00000 n 
-0000986119 00000 n 
-0000986183 00000 n 
-0000986245 00000 n 
-0000986309 00000 n 
-0000986373 00000 n 
-0000986437 00000 n 
-0000986501 00000 n 
-0000986565 00000 n 
-0000986629 00000 n 
-0000986693 00000 n 
-0000986757 00000 n 
-0000986821 00000 n 
-0000986885 00000 n 
-0000986949 00000 n 
-0000987013 00000 n 
-0001085879 00000 n 
-0000987620 00000 n 
-0000987192 00000 n 
-0001085687 00000 n 
-0003382065 00000 n 
-0001186498 00000 n 
-0001086455 00000 n 
-0001086019 00000 n 
-0001186306 00000 n 
-0001186919 00000 n 
-0001186739 00000 n 
-0001186638 00000 n 
-0001186855 00000 n 
-0001187401 00000 n 
-0001187222 00000 n 
-0001186961 00000 n 
-0001187692 00000 n 
-0001187576 00000 n 
-0001187475 00000 n 
-0001189090 00000 n 
-0001188655 00000 n 
-0001187734 00000 n 
-0001188771 00000 n 
-0001188835 00000 n 
-0001188962 00000 n 
-0001189026 00000 n 
-0001189487 00000 n 
-0001189307 00000 n 
-0001189206 00000 n 
-0001189423 00000 n 
-0003382190 00000 n 
-0001191493 00000 n 
-0001191338 00000 n 
-0001193894 00000 n 
-0001192260 00000 n 
-0001191183 00000 n 
-0001189529 00000 n 
-0001191942 00000 n 
-0001192069 00000 n 
-0001192196 00000 n 
-0001191718 00000 n 
-0001212279 00000 n 
-0001212470 00000 n 
-0001193778 00000 n 
-0001192446 00000 n 
-0001212151 00000 n 
-0001212406 00000 n 
-0001215121 00000 n 
-0001214687 00000 n 
-0001212624 00000 n 
-0001214803 00000 n 
-0001214930 00000 n 
-0001215057 00000 n 
-0001217919 00000 n 
-0001217739 00000 n 
-0001215251 00000 n 
-0001217855 00000 n 
-0001220659 00000 n 
-0001220479 00000 n 
-0001218063 00000 n 
-0001220595 00000 n 
-0001223445 00000 n 
-0001223011 00000 n 
-0001220789 00000 n 
-0001223127 00000 n 
-0001223254 00000 n 
-0001223381 00000 n 
-0003382315 00000 n 
-0001226281 00000 n 
-0001225974 00000 n 
-0001223575 00000 n 
-0001226090 00000 n 
-0001226217 00000 n 
-0001228819 00000 n 
-0001231061 00000 n 
-0001229037 00000 n 
-0001228682 00000 n 
-0001226425 00000 n 
-0001228973 00000 n 
-0001240678 00000 n 
-0001239795 00000 n 
-0001239943 00000 n 
-0001240248 00000 n 
-0001240397 00000 n 
-0001242783 00000 n 
-0001240742 00000 n 
-0001230888 00000 n 
-0001229238 00000 n 
-0001240550 00000 n 
-0001240096 00000 n 
-0001235380 00000 n 
-0001235498 00000 n 
-0001235546 00000 n 
-0001235969 00000 n 
-0001235992 00000 n 
-0001236342 00000 n 
-0001239772 00000 n 
-0001333599 00000 n 
-0001242937 00000 n 
-0001243153 00000 n 
-0001242637 00000 n 
-0001240930 00000 n 
-0001243089 00000 n 
-0001337730 00000 n 
-0001338789 00000 n 
-0001245039 00000 n 
-0001245257 00000 n 
-0001244902 00000 n 
-0001243269 00000 n 
-0001245193 00000 n 
-0001337603 00000 n 
-0001247251 00000 n 
-0001247071 00000 n 
-0001245373 00000 n 
-0001247187 00000 n 
-0003382440 00000 n 
-0001248938 00000 n 
-0001248758 00000 n 
-0001247395 00000 n 
-0001248874 00000 n 
-0001250358 00000 n 
-0001250051 00000 n 
-0001249054 00000 n 
-0001250167 00000 n 
-0001250294 00000 n 
-0001252718 00000 n 
-0001252873 00000 n 
-0001253282 00000 n 
-0001252572 00000 n 
-0001250488 00000 n 
-0001253027 00000 n 
-0001253091 00000 n 
-0001253154 00000 n 
-0001253218 00000 n 
-0001343053 00000 n 
-0001254676 00000 n 
-0001254368 00000 n 
-0001253469 00000 n 
-0001254484 00000 n 
-0001254548 00000 n 
-0001254612 00000 n 
-0001255891 00000 n 
-0001255711 00000 n 
-0001254792 00000 n 
-0001255827 00000 n 
-0001257766 00000 n 
-0001258430 00000 n 
-0001257629 00000 n 
-0001256007 00000 n 
-0001257921 00000 n 
-0001257985 00000 n 
-0001258112 00000 n 
-0001258176 00000 n 
-0001258240 00000 n 
-0001258302 00000 n 
-0001258366 00000 n 
-0003382565 00000 n 
-0001349774 00000 n 
-0001261000 00000 n 
-0001261343 00000 n 
-0001260863 00000 n 
-0001258560 00000 n 
-0001261152 00000 n 
-0001261279 00000 n 
-0001271917 00000 n 
-0001262737 00000 n 
-0001272045 00000 n 
-0001262621 00000 n 
-0001261473 00000 n 
-0001271789 00000 n 
-0001271981 00000 n 
-0001266529 00000 n 
-0001266647 00000 n 
-0001266695 00000 n 
-0001267140 00000 n 
-0001267163 00000 n 
-0001267557 00000 n 
-0001271766 00000 n 
-0001273321 00000 n 
-0001273141 00000 n 
-0001272191 00000 n 
-0001273257 00000 n 
-0001277417 00000 n 
-0001275076 00000 n 
-0001274832 00000 n 
-0001273437 00000 n 
-0001274948 00000 n 
-0001275012 00000 n 
-0001277112 00000 n 
-0001277265 00000 n 
-0001278033 00000 n 
-0001276957 00000 n 
-0001275192 00000 n 
-0001277585 00000 n 
-0001277649 00000 n 
-0001277713 00000 n 
-0001277777 00000 n 
-0001277841 00000 n 
-0001277905 00000 n 
-0001277969 00000 n 
-0001356275 00000 n 
-0001280241 00000 n 
-0001279997 00000 n 
-0001278205 00000 n 
-0001280113 00000 n 
-0001280177 00000 n 
-0003382690 00000 n 
-0001281748 00000 n 
-0001281442 00000 n 
-0001280371 00000 n 
-0001281558 00000 n 
-0001281622 00000 n 
-0001281686 00000 n 
-0001283079 00000 n 
-0001282835 00000 n 
-0001281864 00000 n 
-0001282951 00000 n 
-0001283015 00000 n 
-0001284800 00000 n 
-0001284493 00000 n 
-0001283195 00000 n 
-0001284609 00000 n 
-0001284673 00000 n 
-0001284736 00000 n 
-0001286168 00000 n 
-0001285988 00000 n 
-0001284916 00000 n 
-0001286104 00000 n 
-0001287728 00000 n 
-0001287548 00000 n 
-0001286270 00000 n 
-0001287664 00000 n 
-0001288737 00000 n 
-0001288557 00000 n 
-0001287844 00000 n 
-0001288673 00000 n 
-0003382815 00000 n 
-0001289792 00000 n 
-0001289612 00000 n 
-0001288839 00000 n 
-0001289728 00000 n 
-0001292385 00000 n 
-0001292734 00000 n 
-0001292248 00000 n 
-0001289908 00000 n 
-0001292543 00000 n 
-0001292670 00000 n 
-0001362581 00000 n 
-0001294786 00000 n 
-0001294286 00000 n 
-0001292878 00000 n 
-0001294402 00000 n 
-0001294466 00000 n 
-0001294530 00000 n 
-0001294594 00000 n 
-0001294658 00000 n 
-0001294722 00000 n 
-0001296598 00000 n 
-0001296940 00000 n 
-0001296461 00000 n 
-0001294916 00000 n 
-0001296749 00000 n 
-0001296876 00000 n 
-0001363857 00000 n 
-0001298465 00000 n 
-0001298285 00000 n 
-0001297084 00000 n 
-0001298401 00000 n 
-0001300035 00000 n 
-0001300522 00000 n 
-0001299898 00000 n 
-0001298638 00000 n 
-0001300202 00000 n 
-0001300266 00000 n 
-0001300330 00000 n 
-0001300394 00000 n 
-0001300458 00000 n 
-0003382940 00000 n 
-0001302382 00000 n 
-0001301946 00000 n 
-0001300694 00000 n 
-0001302062 00000 n 
-0001302126 00000 n 
-0001302190 00000 n 
-0001302254 00000 n 
-0001302318 00000 n 
-0001304253 00000 n 
-0001306972 00000 n 
-0001304728 00000 n 
-0001304116 00000 n 
-0001302498 00000 n 
-0001304409 00000 n 
-0001304536 00000 n 
-0001304600 00000 n 
-0001304664 00000 n 
-0001367579 00000 n 
-0001307158 00000 n 
-0001307616 00000 n 
-0001310505 00000 n 
-0001308103 00000 n 
-0001306808 00000 n 
-0001304858 00000 n 
-0001307784 00000 n 
-0001307848 00000 n 
-0001307912 00000 n 
-0001308039 00000 n 
-0001307388 00000 n 
-0001310674 00000 n 
-0001310908 00000 n 
-0001310359 00000 n 
-0001308289 00000 n 
-0001310844 00000 n 
-0001313099 00000 n 
-0001313249 00000 n 
-0001313409 00000 n 
-0001316675 00000 n 
-0001314386 00000 n 
-0001312944 00000 n 
-0001311094 00000 n 
-0001313559 00000 n 
-0001313686 00000 n 
-0001313750 00000 n 
-0001313813 00000 n 
-0001313877 00000 n 
-0001313941 00000 n 
-0001314005 00000 n 
-0001314068 00000 n 
-0001314195 00000 n 
-0001314259 00000 n 
-0001314322 00000 n 
-0001368602 00000 n 
-0001316832 00000 n 
-0001317438 00000 n 
-0001316529 00000 n 
-0001314516 00000 n 
-0001316992 00000 n 
-0001317056 00000 n 
-0001317120 00000 n 
-0001317184 00000 n 
-0001317248 00000 n 
-0001317374 00000 n 
-0003383065 00000 n 
-0001370185 00000 n 
-0001319790 00000 n 
-0001319419 00000 n 
-0001317582 00000 n 
-0001319535 00000 n 
-0001319662 00000 n 
-0001319726 00000 n 
-0001322303 00000 n 
-0001322123 00000 n 
-0001319948 00000 n 
-0001322239 00000 n 
-0001324922 00000 n 
-0001324742 00000 n 
-0001322419 00000 n 
-0001324858 00000 n 
-0001327275 00000 n 
-0001327095 00000 n 
-0001325080 00000 n 
-0001327211 00000 n 
-0001329064 00000 n 
-0001328884 00000 n 
-0001327419 00000 n 
-0001329000 00000 n 
-0001336412 00000 n 
-0001333355 00000 n 
-0001329194 00000 n 
-0001333471 00000 n 
-0001333663 00000 n 
-0001333727 00000 n 
-0001333791 00000 n 
-0001333855 00000 n 
-0001333919 00000 n 
-0001333983 00000 n 
-0001334047 00000 n 
-0001334111 00000 n 
-0001334175 00000 n 
-0001334239 00000 n 
-0001334303 00000 n 
-0001334367 00000 n 
-0001334431 00000 n 
-0001334495 00000 n 
-0001334559 00000 n 
-0001334623 00000 n 
-0001334687 00000 n 
-0001334751 00000 n 
-0001334815 00000 n 
-0001334879 00000 n 
-0001334942 00000 n 
-0001335006 00000 n 
-0001335069 00000 n 
-0001335133 00000 n 
-0001335196 00000 n 
-0001335260 00000 n 
-0001335324 00000 n 
-0001335388 00000 n 
-0001335452 00000 n 
-0001335516 00000 n 
-0001335580 00000 n 
-0001335644 00000 n 
-0001335708 00000 n 
-0001335772 00000 n 
-0001335836 00000 n 
-0001335900 00000 n 
-0001335964 00000 n 
-0001336028 00000 n 
-0001336092 00000 n 
-0001336156 00000 n 
-0001336220 00000 n 
-0001336284 00000 n 
-0001336348 00000 n 
-0003383190 00000 n 
-0001337794 00000 n 
-0001337359 00000 n 
-0001336555 00000 n 
-0001337475 00000 n 
-0001338853 00000 n 
-0001338545 00000 n 
-0001337910 00000 n 
-0001338661 00000 n 
-0001345610 00000 n 
-0001342809 00000 n 
-0001338969 00000 n 
-0001342925 00000 n 
-0001343117 00000 n 
-0001343181 00000 n 
-0001343245 00000 n 
-0001343309 00000 n 
-0001343373 00000 n 
-0001343437 00000 n 
-0001343501 00000 n 
-0001343565 00000 n 
-0001343629 00000 n 
-0001343693 00000 n 
-0001343757 00000 n 
-0001343821 00000 n 
-0001343885 00000 n 
-0001343948 00000 n 
-0001344012 00000 n 
-0001344075 00000 n 
-0001344139 00000 n 
-0001344202 00000 n 
-0001344266 00000 n 
-0001344330 00000 n 
-0001344394 00000 n 
-0001344458 00000 n 
-0001344522 00000 n 
-0001344586 00000 n 
-0001344650 00000 n 
-0001344714 00000 n 
-0001344778 00000 n 
-0001344842 00000 n 
-0001344906 00000 n 
-0001344970 00000 n 
-0001345034 00000 n 
-0001345098 00000 n 
-0001345162 00000 n 
-0001345226 00000 n 
-0001345290 00000 n 
-0001345354 00000 n 
-0001345418 00000 n 
-0001345482 00000 n 
-0001345546 00000 n 
-0001352266 00000 n 
-0001349530 00000 n 
-0001345753 00000 n 
-0001349646 00000 n 
-0001349838 00000 n 
-0001349902 00000 n 
-0001349966 00000 n 
-0001350030 00000 n 
-0001350094 00000 n 
-0001350158 00000 n 
-0001350222 00000 n 
-0001350286 00000 n 
-0001350350 00000 n 
-0001350414 00000 n 
-0001350478 00000 n 
-0001350542 00000 n 
-0001350606 00000 n 
-0001350670 00000 n 
-0001350734 00000 n 
-0001350798 00000 n 
-0001350862 00000 n 
-0001350926 00000 n 
-0001350990 00000 n 
-0001351054 00000 n 
-0001351118 00000 n 
-0001351182 00000 n 
-0001351246 00000 n 
-0001351310 00000 n 
-0001351374 00000 n 
-0001351438 00000 n 
-0001351502 00000 n 
-0001351565 00000 n 
-0001351629 00000 n 
-0001351692 00000 n 
-0001351756 00000 n 
-0001351818 00000 n 
-0001351882 00000 n 
-0001351946 00000 n 
-0001352010 00000 n 
-0001352074 00000 n 
-0001352138 00000 n 
-0001352202 00000 n 
-0001358703 00000 n 
-0001356031 00000 n 
-0001352409 00000 n 
-0001356147 00000 n 
-0001356339 00000 n 
-0001356403 00000 n 
-0001356467 00000 n 
-0001356531 00000 n 
-0001356595 00000 n 
-0001356659 00000 n 
-0001356723 00000 n 
-0001356787 00000 n 
-0001356850 00000 n 
-0001356914 00000 n 
-0001356977 00000 n 
-0001357041 00000 n 
-0001357104 00000 n 
-0001357168 00000 n 
-0001357232 00000 n 
-0001357296 00000 n 
-0001357360 00000 n 
-0001357424 00000 n 
-0001357488 00000 n 
-0001357552 00000 n 
-0001357616 00000 n 
-0001357680 00000 n 
-0001357744 00000 n 
-0001357808 00000 n 
-0001357872 00000 n 
-0001357936 00000 n 
-0001358000 00000 n 
-0001358064 00000 n 
-0001358128 00000 n 
-0001358192 00000 n 
-0001358256 00000 n 
-0001358320 00000 n 
-0001358384 00000 n 
-0001358448 00000 n 
-0001358512 00000 n 
-0001358576 00000 n 
-0001358640 00000 n 
-0001365008 00000 n 
-0001362337 00000 n 
-0001358846 00000 n 
-0001362453 00000 n 
-0001362645 00000 n 
-0001362709 00000 n 
-0001362772 00000 n 
-0001362836 00000 n 
-0001362898 00000 n 
-0001362962 00000 n 
-0001363026 00000 n 
-0001363090 00000 n 
-0001363154 00000 n 
-0001363218 00000 n 
-0001363282 00000 n 
-0001363346 00000 n 
-0001363410 00000 n 
-0001363474 00000 n 
-0001363538 00000 n 
-0001363602 00000 n 
-0001363666 00000 n 
-0001363730 00000 n 
-0001363920 00000 n 
-0001363984 00000 n 
-0001364048 00000 n 
-0001364112 00000 n 
-0001364176 00000 n 
-0001364240 00000 n 
-0001364304 00000 n 
-0001364368 00000 n 
-0001364432 00000 n 
-0001364496 00000 n 
-0001364560 00000 n 
-0001364624 00000 n 
-0001364688 00000 n 
-0001364752 00000 n 
-0001364816 00000 n 
-0001364880 00000 n 
-0001364944 00000 n 
-0003383315 00000 n 
-0001368666 00000 n 
-0001367335 00000 n 
-0001365151 00000 n 
-0001367451 00000 n 
-0001367643 00000 n 
-0001367707 00000 n 
-0001367770 00000 n 
-0001367834 00000 n 
-0001367898 00000 n 
-0001367962 00000 n 
-0001368026 00000 n 
-0001368090 00000 n 
-0001368154 00000 n 
-0001368218 00000 n 
-0001368282 00000 n 
-0001368346 00000 n 
-0001368410 00000 n 
-0001368474 00000 n 
-0001370249 00000 n 
-0001369815 00000 n 
-0001368823 00000 n 
-0001369931 00000 n 
-0001370058 00000 n 
-0001372153 00000 n 
-0001371846 00000 n 
-0001370365 00000 n 
-0001371962 00000 n 
-0001372089 00000 n 
-0001374397 00000 n 
-0001374090 00000 n 
-0001372269 00000 n 
-0001374206 00000 n 
-0001374333 00000 n 
-0001377010 00000 n 
-0001376577 00000 n 
-0001374570 00000 n 
-0001376693 00000 n 
-0001376820 00000 n 
-0001376946 00000 n 
-0001379471 00000 n 
-0001379291 00000 n 
-0001377140 00000 n 
-0001379407 00000 n 
-0003383440 00000 n 
-0001381390 00000 n 
-0001381210 00000 n 
-0001379587 00000 n 
-0001381326 00000 n 
-0001382886 00000 n 
-0001382706 00000 n 
-0001381563 00000 n 
-0001382822 00000 n 
-0001385409 00000 n 
-0001385102 00000 n 
-0001383002 00000 n 
-0001385218 00000 n 
-0001385345 00000 n 
-0001387807 00000 n 
-0001387375 00000 n 
-0001385553 00000 n 
-0001387491 00000 n 
-0001387617 00000 n 
-0001387744 00000 n 
-0001389500 00000 n 
-0001389320 00000 n 
-0001388008 00000 n 
-0001389436 00000 n 
-0001391763 00000 n 
-0001392255 00000 n 
-0001391626 00000 n 
-0001389616 00000 n 
-0001391937 00000 n 
-0001392064 00000 n 
-0001392191 00000 n 
-0003383565 00000 n 
-0001395084 00000 n 
-0001394586 00000 n 
-0001392441 00000 n 
-0001394702 00000 n 
-0001394829 00000 n 
-0001394956 00000 n 
-0001395020 00000 n 
-0001397331 00000 n 
-0001398121 00000 n 
-0001397194 00000 n 
-0001395214 00000 n 
-0001397481 00000 n 
-0001397545 00000 n 
-0001397609 00000 n 
-0001397673 00000 n 
-0001397737 00000 n 
-0001397801 00000 n 
-0001397865 00000 n 
-0001397929 00000 n 
-0001397993 00000 n 
-0001398057 00000 n 
-0001400240 00000 n 
-0001400540 00000 n 
-0001401101 00000 n 
-0001400076 00000 n 
-0001398237 00000 n 
-0001400846 00000 n 
-0001400910 00000 n 
-0001401037 00000 n 
-0001400390 00000 n 
-0001400693 00000 n 
-0001403235 00000 n 
-0001403576 00000 n 
-0001403098 00000 n 
-0001401245 00000 n 
-0001403385 00000 n 
-0001403512 00000 n 
-0001405324 00000 n 
-0001405144 00000 n 
-0001403720 00000 n 
-0001405260 00000 n 
-0001406798 00000 n 
-0001406618 00000 n 
-0001405426 00000 n 
-0001406734 00000 n 
-0003383690 00000 n 
-0001408309 00000 n 
-0001408129 00000 n 
-0001406900 00000 n 
-0001408245 00000 n 
-0001410400 00000 n 
-0001410741 00000 n 
-0001410263 00000 n 
-0001408411 00000 n 
-0001410550 00000 n 
-0001410677 00000 n 
-0001413339 00000 n 
-0001412780 00000 n 
-0001410871 00000 n 
-0001412896 00000 n 
-0001413023 00000 n 
-0001413150 00000 n 
-0001413277 00000 n 
-0001415280 00000 n 
-0001418217 00000 n 
-0001415750 00000 n 
-0001415143 00000 n 
-0001413497 00000 n 
-0001415433 00000 n 
-0001415560 00000 n 
-0001415687 00000 n 
-0001418845 00000 n 
-0001418071 00000 n 
-0001415894 00000 n 
-0001418527 00000 n 
-0001418654 00000 n 
-0001418372 00000 n 
-0001418781 00000 n 
-0001421373 00000 n 
-0001421586 00000 n 
-0001421236 00000 n 
-0001418989 00000 n 
-0001421522 00000 n 
-0003383815 00000 n 
-0001424405 00000 n 
-0001423842 00000 n 
-0001421716 00000 n 
-0001423958 00000 n 
-0001424085 00000 n 
-0001424149 00000 n 
-0001424213 00000 n 
-0001424277 00000 n 
-0001424341 00000 n 
-0001426419 00000 n 
-0001426175 00000 n 
-0001424549 00000 n 
-0001426291 00000 n 
-0001426355 00000 n 
-0001428375 00000 n 
-0001427941 00000 n 
-0001426535 00000 n 
-0001428057 00000 n 
-0001428311 00000 n 
-0001430688 00000 n 
-0001430255 00000 n 
-0001428491 00000 n 
-0001430371 00000 n 
-0001430498 00000 n 
-0001430624 00000 n 
-0001433255 00000 n 
-0001435554 00000 n 
-0001433602 00000 n 
-0001433118 00000 n 
-0001430889 00000 n 
-0001433412 00000 n 
-0001433538 00000 n 
-0001442417 00000 n 
-0001443685 00000 n 
-0001442481 00000 n 
-0001435438 00000 n 
-0001433732 00000 n 
-0001442289 00000 n 
-0003383940 00000 n 
-0001437933 00000 n 
-0001438051 00000 n 
-0001438099 00000 n 
-0001438522 00000 n 
-0001438545 00000 n 
-0001438900 00000 n 
-0001442266 00000 n 
-0001475235 00000 n 
-0001443569 00000 n 
-0001442627 00000 n 
-0001474916 00000 n 
-0001475044 00000 n 
-0001475171 00000 n 
-0001477691 00000 n 
-0001477989 00000 n 
-0001478144 00000 n 
-0001478441 00000 n 
-0001478791 00000 n 
-0001477509 00000 n 
-0001475389 00000 n 
-0001478600 00000 n 
-0001478727 00000 n 
-0001477840 00000 n 
-0001478293 00000 n 
-0001480653 00000 n 
-0001480803 00000 n 
-0001481148 00000 n 
-0001480507 00000 n 
-0001478949 00000 n 
-0001480957 00000 n 
-0001481084 00000 n 
-0001483516 00000 n 
-0001483580 00000 n 
-0001483272 00000 n 
-0001481292 00000 n 
-0001483388 00000 n 
-0001486144 00000 n 
-0001486297 00000 n 
-0001486451 00000 n 
-0001486608 00000 n 
-0001487143 00000 n 
-0001485980 00000 n 
-0001483781 00000 n 
-0001486759 00000 n 
-0001486823 00000 n 
-0001486887 00000 n 
-0001486951 00000 n 
-0001487015 00000 n 
-0001487079 00000 n 
-0001531370 00000 n 
-0001540896 00000 n 
-0001543215 00000 n 
-0001544285 00000 n 
-0001488848 00000 n 
-0001489193 00000 n 
-0001488711 00000 n 
-0001487330 00000 n 
-0001489001 00000 n 
-0001489065 00000 n 
-0001489129 00000 n 
-0003384065 00000 n 
-0001490880 00000 n 
-0001490700 00000 n 
-0001489309 00000 n 
-0001490816 00000 n 
-0001492461 00000 n 
-0001492281 00000 n 
-0001490996 00000 n 
-0001492397 00000 n 
-0001494235 00000 n 
-0001494643 00000 n 
-0001494098 00000 n 
-0001492563 00000 n 
-0001494387 00000 n 
-0001494451 00000 n 
-0001494515 00000 n 
-0001494579 00000 n 
-0001545365 00000 n 
-0001496207 00000 n 
-0001495899 00000 n 
-0001494759 00000 n 
-0001496015 00000 n 
-0001496079 00000 n 
-0001496143 00000 n 
-0001497746 00000 n 
-0001497438 00000 n 
-0001496323 00000 n 
-0001497554 00000 n 
-0001497618 00000 n 
-0001497682 00000 n 
-0001499387 00000 n 
-0001499079 00000 n 
-0001497862 00000 n 
-0001499195 00000 n 
-0001499259 00000 n 
-0001499323 00000 n 
-0003384190 00000 n 
-0001501004 00000 n 
-0001501347 00000 n 
-0001500867 00000 n 
-0001499503 00000 n 
-0001501155 00000 n 
-0001501219 00000 n 
-0001501283 00000 n 
-0001506595 00000 n 
-0001502814 00000 n 
-0001502570 00000 n 
-0001501463 00000 n 
-0001502686 00000 n 
-0001502750 00000 n 
-0001506250 00000 n 
-0001504948 00000 n 
-0001504512 00000 n 
-0001502930 00000 n 
-0001504628 00000 n 
-0001504692 00000 n 
-0001504756 00000 n 
-0001504820 00000 n 
-0001504884 00000 n 
-0001506659 00000 n 
-0001506113 00000 n 
-0001505092 00000 n 
-0001506405 00000 n 
-0001506469 00000 n 
-0001507694 00000 n 
-0001507514 00000 n 
-0001506789 00000 n 
-0001507630 00000 n 
-0001509645 00000 n 
-0001510118 00000 n 
-0001509508 00000 n 
-0001507796 00000 n 
-0001509800 00000 n 
-0001509927 00000 n 
-0001509991 00000 n 
-0001510055 00000 n 
-0003384315 00000 n 
-0001511513 00000 n 
-0001511141 00000 n 
-0001510262 00000 n 
-0001511257 00000 n 
-0001511321 00000 n 
-0001511385 00000 n 
-0001511449 00000 n 
-0001513355 00000 n 
-0001513111 00000 n 
-0001511629 00000 n 
-0001513227 00000 n 
-0001513291 00000 n 
-0001514997 00000 n 
-0001514689 00000 n 
-0001513471 00000 n 
-0001514805 00000 n 
-0001514869 00000 n 
-0001514933 00000 n 
-0001517333 00000 n 
-0001516772 00000 n 
-0001515113 00000 n 
-0001516888 00000 n 
-0001516952 00000 n 
-0001517078 00000 n 
-0001517205 00000 n 
-0001517269 00000 n 
-0001519641 00000 n 
-0001519461 00000 n 
-0001517491 00000 n 
-0001519577 00000 n 
-0001522196 00000 n 
-0001522016 00000 n 
-0001519785 00000 n 
-0001522132 00000 n 
-0003384440 00000 n 
-0001524643 00000 n 
-0001524463 00000 n 
-0001522312 00000 n 
-0001524579 00000 n 
-0001525869 00000 n 
-0001525689 00000 n 
-0001524773 00000 n 
-0001525805 00000 n 
-0001534110 00000 n 
-0001531126 00000 n 
-0001525971 00000 n 
-0001531242 00000 n 
-0001531434 00000 n 
-0001531498 00000 n 
-0001531562 00000 n 
-0001531626 00000 n 
-0001531690 00000 n 
-0001531754 00000 n 
-0001531818 00000 n 
-0001531882 00000 n 
-0001531945 00000 n 
-0001532009 00000 n 
-0001532072 00000 n 
-0001532136 00000 n 
-0001532198 00000 n 
-0001532262 00000 n 
-0001532326 00000 n 
-0001532390 00000 n 
-0001532454 00000 n 
-0001532518 00000 n 
-0001532582 00000 n 
-0001532646 00000 n 
-0001532710 00000 n 
-0001532774 00000 n 
-0001532838 00000 n 
-0001532902 00000 n 
-0001532966 00000 n 
-0001533030 00000 n 
-0001533094 00000 n 
-0001533158 00000 n 
-0001533222 00000 n 
-0001533286 00000 n 
-0001533349 00000 n 
-0001533413 00000 n 
-0001533475 00000 n 
-0001533539 00000 n 
-0001533602 00000 n 
-0001533666 00000 n 
-0001533730 00000 n 
-0001533794 00000 n 
-0001533858 00000 n 
-0001533921 00000 n 
-0001533984 00000 n 
-0001534047 00000 n 
-0001539846 00000 n 
-0001537240 00000 n 
-0001534267 00000 n 
-0001537356 00000 n 
-0001537483 00000 n 
-0001537546 00000 n 
-0001537610 00000 n 
-0001537674 00000 n 
-0001537738 00000 n 
-0001537802 00000 n 
-0001537866 00000 n 
-0001537930 00000 n 
-0001537994 00000 n 
-0001538058 00000 n 
-0001538122 00000 n 
-0001538186 00000 n 
-0001538250 00000 n 
-0001538314 00000 n 
-0001538378 00000 n 
-0001538442 00000 n 
-0001538506 00000 n 
-0001538570 00000 n 
-0001538634 00000 n 
-0001538698 00000 n 
-0001538761 00000 n 
-0001538825 00000 n 
-0001538888 00000 n 
-0001538952 00000 n 
-0001539014 00000 n 
-0001539078 00000 n 
-0001539142 00000 n 
-0001539206 00000 n 
-0001539270 00000 n 
-0001539334 00000 n 
-0001539398 00000 n 
-0001539462 00000 n 
-0001539526 00000 n 
-0001539590 00000 n 
-0001539654 00000 n 
-0001539718 00000 n 
-0001539782 00000 n 
-0001540960 00000 n 
-0001540653 00000 n 
-0001539961 00000 n 
-0001540769 00000 n 
-0001542263 00000 n 
-0001541955 00000 n 
-0001541076 00000 n 
-0001542071 00000 n 
-0001542199 00000 n 
-0003384565 00000 n 
-0001543279 00000 n 
-0001542971 00000 n 
-0001542379 00000 n 
-0001543087 00000 n 
-0001544348 00000 n 
-0001544041 00000 n 
-0001543395 00000 n 
-0001544157 00000 n 
-0001545428 00000 n 
-0001545121 00000 n 
-0001544464 00000 n 
-0001545237 00000 n 
-0001545825 00000 n 
-0001545645 00000 n 
-0001545544 00000 n 
-0001545761 00000 n 
-0001547828 00000 n 
-0001547521 00000 n 
-0001545867 00000 n 
-0001547637 00000 n 
-0001547764 00000 n 
-0001550246 00000 n 
-0001549939 00000 n 
-0001547944 00000 n 
-0001550055 00000 n 
-0001550182 00000 n 
-0003384690 00000 n 
-0001552567 00000 n 
-0001553055 00000 n 
-0001552421 00000 n 
-0001550362 00000 n 
-0001552864 00000 n 
-0001552991 00000 n 
-0001552715 00000 n 
-0001555449 00000 n 
-0001555016 00000 n 
-0001553185 00000 n 
-0001555132 00000 n 
-0001555259 00000 n 
-0001555386 00000 n 
-0001557752 00000 n 
-0001557902 00000 n 
-0001558134 00000 n 
-0001557606 00000 n 
-0001555579 00000 n 
-0001558070 00000 n 
-0003375085 00000 n 
-0003374940 00000 n 
-0001559615 00000 n 
-0001559933 00000 n 
-0001559371 00000 n 
-0001558363 00000 n 
-0001559487 00000 n 
-0001559742 00000 n 
-0001559869 00000 n 
-0001561433 00000 n 
-0001561126 00000 n 
-0001560063 00000 n 
-0001561242 00000 n 
-0001561369 00000 n 
-0001562687 00000 n 
-0001562507 00000 n 
-0001561563 00000 n 
-0001562623 00000 n 
-0003384815 00000 n 
-0001563862 00000 n 
-0001563682 00000 n 
-0001562789 00000 n 
-0001563798 00000 n 
-0001565026 00000 n 
-0001564846 00000 n 
-0001563964 00000 n 
-0001564962 00000 n 
-0001566495 00000 n 
-0001569416 00000 n 
-0001566708 00000 n 
-0001566358 00000 n 
-0001565128 00000 n 
-0001566644 00000 n 
-0001594417 00000 n 
-0001570475 00000 n 
-0001569565 00000 n 
-0001569872 00000 n 
-0001570174 00000 n 
-0001570854 00000 n 
-0001569207 00000 n 
-0001566824 00000 n 
-0001570790 00000 n 
-0001569719 00000 n 
-0001570024 00000 n 
-0001570324 00000 n 
-0001570640 00000 n 
-0001595801 00000 n 
-0001600923 00000 n 
-0001626134 00000 n 
-0001627059 00000 n 
-0001573596 00000 n 
-0001573744 00000 n 
-0001573960 00000 n 
-0001573131 00000 n 
-0001571040 00000 n 
-0001573295 00000 n 
-0001573896 00000 n 
-0001573445 00000 n 
-0001628617 00000 n 
-0001575903 00000 n 
-0001575723 00000 n 
-0001574147 00000 n 
-0001575839 00000 n 
-0003384940 00000 n 
-0001577151 00000 n 
-0001576971 00000 n 
-0001576019 00000 n 
-0001577087 00000 n 
-0001578972 00000 n 
-0001578792 00000 n 
-0001577267 00000 n 
-0001578908 00000 n 
-0001580226 00000 n 
-0001580046 00000 n 
-0001579088 00000 n 
-0001580162 00000 n 
-0001582030 00000 n 
-0001582264 00000 n 
-0001581893 00000 n 
-0001580342 00000 n 
-0001582200 00000 n 
-0001584518 00000 n 
-0001584728 00000 n 
-0001584381 00000 n 
-0001582436 00000 n 
-0001584664 00000 n 
-0001634146 00000 n 
-0001587754 00000 n 
-0001587126 00000 n 
-0001584844 00000 n 
-0001587242 00000 n 
-0001587306 00000 n 
-0001587370 00000 n 
-0001587434 00000 n 
-0001587498 00000 n 
-0001587562 00000 n 
-0001587626 00000 n 
-0001587690 00000 n 
-0003385065 00000 n 
-0001590229 00000 n 
-0001590049 00000 n 
-0001587898 00000 n 
-0001590165 00000 n 
-0001592660 00000 n 
-0001592893 00000 n 
-0001592523 00000 n 
-0001590359 00000 n 
-0001592829 00000 n 
-0001594481 00000 n 
-0001594173 00000 n 
-0001593051 00000 n 
-0001594289 00000 n 
-0001595865 00000 n 
-0001595557 00000 n 
-0001594597 00000 n 
-0001595673 00000 n 
-0001603475 00000 n 
-0001600679 00000 n 
-0001595981 00000 n 
-0001600795 00000 n 
-0001600987 00000 n 
-0001601051 00000 n 
-0001601115 00000 n 
-0001601179 00000 n 
-0001601243 00000 n 
-0001601307 00000 n 
-0001601371 00000 n 
-0001601435 00000 n 
-0001601498 00000 n 
-0001601562 00000 n 
-0001601625 00000 n 
-0001601689 00000 n 
-0001601751 00000 n 
-0001601815 00000 n 
-0001601879 00000 n 
-0001601943 00000 n 
-0001602007 00000 n 
-0001602071 00000 n 
-0001602135 00000 n 
-0001602199 00000 n 
-0001602263 00000 n 
-0001602327 00000 n 
-0001602391 00000 n 
-0001602455 00000 n 
-0001602519 00000 n 
-0001602583 00000 n 
-0001602647 00000 n 
-0001602711 00000 n 
-0001602775 00000 n 
-0001602839 00000 n 
-0001602903 00000 n 
-0001602967 00000 n 
-0001603031 00000 n 
-0001603094 00000 n 
-0001603158 00000 n 
-0001603220 00000 n 
-0001603284 00000 n 
-0001603347 00000 n 
-0001603411 00000 n 
-0001609226 00000 n 
-0001606746 00000 n 
-0001603632 00000 n 
-0001606862 00000 n 
-0001606990 00000 n 
-0001607054 00000 n 
-0001607118 00000 n 
-0001607182 00000 n 
-0001607246 00000 n 
-0001607309 00000 n 
-0001607373 00000 n 
-0001607436 00000 n 
-0001607500 00000 n 
-0001607563 00000 n 
-0001607627 00000 n 
-0001607691 00000 n 
-0001607755 00000 n 
-0001607819 00000 n 
-0001607883 00000 n 
-0001607947 00000 n 
-0001608011 00000 n 
-0001608075 00000 n 
-0001608139 00000 n 
-0001608203 00000 n 
-0001608267 00000 n 
-0001608331 00000 n 
-0001608395 00000 n 
-0001608459 00000 n 
-0001608523 00000 n 
-0001608587 00000 n 
-0001608651 00000 n 
-0001608715 00000 n 
-0001608779 00000 n 
-0001608843 00000 n 
-0001608907 00000 n 
-0001608971 00000 n 
-0001609035 00000 n 
-0001609099 00000 n 
-0001609163 00000 n 
-0003385190 00000 n 
-0001615206 00000 n 
-0001612663 00000 n 
-0001609369 00000 n 
-0001612779 00000 n 
-0001612907 00000 n 
-0001612971 00000 n 
-0001613034 00000 n 
-0001613098 00000 n 
-0001613162 00000 n 
-0001613226 00000 n 
-0001613289 00000 n 
-0001613353 00000 n 
-0001613416 00000 n 
-0001613480 00000 n 
-0001613543 00000 n 
-0001613607 00000 n 
-0001613671 00000 n 
-0001613735 00000 n 
-0001613799 00000 n 
-0001613863 00000 n 
-0001613927 00000 n 
-0001613991 00000 n 
-0001614055 00000 n 
-0001614119 00000 n 
-0001614183 00000 n 
-0001614247 00000 n 
-0001614311 00000 n 
-0001614375 00000 n 
-0001614439 00000 n 
-0001614503 00000 n 
-0001614567 00000 n 
-0001614631 00000 n 
-0001614695 00000 n 
-0001614759 00000 n 
-0001614823 00000 n 
-0001614887 00000 n 
-0001614951 00000 n 
-0001615015 00000 n 
-0001615079 00000 n 
-0001615142 00000 n 
-0001620775 00000 n 
-0001618359 00000 n 
-0001615349 00000 n 
-0001618475 00000 n 
-0001618603 00000 n 
-0001618667 00000 n 
-0001618731 00000 n 
-0001618795 00000 n 
-0001618859 00000 n 
-0001618922 00000 n 
-0001618986 00000 n 
-0001619049 00000 n 
-0001619113 00000 n 
-0001619176 00000 n 
-0001619240 00000 n 
-0001619304 00000 n 
-0001619368 00000 n 
-0001619432 00000 n 
-0001619496 00000 n 
-0001619560 00000 n 
-0001619624 00000 n 
-0001619688 00000 n 
-0001619752 00000 n 
-0001619816 00000 n 
-0001619880 00000 n 
-0001619944 00000 n 
-0001620008 00000 n 
-0001620072 00000 n 
-0001620136 00000 n 
-0001620200 00000 n 
-0001620264 00000 n 
-0001620328 00000 n 
-0001620392 00000 n 
-0001620456 00000 n 
-0001620520 00000 n 
-0001620584 00000 n 
-0001620648 00000 n 
-0001620712 00000 n 
-0001624653 00000 n 
-0001622941 00000 n 
-0001620932 00000 n 
-0001623057 00000 n 
-0001623185 00000 n 
-0001623249 00000 n 
-0001623313 00000 n 
-0001623377 00000 n 
-0001623441 00000 n 
-0001623505 00000 n 
-0001623569 00000 n 
-0001623633 00000 n 
-0001623697 00000 n 
-0001623761 00000 n 
-0001623825 00000 n 
-0001623889 00000 n 
-0001623953 00000 n 
-0001624016 00000 n 
-0001624080 00000 n 
-0001624143 00000 n 
-0001624207 00000 n 
-0001624269 00000 n 
-0001624333 00000 n 
-0001624397 00000 n 
-0001624461 00000 n 
-0001624525 00000 n 
-0001624589 00000 n 
-0001626198 00000 n 
-0001625890 00000 n 
-0001624768 00000 n 
-0001626006 00000 n 
-0001627123 00000 n 
-0001626816 00000 n 
-0001626314 00000 n 
-0001626932 00000 n 
-0001628681 00000 n 
-0001628373 00000 n 
-0001627239 00000 n 
-0001628489 00000 n 
-0003385315 00000 n 
-0001629990 00000 n 
-0001629682 00000 n 
-0001628797 00000 n 
-0001629798 00000 n 
-0001629926 00000 n 
-0001631435 00000 n 
-0001631127 00000 n 
-0001630106 00000 n 
-0001631243 00000 n 
-0001631371 00000 n 
-0001632966 00000 n 
-0001632658 00000 n 
-0001631551 00000 n 
-0001632774 00000 n 
-0001632902 00000 n 
-0001634210 00000 n 
-0001633902 00000 n 
-0001633082 00000 n 
-0001634018 00000 n 
-0001635523 00000 n 
-0001635215 00000 n 
-0001634326 00000 n 
-0001635331 00000 n 
-0001635459 00000 n 
-0001637326 00000 n 
-0001637018 00000 n 
-0001635639 00000 n 
-0001637134 00000 n 
-0001637262 00000 n 
-0003385440 00000 n 
-0001638747 00000 n 
-0001638439 00000 n 
-0001637442 00000 n 
-0001638555 00000 n 
-0001638683 00000 n 
-0001639972 00000 n 
-0001639664 00000 n 
-0001638863 00000 n 
-0001639780 00000 n 
-0001639908 00000 n 
-0001640481 00000 n 
-0001640302 00000 n 
-0001640088 00000 n 
-0001640772 00000 n 
-0001640656 00000 n 
-0001640555 00000 n 
-0001641873 00000 n 
-0001641438 00000 n 
-0001640814 00000 n 
-0001641554 00000 n 
-0001641618 00000 n 
-0001641745 00000 n 
-0001641809 00000 n 
-0001642270 00000 n 
-0001642090 00000 n 
-0001641989 00000 n 
-0001642206 00000 n 
-0003385565 00000 n 
-0001644202 00000 n 
-0001643895 00000 n 
-0001642312 00000 n 
-0001644011 00000 n 
-0001644138 00000 n 
-0001646852 00000 n 
-0001646545 00000 n 
-0001644318 00000 n 
-0001646661 00000 n 
-0001646788 00000 n 
-0001649122 00000 n 
-0001648942 00000 n 
-0001647010 00000 n 
-0001649058 00000 n 
-0001651339 00000 n 
-0001651159 00000 n 
-0001649224 00000 n 
-0001651275 00000 n 
-0001653658 00000 n 
-0001653351 00000 n 
-0001651441 00000 n 
-0001653467 00000 n 
-0001653594 00000 n 
-0001656317 00000 n 
-0001656012 00000 n 
-0001653774 00000 n 
-0001656128 00000 n 
-0001656255 00000 n 
-0003385690 00000 n 
-0001658640 00000 n 
-0001658333 00000 n 
-0001656433 00000 n 
-0001658449 00000 n 
-0001658576 00000 n 
-0001660871 00000 n 
-0001661087 00000 n 
-0001660734 00000 n 
-0001658756 00000 n 
-0001661023 00000 n 
-0001677804 00000 n 
-0001663496 00000 n 
-0001663316 00000 n 
-0001661217 00000 n 
-0001663432 00000 n 
-0001666091 00000 n 
-0001666291 00000 n 
-0001666559 00000 n 
-0001665945 00000 n 
-0001663598 00000 n 
-0001666495 00000 n 
-0001668973 00000 n 
-0001668793 00000 n 
-0001666731 00000 n 
-0001668909 00000 n 
-0001674089 00000 n 
-0001671423 00000 n 
-0001671117 00000 n 
-0001669075 00000 n 
-0001671233 00000 n 
-0001671360 00000 n 
-0003385815 00000 n 
-0001674268 00000 n 
-0001674725 00000 n 
-0001674982 00000 n 
-0001673925 00000 n 
-0001671539 00000 n 
-0001674918 00000 n 
-0001674497 00000 n 
-0001677240 00000 n 
-0001677995 00000 n 
-0001677094 00000 n 
-0001675168 00000 n 
-0001677677 00000 n 
-0001677931 00000 n 
-0001677458 00000 n 
-0001681163 00000 n 
-0001680409 00000 n 
-0001678167 00000 n 
-0001680525 00000 n 
-0001680589 00000 n 
-0001680653 00000 n 
-0001680716 00000 n 
-0001680780 00000 n 
-0001680844 00000 n 
-0001680908 00000 n 
-0001680972 00000 n 
-0001681099 00000 n 
-0001683435 00000 n 
-0001682872 00000 n 
-0001681307 00000 n 
-0001682988 00000 n 
-0001683052 00000 n 
-0001683116 00000 n 
-0001683180 00000 n 
-0001683244 00000 n 
-0001683371 00000 n 
-0001685700 00000 n 
-0001685520 00000 n 
-0001683565 00000 n 
-0001685636 00000 n 
-0001687702 00000 n 
-0001687522 00000 n 
-0001685915 00000 n 
-0001687638 00000 n 
-0003385940 00000 n 
-0001690238 00000 n 
-0001689931 00000 n 
-0001687818 00000 n 
-0001690047 00000 n 
-0001690174 00000 n 
-0001693188 00000 n 
-0001692562 00000 n 
-0001690382 00000 n 
-0001692678 00000 n 
-0001692805 00000 n 
-0001692869 00000 n 
-0001692933 00000 n 
-0001692997 00000 n 
-0001693060 00000 n 
-0001693124 00000 n 
-0001695464 00000 n 
-0001695092 00000 n 
-0001693318 00000 n 
-0001695208 00000 n 
-0001695272 00000 n 
-0001695336 00000 n 
-0001695400 00000 n 
-0001697992 00000 n 
-0001697368 00000 n 
-0001695580 00000 n 
-0001697484 00000 n 
-0001697548 00000 n 
-0001697612 00000 n 
-0001697739 00000 n 
-0001697866 00000 n 
-0001697929 00000 n 
-0001700872 00000 n 
-0001700308 00000 n 
-0001698122 00000 n 
-0001700424 00000 n 
-0001700488 00000 n 
-0001700552 00000 n 
-0001700616 00000 n 
-0001700680 00000 n 
-0001700744 00000 n 
-0001700808 00000 n 
-0001704001 00000 n 
-0001703248 00000 n 
-0001701016 00000 n 
-0001703364 00000 n 
-0001703491 00000 n 
-0001703555 00000 n 
-0001703619 00000 n 
-0001703682 00000 n 
-0001703809 00000 n 
-0001703873 00000 n 
-0001703937 00000 n 
-0003386065 00000 n 
-0001705370 00000 n 
-0001705126 00000 n 
-0001704145 00000 n 
-0001705242 00000 n 
-0001705306 00000 n 
-0001707975 00000 n 
-0001707604 00000 n 
-0001705486 00000 n 
-0001707720 00000 n 
-0001707784 00000 n 
-0001707911 00000 n 
-0001710270 00000 n 
-0001709899 00000 n 
-0001708119 00000 n 
-0001710015 00000 n 
-0001710142 00000 n 
-0001710206 00000 n 
-0001712735 00000 n 
-0001712555 00000 n 
-0001710428 00000 n 
-0001712671 00000 n 
-0001714315 00000 n 
-0001714135 00000 n 
-0001712879 00000 n 
-0001714251 00000 n 
-0001714754 00000 n 
-0001714574 00000 n 
-0001714473 00000 n 
-0001714690 00000 n 
-0003386190 00000 n 
-0001716786 00000 n 
-0001716352 00000 n 
-0001714796 00000 n 
-0001716468 00000 n 
-0001716595 00000 n 
-0001716722 00000 n 
-0001719267 00000 n 
-0001718960 00000 n 
-0001716902 00000 n 
-0001719076 00000 n 
-0001719203 00000 n 
-0001721536 00000 n 
-0001721102 00000 n 
-0001719383 00000 n 
-0001721218 00000 n 
-0001721345 00000 n 
-0001721472 00000 n 
-0001723608 00000 n 
-0001723175 00000 n 
-0001721666 00000 n 
-0001723291 00000 n 
-0001723418 00000 n 
-0001723544 00000 n 
-0001725299 00000 n 
-0001724992 00000 n 
-0001723738 00000 n 
-0001725108 00000 n 
-0001725235 00000 n 
-0001727951 00000 n 
-0001728583 00000 n 
-0001727805 00000 n 
-0001725486 00000 n 
-0001728264 00000 n 
-0001728391 00000 n 
-0001728455 00000 n 
-0001728108 00000 n 
-0001728519 00000 n 
-0003386315 00000 n 
-0001730229 00000 n 
-0001730420 00000 n 
-0001729921 00000 n 
-0001728713 00000 n 
-0001730037 00000 n 
-0001730101 00000 n 
-0001730356 00000 n 
-0001732765 00000 n 
-0001732932 00000 n 
-0001732610 00000 n 
-0001733429 00000 n 
-0001732455 00000 n 
-0001730550 00000 n 
-0001733109 00000 n 
-0001733173 00000 n 
-0001733237 00000 n 
-0001733301 00000 n 
-0001733365 00000 n 
-0001740459 00000 n 
-0001735019 00000 n 
-0001734711 00000 n 
-0001733601 00000 n 
-0001734827 00000 n 
-0001734891 00000 n 
-0001734955 00000 n 
-0001736723 00000 n 
-0001737136 00000 n 
-0001736586 00000 n 
-0001735135 00000 n 
-0001736881 00000 n 
-0001736945 00000 n 
-0001737072 00000 n 
-0001741739 00000 n 
-0001742121 00000 n 
-0001740215 00000 n 
-0001737266 00000 n 
-0001740331 00000 n 
-0001740523 00000 n 
-0001740587 00000 n 
-0001740651 00000 n 
-0001740715 00000 n 
-0001740779 00000 n 
-0001740843 00000 n 
-0001740907 00000 n 
-0001740971 00000 n 
-0001741035 00000 n 
-0001741099 00000 n 
-0001741163 00000 n 
-0001741227 00000 n 
-0001741291 00000 n 
-0001741355 00000 n 
-0001741419 00000 n 
-0001741483 00000 n 
-0001741547 00000 n 
-0001741611 00000 n 
-0001741866 00000 n 
-0001741993 00000 n 
-0001742057 00000 n 
-0001743821 00000 n 
-0001743974 00000 n 
-0001744637 00000 n 
-0001743675 00000 n 
-0001742306 00000 n 
-0001744125 00000 n 
-0001744189 00000 n 
-0001744253 00000 n 
-0001744317 00000 n 
-0001744381 00000 n 
-0001744445 00000 n 
-0001744509 00000 n 
-0001744573 00000 n 
-0003386440 00000 n 
-0001746501 00000 n 
-0001746628 00000 n 
-0001746818 00000 n 
-0001746257 00000 n 
-0001744753 00000 n 
-0001746373 00000 n 
-0001746754 00000 n 
-0001749563 00000 n 
-0001749193 00000 n 
-0001746948 00000 n 
-0001749309 00000 n 
-0001749436 00000 n 
-0001749500 00000 n 
-0001752034 00000 n 
-0001751854 00000 n 
-0001749693 00000 n 
-0001751970 00000 n 
-0001753222 00000 n 
-0001753042 00000 n 
-0001752164 00000 n 
-0001753158 00000 n 
-0001755129 00000 n 
-0001754696 00000 n 
-0001753324 00000 n 
-0001754812 00000 n 
-0001754939 00000 n 
-0001755065 00000 n 
-0001757613 00000 n 
-0001758275 00000 n 
-0001757467 00000 n 
-0001755245 00000 n 
-0001758084 00000 n 
-0001758211 00000 n 
-0001757848 00000 n 
-0003386565 00000 n 
-0001761159 00000 n 
-0001760851 00000 n 
-0001758461 00000 n 
-0001760967 00000 n 
-0001761095 00000 n 
-0001764050 00000 n 
-0001763489 00000 n 
-0001761275 00000 n 
-0001763605 00000 n 
-0001763732 00000 n 
-0001763859 00000 n 
-0001763986 00000 n 
-0001766060 00000 n 
-0001766549 00000 n 
-0001765914 00000 n 
-0001764194 00000 n 
-0001766359 00000 n 
-0001766486 00000 n 
-0001766209 00000 n 
-0002550937 00000 n 
-0001768858 00000 n 
-0001769324 00000 n 
-0001768721 00000 n 
-0001766764 00000 n 
-0001769008 00000 n 
-0001769133 00000 n 
-0001769260 00000 n 
-0001771238 00000 n 
-0001771058 00000 n 
-0001769511 00000 n 
-0001771174 00000 n 
-0001773527 00000 n 
-0001773744 00000 n 
-0001773390 00000 n 
-0001771354 00000 n 
-0001773680 00000 n 
-0003386690 00000 n 
-0002527978 00000 n 
-0001776287 00000 n 
-0001775727 00000 n 
-0001773874 00000 n 
-0001775843 00000 n 
-0001775970 00000 n 
-0001776097 00000 n 
-0001776223 00000 n 
-0001778968 00000 n 
-0001778407 00000 n 
-0001776403 00000 n 
-0001778523 00000 n 
-0001778650 00000 n 
-0001778777 00000 n 
-0001778904 00000 n 
-0001781665 00000 n 
-0001781358 00000 n 
-0001779098 00000 n 
-0001781474 00000 n 
-0001781601 00000 n 
-0001783987 00000 n 
-0001783680 00000 n 
-0001781781 00000 n 
-0001783796 00000 n 
-0001783923 00000 n 
-0001785169 00000 n 
-0001784989 00000 n 
-0001784145 00000 n 
-0001785105 00000 n 
-0001785552 00000 n 
-0001785372 00000 n 
-0001785271 00000 n 
-0001785488 00000 n 
-0003386815 00000 n 
-0001787481 00000 n 
-0001787174 00000 n 
-0001785594 00000 n 
-0001787290 00000 n 
-0001787417 00000 n 
-0001790043 00000 n 
-0001790222 00000 n 
-0001790404 00000 n 
-0001790768 00000 n 
-0001789888 00000 n 
-0001787597 00000 n 
-0001790578 00000 n 
-0001790705 00000 n 
-0001792974 00000 n 
-0001793353 00000 n 
-0001792837 00000 n 
-0001790954 00000 n 
-0001793162 00000 n 
-0001793289 00000 n 
-0001794514 00000 n 
-0001794334 00000 n 
-0001793539 00000 n 
-0001794450 00000 n 
-0001796223 00000 n 
-0001798563 00000 n 
-0001830432 00000 n 
-0001833211 00000 n 
-0001796883 00000 n 
-0001796086 00000 n 
-0001794616 00000 n 
-0001796374 00000 n 
-0001796692 00000 n 
-0001796755 00000 n 
-0001796819 00000 n 
-0001831168 00000 n 
-0001830584 00000 n 
-0001864744 00000 n 
-0001830888 00000 n 
-0001877576 00000 n 
-0001863062 00000 n 
-0001892859 00000 n 
-0001831487 00000 n 
-0001798399 00000 n 
-0001796999 00000 n 
-0001831040 00000 n 
-0001831232 00000 n 
-0001831296 00000 n 
-0001830736 00000 n 
-0001831360 00000 n 
-0001831423 00000 n 
-0003386940 00000 n 
-0001863494 00000 n 
-0001890666 00000 n 
-0001890794 00000 n 
-0001863214 00000 n 
-0001863622 00000 n 
-0001833065 00000 n 
-0001831641 00000 n 
-0001863366 00000 n 
-0001863558 00000 n 
-0001912706 00000 n 
-0001890858 00000 n 
-0001864628 00000 n 
-0001863776 00000 n 
-0001890538 00000 n 
-0001912897 00000 n 
-0001892743 00000 n 
-0001891013 00000 n 
-0001912578 00000 n 
-0001912833 00000 n 
-0001915060 00000 n 
-0001914880 00000 n 
-0001913065 00000 n 
-0001914996 00000 n 
-0001916382 00000 n 
-0001916202 00000 n 
-0001915176 00000 n 
-0001916318 00000 n 
-0001918719 00000 n 
-0001919060 00000 n 
-0001918582 00000 n 
-0001916498 00000 n 
-0001918869 00000 n 
-0001918996 00000 n 
-0003387065 00000 n 
-0002536534 00000 n 
-0001921211 00000 n 
-0001921367 00000 n 
-0001921519 00000 n 
-0001921823 00000 n 
-0001922547 00000 n 
-0001921038 00000 n 
-0001919204 00000 n 
-0001921975 00000 n 
-0001922102 00000 n 
-0001922229 00000 n 
-0001922356 00000 n 
-0001921671 00000 n 
-0001922483 00000 n 
-0002538032 00000 n 
-0001924471 00000 n 
-0001924633 00000 n 
-0001924795 00000 n 
-0001924957 00000 n 
-0001925116 00000 n 
-0001925787 00000 n 
-0001924298 00000 n 
-0001922677 00000 n 
-0001925275 00000 n 
-0001925531 00000 n 
-0001925595 00000 n 
-0001925659 00000 n 
-0001925723 00000 n 
-0002542187 00000 n 
-0002543552 00000 n 
-0002545051 00000 n 
-0002546229 00000 n 
-0002547348 00000 n 
-0001927383 00000 n 
-0001927140 00000 n 
-0001925917 00000 n 
-0001927256 00000 n 
-0001927320 00000 n 
-0001928736 00000 n 
-0001928492 00000 n 
-0001927499 00000 n 
-0001928608 00000 n 
-0001928672 00000 n 
-0001930282 00000 n 
-0001929974 00000 n 
-0001928852 00000 n 
-0001930090 00000 n 
-0001930154 00000 n 
-0001930218 00000 n 
-0001931824 00000 n 
-0001932200 00000 n 
-0001931687 00000 n 
-0001930398 00000 n 
-0001932008 00000 n 
-0001932136 00000 n 
-0003387190 00000 n 
-0001934078 00000 n 
-0001934310 00000 n 
-0001933941 00000 n 
-0001932386 00000 n 
-0001934246 00000 n 
-0001935882 00000 n 
-0001939637 00000 n 
-0001936350 00000 n 
-0001935745 00000 n 
-0001934482 00000 n 
-0001936031 00000 n 
-0001936095 00000 n 
-0001936159 00000 n 
-0001936223 00000 n 
-0001936287 00000 n 
-0002548709 00000 n 
-0001939030 00000 n 
-0001939178 00000 n 
-0001941551 00000 n 
-0001939331 00000 n 
-0002021430 00000 n 
-0001939485 00000 n 
-0001939934 00000 n 
-0001938857 00000 n 
-0001936466 00000 n 
-0001939806 00000 n 
-0001939870 00000 n 
-0002548836 00000 n 
-0002019617 00000 n 
-0002095645 00000 n 
-0002189142 00000 n 
-0002096896 00000 n 
-0002019180 00000 n 
-0002019332 00000 n 
-0002190732 00000 n 
-0002277560 00000 n 
-0002095215 00000 n 
-0002019681 00000 n 
-0001941405 00000 n 
-0001940120 00000 n 
-0002019489 00000 n 
-0002018248 00000 n 
-0002275735 00000 n 
-0002353176 00000 n 
-0002354691 00000 n 
-0002095709 00000 n 
-0002021284 00000 n 
-0002019835 00000 n 
-0002095517 00000 n 
-0002095367 00000 n 
-0002433554 00000 n 
-0002275091 00000 n 
-0002189334 00000 n 
-0002096780 00000 n 
-0002095849 00000 n 
-0002189014 00000 n 
-0002189270 00000 n 
-0003387315 00000 n 
-0002188007 00000 n 
-0002434710 00000 n 
-0002275244 00000 n 
-0002275418 00000 n 
-0002275799 00000 n 
-0002190577 00000 n 
-0002189488 00000 n 
-0002275607 00000 n 
-0002274236 00000 n 
-0002526010 00000 n 
-0002353368 00000 n 
-0002277444 00000 n 
-0002275995 00000 n 
-0002353048 00000 n 
-0002352302 00000 n 
-0002433618 00000 n 
-0002354575 00000 n 
-0002353536 00000 n 
-0002433426 00000 n 
-0002432700 00000 n 
-0002526074 00000 n 
-0002434594 00000 n 
-0002433772 00000 n 
-0002525882 00000 n 
-0002528042 00000 n 
-0002527734 00000 n 
-0002526228 00000 n 
-0002527850 00000 n 
-0002532949 00000 n 
-0002533156 00000 n 
-0002530310 00000 n 
-0002530002 00000 n 
-0002528172 00000 n 
-0002530118 00000 n 
-0002530246 00000 n 
-0003387440 00000 n 
-0002533362 00000 n 
-0002533874 00000 n 
-0002532794 00000 n 
-0002530454 00000 n 
-0002533555 00000 n 
-0002533683 00000 n 
-0002533810 00000 n 
-0002535441 00000 n 
-0002535261 00000 n 
-0002534060 00000 n 
-0002535377 00000 n 
-0002536598 00000 n 
-0002536290 00000 n 
-0002535557 00000 n 
-0002536406 00000 n 
-0002538096 00000 n 
-0002537788 00000 n 
-0002536714 00000 n 
-0002537904 00000 n 
-0002539415 00000 n 
-0002538979 00000 n 
-0002538212 00000 n 
-0002539095 00000 n 
-0002540879 00000 n 
-0002540571 00000 n 
-0002539531 00000 n 
-0002540687 00000 n 
-0003387565 00000 n 
-0002542251 00000 n 
-0002541943 00000 n 
-0002540995 00000 n 
-0002542059 00000 n 
-0002543616 00000 n 
-0002543308 00000 n 
-0002542367 00000 n 
-0002543424 00000 n 
-0002545114 00000 n 
-0002544807 00000 n 
-0002543732 00000 n 
-0002544923 00000 n 
-0002546293 00000 n 
-0002545985 00000 n 
-0002545230 00000 n 
-0002546101 00000 n 
-0002547412 00000 n 
-0002547104 00000 n 
-0002546409 00000 n 
-0002547220 00000 n 
-0002548900 00000 n 
-0002548466 00000 n 
-0002547528 00000 n 
-0002548582 00000 n 
-0003387690 00000 n 
-0002553509 00000 n 
-0002551129 00000 n 
-0002550693 00000 n 
-0002549016 00000 n 
-0002550809 00000 n 
-0002551065 00000 n 
-0002553680 00000 n 
-0002553929 00000 n 
-0002553363 00000 n 
-0002551245 00000 n 
-0002553865 00000 n 
-0002556259 00000 n 
-0002556412 00000 n 
-0002556756 00000 n 
-0002556113 00000 n 
-0002554158 00000 n 
-0002556564 00000 n 
-0002556692 00000 n 
-0002733258 00000 n 
-0002735519 00000 n 
-0002559500 00000 n 
-0002558808 00000 n 
-0002556886 00000 n 
-0002558924 00000 n 
-0002559052 00000 n 
-0002559116 00000 n 
-0002559180 00000 n 
-0002559244 00000 n 
-0002559308 00000 n 
-0002559436 00000 n 
-0002562195 00000 n 
-0002561631 00000 n 
-0002559644 00000 n 
-0002561747 00000 n 
-0002561875 00000 n 
-0002561939 00000 n 
-0002562003 00000 n 
-0002562067 00000 n 
-0002562131 00000 n 
-0002564422 00000 n 
-0002564736 00000 n 
-0002564888 00000 n 
-0002566510 00000 n 
-0002595844 00000 n 
-0002565040 00000 n 
-0002565704 00000 n 
-0002564249 00000 n 
-0002562339 00000 n 
-0002565194 00000 n 
-0002565258 00000 n 
-0002565322 00000 n 
-0002565386 00000 n 
-0002565449 00000 n 
-0002564579 00000 n 
-0002565512 00000 n 
-0002565640 00000 n 
-0003387815 00000 n 
-0002620964 00000 n 
-0002594486 00000 n 
-0002620836 00000 n 
-0002623840 00000 n 
-0002594550 00000 n 
-0002566394 00000 n 
-0002565820 00000 n 
-0002594358 00000 n 
-0002621155 00000 n 
-0002595728 00000 n 
-0002594690 00000 n 
-0002620708 00000 n 
-0002621028 00000 n 
-0002621091 00000 n 
-0002624223 00000 n 
-0002623596 00000 n 
-0002621323 00000 n 
-0002623712 00000 n 
-0002623904 00000 n 
-0002623968 00000 n 
-0002624032 00000 n 
-0002624096 00000 n 
-0002624160 00000 n 
-0002626310 00000 n 
-0002626463 00000 n 
-0002631544 00000 n 
-0002627221 00000 n 
-0002626155 00000 n 
-0002624353 00000 n 
-0002626774 00000 n 
-0002626838 00000 n 
-0002626902 00000 n 
-0002627030 00000 n 
-0002626619 00000 n 
-0002627158 00000 n 
-0002630007 00000 n 
-0002654818 00000 n 
-0002630390 00000 n 
-0002629763 00000 n 
-0002627337 00000 n 
-0002629879 00000 n 
-0002630071 00000 n 
-0002630135 00000 n 
-0002630199 00000 n 
-0002630262 00000 n 
-0002630326 00000 n 
-0002655074 00000 n 
-0002631428 00000 n 
-0002630562 00000 n 
-0002654690 00000 n 
-0002654882 00000 n 
-0002654946 00000 n 
-0002655010 00000 n 
-0003387940 00000 n 
-0002657735 00000 n 
-0002659664 00000 n 
-0002673990 00000 n 
-0002658207 00000 n 
-0002657598 00000 n 
-0002655242 00000 n 
-0002657887 00000 n 
-0002657951 00000 n 
-0002658015 00000 n 
-0002658143 00000 n 
-0002674273 00000 n 
-0002675799 00000 n 
-0002674337 00000 n 
-0002659527 00000 n 
-0002658407 00000 n 
-0002674145 00000 n 
-0002690635 00000 n 
-0002690827 00000 n 
-0002675683 00000 n 
-0002674491 00000 n 
-0002690507 00000 n 
-0002690763 00000 n 
-0002693964 00000 n 
-0002693080 00000 n 
-0002690995 00000 n 
-0002693196 00000 n 
-0002693260 00000 n 
-0002693324 00000 n 
-0002693388 00000 n 
-0002693452 00000 n 
-0002693516 00000 n 
-0002693580 00000 n 
-0002693644 00000 n 
-0002693708 00000 n 
-0002693772 00000 n 
-0002693836 00000 n 
-0002693900 00000 n 
-0002696217 00000 n 
-0002696367 00000 n 
-0002698384 00000 n 
-0002714710 00000 n 
-0002697117 00000 n 
-0002696062 00000 n 
-0002694108 00000 n 
-0002696669 00000 n 
-0002696733 00000 n 
-0002696797 00000 n 
-0002696861 00000 n 
-0002696925 00000 n 
-0002696989 00000 n 
-0002696518 00000 n 
-0002697053 00000 n 
-0002713306 00000 n 
-0002730487 00000 n 
-0002713498 00000 n 
-0002698268 00000 n 
-0002697247 00000 n 
-0002713178 00000 n 
-0002713434 00000 n 
-0003388065 00000 n 
-0002730679 00000 n 
-0002714594 00000 n 
-0002713666 00000 n 
-0002730359 00000 n 
-0002730615 00000 n 
-0002732920 00000 n 
-0002733450 00000 n 
-0002732783 00000 n 
-0002730847 00000 n 
-0002733130 00000 n 
-0002733386 00000 n 
-0002735647 00000 n 
-0002735275 00000 n 
-0002733678 00000 n 
-0002735391 00000 n 
-0002735583 00000 n 
-0002738292 00000 n 
-0002738112 00000 n 
-0002735805 00000 n 
-0002738228 00000 n 
-0002740690 00000 n 
-0002740510 00000 n 
-0002738450 00000 n 
-0002740626 00000 n 
-0002742814 00000 n 
-0002742634 00000 n 
-0002740891 00000 n 
-0002742750 00000 n 
-0003388190 00000 n 
-0002744488 00000 n 
-0002745070 00000 n 
-0002744342 00000 n 
-0002742958 00000 n 
-0002744815 00000 n 
-0002744943 00000 n 
-0002744651 00000 n 
-0002745006 00000 n 
-0002747594 00000 n 
-0002747414 00000 n 
-0002745228 00000 n 
-0002747530 00000 n 
-0002749670 00000 n 
-0002749362 00000 n 
-0002747696 00000 n 
-0002749478 00000 n 
-0002749542 00000 n 
-0002749606 00000 n 
-0002752066 00000 n 
-0002751823 00000 n 
-0002749772 00000 n 
-0002751939 00000 n 
-0002752003 00000 n 
-0002754353 00000 n 
-0002754109 00000 n 
-0002752182 00000 n 
-0002754225 00000 n 
-0002754289 00000 n 
-0002756488 00000 n 
-0002756181 00000 n 
-0002754455 00000 n 
-0002756297 00000 n 
-0002756361 00000 n 
-0002756424 00000 n 
-0003388315 00000 n 
-0002758997 00000 n 
-0002758498 00000 n 
-0002756604 00000 n 
-0002758614 00000 n 
-0002758678 00000 n 
-0002758742 00000 n 
-0002758806 00000 n 
-0002758870 00000 n 
-0002758934 00000 n 
-0002761692 00000 n 
-0002761192 00000 n 
-0002759099 00000 n 
-0002761308 00000 n 
-0002761372 00000 n 
-0002761436 00000 n 
-0002761500 00000 n 
-0002761564 00000 n 
-0002761628 00000 n 
-0002764188 00000 n 
-0002763944 00000 n 
-0002761808 00000 n 
-0002764060 00000 n 
-0002764124 00000 n 
-0002766529 00000 n 
-0002766285 00000 n 
-0002764276 00000 n 
-0002766401 00000 n 
-0002766465 00000 n 
-0002769136 00000 n 
-0002768573 00000 n 
-0002766645 00000 n 
-0002768689 00000 n 
-0002768753 00000 n 
-0002768817 00000 n 
-0002768881 00000 n 
-0002768945 00000 n 
-0002769009 00000 n 
-0002769072 00000 n 
-0002771456 00000 n 
-0002771148 00000 n 
-0002769224 00000 n 
-0002771264 00000 n 
-0002771328 00000 n 
-0002771392 00000 n 
-0003388440 00000 n 
-0002773691 00000 n 
-0002773383 00000 n 
-0002771572 00000 n 
-0002773499 00000 n 
-0002773563 00000 n 
-0002773627 00000 n 
-0002776239 00000 n 
-0002776059 00000 n 
-0002773793 00000 n 
-0002776175 00000 n 
-0002778570 00000 n 
-0002778326 00000 n 
-0002776341 00000 n 
-0002778442 00000 n 
-0002778506 00000 n 
-0002780829 00000 n 
-0002780522 00000 n 
-0002778672 00000 n 
-0002780638 00000 n 
-0002780702 00000 n 
-0002780765 00000 n 
-0002782857 00000 n 
-0002782485 00000 n 
-0002780945 00000 n 
-0002782601 00000 n 
-0002782665 00000 n 
-0002782729 00000 n 
-0002782793 00000 n 
-0002784987 00000 n 
-0002784680 00000 n 
-0002782959 00000 n 
-0002784796 00000 n 
-0002784860 00000 n 
-0003388565 00000 n 
-0002786804 00000 n 
-0002786981 00000 n 
-0002787437 00000 n 
-0002786649 00000 n 
-0002785117 00000 n 
-0002787373 00000 n 
-0002787177 00000 n 
-0002787834 00000 n 
-0002787654 00000 n 
-0002787553 00000 n 
-0002787770 00000 n 
-0002789795 00000 n 
-0002790158 00000 n 
-0002789658 00000 n 
-0002787876 00000 n 
-0002789966 00000 n 
-0002790094 00000 n 
-0002792399 00000 n 
-0002792219 00000 n 
-0002790330 00000 n 
-0002792335 00000 n 
-0002794707 00000 n 
-0002794527 00000 n 
-0002792515 00000 n 
-0002794643 00000 n 
-0002796893 00000 n 
-0002796713 00000 n 
-0002794823 00000 n 
-0002796829 00000 n 
-0003388690 00000 n 
-0002798556 00000 n 
-0002798793 00000 n 
-0002798419 00000 n 
-0002797009 00000 n 
-0002798729 00000 n 
-0002799246 00000 n 
-0002799066 00000 n 
-0002798965 00000 n 
-0002799182 00000 n 
-0002802291 00000 n 
-0002802443 00000 n 
-0002802594 00000 n 
-0002802745 00000 n 
-0002802896 00000 n 
-0002803047 00000 n 
-0002803198 00000 n 
-0002803349 00000 n 
-0002803500 00000 n 
-0002803651 00000 n 
-0002803802 00000 n 
-0002803953 00000 n 
-0002804103 00000 n 
-0002804253 00000 n 
-0002804403 00000 n 
-0002804553 00000 n 
-0002804704 00000 n 
-0002804853 00000 n 
-0002805004 00000 n 
-0002805155 00000 n 
-0002805306 00000 n 
-0002805456 00000 n 
-0002805606 00000 n 
-0002805758 00000 n 
-0002805910 00000 n 
-0002806062 00000 n 
-0002806214 00000 n 
-0002806366 00000 n 
-0002806517 00000 n 
-0002806668 00000 n 
-0002806819 00000 n 
-0002806970 00000 n 
-0002807122 00000 n 
-0002807272 00000 n 
-0002807423 00000 n 
-0002807574 00000 n 
-0002807725 00000 n 
-0002807876 00000 n 
-0002808027 00000 n 
-0002808179 00000 n 
-0002808331 00000 n 
-0002808480 00000 n 
-0002808631 00000 n 
-0002808782 00000 n 
-0002808933 00000 n 
-0002809084 00000 n 
-0002809234 00000 n 
-0002809386 00000 n 
-0002809538 00000 n 
-0002809689 00000 n 
-0002809841 00000 n 
-0002809993 00000 n 
-0002810145 00000 n 
-0002810297 00000 n 
-0002810449 00000 n 
-0002810600 00000 n 
-0002810751 00000 n 
-0002810901 00000 n 
-0002811051 00000 n 
-0002811201 00000 n 
-0002811352 00000 n 
-0002811503 00000 n 
-0002811653 00000 n 
-0002811804 00000 n 
-0002811955 00000 n 
-0002812106 00000 n 
-0002812257 00000 n 
-0002812408 00000 n 
-0002812559 00000 n 
-0002812711 00000 n 
-0002812863 00000 n 
-0002813015 00000 n 
-0002813167 00000 n 
-0002813318 00000 n 
-0002813470 00000 n 
-0002813621 00000 n 
-0002813771 00000 n 
-0002813923 00000 n 
-0002814075 00000 n 
-0002814227 00000 n 
-0002814379 00000 n 
-0002814531 00000 n 
-0002814682 00000 n 
-0002814833 00000 n 
-0002814984 00000 n 
-0002815136 00000 n 
-0002815287 00000 n 
-0002815439 00000 n 
-0002815591 00000 n 
-0002815743 00000 n 
-0002815894 00000 n 
-0002816045 00000 n 
-0002816197 00000 n 
-0002816348 00000 n 
-0002816498 00000 n 
-0002816649 00000 n 
-0002816801 00000 n 
-0002816953 00000 n 
-0002817105 00000 n 
-0002817254 00000 n 
-0002817406 00000 n 
-0002817557 00000 n 
-0002817708 00000 n 
-0002817860 00000 n 
-0002818010 00000 n 
-0002818162 00000 n 
-0002818314 00000 n 
-0002818465 00000 n 
-0002818616 00000 n 
-0002818768 00000 n 
-0002818919 00000 n 
-0002819070 00000 n 
-0002819221 00000 n 
-0002819371 00000 n 
-0002819523 00000 n 
-0002819675 00000 n 
-0002819827 00000 n 
-0002819979 00000 n 
-0002820130 00000 n 
-0002820282 00000 n 
-0002820434 00000 n 
-0002820586 00000 n 
-0002820738 00000 n 
-0002820889 00000 n 
-0002821040 00000 n 
-0002821191 00000 n 
-0002821342 00000 n 
-0002821494 00000 n 
-0002821645 00000 n 
-0002821797 00000 n 
-0002821948 00000 n 
-0002822100 00000 n 
-0002822248 00000 n 
-0002822400 00000 n 
-0002822551 00000 n 
-0002822703 00000 n 
-0002822855 00000 n 
-0002823007 00000 n 
-0002823159 00000 n 
-0002823311 00000 n 
-0002823462 00000 n 
-0002823613 00000 n 
-0002823764 00000 n 
-0002823916 00000 n 
-0002824068 00000 n 
-0002827344 00000 n 
-0002827496 00000 n 
-0002827648 00000 n 
-0002824284 00000 n 
-0002800858 00000 n 
-0002799288 00000 n 
-0002824220 00000 n 
-0002827800 00000 n 
-0002827952 00000 n 
-0002828103 00000 n 
-0002828255 00000 n 
-0002828406 00000 n 
-0002828556 00000 n 
-0002828705 00000 n 
-0002828855 00000 n 
-0002829005 00000 n 
-0002829155 00000 n 
-0002829305 00000 n 
-0002829455 00000 n 
-0002829605 00000 n 
-0002829755 00000 n 
-0002829905 00000 n 
-0002830056 00000 n 
-0002830208 00000 n 
-0002830360 00000 n 
-0002830512 00000 n 
-0002830663 00000 n 
-0002830814 00000 n 
-0002830965 00000 n 
-0002831116 00000 n 
-0002831267 00000 n 
-0002831419 00000 n 
-0002831570 00000 n 
-0002831722 00000 n 
-0002831872 00000 n 
-0002832024 00000 n 
-0002832176 00000 n 
-0002832328 00000 n 
-0002832480 00000 n 
-0002832632 00000 n 
-0002832783 00000 n 
-0002832934 00000 n 
-0002833085 00000 n 
-0002833236 00000 n 
-0002833388 00000 n 
-0002833540 00000 n 
-0002833692 00000 n 
-0002833843 00000 n 
-0002833994 00000 n 
-0002834146 00000 n 
-0002834298 00000 n 
-0002834449 00000 n 
-0002834600 00000 n 
-0002834751 00000 n 
-0002834902 00000 n 
-0002835054 00000 n 
-0002835205 00000 n 
-0002835356 00000 n 
-0002835507 00000 n 
-0002835657 00000 n 
-0002835807 00000 n 
-0002835959 00000 n 
-0002836109 00000 n 
-0002836261 00000 n 
-0002836412 00000 n 
-0002836564 00000 n 
-0002836715 00000 n 
-0002836867 00000 n 
-0002837019 00000 n 
-0002837170 00000 n 
-0002837321 00000 n 
-0002837473 00000 n 
-0002837623 00000 n 
-0002837774 00000 n 
-0002837924 00000 n 
-0002838076 00000 n 
-0002838227 00000 n 
-0002838378 00000 n 
-0002838529 00000 n 
-0002838680 00000 n 
-0002838832 00000 n 
-0002838984 00000 n 
-0002839136 00000 n 
-0002839286 00000 n 
-0002839437 00000 n 
-0002839589 00000 n 
-0002839741 00000 n 
-0002839893 00000 n 
-0002840043 00000 n 
-0002840194 00000 n 
-0002840346 00000 n 
-0002840497 00000 n 
-0002840648 00000 n 
-0002840800 00000 n 
-0002840952 00000 n 
-0002841104 00000 n 
-0002841256 00000 n 
-0002841408 00000 n 
-0002841560 00000 n 
-0002841712 00000 n 
-0002841864 00000 n 
-0002842016 00000 n 
-0002842167 00000 n 
-0002842319 00000 n 
-0002842471 00000 n 
-0002842623 00000 n 
-0002842775 00000 n 
-0002842925 00000 n 
-0002843077 00000 n 
-0002843229 00000 n 
-0002843381 00000 n 
-0002843533 00000 n 
-0002843685 00000 n 
-0002843837 00000 n 
-0002843988 00000 n 
-0002844140 00000 n 
-0002844292 00000 n 
-0002844443 00000 n 
-0002844595 00000 n 
-0002844747 00000 n 
-0002844899 00000 n 
-0002845051 00000 n 
-0002845201 00000 n 
-0002845352 00000 n 
-0002845504 00000 n 
-0002845656 00000 n 
-0002845808 00000 n 
-0002845959 00000 n 
-0002846110 00000 n 
-0002846261 00000 n 
-0002846412 00000 n 
-0002846564 00000 n 
-0002846716 00000 n 
-0002846867 00000 n 
-0002847018 00000 n 
-0002847170 00000 n 
-0002850032 00000 n 
-0002850184 00000 n 
-0002847385 00000 n 
-0002826028 00000 n 
-0002824400 00000 n 
-0002847321 00000 n 
-0002850335 00000 n 
-0002850487 00000 n 
-0002850639 00000 n 
-0002850790 00000 n 
-0002850942 00000 n 
-0002851094 00000 n 
-0002851246 00000 n 
-0002851398 00000 n 
-0002851550 00000 n 
-0002851702 00000 n 
-0002851854 00000 n 
-0002852006 00000 n 
-0002852157 00000 n 
-0002852308 00000 n 
-0002852459 00000 n 
-0002852611 00000 n 
-0002852763 00000 n 
-0002852915 00000 n 
-0002853067 00000 n 
-0002853218 00000 n 
-0002853370 00000 n 
-0002853521 00000 n 
-0002853672 00000 n 
-0002853824 00000 n 
-0002853976 00000 n 
-0002854126 00000 n 
-0002854276 00000 n 
-0002854427 00000 n 
-0002854576 00000 n 
-0002854728 00000 n 
-0002854878 00000 n 
-0002855028 00000 n 
-0002855178 00000 n 
-0002855329 00000 n 
-0002855479 00000 n 
-0002855630 00000 n 
-0002855782 00000 n 
-0002855934 00000 n 
-0002856086 00000 n 
-0002856237 00000 n 
-0002856389 00000 n 
-0002856541 00000 n 
-0002856693 00000 n 
-0002856845 00000 n 
-0002856997 00000 n 
-0002857149 00000 n 
-0002857301 00000 n 
-0002857453 00000 n 
-0002857605 00000 n 
-0002857756 00000 n 
-0002857908 00000 n 
-0002858059 00000 n 
-0002858210 00000 n 
-0002858362 00000 n 
-0002858513 00000 n 
-0002858664 00000 n 
-0002858815 00000 n 
-0002858966 00000 n 
-0002859114 00000 n 
-0002859262 00000 n 
-0002859414 00000 n 
-0002859566 00000 n 
-0002859718 00000 n 
-0002859870 00000 n 
-0002860022 00000 n 
-0002860174 00000 n 
-0002860326 00000 n 
-0002860478 00000 n 
-0002860630 00000 n 
-0002860782 00000 n 
-0002860934 00000 n 
-0002861085 00000 n 
-0002861236 00000 n 
-0002861387 00000 n 
-0002861539 00000 n 
-0002861691 00000 n 
-0002861843 00000 n 
-0002861994 00000 n 
-0002862146 00000 n 
-0002862296 00000 n 
-0002862448 00000 n 
-0002862600 00000 n 
-0002862752 00000 n 
-0002862903 00000 n 
-0002863053 00000 n 
-0002863205 00000 n 
-0002863357 00000 n 
-0002863509 00000 n 
-0002863660 00000 n 
-0002863810 00000 n 
-0002863962 00000 n 
-0002864114 00000 n 
-0002864266 00000 n 
-0002864418 00000 n 
-0002864570 00000 n 
-0002864722 00000 n 
-0002864873 00000 n 
-0002865025 00000 n 
-0002865177 00000 n 
-0002868263 00000 n 
-0002868414 00000 n 
-0002865393 00000 n 
-0002848995 00000 n 
-0002847501 00000 n 
-0002865329 00000 n 
-0002868566 00000 n 
-0002868716 00000 n 
-0002868868 00000 n 
-0002869018 00000 n 
-0002869167 00000 n 
-0002869317 00000 n 
-0002869466 00000 n 
-0002869616 00000 n 
-0002869766 00000 n 
-0002869917 00000 n 
-0002870068 00000 n 
-0002870219 00000 n 
-0002870370 00000 n 
-0002870520 00000 n 
-0002870671 00000 n 
-0002870822 00000 n 
-0002870972 00000 n 
-0002871122 00000 n 
-0002871274 00000 n 
-0002871426 00000 n 
-0002871576 00000 n 
-0002871726 00000 n 
-0002871877 00000 n 
-0002872028 00000 n 
-0002872180 00000 n 
-0002872332 00000 n 
-0002872483 00000 n 
-0002872633 00000 n 
-0002872785 00000 n 
-0002872937 00000 n 
-0002873088 00000 n 
-0002873239 00000 n 
-0002873390 00000 n 
-0002873541 00000 n 
-0002873693 00000 n 
-0002873845 00000 n 
-0002873997 00000 n 
-0002874149 00000 n 
-0002874301 00000 n 
-0002874452 00000 n 
-0002874604 00000 n 
-0002874756 00000 n 
-0002874907 00000 n 
-0002875059 00000 n 
-0002875211 00000 n 
-0002875361 00000 n 
-0002875511 00000 n 
-0002875661 00000 n 
-0002875813 00000 n 
-0002875964 00000 n 
-0002876116 00000 n 
-0002876267 00000 n 
-0002876418 00000 n 
-0002876570 00000 n 
-0002876722 00000 n 
-0002876874 00000 n 
-0002877025 00000 n 
-0002877177 00000 n 
-0002877329 00000 n 
-0002877481 00000 n 
-0002877631 00000 n 
-0002877782 00000 n 
-0002877932 00000 n 
-0002878083 00000 n 
-0002878235 00000 n 
-0002878387 00000 n 
-0002878539 00000 n 
-0002878691 00000 n 
-0002878843 00000 n 
-0002878995 00000 n 
-0002879144 00000 n 
-0002879294 00000 n 
-0002879446 00000 n 
-0002879598 00000 n 
-0002879749 00000 n 
-0002879899 00000 n 
-0002880050 00000 n 
-0002880201 00000 n 
-0002880352 00000 n 
-0002880504 00000 n 
-0002880656 00000 n 
-0002880808 00000 n 
-0002880960 00000 n 
-0002881110 00000 n 
-0002881261 00000 n 
-0002881412 00000 n 
-0002881563 00000 n 
-0002881714 00000 n 
-0002881865 00000 n 
-0002882017 00000 n 
-0002882168 00000 n 
-0002882320 00000 n 
-0002882472 00000 n 
-0002882624 00000 n 
-0002882775 00000 n 
-0002882927 00000 n 
-0002883079 00000 n 
-0002883231 00000 n 
-0002883383 00000 n 
-0002883534 00000 n 
-0002883684 00000 n 
-0002883836 00000 n 
-0002883988 00000 n 
-0002884140 00000 n 
-0002884292 00000 n 
-0002884444 00000 n 
-0002884595 00000 n 
-0002884747 00000 n 
-0002884898 00000 n 
-0002885049 00000 n 
-0002885200 00000 n 
-0002885351 00000 n 
-0002885503 00000 n 
-0002885655 00000 n 
-0002885807 00000 n 
-0002885959 00000 n 
-0002886110 00000 n 
-0002886262 00000 n 
-0002886413 00000 n 
-0002886565 00000 n 
-0002886717 00000 n 
-0002889446 00000 n 
-0002886933 00000 n 
-0002867028 00000 n 
-0002865509 00000 n 
-0002886869 00000 n 
-0003388815 00000 n 
-0002889598 00000 n 
-0002889750 00000 n 
-0002889902 00000 n 
-0002890052 00000 n 
-0002890203 00000 n 
-0002890353 00000 n 
-0002890502 00000 n 
-0002890651 00000 n 
-0002890802 00000 n 
-0002890952 00000 n 
-0002891103 00000 n 
-0002891255 00000 n 
-0002891407 00000 n 
-0002891559 00000 n 
-0002891711 00000 n 
-0002891863 00000 n 
-0002892015 00000 n 
-0002892166 00000 n 
-0002892318 00000 n 
-0002892470 00000 n 
-0002892622 00000 n 
-0002892774 00000 n 
-0002892925 00000 n 
-0002893076 00000 n 
-0002893227 00000 n 
-0002893378 00000 n 
-0002893530 00000 n 
-0002893682 00000 n 
-0002893834 00000 n 
-0002893986 00000 n 
-0002894138 00000 n 
-0002894290 00000 n 
-0002894441 00000 n 
-0002894593 00000 n 
-0002894743 00000 n 
-0002894892 00000 n 
-0002895044 00000 n 
-0002895196 00000 n 
-0002895347 00000 n 
-0002895498 00000 n 
-0002895650 00000 n 
-0002895802 00000 n 
-0002895954 00000 n 
-0002896106 00000 n 
-0002896258 00000 n 
-0002896410 00000 n 
-0002896562 00000 n 
-0002896714 00000 n 
-0002896866 00000 n 
-0002897018 00000 n 
-0002897167 00000 n 
-0002897316 00000 n 
-0002897468 00000 n 
-0002897619 00000 n 
-0002897771 00000 n 
-0002897923 00000 n 
-0002898075 00000 n 
-0002898226 00000 n 
-0002898378 00000 n 
-0002898530 00000 n 
-0002898682 00000 n 
-0002898834 00000 n 
-0002898986 00000 n 
-0002899138 00000 n 
-0002899290 00000 n 
-0002899442 00000 n 
-0002899593 00000 n 
-0002899745 00000 n 
-0002899897 00000 n 
-0002900048 00000 n 
-0002900199 00000 n 
-0002900350 00000 n 
-0002900501 00000 n 
-0002900653 00000 n 
-0002900805 00000 n 
-0002900956 00000 n 
-0002901107 00000 n 
-0002901258 00000 n 
-0002901408 00000 n 
-0002901559 00000 n 
-0002901711 00000 n 
-0002901863 00000 n 
-0002902014 00000 n 
-0002902166 00000 n 
-0002902317 00000 n 
-0002902469 00000 n 
-0002902620 00000 n 
-0002902772 00000 n 
-0002902924 00000 n 
-0002903076 00000 n 
-0002903227 00000 n 
-0002906075 00000 n 
-0002903443 00000 n 
-0002888490 00000 n 
-0002887049 00000 n 
-0002903379 00000 n 
-0002906225 00000 n 
-0002906377 00000 n 
-0002906529 00000 n 
-0002906681 00000 n 
-0002906832 00000 n 
-0002906982 00000 n 
-0002907134 00000 n 
-0002907285 00000 n 
-0002907436 00000 n 
-0002907588 00000 n 
-0002907740 00000 n 
-0002907891 00000 n 
-0002908043 00000 n 
-0002908195 00000 n 
-0002908347 00000 n 
-0002908496 00000 n 
-0002908648 00000 n 
-0002908800 00000 n 
-0002908951 00000 n 
-0002909103 00000 n 
-0002909255 00000 n 
-0002909407 00000 n 
-0002909558 00000 n 
-0002909708 00000 n 
-0002909860 00000 n 
-0002910011 00000 n 
-0002910162 00000 n 
-0002910311 00000 n 
-0002910462 00000 n 
-0002910614 00000 n 
-0002910764 00000 n 
-0002910916 00000 n 
-0002911067 00000 n 
-0002911217 00000 n 
-0002911368 00000 n 
-0002911520 00000 n 
-0002911672 00000 n 
-0002911824 00000 n 
-0002911976 00000 n 
-0002912127 00000 n 
-0002912279 00000 n 
-0002912431 00000 n 
-0002912582 00000 n 
-0002912733 00000 n 
-0002912884 00000 n 
-0002913036 00000 n 
-0002913187 00000 n 
-0002913339 00000 n 
-0002913491 00000 n 
-0002913643 00000 n 
-0002913794 00000 n 
-0002913945 00000 n 
-0002914097 00000 n 
-0002914249 00000 n 
-0002914401 00000 n 
-0002914553 00000 n 
-0002914705 00000 n 
-0002914857 00000 n 
-0002915009 00000 n 
-0002915161 00000 n 
-0002915313 00000 n 
-0002915465 00000 n 
-0002915617 00000 n 
-0002915769 00000 n 
-0002915921 00000 n 
-0002916071 00000 n 
-0002916223 00000 n 
-0002916374 00000 n 
-0002916525 00000 n 
-0002916676 00000 n 
-0002916828 00000 n 
-0002916980 00000 n 
-0002917132 00000 n 
-0002917284 00000 n 
-0002917436 00000 n 
-0002917588 00000 n 
-0002917740 00000 n 
-0002917892 00000 n 
-0002918044 00000 n 
-0002918195 00000 n 
-0002918346 00000 n 
-0002918497 00000 n 
-0002918648 00000 n 
-0002918798 00000 n 
-0002918950 00000 n 
-0002919101 00000 n 
-0002919252 00000 n 
-0002919402 00000 n 
-0002919553 00000 n 
-0002919703 00000 n 
-0002919854 00000 n 
-0002920005 00000 n 
-0002920156 00000 n 
-0002920308 00000 n 
-0002920460 00000 n 
-0002920612 00000 n 
-0002920764 00000 n 
-0002920916 00000 n 
-0002921068 00000 n 
-0002921220 00000 n 
-0002921370 00000 n 
-0002921521 00000 n 
-0002921672 00000 n 
-0002921823 00000 n 
-0002921975 00000 n 
-0002922127 00000 n 
-0002925212 00000 n 
-0002925363 00000 n 
-0002922343 00000 n 
-0002904984 00000 n 
-0002903559 00000 n 
-0002922279 00000 n 
-0002925514 00000 n 
-0002925666 00000 n 
-0002925817 00000 n 
-0002925968 00000 n 
-0002926119 00000 n 
-0002926271 00000 n 
-0002926421 00000 n 
-0002926573 00000 n 
-0002926725 00000 n 
-0002926877 00000 n 
-0002927029 00000 n 
-0002927180 00000 n 
-0002927331 00000 n 
-0002927483 00000 n 
-0002927635 00000 n 
-0002927787 00000 n 
-0002927938 00000 n 
-0002928089 00000 n 
-0002928241 00000 n 
-0002928392 00000 n 
-0002928544 00000 n 
-0002928696 00000 n 
-0002928847 00000 n 
-0002928999 00000 n 
-0002929151 00000 n 
-0002929302 00000 n 
-0002929454 00000 n 
-0002929606 00000 n 
-0002929756 00000 n 
-0002929908 00000 n 
-0002930060 00000 n 
-0002930212 00000 n 
-0002930364 00000 n 
-0002930516 00000 n 
-0002930668 00000 n 
-0002930820 00000 n 
-0002930971 00000 n 
-0002931123 00000 n 
-0002931275 00000 n 
-0002931427 00000 n 
-0002931579 00000 n 
-0002931731 00000 n 
-0002931883 00000 n 
-0002932034 00000 n 
-0002932184 00000 n 
-0002932336 00000 n 
-0002932488 00000 n 
-0002932640 00000 n 
-0002932792 00000 n 
-0002932944 00000 n 
-0002933096 00000 n 
-0002933248 00000 n 
-0002933400 00000 n 
-0002933552 00000 n 
-0002933704 00000 n 
-0002933856 00000 n 
-0002934007 00000 n 
-0002934159 00000 n 
-0002934311 00000 n 
-0002934463 00000 n 
-0002934615 00000 n 
-0002934767 00000 n 
-0002934919 00000 n 
-0002935071 00000 n 
-0002935221 00000 n 
-0002935372 00000 n 
-0002935524 00000 n 
-0002935676 00000 n 
-0002935827 00000 n 
-0002935976 00000 n 
-0002936127 00000 n 
-0002936278 00000 n 
-0002936430 00000 n 
-0002936582 00000 n 
-0002936733 00000 n 
-0002936885 00000 n 
-0002937035 00000 n 
-0002937186 00000 n 
-0002937337 00000 n 
-0002937489 00000 n 
-0002937641 00000 n 
-0002937793 00000 n 
-0002937945 00000 n 
-0002938097 00000 n 
-0002938249 00000 n 
-0002938401 00000 n 
-0002938553 00000 n 
-0002938704 00000 n 
-0002938855 00000 n 
-0002939007 00000 n 
-0002939157 00000 n 
-0002939308 00000 n 
-0002939460 00000 n 
-0002939612 00000 n 
-0002939762 00000 n 
-0002939913 00000 n 
-0002940065 00000 n 
-0002940216 00000 n 
-0002940365 00000 n 
-0002940516 00000 n 
-0002940665 00000 n 
-0002940816 00000 n 
-0002940968 00000 n 
-0002941120 00000 n 
-0002941272 00000 n 
-0002941423 00000 n 
-0002941574 00000 n 
-0002941725 00000 n 
-0002941876 00000 n 
-0002942026 00000 n 
-0002942176 00000 n 
-0002942325 00000 n 
-0002942476 00000 n 
-0002942627 00000 n 
-0002942778 00000 n 
-0002942930 00000 n 
-0002946043 00000 n 
-0002943145 00000 n 
-0002924022 00000 n 
-0002922459 00000 n 
-0002943081 00000 n 
-0002946195 00000 n 
-0002946346 00000 n 
-0002946498 00000 n 
-0002946650 00000 n 
-0002946802 00000 n 
-0002946954 00000 n 
-0002947104 00000 n 
-0002947256 00000 n 
-0002947408 00000 n 
-0002947560 00000 n 
-0002947711 00000 n 
-0002947863 00000 n 
-0002948015 00000 n 
-0002948167 00000 n 
-0002948319 00000 n 
-0002948471 00000 n 
-0002948622 00000 n 
-0002948773 00000 n 
-0002948925 00000 n 
-0002949077 00000 n 
-0002949228 00000 n 
-0002949380 00000 n 
-0002949532 00000 n 
-0002949684 00000 n 
-0002949835 00000 n 
-0002949986 00000 n 
-0002950138 00000 n 
-0002950290 00000 n 
-0002950442 00000 n 
-0002950593 00000 n 
-0002950744 00000 n 
-0002950896 00000 n 
-0002951046 00000 n 
-0002951197 00000 n 
-0002951348 00000 n 
-0002951499 00000 n 
-0002951649 00000 n 
-0002951799 00000 n 
-0002951949 00000 n 
-0002952100 00000 n 
-0002952251 00000 n 
-0002952402 00000 n 
-0002952553 00000 n 
-0002952704 00000 n 
-0002952855 00000 n 
-0002953004 00000 n 
-0002953156 00000 n 
-0002953308 00000 n 
-0002953460 00000 n 
-0002953612 00000 n 
-0002953764 00000 n 
-0002953916 00000 n 
-0002954068 00000 n 
-0002954220 00000 n 
-0002954371 00000 n 
-0002954523 00000 n 
-0002954674 00000 n 
-0002954826 00000 n 
-0002954976 00000 n 
-0002955128 00000 n 
-0002955279 00000 n 
-0002955431 00000 n 
-0002955583 00000 n 
-0002955735 00000 n 
-0002955887 00000 n 
-0002956038 00000 n 
-0002956190 00000 n 
-0002956342 00000 n 
-0002956493 00000 n 
-0002956644 00000 n 
-0002956792 00000 n 
-0002956940 00000 n 
-0002957089 00000 n 
-0002957238 00000 n 
-0002957387 00000 n 
-0002957536 00000 n 
-0002957685 00000 n 
-0002957837 00000 n 
-0002957988 00000 n 
-0002958140 00000 n 
-0002958292 00000 n 
-0002958444 00000 n 
-0002958596 00000 n 
-0002958748 00000 n 
-0002958900 00000 n 
-0002959051 00000 n 
-0002959203 00000 n 
-0002959355 00000 n 
-0002959507 00000 n 
-0002959658 00000 n 
-0002959809 00000 n 
-0002959960 00000 n 
-0002960110 00000 n 
-0002960262 00000 n 
-0002960413 00000 n 
-0002960565 00000 n 
-0002960717 00000 n 
-0002960869 00000 n 
-0002961021 00000 n 
-0002961173 00000 n 
-0002961325 00000 n 
-0002961475 00000 n 
-0002961626 00000 n 
-0002961776 00000 n 
-0002961928 00000 n 
-0002962080 00000 n 
-0002962231 00000 n 
-0002962381 00000 n 
-0002962532 00000 n 
-0002962683 00000 n 
-0002962834 00000 n 
-0002962985 00000 n 
-0002963136 00000 n 
-0002963287 00000 n 
-0002963438 00000 n 
-0002963589 00000 n 
-0002966476 00000 n 
-0002963805 00000 n 
-0002944862 00000 n 
-0002943247 00000 n 
-0002963741 00000 n 
-0002966628 00000 n 
-0002966780 00000 n 
-0002966930 00000 n 
-0002967082 00000 n 
-0002967234 00000 n 
-0002967385 00000 n 
-0002967536 00000 n 
-0002967687 00000 n 
-0002967838 00000 n 
-0002967990 00000 n 
-0002968141 00000 n 
-0002968293 00000 n 
-0002968445 00000 n 
-0002968597 00000 n 
-0002968748 00000 n 
-0002968900 00000 n 
-0002969052 00000 n 
-0002969204 00000 n 
-0002969356 00000 n 
-0002969508 00000 n 
-0002969660 00000 n 
-0002969812 00000 n 
-0002969964 00000 n 
-0002970115 00000 n 
-0002970266 00000 n 
-0002970417 00000 n 
-0002970569 00000 n 
-0002970720 00000 n 
-0002970871 00000 n 
-0002971022 00000 n 
-0002971173 00000 n 
-0002971323 00000 n 
-0002971474 00000 n 
-0002971624 00000 n 
-0002971776 00000 n 
-0002971925 00000 n 
-0002972076 00000 n 
-0002972227 00000 n 
-0002972377 00000 n 
-0002972529 00000 n 
-0002972680 00000 n 
-0002972832 00000 n 
-0002972984 00000 n 
-0002973136 00000 n 
-0002973287 00000 n 
-0002973439 00000 n 
-0002973591 00000 n 
-0002973742 00000 n 
-0002973893 00000 n 
-0002974044 00000 n 
-0002974195 00000 n 
-0002974347 00000 n 
-0002974499 00000 n 
-0002974651 00000 n 
-0002974803 00000 n 
-0002974955 00000 n 
-0002975106 00000 n 
-0002975257 00000 n 
-0002975408 00000 n 
-0002975559 00000 n 
-0002975711 00000 n 
-0002975862 00000 n 
-0002976013 00000 n 
-0002976165 00000 n 
-0002976317 00000 n 
-0002976469 00000 n 
-0002976621 00000 n 
-0002976773 00000 n 
-0002976925 00000 n 
-0002977077 00000 n 
-0002977229 00000 n 
-0002977381 00000 n 
-0002977533 00000 n 
-0002977685 00000 n 
-0002977837 00000 n 
-0002977988 00000 n 
-0002978140 00000 n 
-0002978292 00000 n 
-0002978444 00000 n 
-0002978596 00000 n 
-0002978746 00000 n 
-0002978898 00000 n 
-0002979049 00000 n 
-0002979201 00000 n 
-0002979352 00000 n 
-0002979504 00000 n 
-0002979655 00000 n 
-0002979807 00000 n 
-0002979958 00000 n 
-0002980110 00000 n 
-0002980260 00000 n 
-0002980412 00000 n 
-0002980564 00000 n 
-0002980716 00000 n 
-0002980866 00000 n 
-0002981018 00000 n 
-0002981168 00000 n 
-0002981319 00000 n 
-0002981471 00000 n 
-0002984173 00000 n 
-0002984324 00000 n 
-0002981687 00000 n 
-0002965448 00000 n 
-0002963921 00000 n 
-0002981623 00000 n 
-0002984476 00000 n 
-0002984627 00000 n 
-0002984778 00000 n 
-0002984928 00000 n 
-0002985079 00000 n 
-0002985229 00000 n 
-0002985380 00000 n 
-0002985531 00000 n 
-0002985682 00000 n 
-0002985833 00000 n 
-0002985985 00000 n 
-0002986137 00000 n 
-0002986289 00000 n 
-0002986440 00000 n 
-0002986592 00000 n 
-0002986743 00000 n 
-0002986894 00000 n 
-0002987046 00000 n 
-0002987197 00000 n 
-0002987347 00000 n 
-0002987497 00000 n 
-0002987647 00000 n 
-0002987798 00000 n 
-0002987949 00000 n 
-0002988100 00000 n 
-0002988251 00000 n 
-0002988402 00000 n 
-0002988553 00000 n 
-0002988705 00000 n 
-0002988857 00000 n 
-0002989009 00000 n 
-0002989161 00000 n 
-0002989313 00000 n 
-0002989465 00000 n 
-0002989617 00000 n 
-0002989769 00000 n 
-0002989921 00000 n 
-0002990073 00000 n 
-0002990224 00000 n 
-0002990376 00000 n 
-0002990527 00000 n 
-0002990677 00000 n 
-0002990829 00000 n 
-0002990981 00000 n 
-0002991133 00000 n 
-0002991284 00000 n 
-0002991435 00000 n 
-0002991587 00000 n 
-0002991739 00000 n 
-0002991890 00000 n 
-0002992040 00000 n 
-0002992192 00000 n 
-0002992344 00000 n 
-0002992494 00000 n 
-0002992646 00000 n 
-0002992798 00000 n 
-0002992949 00000 n 
-0002993099 00000 n 
-0002993251 00000 n 
-0002993403 00000 n 
-0002993555 00000 n 
-0002993705 00000 n 
-0002993854 00000 n 
-0002994006 00000 n 
-0002994158 00000 n 
-0002994310 00000 n 
-0002994462 00000 n 
-0002994614 00000 n 
-0002994766 00000 n 
-0002994916 00000 n 
-0002995068 00000 n 
-0002995219 00000 n 
-0002995371 00000 n 
-0002995522 00000 n 
-0002995672 00000 n 
-0002995823 00000 n 
-0002995975 00000 n 
-0002996127 00000 n 
-0002996279 00000 n 
-0002996430 00000 n 
-0002996582 00000 n 
-0002996734 00000 n 
-0002996886 00000 n 
-0002997035 00000 n 
-0002997187 00000 n 
-0002997339 00000 n 
-0002997490 00000 n 
-0002997640 00000 n 
-0002997792 00000 n 
-0002997943 00000 n 
-0002998094 00000 n 
-0002998245 00000 n 
-0002998461 00000 n 
-0002983199 00000 n 
-0002981803 00000 n 
-0002998397 00000 n 
-0003388940 00000 n 
-0003001785 00000 n 
-0003001935 00000 n 
-0003002087 00000 n 
-0003002238 00000 n 
-0003002389 00000 n 
-0003002541 00000 n 
-0003002692 00000 n 
-0003002844 00000 n 
-0003002995 00000 n 
-0003003146 00000 n 
-0003003297 00000 n 
-0003003449 00000 n 
-0003003601 00000 n 
-0003003753 00000 n 
-0003003905 00000 n 
-0003004057 00000 n 
-0003004209 00000 n 
-0003004360 00000 n 
-0003004512 00000 n 
-0003004664 00000 n 
-0003004815 00000 n 
-0003004965 00000 n 
-0003005116 00000 n 
-0003005268 00000 n 
-0003005420 00000 n 
-0003005572 00000 n 
-0003005724 00000 n 
-0003005875 00000 n 
-0003006025 00000 n 
-0003006177 00000 n 
-0003006329 00000 n 
-0003006481 00000 n 
-0003006633 00000 n 
-0003006785 00000 n 
-0003006937 00000 n 
-0003007089 00000 n 
-0003007241 00000 n 
-0003007393 00000 n 
-0003007545 00000 n 
-0003007697 00000 n 
-0003007849 00000 n 
-0003008001 00000 n 
-0003008153 00000 n 
-0003008305 00000 n 
-0003008457 00000 n 
-0003008609 00000 n 
-0003008761 00000 n 
-0003008913 00000 n 
-0003009065 00000 n 
-0003009216 00000 n 
-0003009367 00000 n 
-0003009518 00000 n 
-0003009670 00000 n 
-0003009822 00000 n 
-0003009972 00000 n 
-0003010124 00000 n 
-0003010276 00000 n 
-0003010428 00000 n 
-0003010580 00000 n 
-0003010732 00000 n 
-0003010884 00000 n 
-0003011035 00000 n 
-0003011186 00000 n 
-0003011336 00000 n 
-0003011487 00000 n 
-0003011638 00000 n 
-0003011790 00000 n 
-0003011942 00000 n 
-0003012094 00000 n 
-0003012242 00000 n 
-0003012392 00000 n 
-0003012544 00000 n 
-0003012696 00000 n 
-0003012848 00000 n 
-0003012999 00000 n 
-0003013151 00000 n 
-0003013303 00000 n 
-0003013455 00000 n 
-0003013607 00000 n 
-0003013759 00000 n 
-0003013911 00000 n 
-0003014063 00000 n 
-0003014215 00000 n 
-0003014367 00000 n 
-0003014519 00000 n 
-0003014670 00000 n 
-0003014822 00000 n 
-0003014969 00000 n 
-0003015121 00000 n 
-0003015273 00000 n 
-0003015421 00000 n 
-0003015571 00000 n 
-0003015723 00000 n 
-0003015874 00000 n 
-0003016026 00000 n 
-0003016178 00000 n 
-0003016330 00000 n 
-0003016481 00000 n 
-0003016632 00000 n 
-0003016783 00000 n 
-0003016935 00000 n 
-0003017085 00000 n 
-0003017235 00000 n 
-0003017387 00000 n 
-0003017539 00000 n 
-0003017691 00000 n 
-0003017843 00000 n 
-0003017995 00000 n 
-0003018146 00000 n 
-0003018296 00000 n 
-0003018447 00000 n 
-0003018599 00000 n 
-0003018751 00000 n 
-0003018903 00000 n 
-0003019054 00000 n 
-0003019205 00000 n 
-0003019357 00000 n 
-0003019509 00000 n 
-0003019661 00000 n 
-0003019813 00000 n 
-0003019965 00000 n 
-0003020117 00000 n 
-0003020269 00000 n 
-0003020420 00000 n 
-0003020572 00000 n 
-0003020723 00000 n 
-0003020875 00000 n 
-0003021027 00000 n 
-0003021177 00000 n 
-0003021329 00000 n 
-0003021481 00000 n 
-0003021633 00000 n 
-0003021785 00000 n 
-0003021937 00000 n 
-0003022089 00000 n 
-0003022240 00000 n 
-0003022390 00000 n 
-0003022540 00000 n 
-0003022690 00000 n 
-0003022842 00000 n 
-0003022994 00000 n 
-0003023144 00000 n 
-0003023295 00000 n 
-0003023510 00000 n 
-0003000370 00000 n 
-0002998577 00000 n 
-0003023446 00000 n 
-0003026435 00000 n 
-0003026586 00000 n 
-0003026737 00000 n 
-0003026889 00000 n 
-0003027040 00000 n 
-0003027192 00000 n 
-0003027343 00000 n 
-0003027494 00000 n 
-0003027643 00000 n 
-0003027795 00000 n 
-0003027947 00000 n 
-0003028099 00000 n 
-0003028251 00000 n 
-0003028403 00000 n 
-0003028555 00000 n 
-0003028706 00000 n 
-0003028857 00000 n 
-0003029007 00000 n 
-0003029158 00000 n 
-0003029308 00000 n 
-0003029459 00000 n 
-0003029610 00000 n 
-0003029761 00000 n 
-0003029912 00000 n 
-0003030063 00000 n 
-0003030212 00000 n 
-0003030363 00000 n 
-0003030514 00000 n 
-0003030666 00000 n 
-0003030818 00000 n 
-0003030970 00000 n 
-0003031122 00000 n 
-0003031274 00000 n 
-0003031426 00000 n 
-0003031578 00000 n 
-0003031730 00000 n 
-0003031882 00000 n 
-0003032034 00000 n 
-0003032186 00000 n 
-0003032337 00000 n 
-0003032488 00000 n 
-0003032640 00000 n 
-0003032792 00000 n 
-0003032943 00000 n 
-0003033094 00000 n 
-0003033245 00000 n 
-0003033396 00000 n 
-0003033548 00000 n 
-0003033700 00000 n 
-0003033851 00000 n 
-0003034003 00000 n 
-0003034155 00000 n 
-0003034307 00000 n 
-0003034459 00000 n 
-0003034611 00000 n 
-0003034763 00000 n 
-0003034915 00000 n 
-0003035066 00000 n 
-0003035217 00000 n 
-0003035369 00000 n 
-0003035521 00000 n 
-0003035672 00000 n 
-0003035823 00000 n 
-0003035973 00000 n 
-0003036125 00000 n 
-0003036276 00000 n 
-0003036427 00000 n 
-0003036578 00000 n 
-0003036729 00000 n 
-0003036880 00000 n 
-0003037031 00000 n 
-0003037183 00000 n 
-0003037335 00000 n 
-0003037486 00000 n 
-0003037637 00000 n 
-0003037789 00000 n 
-0003037941 00000 n 
-0003038092 00000 n 
-0003038244 00000 n 
-0003038396 00000 n 
-0003038547 00000 n 
-0003038699 00000 n 
-0003038851 00000 n 
-0003039003 00000 n 
-0003039154 00000 n 
-0003039302 00000 n 
-0003039450 00000 n 
-0003039602 00000 n 
-0003039753 00000 n 
-0003039903 00000 n 
-0003040055 00000 n 
-0003040207 00000 n 
-0003040357 00000 n 
-0003040508 00000 n 
-0003040657 00000 n 
-0003040809 00000 n 
-0003040960 00000 n 
-0003041110 00000 n 
-0003041261 00000 n 
-0003041413 00000 n 
-0003041565 00000 n 
-0003041716 00000 n 
-0003041867 00000 n 
-0003042018 00000 n 
-0003042170 00000 n 
-0003042320 00000 n 
-0003042470 00000 n 
-0003042621 00000 n 
-0003042772 00000 n 
-0003042924 00000 n 
-0003043074 00000 n 
-0003043226 00000 n 
-0003043378 00000 n 
-0003043530 00000 n 
-0003043681 00000 n 
-0003043832 00000 n 
-0003043983 00000 n 
-0003044134 00000 n 
-0003044284 00000 n 
-0003044436 00000 n 
-0003044587 00000 n 
-0003044739 00000 n 
-0003044891 00000 n 
-0003045041 00000 n 
-0003045193 00000 n 
-0003045345 00000 n 
-0003048241 00000 n 
-0003045560 00000 n 
-0003025173 00000 n 
-0003023626 00000 n 
-0003045496 00000 n 
-0003048393 00000 n 
-0003048544 00000 n 
-0003048695 00000 n 
-0003048847 00000 n 
-0003048999 00000 n 
-0003049150 00000 n 
-0003049302 00000 n 
-0003049454 00000 n 
-0003049606 00000 n 
-0003049758 00000 n 
-0003049910 00000 n 
-0003050062 00000 n 
-0003050214 00000 n 
-0003050365 00000 n 
-0003050516 00000 n 
-0003050667 00000 n 
-0003050819 00000 n 
-0003050970 00000 n 
-0003051122 00000 n 
-0003051274 00000 n 
-0003051426 00000 n 
-0003051577 00000 n 
-0003051727 00000 n 
-0003051879 00000 n 
-0003052030 00000 n 
-0003052181 00000 n 
-0003052333 00000 n 
-0003052485 00000 n 
-0003052637 00000 n 
-0003052789 00000 n 
-0003052940 00000 n 
-0003053091 00000 n 
-0003053242 00000 n 
-0003053394 00000 n 
-0003053546 00000 n 
-0003053698 00000 n 
-0003053848 00000 n 
-0003053999 00000 n 
-0003054151 00000 n 
-0003054302 00000 n 
-0003054451 00000 n 
-0003054603 00000 n 
-0003054755 00000 n 
-0003054907 00000 n 
-0003055059 00000 n 
-0003055211 00000 n 
-0003055363 00000 n 
-0003055514 00000 n 
-0003055666 00000 n 
-0003055817 00000 n 
-0003055967 00000 n 
-0003056117 00000 n 
-0003056269 00000 n 
-0003056420 00000 n 
-0003056568 00000 n 
-0003056719 00000 n 
-0003056871 00000 n 
-0003057021 00000 n 
-0003057170 00000 n 
-0003057322 00000 n 
-0003057474 00000 n 
-0003057626 00000 n 
-0003057778 00000 n 
-0003057929 00000 n 
-0003058081 00000 n 
-0003058233 00000 n 
-0003058385 00000 n 
-0003058537 00000 n 
-0003058689 00000 n 
-0003058841 00000 n 
-0003058992 00000 n 
-0003059143 00000 n 
-0003059294 00000 n 
-0003059445 00000 n 
-0003059596 00000 n 
-0003059748 00000 n 
-0003059900 00000 n 
-0003060052 00000 n 
-0003060204 00000 n 
-0003060356 00000 n 
-0003060508 00000 n 
-0003060659 00000 n 
-0003060811 00000 n 
-0003060963 00000 n 
-0003061115 00000 n 
-0003061266 00000 n 
-0003061418 00000 n 
-0003061569 00000 n 
-0003061720 00000 n 
-0003061870 00000 n 
-0003062021 00000 n 
-0003062170 00000 n 
-0003062322 00000 n 
-0003062474 00000 n 
-0003062626 00000 n 
-0003062778 00000 n 
-0003062930 00000 n 
-0003063081 00000 n 
-0003063231 00000 n 
-0003063383 00000 n 
-0003063535 00000 n 
-0003063686 00000 n 
-0003063838 00000 n 
-0003063990 00000 n 
-0003064142 00000 n 
-0003064293 00000 n 
-0003064444 00000 n 
-0003064596 00000 n 
-0003064748 00000 n 
-0003064900 00000 n 
-0003067756 00000 n 
-0003065116 00000 n 
-0003047114 00000 n 
-0003045676 00000 n 
-0003065052 00000 n 
-0003067906 00000 n 
-0003068058 00000 n 
-0003068210 00000 n 
-0003068362 00000 n 
-0003068514 00000 n 
-0003068665 00000 n 
-0003068816 00000 n 
-0003068967 00000 n 
-0003069119 00000 n 
-0003069271 00000 n 
-0003069423 00000 n 
-0003069575 00000 n 
-0003069725 00000 n 
-0003069877 00000 n 
-0003070029 00000 n 
-0003070177 00000 n 
-0003070329 00000 n 
-0003070480 00000 n 
-0003070632 00000 n 
-0003070784 00000 n 
-0003070936 00000 n 
-0003071088 00000 n 
-0003071240 00000 n 
-0003071392 00000 n 
-0003071544 00000 n 
-0003071696 00000 n 
-0003071848 00000 n 
-0003072000 00000 n 
-0003072151 00000 n 
-0003072303 00000 n 
-0003072454 00000 n 
-0003072605 00000 n 
-0003072756 00000 n 
-0003072906 00000 n 
-0003073058 00000 n 
-0003073209 00000 n 
-0003073360 00000 n 
-0003073511 00000 n 
-0003073662 00000 n 
-0003073813 00000 n 
-0003073965 00000 n 
-0003074117 00000 n 
-0003074269 00000 n 
-0003074421 00000 n 
-0003074573 00000 n 
-0003074725 00000 n 
-0003074877 00000 n 
-0003075029 00000 n 
-0003075181 00000 n 
-0003075333 00000 n 
-0003075485 00000 n 
-0003075637 00000 n 
-0003075788 00000 n 
-0003075940 00000 n 
-0003076092 00000 n 
-0003076244 00000 n 
-0003076396 00000 n 
-0003076548 00000 n 
-0003076700 00000 n 
-0003076852 00000 n 
-0003077004 00000 n 
-0003077156 00000 n 
-0003077308 00000 n 
-0003077460 00000 n 
-0003077612 00000 n 
-0003077761 00000 n 
-0003077909 00000 n 
-0003078060 00000 n 
-0003078212 00000 n 
-0003078364 00000 n 
-0003078515 00000 n 
-0003078666 00000 n 
-0003078817 00000 n 
-0003078969 00000 n 
-0003079121 00000 n 
-0003079273 00000 n 
-0003079424 00000 n 
-0003079574 00000 n 
-0003079726 00000 n 
-0003079877 00000 n 
-0003080029 00000 n 
-0003080180 00000 n 
-0003080331 00000 n 
-0003080483 00000 n 
-0003080635 00000 n 
-0003080786 00000 n 
-0003080938 00000 n 
-0003081090 00000 n 
-0003081241 00000 n 
-0003081393 00000 n 
-0003081545 00000 n 
-0003081696 00000 n 
-0003081846 00000 n 
-0003081997 00000 n 
-0003082149 00000 n 
-0003082300 00000 n 
-0003082451 00000 n 
-0003082602 00000 n 
-0003082753 00000 n 
-0003082905 00000 n 
-0003083056 00000 n 
-0003083208 00000 n 
-0003083360 00000 n 
-0003083512 00000 n 
-0003087097 00000 n 
-0003083728 00000 n 
-0003066683 00000 n 
-0003065218 00000 n 
-0003083664 00000 n 
-0003087248 00000 n 
-0003087399 00000 n 
-0003087551 00000 n 
-0003087703 00000 n 
-0003087855 00000 n 
-0003088007 00000 n 
-0003088159 00000 n 
-0003088311 00000 n 
-0003088463 00000 n 
-0003088615 00000 n 
-0003088767 00000 n 
-0003088919 00000 n 
-0003089071 00000 n 
-0003089221 00000 n 
-0003089370 00000 n 
-0003089522 00000 n 
-0003089674 00000 n 
-0003089826 00000 n 
-0003089978 00000 n 
-0003090129 00000 n 
-0003090281 00000 n 
-0003090433 00000 n 
-0003090585 00000 n 
-0003090737 00000 n 
-0003090889 00000 n 
-0003091041 00000 n 
-0003091193 00000 n 
-0003091345 00000 n 
-0003091496 00000 n 
-0003091646 00000 n 
-0003091797 00000 n 
-0003091946 00000 n 
-0003092097 00000 n 
-0003092249 00000 n 
-0003092401 00000 n 
-0003092551 00000 n 
-0003092702 00000 n 
-0003092853 00000 n 
-0003093004 00000 n 
-0003093156 00000 n 
-0003093308 00000 n 
-0003093460 00000 n 
-0003093612 00000 n 
-0003093764 00000 n 
-0003093916 00000 n 
-0003094068 00000 n 
-0003094220 00000 n 
-0003094372 00000 n 
-0003094524 00000 n 
-0003094676 00000 n 
-0003094828 00000 n 
-0003094979 00000 n 
-0003095131 00000 n 
-0003095282 00000 n 
-0003095434 00000 n 
-0003095586 00000 n 
-0003095737 00000 n 
-0003095888 00000 n 
-0003096039 00000 n 
-0003096190 00000 n 
-0003096341 00000 n 
-0003096491 00000 n 
-0003096641 00000 n 
-0003096793 00000 n 
-0003096945 00000 n 
-0003097096 00000 n 
-0003097248 00000 n 
-0003097399 00000 n 
-0003097549 00000 n 
-0003097700 00000 n 
-0003097851 00000 n 
-0003098001 00000 n 
-0003098152 00000 n 
-0003098303 00000 n 
-0003098455 00000 n 
-0003098603 00000 n 
-0003098755 00000 n 
-0003098907 00000 n 
-0003099059 00000 n 
-0003099211 00000 n 
-0003099363 00000 n 
-0003099515 00000 n 
-0003099667 00000 n 
-0003099819 00000 n 
-0003099971 00000 n 
-0003100123 00000 n 
-0003100275 00000 n 
-0003100426 00000 n 
-0003100577 00000 n 
-0003100729 00000 n 
-0003100881 00000 n 
-0003101033 00000 n 
-0003101184 00000 n 
-0003101336 00000 n 
-0003101487 00000 n 
-0003101639 00000 n 
-0003101791 00000 n 
-0003101942 00000 n 
-0003102092 00000 n 
-0003102243 00000 n 
-0003102394 00000 n 
-0003102546 00000 n 
-0003102697 00000 n 
-0003102847 00000 n 
-0003102998 00000 n 
-0003103150 00000 n 
-0003103302 00000 n 
-0003103454 00000 n 
-0003103606 00000 n 
-0003103758 00000 n 
-0003103908 00000 n 
-0003104059 00000 n 
-0003104211 00000 n 
-0003104363 00000 n 
-0003104515 00000 n 
-0003104666 00000 n 
-0003104818 00000 n 
-0003104969 00000 n 
-0003105119 00000 n 
-0003105270 00000 n 
-0003105421 00000 n 
-0003105572 00000 n 
-0003105723 00000 n 
-0003105875 00000 n 
-0003106025 00000 n 
-0003106175 00000 n 
-0003106326 00000 n 
-0003106475 00000 n 
-0003106626 00000 n 
-0003106778 00000 n 
-0003106930 00000 n 
-0003107080 00000 n 
-0003107231 00000 n 
-0003107381 00000 n 
-0003107531 00000 n 
-0003107682 00000 n 
-0003107833 00000 n 
-0003107985 00000 n 
-0003108136 00000 n 
-0003108287 00000 n 
-0003108439 00000 n 
-0003108591 00000 n 
-0003108743 00000 n 
-0003108894 00000 n 
-0003109044 00000 n 
-0003109195 00000 n 
-0003109346 00000 n 
-0003109498 00000 n 
-0003109649 00000 n 
-0003109801 00000 n 
-0003109953 00000 n 
-0003110105 00000 n 
-0003110257 00000 n 
-0003110407 00000 n 
-0003110557 00000 n 
-0003110709 00000 n 
-0003110860 00000 n 
-0003111011 00000 n 
-0003111162 00000 n 
-0003111313 00000 n 
-0003111465 00000 n 
-0003111617 00000 n 
-0003111769 00000 n 
-0003111921 00000 n 
-0003115039 00000 n 
-0003115190 00000 n 
-0003112137 00000 n 
-0003085484 00000 n 
-0003083844 00000 n 
-0003112073 00000 n 
-0003115341 00000 n 
-0003115492 00000 n 
-0003115643 00000 n 
-0003115793 00000 n 
-0003115944 00000 n 
-0003116096 00000 n 
-0003116247 00000 n 
-0003116399 00000 n 
-0003116551 00000 n 
-0003116703 00000 n 
-0003116855 00000 n 
-0003117007 00000 n 
-0003117158 00000 n 
-0003117309 00000 n 
-0003117460 00000 n 
-0003117612 00000 n 
-0003117764 00000 n 
-0003117916 00000 n 
-0003118068 00000 n 
-0003118220 00000 n 
-0003118372 00000 n 
-0003118524 00000 n 
-0003118676 00000 n 
-0003118828 00000 n 
-0003118978 00000 n 
-0003119129 00000 n 
-0003119279 00000 n 
-0003119430 00000 n 
-0003119581 00000 n 
-0003119733 00000 n 
-0003119885 00000 n 
-0003120036 00000 n 
-0003120187 00000 n 
-0003120339 00000 n 
-0003120491 00000 n 
-0003120641 00000 n 
-0003120793 00000 n 
-0003120945 00000 n 
-0003121096 00000 n 
-0003121247 00000 n 
-0003121398 00000 n 
-0003121550 00000 n 
-0003121702 00000 n 
-0003121854 00000 n 
-0003122006 00000 n 
-0003122157 00000 n 
-0003122309 00000 n 
-0003122461 00000 n 
-0003122613 00000 n 
-0003122765 00000 n 
-0003122917 00000 n 
-0003123068 00000 n 
-0003123220 00000 n 
-0003123371 00000 n 
-0003123523 00000 n 
-0003123672 00000 n 
-0003123823 00000 n 
-0003123975 00000 n 
-0003124127 00000 n 
-0003124279 00000 n 
-0003124431 00000 n 
-0003124583 00000 n 
-0003124735 00000 n 
-0003124887 00000 n 
-0003125039 00000 n 
-0003125191 00000 n 
-0003125343 00000 n 
-0003125493 00000 n 
-0003125645 00000 n 
-0003125796 00000 n 
-0003125947 00000 n 
-0003126098 00000 n 
-0003126249 00000 n 
-0003126401 00000 n 
-0003126552 00000 n 
-0003126704 00000 n 
-0003126855 00000 n 
-0003127007 00000 n 
-0003127158 00000 n 
-0003127309 00000 n 
-0003127461 00000 n 
-0003127613 00000 n 
-0003127765 00000 n 
-0003127917 00000 n 
-0003128069 00000 n 
-0003128221 00000 n 
-0003128371 00000 n 
-0003128521 00000 n 
-0003128671 00000 n 
-0003128822 00000 n 
-0003128974 00000 n 
-0003129126 00000 n 
-0003129277 00000 n 
-0003129429 00000 n 
-0003129581 00000 n 
-0003129733 00000 n 
-0003129884 00000 n 
-0003130036 00000 n 
-0003130187 00000 n 
-0003130338 00000 n 
-0003130490 00000 n 
-0003130640 00000 n 
-0003130791 00000 n 
-0003130943 00000 n 
-0003131093 00000 n 
-0003131244 00000 n 
-0003131395 00000 n 
-0003131546 00000 n 
-0003131698 00000 n 
-0003131850 00000 n 
-0003132001 00000 n 
-0003132153 00000 n 
-0003132304 00000 n 
-0003132456 00000 n 
-0003132607 00000 n 
-0003132758 00000 n 
-0003132910 00000 n 
-0003133062 00000 n 
-0003133214 00000 n 
-0003133366 00000 n 
-0003133518 00000 n 
-0003133670 00000 n 
-0003136795 00000 n 
-0003136946 00000 n 
-0003133886 00000 n 
-0003113795 00000 n 
-0003112253 00000 n 
-0003133822 00000 n 
-0003389065 00000 n 
-0003137098 00000 n 
-0003137248 00000 n 
-0003137398 00000 n 
-0003137548 00000 n 
-0003137698 00000 n 
-0003137847 00000 n 
-0003137999 00000 n 
-0003138151 00000 n 
-0003138303 00000 n 
-0003138455 00000 n 
-0003138605 00000 n 
-0003138756 00000 n 
-0003138908 00000 n 
-0003139060 00000 n 
-0003139211 00000 n 
-0003139362 00000 n 
-0003139513 00000 n 
-0003139664 00000 n 
-0003139816 00000 n 
-0003139967 00000 n 
-0003140119 00000 n 
-0003140271 00000 n 
-0003140423 00000 n 
-0003140575 00000 n 
-0003140727 00000 n 
-0003140879 00000 n 
-0003141031 00000 n 
-0003141183 00000 n 
-0003141335 00000 n 
-0003141487 00000 n 
-0003141639 00000 n 
-0003141790 00000 n 
-0003141941 00000 n 
-0003142093 00000 n 
-0003142245 00000 n 
-0003142396 00000 n 
-0003142547 00000 n 
-0003142698 00000 n 
-0003142850 00000 n 
-0003143002 00000 n 
-0003143154 00000 n 
-0003143306 00000 n 
-0003143458 00000 n 
-0003143610 00000 n 
-0003143762 00000 n 
-0003143914 00000 n 
-0003144066 00000 n 
-0003144218 00000 n 
-0003144370 00000 n 
-0003144522 00000 n 
-0003144674 00000 n 
-0003144825 00000 n 
-0003144976 00000 n 
-0003145127 00000 n 
-0003145279 00000 n 
-0003145431 00000 n 
-0003145582 00000 n 
-0003145734 00000 n 
-0003145885 00000 n 
-0003146037 00000 n 
-0003146189 00000 n 
-0003146341 00000 n 
-0003146493 00000 n 
-0003146645 00000 n 
-0003146797 00000 n 
-0003146949 00000 n 
-0003147101 00000 n 
-0003147253 00000 n 
-0003147404 00000 n 
-0003147556 00000 n 
-0003147707 00000 n 
-0003147857 00000 n 
-0003148009 00000 n 
-0003148159 00000 n 
-0003148311 00000 n 
-0003148463 00000 n 
-0003148615 00000 n 
-0003148767 00000 n 
-0003148918 00000 n 
-0003149069 00000 n 
-0003149218 00000 n 
-0003149367 00000 n 
-0003149518 00000 n 
-0003149667 00000 n 
-0003149818 00000 n 
-0003149968 00000 n 
-0003150119 00000 n 
-0003150270 00000 n 
-0003150421 00000 n 
-0003150573 00000 n 
-0003150725 00000 n 
-0003150877 00000 n 
-0003151028 00000 n 
-0003151179 00000 n 
-0003151330 00000 n 
-0003151482 00000 n 
-0003151634 00000 n 
-0003151782 00000 n 
-0003151934 00000 n 
-0003152086 00000 n 
-0003152236 00000 n 
-0003152387 00000 n 
-0003152538 00000 n 
-0003152689 00000 n 
-0003152840 00000 n 
-0003152990 00000 n 
-0003153141 00000 n 
-0003153292 00000 n 
-0003153444 00000 n 
-0003153596 00000 n 
-0003153746 00000 n 
-0003153898 00000 n 
-0003154050 00000 n 
-0003154202 00000 n 
-0003154354 00000 n 
-0003154505 00000 n 
-0003154656 00000 n 
-0003154807 00000 n 
-0003154957 00000 n 
-0003155108 00000 n 
-0003155260 00000 n 
-0003155412 00000 n 
-0003155626 00000 n 
-0003135551 00000 n 
-0003134002 00000 n 
-0003155562 00000 n 
-0003156148 00000 n 
-0003156174 00000 n 
-0003156200 00000 n 
-0003156226 00000 n 
-0003156658 00000 n 
-0003156682 00000 n 
-0003156808 00000 n 
-0003157022 00000 n 
-0003157466 00000 n 
-0003157630 00000 n 
-0003158281 00000 n 
-0003158602 00000 n 
-0003158638 00000 n 
-0003159292 00000 n 
-0003159742 00000 n 
-0003160118 00000 n 
-0003160156 00000 n 
-0003160236 00000 n 
-0003160669 00000 n 
-0003161041 00000 n 
-0003161678 00000 n 
-0003162074 00000 n 
-0003162754 00000 n 
-0003163424 00000 n 
-0003164057 00000 n 
-0003164709 00000 n 
-0003165122 00000 n 
-0003165771 00000 n 
-0003166409 00000 n 
-0003180985 00000 n 
-0003181450 00000 n 
-0003189107 00000 n 
-0003189425 00000 n 
-0003191721 00000 n 
-0003191949 00000 n 
-0003196606 00000 n 
-0003196863 00000 n 
-0003200480 00000 n 
-0003200721 00000 n 
-0003211359 00000 n 
-0003211754 00000 n 
-0003217997 00000 n 
-0003218289 00000 n 
-0003220029 00000 n 
-0003220252 00000 n 
-0003222069 00000 n 
-0003222303 00000 n 
-0003240975 00000 n 
-0003241597 00000 n 
-0003246699 00000 n 
-0003246983 00000 n 
-0003250314 00000 n 
-0003250582 00000 n 
-0003254547 00000 n 
-0003254823 00000 n 
-0003266855 00000 n 
-0003267289 00000 n 
-0003269091 00000 n 
-0003269320 00000 n 
-0003279294 00000 n 
-0003279780 00000 n 
-0003284107 00000 n 
-0003284400 00000 n 
-0003293608 00000 n 
-0003294017 00000 n 
-0003307282 00000 n 
-0003307787 00000 n 
-0003310925 00000 n 
-0003311181 00000 n 
-0003313705 00000 n 
-0003314022 00000 n 
-0003331683 00000 n 
-0003332204 00000 n 
-0003333968 00000 n 
-0003334191 00000 n 
-0003335938 00000 n 
-0003336161 00000 n 
-0003339688 00000 n 
-0003339927 00000 n 
-0003356534 00000 n 
-0003357181 00000 n 
-0003369179 00000 n 
-0003369631 00000 n 
-0003371484 00000 n 
-0003389154 00000 n 
-0003389280 00000 n 
-0003389406 00000 n 
-0003389532 00000 n 
-0003389658 00000 n 
-0003389784 00000 n 
-0003389910 00000 n 
-0003390036 00000 n 
-0003390162 00000 n 
-0003390288 00000 n 
-0003390414 00000 n 
-0003390540 00000 n 
-0003390666 00000 n 
-0003390792 00000 n 
-0003390918 00000 n 
-0003391044 00000 n 
-0003391170 00000 n 
-0003391296 00000 n 
-0003391413 00000 n 
-0003391540 00000 n 
-0003391667 00000 n 
-0003391794 00000 n 
-0003391877 00000 n 
-0003418771 00000 n 
-0003418920 00000 n 
-0003419059 00000 n 
-0003419260 00000 n 
-0003419440 00000 n 
-0003419625 00000 n 
-0003419809 00000 n 
-0003419994 00000 n 
-0003420178 00000 n 
-0003420363 00000 n 
-0003420546 00000 n 
-0003420729 00000 n 
-0003420914 00000 n 
-0003421098 00000 n 
-0003421283 00000 n 
-0003421467 00000 n 
-0003421652 00000 n 
-0003421836 00000 n 
-0003422021 00000 n 
-0003422205 00000 n 
-0003422390 00000 n 
-0003422573 00000 n 
-0003422754 00000 n 
-0003422937 00000 n 
-0003423120 00000 n 
-0003423305 00000 n 
-0003423489 00000 n 
-0003423674 00000 n 
-0003423858 00000 n 
-0003424043 00000 n 
-0003424227 00000 n 
-0003424412 00000 n 
-0003424596 00000 n 
-0003424781 00000 n 
-0003424964 00000 n 
-0003425147 00000 n 
-0003425332 00000 n 
-0003425516 00000 n 
-0003425701 00000 n 
-0003425885 00000 n 
-0003426070 00000 n 
-0003426252 00000 n 
-0003426437 00000 n 
-0003426621 00000 n 
-0003426806 00000 n 
-0003426990 00000 n 
-0003427175 00000 n 
-0003427358 00000 n 
-0003427541 00000 n 
-0003427726 00000 n 
-0003427910 00000 n 
-0003428095 00000 n 
-0003428279 00000 n 
-0003428464 00000 n 
-0003428648 00000 n 
-0003428833 00000 n 
-0003429017 00000 n 
-0003429202 00000 n 
-0003429385 00000 n 
-0003429566 00000 n 
-0003429749 00000 n 
-0003429932 00000 n 
-0003430117 00000 n 
-0003430301 00000 n 
-0003430486 00000 n 
-0003430670 00000 n 
-0003430855 00000 n 
-0003431039 00000 n 
-0003431224 00000 n 
-0003431408 00000 n 
-0003431593 00000 n 
-0003431776 00000 n 
-0003431959 00000 n 
-0003432144 00000 n 
-0003432328 00000 n 
-0003432513 00000 n 
-0003432697 00000 n 
-0003432882 00000 n 
-0003433064 00000 n 
-0003433249 00000 n 
-0003433433 00000 n 
-0003433618 00000 n 
-0003433802 00000 n 
-0003433987 00000 n 
-0003434170 00000 n 
-0003434353 00000 n 
-0003434538 00000 n 
-0003434722 00000 n 
-0003434907 00000 n 
-0003435091 00000 n 
-0003435276 00000 n 
-0003435460 00000 n 
-0003435645 00000 n 
-0003435829 00000 n 
-0003436014 00000 n 
-0003436197 00000 n 
-0003436378 00000 n 
-0003436561 00000 n 
-0003436744 00000 n 
-0003436929 00000 n 
-0003437113 00000 n 
-0003437298 00000 n 
-0003437482 00000 n 
-0003437667 00000 n 
-0003437851 00000 n 
-0003438036 00000 n 
-0003438220 00000 n 
-0003438405 00000 n 
-0003438588 00000 n 
-0003438771 00000 n 
-0003438956 00000 n 
-0003439140 00000 n 
-0003439325 00000 n 
-0003439509 00000 n 
-0003439694 00000 n 
-0003439876 00000 n 
-0003440061 00000 n 
-0003440245 00000 n 
-0003440424 00000 n 
-0003440600 00000 n 
-0003440777 00000 n 
-0003440953 00000 n 
-0003441130 00000 n 
-0003441318 00000 n 
-0003441506 00000 n 
-0003441702 00000 n 
-0003441899 00000 n 
-0003442106 00000 n 
-0003442310 00000 n 
-0003442512 00000 n 
-0003442714 00000 n 
-0003442918 00000 n 
-0003443141 00000 n 
-0003443373 00000 n 
-0003443601 00000 n 
-0003443823 00000 n 
-0003444025 00000 n 
-0003444201 00000 n 
-0003444404 00000 n 
-0003444621 00000 n 
-0003444820 00000 n 
-0003445018 00000 n 
-0003445213 00000 n 
-0003445407 00000 n 
-0003445601 00000 n 
-0003445788 00000 n 
-0003445988 00000 n 
-0003446181 00000 n 
-0003446396 00000 n 
-0003446634 00000 n 
-0003446873 00000 n 
-0003447106 00000 n 
-0003447339 00000 n 
-0003447572 00000 n 
-0003447805 00000 n 
-0003448030 00000 n 
-0003448259 00000 n 
-0003448484 00000 n 
-0003448714 00000 n 
-0003448944 00000 n 
-0003449169 00000 n 
-0003449394 00000 n 
-0003449619 00000 n 
-0003449844 00000 n 
-0003450074 00000 n 
-0003450299 00000 n 
-0003450524 00000 n 
-0003450739 00000 n 
-0003450952 00000 n 
-0003451161 00000 n 
-0003451370 00000 n 
-0003451571 00000 n 
-0003451772 00000 n 
-0003451973 00000 n 
-0003452159 00000 n 
-0003452352 00000 n 
-0003452545 00000 n 
-0003452738 00000 n 
-0003452931 00000 n 
-0003453124 00000 n 
-0003453317 00000 n 
-0003453510 00000 n 
-0003453703 00000 n 
-0003453896 00000 n 
-0003454089 00000 n 
-0003454282 00000 n 
-0003454475 00000 n 
-0003454668 00000 n 
-0003454861 00000 n 
-0003455054 00000 n 
-0003455247 00000 n 
-0003455440 00000 n 
-0003455633 00000 n 
-0003455826 00000 n 
-0003456019 00000 n 
-0003456212 00000 n 
-0003456405 00000 n 
-0003456598 00000 n 
-0003456791 00000 n 
-0003456984 00000 n 
-0003457177 00000 n 
-0003457370 00000 n 
-0003457563 00000 n 
-0003457756 00000 n 
-0003457949 00000 n 
-0003458142 00000 n 
-0003458335 00000 n 
-0003458528 00000 n 
-0003458721 00000 n 
-0003458914 00000 n 
-0003459107 00000 n 
-0003459300 00000 n 
-0003459490 00000 n 
-0003459686 00000 n 
-0003459888 00000 n 
-0003460139 00000 n 
-0003460386 00000 n 
-0003460633 00000 n 
-0003460882 00000 n 
-0003461131 00000 n 
-0003461380 00000 n 
-0003461628 00000 n 
-0003461877 00000 n 
-0003462125 00000 n 
-0003462374 00000 n 
-0003462617 00000 n 
-0003462862 00000 n 
-0003463111 00000 n 
-0003463359 00000 n 
-0003463604 00000 n 
-0003463847 00000 n 
-0003464096 00000 n 
-0003464344 00000 n 
-0003464593 00000 n 
-0003464841 00000 n 
-0003465084 00000 n 
-0003465325 00000 n 
-0003465566 00000 n 
-0003465807 00000 n 
-0003466052 00000 n 
-0003466301 00000 n 
-0003466549 00000 n 
-0003466795 00000 n 
-0003467036 00000 n 
-0003467285 00000 n 
-0003467530 00000 n 
-0003467771 00000 n 
-0003468020 00000 n 
-0003468268 00000 n 
-0003468517 00000 n 
-0003468765 00000 n 
-0003469009 00000 n 
-0003469254 00000 n 
-0003469503 00000 n 
-0003469751 00000 n 
-0003470000 00000 n 
-0003470245 00000 n 
-0003470484 00000 n 
-0003470725 00000 n 
-0003470965 00000 n 
-0003471206 00000 n 
-0003471446 00000 n 
-0003471679 00000 n 
-0003471926 00000 n 
-0003472173 00000 n 
-0003472419 00000 n 
-0003472660 00000 n 
-0003472909 00000 n 
-0003473157 00000 n 
-0003473406 00000 n 
-0003473649 00000 n 
-0003473894 00000 n 
-0003474143 00000 n 
-0003474391 00000 n 
-0003474640 00000 n 
-0003474887 00000 n 
-0003475134 00000 n 
-0003475378 00000 n 
-0003475624 00000 n 
-0003475873 00000 n 
-0003476120 00000 n 
-0003476363 00000 n 
-0003476608 00000 n 
-0003476857 00000 n 
-0003477105 00000 n 
-0003477350 00000 n 
-0003477593 00000 n 
-0003477842 00000 n 
-0003478090 00000 n 
-0003478339 00000 n 
-0003478587 00000 n 
-0003478836 00000 n 
-0003479081 00000 n 
-0003479325 00000 n 
-0003479574 00000 n 
-0003479822 00000 n 
-0003480071 00000 n 
-0003480319 00000 n 
-0003480563 00000 n 
-0003480808 00000 n 
-0003481057 00000 n 
-0003481305 00000 n 
-0003481554 00000 n 
-0003481801 00000 n 
-0003482048 00000 n 
-0003482293 00000 n 
-0003482538 00000 n 
-0003482787 00000 n 
-0003483035 00000 n 
-0003483284 00000 n 
-0003483531 00000 n 
-0003483777 00000 n 
-0003484020 00000 n 
-0003484269 00000 n 
-0003484517 00000 n 
-0003484766 00000 n 
-0003485014 00000 n 
-0003485261 00000 n 
-0003485500 00000 n 
-0003485741 00000 n 
-0003485981 00000 n 
-0003486222 00000 n 
-0003486462 00000 n 
-0003486697 00000 n 
-0003486941 00000 n 
-0003487190 00000 n 
-0003487437 00000 n 
-0003487684 00000 n 
-0003487933 00000 n 
-0003488176 00000 n 
-0003488422 00000 n 
-0003488668 00000 n 
-0003488909 00000 n 
-0003489156 00000 n 
-0003489400 00000 n 
-0003489643 00000 n 
-0003489888 00000 n 
-0003490129 00000 n 
-0003490378 00000 n 
-0003490626 00000 n 
-0003490875 00000 n 
-0003491123 00000 n 
-0003491372 00000 n 
-0003491618 00000 n 
-0003491861 00000 n 
-0003492110 00000 n 
-0003492358 00000 n 
-0003492607 00000 n 
-0003492855 00000 n 
-0003493100 00000 n 
-0003493344 00000 n 
-0003493593 00000 n 
-0003493841 00000 n 
-0003494090 00000 n 
-0003494338 00000 n 
-0003494585 00000 n 
-0003494826 00000 n 
-0003495075 00000 n 
-0003495323 00000 n 
-0003495572 00000 n 
-0003495820 00000 n 
-0003496064 00000 n 
-0003496309 00000 n 
-0003496558 00000 n 
-0003496806 00000 n 
-0003497055 00000 n 
-0003497302 00000 n 
-0003497543 00000 n 
-0003497790 00000 n 
-0003498037 00000 n 
-0003498286 00000 n 
-0003498534 00000 n 
-0003498778 00000 n 
-0003499018 00000 n 
-0003499259 00000 n 
-0003499499 00000 n 
-0003499732 00000 n 
-0003499976 00000 n 
-0003500225 00000 n 
-0003500468 00000 n 
-0003500711 00000 n 
-0003500960 00000 n 
-0003501203 00000 n 
-0003501443 00000 n 
-0003501684 00000 n 
-0003501924 00000 n 
-0003502157 00000 n 
-0003502395 00000 n 
-0003502636 00000 n 
-0003502875 00000 n 
-0003503112 00000 n 
-0003503343 00000 n 
-0003503565 00000 n 
-0003503747 00000 n 
-0003503932 00000 n 
-0003504116 00000 n 
-0003504301 00000 n 
-0003504484 00000 n 
-0003504667 00000 n 
-0003504852 00000 n 
-0003505036 00000 n 
-0003505221 00000 n 
-0003505405 00000 n 
-0003505590 00000 n 
-0003505774 00000 n 
-0003505959 00000 n 
-0003506143 00000 n 
-0003506328 00000 n 
-0003506511 00000 n 
-0003506694 00000 n 
-0003506879 00000 n 
-0003507060 00000 n 
-0003507245 00000 n 
-0003507429 00000 n 
-0003507614 00000 n 
-0003507798 00000 n 
-0003507983 00000 n 
-0003508167 00000 n 
-0003508352 00000 n 
-0003508536 00000 n 
-0003508721 00000 n 
-0003508904 00000 n 
-0003509087 00000 n 
-0003509272 00000 n 
-0003509456 00000 n 
-0003509641 00000 n 
-0003509825 00000 n 
-0003510010 00000 n 
-0003510194 00000 n 
-0003510379 00000 n 
-0003510561 00000 n 
-0003510746 00000 n 
-0003510930 00000 n 
-0003511115 00000 n 
-0003511298 00000 n 
-0003511481 00000 n 
-0003511666 00000 n 
-0003511850 00000 n 
-0003512035 00000 n 
-0003512219 00000 n 
-0003512404 00000 n 
-0003512588 00000 n 
-0003512773 00000 n 
-0003512957 00000 n 
-0003513142 00000 n 
-0003513325 00000 n 
-0003513508 00000 n 
-0003513693 00000 n 
-0003513874 00000 n 
-0003514059 00000 n 
-0003514243 00000 n 
-0003514428 00000 n 
-0003514612 00000 n 
-0003514797 00000 n 
-0003514981 00000 n 
-0003515166 00000 n 
-0003515350 00000 n 
-0003515535 00000 n 
-0003515718 00000 n 
-0003515901 00000 n 
-0003516086 00000 n 
-0003516270 00000 n 
-0003516455 00000 n 
-0003516639 00000 n 
-0003516824 00000 n 
-0003517008 00000 n 
-0003517193 00000 n 
-0003517375 00000 n 
-0003517560 00000 n 
-0003517744 00000 n 
-0003517929 00000 n 
-0003518112 00000 n 
-0003518295 00000 n 
-0003518480 00000 n 
-0003518664 00000 n 
-0003518849 00000 n 
-0003519033 00000 n 
-0003519218 00000 n 
-0003519402 00000 n 
-0003519587 00000 n 
-0003519771 00000 n 
-0003519956 00000 n 
-0003520139 00000 n 
-0003520322 00000 n 
-0003520507 00000 n 
-0003520682 00000 n 
-0003520857 00000 n 
-0003521034 00000 n 
-0003521210 00000 n 
-0003521387 00000 n 
-0003521563 00000 n 
-0003521740 00000 n 
-0003521921 00000 n 
-0003522102 00000 n 
-0003522287 00000 n 
-0003522480 00000 n 
-0003522673 00000 n 
-0003522871 00000 n 
-0003523055 00000 n 
-0003523239 00000 n 
-0003523438 00000 n 
-0003523646 00000 n 
-0003523896 00000 n 
-0003524147 00000 n 
-0003524386 00000 n 
-0003524628 00000 n 
-0003524823 00000 n 
-0003525006 00000 n 
-0003525209 00000 n 
-0003525413 00000 n 
-0003525620 00000 n 
-0003525829 00000 n 
-0003526037 00000 n 
-0003526245 00000 n 
-0003526454 00000 n 
-0003526663 00000 n 
-0003526872 00000 n 
-0003527074 00000 n 
-0003527283 00000 n 
-0003527494 00000 n 
-0003527705 00000 n 
-0003527918 00000 n 
-0003528135 00000 n 
-0003528343 00000 n 
-0003528546 00000 n 
-0003528749 00000 n 
-0003528952 00000 n 
-0003529155 00000 n 
-0003529358 00000 n 
-0003529551 00000 n 
-0003529795 00000 n 
-0003530046 00000 n 
-0003530297 00000 n 
-0003530548 00000 n 
-0003530799 00000 n 
-0003531054 00000 n 
-0003531311 00000 n 
-0003531557 00000 n 
-0003531800 00000 n 
-0003532043 00000 n 
-0003532286 00000 n 
-0003532529 00000 n 
-0003532772 00000 n 
-0003533015 00000 n 
-0003533258 00000 n 
-0003533501 00000 n 
-0003533744 00000 n 
-0003533987 00000 n 
-0003534230 00000 n 
-0003534494 00000 n 
-0003534776 00000 n 
-0003535067 00000 n 
-0003535359 00000 n 
-0003535649 00000 n 
-0003535932 00000 n 
-0003536215 00000 n 
-0003536498 00000 n 
-0003536781 00000 n 
-0003537064 00000 n 
-0003537274 00000 n 
-0003537470 00000 n 
-0003537663 00000 n 
-0003537853 00000 n 
-0003537966 00000 n 
-0003538084 00000 n 
-0003538202 00000 n 
-0003538319 00000 n 
-0003538437 00000 n 
-0003538555 00000 n 
-0003538673 00000 n 
-0003538790 00000 n 
-0003538908 00000 n 
-0003539026 00000 n 
-0003539144 00000 n 
-0003539261 00000 n 
-0003539379 00000 n 
-0003539497 00000 n 
-0003539615 00000 n 
-0003539731 00000 n 
-0003539848 00000 n 
-0003539966 00000 n 
-0003540084 00000 n 
-0003540201 00000 n 
-0003540323 00000 n 
-0003540454 00000 n 
-0003540580 00000 n 
-0003540702 00000 n 
-0003540828 00000 n 
-0003540958 00000 n 
-0003541087 00000 n 
-0003541214 00000 n 
-0003541337 00000 n 
-0003541458 00000 n 
-0003541579 00000 n 
-0003541700 00000 n 
-0003541821 00000 n 
-0003541942 00000 n 
-0003542063 00000 n 
-0003542190 00000 n 
-0003542324 00000 n 
-0003542459 00000 n 
-0003542594 00000 n 
-0003542729 00000 n 
-0003542863 00000 n 
-0003542998 00000 n 
-0003543132 00000 n 
-0003543265 00000 n 
-0003543399 00000 n 
-0003543532 00000 n 
-0003543667 00000 n 
-0003543802 00000 n 
-0003543937 00000 n 
-0003544072 00000 n 
-0003544207 00000 n 
-0003544342 00000 n 
-0003544475 00000 n 
-0003544609 00000 n 
-0003544744 00000 n 
-0003544878 00000 n 
-0003545012 00000 n 
-0003545147 00000 n 
-0003545282 00000 n 
-0003545417 00000 n 
-0003545552 00000 n 
-0003545685 00000 n 
-0003545819 00000 n 
-0003545952 00000 n 
-0003546084 00000 n 
-0003546209 00000 n 
-0003546327 00000 n 
-0003546446 00000 n 
-0003546565 00000 n 
-0003546684 00000 n 
-0003546802 00000 n 
-0003546921 00000 n 
-0003547040 00000 n 
-0003547159 00000 n 
-0003547277 00000 n 
-0003547396 00000 n 
-0003547515 00000 n 
-0003547634 00000 n 
-0003547753 00000 n 
-0003547872 00000 n 
-0003547989 00000 n 
-0003548108 00000 n 
-0003548223 00000 n 
-0003548344 00000 n 
-0003548470 00000 n 
-0003548595 00000 n 
-0003548721 00000 n 
-0003548847 00000 n 
-0003548978 00000 n 
-0003549114 00000 n 
-0003549249 00000 n 
-0003549390 00000 n 
-0003549536 00000 n 
-0003549648 00000 n 
-0003549762 00000 n 
-0003549880 00000 n 
-0003549999 00000 n 
-0003550123 00000 n 
-0003550250 00000 n 
-0003550383 00000 n 
-0003550523 00000 n 
-0003550664 00000 n 
-0003550805 00000 n 
-0003550946 00000 n 
-0003551079 00000 n 
-0003551203 00000 n 
-0003551328 00000 n 
-0003551455 00000 n 
-0003551592 00000 n 
-0003551703 00000 n 
-0003551830 00000 n 
-0003551962 00000 n 
-0003552065 00000 n 
-0003552153 00000 n 
-0003552195 00000 n 
-0003552475 00000 n 
+0003373035 00000 n 
+0003375666 00000 n 
+0000167315 00000 n 
+0000167135 00000 n 
+0000165017 00000 n 
+0000167251 00000 n 
+0000170004 00000 n 
+0000169824 00000 n 
+0000167431 00000 n 
+0000169940 00000 n 
+0000172477 00000 n 
+0000172169 00000 n 
+0000170120 00000 n 
+0000172285 00000 n 
+0000172349 00000 n 
+0000172413 00000 n 
+0000175220 00000 n 
+0000174912 00000 n 
+0000172621 00000 n 
+0000175028 00000 n 
+0003376709 00000 n 
+0000175767 00000 n 
+0000175589 00000 n 
+0000175350 00000 n 
+0000176058 00000 n 
+0000175942 00000 n 
+0000175841 00000 n 
+0000177911 00000 n 
+0000178413 00000 n 
+0000177774 00000 n 
+0000176100 00000 n 
+0000178095 00000 n 
+0000178159 00000 n 
+0000178285 00000 n 
+0000178349 00000 n 
+0000178866 00000 n 
+0000178686 00000 n 
+0000178585 00000 n 
+0000178802 00000 n 
+0000181189 00000 n 
+0000180757 00000 n 
+0000178908 00000 n 
+0000180873 00000 n 
+0003374201 00000 n 
+0000180999 00000 n 
+0000181125 00000 n 
+0003373761 00000 n 
+0000186759 00000 n 
+0000183842 00000 n 
+0000183411 00000 n 
+0000181347 00000 n 
+0000183527 00000 n 
+0000183653 00000 n 
+0000183779 00000 n 
+0003376834 00000 n 
+0000187118 00000 n 
+0000186622 00000 n 
+0000183986 00000 n 
+0000186928 00000 n 
+0000187054 00000 n 
+0000189393 00000 n 
+0000189237 00000 n 
+0000190069 00000 n 
+0000189091 00000 n 
+0000187318 00000 n 
+0000189561 00000 n 
+0000189687 00000 n 
+0000189751 00000 n 
+0000189815 00000 n 
+0000189879 00000 n 
+0000189942 00000 n 
+0000190005 00000 n 
+0000192888 00000 n 
+0000193972 00000 n 
+0000192644 00000 n 
+0000190255 00000 n 
+0000192760 00000 n 
+0000192952 00000 n 
+0003375812 00000 n 
+0000193016 00000 n 
+0000193080 00000 n 
+0000193144 00000 n 
+0000193208 00000 n 
+0000193272 00000 n 
+0000193336 00000 n 
+0000193400 00000 n 
+0000193463 00000 n 
+0000193527 00000 n 
+0000193590 00000 n 
+0000193654 00000 n 
+0000193718 00000 n 
+0000193782 00000 n 
+0000193908 00000 n 
+0000196099 00000 n 
+0000195727 00000 n 
+0000194129 00000 n 
+0000195843 00000 n 
+0000195907 00000 n 
+0000195971 00000 n 
+0000196035 00000 n 
+0000199267 00000 n 
+0000198961 00000 n 
+0000196257 00000 n 
+0000199077 00000 n 
+0000199203 00000 n 
+0000202144 00000 n 
+0000202296 00000 n 
+0000202643 00000 n 
+0000201998 00000 n 
+0000199411 00000 n 
+0000202453 00000 n 
+0000202579 00000 n 
+0003376959 00000 n 
+0001796496 00000 n 
+0002353299 00000 n 
+0000205022 00000 n 
+0000206830 00000 n 
+0000205493 00000 n 
+0000204885 00000 n 
+0000202773 00000 n 
+0000205176 00000 n 
+0000205302 00000 n 
+0000205366 00000 n 
+0000205429 00000 n 
+0000215811 00000 n 
+0000216003 00000 n 
+0000206714 00000 n 
+0000205623 00000 n 
+0000215683 00000 n 
+0000215875 00000 n 
+0000215939 00000 n 
+0000210972 00000 n 
+0000211090 00000 n 
+0000211138 00000 n 
+0000211567 00000 n 
+0000211590 00000 n 
+0000211970 00000 n 
+0000215660 00000 n 
+0000218413 00000 n 
+0000218105 00000 n 
+0000216148 00000 n 
+0000218221 00000 n 
+0000218285 00000 n 
+0000218349 00000 n 
+0000220384 00000 n 
+0000220545 00000 n 
+0000220704 00000 n 
+0000221368 00000 n 
+0000220229 00000 n 
+0000218571 00000 n 
+0000220858 00000 n 
+0000220922 00000 n 
+0000220986 00000 n 
+0000221050 00000 n 
+0000221112 00000 n 
+0000221176 00000 n 
+0000221240 00000 n 
+0000221304 00000 n 
+0000225122 00000 n 
+0000231213 00000 n 
+0000224840 00000 n 
+0000227295 00000 n 
+0000224703 00000 n 
+0000221484 00000 n 
+0000224994 00000 n 
+0000225186 00000 n 
+0000225250 00000 n 
+0000225314 00000 n 
+0000225378 00000 n 
+0000225442 00000 n 
+0000225506 00000 n 
+0000225570 00000 n 
+0000225634 00000 n 
+0000225698 00000 n 
+0000225762 00000 n 
+0000225826 00000 n 
+0000225890 00000 n 
+0000225953 00000 n 
+0000226017 00000 n 
+0000226080 00000 n 
+0000226144 00000 n 
+0000226207 00000 n 
+0000226271 00000 n 
+0000226335 00000 n 
+0000226399 00000 n 
+0000226463 00000 n 
+0000226527 00000 n 
+0000226591 00000 n 
+0000226655 00000 n 
+0000226719 00000 n 
+0000226783 00000 n 
+0000226847 00000 n 
+0000226911 00000 n 
+0000226975 00000 n 
+0000227039 00000 n 
+0000227103 00000 n 
+0000227167 00000 n 
+0000227231 00000 n 
+0000233640 00000 n 
+0000230969 00000 n 
+0000227452 00000 n 
+0000231085 00000 n 
+0000231277 00000 n 
+0000231341 00000 n 
+0000231405 00000 n 
+0000231469 00000 n 
+0000231533 00000 n 
+0000231597 00000 n 
+0000231661 00000 n 
+0000231725 00000 n 
+0000231788 00000 n 
+0000231852 00000 n 
+0000231915 00000 n 
+0000231979 00000 n 
+0000232041 00000 n 
+0000232105 00000 n 
+0000232169 00000 n 
+0000232233 00000 n 
+0000232297 00000 n 
+0000232361 00000 n 
+0000232425 00000 n 
+0000232489 00000 n 
+0000232553 00000 n 
+0000232617 00000 n 
+0000232681 00000 n 
+0000232745 00000 n 
+0000232809 00000 n 
+0000232873 00000 n 
+0000232937 00000 n 
+0000233001 00000 n 
+0000233065 00000 n 
+0000233129 00000 n 
+0000233193 00000 n 
+0000233257 00000 n 
+0000233321 00000 n 
+0000233385 00000 n 
+0000233449 00000 n 
+0000233513 00000 n 
+0000233576 00000 n 
+0003377084 00000 n 
+0000235996 00000 n 
+0000236848 00000 n 
+0000235859 00000 n 
+0000233797 00000 n 
+0000236144 00000 n 
+0000236208 00000 n 
+0000236272 00000 n 
+0000236336 00000 n 
+0000236464 00000 n 
+0000236528 00000 n 
+0000236592 00000 n 
+0000236656 00000 n 
+0000236720 00000 n 
+0000236784 00000 n 
+0000242747 00000 n 
+0000240377 00000 n 
+0000239367 00000 n 
+0000236992 00000 n 
+0000239483 00000 n 
+0000239547 00000 n 
+0000239611 00000 n 
+0000239675 00000 n 
+0000239739 00000 n 
+0000239803 00000 n 
+0000239867 00000 n 
+0000239931 00000 n 
+0000239994 00000 n 
+0000240058 00000 n 
+0000240122 00000 n 
+0000240186 00000 n 
+0000240250 00000 n 
+0000240314 00000 n 
+0000243216 00000 n 
+0000242610 00000 n 
+0000240521 00000 n 
+0000242900 00000 n 
+0000243026 00000 n 
+0000243152 00000 n 
+0000245619 00000 n 
+0000245771 00000 n 
+0000248885 00000 n 
+0000246498 00000 n 
+0000245473 00000 n 
+0000243332 00000 n 
+0000245926 00000 n 
+0000246052 00000 n 
+0000246178 00000 n 
+0000246242 00000 n 
+0000246306 00000 n 
+0000246370 00000 n 
+0000246434 00000 n 
+0000258705 00000 n 
+0000258577 00000 n 
+0000258145 00000 n 
+0000258296 00000 n 
+0000258897 00000 n 
+0000248739 00000 n 
+0000246628 00000 n 
+0000258449 00000 n 
+0000258769 00000 n 
+0000258833 00000 n 
+0000252519 00000 n 
+0000252637 00000 n 
+0000252685 00000 n 
+0000253126 00000 n 
+0000253149 00000 n 
+0000253574 00000 n 
+0000253670 00000 n 
+0000258122 00000 n 
+0000266380 00000 n 
+0000260493 00000 n 
+0000260121 00000 n 
+0000259112 00000 n 
+0000260237 00000 n 
+0000260301 00000 n 
+0000260365 00000 n 
+0000260429 00000 n 
+0003377209 00000 n 
+0000263062 00000 n 
+0000262370 00000 n 
+0000260609 00000 n 
+0000262486 00000 n 
+0000262550 00000 n 
+0000262614 00000 n 
+0000262678 00000 n 
+0000262742 00000 n 
+0000262806 00000 n 
+0000262870 00000 n 
+0000262934 00000 n 
+0000262998 00000 n 
+0000267978 00000 n 
+0000266073 00000 n 
+0000263192 00000 n 
+0000266189 00000 n 
+0000266253 00000 n 
+0000266444 00000 n 
+0000266508 00000 n 
+0000266572 00000 n 
+0000266636 00000 n 
+0000266700 00000 n 
+0000266764 00000 n 
+0000266828 00000 n 
+0000266892 00000 n 
+0000266956 00000 n 
+0000267020 00000 n 
+0000267084 00000 n 
+0000267148 00000 n 
+0000267212 00000 n 
+0000267276 00000 n 
+0000267340 00000 n 
+0000267404 00000 n 
+0000267468 00000 n 
+0000267532 00000 n 
+0000267596 00000 n 
+0000267660 00000 n 
+0000267724 00000 n 
+0000267788 00000 n 
+0000267851 00000 n 
+0000267915 00000 n 
+0000270386 00000 n 
+0000270015 00000 n 
+0000268121 00000 n 
+0000270131 00000 n 
+0000270258 00000 n 
+0000270322 00000 n 
+0000273078 00000 n 
+0000272898 00000 n 
+0000270544 00000 n 
+0000273014 00000 n 
+0000275881 00000 n 
+0000275701 00000 n 
+0000273194 00000 n 
+0000275817 00000 n 
+0000277600 00000 n 
+0000277420 00000 n 
+0000276025 00000 n 
+0000277536 00000 n 
+0003377334 00000 n 
+0000279743 00000 n 
+0000280083 00000 n 
+0000279606 00000 n 
+0000277716 00000 n 
+0000279892 00000 n 
+0000280019 00000 n 
+0000282956 00000 n 
+0000282522 00000 n 
+0000280199 00000 n 
+0000282638 00000 n 
+0000282765 00000 n 
+0000282892 00000 n 
+0000285142 00000 n 
+0000289134 00000 n 
+0000285618 00000 n 
+0000285005 00000 n 
+0000283072 00000 n 
+0000285301 00000 n 
+0000285428 00000 n 
+0000285555 00000 n 
+0000288055 00000 n 
+0000289348 00000 n 
+0000287918 00000 n 
+0000285762 00000 n 
+0000289284 00000 n 
+0003372447 00000 n 
+0003374054 00000 n 
+0000288439 00000 n 
+0000288557 00000 n 
+0000288605 00000 n 
+0000289113 00000 n 
+0000340203 00000 n 
+0000291957 00000 n 
+0000292109 00000 n 
+0000292731 00000 n 
+0000291802 00000 n 
+0000289521 00000 n 
+0000292414 00000 n 
+0000292541 00000 n 
+0000292668 00000 n 
+0000292261 00000 n 
+0001428179 00000 n 
+0000294382 00000 n 
+0000306286 00000 n 
+0000294266 00000 n 
+0000292875 00000 n 
+0000305904 00000 n 
+0000306031 00000 n 
+0000306094 00000 n 
+0000306158 00000 n 
+0000306222 00000 n 
+0003377459 00000 n 
+0000300650 00000 n 
+0000300768 00000 n 
+0000300816 00000 n 
+0000301255 00000 n 
+0000301278 00000 n 
+0000301667 00000 n 
+0000305881 00000 n 
+0000308249 00000 n 
+0000308400 00000 n 
+0000308937 00000 n 
+0000308103 00000 n 
+0000306431 00000 n 
+0000308553 00000 n 
+0000308617 00000 n 
+0000308681 00000 n 
+0000308745 00000 n 
+0000308809 00000 n 
+0000308873 00000 n 
+0000343855 00000 n 
+0000348236 00000 n 
+0000310366 00000 n 
+0000310646 00000 n 
+0000310229 00000 n 
+0000309053 00000 n 
+0000310518 00000 n 
+0000310582 00000 n 
+0000312251 00000 n 
+0000312379 00000 n 
+0000312007 00000 n 
+0000310762 00000 n 
+0000312123 00000 n 
+0000312315 00000 n 
+0000314538 00000 n 
+0000315138 00000 n 
+0000314401 00000 n 
+0000312495 00000 n 
+0000314690 00000 n 
+0000314754 00000 n 
+0000314818 00000 n 
+0000314882 00000 n 
+0000314946 00000 n 
+0000315010 00000 n 
+0000315074 00000 n 
+0000316839 00000 n 
+0000317500 00000 n 
+0000316702 00000 n 
+0000315254 00000 n 
+0000316989 00000 n 
+0000317053 00000 n 
+0000317117 00000 n 
+0000317181 00000 n 
+0000317245 00000 n 
+0000317372 00000 n 
+0000317436 00000 n 
+0000318880 00000 n 
+0000318700 00000 n 
+0000317630 00000 n 
+0000318816 00000 n 
+0003377584 00000 n 
+0000320574 00000 n 
+0000320268 00000 n 
+0000318996 00000 n 
+0000320384 00000 n 
+0000320448 00000 n 
+0000320511 00000 n 
+0000322734 00000 n 
+0000322426 00000 n 
+0000320704 00000 n 
+0000322542 00000 n 
+0000322606 00000 n 
+0000322670 00000 n 
+0000325253 00000 n 
+0000325404 00000 n 
+0000325707 00000 n 
+0000326433 00000 n 
+0000325089 00000 n 
+0000322850 00000 n 
+0000325858 00000 n 
+0000325922 00000 n 
+0000325986 00000 n 
+0000325555 00000 n 
+0000326050 00000 n 
+0000326114 00000 n 
+0000326178 00000 n 
+0000326242 00000 n 
+0000326306 00000 n 
+0000326370 00000 n 
+0001796623 00000 n 
+0000329390 00000 n 
+0000328765 00000 n 
+0000326577 00000 n 
+0000328881 00000 n 
+0000328945 00000 n 
+0000329009 00000 n 
+0000329073 00000 n 
+0000329199 00000 n 
+0000329326 00000 n 
+0000331897 00000 n 
+0000331526 00000 n 
+0000329534 00000 n 
+0000331642 00000 n 
+0000331769 00000 n 
+0000331833 00000 n 
+0000334515 00000 n 
+0000334335 00000 n 
+0000332055 00000 n 
+0000334451 00000 n 
+0003377709 00000 n 
+0000337421 00000 n 
+0000336985 00000 n 
+0000334673 00000 n 
+0000337101 00000 n 
+0000337165 00000 n 
+0000337229 00000 n 
+0000337293 00000 n 
+0000337357 00000 n 
+0003372298 00000 n 
+0000338833 00000 n 
+0000338653 00000 n 
+0000337593 00000 n 
+0000338769 00000 n 
+0000340267 00000 n 
+0000339959 00000 n 
+0000338977 00000 n 
+0000340075 00000 n 
+0000345390 00000 n 
+0000343611 00000 n 
+0000340383 00000 n 
+0000343727 00000 n 
+0000343919 00000 n 
+0000343983 00000 n 
+0000344047 00000 n 
+0000344111 00000 n 
+0000344175 00000 n 
+0003372743 00000 n 
+0000344239 00000 n 
+0000344303 00000 n 
+0000344367 00000 n 
+0000344431 00000 n 
+0000344495 00000 n 
+0000344559 00000 n 
+0000344623 00000 n 
+0000344687 00000 n 
+0000344751 00000 n 
+0000344815 00000 n 
+0000344879 00000 n 
+0000344943 00000 n 
+0000345007 00000 n 
+0000345070 00000 n 
+0000345134 00000 n 
+0000345198 00000 n 
+0000345262 00000 n 
+0000345326 00000 n 
+0000350088 00000 n 
+0000347992 00000 n 
+0000345547 00000 n 
+0000348108 00000 n 
+0000348300 00000 n 
+0000348364 00000 n 
+0000348428 00000 n 
+0000348492 00000 n 
+0000348556 00000 n 
+0000348620 00000 n 
+0000348684 00000 n 
+0000348748 00000 n 
+0000348812 00000 n 
+0000348876 00000 n 
+0000348940 00000 n 
+0000349004 00000 n 
+0000349068 00000 n 
+0000349132 00000 n 
+0000349196 00000 n 
+0000349260 00000 n 
+0000349324 00000 n 
+0000349388 00000 n 
+0000349452 00000 n 
+0000349516 00000 n 
+0000349580 00000 n 
+0000349644 00000 n 
+0000349707 00000 n 
+0000349771 00000 n 
+0000349834 00000 n 
+0000349898 00000 n 
+0000349960 00000 n 
+0000350024 00000 n 
+0000350484 00000 n 
+0000350304 00000 n 
+0000350203 00000 n 
+0000350420 00000 n 
+0003377834 00000 n 
+0000352448 00000 n 
+0000352746 00000 n 
+0000353213 00000 n 
+0000352293 00000 n 
+0000350526 00000 n 
+0000352895 00000 n 
+0000353022 00000 n 
+0000352597 00000 n 
+0000353149 00000 n 
+0000356108 00000 n 
+0000355801 00000 n 
+0000353329 00000 n 
+0000355917 00000 n 
+0000356044 00000 n 
+0000358895 00000 n 
+0000360816 00000 n 
+0000359239 00000 n 
+0000358758 00000 n 
+0000356224 00000 n 
+0000359049 00000 n 
+0000359177 00000 n 
+0000374728 00000 n 
+0000360700 00000 n 
+0000359355 00000 n 
+0000374282 00000 n 
+0000374410 00000 n 
+0000374537 00000 n 
+0000374664 00000 n 
+0000369034 00000 n 
+0000369152 00000 n 
+0000369200 00000 n 
+0000369641 00000 n 
+0000369664 00000 n 
+0000370053 00000 n 
+0000374259 00000 n 
+0000377727 00000 n 
+0000377547 00000 n 
+0000374873 00000 n 
+0000377663 00000 n 
+0000380135 00000 n 
+0000380433 00000 n 
+0000382787 00000 n 
+0000380647 00000 n 
+0000379980 00000 n 
+0000377843 00000 n 
+0000380583 00000 n 
+0000380284 00000 n 
+0003377959 00000 n 
+0000383259 00000 n 
+0000382650 00000 n 
+0000380763 00000 n 
+0000382940 00000 n 
+0000383067 00000 n 
+0000383195 00000 n 
+0000385297 00000 n 
+0000385643 00000 n 
+0000385160 00000 n 
+0000383389 00000 n 
+0000385451 00000 n 
+0000385579 00000 n 
+0000388039 00000 n 
+0000388507 00000 n 
+0000387902 00000 n 
+0000385759 00000 n 
+0000388189 00000 n 
+0000388316 00000 n 
+0000388443 00000 n 
+0000391443 00000 n 
+0000391707 00000 n 
+0000391306 00000 n 
+0000388665 00000 n 
+0000391643 00000 n 
+0003375374 00000 n 
+0000393639 00000 n 
+0000394556 00000 n 
+0000393502 00000 n 
+0000391949 00000 n 
+0000393790 00000 n 
+0000393854 00000 n 
+0000393918 00000 n 
+0000393981 00000 n 
+0000394045 00000 n 
+0000394109 00000 n 
+0000394173 00000 n 
+0000394237 00000 n 
+0000394301 00000 n 
+0000394428 00000 n 
+0000394492 00000 n 
+0000396500 00000 n 
+0000396192 00000 n 
+0000394700 00000 n 
+0000396308 00000 n 
+0000396372 00000 n 
+0000396436 00000 n 
+0003378084 00000 n 
+0000398475 00000 n 
+0000398819 00000 n 
+0000398338 00000 n 
+0000396616 00000 n 
+0000398627 00000 n 
+0000398691 00000 n 
+0000398755 00000 n 
+0000466117 00000 n 
+0000400950 00000 n 
+0000401103 00000 n 
+0000401260 00000 n 
+0000401800 00000 n 
+0000400795 00000 n 
+0000398977 00000 n 
+0000401417 00000 n 
+0000401544 00000 n 
+0000401608 00000 n 
+0000401672 00000 n 
+0000401736 00000 n 
+0000471545 00000 n 
+0000477297 00000 n 
+0000481542 00000 n 
+0000403433 00000 n 
+0000403582 00000 n 
+0000404077 00000 n 
+0000403278 00000 n 
+0000401930 00000 n 
+0000403886 00000 n 
+0000403950 00000 n 
+0000404014 00000 n 
+0000403734 00000 n 
+0000405964 00000 n 
+0000405720 00000 n 
+0000404193 00000 n 
+0000405836 00000 n 
+0000405900 00000 n 
+0000408405 00000 n 
+0000407969 00000 n 
+0000406080 00000 n 
+0000408085 00000 n 
+0000408149 00000 n 
+0000408213 00000 n 
+0000408277 00000 n 
+0000408341 00000 n 
+0000409938 00000 n 
+0000409694 00000 n 
+0000408535 00000 n 
+0000409810 00000 n 
+0000409874 00000 n 
+0003378209 00000 n 
+0000412295 00000 n 
+0000412447 00000 n 
+0000412602 00000 n 
+0000412760 00000 n 
+0000412918 00000 n 
+0000413231 00000 n 
+0000413382 00000 n 
+0000413533 00000 n 
+0000413685 00000 n 
+0000413837 00000 n 
+0000413988 00000 n 
+0000414139 00000 n 
+0000414865 00000 n 
+0000412050 00000 n 
+0000410054 00000 n 
+0000414291 00000 n 
+0000414418 00000 n 
+0000414482 00000 n 
+0000414546 00000 n 
+0000414610 00000 n 
+0000413074 00000 n 
+0000414738 00000 n 
+0000414801 00000 n 
+0000483969 00000 n 
+0000485164 00000 n 
+0000486225 00000 n 
+0000487273 00000 n 
+0002539218 00000 n 
+0002539346 00000 n 
+0002540810 00000 n 
+0000489744 00000 n 
+0000490881 00000 n 
+0000488459 00000 n 
+0000488586 00000 n 
+0000417621 00000 n 
+0000417058 00000 n 
+0000414995 00000 n 
+0000417174 00000 n 
+0000417238 00000 n 
+0000417365 00000 n 
+0000417429 00000 n 
+0000417493 00000 n 
+0000417557 00000 n 
+0000419464 00000 n 
+0000418966 00000 n 
+0000417751 00000 n 
+0000419082 00000 n 
+0000419146 00000 n 
+0000419210 00000 n 
+0000419273 00000 n 
+0000419336 00000 n 
+0000419400 00000 n 
+0000421817 00000 n 
+0000421385 00000 n 
+0000419580 00000 n 
+0000421501 00000 n 
+0000421627 00000 n 
+0000421691 00000 n 
+0000421755 00000 n 
+0000424243 00000 n 
+0000423872 00000 n 
+0000421961 00000 n 
+0000423988 00000 n 
+0000424115 00000 n 
+0000424179 00000 n 
+0000425983 00000 n 
+0000425675 00000 n 
+0000424373 00000 n 
+0000425791 00000 n 
+0000425855 00000 n 
+0000425919 00000 n 
+0003378334 00000 n 
+0000428036 00000 n 
+0000428378 00000 n 
+0000427899 00000 n 
+0000426099 00000 n 
+0000428187 00000 n 
+0000428251 00000 n 
+0000428315 00000 n 
+0000430101 00000 n 
+0000429857 00000 n 
+0000428522 00000 n 
+0000429973 00000 n 
+0000430037 00000 n 
+0000431331 00000 n 
+0000431151 00000 n 
+0000430217 00000 n 
+0000431267 00000 n 
+0000433117 00000 n 
+0000432809 00000 n 
+0000431433 00000 n 
+0000432925 00000 n 
+0000432989 00000 n 
+0000433053 00000 n 
+0003372152 00000 n 
+0000435338 00000 n 
+0000435030 00000 n 
+0000433303 00000 n 
+0000435146 00000 n 
+0000435210 00000 n 
+0000435274 00000 n 
+0000437028 00000 n 
+0000437334 00000 n 
+0000436891 00000 n 
+0000435454 00000 n 
+0000437206 00000 n 
+0000437270 00000 n 
+0003378459 00000 n 
+0000438788 00000 n 
+0000438608 00000 n 
+0000437506 00000 n 
+0000438724 00000 n 
+0000440963 00000 n 
+0000440656 00000 n 
+0000438904 00000 n 
+0000440772 00000 n 
+0000440899 00000 n 
+0000443638 00000 n 
+0000443332 00000 n 
+0000441107 00000 n 
+0000443448 00000 n 
+0000443574 00000 n 
+0000449218 00000 n 
+0000449522 00000 n 
+0000446537 00000 n 
+0000446103 00000 n 
+0000443754 00000 n 
+0000446219 00000 n 
+0000446346 00000 n 
+0000446409 00000 n 
+0000446473 00000 n 
+0000452943 00000 n 
+0000453095 00000 n 
+0000450248 00000 n 
+0000449063 00000 n 
+0000446667 00000 n 
+0000449673 00000 n 
+0000449370 00000 n 
+0000449737 00000 n 
+0000449800 00000 n 
+0000449864 00000 n 
+0000449928 00000 n 
+0000449992 00000 n 
+0000450056 00000 n 
+0000450120 00000 n 
+0000450184 00000 n 
+0000453949 00000 n 
+0000452797 00000 n 
+0000450378 00000 n 
+0000453246 00000 n 
+0000453310 00000 n 
+0000453374 00000 n 
+0000453438 00000 n 
+0000453502 00000 n 
+0000453566 00000 n 
+0000453630 00000 n 
+0000453694 00000 n 
+0000453758 00000 n 
+0000453885 00000 n 
+0003378584 00000 n 
+0000456711 00000 n 
+0000456340 00000 n 
+0000454093 00000 n 
+0000456456 00000 n 
+0000456583 00000 n 
+0000456647 00000 n 
+0000459423 00000 n 
+0000459243 00000 n 
+0000456883 00000 n 
+0000459359 00000 n 
+0003373906 00000 n 
+0000461916 00000 n 
+0000461736 00000 n 
+0000459609 00000 n 
+0000461852 00000 n 
+0000464594 00000 n 
+0000464414 00000 n 
+0000462032 00000 n 
+0000464530 00000 n 
+0000466181 00000 n 
+0000465873 00000 n 
+0000464794 00000 n 
+0000465989 00000 n 
+0000474359 00000 n 
+0000471301 00000 n 
+0000466297 00000 n 
+0000471417 00000 n 
+0000471609 00000 n 
+0000471673 00000 n 
+0000471737 00000 n 
+0000471801 00000 n 
+0000471865 00000 n 
+0000471929 00000 n 
+0000471993 00000 n 
+0000472057 00000 n 
+0000472121 00000 n 
+0000472185 00000 n 
+0000472249 00000 n 
+0000472313 00000 n 
+0000472377 00000 n 
+0000472441 00000 n 
+0000472505 00000 n 
+0000472569 00000 n 
+0000472633 00000 n 
+0000472697 00000 n 
+0000472761 00000 n 
+0000472825 00000 n 
+0000472889 00000 n 
+0000472953 00000 n 
+0000473017 00000 n 
+0000473081 00000 n 
+0000473144 00000 n 
+0000473208 00000 n 
+0000473271 00000 n 
+0000473335 00000 n 
+0000473399 00000 n 
+0000473463 00000 n 
+0000473527 00000 n 
+0000473591 00000 n 
+0000473655 00000 n 
+0000473719 00000 n 
+0000473783 00000 n 
+0000473847 00000 n 
+0000473911 00000 n 
+0000473975 00000 n 
+0000474039 00000 n 
+0000474103 00000 n 
+0000474167 00000 n 
+0000474231 00000 n 
+0000474295 00000 n 
+0003378709 00000 n 
+0000479149 00000 n 
+0000477053 00000 n 
+0000474516 00000 n 
+0000477169 00000 n 
+0000477361 00000 n 
+0000477425 00000 n 
+0000477489 00000 n 
+0000477553 00000 n 
+0000477617 00000 n 
+0000477681 00000 n 
+0000477745 00000 n 
+0000477809 00000 n 
+0000477873 00000 n 
+0000477937 00000 n 
+0000478001 00000 n 
+0000478065 00000 n 
+0000478129 00000 n 
+0000478193 00000 n 
+0000478257 00000 n 
+0000478320 00000 n 
+0000478384 00000 n 
+0000478447 00000 n 
+0000478511 00000 n 
+0000478573 00000 n 
+0000478637 00000 n 
+0000478701 00000 n 
+0000478765 00000 n 
+0000478829 00000 n 
+0000478893 00000 n 
+0000478957 00000 n 
+0000479021 00000 n 
+0000479085 00000 n 
+0000482629 00000 n 
+0000481298 00000 n 
+0000479278 00000 n 
+0000481414 00000 n 
+0000481606 00000 n 
+0000481670 00000 n 
+0000481734 00000 n 
+0000481798 00000 n 
+0000481862 00000 n 
+0000481926 00000 n 
+0000481990 00000 n 
+0000482054 00000 n 
+0000482118 00000 n 
+0000482182 00000 n 
+0000482246 00000 n 
+0000482310 00000 n 
+0000482374 00000 n 
+0000482437 00000 n 
+0000482565 00000 n 
+0000484033 00000 n 
+0000483725 00000 n 
+0000482772 00000 n 
+0000483841 00000 n 
+0000485228 00000 n 
+0000484920 00000 n 
+0000484149 00000 n 
+0000485036 00000 n 
+0000486289 00000 n 
+0000485981 00000 n 
+0000485344 00000 n 
+0000486097 00000 n 
+0000487337 00000 n 
+0000487029 00000 n 
+0000486405 00000 n 
+0000487145 00000 n 
+0003378834 00000 n 
+0000488650 00000 n 
+0000488216 00000 n 
+0000487453 00000 n 
+0000488332 00000 n 
+0000489808 00000 n 
+0000489500 00000 n 
+0000488766 00000 n 
+0000489616 00000 n 
+0000490945 00000 n 
+0000490637 00000 n 
+0000489924 00000 n 
+0000490753 00000 n 
+0000491342 00000 n 
+0000491162 00000 n 
+0000491061 00000 n 
+0000491278 00000 n 
+0000493224 00000 n 
+0000493523 00000 n 
+0000493820 00000 n 
+0000494157 00000 n 
+0000493051 00000 n 
+0000491384 00000 n 
+0000493967 00000 n 
+0000494094 00000 n 
+0000493374 00000 n 
+0000493672 00000 n 
+0000608347 00000 n 
+0000496947 00000 n 
+0000496640 00000 n 
+0000494301 00000 n 
+0000496756 00000 n 
+0000496883 00000 n 
+0003378959 00000 n 
+0000499691 00000 n 
+0000499384 00000 n 
+0000497063 00000 n 
+0000499500 00000 n 
+0000499627 00000 n 
+0000502139 00000 n 
+0000502753 00000 n 
+0000501993 00000 n 
+0000499807 00000 n 
+0000502435 00000 n 
+0000502562 00000 n 
+0000502288 00000 n 
+0000502689 00000 n 
+0000505482 00000 n 
+0000505302 00000 n 
+0000502897 00000 n 
+0000505418 00000 n 
+0000507725 00000 n 
+0000508023 00000 n 
+0000510439 00000 n 
+0000508176 00000 n 
+0000529926 00000 n 
+0000530084 00000 n 
+0000530241 00000 n 
+0000530398 00000 n 
+0000530555 00000 n 
+0000530712 00000 n 
+0000530869 00000 n 
+0000531025 00000 n 
+0000531178 00000 n 
+0000531331 00000 n 
+0000531488 00000 n 
+0000531645 00000 n 
+0000531803 00000 n 
+0000531958 00000 n 
+0000532112 00000 n 
+0000532267 00000 n 
+0000532423 00000 n 
+0000532575 00000 n 
+0000532727 00000 n 
+0000508337 00000 n 
+0000509123 00000 n 
+0000507552 00000 n 
+0000505612 00000 n 
+0000508490 00000 n 
+0000508617 00000 n 
+0000507874 00000 n 
+0000508742 00000 n 
+0000508869 00000 n 
+0000508996 00000 n 
+0000509060 00000 n 
+0000526762 00000 n 
+0000533005 00000 n 
+0000526954 00000 n 
+0000510323 00000 n 
+0000509267 00000 n 
+0000526634 00000 n 
+0000526826 00000 n 
+0000526890 00000 n 
+0000520979 00000 n 
+0000521097 00000 n 
+0000521145 00000 n 
+0000521600 00000 n 
+0000521624 00000 n 
+0000522027 00000 n 
+0000526611 00000 n 
+0000533133 00000 n 
+0000529627 00000 n 
+0000527099 00000 n 
+0000532877 00000 n 
+0000533069 00000 n 
+0003379084 00000 n 
+0000558129 00000 n 
+0000564192 00000 n 
+0000570293 00000 n 
+0000575594 00000 n 
+0000576106 00000 n 
+0000576617 00000 n 
+0000595533 00000 n 
+0000596676 00000 n 
+0000597812 00000 n 
+0000599001 00000 n 
+0000600036 00000 n 
+0000601057 00000 n 
+0000602196 00000 n 
+0000603313 00000 n 
+0000604521 00000 n 
+0000605553 00000 n 
+0000537192 00000 n 
+0000537342 00000 n 
+0000537494 00000 n 
+0000535028 00000 n 
+0000534656 00000 n 
+0000533249 00000 n 
+0000534772 00000 n 
+0000534836 00000 n 
+0000534900 00000 n 
+0000534964 00000 n 
+0000538030 00000 n 
+0000537037 00000 n 
+0000535144 00000 n 
+0000537646 00000 n 
+0000537710 00000 n 
+0000537774 00000 n 
+0000537838 00000 n 
+0000537902 00000 n 
+0000537966 00000 n 
+0000540109 00000 n 
+0000540645 00000 n 
+0000539972 00000 n 
+0000538174 00000 n 
+0000540263 00000 n 
+0000540327 00000 n 
+0000540391 00000 n 
+0000540455 00000 n 
+0000540581 00000 n 
+0000543242 00000 n 
+0000542807 00000 n 
+0000540832 00000 n 
+0000542923 00000 n 
+0000543050 00000 n 
+0000543114 00000 n 
+0000543178 00000 n 
+0000545728 00000 n 
+0000546331 00000 n 
+0000545591 00000 n 
+0000543372 00000 n 
+0000545883 00000 n 
+0000545947 00000 n 
+0000546011 00000 n 
+0000546075 00000 n 
+0000546139 00000 n 
+0000546203 00000 n 
+0000546267 00000 n 
+0000606664 00000 n 
+0000548113 00000 n 
+0000547869 00000 n 
+0000546447 00000 n 
+0000547985 00000 n 
+0000548049 00000 n 
+0003379209 00000 n 
+0000549840 00000 n 
+0000549996 00000 n 
+0000552423 00000 n 
+0000552722 00000 n 
+0000550473 00000 n 
+0000549694 00000 n 
+0000548229 00000 n 
+0000550154 00000 n 
+0000550218 00000 n 
+0000550282 00000 n 
+0000550345 00000 n 
+0000550409 00000 n 
+0000560173 00000 n 
+0000553467 00000 n 
+0000552874 00000 n 
+0000553030 00000 n 
+0000553188 00000 n 
+0000553851 00000 n 
+0000552241 00000 n 
+0000550603 00000 n 
+0000553340 00000 n 
+0000552573 00000 n 
+0000553531 00000 n 
+0000553595 00000 n 
+0000553659 00000 n 
+0000553723 00000 n 
+0000553787 00000 n 
+0000560237 00000 n 
+0000557885 00000 n 
+0000553981 00000 n 
+0000558001 00000 n 
+0000558193 00000 n 
+0000558257 00000 n 
+0000558321 00000 n 
+0000558385 00000 n 
+0000558449 00000 n 
+0000558513 00000 n 
+0000558577 00000 n 
+0000558641 00000 n 
+0000558705 00000 n 
+0000558769 00000 n 
+0000558833 00000 n 
+0000558897 00000 n 
+0000558961 00000 n 
+0000559025 00000 n 
+0000559089 00000 n 
+0000559153 00000 n 
+0000559217 00000 n 
+0000559281 00000 n 
+0000559345 00000 n 
+0000559409 00000 n 
+0000559473 00000 n 
+0000559537 00000 n 
+0000559601 00000 n 
+0000559664 00000 n 
+0000559728 00000 n 
+0000559791 00000 n 
+0000559855 00000 n 
+0000559918 00000 n 
+0000559982 00000 n 
+0000560046 00000 n 
+0000565980 00000 n 
+0000563948 00000 n 
+0000560422 00000 n 
+0000564064 00000 n 
+0000564256 00000 n 
+0000564320 00000 n 
+0000564384 00000 n 
+0000564448 00000 n 
+0000564512 00000 n 
+0000564576 00000 n 
+0000564640 00000 n 
+0000564704 00000 n 
+0000564768 00000 n 
+0000564832 00000 n 
+0000564896 00000 n 
+0000564960 00000 n 
+0000565024 00000 n 
+0000565088 00000 n 
+0000565150 00000 n 
+0000565214 00000 n 
+0000565277 00000 n 
+0000565341 00000 n 
+0000565404 00000 n 
+0000565468 00000 n 
+0000565532 00000 n 
+0000565596 00000 n 
+0000565660 00000 n 
+0000565724 00000 n 
+0000565788 00000 n 
+0000565852 00000 n 
+0000565916 00000 n 
+0000572593 00000 n 
+0000570049 00000 n 
+0000566151 00000 n 
+0000570165 00000 n 
+0000570357 00000 n 
+0000570421 00000 n 
+0000570485 00000 n 
+0000570549 00000 n 
+0000570613 00000 n 
+0000570677 00000 n 
+0000570741 00000 n 
+0000570805 00000 n 
+0000570869 00000 n 
+0000570933 00000 n 
+0000570997 00000 n 
+0000571061 00000 n 
+0000571125 00000 n 
+0000571189 00000 n 
+0000571251 00000 n 
+0000571315 00000 n 
+0000571378 00000 n 
+0000571442 00000 n 
+0000571505 00000 n 
+0000571569 00000 n 
+0000571633 00000 n 
+0000571697 00000 n 
+0000571761 00000 n 
+0000571825 00000 n 
+0000571889 00000 n 
+0000571953 00000 n 
+0000572017 00000 n 
+0000572081 00000 n 
+0000572145 00000 n 
+0000572209 00000 n 
+0000572273 00000 n 
+0000572337 00000 n 
+0000572401 00000 n 
+0000572465 00000 n 
+0000572529 00000 n 
+0000577382 00000 n 
+0000575350 00000 n 
+0000572750 00000 n 
+0000575466 00000 n 
+0000575658 00000 n 
+0000575722 00000 n 
+0000575786 00000 n 
+0000575850 00000 n 
+0000575914 00000 n 
+0000575978 00000 n 
+0000576169 00000 n 
+0000576233 00000 n 
+0000576297 00000 n 
+0000576361 00000 n 
+0000576425 00000 n 
+0000576489 00000 n 
+0000576681 00000 n 
+0000576745 00000 n 
+0000576809 00000 n 
+0000576873 00000 n 
+0000576937 00000 n 
+0000577001 00000 n 
+0000577065 00000 n 
+0000577127 00000 n 
+0000577191 00000 n 
+0000577254 00000 n 
+0000577318 00000 n 
+0003379334 00000 n 
+0000579769 00000 n 
+0000580073 00000 n 
+0000580735 00000 n 
+0000579614 00000 n 
+0000577553 00000 n 
+0000580224 00000 n 
+0000580351 00000 n 
+0000580415 00000 n 
+0000580479 00000 n 
+0000579921 00000 n 
+0000580543 00000 n 
+0000580607 00000 n 
+0000580671 00000 n 
+0000584291 00000 n 
+0000583536 00000 n 
+0000580865 00000 n 
+0000583652 00000 n 
+0000583716 00000 n 
+0000583780 00000 n 
+0000583844 00000 n 
+0000583908 00000 n 
+0000583972 00000 n 
+0000584035 00000 n 
+0000584099 00000 n 
+0000584163 00000 n 
+0000584227 00000 n 
+0000586615 00000 n 
+0000586767 00000 n 
+0000586918 00000 n 
+0000587514 00000 n 
+0000586460 00000 n 
+0000584435 00000 n 
+0000587067 00000 n 
+0000587131 00000 n 
+0000587195 00000 n 
+0000587259 00000 n 
+0000587323 00000 n 
+0000587450 00000 n 
+0000589996 00000 n 
+0000589625 00000 n 
+0000587658 00000 n 
+0000589741 00000 n 
+0000589868 00000 n 
+0000589932 00000 n 
+0000592604 00000 n 
+0000592424 00000 n 
+0000590168 00000 n 
+0000592540 00000 n 
+0000594371 00000 n 
+0000594191 00000 n 
+0000592748 00000 n 
+0000594307 00000 n 
+0003379459 00000 n 
+0000595597 00000 n 
+0000595289 00000 n 
+0000594515 00000 n 
+0000595405 00000 n 
+0000596740 00000 n 
+0000596432 00000 n 
+0000595713 00000 n 
+0000596548 00000 n 
+0000597875 00000 n 
+0000597569 00000 n 
+0000596856 00000 n 
+0000597685 00000 n 
+0000599065 00000 n 
+0000598757 00000 n 
+0000597991 00000 n 
+0000598873 00000 n 
+0000600100 00000 n 
+0000599792 00000 n 
+0000599181 00000 n 
+0000599908 00000 n 
+0000601121 00000 n 
+0000600813 00000 n 
+0000600216 00000 n 
+0000600929 00000 n 
+0003379584 00000 n 
+0000602260 00000 n 
+0000601952 00000 n 
+0000601237 00000 n 
+0000602068 00000 n 
+0000603377 00000 n 
+0000603069 00000 n 
+0000602376 00000 n 
+0000603185 00000 n 
+0000604585 00000 n 
+0000604277 00000 n 
+0000603493 00000 n 
+0000604393 00000 n 
+0000605617 00000 n 
+0000605309 00000 n 
+0000604701 00000 n 
+0000605425 00000 n 
+0000606728 00000 n 
+0000606420 00000 n 
+0000605733 00000 n 
+0000606536 00000 n 
+0000607125 00000 n 
+0000606945 00000 n 
+0000606844 00000 n 
+0000607061 00000 n 
+0003379709 00000 n 
+0000608066 00000 n 
+0000610928 00000 n 
+0000608411 00000 n 
+0000607929 00000 n 
+0000607167 00000 n 
+0000608220 00000 n 
+0000612028 00000 n 
+0000610812 00000 n 
+0000608527 00000 n 
+0000611964 00000 n 
+0003374643 00000 n 
+0000611312 00000 n 
+0000611430 00000 n 
+0000611478 00000 n 
+0000611943 00000 n 
+0000614503 00000 n 
+0000614323 00000 n 
+0000612201 00000 n 
+0000614439 00000 n 
+0000616640 00000 n 
+0000616460 00000 n 
+0000614605 00000 n 
+0000616576 00000 n 
+0000619508 00000 n 
+0000619075 00000 n 
+0000616756 00000 n 
+0000619191 00000 n 
+0000619318 00000 n 
+0000619444 00000 n 
+0000622082 00000 n 
+0000621902 00000 n 
+0000619624 00000 n 
+0000622018 00000 n 
+0003379834 00000 n 
+0000624497 00000 n 
+0000628028 00000 n 
+0000625134 00000 n 
+0000624360 00000 n 
+0000622184 00000 n 
+0000624688 00000 n 
+0000624815 00000 n 
+0000624879 00000 n 
+0000624943 00000 n 
+0000625070 00000 n 
+0000628240 00000 n 
+0000631289 00000 n 
+0000628755 00000 n 
+0000627873 00000 n 
+0000625334 00000 n 
+0000628691 00000 n 
+0000628465 00000 n 
+0000631498 00000 n 
+0000631673 00000 n 
+0000631843 00000 n 
+0000632029 00000 n 
+0000632196 00000 n 
+0000632377 00000 n 
+0000632549 00000 n 
+0000632798 00000 n 
+0000631089 00000 n 
+0000628941 00000 n 
+0000632734 00000 n 
+0000635487 00000 n 
+0000635662 00000 n 
+0000636049 00000 n 
+0000635341 00000 n 
+0000632956 00000 n 
+0000635858 00000 n 
+0000635985 00000 n 
+0000644154 00000 n 
+0000643996 00000 n 
+0000638233 00000 n 
+0000644547 00000 n 
+0000638087 00000 n 
+0000636292 00000 n 
+0000644355 00000 n 
+0000644483 00000 n 
+0000639502 00000 n 
+0000639620 00000 n 
+0000639668 00000 n 
+0000640095 00000 n 
+0000640117 00000 n 
+0000640489 00000 n 
+0000643973 00000 n 
+0000647601 00000 n 
+0000647166 00000 n 
+0000644762 00000 n 
+0000647282 00000 n 
+0000647409 00000 n 
+0000647537 00000 n 
+0003379959 00000 n 
+0000650722 00000 n 
+0000650415 00000 n 
+0000647731 00000 n 
+0000650531 00000 n 
+0000650658 00000 n 
+0000653372 00000 n 
+0000653523 00000 n 
+0000654168 00000 n 
+0000653226 00000 n 
+0000650852 00000 n 
+0000653723 00000 n 
+0000653850 00000 n 
+0000653977 00000 n 
+0000654104 00000 n 
+0000789236 00000 n 
+0000657147 00000 n 
+0000657508 00000 n 
+0000657010 00000 n 
+0000654382 00000 n 
+0000657317 00000 n 
+0000657444 00000 n 
+0000661796 00000 n 
+0000659879 00000 n 
+0000659444 00000 n 
+0000657680 00000 n 
+0000659560 00000 n 
+0000659687 00000 n 
+0000659751 00000 n 
+0000659815 00000 n 
+0000662678 00000 n 
+0000661680 00000 n 
+0000660009 00000 n 
+0000662488 00000 n 
+0000662552 00000 n 
+0000662615 00000 n 
+0000662300 00000 n 
+0000662418 00000 n 
+0000662466 00000 n 
+0000666118 00000 n 
+0000664267 00000 n 
+0000663959 00000 n 
+0000662865 00000 n 
+0000664075 00000 n 
+0000664139 00000 n 
+0000664203 00000 n 
+0003380084 00000 n 
+0000666467 00000 n 
+0000665981 00000 n 
+0000664383 00000 n 
+0000666275 00000 n 
+0000666339 00000 n 
+0000666403 00000 n 
+0000704901 00000 n 
+0000668615 00000 n 
+0000668435 00000 n 
+0000666597 00000 n 
+0000668551 00000 n 
+0003372890 00000 n 
+0000670447 00000 n 
+0000670267 00000 n 
+0000668759 00000 n 
+0000670383 00000 n 
+0000672209 00000 n 
+0000671901 00000 n 
+0000670577 00000 n 
+0000672017 00000 n 
+0000672081 00000 n 
+0000672145 00000 n 
+0000674106 00000 n 
+0000674861 00000 n 
+0000673960 00000 n 
+0000672339 00000 n 
+0000674416 00000 n 
+0000674480 00000 n 
+0000674544 00000 n 
+0000674671 00000 n 
+0000674798 00000 n 
+0000674261 00000 n 
+0000677589 00000 n 
+0000676066 00000 n 
+0000675005 00000 n 
+0000676182 00000 n 
+0000676246 00000 n 
+0000676310 00000 n 
+0000676374 00000 n 
+0000676438 00000 n 
+0000676502 00000 n 
+0000676566 00000 n 
+0000676630 00000 n 
+0000676693 00000 n 
+0000676757 00000 n 
+0000676821 00000 n 
+0000676885 00000 n 
+0000676949 00000 n 
+0000677013 00000 n 
+0000677077 00000 n 
+0000677141 00000 n 
+0000677205 00000 n 
+0000677269 00000 n 
+0000677333 00000 n 
+0000677397 00000 n 
+0000677461 00000 n 
+0000677525 00000 n 
+0003380209 00000 n 
+0000695295 00000 n 
+0000678862 00000 n 
+0000695893 00000 n 
+0000678725 00000 n 
+0000677705 00000 n 
+0000695446 00000 n 
+0000695510 00000 n 
+0000695574 00000 n 
+0000695701 00000 n 
+0000695829 00000 n 
+0000689607 00000 n 
+0000689725 00000 n 
+0000689773 00000 n 
+0000690220 00000 n 
+0000690244 00000 n 
+0000690651 00000 n 
+0000690747 00000 n 
+0000695272 00000 n 
+0000698384 00000 n 
+0000698539 00000 n 
+0000698699 00000 n 
+0000698852 00000 n 
+0000699323 00000 n 
+0000698220 00000 n 
+0000696039 00000 n 
+0000699004 00000 n 
+0000699131 00000 n 
+0000699259 00000 n 
+0000701553 00000 n 
+0000701712 00000 n 
+0000702187 00000 n 
+0000701407 00000 n 
+0000699510 00000 n 
+0000701869 00000 n 
+0000701933 00000 n 
+0000701997 00000 n 
+0000702060 00000 n 
+0000702124 00000 n 
+0000841354 00000 n 
+0000704617 00000 n 
+0000707599 00000 n 
+0000705220 00000 n 
+0000704480 00000 n 
+0000702303 00000 n 
+0000704773 00000 n 
+0000705028 00000 n 
+0000705092 00000 n 
+0000705156 00000 n 
+0000843449 00000 n 
+0000708103 00000 n 
+0000707453 00000 n 
+0000705364 00000 n 
+0000707911 00000 n 
+0000707755 00000 n 
+0000707975 00000 n 
+0000708039 00000 n 
+0000844501 00000 n 
+0000709644 00000 n 
+0000709464 00000 n 
+0000708276 00000 n 
+0000709580 00000 n 
+0003380334 00000 n 
+0000711719 00000 n 
+0000711886 00000 n 
+0000712053 00000 n 
+0000712214 00000 n 
+0000712692 00000 n 
+0000711555 00000 n 
+0000709760 00000 n 
+0000712374 00000 n 
+0000712501 00000 n 
+0000712565 00000 n 
+0000712628 00000 n 
+0000848694 00000 n 
+0000853275 00000 n 
+0000869675 00000 n 
+0000874290 00000 n 
+0000714416 00000 n 
+0000714044 00000 n 
+0000712822 00000 n 
+0000714160 00000 n 
+0000714224 00000 n 
+0000714288 00000 n 
+0000714352 00000 n 
+0000716638 00000 n 
+0000716330 00000 n 
+0000714532 00000 n 
+0000716446 00000 n 
+0000716510 00000 n 
+0000716574 00000 n 
+0000718729 00000 n 
+0000718913 00000 n 
+0000719112 00000 n 
+0000719506 00000 n 
+0000718574 00000 n 
+0000716754 00000 n 
+0000719317 00000 n 
+0000719444 00000 n 
+0000721831 00000 n 
+0000721333 00000 n 
+0000719692 00000 n 
+0000721449 00000 n 
+0000721576 00000 n 
+0000721639 00000 n 
+0000721703 00000 n 
+0000721767 00000 n 
+0000723499 00000 n 
+0000724037 00000 n 
+0000723362 00000 n 
+0000722018 00000 n 
+0000723655 00000 n 
+0000723719 00000 n 
+0000723783 00000 n 
+0000723910 00000 n 
+0000723974 00000 n 
+0003380459 00000 n 
+0000727623 00000 n 
+0000725405 00000 n 
+0000725880 00000 n 
+0000725268 00000 n 
+0000724167 00000 n 
+0000725561 00000 n 
+0000725625 00000 n 
+0000725689 00000 n 
+0000725753 00000 n 
+0000725817 00000 n 
+0000727815 00000 n 
+0000727380 00000 n 
+0000725996 00000 n 
+0000727496 00000 n 
+0000727687 00000 n 
+0000727751 00000 n 
+0000729446 00000 n 
+0000729266 00000 n 
+0000727945 00000 n 
+0000729382 00000 n 
+0000731096 00000 n 
+0000730853 00000 n 
+0000729548 00000 n 
+0000730969 00000 n 
+0000731033 00000 n 
+0000733600 00000 n 
+0000733752 00000 n 
+0000736492 00000 n 
+0000734097 00000 n 
+0000733454 00000 n 
+0000731212 00000 n 
+0000733906 00000 n 
+0000734033 00000 n 
+0001925398 00000 n 
+0000736712 00000 n 
+0000736355 00000 n 
+0000734241 00000 n 
+0000736648 00000 n 
+0003380584 00000 n 
+0000738806 00000 n 
+0000739062 00000 n 
+0000738562 00000 n 
+0000736885 00000 n 
+0000738678 00000 n 
+0000738870 00000 n 
+0000738934 00000 n 
+0000738998 00000 n 
+0000740691 00000 n 
+0000740319 00000 n 
+0000739178 00000 n 
+0000740435 00000 n 
+0000740499 00000 n 
+0000740563 00000 n 
+0000740627 00000 n 
+0000742221 00000 n 
+0000742506 00000 n 
+0000742084 00000 n 
+0000740807 00000 n 
+0000742378 00000 n 
+0000742442 00000 n 
+0000876207 00000 n 
+0000743880 00000 n 
+0000743636 00000 n 
+0000742622 00000 n 
+0000743752 00000 n 
+0000743816 00000 n 
+0000745504 00000 n 
+0000745848 00000 n 
+0000745367 00000 n 
+0000743996 00000 n 
+0000745656 00000 n 
+0000745720 00000 n 
+0000745784 00000 n 
+0000747406 00000 n 
+0000747098 00000 n 
+0000745964 00000 n 
+0000747214 00000 n 
+0000747278 00000 n 
+0000747342 00000 n 
+0003380709 00000 n 
+0000749410 00000 n 
+0000749038 00000 n 
+0000747522 00000 n 
+0000749154 00000 n 
+0000749218 00000 n 
+0000749282 00000 n 
+0000749346 00000 n 
+0000751070 00000 n 
+0000750762 00000 n 
+0000749526 00000 n 
+0000750878 00000 n 
+0000750942 00000 n 
+0000751006 00000 n 
+0000752833 00000 n 
+0000752525 00000 n 
+0000751186 00000 n 
+0000752641 00000 n 
+0000752705 00000 n 
+0000752769 00000 n 
+0000754868 00000 n 
+0000754496 00000 n 
+0000752949 00000 n 
+0000754612 00000 n 
+0000754676 00000 n 
+0000754740 00000 n 
+0000754804 00000 n 
+0000756339 00000 n 
+0000756031 00000 n 
+0000754984 00000 n 
+0000756147 00000 n 
+0000756211 00000 n 
+0000756275 00000 n 
+0000758383 00000 n 
+0000758680 00000 n 
+0000758830 00000 n 
+0000759426 00000 n 
+0000758219 00000 n 
+0000756455 00000 n 
+0000758979 00000 n 
+0000759106 00000 n 
+0000759170 00000 n 
+0000759234 00000 n 
+0000758533 00000 n 
+0000759298 00000 n 
+0000759362 00000 n 
+0003380834 00000 n 
+0000761687 00000 n 
+0000761123 00000 n 
+0000759556 00000 n 
+0000761239 00000 n 
+0000761303 00000 n 
+0000761367 00000 n 
+0000761431 00000 n 
+0000761495 00000 n 
+0000761559 00000 n 
+0000761623 00000 n 
+0000763369 00000 n 
+0000763533 00000 n 
+0000763694 00000 n 
+0000764015 00000 n 
+0000764173 00000 n 
+0000764778 00000 n 
+0000763187 00000 n 
+0000761817 00000 n 
+0000764331 00000 n 
+0000764458 00000 n 
+0000764522 00000 n 
+0000763855 00000 n 
+0000764586 00000 n 
+0000764650 00000 n 
+0000764714 00000 n 
+0000858582 00000 n 
+0000766189 00000 n 
+0000765945 00000 n 
+0000764908 00000 n 
+0000766061 00000 n 
+0000766125 00000 n 
+0000768317 00000 n 
+0000767945 00000 n 
+0000766305 00000 n 
+0000768061 00000 n 
+0000768125 00000 n 
+0000768189 00000 n 
+0000768253 00000 n 
+0000769935 00000 n 
+0000769627 00000 n 
+0000768433 00000 n 
+0000769743 00000 n 
+0000769807 00000 n 
+0000769871 00000 n 
+0000771818 00000 n 
+0000771510 00000 n 
+0000770051 00000 n 
+0000771626 00000 n 
+0000771690 00000 n 
+0000771754 00000 n 
+0003380959 00000 n 
+0000774030 00000 n 
+0000774194 00000 n 
+0000774355 00000 n 
+0000774677 00000 n 
+0000775277 00000 n 
+0000773857 00000 n 
+0000771934 00000 n 
+0000774832 00000 n 
+0000774896 00000 n 
+0000774516 00000 n 
+0000774960 00000 n 
+0000775086 00000 n 
+0000775213 00000 n 
+0000864855 00000 n 
+0000776956 00000 n 
+0000776649 00000 n 
+0000775421 00000 n 
+0000776765 00000 n 
+0000776892 00000 n 
+0000779095 00000 n 
+0000779487 00000 n 
+0000778958 00000 n 
+0000777086 00000 n 
+0000779296 00000 n 
+0000779423 00000 n 
+0000782117 00000 n 
+0000782478 00000 n 
+0000781980 00000 n 
+0000779687 00000 n 
+0000782287 00000 n 
+0000782414 00000 n 
+0000784381 00000 n 
+0000783945 00000 n 
+0000782678 00000 n 
+0000784061 00000 n 
+0000784125 00000 n 
+0000784189 00000 n 
+0000784253 00000 n 
+0000784317 00000 n 
+0000785955 00000 n 
+0000786356 00000 n 
+0000785818 00000 n 
+0000784497 00000 n 
+0000786165 00000 n 
+0000786292 00000 n 
+0003381084 00000 n 
+0000788802 00000 n 
+0000788957 00000 n 
+0000789683 00000 n 
+0000788656 00000 n 
+0000786542 00000 n 
+0000789109 00000 n 
+0000789300 00000 n 
+0000789364 00000 n 
+0000789428 00000 n 
+0000789492 00000 n 
+0000789555 00000 n 
+0000789619 00000 n 
+0000809634 00000 n 
+0000809762 00000 n 
+0000792617 00000 n 
+0000795035 00000 n 
+0000793287 00000 n 
+0000792480 00000 n 
+0000789827 00000 n 
+0000792777 00000 n 
+0000792841 00000 n 
+0000792905 00000 n 
+0000792969 00000 n 
+0000793033 00000 n 
+0000793096 00000 n 
+0000793223 00000 n 
+0000809954 00000 n 
+0000794919 00000 n 
+0000793487 00000 n 
+0000809506 00000 n 
+0000809826 00000 n 
+0000809890 00000 n 
+0000812582 00000 n 
+0000811954 00000 n 
+0000810122 00000 n 
+0000812070 00000 n 
+0000812134 00000 n 
+0000812198 00000 n 
+0000812262 00000 n 
+0000812326 00000 n 
+0000812390 00000 n 
+0000812454 00000 n 
+0000812518 00000 n 
+0000815052 00000 n 
+0000815239 00000 n 
+0000815740 00000 n 
+0000814897 00000 n 
+0000812769 00000 n 
+0000815676 00000 n 
+0000815458 00000 n 
+0000821394 00000 n 
+0000821698 00000 n 
+0000818406 00000 n 
+0000817973 00000 n 
+0000815969 00000 n 
+0000818089 00000 n 
+0000818216 00000 n 
+0000818343 00000 n 
+0003381209 00000 n 
+0000822361 00000 n 
+0000821239 00000 n 
+0000818550 00000 n 
+0000821849 00000 n 
+0000821913 00000 n 
+0000821546 00000 n 
+0000821977 00000 n 
+0000822041 00000 n 
+0000822105 00000 n 
+0000822169 00000 n 
+0000822233 00000 n 
+0000822297 00000 n 
+0000825467 00000 n 
+0000824904 00000 n 
+0000822505 00000 n 
+0000825020 00000 n 
+0000825084 00000 n 
+0000825148 00000 n 
+0000825212 00000 n 
+0000825276 00000 n 
+0000825403 00000 n 
+0000830303 00000 n 
+0000827997 00000 n 
+0000827563 00000 n 
+0000825597 00000 n 
+0000827679 00000 n 
+0000827806 00000 n 
+0000827933 00000 n 
+0000830699 00000 n 
+0000830166 00000 n 
+0000828113 00000 n 
+0000830508 00000 n 
+0000830635 00000 n 
+0000833421 00000 n 
+0000833177 00000 n 
+0000830899 00000 n 
+0000833293 00000 n 
+0000833357 00000 n 
+0000835980 00000 n 
+0000835800 00000 n 
+0000833551 00000 n 
+0000835916 00000 n 
+0003381334 00000 n 
+0000838532 00000 n 
+0000838352 00000 n 
+0000836110 00000 n 
+0000838468 00000 n 
+0000840087 00000 n 
+0000839907 00000 n 
+0000838676 00000 n 
+0000840023 00000 n 
+0000841418 00000 n 
+0000841110 00000 n 
+0000840203 00000 n 
+0000841226 00000 n 
+0000842457 00000 n 
+0000842149 00000 n 
+0000841534 00000 n 
+0000842265 00000 n 
+0000842393 00000 n 
+0000843513 00000 n 
+0000843205 00000 n 
+0000842573 00000 n 
+0000843321 00000 n 
+0000844565 00000 n 
+0000844257 00000 n 
+0000843629 00000 n 
+0000844373 00000 n 
+0003381459 00000 n 
+0000850550 00000 n 
+0000848450 00000 n 
+0000844681 00000 n 
+0000848566 00000 n 
+0000848758 00000 n 
+0000848822 00000 n 
+0000848886 00000 n 
+0000848950 00000 n 
+0000849014 00000 n 
+0000849078 00000 n 
+0000849142 00000 n 
+0000849206 00000 n 
+0000849270 00000 n 
+0000849334 00000 n 
+0000849398 00000 n 
+0000849462 00000 n 
+0000849526 00000 n 
+0000849590 00000 n 
+0000849654 00000 n 
+0000849718 00000 n 
+0000849782 00000 n 
+0000849846 00000 n 
+0000849910 00000 n 
+0000849974 00000 n 
+0000850038 00000 n 
+0000850102 00000 n 
+0000850166 00000 n 
+0000850230 00000 n 
+0000850294 00000 n 
+0000850358 00000 n 
+0000850422 00000 n 
+0000850486 00000 n 
+0000854552 00000 n 
+0000853031 00000 n 
+0000850707 00000 n 
+0000853147 00000 n 
+0000853339 00000 n 
+0000853403 00000 n 
+0000853467 00000 n 
+0000853530 00000 n 
+0000853594 00000 n 
+0000853657 00000 n 
+0000853721 00000 n 
+0000853784 00000 n 
+0000853848 00000 n 
+0000853912 00000 n 
+0000853976 00000 n 
+0000854040 00000 n 
+0000854104 00000 n 
+0000854168 00000 n 
+0000854232 00000 n 
+0000854296 00000 n 
+0000854360 00000 n 
+0000854424 00000 n 
+0000854488 00000 n 
+0000860818 00000 n 
+0000858338 00000 n 
+0000854681 00000 n 
+0000858454 00000 n 
+0000858646 00000 n 
+0000858710 00000 n 
+0000858774 00000 n 
+0000858838 00000 n 
+0000858902 00000 n 
+0000858966 00000 n 
+0000859030 00000 n 
+0000859094 00000 n 
+0000859158 00000 n 
+0000859222 00000 n 
+0000859286 00000 n 
+0000859350 00000 n 
+0000859414 00000 n 
+0000859478 00000 n 
+0000859542 00000 n 
+0000859606 00000 n 
+0000859670 00000 n 
+0000859734 00000 n 
+0000859797 00000 n 
+0000859861 00000 n 
+0000859924 00000 n 
+0000859988 00000 n 
+0000860050 00000 n 
+0000860114 00000 n 
+0000860178 00000 n 
+0000860242 00000 n 
+0000860306 00000 n 
+0000860370 00000 n 
+0000860434 00000 n 
+0000860498 00000 n 
+0000860562 00000 n 
+0000860626 00000 n 
+0000860690 00000 n 
+0000860754 00000 n 
+0000867091 00000 n 
+0000864611 00000 n 
+0000860961 00000 n 
+0000864727 00000 n 
+0000864919 00000 n 
+0000864983 00000 n 
+0000865047 00000 n 
+0000865111 00000 n 
+0000865175 00000 n 
+0000865239 00000 n 
+0000865303 00000 n 
+0000865367 00000 n 
+0000865431 00000 n 
+0000865495 00000 n 
+0000865559 00000 n 
+0000865623 00000 n 
+0000865687 00000 n 
+0000865751 00000 n 
+0000865815 00000 n 
+0000865879 00000 n 
+0000865943 00000 n 
+0000866007 00000 n 
+0000866070 00000 n 
+0000866134 00000 n 
+0000866197 00000 n 
+0000866261 00000 n 
+0000866323 00000 n 
+0000866387 00000 n 
+0000866451 00000 n 
+0000866515 00000 n 
+0000866579 00000 n 
+0000866643 00000 n 
+0000866707 00000 n 
+0000866771 00000 n 
+0000866835 00000 n 
+0000866899 00000 n 
+0000866963 00000 n 
+0000867027 00000 n 
+0000871271 00000 n 
+0000869431 00000 n 
+0000867234 00000 n 
+0000869547 00000 n 
+0000869739 00000 n 
+0000869803 00000 n 
+0000869867 00000 n 
+0000869931 00000 n 
+0000869995 00000 n 
+0000870059 00000 n 
+0000870123 00000 n 
+0000870187 00000 n 
+0000870251 00000 n 
+0000870315 00000 n 
+0000870379 00000 n 
+0000870443 00000 n 
+0000870507 00000 n 
+0000870570 00000 n 
+0000870634 00000 n 
+0000870697 00000 n 
+0000870761 00000 n 
+0000870823 00000 n 
+0000870887 00000 n 
+0000870951 00000 n 
+0000871015 00000 n 
+0000871079 00000 n 
+0000871143 00000 n 
+0000871207 00000 n 
+0000876271 00000 n 
+0000874048 00000 n 
+0000871386 00000 n 
+0000874164 00000 n 
+0000874353 00000 n 
+0000874417 00000 n 
+0000874481 00000 n 
+0000874545 00000 n 
+0000874609 00000 n 
+0000874673 00000 n 
+0000874737 00000 n 
+0000874801 00000 n 
+0000874865 00000 n 
+0000874929 00000 n 
+0000874993 00000 n 
+0000875057 00000 n 
+0000875121 00000 n 
+0000875185 00000 n 
+0000875249 00000 n 
+0000875313 00000 n 
+0000875377 00000 n 
+0000875441 00000 n 
+0000875505 00000 n 
+0000875569 00000 n 
+0000875633 00000 n 
+0000875697 00000 n 
+0000875761 00000 n 
+0000875825 00000 n 
+0000875889 00000 n 
+0000875952 00000 n 
+0000876016 00000 n 
+0000876079 00000 n 
+0003381584 00000 n 
+0000878512 00000 n 
+0000878205 00000 n 
+0000876400 00000 n 
+0000878321 00000 n 
+0000878448 00000 n 
+0000880845 00000 n 
+0000881311 00000 n 
+0000880708 00000 n 
+0000878628 00000 n 
+0000880994 00000 n 
+0000881121 00000 n 
+0000881247 00000 n 
+0000883973 00000 n 
+0000884311 00000 n 
+0000883836 00000 n 
+0000881441 00000 n 
+0000884120 00000 n 
+0000884247 00000 n 
+0000886671 00000 n 
+0000887010 00000 n 
+0000886534 00000 n 
+0000884455 00000 n 
+0000886819 00000 n 
+0000886946 00000 n 
+0000889603 00000 n 
+0000889296 00000 n 
+0000887140 00000 n 
+0000889412 00000 n 
+0000889539 00000 n 
+0000891987 00000 n 
+0000892327 00000 n 
+0000891850 00000 n 
+0000889719 00000 n 
+0000892136 00000 n 
+0000892263 00000 n 
+0003381709 00000 n 
+0000894939 00000 n 
+0000894759 00000 n 
+0000892457 00000 n 
+0000894875 00000 n 
+0000897689 00000 n 
+0000897382 00000 n 
+0000895055 00000 n 
+0000897498 00000 n 
+0000897625 00000 n 
+0000900318 00000 n 
+0000900465 00000 n 
+0000900768 00000 n 
+0000900985 00000 n 
+0000900154 00000 n 
+0000897819 00000 n 
+0000900921 00000 n 
+0000900617 00000 n 
+0001085810 00000 n 
+0001186429 00000 n 
+0000903661 00000 n 
+0000903481 00000 n 
+0000901087 00000 n 
+0000903597 00000 n 
+0000912495 00000 n 
+0000905771 00000 n 
+0000913093 00000 n 
+0000905634 00000 n 
+0000903777 00000 n 
+0000912649 00000 n 
+0000912775 00000 n 
+0000912901 00000 n 
+0000913029 00000 n 
+0000908086 00000 n 
+0000908204 00000 n 
+0000908252 00000 n 
+0000908655 00000 n 
+0000908678 00000 n 
+0000909042 00000 n 
+0000912472 00000 n 
+0000921772 00000 n 
+0000914796 00000 n 
+0000921929 00000 n 
+0000918019 00000 n 
+0000922404 00000 n 
+0000914650 00000 n 
+0000913253 00000 n 
+0000922084 00000 n 
+0000922212 00000 n 
+0000922340 00000 n 
+0003381834 00000 n 
+0000915434 00000 n 
+0000915552 00000 n 
+0000915600 00000 n 
+0000915975 00000 n 
+0000915997 00000 n 
+0000916284 00000 n 
+0000917996 00000 n 
+0000918827 00000 n 
+0000918945 00000 n 
+0000918993 00000 n 
+0000919370 00000 n 
+0000919392 00000 n 
+0000919693 00000 n 
+0000919789 00000 n 
+0000921749 00000 n 
+0000932642 00000 n 
+0000923965 00000 n 
+0000932796 00000 n 
+0000928655 00000 n 
+0000933268 00000 n 
+0000923819 00000 n 
+0000922579 00000 n 
+0000932949 00000 n 
+0000933077 00000 n 
+0000933205 00000 n 
+0000924908 00000 n 
+0000925026 00000 n 
+0000925074 00000 n 
+0000925473 00000 n 
+0000925495 00000 n 
+0000925823 00000 n 
+0000925919 00000 n 
+0000928632 00000 n 
+0000929506 00000 n 
+0000929624 00000 n 
+0000929672 00000 n 
+0000930067 00000 n 
+0000930089 00000 n 
+0000930392 00000 n 
+0000932619 00000 n 
+0000935244 00000 n 
+0000935393 00000 n 
+0000935808 00000 n 
+0000935098 00000 n 
+0000933429 00000 n 
+0000935552 00000 n 
+0000935616 00000 n 
+0000935680 00000 n 
+0000935744 00000 n 
+0000955711 00000 n 
+0000937488 00000 n 
+0000938029 00000 n 
+0000937351 00000 n 
+0000935981 00000 n 
+0000937646 00000 n 
+0000937710 00000 n 
+0000937774 00000 n 
+0000937838 00000 n 
+0000937902 00000 n 
+0000937965 00000 n 
+0000957071 00000 n 
+0000939438 00000 n 
+0000939132 00000 n 
+0000938145 00000 n 
+0000939248 00000 n 
+0000939312 00000 n 
+0000939375 00000 n 
+0000940986 00000 n 
+0000943422 00000 n 
+0000943581 00000 n 
+0000941391 00000 n 
+0000940849 00000 n 
+0000939554 00000 n 
+0000941135 00000 n 
+0000941199 00000 n 
+0000941263 00000 n 
+0000941327 00000 n 
+0000987731 00000 n 
+0001086566 00000 n 
+0000944185 00000 n 
+0000943276 00000 n 
+0000941507 00000 n 
+0000943740 00000 n 
+0000943804 00000 n 
+0000943931 00000 n 
+0000944057 00000 n 
+0000944121 00000 n 
+0003381959 00000 n 
+0000962496 00000 n 
+0000978671 00000 n 
+0000946562 00000 n 
+0000946382 00000 n 
+0000944343 00000 n 
+0000946498 00000 n 
+0000949220 00000 n 
+0000949369 00000 n 
+0000949524 00000 n 
+0000949741 00000 n 
+0000949065 00000 n 
+0000946692 00000 n 
+0000949677 00000 n 
+0000952322 00000 n 
+0000952538 00000 n 
+0000952185 00000 n 
+0000949885 00000 n 
+0000952474 00000 n 
+0000954330 00000 n 
+0000954150 00000 n 
+0000952696 00000 n 
+0000954266 00000 n 
+0000955775 00000 n 
+0000955467 00000 n 
+0000954446 00000 n 
+0000955583 00000 n 
+0000957135 00000 n 
+0000956827 00000 n 
+0000955891 00000 n 
+0000956943 00000 n 
+0003382084 00000 n 
+0000965236 00000 n 
+0000962252 00000 n 
+0000957251 00000 n 
+0000962368 00000 n 
+0000962560 00000 n 
+0000962624 00000 n 
+0000962688 00000 n 
+0000962752 00000 n 
+0000962816 00000 n 
+0000962880 00000 n 
+0000962944 00000 n 
+0000963008 00000 n 
+0000963071 00000 n 
+0000963135 00000 n 
+0000963198 00000 n 
+0000963262 00000 n 
+0000963324 00000 n 
+0000963388 00000 n 
+0000963452 00000 n 
+0000963516 00000 n 
+0000963580 00000 n 
+0000963644 00000 n 
+0000963708 00000 n 
+0000963772 00000 n 
+0000963836 00000 n 
+0000963900 00000 n 
+0000963964 00000 n 
+0000964028 00000 n 
+0000964092 00000 n 
+0000964156 00000 n 
+0000964220 00000 n 
+0000964284 00000 n 
+0000964348 00000 n 
+0000964412 00000 n 
+0000964475 00000 n 
+0000964539 00000 n 
+0000964601 00000 n 
+0000964665 00000 n 
+0000964728 00000 n 
+0000964792 00000 n 
+0000964856 00000 n 
+0000964920 00000 n 
+0000964984 00000 n 
+0000965047 00000 n 
+0000965110 00000 n 
+0000965173 00000 n 
+0000969642 00000 n 
+0000967674 00000 n 
+0000965393 00000 n 
+0000967790 00000 n 
+0000967918 00000 n 
+0000967982 00000 n 
+0000968046 00000 n 
+0000968110 00000 n 
+0000968174 00000 n 
+0000968238 00000 n 
+0000968302 00000 n 
+0000968366 00000 n 
+0000968430 00000 n 
+0000968494 00000 n 
+0000968558 00000 n 
+0000968622 00000 n 
+0000968686 00000 n 
+0000968750 00000 n 
+0000968814 00000 n 
+0000968877 00000 n 
+0000968941 00000 n 
+0000969004 00000 n 
+0000969068 00000 n 
+0000969130 00000 n 
+0000969194 00000 n 
+0000969258 00000 n 
+0000969322 00000 n 
+0000969386 00000 n 
+0000969450 00000 n 
+0000969514 00000 n 
+0000969578 00000 n 
+0000974168 00000 n 
+0000972134 00000 n 
+0000969757 00000 n 
+0000972250 00000 n 
+0000972378 00000 n 
+0000972442 00000 n 
+0000972506 00000 n 
+0000972569 00000 n 
+0000972633 00000 n 
+0000972696 00000 n 
+0000972760 00000 n 
+0000972824 00000 n 
+0000972888 00000 n 
+0000972952 00000 n 
+0000973016 00000 n 
+0000973080 00000 n 
+0000973144 00000 n 
+0000973208 00000 n 
+0000973272 00000 n 
+0000973336 00000 n 
+0000973400 00000 n 
+0000973464 00000 n 
+0000973528 00000 n 
+0000973592 00000 n 
+0000973656 00000 n 
+0000973720 00000 n 
+0000973784 00000 n 
+0000973848 00000 n 
+0000973912 00000 n 
+0000973976 00000 n 
+0000974040 00000 n 
+0000974104 00000 n 
+0000981419 00000 n 
+0000978427 00000 n 
+0000974283 00000 n 
+0000978543 00000 n 
+0000978735 00000 n 
+0000978799 00000 n 
+0000978863 00000 n 
+0000978927 00000 n 
+0000978991 00000 n 
+0000979055 00000 n 
+0000979119 00000 n 
+0000979183 00000 n 
+0000979247 00000 n 
+0000979311 00000 n 
+0000979375 00000 n 
+0000979439 00000 n 
+0000979503 00000 n 
+0000979567 00000 n 
+0000979631 00000 n 
+0000979695 00000 n 
+0000979759 00000 n 
+0000979823 00000 n 
+0000979887 00000 n 
+0000979951 00000 n 
+0000980015 00000 n 
+0000980079 00000 n 
+0000980142 00000 n 
+0000980206 00000 n 
+0000980269 00000 n 
+0000980333 00000 n 
+0000980395 00000 n 
+0000980459 00000 n 
+0000980523 00000 n 
+0000980587 00000 n 
+0000980651 00000 n 
+0000980715 00000 n 
+0000980779 00000 n 
+0000980843 00000 n 
+0000980907 00000 n 
+0000980971 00000 n 
+0000981035 00000 n 
+0000981099 00000 n 
+0000981163 00000 n 
+0000981227 00000 n 
+0000981291 00000 n 
+0000981355 00000 n 
+0000987072 00000 n 
+0000984466 00000 n 
+0000981562 00000 n 
+0000984582 00000 n 
+0000984709 00000 n 
+0000984772 00000 n 
+0000984836 00000 n 
+0000984900 00000 n 
+0000984964 00000 n 
+0000985028 00000 n 
+0000985092 00000 n 
+0000985156 00000 n 
+0000985220 00000 n 
+0000985284 00000 n 
+0000985348 00000 n 
+0000985412 00000 n 
+0000985476 00000 n 
+0000985540 00000 n 
+0000985604 00000 n 
+0000985668 00000 n 
+0000985732 00000 n 
+0000985796 00000 n 
+0000985860 00000 n 
+0000985924 00000 n 
+0000985987 00000 n 
+0000986051 00000 n 
+0000986114 00000 n 
+0000986178 00000 n 
+0000986240 00000 n 
+0000986304 00000 n 
+0000986368 00000 n 
+0000986432 00000 n 
+0000986496 00000 n 
+0000986560 00000 n 
+0000986624 00000 n 
+0000986688 00000 n 
+0000986752 00000 n 
+0000986816 00000 n 
+0000986880 00000 n 
+0000986944 00000 n 
+0000987008 00000 n 
+0001085874 00000 n 
+0000987615 00000 n 
+0000987187 00000 n 
+0001085682 00000 n 
+0003382209 00000 n 
+0001186493 00000 n 
+0001086450 00000 n 
+0001086014 00000 n 
+0001186301 00000 n 
+0001186914 00000 n 
+0001186734 00000 n 
+0001186633 00000 n 
+0001186850 00000 n 
+0001187396 00000 n 
+0001187217 00000 n 
+0001186956 00000 n 
+0001187687 00000 n 
+0001187571 00000 n 
+0001187470 00000 n 
+0001189085 00000 n 
+0001188650 00000 n 
+0001187729 00000 n 
+0001188766 00000 n 
+0001188830 00000 n 
+0001188957 00000 n 
+0001189021 00000 n 
+0001189482 00000 n 
+0001189302 00000 n 
+0001189201 00000 n 
+0001189418 00000 n 
+0003382334 00000 n 
+0001191488 00000 n 
+0001191333 00000 n 
+0001193889 00000 n 
+0001192255 00000 n 
+0001191178 00000 n 
+0001189524 00000 n 
+0001191937 00000 n 
+0001192064 00000 n 
+0001192191 00000 n 
+0001191713 00000 n 
+0001212274 00000 n 
+0001212465 00000 n 
+0001193773 00000 n 
+0001192441 00000 n 
+0001212146 00000 n 
+0001212401 00000 n 
+0001215116 00000 n 
+0001214682 00000 n 
+0001212619 00000 n 
+0001214798 00000 n 
+0001214925 00000 n 
+0001215052 00000 n 
+0001217914 00000 n 
+0001217734 00000 n 
+0001215246 00000 n 
+0001217850 00000 n 
+0001220654 00000 n 
+0001220474 00000 n 
+0001218058 00000 n 
+0001220590 00000 n 
+0001223440 00000 n 
+0001223006 00000 n 
+0001220784 00000 n 
+0001223122 00000 n 
+0001223249 00000 n 
+0001223376 00000 n 
+0003382459 00000 n 
+0001226276 00000 n 
+0001225969 00000 n 
+0001223570 00000 n 
+0001226085 00000 n 
+0001226212 00000 n 
+0001228814 00000 n 
+0001231056 00000 n 
+0001229032 00000 n 
+0001228677 00000 n 
+0001226420 00000 n 
+0001228968 00000 n 
+0001240673 00000 n 
+0001239790 00000 n 
+0001239938 00000 n 
+0001240243 00000 n 
+0001240392 00000 n 
+0001242778 00000 n 
+0001240737 00000 n 
+0001230883 00000 n 
+0001229233 00000 n 
+0001240545 00000 n 
+0001240091 00000 n 
+0001235375 00000 n 
+0001235493 00000 n 
+0001235541 00000 n 
+0001235964 00000 n 
+0001235987 00000 n 
+0001236337 00000 n 
+0001239767 00000 n 
+0001333594 00000 n 
+0001242932 00000 n 
+0001243148 00000 n 
+0001242632 00000 n 
+0001240925 00000 n 
+0001243084 00000 n 
+0001337725 00000 n 
+0001338784 00000 n 
+0001245034 00000 n 
+0001245252 00000 n 
+0001244897 00000 n 
+0001243264 00000 n 
+0001245188 00000 n 
+0001337598 00000 n 
+0001247246 00000 n 
+0001247066 00000 n 
+0001245368 00000 n 
+0001247182 00000 n 
+0003382584 00000 n 
+0001248933 00000 n 
+0001248753 00000 n 
+0001247390 00000 n 
+0001248869 00000 n 
+0001250353 00000 n 
+0001250046 00000 n 
+0001249049 00000 n 
+0001250162 00000 n 
+0001250289 00000 n 
+0001252713 00000 n 
+0001252868 00000 n 
+0001253277 00000 n 
+0001252567 00000 n 
+0001250483 00000 n 
+0001253022 00000 n 
+0001253086 00000 n 
+0001253149 00000 n 
+0001253213 00000 n 
+0001343048 00000 n 
+0001254671 00000 n 
+0001254363 00000 n 
+0001253464 00000 n 
+0001254479 00000 n 
+0001254543 00000 n 
+0001254607 00000 n 
+0001255886 00000 n 
+0001255706 00000 n 
+0001254787 00000 n 
+0001255822 00000 n 
+0001257761 00000 n 
+0001258425 00000 n 
+0001257624 00000 n 
+0001256002 00000 n 
+0001257916 00000 n 
+0001257980 00000 n 
+0001258107 00000 n 
+0001258171 00000 n 
+0001258235 00000 n 
+0001258297 00000 n 
+0001258361 00000 n 
+0003382709 00000 n 
+0001349769 00000 n 
+0001260995 00000 n 
+0001261338 00000 n 
+0001260858 00000 n 
+0001258555 00000 n 
+0001261147 00000 n 
+0001261274 00000 n 
+0001271912 00000 n 
+0001262732 00000 n 
+0001272040 00000 n 
+0001262616 00000 n 
+0001261468 00000 n 
+0001271784 00000 n 
+0001271976 00000 n 
+0001266524 00000 n 
+0001266642 00000 n 
+0001266690 00000 n 
+0001267135 00000 n 
+0001267158 00000 n 
+0001267552 00000 n 
+0001271761 00000 n 
+0001273316 00000 n 
+0001273136 00000 n 
+0001272186 00000 n 
+0001273252 00000 n 
+0001277412 00000 n 
+0001275071 00000 n 
+0001274827 00000 n 
+0001273432 00000 n 
+0001274943 00000 n 
+0001275007 00000 n 
+0001277107 00000 n 
+0001277260 00000 n 
+0001278028 00000 n 
+0001276952 00000 n 
+0001275187 00000 n 
+0001277580 00000 n 
+0001277644 00000 n 
+0001277708 00000 n 
+0001277772 00000 n 
+0001277836 00000 n 
+0001277900 00000 n 
+0001277964 00000 n 
+0001356270 00000 n 
+0001280236 00000 n 
+0001279992 00000 n 
+0001278200 00000 n 
+0001280108 00000 n 
+0001280172 00000 n 
+0003382834 00000 n 
+0001281743 00000 n 
+0001281437 00000 n 
+0001280366 00000 n 
+0001281553 00000 n 
+0001281617 00000 n 
+0001281681 00000 n 
+0001283074 00000 n 
+0001282830 00000 n 
+0001281859 00000 n 
+0001282946 00000 n 
+0001283010 00000 n 
+0001284795 00000 n 
+0001284488 00000 n 
+0001283190 00000 n 
+0001284604 00000 n 
+0001284668 00000 n 
+0001284731 00000 n 
+0001286163 00000 n 
+0001285983 00000 n 
+0001284911 00000 n 
+0001286099 00000 n 
+0001287723 00000 n 
+0001287543 00000 n 
+0001286265 00000 n 
+0001287659 00000 n 
+0001288732 00000 n 
+0001288552 00000 n 
+0001287839 00000 n 
+0001288668 00000 n 
+0003382959 00000 n 
+0001289787 00000 n 
+0001289607 00000 n 
+0001288834 00000 n 
+0001289723 00000 n 
+0001292380 00000 n 
+0001292729 00000 n 
+0001292243 00000 n 
+0001289903 00000 n 
+0001292538 00000 n 
+0001292665 00000 n 
+0001362576 00000 n 
+0001294781 00000 n 
+0001294281 00000 n 
+0001292873 00000 n 
+0001294397 00000 n 
+0001294461 00000 n 
+0001294525 00000 n 
+0001294589 00000 n 
+0001294653 00000 n 
+0001294717 00000 n 
+0001296593 00000 n 
+0001296935 00000 n 
+0001296456 00000 n 
+0001294911 00000 n 
+0001296744 00000 n 
+0001296871 00000 n 
+0001363852 00000 n 
+0001298460 00000 n 
+0001298280 00000 n 
+0001297079 00000 n 
+0001298396 00000 n 
+0001300030 00000 n 
+0001300517 00000 n 
+0001299893 00000 n 
+0001298633 00000 n 
+0001300197 00000 n 
+0001300261 00000 n 
+0001300325 00000 n 
+0001300389 00000 n 
+0001300453 00000 n 
+0003383084 00000 n 
+0001302377 00000 n 
+0001301941 00000 n 
+0001300689 00000 n 
+0001302057 00000 n 
+0001302121 00000 n 
+0001302185 00000 n 
+0001302249 00000 n 
+0001302313 00000 n 
+0001304248 00000 n 
+0001306967 00000 n 
+0001304723 00000 n 
+0001304111 00000 n 
+0001302493 00000 n 
+0001304404 00000 n 
+0001304531 00000 n 
+0001304595 00000 n 
+0001304659 00000 n 
+0001367574 00000 n 
+0001307153 00000 n 
+0001307611 00000 n 
+0001310500 00000 n 
+0001308098 00000 n 
+0001306803 00000 n 
+0001304853 00000 n 
+0001307779 00000 n 
+0001307843 00000 n 
+0001307907 00000 n 
+0001308034 00000 n 
+0001307383 00000 n 
+0001310669 00000 n 
+0001310903 00000 n 
+0001310354 00000 n 
+0001308284 00000 n 
+0001310839 00000 n 
+0001313094 00000 n 
+0001313244 00000 n 
+0001313404 00000 n 
+0001316670 00000 n 
+0001314381 00000 n 
+0001312939 00000 n 
+0001311089 00000 n 
+0001313554 00000 n 
+0001313681 00000 n 
+0001313745 00000 n 
+0001313808 00000 n 
+0001313872 00000 n 
+0001313936 00000 n 
+0001314000 00000 n 
+0001314063 00000 n 
+0001314190 00000 n 
+0001314254 00000 n 
+0001314317 00000 n 
+0001368597 00000 n 
+0001316827 00000 n 
+0001317433 00000 n 
+0001316524 00000 n 
+0001314511 00000 n 
+0001316987 00000 n 
+0001317051 00000 n 
+0001317115 00000 n 
+0001317179 00000 n 
+0001317243 00000 n 
+0001317369 00000 n 
+0003383209 00000 n 
+0001370180 00000 n 
+0001319785 00000 n 
+0001319414 00000 n 
+0001317577 00000 n 
+0001319530 00000 n 
+0001319657 00000 n 
+0001319721 00000 n 
+0001322298 00000 n 
+0001322118 00000 n 
+0001319943 00000 n 
+0001322234 00000 n 
+0001324917 00000 n 
+0001324737 00000 n 
+0001322414 00000 n 
+0001324853 00000 n 
+0001327270 00000 n 
+0001327090 00000 n 
+0001325075 00000 n 
+0001327206 00000 n 
+0001329059 00000 n 
+0001328879 00000 n 
+0001327414 00000 n 
+0001328995 00000 n 
+0001336407 00000 n 
+0001333350 00000 n 
+0001329189 00000 n 
+0001333466 00000 n 
+0001333658 00000 n 
+0001333722 00000 n 
+0001333786 00000 n 
+0001333850 00000 n 
+0001333914 00000 n 
+0001333978 00000 n 
+0001334042 00000 n 
+0001334106 00000 n 
+0001334170 00000 n 
+0001334234 00000 n 
+0001334298 00000 n 
+0001334362 00000 n 
+0001334426 00000 n 
+0001334490 00000 n 
+0001334554 00000 n 
+0001334618 00000 n 
+0001334682 00000 n 
+0001334746 00000 n 
+0001334810 00000 n 
+0001334874 00000 n 
+0001334937 00000 n 
+0001335001 00000 n 
+0001335064 00000 n 
+0001335128 00000 n 
+0001335191 00000 n 
+0001335255 00000 n 
+0001335319 00000 n 
+0001335383 00000 n 
+0001335447 00000 n 
+0001335511 00000 n 
+0001335575 00000 n 
+0001335639 00000 n 
+0001335703 00000 n 
+0001335767 00000 n 
+0001335831 00000 n 
+0001335895 00000 n 
+0001335959 00000 n 
+0001336023 00000 n 
+0001336087 00000 n 
+0001336151 00000 n 
+0001336215 00000 n 
+0001336279 00000 n 
+0001336343 00000 n 
+0003383334 00000 n 
+0001337789 00000 n 
+0001337354 00000 n 
+0001336550 00000 n 
+0001337470 00000 n 
+0001338848 00000 n 
+0001338540 00000 n 
+0001337905 00000 n 
+0001338656 00000 n 
+0001345605 00000 n 
+0001342804 00000 n 
+0001338964 00000 n 
+0001342920 00000 n 
+0001343112 00000 n 
+0001343176 00000 n 
+0001343240 00000 n 
+0001343304 00000 n 
+0001343368 00000 n 
+0001343432 00000 n 
+0001343496 00000 n 
+0001343560 00000 n 
+0001343624 00000 n 
+0001343688 00000 n 
+0001343752 00000 n 
+0001343816 00000 n 
+0001343880 00000 n 
+0001343943 00000 n 
+0001344007 00000 n 
+0001344070 00000 n 
+0001344134 00000 n 
+0001344197 00000 n 
+0001344261 00000 n 
+0001344325 00000 n 
+0001344389 00000 n 
+0001344453 00000 n 
+0001344517 00000 n 
+0001344581 00000 n 
+0001344645 00000 n 
+0001344709 00000 n 
+0001344773 00000 n 
+0001344837 00000 n 
+0001344901 00000 n 
+0001344965 00000 n 
+0001345029 00000 n 
+0001345093 00000 n 
+0001345157 00000 n 
+0001345221 00000 n 
+0001345285 00000 n 
+0001345349 00000 n 
+0001345413 00000 n 
+0001345477 00000 n 
+0001345541 00000 n 
+0001352261 00000 n 
+0001349525 00000 n 
+0001345748 00000 n 
+0001349641 00000 n 
+0001349833 00000 n 
+0001349897 00000 n 
+0001349961 00000 n 
+0001350025 00000 n 
+0001350089 00000 n 
+0001350153 00000 n 
+0001350217 00000 n 
+0001350281 00000 n 
+0001350345 00000 n 
+0001350409 00000 n 
+0001350473 00000 n 
+0001350537 00000 n 
+0001350601 00000 n 
+0001350665 00000 n 
+0001350729 00000 n 
+0001350793 00000 n 
+0001350857 00000 n 
+0001350921 00000 n 
+0001350985 00000 n 
+0001351049 00000 n 
+0001351113 00000 n 
+0001351177 00000 n 
+0001351241 00000 n 
+0001351305 00000 n 
+0001351369 00000 n 
+0001351433 00000 n 
+0001351497 00000 n 
+0001351560 00000 n 
+0001351624 00000 n 
+0001351687 00000 n 
+0001351751 00000 n 
+0001351813 00000 n 
+0001351877 00000 n 
+0001351941 00000 n 
+0001352005 00000 n 
+0001352069 00000 n 
+0001352133 00000 n 
+0001352197 00000 n 
+0001358698 00000 n 
+0001356026 00000 n 
+0001352404 00000 n 
+0001356142 00000 n 
+0001356334 00000 n 
+0001356398 00000 n 
+0001356462 00000 n 
+0001356526 00000 n 
+0001356590 00000 n 
+0001356654 00000 n 
+0001356718 00000 n 
+0001356782 00000 n 
+0001356845 00000 n 
+0001356909 00000 n 
+0001356972 00000 n 
+0001357036 00000 n 
+0001357099 00000 n 
+0001357163 00000 n 
+0001357227 00000 n 
+0001357291 00000 n 
+0001357355 00000 n 
+0001357419 00000 n 
+0001357483 00000 n 
+0001357547 00000 n 
+0001357611 00000 n 
+0001357675 00000 n 
+0001357739 00000 n 
+0001357803 00000 n 
+0001357867 00000 n 
+0001357931 00000 n 
+0001357995 00000 n 
+0001358059 00000 n 
+0001358123 00000 n 
+0001358187 00000 n 
+0001358251 00000 n 
+0001358315 00000 n 
+0001358379 00000 n 
+0001358443 00000 n 
+0001358507 00000 n 
+0001358571 00000 n 
+0001358635 00000 n 
+0001365003 00000 n 
+0001362332 00000 n 
+0001358841 00000 n 
+0001362448 00000 n 
+0001362640 00000 n 
+0001362704 00000 n 
+0001362767 00000 n 
+0001362831 00000 n 
+0001362893 00000 n 
+0001362957 00000 n 
+0001363021 00000 n 
+0001363085 00000 n 
+0001363149 00000 n 
+0001363213 00000 n 
+0001363277 00000 n 
+0001363341 00000 n 
+0001363405 00000 n 
+0001363469 00000 n 
+0001363533 00000 n 
+0001363597 00000 n 
+0001363661 00000 n 
+0001363725 00000 n 
+0001363915 00000 n 
+0001363979 00000 n 
+0001364043 00000 n 
+0001364107 00000 n 
+0001364171 00000 n 
+0001364235 00000 n 
+0001364299 00000 n 
+0001364363 00000 n 
+0001364427 00000 n 
+0001364491 00000 n 
+0001364555 00000 n 
+0001364619 00000 n 
+0001364683 00000 n 
+0001364747 00000 n 
+0001364811 00000 n 
+0001364875 00000 n 
+0001364939 00000 n 
+0003383459 00000 n 
+0001368661 00000 n 
+0001367330 00000 n 
+0001365146 00000 n 
+0001367446 00000 n 
+0001367638 00000 n 
+0001367702 00000 n 
+0001367765 00000 n 
+0001367829 00000 n 
+0001367893 00000 n 
+0001367957 00000 n 
+0001368021 00000 n 
+0001368085 00000 n 
+0001368149 00000 n 
+0001368213 00000 n 
+0001368277 00000 n 
+0001368341 00000 n 
+0001368405 00000 n 
+0001368469 00000 n 
+0001370244 00000 n 
+0001369810 00000 n 
+0001368818 00000 n 
+0001369926 00000 n 
+0001370053 00000 n 
+0001372148 00000 n 
+0001371841 00000 n 
+0001370360 00000 n 
+0001371957 00000 n 
+0001372084 00000 n 
+0001374392 00000 n 
+0001374085 00000 n 
+0001372264 00000 n 
+0001374201 00000 n 
+0001374328 00000 n 
+0001377005 00000 n 
+0001376572 00000 n 
+0001374565 00000 n 
+0001376688 00000 n 
+0001376815 00000 n 
+0001376941 00000 n 
+0001379466 00000 n 
+0001379286 00000 n 
+0001377135 00000 n 
+0001379402 00000 n 
+0003383584 00000 n 
+0001381385 00000 n 
+0001381205 00000 n 
+0001379582 00000 n 
+0001381321 00000 n 
+0001382881 00000 n 
+0001382701 00000 n 
+0001381558 00000 n 
+0001382817 00000 n 
+0001385404 00000 n 
+0001385097 00000 n 
+0001382997 00000 n 
+0001385213 00000 n 
+0001385340 00000 n 
+0001387802 00000 n 
+0001387370 00000 n 
+0001385548 00000 n 
+0001387486 00000 n 
+0001387612 00000 n 
+0001387739 00000 n 
+0001389495 00000 n 
+0001389315 00000 n 
+0001388003 00000 n 
+0001389431 00000 n 
+0001391758 00000 n 
+0001392250 00000 n 
+0001391621 00000 n 
+0001389611 00000 n 
+0001391932 00000 n 
+0001392059 00000 n 
+0001392186 00000 n 
+0003383709 00000 n 
+0001395079 00000 n 
+0001394581 00000 n 
+0001392436 00000 n 
+0001394697 00000 n 
+0001394824 00000 n 
+0001394951 00000 n 
+0001395015 00000 n 
+0001397326 00000 n 
+0001398116 00000 n 
+0001397189 00000 n 
+0001395209 00000 n 
+0001397476 00000 n 
+0001397540 00000 n 
+0001397604 00000 n 
+0001397668 00000 n 
+0001397732 00000 n 
+0001397796 00000 n 
+0001397860 00000 n 
+0001397924 00000 n 
+0001397988 00000 n 
+0001398052 00000 n 
+0001400235 00000 n 
+0001400535 00000 n 
+0001401096 00000 n 
+0001400071 00000 n 
+0001398232 00000 n 
+0001400841 00000 n 
+0001400905 00000 n 
+0001401032 00000 n 
+0001400385 00000 n 
+0001400688 00000 n 
+0001403230 00000 n 
+0001403571 00000 n 
+0001403093 00000 n 
+0001401240 00000 n 
+0001403380 00000 n 
+0001403507 00000 n 
+0001405319 00000 n 
+0001405139 00000 n 
+0001403715 00000 n 
+0001405255 00000 n 
+0001406793 00000 n 
+0001406613 00000 n 
+0001405421 00000 n 
+0001406729 00000 n 
+0003383834 00000 n 
+0001408304 00000 n 
+0001408124 00000 n 
+0001406895 00000 n 
+0001408240 00000 n 
+0001410395 00000 n 
+0001410736 00000 n 
+0001410258 00000 n 
+0001408406 00000 n 
+0001410545 00000 n 
+0001410672 00000 n 
+0001413334 00000 n 
+0001412775 00000 n 
+0001410866 00000 n 
+0001412891 00000 n 
+0001413018 00000 n 
+0001413145 00000 n 
+0001413272 00000 n 
+0001415275 00000 n 
+0001418212 00000 n 
+0001415745 00000 n 
+0001415138 00000 n 
+0001413492 00000 n 
+0001415428 00000 n 
+0001415555 00000 n 
+0001415682 00000 n 
+0001418840 00000 n 
+0001418066 00000 n 
+0001415889 00000 n 
+0001418522 00000 n 
+0001418649 00000 n 
+0001418367 00000 n 
+0001418776 00000 n 
+0001421368 00000 n 
+0001421581 00000 n 
+0001421231 00000 n 
+0001418984 00000 n 
+0001421517 00000 n 
+0003383959 00000 n 
+0001424400 00000 n 
+0001423837 00000 n 
+0001421711 00000 n 
+0001423953 00000 n 
+0001424080 00000 n 
+0001424144 00000 n 
+0001424208 00000 n 
+0001424272 00000 n 
+0001424336 00000 n 
+0001426414 00000 n 
+0001426170 00000 n 
+0001424544 00000 n 
+0001426286 00000 n 
+0001426350 00000 n 
+0001428370 00000 n 
+0001427936 00000 n 
+0001426530 00000 n 
+0001428052 00000 n 
+0001428306 00000 n 
+0001430683 00000 n 
+0001430250 00000 n 
+0001428486 00000 n 
+0001430366 00000 n 
+0001430493 00000 n 
+0001430619 00000 n 
+0001433250 00000 n 
+0001435549 00000 n 
+0001433597 00000 n 
+0001433113 00000 n 
+0001430884 00000 n 
+0001433407 00000 n 
+0001433533 00000 n 
+0001442412 00000 n 
+0001443680 00000 n 
+0001442476 00000 n 
+0001435433 00000 n 
+0001433727 00000 n 
+0001442284 00000 n 
+0003384084 00000 n 
+0001437928 00000 n 
+0001438046 00000 n 
+0001438094 00000 n 
+0001438517 00000 n 
+0001438540 00000 n 
+0001438895 00000 n 
+0001442261 00000 n 
+0001475230 00000 n 
+0001443564 00000 n 
+0001442622 00000 n 
+0001474911 00000 n 
+0001475039 00000 n 
+0001475166 00000 n 
+0001477686 00000 n 
+0001477984 00000 n 
+0001478139 00000 n 
+0001478436 00000 n 
+0001478786 00000 n 
+0001477504 00000 n 
+0001475384 00000 n 
+0001478595 00000 n 
+0001478722 00000 n 
+0001477835 00000 n 
+0001478288 00000 n 
+0001480648 00000 n 
+0001480798 00000 n 
+0001481143 00000 n 
+0001480502 00000 n 
+0001478944 00000 n 
+0001480952 00000 n 
+0001481079 00000 n 
+0001483511 00000 n 
+0001483575 00000 n 
+0001483267 00000 n 
+0001481287 00000 n 
+0001483383 00000 n 
+0001486139 00000 n 
+0001486292 00000 n 
+0001486446 00000 n 
+0001486603 00000 n 
+0001487138 00000 n 
+0001485975 00000 n 
+0001483776 00000 n 
+0001486754 00000 n 
+0001486818 00000 n 
+0001486882 00000 n 
+0001486946 00000 n 
+0001487010 00000 n 
+0001487074 00000 n 
+0001531365 00000 n 
+0001540891 00000 n 
+0001543210 00000 n 
+0001544280 00000 n 
+0001488843 00000 n 
+0001489188 00000 n 
+0001488706 00000 n 
+0001487325 00000 n 
+0001488996 00000 n 
+0001489060 00000 n 
+0001489124 00000 n 
+0003384209 00000 n 
+0001490875 00000 n 
+0001490695 00000 n 
+0001489304 00000 n 
+0001490811 00000 n 
+0001492456 00000 n 
+0001492276 00000 n 
+0001490991 00000 n 
+0001492392 00000 n 
+0001494230 00000 n 
+0001494638 00000 n 
+0001494093 00000 n 
+0001492558 00000 n 
+0001494382 00000 n 
+0001494446 00000 n 
+0001494510 00000 n 
+0001494574 00000 n 
+0001545360 00000 n 
+0001496202 00000 n 
+0001495894 00000 n 
+0001494754 00000 n 
+0001496010 00000 n 
+0001496074 00000 n 
+0001496138 00000 n 
+0001497741 00000 n 
+0001497433 00000 n 
+0001496318 00000 n 
+0001497549 00000 n 
+0001497613 00000 n 
+0001497677 00000 n 
+0001499382 00000 n 
+0001499074 00000 n 
+0001497857 00000 n 
+0001499190 00000 n 
+0001499254 00000 n 
+0001499318 00000 n 
+0003384334 00000 n 
+0001500999 00000 n 
+0001501342 00000 n 
+0001500862 00000 n 
+0001499498 00000 n 
+0001501150 00000 n 
+0001501214 00000 n 
+0001501278 00000 n 
+0001506590 00000 n 
+0001502809 00000 n 
+0001502565 00000 n 
+0001501458 00000 n 
+0001502681 00000 n 
+0001502745 00000 n 
+0001506245 00000 n 
+0001504943 00000 n 
+0001504507 00000 n 
+0001502925 00000 n 
+0001504623 00000 n 
+0001504687 00000 n 
+0001504751 00000 n 
+0001504815 00000 n 
+0001504879 00000 n 
+0001506654 00000 n 
+0001506108 00000 n 
+0001505087 00000 n 
+0001506400 00000 n 
+0001506464 00000 n 
+0001507689 00000 n 
+0001507509 00000 n 
+0001506784 00000 n 
+0001507625 00000 n 
+0001509640 00000 n 
+0001510113 00000 n 
+0001509503 00000 n 
+0001507791 00000 n 
+0001509795 00000 n 
+0001509922 00000 n 
+0001509986 00000 n 
+0001510050 00000 n 
+0003384459 00000 n 
+0001511508 00000 n 
+0001511136 00000 n 
+0001510257 00000 n 
+0001511252 00000 n 
+0001511316 00000 n 
+0001511380 00000 n 
+0001511444 00000 n 
+0001513350 00000 n 
+0001513106 00000 n 
+0001511624 00000 n 
+0001513222 00000 n 
+0001513286 00000 n 
+0001514992 00000 n 
+0001514684 00000 n 
+0001513466 00000 n 
+0001514800 00000 n 
+0001514864 00000 n 
+0001514928 00000 n 
+0001517328 00000 n 
+0001516767 00000 n 
+0001515108 00000 n 
+0001516883 00000 n 
+0001516947 00000 n 
+0001517073 00000 n 
+0001517200 00000 n 
+0001517264 00000 n 
+0001519636 00000 n 
+0001519456 00000 n 
+0001517486 00000 n 
+0001519572 00000 n 
+0001522191 00000 n 
+0001522011 00000 n 
+0001519780 00000 n 
+0001522127 00000 n 
+0003384584 00000 n 
+0001524638 00000 n 
+0001524458 00000 n 
+0001522307 00000 n 
+0001524574 00000 n 
+0001525864 00000 n 
+0001525684 00000 n 
+0001524768 00000 n 
+0001525800 00000 n 
+0001534105 00000 n 
+0001531121 00000 n 
+0001525966 00000 n 
+0001531237 00000 n 
+0001531429 00000 n 
+0001531493 00000 n 
+0001531557 00000 n 
+0001531621 00000 n 
+0001531685 00000 n 
+0001531749 00000 n 
+0001531813 00000 n 
+0001531877 00000 n 
+0001531940 00000 n 
+0001532004 00000 n 
+0001532067 00000 n 
+0001532131 00000 n 
+0001532193 00000 n 
+0001532257 00000 n 
+0001532321 00000 n 
+0001532385 00000 n 
+0001532449 00000 n 
+0001532513 00000 n 
+0001532577 00000 n 
+0001532641 00000 n 
+0001532705 00000 n 
+0001532769 00000 n 
+0001532833 00000 n 
+0001532897 00000 n 
+0001532961 00000 n 
+0001533025 00000 n 
+0001533089 00000 n 
+0001533153 00000 n 
+0001533217 00000 n 
+0001533281 00000 n 
+0001533344 00000 n 
+0001533408 00000 n 
+0001533470 00000 n 
+0001533534 00000 n 
+0001533597 00000 n 
+0001533661 00000 n 
+0001533725 00000 n 
+0001533789 00000 n 
+0001533853 00000 n 
+0001533916 00000 n 
+0001533979 00000 n 
+0001534042 00000 n 
+0001539841 00000 n 
+0001537235 00000 n 
+0001534262 00000 n 
+0001537351 00000 n 
+0001537478 00000 n 
+0001537541 00000 n 
+0001537605 00000 n 
+0001537669 00000 n 
+0001537733 00000 n 
+0001537797 00000 n 
+0001537861 00000 n 
+0001537925 00000 n 
+0001537989 00000 n 
+0001538053 00000 n 
+0001538117 00000 n 
+0001538181 00000 n 
+0001538245 00000 n 
+0001538309 00000 n 
+0001538373 00000 n 
+0001538437 00000 n 
+0001538501 00000 n 
+0001538565 00000 n 
+0001538629 00000 n 
+0001538693 00000 n 
+0001538756 00000 n 
+0001538820 00000 n 
+0001538883 00000 n 
+0001538947 00000 n 
+0001539009 00000 n 
+0001539073 00000 n 
+0001539137 00000 n 
+0001539201 00000 n 
+0001539265 00000 n 
+0001539329 00000 n 
+0001539393 00000 n 
+0001539457 00000 n 
+0001539521 00000 n 
+0001539585 00000 n 
+0001539649 00000 n 
+0001539713 00000 n 
+0001539777 00000 n 
+0001540955 00000 n 
+0001540648 00000 n 
+0001539956 00000 n 
+0001540764 00000 n 
+0001542258 00000 n 
+0001541950 00000 n 
+0001541071 00000 n 
+0001542066 00000 n 
+0001542194 00000 n 
+0003384709 00000 n 
+0001543274 00000 n 
+0001542966 00000 n 
+0001542374 00000 n 
+0001543082 00000 n 
+0001544343 00000 n 
+0001544036 00000 n 
+0001543390 00000 n 
+0001544152 00000 n 
+0001545423 00000 n 
+0001545116 00000 n 
+0001544459 00000 n 
+0001545232 00000 n 
+0001545820 00000 n 
+0001545640 00000 n 
+0001545539 00000 n 
+0001545756 00000 n 
+0001547823 00000 n 
+0001547516 00000 n 
+0001545862 00000 n 
+0001547632 00000 n 
+0001547759 00000 n 
+0001550241 00000 n 
+0001549934 00000 n 
+0001547939 00000 n 
+0001550050 00000 n 
+0001550177 00000 n 
+0003384834 00000 n 
+0001552562 00000 n 
+0001553050 00000 n 
+0001552416 00000 n 
+0001550357 00000 n 
+0001552859 00000 n 
+0001552986 00000 n 
+0001552710 00000 n 
+0001555444 00000 n 
+0001555011 00000 n 
+0001553180 00000 n 
+0001555127 00000 n 
+0001555254 00000 n 
+0001555381 00000 n 
+0001557747 00000 n 
+0001557897 00000 n 
+0001558129 00000 n 
+0001557601 00000 n 
+0001555574 00000 n 
+0001558065 00000 n 
+0003375229 00000 n 
+0003375084 00000 n 
+0001559610 00000 n 
+0001559928 00000 n 
+0001559366 00000 n 
+0001558358 00000 n 
+0001559482 00000 n 
+0001559737 00000 n 
+0001559864 00000 n 
+0001561428 00000 n 
+0001561121 00000 n 
+0001560058 00000 n 
+0001561237 00000 n 
+0001561364 00000 n 
+0001562682 00000 n 
+0001562502 00000 n 
+0001561558 00000 n 
+0001562618 00000 n 
+0003384959 00000 n 
+0001563857 00000 n 
+0001563677 00000 n 
+0001562784 00000 n 
+0001563793 00000 n 
+0001565021 00000 n 
+0001564841 00000 n 
+0001563959 00000 n 
+0001564957 00000 n 
+0001566490 00000 n 
+0001569411 00000 n 
+0001566703 00000 n 
+0001566353 00000 n 
+0001565123 00000 n 
+0001566639 00000 n 
+0001594412 00000 n 
+0001570470 00000 n 
+0001569560 00000 n 
+0001569867 00000 n 
+0001570169 00000 n 
+0001570849 00000 n 
+0001569202 00000 n 
+0001566819 00000 n 
+0001570785 00000 n 
+0001569714 00000 n 
+0001570019 00000 n 
+0001570319 00000 n 
+0001570635 00000 n 
+0001595796 00000 n 
+0001600918 00000 n 
+0001626129 00000 n 
+0001627054 00000 n 
+0001573591 00000 n 
+0001573739 00000 n 
+0001573955 00000 n 
+0001573126 00000 n 
+0001571035 00000 n 
+0001573290 00000 n 
+0001573891 00000 n 
+0001573440 00000 n 
+0001628612 00000 n 
+0001575898 00000 n 
+0001575718 00000 n 
+0001574142 00000 n 
+0001575834 00000 n 
+0003385084 00000 n 
+0001577146 00000 n 
+0001576966 00000 n 
+0001576014 00000 n 
+0001577082 00000 n 
+0001578967 00000 n 
+0001578787 00000 n 
+0001577262 00000 n 
+0001578903 00000 n 
+0001580221 00000 n 
+0001580041 00000 n 
+0001579083 00000 n 
+0001580157 00000 n 
+0001582025 00000 n 
+0001582259 00000 n 
+0001581888 00000 n 
+0001580337 00000 n 
+0001582195 00000 n 
+0001584513 00000 n 
+0001584723 00000 n 
+0001584376 00000 n 
+0001582431 00000 n 
+0001584659 00000 n 
+0001634141 00000 n 
+0001587749 00000 n 
+0001587121 00000 n 
+0001584839 00000 n 
+0001587237 00000 n 
+0001587301 00000 n 
+0001587365 00000 n 
+0001587429 00000 n 
+0001587493 00000 n 
+0001587557 00000 n 
+0001587621 00000 n 
+0001587685 00000 n 
+0003385209 00000 n 
+0001590224 00000 n 
+0001590044 00000 n 
+0001587893 00000 n 
+0001590160 00000 n 
+0001592655 00000 n 
+0001592888 00000 n 
+0001592518 00000 n 
+0001590354 00000 n 
+0001592824 00000 n 
+0001594476 00000 n 
+0001594168 00000 n 
+0001593046 00000 n 
+0001594284 00000 n 
+0001595860 00000 n 
+0001595552 00000 n 
+0001594592 00000 n 
+0001595668 00000 n 
+0001603470 00000 n 
+0001600674 00000 n 
+0001595976 00000 n 
+0001600790 00000 n 
+0001600982 00000 n 
+0001601046 00000 n 
+0001601110 00000 n 
+0001601174 00000 n 
+0001601238 00000 n 
+0001601302 00000 n 
+0001601366 00000 n 
+0001601430 00000 n 
+0001601493 00000 n 
+0001601557 00000 n 
+0001601620 00000 n 
+0001601684 00000 n 
+0001601746 00000 n 
+0001601810 00000 n 
+0001601874 00000 n 
+0001601938 00000 n 
+0001602002 00000 n 
+0001602066 00000 n 
+0001602130 00000 n 
+0001602194 00000 n 
+0001602258 00000 n 
+0001602322 00000 n 
+0001602386 00000 n 
+0001602450 00000 n 
+0001602514 00000 n 
+0001602578 00000 n 
+0001602642 00000 n 
+0001602706 00000 n 
+0001602770 00000 n 
+0001602834 00000 n 
+0001602898 00000 n 
+0001602962 00000 n 
+0001603026 00000 n 
+0001603089 00000 n 
+0001603153 00000 n 
+0001603215 00000 n 
+0001603279 00000 n 
+0001603342 00000 n 
+0001603406 00000 n 
+0001609221 00000 n 
+0001606741 00000 n 
+0001603627 00000 n 
+0001606857 00000 n 
+0001606985 00000 n 
+0001607049 00000 n 
+0001607113 00000 n 
+0001607177 00000 n 
+0001607241 00000 n 
+0001607304 00000 n 
+0001607368 00000 n 
+0001607431 00000 n 
+0001607495 00000 n 
+0001607558 00000 n 
+0001607622 00000 n 
+0001607686 00000 n 
+0001607750 00000 n 
+0001607814 00000 n 
+0001607878 00000 n 
+0001607942 00000 n 
+0001608006 00000 n 
+0001608070 00000 n 
+0001608134 00000 n 
+0001608198 00000 n 
+0001608262 00000 n 
+0001608326 00000 n 
+0001608390 00000 n 
+0001608454 00000 n 
+0001608518 00000 n 
+0001608582 00000 n 
+0001608646 00000 n 
+0001608710 00000 n 
+0001608774 00000 n 
+0001608838 00000 n 
+0001608902 00000 n 
+0001608966 00000 n 
+0001609030 00000 n 
+0001609094 00000 n 
+0001609158 00000 n 
+0003385334 00000 n 
+0001615201 00000 n 
+0001612658 00000 n 
+0001609364 00000 n 
+0001612774 00000 n 
+0001612902 00000 n 
+0001612966 00000 n 
+0001613029 00000 n 
+0001613093 00000 n 
+0001613157 00000 n 
+0001613221 00000 n 
+0001613284 00000 n 
+0001613348 00000 n 
+0001613411 00000 n 
+0001613475 00000 n 
+0001613538 00000 n 
+0001613602 00000 n 
+0001613666 00000 n 
+0001613730 00000 n 
+0001613794 00000 n 
+0001613858 00000 n 
+0001613922 00000 n 
+0001613986 00000 n 
+0001614050 00000 n 
+0001614114 00000 n 
+0001614178 00000 n 
+0001614242 00000 n 
+0001614306 00000 n 
+0001614370 00000 n 
+0001614434 00000 n 
+0001614498 00000 n 
+0001614562 00000 n 
+0001614626 00000 n 
+0001614690 00000 n 
+0001614754 00000 n 
+0001614818 00000 n 
+0001614882 00000 n 
+0001614946 00000 n 
+0001615010 00000 n 
+0001615074 00000 n 
+0001615137 00000 n 
+0001620770 00000 n 
+0001618354 00000 n 
+0001615344 00000 n 
+0001618470 00000 n 
+0001618598 00000 n 
+0001618662 00000 n 
+0001618726 00000 n 
+0001618790 00000 n 
+0001618854 00000 n 
+0001618917 00000 n 
+0001618981 00000 n 
+0001619044 00000 n 
+0001619108 00000 n 
+0001619171 00000 n 
+0001619235 00000 n 
+0001619299 00000 n 
+0001619363 00000 n 
+0001619427 00000 n 
+0001619491 00000 n 
+0001619555 00000 n 
+0001619619 00000 n 
+0001619683 00000 n 
+0001619747 00000 n 
+0001619811 00000 n 
+0001619875 00000 n 
+0001619939 00000 n 
+0001620003 00000 n 
+0001620067 00000 n 
+0001620131 00000 n 
+0001620195 00000 n 
+0001620259 00000 n 
+0001620323 00000 n 
+0001620387 00000 n 
+0001620451 00000 n 
+0001620515 00000 n 
+0001620579 00000 n 
+0001620643 00000 n 
+0001620707 00000 n 
+0001624648 00000 n 
+0001622936 00000 n 
+0001620927 00000 n 
+0001623052 00000 n 
+0001623180 00000 n 
+0001623244 00000 n 
+0001623308 00000 n 
+0001623372 00000 n 
+0001623436 00000 n 
+0001623500 00000 n 
+0001623564 00000 n 
+0001623628 00000 n 
+0001623692 00000 n 
+0001623756 00000 n 
+0001623820 00000 n 
+0001623884 00000 n 
+0001623948 00000 n 
+0001624011 00000 n 
+0001624075 00000 n 
+0001624138 00000 n 
+0001624202 00000 n 
+0001624264 00000 n 
+0001624328 00000 n 
+0001624392 00000 n 
+0001624456 00000 n 
+0001624520 00000 n 
+0001624584 00000 n 
+0001626193 00000 n 
+0001625885 00000 n 
+0001624763 00000 n 
+0001626001 00000 n 
+0001627118 00000 n 
+0001626811 00000 n 
+0001626309 00000 n 
+0001626927 00000 n 
+0001628676 00000 n 
+0001628368 00000 n 
+0001627234 00000 n 
+0001628484 00000 n 
+0003385459 00000 n 
+0001629985 00000 n 
+0001629677 00000 n 
+0001628792 00000 n 
+0001629793 00000 n 
+0001629921 00000 n 
+0001631430 00000 n 
+0001631122 00000 n 
+0001630101 00000 n 
+0001631238 00000 n 
+0001631366 00000 n 
+0001632961 00000 n 
+0001632653 00000 n 
+0001631546 00000 n 
+0001632769 00000 n 
+0001632897 00000 n 
+0001634205 00000 n 
+0001633897 00000 n 
+0001633077 00000 n 
+0001634013 00000 n 
+0001635518 00000 n 
+0001635210 00000 n 
+0001634321 00000 n 
+0001635326 00000 n 
+0001635454 00000 n 
+0001637321 00000 n 
+0001637013 00000 n 
+0001635634 00000 n 
+0001637129 00000 n 
+0001637257 00000 n 
+0003385584 00000 n 
+0001638742 00000 n 
+0001638434 00000 n 
+0001637437 00000 n 
+0001638550 00000 n 
+0001638678 00000 n 
+0001639967 00000 n 
+0001639659 00000 n 
+0001638858 00000 n 
+0001639775 00000 n 
+0001639903 00000 n 
+0001640476 00000 n 
+0001640297 00000 n 
+0001640083 00000 n 
+0001640767 00000 n 
+0001640651 00000 n 
+0001640550 00000 n 
+0001641868 00000 n 
+0001641433 00000 n 
+0001640809 00000 n 
+0001641549 00000 n 
+0001641613 00000 n 
+0001641740 00000 n 
+0001641804 00000 n 
+0001642265 00000 n 
+0001642085 00000 n 
+0001641984 00000 n 
+0001642201 00000 n 
+0003385709 00000 n 
+0001644197 00000 n 
+0001643890 00000 n 
+0001642307 00000 n 
+0001644006 00000 n 
+0001644133 00000 n 
+0001646847 00000 n 
+0001646540 00000 n 
+0001644313 00000 n 
+0001646656 00000 n 
+0001646783 00000 n 
+0001649117 00000 n 
+0001648937 00000 n 
+0001647005 00000 n 
+0001649053 00000 n 
+0001651334 00000 n 
+0001651154 00000 n 
+0001649219 00000 n 
+0001651270 00000 n 
+0001653653 00000 n 
+0001653346 00000 n 
+0001651436 00000 n 
+0001653462 00000 n 
+0001653589 00000 n 
+0001656312 00000 n 
+0001656007 00000 n 
+0001653769 00000 n 
+0001656123 00000 n 
+0001656250 00000 n 
+0003385834 00000 n 
+0001658635 00000 n 
+0001658328 00000 n 
+0001656428 00000 n 
+0001658444 00000 n 
+0001658571 00000 n 
+0001660866 00000 n 
+0001661082 00000 n 
+0001660729 00000 n 
+0001658751 00000 n 
+0001661018 00000 n 
+0001677799 00000 n 
+0001663491 00000 n 
+0001663311 00000 n 
+0001661212 00000 n 
+0001663427 00000 n 
+0001666086 00000 n 
+0001666286 00000 n 
+0001666554 00000 n 
+0001665940 00000 n 
+0001663593 00000 n 
+0001666490 00000 n 
+0001668968 00000 n 
+0001668788 00000 n 
+0001666726 00000 n 
+0001668904 00000 n 
+0001674084 00000 n 
+0001671418 00000 n 
+0001671112 00000 n 
+0001669070 00000 n 
+0001671228 00000 n 
+0001671355 00000 n 
+0003385959 00000 n 
+0001674263 00000 n 
+0001674720 00000 n 
+0001674977 00000 n 
+0001673920 00000 n 
+0001671534 00000 n 
+0001674913 00000 n 
+0001674492 00000 n 
+0001677235 00000 n 
+0001677990 00000 n 
+0001677089 00000 n 
+0001675163 00000 n 
+0001677672 00000 n 
+0001677926 00000 n 
+0001677453 00000 n 
+0001681158 00000 n 
+0001680404 00000 n 
+0001678162 00000 n 
+0001680520 00000 n 
+0001680584 00000 n 
+0001680648 00000 n 
+0001680711 00000 n 
+0001680775 00000 n 
+0001680839 00000 n 
+0001680903 00000 n 
+0001680967 00000 n 
+0001681094 00000 n 
+0001683430 00000 n 
+0001682867 00000 n 
+0001681302 00000 n 
+0001682983 00000 n 
+0001683047 00000 n 
+0001683111 00000 n 
+0001683175 00000 n 
+0001683239 00000 n 
+0001683366 00000 n 
+0001685695 00000 n 
+0001685515 00000 n 
+0001683560 00000 n 
+0001685631 00000 n 
+0001687697 00000 n 
+0001687517 00000 n 
+0001685910 00000 n 
+0001687633 00000 n 
+0003386084 00000 n 
+0001690233 00000 n 
+0001689926 00000 n 
+0001687813 00000 n 
+0001690042 00000 n 
+0001690169 00000 n 
+0001693183 00000 n 
+0001692557 00000 n 
+0001690377 00000 n 
+0001692673 00000 n 
+0001692800 00000 n 
+0001692864 00000 n 
+0001692928 00000 n 
+0001692992 00000 n 
+0001693055 00000 n 
+0001693119 00000 n 
+0001695459 00000 n 
+0001695087 00000 n 
+0001693313 00000 n 
+0001695203 00000 n 
+0001695267 00000 n 
+0001695331 00000 n 
+0001695395 00000 n 
+0001697987 00000 n 
+0001697363 00000 n 
+0001695575 00000 n 
+0001697479 00000 n 
+0001697543 00000 n 
+0001697607 00000 n 
+0001697734 00000 n 
+0001697861 00000 n 
+0001697924 00000 n 
+0001700867 00000 n 
+0001700303 00000 n 
+0001698117 00000 n 
+0001700419 00000 n 
+0001700483 00000 n 
+0001700547 00000 n 
+0001700611 00000 n 
+0001700675 00000 n 
+0001700739 00000 n 
+0001700803 00000 n 
+0001703996 00000 n 
+0001703243 00000 n 
+0001701011 00000 n 
+0001703359 00000 n 
+0001703486 00000 n 
+0001703550 00000 n 
+0001703614 00000 n 
+0001703677 00000 n 
+0001703804 00000 n 
+0001703868 00000 n 
+0001703932 00000 n 
+0003386209 00000 n 
+0001705365 00000 n 
+0001705121 00000 n 
+0001704140 00000 n 
+0001705237 00000 n 
+0001705301 00000 n 
+0001707970 00000 n 
+0001707599 00000 n 
+0001705481 00000 n 
+0001707715 00000 n 
+0001707779 00000 n 
+0001707906 00000 n 
+0001710265 00000 n 
+0001709894 00000 n 
+0001708114 00000 n 
+0001710010 00000 n 
+0001710137 00000 n 
+0001710201 00000 n 
+0001712730 00000 n 
+0001712550 00000 n 
+0001710423 00000 n 
+0001712666 00000 n 
+0001714310 00000 n 
+0001714130 00000 n 
+0001712874 00000 n 
+0001714246 00000 n 
+0001714749 00000 n 
+0001714569 00000 n 
+0001714468 00000 n 
+0001714685 00000 n 
+0003386334 00000 n 
+0001716781 00000 n 
+0001716347 00000 n 
+0001714791 00000 n 
+0001716463 00000 n 
+0001716590 00000 n 
+0001716717 00000 n 
+0001719262 00000 n 
+0001718955 00000 n 
+0001716897 00000 n 
+0001719071 00000 n 
+0001719198 00000 n 
+0001721531 00000 n 
+0001721097 00000 n 
+0001719378 00000 n 
+0001721213 00000 n 
+0001721340 00000 n 
+0001721467 00000 n 
+0001723603 00000 n 
+0001723170 00000 n 
+0001721661 00000 n 
+0001723286 00000 n 
+0001723413 00000 n 
+0001723539 00000 n 
+0001725294 00000 n 
+0001724987 00000 n 
+0001723733 00000 n 
+0001725103 00000 n 
+0001725230 00000 n 
+0001727946 00000 n 
+0001728578 00000 n 
+0001727800 00000 n 
+0001725481 00000 n 
+0001728259 00000 n 
+0001728386 00000 n 
+0001728450 00000 n 
+0001728103 00000 n 
+0001728514 00000 n 
+0003386459 00000 n 
+0001730224 00000 n 
+0001730415 00000 n 
+0001729916 00000 n 
+0001728708 00000 n 
+0001730032 00000 n 
+0001730096 00000 n 
+0001730351 00000 n 
+0001732760 00000 n 
+0001732927 00000 n 
+0001732605 00000 n 
+0001733424 00000 n 
+0001732450 00000 n 
+0001730545 00000 n 
+0001733104 00000 n 
+0001733168 00000 n 
+0001733232 00000 n 
+0001733296 00000 n 
+0001733360 00000 n 
+0001740454 00000 n 
+0001735014 00000 n 
+0001734706 00000 n 
+0001733596 00000 n 
+0001734822 00000 n 
+0001734886 00000 n 
+0001734950 00000 n 
+0001736718 00000 n 
+0001737131 00000 n 
+0001736581 00000 n 
+0001735130 00000 n 
+0001736876 00000 n 
+0001736940 00000 n 
+0001737067 00000 n 
+0001741734 00000 n 
+0001742116 00000 n 
+0001740210 00000 n 
+0001737261 00000 n 
+0001740326 00000 n 
+0001740518 00000 n 
+0001740582 00000 n 
+0001740646 00000 n 
+0001740710 00000 n 
+0001740774 00000 n 
+0001740838 00000 n 
+0001740902 00000 n 
+0001740966 00000 n 
+0001741030 00000 n 
+0001741094 00000 n 
+0001741158 00000 n 
+0001741222 00000 n 
+0001741286 00000 n 
+0001741350 00000 n 
+0001741414 00000 n 
+0001741478 00000 n 
+0001741542 00000 n 
+0001741606 00000 n 
+0001741861 00000 n 
+0001741988 00000 n 
+0001742052 00000 n 
+0001743816 00000 n 
+0001743969 00000 n 
+0001744632 00000 n 
+0001743670 00000 n 
+0001742301 00000 n 
+0001744120 00000 n 
+0001744184 00000 n 
+0001744248 00000 n 
+0001744312 00000 n 
+0001744376 00000 n 
+0001744440 00000 n 
+0001744504 00000 n 
+0001744568 00000 n 
+0003386584 00000 n 
+0001746496 00000 n 
+0001746623 00000 n 
+0001746813 00000 n 
+0001746252 00000 n 
+0001744748 00000 n 
+0001746368 00000 n 
+0001746749 00000 n 
+0001749558 00000 n 
+0001749188 00000 n 
+0001746943 00000 n 
+0001749304 00000 n 
+0001749431 00000 n 
+0001749495 00000 n 
+0001752029 00000 n 
+0001751849 00000 n 
+0001749688 00000 n 
+0001751965 00000 n 
+0001753217 00000 n 
+0001753037 00000 n 
+0001752159 00000 n 
+0001753153 00000 n 
+0001755124 00000 n 
+0001754691 00000 n 
+0001753319 00000 n 
+0001754807 00000 n 
+0001754934 00000 n 
+0001755060 00000 n 
+0001757608 00000 n 
+0001758270 00000 n 
+0001757462 00000 n 
+0001755240 00000 n 
+0001758079 00000 n 
+0001758206 00000 n 
+0001757843 00000 n 
+0003386709 00000 n 
+0001761154 00000 n 
+0001760846 00000 n 
+0001758456 00000 n 
+0001760962 00000 n 
+0001761090 00000 n 
+0001764045 00000 n 
+0001763484 00000 n 
+0001761270 00000 n 
+0001763600 00000 n 
+0001763727 00000 n 
+0001763854 00000 n 
+0001763981 00000 n 
+0001766055 00000 n 
+0001766544 00000 n 
+0001765909 00000 n 
+0001764189 00000 n 
+0001766354 00000 n 
+0001766481 00000 n 
+0001766204 00000 n 
+0002550932 00000 n 
+0001768853 00000 n 
+0001769319 00000 n 
+0001768716 00000 n 
+0001766759 00000 n 
+0001769003 00000 n 
+0001769128 00000 n 
+0001769255 00000 n 
+0001771233 00000 n 
+0001771053 00000 n 
+0001769506 00000 n 
+0001771169 00000 n 
+0001773522 00000 n 
+0001773739 00000 n 
+0001773385 00000 n 
+0001771349 00000 n 
+0001773675 00000 n 
+0003386834 00000 n 
+0002527973 00000 n 
+0001776282 00000 n 
+0001775722 00000 n 
+0001773869 00000 n 
+0001775838 00000 n 
+0001775965 00000 n 
+0001776092 00000 n 
+0001776218 00000 n 
+0001778963 00000 n 
+0001778402 00000 n 
+0001776398 00000 n 
+0001778518 00000 n 
+0001778645 00000 n 
+0001778772 00000 n 
+0001778899 00000 n 
+0001781660 00000 n 
+0001781353 00000 n 
+0001779093 00000 n 
+0001781469 00000 n 
+0001781596 00000 n 
+0001783982 00000 n 
+0001783675 00000 n 
+0001781776 00000 n 
+0001783791 00000 n 
+0001783918 00000 n 
+0001785164 00000 n 
+0001784984 00000 n 
+0001784140 00000 n 
+0001785100 00000 n 
+0001785547 00000 n 
+0001785367 00000 n 
+0001785266 00000 n 
+0001785483 00000 n 
+0003386959 00000 n 
+0001787476 00000 n 
+0001787169 00000 n 
+0001785589 00000 n 
+0001787285 00000 n 
+0001787412 00000 n 
+0001790038 00000 n 
+0001790217 00000 n 
+0001790399 00000 n 
+0001790763 00000 n 
+0001789883 00000 n 
+0001787592 00000 n 
+0001790573 00000 n 
+0001790700 00000 n 
+0001792969 00000 n 
+0001793348 00000 n 
+0001792832 00000 n 
+0001790949 00000 n 
+0001793157 00000 n 
+0001793284 00000 n 
+0001794509 00000 n 
+0001794329 00000 n 
+0001793534 00000 n 
+0001794445 00000 n 
+0001796218 00000 n 
+0001798558 00000 n 
+0001830427 00000 n 
+0001833206 00000 n 
+0001796878 00000 n 
+0001796081 00000 n 
+0001794611 00000 n 
+0001796369 00000 n 
+0001796687 00000 n 
+0001796750 00000 n 
+0001796814 00000 n 
+0001831163 00000 n 
+0001830579 00000 n 
+0001864739 00000 n 
+0001830883 00000 n 
+0001877571 00000 n 
+0001863057 00000 n 
+0001892854 00000 n 
+0001831482 00000 n 
+0001798394 00000 n 
+0001796994 00000 n 
+0001831035 00000 n 
+0001831227 00000 n 
+0001831291 00000 n 
+0001830731 00000 n 
+0001831355 00000 n 
+0001831418 00000 n 
+0003387084 00000 n 
+0001863489 00000 n 
+0001890661 00000 n 
+0001890789 00000 n 
+0001863209 00000 n 
+0001863617 00000 n 
+0001833060 00000 n 
+0001831636 00000 n 
+0001863361 00000 n 
+0001863553 00000 n 
+0001912701 00000 n 
+0001890853 00000 n 
+0001864623 00000 n 
+0001863771 00000 n 
+0001890533 00000 n 
+0001912892 00000 n 
+0001892738 00000 n 
+0001891008 00000 n 
+0001912573 00000 n 
+0001912828 00000 n 
+0001915055 00000 n 
+0001914875 00000 n 
+0001913060 00000 n 
+0001914991 00000 n 
+0001916377 00000 n 
+0001916197 00000 n 
+0001915171 00000 n 
+0001916313 00000 n 
+0001918714 00000 n 
+0001919055 00000 n 
+0001918577 00000 n 
+0001916493 00000 n 
+0001918864 00000 n 
+0001918991 00000 n 
+0003387209 00000 n 
+0002536529 00000 n 
+0001921206 00000 n 
+0001921362 00000 n 
+0001921514 00000 n 
+0001921818 00000 n 
+0001922542 00000 n 
+0001921033 00000 n 
+0001919199 00000 n 
+0001921970 00000 n 
+0001922097 00000 n 
+0001922224 00000 n 
+0001922351 00000 n 
+0001921666 00000 n 
+0001922478 00000 n 
+0002538027 00000 n 
+0001924466 00000 n 
+0001924628 00000 n 
+0001924790 00000 n 
+0001924952 00000 n 
+0001925111 00000 n 
+0001925782 00000 n 
+0001924293 00000 n 
+0001922672 00000 n 
+0001925270 00000 n 
+0001925526 00000 n 
+0001925590 00000 n 
+0001925654 00000 n 
+0001925718 00000 n 
+0002542182 00000 n 
+0002543547 00000 n 
+0002545046 00000 n 
+0002546224 00000 n 
+0002547343 00000 n 
+0001927378 00000 n 
+0001927135 00000 n 
+0001925912 00000 n 
+0001927251 00000 n 
+0001927315 00000 n 
+0001928731 00000 n 
+0001928487 00000 n 
+0001927494 00000 n 
+0001928603 00000 n 
+0001928667 00000 n 
+0001930277 00000 n 
+0001929969 00000 n 
+0001928847 00000 n 
+0001930085 00000 n 
+0001930149 00000 n 
+0001930213 00000 n 
+0001931819 00000 n 
+0001932195 00000 n 
+0001931682 00000 n 
+0001930393 00000 n 
+0001932003 00000 n 
+0001932131 00000 n 
+0003387334 00000 n 
+0001934073 00000 n 
+0001934305 00000 n 
+0001933936 00000 n 
+0001932381 00000 n 
+0001934241 00000 n 
+0001935877 00000 n 
+0001939632 00000 n 
+0001936345 00000 n 
+0001935740 00000 n 
+0001934477 00000 n 
+0001936026 00000 n 
+0001936090 00000 n 
+0001936154 00000 n 
+0001936218 00000 n 
+0001936282 00000 n 
+0002548704 00000 n 
+0001939025 00000 n 
+0001939173 00000 n 
+0001941546 00000 n 
+0001939326 00000 n 
+0002021425 00000 n 
+0001939480 00000 n 
+0001939929 00000 n 
+0001938852 00000 n 
+0001936461 00000 n 
+0001939801 00000 n 
+0001939865 00000 n 
+0002548831 00000 n 
+0002019612 00000 n 
+0002095640 00000 n 
+0002189137 00000 n 
+0002096891 00000 n 
+0002019175 00000 n 
+0002019327 00000 n 
+0002190727 00000 n 
+0002277555 00000 n 
+0002095210 00000 n 
+0002019676 00000 n 
+0001941400 00000 n 
+0001940115 00000 n 
+0002019484 00000 n 
+0002018243 00000 n 
+0002275730 00000 n 
+0002353171 00000 n 
+0002354686 00000 n 
+0002095704 00000 n 
+0002021279 00000 n 
+0002019830 00000 n 
+0002095512 00000 n 
+0002095362 00000 n 
+0002433549 00000 n 
+0002275086 00000 n 
+0002189329 00000 n 
+0002096775 00000 n 
+0002095844 00000 n 
+0002189009 00000 n 
+0002189265 00000 n 
+0003387459 00000 n 
+0002188002 00000 n 
+0002434705 00000 n 
+0002275239 00000 n 
+0002275413 00000 n 
+0002275794 00000 n 
+0002190572 00000 n 
+0002189483 00000 n 
+0002275602 00000 n 
+0002274231 00000 n 
+0002526005 00000 n 
+0002353363 00000 n 
+0002277439 00000 n 
+0002275990 00000 n 
+0002353043 00000 n 
+0002352297 00000 n 
+0002433613 00000 n 
+0002354570 00000 n 
+0002353531 00000 n 
+0002433421 00000 n 
+0002432695 00000 n 
+0002526069 00000 n 
+0002434589 00000 n 
+0002433767 00000 n 
+0002525877 00000 n 
+0002528037 00000 n 
+0002527729 00000 n 
+0002526223 00000 n 
+0002527845 00000 n 
+0002532944 00000 n 
+0002533151 00000 n 
+0002530305 00000 n 
+0002529997 00000 n 
+0002528167 00000 n 
+0002530113 00000 n 
+0002530241 00000 n 
+0003387584 00000 n 
+0002533357 00000 n 
+0002533869 00000 n 
+0002532789 00000 n 
+0002530449 00000 n 
+0002533550 00000 n 
+0002533678 00000 n 
+0002533805 00000 n 
+0002535436 00000 n 
+0002535256 00000 n 
+0002534055 00000 n 
+0002535372 00000 n 
+0002536593 00000 n 
+0002536285 00000 n 
+0002535552 00000 n 
+0002536401 00000 n 
+0002538091 00000 n 
+0002537783 00000 n 
+0002536709 00000 n 
+0002537899 00000 n 
+0002539410 00000 n 
+0002538974 00000 n 
+0002538207 00000 n 
+0002539090 00000 n 
+0002540874 00000 n 
+0002540566 00000 n 
+0002539526 00000 n 
+0002540682 00000 n 
+0003387709 00000 n 
+0002542246 00000 n 
+0002541938 00000 n 
+0002540990 00000 n 
+0002542054 00000 n 
+0002543611 00000 n 
+0002543303 00000 n 
+0002542362 00000 n 
+0002543419 00000 n 
+0002545109 00000 n 
+0002544802 00000 n 
+0002543727 00000 n 
+0002544918 00000 n 
+0002546288 00000 n 
+0002545980 00000 n 
+0002545225 00000 n 
+0002546096 00000 n 
+0002547407 00000 n 
+0002547099 00000 n 
+0002546404 00000 n 
+0002547215 00000 n 
+0002548895 00000 n 
+0002548461 00000 n 
+0002547523 00000 n 
+0002548577 00000 n 
+0003387834 00000 n 
+0002553504 00000 n 
+0002551124 00000 n 
+0002550688 00000 n 
+0002549011 00000 n 
+0002550804 00000 n 
+0002551060 00000 n 
+0002553675 00000 n 
+0002553924 00000 n 
+0002553358 00000 n 
+0002551240 00000 n 
+0002553860 00000 n 
+0002556254 00000 n 
+0002556407 00000 n 
+0002556751 00000 n 
+0002556108 00000 n 
+0002554153 00000 n 
+0002556559 00000 n 
+0002556687 00000 n 
+0002733253 00000 n 
+0002735514 00000 n 
+0002559495 00000 n 
+0002558803 00000 n 
+0002556881 00000 n 
+0002558919 00000 n 
+0002559047 00000 n 
+0002559111 00000 n 
+0002559175 00000 n 
+0002559239 00000 n 
+0002559303 00000 n 
+0002559431 00000 n 
+0002562190 00000 n 
+0002561626 00000 n 
+0002559639 00000 n 
+0002561742 00000 n 
+0002561870 00000 n 
+0002561934 00000 n 
+0002561998 00000 n 
+0002562062 00000 n 
+0002562126 00000 n 
+0002564417 00000 n 
+0002564731 00000 n 
+0002564883 00000 n 
+0002566505 00000 n 
+0002595839 00000 n 
+0002565035 00000 n 
+0002565699 00000 n 
+0002564244 00000 n 
+0002562334 00000 n 
+0002565189 00000 n 
+0002565253 00000 n 
+0002565317 00000 n 
+0002565381 00000 n 
+0002565444 00000 n 
+0002564574 00000 n 
+0002565507 00000 n 
+0002565635 00000 n 
+0003387959 00000 n 
+0002620959 00000 n 
+0002594481 00000 n 
+0002620831 00000 n 
+0002623835 00000 n 
+0002594545 00000 n 
+0002566389 00000 n 
+0002565815 00000 n 
+0002594353 00000 n 
+0002621150 00000 n 
+0002595723 00000 n 
+0002594685 00000 n 
+0002620703 00000 n 
+0002621023 00000 n 
+0002621086 00000 n 
+0002624218 00000 n 
+0002623591 00000 n 
+0002621318 00000 n 
+0002623707 00000 n 
+0002623899 00000 n 
+0002623963 00000 n 
+0002624027 00000 n 
+0002624091 00000 n 
+0002624155 00000 n 
+0002626305 00000 n 
+0002626458 00000 n 
+0002631539 00000 n 
+0002627216 00000 n 
+0002626150 00000 n 
+0002624348 00000 n 
+0002626769 00000 n 
+0002626833 00000 n 
+0002626897 00000 n 
+0002627025 00000 n 
+0002626614 00000 n 
+0002627153 00000 n 
+0002630002 00000 n 
+0002654813 00000 n 
+0002630385 00000 n 
+0002629758 00000 n 
+0002627332 00000 n 
+0002629874 00000 n 
+0002630066 00000 n 
+0002630130 00000 n 
+0002630194 00000 n 
+0002630257 00000 n 
+0002630321 00000 n 
+0002655069 00000 n 
+0002631423 00000 n 
+0002630557 00000 n 
+0002654685 00000 n 
+0002654877 00000 n 
+0002654941 00000 n 
+0002655005 00000 n 
+0003388084 00000 n 
+0002657730 00000 n 
+0002659659 00000 n 
+0002673985 00000 n 
+0002658202 00000 n 
+0002657593 00000 n 
+0002655237 00000 n 
+0002657882 00000 n 
+0002657946 00000 n 
+0002658010 00000 n 
+0002658138 00000 n 
+0002674268 00000 n 
+0002675794 00000 n 
+0002674332 00000 n 
+0002659522 00000 n 
+0002658402 00000 n 
+0002674140 00000 n 
+0002690630 00000 n 
+0002690822 00000 n 
+0002675678 00000 n 
+0002674486 00000 n 
+0002690502 00000 n 
+0002690758 00000 n 
+0002693959 00000 n 
+0002693075 00000 n 
+0002690990 00000 n 
+0002693191 00000 n 
+0002693255 00000 n 
+0002693319 00000 n 
+0002693383 00000 n 
+0002693447 00000 n 
+0002693511 00000 n 
+0002693575 00000 n 
+0002693639 00000 n 
+0002693703 00000 n 
+0002693767 00000 n 
+0002693831 00000 n 
+0002693895 00000 n 
+0002696212 00000 n 
+0002696362 00000 n 
+0002698379 00000 n 
+0002714705 00000 n 
+0002697112 00000 n 
+0002696057 00000 n 
+0002694103 00000 n 
+0002696664 00000 n 
+0002696728 00000 n 
+0002696792 00000 n 
+0002696856 00000 n 
+0002696920 00000 n 
+0002696984 00000 n 
+0002696513 00000 n 
+0002697048 00000 n 
+0002713301 00000 n 
+0002730482 00000 n 
+0002713493 00000 n 
+0002698263 00000 n 
+0002697242 00000 n 
+0002713173 00000 n 
+0002713429 00000 n 
+0003388209 00000 n 
+0002730674 00000 n 
+0002714589 00000 n 
+0002713661 00000 n 
+0002730354 00000 n 
+0002730610 00000 n 
+0002732915 00000 n 
+0002733445 00000 n 
+0002732778 00000 n 
+0002730842 00000 n 
+0002733125 00000 n 
+0002733381 00000 n 
+0002735642 00000 n 
+0002735270 00000 n 
+0002733673 00000 n 
+0002735386 00000 n 
+0002735578 00000 n 
+0002738287 00000 n 
+0002738107 00000 n 
+0002735800 00000 n 
+0002738223 00000 n 
+0002740685 00000 n 
+0002740505 00000 n 
+0002738445 00000 n 
+0002740621 00000 n 
+0002742809 00000 n 
+0002742629 00000 n 
+0002740886 00000 n 
+0002742745 00000 n 
+0003388334 00000 n 
+0002744483 00000 n 
+0002745065 00000 n 
+0002744337 00000 n 
+0002742953 00000 n 
+0002744810 00000 n 
+0002744938 00000 n 
+0002744646 00000 n 
+0002745001 00000 n 
+0002747589 00000 n 
+0002747409 00000 n 
+0002745223 00000 n 
+0002747525 00000 n 
+0002749665 00000 n 
+0002749357 00000 n 
+0002747691 00000 n 
+0002749473 00000 n 
+0002749537 00000 n 
+0002749601 00000 n 
+0002752061 00000 n 
+0002751818 00000 n 
+0002749767 00000 n 
+0002751934 00000 n 
+0002751998 00000 n 
+0002754348 00000 n 
+0002754104 00000 n 
+0002752177 00000 n 
+0002754220 00000 n 
+0002754284 00000 n 
+0002756483 00000 n 
+0002756176 00000 n 
+0002754450 00000 n 
+0002756292 00000 n 
+0002756356 00000 n 
+0002756419 00000 n 
+0003388459 00000 n 
+0002758992 00000 n 
+0002758493 00000 n 
+0002756599 00000 n 
+0002758609 00000 n 
+0002758673 00000 n 
+0002758737 00000 n 
+0002758801 00000 n 
+0002758865 00000 n 
+0002758929 00000 n 
+0002761687 00000 n 
+0002761187 00000 n 
+0002759094 00000 n 
+0002761303 00000 n 
+0002761367 00000 n 
+0002761431 00000 n 
+0002761495 00000 n 
+0002761559 00000 n 
+0002761623 00000 n 
+0002764183 00000 n 
+0002763939 00000 n 
+0002761803 00000 n 
+0002764055 00000 n 
+0002764119 00000 n 
+0002766524 00000 n 
+0002766280 00000 n 
+0002764271 00000 n 
+0002766396 00000 n 
+0002766460 00000 n 
+0002769131 00000 n 
+0002768568 00000 n 
+0002766640 00000 n 
+0002768684 00000 n 
+0002768748 00000 n 
+0002768812 00000 n 
+0002768876 00000 n 
+0002768940 00000 n 
+0002769004 00000 n 
+0002769067 00000 n 
+0002771451 00000 n 
+0002771143 00000 n 
+0002769219 00000 n 
+0002771259 00000 n 
+0002771323 00000 n 
+0002771387 00000 n 
+0003388584 00000 n 
+0002773686 00000 n 
+0002773378 00000 n 
+0002771567 00000 n 
+0002773494 00000 n 
+0002773558 00000 n 
+0002773622 00000 n 
+0002776234 00000 n 
+0002776054 00000 n 
+0002773788 00000 n 
+0002776170 00000 n 
+0002778565 00000 n 
+0002778321 00000 n 
+0002776336 00000 n 
+0002778437 00000 n 
+0002778501 00000 n 
+0002780824 00000 n 
+0002780517 00000 n 
+0002778667 00000 n 
+0002780633 00000 n 
+0002780697 00000 n 
+0002780760 00000 n 
+0002782852 00000 n 
+0002782480 00000 n 
+0002780940 00000 n 
+0002782596 00000 n 
+0002782660 00000 n 
+0002782724 00000 n 
+0002782788 00000 n 
+0002784982 00000 n 
+0002784675 00000 n 
+0002782954 00000 n 
+0002784791 00000 n 
+0002784855 00000 n 
+0003388709 00000 n 
+0002786799 00000 n 
+0002786976 00000 n 
+0002787432 00000 n 
+0002786644 00000 n 
+0002785112 00000 n 
+0002787368 00000 n 
+0002787172 00000 n 
+0002787829 00000 n 
+0002787649 00000 n 
+0002787548 00000 n 
+0002787765 00000 n 
+0002789790 00000 n 
+0002790153 00000 n 
+0002789653 00000 n 
+0002787871 00000 n 
+0002789961 00000 n 
+0002790089 00000 n 
+0002792394 00000 n 
+0002792214 00000 n 
+0002790325 00000 n 
+0002792330 00000 n 
+0002794702 00000 n 
+0002794522 00000 n 
+0002792510 00000 n 
+0002794638 00000 n 
+0002796888 00000 n 
+0002796708 00000 n 
+0002794818 00000 n 
+0002796824 00000 n 
+0003388834 00000 n 
+0002798551 00000 n 
+0002798788 00000 n 
+0002798414 00000 n 
+0002797004 00000 n 
+0002798724 00000 n 
+0002799241 00000 n 
+0002799061 00000 n 
+0002798960 00000 n 
+0002799177 00000 n 
+0002802286 00000 n 
+0002802438 00000 n 
+0002802589 00000 n 
+0002802740 00000 n 
+0002802891 00000 n 
+0002803042 00000 n 
+0002803193 00000 n 
+0002803344 00000 n 
+0002803495 00000 n 
+0002803646 00000 n 
+0002803797 00000 n 
+0002803948 00000 n 
+0002804098 00000 n 
+0002804248 00000 n 
+0002804398 00000 n 
+0002804548 00000 n 
+0002804699 00000 n 
+0002804848 00000 n 
+0002804999 00000 n 
+0002805150 00000 n 
+0002805301 00000 n 
+0002805451 00000 n 
+0002805601 00000 n 
+0002805753 00000 n 
+0002805905 00000 n 
+0002806057 00000 n 
+0002806209 00000 n 
+0002806361 00000 n 
+0002806512 00000 n 
+0002806663 00000 n 
+0002806814 00000 n 
+0002806965 00000 n 
+0002807117 00000 n 
+0002807267 00000 n 
+0002807418 00000 n 
+0002807569 00000 n 
+0002807720 00000 n 
+0002807871 00000 n 
+0002808022 00000 n 
+0002808174 00000 n 
+0002808326 00000 n 
+0002808475 00000 n 
+0002808626 00000 n 
+0002808777 00000 n 
+0002808928 00000 n 
+0002809079 00000 n 
+0002809229 00000 n 
+0002809381 00000 n 
+0002809533 00000 n 
+0002809684 00000 n 
+0002809836 00000 n 
+0002809988 00000 n 
+0002810140 00000 n 
+0002810292 00000 n 
+0002810444 00000 n 
+0002810595 00000 n 
+0002810746 00000 n 
+0002810896 00000 n 
+0002811046 00000 n 
+0002811196 00000 n 
+0002811347 00000 n 
+0002811498 00000 n 
+0002811648 00000 n 
+0002811799 00000 n 
+0002811950 00000 n 
+0002812101 00000 n 
+0002812252 00000 n 
+0002812403 00000 n 
+0002812554 00000 n 
+0002812706 00000 n 
+0002812858 00000 n 
+0002813010 00000 n 
+0002813162 00000 n 
+0002813313 00000 n 
+0002813465 00000 n 
+0002813616 00000 n 
+0002813766 00000 n 
+0002813918 00000 n 
+0002814070 00000 n 
+0002814222 00000 n 
+0002814374 00000 n 
+0002814526 00000 n 
+0002814677 00000 n 
+0002814828 00000 n 
+0002814979 00000 n 
+0002815131 00000 n 
+0002815282 00000 n 
+0002815434 00000 n 
+0002815586 00000 n 
+0002815738 00000 n 
+0002815889 00000 n 
+0002816040 00000 n 
+0002816192 00000 n 
+0002816343 00000 n 
+0002816493 00000 n 
+0002816644 00000 n 
+0002816796 00000 n 
+0002816948 00000 n 
+0002817100 00000 n 
+0002817249 00000 n 
+0002817401 00000 n 
+0002817552 00000 n 
+0002817703 00000 n 
+0002817855 00000 n 
+0002818005 00000 n 
+0002818157 00000 n 
+0002818309 00000 n 
+0002818460 00000 n 
+0002818611 00000 n 
+0002818763 00000 n 
+0002818914 00000 n 
+0002819065 00000 n 
+0002819216 00000 n 
+0002819366 00000 n 
+0002819518 00000 n 
+0002819670 00000 n 
+0002819822 00000 n 
+0002819974 00000 n 
+0002820125 00000 n 
+0002820277 00000 n 
+0002820429 00000 n 
+0002820581 00000 n 
+0002820733 00000 n 
+0002820884 00000 n 
+0002821035 00000 n 
+0002821186 00000 n 
+0002821337 00000 n 
+0002821489 00000 n 
+0002821640 00000 n 
+0002821792 00000 n 
+0002821943 00000 n 
+0002822095 00000 n 
+0002822243 00000 n 
+0002822395 00000 n 
+0002822546 00000 n 
+0002822698 00000 n 
+0002822850 00000 n 
+0002823002 00000 n 
+0002823154 00000 n 
+0002823306 00000 n 
+0002823457 00000 n 
+0002823608 00000 n 
+0002823759 00000 n 
+0002823911 00000 n 
+0002824063 00000 n 
+0002827339 00000 n 
+0002827491 00000 n 
+0002827643 00000 n 
+0002824279 00000 n 
+0002800853 00000 n 
+0002799283 00000 n 
+0002824215 00000 n 
+0002827795 00000 n 
+0002827947 00000 n 
+0002828098 00000 n 
+0002828250 00000 n 
+0002828401 00000 n 
+0002828551 00000 n 
+0002828700 00000 n 
+0002828850 00000 n 
+0002829000 00000 n 
+0002829150 00000 n 
+0002829300 00000 n 
+0002829450 00000 n 
+0002829600 00000 n 
+0002829750 00000 n 
+0002829900 00000 n 
+0002830051 00000 n 
+0002830203 00000 n 
+0002830355 00000 n 
+0002830507 00000 n 
+0002830658 00000 n 
+0002830809 00000 n 
+0002830960 00000 n 
+0002831111 00000 n 
+0002831262 00000 n 
+0002831414 00000 n 
+0002831565 00000 n 
+0002831717 00000 n 
+0002831867 00000 n 
+0002832019 00000 n 
+0002832171 00000 n 
+0002832323 00000 n 
+0002832475 00000 n 
+0002832627 00000 n 
+0002832778 00000 n 
+0002832929 00000 n 
+0002833080 00000 n 
+0002833231 00000 n 
+0002833383 00000 n 
+0002833535 00000 n 
+0002833687 00000 n 
+0002833838 00000 n 
+0002833989 00000 n 
+0002834141 00000 n 
+0002834293 00000 n 
+0002834444 00000 n 
+0002834595 00000 n 
+0002834746 00000 n 
+0002834897 00000 n 
+0002835049 00000 n 
+0002835200 00000 n 
+0002835351 00000 n 
+0002835502 00000 n 
+0002835652 00000 n 
+0002835802 00000 n 
+0002835954 00000 n 
+0002836104 00000 n 
+0002836256 00000 n 
+0002836407 00000 n 
+0002836559 00000 n 
+0002836710 00000 n 
+0002836862 00000 n 
+0002837014 00000 n 
+0002837165 00000 n 
+0002837316 00000 n 
+0002837468 00000 n 
+0002837618 00000 n 
+0002837769 00000 n 
+0002837919 00000 n 
+0002838071 00000 n 
+0002838222 00000 n 
+0002838373 00000 n 
+0002838524 00000 n 
+0002838675 00000 n 
+0002838827 00000 n 
+0002838979 00000 n 
+0002839131 00000 n 
+0002839281 00000 n 
+0002839432 00000 n 
+0002839584 00000 n 
+0002839736 00000 n 
+0002839888 00000 n 
+0002840038 00000 n 
+0002840189 00000 n 
+0002840341 00000 n 
+0002840492 00000 n 
+0002840643 00000 n 
+0002840795 00000 n 
+0002840947 00000 n 
+0002841099 00000 n 
+0002841251 00000 n 
+0002841403 00000 n 
+0002841555 00000 n 
+0002841707 00000 n 
+0002841859 00000 n 
+0002842011 00000 n 
+0002842162 00000 n 
+0002842314 00000 n 
+0002842466 00000 n 
+0002842618 00000 n 
+0002842770 00000 n 
+0002842920 00000 n 
+0002843072 00000 n 
+0002843224 00000 n 
+0002843376 00000 n 
+0002843528 00000 n 
+0002843680 00000 n 
+0002843832 00000 n 
+0002843983 00000 n 
+0002844135 00000 n 
+0002844287 00000 n 
+0002844438 00000 n 
+0002844590 00000 n 
+0002844742 00000 n 
+0002844894 00000 n 
+0002845046 00000 n 
+0002845196 00000 n 
+0002845347 00000 n 
+0002845499 00000 n 
+0002845651 00000 n 
+0002845803 00000 n 
+0002845954 00000 n 
+0002846105 00000 n 
+0002846256 00000 n 
+0002846407 00000 n 
+0002846559 00000 n 
+0002846711 00000 n 
+0002846862 00000 n 
+0002847013 00000 n 
+0002847165 00000 n 
+0002850027 00000 n 
+0002850179 00000 n 
+0002847380 00000 n 
+0002826023 00000 n 
+0002824395 00000 n 
+0002847316 00000 n 
+0002850330 00000 n 
+0002850482 00000 n 
+0002850634 00000 n 
+0002850785 00000 n 
+0002850937 00000 n 
+0002851089 00000 n 
+0002851241 00000 n 
+0002851393 00000 n 
+0002851545 00000 n 
+0002851697 00000 n 
+0002851849 00000 n 
+0002852001 00000 n 
+0002852152 00000 n 
+0002852303 00000 n 
+0002852454 00000 n 
+0002852606 00000 n 
+0002852758 00000 n 
+0002852910 00000 n 
+0002853062 00000 n 
+0002853213 00000 n 
+0002853365 00000 n 
+0002853516 00000 n 
+0002853667 00000 n 
+0002853819 00000 n 
+0002853971 00000 n 
+0002854121 00000 n 
+0002854271 00000 n 
+0002854422 00000 n 
+0002854571 00000 n 
+0002854723 00000 n 
+0002854873 00000 n 
+0002855023 00000 n 
+0002855173 00000 n 
+0002855324 00000 n 
+0002855474 00000 n 
+0002855625 00000 n 
+0002855777 00000 n 
+0002855929 00000 n 
+0002856081 00000 n 
+0002856232 00000 n 
+0002856384 00000 n 
+0002856536 00000 n 
+0002856688 00000 n 
+0002856840 00000 n 
+0002856992 00000 n 
+0002857144 00000 n 
+0002857296 00000 n 
+0002857448 00000 n 
+0002857600 00000 n 
+0002857751 00000 n 
+0002857903 00000 n 
+0002858054 00000 n 
+0002858205 00000 n 
+0002858357 00000 n 
+0002858508 00000 n 
+0002858659 00000 n 
+0002858810 00000 n 
+0002858961 00000 n 
+0002859109 00000 n 
+0002859257 00000 n 
+0002859409 00000 n 
+0002859561 00000 n 
+0002859713 00000 n 
+0002859865 00000 n 
+0002860017 00000 n 
+0002860169 00000 n 
+0002860321 00000 n 
+0002860473 00000 n 
+0002860625 00000 n 
+0002860777 00000 n 
+0002860929 00000 n 
+0002861080 00000 n 
+0002861231 00000 n 
+0002861382 00000 n 
+0002861534 00000 n 
+0002861686 00000 n 
+0002861838 00000 n 
+0002861989 00000 n 
+0002862141 00000 n 
+0002862291 00000 n 
+0002862443 00000 n 
+0002862595 00000 n 
+0002862747 00000 n 
+0002862898 00000 n 
+0002863048 00000 n 
+0002863200 00000 n 
+0002863352 00000 n 
+0002863504 00000 n 
+0002863655 00000 n 
+0002863805 00000 n 
+0002863957 00000 n 
+0002864109 00000 n 
+0002864261 00000 n 
+0002864413 00000 n 
+0002864565 00000 n 
+0002864717 00000 n 
+0002864868 00000 n 
+0002865020 00000 n 
+0002865172 00000 n 
+0002868258 00000 n 
+0002868409 00000 n 
+0002865388 00000 n 
+0002848990 00000 n 
+0002847496 00000 n 
+0002865324 00000 n 
+0002868561 00000 n 
+0002868711 00000 n 
+0002868863 00000 n 
+0002869013 00000 n 
+0002869162 00000 n 
+0002869312 00000 n 
+0002869461 00000 n 
+0002869611 00000 n 
+0002869761 00000 n 
+0002869912 00000 n 
+0002870063 00000 n 
+0002870214 00000 n 
+0002870365 00000 n 
+0002870515 00000 n 
+0002870666 00000 n 
+0002870817 00000 n 
+0002870967 00000 n 
+0002871117 00000 n 
+0002871269 00000 n 
+0002871421 00000 n 
+0002871571 00000 n 
+0002871721 00000 n 
+0002871872 00000 n 
+0002872023 00000 n 
+0002872175 00000 n 
+0002872327 00000 n 
+0002872478 00000 n 
+0002872628 00000 n 
+0002872780 00000 n 
+0002872932 00000 n 
+0002873083 00000 n 
+0002873234 00000 n 
+0002873385 00000 n 
+0002873536 00000 n 
+0002873688 00000 n 
+0002873840 00000 n 
+0002873992 00000 n 
+0002874144 00000 n 
+0002874296 00000 n 
+0002874447 00000 n 
+0002874599 00000 n 
+0002874751 00000 n 
+0002874902 00000 n 
+0002875054 00000 n 
+0002875206 00000 n 
+0002875356 00000 n 
+0002875506 00000 n 
+0002875656 00000 n 
+0002875808 00000 n 
+0002875959 00000 n 
+0002876111 00000 n 
+0002876262 00000 n 
+0002876413 00000 n 
+0002876565 00000 n 
+0002876717 00000 n 
+0002876869 00000 n 
+0002877020 00000 n 
+0002877172 00000 n 
+0002877324 00000 n 
+0002877476 00000 n 
+0002877626 00000 n 
+0002877777 00000 n 
+0002877927 00000 n 
+0002878078 00000 n 
+0002878230 00000 n 
+0002878382 00000 n 
+0002878534 00000 n 
+0002878686 00000 n 
+0002878838 00000 n 
+0002878990 00000 n 
+0002879139 00000 n 
+0002879289 00000 n 
+0002879441 00000 n 
+0002879593 00000 n 
+0002879744 00000 n 
+0002879894 00000 n 
+0002880045 00000 n 
+0002880196 00000 n 
+0002880347 00000 n 
+0002880499 00000 n 
+0002880651 00000 n 
+0002880803 00000 n 
+0002880955 00000 n 
+0002881105 00000 n 
+0002881256 00000 n 
+0002881407 00000 n 
+0002881558 00000 n 
+0002881709 00000 n 
+0002881860 00000 n 
+0002882012 00000 n 
+0002882163 00000 n 
+0002882315 00000 n 
+0002882467 00000 n 
+0002882619 00000 n 
+0002882770 00000 n 
+0002882922 00000 n 
+0002883074 00000 n 
+0002883226 00000 n 
+0002883378 00000 n 
+0002883529 00000 n 
+0002883679 00000 n 
+0002883831 00000 n 
+0002883983 00000 n 
+0002884135 00000 n 
+0002884287 00000 n 
+0002884439 00000 n 
+0002884590 00000 n 
+0002884742 00000 n 
+0002884893 00000 n 
+0002885044 00000 n 
+0002885195 00000 n 
+0002885346 00000 n 
+0002885498 00000 n 
+0002885650 00000 n 
+0002885802 00000 n 
+0002885954 00000 n 
+0002886105 00000 n 
+0002886257 00000 n 
+0002886408 00000 n 
+0002886560 00000 n 
+0002886712 00000 n 
+0002889441 00000 n 
+0002886928 00000 n 
+0002867023 00000 n 
+0002865504 00000 n 
+0002886864 00000 n 
+0003388959 00000 n 
+0002889593 00000 n 
+0002889745 00000 n 
+0002889897 00000 n 
+0002890047 00000 n 
+0002890198 00000 n 
+0002890348 00000 n 
+0002890497 00000 n 
+0002890646 00000 n 
+0002890797 00000 n 
+0002890947 00000 n 
+0002891098 00000 n 
+0002891250 00000 n 
+0002891402 00000 n 
+0002891554 00000 n 
+0002891706 00000 n 
+0002891858 00000 n 
+0002892010 00000 n 
+0002892161 00000 n 
+0002892313 00000 n 
+0002892465 00000 n 
+0002892617 00000 n 
+0002892769 00000 n 
+0002892920 00000 n 
+0002893071 00000 n 
+0002893222 00000 n 
+0002893373 00000 n 
+0002893525 00000 n 
+0002893677 00000 n 
+0002893829 00000 n 
+0002893981 00000 n 
+0002894133 00000 n 
+0002894285 00000 n 
+0002894436 00000 n 
+0002894588 00000 n 
+0002894738 00000 n 
+0002894887 00000 n 
+0002895039 00000 n 
+0002895191 00000 n 
+0002895342 00000 n 
+0002895493 00000 n 
+0002895645 00000 n 
+0002895797 00000 n 
+0002895949 00000 n 
+0002896101 00000 n 
+0002896253 00000 n 
+0002896405 00000 n 
+0002896557 00000 n 
+0002896709 00000 n 
+0002896861 00000 n 
+0002897013 00000 n 
+0002897162 00000 n 
+0002897311 00000 n 
+0002897463 00000 n 
+0002897614 00000 n 
+0002897766 00000 n 
+0002897918 00000 n 
+0002898070 00000 n 
+0002898221 00000 n 
+0002898373 00000 n 
+0002898525 00000 n 
+0002898677 00000 n 
+0002898829 00000 n 
+0002898981 00000 n 
+0002899133 00000 n 
+0002899285 00000 n 
+0002899437 00000 n 
+0002899588 00000 n 
+0002899740 00000 n 
+0002899892 00000 n 
+0002900043 00000 n 
+0002900194 00000 n 
+0002900345 00000 n 
+0002900496 00000 n 
+0002900648 00000 n 
+0002900800 00000 n 
+0002900951 00000 n 
+0002901102 00000 n 
+0002901253 00000 n 
+0002901403 00000 n 
+0002901554 00000 n 
+0002901706 00000 n 
+0002901858 00000 n 
+0002902009 00000 n 
+0002902161 00000 n 
+0002902312 00000 n 
+0002902464 00000 n 
+0002902615 00000 n 
+0002902767 00000 n 
+0002902919 00000 n 
+0002903071 00000 n 
+0002903222 00000 n 
+0002906070 00000 n 
+0002903438 00000 n 
+0002888485 00000 n 
+0002887044 00000 n 
+0002903374 00000 n 
+0002906220 00000 n 
+0002906372 00000 n 
+0002906524 00000 n 
+0002906676 00000 n 
+0002906827 00000 n 
+0002906977 00000 n 
+0002907129 00000 n 
+0002907280 00000 n 
+0002907431 00000 n 
+0002907583 00000 n 
+0002907735 00000 n 
+0002907886 00000 n 
+0002908038 00000 n 
+0002908190 00000 n 
+0002908342 00000 n 
+0002908491 00000 n 
+0002908643 00000 n 
+0002908795 00000 n 
+0002908946 00000 n 
+0002909098 00000 n 
+0002909250 00000 n 
+0002909402 00000 n 
+0002909553 00000 n 
+0002909703 00000 n 
+0002909855 00000 n 
+0002910006 00000 n 
+0002910157 00000 n 
+0002910306 00000 n 
+0002910457 00000 n 
+0002910609 00000 n 
+0002910759 00000 n 
+0002910911 00000 n 
+0002911062 00000 n 
+0002911212 00000 n 
+0002911363 00000 n 
+0002911515 00000 n 
+0002911667 00000 n 
+0002911819 00000 n 
+0002911971 00000 n 
+0002912122 00000 n 
+0002912274 00000 n 
+0002912426 00000 n 
+0002912577 00000 n 
+0002912728 00000 n 
+0002912879 00000 n 
+0002913031 00000 n 
+0002913182 00000 n 
+0002913334 00000 n 
+0002913486 00000 n 
+0002913638 00000 n 
+0002913789 00000 n 
+0002913940 00000 n 
+0002914092 00000 n 
+0002914244 00000 n 
+0002914396 00000 n 
+0002914548 00000 n 
+0002914700 00000 n 
+0002914852 00000 n 
+0002915004 00000 n 
+0002915156 00000 n 
+0002915308 00000 n 
+0002915460 00000 n 
+0002915612 00000 n 
+0002915764 00000 n 
+0002915916 00000 n 
+0002916066 00000 n 
+0002916218 00000 n 
+0002916369 00000 n 
+0002916520 00000 n 
+0002916671 00000 n 
+0002916823 00000 n 
+0002916975 00000 n 
+0002917127 00000 n 
+0002917279 00000 n 
+0002917431 00000 n 
+0002917583 00000 n 
+0002917735 00000 n 
+0002917887 00000 n 
+0002918039 00000 n 
+0002918190 00000 n 
+0002918341 00000 n 
+0002918492 00000 n 
+0002918643 00000 n 
+0002918793 00000 n 
+0002918945 00000 n 
+0002919096 00000 n 
+0002919247 00000 n 
+0002919397 00000 n 
+0002919548 00000 n 
+0002919698 00000 n 
+0002919849 00000 n 
+0002920000 00000 n 
+0002920151 00000 n 
+0002920303 00000 n 
+0002920455 00000 n 
+0002920607 00000 n 
+0002920759 00000 n 
+0002920911 00000 n 
+0002921063 00000 n 
+0002921215 00000 n 
+0002921365 00000 n 
+0002921516 00000 n 
+0002921667 00000 n 
+0002921818 00000 n 
+0002921970 00000 n 
+0002922122 00000 n 
+0002925207 00000 n 
+0002925358 00000 n 
+0002922338 00000 n 
+0002904979 00000 n 
+0002903554 00000 n 
+0002922274 00000 n 
+0002925509 00000 n 
+0002925661 00000 n 
+0002925812 00000 n 
+0002925963 00000 n 
+0002926114 00000 n 
+0002926266 00000 n 
+0002926416 00000 n 
+0002926568 00000 n 
+0002926720 00000 n 
+0002926872 00000 n 
+0002927024 00000 n 
+0002927175 00000 n 
+0002927326 00000 n 
+0002927478 00000 n 
+0002927630 00000 n 
+0002927782 00000 n 
+0002927933 00000 n 
+0002928084 00000 n 
+0002928236 00000 n 
+0002928387 00000 n 
+0002928539 00000 n 
+0002928691 00000 n 
+0002928842 00000 n 
+0002928994 00000 n 
+0002929146 00000 n 
+0002929297 00000 n 
+0002929449 00000 n 
+0002929601 00000 n 
+0002929751 00000 n 
+0002929903 00000 n 
+0002930055 00000 n 
+0002930207 00000 n 
+0002930359 00000 n 
+0002930511 00000 n 
+0002930663 00000 n 
+0002930815 00000 n 
+0002930966 00000 n 
+0002931118 00000 n 
+0002931270 00000 n 
+0002931422 00000 n 
+0002931574 00000 n 
+0002931726 00000 n 
+0002931878 00000 n 
+0002932029 00000 n 
+0002932179 00000 n 
+0002932331 00000 n 
+0002932483 00000 n 
+0002932635 00000 n 
+0002932787 00000 n 
+0002932939 00000 n 
+0002933091 00000 n 
+0002933243 00000 n 
+0002933395 00000 n 
+0002933547 00000 n 
+0002933699 00000 n 
+0002933851 00000 n 
+0002934002 00000 n 
+0002934154 00000 n 
+0002934306 00000 n 
+0002934458 00000 n 
+0002934610 00000 n 
+0002934762 00000 n 
+0002934914 00000 n 
+0002935066 00000 n 
+0002935216 00000 n 
+0002935367 00000 n 
+0002935519 00000 n 
+0002935671 00000 n 
+0002935822 00000 n 
+0002935971 00000 n 
+0002936122 00000 n 
+0002936273 00000 n 
+0002936425 00000 n 
+0002936577 00000 n 
+0002936728 00000 n 
+0002936880 00000 n 
+0002937030 00000 n 
+0002937181 00000 n 
+0002937332 00000 n 
+0002937484 00000 n 
+0002937636 00000 n 
+0002937788 00000 n 
+0002937940 00000 n 
+0002938092 00000 n 
+0002938244 00000 n 
+0002938396 00000 n 
+0002938548 00000 n 
+0002938699 00000 n 
+0002938850 00000 n 
+0002939002 00000 n 
+0002939152 00000 n 
+0002939303 00000 n 
+0002939455 00000 n 
+0002939607 00000 n 
+0002939757 00000 n 
+0002939908 00000 n 
+0002940060 00000 n 
+0002940211 00000 n 
+0002940360 00000 n 
+0002940511 00000 n 
+0002940660 00000 n 
+0002940811 00000 n 
+0002940963 00000 n 
+0002941115 00000 n 
+0002941267 00000 n 
+0002941418 00000 n 
+0002941569 00000 n 
+0002941720 00000 n 
+0002941871 00000 n 
+0002942021 00000 n 
+0002942171 00000 n 
+0002942320 00000 n 
+0002942471 00000 n 
+0002942622 00000 n 
+0002942773 00000 n 
+0002942925 00000 n 
+0002946038 00000 n 
+0002943140 00000 n 
+0002924017 00000 n 
+0002922454 00000 n 
+0002943076 00000 n 
+0002946190 00000 n 
+0002946341 00000 n 
+0002946493 00000 n 
+0002946645 00000 n 
+0002946797 00000 n 
+0002946949 00000 n 
+0002947099 00000 n 
+0002947251 00000 n 
+0002947403 00000 n 
+0002947555 00000 n 
+0002947706 00000 n 
+0002947858 00000 n 
+0002948010 00000 n 
+0002948162 00000 n 
+0002948314 00000 n 
+0002948466 00000 n 
+0002948617 00000 n 
+0002948768 00000 n 
+0002948920 00000 n 
+0002949072 00000 n 
+0002949223 00000 n 
+0002949375 00000 n 
+0002949527 00000 n 
+0002949679 00000 n 
+0002949830 00000 n 
+0002949981 00000 n 
+0002950133 00000 n 
+0002950285 00000 n 
+0002950437 00000 n 
+0002950588 00000 n 
+0002950739 00000 n 
+0002950891 00000 n 
+0002951041 00000 n 
+0002951192 00000 n 
+0002951343 00000 n 
+0002951494 00000 n 
+0002951644 00000 n 
+0002951794 00000 n 
+0002951944 00000 n 
+0002952095 00000 n 
+0002952246 00000 n 
+0002952397 00000 n 
+0002952548 00000 n 
+0002952699 00000 n 
+0002952850 00000 n 
+0002952999 00000 n 
+0002953151 00000 n 
+0002953303 00000 n 
+0002953455 00000 n 
+0002953607 00000 n 
+0002953759 00000 n 
+0002953911 00000 n 
+0002954063 00000 n 
+0002954215 00000 n 
+0002954366 00000 n 
+0002954518 00000 n 
+0002954669 00000 n 
+0002954821 00000 n 
+0002954971 00000 n 
+0002955123 00000 n 
+0002955274 00000 n 
+0002955426 00000 n 
+0002955578 00000 n 
+0002955730 00000 n 
+0002955882 00000 n 
+0002956033 00000 n 
+0002956185 00000 n 
+0002956337 00000 n 
+0002956488 00000 n 
+0002956639 00000 n 
+0002956787 00000 n 
+0002956935 00000 n 
+0002957084 00000 n 
+0002957233 00000 n 
+0002957382 00000 n 
+0002957531 00000 n 
+0002957680 00000 n 
+0002957832 00000 n 
+0002957983 00000 n 
+0002958135 00000 n 
+0002958287 00000 n 
+0002958439 00000 n 
+0002958591 00000 n 
+0002958743 00000 n 
+0002958895 00000 n 
+0002959046 00000 n 
+0002959198 00000 n 
+0002959350 00000 n 
+0002959502 00000 n 
+0002959653 00000 n 
+0002959804 00000 n 
+0002959955 00000 n 
+0002960105 00000 n 
+0002960257 00000 n 
+0002960408 00000 n 
+0002960560 00000 n 
+0002960712 00000 n 
+0002960864 00000 n 
+0002961016 00000 n 
+0002961168 00000 n 
+0002961320 00000 n 
+0002961470 00000 n 
+0002961621 00000 n 
+0002961771 00000 n 
+0002961923 00000 n 
+0002962075 00000 n 
+0002962226 00000 n 
+0002962376 00000 n 
+0002962527 00000 n 
+0002962678 00000 n 
+0002962829 00000 n 
+0002962980 00000 n 
+0002963131 00000 n 
+0002963282 00000 n 
+0002963433 00000 n 
+0002963584 00000 n 
+0002966471 00000 n 
+0002963800 00000 n 
+0002944857 00000 n 
+0002943242 00000 n 
+0002963736 00000 n 
+0002966623 00000 n 
+0002966775 00000 n 
+0002966925 00000 n 
+0002967077 00000 n 
+0002967229 00000 n 
+0002967380 00000 n 
+0002967531 00000 n 
+0002967682 00000 n 
+0002967833 00000 n 
+0002967985 00000 n 
+0002968136 00000 n 
+0002968288 00000 n 
+0002968440 00000 n 
+0002968592 00000 n 
+0002968743 00000 n 
+0002968895 00000 n 
+0002969047 00000 n 
+0002969199 00000 n 
+0002969351 00000 n 
+0002969503 00000 n 
+0002969655 00000 n 
+0002969807 00000 n 
+0002969959 00000 n 
+0002970110 00000 n 
+0002970261 00000 n 
+0002970412 00000 n 
+0002970564 00000 n 
+0002970715 00000 n 
+0002970866 00000 n 
+0002971017 00000 n 
+0002971168 00000 n 
+0002971318 00000 n 
+0002971469 00000 n 
+0002971619 00000 n 
+0002971771 00000 n 
+0002971920 00000 n 
+0002972071 00000 n 
+0002972222 00000 n 
+0002972372 00000 n 
+0002972524 00000 n 
+0002972675 00000 n 
+0002972827 00000 n 
+0002972979 00000 n 
+0002973131 00000 n 
+0002973282 00000 n 
+0002973434 00000 n 
+0002973586 00000 n 
+0002973737 00000 n 
+0002973888 00000 n 
+0002974039 00000 n 
+0002974190 00000 n 
+0002974342 00000 n 
+0002974494 00000 n 
+0002974646 00000 n 
+0002974798 00000 n 
+0002974950 00000 n 
+0002975101 00000 n 
+0002975252 00000 n 
+0002975403 00000 n 
+0002975554 00000 n 
+0002975706 00000 n 
+0002975857 00000 n 
+0002976008 00000 n 
+0002976160 00000 n 
+0002976312 00000 n 
+0002976464 00000 n 
+0002976616 00000 n 
+0002976768 00000 n 
+0002976920 00000 n 
+0002977072 00000 n 
+0002977224 00000 n 
+0002977376 00000 n 
+0002977528 00000 n 
+0002977680 00000 n 
+0002977832 00000 n 
+0002977983 00000 n 
+0002978135 00000 n 
+0002978287 00000 n 
+0002978439 00000 n 
+0002978591 00000 n 
+0002978741 00000 n 
+0002978893 00000 n 
+0002979044 00000 n 
+0002979196 00000 n 
+0002979347 00000 n 
+0002979499 00000 n 
+0002979650 00000 n 
+0002979802 00000 n 
+0002979953 00000 n 
+0002980105 00000 n 
+0002980255 00000 n 
+0002980407 00000 n 
+0002980559 00000 n 
+0002980711 00000 n 
+0002980861 00000 n 
+0002981013 00000 n 
+0002981163 00000 n 
+0002981314 00000 n 
+0002981466 00000 n 
+0002984168 00000 n 
+0002984319 00000 n 
+0002981682 00000 n 
+0002965443 00000 n 
+0002963916 00000 n 
+0002981618 00000 n 
+0002984471 00000 n 
+0002984622 00000 n 
+0002984773 00000 n 
+0002984923 00000 n 
+0002985074 00000 n 
+0002985224 00000 n 
+0002985375 00000 n 
+0002985526 00000 n 
+0002985677 00000 n 
+0002985828 00000 n 
+0002985980 00000 n 
+0002986132 00000 n 
+0002986284 00000 n 
+0002986435 00000 n 
+0002986587 00000 n 
+0002986738 00000 n 
+0002986889 00000 n 
+0002987041 00000 n 
+0002987192 00000 n 
+0002987342 00000 n 
+0002987492 00000 n 
+0002987642 00000 n 
+0002987793 00000 n 
+0002987944 00000 n 
+0002988095 00000 n 
+0002988246 00000 n 
+0002988397 00000 n 
+0002988548 00000 n 
+0002988700 00000 n 
+0002988852 00000 n 
+0002989004 00000 n 
+0002989156 00000 n 
+0002989308 00000 n 
+0002989460 00000 n 
+0002989612 00000 n 
+0002989764 00000 n 
+0002989916 00000 n 
+0002990068 00000 n 
+0002990219 00000 n 
+0002990371 00000 n 
+0002990522 00000 n 
+0002990672 00000 n 
+0002990824 00000 n 
+0002990976 00000 n 
+0002991128 00000 n 
+0002991279 00000 n 
+0002991430 00000 n 
+0002991582 00000 n 
+0002991734 00000 n 
+0002991885 00000 n 
+0002992035 00000 n 
+0002992187 00000 n 
+0002992339 00000 n 
+0002992489 00000 n 
+0002992641 00000 n 
+0002992793 00000 n 
+0002992944 00000 n 
+0002993094 00000 n 
+0002993246 00000 n 
+0002993398 00000 n 
+0002993550 00000 n 
+0002993700 00000 n 
+0002993849 00000 n 
+0002994001 00000 n 
+0002994153 00000 n 
+0002994305 00000 n 
+0002994457 00000 n 
+0002994609 00000 n 
+0002994761 00000 n 
+0002994911 00000 n 
+0002995063 00000 n 
+0002995214 00000 n 
+0002995366 00000 n 
+0002995517 00000 n 
+0002995667 00000 n 
+0002995818 00000 n 
+0002995970 00000 n 
+0002996122 00000 n 
+0002996274 00000 n 
+0002996425 00000 n 
+0002996577 00000 n 
+0002996729 00000 n 
+0002996881 00000 n 
+0002997030 00000 n 
+0002997182 00000 n 
+0002997334 00000 n 
+0002997485 00000 n 
+0002997635 00000 n 
+0002997787 00000 n 
+0002997938 00000 n 
+0002998089 00000 n 
+0002998240 00000 n 
+0002998456 00000 n 
+0002983194 00000 n 
+0002981798 00000 n 
+0002998392 00000 n 
+0003389084 00000 n 
+0003001780 00000 n 
+0003001930 00000 n 
+0003002082 00000 n 
+0003002233 00000 n 
+0003002384 00000 n 
+0003002536 00000 n 
+0003002687 00000 n 
+0003002839 00000 n 
+0003002990 00000 n 
+0003003141 00000 n 
+0003003292 00000 n 
+0003003444 00000 n 
+0003003596 00000 n 
+0003003748 00000 n 
+0003003900 00000 n 
+0003004052 00000 n 
+0003004204 00000 n 
+0003004355 00000 n 
+0003004507 00000 n 
+0003004659 00000 n 
+0003004810 00000 n 
+0003004960 00000 n 
+0003005111 00000 n 
+0003005263 00000 n 
+0003005415 00000 n 
+0003005567 00000 n 
+0003005719 00000 n 
+0003005870 00000 n 
+0003006020 00000 n 
+0003006172 00000 n 
+0003006324 00000 n 
+0003006476 00000 n 
+0003006628 00000 n 
+0003006780 00000 n 
+0003006932 00000 n 
+0003007084 00000 n 
+0003007236 00000 n 
+0003007388 00000 n 
+0003007540 00000 n 
+0003007692 00000 n 
+0003007844 00000 n 
+0003007996 00000 n 
+0003008148 00000 n 
+0003008300 00000 n 
+0003008452 00000 n 
+0003008604 00000 n 
+0003008756 00000 n 
+0003008908 00000 n 
+0003009060 00000 n 
+0003009211 00000 n 
+0003009362 00000 n 
+0003009513 00000 n 
+0003009665 00000 n 
+0003009817 00000 n 
+0003009967 00000 n 
+0003010119 00000 n 
+0003010271 00000 n 
+0003010423 00000 n 
+0003010575 00000 n 
+0003010727 00000 n 
+0003010879 00000 n 
+0003011030 00000 n 
+0003011181 00000 n 
+0003011331 00000 n 
+0003011482 00000 n 
+0003011633 00000 n 
+0003011785 00000 n 
+0003011937 00000 n 
+0003012089 00000 n 
+0003012237 00000 n 
+0003012387 00000 n 
+0003012539 00000 n 
+0003012691 00000 n 
+0003012843 00000 n 
+0003012994 00000 n 
+0003013146 00000 n 
+0003013298 00000 n 
+0003013450 00000 n 
+0003013602 00000 n 
+0003013754 00000 n 
+0003013906 00000 n 
+0003014058 00000 n 
+0003014210 00000 n 
+0003014362 00000 n 
+0003014514 00000 n 
+0003014665 00000 n 
+0003014817 00000 n 
+0003014964 00000 n 
+0003015116 00000 n 
+0003015268 00000 n 
+0003015416 00000 n 
+0003015566 00000 n 
+0003015718 00000 n 
+0003015869 00000 n 
+0003016021 00000 n 
+0003016173 00000 n 
+0003016325 00000 n 
+0003016476 00000 n 
+0003016627 00000 n 
+0003016778 00000 n 
+0003016930 00000 n 
+0003017080 00000 n 
+0003017230 00000 n 
+0003017382 00000 n 
+0003017534 00000 n 
+0003017686 00000 n 
+0003017838 00000 n 
+0003017990 00000 n 
+0003018141 00000 n 
+0003018291 00000 n 
+0003018442 00000 n 
+0003018594 00000 n 
+0003018746 00000 n 
+0003018898 00000 n 
+0003019049 00000 n 
+0003019200 00000 n 
+0003019352 00000 n 
+0003019504 00000 n 
+0003019656 00000 n 
+0003019808 00000 n 
+0003019960 00000 n 
+0003020112 00000 n 
+0003020264 00000 n 
+0003020415 00000 n 
+0003020567 00000 n 
+0003020718 00000 n 
+0003020870 00000 n 
+0003021022 00000 n 
+0003021172 00000 n 
+0003021324 00000 n 
+0003021476 00000 n 
+0003021628 00000 n 
+0003021780 00000 n 
+0003021932 00000 n 
+0003022084 00000 n 
+0003022235 00000 n 
+0003022385 00000 n 
+0003022535 00000 n 
+0003022685 00000 n 
+0003022837 00000 n 
+0003022989 00000 n 
+0003023139 00000 n 
+0003023290 00000 n 
+0003023505 00000 n 
+0003000365 00000 n 
+0002998572 00000 n 
+0003023441 00000 n 
+0003026430 00000 n 
+0003026581 00000 n 
+0003026732 00000 n 
+0003026884 00000 n 
+0003027035 00000 n 
+0003027187 00000 n 
+0003027338 00000 n 
+0003027489 00000 n 
+0003027638 00000 n 
+0003027790 00000 n 
+0003027942 00000 n 
+0003028094 00000 n 
+0003028246 00000 n 
+0003028398 00000 n 
+0003028550 00000 n 
+0003028701 00000 n 
+0003028852 00000 n 
+0003029002 00000 n 
+0003029153 00000 n 
+0003029303 00000 n 
+0003029454 00000 n 
+0003029605 00000 n 
+0003029756 00000 n 
+0003029907 00000 n 
+0003030058 00000 n 
+0003030207 00000 n 
+0003030358 00000 n 
+0003030509 00000 n 
+0003030661 00000 n 
+0003030813 00000 n 
+0003030965 00000 n 
+0003031117 00000 n 
+0003031269 00000 n 
+0003031421 00000 n 
+0003031573 00000 n 
+0003031725 00000 n 
+0003031877 00000 n 
+0003032029 00000 n 
+0003032181 00000 n 
+0003032332 00000 n 
+0003032483 00000 n 
+0003032635 00000 n 
+0003032787 00000 n 
+0003032938 00000 n 
+0003033089 00000 n 
+0003033240 00000 n 
+0003033391 00000 n 
+0003033543 00000 n 
+0003033695 00000 n 
+0003033846 00000 n 
+0003033998 00000 n 
+0003034150 00000 n 
+0003034302 00000 n 
+0003034454 00000 n 
+0003034606 00000 n 
+0003034758 00000 n 
+0003034910 00000 n 
+0003035061 00000 n 
+0003035212 00000 n 
+0003035364 00000 n 
+0003035516 00000 n 
+0003035667 00000 n 
+0003035818 00000 n 
+0003035968 00000 n 
+0003036120 00000 n 
+0003036271 00000 n 
+0003036422 00000 n 
+0003036573 00000 n 
+0003036724 00000 n 
+0003036875 00000 n 
+0003037026 00000 n 
+0003037178 00000 n 
+0003037330 00000 n 
+0003037481 00000 n 
+0003037632 00000 n 
+0003037784 00000 n 
+0003037936 00000 n 
+0003038087 00000 n 
+0003038239 00000 n 
+0003038391 00000 n 
+0003038542 00000 n 
+0003038694 00000 n 
+0003038846 00000 n 
+0003038998 00000 n 
+0003039149 00000 n 
+0003039297 00000 n 
+0003039445 00000 n 
+0003039597 00000 n 
+0003039748 00000 n 
+0003039898 00000 n 
+0003040050 00000 n 
+0003040202 00000 n 
+0003040352 00000 n 
+0003040503 00000 n 
+0003040652 00000 n 
+0003040804 00000 n 
+0003040955 00000 n 
+0003041105 00000 n 
+0003041256 00000 n 
+0003041408 00000 n 
+0003041560 00000 n 
+0003041711 00000 n 
+0003041862 00000 n 
+0003042013 00000 n 
+0003042165 00000 n 
+0003042315 00000 n 
+0003042465 00000 n 
+0003042616 00000 n 
+0003042767 00000 n 
+0003042919 00000 n 
+0003043069 00000 n 
+0003043221 00000 n 
+0003043373 00000 n 
+0003043525 00000 n 
+0003043676 00000 n 
+0003043827 00000 n 
+0003043978 00000 n 
+0003044129 00000 n 
+0003044279 00000 n 
+0003044431 00000 n 
+0003044582 00000 n 
+0003044734 00000 n 
+0003044886 00000 n 
+0003045036 00000 n 
+0003045188 00000 n 
+0003045340 00000 n 
+0003048236 00000 n 
+0003045555 00000 n 
+0003025168 00000 n 
+0003023621 00000 n 
+0003045491 00000 n 
+0003048388 00000 n 
+0003048539 00000 n 
+0003048690 00000 n 
+0003048842 00000 n 
+0003048994 00000 n 
+0003049145 00000 n 
+0003049297 00000 n 
+0003049449 00000 n 
+0003049601 00000 n 
+0003049753 00000 n 
+0003049905 00000 n 
+0003050057 00000 n 
+0003050209 00000 n 
+0003050360 00000 n 
+0003050511 00000 n 
+0003050662 00000 n 
+0003050814 00000 n 
+0003050965 00000 n 
+0003051117 00000 n 
+0003051269 00000 n 
+0003051421 00000 n 
+0003051572 00000 n 
+0003051722 00000 n 
+0003051874 00000 n 
+0003052025 00000 n 
+0003052176 00000 n 
+0003052328 00000 n 
+0003052480 00000 n 
+0003052632 00000 n 
+0003052784 00000 n 
+0003052935 00000 n 
+0003053086 00000 n 
+0003053237 00000 n 
+0003053389 00000 n 
+0003053541 00000 n 
+0003053693 00000 n 
+0003053843 00000 n 
+0003053994 00000 n 
+0003054146 00000 n 
+0003054297 00000 n 
+0003054446 00000 n 
+0003054598 00000 n 
+0003054750 00000 n 
+0003054902 00000 n 
+0003055054 00000 n 
+0003055206 00000 n 
+0003055358 00000 n 
+0003055509 00000 n 
+0003055661 00000 n 
+0003055812 00000 n 
+0003055962 00000 n 
+0003056112 00000 n 
+0003056264 00000 n 
+0003056415 00000 n 
+0003056563 00000 n 
+0003056714 00000 n 
+0003056866 00000 n 
+0003057016 00000 n 
+0003057165 00000 n 
+0003057317 00000 n 
+0003057469 00000 n 
+0003057621 00000 n 
+0003057773 00000 n 
+0003057924 00000 n 
+0003058076 00000 n 
+0003058228 00000 n 
+0003058380 00000 n 
+0003058532 00000 n 
+0003058684 00000 n 
+0003058836 00000 n 
+0003058987 00000 n 
+0003059138 00000 n 
+0003059289 00000 n 
+0003059440 00000 n 
+0003059591 00000 n 
+0003059743 00000 n 
+0003059895 00000 n 
+0003060047 00000 n 
+0003060199 00000 n 
+0003060351 00000 n 
+0003060503 00000 n 
+0003060654 00000 n 
+0003060806 00000 n 
+0003060958 00000 n 
+0003061110 00000 n 
+0003061261 00000 n 
+0003061413 00000 n 
+0003061564 00000 n 
+0003061715 00000 n 
+0003061865 00000 n 
+0003062016 00000 n 
+0003062165 00000 n 
+0003062317 00000 n 
+0003062469 00000 n 
+0003062621 00000 n 
+0003062773 00000 n 
+0003062925 00000 n 
+0003063076 00000 n 
+0003063226 00000 n 
+0003063378 00000 n 
+0003063530 00000 n 
+0003063681 00000 n 
+0003063833 00000 n 
+0003063985 00000 n 
+0003064137 00000 n 
+0003064288 00000 n 
+0003064439 00000 n 
+0003064591 00000 n 
+0003064743 00000 n 
+0003064895 00000 n 
+0003067751 00000 n 
+0003065111 00000 n 
+0003047109 00000 n 
+0003045671 00000 n 
+0003065047 00000 n 
+0003067901 00000 n 
+0003068053 00000 n 
+0003068205 00000 n 
+0003068357 00000 n 
+0003068509 00000 n 
+0003068660 00000 n 
+0003068811 00000 n 
+0003068962 00000 n 
+0003069114 00000 n 
+0003069266 00000 n 
+0003069418 00000 n 
+0003069570 00000 n 
+0003069720 00000 n 
+0003069872 00000 n 
+0003070024 00000 n 
+0003070172 00000 n 
+0003070324 00000 n 
+0003070475 00000 n 
+0003070627 00000 n 
+0003070779 00000 n 
+0003070931 00000 n 
+0003071083 00000 n 
+0003071235 00000 n 
+0003071387 00000 n 
+0003071539 00000 n 
+0003071691 00000 n 
+0003071843 00000 n 
+0003071995 00000 n 
+0003072146 00000 n 
+0003072298 00000 n 
+0003072449 00000 n 
+0003072600 00000 n 
+0003072751 00000 n 
+0003072901 00000 n 
+0003073053 00000 n 
+0003073204 00000 n 
+0003073355 00000 n 
+0003073506 00000 n 
+0003073657 00000 n 
+0003073808 00000 n 
+0003073960 00000 n 
+0003074112 00000 n 
+0003074264 00000 n 
+0003074416 00000 n 
+0003074568 00000 n 
+0003074720 00000 n 
+0003074872 00000 n 
+0003075024 00000 n 
+0003075176 00000 n 
+0003075328 00000 n 
+0003075480 00000 n 
+0003075632 00000 n 
+0003075783 00000 n 
+0003075935 00000 n 
+0003076087 00000 n 
+0003076239 00000 n 
+0003076391 00000 n 
+0003076543 00000 n 
+0003076695 00000 n 
+0003076847 00000 n 
+0003076999 00000 n 
+0003077151 00000 n 
+0003077303 00000 n 
+0003077455 00000 n 
+0003077607 00000 n 
+0003077756 00000 n 
+0003077904 00000 n 
+0003078055 00000 n 
+0003078207 00000 n 
+0003078359 00000 n 
+0003078510 00000 n 
+0003078661 00000 n 
+0003078812 00000 n 
+0003078964 00000 n 
+0003079116 00000 n 
+0003079268 00000 n 
+0003079419 00000 n 
+0003079569 00000 n 
+0003079721 00000 n 
+0003079872 00000 n 
+0003080024 00000 n 
+0003080175 00000 n 
+0003080326 00000 n 
+0003080478 00000 n 
+0003080630 00000 n 
+0003080781 00000 n 
+0003080933 00000 n 
+0003081085 00000 n 
+0003081236 00000 n 
+0003081388 00000 n 
+0003081540 00000 n 
+0003081691 00000 n 
+0003081841 00000 n 
+0003081992 00000 n 
+0003082144 00000 n 
+0003082295 00000 n 
+0003082446 00000 n 
+0003082597 00000 n 
+0003082748 00000 n 
+0003082900 00000 n 
+0003083051 00000 n 
+0003083203 00000 n 
+0003083355 00000 n 
+0003083507 00000 n 
+0003087092 00000 n 
+0003083723 00000 n 
+0003066678 00000 n 
+0003065213 00000 n 
+0003083659 00000 n 
+0003087243 00000 n 
+0003087394 00000 n 
+0003087546 00000 n 
+0003087698 00000 n 
+0003087850 00000 n 
+0003088002 00000 n 
+0003088154 00000 n 
+0003088306 00000 n 
+0003088458 00000 n 
+0003088610 00000 n 
+0003088762 00000 n 
+0003088914 00000 n 
+0003089066 00000 n 
+0003089216 00000 n 
+0003089365 00000 n 
+0003089517 00000 n 
+0003089669 00000 n 
+0003089821 00000 n 
+0003089973 00000 n 
+0003090124 00000 n 
+0003090276 00000 n 
+0003090428 00000 n 
+0003090580 00000 n 
+0003090732 00000 n 
+0003090884 00000 n 
+0003091036 00000 n 
+0003091188 00000 n 
+0003091340 00000 n 
+0003091491 00000 n 
+0003091641 00000 n 
+0003091792 00000 n 
+0003091941 00000 n 
+0003092092 00000 n 
+0003092244 00000 n 
+0003092396 00000 n 
+0003092546 00000 n 
+0003092697 00000 n 
+0003092848 00000 n 
+0003092999 00000 n 
+0003093151 00000 n 
+0003093303 00000 n 
+0003093455 00000 n 
+0003093607 00000 n 
+0003093759 00000 n 
+0003093911 00000 n 
+0003094063 00000 n 
+0003094215 00000 n 
+0003094367 00000 n 
+0003094519 00000 n 
+0003094671 00000 n 
+0003094823 00000 n 
+0003094974 00000 n 
+0003095126 00000 n 
+0003095277 00000 n 
+0003095429 00000 n 
+0003095581 00000 n 
+0003095732 00000 n 
+0003095883 00000 n 
+0003096034 00000 n 
+0003096185 00000 n 
+0003096336 00000 n 
+0003096486 00000 n 
+0003096636 00000 n 
+0003096788 00000 n 
+0003096940 00000 n 
+0003097091 00000 n 
+0003097243 00000 n 
+0003097394 00000 n 
+0003097544 00000 n 
+0003097695 00000 n 
+0003097846 00000 n 
+0003097996 00000 n 
+0003098147 00000 n 
+0003098298 00000 n 
+0003098450 00000 n 
+0003098598 00000 n 
+0003098750 00000 n 
+0003098902 00000 n 
+0003099054 00000 n 
+0003099206 00000 n 
+0003099358 00000 n 
+0003099510 00000 n 
+0003099662 00000 n 
+0003099814 00000 n 
+0003099966 00000 n 
+0003100118 00000 n 
+0003100270 00000 n 
+0003100421 00000 n 
+0003100572 00000 n 
+0003100724 00000 n 
+0003100876 00000 n 
+0003101028 00000 n 
+0003101179 00000 n 
+0003101331 00000 n 
+0003101482 00000 n 
+0003101634 00000 n 
+0003101786 00000 n 
+0003101937 00000 n 
+0003102087 00000 n 
+0003102238 00000 n 
+0003102389 00000 n 
+0003102541 00000 n 
+0003102692 00000 n 
+0003102842 00000 n 
+0003102993 00000 n 
+0003103145 00000 n 
+0003103297 00000 n 
+0003103449 00000 n 
+0003103601 00000 n 
+0003103753 00000 n 
+0003103903 00000 n 
+0003104054 00000 n 
+0003104206 00000 n 
+0003104358 00000 n 
+0003104510 00000 n 
+0003104661 00000 n 
+0003104813 00000 n 
+0003104964 00000 n 
+0003105114 00000 n 
+0003105265 00000 n 
+0003105416 00000 n 
+0003105567 00000 n 
+0003105718 00000 n 
+0003105870 00000 n 
+0003106020 00000 n 
+0003106170 00000 n 
+0003106321 00000 n 
+0003106470 00000 n 
+0003106621 00000 n 
+0003106773 00000 n 
+0003106925 00000 n 
+0003107075 00000 n 
+0003107226 00000 n 
+0003107376 00000 n 
+0003107526 00000 n 
+0003107677 00000 n 
+0003107828 00000 n 
+0003107980 00000 n 
+0003108131 00000 n 
+0003108282 00000 n 
+0003108434 00000 n 
+0003108586 00000 n 
+0003108738 00000 n 
+0003108889 00000 n 
+0003109039 00000 n 
+0003109190 00000 n 
+0003109341 00000 n 
+0003109493 00000 n 
+0003109644 00000 n 
+0003109796 00000 n 
+0003109948 00000 n 
+0003110100 00000 n 
+0003110252 00000 n 
+0003110402 00000 n 
+0003110552 00000 n 
+0003110704 00000 n 
+0003110855 00000 n 
+0003111006 00000 n 
+0003111157 00000 n 
+0003111308 00000 n 
+0003111460 00000 n 
+0003111612 00000 n 
+0003111764 00000 n 
+0003111916 00000 n 
+0003115034 00000 n 
+0003115185 00000 n 
+0003112132 00000 n 
+0003085479 00000 n 
+0003083839 00000 n 
+0003112068 00000 n 
+0003115336 00000 n 
+0003115487 00000 n 
+0003115638 00000 n 
+0003115788 00000 n 
+0003115939 00000 n 
+0003116091 00000 n 
+0003116242 00000 n 
+0003116394 00000 n 
+0003116546 00000 n 
+0003116698 00000 n 
+0003116850 00000 n 
+0003117002 00000 n 
+0003117153 00000 n 
+0003117304 00000 n 
+0003117455 00000 n 
+0003117607 00000 n 
+0003117759 00000 n 
+0003117911 00000 n 
+0003118063 00000 n 
+0003118215 00000 n 
+0003118367 00000 n 
+0003118519 00000 n 
+0003118671 00000 n 
+0003118823 00000 n 
+0003118973 00000 n 
+0003119124 00000 n 
+0003119274 00000 n 
+0003119425 00000 n 
+0003119576 00000 n 
+0003119728 00000 n 
+0003119880 00000 n 
+0003120031 00000 n 
+0003120182 00000 n 
+0003120334 00000 n 
+0003120486 00000 n 
+0003120636 00000 n 
+0003120788 00000 n 
+0003120940 00000 n 
+0003121091 00000 n 
+0003121242 00000 n 
+0003121393 00000 n 
+0003121545 00000 n 
+0003121697 00000 n 
+0003121849 00000 n 
+0003122001 00000 n 
+0003122152 00000 n 
+0003122304 00000 n 
+0003122456 00000 n 
+0003122608 00000 n 
+0003122760 00000 n 
+0003122912 00000 n 
+0003123063 00000 n 
+0003123215 00000 n 
+0003123366 00000 n 
+0003123518 00000 n 
+0003123667 00000 n 
+0003123818 00000 n 
+0003123970 00000 n 
+0003124122 00000 n 
+0003124274 00000 n 
+0003124426 00000 n 
+0003124578 00000 n 
+0003124730 00000 n 
+0003124882 00000 n 
+0003125034 00000 n 
+0003125186 00000 n 
+0003125338 00000 n 
+0003125488 00000 n 
+0003125640 00000 n 
+0003125791 00000 n 
+0003125942 00000 n 
+0003126093 00000 n 
+0003126244 00000 n 
+0003126396 00000 n 
+0003126547 00000 n 
+0003126699 00000 n 
+0003126850 00000 n 
+0003127002 00000 n 
+0003127153 00000 n 
+0003127304 00000 n 
+0003127456 00000 n 
+0003127608 00000 n 
+0003127760 00000 n 
+0003127912 00000 n 
+0003128064 00000 n 
+0003128216 00000 n 
+0003128366 00000 n 
+0003128516 00000 n 
+0003128666 00000 n 
+0003128817 00000 n 
+0003128969 00000 n 
+0003129121 00000 n 
+0003129272 00000 n 
+0003129424 00000 n 
+0003129576 00000 n 
+0003129728 00000 n 
+0003129879 00000 n 
+0003130031 00000 n 
+0003130182 00000 n 
+0003130333 00000 n 
+0003130485 00000 n 
+0003130635 00000 n 
+0003130786 00000 n 
+0003130938 00000 n 
+0003131088 00000 n 
+0003131239 00000 n 
+0003131390 00000 n 
+0003131541 00000 n 
+0003131693 00000 n 
+0003131845 00000 n 
+0003131996 00000 n 
+0003132148 00000 n 
+0003132299 00000 n 
+0003132451 00000 n 
+0003132602 00000 n 
+0003132753 00000 n 
+0003132905 00000 n 
+0003133057 00000 n 
+0003133209 00000 n 
+0003133361 00000 n 
+0003133513 00000 n 
+0003133665 00000 n 
+0003136790 00000 n 
+0003136941 00000 n 
+0003133881 00000 n 
+0003113790 00000 n 
+0003112248 00000 n 
+0003133817 00000 n 
+0003389209 00000 n 
+0003137093 00000 n 
+0003137243 00000 n 
+0003137393 00000 n 
+0003137543 00000 n 
+0003137693 00000 n 
+0003137842 00000 n 
+0003137994 00000 n 
+0003138146 00000 n 
+0003138298 00000 n 
+0003138450 00000 n 
+0003138600 00000 n 
+0003138751 00000 n 
+0003138903 00000 n 
+0003139055 00000 n 
+0003139206 00000 n 
+0003139357 00000 n 
+0003139508 00000 n 
+0003139659 00000 n 
+0003139811 00000 n 
+0003139962 00000 n 
+0003140114 00000 n 
+0003140266 00000 n 
+0003140418 00000 n 
+0003140570 00000 n 
+0003140722 00000 n 
+0003140874 00000 n 
+0003141026 00000 n 
+0003141178 00000 n 
+0003141330 00000 n 
+0003141482 00000 n 
+0003141634 00000 n 
+0003141785 00000 n 
+0003141936 00000 n 
+0003142088 00000 n 
+0003142240 00000 n 
+0003142391 00000 n 
+0003142542 00000 n 
+0003142693 00000 n 
+0003142845 00000 n 
+0003142997 00000 n 
+0003143149 00000 n 
+0003143301 00000 n 
+0003143453 00000 n 
+0003143605 00000 n 
+0003143757 00000 n 
+0003143909 00000 n 
+0003144061 00000 n 
+0003144213 00000 n 
+0003144365 00000 n 
+0003144517 00000 n 
+0003144669 00000 n 
+0003144820 00000 n 
+0003144971 00000 n 
+0003145122 00000 n 
+0003145274 00000 n 
+0003145426 00000 n 
+0003145577 00000 n 
+0003145729 00000 n 
+0003145880 00000 n 
+0003146032 00000 n 
+0003146184 00000 n 
+0003146336 00000 n 
+0003146488 00000 n 
+0003146640 00000 n 
+0003146792 00000 n 
+0003146944 00000 n 
+0003147096 00000 n 
+0003147248 00000 n 
+0003147399 00000 n 
+0003147551 00000 n 
+0003147702 00000 n 
+0003147852 00000 n 
+0003148004 00000 n 
+0003148154 00000 n 
+0003148306 00000 n 
+0003148458 00000 n 
+0003148610 00000 n 
+0003148762 00000 n 
+0003148913 00000 n 
+0003149064 00000 n 
+0003149213 00000 n 
+0003149362 00000 n 
+0003149513 00000 n 
+0003149662 00000 n 
+0003149813 00000 n 
+0003149963 00000 n 
+0003150114 00000 n 
+0003150265 00000 n 
+0003150416 00000 n 
+0003150568 00000 n 
+0003150720 00000 n 
+0003150872 00000 n 
+0003151023 00000 n 
+0003151174 00000 n 
+0003151325 00000 n 
+0003151477 00000 n 
+0003151629 00000 n 
+0003151777 00000 n 
+0003151929 00000 n 
+0003152081 00000 n 
+0003152231 00000 n 
+0003152382 00000 n 
+0003152533 00000 n 
+0003152684 00000 n 
+0003152835 00000 n 
+0003152985 00000 n 
+0003153136 00000 n 
+0003153287 00000 n 
+0003153439 00000 n 
+0003153591 00000 n 
+0003153741 00000 n 
+0003153893 00000 n 
+0003154045 00000 n 
+0003154197 00000 n 
+0003154349 00000 n 
+0003154500 00000 n 
+0003154651 00000 n 
+0003154802 00000 n 
+0003154952 00000 n 
+0003155103 00000 n 
+0003155255 00000 n 
+0003155407 00000 n 
+0003155621 00000 n 
+0003135546 00000 n 
+0003133997 00000 n 
+0003155557 00000 n 
+0003156143 00000 n 
+0003156169 00000 n 
+0003156195 00000 n 
+0003156221 00000 n 
+0003156653 00000 n 
+0003156677 00000 n 
+0003156803 00000 n 
+0003157017 00000 n 
+0003157461 00000 n 
+0003157625 00000 n 
+0003158276 00000 n 
+0003158597 00000 n 
+0003158633 00000 n 
+0003159287 00000 n 
+0003159737 00000 n 
+0003160113 00000 n 
+0003160151 00000 n 
+0003160231 00000 n 
+0003160664 00000 n 
+0003161036 00000 n 
+0003161673 00000 n 
+0003162069 00000 n 
+0003162749 00000 n 
+0003163419 00000 n 
+0003164052 00000 n 
+0003164704 00000 n 
+0003165107 00000 n 
+0003165756 00000 n 
+0003166394 00000 n 
+0003180970 00000 n 
+0003181435 00000 n 
+0003189092 00000 n 
+0003189410 00000 n 
+0003191706 00000 n 
+0003191934 00000 n 
+0003196591 00000 n 
+0003196848 00000 n 
+0003200465 00000 n 
+0003200706 00000 n 
+0003211344 00000 n 
+0003211739 00000 n 
+0003217982 00000 n 
+0003218274 00000 n 
+0003220014 00000 n 
+0003220237 00000 n 
+0003222054 00000 n 
+0003222288 00000 n 
+0003240960 00000 n 
+0003241582 00000 n 
+0003246840 00000 n 
+0003247127 00000 n 
+0003250458 00000 n 
+0003250726 00000 n 
+0003254691 00000 n 
+0003254967 00000 n 
+0003266999 00000 n 
+0003267433 00000 n 
+0003269235 00000 n 
+0003269464 00000 n 
+0003279438 00000 n 
+0003279924 00000 n 
+0003284251 00000 n 
+0003284544 00000 n 
+0003293752 00000 n 
+0003294161 00000 n 
+0003307426 00000 n 
+0003307931 00000 n 
+0003311069 00000 n 
+0003311325 00000 n 
+0003313849 00000 n 
+0003314166 00000 n 
+0003331827 00000 n 
+0003332348 00000 n 
+0003334112 00000 n 
+0003334335 00000 n 
+0003336082 00000 n 
+0003336305 00000 n 
+0003339832 00000 n 
+0003340071 00000 n 
+0003356678 00000 n 
+0003357325 00000 n 
+0003369323 00000 n 
+0003369775 00000 n 
+0003371628 00000 n 
+0003389298 00000 n 
+0003389424 00000 n 
+0003389550 00000 n 
+0003389676 00000 n 
+0003389802 00000 n 
+0003389928 00000 n 
+0003390054 00000 n 
+0003390180 00000 n 
+0003390306 00000 n 
+0003390432 00000 n 
+0003390558 00000 n 
+0003390684 00000 n 
+0003390810 00000 n 
+0003390936 00000 n 
+0003391062 00000 n 
+0003391188 00000 n 
+0003391314 00000 n 
+0003391440 00000 n 
+0003391557 00000 n 
+0003391684 00000 n 
+0003391811 00000 n 
+0003391938 00000 n 
+0003392021 00000 n 
+0003418915 00000 n 
+0003419064 00000 n 
+0003419203 00000 n 
+0003419404 00000 n 
+0003419584 00000 n 
+0003419769 00000 n 
+0003419953 00000 n 
+0003420138 00000 n 
+0003420322 00000 n 
+0003420507 00000 n 
+0003420690 00000 n 
+0003420873 00000 n 
+0003421058 00000 n 
+0003421242 00000 n 
+0003421427 00000 n 
+0003421611 00000 n 
+0003421796 00000 n 
+0003421980 00000 n 
+0003422165 00000 n 
+0003422349 00000 n 
+0003422534 00000 n 
+0003422717 00000 n 
+0003422898 00000 n 
+0003423081 00000 n 
+0003423264 00000 n 
+0003423449 00000 n 
+0003423633 00000 n 
+0003423818 00000 n 
+0003424002 00000 n 
+0003424187 00000 n 
+0003424371 00000 n 
+0003424556 00000 n 
+0003424740 00000 n 
+0003424925 00000 n 
+0003425108 00000 n 
+0003425291 00000 n 
+0003425476 00000 n 
+0003425660 00000 n 
+0003425845 00000 n 
+0003426029 00000 n 
+0003426214 00000 n 
+0003426396 00000 n 
+0003426581 00000 n 
+0003426765 00000 n 
+0003426950 00000 n 
+0003427134 00000 n 
+0003427319 00000 n 
+0003427502 00000 n 
+0003427685 00000 n 
+0003427870 00000 n 
+0003428054 00000 n 
+0003428239 00000 n 
+0003428423 00000 n 
+0003428608 00000 n 
+0003428792 00000 n 
+0003428977 00000 n 
+0003429161 00000 n 
+0003429346 00000 n 
+0003429529 00000 n 
+0003429710 00000 n 
+0003429893 00000 n 
+0003430076 00000 n 
+0003430261 00000 n 
+0003430445 00000 n 
+0003430630 00000 n 
+0003430814 00000 n 
+0003430999 00000 n 
+0003431183 00000 n 
+0003431368 00000 n 
+0003431552 00000 n 
+0003431737 00000 n 
+0003431920 00000 n 
+0003432103 00000 n 
+0003432288 00000 n 
+0003432472 00000 n 
+0003432657 00000 n 
+0003432841 00000 n 
+0003433026 00000 n 
+0003433208 00000 n 
+0003433393 00000 n 
+0003433577 00000 n 
+0003433762 00000 n 
+0003433946 00000 n 
+0003434131 00000 n 
+0003434314 00000 n 
+0003434497 00000 n 
+0003434682 00000 n 
+0003434866 00000 n 
+0003435051 00000 n 
+0003435235 00000 n 
+0003435420 00000 n 
+0003435604 00000 n 
+0003435789 00000 n 
+0003435973 00000 n 
+0003436158 00000 n 
+0003436341 00000 n 
+0003436522 00000 n 
+0003436705 00000 n 
+0003436888 00000 n 
+0003437073 00000 n 
+0003437257 00000 n 
+0003437442 00000 n 
+0003437626 00000 n 
+0003437811 00000 n 
+0003437995 00000 n 
+0003438180 00000 n 
+0003438364 00000 n 
+0003438549 00000 n 
+0003438732 00000 n 
+0003438915 00000 n 
+0003439100 00000 n 
+0003439284 00000 n 
+0003439469 00000 n 
+0003439653 00000 n 
+0003439838 00000 n 
+0003440020 00000 n 
+0003440205 00000 n 
+0003440389 00000 n 
+0003440568 00000 n 
+0003440744 00000 n 
+0003440921 00000 n 
+0003441097 00000 n 
+0003441274 00000 n 
+0003441462 00000 n 
+0003441650 00000 n 
+0003441846 00000 n 
+0003442043 00000 n 
+0003442250 00000 n 
+0003442454 00000 n 
+0003442656 00000 n 
+0003442858 00000 n 
+0003443062 00000 n 
+0003443285 00000 n 
+0003443517 00000 n 
+0003443745 00000 n 
+0003443967 00000 n 
+0003444169 00000 n 
+0003444345 00000 n 
+0003444548 00000 n 
+0003444765 00000 n 
+0003444964 00000 n 
+0003445162 00000 n 
+0003445357 00000 n 
+0003445551 00000 n 
+0003445745 00000 n 
+0003445932 00000 n 
+0003446132 00000 n 
+0003446325 00000 n 
+0003446540 00000 n 
+0003446778 00000 n 
+0003447017 00000 n 
+0003447250 00000 n 
+0003447483 00000 n 
+0003447716 00000 n 
+0003447949 00000 n 
+0003448174 00000 n 
+0003448403 00000 n 
+0003448628 00000 n 
+0003448858 00000 n 
+0003449088 00000 n 
+0003449313 00000 n 
+0003449538 00000 n 
+0003449763 00000 n 
+0003449988 00000 n 
+0003450218 00000 n 
+0003450443 00000 n 
+0003450668 00000 n 
+0003450883 00000 n 
+0003451096 00000 n 
+0003451305 00000 n 
+0003451514 00000 n 
+0003451715 00000 n 
+0003451916 00000 n 
+0003452117 00000 n 
+0003452303 00000 n 
+0003452496 00000 n 
+0003452689 00000 n 
+0003452882 00000 n 
+0003453075 00000 n 
+0003453268 00000 n 
+0003453461 00000 n 
+0003453654 00000 n 
+0003453847 00000 n 
+0003454040 00000 n 
+0003454233 00000 n 
+0003454426 00000 n 
+0003454619 00000 n 
+0003454812 00000 n 
+0003455005 00000 n 
+0003455198 00000 n 
+0003455391 00000 n 
+0003455584 00000 n 
+0003455777 00000 n 
+0003455970 00000 n 
+0003456163 00000 n 
+0003456356 00000 n 
+0003456549 00000 n 
+0003456742 00000 n 
+0003456935 00000 n 
+0003457128 00000 n 
+0003457321 00000 n 
+0003457514 00000 n 
+0003457707 00000 n 
+0003457900 00000 n 
+0003458093 00000 n 
+0003458286 00000 n 
+0003458479 00000 n 
+0003458672 00000 n 
+0003458865 00000 n 
+0003459058 00000 n 
+0003459251 00000 n 
+0003459444 00000 n 
+0003459634 00000 n 
+0003459830 00000 n 
+0003460032 00000 n 
+0003460283 00000 n 
+0003460530 00000 n 
+0003460777 00000 n 
+0003461026 00000 n 
+0003461275 00000 n 
+0003461524 00000 n 
+0003461772 00000 n 
+0003462021 00000 n 
+0003462269 00000 n 
+0003462518 00000 n 
+0003462761 00000 n 
+0003463006 00000 n 
+0003463255 00000 n 
+0003463503 00000 n 
+0003463748 00000 n 
+0003463991 00000 n 
+0003464240 00000 n 
+0003464488 00000 n 
+0003464737 00000 n 
+0003464985 00000 n 
+0003465228 00000 n 
+0003465469 00000 n 
+0003465710 00000 n 
+0003465951 00000 n 
+0003466196 00000 n 
+0003466445 00000 n 
+0003466693 00000 n 
+0003466939 00000 n 
+0003467180 00000 n 
+0003467429 00000 n 
+0003467674 00000 n 
+0003467915 00000 n 
+0003468164 00000 n 
+0003468412 00000 n 
+0003468661 00000 n 
+0003468909 00000 n 
+0003469153 00000 n 
+0003469398 00000 n 
+0003469647 00000 n 
+0003469895 00000 n 
+0003470144 00000 n 
+0003470389 00000 n 
+0003470628 00000 n 
+0003470869 00000 n 
+0003471109 00000 n 
+0003471350 00000 n 
+0003471590 00000 n 
+0003471823 00000 n 
+0003472070 00000 n 
+0003472317 00000 n 
+0003472563 00000 n 
+0003472804 00000 n 
+0003473053 00000 n 
+0003473301 00000 n 
+0003473550 00000 n 
+0003473793 00000 n 
+0003474038 00000 n 
+0003474287 00000 n 
+0003474535 00000 n 
+0003474784 00000 n 
+0003475031 00000 n 
+0003475278 00000 n 
+0003475522 00000 n 
+0003475768 00000 n 
+0003476017 00000 n 
+0003476264 00000 n 
+0003476507 00000 n 
+0003476752 00000 n 
+0003477001 00000 n 
+0003477249 00000 n 
+0003477494 00000 n 
+0003477737 00000 n 
+0003477986 00000 n 
+0003478234 00000 n 
+0003478483 00000 n 
+0003478731 00000 n 
+0003478980 00000 n 
+0003479225 00000 n 
+0003479469 00000 n 
+0003479718 00000 n 
+0003479966 00000 n 
+0003480215 00000 n 
+0003480463 00000 n 
+0003480707 00000 n 
+0003480952 00000 n 
+0003481201 00000 n 
+0003481449 00000 n 
+0003481698 00000 n 
+0003481945 00000 n 
+0003482192 00000 n 
+0003482437 00000 n 
+0003482682 00000 n 
+0003482931 00000 n 
+0003483179 00000 n 
+0003483428 00000 n 
+0003483675 00000 n 
+0003483921 00000 n 
+0003484164 00000 n 
+0003484413 00000 n 
+0003484661 00000 n 
+0003484910 00000 n 
+0003485158 00000 n 
+0003485405 00000 n 
+0003485644 00000 n 
+0003485885 00000 n 
+0003486125 00000 n 
+0003486366 00000 n 
+0003486606 00000 n 
+0003486841 00000 n 
+0003487085 00000 n 
+0003487334 00000 n 
+0003487581 00000 n 
+0003487828 00000 n 
+0003488077 00000 n 
+0003488320 00000 n 
+0003488566 00000 n 
+0003488812 00000 n 
+0003489053 00000 n 
+0003489300 00000 n 
+0003489544 00000 n 
+0003489787 00000 n 
+0003490032 00000 n 
+0003490273 00000 n 
+0003490522 00000 n 
+0003490770 00000 n 
+0003491019 00000 n 
+0003491267 00000 n 
+0003491516 00000 n 
+0003491762 00000 n 
+0003492005 00000 n 
+0003492254 00000 n 
+0003492502 00000 n 
+0003492751 00000 n 
+0003492999 00000 n 
+0003493244 00000 n 
+0003493488 00000 n 
+0003493737 00000 n 
+0003493985 00000 n 
+0003494234 00000 n 
+0003494482 00000 n 
+0003494729 00000 n 
+0003494970 00000 n 
+0003495219 00000 n 
+0003495467 00000 n 
+0003495716 00000 n 
+0003495964 00000 n 
+0003496208 00000 n 
+0003496453 00000 n 
+0003496702 00000 n 
+0003496950 00000 n 
+0003497199 00000 n 
+0003497446 00000 n 
+0003497687 00000 n 
+0003497934 00000 n 
+0003498181 00000 n 
+0003498430 00000 n 
+0003498678 00000 n 
+0003498922 00000 n 
+0003499162 00000 n 
+0003499403 00000 n 
+0003499643 00000 n 
+0003499876 00000 n 
+0003500120 00000 n 
+0003500369 00000 n 
+0003500612 00000 n 
+0003500855 00000 n 
+0003501104 00000 n 
+0003501347 00000 n 
+0003501587 00000 n 
+0003501828 00000 n 
+0003502068 00000 n 
+0003502301 00000 n 
+0003502539 00000 n 
+0003502780 00000 n 
+0003503019 00000 n 
+0003503256 00000 n 
+0003503487 00000 n 
+0003503709 00000 n 
+0003503891 00000 n 
+0003504076 00000 n 
+0003504260 00000 n 
+0003504445 00000 n 
+0003504628 00000 n 
+0003504811 00000 n 
+0003504996 00000 n 
+0003505180 00000 n 
+0003505365 00000 n 
+0003505549 00000 n 
+0003505734 00000 n 
+0003505918 00000 n 
+0003506103 00000 n 
+0003506287 00000 n 
+0003506472 00000 n 
+0003506655 00000 n 
+0003506838 00000 n 
+0003507023 00000 n 
+0003507204 00000 n 
+0003507389 00000 n 
+0003507573 00000 n 
+0003507758 00000 n 
+0003507942 00000 n 
+0003508127 00000 n 
+0003508311 00000 n 
+0003508496 00000 n 
+0003508680 00000 n 
+0003508865 00000 n 
+0003509048 00000 n 
+0003509231 00000 n 
+0003509416 00000 n 
+0003509600 00000 n 
+0003509785 00000 n 
+0003509969 00000 n 
+0003510154 00000 n 
+0003510338 00000 n 
+0003510523 00000 n 
+0003510705 00000 n 
+0003510890 00000 n 
+0003511074 00000 n 
+0003511259 00000 n 
+0003511442 00000 n 
+0003511625 00000 n 
+0003511810 00000 n 
+0003511994 00000 n 
+0003512179 00000 n 
+0003512363 00000 n 
+0003512548 00000 n 
+0003512732 00000 n 
+0003512917 00000 n 
+0003513101 00000 n 
+0003513286 00000 n 
+0003513469 00000 n 
+0003513652 00000 n 
+0003513837 00000 n 
+0003514018 00000 n 
+0003514203 00000 n 
+0003514387 00000 n 
+0003514572 00000 n 
+0003514756 00000 n 
+0003514941 00000 n 
+0003515125 00000 n 
+0003515310 00000 n 
+0003515494 00000 n 
+0003515679 00000 n 
+0003515862 00000 n 
+0003516045 00000 n 
+0003516230 00000 n 
+0003516414 00000 n 
+0003516599 00000 n 
+0003516783 00000 n 
+0003516968 00000 n 
+0003517152 00000 n 
+0003517337 00000 n 
+0003517519 00000 n 
+0003517704 00000 n 
+0003517888 00000 n 
+0003518073 00000 n 
+0003518256 00000 n 
+0003518439 00000 n 
+0003518624 00000 n 
+0003518808 00000 n 
+0003518993 00000 n 
+0003519177 00000 n 
+0003519362 00000 n 
+0003519546 00000 n 
+0003519731 00000 n 
+0003519915 00000 n 
+0003520100 00000 n 
+0003520283 00000 n 
+0003520466 00000 n 
+0003520651 00000 n 
+0003520826 00000 n 
+0003521001 00000 n 
+0003521178 00000 n 
+0003521354 00000 n 
+0003521531 00000 n 
+0003521707 00000 n 
+0003521884 00000 n 
+0003522065 00000 n 
+0003522246 00000 n 
+0003522431 00000 n 
+0003522624 00000 n 
+0003522817 00000 n 
+0003523015 00000 n 
+0003523199 00000 n 
+0003523383 00000 n 
+0003523582 00000 n 
+0003523790 00000 n 
+0003524040 00000 n 
+0003524291 00000 n 
+0003524530 00000 n 
+0003524772 00000 n 
+0003524967 00000 n 
+0003525150 00000 n 
+0003525353 00000 n 
+0003525557 00000 n 
+0003525764 00000 n 
+0003525973 00000 n 
+0003526181 00000 n 
+0003526389 00000 n 
+0003526598 00000 n 
+0003526807 00000 n 
+0003527016 00000 n 
+0003527218 00000 n 
+0003527427 00000 n 
+0003527638 00000 n 
+0003527849 00000 n 
+0003528062 00000 n 
+0003528279 00000 n 
+0003528487 00000 n 
+0003528690 00000 n 
+0003528893 00000 n 
+0003529096 00000 n 
+0003529299 00000 n 
+0003529502 00000 n 
+0003529695 00000 n 
+0003529939 00000 n 
+0003530190 00000 n 
+0003530441 00000 n 
+0003530692 00000 n 
+0003530943 00000 n 
+0003531198 00000 n 
+0003531455 00000 n 
+0003531701 00000 n 
+0003531944 00000 n 
+0003532187 00000 n 
+0003532430 00000 n 
+0003532673 00000 n 
+0003532916 00000 n 
+0003533159 00000 n 
+0003533402 00000 n 
+0003533645 00000 n 
+0003533888 00000 n 
+0003534131 00000 n 
+0003534374 00000 n 
+0003534638 00000 n 
+0003534920 00000 n 
+0003535211 00000 n 
+0003535503 00000 n 
+0003535793 00000 n 
+0003536076 00000 n 
+0003536359 00000 n 
+0003536642 00000 n 
+0003536925 00000 n 
+0003537208 00000 n 
+0003537418 00000 n 
+0003537614 00000 n 
+0003537807 00000 n 
+0003537997 00000 n 
+0003538110 00000 n 
+0003538228 00000 n 
+0003538346 00000 n 
+0003538463 00000 n 
+0003538581 00000 n 
+0003538699 00000 n 
+0003538817 00000 n 
+0003538934 00000 n 
+0003539052 00000 n 
+0003539170 00000 n 
+0003539288 00000 n 
+0003539405 00000 n 
+0003539523 00000 n 
+0003539641 00000 n 
+0003539759 00000 n 
+0003539875 00000 n 
+0003539992 00000 n 
+0003540110 00000 n 
+0003540228 00000 n 
+0003540345 00000 n 
+0003540467 00000 n 
+0003540598 00000 n 
+0003540724 00000 n 
+0003540846 00000 n 
+0003540972 00000 n 
+0003541102 00000 n 
+0003541231 00000 n 
+0003541358 00000 n 
+0003541481 00000 n 
+0003541602 00000 n 
+0003541723 00000 n 
+0003541844 00000 n 
+0003541965 00000 n 
+0003542086 00000 n 
+0003542207 00000 n 
+0003542334 00000 n 
+0003542468 00000 n 
+0003542603 00000 n 
+0003542738 00000 n 
+0003542873 00000 n 
+0003543007 00000 n 
+0003543142 00000 n 
+0003543276 00000 n 
+0003543409 00000 n 
+0003543543 00000 n 
+0003543676 00000 n 
+0003543811 00000 n 
+0003543946 00000 n 
+0003544081 00000 n 
+0003544216 00000 n 
+0003544351 00000 n 
+0003544486 00000 n 
+0003544619 00000 n 
+0003544753 00000 n 
+0003544888 00000 n 
+0003545022 00000 n 
+0003545156 00000 n 
+0003545291 00000 n 
+0003545426 00000 n 
+0003545561 00000 n 
+0003545696 00000 n 
+0003545829 00000 n 
+0003545963 00000 n 
+0003546096 00000 n 
+0003546228 00000 n 
+0003546353 00000 n 
+0003546471 00000 n 
+0003546590 00000 n 
+0003546709 00000 n 
+0003546828 00000 n 
+0003546946 00000 n 
+0003547065 00000 n 
+0003547184 00000 n 
+0003547303 00000 n 
+0003547421 00000 n 
+0003547540 00000 n 
+0003547659 00000 n 
+0003547778 00000 n 
+0003547897 00000 n 
+0003548016 00000 n 
+0003548133 00000 n 
+0003548252 00000 n 
+0003548367 00000 n 
+0003548488 00000 n 
+0003548614 00000 n 
+0003548739 00000 n 
+0003548865 00000 n 
+0003548991 00000 n 
+0003549122 00000 n 
+0003549258 00000 n 
+0003549393 00000 n 
+0003549534 00000 n 
+0003549680 00000 n 
+0003549792 00000 n 
+0003549906 00000 n 
+0003550024 00000 n 
+0003550143 00000 n 
+0003550267 00000 n 
+0003550394 00000 n 
+0003550527 00000 n 
+0003550667 00000 n 
+0003550808 00000 n 
+0003550949 00000 n 
+0003551090 00000 n 
+0003551223 00000 n 
+0003551347 00000 n 
+0003551472 00000 n 
+0003551599 00000 n 
+0003551736 00000 n 
+0003551847 00000 n 
+0003551974 00000 n 
+0003552106 00000 n 
+0003552209 00000 n 
+0003552297 00000 n 
+0003552339 00000 n 
+0003552619 00000 n 
 trailer
 << /Size 10097
 /Root 10095 0 R
 /Info 10096 0 R
-/ID [<96B8681351A70A4625BD95DB8932BA28> <96B8681351A70A4625BD95DB8932BA28>] >>
+/ID [<C10FA3F4AEDAF78C01F9FC7FADAAD0CE> <C10FA3F4AEDAF78C01F9FC7FADAAD0CE>] >>
 startxref
-3552808
+3552952
 %%EOF

Modified: branches/samba/experimental/docs/Samba3-Developers-Guide.pdf
===================================================================
--- branches/samba/experimental/docs/Samba3-Developers-Guide.pdf	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/Samba3-Developers-Guide.pdf	2008-12-19 19:22:06 UTC (rev 2238)
@@ -7,7 +7,7 @@
 (Attribution)
 endobj
 9 0 obj
-<< /S /GoTo /D (id2407184) >>
+<< /S /GoTo /D (id2407181) >>
 endobj
 12 0 obj
 (Contents)
@@ -1318,11 +1318,12 @@
 << /S /GoTo /D [882 0 R  /Fit ] >>
 endobj
 884 0 obj <<
-/Length 198       
+/Length 189       
 /Filter /FlateDecode
 >>
 stream
-xÚ…=k1†÷ûmÈ©–|²1¡m ©éº”sKJÒ+W’ߏºèÕ×û9ø›Îý£ëÜ=<sŠÈ$ä  ½À ‚^òGó²Ú­W¶÷QÌc¹YO¦œ§mh2ÿ¶Áæz‹}Ë[%& Â¥WbÈŽ ƒ4Þ¶œ/eVsÀªÑ¼ÚÄJûžl¯Õtúª,èKÐèRhæýduáVC¹XNæ]ÉKfn(Ž‹ÆfçRÅüyü)wwF¶AÒ
+xÚ…?Â0Å÷~Š°1—ô’:Zª…‚‹qQ£TÔJE?¿W‹“ƒÓ»?ïýŽÓp
+U¢ÿh’ñÜx@¯RáèHyK)Ká ±š.Š©L­'QÆ—´(⥽ó€‹î1,ªgsˆrj&怨&D¦':§ŒFHɪŒ^/×ØqÎ8±T½z±–¹aÚ­•)wmsîYj¥óø«ÒeÜÇ«dÓîcý‚FÉHZç}þçãYHÞ€i at a
 endstream
 endobj
 882 0 obj <<
@@ -1392,8 +1393,8 @@
 904 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164120)
-/ModDate (D:20081127164120)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 905 0 obj
@@ -7497,8 +7498,8 @@
 1846 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 1847 0 obj
@@ -9480,7 +9481,7 @@
 [670.8 638.9 638.9 958.3 958.3 319.4 351.4 575 575 575 575 575 869.4 511.1 597.2 830.6 894.4 575 1041.7 1169.4 894.4 319.4 350 602.8 958.3 575 958.3 894.4 319.4 447.2 447.2 575 894.4 319.4 383.3 319.4 575 575 575 575 575 575 575 575 575 575 575 319.4 319.4 350 894.4 543.1 543.1 894.4 869.4 818.1 830.6 881.9 755.5 723.6 904.2 900 436.1 594.4 901.4 691.7 1091.7 900 863.9 786.1 863.9 862.5 638.9 800 884.7 869.4 1188.9 869.4 869.4 702.8 319.4 602.8 319.4 575 319.4 319.4 559 638.9 511.1 638.9 527.1 351.4 575 638.9 319.4 351.4 606.9 319.4 958.3 638.9 575 638.9 606.9 473.6 453.6 447.2 638.9 606.9 830.6 606.9 606.9 511.1]
 endobj
 2142 0 obj
-[272 326.4 272 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 272 272 272 761.6 462.4 462.4 761.6 734 693.4 707.2 747.8 666.2 639 768.3 734 353.2 503 761.2 611.8 897.2 734 761.6 666.2 761.6 720.6 544 707.2 734 734 1006 734 734 598.4 272 489.6 272 489.6 272 272 489.6 544 435.2 544 435.2 299.2 489.6 544 272 299.2 516.8 272 816 544 489.6 544 516.8 380.8 386.2 380.8 544 516.8]
+[272 326.4 272 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 489.6 272 272 272 761.6 462.4 462.4 761.6 734 693.4 707.2 747.8 666.2 639 768.3 734 353.2 503 761.2 611.8 897.2 734 761.6 666.2 761.6 720.6 544 707.2 734 734 1006 734 734 598.4 272 489.6 272 489.6 272 272 489.6 544 435.2 544 435.2 299.2 489.6 544 272 299.2 516.8 272 816 544 489.6 544 516.8 380.8]
 endobj
 2143 0 obj
 [562.5 562.5 562.5 562.5 562.5 562.5 562.5 562.5 562.5 312.5 312.5 342.6 875 531.3 531.3 875 849.5 799.8 812.5 862.3 738.4 707.2 884.3 879.6 419 581 880.8 675.9 1067.1 879.6 844.9 768.5 844.9 839.1 625 782.4 864.6 849.5 1162 849.5 849.5 687.5 312.5 581 312.5 562.5 312.5 312.5 546.9 625 500 625 513.3 343.7 562.5 625 312.5 343.7 593.8 312.5 937.5 625 562.5 625 593.8 459.5 443.8 437.5 625 593.8 812.5 593.8 593.8]
@@ -10095,44 +10096,62 @@
 /FontFile 2160 0 R
 >> endobj
 2162 0 obj <<
-/Length1 1032
-/Length2 3906
+/Length1 1046
+/Length2 4056
 /Length3 0
-/Length 4572      
+/Length 4727      
 /Filter /FlateDecode
 >>
 stream
-xÚ­—i<ÔíÛÆ-‘]È™Ÿ}7clY²d'KH–13f3f,Y’½D–’5[…”,%köB„î”}K’Pd_Ÿéîù×ýÜÿ·ÏgÞÌ÷<ë8Ïy]óbÄ…­måõx”G’‡(@4 }ˆ QPd×'¢à$4g '¡4 ˆº:Ð#{JŠ DUCYMCÊ$èã	ÁD´—7	Ò—þ)‚zX€ã 8É…¥x àÀ@£HÁ
-€Øü<áØ üQÄ R	h	ð@y¡qLàŸLpžx ö«Œ$þÓ
-@ý)¡ )JHi€‰Ça‚$Ê“	l‰§ÌBQ’ü„ú·¹ƒ±„cÚÿ\ÒµáX4&øx,LB<EÄý[ê€ú•Í…D“±ÿà4Bç…AŠ¿Jh#t
-i&!¼O8Æõw…Cþ;eoG ÛÛØ:9šËþºÏ¿{Öp4ŽdLøíúSü7Cþ0e;Dtନ ¨¡)Ÿÿ|sù×,CDã(ª
-À‰Dx0åeP
-„@ 4‰
-PA”À`žD9Pvxâ‰L?¯¦€M–~‘ ¶üMjJ Øæ©à¿I¢ôøM*‹…ÿ®@(iÁ¨ßHÉþµî?( Fÿ)
-Ÿ ÅóTÀØ?QÀ¸ eþOŠòÌðÈ((‰ÒPFû£P, CR þ(óþXRè2Šø«ÿßw}ö,>(D^YW‚B(«Q`PÅ°ÿ£C‰DŽô÷ψò`þÞhÊóB¡‚P¦‘÷x„f´ÏšØÒp⁇t2Ôg½ž'[V·üÕÄ5œByÐcæ'3Yå¸[–ÅÅ6O7
-Üð¿Þz¾ÏèÛU¿äŒ¡Ãù ÷ù¬ËuŽkYÁŸ"[Q_ÙjÞ­/A©­ÞN¾.½åt¯3÷û˯ÖRvŸSµ:<mÍŽV…9eaìãbª$”…mNdø•Æ«ÄMž¸•zl¢?*Ü'Ž¡VvlßHæÜ-bÈO;¼´þå­®3OΐªîÍÐï÷XŒ7<ᆱ¬
-èFQRv]ýþîã°Î€rDrîÝ™œ4¸ªa­hêPÏ̩Ч¹á
-‘ãïb^ç›*)TÍçúó[:µ…£
-Ù[
-rk&pÏ,—ê¯R—(?](Êô•:ÿÁÄÊŸ»¡9îÙ°þ,n*]æga¸™a‰˜Vܪ
-œÈ¤»”À‘Sž“É}½cƺo_Îs9õëÓ^F™‡ÇoÌxœ+P¾ø—Òh©õ[ÚÛÅjæÊGÄÅ¢SÎ×p7ÃŽïÇá^ê7i¯V„ÖYH1†9eÂo—…D
-¥Þ¾ŽsÖ˸y™§À‘`ÝþJÀRß¾¶fÿ¾
-ö&}ÍÎk‹½à.{LÛz²÷­œÞàµír‡¡­ìºÎ~×e—‡ºô°ìô¾~ÿ¡÷n[w<ýuùêg‘ND +oÐ?X"À4f èéW6iÞq7ߟ8¾R8QÉ_ßÞÿÍÌoî$“ÊíÓãPïónQ¿âk4§NhœR!X<XÚJÖñzËuš%ôœi²m,.'~Þ­TW¬»XAvmÛ‚;ƒ±#Cè²âò-…*Ž
-ÖæÆWÀúl@»r6¤f±¡"HŸÍ‡±¦/dª‹K¯u_jDß2\,ñlO¢]³ÒëᗐټòzÒ߬ªØ­¿Ë!dÞ—qݱÕöÜõ‰£b…‰«¬rpüªuŸBÆÝ@ëN’3?bŒub×IAñ::>fWï?¼¶°Š Éš0Meœ¼n%åàÙ‚+qBd§ööõldÊÖÅ÷-8š·|m3,ÖÓi¿Så*f™óìÁY¼¸ŒåŒ?ì,è±°S=ÆyÑœ¸PCk¯ò9nÐrÍ2néÄíwì¹ƒÄW—ÉU–¶š$Õµ°×s+äᙀg¬º_yžä8}+Npì‚âӏÖe0v2}íŽÛ#—’"•iMËŽKõ3éJ…Íz¼ÒìŸ:eÄ	Ûrvb	q,½Gc`O¢jvŸÒ­}Qz½Ùù…ÈFmÉšpöñÚ“šç¯ãcª•	B†º»}œÏ^<
-_w5Î}åÉbÿÓÀnœB¦$áòç/`<3è±÷d,>gS÷Úlg»˜îäÞƒ³YQu˜„Å•Pj%%”ÿ
-“ÑK¨)À¡µäòâté*8(ØÙL—sRx&øj¢/žºêœËeñ‘9óî˜36j­ÀD‚§’MdMVì€(GÕÖ—½¿`‰þt,ä–fNXcÏpÊð§Ø‚Ý“ýF–kÇ5K›õ4x©ÙÙÏ-nÒìwj¸Gƒe$\Ì„çsËZNž˜?ß*ÀWU®5¯"©·ÎÞ¹Íwß@¦=¼ÌM QƒÆ»ŠÆÑ­.&M|ôv¢£11×xZ¾Ç?Ö7hÈÅîÑP È_ „ ž5°û`a{ ö,&ß):ƒ[W%Ò©eÏ°ô‡ù$(R¬MkdâûX¯”Îò$G4ÓªÞ›9sÁÏì0^£I¥(ºHØ[M	;_À ýN…þ`amtãLï솷Š13Hê[Vzrøñ'zvZW¿‹©ŽÍÅzךT8ÁMN¿—½õ£[Q.*}Úïä@
-öŸ\h"h}Mõ#ˆúxê˜,½”]|`dBHŸ»¹˜•L1‰'†æRªÆöÀsF‡÷ÝYßÇúñbHÍWGÞ­imbQPš´vWÞþ)ûš’¼sà©]äd;byóœ÷ž‹s¹?Wð]¢€/ë˜Yò…fjsáî>ãÂc °áfRì¢l„–qS„ÂF.Ë/?à‹\õSÉt¿çz…ý¦j+³èéƒàL×±akBžz=?±‡ýá§Q¦#²\Šïá«+ÀxG)ä.üGu;¦—ê±™±Ý×\±Yk9“›,_èz9òŸZ2
-!ô}ûºeÛžgàÓ5&P9 ø¹g¶Ú×F²ÝOÒ¶Óû!GŠþbr*Ûÿý<,áà-Zº„·CF)½™û!š´I•4_x-ÛèW÷¥²ƒÒgÃñù—j'«vY1Nï;Î×3qŽU×ðÉ“=n†ìU£¯íýÉù݉Èjõlہ^V4ʾ=Á¬sþÕy¶%'›Ú­TžùˆbèXÎVt:q6±uÑÍÚ…;õŠ]Vl-<sÛwšã¥ƒ^dR¦o@ÈN½åwžÆÇ›1Fp»'ïì­B‹¶{¯_Z›¿1ux%êõ^™®Á‡'Öc«ãûŒèæ§gä?%¦×Ëßá´¬tºÉ%·£§ßUaó¢äFÆå¼/ ü öG-Šo¹¾­#š¹\5ÕŽ+ÈŠÊÈ®é)ç|/‘KIÄÖäQtÅò’]…Iêfxî|©L´æYöˆ¼¦î‹ÅÝ.aQümu:ܧ/™ùŽ¨5`§rrÚ˜V.P³@>’+WBWæ*#£õílœâãÜ,—ø2‘Ñ¡8ÉL‰r«Aû¨~7öCÚ/îAôVÖ­©z¨}!Oy„,ƒ¿°Bß\uÍ"¡ìk•Á‡kQóvz®+Ü³D·¦€Ê†#F—˜{•³ŠÍˆ½EtL>ÌêxK,q¦Õ+D¤«•µ*­x#Ì0_Ò%ÕË\#$=ÛœíÑ‘×™„†­|µÂ‡ÛúNiñùMšãªcŽÔGgà‰—Ë‰ûï„nÒˆI+‰¨¹CD·ÅßÖ^ûò¬õ~rù®BÙœR«r@ÇÀØƽÃÍ¥tQë>hNn™ªùÿ˜4'_šÄHÌeNŒ“ó¢°En¤jÃù‡þ¯µE¯x«Fx]<’ƒ\ñ]?3b ¥ÚîuÛ¦«ñ—¯QÈ/”}3ô¨ö\’0¨|ß \ËHbåxøCYP°EØþqk8qL¦¨ÄáDôc’‡E]XõKΉß2{Óœo0_W9%êGˆ²)ß©H"“˜7vµï5ÉE”’#ŸïÔìZxæl«¡úìmŸN(¨ÒjaM S92‰c{Ë0¸++înƒ7«dt[H.±z‚Ê*:%ò{¬ÞeíD	p7iIºJ`³o%ÚvÛ³
-‹“[G‡g§ j‚åmü&ËÔÛ¾FutëÓòž¯
-§¿>†?Ž>q}YØññÊ»{°ïà®þ,7¨;«»ÈÔˆî=,öÕÍÀGmÄ™›²«þuÕ|‹j£=@¾ŸF¾[†ƒ1ÍÉ	T/—ÖÕó}"Ì\A×2À½Z³¼ÜEëiyRñ`‰­coLúR{Ž}¶fŽ‘[ZìC´Í²Øyê2|Ç¬¸¸æïËçó¤íö嬘*¦(aŽÝaÎ_S
-9Æ OÇ4YŒQ#ß0qO:—s$î)‡Þ3ÊC´©X!‰5áÛáj 9Ûµû~mUbŸÜjÒ¸†%~ˆ¡o³Æß}Í7æ7õÒ6-Ù’+yìN‡èËfq%z½}mA³âo ‹FzÊÖªîÖÓŒ´‰$æ¢~ ½Å¥œPú`'Çj˜×ÁAåØUōͩœÜnTÕóŽïPUêN¯
-Ï´è@æµí¶ìb£¹Ã¶”3÷û	³-…V³>»ò-o¹_dÞû«4	`³ödÖô<ùDã>ý<®B26[†V)
-?¨2/'äüq¥â‹>T~…ìÝÑ*“Û)2V”±§¥æwݤž§hq¨Ï%†hXÝÛèS˜Rq¹ã‚Í/ÜŠ`°ŸëŽ+xÑ̸KÚá¦~Û¤ueŒS6|*F3üiˆ+}N2òUÚtÈyÞD.½š\ºJ›ÎlÏK£Ö|‚6ß÷]‘ézp³:jO|ÖšcºÚ_V¼[嬐ãeHßí-¬q~™„zCwõ¶”jÁ’éw‰šõJ'ïÐùUÉæ•ðp\—>H‰ÁÁœóóÝ©ºË¿†„̾¾”£™ 2çWØöšÓÂ'ôü>ÄÎtu•^7¦”šáS1g'휦;Ë‚Kš»†âô@^wÆ° vúIf7—Tä¡·Þð1‹ç÷ü¤STe¥C=tçù…Ît©JO9ø4LJ;_4ÿëÙ(©eò£gx{×ËBÒƝ]v˜¦‹-]sIRwô§„ªtÃvÉïVñ•»yY(žTÙ׆,§F÷Ô¬ç0<AÚÐí ÓàVë (JœÑ,‰ÇÉ5½:ÑöQ÷zF½¹a¥HW±Ð÷Ž¯å}–O›Í0e–…K’W¦U3WãSØšóbÞ”#51g8wÌг~è’X^Š¬·9+0¶Zâµòz¨Z‚ê´»/cå²éÚðè!\PB¸üüÚh4Z[ªÖ°eYÏ—˜Í/»ÜÓùý…["gœt‰â˜ê9|u¦ùGkÃÑ©Ó؝7óŽIîU7T¦LÖ»’†ig ¡£{;ë¼â‚Z PŽ¥GýŸã!×o¶ˆ¬)îlHí§Ô[T¾ç})yƒç<½‡¯ÖÈ&é¿¡*¢»µ/JUN>lŸõ­§¹¸<̆v›ÓÈ-¨öþ¨³ÄõÛßbÒƷސá#q at RBŽ‰רÊáy††@,ií Ú4ÉEaîcHV^ãË<¹úÐFí~ÝÜ´¯b2OÔ—Ó”ÎoöJ¿”ï1©ü‡Þv K‘žžôz5w0â£Î[¥"¬"íÁ .õÑ`Æ'¦—÷œN€‹äX?¼aZµoº{>Õ©(:›¶$|½‚ÎEùÛ BþŽºQG sÔÈwùäJððŸÌaSä$qï?p2®t9„èN›A¦ÙaaŸ}.rýU–*Bjï)«ÒèôjÄ$'2᫁†Õ;X7­HMƒm<ƒîÈV³‰¶ ¨n͐¯î³íLäîµt·’¾kÕ¶¶lxqÎíøE¤•ðظp(æÀUK|}þp2ñQdëûæé•ç´K¾Q‡Æ3–"Ç/Sýâhµh†ç‹rƒŸ1»\íŸX­Î´¦×YlÂÿÖdƬ
+xÚ­“gXSk³†)"½)
+‹*P•Þ;ÒBjH „ªô¶)J3tE‘Žt ‚4‘R¥‰TAPʉ{ŸO=ûû{®õgÝóÎ<ó¬yg	ó›[^Ö€¡\àº($æ2H¤h™X€d ¤4°°Áx Ú\ )) 
+7 at F É+Ë**KËÑZ(Ÿ@´‡›;Õºô3IÐð†£= $`Á¸Ã½‰P°DA=à˜@I@ ,~Vøp?8‡IÒ€@ ÌŠ\ànH©Ÿ†®(@áŸ0Ìßç?GX8ڏh
+%š¼-ÂPHD  ƒ»ÒH™¢ˆ½àD'ÿ¦þ-®ë@˜B¼ÊÿÒC¼=ÿ›€òöñÇÀÑ€	
+G#ÿjÿÇ›	æáïýïSáÕ@º!à€ô?!?]fº®„üï8	û·	âÜþ¶ ew]OWCCüŸûüûÌâÄXúüRý™ü7ƒ~3q:h`/-)-
+"&Ÿÿ¼ÝüW/$ó@BN€ Ñ@âfIHÀqDÃR’H†Xg
+¸¢Ð4?¯S^Òþú›À€”á/R”¤,~“< e󋔈u.¿I	‚þ"0QŠòö†üŠ€ˆÞ¥à¿èTêŸáÿŠÈR®Xør€”ÇH,ñü‰í ±¿÷oIRÈ?ØõÛ1…üÝ	LTö!n%
+öGñпÍå0(›ÁÑÿþûæ55Q¸à˲`ಌˆ8(E at AN:ôÿäAýÑh8ó÷OE\Ÿÿ°«qÙàpJóf½íy·)¶,LçÁH9…©¦Û“Û¦õíãOi£¦ï"½2ò›«³û^‘ÃÊ°B±ÂpÄã—ØrmPw+Â÷6~âdë¼’ÔÂc·“cøÁG`?j“‘Ðôz÷£©ÙØ\YÆõ‡Ýù_z6j[­R¾å'é°Ç6täFË+Øéæ ¬ãbêDdù-˜ð¾eñà¸wLigÞ
+G…yÆQ5‹Ïn£ÚüY¾? º—~â°»>¦nÏ‘7!941å>ép‡ü•¤/æKz’ÛÒzô½*OJmD¶Iä6ùZ%/"¯Ó,˜6ñj‘;¤!?L2òíë˜þ{Æ2’u+%ù~o¹L¯w E3„Ü}I‰›wÈFӏ­v¤odCÖÜõ½6e`æGí½wå­+á «1n>Kê¡{C•Š7`A	¾[Þ¯x—Máðs^u^6{b×¢ùà‘„ë§´Í†j±rʤE½û²7ÆefÊÌÇÈ3KeOѸí°H¨“NW»{UØš›R*yDMH‹É¥SêÐë§ÙÑÌ2ý÷Ó! HÞ´Ìboþ8{
+|jÇ};óÎ^S-k‚ÂŽõdÂPÖŽ•Û>ãýÆœÓîm÷Œ¼ÀƒjÛ‰ýÜ–îaÇO7ñ¶-Y¡¹YƒÃ~“Nû7¾\ýÔ9[—`×ÑÀËÂQ¿@¬a:Ù®a“áÒ¹¤¸ÔI&ÊÏEïj¹ªã»Ã†·Œ|—ÙhÀ™Þʹ—÷	ú–$q3)sƒ}̏}Ü¿­æ6Æz.DÏð¶e,2/~ÅÑC¦5®D>v£†4=áÀ„OÝ…ç
+’þ”!YÇ\Cÿ|¯­Ø]ÂvÊæ‚š658-Oj‚B¨4¤ˆ–·%.«Ù9ìc›G†ÎF©kg
+ù§P3ÕÙW\"bßò¹=~./ݧõ™×xŸèÝñÄñ±t.½¸l`ü¶y§$¾ À¼›§Tå+6F_-vtƒ‹WSó4º…M..OXÛ†’å¼3L£žK4µumG–^‡æ¦
+¾ÚË=/Þ<ÿÊß„Åöù¾—%Þd7Ý'½|+$_¦(ǘã„.ԍU_BêpMƒŽ‘¤
+éFÆdÓDn
+^-¤5Ý1Û"ô†wUµ©¬Ê"Û/û (¨÷ÕÝ"ËæSe“Ñ#XK½3á‡%‚$1û/i·ß$ÚÔEù­#Ýä&”}éçý2o¥÷aÌ}ë«	Ÿ“ƒ"ù%èÊ<¿*¤#Ö(ÕO¹¬«z§>…YÜ/º÷ˆŒ+Ž¯¤¯D#X<lR”=oé)z‚œ‹ü3z|ÐÉáC æ÷=Ÿ;ÂNÔ=:²i)ߧoÖ«­“Ç¿v¥ºE	¾ú…G*j)¯´Pg ìQQâma¾…»“àýÓþ˜­­:˜xØKÉ‹“W}ÅÖ(õl¼¦‹•ÎwO´Í ÅB0üÍò~Äîoàœ³¯JàÊ÷'Œ·³†lQú,:oC⟳î!¶i·ò1Yá2IROú²©oŠ.Ÿª°¬zq¾¾›â²Ã££â/mnžA9ì!“ñ¾Ke9涸[Ø0EòaÅ›¥ݳc¯_²
+·¿Ó'oŸgàhÅ":çî–?Aߊ±õsüX~2æslÓRÂ7óZUíxYŠÂÚ¦ïB‹ëh áòá&¥ÙÈ°Åø”ÂV7Þ¾Â^™×”ýŸåÇ_z%_³=Ü
+;
+?á´J3LÙø„j¤¨)ƒåsê<ߧq,ªŸO¸fk¿=„Ç°•¬
+_SÈ€3HØRCzñÍFyÅåÖ7ÐÞoŽ›á¤ÕEGꋧÓ*lx
+|‹Ë_ǺذHw†gXîavÄáô¸Q)Iâ3ÏÊFßéÍ5ŸpÁ>ö¬€}¡ÑŸœt÷·ÇPÁݾKcµViSÜÆ‹A8û,¯ÄE™GÌQŸóÔÆ2{sð¹e‹(¨Tñƒ¿¥Ð)öî©Y\)î¸ma+[<¼½¤%§~]!o%ã“jWJwï¡vµþ}Þ:îqÞϺ9ÊdùNC?PH‰æðRʝsËõt¸ÓO×UJËlÝÈ5Ú„"ÆRŒ©BNédr†û}ïÔ6éÝ¢šÖ^®œÃÉûM2
+Ç_˜2ƒD¦ÛX’©c¨° vüÎîíý•¡‡TÒ½nà%ùdøQÚ÷ÄD·ôlÞy1Å^AÁh84àYŸC¦|Ž£ý—•ž=¡Ç-ÕôXäú¼;W·XV„¦sîȝÁ™šÝCQ¾ª¤W;]BÖž«Œ¾Ý!¤Y«ù¬¶„Ap¨„¨•ýrËÈœ@ܲ.»XãÚi4•<¡ŽTþÈï({PT˜µQÒí¹5ÿ,«ª"¹û>Ýg+ÏÆ!¡jÄ®‹»ªRl¼q9jÞ˜¾íG_9L8ç†K­wù!£‚ûJßýù*'΃L‹ûƒ\^ô¸}Ö ½9p¨VßÓ$3ZŠÆ§Fâ¤U†vcÍ•‡µv_`ö›©Dõㆩ¨Ø§H¸Øê@›üµ6è8`ô1PKò„Û%TævZ¿jDkœÈ÷%—ÓRSŸâÔÃq²íÈÛ…Ì0k4kËaúzE»z9,7 8 üN^—ýc-ßhr^j‘%ù±·æ>9L#³E¡é²­æF©ø£ü QóuŠÎÞó<ûJG؈ƒ
+ª^OYUþd™iêTí¼–Q’ÃÆ{›B™Z©,»¹£(^/½ZºŒZ:Ï!©ãXfŠÎË˯§ºÝÞ¯ŸY<Ÿ>'Ñ×Å5_Y›ÝTßÈ9É°À¸­˜û,áÇÌ^™y~é\·ÆKI¹Tι\̓T§µ·õßtë叼öÈJJB0j+•ü˜‡‚p§œ’•¨\Ó§4w(ÕÎŽ^Žoëþvö5¯-40†«}Ã³ÑèîԏCö9ˆ\àÝš‘¥¾fª¿à¡F'’ÕôGúr$Ø]Ÿ²’t$ŒšZ'¬ÜT…“¡g§¶†æJE‹çÛ‹9ê°Ã›¨\JÃÀæÈ'—¯=¶ÞÐ!›DYñþ"á¶l`ÎÖoWf0Yb—jw´c¬L̵ԗ<7
+u`‘k*ïíª˜k¼Œo2øôvÈn3Ȥz{êÌ86µ¾pÎ
+]èÅ-^BTœ§v ,dàu˜&•‹;Òöó!CA¨´©ôuoÌ-ãëÇq#ÓÁ¹·Æ#(÷z/zY­úÙØÃ×b_¾ïì~™uõ°¶êk#«âűKƒ_ÓÒ´Ÿ®º²Ú?}¢íz_oÿKI ‚/²C+6:½b-—²	’Zbâb)É<õ‘“GW›@÷µï®QàØY
+šÿÕ	0º×¥ªó¤dº/ç}ƒÅΔŒc¤~ÝŒËlÑ?y@ÿO³0›r¯äù%eÎnëʤ	3µo9k³d‡´r Q6ëÎç–7ºö/²ÎbÌ¢F€‡AÃcÇ|”"ë¿ù~mQ0xF4ÖG¹Ò¸¶¡C£,G#ZÆØß7¿7ã=$ÃÈøSØ“ûÄféZù^fà¸ãLüoÊdÙ²ÞvÍ5ò#÷Èhÿ%ºY…Ñ+ë{E2c9ʘêÇ<Ý1¹C„¤J[]N}ëNÞ‹&"­‚R$IŒñؾW,Smûŏ§	ÖïZê¥ò™Ìc/Þi0!øfóñòoôˆ¨GŸÒ•ÈÆsÙm¨SÜ	ˆS‘¶a-?±©tŸuh‹è¸ãÖî<;lýN5svЙd¸Íóh¼B,÷*ãS¯|’á«ð?#Ä´µa¡>ÉÛSï‰Ðñ§óŽ¡Íî™d-åÌ1ºù'N<JÂÑ"¢„Þ&GK,P…17Ý7¤–e]˜ÈQh­¡÷dìÖëÒUŒ?ávü•õßVDðN?sãþã<
+ÝÕŽØ{Ñ?¶Öä¾Jª5ÛâܦÓ3©ÂÛ³Y4’®=‹f¥TluÒ ƒòªº^ToÚ|¦Ïâ׶œœ× N¥xU¤9
+~c^|ÅÚ´5ñ¬-Ù¤$-õÙ3Åâ
+IÊù’ôÑØÏ+V;Y¬w”­”<ýi^˜å—ÞË¡¤˜Ä,—G‘8|ßR#”r­î*U¦
+}‹ô…E2ëS
+¼ýHS<±9©$_wðøiS-ª8ô<‡À£Ù@×Ê/÷­œnN•"ý£1ð6Ø«þiälJÜË:䗐ÑXЍðªàÊ
+­¢sL2ð=žkFëìÁã}õŒÄÌØbÝ
+Ž$_-—€7‹±x”Å—°¢ž
+s1N¯…”0àÎG5=l¥ßJ,û™+­:˜$„ÓZŽ×Bù†…?â–ö–ø8oÎͱŊÊ5ú‚—rµûQh:ØÕ‘[cpBp½1Éy­=ÞáÜVsxõ—k§êÍ\AFקZ¿æx\
+Ä[=åâÌ?ЍP
+úº‹êºç8ç½ÉéP|ÕÕï“`+>o`:lµsPœds‘ʺÔÙixÑìÝ…ÁRíU
+±&¯Gàááo&wÁÏú:_l­Íû	hùý‡1®Uî‚#{CáWH=ÌR‹¿eWR¥Y(Ê헼.qÊÈÄ®
+îÖ&8
+‘º–Ñ<⍷gÒþR·›þˆv]"¬,Ùi¥AžÌ´§6××l¹~…ïþBÁöÎ5•&ÍMñJ¬”ÀãK‡
+òR«…˜C˜€»X~”3}ÛZªM{®‹=}Âx"vJ~ïlY*W]raæ·£í*Ç,b&„Î͈Êó ]“¥Âß6­†0ñu?6EDáP^>­Ø¢`]¯h.¹e‚©4//Žòü2ÞŸyßBùؼ3·e¡xpe”)ƺœ7ÂNÞÞ´—@ß=ËÌfö<1ª©Ý“‘j´`jæ$h`•óF8VõÚä‡êüV*Ar¤ZoÃü	²#­¢åMÆÄK’qd«„ó´³jÎ0><òä™$õEäƒFáµ!»Ék‰âÕŠå
+#Óˆ ÓX÷
+î£.úÒlÖž¨º![öuuGa/…Ì¡Ìp0­K7¹Ù… 
+f\&BiNˆËòrjküYàî‡í®¡|œZ”X­h³ÓÛãÝÅr[_aòP9i¤Ù ¢‘·D“5ñá±8|Ú³ï.U´Éiì‘™hìUšR½Um÷„ŽÅ´k]G
+MÁé>uab]”þšõ….Ù#åkxv£S7W‘Ònþš|u±ÈÊ“8Èc	§‡=Ì×麗/r÷™,C;7ï-²ÖL'NLk*­*§Y#Üø"*"’T8èÉÑÅxì2£§÷l£ÍN/Êðéçu/õä¶ç3xÙ#UïÏàýž}BwPÝ$Ý£—á<‚F
+ɾ šÌ\ù@zyÏîóΦ‹\¸ÕÏN×9û²ÊÀ“Sv‡Y³Ï>…î;Cÿúþ*Ì
 endstream
 endobj
 2163 0 obj <<
 /Type /FontDescriptor
-/FontName /URSYXL+CMR12
+/FontName /XYGFAA+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -10141,7 +10160,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/J/N/R/V/b/comma/e/eight/i/j/l/m/n/o/period/r/seven/two/v/zero)
+/CharSet (/D/J/R/V/b/c/comma/e/eight/five/i/j/l/m/n/o/one/period/r/two/zero)
 /FontFile 2162 0 R
 >> endobj
 2164 0 obj <<
@@ -11077,10 +11096,10 @@
 888 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /URSYXL+CMR12
+/BaseFont /XYGFAA+CMR12
 /FontDescriptor 2163 0 R
 /FirstChar 44
-/LastChar 118
+/LastChar 114
 /Widths 2142 0 R
 >> endobj
 1283 0 obj <<
@@ -13059,144 +13078,144 @@
 /Limits [(chapter.2) (chapter.7)]
 >> endobj
 2217 0 obj <<
-/Names [(chapter.8) 690 0 R (chapter.9) 722 0 R (contributing) 937 0 R (debug) 934 0 R (devprinting) 961 0 R (id2407184) 10 0 R]
-/Limits [(chapter.8) (id2407184)]
+/Names [(chapter.8) 690 0 R (chapter.9) 722 0 R (contributing) 937 0 R (debug) 934 0 R (devprinting) 961 0 R (id2407181) 10 0 R]
+/Limits [(chapter.8) (id2407181)]
 >> endobj
 2218 0 obj <<
-/Names [(id2407191) 1229 0 R (id2407207) 1610 0 R (id2407240) 1864 0 R (id2407269) 2057 0 R (id2407290) 2120 0 R (id2408596) 1666 0 R]
-/Limits [(id2407191) (id2408596)]
+/Names [(id2407188) 1229 0 R (id2407203) 1610 0 R (id2407236) 1864 0 R (id2407265) 2057 0 R (id2407292) 2120 0 R (id2408588) 1321 0 R]
+/Limits [(id2407188) (id2408588)]
 >> endobj
 2219 0 obj <<
-/Names [(id2408614) 1672 0 R (id2408634) 1673 0 R (id2408675) 2011 0 R (id2408737) 2095 0 R (id2408749) 2096 0 R (id2430536) 1243 0 R]
-/Limits [(id2408614) (id2430536)]
+/Names [(id2408600) 1322 0 R (id2408647) 1323 0 R (id2408683) 1324 0 R (id2408707) 1325 0 R (id2408743) 1330 0 R (id2408817) 1331 0 R]
+/Limits [(id2408600) (id2408817)]
 >> endobj
 2220 0 obj <<
-/Names [(id2430589) 1248 0 R (id2430616) 1249 0 R (id2438505) 929 0 R (id2456987) 1303 0 R (id2457676) 1304 0 R (id2457963) 1250 0 R]
-/Limits [(id2430589) (id2457963)]
+/Names [(id2430543) 1243 0 R (id2430596) 1248 0 R (id2430624) 1249 0 R (id2437285) 929 0 R (id2456167) 1666 0 R (id2456185) 1672 0 R]
+/Limits [(id2430543) (id2456185)]
 >> endobj
 2221 0 obj <<
-/Names [(id2458342) 1744 0 R (id2458417) 1752 0 R (id2460192) 1678 0 R (id2461270) 1615 0 R (id2461808) 2122 0 R (id2462089) 1256 0 R]
-/Limits [(id2458342) (id2462089)]
+/Names [(id2456205) 1673 0 R (id2456667) 1927 0 R (id2456673) 1928 0 R (id2457843) 1232 0 R (id2457907) 1256 0 R (id2458413) 1231 0 R]
+/Limits [(id2456205) (id2458413)]
 >> endobj
 2222 0 obj <<
-/Names [(id2462775) 1232 0 R (id2463576) 1336 0 R (id2463599) 1337 0 R (id2463675) 1338 0 R (id2463736) 1339 0 R (id2463821) 1345 0 R]
-/Limits [(id2462775) (id2463821)]
+/Names [(id2458415) 1705 0 R (id2458586) 1336 0 R (id2458609) 1337 0 R (id2458685) 1338 0 R (id2458745) 1339 0 R (id2458830) 1345 0 R]
+/Limits [(id2458415) (id2458830)]
 >> endobj
 2223 0 obj <<
-/Names [(id2464697) 1876 0 R (id2464708) 2072 0 R (id2465283) 1656 0 R (id2465321) 1657 0 R (id2465410) 1665 0 R (id2465771) 1268 0 R]
-/Limits [(id2464697) (id2465771)]
+/Names [(id2459320) 1238 0 R (id2459550) 1656 0 R (id2459588) 1657 0 R (id2459677) 1665 0 R (id2460032) 1979 0 R (id2461675) 2026 0 R]
+/Limits [(id2459320) (id2461675)]
 >> endobj
 2224 0 obj <<
-/Names [(id2467197) 1865 0 R (id2468764) 1866 0 R (id2469753) 2027 0 R (id2470155) 1321 0 R (id2470168) 1322 0 R (id2470215) 1323 0 R]
-/Limits [(id2467197) (id2470215)]
+/Names [(id2462141) 1615 0 R (id2462160) 2122 0 R (id2462506) 1699 0 R (id2462517) 1700 0 R (id2462530) 1701 0 R (id2462540) 1702 0 R]
+/Limits [(id2462141) (id2462540)]
 >> endobj
 2225 0 obj <<
-/Names [(id2470251) 1324 0 R (id2470275) 1325 0 R (id2470312) 1330 0 R (id2470386) 1331 0 R (id2474298) 1238 0 R (id2474442) 1979 0 R]
-/Limits [(id2470251) (id2474442)]
+/Names [(id2462552) 1703 0 R (id2462566) 1704 0 R (id2463325) 2078 0 R (id2464888) 1881 0 R (id2465321) 1991 0 R (id2465368) 1996 0 R]
+/Limits [(id2462552) (id2465368)]
 >> endobj
 2226 0 obj <<
-/Names [(id2474461) 2121 0 R (id2474704) 1237 0 R (id2475932) 1825 0 R (id2477574) 1881 0 R (id2479102) 1305 0 R (id2479218) 1311 0 R]
-/Limits [(id2474461) (id2479218)]
+/Names [(id2465422) 2001 0 R (id2465764) 1647 0 R (id2466767) 1303 0 R (id2466835) 2027 0 R (id2474025) 2072 0 R (id2474910) 1611 0 R]
+/Limits [(id2465422) (id2474910)]
 >> endobj
 2227 0 obj <<
-/Names [(id2479224) 1312 0 R (id2479234) 1313 0 R (id2479243) 1314 0 R (id2479255) 1315 0 R (id2479266) 1316 0 R (id2479508) 1290 0 R]
-/Limits [(id2479224) (id2479508)]
+/Names [(id2475194) 1679 0 R (id2475368) 1825 0 R (id2475977) 1710 0 R (id2475989) 1711 0 R (id2476002) 1712 0 R (id2476014) 1713 0 R]
+/Limits [(id2475194) (id2476014)]
 >> endobj
 2228 0 obj <<
-/Names [(id2479537) 1291 0 R (id2479571) 1292 0 R (id2479577) 1293 0 R (id2481069) 1647 0 R (id2481484) 1827 0 R (id2481519) 1832 0 R]
-/Limits [(id2479537) (id2481519)]
+/Names [(id2476026) 1714 0 R (id2476039) 1715 0 R (id2476051) 1716 0 R (id2476064) 1721 0 R (id2476077) 1722 0 R (id2476091) 1723 0 R]
+/Limits [(id2476026) (id2476091)]
 >> endobj
 2229 0 obj <<
-/Names [(id2482016) 1638 0 R (id2482354) 1711 0 R (id2482366) 1712 0 R (id2482379) 1713 0 R (id2482391) 1714 0 R (id2482404) 1715 0 R]
-/Limits [(id2482016) (id2482404)]
+/Names [(id2476118) 1724 0 R (id2476135) 1304 0 R (id2477064) 2096 0 R (id2477239) 1250 0 R (id2477847) 2016 0 R (id2480082) 1866 0 R]
+/Limits [(id2476118) (id2480082)]
 >> endobj
 2230 0 obj <<
-/Names [(id2482416) 1716 0 R (id2482429) 1721 0 R (id2482442) 1722 0 R (id2482456) 1723 0 R (id2482483) 1724 0 R (id2482605) 1833 0 R]
-/Limits [(id2482416) (id2482605)]
+/Names [(id2480088) 1865 0 R (id2480475) 2071 0 R (id2481381) 1744 0 R (id2481456) 1752 0 R (id2483288) 1290 0 R (id2483318) 1291 0 R]
+/Limits [(id2480088) (id2483318)]
 >> endobj
 2231 0 obj <<
-/Names [(id2482655) 1840 0 R (id2483067) 1633 0 R (id2485399) 2026 0 R (id2486163) 2016 0 R (id2486240) 1710 0 R (id2489320) 1611 0 R]
-/Limits [(id2482655) (id2489320)]
+/Names [(id2483352) 1292 0 R (id2483358) 1293 0 R (id2484615) 2032 0 R (id2484763) 1268 0 R (id2485873) 1638 0 R (id2489028) 1305 0 R]
+/Limits [(id2483352) (id2489028)]
 >> endobj
 2232 0 obj <<
-/Names [(id2489697) 2078 0 R (id2490718) 1679 0 R (id2491544) 1231 0 R (id2495000) 2071 0 R (id2499011) 1620 0 R (id2499075) 1627 0 R]
-/Limits [(id2489697) (id2499075)]
+/Names [(id2489144) 1311 0 R (id2489150) 1312 0 R (id2489159) 1313 0 R (id2489169) 1314 0 R (id2489181) 1315 0 R (id2489192) 1316 0 R]
+/Limits [(id2489144) (id2489192)]
 >> endobj
 2233 0 obj <<
-/Names [(id2499618) 1705 0 R (id2500670) 1699 0 R (id2500681) 1700 0 R (id2500693) 1701 0 R (id2500704) 1702 0 R (id2500715) 1703 0 R]
-/Limits [(id2499618) (id2500715)]
+/Names [(id2489478) 1898 0 R (id2491440) 1876 0 R (id2491806) 1237 0 R (id2494210) 2121 0 R (id2497121) 1633 0 R (id2497572) 1678 0 R]
+/Limits [(id2489478) (id2497572)]
 >> endobj
 2234 0 obj <<
-/Names [(id2500729) 1704 0 R (id2500834) 1991 0 R (id2500880) 1996 0 R (id2501186) 1826 0 R (id2501988) 1967 0 R (id2501994) 1968 0 R]
-/Limits [(id2500729) (id2501994)]
+/Names [(id2499009) 1620 0 R (id2499073) 1627 0 R (id2499264) 1826 0 R (id2500623) 1840 0 R (id2502984) 1827 0 R (id2503019) 1832 0 R]
+/Limits [(id2499009) (id2503019)]
 >> endobj
 2235 0 obj <<
-/Names [(id2502014) 1974 0 R (id2502424) 2001 0 R (id2502504) 2006 0 R (id2502696) 1904 0 R (id2502704) 1905 0 R (id2502860) 1910 0 R]
-/Limits [(id2502014) (id2502860)]
+/Names [(id2503044) 1833 0 R (id2503293) 1967 0 R (id2503299) 1968 0 R (id2503319) 1974 0 R (id2503932) 1904 0 R (id2503939) 1905 0 R]
+/Limits [(id2503044) (id2503939)]
 >> endobj
 2236 0 obj <<
-/Names [(id2503002) 1898 0 R (id2504179) 1927 0 R (id2504185) 1928 0 R (id2507225) 2032 0 R (id2507359) 1346 0 R (id2507390) 1351 0 R]
-/Limits [(id2503002) (id2507390)]
+/Names [(id2504095) 1910 0 R (id2504333) 2006 0 R (id2504393) 2011 0 R (id2504602) 2095 0 R (id2507358) 1346 0 R (id2507389) 1351 0 R]
+/Limits [(id2504095) (id2507389)]
 >> endobj
 2237 0 obj <<
-/Names [(id2507455) 1352 0 R (id2507496) 1353 0 R (id2507626) 1359 0 R (id2507706) 1364 0 R (id2507736) 1365 0 R (id2507845) 1370 0 R]
-/Limits [(id2507455) (id2507845)]
+/Names [(id2507454) 1352 0 R (id2507495) 1353 0 R (id2507624) 1359 0 R (id2507705) 1364 0 R (id2507735) 1365 0 R (id2507844) 1370 0 R]
+/Limits [(id2507454) (id2507844)]
 >> endobj
 2238 0 obj <<
-/Names [(id2507933) 1371 0 R (id2508365) 1384 0 R (id2508441) 1385 0 R (id2508474) 1386 0 R (id2508602) 1392 0 R (id2508960) 1401 0 R]
-/Limits [(id2507933) (id2508960)]
+/Names [(id2507932) 1371 0 R (id2508364) 1384 0 R (id2508440) 1385 0 R (id2508473) 1386 0 R (id2508601) 1392 0 R (id2508959) 1401 0 R]
+/Limits [(id2507932) (id2508959)]
 >> endobj
 2239 0 obj <<
-/Names [(id2508970) 1402 0 R (id2509054) 1411 0 R (id2509203) 1412 0 R (id2509306) 1417 0 R (id2509327) 1418 0 R (id2509355) 1419 0 R]
-/Limits [(id2508970) (id2509355)]
+/Names [(id2508969) 1402 0 R (id2509053) 1411 0 R (id2509202) 1412 0 R (id2509305) 1417 0 R (id2509326) 1418 0 R (id2509354) 1419 0 R]
+/Limits [(id2508969) (id2509354)]
 >> endobj
 2240 0 obj <<
-/Names [(id2509464) 1425 0 R (id2509495) 1426 0 R (id2509611) 1431 0 R (id2509666) 1436 0 R (id2509727) 1437 0 R (id2509763) 1438 0 R]
-/Limits [(id2509464) (id2509763)]
+/Names [(id2509463) 1425 0 R (id2509494) 1426 0 R (id2509610) 1431 0 R (id2509665) 1436 0 R (id2509726) 1437 0 R (id2509762) 1438 0 R]
+/Limits [(id2509463) (id2509762)]
 >> endobj
 2241 0 obj <<
-/Names [(id2509902) 1444 0 R (id2510030) 1449 0 R (id2510040) 1450 0 R (id2510093) 1455 0 R (id2510125) 1456 0 R (id2510136) 1457 0 R]
-/Limits [(id2509902) (id2510136)]
+/Names [(id2509901) 1444 0 R (id2510029) 1449 0 R (id2510039) 1450 0 R (id2510092) 1455 0 R (id2510124) 1456 0 R (id2510135) 1457 0 R]
+/Limits [(id2509901) (id2510135)]
 >> endobj
 2242 0 obj <<
-/Names [(id2510168) 1458 0 R (id2510215) 1464 0 R (id2510221) 1465 0 R (id2510233) 1466 0 R (id2510296) 1467 0 R (id2510302) 1468 0 R]
-/Limits [(id2510168) (id2510302)]
+/Names [(id2510165) 1458 0 R (id2510212) 1464 0 R (id2510218) 1465 0 R (id2510229) 1466 0 R (id2510292) 1467 0 R (id2510299) 1468 0 R]
+/Limits [(id2510165) (id2510299)]
 >> endobj
 2243 0 obj <<
-/Names [(id2510313) 1469 0 R (id2510392) 1474 0 R (id2510398) 1475 0 R (id2510422) 1476 0 R (id2510450) 1477 0 R (id2510462) 1478 0 R]
-/Limits [(id2510313) (id2510462)]
+/Names [(id2510310) 1469 0 R (id2510389) 1474 0 R (id2510395) 1475 0 R (id2510419) 1476 0 R (id2510447) 1477 0 R (id2510459) 1478 0 R]
+/Limits [(id2510310) (id2510459)]
 >> endobj
 2244 0 obj <<
-/Names [(id2510549) 1483 0 R (id2510634) 1484 0 R (id2510646) 1485 0 R (id2510745) 1490 0 R (id2510831) 1491 0 R (id2510973) 1496 0 R]
-/Limits [(id2510549) (id2510973)]
+/Names [(id2510546) 1483 0 R (id2510630) 1484 0 R (id2510643) 1485 0 R (id2510742) 1490 0 R (id2510828) 1491 0 R (id2510970) 1496 0 R]
+/Limits [(id2510546) (id2510970)]
 >> endobj
 2245 0 obj <<
-/Names [(id2511001) 1501 0 R (id2511062) 1502 0 R (id2511091) 1503 0 R (id2511118) 1504 0 R (id2511178) 1510 0 R (id2511220) 1511 0 R]
-/Limits [(id2511001) (id2511220)]
+/Names [(id2510998) 1501 0 R (id2511059) 1502 0 R (id2511088) 1503 0 R (id2511115) 1504 0 R (id2511175) 1510 0 R (id2511217) 1511 0 R]
+/Limits [(id2510998) (id2511217)]
 >> endobj
 2246 0 obj <<
-/Names [(id2511254) 1512 0 R (id2511291) 1513 0 R (id2511321) 1518 0 R (id2511334) 1519 0 R (id2511358) 1520 0 R (id2511412) 1525 0 R]
-/Limits [(id2511254) (id2511412)]
+/Names [(id2511251) 1512 0 R (id2511288) 1513 0 R (id2511318) 1518 0 R (id2511331) 1519 0 R (id2511354) 1520 0 R (id2511408) 1525 0 R]
+/Limits [(id2511251) (id2511408)]
 >> endobj
 2247 0 obj <<
-/Names [(id2511425) 1526 0 R (id2511448) 1527 0 R (id2511493) 1528 0 R (id2511507) 1529 0 R (id2511520) 1530 0 R (id2511630) 1535 0 R]
-/Limits [(id2511425) (id2511630)]
+/Names [(id2511422) 1526 0 R (id2511445) 1527 0 R (id2511490) 1528 0 R (id2511504) 1529 0 R (id2511517) 1530 0 R (id2511627) 1535 0 R]
+/Limits [(id2511422) (id2511627)]
 >> endobj
 2248 0 obj <<
-/Names [(id2511736) 1540 0 R (id2511760) 1541 0 R (id2511921) 1546 0 R (id2512022) 1547 0 R (id2512061) 1553 0 R (id2512079) 1554 0 R]
-/Limits [(id2511736) (id2512079)]
+/Names [(id2511733) 1540 0 R (id2511757) 1541 0 R (id2511918) 1546 0 R (id2512019) 1547 0 R (id2512058) 1553 0 R (id2512076) 1554 0 R]
+/Limits [(id2511733) (id2512076)]
 >> endobj
 2249 0 obj <<
-/Names [(id2512189) 1555 0 R (id2512253) 1560 0 R (id2512265) 1561 0 R (id2512301) 1562 0 R (id2512356) 1563 0 R (id2512363) 1564 0 R]
-/Limits [(id2512189) (id2512363)]
+/Names [(id2512186) 1555 0 R (id2512250) 1560 0 R (id2512262) 1561 0 R (id2512298) 1562 0 R (id2512353) 1563 0 R (id2512360) 1564 0 R]
+/Limits [(id2512186) (id2512360)]
 >> endobj
 2250 0 obj <<
-/Names [(id2512505) 1569 0 R (id2512575) 1574 0 R (id2512619) 1579 0 R (id2512654) 1580 0 R (id2512660) 1581 0 R (id2512771) 1586 0 R]
-/Limits [(id2512505) (id2512771)]
+/Names [(id2512501) 1569 0 R (id2512571) 1574 0 R (id2512615) 1579 0 R (id2512651) 1580 0 R (id2512657) 1581 0 R (id2512768) 1586 0 R]
+/Limits [(id2512501) (id2512768)]
 >> endobj
 2251 0 obj <<
-/Names [(id2512930) 1592 0 R (id2512943) 1593 0 R (id2512985) 1594 0 R (id2513037) 1595 0 R (internals) 935 0 R (modules) 938 0 R]
-/Limits [(id2512930) (modules)]
+/Names [(id2512926) 1592 0 R (id2512939) 1593 0 R (id2512982) 1594 0 R (id2513034) 1595 0 R (internals) 935 0 R (modules) 938 0 R]
+/Limits [(id2512926) (modules)]
 >> endobj
 2252 0 obj <<
 /Names [(ntdomain) 932 0 R (page.1) 1213 0 R (page.10) 1276 0 R (page.100) 1942 0 R (page.101) 1949 0 R (page.102) 1956 0 R]
@@ -13448,27 +13467,27 @@
 >> endobj
 2314 0 obj <<
 /Kids [2217 0 R 2218 0 R 2219 0 R 2220 0 R 2221 0 R 2222 0 R]
-/Limits [(chapter.8) (id2463821)]
+/Limits [(chapter.8) (id2458830)]
 >> endobj
 2315 0 obj <<
 /Kids [2223 0 R 2224 0 R 2225 0 R 2226 0 R 2227 0 R 2228 0 R]
-/Limits [(id2464697) (id2481519)]
+/Limits [(id2459320) (id2476091)]
 >> endobj
 2316 0 obj <<
 /Kids [2229 0 R 2230 0 R 2231 0 R 2232 0 R 2233 0 R 2234 0 R]
-/Limits [(id2482016) (id2501994)]
+/Limits [(id2476118) (id2503019)]
 >> endobj
 2317 0 obj <<
 /Kids [2235 0 R 2236 0 R 2237 0 R 2238 0 R 2239 0 R 2240 0 R]
-/Limits [(id2502014) (id2509763)]
+/Limits [(id2503044) (id2509762)]
 >> endobj
 2318 0 obj <<
 /Kids [2241 0 R 2242 0 R 2243 0 R 2244 0 R 2245 0 R 2246 0 R]
-/Limits [(id2509902) (id2511412)]
+/Limits [(id2509901) (id2511408)]
 >> endobj
 2319 0 obj <<
 /Kids [2247 0 R 2248 0 R 2249 0 R 2250 0 R 2251 0 R 2252 0 R]
-/Limits [(id2511425) (page.102)]
+/Limits [(id2511422) (page.102)]
 >> endobj
 2320 0 obj <<
 /Kids [2253 0 R 2254 0 R 2255 0 R 2256 0 R 2257 0 R 2258 0 R]
@@ -13512,11 +13531,11 @@
 >> endobj
 2330 0 obj <<
 /Kids [2310 0 R 2311 0 R 2312 0 R 2313 0 R 2314 0 R 2315 0 R]
-/Limits [(CodingSuggestions) (id2481519)]
+/Limits [(CodingSuggestions) (id2476091)]
 >> endobj
 2331 0 obj <<
 /Kids [2316 0 R 2317 0 R 2318 0 R 2319 0 R 2320 0 R 2321 0 R]
-/Limits [(id2482016) (page.53)]
+/Limits [(id2476118) (page.53)]
 >> endobj
 2332 0 obj <<
 /Kids [2322 0 R 2323 0 R 2324 0 R 2325 0 R 2326 0 R 2327 0 R]
@@ -13543,8 +13562,8 @@
 >> endobj
 2337 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20081127164343+01'00')
-/ModDate (D:20081127164343+01'00')
+/CreationDate (D:20081215092410+01'00')
+/ModDate (D:20081215092410+01'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -13556,2343 +13575,2343 @@
 0000000004 00000 f 
 0000000000 00000 f 
 0000000015 00000 n 
-0000028946 00000 n 
-0000511376 00000 n 
+0000028937 00000 n 
+0000511503 00000 n 
 0000000061 00000 n 
 0000000090 00000 n 
-0000332545 00000 n 
-0000511289 00000 n 
+0000332536 00000 n 
+0000511416 00000 n 
 0000000135 00000 n 
 0000000162 00000 n 
-0000080917 00000 n 
-0000511162 00000 n 
+0000080908 00000 n 
+0000511289 00000 n 
 0000000205 00000 n 
 0000000243 00000 n 
-0000083113 00000 n 
-0000511051 00000 n 
+0000083104 00000 n 
+0000511178 00000 n 
 0000000289 00000 n 
 0000000341 00000 n 
-0000083238 00000 n 
-0000510977 00000 n 
+0000083229 00000 n 
+0000511104 00000 n 
 0000000389 00000 n 
 0000000424 00000 n 
-0000083364 00000 n 
-0000510890 00000 n 
+0000083355 00000 n 
+0000511017 00000 n 
 0000000472 00000 n 
 0000000504 00000 n 
-0000085913 00000 n 
-0000510803 00000 n 
+0000085904 00000 n 
+0000510930 00000 n 
 0000000552 00000 n 
 0000000589 00000 n 
-0000086038 00000 n 
-0000510716 00000 n 
+0000086029 00000 n 
+0000510843 00000 n 
 0000000637 00000 n 
 0000000669 00000 n 
-0000088489 00000 n 
-0000510629 00000 n 
+0000088480 00000 n 
+0000510756 00000 n 
 0000000717 00000 n 
 0000000747 00000 n 
-0000091056 00000 n 
-0000510542 00000 n 
+0000091047 00000 n 
+0000510669 00000 n 
 0000000795 00000 n 
 0000000828 00000 n 
-0000091182 00000 n 
-0000510455 00000 n 
+0000091173 00000 n 
+0000510582 00000 n 
 0000000876 00000 n 
 0000000912 00000 n 
-0000091308 00000 n 
-0000510368 00000 n 
+0000091299 00000 n 
+0000510495 00000 n 
 0000000960 00000 n 
 0000000995 00000 n 
-0000094071 00000 n 
-0000510294 00000 n 
+0000094062 00000 n 
+0000510421 00000 n 
 0000001043 00000 n 
 0000001085 00000 n 
-0000098346 00000 n 
-0000510182 00000 n 
+0000098337 00000 n 
+0000510309 00000 n 
 0000001131 00000 n 
 0000001175 00000 n 
-0000098470 00000 n 
-0000510071 00000 n 
+0000098461 00000 n 
+0000510198 00000 n 
 0000001223 00000 n 
 0000001258 00000 n 
-0000104417 00000 n 
-0000509997 00000 n 
+0000104408 00000 n 
+0000510124 00000 n 
 0000001311 00000 n 
 0000001343 00000 n 
-0000104543 00000 n 
-0000509923 00000 n 
+0000104534 00000 n 
+0000510050 00000 n 
 0000001396 00000 n 
 0000001428 00000 n 
-0000104669 00000 n 
-0000509798 00000 n 
+0000104660 00000 n 
+0000509925 00000 n 
 0000001476 00000 n 
 0000001519 00000 n 
-0000104795 00000 n 
-0000509724 00000 n 
+0000104786 00000 n 
+0000509851 00000 n 
 0000001572 00000 n 
 0000001602 00000 n 
-0000106697 00000 n 
-0000509600 00000 n 
+0000106688 00000 n 
+0000509727 00000 n 
 0000001655 00000 n 
 0000001692 00000 n 
-0000106823 00000 n 
-0000509526 00000 n 
+0000106814 00000 n 
+0000509653 00000 n 
 0000001750 00000 n 
 0000001794 00000 n 
-0000106949 00000 n 
-0000509452 00000 n 
+0000106940 00000 n 
+0000509579 00000 n 
 0000001852 00000 n 
 0000001896 00000 n 
-0000108189 00000 n 
-0000509339 00000 n 
+0000108180 00000 n 
+0000509466 00000 n 
 0000001949 00000 n 
 0000001984 00000 n 
-0000108315 00000 n 
-0000509263 00000 n 
+0000108306 00000 n 
+0000509390 00000 n 
 0000002042 00000 n 
 0000002076 00000 n 
-0000108441 00000 n 
-0000509172 00000 n 
+0000108432 00000 n 
+0000509299 00000 n 
 0000002135 00000 n 
 0000002167 00000 n 
-0000108568 00000 n 
-0000509080 00000 n 
+0000108559 00000 n 
+0000509207 00000 n 
 0000002226 00000 n 
 0000002259 00000 n 
-0000108695 00000 n 
-0000508988 00000 n 
+0000108686 00000 n 
+0000509115 00000 n 
 0000002318 00000 n 
 0000002352 00000 n 
-0000108822 00000 n 
-0000508896 00000 n 
+0000108813 00000 n 
+0000509023 00000 n 
 0000002411 00000 n 
 0000002474 00000 n 
-0000110155 00000 n 
-0000508804 00000 n 
+0000110146 00000 n 
+0000508931 00000 n 
 0000002533 00000 n 
 0000002575 00000 n 
-0000110282 00000 n 
-0000508712 00000 n 
+0000110273 00000 n 
+0000508839 00000 n 
 0000002634 00000 n 
 0000002694 00000 n 
-0000110409 00000 n 
-0000508620 00000 n 
+0000110400 00000 n 
+0000508747 00000 n 
 0000002753 00000 n 
 0000002834 00000 n 
-0000110536 00000 n 
-0000508528 00000 n 
+0000110527 00000 n 
+0000508655 00000 n 
 0000002893 00000 n 
 0000002946 00000 n 
-0000110663 00000 n 
-0000508436 00000 n 
+0000110654 00000 n 
+0000508563 00000 n 
 0000003006 00000 n 
 0000003075 00000 n 
-0000111969 00000 n 
-0000508344 00000 n 
+0000111960 00000 n 
+0000508471 00000 n 
 0000003135 00000 n 
 0000003198 00000 n 
-0000112096 00000 n 
-0000508252 00000 n 
+0000112087 00000 n 
+0000508379 00000 n 
 0000003258 00000 n 
 0000003320 00000 n 
-0000113715 00000 n 
-0000508160 00000 n 
+0000113706 00000 n 
+0000508287 00000 n 
 0000003380 00000 n 
 0000003441 00000 n 
-0000113842 00000 n 
-0000508068 00000 n 
+0000113833 00000 n 
+0000508195 00000 n 
 0000003501 00000 n 
 0000003590 00000 n 
-0000113969 00000 n 
-0000507976 00000 n 
+0000113960 00000 n 
+0000508103 00000 n 
 0000003650 00000 n 
 0000003714 00000 n 
-0000114094 00000 n 
-0000507884 00000 n 
+0000114085 00000 n 
+0000508011 00000 n 
 0000003774 00000 n 
 0000003852 00000 n 
-0000115538 00000 n 
-0000507792 00000 n 
+0000115529 00000 n 
+0000507919 00000 n 
 0000003912 00000 n 
 0000003987 00000 n 
-0000115665 00000 n 
-0000507700 00000 n 
+0000115656 00000 n 
+0000507827 00000 n 
 0000004047 00000 n 
 0000004110 00000 n 
-0000117472 00000 n 
-0000507608 00000 n 
+0000117463 00000 n 
+0000507735 00000 n 
 0000004170 00000 n 
 0000004261 00000 n 
-0000117599 00000 n 
-0000507516 00000 n 
+0000117590 00000 n 
+0000507643 00000 n 
 0000004321 00000 n 
 0000004420 00000 n 
-0000117726 00000 n 
-0000507424 00000 n 
+0000117717 00000 n 
+0000507551 00000 n 
 0000004480 00000 n 
 0000004560 00000 n 
-0000119151 00000 n 
-0000507332 00000 n 
+0000119142 00000 n 
+0000507459 00000 n 
 0000004620 00000 n 
 0000004699 00000 n 
-0000120450 00000 n 
-0000507240 00000 n 
+0000120441 00000 n 
+0000507367 00000 n 
 0000004759 00000 n 
 0000004809 00000 n 
-0000120577 00000 n 
-0000507148 00000 n 
+0000120568 00000 n 
+0000507275 00000 n 
 0000004869 00000 n 
 0000004934 00000 n 
-0000122056 00000 n 
-0000507056 00000 n 
+0000122047 00000 n 
+0000507183 00000 n 
 0000004994 00000 n 
 0000005081 00000 n 
-0000122183 00000 n 
-0000506964 00000 n 
+0000122174 00000 n 
+0000507091 00000 n 
 0000005141 00000 n 
 0000005202 00000 n 
-0000126080 00000 n 
-0000506872 00000 n 
+0000126071 00000 n 
+0000506999 00000 n 
 0000005262 00000 n 
 0000005356 00000 n 
-0000126207 00000 n 
-0000506780 00000 n 
+0000126198 00000 n 
+0000506907 00000 n 
 0000005416 00000 n 
 0000005498 00000 n 
-0000126334 00000 n 
-0000506688 00000 n 
+0000126325 00000 n 
+0000506815 00000 n 
 0000005558 00000 n 
 0000005612 00000 n 
-0000128117 00000 n 
-0000506610 00000 n 
+0000128108 00000 n 
+0000506737 00000 n 
 0000005672 00000 n 
 0000005722 00000 n 
-0000131612 00000 n 
-0000506479 00000 n 
+0000131603 00000 n 
+0000506606 00000 n 
 0000005771 00000 n 
 0000005825 00000 n 
-0000131739 00000 n 
-0000506400 00000 n 
+0000131730 00000 n 
+0000506527 00000 n 
 0000005879 00000 n 
 0000005916 00000 n 
-0000136295 00000 n 
-0000506268 00000 n 
+0000136286 00000 n 
+0000506395 00000 n 
 0000005970 00000 n 
 0000006002 00000 n 
-0000136422 00000 n 
-0000506189 00000 n 
+0000136413 00000 n 
+0000506316 00000 n 
 0000006061 00000 n 
 0000006155 00000 n 
-0000138047 00000 n 
-0000506096 00000 n 
+0000138038 00000 n 
+0000506223 00000 n 
 0000006214 00000 n 
 0000006266 00000 n 
-0000138174 00000 n 
-0000506003 00000 n 
+0000138165 00000 n 
+0000506130 00000 n 
 0000006325 00000 n 
 0000006368 00000 n 
-0000138301 00000 n 
-0000505910 00000 n 
+0000138292 00000 n 
+0000506037 00000 n 
 0000006427 00000 n 
 0000006472 00000 n 
-0000139964 00000 n 
-0000505817 00000 n 
+0000139955 00000 n 
+0000505944 00000 n 
 0000006531 00000 n 
 0000006576 00000 n 
-0000140090 00000 n 
-0000505724 00000 n 
+0000140081 00000 n 
+0000505851 00000 n 
 0000006635 00000 n 
 0000006680 00000 n 
-0000141675 00000 n 
-0000505631 00000 n 
+0000141666 00000 n 
+0000505758 00000 n 
 0000006739 00000 n 
 0000006784 00000 n 
-0000143628 00000 n 
-0000505552 00000 n 
+0000143619 00000 n 
+0000505679 00000 n 
 0000006843 00000 n 
 0000006888 00000 n 
-0000143755 00000 n 
-0000505459 00000 n 
+0000143746 00000 n 
+0000505586 00000 n 
 0000006942 00000 n 
 0000006972 00000 n 
-0000143882 00000 n 
-0000505366 00000 n 
+0000143873 00000 n 
+0000505493 00000 n 
 0000007026 00000 n 
 0000007071 00000 n 
-0000145592 00000 n 
-0000505273 00000 n 
+0000145583 00000 n 
+0000505400 00000 n 
 0000007125 00000 n 
 0000007176 00000 n 
-0000147194 00000 n 
-0000505141 00000 n 
+0000147185 00000 n 
+0000505268 00000 n 
 0000007230 00000 n 
 0000007271 00000 n 
-0000147321 00000 n 
-0000505062 00000 n 
+0000147312 00000 n 
+0000505189 00000 n 
 0000007330 00000 n 
 0000007365 00000 n 
-0000148675 00000 n 
-0000504983 00000 n 
+0000148666 00000 n 
+0000505110 00000 n 
 0000007424 00000 n 
 0000007460 00000 n 
-0000148801 00000 n 
-0000504851 00000 n 
+0000148792 00000 n 
+0000504978 00000 n 
 0000007514 00000 n 
 0000007561 00000 n 
-0000148928 00000 n 
-0000504772 00000 n 
+0000148919 00000 n 
+0000504899 00000 n 
 0000007620 00000 n 
 0000007655 00000 n 
-0000149055 00000 n 
-0000504693 00000 n 
+0000149046 00000 n 
+0000504820 00000 n 
 0000007714 00000 n 
 0000007750 00000 n 
-0000150168 00000 n 
-0000504561 00000 n 
+0000150159 00000 n 
+0000504688 00000 n 
 0000007804 00000 n 
 0000007859 00000 n 
-0000150294 00000 n 
-0000504482 00000 n 
+0000150285 00000 n 
+0000504609 00000 n 
 0000007918 00000 n 
 0000007953 00000 n 
-0000150421 00000 n 
-0000504403 00000 n 
+0000150412 00000 n 
+0000504530 00000 n 
 0000008012 00000 n 
 0000008048 00000 n 
-0000150548 00000 n 
-0000504271 00000 n 
+0000150539 00000 n 
+0000504398 00000 n 
 0000008102 00000 n 
 0000008143 00000 n 
-0000150675 00000 n 
-0000504192 00000 n 
+0000150666 00000 n 
+0000504319 00000 n 
 0000008202 00000 n 
 0000008237 00000 n 
-0000150802 00000 n 
-0000504113 00000 n 
+0000150793 00000 n 
+0000504240 00000 n 
 0000008296 00000 n 
 0000008332 00000 n 
-0000152133 00000 n 
-0000503981 00000 n 
+0000152124 00000 n 
+0000504108 00000 n 
 0000008387 00000 n 
 0000008423 00000 n 
-0000152259 00000 n 
-0000503902 00000 n 
+0000152250 00000 n 
+0000504029 00000 n 
 0000008483 00000 n 
 0000008519 00000 n 
-0000152385 00000 n 
-0000503823 00000 n 
+0000152376 00000 n 
+0000503950 00000 n 
 0000008579 00000 n 
 0000008616 00000 n 
-0000152512 00000 n 
-0000503691 00000 n 
+0000152503 00000 n 
+0000503818 00000 n 
 0000008671 00000 n 
 0000008713 00000 n 
-0000152639 00000 n 
-0000503612 00000 n 
+0000152630 00000 n 
+0000503739 00000 n 
 0000008773 00000 n 
 0000008809 00000 n 
-0000154254 00000 n 
-0000503533 00000 n 
+0000154245 00000 n 
+0000503660 00000 n 
 0000008869 00000 n 
 0000008906 00000 n 
-0000154381 00000 n 
-0000503415 00000 n 
+0000154372 00000 n 
+0000503542 00000 n 
 0000008961 00000 n 
 0000009004 00000 n 
-0000154508 00000 n 
-0000503336 00000 n 
+0000154499 00000 n 
+0000503463 00000 n 
 0000009064 00000 n 
 0000009100 00000 n 
-0000155898 00000 n 
-0000503257 00000 n 
+0000155889 00000 n 
+0000503384 00000 n 
 0000009160 00000 n 
 0000009197 00000 n 
-0000156025 00000 n 
-0000503126 00000 n 
+0000156016 00000 n 
+0000503253 00000 n 
 0000009246 00000 n 
 0000009302 00000 n 
-0000157867 00000 n 
-0000503008 00000 n 
+0000157858 00000 n 
+0000503135 00000 n 
 0000009356 00000 n 
 0000009403 00000 n 
-0000159439 00000 n 
-0000502929 00000 n 
+0000159430 00000 n 
+0000503056 00000 n 
 0000009462 00000 n 
 0000009497 00000 n 
-0000159566 00000 n 
-0000502850 00000 n 
+0000159557 00000 n 
+0000502977 00000 n 
 0000009556 00000 n 
 0000009592 00000 n 
-0000159693 00000 n 
-0000502718 00000 n 
+0000159684 00000 n 
+0000502845 00000 n 
 0000009646 00000 n 
 0000009690 00000 n 
-0000159820 00000 n 
-0000502639 00000 n 
+0000159811 00000 n 
+0000502766 00000 n 
 0000009749 00000 n 
 0000009784 00000 n 
-0000161632 00000 n 
-0000502560 00000 n 
+0000161623 00000 n 
+0000502687 00000 n 
 0000009843 00000 n 
 0000009879 00000 n 
-0000161759 00000 n 
-0000502428 00000 n 
+0000161750 00000 n 
+0000502555 00000 n 
 0000009933 00000 n 
 0000009982 00000 n 
-0000161886 00000 n 
-0000502349 00000 n 
+0000161877 00000 n 
+0000502476 00000 n 
 0000010041 00000 n 
 0000010076 00000 n 
-0000162013 00000 n 
-0000502270 00000 n 
+0000162004 00000 n 
+0000502397 00000 n 
 0000010135 00000 n 
 0000010171 00000 n 
-0000163544 00000 n 
-0000502138 00000 n 
+0000163535 00000 n 
+0000502265 00000 n 
 0000010225 00000 n 
 0000010264 00000 n 
-0000163670 00000 n 
-0000502059 00000 n 
+0000163661 00000 n 
+0000502186 00000 n 
 0000010323 00000 n 
 0000010358 00000 n 
-0000163796 00000 n 
-0000501980 00000 n 
+0000163787 00000 n 
+0000502107 00000 n 
 0000010417 00000 n 
 0000010453 00000 n 
-0000165615 00000 n 
-0000501862 00000 n 
+0000165606 00000 n 
+0000501989 00000 n 
 0000010507 00000 n 
 0000010547 00000 n 
-0000165742 00000 n 
-0000501783 00000 n 
+0000165733 00000 n 
+0000501910 00000 n 
 0000010606 00000 n 
 0000010641 00000 n 
-0000165869 00000 n 
-0000501704 00000 n 
+0000165860 00000 n 
+0000501831 00000 n 
 0000010700 00000 n 
 0000010736 00000 n 
-0000165995 00000 n 
-0000501573 00000 n 
+0000165986 00000 n 
+0000501700 00000 n 
 0000010785 00000 n 
 0000010843 00000 n 
-0000166122 00000 n 
-0000501455 00000 n 
+0000166113 00000 n 
+0000501582 00000 n 
 0000010897 00000 n 
 0000010936 00000 n 
-0000166249 00000 n 
-0000501376 00000 n 
+0000166240 00000 n 
+0000501503 00000 n 
 0000010995 00000 n 
 0000011030 00000 n 
-0000167361 00000 n 
-0000501297 00000 n 
+0000167352 00000 n 
+0000501424 00000 n 
 0000011089 00000 n 
 0000011125 00000 n 
-0000168832 00000 n 
-0000501179 00000 n 
+0000168823 00000 n 
+0000501306 00000 n 
 0000011179 00000 n 
 0000011214 00000 n 
-0000168959 00000 n 
-0000501100 00000 n 
+0000168950 00000 n 
+0000501227 00000 n 
 0000011273 00000 n 
 0000011308 00000 n 
-0000170101 00000 n 
-0000501021 00000 n 
+0000170092 00000 n 
+0000501148 00000 n 
 0000011367 00000 n 
 0000011403 00000 n 
-0000170228 00000 n 
-0000500890 00000 n 
+0000170219 00000 n 
+0000501017 00000 n 
 0000011452 00000 n 
 0000011502 00000 n 
-0000171754 00000 n 
-0000500772 00000 n 
+0000171745 00000 n 
+0000500899 00000 n 
 0000011556 00000 n 
 0000011596 00000 n 
-0000171881 00000 n 
-0000500693 00000 n 
+0000171872 00000 n 
+0000500820 00000 n 
 0000011655 00000 n 
 0000011690 00000 n 
-0000172008 00000 n 
-0000500614 00000 n 
+0000171999 00000 n 
+0000500741 00000 n 
 0000011749 00000 n 
 0000011785 00000 n 
-0000173515 00000 n 
-0000500496 00000 n 
+0000173506 00000 n 
+0000500623 00000 n 
 0000011839 00000 n 
 0000011884 00000 n 
-0000173642 00000 n 
-0000500417 00000 n 
+0000173633 00000 n 
+0000500544 00000 n 
 0000011943 00000 n 
 0000011978 00000 n 
-0000173769 00000 n 
-0000500338 00000 n 
+0000173760 00000 n 
+0000500465 00000 n 
 0000012037 00000 n 
 0000012073 00000 n 
-0000173896 00000 n 
-0000500207 00000 n 
+0000173887 00000 n 
+0000500334 00000 n 
 0000012122 00000 n 
 0000012192 00000 n 
-0000174023 00000 n 
-0000500128 00000 n 
+0000174014 00000 n 
+0000500255 00000 n 
 0000012246 00000 n 
 0000012283 00000 n 
-0000175597 00000 n 
-0000500035 00000 n 
+0000175588 00000 n 
+0000500162 00000 n 
 0000012337 00000 n 
 0000012371 00000 n 
-0000177254 00000 n 
-0000499956 00000 n 
+0000177245 00000 n 
+0000500083 00000 n 
 0000012425 00000 n 
 0000012459 00000 n 
-0000179207 00000 n 
-0000499839 00000 n 
+0000179198 00000 n 
+0000499966 00000 n 
 0000012508 00000 n 
 0000012545 00000 n 
-0000179334 00000 n 
-0000499721 00000 n 
+0000179325 00000 n 
+0000499848 00000 n 
 0000012599 00000 n 
 0000012640 00000 n 
-0000179461 00000 n 
-0000499642 00000 n 
+0000179452 00000 n 
+0000499769 00000 n 
 0000012699 00000 n 
 0000012752 00000 n 
-0000180591 00000 n 
-0000499563 00000 n 
+0000180582 00000 n 
+0000499690 00000 n 
 0000012811 00000 n 
 0000012857 00000 n 
-0000182834 00000 n 
-0000499445 00000 n 
+0000182825 00000 n 
+0000499572 00000 n 
 0000012911 00000 n 
 0000012952 00000 n 
-0000182960 00000 n 
-0000499366 00000 n 
+0000182951 00000 n 
+0000499493 00000 n 
 0000013011 00000 n 
 0000013059 00000 n 
-0000183087 00000 n 
-0000499273 00000 n 
+0000183078 00000 n 
+0000499400 00000 n 
 0000013118 00000 n 
 0000013167 00000 n 
-0000183214 00000 n 
-0000499194 00000 n 
+0000183205 00000 n 
+0000499321 00000 n 
 0000013226 00000 n 
 0000013276 00000 n 
-0000184115 00000 n 
-0000499062 00000 n 
+0000184106 00000 n 
+0000499189 00000 n 
 0000013320 00000 n 
 0000013360 00000 n 
-0000186272 00000 n 
-0000498944 00000 n 
+0000186263 00000 n 
+0000499071 00000 n 
 0000013407 00000 n 
 0000013455 00000 n 
-0000186398 00000 n 
-0000498865 00000 n 
+0000186389 00000 n 
+0000498992 00000 n 
 0000013504 00000 n 
 0000013540 00000 n 
-0000186716 00000 n 
-0000498772 00000 n 
+0000186707 00000 n 
+0000498899 00000 n 
 0000013589 00000 n 
 0000013637 00000 n 
-0000189178 00000 n 
-0000498679 00000 n 
+0000189169 00000 n 
+0000498806 00000 n 
 0000013686 00000 n 
 0000013724 00000 n 
-0000189689 00000 n 
-0000498586 00000 n 
+0000189680 00000 n 
+0000498713 00000 n 
 0000013773 00000 n 
 0000013811 00000 n 
-0000192463 00000 n 
-0000498507 00000 n 
+0000192454 00000 n 
+0000498634 00000 n 
 0000013860 00000 n 
 0000013895 00000 n 
-0000193748 00000 n 
-0000498375 00000 n 
+0000193739 00000 n 
+0000498502 00000 n 
 0000013942 00000 n 
 0000013994 00000 n 
-0000193874 00000 n 
-0000498296 00000 n 
+0000193865 00000 n 
+0000498423 00000 n 
 0000014043 00000 n 
 0000014084 00000 n 
-0000196315 00000 n 
-0000498203 00000 n 
+0000196306 00000 n 
+0000498330 00000 n 
 0000014133 00000 n 
 0000014176 00000 n 
-0000199751 00000 n 
-0000498110 00000 n 
+0000199742 00000 n 
+0000498237 00000 n 
 0000014225 00000 n 
 0000014271 00000 n 
-0000199878 00000 n 
-0000498017 00000 n 
+0000199869 00000 n 
+0000498144 00000 n 
 0000014320 00000 n 
 0000014366 00000 n 
-0000201877 00000 n 
-0000497899 00000 n 
+0000201868 00000 n 
+0000498026 00000 n 
 0000014415 00000 n 
 0000014452 00000 n 
-0000202004 00000 n 
-0000497820 00000 n 
+0000201995 00000 n 
+0000497947 00000 n 
 0000014506 00000 n 
 0000014543 00000 n 
-0000203715 00000 n 
-0000497727 00000 n 
+0000203706 00000 n 
+0000497854 00000 n 
 0000014597 00000 n 
 0000014633 00000 n 
-0000203840 00000 n 
-0000497648 00000 n 
+0000203831 00000 n 
+0000497775 00000 n 
 0000014687 00000 n 
 0000014740 00000 n 
-0000205601 00000 n 
-0000497516 00000 n 
+0000205592 00000 n 
+0000497643 00000 n 
 0000014787 00000 n 
 0000014832 00000 n 
-0000205727 00000 n 
-0000497437 00000 n 
+0000205718 00000 n 
+0000497564 00000 n 
 0000014881 00000 n 
 0000014923 00000 n 
-0000205854 00000 n 
-0000497344 00000 n 
+0000205845 00000 n 
+0000497471 00000 n 
 0000014972 00000 n 
 0000015013 00000 n 
-0000211113 00000 n 
-0000497211 00000 n 
+0000211104 00000 n 
+0000497338 00000 n 
 0000015062 00000 n 
 0000015107 00000 n 
-0000211240 00000 n 
-0000497132 00000 n 
+0000211231 00000 n 
+0000497259 00000 n 
 0000015161 00000 n 
 0000015202 00000 n 
-0000211367 00000 n 
-0000497039 00000 n 
+0000211358 00000 n 
+0000497166 00000 n 
 0000015256 00000 n 
 0000015297 00000 n 
-0000211494 00000 n 
-0000496946 00000 n 
+0000211485 00000 n 
+0000497073 00000 n 
 0000015351 00000 n 
 0000015397 00000 n 
-0000211621 00000 n 
-0000496853 00000 n 
+0000211612 00000 n 
+0000496980 00000 n 
 0000015451 00000 n 
 0000015492 00000 n 
-0000211748 00000 n 
-0000496760 00000 n 
+0000211739 00000 n 
+0000496887 00000 n 
 0000015546 00000 n 
 0000015587 00000 n 
-0000211874 00000 n 
-0000496667 00000 n 
+0000211865 00000 n 
+0000496794 00000 n 
 0000015641 00000 n 
 0000015683 00000 n 
-0000213166 00000 n 
-0000496574 00000 n 
+0000213157 00000 n 
+0000496701 00000 n 
 0000015737 00000 n 
 0000015779 00000 n 
-0000213293 00000 n 
-0000496481 00000 n 
+0000213284 00000 n 
+0000496608 00000 n 
 0000015833 00000 n 
 0000015879 00000 n 
-0000213420 00000 n 
-0000496388 00000 n 
+0000213411 00000 n 
+0000496515 00000 n 
 0000015933 00000 n 
 0000015979 00000 n 
-0000213547 00000 n 
-0000496295 00000 n 
+0000213538 00000 n 
+0000496422 00000 n 
 0000016034 00000 n 
 0000016082 00000 n 
-0000213674 00000 n 
-0000496202 00000 n 
+0000213665 00000 n 
+0000496329 00000 n 
 0000016137 00000 n 
 0000016185 00000 n 
-0000213801 00000 n 
-0000496109 00000 n 
+0000213792 00000 n 
+0000496236 00000 n 
 0000016240 00000 n 
 0000016283 00000 n 
-0000213928 00000 n 
-0000496016 00000 n 
+0000213919 00000 n 
+0000496143 00000 n 
 0000016338 00000 n 
 0000016381 00000 n 
-0000215662 00000 n 
-0000495923 00000 n 
+0000215653 00000 n 
+0000496050 00000 n 
 0000016436 00000 n 
 0000016484 00000 n 
-0000215789 00000 n 
-0000495844 00000 n 
+0000215780 00000 n 
+0000495971 00000 n 
 0000016539 00000 n 
 0000016587 00000 n 
-0000215915 00000 n 
-0000495712 00000 n 
+0000215906 00000 n 
+0000495839 00000 n 
 0000016636 00000 n 
 0000016681 00000 n 
-0000216042 00000 n 
-0000495633 00000 n 
+0000216033 00000 n 
+0000495760 00000 n 
 0000016735 00000 n 
 0000016771 00000 n 
-0000219224 00000 n 
-0000495554 00000 n 
+0000219215 00000 n 
+0000495681 00000 n 
 0000016825 00000 n 
 0000016863 00000 n 
-0000221740 00000 n 
-0000495475 00000 n 
+0000221731 00000 n 
+0000495602 00000 n 
 0000016912 00000 n 
 0000016956 00000 n 
-0000225726 00000 n 
-0000495382 00000 n 
+0000225717 00000 n 
+0000495509 00000 n 
 0000017003 00000 n 
 0000017051 00000 n 
-0000235294 00000 n 
-0000495289 00000 n 
+0000235285 00000 n 
+0000495416 00000 n 
 0000017098 00000 n 
 0000017145 00000 n 
-0000239484 00000 n 
-0000495171 00000 n 
+0000239475 00000 n 
+0000495298 00000 n 
 0000017192 00000 n 
 0000017229 00000 n 
-0000239610 00000 n 
-0000495092 00000 n 
+0000239601 00000 n 
+0000495219 00000 n 
 0000017278 00000 n 
 0000017312 00000 n 
-0000239737 00000 n 
-0000494960 00000 n 
+0000239728 00000 n 
+0000495087 00000 n 
 0000017361 00000 n 
 0000017400 00000 n 
-0000239863 00000 n 
-0000494881 00000 n 
+0000239854 00000 n 
+0000495008 00000 n 
 0000017454 00000 n 
 0000017494 00000 n 
-0000242390 00000 n 
-0000494802 00000 n 
+0000242381 00000 n 
+0000494929 00000 n 
 0000017548 00000 n 
 0000017588 00000 n 
-0000242517 00000 n 
-0000494684 00000 n 
+0000242508 00000 n 
+0000494811 00000 n 
 0000017637 00000 n 
 0000017676 00000 n 
-0000244602 00000 n 
-0000494619 00000 n 
+0000244593 00000 n 
+0000494746 00000 n 
 0000017730 00000 n 
 0000017795 00000 n 
-0000247622 00000 n 
-0000494486 00000 n 
+0000247613 00000 n 
+0000494613 00000 n 
 0000017839 00000 n 
 0000017884 00000 n 
-0000249996 00000 n 
-0000494368 00000 n 
+0000249987 00000 n 
+0000494495 00000 n 
 0000017931 00000 n 
 0000017982 00000 n 
-0000250122 00000 n 
-0000494289 00000 n 
+0000250113 00000 n 
+0000494416 00000 n 
 0000018031 00000 n 
 0000018060 00000 n 
-0000250249 00000 n 
-0000494210 00000 n 
+0000250240 00000 n 
+0000494337 00000 n 
 0000018109 00000 n 
 0000018149 00000 n 
-0000253428 00000 n 
-0000494078 00000 n 
+0000253419 00000 n 
+0000494205 00000 n 
 0000018197 00000 n 
 0000018239 00000 n 
-0000253554 00000 n 
-0000493960 00000 n 
+0000253545 00000 n 
+0000494087 00000 n 
 0000018289 00000 n 
 0000018343 00000 n 
-0000256183 00000 n 
-0000493881 00000 n 
+0000256174 00000 n 
+0000494008 00000 n 
 0000018398 00000 n 
 0000018446 00000 n 
-0000263739 00000 n 
-0000493802 00000 n 
+0000263730 00000 n 
+0000493929 00000 n 
 0000018501 00000 n 
 0000018557 00000 n 
-0000265628 00000 n 
-0000493670 00000 n 
+0000265619 00000 n 
+0000493797 00000 n 
 0000018607 00000 n 
 0000018695 00000 n 
-0000265755 00000 n 
-0000493591 00000 n 
+0000265746 00000 n 
+0000493718 00000 n 
 0000018750 00000 n 
 0000018808 00000 n 
-0000267405 00000 n 
-0000493512 00000 n 
+0000267396 00000 n 
+0000493639 00000 n 
 0000018863 00000 n 
 0000018932 00000 n 
-0000274933 00000 n 
-0000493380 00000 n 
+0000274924 00000 n 
+0000493507 00000 n 
 0000018982 00000 n 
 0000019041 00000 n 
-0000275060 00000 n 
-0000493315 00000 n 
+0000275051 00000 n 
+0000493442 00000 n 
 0000019096 00000 n 
 0000019164 00000 n 
-0000284814 00000 n 
-0000493197 00000 n 
+0000284805 00000 n 
+0000493324 00000 n 
 0000019214 00000 n 
 0000019249 00000 n 
-0000284940 00000 n 
-0000493118 00000 n 
+0000284931 00000 n 
+0000493245 00000 n 
 0000019304 00000 n 
 0000019362 00000 n 
-0000286421 00000 n 
-0000493039 00000 n 
+0000286412 00000 n 
+0000493166 00000 n 
 0000019417 00000 n 
 0000019470 00000 n 
-0000287960 00000 n 
-0000492907 00000 n 
+0000287951 00000 n 
+0000493034 00000 n 
 0000019518 00000 n 
 0000019566 00000 n 
-0000288086 00000 n 
-0000492789 00000 n 
+0000288077 00000 n 
+0000492916 00000 n 
 0000019616 00000 n 
 0000019657 00000 n 
-0000290687 00000 n 
-0000492710 00000 n 
+0000290678 00000 n 
+0000492837 00000 n 
 0000019712 00000 n 
 0000019761 00000 n 
-0000291070 00000 n 
-0000492617 00000 n 
+0000291061 00000 n 
+0000492744 00000 n 
 0000019816 00000 n 
 0000019872 00000 n 
-0000292354 00000 n 
-0000492538 00000 n 
+0000292345 00000 n 
+0000492665 00000 n 
 0000019927 00000 n 
 0000019978 00000 n 
-0000294030 00000 n 
-0000492420 00000 n 
+0000294021 00000 n 
+0000492547 00000 n 
 0000020028 00000 n 
 0000020059 00000 n 
-0000294413 00000 n 
-0000492355 00000 n 
+0000294404 00000 n 
+0000492482 00000 n 
 0000020114 00000 n 
 0000020155 00000 n 
-0000296051 00000 n 
-0000492223 00000 n 
+0000296042 00000 n 
+0000492350 00000 n 
 0000020203 00000 n 
 0000020254 00000 n 
-0000296176 00000 n 
-0000492158 00000 n 
+0000296167 00000 n 
+0000492285 00000 n 
 0000020304 00000 n 
 0000020342 00000 n 
-0000299555 00000 n 
-0000492040 00000 n 
+0000299546 00000 n 
+0000492167 00000 n 
 0000020390 00000 n 
 0000020454 00000 n 
-0000299681 00000 n 
-0000491961 00000 n 
+0000299672 00000 n 
+0000492088 00000 n 
 0000020504 00000 n 
 0000020541 00000 n 
-0000299808 00000 n 
-0000491868 00000 n 
+0000299799 00000 n 
+0000491995 00000 n 
 0000020591 00000 n 
 0000020633 00000 n 
-0000302418 00000 n 
-0000491789 00000 n 
+0000302409 00000 n 
+0000491916 00000 n 
 0000020683 00000 n 
 0000020726 00000 n 
-0000307848 00000 n 
-0000491656 00000 n 
+0000307839 00000 n 
+0000491783 00000 n 
 0000020770 00000 n 
 0000020819 00000 n 
-0000310159 00000 n 
-0000491577 00000 n 
+0000310150 00000 n 
+0000491704 00000 n 
 0000020867 00000 n 
 0000020924 00000 n 
-0000314950 00000 n 
-0000491459 00000 n 
+0000314941 00000 n 
+0000491586 00000 n 
 0000020972 00000 n 
 0000021027 00000 n 
-0000315076 00000 n 
-0000491380 00000 n 
+0000315067 00000 n 
+0000491507 00000 n 
 0000021077 00000 n 
 0000021110 00000 n 
-0000315203 00000 n 
-0000491287 00000 n 
+0000315194 00000 n 
+0000491414 00000 n 
 0000021160 00000 n 
 0000021224 00000 n 
-0000317840 00000 n 
-0000491194 00000 n 
+0000317831 00000 n 
+0000491321 00000 n 
 0000021274 00000 n 
 0000021316 00000 n 
-0000322955 00000 n 
-0000491101 00000 n 
+0000322946 00000 n 
+0000491228 00000 n 
 0000021366 00000 n 
 0000021441 00000 n 
-0000323081 00000 n 
-0000491022 00000 n 
+0000323072 00000 n 
+0000491149 00000 n 
 0000021491 00000 n 
 0000021551 00000 n 
-0000329926 00000 n 
-0000490903 00000 n 
+0000329917 00000 n 
+0000491030 00000 n 
 0000021595 00000 n 
 0000021632 00000 n 
-0000332040 00000 n 
-0000490799 00000 n 
+0000332031 00000 n 
+0000490926 00000 n 
 0000021680 00000 n 
 0000021729 00000 n 
-0000332166 00000 n 
-0000490720 00000 n 
+0000332157 00000 n 
+0000490847 00000 n 
 0000021779 00000 n 
 0000021814 00000 n 
-0000332293 00000 n 
-0000490641 00000 n 
+0000332284 00000 n 
+0000490768 00000 n 
 0000021864 00000 n 
 0000021896 00000 n 
-0000022227 00000 n 
-0000022463 00000 n 
+0000022218 00000 n 
+0000022454 00000 n 
 0000021948 00000 n 
-0000022339 00000 n 
-0000022401 00000 n 
-0000484009 00000 n 
-0000485032 00000 n 
-0000486781 00000 n 
-0000024541 00000 n 
-0000024711 00000 n 
-0000023856 00000 n 
-0000025075 00000 n 
-0000023708 00000 n 
-0000022548 00000 n 
-0000483863 00000 n 
-0000486343 00000 n 
-0000484887 00000 n 
-0000484450 00000 n 
-0000486489 00000 n 
-0000024893 00000 n 
-0000484155 00000 n 
-0000485611 00000 n 
-0000024356 00000 n 
-0000024473 00000 n 
-0000024520 00000 n 
-0000026468 00000 n 
-0000026618 00000 n 
-0000026769 00000 n 
-0000026944 00000 n 
-0000027118 00000 n 
-0000027287 00000 n 
-0000027442 00000 n 
-0000027590 00000 n 
-0000027742 00000 n 
-0000027927 00000 n 
-0000028087 00000 n 
-0000028240 00000 n 
-0000028410 00000 n 
-0000028560 00000 n 
-0000028731 00000 n 
-0000030320 00000 n 
-0000029130 00000 n 
-0000026224 00000 n 
-0000025253 00000 n 
-0000028884 00000 n 
-0000486049 00000 n 
-0000029006 00000 n 
-0000029068 00000 n 
-0000486197 00000 n 
-0000083175 00000 n 
-0000098408 00000 n 
-0000186335 00000 n 
-0000193811 00000 n 
-0000205664 00000 n 
-0000225789 00000 n 
-0000235357 00000 n 
-0000239547 00000 n 
-0000250059 00000 n 
-0000030493 00000 n 
-0000030664 00000 n 
-0000030809 00000 n 
-0000030976 00000 n 
-0000031146 00000 n 
-0000031295 00000 n 
-0000031440 00000 n 
-0000031591 00000 n 
-0000031761 00000 n 
-0000031908 00000 n 
-0000032059 00000 n 
-0000032272 00000 n 
-0000030100 00000 n 
-0000029267 00000 n 
-0000032210 00000 n 
-0000485904 00000 n 
-0000253491 00000 n 
-0000288023 00000 n 
-0000296114 00000 n 
-0000299618 00000 n 
-0000310222 00000 n 
-0000315013 00000 n 
-0000332103 00000 n 
-0000032683 00000 n 
-0000032509 00000 n 
-0000032409 00000 n 
-0000032621 00000 n 
-0000034183 00000 n 
-0000034335 00000 n 
-0000034484 00000 n 
-0000034636 00000 n 
-0000034790 00000 n 
-0000034944 00000 n 
-0000035098 00000 n 
-0000035252 00000 n 
-0000035405 00000 n 
-0000035559 00000 n 
-0000035713 00000 n 
-0000035867 00000 n 
-0000036021 00000 n 
-0000036173 00000 n 
-0000036327 00000 n 
-0000036486 00000 n 
-0000036644 00000 n 
-0000036798 00000 n 
-0000036957 00000 n 
-0000037116 00000 n 
-0000037280 00000 n 
-0000037444 00000 n 
-0000037602 00000 n 
-0000037766 00000 n 
-0000037930 00000 n 
-0000038094 00000 n 
-0000038258 00000 n 
-0000038421 00000 n 
-0000038585 00000 n 
-0000041401 00000 n 
-0000038812 00000 n 
-0000033827 00000 n 
-0000032724 00000 n 
-0000038749 00000 n 
-0000041565 00000 n 
-0000041730 00000 n 
-0000041895 00000 n 
-0000042061 00000 n 
-0000042227 00000 n 
-0000042393 00000 n 
-0000042559 00000 n 
-0000042725 00000 n 
-0000042891 00000 n 
-0000043057 00000 n 
-0000043221 00000 n 
-0000043387 00000 n 
-0000043552 00000 n 
-0000043718 00000 n 
-0000043884 00000 n 
-0000044050 00000 n 
-0000044216 00000 n 
-0000044382 00000 n 
-0000044547 00000 n 
-0000044713 00000 n 
-0000044879 00000 n 
-0000045044 00000 n 
-0000045210 00000 n 
-0000045365 00000 n 
-0000045525 00000 n 
-0000045685 00000 n 
-0000045850 00000 n 
-0000046015 00000 n 
-0000046180 00000 n 
-0000046344 00000 n 
-0000046509 00000 n 
-0000048301 00000 n 
-0000046738 00000 n 
-0000040986 00000 n 
-0000038923 00000 n 
-0000046674 00000 n 
-0000486899 00000 n 
-0000048465 00000 n 
-0000048630 00000 n 
-0000048790 00000 n 
-0000048949 00000 n 
-0000049109 00000 n 
-0000049269 00000 n 
-0000049434 00000 n 
-0000049599 00000 n 
-0000049759 00000 n 
-0000049924 00000 n 
-0000050089 00000 n 
-0000050249 00000 n 
-0000050412 00000 n 
-0000050577 00000 n 
-0000050737 00000 n 
-0000050901 00000 n 
-0000051065 00000 n 
-0000051226 00000 n 
-0000051392 00000 n 
-0000051558 00000 n 
-0000051719 00000 n 
-0000051885 00000 n 
-0000052051 00000 n 
-0000052212 00000 n 
-0000052377 00000 n 
-0000052542 00000 n 
-0000052697 00000 n 
-0000052857 00000 n 
-0000053021 00000 n 
-0000053186 00000 n 
-0000053346 00000 n 
-0000053511 00000 n 
-0000053676 00000 n 
-0000053836 00000 n 
-0000054001 00000 n 
-0000054166 00000 n 
-0000054326 00000 n 
-0000054490 00000 n 
-0000054655 00000 n 
-0000056651 00000 n 
-0000054879 00000 n 
-0000047813 00000 n 
-0000046837 00000 n 
-0000054815 00000 n 
-0000056815 00000 n 
-0000056980 00000 n 
-0000057135 00000 n 
-0000057294 00000 n 
-0000057459 00000 n 
-0000057624 00000 n 
-0000057784 00000 n 
-0000057949 00000 n 
-0000058114 00000 n 
-0000058269 00000 n 
-0000058429 00000 n 
-0000058594 00000 n 
-0000058757 00000 n 
-0000058917 00000 n 
-0000059082 00000 n 
-0000059246 00000 n 
-0000059401 00000 n 
-0000059561 00000 n 
-0000059721 00000 n 
-0000059881 00000 n 
-0000060035 00000 n 
-0000060195 00000 n 
-0000060360 00000 n 
-0000060525 00000 n 
-0000060684 00000 n 
-0000060849 00000 n 
-0000061014 00000 n 
-0000061179 00000 n 
-0000061328 00000 n 
-0000061480 00000 n 
-0000061635 00000 n 
-0000061790 00000 n 
-0000061945 00000 n 
-0000062100 00000 n 
-0000062254 00000 n 
-0000064170 00000 n 
-0000062471 00000 n 
-0000056199 00000 n 
-0000054978 00000 n 
-0000062407 00000 n 
-0000064324 00000 n 
-0000064479 00000 n 
-0000064634 00000 n 
-0000064789 00000 n 
-0000064944 00000 n 
-0000065104 00000 n 
-0000065263 00000 n 
-0000065423 00000 n 
-0000065575 00000 n 
-0000065730 00000 n 
-0000065884 00000 n 
-0000066039 00000 n 
-0000066199 00000 n 
-0000066359 00000 n 
-0000066519 00000 n 
-0000066679 00000 n 
-0000066838 00000 n 
-0000066998 00000 n 
-0000067157 00000 n 
-0000067317 00000 n 
-0000067477 00000 n 
-0000067638 00000 n 
-0000067799 00000 n 
-0000067960 00000 n 
-0000068120 00000 n 
-0000068281 00000 n 
-0000068441 00000 n 
-0000068596 00000 n 
-0000068756 00000 n 
-0000068916 00000 n 
-0000069071 00000 n 
-0000069224 00000 n 
-0000069377 00000 n 
-0000069530 00000 n 
-0000069685 00000 n 
-0000071901 00000 n 
-0000069904 00000 n 
-0000063718 00000 n 
-0000062596 00000 n 
-0000069840 00000 n 
-0000072060 00000 n 
-0000072220 00000 n 
-0000072374 00000 n 
-0000072534 00000 n 
-0000072682 00000 n 
-0000072835 00000 n 
-0000072990 00000 n 
-0000073145 00000 n 
-0000073299 00000 n 
-0000073455 00000 n 
-0000073616 00000 n 
-0000073776 00000 n 
-0000073931 00000 n 
-0000074092 00000 n 
-0000074253 00000 n 
-0000074409 00000 n 
-0000074570 00000 n 
-0000074724 00000 n 
-0000074885 00000 n 
-0000075044 00000 n 
-0000075198 00000 n 
-0000075354 00000 n 
-0000075514 00000 n 
-0000075675 00000 n 
-0000075835 00000 n 
-0000075991 00000 n 
-0000076152 00000 n 
-0000076306 00000 n 
-0000076461 00000 n 
-0000076615 00000 n 
-0000076771 00000 n 
-0000076926 00000 n 
-0000078240 00000 n 
-0000078390 00000 n 
-0000077146 00000 n 
-0000071476 00000 n 
-0000070003 00000 n 
-0000077082 00000 n 
-0000078544 00000 n 
-0000078698 00000 n 
-0000078854 00000 n 
-0000079010 00000 n 
-0000079166 00000 n 
-0000079322 00000 n 
-0000079478 00000 n 
-0000079627 00000 n 
-0000079781 00000 n 
-0000079937 00000 n 
-0000080157 00000 n 
-0000078004 00000 n 
-0000077258 00000 n 
-0000080093 00000 n 
-0000080550 00000 n 
-0000080370 00000 n 
-0000080269 00000 n 
-0000080486 00000 n 
-0000487024 00000 n 
-0000080979 00000 n 
-0000080801 00000 n 
-0000080592 00000 n 
-0000081269 00000 n 
-0000081153 00000 n 
-0000081052 00000 n 
-0000083490 00000 n 
-0000082869 00000 n 
-0000081311 00000 n 
-0000082985 00000 n 
-0000083049 00000 n 
-0000485757 00000 n 
-0000083300 00000 n 
-0000083426 00000 n 
-0000086164 00000 n 
-0000085733 00000 n 
-0000083616 00000 n 
-0000085849 00000 n 
-0000085975 00000 n 
-0000086100 00000 n 
-0000088615 00000 n 
-0000088309 00000 n 
-0000086276 00000 n 
-0000088425 00000 n 
-0000088551 00000 n 
-0000091434 00000 n 
-0000090876 00000 n 
-0000088727 00000 n 
-0000090992 00000 n 
-0000091118 00000 n 
-0000091244 00000 n 
-0000091370 00000 n 
-0000487149 00000 n 
-0000094197 00000 n 
-0000093891 00000 n 
-0000091559 00000 n 
-0000094007 00000 n 
-0000094133 00000 n 
-0000095659 00000 n 
-0000095479 00000 n 
-0000094309 00000 n 
-0000095595 00000 n 
-0000097646 00000 n 
-0000097839 00000 n 
-0000100970 00000 n 
-0000098595 00000 n 
-0000097491 00000 n 
-0000095758 00000 n 
-0000098282 00000 n 
-0000098531 00000 n 
-0000098061 00000 n 
-0000101552 00000 n 
-0000101158 00000 n 
-0000101365 00000 n 
-0000102106 00000 n 
-0000100806 00000 n 
-0000098734 00000 n 
-0000101726 00000 n 
-0000485321 00000 n 
-0000101790 00000 n 
-0000101852 00000 n 
-0000101916 00000 n 
-0000101980 00000 n 
-0000102044 00000 n 
-0000485177 00000 n 
-0000484595 00000 n 
-0000486635 00000 n 
-0000105176 00000 n 
-0000104237 00000 n 
-0000102300 00000 n 
-0000104353 00000 n 
-0000104479 00000 n 
-0000104605 00000 n 
-0000104731 00000 n 
-0000104857 00000 n 
-0000104921 00000 n 
-0000104985 00000 n 
-0000105049 00000 n 
-0000105113 00000 n 
-0000107075 00000 n 
-0000106453 00000 n 
-0000105288 00000 n 
-0000106569 00000 n 
-0000106633 00000 n 
-0000106759 00000 n 
-0000106885 00000 n 
-0000107011 00000 n 
-0000487274 00000 n 
-0000108949 00000 n 
-0000108009 00000 n 
-0000107187 00000 n 
-0000108125 00000 n 
-0000108251 00000 n 
-0000108377 00000 n 
-0000108504 00000 n 
-0000108631 00000 n 
-0000108758 00000 n 
-0000108885 00000 n 
-0000110790 00000 n 
-0000109975 00000 n 
-0000109061 00000 n 
-0000110091 00000 n 
-0000110218 00000 n 
-0000110345 00000 n 
-0000110472 00000 n 
-0000110599 00000 n 
-0000110726 00000 n 
-0000112223 00000 n 
-0000111789 00000 n 
-0000110915 00000 n 
-0000111905 00000 n 
-0000112032 00000 n 
-0000112159 00000 n 
-0000114221 00000 n 
-0000113535 00000 n 
-0000112335 00000 n 
-0000113651 00000 n 
-0000113778 00000 n 
-0000113905 00000 n 
-0000114031 00000 n 
-0000114157 00000 n 
-0000115792 00000 n 
-0000115358 00000 n 
-0000114359 00000 n 
-0000115474 00000 n 
-0000485465 00000 n 
-0000115601 00000 n 
-0000115728 00000 n 
-0000117853 00000 n 
-0000117292 00000 n 
-0000115944 00000 n 
-0000117408 00000 n 
-0000117535 00000 n 
-0000117662 00000 n 
-0000117789 00000 n 
-0000487399 00000 n 
-0000119278 00000 n 
-0000118971 00000 n 
-0000117978 00000 n 
-0000119087 00000 n 
-0000119214 00000 n 
-0000120704 00000 n 
-0000120270 00000 n 
-0000119403 00000 n 
-0000120386 00000 n 
-0000120513 00000 n 
-0000120640 00000 n 
-0000122310 00000 n 
-0000121876 00000 n 
-0000120829 00000 n 
-0000121992 00000 n 
-0000122119 00000 n 
-0000122246 00000 n 
-0000123285 00000 n 
-0000123105 00000 n 
-0000122435 00000 n 
-0000123221 00000 n 
-0000124442 00000 n 
-0000124262 00000 n 
-0000123384 00000 n 
-0000124378 00000 n 
-0000126461 00000 n 
-0000125900 00000 n 
-0000124541 00000 n 
-0000126016 00000 n 
-0000126143 00000 n 
-0000126270 00000 n 
-0000126397 00000 n 
-0000487524 00000 n 
-0000128244 00000 n 
-0000127937 00000 n 
-0000126599 00000 n 
-0000128053 00000 n 
-0000128180 00000 n 
-0000129917 00000 n 
-0000129737 00000 n 
-0000128369 00000 n 
-0000129853 00000 n 
-0000131866 00000 n 
-0000131432 00000 n 
-0000130016 00000 n 
-0000131548 00000 n 
-0000131675 00000 n 
-0000131802 00000 n 
-0000134107 00000 n 
-0000133927 00000 n 
-0000131991 00000 n 
-0000134043 00000 n 
-0000136549 00000 n 
-0000136115 00000 n 
-0000134232 00000 n 
-0000136231 00000 n 
-0000136358 00000 n 
-0000136485 00000 n 
-0000138428 00000 n 
-0000137867 00000 n 
-0000136674 00000 n 
-0000137983 00000 n 
-0000138110 00000 n 
-0000138237 00000 n 
-0000138364 00000 n 
-0000487649 00000 n 
-0000140217 00000 n 
-0000139784 00000 n 
-0000138553 00000 n 
-0000139900 00000 n 
-0000140026 00000 n 
-0000140153 00000 n 
-0000141802 00000 n 
-0000141495 00000 n 
-0000140329 00000 n 
-0000141611 00000 n 
-0000141738 00000 n 
-0000144009 00000 n 
-0000143448 00000 n 
-0000141914 00000 n 
-0000143564 00000 n 
-0000143691 00000 n 
-0000143818 00000 n 
-0000143945 00000 n 
-0000145719 00000 n 
-0000145412 00000 n 
-0000144147 00000 n 
-0000145528 00000 n 
-0000483714 00000 n 
-0000145655 00000 n 
-0000147448 00000 n 
-0000147014 00000 n 
-0000145871 00000 n 
-0000147130 00000 n 
-0000147257 00000 n 
-0000147384 00000 n 
-0000149182 00000 n 
-0000148495 00000 n 
-0000147586 00000 n 
-0000148611 00000 n 
-0000148738 00000 n 
-0000148864 00000 n 
-0000148991 00000 n 
-0000149118 00000 n 
-0000487774 00000 n 
-0000150929 00000 n 
-0000149988 00000 n 
-0000149320 00000 n 
-0000150104 00000 n 
-0000150230 00000 n 
-0000150357 00000 n 
-0000150484 00000 n 
-0000150611 00000 n 
-0000150738 00000 n 
-0000150865 00000 n 
-0000152766 00000 n 
-0000151953 00000 n 
-0000151054 00000 n 
-0000152069 00000 n 
-0000152196 00000 n 
-0000152321 00000 n 
-0000152448 00000 n 
-0000152575 00000 n 
-0000152702 00000 n 
-0000154635 00000 n 
-0000154074 00000 n 
-0000152891 00000 n 
-0000154190 00000 n 
-0000154317 00000 n 
-0000154444 00000 n 
-0000154571 00000 n 
-0000156152 00000 n 
-0000155718 00000 n 
-0000154760 00000 n 
-0000155834 00000 n 
-0000155961 00000 n 
-0000156088 00000 n 
-0000157993 00000 n 
-0000157687 00000 n 
-0000156264 00000 n 
-0000157803 00000 n 
-0000157929 00000 n 
-0000159945 00000 n 
-0000159259 00000 n 
-0000158131 00000 n 
-0000159375 00000 n 
-0000159502 00000 n 
-0000159629 00000 n 
-0000159756 00000 n 
-0000159881 00000 n 
-0000487899 00000 n 
-0000162140 00000 n 
-0000161452 00000 n 
-0000160070 00000 n 
-0000161568 00000 n 
-0000161695 00000 n 
-0000161822 00000 n 
-0000161949 00000 n 
-0000162076 00000 n 
-0000163923 00000 n 
-0000163364 00000 n 
-0000162265 00000 n 
-0000163480 00000 n 
-0000163607 00000 n 
-0000163733 00000 n 
-0000163859 00000 n 
-0000166376 00000 n 
-0000165435 00000 n 
-0000164061 00000 n 
-0000165551 00000 n 
-0000165678 00000 n 
-0000165805 00000 n 
-0000165932 00000 n 
-0000166058 00000 n 
-0000166185 00000 n 
-0000166312 00000 n 
-0000167488 00000 n 
-0000167181 00000 n 
-0000166540 00000 n 
-0000167297 00000 n 
-0000167424 00000 n 
-0000169086 00000 n 
-0000168652 00000 n 
-0000167600 00000 n 
-0000168768 00000 n 
-0000168895 00000 n 
-0000169022 00000 n 
-0000170355 00000 n 
-0000169921 00000 n 
-0000169224 00000 n 
-0000170037 00000 n 
-0000170164 00000 n 
-0000170291 00000 n 
-0000488024 00000 n 
-0000172135 00000 n 
-0000171574 00000 n 
-0000170467 00000 n 
-0000171690 00000 n 
-0000171817 00000 n 
-0000171944 00000 n 
-0000172071 00000 n 
-0000174150 00000 n 
-0000173335 00000 n 
-0000172260 00000 n 
-0000173451 00000 n 
-0000173578 00000 n 
-0000173705 00000 n 
-0000173832 00000 n 
-0000173959 00000 n 
-0000174086 00000 n 
-0000175724 00000 n 
-0000175417 00000 n 
-0000174275 00000 n 
-0000175533 00000 n 
-0000175660 00000 n 
-0000177381 00000 n 
-0000177074 00000 n 
-0000175849 00000 n 
-0000177190 00000 n 
-0000177317 00000 n 
-0000179588 00000 n 
-0000179027 00000 n 
-0000177506 00000 n 
-0000179143 00000 n 
-0000179270 00000 n 
-0000179397 00000 n 
-0000179524 00000 n 
-0000180718 00000 n 
-0000180411 00000 n 
-0000179700 00000 n 
-0000180527 00000 n 
-0000180654 00000 n 
-0000488149 00000 n 
-0000183341 00000 n 
-0000182654 00000 n 
-0000180830 00000 n 
-0000182770 00000 n 
-0000182897 00000 n 
-0000183023 00000 n 
-0000183150 00000 n 
-0000183277 00000 n 
-0000183747 00000 n 
-0000183567 00000 n 
-0000183466 00000 n 
-0000183683 00000 n 
-0000184178 00000 n 
-0000183999 00000 n 
-0000183789 00000 n 
-0000184468 00000 n 
-0000184352 00000 n 
-0000184251 00000 n 
-0000186842 00000 n 
-0000186028 00000 n 
-0000184510 00000 n 
-0000186144 00000 n 
-0000186208 00000 n 
-0000186461 00000 n 
-0000186525 00000 n 
-0000186589 00000 n 
-0000186652 00000 n 
-0000186778 00000 n 
-0000189816 00000 n 
-0000188998 00000 n 
-0000186955 00000 n 
-0000189114 00000 n 
-0000189241 00000 n 
-0000189305 00000 n 
-0000189369 00000 n 
-0000189433 00000 n 
-0000189497 00000 n 
-0000189561 00000 n 
-0000189625 00000 n 
-0000189752 00000 n 
-0000488274 00000 n 
-0000192590 00000 n 
-0000192283 00000 n 
-0000189928 00000 n 
-0000192399 00000 n 
-0000192526 00000 n 
-0000194001 00000 n 
-0000193568 00000 n 
-0000192702 00000 n 
-0000193684 00000 n 
-0000193937 00000 n 
-0000196442 00000 n 
-0000195881 00000 n 
-0000194127 00000 n 
-0000195997 00000 n 
-0000196061 00000 n 
-0000196125 00000 n 
-0000196189 00000 n 
-0000196253 00000 n 
-0000196378 00000 n 
-0000198233 00000 n 
-0000198053 00000 n 
-0000196567 00000 n 
-0000198169 00000 n 
-0000200005 00000 n 
-0000199571 00000 n 
-0000198358 00000 n 
-0000199687 00000 n 
-0000199814 00000 n 
-0000199941 00000 n 
-0000202131 00000 n 
-0000201505 00000 n 
-0000200130 00000 n 
-0000201621 00000 n 
-0000201685 00000 n 
-0000201749 00000 n 
-0000201813 00000 n 
-0000201940 00000 n 
-0000202067 00000 n 
-0000488399 00000 n 
-0000203965 00000 n 
-0000203535 00000 n 
-0000202256 00000 n 
-0000203651 00000 n 
-0000203778 00000 n 
-0000203901 00000 n 
-0000206237 00000 n 
-0000205421 00000 n 
-0000204077 00000 n 
-0000205537 00000 n 
-0000205790 00000 n 
-0000205917 00000 n 
-0000205981 00000 n 
-0000206045 00000 n 
-0000206109 00000 n 
-0000206173 00000 n 
-0000209553 00000 n 
-0000209055 00000 n 
-0000206350 00000 n 
-0000209171 00000 n 
-0000209235 00000 n 
-0000209299 00000 n 
-0000209363 00000 n 
-0000209427 00000 n 
-0000209489 00000 n 
-0000212001 00000 n 
-0000210805 00000 n 
-0000209652 00000 n 
-0000210921 00000 n 
-0000210985 00000 n 
-0000211049 00000 n 
-0000211176 00000 n 
-0000211303 00000 n 
-0000211430 00000 n 
-0000211557 00000 n 
-0000211684 00000 n 
-0000211810 00000 n 
-0000211937 00000 n 
-0000214054 00000 n 
-0000212986 00000 n 
-0000212113 00000 n 
-0000213102 00000 n 
-0000213229 00000 n 
-0000213356 00000 n 
-0000213483 00000 n 
-0000213610 00000 n 
-0000213737 00000 n 
-0000213864 00000 n 
-0000213991 00000 n 
-0000216552 00000 n 
-0000215482 00000 n 
-0000214166 00000 n 
-0000215598 00000 n 
-0000215725 00000 n 
-0000215852 00000 n 
-0000215978 00000 n 
-0000216105 00000 n 
-0000216169 00000 n 
-0000216233 00000 n 
-0000216297 00000 n 
-0000216361 00000 n 
-0000216425 00000 n 
-0000216489 00000 n 
-0000488524 00000 n 
-0000219415 00000 n 
-0000218533 00000 n 
-0000216677 00000 n 
-0000218649 00000 n 
-0000218713 00000 n 
-0000218777 00000 n 
-0000218841 00000 n 
-0000218904 00000 n 
-0000218968 00000 n 
-0000219032 00000 n 
-0000219096 00000 n 
-0000219160 00000 n 
-0000219287 00000 n 
-0000219351 00000 n 
-0000222251 00000 n 
-0000221432 00000 n 
-0000219527 00000 n 
-0000221548 00000 n 
-0000221612 00000 n 
-0000221676 00000 n 
-0000221803 00000 n 
-0000221867 00000 n 
-0000221931 00000 n 
-0000221995 00000 n 
-0000222059 00000 n 
-0000222123 00000 n 
-0000222187 00000 n 
-0000223320 00000 n 
-0000222884 00000 n 
-0000222363 00000 n 
-0000223000 00000 n 
-0000223064 00000 n 
-0000223128 00000 n 
-0000223192 00000 n 
-0000223256 00000 n 
-0000225272 00000 n 
-0000225472 00000 n 
-0000225852 00000 n 
-0000225126 00000 n 
-0000223419 00000 n 
-0000225662 00000 n 
-0000229296 00000 n 
-0000228286 00000 n 
-0000225991 00000 n 
-0000228402 00000 n 
-0000228466 00000 n 
-0000228530 00000 n 
-0000228594 00000 n 
-0000228658 00000 n 
-0000228722 00000 n 
-0000228786 00000 n 
-0000228849 00000 n 
-0000228913 00000 n 
-0000228977 00000 n 
-0000229041 00000 n 
-0000229105 00000 n 
-0000229168 00000 n 
-0000229232 00000 n 
-0000232677 00000 n 
-0000231730 00000 n 
-0000229382 00000 n 
-0000231846 00000 n 
-0000231910 00000 n 
-0000231974 00000 n 
-0000232038 00000 n 
-0000232102 00000 n 
-0000232166 00000 n 
-0000232230 00000 n 
-0000232294 00000 n 
-0000232358 00000 n 
-0000232421 00000 n 
-0000232485 00000 n 
-0000232549 00000 n 
-0000232613 00000 n 
-0000488649 00000 n 
-0000233411 00000 n 
-0000233231 00000 n 
-0000232776 00000 n 
-0000233347 00000 n 
-0000235420 00000 n 
-0000235114 00000 n 
-0000233497 00000 n 
-0000235230 00000 n 
-0000237451 00000 n 
-0000237625 00000 n 
-0000237870 00000 n 
-0000237305 00000 n 
-0000235559 00000 n 
-0000237806 00000 n 
-0000239990 00000 n 
-0000239304 00000 n 
-0000238025 00000 n 
-0000239420 00000 n 
-0000239673 00000 n 
-0000239799 00000 n 
-0000239926 00000 n 
-0000242643 00000 n 
-0000242210 00000 n 
-0000240116 00000 n 
-0000242326 00000 n 
-0000242453 00000 n 
-0000242580 00000 n 
-0000484302 00000 n 
-0000245686 00000 n 
-0000244729 00000 n 
-0000244422 00000 n 
-0000242782 00000 n 
-0000244538 00000 n 
-0000244665 00000 n 
-0000488774 00000 n 
-0000246829 00000 n 
-0000245570 00000 n 
-0000244868 00000 n 
-0000246765 00000 n 
-0000246070 00000 n 
-0000246188 00000 n 
-0000246236 00000 n 
-0000246744 00000 n 
-0000247251 00000 n 
-0000247071 00000 n 
-0000246970 00000 n 
-0000247187 00000 n 
-0000247685 00000 n 
-0000247506 00000 n 
-0000247293 00000 n 
-0000247975 00000 n 
-0000247859 00000 n 
-0000247758 00000 n 
-0000250376 00000 n 
-0000249752 00000 n 
-0000248017 00000 n 
-0000249868 00000 n 
-0000249932 00000 n 
-0000250185 00000 n 
-0000250312 00000 n 
-0000251452 00000 n 
-0000251272 00000 n 
-0000250515 00000 n 
-0000251388 00000 n 
-0000488899 00000 n 
-0000253681 00000 n 
-0000253248 00000 n 
-0000251551 00000 n 
-0000253364 00000 n 
-0000253617 00000 n 
-0000256310 00000 n 
-0000256003 00000 n 
-0000253794 00000 n 
-0000256119 00000 n 
-0000256246 00000 n 
-0000259379 00000 n 
-0000259199 00000 n 
-0000256461 00000 n 
-0000259315 00000 n 
-0000260472 00000 n 
-0000260292 00000 n 
-0000259517 00000 n 
-0000260408 00000 n 
-0000261650 00000 n 
-0000261470 00000 n 
-0000260584 00000 n 
-0000261586 00000 n 
-0000263866 00000 n 
-0000263559 00000 n 
-0000261775 00000 n 
-0000263675 00000 n 
-0000263802 00000 n 
-0000489024 00000 n 
-0000265882 00000 n 
-0000265448 00000 n 
-0000264004 00000 n 
-0000265564 00000 n 
-0000265691 00000 n 
-0000265818 00000 n 
-0000267532 00000 n 
-0000267225 00000 n 
-0000266007 00000 n 
-0000267341 00000 n 
-0000267468 00000 n 
-0000269713 00000 n 
-0000269533 00000 n 
-0000267657 00000 n 
-0000269649 00000 n 
-0000271126 00000 n 
-0000270946 00000 n 
-0000269838 00000 n 
-0000271062 00000 n 
-0000272526 00000 n 
-0000272346 00000 n 
-0000271238 00000 n 
-0000272462 00000 n 
-0000275507 00000 n 
-0000274753 00000 n 
-0000272638 00000 n 
-0000274869 00000 n 
-0000274996 00000 n 
-0000275123 00000 n 
-0000275187 00000 n 
-0000275251 00000 n 
-0000275315 00000 n 
-0000275379 00000 n 
-0000275443 00000 n 
-0000489149 00000 n 
-0000276447 00000 n 
-0000276267 00000 n 
-0000275645 00000 n 
-0000276383 00000 n 
-0000277778 00000 n 
-0000277471 00000 n 
-0000276546 00000 n 
-0000277587 00000 n 
-0000277651 00000 n 
-0000277714 00000 n 
-0000280199 00000 n 
-0000280608 00000 n 
-0000280062 00000 n 
-0000277903 00000 n 
-0000280352 00000 n 
-0000280416 00000 n 
-0000280480 00000 n 
-0000280544 00000 n 
-0000281827 00000 n 
-0000281647 00000 n 
-0000280733 00000 n 
-0000281763 00000 n 
-0000282993 00000 n 
-0000282813 00000 n 
-0000281939 00000 n 
-0000282929 00000 n 
-0000285067 00000 n 
-0000284506 00000 n 
-0000283092 00000 n 
-0000284622 00000 n 
-0000284686 00000 n 
-0000284750 00000 n 
-0000284876 00000 n 
-0000285003 00000 n 
-0000489274 00000 n 
-0000286548 00000 n 
-0000286241 00000 n 
-0000285192 00000 n 
-0000286357 00000 n 
-0000286484 00000 n 
-0000288659 00000 n 
-0000287780 00000 n 
-0000286673 00000 n 
-0000287896 00000 n 
-0000288149 00000 n 
-0000288213 00000 n 
-0000288276 00000 n 
-0000288339 00000 n 
-0000288403 00000 n 
-0000288467 00000 n 
-0000288531 00000 n 
-0000288595 00000 n 
-0000291197 00000 n 
-0000290507 00000 n 
-0000288772 00000 n 
-0000290623 00000 n 
-0000290750 00000 n 
-0000290814 00000 n 
-0000290878 00000 n 
-0000290942 00000 n 
-0000291006 00000 n 
-0000291133 00000 n 
-0000292481 00000 n 
-0000292174 00000 n 
-0000291335 00000 n 
-0000292290 00000 n 
-0000292417 00000 n 
-0000294540 00000 n 
-0000293850 00000 n 
-0000292606 00000 n 
-0000293966 00000 n 
-0000294093 00000 n 
-0000294157 00000 n 
-0000294221 00000 n 
-0000294285 00000 n 
-0000294349 00000 n 
-0000294476 00000 n 
-0000296302 00000 n 
-0000295871 00000 n 
-0000294678 00000 n 
-0000295987 00000 n 
-0000296238 00000 n 
-0000489399 00000 n 
-0000297822 00000 n 
-0000297642 00000 n 
-0000296428 00000 n 
-0000297758 00000 n 
-0000299935 00000 n 
-0000299375 00000 n 
-0000297934 00000 n 
-0000299491 00000 n 
-0000299744 00000 n 
-0000299871 00000 n 
-0000302609 00000 n 
-0000302238 00000 n 
-0000300048 00000 n 
-0000302354 00000 n 
-0000302481 00000 n 
-0000302545 00000 n 
-0000304952 00000 n 
-0000304772 00000 n 
-0000302734 00000 n 
-0000304888 00000 n 
-0000307068 00000 n 
-0000306888 00000 n 
-0000305091 00000 n 
-0000307004 00000 n 
-0000307474 00000 n 
-0000307294 00000 n 
-0000307193 00000 n 
-0000307410 00000 n 
-0000489524 00000 n 
-0000307911 00000 n 
-0000307732 00000 n 
-0000307516 00000 n 
-0000308201 00000 n 
-0000308085 00000 n 
-0000307984 00000 n 
-0000310285 00000 n 
-0000309915 00000 n 
-0000308243 00000 n 
-0000310031 00000 n 
-0000310095 00000 n 
-0000312822 00000 n 
-0000312642 00000 n 
-0000310398 00000 n 
-0000312758 00000 n 
-0000484740 00000 n 
-0000313625 00000 n 
-0000313445 00000 n 
-0000312948 00000 n 
-0000313561 00000 n 
-0000315330 00000 n 
-0000314770 00000 n 
-0000313724 00000 n 
-0000314886 00000 n 
-0000315139 00000 n 
-0000315266 00000 n 
-0000489649 00000 n 
-0000317967 00000 n 
-0000317660 00000 n 
-0000315469 00000 n 
-0000317776 00000 n 
-0000317903 00000 n 
-0000320509 00000 n 
-0000320009 00000 n 
-0000318105 00000 n 
-0000320125 00000 n 
-0000320189 00000 n 
-0000320253 00000 n 
-0000320317 00000 n 
-0000320381 00000 n 
-0000320445 00000 n 
-0000323208 00000 n 
-0000322583 00000 n 
-0000320648 00000 n 
-0000322699 00000 n 
-0000322763 00000 n 
-0000322827 00000 n 
-0000322891 00000 n 
-0000323018 00000 n 
-0000323144 00000 n 
-0000325079 00000 n 
-0000324899 00000 n 
-0000323333 00000 n 
-0000325015 00000 n 
-0000327761 00000 n 
-0000327581 00000 n 
-0000325204 00000 n 
-0000327697 00000 n 
-0000329479 00000 n 
-0000329299 00000 n 
-0000327886 00000 n 
-0000329415 00000 n 
-0000489774 00000 n 
-0000329989 00000 n 
-0000329810 00000 n 
-0000329604 00000 n 
-0000330279 00000 n 
-0000330163 00000 n 
-0000330062 00000 n 
-0000332419 00000 n 
-0000331796 00000 n 
-0000330321 00000 n 
-0000331912 00000 n 
-0000331976 00000 n 
-0000332229 00000 n 
-0000332355 00000 n 
-0000332576 00000 n 
-0000332602 00000 n 
-0000332930 00000 n 
-0000332954 00000 n 
-0000332978 00000 n 
-0000333310 00000 n 
-0000333348 00000 n 
-0000333380 00000 n 
-0000333412 00000 n 
-0000333838 00000 n 
-0000334506 00000 n 
-0000335060 00000 n 
-0000335703 00000 n 
-0000336333 00000 n 
-0000336584 00000 n 
-0000336980 00000 n 
-0000337016 00000 n 
-0000337640 00000 n 
-0000338310 00000 n 
-0000338950 00000 n 
-0000339363 00000 n 
-0000339795 00000 n 
-0000341461 00000 n 
-0000341694 00000 n 
-0000357356 00000 n 
-0000357877 00000 n 
-0000364764 00000 n 
-0000365068 00000 n 
-0000368364 00000 n 
-0000368601 00000 n 
-0000375744 00000 n 
-0000376037 00000 n 
-0000377846 00000 n 
-0000378081 00000 n 
-0000379898 00000 n 
-0000380132 00000 n 
-0000381797 00000 n 
-0000382029 00000 n 
-0000399986 00000 n 
-0000400571 00000 n 
-0000405264 00000 n 
-0000405544 00000 n 
-0000407408 00000 n 
-0000407634 00000 n 
-0000409487 00000 n 
-0000409713 00000 n 
-0000411529 00000 n 
-0000411757 00000 n 
-0000417737 00000 n 
-0000418064 00000 n 
-0000421898 00000 n 
-0000422181 00000 n 
-0000430719 00000 n 
-0000431124 00000 n 
-0000443582 00000 n 
-0000444044 00000 n 
-0000445361 00000 n 
-0000445600 00000 n 
-0000461606 00000 n 
-0000462070 00000 n 
-0000478205 00000 n 
-0000478826 00000 n 
-0000483434 00000 n 
-0000489881 00000 n 
-0000490006 00000 n 
-0000490132 00000 n 
-0000490258 00000 n 
-0000490384 00000 n 
-0000490464 00000 n 
-0000490565 00000 n 
-0000511449 00000 n 
-0000511648 00000 n 
-0000511833 00000 n 
-0000512017 00000 n 
-0000512202 00000 n 
-0000512386 00000 n 
-0000512565 00000 n 
-0000512741 00000 n 
-0000512918 00000 n 
-0000513094 00000 n 
-0000513271 00000 n 
-0000513446 00000 n 
-0000513621 00000 n 
-0000513798 00000 n 
-0000513974 00000 n 
-0000514151 00000 n 
-0000514327 00000 n 
-0000514504 00000 n 
-0000514680 00000 n 
-0000514857 00000 n 
-0000515033 00000 n 
-0000515210 00000 n 
-0000515413 00000 n 
-0000515608 00000 n 
-0000515794 00000 n 
-0000515981 00000 n 
-0000516174 00000 n 
-0000516367 00000 n 
-0000516559 00000 n 
-0000516752 00000 n 
-0000516945 00000 n 
-0000517138 00000 n 
-0000517331 00000 n 
-0000517524 00000 n 
-0000517717 00000 n 
-0000517910 00000 n 
-0000518103 00000 n 
-0000518296 00000 n 
-0000518489 00000 n 
-0000518682 00000 n 
-0000518875 00000 n 
-0000519068 00000 n 
-0000519261 00000 n 
-0000519454 00000 n 
-0000519647 00000 n 
-0000519840 00000 n 
-0000520033 00000 n 
-0000520226 00000 n 
-0000520419 00000 n 
-0000520612 00000 n 
-0000520805 00000 n 
-0000520998 00000 n 
-0000521191 00000 n 
-0000521384 00000 n 
-0000521577 00000 n 
-0000521770 00000 n 
-0000521963 00000 n 
-0000522156 00000 n 
-0000522349 00000 n 
-0000522536 00000 n 
-0000522717 00000 n 
-0000522902 00000 n 
-0000523086 00000 n 
-0000523271 00000 n 
-0000523454 00000 n 
-0000523635 00000 n 
-0000523811 00000 n 
-0000523988 00000 n 
-0000524164 00000 n 
-0000524341 00000 n 
-0000524517 00000 n 
-0000524694 00000 n 
-0000524870 00000 n 
-0000525047 00000 n 
-0000525222 00000 n 
-0000525397 00000 n 
-0000525574 00000 n 
-0000525750 00000 n 
-0000525927 00000 n 
-0000526103 00000 n 
-0000526280 00000 n 
-0000526453 00000 n 
-0000526630 00000 n 
-0000526794 00000 n 
-0000526986 00000 n 
-0000527183 00000 n 
-0000527394 00000 n 
-0000527605 00000 n 
-0000527813 00000 n 
-0000528015 00000 n 
-0000528218 00000 n 
-0000528421 00000 n 
-0000528624 00000 n 
-0000528851 00000 n 
-0000529102 00000 n 
-0000529344 00000 n 
-0000529589 00000 n 
-0000529832 00000 n 
-0000530075 00000 n 
-0000530318 00000 n 
-0000530561 00000 n 
-0000530810 00000 n 
-0000531055 00000 n 
-0000531298 00000 n 
-0000531565 00000 n 
-0000531856 00000 n 
-0000532146 00000 n 
-0000532437 00000 n 
-0000532724 00000 n 
-0000533010 00000 n 
-0000533298 00000 n 
-0000533581 00000 n 
-0000533864 00000 n 
-0000534147 00000 n 
-0000534430 00000 n 
-0000534713 00000 n 
-0000534996 00000 n 
-0000535168 00000 n 
-0000535294 00000 n 
-0000535409 00000 n 
-0000535525 00000 n 
-0000535643 00000 n 
-0000535763 00000 n 
-0000535883 00000 n 
-0000536003 00000 n 
-0000536123 00000 n 
-0000536243 00000 n 
-0000536362 00000 n 
-0000536479 00000 n 
-0000536595 00000 n 
-0000536711 00000 n 
-0000536831 00000 n 
-0000536955 00000 n 
-0000537084 00000 n 
-0000537218 00000 n 
-0000537357 00000 n 
-0000537501 00000 n 
-0000537601 00000 n 
-0000537729 00000 n 
-0000537847 00000 n 
-0000537977 00000 n 
-0000538068 00000 n 
-0000538173 00000 n 
-0000538213 00000 n 
-0000538521 00000 n 
+0000022330 00000 n 
+0000022392 00000 n 
+0000484136 00000 n 
+0000485159 00000 n 
+0000486908 00000 n 
+0000024532 00000 n 
+0000024702 00000 n 
+0000023847 00000 n 
+0000025066 00000 n 
+0000023699 00000 n 
+0000022539 00000 n 
+0000483990 00000 n 
+0000486470 00000 n 
+0000485014 00000 n 
+0000484577 00000 n 
+0000486616 00000 n 
+0000024884 00000 n 
+0000484282 00000 n 
+0000485738 00000 n 
+0000024347 00000 n 
+0000024464 00000 n 
+0000024511 00000 n 
+0000026459 00000 n 
+0000026609 00000 n 
+0000026760 00000 n 
+0000026935 00000 n 
+0000027109 00000 n 
+0000027278 00000 n 
+0000027433 00000 n 
+0000027581 00000 n 
+0000027733 00000 n 
+0000027918 00000 n 
+0000028078 00000 n 
+0000028231 00000 n 
+0000028401 00000 n 
+0000028551 00000 n 
+0000028722 00000 n 
+0000030311 00000 n 
+0000029121 00000 n 
+0000026215 00000 n 
+0000025244 00000 n 
+0000028875 00000 n 
+0000486176 00000 n 
+0000028997 00000 n 
+0000029059 00000 n 
+0000486324 00000 n 
+0000083166 00000 n 
+0000098399 00000 n 
+0000186326 00000 n 
+0000193802 00000 n 
+0000205655 00000 n 
+0000225780 00000 n 
+0000235348 00000 n 
+0000239538 00000 n 
+0000250050 00000 n 
+0000030484 00000 n 
+0000030655 00000 n 
+0000030800 00000 n 
+0000030967 00000 n 
+0000031137 00000 n 
+0000031286 00000 n 
+0000031431 00000 n 
+0000031582 00000 n 
+0000031752 00000 n 
+0000031899 00000 n 
+0000032050 00000 n 
+0000032263 00000 n 
+0000030091 00000 n 
+0000029258 00000 n 
+0000032201 00000 n 
+0000486031 00000 n 
+0000253482 00000 n 
+0000288014 00000 n 
+0000296105 00000 n 
+0000299609 00000 n 
+0000310213 00000 n 
+0000315004 00000 n 
+0000332094 00000 n 
+0000032674 00000 n 
+0000032500 00000 n 
+0000032400 00000 n 
+0000032612 00000 n 
+0000034174 00000 n 
+0000034326 00000 n 
+0000034475 00000 n 
+0000034627 00000 n 
+0000034781 00000 n 
+0000034935 00000 n 
+0000035089 00000 n 
+0000035243 00000 n 
+0000035396 00000 n 
+0000035550 00000 n 
+0000035704 00000 n 
+0000035858 00000 n 
+0000036012 00000 n 
+0000036164 00000 n 
+0000036318 00000 n 
+0000036477 00000 n 
+0000036635 00000 n 
+0000036789 00000 n 
+0000036948 00000 n 
+0000037107 00000 n 
+0000037271 00000 n 
+0000037435 00000 n 
+0000037593 00000 n 
+0000037757 00000 n 
+0000037921 00000 n 
+0000038085 00000 n 
+0000038249 00000 n 
+0000038412 00000 n 
+0000038576 00000 n 
+0000041392 00000 n 
+0000038803 00000 n 
+0000033818 00000 n 
+0000032715 00000 n 
+0000038740 00000 n 
+0000041556 00000 n 
+0000041721 00000 n 
+0000041886 00000 n 
+0000042052 00000 n 
+0000042218 00000 n 
+0000042384 00000 n 
+0000042550 00000 n 
+0000042716 00000 n 
+0000042882 00000 n 
+0000043048 00000 n 
+0000043212 00000 n 
+0000043378 00000 n 
+0000043543 00000 n 
+0000043709 00000 n 
+0000043875 00000 n 
+0000044041 00000 n 
+0000044207 00000 n 
+0000044373 00000 n 
+0000044538 00000 n 
+0000044704 00000 n 
+0000044870 00000 n 
+0000045035 00000 n 
+0000045201 00000 n 
+0000045356 00000 n 
+0000045516 00000 n 
+0000045676 00000 n 
+0000045841 00000 n 
+0000046006 00000 n 
+0000046171 00000 n 
+0000046335 00000 n 
+0000046500 00000 n 
+0000048292 00000 n 
+0000046729 00000 n 
+0000040977 00000 n 
+0000038914 00000 n 
+0000046665 00000 n 
+0000487026 00000 n 
+0000048456 00000 n 
+0000048621 00000 n 
+0000048781 00000 n 
+0000048940 00000 n 
+0000049100 00000 n 
+0000049260 00000 n 
+0000049425 00000 n 
+0000049590 00000 n 
+0000049750 00000 n 
+0000049915 00000 n 
+0000050080 00000 n 
+0000050240 00000 n 
+0000050403 00000 n 
+0000050568 00000 n 
+0000050728 00000 n 
+0000050892 00000 n 
+0000051056 00000 n 
+0000051217 00000 n 
+0000051383 00000 n 
+0000051549 00000 n 
+0000051710 00000 n 
+0000051876 00000 n 
+0000052042 00000 n 
+0000052203 00000 n 
+0000052368 00000 n 
+0000052533 00000 n 
+0000052688 00000 n 
+0000052848 00000 n 
+0000053012 00000 n 
+0000053177 00000 n 
+0000053337 00000 n 
+0000053502 00000 n 
+0000053667 00000 n 
+0000053827 00000 n 
+0000053992 00000 n 
+0000054157 00000 n 
+0000054317 00000 n 
+0000054481 00000 n 
+0000054646 00000 n 
+0000056642 00000 n 
+0000054870 00000 n 
+0000047804 00000 n 
+0000046828 00000 n 
+0000054806 00000 n 
+0000056806 00000 n 
+0000056971 00000 n 
+0000057126 00000 n 
+0000057285 00000 n 
+0000057450 00000 n 
+0000057615 00000 n 
+0000057775 00000 n 
+0000057940 00000 n 
+0000058105 00000 n 
+0000058260 00000 n 
+0000058420 00000 n 
+0000058585 00000 n 
+0000058748 00000 n 
+0000058908 00000 n 
+0000059073 00000 n 
+0000059237 00000 n 
+0000059392 00000 n 
+0000059552 00000 n 
+0000059712 00000 n 
+0000059872 00000 n 
+0000060026 00000 n 
+0000060186 00000 n 
+0000060351 00000 n 
+0000060516 00000 n 
+0000060675 00000 n 
+0000060840 00000 n 
+0000061005 00000 n 
+0000061170 00000 n 
+0000061319 00000 n 
+0000061471 00000 n 
+0000061626 00000 n 
+0000061781 00000 n 
+0000061936 00000 n 
+0000062091 00000 n 
+0000062245 00000 n 
+0000064161 00000 n 
+0000062462 00000 n 
+0000056190 00000 n 
+0000054969 00000 n 
+0000062398 00000 n 
+0000064315 00000 n 
+0000064470 00000 n 
+0000064625 00000 n 
+0000064780 00000 n 
+0000064935 00000 n 
+0000065095 00000 n 
+0000065254 00000 n 
+0000065414 00000 n 
+0000065566 00000 n 
+0000065721 00000 n 
+0000065875 00000 n 
+0000066030 00000 n 
+0000066190 00000 n 
+0000066350 00000 n 
+0000066510 00000 n 
+0000066670 00000 n 
+0000066829 00000 n 
+0000066989 00000 n 
+0000067148 00000 n 
+0000067308 00000 n 
+0000067468 00000 n 
+0000067629 00000 n 
+0000067790 00000 n 
+0000067951 00000 n 
+0000068111 00000 n 
+0000068272 00000 n 
+0000068432 00000 n 
+0000068587 00000 n 
+0000068747 00000 n 
+0000068907 00000 n 
+0000069062 00000 n 
+0000069215 00000 n 
+0000069368 00000 n 
+0000069521 00000 n 
+0000069676 00000 n 
+0000071892 00000 n 
+0000069895 00000 n 
+0000063709 00000 n 
+0000062587 00000 n 
+0000069831 00000 n 
+0000072051 00000 n 
+0000072211 00000 n 
+0000072365 00000 n 
+0000072525 00000 n 
+0000072673 00000 n 
+0000072826 00000 n 
+0000072981 00000 n 
+0000073136 00000 n 
+0000073290 00000 n 
+0000073446 00000 n 
+0000073607 00000 n 
+0000073767 00000 n 
+0000073922 00000 n 
+0000074083 00000 n 
+0000074244 00000 n 
+0000074400 00000 n 
+0000074561 00000 n 
+0000074715 00000 n 
+0000074876 00000 n 
+0000075035 00000 n 
+0000075189 00000 n 
+0000075345 00000 n 
+0000075505 00000 n 
+0000075666 00000 n 
+0000075826 00000 n 
+0000075982 00000 n 
+0000076143 00000 n 
+0000076297 00000 n 
+0000076452 00000 n 
+0000076606 00000 n 
+0000076762 00000 n 
+0000076917 00000 n 
+0000078231 00000 n 
+0000078381 00000 n 
+0000077137 00000 n 
+0000071467 00000 n 
+0000069994 00000 n 
+0000077073 00000 n 
+0000078535 00000 n 
+0000078689 00000 n 
+0000078845 00000 n 
+0000079001 00000 n 
+0000079157 00000 n 
+0000079313 00000 n 
+0000079469 00000 n 
+0000079618 00000 n 
+0000079772 00000 n 
+0000079928 00000 n 
+0000080148 00000 n 
+0000077995 00000 n 
+0000077249 00000 n 
+0000080084 00000 n 
+0000080541 00000 n 
+0000080361 00000 n 
+0000080260 00000 n 
+0000080477 00000 n 
+0000487151 00000 n 
+0000080970 00000 n 
+0000080792 00000 n 
+0000080583 00000 n 
+0000081260 00000 n 
+0000081144 00000 n 
+0000081043 00000 n 
+0000083481 00000 n 
+0000082860 00000 n 
+0000081302 00000 n 
+0000082976 00000 n 
+0000083040 00000 n 
+0000485884 00000 n 
+0000083291 00000 n 
+0000083417 00000 n 
+0000086155 00000 n 
+0000085724 00000 n 
+0000083607 00000 n 
+0000085840 00000 n 
+0000085966 00000 n 
+0000086091 00000 n 
+0000088606 00000 n 
+0000088300 00000 n 
+0000086267 00000 n 
+0000088416 00000 n 
+0000088542 00000 n 
+0000091425 00000 n 
+0000090867 00000 n 
+0000088718 00000 n 
+0000090983 00000 n 
+0000091109 00000 n 
+0000091235 00000 n 
+0000091361 00000 n 
+0000487276 00000 n 
+0000094188 00000 n 
+0000093882 00000 n 
+0000091550 00000 n 
+0000093998 00000 n 
+0000094124 00000 n 
+0000095650 00000 n 
+0000095470 00000 n 
+0000094300 00000 n 
+0000095586 00000 n 
+0000097637 00000 n 
+0000097830 00000 n 
+0000100961 00000 n 
+0000098586 00000 n 
+0000097482 00000 n 
+0000095749 00000 n 
+0000098273 00000 n 
+0000098522 00000 n 
+0000098052 00000 n 
+0000101543 00000 n 
+0000101149 00000 n 
+0000101356 00000 n 
+0000102097 00000 n 
+0000100797 00000 n 
+0000098725 00000 n 
+0000101717 00000 n 
+0000485448 00000 n 
+0000101781 00000 n 
+0000101843 00000 n 
+0000101907 00000 n 
+0000101971 00000 n 
+0000102035 00000 n 
+0000485304 00000 n 
+0000484722 00000 n 
+0000486762 00000 n 
+0000105167 00000 n 
+0000104228 00000 n 
+0000102291 00000 n 
+0000104344 00000 n 
+0000104470 00000 n 
+0000104596 00000 n 
+0000104722 00000 n 
+0000104848 00000 n 
+0000104912 00000 n 
+0000104976 00000 n 
+0000105040 00000 n 
+0000105104 00000 n 
+0000107066 00000 n 
+0000106444 00000 n 
+0000105279 00000 n 
+0000106560 00000 n 
+0000106624 00000 n 
+0000106750 00000 n 
+0000106876 00000 n 
+0000107002 00000 n 
+0000487401 00000 n 
+0000108940 00000 n 
+0000108000 00000 n 
+0000107178 00000 n 
+0000108116 00000 n 
+0000108242 00000 n 
+0000108368 00000 n 
+0000108495 00000 n 
+0000108622 00000 n 
+0000108749 00000 n 
+0000108876 00000 n 
+0000110781 00000 n 
+0000109966 00000 n 
+0000109052 00000 n 
+0000110082 00000 n 
+0000110209 00000 n 
+0000110336 00000 n 
+0000110463 00000 n 
+0000110590 00000 n 
+0000110717 00000 n 
+0000112214 00000 n 
+0000111780 00000 n 
+0000110906 00000 n 
+0000111896 00000 n 
+0000112023 00000 n 
+0000112150 00000 n 
+0000114212 00000 n 
+0000113526 00000 n 
+0000112326 00000 n 
+0000113642 00000 n 
+0000113769 00000 n 
+0000113896 00000 n 
+0000114022 00000 n 
+0000114148 00000 n 
+0000115783 00000 n 
+0000115349 00000 n 
+0000114350 00000 n 
+0000115465 00000 n 
+0000485592 00000 n 
+0000115592 00000 n 
+0000115719 00000 n 
+0000117844 00000 n 
+0000117283 00000 n 
+0000115935 00000 n 
+0000117399 00000 n 
+0000117526 00000 n 
+0000117653 00000 n 
+0000117780 00000 n 
+0000487526 00000 n 
+0000119269 00000 n 
+0000118962 00000 n 
+0000117969 00000 n 
+0000119078 00000 n 
+0000119205 00000 n 
+0000120695 00000 n 
+0000120261 00000 n 
+0000119394 00000 n 
+0000120377 00000 n 
+0000120504 00000 n 
+0000120631 00000 n 
+0000122301 00000 n 
+0000121867 00000 n 
+0000120820 00000 n 
+0000121983 00000 n 
+0000122110 00000 n 
+0000122237 00000 n 
+0000123276 00000 n 
+0000123096 00000 n 
+0000122426 00000 n 
+0000123212 00000 n 
+0000124433 00000 n 
+0000124253 00000 n 
+0000123375 00000 n 
+0000124369 00000 n 
+0000126452 00000 n 
+0000125891 00000 n 
+0000124532 00000 n 
+0000126007 00000 n 
+0000126134 00000 n 
+0000126261 00000 n 
+0000126388 00000 n 
+0000487651 00000 n 
+0000128235 00000 n 
+0000127928 00000 n 
+0000126590 00000 n 
+0000128044 00000 n 
+0000128171 00000 n 
+0000129908 00000 n 
+0000129728 00000 n 
+0000128360 00000 n 
+0000129844 00000 n 
+0000131857 00000 n 
+0000131423 00000 n 
+0000130007 00000 n 
+0000131539 00000 n 
+0000131666 00000 n 
+0000131793 00000 n 
+0000134098 00000 n 
+0000133918 00000 n 
+0000131982 00000 n 
+0000134034 00000 n 
+0000136540 00000 n 
+0000136106 00000 n 
+0000134223 00000 n 
+0000136222 00000 n 
+0000136349 00000 n 
+0000136476 00000 n 
+0000138419 00000 n 
+0000137858 00000 n 
+0000136665 00000 n 
+0000137974 00000 n 
+0000138101 00000 n 
+0000138228 00000 n 
+0000138355 00000 n 
+0000487776 00000 n 
+0000140208 00000 n 
+0000139775 00000 n 
+0000138544 00000 n 
+0000139891 00000 n 
+0000140017 00000 n 
+0000140144 00000 n 
+0000141793 00000 n 
+0000141486 00000 n 
+0000140320 00000 n 
+0000141602 00000 n 
+0000141729 00000 n 
+0000144000 00000 n 
+0000143439 00000 n 
+0000141905 00000 n 
+0000143555 00000 n 
+0000143682 00000 n 
+0000143809 00000 n 
+0000143936 00000 n 
+0000145710 00000 n 
+0000145403 00000 n 
+0000144138 00000 n 
+0000145519 00000 n 
+0000483841 00000 n 
+0000145646 00000 n 
+0000147439 00000 n 
+0000147005 00000 n 
+0000145862 00000 n 
+0000147121 00000 n 
+0000147248 00000 n 
+0000147375 00000 n 
+0000149173 00000 n 
+0000148486 00000 n 
+0000147577 00000 n 
+0000148602 00000 n 
+0000148729 00000 n 
+0000148855 00000 n 
+0000148982 00000 n 
+0000149109 00000 n 
+0000487901 00000 n 
+0000150920 00000 n 
+0000149979 00000 n 
+0000149311 00000 n 
+0000150095 00000 n 
+0000150221 00000 n 
+0000150348 00000 n 
+0000150475 00000 n 
+0000150602 00000 n 
+0000150729 00000 n 
+0000150856 00000 n 
+0000152757 00000 n 
+0000151944 00000 n 
+0000151045 00000 n 
+0000152060 00000 n 
+0000152187 00000 n 
+0000152312 00000 n 
+0000152439 00000 n 
+0000152566 00000 n 
+0000152693 00000 n 
+0000154626 00000 n 
+0000154065 00000 n 
+0000152882 00000 n 
+0000154181 00000 n 
+0000154308 00000 n 
+0000154435 00000 n 
+0000154562 00000 n 
+0000156143 00000 n 
+0000155709 00000 n 
+0000154751 00000 n 
+0000155825 00000 n 
+0000155952 00000 n 
+0000156079 00000 n 
+0000157984 00000 n 
+0000157678 00000 n 
+0000156255 00000 n 
+0000157794 00000 n 
+0000157920 00000 n 
+0000159936 00000 n 
+0000159250 00000 n 
+0000158122 00000 n 
+0000159366 00000 n 
+0000159493 00000 n 
+0000159620 00000 n 
+0000159747 00000 n 
+0000159872 00000 n 
+0000488026 00000 n 
+0000162131 00000 n 
+0000161443 00000 n 
+0000160061 00000 n 
+0000161559 00000 n 
+0000161686 00000 n 
+0000161813 00000 n 
+0000161940 00000 n 
+0000162067 00000 n 
+0000163914 00000 n 
+0000163355 00000 n 
+0000162256 00000 n 
+0000163471 00000 n 
+0000163598 00000 n 
+0000163724 00000 n 
+0000163850 00000 n 
+0000166367 00000 n 
+0000165426 00000 n 
+0000164052 00000 n 
+0000165542 00000 n 
+0000165669 00000 n 
+0000165796 00000 n 
+0000165923 00000 n 
+0000166049 00000 n 
+0000166176 00000 n 
+0000166303 00000 n 
+0000167479 00000 n 
+0000167172 00000 n 
+0000166531 00000 n 
+0000167288 00000 n 
+0000167415 00000 n 
+0000169077 00000 n 
+0000168643 00000 n 
+0000167591 00000 n 
+0000168759 00000 n 
+0000168886 00000 n 
+0000169013 00000 n 
+0000170346 00000 n 
+0000169912 00000 n 
+0000169215 00000 n 
+0000170028 00000 n 
+0000170155 00000 n 
+0000170282 00000 n 
+0000488151 00000 n 
+0000172126 00000 n 
+0000171565 00000 n 
+0000170458 00000 n 
+0000171681 00000 n 
+0000171808 00000 n 
+0000171935 00000 n 
+0000172062 00000 n 
+0000174141 00000 n 
+0000173326 00000 n 
+0000172251 00000 n 
+0000173442 00000 n 
+0000173569 00000 n 
+0000173696 00000 n 
+0000173823 00000 n 
+0000173950 00000 n 
+0000174077 00000 n 
+0000175715 00000 n 
+0000175408 00000 n 
+0000174266 00000 n 
+0000175524 00000 n 
+0000175651 00000 n 
+0000177372 00000 n 
+0000177065 00000 n 
+0000175840 00000 n 
+0000177181 00000 n 
+0000177308 00000 n 
+0000179579 00000 n 
+0000179018 00000 n 
+0000177497 00000 n 
+0000179134 00000 n 
+0000179261 00000 n 
+0000179388 00000 n 
+0000179515 00000 n 
+0000180709 00000 n 
+0000180402 00000 n 
+0000179691 00000 n 
+0000180518 00000 n 
+0000180645 00000 n 
+0000488276 00000 n 
+0000183332 00000 n 
+0000182645 00000 n 
+0000180821 00000 n 
+0000182761 00000 n 
+0000182888 00000 n 
+0000183014 00000 n 
+0000183141 00000 n 
+0000183268 00000 n 
+0000183738 00000 n 
+0000183558 00000 n 
+0000183457 00000 n 
+0000183674 00000 n 
+0000184169 00000 n 
+0000183990 00000 n 
+0000183780 00000 n 
+0000184459 00000 n 
+0000184343 00000 n 
+0000184242 00000 n 
+0000186833 00000 n 
+0000186019 00000 n 
+0000184501 00000 n 
+0000186135 00000 n 
+0000186199 00000 n 
+0000186452 00000 n 
+0000186516 00000 n 
+0000186580 00000 n 
+0000186643 00000 n 
+0000186769 00000 n 
+0000189807 00000 n 
+0000188989 00000 n 
+0000186946 00000 n 
+0000189105 00000 n 
+0000189232 00000 n 
+0000189296 00000 n 
+0000189360 00000 n 
+0000189424 00000 n 
+0000189488 00000 n 
+0000189552 00000 n 
+0000189616 00000 n 
+0000189743 00000 n 
+0000488401 00000 n 
+0000192581 00000 n 
+0000192274 00000 n 
+0000189919 00000 n 
+0000192390 00000 n 
+0000192517 00000 n 
+0000193992 00000 n 
+0000193559 00000 n 
+0000192693 00000 n 
+0000193675 00000 n 
+0000193928 00000 n 
+0000196433 00000 n 
+0000195872 00000 n 
+0000194118 00000 n 
+0000195988 00000 n 
+0000196052 00000 n 
+0000196116 00000 n 
+0000196180 00000 n 
+0000196244 00000 n 
+0000196369 00000 n 
+0000198224 00000 n 
+0000198044 00000 n 
+0000196558 00000 n 
+0000198160 00000 n 
+0000199996 00000 n 
+0000199562 00000 n 
+0000198349 00000 n 
+0000199678 00000 n 
+0000199805 00000 n 
+0000199932 00000 n 
+0000202122 00000 n 
+0000201496 00000 n 
+0000200121 00000 n 
+0000201612 00000 n 
+0000201676 00000 n 
+0000201740 00000 n 
+0000201804 00000 n 
+0000201931 00000 n 
+0000202058 00000 n 
+0000488526 00000 n 
+0000203956 00000 n 
+0000203526 00000 n 
+0000202247 00000 n 
+0000203642 00000 n 
+0000203769 00000 n 
+0000203892 00000 n 
+0000206228 00000 n 
+0000205412 00000 n 
+0000204068 00000 n 
+0000205528 00000 n 
+0000205781 00000 n 
+0000205908 00000 n 
+0000205972 00000 n 
+0000206036 00000 n 
+0000206100 00000 n 
+0000206164 00000 n 
+0000209544 00000 n 
+0000209046 00000 n 
+0000206341 00000 n 
+0000209162 00000 n 
+0000209226 00000 n 
+0000209290 00000 n 
+0000209354 00000 n 
+0000209418 00000 n 
+0000209480 00000 n 
+0000211992 00000 n 
+0000210796 00000 n 
+0000209643 00000 n 
+0000210912 00000 n 
+0000210976 00000 n 
+0000211040 00000 n 
+0000211167 00000 n 
+0000211294 00000 n 
+0000211421 00000 n 
+0000211548 00000 n 
+0000211675 00000 n 
+0000211801 00000 n 
+0000211928 00000 n 
+0000214045 00000 n 
+0000212977 00000 n 
+0000212104 00000 n 
+0000213093 00000 n 
+0000213220 00000 n 
+0000213347 00000 n 
+0000213474 00000 n 
+0000213601 00000 n 
+0000213728 00000 n 
+0000213855 00000 n 
+0000213982 00000 n 
+0000216543 00000 n 
+0000215473 00000 n 
+0000214157 00000 n 
+0000215589 00000 n 
+0000215716 00000 n 
+0000215843 00000 n 
+0000215969 00000 n 
+0000216096 00000 n 
+0000216160 00000 n 
+0000216224 00000 n 
+0000216288 00000 n 
+0000216352 00000 n 
+0000216416 00000 n 
+0000216480 00000 n 
+0000488651 00000 n 
+0000219406 00000 n 
+0000218524 00000 n 
+0000216668 00000 n 
+0000218640 00000 n 
+0000218704 00000 n 
+0000218768 00000 n 
+0000218832 00000 n 
+0000218895 00000 n 
+0000218959 00000 n 
+0000219023 00000 n 
+0000219087 00000 n 
+0000219151 00000 n 
+0000219278 00000 n 
+0000219342 00000 n 
+0000222242 00000 n 
+0000221423 00000 n 
+0000219518 00000 n 
+0000221539 00000 n 
+0000221603 00000 n 
+0000221667 00000 n 
+0000221794 00000 n 
+0000221858 00000 n 
+0000221922 00000 n 
+0000221986 00000 n 
+0000222050 00000 n 
+0000222114 00000 n 
+0000222178 00000 n 
+0000223311 00000 n 
+0000222875 00000 n 
+0000222354 00000 n 
+0000222991 00000 n 
+0000223055 00000 n 
+0000223119 00000 n 
+0000223183 00000 n 
+0000223247 00000 n 
+0000225263 00000 n 
+0000225463 00000 n 
+0000225843 00000 n 
+0000225117 00000 n 
+0000223410 00000 n 
+0000225653 00000 n 
+0000229287 00000 n 
+0000228277 00000 n 
+0000225982 00000 n 
+0000228393 00000 n 
+0000228457 00000 n 
+0000228521 00000 n 
+0000228585 00000 n 
+0000228649 00000 n 
+0000228713 00000 n 
+0000228777 00000 n 
+0000228840 00000 n 
+0000228904 00000 n 
+0000228968 00000 n 
+0000229032 00000 n 
+0000229096 00000 n 
+0000229159 00000 n 
+0000229223 00000 n 
+0000232668 00000 n 
+0000231721 00000 n 
+0000229373 00000 n 
+0000231837 00000 n 
+0000231901 00000 n 
+0000231965 00000 n 
+0000232029 00000 n 
+0000232093 00000 n 
+0000232157 00000 n 
+0000232221 00000 n 
+0000232285 00000 n 
+0000232349 00000 n 
+0000232412 00000 n 
+0000232476 00000 n 
+0000232540 00000 n 
+0000232604 00000 n 
+0000488776 00000 n 
+0000233402 00000 n 
+0000233222 00000 n 
+0000232767 00000 n 
+0000233338 00000 n 
+0000235411 00000 n 
+0000235105 00000 n 
+0000233488 00000 n 
+0000235221 00000 n 
+0000237442 00000 n 
+0000237616 00000 n 
+0000237861 00000 n 
+0000237296 00000 n 
+0000235550 00000 n 
+0000237797 00000 n 
+0000239981 00000 n 
+0000239295 00000 n 
+0000238016 00000 n 
+0000239411 00000 n 
+0000239664 00000 n 
+0000239790 00000 n 
+0000239917 00000 n 
+0000242634 00000 n 
+0000242201 00000 n 
+0000240107 00000 n 
+0000242317 00000 n 
+0000242444 00000 n 
+0000242571 00000 n 
+0000484429 00000 n 
+0000245677 00000 n 
+0000244720 00000 n 
+0000244413 00000 n 
+0000242773 00000 n 
+0000244529 00000 n 
+0000244656 00000 n 
+0000488901 00000 n 
+0000246820 00000 n 
+0000245561 00000 n 
+0000244859 00000 n 
+0000246756 00000 n 
+0000246061 00000 n 
+0000246179 00000 n 
+0000246227 00000 n 
+0000246735 00000 n 
+0000247242 00000 n 
+0000247062 00000 n 
+0000246961 00000 n 
+0000247178 00000 n 
+0000247676 00000 n 
+0000247497 00000 n 
+0000247284 00000 n 
+0000247966 00000 n 
+0000247850 00000 n 
+0000247749 00000 n 
+0000250367 00000 n 
+0000249743 00000 n 
+0000248008 00000 n 
+0000249859 00000 n 
+0000249923 00000 n 
+0000250176 00000 n 
+0000250303 00000 n 
+0000251443 00000 n 
+0000251263 00000 n 
+0000250506 00000 n 
+0000251379 00000 n 
+0000489026 00000 n 
+0000253672 00000 n 
+0000253239 00000 n 
+0000251542 00000 n 
+0000253355 00000 n 
+0000253608 00000 n 
+0000256301 00000 n 
+0000255994 00000 n 
+0000253785 00000 n 
+0000256110 00000 n 
+0000256237 00000 n 
+0000259370 00000 n 
+0000259190 00000 n 
+0000256452 00000 n 
+0000259306 00000 n 
+0000260463 00000 n 
+0000260283 00000 n 
+0000259508 00000 n 
+0000260399 00000 n 
+0000261641 00000 n 
+0000261461 00000 n 
+0000260575 00000 n 
+0000261577 00000 n 
+0000263857 00000 n 
+0000263550 00000 n 
+0000261766 00000 n 
+0000263666 00000 n 
+0000263793 00000 n 
+0000489151 00000 n 
+0000265873 00000 n 
+0000265439 00000 n 
+0000263995 00000 n 
+0000265555 00000 n 
+0000265682 00000 n 
+0000265809 00000 n 
+0000267523 00000 n 
+0000267216 00000 n 
+0000265998 00000 n 
+0000267332 00000 n 
+0000267459 00000 n 
+0000269704 00000 n 
+0000269524 00000 n 
+0000267648 00000 n 
+0000269640 00000 n 
+0000271117 00000 n 
+0000270937 00000 n 
+0000269829 00000 n 
+0000271053 00000 n 
+0000272517 00000 n 
+0000272337 00000 n 
+0000271229 00000 n 
+0000272453 00000 n 
+0000275498 00000 n 
+0000274744 00000 n 
+0000272629 00000 n 
+0000274860 00000 n 
+0000274987 00000 n 
+0000275114 00000 n 
+0000275178 00000 n 
+0000275242 00000 n 
+0000275306 00000 n 
+0000275370 00000 n 
+0000275434 00000 n 
+0000489276 00000 n 
+0000276438 00000 n 
+0000276258 00000 n 
+0000275636 00000 n 
+0000276374 00000 n 
+0000277769 00000 n 
+0000277462 00000 n 
+0000276537 00000 n 
+0000277578 00000 n 
+0000277642 00000 n 
+0000277705 00000 n 
+0000280190 00000 n 
+0000280599 00000 n 
+0000280053 00000 n 
+0000277894 00000 n 
+0000280343 00000 n 
+0000280407 00000 n 
+0000280471 00000 n 
+0000280535 00000 n 
+0000281818 00000 n 
+0000281638 00000 n 
+0000280724 00000 n 
+0000281754 00000 n 
+0000282984 00000 n 
+0000282804 00000 n 
+0000281930 00000 n 
+0000282920 00000 n 
+0000285058 00000 n 
+0000284497 00000 n 
+0000283083 00000 n 
+0000284613 00000 n 
+0000284677 00000 n 
+0000284741 00000 n 
+0000284867 00000 n 
+0000284994 00000 n 
+0000489401 00000 n 
+0000286539 00000 n 
+0000286232 00000 n 
+0000285183 00000 n 
+0000286348 00000 n 
+0000286475 00000 n 
+0000288650 00000 n 
+0000287771 00000 n 
+0000286664 00000 n 
+0000287887 00000 n 
+0000288140 00000 n 
+0000288204 00000 n 
+0000288267 00000 n 
+0000288330 00000 n 
+0000288394 00000 n 
+0000288458 00000 n 
+0000288522 00000 n 
+0000288586 00000 n 
+0000291188 00000 n 
+0000290498 00000 n 
+0000288763 00000 n 
+0000290614 00000 n 
+0000290741 00000 n 
+0000290805 00000 n 
+0000290869 00000 n 
+0000290933 00000 n 
+0000290997 00000 n 
+0000291124 00000 n 
+0000292472 00000 n 
+0000292165 00000 n 
+0000291326 00000 n 
+0000292281 00000 n 
+0000292408 00000 n 
+0000294531 00000 n 
+0000293841 00000 n 
+0000292597 00000 n 
+0000293957 00000 n 
+0000294084 00000 n 
+0000294148 00000 n 
+0000294212 00000 n 
+0000294276 00000 n 
+0000294340 00000 n 
+0000294467 00000 n 
+0000296293 00000 n 
+0000295862 00000 n 
+0000294669 00000 n 
+0000295978 00000 n 
+0000296229 00000 n 
+0000489526 00000 n 
+0000297813 00000 n 
+0000297633 00000 n 
+0000296419 00000 n 
+0000297749 00000 n 
+0000299926 00000 n 
+0000299366 00000 n 
+0000297925 00000 n 
+0000299482 00000 n 
+0000299735 00000 n 
+0000299862 00000 n 
+0000302600 00000 n 
+0000302229 00000 n 
+0000300039 00000 n 
+0000302345 00000 n 
+0000302472 00000 n 
+0000302536 00000 n 
+0000304943 00000 n 
+0000304763 00000 n 
+0000302725 00000 n 
+0000304879 00000 n 
+0000307059 00000 n 
+0000306879 00000 n 
+0000305082 00000 n 
+0000306995 00000 n 
+0000307465 00000 n 
+0000307285 00000 n 
+0000307184 00000 n 
+0000307401 00000 n 
+0000489651 00000 n 
+0000307902 00000 n 
+0000307723 00000 n 
+0000307507 00000 n 
+0000308192 00000 n 
+0000308076 00000 n 
+0000307975 00000 n 
+0000310276 00000 n 
+0000309906 00000 n 
+0000308234 00000 n 
+0000310022 00000 n 
+0000310086 00000 n 
+0000312813 00000 n 
+0000312633 00000 n 
+0000310389 00000 n 
+0000312749 00000 n 
+0000484867 00000 n 
+0000313616 00000 n 
+0000313436 00000 n 
+0000312939 00000 n 
+0000313552 00000 n 
+0000315321 00000 n 
+0000314761 00000 n 
+0000313715 00000 n 
+0000314877 00000 n 
+0000315130 00000 n 
+0000315257 00000 n 
+0000489776 00000 n 
+0000317958 00000 n 
+0000317651 00000 n 
+0000315460 00000 n 
+0000317767 00000 n 
+0000317894 00000 n 
+0000320500 00000 n 
+0000320000 00000 n 
+0000318096 00000 n 
+0000320116 00000 n 
+0000320180 00000 n 
+0000320244 00000 n 
+0000320308 00000 n 
+0000320372 00000 n 
+0000320436 00000 n 
+0000323199 00000 n 
+0000322574 00000 n 
+0000320639 00000 n 
+0000322690 00000 n 
+0000322754 00000 n 
+0000322818 00000 n 
+0000322882 00000 n 
+0000323009 00000 n 
+0000323135 00000 n 
+0000325070 00000 n 
+0000324890 00000 n 
+0000323324 00000 n 
+0000325006 00000 n 
+0000327752 00000 n 
+0000327572 00000 n 
+0000325195 00000 n 
+0000327688 00000 n 
+0000329470 00000 n 
+0000329290 00000 n 
+0000327877 00000 n 
+0000329406 00000 n 
+0000489901 00000 n 
+0000329980 00000 n 
+0000329801 00000 n 
+0000329595 00000 n 
+0000330270 00000 n 
+0000330154 00000 n 
+0000330053 00000 n 
+0000332410 00000 n 
+0000331787 00000 n 
+0000330312 00000 n 
+0000331903 00000 n 
+0000331967 00000 n 
+0000332220 00000 n 
+0000332346 00000 n 
+0000332567 00000 n 
+0000332593 00000 n 
+0000332921 00000 n 
+0000332945 00000 n 
+0000332969 00000 n 
+0000333301 00000 n 
+0000333339 00000 n 
+0000333371 00000 n 
+0000333403 00000 n 
+0000333829 00000 n 
+0000334497 00000 n 
+0000335051 00000 n 
+0000335694 00000 n 
+0000336324 00000 n 
+0000336575 00000 n 
+0000336971 00000 n 
+0000337007 00000 n 
+0000337631 00000 n 
+0000338301 00000 n 
+0000338941 00000 n 
+0000339332 00000 n 
+0000339764 00000 n 
+0000341430 00000 n 
+0000341663 00000 n 
+0000357325 00000 n 
+0000357846 00000 n 
+0000364733 00000 n 
+0000365037 00000 n 
+0000368333 00000 n 
+0000368570 00000 n 
+0000375713 00000 n 
+0000376006 00000 n 
+0000377815 00000 n 
+0000378050 00000 n 
+0000379867 00000 n 
+0000380101 00000 n 
+0000381766 00000 n 
+0000381998 00000 n 
+0000399955 00000 n 
+0000400540 00000 n 
+0000405388 00000 n 
+0000405671 00000 n 
+0000407535 00000 n 
+0000407761 00000 n 
+0000409614 00000 n 
+0000409840 00000 n 
+0000411656 00000 n 
+0000411884 00000 n 
+0000417864 00000 n 
+0000418191 00000 n 
+0000422025 00000 n 
+0000422308 00000 n 
+0000430846 00000 n 
+0000431251 00000 n 
+0000443709 00000 n 
+0000444171 00000 n 
+0000445488 00000 n 
+0000445727 00000 n 
+0000461733 00000 n 
+0000462197 00000 n 
+0000478332 00000 n 
+0000478953 00000 n 
+0000483561 00000 n 
+0000490008 00000 n 
+0000490133 00000 n 
+0000490259 00000 n 
+0000490385 00000 n 
+0000490511 00000 n 
+0000490591 00000 n 
+0000490692 00000 n 
+0000511576 00000 n 
+0000511775 00000 n 
+0000511960 00000 n 
+0000512144 00000 n 
+0000512329 00000 n 
+0000512513 00000 n 
+0000512692 00000 n 
+0000512868 00000 n 
+0000513045 00000 n 
+0000513221 00000 n 
+0000513398 00000 n 
+0000513573 00000 n 
+0000513748 00000 n 
+0000513925 00000 n 
+0000514101 00000 n 
+0000514278 00000 n 
+0000514454 00000 n 
+0000514631 00000 n 
+0000514807 00000 n 
+0000514984 00000 n 
+0000515160 00000 n 
+0000515337 00000 n 
+0000515540 00000 n 
+0000515735 00000 n 
+0000515921 00000 n 
+0000516108 00000 n 
+0000516301 00000 n 
+0000516494 00000 n 
+0000516686 00000 n 
+0000516879 00000 n 
+0000517072 00000 n 
+0000517265 00000 n 
+0000517458 00000 n 
+0000517651 00000 n 
+0000517844 00000 n 
+0000518037 00000 n 
+0000518230 00000 n 
+0000518423 00000 n 
+0000518616 00000 n 
+0000518809 00000 n 
+0000519002 00000 n 
+0000519195 00000 n 
+0000519388 00000 n 
+0000519581 00000 n 
+0000519774 00000 n 
+0000519967 00000 n 
+0000520160 00000 n 
+0000520353 00000 n 
+0000520546 00000 n 
+0000520739 00000 n 
+0000520932 00000 n 
+0000521125 00000 n 
+0000521318 00000 n 
+0000521511 00000 n 
+0000521704 00000 n 
+0000521897 00000 n 
+0000522090 00000 n 
+0000522283 00000 n 
+0000522476 00000 n 
+0000522663 00000 n 
+0000522844 00000 n 
+0000523029 00000 n 
+0000523213 00000 n 
+0000523398 00000 n 
+0000523581 00000 n 
+0000523762 00000 n 
+0000523938 00000 n 
+0000524115 00000 n 
+0000524291 00000 n 
+0000524468 00000 n 
+0000524644 00000 n 
+0000524821 00000 n 
+0000524997 00000 n 
+0000525174 00000 n 
+0000525349 00000 n 
+0000525524 00000 n 
+0000525701 00000 n 
+0000525877 00000 n 
+0000526054 00000 n 
+0000526230 00000 n 
+0000526407 00000 n 
+0000526580 00000 n 
+0000526757 00000 n 
+0000526921 00000 n 
+0000527113 00000 n 
+0000527310 00000 n 
+0000527521 00000 n 
+0000527732 00000 n 
+0000527940 00000 n 
+0000528142 00000 n 
+0000528345 00000 n 
+0000528548 00000 n 
+0000528751 00000 n 
+0000528978 00000 n 
+0000529229 00000 n 
+0000529471 00000 n 
+0000529716 00000 n 
+0000529959 00000 n 
+0000530202 00000 n 
+0000530445 00000 n 
+0000530688 00000 n 
+0000530937 00000 n 
+0000531182 00000 n 
+0000531425 00000 n 
+0000531692 00000 n 
+0000531983 00000 n 
+0000532273 00000 n 
+0000532564 00000 n 
+0000532851 00000 n 
+0000533137 00000 n 
+0000533425 00000 n 
+0000533708 00000 n 
+0000533991 00000 n 
+0000534274 00000 n 
+0000534557 00000 n 
+0000534840 00000 n 
+0000535123 00000 n 
+0000535295 00000 n 
+0000535421 00000 n 
+0000535536 00000 n 
+0000535652 00000 n 
+0000535770 00000 n 
+0000535890 00000 n 
+0000536010 00000 n 
+0000536130 00000 n 
+0000536250 00000 n 
+0000536370 00000 n 
+0000536489 00000 n 
+0000536606 00000 n 
+0000536722 00000 n 
+0000536838 00000 n 
+0000536958 00000 n 
+0000537082 00000 n 
+0000537211 00000 n 
+0000537345 00000 n 
+0000537484 00000 n 
+0000537628 00000 n 
+0000537728 00000 n 
+0000537856 00000 n 
+0000537974 00000 n 
+0000538104 00000 n 
+0000538195 00000 n 
+0000538300 00000 n 
+0000538340 00000 n 
+0000538648 00000 n 
 trailer
 << /Size 2338
 /Root 2336 0 R
 /Info 2337 0 R
-/ID [<95428A72613A972EB8865C5699442DEE> <95428A72613A972EB8865C5699442DEE>] >>
+/ID [<13208B8521195C85DF742F692014EE42> <13208B8521195C85DF742F692014EE42>] >>
 startxref
-538853
+538980
 %%EOF

Modified: branches/samba/experimental/docs/Samba3-HOWTO.pdf
===================================================================
--- branches/samba/experimental/docs/Samba3-HOWTO.pdf	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/Samba3-HOWTO.pdf	2008-12-19 19:22:06 UTC (rev 2238)
@@ -13,7 +13,7 @@
 (Attribution)
 endobj
 13 0 obj
-<< /S /GoTo /D (id2408614) >>
+<< /S /GoTo /D (id2408612) >>
 endobj
 16 0 obj
 (Contents)
@@ -5542,13 +5542,14 @@
 << /S /GoTo /D [3698 0 R  /Fit ] >>
 endobj
 3700 0 obj <<
-/Length 286       
+/Length 279       
 /Filter /FlateDecode
 >>
 stream
-xÚ…Q±NÃ0Ýûm©9|—ØqV´Ê@%°` nëÒ¢6A¦ ø{l®‹ýÞéÞ»w¶/B‹ÙDÿs_úÉÅ
-µ[ 4ð[hÀ"‰ÆXÓ
-¿OÒêÖÈÅR£]ïÁé}8ªå*0­à‹á|¡j’~Á4õì{Ñ5Ðh#*Bèбù]ÜƇõyÄìc¿‰¥9's9tÆPIVuÐe±©¡1¬íãáS’•wPîV>(G2¦aTUfãþuÊõ~Ü)”“9°È+‡¹ùíý””K%ë/˜Åg¼ÔF÷1¥ï-®B:åÙe-Ìh±yÐÎr¶ÛQå®ÏrÄ£"'W9“1‡Hì@íy$iíŠÑŸºö“WWl
+xÚ…‘=OÃ0†÷ü
+¶Ô>'vœ•¯TY"Êà&.
+Ê2E‚S‡‰éÞ÷tïÝc™“WÂI•ðêµI®îEA° 2'æH%($W”,ˆéÈ35'ÇÒ¬´ÙsTmo‡hìÈ2¤m¾¢Ü6,ôÉ4ÑÚ©c/¦&e9—$%ê¸|çŽÎ»©]OTŸ}ç–á@¦”RŠ…,- a™A.c¶vÃè|
+Ew°Ô‚>2-¨óÓÌÒàæþmûõ|bH§h¶C†iÃïgo7±µ°^Då¼V½ç’×Îûï 0®¸±þn/ÏBÔÀ	üÀµŠh·®u#s‡Ç/%ÊGÎõ’ÿó/w&ù‘Ëj·
 endstream
 endobj
 3698 0 obj <<
@@ -17750,8 +17751,8 @@
 5702 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 5703 0 obj
@@ -20468,8 +20469,8 @@
 6194 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164537)
-/ModDate (D:20081127164537)
+/CreationDate (D:20081215092603)
+/ModDate (D:20081215092603)
 >>
 endobj
 6195 0 obj
@@ -23068,8 +23069,8 @@
 6554 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164120)
-/ModDate (D:20081127164120)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 6555 0 obj
@@ -29474,8 +29475,8 @@
 7162 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092142)
+/ModDate (D:20081215092142)
 >>
 endobj
 7163 0 obj
@@ -30004,8 +30005,8 @@
 7225 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164538)
-/ModDate (D:20081127164538)
+/CreationDate (D:20081215092603)
+/ModDate (D:20081215092603)
 >>
 endobj
 7226 0 obj
@@ -30769,8 +30770,8 @@
 7317 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164538)
-/ModDate (D:20081127164538)
+/CreationDate (D:20081215092604)
+/ModDate (D:20081215092604)
 >>
 endobj
 7318 0 obj
@@ -30952,8 +30953,8 @@
 7333 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164539)
-/ModDate (D:20081127164539)
+/CreationDate (D:20081215092604)
+/ModDate (D:20081215092604)
 >>
 endobj
 7334 0 obj
@@ -33109,8 +33110,8 @@
 7652 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164539)
-/ModDate (D:20081127164539)
+/CreationDate (D:20081215092605)
+/ModDate (D:20081215092605)
 >>
 endobj
 7653 0 obj
@@ -33315,8 +33316,8 @@
 7669 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164539)
-/ModDate (D:20081127164539)
+/CreationDate (D:20081215092605)
+/ModDate (D:20081215092605)
 >>
 endobj
 7670 0 obj
@@ -33459,8 +33460,8 @@
 7680 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164540)
-/ModDate (D:20081127164540)
+/CreationDate (D:20081215092605)
+/ModDate (D:20081215092605)
 >>
 endobj
 7681 0 obj
@@ -35809,19 +35810,21 @@
 /ProcSet [ /PDF /Text ]
 >> endobj
 7995 0 obj <<
-/Length 1173      
+/Length 1169      
 /Filter /FlateDecode
 >>
 stream
-xÚ­VmÛ6þž_Ᏸ(¶^,{8X×uX¢·]€èŠ@‰•‹1¿d¶³lÿ~¤(;Nš»Ý†BQIñá#3
-ƒ(øqöz5[¾å<Ð,ÓQ¬vAE,Íx¤S™Vyð)|°Û¾hêùçÕ;gž²,I$šóŒE`‘],X,Ù|G	?ô{bØÎBÉð}ÑmmYšÚ6ÇŽTóÏB²2a‡5.:Š¤"H‡eQæ2 k©†X<h5ûa5ûcƒŒ'Ù+&D°­fŸ>GA{‰,
-Nβ
-„JY¢Ð[<Ì~žEÓŠÄjxt*3殍á?õœ§á¦¨s¸L*Â
-—ǮǕ7p37ÃE·w{=æ
-®N5íõ×«I®l(üôæýw÷$þŲ´PY•©ðµÝ5­·im×7mQ?ÒÒ`Ià@BÉŒR%×’sïæXH5ÉJòIV7*G)“"*‚«“ùe½”‚.Œ
-Öc綴½¥`îŠ(4¥÷ ÄÔCÙOÍ¡.Ñ–‘d*QA"& äspÃ’lòeH	wŒ"î|ÅpºÈ+s`}¾¹uÍ…ˆ4˜R­ý'2×A³L)Žæ ŠŒãb 
-ü Û¡½Âï[ýïPL4Ôÿ“±@õÆôfc:ëWÔ,`ò¶(í­ä OObŠ¶r=%Î=%d˜£K`œér~ëbƒ€
-œZê \ç¤p]>Œ_Ú¿z’¨ ~³#]·?w<¨÷¶µßÞB*kÏ°Ú‚OÅ¡@"%‚ÒÝîX–ëƒé÷kh±5`´ÞA-jSÙWdñê|wX9Þ®”‹êüˆéam¹»\"ƒi{(S±Å2A*MK;›cQædÛìèÿÁ¸w`ãÏ—AßëE_T~…å*WGÆfŒ”¶ÞqQŸ=ݮٔêË?M»,‹Í²3ÕÆܺn*Xš$·ò¢…§½iÿFhRŸ.»¦,	4jJPm›ª‚JwÞÒ5€·Ø¸öê´Ë@ò퀏ÒÂG¾È÷T”¥o’#Ø&ۯЗ5XÏÇúLæi{8íOO䚸R³4Š§Ä垸¿àû;ðýÙë1×gú&OÐWÿ+}ù3ôÅV¬°'×Ô»Mcé?‡ÇvhS°ØO‚^Ð‹úÿûRÞÞý7ÞÊ+ÞÊ yIFyÁA9pPN9(Ê	¥ç |ŠƒðÊ2­ÇÁ䄼?spAR±Œë‹Ê™žz€IË/è©GŒhŸà×Sø5ný¾c¯gdœrïíðÃà6W[þSxýìP	¿J¼½wϳ—{cé㫘	.'ªç.¨-ñ†S÷¶ó)hq>j[7›ÖÝSD…8ò4; Tg€`Qtô †3-	ͦ7E=„w¿=(v=dÒõÅÖoí£ióÑòæô7!ŒpΫÀ9L’	à«=&‚ê1;²¡¶ñ{uÓ“pÂg¡i÷«¢ßûÃǶµnö†0ûyÒ¹á¯÷·R»o›í:¨­ñ_mYxG¢Æ±|ø‡ùïwlO
+xÚ­Vm‹ÛFþî_¡2Ô{Ò¾h¥MÓ”B®=C
+i0kk}Õ‹«•sí¿ïÌÎJ–/¾k(ƒgfgçýYMÝGIôóâÕzqó†óH³B'i´ÞGi’°¼àQ–L2Z—ÑÇøÎk—ŸÖo½zΊ,“¨Î–€vBz©`©dËUšd<~?,q¿\	%ãw•ÛÙº6­íNŽDïË/bÒ2àa™Æ-2Ž<©ÂaERøÈÐZªÑÏj-~Z/þZ¤ åYôŠ	íšÅÇOITÂÙÛ(a¢È£¯ÙDBå,Sh­Žî¿.’yER5w<•ói£ûU»äy¼­Ú’ÉEÜ {rr2ÞBf3CÆüÙ@Še‡ÜCKgC¤§æH”/¿¼~÷Ã-‘$©¬-TV*~e÷]tz놮¯Ú{b
+–òXA'”,(T2-9f¾FªYT’Ï¢ºRù4É™ÅXùH]pŸzIê—õR
+¦`T6Xô]ÚÚ–œù‘èê`A‰¹…¢Ÿ»›\]v[&’©LE™È˜ —ϵȦfû&_º”c’po+…|¼ëªlÌ‘
+åöZš+‘hP¥Z‡cŸH]GiÊ
+¥8ªCS„d™*ðƒi‡ñŠì-Ì¿ïb¦¡føŸM ¢×f0[ãlàhX@åMUÛkÁ7ž1ž¥ämígJœgJȸD“€8ãrá|ç}œRš äKø©&°öï(*@8t$s‡óăø`{ûýµ®S…RÖZ°©¸¢.I õbªëÍÑ‡
+ŒØz´ÙC-ZÓØ—¤ñò|OØ 1^¯”÷:øÃÃÚrŸ\&â£é(SµÃ2€ªMO'ÛSU—¤ÛíéÿÎøw`î–AÞŸÚÕP5Ã‰ò•Ë‘²#¤m0\µgK×k6‡úÍgÓßÔÕöÆ™fk®¥›–gÙˆ­²êáiïú°5yˆ}W×Ô4Jíº¦J» é@Ç;\ûèvxË€
+』Ò*x¾ˆ÷¡ªë0$'ÐÍvß`2.kp3>›3˜çã᥼=ÇÀ•šåI:.Àý
+ßߥ€ïׄÞÐs}†oö|õ—?_Ågòøz×a,ÃÇbÄðÉ…ÞŽc
+{°I­×SëÅØúÿÛšàö™z«g,N€”ceå%Êä¸ä.9—Á%gà’\ò)pÁóÉ´ž6Ž¯ Ä­ø\+š|!+¸¾øRœq§ÇúkùîôT|:§¾êy_5vÒ†sK-Î%÷ÂCÐÃ?8ì…oÜã÷„JøMÿ•°|ñ<,9À2•Á¿J™àr¶zPâæÙÀhëôö¸x‚OÀ¬õKgëžB ì¶ù€yñEƒ@tn0•£h	| Æ;=Ýv0U;]„?*Hº"qCµ×{{oúrÒ¼ºÖÍ@ \à0+b›õú€ xŠŽthlÂYÛ
+D< Þ»þÏÀUÃ!\>õ½õ{nP„­7,ŠÞ„Œ¿½Úmßí­sP[ž÷]]CÎoGÓ¾=þÃb÷/›BY
 endstream
 endobj
 7994 0 obj <<
@@ -37783,8 +37786,8 @@
 8296 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164540)
-/ModDate (D:20081127164540)
+/CreationDate (D:20081215092606)
+/ModDate (D:20081215092606)
 >>
 endobj
 8297 0 obj
@@ -40756,8 +40759,8 @@
 8700 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164540)
-/ModDate (D:20081127164540)
+/CreationDate (D:20081215092606)
+/ModDate (D:20081215092606)
 >>
 endobj
 8701 0 obj
@@ -42040,8 +42043,8 @@
 8889 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092142)
+/ModDate (D:20081215092142)
 >>
 endobj
 8890 0 obj
@@ -43886,8 +43889,8 @@
 9135 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164119)
-/ModDate (D:20081127164119)
+/CreationDate (D:20081215092143)
+/ModDate (D:20081215092143)
 >>
 endobj
 9136 0 obj
@@ -49218,8 +49221,8 @@
 9535 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164541)
-/ModDate (D:20081127164541)
+/CreationDate (D:20081215092607)
+/ModDate (D:20081215092607)
 >>
 endobj
 9536 0 obj
@@ -49372,8 +49375,8 @@
 9552 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164541)
-/ModDate (D:20081127164541)
+/CreationDate (D:20081215092607)
+/ModDate (D:20081215092607)
 >>
 endobj
 9553 0 obj
@@ -53938,8 +53941,8 @@
 10022 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164542)
-/ModDate (D:20081127164542)
+/CreationDate (D:20081215092607)
+/ModDate (D:20081215092607)
 >>
 endobj
 10023 0 obj
@@ -54554,8 +54557,8 @@
 10102 0 obj
 <<
 /Producer (ESP Ghostscript 8.15)
-/CreationDate (D:20081127164542)
-/ModDate (D:20081127164542)
+/CreationDate (D:20081215092608)
+/ModDate (D:20081215092608)
 >>
 endobj
 10103 0 obj
@@ -109277,68 +109280,71 @@
 /FontFile 17590 0 R
 >> endobj
 17592 0 obj <<
-/Length1 1237
-/Length2 6033
+/Length1 1251
+/Length2 6183
 /Length3 0
-/Length 6779      
+/Length 6948      
 /Filter /FlateDecode
 >>
 stream
-xÚ­”e\”k×öi¤$'è†FºEÁb†nPBJîNé’”îDºCJ$¥C”wöÞϽõ¹Ÿ¯ïïúrýÏuœkë<×u±³hêðÉX Ìà
-(¤@Õ´!ü LÈÎu‚Ã\(¤Ì.€ˆ‰A 2®V ~0 ",. *"d@QžN+k '”ë/‘@Æî„0‡!j0k¸=:‡9Ì ƒ2GÀ]< ;;€ö_;œÚpg¸“ÜH ,æ. 3¸Iúː2ÒùgÙÂÕá?!7¸“3Ú€m’€¶hBÚy,à–„ uºíäÿ‡©ÿN®àjg§³ÿ+ý_‡ôÂ0{„çÿPö®.p'€Êî„üo©üojp„«ýG•]`vs¤• þg	ᬀð€[h"\Ì­–0;gøßëp¤Å›@ŸÛß@êªòúúj<ÿÜçß1Mé¢ëéðoÖ¿Ä3ä7£OÇ	á0Á`Zˆ~þóöü¿jÉ#ÍQ$z „„0''˜'!z2Ð$ð† H¸ î6"Q.è- ô™ø,QN„]§° ýkéo @Š¿‰ RúM‚ ÊoE7÷/‰¢•Ú¿	­ÔýM þ¿„žì7¡³˜ýK‚è}æ({ûßq YühðÝ0èŸ;ü-@§°þ…  ĈÞ`ó¢«Ûýb ýo„ K#ÿ@tiÔˆîØá·s´ÖæGÚÁ-»„üϪÓÿ2)ˆvá€þP4AûvúѾ÷ùÁÝàºAçøQ]ÞÅýOwèÎÜ~#?Úˆçïúè Üéùÿ\YY”‡7Ÿ€ €_‚¾!Q€ˆØ÷éÌ]Ð]¹üýO at Oÿ؁þVàp¸9áÜ4Ê\"È&©>¸ØO>ïs	.7¦¬UC´úûŽ‰V¢ÀÙL»Â!UGîåÃëÒT*Ò-Ü-f÷Fçð­…CÇèä©_[n/¶R½š
-SÕ<7X/wÉšë'O÷„05Æ—?Çå÷f|ïÛÍÑä”ÓýŠ¿È‚ÑiìVÛ™$,b¨j§òº†C€E›<Ù±8T0dɝ<>gi4ÐÏ&äN#Ϫŕò:ïNvܯg§ßÆÓ¦O	?G~šš±ž¶·³†½‰PâdŽÈ{›Öôáæº<$ýY ž#:9)™–od‹úÂàS›áXœ|ý1û‰;?°fë]†ó"½ºQ' w¾9íÈ{¬¿„¬Sßû`èY:'P糝—=fË©5£¬áL`&±hÙ|™X²’…øšÂˆçîD%+S¢Ø–VÁ5îK)¸ÏÞP¤W¤§Ð„÷|ѹáµÜÝ­&à.Áøb¦˜#ðt‚¾Xs;áè[§<ã07¤¹©|O‡u¹ß¶•X¶•O“×-¯Ñm
-l,¡Xi}ÖÀ›P`Ïb,“åE›cè ÙÝϨÕk9Ö›®ù”x¬kuA–“IöÚÃô4Ú:>}Øóø²Â`ê"­©wÔdÿy²AS¢oZâȨóÔ´éÅÓëfKçÇw?¬Y9²Æœ=9ÜTâ°>{Ôî’rÑE„DM“ãä.UÓW„öúª:nP
-&Ü_².z2Èæø.‹\œAÐAógáÞE´´Õ8Õ}bE•h`dzè–	‚ÿCÈ;áà*̸°K5šd‚žd&/ð~<°†¢Š¤ý¬¥pºæÖ-©ßi®ò€’Ú4‹ø‚a¹DLM!‰/üöZñò;E–Ýo±÷}5¤†è9¸Ïó™­*GÛ…ÁƒÐk
-¦'#ÉáÎæ]
-&•†à*eRÏÐ#ͦ»ÀäLwÍ^Æ"É·×JÒÁc§.¡ÒÒ6ª/Ý"J¶Ì±R—Tb	–Ã58
-,;EFæi±Ã#Cgi÷x§B‡\Õ(
-Ú/lu’ÕNãâJ=12øsSŸÐþ€ûZQ)ñ*Í\mË“a”#­°Èõë±õ¿fᎩ«‹ó-~ÆXìv‰§î?Å]¨¹á*álE­
-_¬#™Ëéë#?¿I4UÉԝ²ÁðˆK‡’‚Ïqß
-7%xØwwÛÒøÜ3§å¼.ýB=žF—‘ÝêâSbáOB›Ê-wyÑ??¸û53r4'âÞ.«–§Ã÷çRÚñYd&µ%¨“j¹èïP°ñaú¼È‡…Sæ_1Ž¨±Ô~žvD0îÝ&é{ÔÔÁ:3)ÃÜë<ñ–ö™]½¨…zõ+÷9{­.mˆ"Es
-•21¿&ù¤$4pŒ½†_Ù+Æq{<Æ:~küä#Íc|ðŠ¥íÂAøâú@Ui{ÅU5à½,- ÝÊá9Ÿ¸Y‡¡è=“‹–kêf††xŽžÕ)Â¡Ìƒº‚Ù‘“Ì»C)bó^++…œº›!		î/2Ï&½”q4Qp–5šj‡haÜC5M€Gö¤ò+60éDK›ûuÛÂð&2
-½qÂAeÞŠ¯"ì:ÇAª¬÷
-C¤ûÇ%êðÞ‚äX“^æëã†èß(Ŧœô:Ä1ˆªwTuÌõ4C<²IOÖ©ómo”_JßÍ׬hyÍ;à±N;Zž
-õoˆòµ2ìAbCŽÄ [ªoz¹òçüÎ	W	¯©€íÍÊ£DÕÖ¢‡òûŠSཤP0¤Tdã,½®òµÑ±˜–º~mléÎ9¡ùŠÈš«qr¡wñˆ§G˜ÖU·)ÖœªÂ–FÔ]2£]ô9Ÿ<=ñ ¾ò<ç››Y­ûìÏ½Šbèm¿È]pùÑ:‹wTºÙ®g8=Öª¨ª"Òýþ-n¤•p’üÚŠL1:áºÅÿþ{ÏƏ¹Üw†ykײ2®
-v,Rù¼º~iŠ½-ÌZQ׌zaCús¼Á8½KyÖ ßµGÁRÍÙ\	Ø3gÛ]?Áäɦ¯‡2°2ïÃ<®}K‘ÒVXdŠÀ†–úÚ4ŇÉË:Ζf@­XÅRe?]}@W‡ºD÷ÀžOÖãUñºb,G¢Ù‘0¡JÖ„’
-UßCs¡úZX‡&¸[ÿ!±ãqýC¬`+ÎtB¹×uŒ˜A:–oá@_i›eAtõ>.½}~ð#½ß´+2@Ó-ëyŒÆÇþ¼þ¶`¦u×+þ†8:Xa
-rß×A=áë×®u„”PR½­¬¹˜'`FT±¤ž# Æ + mâYm¯€G€ÿ*d“ÛÀ‘vj$eêip¹êj×ü#‹éŒø)ìVÎæd´fˆõÙpm+Aþ¶jZ’]ÿ­‹ìÑOëÆ™WÞŒ1|üÚ2lü&!Xû,ô•ZŽ¬úòçà—òt&ÍÌ¢ë4œºfÜŒš·›,yÕËaHõ«,ª–)5óŒ±ð¥_ÅZ™Î\Æo™WxˆDÚ
-!QeÜx‹°/¼w£R°Ï©Ú2çx¹z´‰!„pŽ‚„ÜË̬@ÞFâkÌ,ÖÉŒWÅ3
-!ú:lÁTIøÆ	–ñf?Òîcÿ¢éÝ5Wä8ÕyÐ,EÿʼnâßH~§Õ„g=îU~¢È¤äÂwªãfFÁô¸y†ø# ªÇòûqÏŸ"p4¥_­5호}.Ö2g€Ýe™e|ÈÚ¡|Šž4Õ¦°Ó±3^õ8Béfö¿w9yü Sò†C΍)9¶‰ì“p¸ªìº*B•C¨ÔìéÇDÊ¢³÷cœ¯ª½DyöêGœöƒ0aêŸÎâsÅ5%~°û @æe›Ïš¥šiZ¾ÀÅÆ[šÍ‚J{KVÙwx­g9AÃ/ióß„ÿX°§¾l±;†-…"òVjÙîŠèÇM±#F7wÛ.
-§W æ½mo€á°äÒ¸V3‹'¡ ÷ýV‹ºj-û´vÁ$¥{¬÷vFŽvßírÙ*”qXèAÍV¬0ÏóÇ!܆k¥Êë!üO-f±Êj-$”åi_l:U¡ªß®‡—âr±ÊŸ)\›cÖ0½#ùüíx+Ð×Fþªz+½SN;b[HwgLaÌ8²éu¨(2$B²\þ¹ìb©xb¶¬t!ÓÁ+η‰í)ø:¼Úe¹Ï|VLyDW2å;±z§or`¦4´l¯Î¯å|9î²]öL;â¦^;ºYÀf½™çtþìJß—MŒÂž>`²Øþ4÷CCi±Ôs*hïÁ‰‚ËÎמ Óáxà‡ö×£?¡ÍJYúK?ŸED`¬²4Œ&‹ÝÆ,{	Éõ®
-(„‰äD1*€BœÙ͝‰S-gï­ŠÇHr”6‘¡{ûë3{·oßœÞ)+!»ËA‚ÃL¡(zÐ5%œt_¤Ÿàç2²¹‹Áò #‰Æ/P9	hðŸ{H?’¼dlö›.û®æ;âüĈ*!v”Z<ua6^8&‘';a—Öç‹,QÑ/;Éäô›¥˜ê²n¢,8Hù€95Ï^¯+“—ìÛ+•__2»`ïŽ]¶[o¢*'ƒIÏû|I”ã}ù•ÅPÍÉH¢#“ÒÄ“ÕÃÐܱ’ƒÍÂ~ý¸xþÇw$xĉW³ue>\QÍŽ
-:€ÚŒA\Ž/ÔŒo7uM˜ÉߝêI‚‚ÜÚQ|•bŒ—ۏ
-Ávšòàpc²%Ï͍”Ç	êI/X’õ”[
-°›©~‘~´LìßUºh:Ūã½ôK±ñúdÙ;¬äÈÏ·ç>ÜÍQúF’UaoLŒÏ›hâµ$ëqšÉ “ì ³Î~æˆ"(ÅšïsKÕIrÁú|åÌãQ4úúxúÿçy½¢ÁÀ¥Äü io8“ëî¾Ê™“êóî  æ[ó¹¬[?bhuœ¹/Úh‚ãYd VfÊHl¸||ѳó+XhŽñû°úÜŒ¹àV X_döf.Èð—Æd3ÑÌFÏ;=n<µ«6ÓÄP65îO{U)ß+\Ç vJé[{û{8NÊÛՏæ_T¦ØeÌfF¿ÿr>ZI^~éÞço)ì¸,MmÎV÷à;€ŒMÆñ.Cß#«ÑYï)rûz¯B	C
-'×_=Ý4.6¬/yí\sb/üíŸèï¤ÕùñeOjQâiG­ççµYà\%\
-âÞˆ‰/yâ.1Óï´ÀÃëšµ);¼ºä
-V§~¥ÍÏbúïìæWÞsÑé³qŠÐtUݲ®;Ç>´J:ÁIë¶d¹Ë$îÃhˢƝáo¥íêQO—2O	œ™ù-l#Õ¸	ÌÜ•Â]«.z\³!.ö$?˜bVã+÷Æsèid†¶VbZÍïGšÁoÎr"†ÂW×#Ì8‘F}ôD¡O{G‡_#ÎYÈÆr4^–—Ͷæ„„U"SéÖ+=ß¹Jm¥bâèsÛ³>Kö9ú>ôüv·“O#òe³•ðÏ9ƒwì„×Gçã3Ðu)™Ñ£Nù8î3†ƒ5«%Iݍá.ot¶yµÜ“d={÷,¸ËĹ³¶$ ÷®¸Œô[¿ÓŠ«)<!1tÛ³H"â®LsJë/f4€)Zû=X»©n«éHV=˜{§ÝUîºö̽'FWnOûÕT·ÖR›+0ïd;J%g¦ûÈEý÷×Ñê²L›œ¸)
-	%+9/U$Œ= Vvj¢é´‰JrT½RÉížg˜àöÈ_øúWØ­‚ŸC!÷Y–-e(”Œ½oBWŸ=Û. ÿ²Ýùp…¸HJQeÉÆû¼,l˜hxøê;rÝ¿^žŽÅ‚M­öX9µb‰ý¤K֐x\›døXsSC˜M¯¡ñ”:FcîÛ3)~ÌÁQäæ/d
-Üsº·~­Î5!ºOZܾM¾™êy݆ùž„mmèÒ=,ól0o-¤À¿ßvê,°{ಓ›Ö'aÀö™= *kþœZÂzç˶9´íø‰¶OìÄm:Ñ{;ÎqžŠúê¹Ã'ûÏðÙÙWi¼}¼/lO»?Àn½kO-j[îêÜÜ:=(ý*ˆ753zÚ¸¦ÉÐlvð(Úö&“\Ù;,ׁà[œzZG«§P"®i²¼D¥!*Þ%›Ì´&y
-g@]~ÝìA-`d*gÚøž+ˆgÝÎ|	Ñýyuìc/€½ÜSÎÇ­~]ìl“"Æ°Õô3Râñn¦/"r>FpÈ‘÷ôWDX£åv@–âÛ9VTœñ@Ñ—DäNÿóªüƒ»g×|¤%q–PÑGÆùP2z+²òÉ"ƒ-ò®á0’Þ%N¶pk悆^ÂH÷l€è°5¹VŠÁ'P€×ФAç	͝ø™õÍé’{Q®aã|…=‚T
-ƒµÓ3{L«;_°+†/„ýEÏ•Ò³D%*Qa§ì/Š¶5{H{ªçêZñJ‰
-¿‡DCh™Ã¥#,zÒe#ržVÿ®Špoxîkf«vh/~(›3›Šç÷g—Ô²¼ô5–/iŒ7TnCù{…NDÊUTçžp°$gµ´m‹ºïþ:×L­·éÁÜ(XÙ[!ð’~’œ–¥$tšlØíK¸tN.[îeóœ`¬žá¹úL/û#)áڧ„¾~}ß&Ø­TRŸì&Èâ_M±B´n˝:…ß¼l|€i3d_ѧ`ºGØÒüœälÀ8CŸ©?-†íÔ(ÇûÞ5ˆ5A“Ä ÙY¯àÖR|±·û´èù7(_L$í&>¸X!>…È®oô-½ã|ݼY˜)íÅ9®ùÒmÔ6™£Èäö	’¿»êŸ¢Dúf±¾#˜%>NÏvèÀŒÐlóz"ÆüJº/³Rþ=pV•;m;œÍÊð©tËÊsÙ)×êÃO3s9¦Œ³åºÃlÂBòäè`ª&ÉrMiôaˆøܱi$ëû!÷ãå5¥½qfq½¹Òlθ˜¬¯ÑiÜß…M·Té#‡‘ÔÚ®ˆS
-zS·4´vï+>>§
-%ðfRŠÎ|,M¦Ë<ÓáPÔáÉWiÖËèy3)$ìã3ü½&—û 5*\͘g†
-Ê@áªéâÝɨ¾-–ÅÇ+½h„žúÄ
-7ƒKÞ¶÷,Tø¾Ø¾¸œ<}®¸µÏÊjo¹˜ýmh%%›vzåLfÕÐùŒUò8ÿ´‘l}Íz{vÉ¢niïÀVƒiéôÃ?7_À¨á!®¶}pϤM±AòÛnèeF¯½ât·%P4Ùø&øf£§¼ ”9uÄPÌ>žr~ ð(Ú —ñðÉGo<
-S$þûðH­ÝHÓµ(¤LŽ›xä0j+‘œ³MD8Þ.[w5›S¨,÷t[£úº*žš3%pôlŸRH`I9*†¼"ýáx‰â—ÍU<\ìSY•£~í$\ã×ÁÓsÆ£þ9¼ÚøfÜ3Ó„	ÞÏKÒ;J uíÛáUœR2¶—
-J*tO½»:,6vhÓpÜ÷Xõ€§R¼Öܶݯó£Ý¨Èã™Gu[LNo»øá02‡ 1xPâéæîüÛeb¡ãšù~à»Û]½;%¹çêï
-E,½¤¶?§'ÛŸ v‡âzO¶8%ÖK,=ùÈYÙ6¦›&rÙD却¿‰;‚¸|ÊYéšgÍmh4 HT5ýdŽ
-NñB¥f•Ê“ëý2P–:Œ;]éÃöbJI¤¥e^§"Å#g…‚ÈzK	ÌÞgd“ùÛR3_²¤rL]jM±ŸƒkY­šì«]‡‰)Ç!‚Ø%nyx6—Í~ßX,šš#¨ïVŒåžîß•Ìh›VYìŸHw÷}?o·G™ß@aNi»@`xòƒíWŽ‡f›”(MŸ\OÞàN™óx´Ú¯^ÑïçŒé˜Ê*Rgf²Ù-úØ«/-D%—`Æ€˜›
-Ç§US‡ù,‡f¹ñ@ÿÅîú	¦Y_>gh"²NeŽÂTº?(¶ãÌ!ËmÆèv„嗝.ùp¸ZJ¢7d¶­bÂ3K|Cîm—›ÕÜåõ67åÆÑ|óâ's{Só|XªûK£@¢Ê:W¼AµØb‰œORmæ
-äWjšƒÛ–º¯»ÖhË¾¥«¶ælê
-'›.R½	þxµo¬¹0 3«,Ó8¹•È•Ë€b¾¨q§V[
-IŽ³røͦ³»#ÓÁØr«~¡-‡åJz•†!‡1­HàÝ_Ëõ1Þ¼²ÌÔ‚ÙDU‰#MµBšOʨÅѾšå¶óñK)ÊçX¦Ê'实&'¬ð}¸wϏ7u4© Äw£zòƒOè¿ëHï~ÿ•:ƉTáÉÃ*¢EŽ@½q½ø¥]È#ꀓX
-ò/¼îš	÷É­Zœ·G\ȦG$ÉØIzÄÏR*‚ÂåÌLˆÚrºÞo™Š1eìŒóÞõµŒb_Σ·Å=a|ªnçG¡þp»ãõN‚W›<Ž1 «¬²o
-·ù]¯»ÖT¨–0æܸßíÇËGVTÂW©ˆú(Žž*5ÛnûP®g–¹óÉá`·@oÂy®ØKÞþ˜eP¨ú„lw0 Ë Ÿöã,ibZ3×íe©ý–ÉÆü¾£°Q+ò;Dg&.ç†ãk{”Z–.Ÿ$Ä,™
-ºò)š™4ÇŽ†4I±ÆÉëTÒ:å½éÃ94—7 û‚—t™Ò|eQ$r
-ÄÙU®À9ÕWxç/’he«ž2›‘Í~¶ÛÅ¢=Ø2§ ²l¢¨dŠ•ÃŒP÷ž -“jôeëÙ_ÊçZ3Þy.1ʍ×خԠU(ø½ìSêN…ØÄ×ãËå㉲iÉ]û`¹òÌÙÎ lÑÄVßøÎ ÈÐJ5eMK'Öþ#a¸Fëà¼ÚU˜ÎÃ
-B  b/-[¨QIq÷ÿ³¡B·
+xÚ­—u\ì×ÿ	饅‘’ƒÑ¡Ôè.¥„±Áˆ
+F#  Ò
+’"!ÝÝŠ4H¤¤F‰(!Êo÷}?ß[Ÿïóïïµö>ç\ç|Î9×µ×kÜìÆBJöH;¨á)‚d`]#( !å棠¶žp$BÅÖ* ÉÈ€ J^ Q HRVLZVD‚” Fºù¡àŽž ^0ß_AR %W(
+±E tm=¡®Ø[€1‡zúJ.. £¿Nx Œ P”7ÔH
+ìáO€ÔŽ þK&†Hýc¶÷rûËŠòÀŠðbEò°í‘?€=F*¬‡ÄÖ‚b•üÿõßÉÕ¼\\ôl]ÿJÿאþÛÖîâ÷?HW7/O(
+ ‹´‡¢ÿjýG›.Ôîåúß^MO[8D	áàˆüc‚{¨Á}¡öpOˆ# fëâýÛEØÿ·ìÜþ– ¬§¤§¦ü@àŸ}þí3°…#<MüÜþÍúWðßúÍØé à¾  ˆˆýüç›ÕÕRE@öpöBHHlQ([?RìÍÀ’à	 GØC}P_¬`a é‰=ÀÎ$ C¢HÿZ§¤@ü—é’«üKR €°úokü&q€°Ö¿$õý&¬Ïä7I„Mÿ%ì¶ýMØzv¿I ù—ıY HW×ßÑ €°ýˆÕý±íÿ³Ñ-b aÜúÇ	lNÇ?P ÿ±œþ@¬8—?«Îõ7‚°Z Vò·vl,ñGaìö…Ý~»±gÝlQP„ö[®8謨ÿÕ…8V•öÕ ÿè„íõbûðø±'þ˜¶˜§Ïom Ql¿ßé±]úCQÿøÿï5VVFú>‰J€°û’HIˆþ¯8ˆ
++Úóï_ì[øÃàØ—…úB!¤sHˆ\¨SzSxYjÑd9?®²Cs‚^}χN²çèD\—’amwþ•:óËŠ,ZÊ-‚-6Ÿ+fèŽ Ã1µ£`÷„ŒÙ_[ޏ·²ü[™ÍO²tý>»qœ=ÇPµ7ÍœîKàêO¯Œ”¥<,Ì=~‹)0àU1Ù&ZbÇéµðnèÍ•”2WËryVÇ#ÆnDá^)±ìC’tcyâySq‹ÀÇ/ȯ›—EÄùÉ¿,Ow§-èrf%­ã³óŽs®.Ž¶1±âl±E/²[Û®.+s„&Åšx23÷s’m%U[8“f‡×˜rƒ€!K3a#ù:>¢Àº­×¹KŒz{…‹íÙg@ÁÓeD£Þ~›y0nÅ‚XcÀNQþ”3¯á¼¦¾‰ë7¹%XûyZcħ40(ÐÆ–|8>Có&’syUä¬Îg9“À2†&§*'óvôÀšÁØ• ì 	Ó0JÂ_N»f§^ öèƒèb™Á4~êki±kÔ^“E”7b£:ÐãX´ã \ЪËwMøð:Óv*µLc 
+aMJ}åÊa¡”ïOW`îfÐÿŽYü ]êäÁ\ÔxÚ‰‰ÃUÁKª0_›ÓÇ”œQ¿“ó*³Ù³ìÖÁ	ë«³Ö´Àì´±	Ù9›³G—í0E†¶uû‡(ÀPÞ”‡·V2Þ¤o†’>6"~Žšè°p¹–±*r0hâHÛ}ó©xê%	ÇR÷œî¯£ð˜¨e™ÄÝ~–ìŸ%(8LÓÞ!P×J0GäDnYÃEÛ"^K†ïÕà&GëÞÎ È`õ9HÖÑÔPtëx8]÷îË5íµ×ø‚)HÚ¥ElÉX[#ÒZíwÀST÷Jaý/ðõå?3òð/fs¨žè–y¾¤aÕˈö€œõ5[W›‹ÔhªQRˆùE~1he f¼ô1d.½ÿÕ;LC!|êÔÓ7RAÁIû©wÜ«ò¨/¼¬e­$’•h}^3X¢ô!$;itlø[6‹@Ëlä°—îM³î3gãÝÓd·äò#?œ\ÑÂ,º¶ä´‚ó;JäT8•<jÓ&üâÛySz'zárWìúEA†:ôŸ¾fð0Z*”«D犷MøÃgöÅqœNŸQ¨K‹$tÕµPxtqôG)”X~À!u¼\œlåX,i	¨’êÙúCËïìØPqÙ«*º¸Ó?K´WÖÏ>ª’˜½ßÑIÉ7qo°{ÀmÆ*ÄkÜn¢èÈuK²ûÙ¸˜¹91䬿uóøõýÅó>eúËøŽ=kkV×øPǨdùõ¥žÞ—3wfV¸nO½¨§
+b±=†l²øzÓÂÈʼ`{ç!1¢Ì†/ÞhpØ ð(G÷"»À´À±þ£üiäóqîͳDiÍ‘-;÷”F¯r¤BB
+ÉÊ<&-‹·
+0Ý„Ê›§èµ§Â+qCIát/„‚î†|ȁöÞbgdé–ïðؽØðÖ{’;o
+k˜yO³	»Wøpo;‡
+íA8Ô ñì™Ôî#/×d#ÿ%ÊøÛ|Ūى‡2öj7…‡#TD3•-·ÄÚ{Ï*ï¦Ö‡d€¼{Á•¨ù÷>³õ<w)çcöÕ«p倫ëd­9 U·¬YâäÐ2ÒµøÓIKܯӲ/	È<²=›HúÌ?)Ÿl9õöɺâ·îE“[ØF½ý^Ùq׈8/dÔ [¬|3RüŒWÛ’¹—•žg	¹ÊVâÝì»&ÙFEÌ}y¿°
+Î7Q/±˜}#9NdüÃ+MPØ;𢻉زˆ™˜‰Ðë×ÄpЈø jÅx`û7´
+
+ôe;§8Þ‰vUÌî®@M+¶}Zû]M4
+¸Y˜iV²+³™þXŒ¨rÔÔwûUÖyg~f7^î5³Xq"€hM?|/¹¹6^f×s•i4l[ÿbRzõk8%&s¥ØD¡3ú²©¯ù™åHø€ÿxêl×^Š~
+x»ÒGá#ɐ¢¹ oˆ:Öû¼ïâóœ=£r)øKÍ6]-lIò*Çã­Š3³H²ÌeÏ÷}iyÈ.¦$Å)èÝÔ‰«œF6¬lO€‡î x¡¹pˆá¢ãï<aFïÓ%+>ÕwNÓ™é3Sp[kç´QÓ?o~WøwõÁCgAAGÞo<›6ìÙ™þ”‘Hâ ÑÆCÝ‹ÈZêÉkŸB™2÷¡£N-a’MJ’Êi–v‹ÖÒùkWM–°îV’­ùA­PŸÄIKígþ֍|ß+ršj8,·m}
+«mý>ÙdÍsiƒíeÔ6Ç_cÔ]ÉIï¹Î5˜vs¶ägÛù-Ñæ]yúÜ4±_k lD['Loœ):ðSîí­lnIúºÊ¬Þ<È’}ÄjÈ\ßÒËÙïÔä؇¼ñF¥0]Æ61>úuØe\KÑ5ÍØIÌ2¡•e»Î-3hØìj
+WÓ†špØ=óæ`yCE÷]4jõ‹<ÜñÐÕÜ–U÷Ë]l&Æb°N®¼hgYIC cí’‘èq¾éÇ_¹•dŸ;|KÄR7®Í‘Ր¤Ðm‚FnøÇl¼%u¥×èdËÌ|=¼?¬îîdmDij
+Ûp¹ú¯‡Ñ„Ê	ŠHsB±[÷÷£Çc–t‰—ÑÁ£xZŽ*ÍÄíÆUmžOW2úø»Äµ§—ÅAßòÀ:,	*çk´·‹ÐŪ•ð6w¥c!¡½&*¯íÛª¹µ[ èhÿÞ¸uz´‰Úë.N3±â5+uíX¥ã—`Uª=%î–¨v9Hh©g´lóW2Î>ÞMåÅè'‹Å<ŸîÙL%ždãYÞˆpz3Î8@žŸ1>³¹¢ØMp3I³Í«13À›:]ŒÉU¡Å_½¿Qtǘi+6ÕÂ#M¨òXXt'ĝ€jFÛÝj©eÕ/².<Þ9gÆ×L7$ÜÎóp/æ®|é£)ƒlÒY¾ãm¸JÆdXð3©ããÒ[Ùæ¼	µ‚ðá‘Û¦¾¾z^©~ï“ÜÙTô~ôÅ€«­™7Û¥$"€j:[?çõjÍty„éÅJ?>dŸã‰?ËEEœÕÝ–ÐTÊÒ§§¾EÛPü’CíËIÈxy—K~c3Gtø}ñÛ›+ù›¦ÙçÙ¨^8­ë·@
+›¬ßž	ëT°]
+¡¦üôQˆžŽ`¾†qCöQ¨Ÿ‡þÅÃéî¨5üÃv&ÍRž+’*tE·ŒØ½ú„|xg¹Ä?u¿”®ºÛ$¯EöÖyv^.|kD*£0L`.%‰‹¹ƒ:&S/Ü}÷±„-—²^£ÿ
+­ª{@vÁO>?lŽò
+ž™è uG?*¨!?ì³]ú*[¿×®ß>iqp׸–ðÏѯ=¥ÅáÖý¶}åm"Ú&ÚÝ2:>²Þ$‘@	þ(CÉ™Éu❆zí¶ÒZú]EƒÜ\ä»ÁùÌAä.Œð¢7îÉÄ뙩Î$¤EsòÜÓ…éö`{Êh’{ýGñnyb:ú¬þèQ•	bŠó
+ŠM@:µ„œî@ÿþäRî°n~Î
+<ãŽag3 Lù¥pmUÅÇ×Ékx·òP<™ Š´e:r"ݸjä®çÛ‰{¿^ ­tÓw>ué–¶•ë—}Iè0qÏríõØ–7XúøÑ·÷ûQÉk_!7¢džâ*²lõ4¸;ò¦‰	Çãûk}Skâs•ôÞꄪ¬ |ò3ò§²*V¾6?6
+ÅRÝ\¿J?ëD»Ï®XÎÃáŸÃçßœ*².øVò3Ïï.ƒˆªȼÎØ©NËœ²
+nÍñú7|S—–ûµ
+——#̆¢4ƒ^a€m3òº­!	°­…¬`ځkÛ‹®‰ZÄœ¨R˜rGÚxBT
+‡)ÑÍœÚyÔ^œÃƒ!"ú_é†$ïoëˆî™EÜ0j¿%£†ÍBÇ Ã‚ò³“§tš-Ta}fÖ‰e5UÉÉÚ=3ÎÅ€oùU’!Yg¤¨$ŽðtÅE:àX6»8õ ×7; [¥t“«ƒu…ç»\ %¸±%FœJ8R•¸§\—©óµÌ‘SóµúnùE"%y6͏¼W{ˆ;=§G#® 1Ü[:Y	=Ï÷«@ðŒÝôuhnâ1L[¼.àÅi“=#ºYÏ«Tó"µ_](ïŽMR©ïÜJ´\ßÙªw{î»®½³vµ„«)Æ7ÒPˆï3œL’ïó#Ê澧úÝ+
+wqOÞ&ZݹàyW‹¼½ÎOC–ø¸Äv·AkwYó­óxÄ
+í™Ùúp¤yÜU ÚF‹£t? Ö_âþà&üvª®NaE¡ ~•¹§×¹tãE‚2)3I}‚€„¥mwŸ†TOÅK¢Ì%RׂON·›ï´£µhéWy&Y‹`1ï+ùŸ#zt‹~:€Zê!»1­g2EåËl=,÷TE[Xçî½m«(W\ÝÁôI«mHŸ§ºŸœÅ„È]<꧸–Ûyh¦¥Þ"㡸ò
+ÿ"º
+]mÔDˆÃrkö'º>	›™|ë~hÉu3Î:^øb50ËÎ
+Ô–’ÓOvqµ0PÛ*
+ë^ƒ3ñ׆xjÎÞïêÏÑðEwó4T\+v•°ÃüòK^¼4pƒ^UÈ!÷{…Jfìøš˜ôUùæÑîi)Ã"q F4l	}1ïpÂùe«\e²v;ÄiÅ=®hú$—™™Þ`X̹6vTZ^æ~xi¤>M…«8šIè£ê0¸ZÆ$öû´oÜ|°µ±)1ÕcÙð¬@á‹=}lj\ŒéU–ª[pQ1yø-ց`TßQPóòðnô<̓Òè)òšÄŽƒŸ®òR¶Åo°OoZãQ³ó$€¬Ú™F—Òe”4놜5m°®rN|4­Ü¿ú-ˆËL/&•Ýôçd=®UÚ»\ùï r†aÆzõ_æݪÃ&]vv?EHâZ(ÞUë/=‰Ø«2Ý(–Uµ¤_ÕOÀ¯›9tŠäLÿÞÀÐ4Æ4^mçeptJ•JÀm—„nÌäE	kÿ"8%K¹èQÅá²U,`†l=Ë‘û±žqÄëÍ^÷>96a¼8E®/½Miw‰C/xŸ»ú¶Ì¢¸‰Å$TŒ‹Óm#z°u(¶Hç4š]¿4a#Þ¼ãà‚«ÅöèøW&z··¸­·wЦéô¤~Nö¡‹¸S/ægäàjld‰ÏÔ«3?×
+ðË2ˆj廀%§û°ÁE
+þy—ÜçƒÁ•ÕºÏ»sTm:÷'=ò€§¼X§aºq±éÅYe{ÕgS£«?óxRQŽìþƏVI˜sŒƒöÝ9lâRoÎw·p°ô’ëPòçÚãÍ&ÚTÔôÇâòPƒ›uTOð1W5e,–³?!•Ç³ýð1-CEÐÐm‰*J¦SÙ^Í30TÆɽñÊsé~R:KËóG_Ê:žÎ+Òf«®¡ùvvT>3ɽ³GtUÍG.*8ãr[¿µuó*|7ucÆäªHJùõÊ­õ5ÑD“Ì
+u^Ü-NÞJv$÷‚¸”Ïf1á•?߯ñý\óÍO¦ì<jyªÀÿî‹Îéîꯎ÷û¸©¼O4kE*¬*mUØñrÔb0˜œBvü·ýÞÃPÕ0uÉ›åÉoÛzâÒŠ‡h²”%û™Ò¯ç™Û(tHçýw¾ÄäM;?ò6Áµ‰
+åX^¤è’ÊjjÈIˆ-IŸiÑžJ¯•[Ç£_æSr.%ÏÔUÕ$ v#õ9ÔÊÕp^=Îҝ€¿w9Ú$Ý£ÜÝœ!¤•ÏåÏÂaq±ms°©±‹üð‰Þµ6Ú§=>×Äaðë8žG·Qô¹ž®)cÜ…bŽ«˜fBpjw(œÍ ÖÃÆP5÷߉¾tóD­gmÞMœ©Iý:àeå¼r£IU¢·©Z¡
+ÛƒÚ“å±XtfÖYÉX¿x>v[§d¢}òáIjG¡º6@êÌ9«€Êº+érf˜J`%BÚ¦‡íÓ—ý¡Ç]
+§ÆèOW÷.£õâ»îw	…t´{¾A¯«–®ÆeBúæUBv¸ÑZ46Îæs‰B‚Ò„+Çò_:[o-©\(S¬
+Q)#¤‹¤ü±+ï,Ÿ}uÛ€a¯átTÃS|?N–3ô›˜Ç»'á«Z蝟ƒ×ñv{²U˜ÛìqüŸ£—i6L)¶Qš±³û"¬Ò!6uÓ:Üq=Ñ3áí`Kƒ¢–|–Ä­@®ú@¢á0uEÜ‹á¹goóF~„5Fäœ"Ùë=µmO6
+ø¼öù–ÁÉ0Ì#ÒûIsÅø`Œ¢Žé&7Áµ¬@â#|FƒÌ)gzIUGe롍$&o¦Büùg×!¦3….d¯ªë‡=:y1Ýý]¹%Ø^ÈÆåùâˆt[ÚqÛÛך÷œ
+?Ò€?õOŒqF‘ìÁ[?(p¦¯=yt¥]`¿Ê&-\>Éi|çqÑÏÅèàôã¡J{Y°îíaý1Lé0q“I‡Ú½o¤ƒ{•v¥â§=üQatÁ{YÕÔ'÷3‘'49EU{z³*¡¤_ŏYd¼ÔC^ɹÚo&’©Šm.Kcžú%´ø	Ÿ~¶zn˜nøêþ¦ã¦°oÄ´¼A%U¾ð\ÑÓºbãÎÐ')†@
+j”$Ûÿ’Žü»K‡a]÷¯Ñ…PeÚè(ÖÞ•$ïüõº¥ó•›/N$…ÆíRHœ%'ç0Ï–ˆ9ʃb®Ù…ʘ÷_1ðTêO›ïïÒë¨>Ÿ <7;ïg“Xo}KMV´‚3àT•¤ØMÓ¨vOæešäÃŒÚ{ÜP9Ý! iÝÝ	ÀKE ‰—(nüÍ÷âFdRJç¹ÈÇÇ™ŠNMûÚ_%!©A>‚Àû#¼/çZÜtž!ú³C:‘Dw•z¤<2LÏ2ô°X»Õµ#ŠæÃý%Ù ¾6"ÔXLRcÄ;úÄJ¥TàCirRx2ß,žAÄhË\›‰5ï/ÿÓ§—÷BVNžó–=¹nQ¾‹å
+ã²–Ç•š‹ïà~KÑ	•[ŠþtµPs0õÍì̱:÷ÛmÆ·mj̧¦sõ81Þœ|\¿ÈDÈE°Ð)ìfÃQ×€%$h§ÈetsÛlÓ4ü&Svc"¡ú‡W=·Oó×n$ÿ«‡Ã]Æ7£/Ax“=Sü®:ï]îÌ-VìmLCìbçoîZíÕ?+qê­×ë9žz¶15˜í¤B¾¤©I4ÿijĺÆê×!î@ mDÈÁ3G²“Â7!fdváåÒ*
+:­€C´¾]A÷Ï#QŸ7j´Í_n¡’Á{CUÝiÅÇÜQɝBßè}åxiÊŸí-sÚ›*¾9÷оWØðJ¨ûyÿø“J9QëÔ!®¥øŝÌ-E&Sõ¿ðžŒÜ
+/w?~Ì֝~ÕUP9Ü;Ê^ÎÜÂÊð¸67öN‚ÛK|öŸ›ür¨BÙ+[u‘£·ŒåÚœÀ´ÄÎ4ÈùâAéH¨gîáhüiÿöPç4	ÆȍEQÑü^¼÷“êµ
+OÒëLMcz~Þ)ÌD·'Ã(á$FèöË›éä˜ñ¤Jbޡʝ…¹ 7V†U«ã˜å8¤¬w֏µµØ„:ÅâË©úÏ/šGj‡5ý¢XZ
+,¯—bXA/ÀSAÌ¢¨ì]€HKç;¯º—·#u-JK"6ï^”j¾…0>ÌG¯_2~¶\2½±—#åsÓ8Ö·2å¥É2•Ê·t‹èrŠD,¾îcËZIcêÞ8j¸«Ü¸éɶQꔵ§T>Dôuƒ"+•å%UBÆ—±zŽÂiK됫žR²Íåk"Ü'zfõî? pøSŠç
+q¹:Oá4ÑiñåJÓ‚—”_`~:¯óíTdà'à1Ëã	«ö´<³ÀÉŠC$±õ[H±ßÝèRÛVÛîÁìþdÐ_6ž´Ó±ÿôu3A÷òRà3:‹ˆ;Ñ®xòM8Ä›NFlÓwy_ÍôÉfáp"¦<¾9}»2é35ÃuŠ¬G¨@é„úè³›+(ƒåº'!Fi˜žjïôè‚Lû…ç†ùmp²ôœgÐ÷¡»#܍_SÄ,‡qÿM¼¡¹
 endstream
 endobj
 17593 0 obj <<
 /Type /FontDescriptor
-/FontName /NKEVVM+CMR12
+/FontName /NANFBU+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -109347,7 +109353,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/C/G/H/J/N/R/T/V/a/b/comma/d/e/eight/h/i/j/l/m/n/o/p/parenleft/parenright/period/r/s/seven/t/two/v/y/zero)
+/CharSet (/C/D/G/H/J/R/T/V/a/b/c/comma/d/e/eight/five/h/i/j/l/m/n/o/one/p/parenleft/parenright/period/r/s/t/two/y/zero)
 /FontFile 17592 0 R
 >> endobj
 17594 0 obj <<
@@ -110789,7 +110795,7 @@
 3704 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /NKEVVM+CMR12
+/BaseFont /NANFBU+CMR12
 /FontDescriptor 17593 0 R
 /FirstChar 40
 /LastChar 121
@@ -119319,564 +119325,564 @@
 /Limits [(figure.8.5) (firewallports)]
 >> endobj
 17789 0 obj <<
-/Names [(gdipost) 9349 0 R (groupmapping) 3792 0 R (grpmemshipchg) 7819 0 R (id2406125) 5710 0 R (id2408614) 14 0 R (id2408663) 5483 0 R]
-/Limits [(gdipost) (id2408663)]
+/Names [(gdipost) 9349 0 R (groupmapping) 3792 0 R (grpmemshipchg) 7819 0 R (id2406108) 5617 0 R (id2408612) 14 0 R (id2408661) 5483 0 R]
+/Limits [(gdipost) (id2408661)]
 >> endobj
 17790 0 obj <<
-/Names [(id2408703) 6048 0 R (id2408773) 6972 0 R (id2430300) 5419 0 R (id2430540) 11052 0 R (id2437208) 3747 0 R (id2443444) 3711 0 R]
-/Limits [(id2408703) (id2443444)]
+/Names [(id2408701) 6048 0 R (id2408771) 6972 0 R (id2429292) 3711 0 R (id2430491) 6767 0 R (id2437210) 3747 0 R (id2456542) 10501 0 R]
+/Limits [(id2408701) (id2456542)]
 >> endobj
 17791 0 obj <<
-/Names [(id2456616) 11754 0 R (id2457603) 6092 0 R (id2457632) 6095 0 R (id2459945) 6541 0 R (id2460013) 7348 0 R (id2460612) 12251 0 R]
-/Limits [(id2456616) (id2460612)]
+/Names [(id2457550) 6768 0 R (id2457593) 6779 0 R (id2457669) 6780 0 R (id2460131) 12092 0 R (id2461747) 11419 0 R (id2462461) 5607 0 R]
+/Limits [(id2457550) (id2462461)]
 >> endobj
 17792 0 obj <<
-/Names [(id2460638) 11419 0 R (id2460698) 6691 0 R (id2460918) 6762 0 R (id2461036) 6836 0 R (id2462567) 8280 0 R (id2462693) 8289 0 R]
-/Limits [(id2460638) (id2462693)]
+/Names [(id2462486) 5608 0 R (id2462715) 11305 0 R (id2462790) 6071 0 R (id2463508) 5449 0 R (id2463860) 5495 0 R (id2463906) 5497 0 R]
+/Limits [(id2462486) (id2463906)]
 >> endobj
 17793 0 obj <<
-/Names [(id2463010) 7782 0 R (id2463093) 7787 0 R (id2463504) 10495 0 R (id2463628) 10430 0 R (id2465299) 11671 0 R (id2467474) 5522 0 R]
-/Limits [(id2463010) (id2467474)]
+/Names [(id2464763) 10279 0 R (id2465728) 11960 0 R (id2467775) 5462 0 R (id2468605) 11077 0 R (id2470110) 11052 0 R (id2470554) 6762 0 R]
+/Limits [(id2464763) (id2470554)]
 >> endobj
 17794 0 obj <<
-/Names [(id2467576) 5607 0 R (id2467601) 5608 0 R (id2467672) 5617 0 R (id2468060) 10501 0 R (id2468140) 11496 0 R (id2468604) 10279 0 R]
-/Limits [(id2467576) (id2468604)]
+/Names [(id2470598) 6996 0 R (id2470717) 7005 0 R (id2470771) 7006 0 R (id2471812) 7348 0 R (id2473050) 5710 0 R (id2474565) 8479 0 R]
+/Limits [(id2470598) (id2474565)]
 >> endobj
 17795 0 obj <<
-/Names [(id2469957) 12066 0 R (id2471600) 5462 0 R (id2472240) 6411 0 R (id2474094) 6084 0 R (id2474128) 6087 0 R (id2475218) 8609 0 R]
-/Limits [(id2469957) (id2475218)]
+/Names [(id2474887) 8639 0 R (id2475015) 8649 0 R (id2475955) 11059 0 R (id2476010) 6985 0 R (id2477294) 10431 0 R (id2477389) 5455 0 R]
+/Limits [(id2474887) (id2477389)]
 >> endobj
 17796 0 obj <<
-/Names [(id2475712) 12092 0 R (id2475801) 6071 0 R (id2475986) 12133 0 R (id2476447) 6431 0 R (id2476707) 6223 0 R (id2478460) 5455 0 R]
-/Limits [(id2475712) (id2478460)]
+/Names [(id2477591) 6076 0 R (id2479171) 11156 0 R (id2479541) 7017 0 R (id2480505) 7788 0 R (id2480548) 7793 0 R (id2481935) 8269 0 R]
+/Limits [(id2477591) (id2481935)]
 >> endobj
 17797 0 obj <<
-/Names [(id2479640) 6807 0 R (id2479897) 6103 0 R (id2481352) 5449 0 R (id2482172) 11082 0 R (id2482563) 11864 0 R (id2482588) 11156 0 R]
-/Limits [(id2479640) (id2482588)]
+/Names [(id2481950) 8270 0 R (id2482141) 8619 0 R (id2482267) 8627 0 R (id2482530) 6092 0 R (id2482560) 6095 0 R (id2484447) 6691 0 R]
+/Limits [(id2481950) (id2484447)]
 >> endobj
 17798 0 obj <<
-/Names [(id2484251) 6767 0 R (id2484494) 5498 0 R (id2484945) 6448 0 R (id2486443) 6062 0 R (id2486607) 6057 0 R (id2488095) 6193 0 R]
-/Limits [(id2484251) (id2488095)]
+/Names [(id2485649) 6431 0 R (id2486612) 5498 0 R (id2486768) 5419 0 R (id2488135) 11496 0 R (id2488376) 5618 0 R (id2488906) 6103 0 R]
+/Limits [(id2485649) (id2488906)]
 >> endobj
 17799 0 obj <<
-/Names [(id2488527) 6527 0 R (id2488889) 5495 0 R (id2488935) 5497 0 R (id2489248) 9257 0 R (id2490232) 6991 0 R (id2493926) 6984 0 R]
-/Limits [(id2488527) (id2493926)]
+/Names [(id2489684) 5655 0 R (id2490652) 7022 0 R (id2491380) 5522 0 R (id2492080) 11051 0 R (id2492702) 6084 0 R (id2492736) 6087 0 R]
+/Limits [(id2489684) (id2492736)]
 >> endobj
 17800 0 obj <<
-/Names [(id2494081) 5618 0 R (id2494508) 6076 0 R (id2496150) 5655 0 R (id2500005) 7061 0 R (id2500162) 7803 0 R (id2501295) 7295 0 R]
-/Limits [(id2494081) (id2501295)]
+/Names [(id2492988) 6527 0 R (id2493846) 6223 0 R (id2493932) 8746 0 R (id2494143) 11754 0 R (id2494668) 12251 0 R (id2494850) 11671 0 R]
+/Limits [(id2492988) (id2494850)]
 >> endobj
 17801 0 obj <<
-/Names [(id2503081) 6768 0 R (id2503124) 6779 0 R (id2503200) 6780 0 R (id2503598) 7017 0 R (id2503819) 5436 0 R (id2503859) 6996 0 R]
-/Limits [(id2503081) (id2503859)]
+/Names [(id2495791) 6984 0 R (id2496272) 10495 0 R (id2496472) 10890 0 R (id2497246) 6062 0 R (id2497413) 6057 0 R (id2499157) 6193 0 R]
+/Limits [(id2495791) (id2499157)]
 >> endobj
 17802 0 obj <<
-/Names [(id2503981) 7005 0 R (id2504035) 7006 0 R (id2504347) 7007 0 R (id2504647) 6700 0 R (id2505001) 5670 0 R (id2505446) 5536 0 R]
-/Limits [(id2503981) (id2505446)]
+/Names [(id2499528) 8609 0 R (id2500256) 6448 0 R (id2500939) 6836 0 R (id2501363) 6700 0 R (id2502662) 12066 0 R (id2503228) 6541 0 R]
+/Limits [(id2499528) (id2503228)]
 >> endobj
 17803 0 obj <<
-/Names [(id2505676) 5549 0 R (id2505861) 5556 0 R (id2505922) 5559 0 R (id2505980) 5564 0 R (id2506081) 5565 0 R (id2506170) 5573 0 R]
-/Limits [(id2505676) (id2506170)]
+/Names [(id2503824) 5436 0 R (id2503898) 7007 0 R (id2504711) 7650 0 R (id2505012) 5670 0 R (id2505458) 5536 0 R (id2505688) 5549 0 R]
+/Limits [(id2503824) (id2505688)]
 >> endobj
 17804 0 obj <<
-/Names [(id2506214) 5574 0 R (id2506248) 5580 0 R (id2506260) 5581 0 R (id2506357) 5582 0 R (id2506392) 5583 0 R (id2507804) 5921 0 R]
-/Limits [(id2506214) (id2507804)]
+/Names [(id2505874) 5556 0 R (id2505935) 5559 0 R (id2505993) 5564 0 R (id2506093) 5565 0 R (id2506182) 5573 0 R (id2506226) 5574 0 R]
+/Limits [(id2505874) (id2506226)]
 >> endobj
 17805 0 obj <<
-/Names [(id2508066) 6125 0 R (id2508144) 6126 0 R (id2508201) 6132 0 R (id2508374) 6144 0 R (id2508461) 6153 0 R (id2508646) 6161 0 R]
-/Limits [(id2508066) (id2508646)]
+/Names [(id2506260) 5580 0 R (id2506272) 5581 0 R (id2506369) 5582 0 R (id2506404) 5583 0 R (id2506560) 8734 0 R (id2506755) 7031 0 R]
+/Limits [(id2506260) (id2506755)]
 >> endobj
 17806 0 obj <<
-/Names [(id2508671) 6168 0 R (id2508703) 6169 0 R (id2508741) 6170 0 R (id2508768) 6171 0 R (id2508811) 6176 0 R (id2509887) 11077 0 R]
-/Limits [(id2508671) (id2509887)]
+/Names [(id2508420) 7295 0 R (id2509712) 5768 0 R (id2509784) 5775 0 R (id2510444) 5840 0 R (id2510529) 5847 0 R (id2511105) 5891 0 R]
+/Limits [(id2508420) (id2511105)]
 >> endobj
 17807 0 obj <<
-/Names [(id2510142) 8734 0 R (id2510586) 7650 0 R (id2510653) 11960 0 R (id2511982) 6405 0 R (id2512133) 6417 0 R (id2512504) 6238 0 R]
-/Limits [(id2510142) (id2512504)]
+/Names [(id2511121) 5893 0 R (id2511603) 5921 0 R (id2511864) 6125 0 R (id2511942) 6126 0 R (id2511998) 6132 0 R (id2512171) 6144 0 R]
+/Limits [(id2511121) (id2512171)]
 >> endobj
 17808 0 obj <<
-/Names [(id2512524) 6239 0 R (id2513043) 6258 0 R (id2513538) 6283 0 R (id2514151) 6324 0 R (id2514205) 6329 0 R (id2514226) 6330 0 R]
-/Limits [(id2512524) (id2514226)]
+/Names [(id2512258) 6153 0 R (id2512443) 6161 0 R (id2512467) 6168 0 R (id2512499) 6169 0 R (id2512538) 6170 0 R (id2512564) 6171 0 R]
+/Limits [(id2512258) (id2512564)]
 >> endobj
 17809 0 obj <<
-/Names [(id2514261) 6331 0 R (id2514327) 6342 0 R (id2514367) 6348 0 R (id2514767) 6368 0 R (id2514993) 6378 0 R (id2514999) 6379 0 R]
-/Limits [(id2514261) (id2514999)]
+/Names [(id2512607) 6176 0 R (id2513023) 10430 0 R (id2514782) 7699 0 R (id2515367) 6807 0 R (id2515792) 6405 0 R (id2515878) 6411 0 R]
+/Limits [(id2512607) (id2515878)]
 >> endobj
 17810 0 obj <<
-/Names [(id2515105) 6380 0 R (id2515171) 6385 0 R (id2515250) 6391 0 R (id2515362) 6392 0 R (id2515391) 6393 0 R (id2515411) 6398 0 R]
-/Limits [(id2515105) (id2515411)]
+/Names [(id2515949) 6417 0 R (id2516305) 6238 0 R (id2516325) 6239 0 R (id2516842) 6258 0 R (id2517339) 6283 0 R (id2517951) 6324 0 R]
+/Limits [(id2515949) (id2517951)]
 >> endobj
 17811 0 obj <<
-/Names [(id2515660) 6457 0 R (id2515721) 6466 0 R (id2515810) 6467 0 R (id2515866) 6468 0 R (id2515915) 6475 0 R (id2515974) 6476 0 R]
-/Limits [(id2515660) (id2515974)]
+/Names [(id2518006) 6329 0 R (id2518026) 6330 0 R (id2518062) 6331 0 R (id2518127) 6342 0 R (id2518167) 6348 0 R (id2518567) 6368 0 R]
+/Limits [(id2518006) (id2518567)]
 >> endobj
 17812 0 obj <<
-/Names [(id2516473) 6483 0 R (id2516841) 6510 0 R (id2516886) 6511 0 R (id2516943) 6516 0 R (id2517002) 6517 0 R (id2517112) 6522 0 R]
-/Limits [(id2516473) (id2517112)]
+/Names [(id2518793) 6378 0 R (id2518800) 6379 0 R (id2518906) 6380 0 R (id2518971) 6385 0 R (id2519050) 6391 0 R (id2519163) 6392 0 R]
+/Limits [(id2518793) (id2519163)]
 >> endobj
 17813 0 obj <<
-/Names [(id2517298) 7022 0 R (id2517405) 6985 0 R (id2517515) 10890 0 R (id2518353) 11482 0 R (id2518688) 6702 0 R (id2519020) 7031 0 R]
-/Limits [(id2517298) (id2519020)]
+/Names [(id2519192) 6393 0 R (id2519212) 6398 0 R (id2519477) 6457 0 R (id2519537) 6466 0 R (id2519626) 6467 0 R (id2519682) 6468 0 R]
+/Limits [(id2519192) (id2519682)]
 >> endobj
 17814 0 obj <<
-/Names [(id2519630) 11051 0 R (id2519765) 10473 0 R (id2520526) 6553 0 R (id2520802) 6567 0 R (id2520898) 6571 0 R (id2520910) 6577 0 R]
-/Limits [(id2519630) (id2520910)]
+/Names [(id2519731) 6475 0 R (id2519789) 6476 0 R (id2520286) 6483 0 R (id2520653) 6510 0 R (id2520698) 6511 0 R (id2520755) 6516 0 R]
+/Limits [(id2519731) (id2520755)]
 >> endobj
 17815 0 obj <<
-/Names [(id2521068) 6578 0 R (id2521153) 6579 0 R (id2521361) 6588 0 R (id2522052) 6613 0 R (id2522325) 6621 0 R (id2522482) 6636 0 R]
-/Limits [(id2521068) (id2522482)]
+/Names [(id2520814) 6517 0 R (id2520923) 6522 0 R (id2521384) 11864 0 R (id2521497) 7781 0 R (id2522488) 6702 0 R (id2522970) 6991 0 R]
+/Limits [(id2520814) (id2522970)]
 >> endobj
 17816 0 obj <<
-/Names [(id2523298) 6661 0 R (id2523598) 6666 0 R (id2523673) 6667 0 R (id2523863) 6674 0 R (id2523904) 6675 0 R (id2523983) 6676 0 R]
-/Limits [(id2523298) (id2523983)]
+/Names [(id2523267) 10568 0 R (id2524323) 6553 0 R (id2524600) 6567 0 R (id2524696) 6571 0 R (id2524707) 6577 0 R (id2524866) 6578 0 R]
+/Limits [(id2523267) (id2524866)]
 >> endobj
 17817 0 obj <<
-/Names [(id2524205) 6682 0 R (id2524668) 6864 0 R (id2525067) 6896 0 R (id2525408) 6923 0 R (id2525615) 8649 0 R (id2525674) 8655 0 R]
-/Limits [(id2524205) (id2525674)]
+/Names [(id2524951) 6579 0 R (id2525159) 6588 0 R (id2525850) 6613 0 R (id2526123) 6621 0 R (id2526279) 6636 0 R (id2527096) 6661 0 R]
+/Limits [(id2524951) (id2527096)]
 >> endobj
 17818 0 obj <<
-/Names [(id2525717) 8656 0 R (id2525733) 8657 0 R (id2525760) 8658 0 R (id2526164) 8479 0 R (id2526280) 8618 0 R (id2526297) 8619 0 R]
-/Limits [(id2525717) (id2526297)]
+/Names [(id2527396) 6666 0 R (id2527471) 6667 0 R (id2527661) 6674 0 R (id2527702) 6675 0 R (id2527781) 6676 0 R (id2528002) 6682 0 R]
+/Limits [(id2527396) (id2528002)]
 >> endobj
 17819 0 obj <<
-/Names [(id2526487) 8263 0 R (id2526881) 7715 0 R (id2527001) 7719 0 R (id2527126) 7725 0 R (id2528544) 7699 0 R (id2528604) 7704 0 R]
-/Limits [(id2526487) (id2528604)]
+/Names [(id2528453) 6864 0 R (id2528808) 6896 0 R (id2529114) 6923 0 R (id2529336) 8689 0 R (id2529373) 8690 0 R (id2529470) 8696 0 R]
+/Limits [(id2528453) (id2529470)]
 >> endobj
 17820 0 obj <<
-/Names [(id2528649) 7301 0 R (id2528937) 8610 0 R (id2529296) 8014 0 R (id2529320) 8016 0 R (id2529385) 8017 0 R (id2529854) 7691 0 R]
-/Limits [(id2528649) (id2529854)]
+/Names [(id2529556) 8697 0 R (id2529737) 8791 0 R (id2529796) 8799 0 R (id2529898) 8805 0 R (id2530146) 8217 0 R (id2530647) 7691 0 R]
+/Limits [(id2529556) (id2530647)]
 >> endobj
 17821 0 obj <<
-/Names [(id2530009) 10440 0 R (id2530469) 7788 0 R (id2530513) 7793 0 R (id2530653) 11434 0 R (id2531302) 10568 0 R (id2531457) 7310 0 R]
-/Limits [(id2530009) (id2531457)]
+/Names [(id2530858) 7782 0 R (id2530941) 7787 0 R (id2531148) 8014 0 R (id2531173) 8016 0 R (id2531238) 8017 0 R (id2531382) 8468 0 R]
+/Limits [(id2530858) (id2531382)]
 >> endobj
 17822 0 obj <<
-/Names [(id2532174) 7047 0 R (id2533488) 7102 0 R (id2534004) 7122 0 R (id2535202) 11305 0 R (id2536160) 5768 0 R (id2536233) 5775 0 R]
-/Limits [(id2532174) (id2536233)]
+/Names [(id2531461) 8473 0 R (id2531631) 7803 0 R (id2532626) 7301 0 R (id2532855) 12133 0 R (id2533692) 7715 0 R (id2533813) 7719 0 R]
+/Limits [(id2531461) (id2533813)]
 >> endobj
 17823 0 obj <<
-/Names [(id2536893) 5840 0 R (id2536977) 5847 0 R (id2537553) 5891 0 R (id2537569) 5893 0 R (id2538015) 7131 0 R (id2538036) 7132 0 R]
-/Limits [(id2536893) (id2538036)]
+/Names [(id2533938) 7725 0 R (id2535114) 7310 0 R (id2535833) 7047 0 R (id2536321) 7061 0 R (id2537036) 7102 0 R (id2537498) 7122 0 R]
+/Limits [(id2533938) (id2537498)]
 >> endobj
 17824 0 obj <<
-/Names [(id2538180) 7140 0 R (id2538285) 7149 0 R (id2538356) 7152 0 R (id2538588) 7159 0 R (id2538838) 7176 0 R (id2538888) 7177 0 R]
-/Limits [(id2538180) (id2538888)]
+/Names [(id2537708) 7131 0 R (id2537729) 7132 0 R (id2537874) 7140 0 R (id2537978) 7149 0 R (id2538049) 7152 0 R (id2538281) 7159 0 R]
+/Limits [(id2537708) (id2538281)]
 >> endobj
 17825 0 obj <<
-/Names [(id2539101) 7182 0 R (id2539112) 7183 0 R (id2539245) 7188 0 R (id2539409) 7200 0 R (id2539485) 7206 0 R (id2539657) 7211 0 R]
-/Limits [(id2539101) (id2539657)]
+/Names [(id2538531) 7176 0 R (id2538582) 7177 0 R (id2538795) 7182 0 R (id2538805) 7183 0 R (id2538939) 7188 0 R (id2539114) 7200 0 R]
+/Limits [(id2538531) (id2539114)]
 >> endobj
 17826 0 obj <<
-/Names [(id2539870) 7216 0 R (id2540030) 7217 0 R (id2540786) 7257 0 R (id2540811) 7258 0 R (id2540880) 7263 0 R (id2540918) 7264 0 R]
-/Limits [(id2539870) (id2540918)]
+/Names [(id2539197) 7206 0 R (id2539387) 7211 0 R (id2539626) 7216 0 R (id2539804) 7217 0 R (id2540653) 7257 0 R (id2540681) 7258 0 R]
+/Limits [(id2539197) (id2540681)]
 >> endobj
 17827 0 obj <<
-/Names [(id2540963) 7265 0 R (id2541151) 7275 0 R (id2541315) 7731 0 R (id2541391) 7739 0 R (id2541403) 7740 0 R (id2541555) 7750 0 R]
-/Limits [(id2540963) (id2541555)]
+/Names [(id2540756) 7263 0 R (id2540799) 7264 0 R (id2540849) 7265 0 R (id2541058) 7275 0 R (id2541341) 7731 0 R (id2541416) 7739 0 R]
+/Limits [(id2540756) (id2541416)]
 >> endobj
 17828 0 obj <<
-/Names [(id2541682) 7757 0 R (id2541696) 7758 0 R (id2541777) 7759 0 R (id2541988) 8821 0 R (id2542191) 8826 0 R (id2542584) 8760 0 R]
-/Limits [(id2541682) (id2542584)]
+/Names [(id2541428) 7740 0 R (id2541580) 7750 0 R (id2541708) 7757 0 R (id2541721) 7758 0 R (id2541802) 7759 0 R (id2542662) 8280 0 R]
+/Limits [(id2541428) (id2542662)]
 >> endobj
 17829 0 obj <<
-/Names [(id2542619) 8765 0 R (id2542788) 8746 0 R (id2543074) 8227 0 R (id2543509) 8217 0 R (id2544152) 7781 0 R (id2544437) 8468 0 R]
-/Limits [(id2542619) (id2544437)]
+/Names [(id2542787) 8289 0 R (id2542971) 11434 0 R (id2543687) 8211 0 R (id2543775) 10473 0 R (id2543968) 7704 0 R (id2544715) 7294 0 R]
+/Limits [(id2542787) (id2544715)]
 >> endobj
 17830 0 obj <<
-/Names [(id2544522) 8473 0 R (id2544712) 7294 0 R (id2544849) 7349 0 R (id2544910) 7356 0 R (id2545395) 7369 0 R (id2545651) 7374 0 R]
-/Limits [(id2544522) (id2545651)]
+/Names [(id2544853) 7349 0 R (id2544915) 7356 0 R (id2545400) 7369 0 R (id2545656) 7374 0 R (id2545785) 7379 0 R (id2546193) 7386 0 R]
+/Limits [(id2544853) (id2546193)]
 >> endobj
 17831 0 obj <<
-/Names [(id2545779) 7379 0 R (id2546188) 7386 0 R (id2547179) 7410 0 R (id2547285) 7412 0 R (id2547505) 7428 0 R (id2547587) 7436 0 R]
-/Limits [(id2545779) (id2547587)]
+/Names [(id2547184) 7410 0 R (id2547291) 7412 0 R (id2547511) 7428 0 R (id2547592) 7436 0 R (id2547672) 7438 0 R (id2548346) 7459 0 R]
+/Limits [(id2547184) (id2548346)]
 >> endobj
 17832 0 obj <<
-/Names [(id2547668) 7438 0 R (id2548342) 7459 0 R (id2548509) 7475 0 R (id2548639) 7478 0 R (id2548695) 7483 0 R (id2548774) 7484 0 R]
-/Limits [(id2547668) (id2548774)]
+/Names [(id2548514) 7475 0 R (id2548644) 7478 0 R (id2548700) 7483 0 R (id2548778) 7484 0 R (id2549049) 7489 0 R (id2549213) 7490 0 R]
+/Limits [(id2548514) (id2549213)]
 >> endobj
 17833 0 obj <<
-/Names [(id2549044) 7489 0 R (id2549209) 7490 0 R (id2549467) 7511 0 R (id2549523) 7512 0 R (id2549757) 7517 0 R (id2550040) 7527 0 R]
-/Limits [(id2549044) (id2550040)]
+/Names [(id2549471) 7511 0 R (id2549528) 7512 0 R (id2549762) 7517 0 R (id2550044) 7527 0 R (id2550237) 7536 0 R (id2550556) 7557 0 R]
+/Limits [(id2549471) (id2550556)]
 >> endobj
 17834 0 obj <<
-/Names [(id2550232) 7536 0 R (id2550552) 7557 0 R (id2550670) 7558 0 R (id2550894) 7603 0 R (id2551387) 7610 0 R (id2551437) 7616 0 R]
-/Limits [(id2550232) (id2551437)]
+/Names [(id2550674) 7558 0 R (id2550899) 7603 0 R (id2551391) 7610 0 R (id2551441) 7616 0 R (id2551591) 7617 0 R (id2551645) 7624 0 R]
+/Limits [(id2550674) (id2551645)]
 >> endobj
 17835 0 obj <<
-/Names [(id2551587) 7617 0 R (id2551640) 7624 0 R (id2551646) 7625 0 R (id2551676) 7626 0 R (id2551900) 8232 0 R (id2552358) 8239 0 R]
-/Limits [(id2551587) (id2552358)]
+/Names [(id2551651) 7625 0 R (id2551680) 7626 0 R (id2551850) 8227 0 R (id2552678) 8232 0 R (id2553059) 8683 0 R (id2553483) 7812 0 R]
+/Limits [(id2551651) (id2553483)]
 >> endobj
 17836 0 obj <<
-/Names [(id2553271) 8211 0 R (id2553463) 7812 0 R (id2553501) 7813 0 R (id2553936) 7839 0 R (id2554169) 7860 0 R (id2554358) 7866 0 R]
-/Limits [(id2553271) (id2554358)]
+/Names [(id2553521) 7813 0 R (id2553955) 7839 0 R (id2554186) 7860 0 R (id2554374) 7866 0 R (id2554418) 7872 0 R (id2554482) 7873 0 R]
+/Limits [(id2553521) (id2554482)]
 >> endobj
 17837 0 obj <<
-/Names [(id2554402) 7872 0 R (id2554466) 7873 0 R (id2554543) 7880 0 R (id2554865) 7894 0 R (id2554880) 7899 0 R (id2555227) 7910 0 R]
-/Limits [(id2554402) (id2555227)]
+/Names [(id2554559) 7880 0 R (id2554881) 7894 0 R (id2554896) 7899 0 R (id2555243) 7910 0 R (id2555464) 7923 0 R (id2555674) 7928 0 R]
+/Limits [(id2554559) (id2555674)]
 >> endobj
 17838 0 obj <<
-/Names [(id2555448) 7923 0 R (id2555658) 7928 0 R (id2555703) 7933 0 R (id2555855) 7940 0 R (id2555883) 7942 0 R (id2555991) 7949 0 R]
-/Limits [(id2555448) (id2555991)]
+/Names [(id2555719) 7933 0 R (id2555871) 7940 0 R (id2555899) 7942 0 R (id2556007) 7949 0 R (id2556182) 7959 0 R (id2556374) 7968 0 R]
+/Limits [(id2555719) (id2556374)]
 >> endobj
 17839 0 obj <<
-/Names [(id2556166) 7959 0 R (id2556358) 7968 0 R (id2556399) 7969 0 R (id2556453) 7970 0 R (id2556688) 7984 0 R (id2556706) 7985 0 R]
-/Limits [(id2556166) (id2556706)]
+/Names [(id2556415) 7969 0 R (id2556469) 7970 0 R (id2556704) 7984 0 R (id2556722) 7985 0 R (id2556785) 7986 0 R (id2556891) 7991 0 R]
+/Limits [(id2556415) (id2556891)]
 >> endobj
 17840 0 obj <<
-/Names [(id2556769) 7986 0 R (id2556875) 7991 0 R (id2556891) 7992 0 R (id2556933) 7997 0 R (id2556965) 7998 0 R (id2557391) 8034 0 R]
-/Limits [(id2556769) (id2557391)]
+/Names [(id2556907) 7992 0 R (id2556949) 7997 0 R (id2556981) 7998 0 R (id2557397) 8034 0 R (id2557615) 8035 0 R (id2557681) 8042 0 R]
+/Limits [(id2556907) (id2557681)]
 >> endobj
 17841 0 obj <<
-/Names [(id2557608) 8035 0 R (id2557675) 8042 0 R (id2557733) 8043 0 R (id2557757) 8044 0 R (id2557978) 8067 0 R (id2558290) 8091 0 R]
-/Limits [(id2557608) (id2558290)]
+/Names [(id2557740) 8043 0 R (id2557762) 8044 0 R (id2557983) 8067 0 R (id2558295) 8091 0 R (id2558746) 8124 0 R (id2559198) 8177 0 R]
+/Limits [(id2557740) (id2559198)]
 >> endobj
 17842 0 obj <<
-/Names [(id2558740) 8124 0 R (id2559192) 8177 0 R (id2559376) 8198 0 R (id2559403) 8199 0 R (id2559891) 8492 0 R (id2559912) 8493 0 R]
-/Limits [(id2558740) (id2559912)]
+/Names [(id2559383) 8198 0 R (id2559409) 8199 0 R (id2559479) 8263 0 R (id2560036) 8239 0 R (id2560199) 8244 0 R (id2560204) 8245 0 R]
+/Limits [(id2559383) (id2560204)]
 >> endobj
 17843 0 obj <<
-/Names [(id2559937) 8494 0 R (id2559973) 8499 0 R (id2560022) 8500 0 R (id2560064) 8501 0 R (id2560123) 8506 0 R (id2560262) 8244 0 R]
-/Limits [(id2559937) (id2560262)]
+/Names [(id2560439) 8684 0 R (id2560823) 8610 0 R (id2560919) 8821 0 R (id2561122) 8826 0 R (id2561355) 9249 0 R (id2561361) 9250 0 R]
+/Limits [(id2560439) (id2561361)]
 >> endobj
 17844 0 obj <<
-/Names [(id2560268) 8245 0 R (id2560930) 8721 0 R (id2561131) 8727 0 R (id2561320) 8269 0 R (id2561335) 8270 0 R (id2561703) 8791 0 R]
-/Limits [(id2560268) (id2561703)]
+/Names [(id2561419) 9251 0 R (id2561590) 10507 0 R (id2561785) 8711 0 R (id2562130) 8721 0 R (id2562330) 8727 0 R (id2562622) 8655 0 R]
+/Limits [(id2561419) (id2562622)]
 >> endobj
 17845 0 obj <<
-/Names [(id2561762) 8799 0 R (id2561862) 8805 0 R (id2562119) 8696 0 R (id2562206) 8697 0 R (id2562398) 8711 0 R (id2562533) 8627 0 R]
-/Limits [(id2561762) (id2562533)]
+/Names [(id2562665) 8656 0 R (id2562682) 8657 0 R (id2562709) 8658 0 R (id2563216) 8507 0 R (id2563281) 8508 0 R (id2563338) 8514 0 R]
+/Limits [(id2562665) (id2563338)]
 >> endobj
 17846 0 obj <<
-/Names [(id2562585) 8630 0 R (id2562955) 8689 0 R (id2562988) 8690 0 R (id2563107) 11058 0 R (id2563199) 8507 0 R (id2563263) 8508 0 R]
-/Limits [(id2562585) (id2563263)]
+/Names [(id2563436) 8519 0 R (id2563447) 8520 0 R (id2563519) 8532 0 R (id2563646) 8492 0 R (id2563668) 8493 0 R (id2563692) 8494 0 R]
+/Limits [(id2563436) (id2563692)]
 >> endobj
 17847 0 obj <<
-/Names [(id2563321) 8514 0 R (id2563419) 8519 0 R (id2563430) 8520 0 R (id2563502) 8532 0 R (id2564122) 8639 0 R (id2564284) 8311 0 R]
-/Limits [(id2563321) (id2564284)]
+/Names [(id2563729) 8499 0 R (id2563778) 8500 0 R (id2563819) 8501 0 R (id2563878) 8506 0 R (id2564187) 8618 0 R (id2564260) 8311 0 R]
+/Limits [(id2563729) (id2564260)]
 >> endobj
 17848 0 obj <<
-/Names [(id2564520) 8327 0 R (id2564550) 8328 0 R (id2564803) 8329 0 R (id2565042) 8330 0 R (id2565270) 8338 0 R (id2565406) 8348 0 R]
-/Limits [(id2564520) (id2565406)]
+/Names [(id2564496) 8327 0 R (id2564526) 8328 0 R (id2564780) 8329 0 R (id2565019) 8330 0 R (id2565247) 8338 0 R (id2565383) 8348 0 R]
+/Limits [(id2564496) (id2565383)]
 >> endobj
 17849 0 obj <<
-/Names [(id2565418) 8349 0 R (id2565514) 8352 0 R (id2565724) 8365 0 R (id2565730) 8366 0 R (id2565776) 8367 0 R (id2565843) 8372 0 R]
-/Limits [(id2565418) (id2565843)]
+/Names [(id2565395) 8349 0 R (id2565491) 8352 0 R (id2565701) 8365 0 R (id2565708) 8366 0 R (id2565753) 8367 0 R (id2565820) 8372 0 R]
+/Limits [(id2565395) (id2565820)]
 >> endobj
 17850 0 obj <<
-/Names [(id2565969) 8373 0 R (id2566039) 8379 0 R (id2566126) 8380 0 R (id2566163) 8385 0 R (id2566306) 8394 0 R (id2566549) 8409 0 R]
-/Limits [(id2565969) (id2566549)]
+/Names [(id2565946) 8373 0 R (id2566016) 8379 0 R (id2566103) 8380 0 R (id2566140) 8385 0 R (id2566283) 8394 0 R (id2566526) 8409 0 R]
+/Limits [(id2565946) (id2566526)]
 >> endobj
 17851 0 obj <<
-/Names [(id2566620) 8410 0 R (id2566677) 8415 0 R (id2566721) 8421 0 R (id2566978) 8427 0 R (id2567002) 8428 0 R (id2567013) 8429 0 R]
-/Limits [(id2566620) (id2567013)]
+/Names [(id2566597) 8410 0 R (id2566654) 8415 0 R (id2566698) 8421 0 R (id2566955) 8427 0 R (id2566979) 8428 0 R (id2566990) 8429 0 R]
+/Limits [(id2566597) (id2566990)]
 >> endobj
 17852 0 obj <<
-/Names [(id2567307) 8447 0 R (id2567335) 8448 0 R (id2567525) 8554 0 R (id2567711) 8568 0 R (id2567732) 8573 0 R (id2567796) 8579 0 R]
-/Limits [(id2567307) (id2567796)]
+/Names [(id2567284) 8447 0 R (id2567312) 8448 0 R (id2567542) 8554 0 R (id2567727) 8568 0 R (id2567748) 8573 0 R (id2567812) 8579 0 R]
+/Limits [(id2567284) (id2567812)]
 >> endobj
 17853 0 obj <<
-/Names [(id2567821) 8580 0 R (id2567887) 8589 0 R (id2567916) 8590 0 R (id2567940) 8591 0 R (id2567971) 8599 0 R (id2568388) 10507 0 R]
-/Limits [(id2567821) (id2568388)]
+/Names [(id2567837) 8580 0 R (id2567903) 8589 0 R (id2567932) 8590 0 R (id2567956) 8591 0 R (id2567987) 8599 0 R (id2568111) 8630 0 R]
+/Limits [(id2567837) (id2568111)]
 >> endobj
 17854 0 obj <<
-/Names [(id2568524) 10508 0 R (id2568903) 10462 0 R (id2569051) 8779 0 R (id2569252) 8785 0 R (id2569332) 9264 0 R (id2569498) 9284 0 R]
-/Limits [(id2568524) (id2569498)]
+/Names [(id2568463) 10569 0 R (id2568519) 10574 0 R (id2568530) 10575 0 R (id2568665) 10508 0 R (id2568845) 10513 0 R (id2568982) 11089 0 R]
+/Limits [(id2568463) (id2568982)]
 >> endobj
 17855 0 obj <<
-/Names [(id2569791) 8683 0 R (id2569865) 8684 0 R (id2570090) 10166 0 R (id2570359) 9258 0 R (id2570604) 10480 0 R (id2570887) 8728 0 R]
-/Limits [(id2569791) (id2570887)]
+/Names [(id2569077) 11090 0 R (id2569184) 11095 0 R (id2569316) 11096 0 R (id2569387) 11101 0 R (id2569475) 11102 0 R (id2569531) 11103 0 R]
+/Limits [(id2569077) (id2569531)]
 >> endobj
 17856 0 obj <<
-/Names [(id2570899) 8729 0 R (id2571161) 10146 0 R (id2571167) 10147 0 R (id2571344) 10280 0 R (id2571431) 10285 0 R (id2571479) 10286 0 R]
-/Limits [(id2570899) (id2571479)]
+/Names [(id2569648) 11148 0 R (id2569657) 11149 0 R (id2569867) 8779 0 R (id2570070) 8785 0 R (id2570280) 10528 0 R (id2570322) 10535 0 R]
+/Limits [(id2569648) (id2570322)]
 >> endobj
 17857 0 obj <<
-/Names [(id2571569) 10268 0 R (id2571727) 10273 0 R (id2571775) 10274 0 R (id2571889) 10528 0 R (id2571931) 10535 0 R (id2572159) 10540 0 R]
-/Limits [(id2571569) (id2572159)]
+/Names [(id2570911) 8728 0 R (id2570923) 8729 0 R (id2571108) 9284 0 R (id2571478) 9314 0 R (id2571496) 9319 0 R (id2571548) 9320 0 R]
+/Limits [(id2570911) (id2571548)]
 >> endobj
 17858 0 obj <<
-/Names [(id2572172) 10541 0 R (id2572429) 10293 0 R (id2573028) 10546 0 R (id2573070) 10547 0 R (id2573138) 10548 0 R (id2573304) 10562 0 R]
-/Limits [(id2572172) (id2573304)]
+/Names [(id2571769) 9332 0 R (id2571990) 8760 0 R (id2572025) 8765 0 R (id2572158) 10439 0 R (id2572187) 10440 0 R (id2572353) 10462 0 R]
+/Limits [(id2571769) (id2572353)]
 >> endobj
 17859 0 obj <<
-/Names [(id2573316) 10563 0 R (id2573415) 10585 0 R (id2574381) 10569 0 R (id2574438) 10574 0 R (id2574449) 10575 0 R (id2574559) 10513 0 R]
-/Limits [(id2573316) (id2574559)]
+/Names [(id2572578) 10163 0 R (id2572728) 10166 0 R (id2573190) 10172 0 R (id2573462) 10293 0 R (id2573620) 10299 0 R (id2573699) 10300 0 R]
+/Limits [(id2572578) (id2573699)]
 >> endobj
 17860 0 obj <<
-/Names [(id2574599) 10514 0 R (id2574803) 10519 0 R (id2575026) 10267 0 R (id2575225) 10299 0 R (id2575305) 10300 0 R (id2575365) 10307 0 R]
-/Limits [(id2574599) (id2575365)]
+/Names [(id2573759) 10307 0 R (id2573765) 10308 0 R (id2573885) 10309 0 R (id2574056) 10514 0 R (id2574260) 10519 0 R (id2574562) 10450 0 R]
+/Limits [(id2573759) (id2574562)]
 >> endobj
 17861 0 obj <<
-/Names [(id2575371) 10308 0 R (id2575491) 10309 0 R (id2575647) 10315 0 R (id2575737) 10316 0 R (id2576015) 11089 0 R (id2576112) 11090 0 R]
-/Limits [(id2575371) (id2576112)]
+/Names [(id2574667) 10480 0 R (id2574920) 10267 0 R (id2575011) 10268 0 R (id2576058) 10280 0 R (id2576144) 10285 0 R (id2576193) 10286 0 R]
+/Limits [(id2574667) (id2576193)]
 >> endobj
 17862 0 obj <<
-/Names [(id2576221) 11095 0 R (id2577155) 10944 0 R (id2577184) 10951 0 R (id2577300) 10958 0 R (id2577313) 10963 0 R (id2577346) 10964 0 R]
-/Limits [(id2576221) (id2577346)]
+/Names [(id2576387) 11058 0 R (id2576491) 10183 0 R (id2576544) 10184 0 R (id2576736) 10197 0 R (id2576882) 10120 0 R (id2576920) 10121 0 R]
+/Limits [(id2576387) (id2576920)]
 >> endobj
 17863 0 obj <<
-/Names [(id2577390) 10965 0 R (id2577603) 11059 0 R (id2577656) 9249 0 R (id2577662) 9250 0 R (id2577721) 9251 0 R (id2578259) 10234 0 R]
-/Limits [(id2577390) (id2578259)]
+/Names [(id2577124) 9264 0 R (id2577392) 10234 0 R (id2577418) 10235 0 R (id2577480) 10236 0 R (id2577521) 10241 0 R (id2577698) 9257 0 R]
+/Limits [(id2577124) (id2577698)]
 >> endobj
 17864 0 obj <<
-/Names [(id2578285) 10235 0 R (id2578478) 10183 0 R (id2578531) 10184 0 R (id2578818) 10450 0 R (id2579250) 10120 0 R (id2579288) 10121 0 R]
-/Limits [(id2578285) (id2579288)]
+/Names [(id2577803) 9258 0 R (id2578099) 10404 0 R (id2578219) 10413 0 R (id2578270) 10419 0 R (id2578314) 10420 0 R (id2578351) 10421 0 R]
+/Limits [(id2577803) (id2578351)]
 >> endobj
 17865 0 obj <<
-/Names [(id2579402) 10431 0 R (id2579563) 9314 0 R (id2579581) 9319 0 R (id2579633) 9320 0 R (id2579854) 9332 0 R (id2579924) 10979 0 R]
-/Limits [(id2579402) (id2579924)]
+/Names [(id2579540) 10540 0 R (id2579553) 10541 0 R (id2579636) 10546 0 R (id2579678) 10547 0 R (id2579746) 10548 0 R (id2580136) 10585 0 R]
+/Limits [(id2579540) (id2580136)]
 >> endobj
 17866 0 obj <<
-/Names [(id2579974) 10980 0 R (id2580321) 10993 0 R (id2580353) 10994 0 R (id2580468) 10999 0 R (id2580894) 8846 0 R (id2581155) 8847 0 R]
-/Limits [(id2579974) (id2581155)]
+/Names [(id2580272) 10588 0 R (id2580326) 10596 0 R (id2580922) 8846 0 R (id2581183) 8847 0 R (id2581203) 8883 0 R (id2582059) 8908 0 R]
+/Limits [(id2580272) (id2582059)]
 >> endobj
 17867 0 obj <<
-/Names [(id2581175) 8883 0 R (id2582031) 8908 0 R (id2582244) 8916 0 R (id2582308) 8924 0 R (id2582715) 8925 0 R (id2583294) 8951 0 R]
-/Limits [(id2581175) (id2583294)]
+/Names [(id2582269) 8916 0 R (id2582334) 8924 0 R (id2582739) 8925 0 R (id2583318) 8951 0 R (id2583474) 8952 0 R (id2583582) 8959 0 R]
+/Limits [(id2582269) (id2583582)]
 >> endobj
 17868 0 obj <<
-/Names [(id2583450) 8952 0 R (id2583558) 8959 0 R (id2583691) 8960 0 R (id2583958) 8989 0 R (id2584093) 8994 0 R (id2584186) 8995 0 R]
-/Limits [(id2583450) (id2584186)]
+/Names [(id2583715) 8960 0 R (id2583982) 8989 0 R (id2584117) 8994 0 R (id2584210) 8995 0 R (id2584475) 9011 0 R (id2584890) 9020 0 R]
+/Limits [(id2583715) (id2584890)]
 >> endobj
 17869 0 obj <<
-/Names [(id2584451) 9011 0 R (id2584866) 9020 0 R (id2585012) 9025 0 R (id2585231) 9030 0 R (id2585371) 9040 0 R (id2585497) 9045 0 R]
-/Limits [(id2584451) (id2585497)]
+/Names [(id2585036) 9025 0 R (id2585255) 9030 0 R (id2585395) 9040 0 R (id2585521) 9045 0 R (id2585627) 9050 0 R (id2585859) 9055 0 R]
+/Limits [(id2585036) (id2585859)]
 >> endobj
 17870 0 obj <<
-/Names [(id2585603) 9050 0 R (id2585835) 9055 0 R (id2585951) 9060 0 R (id2586096) 9065 0 R (id2586114) 9066 0 R (id2586672) 9096 0 R]
-/Limits [(id2585603) (id2586672)]
+/Names [(id2585975) 9060 0 R (id2586120) 9065 0 R (id2586138) 9066 0 R (id2586696) 9096 0 R (id2586818) 9102 0 R (id2586979) 9107 0 R]
+/Limits [(id2585975) (id2586979)]
 >> endobj
 17871 0 obj <<
-/Names [(id2586794) 9102 0 R (id2586955) 9107 0 R (id2586977) 9108 0 R (id2587349) 9134 0 R (id2587610) 9147 0 R (id2587821) 9156 0 R]
-/Limits [(id2586794) (id2587821)]
+/Names [(id2587001) 9108 0 R (id2587373) 9134 0 R (id2587634) 9147 0 R (id2587845) 9156 0 R (id2587963) 9161 0 R (id2588216) 9177 0 R]
+/Limits [(id2587001) (id2588216)]
 >> endobj
 17872 0 obj <<
-/Names [(id2587939) 9161 0 R (id2588192) 9177 0 R (id2588296) 9184 0 R (id2588332) 9186 0 R (id2588380) 9187 0 R (id2588416) 9193 0 R]
-/Limits [(id2587939) (id2588416)]
+/Names [(id2588320) 9184 0 R (id2588356) 9186 0 R (id2588404) 9187 0 R (id2588440) 9193 0 R (id2588457) 9194 0 R (id2588476) 9195 0 R]
+/Limits [(id2588320) (id2588476)]
 >> endobj
 17873 0 obj <<
-/Names [(id2588433) 9194 0 R (id2588452) 9195 0 R (id2588592) 9204 0 R (id2588877) 9214 0 R (id2588917) 9221 0 R (id2589064) 9228 0 R]
-/Limits [(id2588433) (id2589064)]
+/Names [(id2588616) 9204 0 R (id2588901) 9214 0 R (id2588941) 9221 0 R (id2589088) 9228 0 R (id2589118) 9230 0 R (id2589124) 9231 0 R]
+/Limits [(id2588616) (id2589124)]
 >> endobj
 17874 0 obj <<
-/Names [(id2589094) 9230 0 R (id2589100) 9231 0 R (id2589143) 9232 0 R (id2589214) 11066 0 R (id2589264) 11067 0 R (id2589461) 10986 0 R]
-/Limits [(id2589094) (id2589461)]
+/Names [(id2589167) 9232 0 R (id2589401) 11022 0 R (id2589508) 11033 0 R (id2589650) 11040 0 R (id2589656) 11041 0 R (id2589813) 10979 0 R]
+/Limits [(id2589167) (id2589813)]
 >> endobj
 17875 0 obj <<
-/Names [(id2589646) 10907 0 R (id2589696) 10913 0 R (id2589775) 10901 0 R (id2589902) 10906 0 R (id2589947) 10895 0 R (id2590047) 10588 0 R]
-/Limits [(id2589646) (id2590047)]
+/Names [(id2589863) 10980 0 R (id2590075) 10562 0 R (id2590088) 10563 0 R (id2590333) 10601 0 R (id2590340) 10602 0 R (id2590433) 11066 0 R]
+/Limits [(id2589863) (id2590433)]
 >> endobj
 17876 0 obj <<
-/Names [(id2590100) 10596 0 R (id2590769) 10366 0 R (id2590775) 10368 0 R (id2590970) 10379 0 R (id2591087) 10391 0 R (id2591133) 10392 0 R]
-/Limits [(id2590100) (id2591133)]
+/Names [(id2590483) 11067 0 R (id2590552) 10895 0 R (id2591098) 10787 0 R (id2591744) 11482 0 R (id2591877) 10906 0 R (id2591915) 10907 0 R]
+/Limits [(id2590483) (id2591915)]
 >> endobj
 17877 0 obj <<
-/Names [(id2591304) 10394 0 R (id2591553) 11040 0 R (id2591559) 11041 0 R (id2591703) 11096 0 R (id2591776) 11101 0 R (id2591864) 11102 0 R]
-/Limits [(id2591304) (id2591864)]
+/Names [(id2591967) 10913 0 R (id2592104) 10986 0 R (id2592219) 10993 0 R (id2592617) 10922 0 R (id2592948) 10796 0 R (id2593002) 10797 0 R]
+/Limits [(id2591967) (id2593002)]
 >> endobj
 17878 0 obj <<
-/Names [(id2591921) 11103 0 R (id2591981) 11110 0 R (id2592062) 11111 0 R (id2592952) 10796 0 R (id2593007) 10797 0 R (id2593088) 10803 0 R]
-/Limits [(id2591921) (id2593088)]
+/Names [(id2593083) 10803 0 R (id2593199) 10896 0 R (id2593272) 10901 0 R (id2594512) 10357 0 R (id2594868) 10366 0 R (id2594874) 10368 0 R]
+/Limits [(id2593083) (id2594874)]
 >> endobj
 17879 0 obj <<
-/Names [(id2593254) 10896 0 R (id2593389) 10197 0 R (id2593693) 10152 0 R (id2593917) 10163 0 R (id2594021) 10255 0 R (id2594227) 10439 0 R]
-/Limits [(id2593254) (id2594227)]
+/Names [(id2595068) 10379 0 R (id2595186) 10391 0 R (id2595232) 10392 0 R (id2595402) 10394 0 R (id2595649) 10146 0 R (id2595656) 10147 0 R]
+/Limits [(id2595068) (id2595656)]
 >> endobj
 17880 0 obj <<
-/Names [(id2594442) 10404 0 R (id2594562) 10413 0 R (id2594613) 10419 0 R (id2594657) 10420 0 R (id2594694) 10421 0 R (id2594864) 10601 0 R]
-/Limits [(id2594442) (id2594864)]
+/Names [(id2595698) 10152 0 R (id2595907) 10255 0 R (id2596088) 10315 0 R (id2596177) 10316 0 R (id2596582) 10328 0 R (id2596696) 10336 0 R]
+/Limits [(id2595698) (id2596696)]
 >> endobj
 17881 0 obj <<
-/Names [(id2594870) 10602 0 R (id2595575) 10236 0 R (id2595616) 10241 0 R (id2596277) 10328 0 R (id2596390) 10336 0 R (id2596541) 10352 0 R]
-/Limits [(id2594870) (id2596541)]
+/Names [(id2596846) 10352 0 R (id2597022) 10273 0 R (id2597069) 10274 0 R (id2597496) 9342 0 R (id2597605) 9348 0 R (id2597786) 9356 0 R]
+/Limits [(id2596846) (id2597786)]
 >> endobj
 17882 0 obj <<
-/Names [(id2596788) 10357 0 R (id2596905) 10172 0 R (id2597475) 9342 0 R (id2597584) 9348 0 R (id2597766) 9356 0 R (id2597905) 9357 0 R]
-/Limits [(id2596788) (id2597905)]
+/Names [(id2597927) 9357 0 R (id2598236) 9379 0 R (id2598356) 9387 0 R (id2598437) 9393 0 R (id2598552) 9398 0 R (id2598589) 9405 0 R]
+/Limits [(id2597927) (id2598589)]
 >> endobj
 17883 0 obj <<
-/Names [(id2598214) 9379 0 R (id2598334) 9387 0 R (id2598415) 9393 0 R (id2598529) 9398 0 R (id2598567) 9405 0 R (id2598787) 9411 0 R]
-/Limits [(id2598214) (id2598787)]
+/Names [(id2598809) 9411 0 R (id2599203) 9416 0 R (id2599389) 9421 0 R (id2599427) 9422 0 R (id2599538) 9430 0 R (id2599690) 9431 0 R]
+/Limits [(id2598809) (id2599690)]
 >> endobj
 17884 0 obj <<
-/Names [(id2599180) 9416 0 R (id2599367) 9421 0 R (id2599405) 9422 0 R (id2599516) 9430 0 R (id2599667) 9431 0 R (id2599800) 9440 0 R]
-/Limits [(id2599180) (id2599800)]
+/Names [(id2599822) 9440 0 R (id2600023) 9462 0 R (id2600077) 9463 0 R (id2600252) 9471 0 R (id2600588) 9486 0 R (id2600829) 9491 0 R]
+/Limits [(id2599822) (id2600829)]
 >> endobj
 17885 0 obj <<
-/Names [(id2600001) 9462 0 R (id2600055) 9463 0 R (id2600229) 9471 0 R (id2600566) 9486 0 R (id2600807) 9491 0 R (id2600821) 9492 0 R]
-/Limits [(id2600001) (id2600821)]
+/Names [(id2600843) 9492 0 R (id2600914) 9498 0 R (id2601026) 9499 0 R (id2601313) 9509 0 R (id2601610) 9510 0 R (id2601928) 9532 0 R]
+/Limits [(id2600843) (id2601928)]
 >> endobj
 17886 0 obj <<
-/Names [(id2600891) 9498 0 R (id2601004) 9499 0 R (id2601291) 9509 0 R (id2601588) 9510 0 R (id2601906) 9532 0 R (id2602293) 9551 0 R]
-/Limits [(id2600891) (id2602293)]
+/Names [(id2602315) 9551 0 R (id2602444) 9568 0 R (id2602530) 9578 0 R (id2602548) 9579 0 R (id2602609) 9581 0 R (id2602657) 9589 0 R]
+/Limits [(id2602315) (id2602657)]
 >> endobj
 17887 0 obj <<
-/Names [(id2602421) 9568 0 R (id2602508) 9578 0 R (id2602525) 9579 0 R (id2602587) 9581 0 R (id2602635) 9589 0 R (id2602720) 9598 0 R]
-/Limits [(id2602421) (id2602720)]
+/Names [(id2602742) 9598 0 R (id2602761) 9599 0 R (id2602893) 9608 0 R (id2602966) 9616 0 R (id2603059) 9618 0 R (id2603105) 9623 0 R]
+/Limits [(id2602742) (id2603105)]
 >> endobj
 17888 0 obj <<
-/Names [(id2602738) 9599 0 R (id2602870) 9608 0 R (id2602944) 9616 0 R (id2603036) 9618 0 R (id2603083) 9623 0 R (id2603155) 9624 0 R]
-/Limits [(id2602738) (id2603155)]
+/Names [(id2603177) 9624 0 R (id2603192) 9625 0 R (id2603232) 9630 0 R (id2603251) 9631 0 R (id2603296) 9632 0 R (id2603387) 9638 0 R]
+/Limits [(id2603177) (id2603387)]
 >> endobj
 17889 0 obj <<
-/Names [(id2603170) 9625 0 R (id2603210) 9630 0 R (id2603228) 9631 0 R (id2603274) 9632 0 R (id2603364) 9638 0 R (id2603386) 9639 0 R]
-/Limits [(id2603170) (id2603386)]
+/Names [(id2603409) 9639 0 R (id2603509) 9646 0 R (id2603686) 9669 0 R (id2603930) 9680 0 R (id2604056) 9686 0 R (id2604082) 9687 0 R]
+/Limits [(id2603409) (id2604082)]
 >> endobj
 17890 0 obj <<
-/Names [(id2603486) 9646 0 R (id2603663) 9669 0 R (id2603908) 9680 0 R (id2604033) 9686 0 R (id2604059) 9687 0 R (id2604122) 9692 0 R]
-/Limits [(id2603486) (id2604122)]
+/Names [(id2604144) 9692 0 R (id2604446) 9707 0 R (id2604668) 9713 0 R (id2604805) 9714 0 R (id2604944) 9723 0 R (id2605093) 9733 0 R]
+/Limits [(id2604144) (id2605093)]
 >> endobj
 17891 0 obj <<
-/Names [(id2604424) 9707 0 R (id2604646) 9713 0 R (id2604783) 9714 0 R (id2604922) 9723 0 R (id2605071) 9733 0 R (id2605192) 9741 0 R]
-/Limits [(id2604424) (id2605192)]
+/Names [(id2605214) 9741 0 R (id2605299) 9748 0 R (id2605355) 9756 0 R (id2605599) 9761 0 R (id2605778) 9770 0 R (id2605954) 9775 0 R]
+/Limits [(id2605214) (id2605954)]
 >> endobj
 17892 0 obj <<
-/Names [(id2605276) 9748 0 R (id2605333) 9756 0 R (id2605577) 9761 0 R (id2605755) 9770 0 R (id2605931) 9775 0 R (id2606039) 9776 0 R]
-/Limits [(id2605276) (id2606039)]
+/Names [(id2606061) 9776 0 R (id2606197) 9781 0 R (id2606418) 9786 0 R (id2607406) 9832 0 R (id2607553) 9837 0 R (id2607766) 9838 0 R]
+/Limits [(id2606061) (id2607766)]
 >> endobj
 17893 0 obj <<
-/Names [(id2606175) 9781 0 R (id2606395) 9786 0 R (id2607384) 9832 0 R (id2607531) 9837 0 R (id2607744) 9838 0 R (id2607813) 9839 0 R]
-/Limits [(id2606175) (id2607813)]
+/Names [(id2607836) 9839 0 R (id2607903) 9844 0 R (id2607955) 9845 0 R (id2608075) 9852 0 R (id2608254) 9861 0 R (id2608325) 9868 0 R]
+/Limits [(id2607836) (id2608325)]
 >> endobj
 17894 0 obj <<
-/Names [(id2607881) 9844 0 R (id2607933) 9845 0 R (id2608053) 9852 0 R (id2608232) 9861 0 R (id2608303) 9868 0 R (id2608345) 9869 0 R]
-/Limits [(id2607881) (id2608345)]
+/Names [(id2608367) 9869 0 R (id2608407) 9870 0 R (id2608485) 9887 0 R (id2608643) 9895 0 R (id2608775) 9911 0 R (id2608884) 9918 0 R]
+/Limits [(id2608367) (id2608884)]
 >> endobj
 17895 0 obj <<
-/Names [(id2608384) 9870 0 R (id2608462) 9887 0 R (id2608621) 9895 0 R (id2608752) 9911 0 R (id2608861) 9918 0 R (id2608947) 9919 0 R]
-/Limits [(id2608384) (id2608947)]
+/Names [(id2608970) 9919 0 R (id2609090) 9928 0 R (id2609578) 9957 0 R (id2609615) 9963 0 R (id2609672) 9964 0 R (id2609715) 9969 0 R]
+/Limits [(id2608970) (id2609715)]
 >> endobj
 17896 0 obj <<
-/Names [(id2609068) 9928 0 R (id2609556) 9957 0 R (id2609593) 9963 0 R (id2609650) 9964 0 R (id2609692) 9969 0 R (id2609838) 9970 0 R]
-/Limits [(id2609068) (id2609838)]
+/Names [(id2609861) 9970 0 R (id2610010) 9975 0 R (id2610080) 9980 0 R (id2610122) 9981 0 R (id2610138) 9982 0 R (id2610359) 9992 0 R]
+/Limits [(id2609861) (id2610359)]
 >> endobj
 17897 0 obj <<
-/Names [(id2609988) 9975 0 R (id2610058) 9980 0 R (id2610100) 9981 0 R (id2610116) 9982 0 R (id2610337) 9992 0 R (id2610408) 9993 0 R]
-/Limits [(id2609988) (id2610408)]
+/Names [(id2610430) 9993 0 R (id2610519) 9998 0 R (id2610618) 9999 0 R (id2610651) 10004 0 R (id2610943) 10017 0 R (id2611007) 10019 0 R]
+/Limits [(id2610430) (id2611007)]
 >> endobj
 17898 0 obj <<
-/Names [(id2610497) 9998 0 R (id2610596) 9999 0 R (id2610629) 10004 0 R (id2610921) 10017 0 R (id2610984) 10019 0 R (id2610991) 10020 0 R]
-/Limits [(id2610497) (id2610991)]
+/Names [(id2611013) 10020 0 R (id2611087) 10037 0 R (id2611124) 10038 0 R (id2611200) 10039 0 R (id2611224) 10044 0 R (id2611312) 10045 0 R]
+/Limits [(id2611013) (id2611312)]
 >> endobj
 17899 0 obj <<
-/Names [(id2611065) 10037 0 R (id2611101) 10038 0 R (id2611178) 10039 0 R (id2611202) 10044 0 R (id2611289) 10045 0 R (id2611329) 10046 0 R]
-/Limits [(id2611065) (id2611329)]
+/Names [(id2611352) 10046 0 R (id2611391) 10051 0 R (id2611428) 10052 0 R (id2611463) 10053 0 R (id2611498) 10054 0 R (id2611541) 10055 0 R]
+/Limits [(id2611352) (id2611541)]
 >> endobj
 17900 0 obj <<
-/Names [(id2611369) 10051 0 R (id2611405) 10052 0 R (id2611441) 10053 0 R (id2611476) 10054 0 R (id2611518) 10055 0 R (id2611544) 10060 0 R]
-/Limits [(id2611369) (id2611544)]
+/Names [(id2611566) 10060 0 R (id2611613) 10061 0 R (id2611897) 10083 0 R (id2611954) 10084 0 R (id2612005) 10091 0 R (id2612089) 10092 0 R]
+/Limits [(id2611566) (id2612089)]
 >> endobj
 17901 0 obj <<
-/Names [(id2611591) 10061 0 R (id2611875) 10083 0 R (id2611932) 10084 0 R (id2611982) 10091 0 R (id2612067) 10092 0 R (id2612140) 10093 0 R]
-/Limits [(id2611591) (id2612140)]
+/Names [(id2612163) 10093 0 R (id2612218) 10094 0 R (id2612606) 10623 0 R (id2612763) 10624 0 R (id2612929) 10641 0 R (id2613175) 10665 0 R]
+/Limits [(id2612163) (id2613175)]
 >> endobj
 17902 0 obj <<
-/Names [(id2612195) 10094 0 R (id2612284) 10922 0 R (id2612606) 10623 0 R (id2612763) 10624 0 R (id2612929) 10641 0 R (id2613175) 10665 0 R]
-/Limits [(id2612195) (id2613175)]
+/Names [(id2613206) 10666 0 R (id2613252) 10667 0 R (id2613428) 10682 0 R (id2613471) 10690 0 R (id2613509) 10691 0 R (id2613570) 10692 0 R]
+/Limits [(id2613206) (id2613570)]
 >> endobj
 17903 0 obj <<
-/Names [(id2613206) 10666 0 R (id2613252) 10667 0 R (id2613427) 10682 0 R (id2613471) 10690 0 R (id2613509) 10691 0 R (id2613571) 10692 0 R]
-/Limits [(id2613206) (id2613571)]
+/Names [(id2613694) 10698 0 R (id2613761) 10704 0 R (id2613790) 10705 0 R (id2613887) 10706 0 R (id2613929) 10711 0 R (id2614446) 10732 0 R]
+/Limits [(id2613694) (id2614446)]
 >> endobj
 17904 0 obj <<
-/Names [(id2613697) 10698 0 R (id2613764) 10704 0 R (id2613793) 10705 0 R (id2613891) 10706 0 R (id2613933) 10711 0 R (id2614450) 10732 0 R]
-/Limits [(id2613697) (id2614450)]
+/Names [(id2614917) 10748 0 R (id2614928) 10749 0 R (id2614988) 10750 0 R (id2615155) 10759 0 R (id2615274) 10775 0 R (id2615485) 10933 0 R]
+/Limits [(id2614917) (id2615485)]
 >> endobj
 17905 0 obj <<
-/Names [(id2614921) 10748 0 R (id2614932) 10749 0 R (id2614992) 10750 0 R (id2615159) 10759 0 R (id2615278) 10775 0 R (id2615364) 10933 0 R]
-/Limits [(id2614921) (id2615364)]
+/Names [(id2615575) 10934 0 R (id2615619) 10943 0 R (id2615730) 10944 0 R (id2615759) 10951 0 R (id2615877) 10958 0 R (id2615891) 10963 0 R]
+/Limits [(id2615575) (id2615891)]
 >> endobj
 17906 0 obj <<
-/Names [(id2615453) 10934 0 R (id2615556) 10943 0 R (id2615705) 10787 0 R (id2616194) 10825 0 R (id2616218) 10830 0 R (id2616244) 10831 0 R]
-/Limits [(id2615453) (id2616244)]
+/Names [(id2615923) 10964 0 R (id2615967) 10965 0 R (id2616254) 10825 0 R (id2616278) 10830 0 R (id2616304) 10831 0 R (id2616537) 10840 0 R]
+/Limits [(id2615923) (id2616537)]
 >> endobj
 17907 0 obj <<
-/Names [(id2616477) 10840 0 R (id2616532) 10846 0 R (id2616624) 10852 0 R (id2616824) 10853 0 R (id2616867) 10859 0 R (id2616912) 10864 0 R]
-/Limits [(id2616477) (id2616912)]
+/Names [(id2616592) 10846 0 R (id2616684) 10852 0 R (id2616884) 10853 0 R (id2616927) 10859 0 R (id2616972) 10864 0 R (id2617008) 10865 0 R]
+/Limits [(id2616592) (id2617008)]
 >> endobj
 17908 0 obj <<
-/Names [(id2616948) 10865 0 R (id2616988) 10870 0 R (id2616998) 10871 0 R (id2617088) 10876 0 R (id2617350) 11022 0 R (id2617456) 11033 0 R]
-/Limits [(id2616948) (id2617456)]
+/Names [(id2617048) 10870 0 R (id2617059) 10871 0 R (id2617148) 10876 0 R (id2617339) 11082 0 R (id2617373) 11083 0 R (id2617504) 11084 0 R]
+/Limits [(id2617048) (id2617504)]
 >> endobj
 17909 0 obj <<
-/Names [(id2618256) 11118 0 R (id2618294) 11119 0 R (id2618838) 11435 0 R (id2618899) 11440 0 R (id2619001) 11514 0 R (id2619158) 11520 0 R]
-/Limits [(id2618256) (id2619158)]
+/Names [(id2617838) 11110 0 R (id2617918) 11111 0 R (id2618057) 11118 0 R (id2618094) 11119 0 R (id2618370) 11212 0 R (id2618942) 11454 0 R]
+/Limits [(id2617838) (id2618942)]
 >> endobj
 17910 0 obj <<
-/Names [(id2619728) 11334 0 R (id2619905) 11340 0 R (id2620690) 11148 0 R (id2620700) 11149 0 R (id2621045) 11083 0 R (id2621175) 11084 0 R]
-/Limits [(id2619728) (id2621175)]
+/Names [(id2619028) 11462 0 R (id2619628) 10994 0 R (id2619743) 10999 0 R (id2619985) 11340 0 R (id2620882) 11514 0 R (id2621037) 11520 0 R]
+/Limits [(id2619028) (id2621037)]
 >> endobj
 17911 0 obj <<
-/Names [(id2621658) 11212 0 R (id2621907) 11333 0 R (id2622331) 11539 0 R (id2622388) 11540 0 R (id2622453) 11545 0 R (id2622499) 11546 0 R]
-/Limits [(id2621658) (id2622499)]
+/Names [(id2621227) 11526 0 R (id2621240) 11527 0 R (id2621301) 11533 0 R (id2621406) 11538 0 R (id2621503) 11687 0 R (id2621675) 11699 0 R]
+/Limits [(id2621227) (id2621675)]
 >> endobj
 17912 0 obj <<
-/Names [(id2622520) 11547 0 R (id2622650) 11685 0 R (id2622672) 11686 0 R (id2622712) 11687 0 R (id2622881) 11699 0 R (id2622989) 11713 0 R]
-/Limits [(id2622520) (id2622989)]
+/Names [(id2621783) 11734 0 R (id2621919) 11739 0 R (id2622245) 11577 0 R (id2622383) 11651 0 R (id2622436) 11652 0 R (id2622959) 11333 0 R]
+/Limits [(id2621783) (id2622959)]
 >> endobj
 17913 0 obj <<
-/Names [(id2624168) 11429 0 R (id2624384) 11299 0 R (id2624418) 11306 0 R (id2624547) 11307 0 R (id2624556) 11308 0 R (id2624567) 11309 0 R]
-/Limits [(id2624168) (id2624567)]
+/Names [(id2623002) 11334 0 R (id2623066) 11440 0 R (id2623112) 11441 0 R (id2623162) 11442 0 R (id2623367) 11488 0 R (id2623386) 11489 0 R]
+/Limits [(id2623002) (id2623386)]
 >> endobj
 17914 0 obj <<
-/Names [(id2624629) 11441 0 R (id2624679) 11442 0 R (id2624922) 11454 0 R (id2625097) 11526 0 R (id2625111) 11527 0 R (id2625173) 11533 0 R]
-/Limits [(id2624629) (id2625173)]
+/Names [(id2623457) 11495 0 R (id2623851) 11565 0 R (id2623891) 11566 0 R (id2624356) 11429 0 R (id2624468) 11299 0 R (id2624502) 11306 0 R]
+/Limits [(id2623457) (id2624502)]
 >> endobj
 17915 0 obj <<
-/Names [(id2625278) 11538 0 R (id2625461) 11488 0 R (id2625480) 11489 0 R (id2625551) 11495 0 R (id2625666) 11420 0 R (id2626131) 11361 0 R]
-/Limits [(id2625278) (id2626131)]
+/Names [(id2624631) 11307 0 R (id2624640) 11308 0 R (id2624651) 11309 0 R (id2625005) 11539 0 R (id2625060) 11540 0 R (id2625124) 11545 0 R]
+/Limits [(id2624631) (id2625124)]
 >> endobj
 17916 0 obj <<
-/Names [(id2626256) 11370 0 R (id2626281) 11371 0 R (id2626611) 11372 0 R (id2626699) 11380 0 R (id2626849) 11389 0 R (id2626859) 11391 0 R]
-/Limits [(id2626256) (id2626859)]
+/Names [(id2625170) 11546 0 R (id2625190) 11547 0 R (id2625895) 11435 0 R (id2626138) 11361 0 R (id2626263) 11370 0 R (id2626288) 11371 0 R]
+/Limits [(id2625170) (id2626288)]
 >> endobj
 17917 0 obj <<
-/Names [(id2627215) 11397 0 R (id2627362) 11403 0 R (id2627440) 11565 0 R (id2627480) 11566 0 R (id2628297) 11462 0 R (id2628516) 11463 0 R]
-/Limits [(id2627215) (id2628516)]
+/Names [(id2626618) 11372 0 R (id2626706) 11380 0 R (id2626856) 11389 0 R (id2626866) 11391 0 R (id2627222) 11397 0 R (id2627369) 11403 0 R]
+/Limits [(id2626618) (id2627369)]
 >> endobj
 17918 0 obj <<
-/Names [(id2629055) 11577 0 R (id2629339) 11662 0 R (id2629391) 11663 0 R (id2629481) 11664 0 R (id2629996) 11804 0 R (id2630071) 11805 0 R]
-/Limits [(id2629055) (id2630071)]
+/Names [(id2627446) 11420 0 R (id2628263) 11685 0 R (id2628286) 11686 0 R (id2628550) 11463 0 R (id2629101) 11711 0 R (id2629188) 11713 0 R]
+/Limits [(id2627446) (id2629188)]
 >> endobj
 17919 0 obj <<
-/Names [(id2630213) 11810 0 R (id2630309) 11857 0 R (id2630414) 11863 0 R (id2630500) 11919 0 R (id2630527) 11920 0 R (id2630579) 11921 0 R]
-/Limits [(id2630213) (id2630579)]
+/Names [(id2630063) 11744 0 R (id2630131) 11857 0 R (id2630235) 11863 0 R (id2630437) 11911 0 R (id2630524) 11912 0 R (id2630530) 11913 0 R]
+/Limits [(id2630063) (id2630530)]
 >> endobj
 17920 0 obj <<
-/Names [(id2630603) 11927 0 R (id2630660) 11929 0 R (id2630827) 11837 0 R (id2630927) 11842 0 R (id2631050) 11847 0 R (id2631138) 11935 0 R]
-/Limits [(id2630603) (id2631138)]
+/Names [(id2630615) 11919 0 R (id2630642) 11920 0 R (id2630798) 11828 0 R (id2631010) 11837 0 R (id2631108) 11842 0 R (id2631231) 11847 0 R]
+/Limits [(id2630615) (id2631231)]
 >> endobj
 17921 0 obj <<
-/Names [(id2631159) 11936 0 R (id2631301) 11951 0 R (id2631329) 11961 0 R (id2631407) 11966 0 R (id2631441) 11971 0 R (id2631482) 11972 0 R]
-/Limits [(id2631159) (id2631482)]
+/Names [(id2631343) 11951 0 R (id2631372) 11983 0 R (id2631464) 11989 0 R (id2631562) 11990 0 R (id2632002) 11755 0 R (id2632169) 11662 0 R]
+/Limits [(id2631343) (id2632169)]
 >> endobj
 17922 0 obj <<
-/Names [(id2631500) 11973 0 R (id2631540) 11974 0 R (id2631570) 11980 0 R (id2631587) 11981 0 R (id2631617) 11711 0 R (id2631770) 11728 0 R]
-/Limits [(id2631500) (id2631770)]
+/Names [(id2632221) 11663 0 R (id2632311) 11664 0 R (id2632602) 11810 0 R (id2632840) 11819 0 R (id2632906) 11820 0 R (id2632936) 11821 0 R]
+/Limits [(id2632221) (id2632936)]
 >> endobj
 17923 0 obj <<
-/Names [(id2631955) 11734 0 R (id2632092) 11739 0 R (id2632214) 11744 0 R (id2632384) 11755 0 R (id2632676) 11819 0 R (id2632743) 11820 0 R]
-/Limits [(id2631955) (id2632743)]
+/Names [(id2632982) 11827 0 R (id2633041) 11921 0 R (id2633065) 11927 0 R (id2633122) 11929 0 R (id2633188) 11935 0 R (id2633209) 11936 0 R]
+/Limits [(id2632982) (id2633209)]
 >> endobj
 17924 0 obj <<
-/Names [(id2632773) 11821 0 R (id2632820) 11827 0 R (id2632953) 11828 0 R (id2633405) 11651 0 R (id2633458) 11652 0 R (id2633866) 11873 0 R]
-/Limits [(id2632773) (id2633866)]
+/Names [(id2633694) 11783 0 R (id2633699) 11784 0 R (id2633741) 11785 0 R (id2633754) 11792 0 R (id2633791) 11793 0 R (id2633937) 11804 0 R]
+/Limits [(id2633694) (id2633937)]
 >> endobj
 17925 0 obj <<
-/Names [(id2634885) 11783 0 R (id2634890) 11784 0 R (id2634933) 11785 0 R (id2634946) 11792 0 R (id2634984) 11793 0 R (id2635144) 11897 0 R]
-/Limits [(id2634885) (id2635144)]
+/Names [(id2634011) 11805 0 R (id2634322) 11728 0 R (id2636388) 12106 0 R (id2636823) 12100 0 R (id2637001) 11897 0 R (id2637083) 11903 0 R]
+/Limits [(id2634011) (id2637083)]
 >> endobj
 17926 0 obj <<
-/Names [(id2635226) 11903 0 R (id2635233) 11904 0 R (id2635887) 12100 0 R (id2635980) 12106 0 R (id2637169) 11905 0 R (id2637226) 11911 0 R]
-/Limits [(id2635226) (id2637226)]
+/Names [(id2637089) 11904 0 R (id2637204) 11905 0 R (id2637229) 11961 0 R (id2637305) 11966 0 R (id2637342) 11971 0 R (id2637379) 11972 0 R]
+/Limits [(id2637089) (id2637379)]
 >> endobj
 17927 0 obj <<
-/Names [(id2637313) 11912 0 R (id2637319) 11913 0 R (id2637356) 11983 0 R (id2637449) 11989 0 R (id2637547) 11990 0 R (id2637759) 11874 0 R]
-/Limits [(id2637313) (id2637759)]
+/Names [(id2637397) 11973 0 R (id2637437) 11974 0 R (id2637467) 11980 0 R (id2637484) 11981 0 R (id2637614) 11873 0 R (id2637656) 11874 0 R]
+/Limits [(id2637397) (id2637656)]
 >> endobj
 17928 0 obj <<
-/Names [(id2637820) 11880 0 R (id2637826) 11881 0 R (id2639527) 12074 0 R (id2640860) 12080 0 R (idmap-gid2sid) 7663 0 R (idmap-sid2gid) 7651 0 R]
-/Limits [(id2637820) (idmap-sid2gid)]
+/Names [(id2637717) 11880 0 R (id2637724) 11881 0 R (id2638907) 12074 0 R (id2640669) 12080 0 R (idmap-gid2sid) 7663 0 R (idmap-sid2gid) 7651 0 R]
+/Limits [(id2637717) (idmap-sid2gid)]
 >> endobj
 17929 0 obj <<
 /Names [(idmap-sid2uid) 7311 0 R (idmap-store-gid2sid) 7668 0 R (idmap-uid2sid) 7312 0 R (idmapadsdms) 8068 0 R (idmapadsridDMS) 8096 0 R (idmapbackend) 7357 0 R]
@@ -121936,103 +121942,103 @@
 >> endobj
 18443 0 obj <<
 /Kids [17784 0 R 17785 0 R 17786 0 R 17787 0 R 17788 0 R 17789 0 R]
-/Limits [(figure.22.8) (id2408663)]
+/Limits [(figure.22.8) (id2408661)]
 >> endobj
 18444 0 obj <<
 /Kids [17790 0 R 17791 0 R 17792 0 R 17793 0 R 17794 0 R 17795 0 R]
-/Limits [(id2408703) (id2475218)]
+/Limits [(id2408701) (id2477389)]
 >> endobj
 18445 0 obj <<
 /Kids [17796 0 R 17797 0 R 17798 0 R 17799 0 R 17800 0 R 17801 0 R]
-/Limits [(id2475712) (id2503859)]
+/Limits [(id2477591) (id2499157)]
 >> endobj
 18446 0 obj <<
 /Kids [17802 0 R 17803 0 R 17804 0 R 17805 0 R 17806 0 R 17807 0 R]
-/Limits [(id2503981) (id2512504)]
+/Limits [(id2499528) (id2512171)]
 >> endobj
 18447 0 obj <<
 /Kids [17808 0 R 17809 0 R 17810 0 R 17811 0 R 17812 0 R 17813 0 R]
-/Limits [(id2512524) (id2519020)]
+/Limits [(id2512258) (id2519682)]
 >> endobj
 18448 0 obj <<
 /Kids [17814 0 R 17815 0 R 17816 0 R 17817 0 R 17818 0 R 17819 0 R]
-/Limits [(id2519630) (id2528604)]
+/Limits [(id2519731) (id2529470)]
 >> endobj
 18449 0 obj <<
 /Kids [17820 0 R 17821 0 R 17822 0 R 17823 0 R 17824 0 R 17825 0 R]
-/Limits [(id2528649) (id2539657)]
+/Limits [(id2529556) (id2539114)]
 >> endobj
 18450 0 obj <<
 /Kids [17826 0 R 17827 0 R 17828 0 R 17829 0 R 17830 0 R 17831 0 R]
-/Limits [(id2539870) (id2547587)]
+/Limits [(id2539197) (id2548346)]
 >> endobj
 18451 0 obj <<
 /Kids [17832 0 R 17833 0 R 17834 0 R 17835 0 R 17836 0 R 17837 0 R]
-/Limits [(id2547668) (id2555227)]
+/Limits [(id2548514) (id2555674)]
 >> endobj
 18452 0 obj <<
 /Kids [17838 0 R 17839 0 R 17840 0 R 17841 0 R 17842 0 R 17843 0 R]
-/Limits [(id2555448) (id2560262)]
+/Limits [(id2555719) (id2561361)]
 >> endobj
 18453 0 obj <<
 /Kids [17844 0 R 17845 0 R 17846 0 R 17847 0 R 17848 0 R 17849 0 R]
-/Limits [(id2560268) (id2565843)]
+/Limits [(id2561419) (id2565820)]
 >> endobj
 18454 0 obj <<
 /Kids [17850 0 R 17851 0 R 17852 0 R 17853 0 R 17854 0 R 17855 0 R]
-/Limits [(id2565969) (id2570887)]
+/Limits [(id2565946) (id2569531)]
 >> endobj
 18455 0 obj <<
 /Kids [17856 0 R 17857 0 R 17858 0 R 17859 0 R 17860 0 R 17861 0 R]
-/Limits [(id2570899) (id2576112)]
+/Limits [(id2569648) (id2576193)]
 >> endobj
 18456 0 obj <<
 /Kids [17862 0 R 17863 0 R 17864 0 R 17865 0 R 17866 0 R 17867 0 R]
-/Limits [(id2576221) (id2583294)]
+/Limits [(id2576387) (id2583582)]
 >> endobj
 18457 0 obj <<
 /Kids [17868 0 R 17869 0 R 17870 0 R 17871 0 R 17872 0 R 17873 0 R]
-/Limits [(id2583450) (id2589064)]
+/Limits [(id2583715) (id2589124)]
 >> endobj
 18458 0 obj <<
 /Kids [17874 0 R 17875 0 R 17876 0 R 17877 0 R 17878 0 R 17879 0 R]
-/Limits [(id2589094) (id2594227)]
+/Limits [(id2589167) (id2595656)]
 >> endobj
 18459 0 obj <<
 /Kids [17880 0 R 17881 0 R 17882 0 R 17883 0 R 17884 0 R 17885 0 R]
-/Limits [(id2594442) (id2600821)]
+/Limits [(id2595698) (id2601928)]
 >> endobj
 18460 0 obj <<
 /Kids [17886 0 R 17887 0 R 17888 0 R 17889 0 R 17890 0 R 17891 0 R]
-/Limits [(id2600891) (id2605192)]
+/Limits [(id2602315) (id2605954)]
 >> endobj
 18461 0 obj <<
 /Kids [17892 0 R 17893 0 R 17894 0 R 17895 0 R 17896 0 R 17897 0 R]
-/Limits [(id2605276) (id2610408)]
+/Limits [(id2606061) (id2611007)]
 >> endobj
 18462 0 obj <<
 /Kids [17898 0 R 17899 0 R 17900 0 R 17901 0 R 17902 0 R 17903 0 R]
-/Limits [(id2610497) (id2613571)]
+/Limits [(id2611013) (id2614446)]
 >> endobj
 18463 0 obj <<
 /Kids [17904 0 R 17905 0 R 17906 0 R 17907 0 R 17908 0 R 17909 0 R]
-/Limits [(id2613697) (id2619158)]
+/Limits [(id2614917) (id2618942)]
 >> endobj
 18464 0 obj <<
 /Kids [17910 0 R 17911 0 R 17912 0 R 17913 0 R 17914 0 R 17915 0 R]
-/Limits [(id2619728) (id2626131)]
+/Limits [(id2619028) (id2625124)]
 >> endobj
 18465 0 obj <<
 /Kids [17916 0 R 17917 0 R 17918 0 R 17919 0 R 17920 0 R 17921 0 R]
-/Limits [(id2626256) (id2631482)]
+/Limits [(id2625170) (id2632169)]
 >> endobj
 18466 0 obj <<
 /Kids [17922 0 R 17923 0 R 17924 0 R 17925 0 R 17926 0 R 17927 0 R]
-/Limits [(id2631500) (id2637759)]
+/Limits [(id2632221) (id2637656)]
 >> endobj
 18467 0 obj <<
 /Kids [17928 0 R 17929 0 R 17930 0 R 17931 0 R 17932 0 R 17933 0 R]
-/Limits [(id2637820) (lstlisting.10.-43)]
+/Limits [(id2637717) (lstlisting.10.-43)]
 >> endobj
 18468 0 obj <<
 /Kids [17934 0 R 17935 0 R 17936 0 R 17937 0 R 17938 0 R 17939 0 R]
@@ -122376,23 +122382,23 @@
 >> endobj
 18553 0 obj <<
 /Kids [18441 0 R 18442 0 R 18443 0 R 18444 0 R 18445 0 R 18446 0 R]
-/Limits [(example.2.3.4) (id2512504)]
+/Limits [(example.2.3.4) (id2512171)]
 >> endobj
 18554 0 obj <<
 /Kids [18447 0 R 18448 0 R 18449 0 R 18450 0 R 18451 0 R 18452 0 R]
-/Limits [(id2512524) (id2560262)]
+/Limits [(id2512258) (id2561361)]
 >> endobj
 18555 0 obj <<
 /Kids [18453 0 R 18454 0 R 18455 0 R 18456 0 R 18457 0 R 18458 0 R]
-/Limits [(id2560268) (id2594227)]
+/Limits [(id2561419) (id2595656)]
 >> endobj
 18556 0 obj <<
 /Kids [18459 0 R 18460 0 R 18461 0 R 18462 0 R 18463 0 R 18464 0 R]
-/Limits [(id2594442) (id2626131)]
+/Limits [(id2595698) (id2625124)]
 >> endobj
 18557 0 obj <<
 /Kids [18465 0 R 18466 0 R 18467 0 R 18468 0 R 18469 0 R 18470 0 R]
-/Limits [(id2626256) (lstnumber.-1.4)]
+/Limits [(id2625170) (lstnumber.-1.4)]
 >> endobj
 18558 0 obj <<
 /Kids [18471 0 R 18472 0 R 18473 0 R 18474 0 R 18475 0 R 18476 0 R]
@@ -122452,11 +122458,11 @@
 >> endobj
 18572 0 obj <<
 /Kids [18550 0 R 18551 0 R 18552 0 R 18553 0 R 18554 0 R 18555 0 R]
-/Limits [(127) (id2594227)]
+/Limits [(127) (id2595656)]
 >> endobj
 18573 0 obj <<
 /Kids [18556 0 R 18557 0 R 18558 0 R 18559 0 R 18560 0 R 18561 0 R]
-/Limits [(id2594442) (page.114)]
+/Limits [(id2595698) (page.114)]
 >> endobj
 18574 0 obj <<
 /Kids [18562 0 R 18563 0 R 18564 0 R 18565 0 R 18566 0 R 18567 0 R]
@@ -122483,8 +122489,8 @@
 >> endobj
 18579 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20081127164744+01'00')
-/ModDate (D:20081127164744+01'00')
+/CreationDate (D:20081215092802+01'00')
+/ModDate (D:20081215092802+01'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -122496,18585 +122502,18585 @@
 0000000004 00000 f 
 0000005425 00000 f 
 0000000015 00000 n 
-0000105477 00000 n 
-0004884070 00000 n 
+0000105470 00000 n 
+0004884231 00000 n 
 0000000061 00000 n 
 0000000102 00000 n 
-0000105538 00000 n 
-0004883982 00000 n 
+0000105531 00000 n 
+0004884143 00000 n 
 0000000148 00000 n 
 0000000178 00000 n 
-0004517811 00000 n 
-0004883892 00000 n 
+0004517800 00000 n 
+0004884053 00000 n 
 0000000224 00000 n 
 0000000251 00000 n 
-0000111810 00000 n 
-0004883802 00000 n 
+0000111803 00000 n 
+0004883963 00000 n 
 0000000298 00000 n 
 0000000333 00000 n 
-0000355478 00000 n 
-0004883712 00000 n 
+0000355471 00000 n 
+0004883873 00000 n 
 0000000380 00000 n 
 0000000414 00000 n 
-0000373451 00000 n 
-0004883622 00000 n 
+0000373444 00000 n 
+0004883783 00000 n 
 0000000461 00000 n 
 0000000494 00000 n 
-0000386668 00000 n 
-0004883532 00000 n 
+0000386661 00000 n 
+0004883693 00000 n 
 0000000541 00000 n 
 0000000568 00000 n 
-0000397308 00000 n 
-0004883442 00000 n 
+0000397301 00000 n 
+0004883603 00000 n 
 0000000615 00000 n 
 0000000641 00000 n 
-0000402396 00000 n 
-0004883352 00000 n 
+0000402389 00000 n 
+0004883513 00000 n 
 0000000688 00000 n 
 0000000719 00000 n 
-0000414534 00000 n 
-0004883223 00000 n 
+0000414527 00000 n 
+0004883384 00000 n 
 0000000762 00000 n 
 0000000808 00000 n 
-0000415663 00000 n 
-0004883149 00000 n 
+0000415656 00000 n 
+0004883310 00000 n 
 0000000856 00000 n 
 0000000908 00000 n 
-0000418483 00000 n 
-0004883023 00000 n 
+0000418476 00000 n 
+0004883184 00000 n 
 0000000954 00000 n 
 0000001012 00000 n 
-0000418609 00000 n 
-0004882949 00000 n 
+0000418602 00000 n 
+0004883110 00000 n 
 0000001060 00000 n 
 0000001113 00000 n 
-0000418735 00000 n 
-0004882825 00000 n 
+0000418728 00000 n 
+0004882986 00000 n 
 0000001161 00000 n 
 0000001214 00000 n 
-0000418861 00000 n 
-0004882751 00000 n 
+0000418854 00000 n 
+0004882912 00000 n 
 0000001267 00000 n 
 0000001317 00000 n 
-0000425680 00000 n 
-0004882664 00000 n 
+0000425673 00000 n 
+0004882825 00000 n 
 0000001370 00000 n 
 0000001424 00000 n 
-0000425806 00000 n 
-0004882577 00000 n 
+0000425799 00000 n 
+0004882738 00000 n 
 0000001477 00000 n 
 0000001516 00000 n 
-0000431821 00000 n 
-0004882453 00000 n 
+0000431814 00000 n 
+0004882614 00000 n 
 0000001569 00000 n 
 0000001615 00000 n 
-0000435013 00000 n 
-0004882392 00000 n 
+0000435006 00000 n 
+0004882553 00000 n 
 0000001673 00000 n 
 0000001735 00000 n 
-0000438209 00000 n 
-0004882318 00000 n 
+0000438202 00000 n 
+0004882479 00000 n 
 0000001788 00000 n 
 0000001817 00000 n 
-0000438335 00000 n 
-0004882231 00000 n 
+0000438328 00000 n 
+0004882392 00000 n 
 0000001865 00000 n 
 0000001923 00000 n 
-0000440273 00000 n 
-0004882144 00000 n 
+0000440266 00000 n 
+0004882305 00000 n 
 0000001971 00000 n 
 0000002020 00000 n 
-0000440399 00000 n 
-0004882018 00000 n 
+0000440392 00000 n 
+0004882179 00000 n 
 0000002068 00000 n 
 0000002123 00000 n 
-0000443623 00000 n 
-0004881942 00000 n 
+0000443616 00000 n 
+0004882103 00000 n 
 0000002176 00000 n 
 0000002228 00000 n 
-0000443749 00000 n 
-0004881865 00000 n 
+0000443742 00000 n 
+0004882026 00000 n 
 0000002282 00000 n 
 0000002320 00000 n 
-0000446110 00000 n 
-0004881749 00000 n 
+0000446103 00000 n 
+0004881910 00000 n 
 0000002369 00000 n 
 0000002406 00000 n 
-0000446237 00000 n 
-0004881670 00000 n 
+0000446230 00000 n 
+0004881831 00000 n 
 0000002460 00000 n 
 0000002516 00000 n 
-0000446364 00000 n 
-0004881577 00000 n 
+0000446357 00000 n 
+0004881738 00000 n 
 0000002570 00000 n 
 0000002632 00000 n 
-0000446491 00000 n 
-0004881498 00000 n 
+0000446484 00000 n 
+0004881659 00000 n 
 0000002686 00000 n 
 0000002748 00000 n 
-0000452747 00000 n 
-0004881382 00000 n 
+0000452740 00000 n 
+0004881543 00000 n 
 0000002795 00000 n 
 0000002856 00000 n 
-0000456452 00000 n 
-0004881303 00000 n 
+0000456445 00000 n 
+0004881464 00000 n 
 0000002905 00000 n 
 0000002950 00000 n 
-0000456579 00000 n 
-0004881210 00000 n 
+0000456572 00000 n 
+0004881371 00000 n 
 0000002999 00000 n 
 0000003051 00000 n 
-0000459027 00000 n 
-0004881092 00000 n 
+0000459020 00000 n 
+0004881253 00000 n 
 0000003100 00000 n 
 0000003139 00000 n 
-0000459154 00000 n 
-0004880974 00000 n 
+0000459147 00000 n 
+0004881135 00000 n 
 0000003193 00000 n 
 0000003236 00000 n 
-0000459281 00000 n 
-0004880895 00000 n 
+0000459274 00000 n 
+0004881056 00000 n 
 0000003295 00000 n 
 0000003358 00000 n 
-0000468325 00000 n 
-0004880802 00000 n 
+0000468318 00000 n 
+0004880963 00000 n 
 0000003417 00000 n 
 0000003481 00000 n 
-0000469412 00000 n 
-0004880709 00000 n 
+0000469405 00000 n 
+0004880870 00000 n 
 0000003540 00000 n 
 0000003590 00000 n 
-0000480146 00000 n 
-0004880630 00000 n 
+0000480139 00000 n 
+0004880791 00000 n 
 0000003649 00000 n 
 0000003716 00000 n 
-0000491435 00000 n 
-0004880498 00000 n 
+0000491428 00000 n 
+0004880659 00000 n 
 0000003770 00000 n 
 0000003816 00000 n 
-0000495069 00000 n 
-0004880433 00000 n 
+0000495062 00000 n 
+0004880594 00000 n 
 0000003875 00000 n 
 0000003924 00000 n 
-0000505368 00000 n 
-0004880315 00000 n 
+0000505361 00000 n 
+0004880476 00000 n 
 0000003978 00000 n 
 0000004021 00000 n 
-0000507863 00000 n 
-0004880236 00000 n 
+0000507856 00000 n 
+0004880397 00000 n 
 0000004080 00000 n 
 0000004135 00000 n 
-0000516893 00000 n 
-0004880157 00000 n 
+0000516886 00000 n 
+0004880318 00000 n 
 0000004194 00000 n 
 0000004240 00000 n 
-0000542216 00000 n 
-0004880024 00000 n 
+0000542209 00000 n 
+0004880185 00000 n 
 0000004284 00000 n 
 0000004339 00000 n 
-0000543393 00000 n 
-0004879945 00000 n 
+0000543386 00000 n 
+0004880106 00000 n 
 0000004388 00000 n 
 0000004443 00000 n 
-0000545878 00000 n 
-0004879813 00000 n 
+0000545871 00000 n 
+0004879974 00000 n 
 0000004490 00000 n 
 0000004551 00000 n 
-0000546005 00000 n 
-0004879734 00000 n 
+0000545998 00000 n 
+0004879895 00000 n 
 0000004600 00000 n 
 0000004645 00000 n 
-0000548169 00000 n 
-0004879641 00000 n 
+0000548162 00000 n 
+0004879802 00000 n 
 0000004694 00000 n 
 0000004730 00000 n 
-0000551696 00000 n 
-0004879509 00000 n 
+0000551689 00000 n 
+0004879670 00000 n 
 0000004779 00000 n 
 0000004823 00000 n 
-0000554323 00000 n 
-0004879391 00000 n 
+0000554316 00000 n 
+0004879552 00000 n 
 0000004877 00000 n 
 0000004922 00000 n 
-0000557383 00000 n 
-0004879326 00000 n 
+0000557376 00000 n 
+0004879487 00000 n 
 0000004981 00000 n 
 0000005030 00000 n 
-0000557638 00000 n 
-0004879194 00000 n 
+0000557631 00000 n 
+0004879355 00000 n 
 0000005084 00000 n 
 0000005130 00000 n 
-0000560216 00000 n 
-0004879129 00000 n 
+0000560209 00000 n 
+0004879290 00000 n 
 0000005189 00000 n 
 0000005238 00000 n 
-0000560471 00000 n 
-0004878997 00000 n 
+0000560464 00000 n 
+0004879158 00000 n 
 0000005292 00000 n 
 0000005362 00000 n 
-0000563045 00000 n 
-0004878932 00000 n 
+0000563038 00000 n 
+0004879093 00000 n 
 0000005421 00000 n 
 0000005470 00000 n 
-0000569857 00000 n 
-0004878800 00000 n 
+0000569850 00000 n 
+0004878961 00000 n 
 0000005524 00000 n 
 0000005591 00000 n 
-0000569984 00000 n 
-0004878735 00000 n 
+0000569977 00000 n 
+0004878896 00000 n 
 0000005650 00000 n 
 0000005699 00000 n 
-0000570431 00000 n 
-0004878617 00000 n 
+0000570424 00000 n 
+0004878778 00000 n 
 0000005753 00000 n 
 0000005818 00000 n 
-0000575506 00000 n 
-0004878552 00000 n 
+0000575499 00000 n 
+0004878713 00000 n 
 0000005877 00000 n 
 0000005926 00000 n 
-0000578376 00000 n 
-0004878459 00000 n 
+0000578369 00000 n 
+0004878620 00000 n 
 0000005975 00000 n 
 0000006016 00000 n 
-0000581384 00000 n 
-0004878341 00000 n 
+0000581377 00000 n 
+0004878502 00000 n 
 0000006065 00000 n 
 0000006102 00000 n 
-0000584198 00000 n 
-0004878262 00000 n 
+0000584191 00000 n 
+0004878423 00000 n 
 0000006156 00000 n 
 0000006208 00000 n 
-0000584325 00000 n 
-0004878169 00000 n 
+0000584318 00000 n 
+0004878330 00000 n 
 0000006262 00000 n 
 0000006325 00000 n 
-0000584451 00000 n 
-0004878076 00000 n 
+0000584444 00000 n 
+0004878237 00000 n 
 0000006379 00000 n 
 0000006438 00000 n 
-0000584578 00000 n 
-0004877983 00000 n 
+0000584571 00000 n 
+0004878144 00000 n 
 0000006492 00000 n 
 0000006566 00000 n 
-0000586474 00000 n 
-0004877904 00000 n 
+0000586467 00000 n 
+0004878065 00000 n 
 0000006620 00000 n 
 0000006731 00000 n 
-0000589016 00000 n 
-0004877772 00000 n 
+0000589009 00000 n 
+0004877933 00000 n 
 0000006778 00000 n 
 0000006822 00000 n 
-0000598493 00000 n 
-0004877693 00000 n 
+0000598486 00000 n 
+0004877854 00000 n 
 0000006871 00000 n 
 0000006916 00000 n 
-0000609536 00000 n 
-0004877600 00000 n 
+0000609529 00000 n 
+0004877761 00000 n 
 0000006965 00000 n 
 0000007023 00000 n 
-0000617580 00000 n 
-0004877468 00000 n 
+0000617573 00000 n 
+0004877629 00000 n 
 0000007072 00000 n 
 0000007120 00000 n 
-0000617707 00000 n 
-0004877389 00000 n 
+0000617700 00000 n 
+0004877550 00000 n 
 0000007174 00000 n 
 0000007223 00000 n 
-0000625914 00000 n 
-0004877310 00000 n 
+0000625907 00000 n 
+0004877471 00000 n 
 0000007277 00000 n 
 0000007331 00000 n 
-0000635218 00000 n 
-0004877217 00000 n 
+0000635211 00000 n 
+0004877378 00000 n 
 0000007380 00000 n 
 0000007441 00000 n 
-0000643800 00000 n 
-0004877124 00000 n 
+0000643793 00000 n 
+0004877285 00000 n 
 0000007490 00000 n 
 0000007538 00000 n 
-0000646800 00000 n 
-0004876992 00000 n 
+0000646793 00000 n 
+0004877153 00000 n 
 0000007587 00000 n 
 0000007649 00000 n 
-0000646927 00000 n 
-0004876874 00000 n 
+0000646920 00000 n 
+0004877035 00000 n 
 0000007703 00000 n 
 0000007757 00000 n 
-0000647054 00000 n 
-0004876795 00000 n 
+0000647047 00000 n 
+0004876956 00000 n 
 0000007816 00000 n 
 0000007865 00000 n 
-0000647882 00000 n 
-0004876702 00000 n 
+0000647875 00000 n 
+0004876863 00000 n 
 0000007924 00000 n 
 0000007998 00000 n 
-0000650537 00000 n 
-0004876623 00000 n 
+0000650530 00000 n 
+0004876784 00000 n 
 0000008057 00000 n 
 0000008118 00000 n 
-0000656755 00000 n 
-0004876544 00000 n 
+0000656748 00000 n 
+0004876705 00000 n 
 0000008172 00000 n 
 0000008231 00000 n 
-0000661960 00000 n 
-0004876426 00000 n 
+0000661953 00000 n 
+0004876587 00000 n 
 0000008280 00000 n 
 0000008317 00000 n 
-0000662087 00000 n 
-0004876347 00000 n 
+0000662080 00000 n 
+0004876508 00000 n 
 0000008371 00000 n 
 0000008440 00000 n 
-0000662214 00000 n 
-0004876254 00000 n 
+0000662207 00000 n 
+0004876415 00000 n 
 0000008494 00000 n 
 0000008576 00000 n 
-0000664353 00000 n 
-0004876161 00000 n 
+0000664346 00000 n 
+0004876322 00000 n 
 0000008630 00000 n 
 0000008697 00000 n 
-0000667074 00000 n 
-0004876068 00000 n 
+0000667067 00000 n 
+0004876229 00000 n 
 0000008751 00000 n 
 0000008820 00000 n 
-0000667201 00000 n 
-0004875975 00000 n 
+0000667194 00000 n 
+0004876136 00000 n 
 0000008874 00000 n 
 0000008916 00000 n 
-0000667327 00000 n 
-0004875882 00000 n 
+0000667320 00000 n 
+0004876043 00000 n 
 0000008970 00000 n 
 0000009025 00000 n 
-0000669220 00000 n 
-0004875803 00000 n 
+0000669213 00000 n 
+0004875964 00000 n 
 0000009079 00000 n 
 0000009167 00000 n 
-0000671723 00000 n 
-0004875671 00000 n 
+0000671716 00000 n 
+0004875832 00000 n 
 0000009214 00000 n 
 0000009265 00000 n 
-0000671850 00000 n 
-0004875592 00000 n 
+0000671843 00000 n 
+0004875753 00000 n 
 0000009314 00000 n 
 0000009359 00000 n 
-0000674641 00000 n 
-0004875460 00000 n 
+0000674634 00000 n 
+0004875621 00000 n 
 0000009408 00000 n 
 0000009464 00000 n 
-0000677554 00000 n 
-0004875342 00000 n 
+0000677547 00000 n 
+0004875503 00000 n 
 0000009518 00000 n 
 0000009579 00000 n 
-0000683839 00000 n 
-0004875277 00000 n 
+0000683832 00000 n 
+0004875438 00000 n 
 0000009638 00000 n 
 0000009691 00000 n 
-0000688327 00000 n 
-0004875184 00000 n 
+0000688320 00000 n 
+0004875345 00000 n 
 0000009745 00000 n 
 0000009795 00000 n 
-0000691659 00000 n 
-0004875091 00000 n 
+0000691652 00000 n 
+0004875252 00000 n 
 0000009849 00000 n 
 0000009906 00000 n 
-0000694795 00000 n 
-0004874998 00000 n 
+0000694788 00000 n 
+0004875159 00000 n 
 0000009960 00000 n 
 0000010036 00000 n 
-0000694922 00000 n 
-0004874880 00000 n 
+0000694915 00000 n 
+0004875041 00000 n 
 0000010090 00000 n 
 0000010166 00000 n 
-0000695049 00000 n 
-0004874801 00000 n 
+0000695042 00000 n 
+0004874962 00000 n 
 0000010225 00000 n 
 0000010280 00000 n 
-0000697951 00000 n 
-0004874722 00000 n 
+0000697944 00000 n 
+0004874883 00000 n 
 0000010339 00000 n 
 0000010395 00000 n 
-0000698078 00000 n 
-0004874590 00000 n 
+0000698071 00000 n 
+0004874751 00000 n 
 0000010444 00000 n 
 0000010506 00000 n 
-0000701072 00000 n 
-0004874525 00000 n 
+0000701065 00000 n 
+0004874686 00000 n 
 0000010560 00000 n 
 0000010607 00000 n 
-0000708943 00000 n 
-0004874407 00000 n 
+0000708936 00000 n 
+0004874568 00000 n 
 0000010656 00000 n 
 0000010693 00000 n 
-0000709070 00000 n 
-0004874328 00000 n 
+0000709063 00000 n 
+0004874489 00000 n 
 0000010747 00000 n 
 0000010803 00000 n 
-0000711710 00000 n 
-0004874235 00000 n 
+0000711703 00000 n 
+0004874396 00000 n 
 0000010857 00000 n 
 0000010937 00000 n 
-0000711836 00000 n 
-0004874142 00000 n 
+0000711829 00000 n 
+0004874303 00000 n 
 0000010991 00000 n 
 0000011055 00000 n 
-0000712948 00000 n 
-0004874063 00000 n 
+0000712941 00000 n 
+0004874224 00000 n 
 0000011109 00000 n 
 0000011163 00000 n 
-0000714993 00000 n 
-0004873931 00000 n 
+0000714986 00000 n 
+0004874092 00000 n 
 0000011210 00000 n 
 0000011257 00000 n 
-0000715120 00000 n 
-0004873852 00000 n 
+0000715113 00000 n 
+0004874013 00000 n 
 0000011306 00000 n 
 0000011351 00000 n 
-0000717604 00000 n 
-0004873720 00000 n 
+0000717597 00000 n 
+0004873881 00000 n 
 0000011400 00000 n 
 0000011476 00000 n 
-0000721784 00000 n 
-0004873641 00000 n 
+0000721777 00000 n 
+0004873802 00000 n 
 0000011530 00000 n 
 0000011597 00000 n 
-0000727345 00000 n 
-0004873548 00000 n 
+0000727338 00000 n 
+0004873709 00000 n 
 0000011651 00000 n 
 0000011734 00000 n 
-0000730513 00000 n 
-0004873455 00000 n 
+0000730506 00000 n 
+0004873616 00000 n 
 0000011788 00000 n 
 0000011859 00000 n 
-0000730831 00000 n 
-0004873337 00000 n 
+0000730824 00000 n 
+0004873498 00000 n 
 0000011913 00000 n 
 0000011997 00000 n 
-0000733400 00000 n 
-0004873258 00000 n 
+0000733393 00000 n 
+0004873419 00000 n 
 0000012056 00000 n 
 0000012119 00000 n 
-0000733527 00000 n 
-0004873165 00000 n 
+0000733520 00000 n 
+0004873326 00000 n 
 0000012178 00000 n 
 0000012224 00000 n 
-0000733654 00000 n 
-0004873086 00000 n 
+0000733647 00000 n 
+0004873247 00000 n 
 0000012283 00000 n 
 0000012323 00000 n 
-0000736403 00000 n 
-0004872954 00000 n 
+0000736396 00000 n 
+0004873115 00000 n 
 0000012372 00000 n 
 0000012416 00000 n 
-0000736530 00000 n 
-0004872875 00000 n 
+0000736523 00000 n 
+0004873036 00000 n 
 0000012470 00000 n 
 0000012535 00000 n 
-0000745430 00000 n 
-0004872796 00000 n 
+0000745423 00000 n 
+0004872957 00000 n 
 0000012589 00000 n 
 0000012657 00000 n 
-0000749066 00000 n 
-0004872664 00000 n 
+0000749059 00000 n 
+0004872825 00000 n 
 0000012706 00000 n 
 0000012757 00000 n 
-0000749193 00000 n 
-0004872585 00000 n 
+0000749186 00000 n 
+0004872746 00000 n 
 0000012811 00000 n 
 0000012855 00000 n 
-0000753237 00000 n 
-0004872492 00000 n 
+0000753230 00000 n 
+0004872653 00000 n 
 0000012909 00000 n 
 0000012959 00000 n 
-0000760321 00000 n 
-0004872360 00000 n 
+0000760314 00000 n 
+0004872521 00000 n 
 0000013013 00000 n 
 0000013066 00000 n 
-0000762685 00000 n 
-0004872295 00000 n 
+0000762678 00000 n 
+0004872456 00000 n 
 0000013125 00000 n 
 0000013168 00000 n 
-0000762812 00000 n 
-0004872202 00000 n 
+0000762805 00000 n 
+0004872363 00000 n 
 0000013222 00000 n 
 0000013268 00000 n 
-0000765562 00000 n 
-0004872109 00000 n 
+0000765555 00000 n 
+0004872270 00000 n 
 0000013322 00000 n 
 0000013370 00000 n 
-0000765689 00000 n 
-0004872030 00000 n 
+0000765682 00000 n 
+0004872191 00000 n 
 0000013424 00000 n 
 0000013455 00000 n 
-0000765816 00000 n 
-0004871937 00000 n 
+0000765809 00000 n 
+0004872098 00000 n 
 0000013504 00000 n 
 0000013581 00000 n 
-0000768464 00000 n 
-0004871819 00000 n 
+0000768457 00000 n 
+0004871980 00000 n 
 0000013630 00000 n 
 0000013667 00000 n 
-0000768591 00000 n 
-0004871740 00000 n 
+0000768584 00000 n 
+0004871901 00000 n 
 0000013721 00000 n 
 0000013780 00000 n 
-0000768718 00000 n 
-0004871647 00000 n 
+0000768711 00000 n 
+0004871808 00000 n 
 0000013834 00000 n 
 0000013890 00000 n 
-0000770998 00000 n 
-0004871568 00000 n 
+0000770991 00000 n 
+0004871729 00000 n 
 0000013944 00000 n 
 0000014001 00000 n 
-0000773205 00000 n 
-0004871436 00000 n 
+0000773198 00000 n 
+0004871597 00000 n 
 0000014048 00000 n 
 0000014096 00000 n 
-0000773332 00000 n 
-0004871357 00000 n 
+0000773325 00000 n 
+0004871518 00000 n 
 0000014145 00000 n 
 0000014190 00000 n 
-0000776661 00000 n 
-0004871264 00000 n 
+0000776654 00000 n 
+0004871425 00000 n 
 0000014239 00000 n 
 0000014273 00000 n 
-0000776788 00000 n 
-0004871132 00000 n 
+0000776781 00000 n 
+0004871293 00000 n 
 0000014322 00000 n 
 0000014367 00000 n 
-0000776915 00000 n 
-0004871053 00000 n 
+0000776908 00000 n 
+0004871214 00000 n 
 0000014421 00000 n 
 0000014477 00000 n 
-0000781493 00000 n 
-0004870974 00000 n 
+0000781486 00000 n 
+0004871135 00000 n 
 0000014531 00000 n 
 0000014578 00000 n 
-0000790701 00000 n 
-0004870895 00000 n 
+0000790694 00000 n 
+0004871056 00000 n 
 0000014627 00000 n 
 0000014664 00000 n 
-0000792357 00000 n 
-0004870777 00000 n 
+0000792350 00000 n 
+0004870938 00000 n 
 0000014711 00000 n 
 0000014779 00000 n 
-0000792484 00000 n 
-0004870698 00000 n 
+0000792477 00000 n 
+0004870859 00000 n 
 0000014828 00000 n 
 0000014873 00000 n 
-0000792611 00000 n 
-0004870566 00000 n 
+0000792604 00000 n 
+0004870727 00000 n 
 0000014922 00000 n 
 0000014963 00000 n 
-0000795636 00000 n 
-0004870448 00000 n 
+0000795629 00000 n 
+0004870609 00000 n 
 0000015017 00000 n 
 0000015063 00000 n 
-0000795763 00000 n 
-0004870369 00000 n 
+0000795756 00000 n 
+0004870530 00000 n 
 0000015122 00000 n 
 0000015176 00000 n 
-0000845111 00000 n 
-0004870276 00000 n 
+0000845104 00000 n 
+0004870437 00000 n 
 0000015235 00000 n 
 0000015278 00000 n 
-0000894508 00000 n 
-0004870197 00000 n 
+0000894501 00000 n 
+0004870358 00000 n 
 0000015337 00000 n 
 0000015378 00000 n 
-0000930018 00000 n 
-0004870104 00000 n 
+0000930011 00000 n 
+0004870265 00000 n 
 0000015432 00000 n 
 0000015504 00000 n 
-0000956481 00000 n 
-0004870025 00000 n 
+0000956474 00000 n 
+0004870186 00000 n 
 0000015558 00000 n 
 0000015625 00000 n 
-0000983428 00000 n 
-0004869946 00000 n 
+0000983421 00000 n 
+0004870107 00000 n 
 0000015674 00000 n 
 0000015711 00000 n 
-0001156525 00000 n 
-0004869809 00000 n 
+0001156518 00000 n 
+0004869970 00000 n 
 0000015755 00000 n 
 0000015806 00000 n 
-0001157627 00000 n 
-0004869730 00000 n 
+0001157620 00000 n 
+0004869891 00000 n 
 0000015855 00000 n 
 0000015910 00000 n 
-0001159973 00000 n 
-0004869598 00000 n 
+0001159966 00000 n 
+0004869759 00000 n 
 0000015957 00000 n 
 0000016047 00000 n 
-0001160100 00000 n 
-0004869519 00000 n 
+0001160093 00000 n 
+0004869680 00000 n 
 0000016096 00000 n 
 0000016154 00000 n 
-0001160227 00000 n 
-0004869401 00000 n 
+0001160220 00000 n 
+0004869562 00000 n 
 0000016203 00000 n 
 0000016261 00000 n 
-0001163336 00000 n 
-0004869322 00000 n 
+0001163329 00000 n 
+0004869483 00000 n 
 0000016315 00000 n 
 0000016363 00000 n 
-0001165884 00000 n 
-0004869229 00000 n 
+0001165877 00000 n 
+0004869390 00000 n 
 0000016417 00000 n 
 0000016467 00000 n 
-0001169458 00000 n 
-0004869136 00000 n 
+0001169451 00000 n 
+0004869297 00000 n 
 0000016521 00000 n 
 0000016561 00000 n 
-0001169585 00000 n 
-0004869043 00000 n 
+0001169578 00000 n 
+0004869204 00000 n 
 0000016615 00000 n 
 0000016678 00000 n 
-0001169712 00000 n 
-0004868964 00000 n 
+0001169705 00000 n 
+0004869125 00000 n 
 0000016732 00000 n 
 0000016786 00000 n 
-0001171149 00000 n 
-0004868832 00000 n 
+0001171142 00000 n 
+0004868993 00000 n 
 0000016834 00000 n 
 0000016881 00000 n 
-0001173798 00000 n 
-0004868753 00000 n 
+0001173791 00000 n 
+0004868914 00000 n 
 0000016931 00000 n 
 0000016977 00000 n 
-0001176163 00000 n 
-0004868660 00000 n 
+0001176156 00000 n 
+0004868821 00000 n 
 0000017027 00000 n 
 0000017069 00000 n 
-0001178065 00000 n 
-0004868528 00000 n 
+0001178058 00000 n 
+0004868689 00000 n 
 0000017119 00000 n 
 0000017154 00000 n 
-0001180741 00000 n 
-0004868449 00000 n 
+0001180734 00000 n 
+0004868610 00000 n 
 0000017209 00000 n 
 0000017255 00000 n 
-0001186734 00000 n 
-0004868356 00000 n 
+0001186727 00000 n 
+0004868517 00000 n 
 0000017310 00000 n 
 0000017359 00000 n 
-0001189299 00000 n 
-0004868277 00000 n 
+0001189292 00000 n 
+0004868438 00000 n 
 0000017414 00000 n 
 0000017465 00000 n 
-0001193419 00000 n 
-0004868145 00000 n 
+0001193412 00000 n 
+0004868306 00000 n 
 0000017515 00000 n 
 0000017562 00000 n 
-0001199578 00000 n 
-0004868066 00000 n 
+0001199571 00000 n 
+0004868227 00000 n 
 0000017617 00000 n 
 0000017674 00000 n 
-0001204631 00000 n 
-0004867973 00000 n 
+0001204624 00000 n 
+0004868134 00000 n 
 0000017729 00000 n 
 0000017785 00000 n 
-0001208843 00000 n 
-0004867880 00000 n 
+0001208836 00000 n 
+0004868041 00000 n 
 0000017840 00000 n 
 0000017897 00000 n 
-0001211637 00000 n 
-0004867787 00000 n 
+0001211630 00000 n 
+0004867948 00000 n 
 0000017952 00000 n 
 0000018009 00000 n 
-0001214481 00000 n 
-0004867694 00000 n 
+0001214474 00000 n 
+0004867855 00000 n 
 0000018064 00000 n 
 0000018121 00000 n 
-0001214608 00000 n 
-0004867601 00000 n 
+0001214601 00000 n 
+0004867762 00000 n 
 0000018176 00000 n 
 0000018222 00000 n 
-0001218022 00000 n 
-0004867508 00000 n 
+0001218015 00000 n 
+0004867669 00000 n 
 0000018277 00000 n 
 0000018340 00000 n 
-0001221338 00000 n 
-0004867429 00000 n 
+0001221331 00000 n 
+0004867590 00000 n 
 0000018395 00000 n 
 0000018461 00000 n 
-0001221593 00000 n 
-0004867297 00000 n 
+0001221586 00000 n 
+0004867458 00000 n 
 0000018511 00000 n 
 0000018581 00000 n 
-0001225483 00000 n 
-0004867218 00000 n 
+0001225476 00000 n 
+0004867379 00000 n 
 0000018636 00000 n 
 0000018688 00000 n 
-0001231191 00000 n 
-0004867125 00000 n 
+0001231184 00000 n 
+0004867286 00000 n 
 0000018743 00000 n 
 0000018786 00000 n 
-0001231318 00000 n 
-0004867046 00000 n 
+0001231311 00000 n 
+0004867207 00000 n 
 0000018841 00000 n 
 0000018887 00000 n 
-0001233346 00000 n 
-0004866914 00000 n 
+0001233339 00000 n 
+0004867075 00000 n 
 0000018937 00000 n 
 0000018975 00000 n 
-0001233472 00000 n 
-0004866835 00000 n 
+0001233465 00000 n 
+0004866996 00000 n 
 0000019030 00000 n 
 0000019085 00000 n 
-0001236099 00000 n 
-0004866756 00000 n 
+0001236092 00000 n 
+0004866917 00000 n 
 0000019140 00000 n 
 0000019188 00000 n 
-0001239652 00000 n 
-0004866624 00000 n 
+0001239645 00000 n 
+0004866785 00000 n 
 0000019238 00000 n 
 0000019293 00000 n 
-0001242292 00000 n 
-0004866545 00000 n 
+0001242285 00000 n 
+0004866706 00000 n 
 0000019348 00000 n 
 0000019400 00000 n 
-0001244977 00000 n 
-0004866452 00000 n 
+0001244970 00000 n 
+0004866613 00000 n 
 0000019455 00000 n 
 0000019500 00000 n 
-0001247800 00000 n 
-0004866334 00000 n 
+0001247793 00000 n 
+0004866495 00000 n 
 0000019555 00000 n 
 0000019603 00000 n 
-0001247927 00000 n 
-0004866269 00000 n 
+0001247920 00000 n 
+0004866430 00000 n 
 0000019663 00000 n 
 0000019725 00000 n 
-0001270371 00000 n 
-0004866151 00000 n 
+0001270364 00000 n 
+0004866312 00000 n 
 0000019775 00000 n 
 0000019813 00000 n 
-0001270498 00000 n 
-0004866072 00000 n 
+0001270491 00000 n 
+0004866233 00000 n 
 0000019868 00000 n 
 0000019932 00000 n 
-0001273041 00000 n 
-0004865979 00000 n 
+0001273034 00000 n 
+0004866140 00000 n 
 0000019987 00000 n 
 0000020047 00000 n 
-0001273168 00000 n 
-0004865886 00000 n 
+0001273161 00000 n 
+0004866047 00000 n 
 0000020102 00000 n 
 0000020174 00000 n 
-0001273295 00000 n 
-0004865793 00000 n 
+0001273288 00000 n 
+0004865954 00000 n 
 0000020229 00000 n 
 0000020303 00000 n 
-0001278634 00000 n 
-0004865714 00000 n 
+0001278627 00000 n 
+0004865875 00000 n 
 0000020358 00000 n 
 0000020441 00000 n 
-0001281767 00000 n 
-0004865582 00000 n 
+0001281760 00000 n 
+0004865743 00000 n 
 0000020489 00000 n 
 0000020549 00000 n 
-0001284375 00000 n 
-0004865464 00000 n 
+0001284368 00000 n 
+0004865625 00000 n 
 0000020599 00000 n 
 0000020645 00000 n 
-0001284502 00000 n 
-0004865385 00000 n 
+0001284495 00000 n 
+0004865546 00000 n 
 0000020700 00000 n 
 0000020773 00000 n 
-0001286789 00000 n 
-0004865306 00000 n 
+0001286782 00000 n 
+0004865467 00000 n 
 0000020828 00000 n 
 0000020882 00000 n 
-0001289896 00000 n 
-0004865174 00000 n 
+0001289889 00000 n 
+0004865335 00000 n 
 0000020932 00000 n 
 0000020978 00000 n 
-0001290023 00000 n 
-0004865056 00000 n 
+0001290016 00000 n 
+0004865217 00000 n 
 0000021033 00000 n 
 0000021090 00000 n 
-0001308443 00000 n 
-0004864977 00000 n 
+0001308436 00000 n 
+0004865138 00000 n 
 0000021150 00000 n 
 0000021212 00000 n 
-0001308566 00000 n 
-0004864898 00000 n 
+0001308559 00000 n 
+0004865059 00000 n 
 0000021272 00000 n 
 0000021338 00000 n 
-0001311435 00000 n 
-0004864805 00000 n 
+0001311428 00000 n 
+0004864966 00000 n 
 0000021393 00000 n 
 0000021472 00000 n 
-0001311562 00000 n 
-0004864712 00000 n 
+0001311555 00000 n 
+0004864873 00000 n 
 0000021527 00000 n 
 0000021602 00000 n 
-0001315817 00000 n 
-0004864580 00000 n 
+0001315810 00000 n 
+0004864741 00000 n 
 0000021657 00000 n 
 0000021707 00000 n 
-0001318772 00000 n 
-0004864515 00000 n 
+0001318765 00000 n 
+0004864676 00000 n 
 0000021767 00000 n 
 0000021828 00000 n 
-0001321449 00000 n 
-0004864436 00000 n 
+0001321442 00000 n 
+0004864597 00000 n 
 0000021883 00000 n 
 0000021956 00000 n 
-0001324471 00000 n 
-0004864304 00000 n 
+0001324464 00000 n 
+0004864465 00000 n 
 0000022006 00000 n 
 0000022055 00000 n 
-0001324596 00000 n 
-0004864225 00000 n 
+0001324589 00000 n 
+0004864386 00000 n 
 0000022110 00000 n 
 0000022155 00000 n 
-0001328492 00000 n 
-0004864107 00000 n 
+0001328485 00000 n 
+0004864268 00000 n 
 0000022210 00000 n 
 0000022253 00000 n 
-0001331897 00000 n 
-0004864028 00000 n 
+0001331890 00000 n 
+0004864189 00000 n 
 0000022313 00000 n 
 0000022365 00000 n 
-0001351504 00000 n 
-0004863949 00000 n 
+0001351497 00000 n 
+0004864110 00000 n 
 0000022425 00000 n 
 0000022475 00000 n 
-0001351759 00000 n 
-0004863817 00000 n 
+0001351752 00000 n 
+0004863978 00000 n 
 0000022525 00000 n 
 0000022567 00000 n 
-0001354737 00000 n 
-0004863738 00000 n 
+0001354730 00000 n 
+0004863899 00000 n 
 0000022622 00000 n 
 0000022658 00000 n 
-0001354864 00000 n 
-0004863645 00000 n 
+0001354857 00000 n 
+0004863806 00000 n 
 0000022713 00000 n 
 0000022778 00000 n 
-0001357440 00000 n 
-0004863552 00000 n 
+0001357433 00000 n 
+0004863713 00000 n 
 0000022833 00000 n 
 0000022866 00000 n 
-0001357567 00000 n 
-0004863433 00000 n 
+0001357560 00000 n 
+0004863594 00000 n 
 0000022921 00000 n 
 0000022955 00000 n 
-0001364958 00000 n 
-0004863354 00000 n 
+0001364951 00000 n 
+0004863515 00000 n 
 0000023015 00000 n 
 0000023066 00000 n 
-0001365085 00000 n 
-0004863261 00000 n 
+0001365078 00000 n 
+0004863422 00000 n 
 0000023126 00000 n 
 0000023207 00000 n 
-0001367551 00000 n 
-0004863168 00000 n 
+0001367544 00000 n 
+0004863329 00000 n 
 0000023267 00000 n 
 0000023318 00000 n 
-0001370316 00000 n 
-0004863075 00000 n 
+0001370309 00000 n 
+0004863236 00000 n 
 0000023378 00000 n 
 0000023435 00000 n 
-0001373828 00000 n 
-0004862982 00000 n 
+0001373821 00000 n 
+0004863143 00000 n 
 0000023495 00000 n 
 0000023541 00000 n 
-0001377883 00000 n 
-0004862889 00000 n 
+0001377876 00000 n 
+0004863050 00000 n 
 0000023601 00000 n 
 0000023660 00000 n 
-0001378010 00000 n 
-0004862796 00000 n 
+0001378003 00000 n 
+0004862957 00000 n 
 0000023720 00000 n 
 0000023777 00000 n 
-0001388393 00000 n 
-0004862703 00000 n 
+0001388386 00000 n 
+0004862864 00000 n 
 0000023837 00000 n 
 0000023910 00000 n 
-0001390323 00000 n 
-0004862610 00000 n 
+0001390316 00000 n 
+0004862771 00000 n 
 0000023970 00000 n 
 0000024041 00000 n 
-0001392579 00000 n 
-0004862517 00000 n 
+0001392572 00000 n 
+0004862678 00000 n 
 0000024102 00000 n 
 0000024156 00000 n 
-0001392706 00000 n 
-0004862438 00000 n 
+0001392699 00000 n 
+0004862599 00000 n 
 0000024217 00000 n 
 0000024297 00000 n 
-0001394153 00000 n 
-0004862320 00000 n 
+0001394146 00000 n 
+0004862481 00000 n 
 0000024347 00000 n 
 0000024385 00000 n 
-0001394280 00000 n 
-0004862241 00000 n 
+0001394273 00000 n 
+0004862402 00000 n 
 0000024440 00000 n 
 0000024485 00000 n 
-0001394407 00000 n 
-0004862162 00000 n 
+0001394400 00000 n 
+0004862323 00000 n 
 0000024540 00000 n 
 0000024596 00000 n 
-0001402310 00000 n 
-0004862030 00000 n 
+0001402303 00000 n 
+0004862191 00000 n 
 0000024644 00000 n 
 0000024709 00000 n 
-0001410381 00000 n 
-0004861951 00000 n 
+0001410374 00000 n 
+0004862112 00000 n 
 0000024759 00000 n 
 0000024805 00000 n 
-0001424705 00000 n 
-0004861819 00000 n 
+0001424698 00000 n 
+0004861980 00000 n 
 0000024855 00000 n 
 0000024890 00000 n 
-0001427350 00000 n 
-0004861740 00000 n 
+0001427343 00000 n 
+0004861901 00000 n 
 0000024945 00000 n 
 0000025008 00000 n 
-0001430218 00000 n 
-0004861647 00000 n 
+0001430211 00000 n 
+0004861808 00000 n 
 0000025063 00000 n 
 0000025157 00000 n 
-0001435881 00000 n 
-0004861515 00000 n 
+0001435874 00000 n 
+0004861676 00000 n 
 0000025212 00000 n 
 0000025275 00000 n 
-0001436136 00000 n 
-0004861450 00000 n 
+0001436129 00000 n 
+0004861611 00000 n 
 0000025335 00000 n 
 0000025411 00000 n 
-0001438990 00000 n 
-0004861357 00000 n 
+0001438983 00000 n 
+0004861518 00000 n 
 0000025466 00000 n 
 0000025540 00000 n 
-0001441867 00000 n 
-0004861278 00000 n 
+0001441860 00000 n 
+0004861439 00000 n 
 0000025595 00000 n 
 0000025643 00000 n 
-0001444112 00000 n 
-0004861146 00000 n 
+0001444105 00000 n 
+0004861307 00000 n 
 0000025693 00000 n 
 0000025739 00000 n 
-0001444239 00000 n 
-0004861067 00000 n 
+0001444232 00000 n 
+0004861228 00000 n 
 0000025794 00000 n 
 0000025853 00000 n 
-0001447223 00000 n 
-0004860988 00000 n 
+0001447216 00000 n 
+0004861149 00000 n 
 0000025908 00000 n 
 0000025968 00000 n 
-0001449788 00000 n 
-0004860870 00000 n 
+0001449781 00000 n 
+0004861031 00000 n 
 0000026018 00000 n 
 0000026056 00000 n 
-0001449915 00000 n 
-0004860791 00000 n 
+0001449908 00000 n 
+0004860952 00000 n 
 0000026111 00000 n 
 0000026157 00000 n 
-0001450042 00000 n 
-0004860712 00000 n 
+0001450035 00000 n 
+0004860873 00000 n 
 0000026212 00000 n 
 0000026295 00000 n 
-0001454401 00000 n 
-0004860577 00000 n 
+0001454394 00000 n 
+0004860738 00000 n 
 0000026343 00000 n 
 0000026418 00000 n 
-0001457146 00000 n 
-0004860498 00000 n 
+0001457139 00000 n 
+0004860659 00000 n 
 0000026468 00000 n 
 0000026501 00000 n 
-0001457273 00000 n 
-0004860405 00000 n 
+0001457266 00000 n 
+0004860566 00000 n 
 0000026551 00000 n 
 0000026608 00000 n 
-0001460089 00000 n 
-0004860269 00000 n 
+0001460082 00000 n 
+0004860430 00000 n 
 0000026658 00000 n 
 0000026717 00000 n 
-0001460216 00000 n 
-0004860145 00000 n 
+0001460209 00000 n 
+0004860306 00000 n 
 0000026773 00000 n 
 0000026848 00000 n 
-0001462079 00000 n 
-0004860061 00000 n 
+0001462072 00000 n 
+0004860222 00000 n 
 0000026909 00000 n 
 0000026969 00000 n 
-0001465657 00000 n 
-0004859962 00000 n 
+0001465650 00000 n 
+0004860123 00000 n 
 0000027030 00000 n 
 0000027097 00000 n 
-0001469683 00000 n 
-0004859863 00000 n 
+0001469676 00000 n 
+0004860024 00000 n 
 0000027158 00000 n 
 0000027212 00000 n 
-0001469811 00000 n 
-0004859779 00000 n 
+0001469804 00000 n 
+0004859940 00000 n 
 0000027273 00000 n 
 0000027324 00000 n 
-0001472012 00000 n 
-0004859681 00000 n 
+0001472005 00000 n 
+0004859842 00000 n 
 0000027380 00000 n 
 0000027438 00000 n 
-0001477089 00000 n 
-0004859557 00000 n 
+0001477082 00000 n 
+0004859718 00000 n 
 0000027494 00000 n 
 0000027542 00000 n 
-0001479229 00000 n 
-0004859488 00000 n 
+0001479222 00000 n 
+0004859649 00000 n 
 0000027603 00000 n 
 0000027691 00000 n 
-0001483701 00000 n 
-0004859350 00000 n 
+0001483694 00000 n 
+0004859511 00000 n 
 0000027742 00000 n 
 0000027800 00000 n 
-0001485519 00000 n 
-0004859266 00000 n 
+0001485512 00000 n 
+0004859427 00000 n 
 0000027856 00000 n 
 0000027904 00000 n 
-0001485647 00000 n 
-0004859167 00000 n 
+0001485640 00000 n 
+0004859328 00000 n 
 0000027960 00000 n 
 0000028013 00000 n 
-0001487625 00000 n 
-0004859068 00000 n 
+0001487618 00000 n 
+0004859229 00000 n 
 0000028069 00000 n 
 0000028119 00000 n 
-0001487753 00000 n 
-0004858984 00000 n 
+0001487746 00000 n 
+0004859145 00000 n 
 0000028175 00000 n 
 0000028215 00000 n 
-0001490032 00000 n 
-0004858886 00000 n 
+0001490025 00000 n 
+0004859047 00000 n 
 0000028266 00000 n 
 0000028332 00000 n 
-0001494620 00000 n 
-0004858747 00000 n 
+0001494613 00000 n 
+0004858908 00000 n 
 0000028383 00000 n 
 0000028437 00000 n 
-0001496360 00000 n 
-0004858663 00000 n 
+0001496353 00000 n 
+0004858824 00000 n 
 0000028493 00000 n 
 0000028543 00000 n 
-0001500447 00000 n 
-0004858579 00000 n 
+0001500440 00000 n 
+0004858740 00000 n 
 0000028599 00000 n 
 0000028645 00000 n 
-0001505527 00000 n 
-0004858481 00000 n 
+0001505520 00000 n 
+0004858642 00000 n 
 0000028696 00000 n 
 0000028760 00000 n 
-0001507490 00000 n 
-0004858342 00000 n 
+0001507483 00000 n 
+0004858503 00000 n 
 0000028811 00000 n 
 0000028853 00000 n 
-0001509703 00000 n 
-0004858258 00000 n 
+0001509696 00000 n 
+0004858419 00000 n 
 0000028909 00000 n 
 0000028975 00000 n 
-0001512041 00000 n 
-0004858159 00000 n 
+0001512034 00000 n 
+0004858320 00000 n 
 0000029031 00000 n 
 0000029091 00000 n 
-0001512169 00000 n 
-0004858019 00000 n 
+0001512162 00000 n 
+0004858180 00000 n 
 0000029147 00000 n 
 0000029211 00000 n 
-0001514981 00000 n 
-0004857935 00000 n 
+0001514974 00000 n 
+0004858096 00000 n 
 0000029272 00000 n 
 0000029317 00000 n 
-0001520475 00000 n 
-0004857836 00000 n 
+0001520468 00000 n 
+0004857997 00000 n 
 0000029378 00000 n 
 0000029436 00000 n 
-0001524994 00000 n 
-0004857737 00000 n 
+0001524987 00000 n 
+0004857898 00000 n 
 0000029497 00000 n 
 0000029546 00000 n 
-0001525122 00000 n 
-0004857653 00000 n 
+0001525115 00000 n 
+0004857814 00000 n 
 0000029607 00000 n 
 0000029674 00000 n 
-0001525250 00000 n 
-0004857569 00000 n 
+0001525243 00000 n 
+0004857730 00000 n 
 0000029730 00000 n 
 0000029775 00000 n 
-0001531082 00000 n 
-0004857471 00000 n 
+0001531075 00000 n 
+0004857632 00000 n 
 0000029826 00000 n 
 0000029874 00000 n 
-0001531210 00000 n 
-0004857373 00000 n 
+0001531203 00000 n 
+0004857534 00000 n 
 0000029926 00000 n 
 0000029986 00000 n 
-0001531338 00000 n 
-0004857275 00000 n 
+0001531331 00000 n 
+0004857436 00000 n 
 0000030038 00000 n 
 0000030081 00000 n 
-0001533262 00000 n 
-0004857177 00000 n 
+0001533255 00000 n 
+0004857338 00000 n 
 0000030133 00000 n 
 0000030188 00000 n 
-0001533390 00000 n 
-0004857038 00000 n 
+0001533383 00000 n 
+0004857199 00000 n 
 0000030240 00000 n 
 0000030298 00000 n 
-0001535083 00000 n 
-0004856954 00000 n 
+0001535072 00000 n 
+0004857115 00000 n 
 0000030355 00000 n 
 0000030420 00000 n 
-0001535211 00000 n 
-0004856870 00000 n 
+0001535200 00000 n 
+0004857031 00000 n 
 0000030477 00000 n 
 0000030544 00000 n 
-0001535339 00000 n 
-0004856787 00000 n 
+0001535328 00000 n 
+0004856948 00000 n 
 0000030596 00000 n 
 0000030653 00000 n 
-0001539000 00000 n 
-0004856649 00000 n 
+0001538989 00000 n 
+0004856810 00000 n 
 0000030702 00000 n 
 0000030760 00000 n 
-0001541762 00000 n 
-0004856524 00000 n 
+0001541751 00000 n 
+0004856685 00000 n 
 0000030811 00000 n 
 0000030876 00000 n 
-0001541888 00000 n 
-0004856440 00000 n 
+0001541877 00000 n 
+0004856601 00000 n 
 0000030932 00000 n 
 0000030983 00000 n 
-0001542016 00000 n 
-0004856341 00000 n 
+0001542005 00000 n 
+0004856502 00000 n 
 0000031039 00000 n 
 0000031111 00000 n 
-0001552894 00000 n 
-0004856242 00000 n 
+0001552883 00000 n 
+0004856403 00000 n 
 0000031167 00000 n 
 0000031220 00000 n 
-0001553022 00000 n 
-0004856158 00000 n 
+0001553011 00000 n 
+0004856319 00000 n 
 0000031276 00000 n 
 0000031328 00000 n 
-0001556182 00000 n 
-0004856033 00000 n 
+0001556171 00000 n 
+0004856194 00000 n 
 0000031379 00000 n 
 0000031436 00000 n 
-0001556310 00000 n 
-0004855908 00000 n 
+0001556299 00000 n 
+0004856069 00000 n 
 0000031492 00000 n 
 0000031539 00000 n 
-0001556438 00000 n 
-0004855824 00000 n 
+0001556427 00000 n 
+0004855985 00000 n 
 0000031600 00000 n 
 0000031674 00000 n 
-0001561942 00000 n 
-0004855740 00000 n 
+0001561931 00000 n 
+0004855901 00000 n 
 0000031735 00000 n 
 0000031776 00000 n 
-0001565792 00000 n 
-0004855641 00000 n 
+0001565781 00000 n 
+0004855802 00000 n 
 0000031832 00000 n 
 0000031885 00000 n 
-0001573140 00000 n 
-0004855542 00000 n 
+0001573129 00000 n 
+0004855703 00000 n 
 0000031941 00000 n 
 0000032004 00000 n 
-0001586725 00000 n 
-0004855417 00000 n 
+0001586714 00000 n 
+0004855578 00000 n 
 0000032060 00000 n 
 0000032154 00000 n 
-0001590130 00000 n 
-0004855333 00000 n 
+0001590119 00000 n 
+0004855494 00000 n 
 0000032215 00000 n 
 0000032298 00000 n 
-0001590258 00000 n 
-0004855249 00000 n 
+0001590247 00000 n 
+0004855410 00000 n 
 0000032359 00000 n 
 0000032424 00000 n 
-0001592274 00000 n 
-0004855110 00000 n 
+0001592263 00000 n 
+0004855271 00000 n 
 0000032473 00000 n 
 0000032531 00000 n 
-0001595099 00000 n 
-0004854985 00000 n 
+0001595088 00000 n 
+0004855146 00000 n 
 0000032582 00000 n 
 0000032638 00000 n 
-0001598076 00000 n 
-0004854901 00000 n 
+0001598065 00000 n 
+0004855062 00000 n 
 0000032694 00000 n 
 0000032758 00000 n 
-0001603009 00000 n 
-0004854802 00000 n 
+0001602998 00000 n 
+0004854963 00000 n 
 0000032814 00000 n 
 0000032867 00000 n 
-0001604814 00000 n 
-0004854718 00000 n 
+0001604803 00000 n 
+0004854879 00000 n 
 0000032923 00000 n 
 0000033005 00000 n 
-0001607018 00000 n 
-0004854619 00000 n 
+0001607007 00000 n 
+0004854780 00000 n 
 0000033056 00000 n 
 0000033110 00000 n 
-0001608983 00000 n 
-0004854494 00000 n 
+0001608972 00000 n 
+0004854655 00000 n 
 0000033161 00000 n 
 0000033200 00000 n 
-0001609111 00000 n 
-0004854425 00000 n 
+0001609100 00000 n 
+0004854586 00000 n 
 0000033256 00000 n 
 0000033353 00000 n 
-0001613374 00000 n 
-0004854286 00000 n 
+0001613363 00000 n 
+0004854447 00000 n 
 0000033402 00000 n 
 0000033476 00000 n 
-0001615991 00000 n 
-0004854202 00000 n 
+0001615980 00000 n 
+0004854363 00000 n 
 0000033527 00000 n 
 0000033574 00000 n 
-0001618588 00000 n 
-0004854062 00000 n 
+0001618577 00000 n 
+0004854223 00000 n 
 0000033625 00000 n 
 0000033678 00000 n 
-0001618716 00000 n 
-0004853978 00000 n 
+0001618705 00000 n 
+0004854139 00000 n 
 0000033734 00000 n 
 0000033811 00000 n 
-0001623659 00000 n 
-0004853879 00000 n 
+0001623648 00000 n 
+0004854040 00000 n 
 0000033867 00000 n 
 0000033915 00000 n 
-0001626193 00000 n 
-0004853754 00000 n 
+0001626182 00000 n 
+0004853915 00000 n 
 0000033971 00000 n 
 0000034032 00000 n 
-0001638453 00000 n 
-0004853685 00000 n 
+0001638442 00000 n 
+0004853846 00000 n 
 0000034093 00000 n 
 0000034169 00000 n 
-0001643618 00000 n 
-0004853545 00000 n 
+0001643607 00000 n 
+0004853706 00000 n 
 0000034220 00000 n 
 0000034278 00000 n 
-0001643746 00000 n 
-0004853461 00000 n 
+0001643735 00000 n 
+0004853622 00000 n 
 0000034334 00000 n 
 0000034392 00000 n 
-0001643874 00000 n 
-0004853362 00000 n 
+0001643863 00000 n 
+0004853523 00000 n 
 0000034448 00000 n 
 0000034521 00000 n 
-0001644002 00000 n 
-0004853278 00000 n 
+0001643991 00000 n 
+0004853439 00000 n 
 0000034577 00000 n 
 0000034627 00000 n 
-0001646841 00000 n 
-0004853138 00000 n 
+0001646830 00000 n 
+0004853299 00000 n 
 0000034678 00000 n 
 0000034729 00000 n 
-0001652351 00000 n 
-0004853028 00000 n 
+0001652340 00000 n 
+0004853189 00000 n 
 0000034785 00000 n 
 0000034841 00000 n 
-0001652479 00000 n 
-0004852944 00000 n 
+0001652468 00000 n 
+0004853105 00000 n 
 0000034902 00000 n 
 0000034962 00000 n 
-0001652735 00000 n 
-0004852860 00000 n 
+0001652724 00000 n 
+0004853021 00000 n 
 0000035023 00000 n 
 0000035068 00000 n 
-0001658171 00000 n 
-0004852720 00000 n 
+0001658160 00000 n 
+0004852881 00000 n 
 0000035119 00000 n 
 0000035202 00000 n 
-0001658299 00000 n 
-0004852636 00000 n 
+0001658288 00000 n 
+0004852797 00000 n 
 0000035258 00000 n 
 0000035337 00000 n 
-0001658427 00000 n 
-0004852537 00000 n 
+0001658416 00000 n 
+0004852698 00000 n 
 0000035393 00000 n 
 0000035459 00000 n 
-0001661057 00000 n 
-0004852438 00000 n 
+0001661046 00000 n 
+0004852599 00000 n 
 0000035515 00000 n 
 0000035565 00000 n 
-0001661185 00000 n 
-0004852298 00000 n 
+0001661174 00000 n 
+0004852459 00000 n 
 0000035621 00000 n 
 0000035686 00000 n 
-0001664105 00000 n 
-0004852214 00000 n 
+0001664094 00000 n 
+0004852375 00000 n 
 0000035747 00000 n 
 0000035793 00000 n 
-0001664233 00000 n 
-0004852130 00000 n 
+0001664222 00000 n 
+0004852291 00000 n 
 0000035854 00000 n 
 0000035905 00000 n 
-0001667083 00000 n 
-0004852031 00000 n 
+0001667072 00000 n 
+0004852192 00000 n 
 0000035961 00000 n 
 0000036028 00000 n 
-0001670572 00000 n 
-0004851932 00000 n 
+0001670561 00000 n 
+0004852093 00000 n 
 0000036084 00000 n 
 0000036174 00000 n 
-0001675139 00000 n 
-0004851833 00000 n 
+0001675128 00000 n 
+0004851994 00000 n 
 0000036230 00000 n 
 0000036316 00000 n 
-0001675267 00000 n 
-0004851708 00000 n 
+0001675256 00000 n 
+0004851869 00000 n 
 0000036372 00000 n 
 0000036447 00000 n 
-0001677670 00000 n 
-0004851624 00000 n 
+0001677659 00000 n 
+0004851785 00000 n 
 0000036508 00000 n 
 0000036561 00000 n 
-0001679946 00000 n 
-0004851525 00000 n 
+0001679935 00000 n 
+0004851686 00000 n 
 0000036622 00000 n 
 0000036699 00000 n 
-0001682059 00000 n 
-0004851441 00000 n 
+0001682048 00000 n 
+0004851602 00000 n 
 0000036760 00000 n 
 0000036842 00000 n 
-0001682187 00000 n 
-0004851316 00000 n 
+0001682176 00000 n 
+0004851477 00000 n 
 0000036893 00000 n 
 0000036932 00000 n 
-0001682315 00000 n 
-0004851232 00000 n 
+0001682304 00000 n 
+0004851393 00000 n 
 0000036988 00000 n 
 0000037052 00000 n 
-0001686786 00000 n 
-0004851133 00000 n 
+0001686775 00000 n 
+0004851294 00000 n 
 0000037108 00000 n 
 0000037184 00000 n 
-0001686914 00000 n 
-0004851049 00000 n 
+0001686903 00000 n 
+0004851210 00000 n 
 0000037240 00000 n 
 0000037308 00000 n 
-0001694908 00000 n 
-0004850910 00000 n 
+0001694897 00000 n 
+0004851071 00000 n 
 0000037357 00000 n 
 0000037412 00000 n 
-0001695036 00000 n 
-0004850826 00000 n 
+0001695025 00000 n 
+0004850987 00000 n 
 0000037463 00000 n 
 0000037510 00000 n 
-0001697866 00000 n 
-0004850686 00000 n 
+0001697855 00000 n 
+0004850847 00000 n 
 0000037561 00000 n 
 0000037597 00000 n 
-0001700513 00000 n 
-0004850576 00000 n 
+0001700502 00000 n 
+0004850737 00000 n 
 0000037653 00000 n 
 0000037711 00000 n 
-0001708000 00000 n 
-0004850492 00000 n 
+0001707989 00000 n 
+0004850653 00000 n 
 0000037772 00000 n 
 0000037829 00000 n 
-0001708128 00000 n 
-0004850393 00000 n 
+0001708117 00000 n 
+0004850554 00000 n 
 0000037890 00000 n 
 0000037953 00000 n 
-0001708256 00000 n 
-0004850294 00000 n 
+0001708245 00000 n 
+0004850455 00000 n 
 0000038014 00000 n 
 0000038077 00000 n 
-0001710744 00000 n 
-0004850195 00000 n 
+0001710733 00000 n 
+0004850356 00000 n 
 0000038138 00000 n 
 0000038199 00000 n 
-0001710872 00000 n 
-0004850096 00000 n 
+0001710861 00000 n 
+0004850257 00000 n 
 0000038260 00000 n 
 0000038309 00000 n 
-0001711000 00000 n 
-0004849997 00000 n 
+0001710989 00000 n 
+0004850158 00000 n 
 0000038370 00000 n 
 0000038415 00000 n 
-0001713577 00000 n 
-0004849898 00000 n 
+0001713566 00000 n 
+0004850059 00000 n 
 0000038476 00000 n 
 0000038526 00000 n 
-0001713705 00000 n 
-0004849799 00000 n 
+0001713694 00000 n 
+0004849960 00000 n 
 0000038587 00000 n 
 0000038650 00000 n 
-0001713833 00000 n 
-0004849715 00000 n 
+0001713822 00000 n 
+0004849876 00000 n 
 0000038711 00000 n 
 0000038776 00000 n 
-0001716579 00000 n 
-0004849575 00000 n 
+0001716568 00000 n 
+0004849736 00000 n 
 0000038827 00000 n 
 0000038874 00000 n 
-0001719225 00000 n 
-0004849465 00000 n 
+0001719214 00000 n 
+0004849626 00000 n 
 0000038930 00000 n 
 0000038979 00000 n 
-0001719352 00000 n 
-0004849381 00000 n 
+0001719341 00000 n 
+0004849542 00000 n 
 0000039040 00000 n 
 0000039087 00000 n 
-0001722874 00000 n 
-0004849297 00000 n 
+0001722863 00000 n 
+0004849458 00000 n 
 0000039148 00000 n 
 0000039202 00000 n 
-0001727647 00000 n 
-0004849157 00000 n 
+0001727636 00000 n 
+0004849318 00000 n 
 0000039253 00000 n 
 0000039318 00000 n 
-0001733665 00000 n 
-0004849073 00000 n 
+0001733654 00000 n 
+0004849234 00000 n 
 0000039374 00000 n 
 0000039429 00000 n 
-0001735311 00000 n 
-0004848989 00000 n 
+0001735300 00000 n 
+0004849150 00000 n 
 0000039485 00000 n 
 0000039535 00000 n 
-0001737840 00000 n 
-0004848890 00000 n 
+0001737829 00000 n 
+0004849051 00000 n 
 0000039586 00000 n 
 0000039638 00000 n 
-0001737968 00000 n 
-0004848750 00000 n 
+0001737957 00000 n 
+0004848911 00000 n 
 0000039689 00000 n 
 0000039728 00000 n 
-0001740902 00000 n 
-0004848666 00000 n 
+0001740891 00000 n 
+0004848827 00000 n 
 0000039784 00000 n 
 0000039838 00000 n 
-0001741030 00000 n 
-0004848567 00000 n 
+0001741019 00000 n 
+0004848728 00000 n 
 0000039894 00000 n 
 0000039970 00000 n 
-0001741158 00000 n 
-0004848483 00000 n 
+0001741147 00000 n 
+0004848644 00000 n 
 0000040026 00000 n 
 0000040105 00000 n 
-0001743805 00000 n 
-0004848399 00000 n 
+0001743794 00000 n 
+0004848560 00000 n 
 0000040156 00000 n 
 0000040200 00000 n 
-0001746260 00000 n 
-0004848260 00000 n 
+0001746249 00000 n 
+0004848421 00000 n 
 0000040249 00000 n 
 0000040295 00000 n 
-0001746388 00000 n 
-0004848176 00000 n 
+0001746377 00000 n 
+0004848337 00000 n 
 0000040346 00000 n 
 0000040384 00000 n 
-0001746516 00000 n 
-0004848077 00000 n 
+0001746505 00000 n 
+0004848238 00000 n 
 0000040435 00000 n 
 0000040482 00000 n 
-0001749905 00000 n 
-0004847937 00000 n 
+0001749894 00000 n 
+0004848098 00000 n 
 0000040533 00000 n 
 0000040613 00000 n 
-0001750032 00000 n 
-0004847853 00000 n 
+0001750021 00000 n 
+0004848014 00000 n 
 0000040669 00000 n 
 0000040724 00000 n 
-0001753482 00000 n 
-0004847754 00000 n 
+0001753471 00000 n 
+0004847915 00000 n 
 0000040780 00000 n 
 0000040829 00000 n 
-0001753738 00000 n 
-0004847655 00000 n 
+0001753727 00000 n 
+0004847816 00000 n 
 0000040885 00000 n 
 0000040939 00000 n 
-0001756541 00000 n 
-0004847556 00000 n 
+0001756530 00000 n 
+0004847717 00000 n 
 0000040995 00000 n 
 0000041039 00000 n 
-0001756669 00000 n 
-0004847457 00000 n 
+0001756658 00000 n 
+0004847618 00000 n 
 0000041095 00000 n 
 0000041156 00000 n 
-0001759336 00000 n 
-0004847373 00000 n 
+0001759325 00000 n 
+0004847534 00000 n 
 0000041212 00000 n 
 0000041255 00000 n 
-0001762190 00000 n 
-0004847274 00000 n 
+0001762179 00000 n 
+0004847435 00000 n 
 0000041306 00000 n 
 0000041347 00000 n 
-0001762318 00000 n 
-0004847149 00000 n 
+0001762307 00000 n 
+0004847310 00000 n 
 0000041398 00000 n 
 0000041437 00000 n 
-0001762446 00000 n 
-0004847065 00000 n 
+0001762435 00000 n 
+0004847226 00000 n 
 0000041493 00000 n 
 0000041574 00000 n 
-0001762574 00000 n 
-0004846981 00000 n 
+0001762563 00000 n 
+0004847142 00000 n 
 0000041630 00000 n 
 0000041709 00000 n 
-0001767247 00000 n 
-0004846842 00000 n 
+0001767236 00000 n 
+0004847003 00000 n 
 0000041758 00000 n 
 0000041821 00000 n 
-0001769889 00000 n 
-0004846758 00000 n 
+0001769878 00000 n 
+0004846919 00000 n 
 0000041872 00000 n 
 0000041919 00000 n 
-0001770017 00000 n 
-0004846659 00000 n 
+0001770006 00000 n 
+0004846820 00000 n 
 0000041970 00000 n 
 0000042025 00000 n 
-0001772763 00000 n 
-0004846519 00000 n 
+0001772752 00000 n 
+0004846680 00000 n 
 0000042076 00000 n 
 0000042144 00000 n 
-0001772890 00000 n 
-0004846435 00000 n 
+0001772879 00000 n 
+0004846596 00000 n 
 0000042200 00000 n 
 0000042256 00000 n 
-0001780302 00000 n 
-0004846336 00000 n 
+0001780291 00000 n 
+0004846497 00000 n 
 0000042312 00000 n 
 0000042370 00000 n 
-0001780430 00000 n 
-0004846252 00000 n 
+0001780419 00000 n 
+0004846413 00000 n 
 0000042426 00000 n 
 0000042482 00000 n 
-0001782694 00000 n 
-0004846112 00000 n 
+0001782683 00000 n 
+0004846273 00000 n 
 0000042533 00000 n 
 0000042599 00000 n 
-0001785347 00000 n 
-0004846028 00000 n 
+0001785336 00000 n 
+0004846189 00000 n 
 0000042655 00000 n 
 0000042710 00000 n 
-0001787900 00000 n 
-0004845944 00000 n 
+0001787889 00000 n 
+0004846105 00000 n 
 0000042766 00000 n 
 0000042822 00000 n 
-0001790733 00000 n 
-0004845845 00000 n 
+0001790722 00000 n 
+0004846006 00000 n 
 0000042873 00000 n 
 0000042940 00000 n 
-0001790861 00000 n 
-0004845720 00000 n 
+0001790850 00000 n 
+0004845881 00000 n 
 0000042991 00000 n 
 0000043030 00000 n 
-0001790989 00000 n 
-0004845636 00000 n 
+0001790978 00000 n 
+0004845797 00000 n 
 0000043086 00000 n 
 0000043146 00000 n 
-0001793175 00000 n 
-0004845552 00000 n 
+0001793164 00000 n 
+0004845713 00000 n 
 0000043202 00000 n 
 0000043292 00000 n 
-0001797078 00000 n 
-0004845413 00000 n 
+0001797067 00000 n 
+0004845574 00000 n 
 0000043341 00000 n 
 0000043421 00000 n 
-0001797206 00000 n 
-0004845329 00000 n 
+0001797195 00000 n 
+0004845490 00000 n 
 0000043472 00000 n 
 0000043519 00000 n 
-0001800614 00000 n 
-0004845204 00000 n 
+0001800603 00000 n 
+0004845365 00000 n 
 0000043570 00000 n 
 0000043609 00000 n 
-0001803056 00000 n 
-0004845135 00000 n 
+0001803045 00000 n 
+0004845296 00000 n 
 0000043665 00000 n 
 0000043725 00000 n 
-0001805906 00000 n 
-0004844995 00000 n 
+0001805895 00000 n 
+0004845156 00000 n 
 0000043774 00000 n 
 0000043832 00000 n 
-0001806034 00000 n 
-0004844911 00000 n 
+0001806023 00000 n 
+0004845072 00000 n 
 0000043883 00000 n 
 0000043930 00000 n 
-0001808693 00000 n 
-0004844771 00000 n 
+0001808682 00000 n 
+0004844932 00000 n 
 0000043981 00000 n 
 0000044029 00000 n 
-0001811073 00000 n 
-0004844687 00000 n 
+0001811062 00000 n 
+0004844848 00000 n 
 0000044085 00000 n 
 0000044149 00000 n 
-0001811648 00000 n 
-0004844603 00000 n 
+0001811637 00000 n 
+0004844764 00000 n 
 0000044205 00000 n 
 0000044274 00000 n 
-0001815102 00000 n 
-0004844463 00000 n 
+0001815091 00000 n 
+0004844624 00000 n 
 0000044325 00000 n 
 0000044377 00000 n 
-0001818055 00000 n 
-0004844379 00000 n 
+0001818044 00000 n 
+0004844540 00000 n 
 0000044433 00000 n 
 0000044498 00000 n 
-0001819991 00000 n 
-0004844295 00000 n 
+0001819980 00000 n 
+0004844456 00000 n 
 0000044554 00000 n 
 0000044612 00000 n 
-0001827565 00000 n 
-0004844155 00000 n 
+0001827554 00000 n 
+0004844316 00000 n 
 0000044663 00000 n 
 0000044720 00000 n 
-0001827693 00000 n 
-0004844045 00000 n 
+0001827682 00000 n 
+0004844206 00000 n 
 0000044776 00000 n 
 0000044833 00000 n 
-0001833717 00000 n 
-0004843961 00000 n 
+0001833706 00000 n 
+0004844122 00000 n 
 0000044894 00000 n 
 0000044944 00000 n 
-0001840787 00000 n 
-0004843862 00000 n 
+0001840776 00000 n 
+0004844023 00000 n 
 0000045005 00000 n 
 0000045057 00000 n 
-0001846139 00000 n 
-0004843763 00000 n 
+0001846128 00000 n 
+0004843924 00000 n 
 0000045118 00000 n 
 0000045183 00000 n 
-0001848928 00000 n 
-0004843664 00000 n 
+0001848917 00000 n 
+0004843825 00000 n 
 0000045244 00000 n 
 0000045288 00000 n 
-0001852545 00000 n 
-0004843565 00000 n 
+0001852534 00000 n 
+0004843726 00000 n 
 0000045349 00000 n 
 0000045416 00000 n 
-0001852672 00000 n 
-0004843481 00000 n 
+0001852661 00000 n 
+0004843642 00000 n 
 0000045477 00000 n 
 0000045528 00000 n 
-0001859571 00000 n 
-0004843341 00000 n 
+0001859560 00000 n 
+0004843502 00000 n 
 0000045579 00000 n 
 0000045642 00000 n 
-0001865606 00000 n 
-0004843257 00000 n 
+0001865595 00000 n 
+0004843418 00000 n 
 0000045698 00000 n 
 0000045771 00000 n 
-0001865734 00000 n 
-0004843158 00000 n 
+0001865723 00000 n 
+0004843319 00000 n 
 0000045827 00000 n 
 0000045890 00000 n 
-0001868842 00000 n 
-0004843059 00000 n 
+0001868831 00000 n 
+0004843220 00000 n 
 0000045946 00000 n 
 0000046004 00000 n 
-0001868970 00000 n 
-0004842960 00000 n 
+0001868959 00000 n 
+0004843121 00000 n 
 0000046060 00000 n 
 0000046117 00000 n 
-0001878570 00000 n 
-0004842876 00000 n 
+0001878559 00000 n 
+0004843037 00000 n 
 0000046173 00000 n 
 0000046232 00000 n 
-0001881698 00000 n 
-0004842736 00000 n 
+0001881687 00000 n 
+0004842897 00000 n 
 0000046283 00000 n 
 0000046344 00000 n 
-0001881826 00000 n 
-0004842652 00000 n 
+0001881815 00000 n 
+0004842813 00000 n 
 0000046400 00000 n 
 0000046466 00000 n 
-0001884934 00000 n 
-0004842527 00000 n 
+0001884923 00000 n 
+0004842688 00000 n 
 0000046522 00000 n 
 0000046590 00000 n 
-0001888480 00000 n 
-0004842443 00000 n 
+0001888469 00000 n 
+0004842604 00000 n 
 0000046651 00000 n 
 0000046705 00000 n 
-0001892880 00000 n 
-0004842344 00000 n 
+0001892869 00000 n 
+0004842505 00000 n 
 0000046766 00000 n 
 0000046857 00000 n 
-0001895603 00000 n 
-0004842245 00000 n 
+0001895592 00000 n 
+0004842406 00000 n 
 0000046918 00000 n 
 0000046988 00000 n 
-0001897700 00000 n 
-0004842146 00000 n 
+0001897689 00000 n 
+0004842307 00000 n 
 0000047049 00000 n 
 0000047119 00000 n 
-0001901432 00000 n 
-0004842047 00000 n 
+0001901421 00000 n 
+0004842208 00000 n 
 0000047180 00000 n 
 0000047242 00000 n 
-0001903506 00000 n 
-0004841948 00000 n 
+0001903495 00000 n 
+0004842109 00000 n 
 0000047303 00000 n 
 0000047362 00000 n 
-0001906287 00000 n 
-0004841849 00000 n 
+0001906276 00000 n 
+0004842010 00000 n 
 0000047423 00000 n 
 0000047487 00000 n 
-0001908502 00000 n 
-0004841750 00000 n 
+0001908491 00000 n 
+0004841911 00000 n 
 0000047548 00000 n 
 0000047610 00000 n 
-0001910541 00000 n 
-0004841666 00000 n 
+0001910530 00000 n 
+0004841827 00000 n 
 0000047671 00000 n 
 0000047733 00000 n 
-0001913050 00000 n 
-0004841526 00000 n 
+0001913039 00000 n 
+0004841687 00000 n 
 0000047784 00000 n 
 0000047846 00000 n 
-0001913178 00000 n 
-0004841442 00000 n 
+0001913167 00000 n 
+0004841603 00000 n 
 0000047902 00000 n 
 0000047962 00000 n 
-0001916385 00000 n 
-0004841343 00000 n 
+0001916374 00000 n 
+0004841504 00000 n 
 0000048018 00000 n 
 0000048082 00000 n 
-0001922750 00000 n 
-0004841244 00000 n 
+0001922739 00000 n 
+0004841405 00000 n 
 0000048138 00000 n 
 0000048203 00000 n 
-0001925630 00000 n 
-0004841160 00000 n 
+0001925619 00000 n 
+0004841321 00000 n 
 0000048259 00000 n 
 0000048351 00000 n 
-0001928380 00000 n 
-0004841020 00000 n 
+0001928369 00000 n 
+0004841181 00000 n 
 0000048402 00000 n 
 0000048441 00000 n 
-0001928508 00000 n 
-0004840936 00000 n 
+0001928497 00000 n 
+0004841097 00000 n 
 0000048497 00000 n 
 0000048573 00000 n 
-0001935618 00000 n 
-0004840837 00000 n 
+0001935607 00000 n 
+0004840998 00000 n 
 0000048629 00000 n 
 0000048693 00000 n 
-0001938578 00000 n 
-0004840738 00000 n 
+0001938567 00000 n 
+0004840899 00000 n 
 0000048749 00000 n 
 0000048820 00000 n 
-0001943866 00000 n 
-0004840639 00000 n 
+0001943855 00000 n 
+0004840800 00000 n 
 0000048876 00000 n 
 0000048960 00000 n 
-0001946415 00000 n 
-0004840540 00000 n 
+0001946404 00000 n 
+0004840701 00000 n 
 0000049016 00000 n 
 0000049082 00000 n 
-0001951010 00000 n 
-0004840441 00000 n 
+0001950999 00000 n 
+0004840602 00000 n 
 0000049138 00000 n 
 0000049189 00000 n 
-0001954403 00000 n 
-0004840357 00000 n 
+0001954392 00000 n 
+0004840518 00000 n 
 0000049245 00000 n 
 0000049319 00000 n 
-0001954531 00000 n 
-0004840217 00000 n 
+0001954520 00000 n 
+0004840378 00000 n 
 0000049370 00000 n 
 0000049416 00000 n 
-0001954659 00000 n 
-0004840133 00000 n 
+0001954648 00000 n 
+0004840294 00000 n 
 0000049472 00000 n 
 0000049517 00000 n 
-0001957038 00000 n 
-0004840034 00000 n 
+0001957027 00000 n 
+0004840195 00000 n 
 0000049573 00000 n 
 0000049633 00000 n 
-0001957166 00000 n 
-0004839935 00000 n 
+0001957155 00000 n 
+0004840096 00000 n 
 0000049689 00000 n 
 0000049736 00000 n 
-0001957294 00000 n 
-0004839851 00000 n 
+0001957283 00000 n 
+0004840012 00000 n 
 0000049792 00000 n 
 0000049843 00000 n 
-0001960413 00000 n 
-0004839752 00000 n 
+0001960402 00000 n 
+0004839913 00000 n 
 0000049895 00000 n 
 0000049970 00000 n 
-0001965464 00000 n 
-0004839653 00000 n 
+0001965453 00000 n 
+0004839814 00000 n 
 0000050022 00000 n 
 0000050071 00000 n 
-0001968525 00000 n 
-0004839554 00000 n 
+0001968514 00000 n 
+0004839715 00000 n 
 0000050123 00000 n 
 0000050190 00000 n 
-0001971948 00000 n 
-0004839455 00000 n 
+0001971937 00000 n 
+0004839616 00000 n 
 0000050242 00000 n 
 0000050327 00000 n 
-0001972075 00000 n 
-0004839330 00000 n 
+0001972064 00000 n 
+0004839491 00000 n 
 0000050379 00000 n 
 0000050419 00000 n 
-0001972203 00000 n 
-0004839246 00000 n 
+0001972192 00000 n 
+0004839407 00000 n 
 0000050476 00000 n 
 0000050552 00000 n 
-0001972331 00000 n 
-0004839162 00000 n 
+0001972320 00000 n 
+0004839323 00000 n 
 0000050609 00000 n 
 0000050710 00000 n 
-0001976380 00000 n 
-0004839022 00000 n 
+0001976369 00000 n 
+0004839183 00000 n 
 0000050759 00000 n 
 0000050812 00000 n 
-0001976507 00000 n 
-0004838897 00000 n 
+0001976496 00000 n 
+0004839058 00000 n 
 0000050863 00000 n 
 0000050901 00000 n 
-0001976634 00000 n 
-0004838813 00000 n 
+0001976623 00000 n 
+0004838974 00000 n 
 0000050957 00000 n 
 0000051006 00000 n 
-0001976762 00000 n 
-0004838729 00000 n 
+0001976751 00000 n 
+0004838890 00000 n 
 0000051062 00000 n 
 0000051098 00000 n 
-0001980232 00000 n 
-0004838589 00000 n 
+0001980221 00000 n 
+0004838750 00000 n 
 0000051149 00000 n 
 0000051207 00000 n 
-0001980360 00000 n 
-0004838505 00000 n 
+0001980349 00000 n 
+0004838666 00000 n 
 0000051263 00000 n 
 0000051319 00000 n 
-0001983172 00000 n 
-0004838406 00000 n 
+0001983161 00000 n 
+0004838567 00000 n 
 0000051375 00000 n 
 0000051436 00000 n 
-0001987971 00000 n 
-0004838322 00000 n 
+0001987960 00000 n 
+0004838483 00000 n 
 0000051492 00000 n 
 0000051555 00000 n 
-0001993539 00000 n 
-0004838182 00000 n 
+0001993528 00000 n 
+0004838343 00000 n 
 0000051606 00000 n 
 0000051654 00000 n 
-0001996315 00000 n 
-0004838098 00000 n 
+0001996304 00000 n 
+0004838259 00000 n 
 0000051710 00000 n 
 0000051784 00000 n 
-0001996443 00000 n 
-0004837999 00000 n 
+0001996432 00000 n 
+0004838160 00000 n 
 0000051840 00000 n 
 0000051920 00000 n 
-0001999390 00000 n 
-0004837900 00000 n 
+0001999379 00000 n 
+0004838061 00000 n 
 0000051976 00000 n 
 0000052042 00000 n 
-0002001765 00000 n 
-0004837801 00000 n 
+0002001754 00000 n 
+0004837962 00000 n 
 0000052098 00000 n 
 0000052189 00000 n 
-0002004576 00000 n 
-0004837717 00000 n 
+0002004565 00000 n 
+0004837878 00000 n 
 0000052245 00000 n 
 0000052294 00000 n 
-0002007150 00000 n 
-0004837577 00000 n 
+0002007139 00000 n 
+0004837738 00000 n 
 0000052345 00000 n 
 0000052432 00000 n 
-0002007277 00000 n 
-0004837493 00000 n 
+0002007266 00000 n 
+0004837654 00000 n 
 0000052488 00000 n 
 0000052550 00000 n 
-0002010132 00000 n 
-0004837394 00000 n 
+0002010121 00000 n 
+0004837555 00000 n 
 0000052606 00000 n 
 0000052663 00000 n 
-0002010260 00000 n 
-0004837295 00000 n 
+0002010249 00000 n 
+0004837456 00000 n 
 0000052719 00000 n 
 0000052787 00000 n 
-0002036556 00000 n 
-0004837196 00000 n 
+0002036545 00000 n 
+0004837357 00000 n 
 0000052843 00000 n 
 0000052897 00000 n 
-0002069623 00000 n 
-0004837097 00000 n 
+0002069612 00000 n 
+0004837258 00000 n 
 0000052953 00000 n 
 0000053038 00000 n 
-0002072451 00000 n 
-0004836998 00000 n 
+0002072440 00000 n 
+0004837159 00000 n 
 0000053094 00000 n 
 0000053174 00000 n 
-0002074611 00000 n 
-0004836899 00000 n 
+0002074600 00000 n 
+0004837060 00000 n 
 0000053230 00000 n 
 0000053293 00000 n 
-0002077231 00000 n 
-0004836815 00000 n 
+0002077220 00000 n 
+0004836976 00000 n 
 0000053349 00000 n 
 0000053424 00000 n 
-0002080359 00000 n 
-0004836674 00000 n 
+0002080348 00000 n 
+0004836835 00000 n 
 0000053475 00000 n 
 0000053532 00000 n 
-0002083172 00000 n 
-0004836590 00000 n 
+0002083161 00000 n 
+0004836751 00000 n 
 0000053588 00000 n 
 0000053643 00000 n 
-0002085675 00000 n 
-0004836491 00000 n 
+0002085664 00000 n 
+0004836652 00000 n 
 0000053699 00000 n 
 0000053753 00000 n 
-0002087813 00000 n 
-0004836351 00000 n 
+0002087802 00000 n 
+0004836512 00000 n 
 0000053809 00000 n 
 0000053855 00000 n 
-0002087941 00000 n 
-0004836282 00000 n 
+0002087930 00000 n 
+0004836443 00000 n 
 0000053916 00000 n 
 0000053965 00000 n 
-0002090292 00000 n 
-0004836183 00000 n 
+0002090281 00000 n 
+0004836344 00000 n 
 0000054021 00000 n 
 0000054059 00000 n 
-0002090420 00000 n 
-0004836084 00000 n 
+0002090409 00000 n 
+0004836245 00000 n 
 0000054115 00000 n 
 0000054149 00000 n 
-0002143437 00000 n 
-0004835985 00000 n 
+0002143426 00000 n 
+0004836146 00000 n 
 0000054205 00000 n 
 0000054243 00000 n 
-0002211312 00000 n 
-0004835886 00000 n 
+0002211301 00000 n 
+0004836047 00000 n 
 0000054299 00000 n 
 0000054354 00000 n 
-0002211440 00000 n 
-0004835787 00000 n 
+0002211429 00000 n 
+0004835948 00000 n 
 0000054410 00000 n 
 0000054466 00000 n 
-0002258782 00000 n 
-0004835688 00000 n 
+0002258771 00000 n 
+0004835849 00000 n 
 0000054522 00000 n 
 0000054563 00000 n 
-0002296488 00000 n 
-0004835589 00000 n 
+0002296477 00000 n 
+0004835750 00000 n 
 0000054620 00000 n 
 0000054680 00000 n 
-0002299017 00000 n 
-0004835490 00000 n 
+0002299006 00000 n 
+0004835651 00000 n 
 0000054737 00000 n 
 0000054786 00000 n 
-0002299145 00000 n 
-0004835391 00000 n 
+0002299134 00000 n 
+0004835552 00000 n 
 0000054843 00000 n 
 0000054882 00000 n 
-0002301729 00000 n 
-0004835292 00000 n 
+0002301718 00000 n 
+0004835453 00000 n 
 0000054939 00000 n 
 0000054984 00000 n 
-0002301857 00000 n 
-0004835193 00000 n 
+0002301846 00000 n 
+0004835354 00000 n 
 0000055041 00000 n 
 0000055103 00000 n 
-0002306872 00000 n 
-0004835094 00000 n 
+0002306861 00000 n 
+0004835255 00000 n 
 0000055160 00000 n 
 0000055248 00000 n 
-0002307000 00000 n 
-0004834995 00000 n 
+0002306989 00000 n 
+0004835156 00000 n 
 0000055305 00000 n 
 0000055385 00000 n 
-0002364387 00000 n 
-0004834896 00000 n 
+0002364376 00000 n 
+0004835057 00000 n 
 0000055442 00000 n 
 0000055500 00000 n 
-0002370912 00000 n 
-0004834797 00000 n 
+0002370901 00000 n 
+0004834958 00000 n 
 0000055557 00000 n 
 0000055614 00000 n 
-0002374783 00000 n 
-0004834713 00000 n 
+0002374772 00000 n 
+0004834874 00000 n 
 0000055671 00000 n 
 0000055731 00000 n 
-0002378196 00000 n 
-0004834573 00000 n 
+0002378185 00000 n 
+0004834734 00000 n 
 0000055782 00000 n 
 0000055843 00000 n 
-0002378324 00000 n 
-0004834489 00000 n 
+0002378313 00000 n 
+0004834650 00000 n 
 0000055899 00000 n 
 0000055969 00000 n 
-0002378452 00000 n 
-0004834390 00000 n 
+0002378441 00000 n 
+0004834551 00000 n 
 0000056025 00000 n 
 0000056083 00000 n 
-0002438092 00000 n 
-0004834306 00000 n 
+0002438081 00000 n 
+0004834467 00000 n 
 0000056139 00000 n 
 0000056197 00000 n 
-0002441280 00000 n 
-0004834166 00000 n 
+0002441269 00000 n 
+0004834327 00000 n 
 0000056248 00000 n 
 0000056339 00000 n 
-0002441408 00000 n 
-0004834082 00000 n 
+0002441397 00000 n 
+0004834243 00000 n 
 0000056395 00000 n 
 0000056472 00000 n 
-0002474413 00000 n 
-0004833998 00000 n 
+0002474402 00000 n 
+0004834159 00000 n 
 0000056528 00000 n 
 0000056606 00000 n 
-0002477637 00000 n 
-0004833858 00000 n 
+0002477626 00000 n 
+0004834019 00000 n 
 0000056657 00000 n 
 0000056705 00000 n 
-0002477765 00000 n 
-0004833774 00000 n 
+0002477754 00000 n 
+0004833935 00000 n 
 0000056761 00000 n 
 0000056821 00000 n 
-0002480437 00000 n 
-0004833690 00000 n 
+0002480426 00000 n 
+0004833851 00000 n 
 0000056877 00000 n 
 0000056940 00000 n 
-0002480565 00000 n 
-0004833550 00000 n 
+0002480554 00000 n 
+0004833711 00000 n 
 0000056991 00000 n 
 0000057065 00000 n 
-0002480693 00000 n 
-0004833466 00000 n 
+0002480682 00000 n 
+0004833627 00000 n 
 0000057121 00000 n 
 0000057211 00000 n 
-0002483405 00000 n 
-0004833367 00000 n 
+0002483394 00000 n 
+0004833528 00000 n 
 0000057267 00000 n 
 0000057331 00000 n 
-0002483531 00000 n 
-0004833268 00000 n 
+0002483520 00000 n 
+0004833429 00000 n 
 0000057387 00000 n 
 0000057441 00000 n 
-0002483659 00000 n 
-0004833184 00000 n 
+0002483648 00000 n 
+0004833345 00000 n 
 0000057497 00000 n 
 0000057587 00000 n 
-0002486565 00000 n 
-0004833043 00000 n 
+0002486554 00000 n 
+0004833204 00000 n 
 0000057639 00000 n 
 0000057702 00000 n 
-0002486693 00000 n 
-0004832959 00000 n 
+0002486682 00000 n 
+0004833120 00000 n 
 0000057759 00000 n 
 0000057819 00000 n 
-0002490801 00000 n 
-0004832860 00000 n 
+0002490790 00000 n 
+0004833021 00000 n 
 0000057876 00000 n 
 0000057941 00000 n 
-0002492401 00000 n 
-0004832761 00000 n 
+0002492390 00000 n 
+0004832922 00000 n 
 0000057998 00000 n 
 0000058076 00000 n 
-0002495963 00000 n 
-0004832662 00000 n 
+0002495952 00000 n 
+0004832823 00000 n 
 0000058133 00000 n 
 0000058196 00000 n 
-0002498190 00000 n 
-0004832563 00000 n 
+0002498179 00000 n 
+0004832724 00000 n 
 0000058253 00000 n 
 0000058314 00000 n 
-0002498318 00000 n 
-0004832464 00000 n 
+0002498307 00000 n 
+0004832625 00000 n 
 0000058371 00000 n 
 0000058454 00000 n 
-0002501365 00000 n 
-0004832365 00000 n 
+0002501354 00000 n 
+0004832526 00000 n 
 0000058511 00000 n 
 0000058564 00000 n 
-0002508241 00000 n 
-0004832266 00000 n 
+0002508230 00000 n 
+0004832427 00000 n 
 0000058621 00000 n 
 0000058700 00000 n 
-0002510953 00000 n 
-0004832167 00000 n 
+0002510942 00000 n 
+0004832328 00000 n 
 0000058757 00000 n 
 0000058815 00000 n 
-0002511081 00000 n 
-0004832068 00000 n 
+0002511070 00000 n 
+0004832229 00000 n 
 0000058873 00000 n 
 0000058937 00000 n 
-0002514518 00000 n 
-0004831969 00000 n 
+0002514507 00000 n 
+0004832130 00000 n 
 0000058995 00000 n 
 0000059049 00000 n 
-0002517212 00000 n 
-0004831870 00000 n 
+0002517201 00000 n 
+0004832031 00000 n 
 0000059107 00000 n 
 0000059190 00000 n 
-0002519860 00000 n 
-0004831771 00000 n 
+0002519849 00000 n 
+0004831932 00000 n 
 0000059248 00000 n 
 0000059305 00000 n 
-0002577689 00000 n 
-0004831672 00000 n 
+0002577678 00000 n 
+0004831833 00000 n 
 0000059363 00000 n 
 0000059413 00000 n 
-0002580732 00000 n 
-0004831573 00000 n 
+0002580721 00000 n 
+0004831734 00000 n 
 0000059471 00000 n 
 0000059545 00000 n 
-0002580860 00000 n 
-0004831489 00000 n 
+0002580849 00000 n 
+0004831650 00000 n 
 0000059603 00000 n 
 0000059691 00000 n 
-0002583344 00000 n 
-0004831349 00000 n 
+0002583333 00000 n 
+0004831510 00000 n 
 0000059743 00000 n 
 0000059829 00000 n 
-0002586093 00000 n 
-0004831265 00000 n 
+0002586082 00000 n 
+0004831426 00000 n 
 0000059886 00000 n 
 0000059948 00000 n 
-0002588865 00000 n 
-0004831166 00000 n 
+0002588854 00000 n 
+0004831327 00000 n 
 0000060005 00000 n 
 0000060070 00000 n 
-0002588993 00000 n 
-0004831067 00000 n 
+0002588982 00000 n 
+0004831228 00000 n 
 0000060127 00000 n 
 0000060202 00000 n 
-0002590959 00000 n 
-0004830968 00000 n 
+0002590948 00000 n 
+0004831129 00000 n 
 0000060259 00000 n 
 0000060339 00000 n 
-0002593834 00000 n 
-0004830869 00000 n 
+0002593823 00000 n 
+0004831030 00000 n 
 0000060396 00000 n 
 0000060463 00000 n 
-0002608340 00000 n 
-0004830785 00000 n 
+0002608329 00000 n 
+0004830946 00000 n 
 0000060520 00000 n 
 0000060574 00000 n 
-0002611123 00000 n 
-0004830645 00000 n 
+0002611112 00000 n 
+0004830806 00000 n 
 0000060626 00000 n 
 0000060677 00000 n 
-0002611251 00000 n 
-0004830561 00000 n 
+0002611240 00000 n 
+0004830722 00000 n 
 0000060734 00000 n 
 0000060785 00000 n 
-0002611379 00000 n 
-0004830462 00000 n 
+0002611368 00000 n 
+0004830623 00000 n 
 0000060842 00000 n 
 0000060884 00000 n 
-0002613364 00000 n 
-0004830363 00000 n 
+0002613353 00000 n 
+0004830524 00000 n 
 0000060941 00000 n 
 0000060988 00000 n 
-0002613492 00000 n 
-0004830279 00000 n 
+0002613481 00000 n 
+0004830440 00000 n 
 0000061045 00000 n 
 0000061089 00000 n 
-0002615696 00000 n 
-0004830139 00000 n 
+0002615685 00000 n 
+0004830300 00000 n 
 0000061141 00000 n 
 0000061209 00000 n 
-0002619576 00000 n 
-0004830014 00000 n 
+0002619565 00000 n 
+0004830175 00000 n 
 0000061266 00000 n 
 0000061330 00000 n 
-0002623075 00000 n 
-0004829930 00000 n 
+0002623064 00000 n 
+0004830091 00000 n 
 0000061392 00000 n 
 0000061447 00000 n 
-0002623203 00000 n 
-0004829831 00000 n 
+0002623192 00000 n 
+0004829992 00000 n 
 0000061509 00000 n 
 0000061577 00000 n 
-0002623331 00000 n 
-0004829732 00000 n 
+0002623320 00000 n 
+0004829893 00000 n 
 0000061639 00000 n 
 0000061693 00000 n 
-0002627722 00000 n 
-0004829633 00000 n 
+0002627711 00000 n 
+0004829794 00000 n 
 0000061755 00000 n 
 0000061832 00000 n 
-0002633231 00000 n 
-0004829534 00000 n 
+0002633220 00000 n 
+0004829695 00000 n 
 0000061894 00000 n 
 0000061955 00000 n 
-0002636784 00000 n 
-0004829435 00000 n 
+0002636773 00000 n 
+0004829596 00000 n 
 0000062017 00000 n 
 0000062074 00000 n 
-0002640652 00000 n 
-0004829336 00000 n 
+0002640641 00000 n 
+0004829497 00000 n 
 0000062136 00000 n 
 0000062245 00000 n 
-0002640780 00000 n 
-0004829252 00000 n 
+0002640769 00000 n 
+0004829413 00000 n 
 0000062307 00000 n 
 0000062370 00000 n 
-0002644534 00000 n 
-0004829168 00000 n 
+0002644523 00000 n 
+0004829329 00000 n 
 0000062427 00000 n 
 0000062511 00000 n 
-0002655894 00000 n 
-0004829028 00000 n 
+0002655883 00000 n 
+0004829189 00000 n 
 0000062563 00000 n 
 0000062615 00000 n 
-0002658612 00000 n 
-0004828944 00000 n 
+0002658601 00000 n 
+0004829105 00000 n 
 0000062672 00000 n 
 0000062718 00000 n 
-0002658740 00000 n 
-0004828845 00000 n 
+0002658729 00000 n 
+0004829006 00000 n 
 0000062775 00000 n 
 0000062836 00000 n 
-0002661093 00000 n 
-0004828746 00000 n 
+0002661082 00000 n 
+0004828907 00000 n 
 0000062893 00000 n 
 0000062975 00000 n 
-0002661221 00000 n 
-0004828647 00000 n 
+0002661210 00000 n 
+0004828808 00000 n 
 0000063032 00000 n 
 0000063088 00000 n 
-0002663656 00000 n 
-0004828548 00000 n 
+0002663645 00000 n 
+0004828709 00000 n 
 0000063145 00000 n 
 0000063195 00000 n 
-0002666155 00000 n 
-0004828449 00000 n 
+0002666144 00000 n 
+0004828610 00000 n 
 0000063252 00000 n 
 0000063300 00000 n 
-0002666283 00000 n 
-0004828365 00000 n 
+0002666272 00000 n 
+0004828526 00000 n 
 0000063357 00000 n 
 0000063408 00000 n 
-0002666411 00000 n 
-0004828266 00000 n 
+0002666400 00000 n 
+0004828427 00000 n 
 0000063460 00000 n 
 0000063506 00000 n 
-0002671361 00000 n 
-0004828126 00000 n 
+0002671350 00000 n 
+0004828287 00000 n 
 0000063558 00000 n 
 0000063633 00000 n 
-0002671488 00000 n 
-0004828042 00000 n 
+0002671477 00000 n 
+0004828203 00000 n 
 0000063690 00000 n 
 0000063756 00000 n 
-0002674003 00000 n 
-0004827943 00000 n 
+0002673992 00000 n 
+0004828104 00000 n 
 0000063813 00000 n 
 0000063855 00000 n 
-0002674131 00000 n 
-0004827859 00000 n 
+0002674120 00000 n 
+0004828020 00000 n 
 0000063912 00000 n 
 0000063961 00000 n 
-0002676395 00000 n 
-0004827760 00000 n 
+0002676384 00000 n 
+0004827921 00000 n 
 0000064013 00000 n 
 0000064087 00000 n 
-0002687653 00000 n 
-0004827661 00000 n 
+0002687642 00000 n 
+0004827822 00000 n 
 0000064139 00000 n 
 0000064192 00000 n 
-0002687915 00000 n 
-0004827520 00000 n 
+0002687904 00000 n 
+0004827681 00000 n 
 0000064244 00000 n 
 0000064284 00000 n 
-0002688046 00000 n 
-0004827436 00000 n 
+0002688035 00000 n 
+0004827597 00000 n 
 0000064341 00000 n 
 0000064411 00000 n 
-0002690788 00000 n 
-0004827337 00000 n 
+0002690777 00000 n 
+0004827498 00000 n 
 0000064468 00000 n 
 0000064563 00000 n 
-0002690919 00000 n 
-0004827238 00000 n 
+0002690908 00000 n 
+0004827399 00000 n 
 0000064620 00000 n 
 0000064700 00000 n 
-0002691050 00000 n 
-0004827139 00000 n 
+0002691039 00000 n 
+0004827300 00000 n 
 0000064757 00000 n 
 0000064807 00000 n 
-0002691180 00000 n 
-0004827040 00000 n 
+0002691169 00000 n 
+0004827201 00000 n 
 0000064864 00000 n 
 0000064930 00000 n 
-0002694127 00000 n 
-0004826941 00000 n 
+0002694116 00000 n 
+0004827102 00000 n 
 0000064987 00000 n 
 0000065070 00000 n 
-0002694258 00000 n 
-0004826842 00000 n 
+0002694247 00000 n 
+0004827003 00000 n 
 0000065127 00000 n 
 0000065215 00000 n 
-0002694389 00000 n 
-0004826743 00000 n 
+0002694378 00000 n 
+0004826904 00000 n 
 0000065272 00000 n 
 0000065345 00000 n 
-0002696859 00000 n 
-0004826644 00000 n 
+0002696848 00000 n 
+0004826805 00000 n 
 0000065402 00000 n 
 0000065487 00000 n 
-0002696990 00000 n 
-0004826545 00000 n 
+0002696979 00000 n 
+0004826706 00000 n 
 0000065545 00000 n 
 0000065625 00000 n 
-0002697121 00000 n 
-0004826446 00000 n 
+0002697110 00000 n 
+0004826607 00000 n 
 0000065683 00000 n 
 0000065752 00000 n 
-0002697252 00000 n 
-0004826347 00000 n 
+0002697241 00000 n 
+0004826508 00000 n 
 0000065810 00000 n 
 0000065897 00000 n 
-0002697383 00000 n 
-0004826248 00000 n 
+0002697372 00000 n 
+0004826409 00000 n 
 0000065955 00000 n 
 0000066029 00000 n 
-0002699822 00000 n 
-0004826149 00000 n 
+0002699811 00000 n 
+0004826310 00000 n 
 0000066087 00000 n 
 0000066131 00000 n 
-0002699953 00000 n 
-0004826050 00000 n 
+0002699942 00000 n 
+0004826211 00000 n 
 0000066189 00000 n 
 0000066278 00000 n 
-0002704224 00000 n 
-0004825951 00000 n 
+0002704213 00000 n 
+0004826112 00000 n 
 0000066336 00000 n 
 0000066424 00000 n 
-0002704355 00000 n 
-0004825852 00000 n 
+0002704344 00000 n 
+0004826013 00000 n 
 0000066482 00000 n 
 0000066565 00000 n 
-0002707582 00000 n 
-0004825753 00000 n 
+0002707571 00000 n 
+0004825914 00000 n 
 0000066623 00000 n 
 0000066713 00000 n 
-0002707713 00000 n 
-0004825654 00000 n 
+0002707702 00000 n 
+0004825815 00000 n 
 0000066771 00000 n 
 0000066848 00000 n 
-0002707844 00000 n 
-0004825570 00000 n 
+0002707833 00000 n 
+0004825731 00000 n 
 0000066906 00000 n 
 0000066996 00000 n 
-0002707975 00000 n 
-0004825486 00000 n 
+0002707964 00000 n 
+0004825647 00000 n 
 0000067048 00000 n 
 0000067114 00000 n 
-0002834444 00000 n 
-0004825347 00000 n 
+0002834433 00000 n 
+0004825508 00000 n 
 0000067163 00000 n 
 0000067216 00000 n 
-0002834574 00000 n 
-0004825263 00000 n 
+0002834563 00000 n 
+0004825424 00000 n 
 0000067267 00000 n 
 0000067314 00000 n 
-0002834705 00000 n 
-0004825164 00000 n 
+0002834694 00000 n 
+0004825325 00000 n 
 0000067365 00000 n 
 0000067401 00000 n 
-0002839149 00000 n 
-0004825024 00000 n 
+0002839138 00000 n 
+0004825185 00000 n 
 0000067452 00000 n 
 0000067494 00000 n 
-0002839280 00000 n 
-0004824940 00000 n 
+0002839269 00000 n 
+0004825101 00000 n 
 0000067550 00000 n 
 0000067583 00000 n 
-0002841491 00000 n 
-0004824841 00000 n 
+0002841480 00000 n 
+0004825002 00000 n 
 0000067639 00000 n 
 0000067683 00000 n 
-0002846086 00000 n 
-0004824701 00000 n 
+0002846075 00000 n 
+0004824862 00000 n 
 0000067739 00000 n 
 0000067780 00000 n 
-0002846348 00000 n 
-0004824632 00000 n 
+0002846337 00000 n 
+0004824793 00000 n 
 0000067841 00000 n 
 0000067896 00000 n 
-0002849064 00000 n 
-0004824533 00000 n 
+0002849053 00000 n 
+0004824694 00000 n 
 0000067952 00000 n 
 0000067993 00000 n 
-0002849195 00000 n 
-0004824434 00000 n 
+0002849184 00000 n 
+0004824595 00000 n 
 0000068049 00000 n 
 0000068084 00000 n 
-0002854629 00000 n 
-0004824335 00000 n 
+0002854618 00000 n 
+0004824496 00000 n 
 0000068140 00000 n 
 0000068176 00000 n 
-0002854760 00000 n 
-0004824210 00000 n 
+0002854749 00000 n 
+0004824371 00000 n 
 0000068232 00000 n 
 0000068274 00000 n 
-0002859191 00000 n 
-0004824141 00000 n 
+0002859180 00000 n 
+0004824302 00000 n 
 0000068335 00000 n 
 0000068382 00000 n 
-0002871594 00000 n 
-0004824016 00000 n 
+0002871583 00000 n 
+0004824177 00000 n 
 0000068433 00000 n 
 0000068490 00000 n 
-0002871725 00000 n 
-0004823932 00000 n 
+0002871714 00000 n 
+0004824093 00000 n 
 0000068546 00000 n 
 0000068584 00000 n 
-0002871855 00000 n 
-0004823833 00000 n 
+0002871844 00000 n 
+0004823994 00000 n 
 0000068640 00000 n 
 0000068673 00000 n 
-0002873535 00000 n 
-0004823749 00000 n 
+0002873524 00000 n 
+0004823910 00000 n 
 0000068729 00000 n 
 0000068769 00000 n 
-0002878148 00000 n 
-0004823610 00000 n 
+0002878137 00000 n 
+0004823771 00000 n 
 0000068818 00000 n 
 0000068881 00000 n 
-0002878278 00000 n 
-0004823526 00000 n 
+0002878267 00000 n 
+0004823687 00000 n 
 0000068932 00000 n 
 0000068979 00000 n 
-0002890500 00000 n 
-0004823427 00000 n 
+0002890489 00000 n 
+0004823588 00000 n 
 0000069030 00000 n 
 0000069068 00000 n 
-0002890631 00000 n 
-0004823287 00000 n 
+0002890620 00000 n 
+0004823448 00000 n 
 0000069119 00000 n 
 0000069166 00000 n 
-0002893249 00000 n 
-0004823203 00000 n 
+0002893238 00000 n 
+0004823364 00000 n 
 0000069222 00000 n 
 0000069261 00000 n 
-0002893380 00000 n 
-0004823119 00000 n 
+0002893369 00000 n 
+0004823280 00000 n 
 0000069317 00000 n 
 0000069369 00000 n 
-0002895997 00000 n 
-0004822979 00000 n 
+0002895986 00000 n 
+0004823140 00000 n 
 0000069420 00000 n 
 0000069463 00000 n 
-0002896128 00000 n 
-0004822895 00000 n 
+0002896117 00000 n 
+0004823056 00000 n 
 0000069519 00000 n 
 0000069579 00000 n 
-0002898596 00000 n 
-0004822796 00000 n 
+0002898585 00000 n 
+0004822957 00000 n 
 0000069635 00000 n 
 0000069698 00000 n 
-0002898727 00000 n 
-0004822697 00000 n 
+0002898716 00000 n 
+0004822858 00000 n 
 0000069754 00000 n 
 0000069801 00000 n 
-0002901599 00000 n 
-0004822598 00000 n 
+0002901588 00000 n 
+0004822759 00000 n 
 0000069857 00000 n 
 0000069917 00000 n 
-0002904546 00000 n 
-0004822499 00000 n 
+0002904535 00000 n 
+0004822660 00000 n 
 0000069973 00000 n 
 0000070029 00000 n 
-0002904676 00000 n 
-0004822415 00000 n 
+0002904665 00000 n 
+0004822576 00000 n 
 0000070085 00000 n 
 0000070127 00000 n 
-0002907502 00000 n 
-0004822275 00000 n 
+0002907491 00000 n 
+0004822436 00000 n 
 0000070178 00000 n 
 0000070234 00000 n 
-0002907633 00000 n 
-0004822191 00000 n 
+0002907622 00000 n 
+0004822352 00000 n 
 0000070290 00000 n 
 0000070330 00000 n 
-0002907764 00000 n 
-0004822092 00000 n 
+0002907753 00000 n 
+0004822253 00000 n 
 0000070386 00000 n 
 0000070426 00000 n 
-0002910740 00000 n 
-0004821967 00000 n 
+0002910729 00000 n 
+0004822128 00000 n 
 0000070482 00000 n 
 0000070528 00000 n 
-0002910871 00000 n 
-0004821883 00000 n 
+0002910860 00000 n 
+0004822044 00000 n 
 0000070589 00000 n 
 0000070689 00000 n 
-0002916292 00000 n 
-0004821784 00000 n 
+0002916281 00000 n 
+0004821945 00000 n 
 0000070750 00000 n 
 0000070798 00000 n 
-0002920351 00000 n 
-0004821685 00000 n 
+0002920340 00000 n 
+0004821846 00000 n 
 0000070859 00000 n 
 0000070907 00000 n 
-0002921531 00000 n 
-0004821586 00000 n 
+0002921520 00000 n 
+0004821747 00000 n 
 0000070968 00000 n 
 0000071037 00000 n 
-0002923457 00000 n 
-0004821487 00000 n 
+0002923446 00000 n 
+0004821648 00000 n 
 0000071098 00000 n 
 0000071168 00000 n 
-0002927156 00000 n 
-0004821388 00000 n 
+0002927145 00000 n 
+0004821549 00000 n 
 0000071229 00000 n 
 0000071289 00000 n 
-0002933605 00000 n 
-0004821304 00000 n 
+0002933594 00000 n 
+0004821465 00000 n 
 0000071350 00000 n 
 0000071405 00000 n 
-0002940344 00000 n 
-0004821205 00000 n 
+0002940333 00000 n 
+0004821366 00000 n 
 0000071456 00000 n 
 0000071492 00000 n 
-0002942827 00000 n 
-0004821080 00000 n 
+0002942816 00000 n 
+0004821241 00000 n 
 0000071543 00000 n 
 0000071582 00000 n 
-0002942958 00000 n 
-0004820996 00000 n 
+0002942947 00000 n 
+0004821157 00000 n 
 0000071638 00000 n 
 0000071686 00000 n 
-0002943089 00000 n 
-0004820912 00000 n 
+0002943078 00000 n 
+0004821073 00000 n 
 0000071742 00000 n 
 0000071811 00000 n 
-0002946215 00000 n 
-0004820773 00000 n 
+0002946204 00000 n 
+0004820934 00000 n 
 0000071860 00000 n 
 0000071919 00000 n 
-0002946345 00000 n 
-0004820689 00000 n 
+0002946334 00000 n 
+0004820850 00000 n 
 0000071970 00000 n 
 0000072017 00000 n 
-0002946475 00000 n 
-0004820590 00000 n 
+0002946464 00000 n 
+0004820751 00000 n 
 0000072068 00000 n 
 0000072122 00000 n 
-0002949323 00000 n 
-0004820450 00000 n 
+0002949312 00000 n 
+0004820611 00000 n 
 0000072173 00000 n 
 0000072224 00000 n 
-0002949454 00000 n 
-0004820366 00000 n 
+0002949443 00000 n 
+0004820527 00000 n 
 0000072280 00000 n 
 0000072344 00000 n 
-0002955275 00000 n 
-0004820282 00000 n 
+0002955264 00000 n 
+0004820443 00000 n 
 0000072400 00000 n 
 0000072459 00000 n 
-0002958637 00000 n 
-0004820157 00000 n 
+0002958626 00000 n 
+0004820318 00000 n 
 0000072510 00000 n 
 0000072562 00000 n 
-0002962214 00000 n 
-0004820073 00000 n 
+0002962203 00000 n 
+0004820234 00000 n 
 0000072618 00000 n 
 0000072687 00000 n 
-0002964531 00000 n 
-0004819989 00000 n 
+0002964520 00000 n 
+0004820150 00000 n 
 0000072743 00000 n 
 0000072797 00000 n 
-0002968054 00000 n 
-0004819850 00000 n 
+0002968043 00000 n 
+0004820011 00000 n 
 0000072846 00000 n 
 0000072905 00000 n 
-0002968184 00000 n 
-0004819766 00000 n 
+0002968173 00000 n 
+0004819927 00000 n 
 0000072956 00000 n 
 0000073003 00000 n 
-0002971602 00000 n 
-0004819626 00000 n 
+0002971591 00000 n 
+0004819787 00000 n 
 0000073054 00000 n 
 0000073117 00000 n 
-0002974490 00000 n 
-0004819542 00000 n 
+0002974479 00000 n 
+0004819703 00000 n 
 0000073173 00000 n 
 0000073223 00000 n 
-0002974621 00000 n 
-0004819402 00000 n 
+0002974610 00000 n 
+0004819563 00000 n 
 0000073279 00000 n 
 0000073337 00000 n 
-0002977628 00000 n 
-0004819333 00000 n 
+0002977617 00000 n 
+0004819494 00000 n 
 0000073398 00000 n 
 0000073445 00000 n 
-0002977759 00000 n 
-0004819208 00000 n 
+0002977748 00000 n 
+0004819369 00000 n 
 0000073501 00000 n 
 0000073569 00000 n 
-0002980561 00000 n 
-0004819124 00000 n 
+0002980550 00000 n 
+0004819285 00000 n 
 0000073630 00000 n 
 0000073702 00000 n 
-0002983450 00000 n 
-0004819040 00000 n 
+0002983439 00000 n 
+0004819201 00000 n 
 0000073763 00000 n 
 0000073823 00000 n 
-0002986598 00000 n 
-0004818941 00000 n 
+0002986587 00000 n 
+0004819102 00000 n 
 0000073874 00000 n 
 0000073930 00000 n 
-0002989073 00000 n 
-0004818801 00000 n 
+0002989062 00000 n 
+0004818962 00000 n 
 0000073981 00000 n 
 0000074023 00000 n 
-0002989204 00000 n 
-0004818717 00000 n 
+0002989193 00000 n 
+0004818878 00000 n 
 0000074079 00000 n 
 0000074128 00000 n 
-0002991611 00000 n 
-0004818618 00000 n 
+0002991600 00000 n 
+0004818779 00000 n 
 0000074184 00000 n 
 0000074228 00000 n 
-0002991742 00000 n 
-0004818534 00000 n 
+0002991731 00000 n 
+0004818695 00000 n 
 0000074284 00000 n 
 0000074321 00000 n 
-0002991872 00000 n 
-0004818435 00000 n 
+0002991861 00000 n 
+0004818596 00000 n 
 0000074372 00000 n 
 0000074442 00000 n 
-0002994801 00000 n 
-0004818310 00000 n 
+0002994790 00000 n 
+0004818471 00000 n 
 0000074493 00000 n 
 0000074532 00000 n 
-0002994932 00000 n 
-0004818241 00000 n 
+0002994921 00000 n 
+0004818402 00000 n 
 0000074588 00000 n 
 0000074636 00000 n 
-0002996652 00000 n 
-0004818102 00000 n 
+0002996641 00000 n 
+0004818263 00000 n 
 0000074685 00000 n 
 0000074743 00000 n 
-0002996782 00000 n 
-0004818018 00000 n 
+0002996771 00000 n 
+0004818179 00000 n 
 0000074794 00000 n 
 0000074841 00000 n 
-0002996913 00000 n 
-0004817878 00000 n 
+0002996902 00000 n 
+0004818039 00000 n 
 0000074892 00000 n 
 0000074934 00000 n 
-0002999717 00000 n 
-0004817753 00000 n 
+0002999706 00000 n 
+0004817914 00000 n 
 0000074990 00000 n 
 0000075058 00000 n 
-0002999848 00000 n 
-0004817669 00000 n 
+0002999837 00000 n 
+0004817830 00000 n 
 0000075119 00000 n 
 0000075171 00000 n 
-0003002948 00000 n 
-0004817570 00000 n 
+0003002937 00000 n 
+0004817731 00000 n 
 0000075232 00000 n 
 0000075289 00000 n 
-0003003211 00000 n 
-0004817471 00000 n 
+0003003200 00000 n 
+0004817632 00000 n 
 0000075350 00000 n 
 0000075434 00000 n 
-0003005730 00000 n 
-0004817387 00000 n 
+0003005719 00000 n 
+0004817548 00000 n 
 0000075495 00000 n 
 0000075558 00000 n 
-0003008488 00000 n 
-0004817247 00000 n 
+0003008477 00000 n 
+0004817408 00000 n 
 0000075614 00000 n 
 0000075690 00000 n 
-0003008619 00000 n 
-0004817163 00000 n 
+0003008608 00000 n 
+0004817324 00000 n 
 0000075751 00000 n 
 0000075808 00000 n 
-0003017157 00000 n 
-0004817064 00000 n 
+0003017146 00000 n 
+0004817225 00000 n 
 0000075869 00000 n 
 0000075922 00000 n 
-0003017287 00000 n 
-0004816980 00000 n 
+0003017276 00000 n 
+0004817141 00000 n 
 0000075983 00000 n 
 0000076041 00000 n 
-0003025873 00000 n 
-0004816881 00000 n 
+0003025862 00000 n 
+0004817042 00000 n 
 0000076097 00000 n 
 0000076158 00000 n 
-0003026004 00000 n 
-0004816782 00000 n 
+0003025993 00000 n 
+0004816943 00000 n 
 0000076214 00000 n 
 0000076309 00000 n 
-0003026134 00000 n 
-0004816657 00000 n 
+0003026123 00000 n 
+0004816818 00000 n 
 0000076365 00000 n 
 0000076448 00000 n 
-0003029027 00000 n 
-0004816573 00000 n 
+0003029016 00000 n 
+0004816734 00000 n 
 0000076509 00000 n 
 0000076575 00000 n 
-0003029620 00000 n 
-0004816474 00000 n 
+0003029609 00000 n 
+0004816635 00000 n 
 0000076636 00000 n 
 0000076680 00000 n 
-0003032067 00000 n 
-0004816375 00000 n 
+0003032056 00000 n 
+0004816536 00000 n 
 0000076741 00000 n 
 0000076783 00000 n 
-0003032198 00000 n 
-0004816291 00000 n 
+0003032187 00000 n 
+0004816452 00000 n 
 0000076844 00000 n 
 0000076881 00000 n 
-0003032329 00000 n 
-0004816192 00000 n 
+0003032318 00000 n 
+0004816353 00000 n 
 0000076932 00000 n 
 0000076976 00000 n 
-0003035025 00000 n 
-0004816093 00000 n 
+0003035014 00000 n 
+0004816254 00000 n 
 0000077027 00000 n 
 0000077089 00000 n 
-0003037772 00000 n 
-0004815953 00000 n 
+0003037761 00000 n 
+0004816114 00000 n 
 0000077140 00000 n 
 0000077199 00000 n 
-0003037903 00000 n 
-0004815828 00000 n 
+0003037892 00000 n 
+0004815989 00000 n 
 0000077255 00000 n 
 0000077299 00000 n 
-0003038034 00000 n 
-0004815759 00000 n 
+0003038023 00000 n 
+0004815920 00000 n 
 0000077360 00000 n 
 0000077430 00000 n 
-0003040737 00000 n 
-0004815660 00000 n 
+0003040726 00000 n 
+0004815821 00000 n 
 0000077486 00000 n 
 0000077540 00000 n 
-0003048761 00000 n 
-0004815576 00000 n 
+0003048750 00000 n 
+0004815737 00000 n 
 0000077596 00000 n 
 0000077642 00000 n 
-0003056351 00000 n 
-0004815451 00000 n 
+0003056340 00000 n 
+0004815612 00000 n 
 0000077693 00000 n 
 0000077732 00000 n 
-0003056482 00000 n 
-0004815367 00000 n 
+0003056471 00000 n 
+0004815528 00000 n 
 0000077788 00000 n 
 0000077870 00000 n 
-0003056613 00000 n 
-0004815268 00000 n 
+0003056602 00000 n 
+0004815429 00000 n 
 0000077926 00000 n 
 0000077981 00000 n 
-0003061595 00000 n 
-0004815169 00000 n 
+0003061584 00000 n 
+0004815330 00000 n 
 0000078037 00000 n 
 0000078093 00000 n 
-0003064922 00000 n 
-0004815085 00000 n 
+0003064911 00000 n 
+0004815246 00000 n 
 0000078149 00000 n 
 0000078233 00000 n 
-0003067595 00000 n 
-0004814946 00000 n 
+0003067584 00000 n 
+0004815107 00000 n 
 0000078282 00000 n 
 0000078350 00000 n 
-0003067725 00000 n 
-0004814862 00000 n 
+0003067714 00000 n 
+0004815023 00000 n 
 0000078401 00000 n 
 0000078448 00000 n 
-0003073017 00000 n 
-0004814722 00000 n 
+0003073006 00000 n 
+0004814883 00000 n 
 0000078499 00000 n 
 0000078545 00000 n 
-0003073148 00000 n 
-0004814597 00000 n 
+0003073137 00000 n 
+0004814758 00000 n 
 0000078601 00000 n 
 0000078653 00000 n 
-0003075903 00000 n 
-0004814528 00000 n 
+0003075892 00000 n 
+0004814689 00000 n 
 0000078714 00000 n 
 0000078773 00000 n 
-0003088728 00000 n 
-0004814388 00000 n 
+0003088717 00000 n 
+0004814549 00000 n 
 0000078829 00000 n 
 0000078886 00000 n 
-0003090222 00000 n 
-0004814304 00000 n 
+0003090211 00000 n 
+0004814465 00000 n 
 0000078947 00000 n 
 0000079003 00000 n 
-0003090353 00000 n 
-0004814220 00000 n 
+0003090342 00000 n 
+0004814381 00000 n 
 0000079064 00000 n 
 0000079125 00000 n 
-0003094961 00000 n 
-0004814121 00000 n 
+0003094950 00000 n 
+0004814282 00000 n 
 0000079181 00000 n 
 0000079235 00000 n 
-0003097544 00000 n 
-0004814022 00000 n 
+0003097533 00000 n 
+0004814183 00000 n 
 0000079291 00000 n 
 0000079363 00000 n 
-0003100417 00000 n 
-0004813897 00000 n 
+0003100406 00000 n 
+0004814058 00000 n 
 0000079419 00000 n 
 0000079495 00000 n 
-0003100547 00000 n 
-0004813813 00000 n 
+0003100536 00000 n 
+0004813974 00000 n 
 0000079556 00000 n 
 0000079624 00000 n 
-0003103640 00000 n 
-0004813714 00000 n 
+0003103629 00000 n 
+0004813875 00000 n 
 0000079685 00000 n 
 0000079747 00000 n 
-0003105310 00000 n 
-0004813615 00000 n 
+0003105299 00000 n 
+0004813776 00000 n 
 0000079808 00000 n 
 0000079867 00000 n 
-0003105441 00000 n 
-0004813531 00000 n 
+0003105430 00000 n 
+0004813692 00000 n 
 0000079928 00000 n 
 0000080001 00000 n 
-0003107308 00000 n 
-0004813406 00000 n 
+0003107297 00000 n 
+0004813567 00000 n 
 0000080052 00000 n 
 0000080091 00000 n 
-0003107439 00000 n 
-0004813322 00000 n 
+0003107428 00000 n 
+0004813483 00000 n 
 0000080147 00000 n 
 0000080197 00000 n 
-0003109193 00000 n 
-0004813238 00000 n 
+0003109182 00000 n 
+0004813399 00000 n 
 0000080253 00000 n 
 0000080322 00000 n 
-0003112044 00000 n 
-0004813099 00000 n 
+0003112033 00000 n 
+0004813260 00000 n 
 0000080371 00000 n 
 0000080445 00000 n 
-0003112174 00000 n 
-0004813015 00000 n 
+0003112163 00000 n 
+0004813176 00000 n 
 0000080496 00000 n 
 0000080543 00000 n 
-0003114553 00000 n 
-0004812916 00000 n 
+0003114542 00000 n 
+0004813077 00000 n 
 0000080594 00000 n 
 0000080642 00000 n 
-0003114684 00000 n 
-0004812776 00000 n 
+0003114673 00000 n 
+0004812937 00000 n 
 0000080693 00000 n 
 0000080761 00000 n 
-0003117163 00000 n 
-0004812692 00000 n 
+0003117152 00000 n 
+0004812853 00000 n 
 0000080817 00000 n 
 0000080855 00000 n 
-0003119492 00000 n 
-0004812593 00000 n 
+0003119481 00000 n 
+0004812754 00000 n 
 0000080911 00000 n 
 0000080955 00000 n 
-0003119623 00000 n 
-0004812494 00000 n 
+0003119612 00000 n 
+0004812655 00000 n 
 0000081011 00000 n 
 0000081053 00000 n 
-0003121644 00000 n 
-0004812410 00000 n 
+0003121633 00000 n 
+0004812571 00000 n 
 0000081109 00000 n 
 0000081155 00000 n 
-0003125086 00000 n 
-0004812270 00000 n 
+0003125075 00000 n 
+0004812431 00000 n 
 0000081206 00000 n 
 0000081284 00000 n 
-0003130506 00000 n 
-0004812186 00000 n 
+0003130495 00000 n 
+0004812347 00000 n 
 0000081340 00000 n 
 0000081390 00000 n 
-0003130637 00000 n 
-0004812087 00000 n 
+0003130626 00000 n 
+0004812248 00000 n 
 0000081446 00000 n 
 0000081490 00000 n 
-0003134457 00000 n 
-0004811988 00000 n 
+0003134446 00000 n 
+0004812149 00000 n 
 0000081546 00000 n 
 0000081584 00000 n 
-0003134588 00000 n 
-0004811889 00000 n 
+0003134577 00000 n 
+0004812050 00000 n 
 0000081640 00000 n 
 0000081678 00000 n 
-0003137550 00000 n 
-0004811805 00000 n 
+0003137539 00000 n 
+0004811966 00000 n 
 0000081734 00000 n 
 0000081773 00000 n 
-0003138011 00000 n 
-0004811680 00000 n 
+0003138000 00000 n 
+0004811841 00000 n 
 0000081824 00000 n 
 0000081863 00000 n 
-0003140068 00000 n 
-0004811596 00000 n 
+0003140057 00000 n 
+0004811757 00000 n 
 0000081919 00000 n 
 0000081973 00000 n 
-0003140199 00000 n 
-0004811497 00000 n 
+0003140188 00000 n 
+0004811658 00000 n 
 0000082029 00000 n 
 0000082086 00000 n 
-0003140330 00000 n 
-0004811413 00000 n 
+0003140319 00000 n 
+0004811574 00000 n 
 0000082142 00000 n 
 0000082202 00000 n 
-0003144419 00000 n 
-0004811274 00000 n 
+0003144408 00000 n 
+0004811435 00000 n 
 0000082251 00000 n 
 0000082299 00000 n 
-0003144549 00000 n 
-0004811190 00000 n 
+0003144538 00000 n 
+0004811351 00000 n 
 0000082350 00000 n 
 0000082397 00000 n 
-0003144680 00000 n 
-0004811091 00000 n 
+0003144669 00000 n 
+0004811252 00000 n 
 0000082448 00000 n 
 0000082504 00000 n 
-0003147562 00000 n 
-0004810992 00000 n 
+0003147551 00000 n 
+0004811153 00000 n 
 0000082555 00000 n 
 0000082599 00000 n 
-0003150423 00000 n 
-0004810893 00000 n 
+0003150412 00000 n 
+0004811054 00000 n 
 0000082650 00000 n 
 0000082701 00000 n 
-0003150554 00000 n 
-0004810753 00000 n 
+0003150543 00000 n 
+0004810914 00000 n 
 0000082752 00000 n 
 0000082795 00000 n 
-0003153574 00000 n 
-0004810669 00000 n 
+0003153563 00000 n 
+0004810830 00000 n 
 0000082851 00000 n 
 0000082902 00000 n 
-0003162432 00000 n 
-0004810570 00000 n 
+0003162421 00000 n 
+0004810731 00000 n 
 0000082958 00000 n 
 0000083012 00000 n 
-0003165840 00000 n 
-0004810486 00000 n 
+0003165829 00000 n 
+0004810647 00000 n 
 0000083068 00000 n 
 0000083127 00000 n 
-0003168321 00000 n 
-0004810361 00000 n 
+0003168310 00000 n 
+0004810522 00000 n 
 0000083178 00000 n 
 0000083217 00000 n 
-0003168451 00000 n 
-0004810292 00000 n 
+0003168440 00000 n 
+0004810453 00000 n 
 0000083273 00000 n 
 0000083324 00000 n 
-0003170799 00000 n 
-0004810153 00000 n 
+0003170788 00000 n 
+0004810314 00000 n 
 0000083373 00000 n 
 0000083422 00000 n 
-0003170929 00000 n 
-0004810069 00000 n 
+0003170918 00000 n 
+0004810230 00000 n 
 0000083473 00000 n 
 0000083520 00000 n 
-0003171060 00000 n 
-0004809944 00000 n 
+0003171049 00000 n 
+0004810105 00000 n 
 0000083571 00000 n 
 0000083627 00000 n 
-0003174129 00000 n 
-0004809860 00000 n 
+0003174118 00000 n 
+0004810021 00000 n 
 0000083683 00000 n 
 0000083719 00000 n 
-0003174260 00000 n 
-0004809761 00000 n 
+0003174249 00000 n 
+0004809922 00000 n 
 0000083775 00000 n 
 0000083808 00000 n 
-0003176967 00000 n 
-0004809662 00000 n 
+0003176956 00000 n 
+0004809823 00000 n 
 0000083864 00000 n 
 0000083898 00000 n 
-0003177098 00000 n 
-0004809578 00000 n 
+0003177087 00000 n 
+0004809739 00000 n 
 0000083954 00000 n 
 0000084019 00000 n 
-0003179651 00000 n 
-0004809439 00000 n 
+0003179640 00000 n 
+0004809600 00000 n 
 0000084068 00000 n 
 0000084117 00000 n 
-0003179781 00000 n 
-0004809355 00000 n 
+0003179770 00000 n 
+0004809516 00000 n 
 0000084168 00000 n 
 0000084215 00000 n 
-0003181715 00000 n 
-0004809230 00000 n 
+0003181704 00000 n 
+0004809391 00000 n 
 0000084266 00000 n 
 0000084312 00000 n 
-0003181846 00000 n 
-0004809146 00000 n 
+0003181835 00000 n 
+0004809307 00000 n 
 0000084368 00000 n 
 0000084413 00000 n 
-0003181976 00000 n 
-0004809006 00000 n 
+0003181965 00000 n 
+0004809167 00000 n 
 0000084469 00000 n 
 0000084517 00000 n 
-0003184302 00000 n 
-0004808922 00000 n 
+0003184291 00000 n 
+0004809083 00000 n 
 0000084578 00000 n 
 0000084631 00000 n 
-0003184433 00000 n 
-0004808823 00000 n 
+0003184422 00000 n 
+0004808984 00000 n 
 0000084692 00000 n 
 0000084749 00000 n 
-0003186578 00000 n 
-0004808724 00000 n 
+0003186567 00000 n 
+0004808885 00000 n 
 0000084810 00000 n 
 0000084877 00000 n 
-0003186707 00000 n 
-0004808625 00000 n 
+0003186696 00000 n 
+0004808786 00000 n 
 0000084938 00000 n 
 0000085019 00000 n 
-0003189107 00000 n 
-0004808526 00000 n 
+0003189096 00000 n 
+0004808687 00000 n 
 0000085080 00000 n 
 0000085136 00000 n 
-0003189238 00000 n 
-0004808427 00000 n 
+0003189227 00000 n 
+0004808588 00000 n 
 0000085197 00000 n 
 0000085261 00000 n 
-0003189369 00000 n 
-0004808343 00000 n 
+0003189358 00000 n 
+0004808504 00000 n 
 0000085322 00000 n 
 0000085383 00000 n 
-0003192706 00000 n 
-0004808244 00000 n 
+0003192695 00000 n 
+0004808405 00000 n 
 0000085439 00000 n 
 0000085484 00000 n 
-0003192837 00000 n 
-0004808145 00000 n 
+0003192826 00000 n 
+0004808306 00000 n 
 0000085540 00000 n 
 0000085601 00000 n 
-0003194418 00000 n 
-0004808046 00000 n 
+0003194407 00000 n 
+0004808207 00000 n 
 0000085657 00000 n 
 0000085715 00000 n 
-0003194549 00000 n 
-0004807962 00000 n 
+0003194538 00000 n 
+0004808123 00000 n 
 0000085771 00000 n 
 0000085810 00000 n 
-0003197378 00000 n 
-0004807864 00000 n 
+0003197367 00000 n 
+0004808025 00000 n 
 0000085859 00000 n 
 0000085917 00000 n 
-0003202098 00000 n 
-0004807740 00000 n 
+0003202087 00000 n 
+0004807901 00000 n 
 0000085966 00000 n 
 0000086031 00000 n 
-0003205017 00000 n 
-0004807630 00000 n 
+0003205006 00000 n 
+0004807791 00000 n 
 0000086082 00000 n 
 0000086122 00000 n 
-0003205148 00000 n 
-0004807546 00000 n 
+0003205137 00000 n 
+0004807707 00000 n 
 0000086178 00000 n 
 0000086229 00000 n 
-0003208418 00000 n 
-0004807447 00000 n 
+0003208407 00000 n 
+0004807608 00000 n 
 0000086285 00000 n 
 0000086350 00000 n 
-0003219241 00000 n 
-0004807363 00000 n 
+0003219230 00000 n 
+0004807524 00000 n 
 0000086406 00000 n 
 0000086465 00000 n 
-0003230952 00000 n 
-0004807223 00000 n 
+0003230941 00000 n 
+0004807384 00000 n 
 0000086510 00000 n 
 0000086561 00000 n 
-0003233058 00000 n 
-0004807098 00000 n 
+0003233047 00000 n 
+0004807259 00000 n 
 0000086610 00000 n 
 0000086670 00000 n 
-0003233188 00000 n 
-0004806973 00000 n 
+0003233177 00000 n 
+0004807134 00000 n 
 0000086721 00000 n 
 0000086770 00000 n 
-0003235822 00000 n 
-0004806889 00000 n 
+0003235811 00000 n 
+0004807050 00000 n 
 0000086826 00000 n 
 0000086895 00000 n 
-0003235953 00000 n 
-0004806790 00000 n 
+0003235942 00000 n 
+0004806951 00000 n 
 0000086951 00000 n 
 0000087019 00000 n 
-0003236081 00000 n 
-0004806706 00000 n 
+0003236070 00000 n 
+0004806867 00000 n 
 0000087075 00000 n 
 0000087124 00000 n 
-0003236212 00000 n 
-0004806581 00000 n 
+0003236201 00000 n 
+0004806742 00000 n 
 0000087175 00000 n 
 0000087233 00000 n 
-0003236343 00000 n 
-0004806497 00000 n 
+0003236332 00000 n 
+0004806658 00000 n 
 0000087289 00000 n 
 0000087351 00000 n 
-0003236473 00000 n 
-0004806357 00000 n 
+0003236462 00000 n 
+0004806518 00000 n 
 0000087407 00000 n 
 0000087462 00000 n 
-0003241464 00000 n 
-0004806273 00000 n 
+0003241453 00000 n 
+0004806434 00000 n 
 0000087523 00000 n 
 0000087584 00000 n 
-0003241595 00000 n 
-0004806174 00000 n 
+0003241584 00000 n 
+0004806335 00000 n 
 0000087645 00000 n 
 0000087693 00000 n 
-0003242980 00000 n 
-0004806075 00000 n 
+0003242969 00000 n 
+0004806236 00000 n 
 0000087754 00000 n 
 0000087798 00000 n 
-0003248552 00000 n 
-0004805991 00000 n 
+0003248541 00000 n 
+0004806152 00000 n 
 0000087859 00000 n 
 0000087932 00000 n 
-0003251553 00000 n 
-0004805866 00000 n 
+0003251542 00000 n 
+0004806027 00000 n 
 0000087988 00000 n 
 0000088033 00000 n 
-0003251684 00000 n 
-0004805782 00000 n 
+0003251673 00000 n 
+0004805943 00000 n 
 0000088094 00000 n 
 0000088138 00000 n 
-0003251815 00000 n 
-0004805683 00000 n 
+0003251804 00000 n 
+0004805844 00000 n 
 0000088199 00000 n 
 0000088248 00000 n 
-0003255123 00000 n 
-0004805584 00000 n 
+0003255112 00000 n 
+0004805745 00000 n 
 0000088309 00000 n 
 0000088373 00000 n 
-0003257857 00000 n 
-0004805500 00000 n 
+0003257846 00000 n 
+0004805661 00000 n 
 0000088434 00000 n 
 0000088468 00000 n 
-0003265271 00000 n 
-0004805360 00000 n 
+0003265260 00000 n 
+0004805521 00000 n 
 0000088517 00000 n 
 0000088586 00000 n 
-0003265400 00000 n 
-0004805235 00000 n 
+0003265389 00000 n 
+0004805396 00000 n 
 0000088637 00000 n 
 0000088691 00000 n 
-0003265531 00000 n 
-0004805110 00000 n 
+0003265520 00000 n 
+0004805271 00000 n 
 0000088747 00000 n 
 0000088785 00000 n 
-0003270047 00000 n 
-0004805026 00000 n 
+0003270036 00000 n 
+0004805187 00000 n 
 0000088846 00000 n 
 0000088889 00000 n 
-0003272655 00000 n 
-0004804927 00000 n 
+0003272644 00000 n 
+0004805088 00000 n 
 0000088950 00000 n 
 0000089013 00000 n 
-0003272786 00000 n 
-0004804828 00000 n 
+0003272775 00000 n 
+0004804989 00000 n 
 0000089074 00000 n 
 0000089117 00000 n 
-0003275350 00000 n 
-0004804729 00000 n 
+0003275339 00000 n 
+0004804890 00000 n 
 0000089178 00000 n 
 0000089234 00000 n 
-0003275481 00000 n 
-0004804645 00000 n 
+0003275470 00000 n 
+0004804806 00000 n 
 0000089295 00000 n 
 0000089348 00000 n 
-0003275612 00000 n 
-0004804561 00000 n 
+0003275601 00000 n 
+0004804722 00000 n 
 0000089404 00000 n 
 0000089458 00000 n 
-0003278099 00000 n 
-0004804436 00000 n 
+0003278088 00000 n 
+0004804597 00000 n 
 0000089509 00000 n 
 0000089552 00000 n 
-0003280589 00000 n 
-0004804352 00000 n 
+0003280578 00000 n 
+0004804513 00000 n 
 0000089608 00000 n 
 0000089656 00000 n 
-0003280720 00000 n 
-0004804268 00000 n 
+0003280709 00000 n 
+0004804429 00000 n 
 0000089712 00000 n 
 0000089770 00000 n 
-0003288852 00000 n 
-0004804143 00000 n 
+0003288841 00000 n 
+0004804304 00000 n 
 0000089819 00000 n 
 0000089890 00000 n 
-0003288982 00000 n 
-0004804059 00000 n 
+0003288971 00000 n 
+0004804220 00000 n 
 0000089941 00000 n 
 0000089988 00000 n 
-0003291451 00000 n 
-0004803919 00000 n 
+0003291440 00000 n 
+0004804080 00000 n 
 0000090039 00000 n 
 0000090094 00000 n 
-0003291582 00000 n 
-0004803794 00000 n 
+0003291571 00000 n 
+0004803955 00000 n 
 0000090150 00000 n 
 0000090204 00000 n 
-0003293707 00000 n 
-0004803710 00000 n 
+0003293696 00000 n 
+0004803871 00000 n 
 0000090265 00000 n 
 0000090317 00000 n 
-0003293838 00000 n 
-0004803626 00000 n 
+0003293827 00000 n 
+0004803787 00000 n 
 0000090378 00000 n 
 0000090439 00000 n 
-0003297017 00000 n 
-0004803527 00000 n 
+0003297006 00000 n 
+0004803688 00000 n 
 0000090495 00000 n 
 0000090544 00000 n 
-0003301624 00000 n 
-0004803428 00000 n 
+0003301613 00000 n 
+0004803589 00000 n 
 0000090600 00000 n 
 0000090653 00000 n 
-0003302019 00000 n 
-0004803344 00000 n 
+0003302008 00000 n 
+0004803505 00000 n 
 0000090709 00000 n 
 0000090779 00000 n 
-0003304595 00000 n 
-0004803219 00000 n 
+0003304584 00000 n 
+0004803380 00000 n 
 0000090830 00000 n 
 0000090879 00000 n 
-0003304725 00000 n 
-0004803135 00000 n 
+0003304714 00000 n 
+0004803296 00000 n 
 0000090935 00000 n 
 0000090981 00000 n 
-0003307363 00000 n 
-0004803036 00000 n 
+0003307352 00000 n 
+0004803197 00000 n 
 0000091037 00000 n 
 0000091080 00000 n 
-0003309966 00000 n 
-0004802937 00000 n 
+0003309955 00000 n 
+0004803098 00000 n 
 0000091136 00000 n 
 0000091178 00000 n 
-0003310097 00000 n 
-0004802838 00000 n 
+0003310086 00000 n 
+0004802999 00000 n 
 0000091234 00000 n 
 0000091279 00000 n 
-0003310228 00000 n 
-0004802739 00000 n 
+0003310217 00000 n 
+0004802900 00000 n 
 0000091335 00000 n 
 0000091378 00000 n 
-0003312648 00000 n 
-0004802640 00000 n 
+0003312637 00000 n 
+0004802801 00000 n 
 0000091434 00000 n 
 0000091477 00000 n 
-0003312779 00000 n 
-0004802541 00000 n 
+0003312768 00000 n 
+0004802702 00000 n 
 0000091533 00000 n 
 0000091574 00000 n 
-0003312909 00000 n 
-0004802457 00000 n 
+0003312898 00000 n 
+0004802618 00000 n 
 0000091630 00000 n 
 0000091682 00000 n 
-0003314233 00000 n 
-0004802316 00000 n 
+0003314222 00000 n 
+0004802477 00000 n 
 0000091727 00000 n 
 0000091770 00000 n 
-0003316572 00000 n 
-0004802191 00000 n 
+0003316561 00000 n 
+0004802352 00000 n 
 0000091819 00000 n 
 0000091870 00000 n 
-0003316702 00000 n 
-0004802107 00000 n 
+0003316691 00000 n 
+0004802268 00000 n 
 0000091921 00000 n 
 0000091959 00000 n 
-0003316833 00000 n 
-0004802008 00000 n 
+0003316822 00000 n 
+0004802169 00000 n 
 0000092010 00000 n 
 0000092047 00000 n 
-0003320111 00000 n 
-0004801924 00000 n 
+0003320100 00000 n 
+0004802085 00000 n 
 0000092098 00000 n 
 0000092133 00000 n 
-0003344066 00000 n 
-0004801784 00000 n 
+0003344055 00000 n 
+0004801945 00000 n 
 0000092182 00000 n 
 0000092250 00000 n 
-0003344196 00000 n 
-0004801659 00000 n 
+0003344185 00000 n 
+0004801820 00000 n 
 0000092301 00000 n 
 0000092344 00000 n 
-0003344325 00000 n 
-0004801575 00000 n 
+0003344314 00000 n 
+0004801736 00000 n 
 0000092400 00000 n 
 0000092455 00000 n 
-0003347339 00000 n 
-0004801476 00000 n 
+0003347328 00000 n 
+0004801637 00000 n 
 0000092511 00000 n 
 0000092546 00000 n 
-0003347470 00000 n 
-0004801377 00000 n 
+0003347459 00000 n 
+0004801538 00000 n 
 0000092602 00000 n 
 0000092638 00000 n 
-0003347601 00000 n 
-0004801252 00000 n 
+0003347590 00000 n 
+0004801413 00000 n 
 0000092694 00000 n 
 0000092749 00000 n 
-0003368077 00000 n 
-0004801168 00000 n 
+0003368066 00000 n 
+0004801329 00000 n 
 0000092810 00000 n 
 0000092887 00000 n 
-0003411669 00000 n 
-0004801084 00000 n 
+0003411658 00000 n 
+0004801245 00000 n 
 0000092948 00000 n 
 0000093021 00000 n 
-0003411800 00000 n 
-0004800985 00000 n 
+0003411789 00000 n 
+0004801146 00000 n 
 0000093072 00000 n 
 0000093109 00000 n 
-0003411931 00000 n 
-0004800886 00000 n 
+0003411920 00000 n 
+0004801047 00000 n 
 0000093160 00000 n 
 0000093211 00000 n 
-0003416130 00000 n 
-0004800802 00000 n 
+0003416119 00000 n 
+0004800963 00000 n 
 0000093262 00000 n 
 0000093320 00000 n 
-0003419235 00000 n 
-0004800662 00000 n 
+0003419224 00000 n 
+0004800823 00000 n 
 0000093369 00000 n 
 0000093415 00000 n 
-0003419365 00000 n 
-0004800578 00000 n 
+0003419354 00000 n 
+0004800739 00000 n 
 0000093466 00000 n 
 0000093504 00000 n 
-0003419496 00000 n 
-0004800479 00000 n 
+0003419485 00000 n 
+0004800640 00000 n 
 0000093555 00000 n 
 0000093600 00000 n 
-0003422873 00000 n 
-0004800339 00000 n 
+0003422862 00000 n 
+0004800500 00000 n 
 0000093651 00000 n 
 0000093689 00000 n 
-0003426515 00000 n 
-0004800270 00000 n 
+0003426504 00000 n 
+0004800431 00000 n 
 0000093745 00000 n 
 0000093802 00000 n 
-0003427041 00000 n 
-0004800171 00000 n 
+0003427030 00000 n 
+0004800332 00000 n 
 0000093853 00000 n 
 0000093894 00000 n 
-0003429565 00000 n 
-0004800072 00000 n 
+0003429554 00000 n 
+0004800233 00000 n 
 0000093945 00000 n 
 0000094001 00000 n 
-0003431015 00000 n 
-0004799988 00000 n 
+0003431004 00000 n 
+0004800149 00000 n 
 0000094052 00000 n 
 0000094085 00000 n 
-0003433414 00000 n 
-0004799863 00000 n 
+0003433403 00000 n 
+0004800024 00000 n 
 0000094134 00000 n 
 0000094184 00000 n 
-0003433544 00000 n 
-0004799779 00000 n 
+0003433533 00000 n 
+0004799940 00000 n 
 0000094235 00000 n 
 0000094282 00000 n 
-0003433675 00000 n 
-0004799695 00000 n 
+0003433664 00000 n 
+0004799856 00000 n 
 0000094333 00000 n 
 0000094377 00000 n 
-0003439924 00000 n 
-0004799568 00000 n 
+0003439913 00000 n 
+0004799729 00000 n 
 0000094422 00000 n 
 0000094468 00000 n 
-0003442266 00000 n 
-0004799443 00000 n 
+0003442255 00000 n 
+0004799604 00000 n 
 0000094517 00000 n 
 0000094569 00000 n 
-0003442396 00000 n 
-0004799318 00000 n 
+0003442385 00000 n 
+0004799479 00000 n 
 0000094620 00000 n 
 0000094685 00000 n 
-0003442527 00000 n 
-0004799234 00000 n 
+0003442516 00000 n 
+0004799395 00000 n 
 0000094741 00000 n 
 0000094781 00000 n 
-0003442658 00000 n 
-0004799109 00000 n 
+0003442647 00000 n 
+0004799270 00000 n 
 0000094837 00000 n 
 0000094895 00000 n 
-0003445518 00000 n 
-0004799025 00000 n 
+0003445507 00000 n 
+0004799186 00000 n 
 0000094956 00000 n 
 0000095004 00000 n 
-0003445649 00000 n 
-0004798941 00000 n 
+0003445638 00000 n 
+0004799102 00000 n 
 0000095065 00000 n 
 0000095116 00000 n 
-0003448753 00000 n 
-0004798842 00000 n 
+0003448742 00000 n 
+0004799003 00000 n 
 0000095167 00000 n 
 0000095238 00000 n 
-0003448884 00000 n 
-0004798743 00000 n 
+0003448873 00000 n 
+0004798904 00000 n 
 0000095289 00000 n 
 0000095346 00000 n 
-0003450917 00000 n 
-0004798603 00000 n 
+0003450906 00000 n 
+0004798764 00000 n 
 0000095397 00000 n 
 0000095444 00000 n 
-0003454085 00000 n 
-0004798493 00000 n 
+0003454074 00000 n 
+0004798654 00000 n 
 0000095500 00000 n 
 0000095573 00000 n 
-0003454216 00000 n 
-0004798409 00000 n 
+0003454205 00000 n 
+0004798570 00000 n 
 0000095634 00000 n 
 0000095707 00000 n 
-0003454347 00000 n 
-0004798310 00000 n 
+0003454336 00000 n 
+0004798471 00000 n 
 0000095768 00000 n 
 0000095848 00000 n 
-0003456604 00000 n 
-0004798226 00000 n 
+0003456593 00000 n 
+0004798387 00000 n 
 0000095909 00000 n 
 0000095970 00000 n 
-0003456733 00000 n 
-0004798101 00000 n 
+0003456722 00000 n 
+0004798262 00000 n 
 0000096021 00000 n 
 0000096082 00000 n 
-0003456862 00000 n 
-0004798017 00000 n 
+0003456851 00000 n 
+0004798178 00000 n 
 0000096138 00000 n 
 0000096190 00000 n 
-0003460673 00000 n 
-0004797892 00000 n 
+0003460662 00000 n 
+0004798053 00000 n 
 0000096246 00000 n 
 0000096312 00000 n 
-0003462706 00000 n 
-0004797808 00000 n 
+0003462695 00000 n 
+0004797969 00000 n 
 0000096373 00000 n 
 0000096435 00000 n 
-0003464125 00000 n 
-0004797724 00000 n 
+0003464114 00000 n 
+0004797885 00000 n 
 0000096496 00000 n 
 0000096562 00000 n 
-0003466514 00000 n 
-0004797584 00000 n 
+0003466503 00000 n 
+0004797745 00000 n 
 0000096611 00000 n 
 0000096654 00000 n 
-0003466644 00000 n 
-0004797500 00000 n 
+0003466633 00000 n 
+0004797661 00000 n 
 0000096705 00000 n 
 0000096735 00000 n 
-0003469199 00000 n 
-0004797401 00000 n 
+0003469188 00000 n 
+0004797562 00000 n 
 0000096786 00000 n 
 0000096820 00000 n 
-0003469330 00000 n 
-0004797302 00000 n 
+0003469319 00000 n 
+0004797463 00000 n 
 0000096871 00000 n 
 0000096901 00000 n 
-0003472621 00000 n 
-0004797203 00000 n 
+0003472610 00000 n 
+0004797364 00000 n 
 0000096952 00000 n 
 0000096991 00000 n 
-0003472752 00000 n 
-0004797104 00000 n 
+0003472741 00000 n 
+0004797265 00000 n 
 0000097042 00000 n 
 0000097094 00000 n 
-0003475457 00000 n 
-0004796979 00000 n 
+0003475446 00000 n 
+0004797140 00000 n 
 0000097145 00000 n 
 0000097178 00000 n 
-0003475588 00000 n 
-0004796895 00000 n 
+0003475577 00000 n 
+0004797056 00000 n 
 0000097234 00000 n 
 0000097282 00000 n 
-0003475719 00000 n 
-0004796811 00000 n 
+0003475708 00000 n 
+0004796972 00000 n 
 0000097338 00000 n 
 0000097386 00000 n 
-0003479207 00000 n 
-0004796671 00000 n 
+0003479196 00000 n 
+0004796832 00000 n 
 0000097435 00000 n 
 0000097495 00000 n 
-0003479337 00000 n 
-0004796587 00000 n 
+0003479326 00000 n 
+0004796748 00000 n 
 0000097546 00000 n 
 0000097589 00000 n 
-0003482255 00000 n 
-0004796447 00000 n 
+0003482244 00000 n 
+0004796608 00000 n 
 0000097640 00000 n 
 0000097676 00000 n 
-0003482386 00000 n 
-0004796363 00000 n 
+0003482375 00000 n 
+0004796524 00000 n 
 0000097732 00000 n 
 0000097804 00000 n 
-0003482517 00000 n 
-0004796264 00000 n 
+0003482506 00000 n 
+0004796425 00000 n 
 0000097860 00000 n 
 0000097922 00000 n 
-0003485251 00000 n 
-0004796180 00000 n 
+0003485240 00000 n 
+0004796341 00000 n 
 0000097978 00000 n 
 0000098046 00000 n 
-0003485382 00000 n 
-0004796040 00000 n 
+0003485371 00000 n 
+0004796201 00000 n 
 0000098097 00000 n 
 0000098145 00000 n 
-0003485513 00000 n 
-0004795956 00000 n 
+0003485502 00000 n 
+0004796117 00000 n 
 0000098201 00000 n 
 0000098263 00000 n 
-0003488413 00000 n 
-0004795857 00000 n 
+0003488402 00000 n 
+0004796018 00000 n 
 0000098319 00000 n 
 0000098386 00000 n 
-0003488544 00000 n 
-0004795758 00000 n 
+0003488533 00000 n 
+0004795919 00000 n 
 0000098442 00000 n 
 0000098522 00000 n 
-0003488675 00000 n 
-0004795659 00000 n 
+0003488664 00000 n 
+0004795820 00000 n 
 0000098578 00000 n 
 0000098631 00000 n 
-0003491265 00000 n 
-0004795560 00000 n 
+0003491254 00000 n 
+0004795721 00000 n 
 0000098687 00000 n 
 0000098745 00000 n 
-0003491396 00000 n 
-0004795476 00000 n 
+0003491385 00000 n 
+0004795637 00000 n 
 0000098801 00000 n 
 0000098846 00000 n 
-0003491525 00000 n 
-0004795336 00000 n 
+0003491514 00000 n 
+0004795497 00000 n 
 0000098897 00000 n 
 0000098936 00000 n 
-0003494876 00000 n 
-0004795267 00000 n 
+0003494865 00000 n 
+0004795428 00000 n 
 0000098992 00000 n 
 0000099037 00000 n 
-0003495007 00000 n 
-0004795168 00000 n 
+0003494996 00000 n 
+0004795329 00000 n 
 0000099088 00000 n 
 0000099141 00000 n 
-0003497357 00000 n 
-0004795084 00000 n 
+0003497346 00000 n 
+0004795245 00000 n 
 0000099192 00000 n 
 0000099232 00000 n 
-0003499783 00000 n 
-0004794943 00000 n 
+0003499772 00000 n 
+0004795104 00000 n 
 0000099281 00000 n 
 0000099337 00000 n 
-0003499913 00000 n 
-0004794859 00000 n 
+0003499902 00000 n 
+0004795020 00000 n 
 0000099388 00000 n 
 0000099425 00000 n 
-0003500044 00000 n 
-0004794760 00000 n 
+0003500033 00000 n 
+0004794921 00000 n 
 0000099476 00000 n 
 0000099516 00000 n 
-0003502759 00000 n 
-0004794661 00000 n 
+0003502748 00000 n 
+0004794822 00000 n 
 0000099567 00000 n 
 0000099602 00000 n 
-0003505196 00000 n 
-0004794562 00000 n 
+0003505185 00000 n 
+0004794723 00000 n 
 0000099653 00000 n 
 0000099687 00000 n 
-0003505327 00000 n 
-0004794463 00000 n 
+0003505316 00000 n 
+0004794624 00000 n 
 0000099738 00000 n 
 0000099773 00000 n 
-0003505458 00000 n 
-0004794364 00000 n 
+0003505447 00000 n 
+0004794525 00000 n 
 0000099824 00000 n 
 0000099858 00000 n 
-0003505589 00000 n 
-0004794265 00000 n 
+0003505578 00000 n 
+0004794426 00000 n 
 0000099909 00000 n 
 0000099944 00000 n 
-0003508303 00000 n 
-0004794166 00000 n 
+0003508292 00000 n 
+0004794327 00000 n 
 0000099995 00000 n 
 0000100032 00000 n 
-0003508434 00000 n 
-0004794067 00000 n 
+0003508423 00000 n 
+0004794228 00000 n 
 0000100083 00000 n 
 0000100122 00000 n 
-0003508564 00000 n 
-0004793968 00000 n 
+0003508553 00000 n 
+0004794129 00000 n 
 0000100174 00000 n 
 0000100255 00000 n 
-0003511113 00000 n 
-0004793869 00000 n 
+0003511102 00000 n 
+0004794030 00000 n 
 0000100307 00000 n 
 0000100351 00000 n 
-0003511244 00000 n 
-0004793785 00000 n 
+0003511233 00000 n 
+0004793946 00000 n 
 0000100403 00000 n 
 0000100460 00000 n 
-0003513524 00000 n 
-0004793645 00000 n 
+0003513513 00000 n 
+0004793806 00000 n 
 0000100509 00000 n 
 0000100574 00000 n 
-0003513654 00000 n 
-0004793561 00000 n 
+0003513643 00000 n 
+0004793722 00000 n 
 0000100625 00000 n 
 0000100663 00000 n 
-0003517580 00000 n 
-0004793421 00000 n 
+0003517569 00000 n 
+0004793582 00000 n 
 0000100714 00000 n 
 0000100751 00000 n 
-0003517710 00000 n 
-0004793337 00000 n 
+0003517699 00000 n 
+0004793498 00000 n 
 0000100807 00000 n 
 0000100871 00000 n 
-0003521522 00000 n 
-0004793238 00000 n 
+0003521511 00000 n 
+0004793399 00000 n 
 0000100927 00000 n 
 0000100988 00000 n 
-0003524953 00000 n 
-0004793154 00000 n 
+0003524942 00000 n 
+0004793315 00000 n 
 0000101044 00000 n 
 0000101099 00000 n 
-0003526469 00000 n 
-0004793055 00000 n 
+0003526458 00000 n 
+0004793216 00000 n 
 0000101150 00000 n 
 0000101183 00000 n 
-0003529948 00000 n 
-0004792971 00000 n 
+0003529937 00000 n 
+0004793132 00000 n 
 0000101234 00000 n 
 0000101275 00000 n 
-0003532509 00000 n 
-0004792831 00000 n 
+0003532498 00000 n 
+0004792992 00000 n 
 0000101324 00000 n 
 0000101369 00000 n 
-0003535935 00000 n 
-0004792747 00000 n 
+0003535924 00000 n 
+0004792908 00000 n 
 0000101420 00000 n 
 0000101458 00000 n 
-0003538527 00000 n 
-0004792663 00000 n 
+0003538516 00000 n 
+0004792824 00000 n 
 0000101509 00000 n 
 0000101553 00000 n 
-0003540931 00000 n 
-0004792523 00000 n 
+0003540920 00000 n 
+0004792684 00000 n 
 0000101602 00000 n 
 0000101666 00000 n 
-0003541061 00000 n 
-0004792439 00000 n 
+0003541050 00000 n 
+0004792600 00000 n 
 0000101717 00000 n 
 0000101764 00000 n 
-0003544630 00000 n 
-0004792314 00000 n 
+0003544619 00000 n 
+0004792475 00000 n 
 0000101815 00000 n 
 0000101862 00000 n 
-0003546559 00000 n 
-0004792230 00000 n 
+0003546548 00000 n 
+0004792391 00000 n 
 0000101918 00000 n 
 0000101957 00000 n 
-0003551466 00000 n 
-0004792146 00000 n 
+0003551455 00000 n 
+0004792307 00000 n 
 0000102013 00000 n 
 0000102052 00000 n 
-0003554333 00000 n 
-0004792047 00000 n 
+0003554322 00000 n 
+0004792208 00000 n 
 0000102101 00000 n 
 0000102168 00000 n 
-0003592969 00000 n 
-0004791948 00000 n 
+0003592958 00000 n 
+0004792109 00000 n 
 0000102218 00000 n 
 0000102247 00000 n 
-0003598001 00000 n 
-0004791864 00000 n 
+0003597990 00000 n 
+0004792025 00000 n 
 0000102298 00000 n 
 0000102332 00000 n 
-0000102754 00000 n 
-0000102998 00000 n 
+0000102747 00000 n 
+0000102991 00000 n 
 0000102386 00000 n 
-0000102870 00000 n 
-0000102934 00000 n 
-0004762677 00000 n 
-0004764018 00000 n 
-0004766838 00000 n 
-0000105664 00000 n 
-0000105297 00000 n 
-0000103086 00000 n 
-0000105413 00000 n 
-0004765350 00000 n 
-0000105600 00000 n 
-0004763870 00000 n 
-0004762528 00000 n 
-0000106434 00000 n 
-0000106254 00000 n 
-0000105766 00000 n 
-0000106370 00000 n 
-0004765202 00000 n 
-0000107929 00000 n 
-0000108079 00000 n 
-0000108251 00000 n 
-0000108423 00000 n 
-0000108592 00000 n 
-0000108768 00000 n 
-0000108937 00000 n 
-0000109089 00000 n 
-0000109258 00000 n 
-0000109411 00000 n 
-0000109581 00000 n 
-0000109753 00000 n 
-0000109922 00000 n 
-0000110074 00000 n 
-0000110243 00000 n 
-0000110414 00000 n 
-0000110587 00000 n 
-0000110753 00000 n 
-0000110905 00000 n 
-0000111074 00000 n 
-0000111255 00000 n 
-0000111421 00000 n 
-0000111577 00000 n 
-0000113549 00000 n 
-0000111928 00000 n 
-0000107594 00000 n 
-0000106536 00000 n 
-0000111746 00000 n 
-0000111868 00000 n 
-0004765651 00000 n 
-0004763426 00000 n 
-0004766392 00000 n 
-0000418545 00000 n 
-0000452810 00000 n 
-0000545941 00000 n 
-0000589079 00000 n 
-0000671786 00000 n 
-0000715056 00000 n 
-0000113718 00000 n 
-0000113889 00000 n 
-0000114061 00000 n 
-0000114233 00000 n 
-0000114399 00000 n 
-0000114559 00000 n 
-0000114725 00000 n 
-0000114880 00000 n 
-0000115048 00000 n 
-0000115203 00000 n 
-0000115371 00000 n 
-0000115541 00000 n 
-0000115699 00000 n 
-0000115867 00000 n 
-0000116038 00000 n 
-0000116209 00000 n 
-0000116359 00000 n 
-0000116531 00000 n 
-0000116699 00000 n 
-0000116869 00000 n 
-0000117037 00000 n 
-0000117203 00000 n 
-0000117374 00000 n 
-0000117529 00000 n 
-0000117697 00000 n 
-0000119646 00000 n 
-0000117932 00000 n 
-0000113187 00000 n 
-0000112072 00000 n 
-0000117868 00000 n 
-0000773268 00000 n 
-0000792420 00000 n 
-0001160036 00000 n 
-0001171212 00000 n 
-0001281830 00000 n 
-0001402373 00000 n 
-0000119799 00000 n 
-0000119968 00000 n 
-0000120149 00000 n 
-0000120315 00000 n 
-0000120466 00000 n 
-0000120635 00000 n 
-0000120784 00000 n 
-0000120955 00000 n 
-0000121124 00000 n 
-0000121281 00000 n 
-0000121450 00000 n 
-0000121619 00000 n 
-0000121791 00000 n 
-0000121941 00000 n 
-0000122109 00000 n 
-0000122281 00000 n 
-0000122450 00000 n 
-0000122623 00000 n 
-0000122780 00000 n 
-0000122952 00000 n 
-0000123120 00000 n 
-0000123279 00000 n 
-0000123447 00000 n 
-0000123618 00000 n 
-0000123790 00000 n 
-0000123967 00000 n 
-0000126015 00000 n 
-0000124179 00000 n 
-0000119275 00000 n 
-0000118076 00000 n 
-0000124115 00000 n 
-0001454464 00000 n 
-0001539064 00000 n 
-0001592338 00000 n 
-0001613438 00000 n 
-0001694972 00000 n 
-0001746324 00000 n 
-0001767311 00000 n 
-0001797142 00000 n 
-0000126186 00000 n 
-0000126354 00000 n 
-0000126515 00000 n 
-0000126688 00000 n 
-0000126859 00000 n 
-0000127027 00000 n 
-0000127184 00000 n 
-0000127356 00000 n 
-0000127529 00000 n 
-0000127701 00000 n 
-0000127848 00000 n 
-0000128020 00000 n 
-0000128188 00000 n 
-0000128358 00000 n 
-0000128507 00000 n 
-0000128684 00000 n 
-0000128855 00000 n 
-0000129030 00000 n 
-0000129209 00000 n 
-0000129381 00000 n 
-0000129549 00000 n 
-0000131321 00000 n 
-0000129782 00000 n 
-0000125689 00000 n 
-0000124323 00000 n 
-0000129718 00000 n 
-0004766964 00000 n 
-0001805970 00000 n 
-0001976444 00000 n 
-0002834509 00000 n 
-0002878213 00000 n 
-0002946280 00000 n 
-0000131490 00000 n 
-0000131643 00000 n 
-0000131812 00000 n 
-0000131966 00000 n 
-0000132135 00000 n 
-0000132281 00000 n 
-0000132450 00000 n 
-0000132626 00000 n 
-0000132790 00000 n 
-0000132958 00000 n 
-0000133108 00000 n 
-0000133280 00000 n 
-0000133449 00000 n 
-0000133624 00000 n 
-0000133771 00000 n 
-0000133940 00000 n 
-0000134089 00000 n 
-0000134258 00000 n 
-0000134427 00000 n 
-0000134579 00000 n 
-0000134748 00000 n 
-0000134917 00000 n 
-0000135069 00000 n 
-0000135238 00000 n 
-0000135397 00000 n 
-0000137082 00000 n 
-0000135633 00000 n 
-0000130959 00000 n 
-0000129926 00000 n 
-0000135569 00000 n 
-0002968119 00000 n 
-0002996717 00000 n 
-0003067660 00000 n 
-0003112109 00000 n 
-0003144484 00000 n 
-0003170864 00000 n 
-0003179716 00000 n 
-0003197443 00000 n 
-0003202163 00000 n 
-0003233123 00000 n 
-0000137250 00000 n 
-0000137421 00000 n 
-0000137577 00000 n 
-0000137745 00000 n 
-0000137893 00000 n 
-0000138061 00000 n 
-0000138214 00000 n 
-0000138386 00000 n 
-0000138558 00000 n 
-0000138727 00000 n 
-0000138879 00000 n 
-0000139049 00000 n 
-0000139220 00000 n 
-0000139392 00000 n 
-0000139560 00000 n 
-0000139713 00000 n 
-0000139881 00000 n 
-0000140053 00000 n 
-0000140225 00000 n 
-0000140372 00000 n 
-0000140539 00000 n 
-0000140692 00000 n 
-0000140863 00000 n 
-0000141031 00000 n 
-0000141203 00000 n 
-0000141358 00000 n 
-0000142834 00000 n 
-0000141594 00000 n 
-0000136711 00000 n 
-0000135777 00000 n 
-0000141530 00000 n 
-0003265336 00000 n 
-0003288917 00000 n 
-0003316637 00000 n 
-0003344131 00000 n 
-0003419300 00000 n 
-0003433479 00000 n 
-0003442331 00000 n 
-0003466579 00000 n 
-0000143003 00000 n 
-0000143159 00000 n 
-0000143331 00000 n 
-0000143500 00000 n 
-0000143669 00000 n 
-0000143840 00000 n 
-0000143988 00000 n 
-0000144165 00000 n 
-0000144337 00000 n 
-0000144506 00000 n 
-0000144660 00000 n 
-0000144841 00000 n 
-0000144990 00000 n 
-0000145223 00000 n 
-0000142580 00000 n 
-0000141738 00000 n 
-0000145159 00000 n 
-0003479272 00000 n 
-0003499848 00000 n 
-0003513589 00000 n 
-0003540996 00000 n 
-0000145648 00000 n 
-0000145468 00000 n 
-0000145367 00000 n 
-0000145584 00000 n 
-0000147108 00000 n 
-0000147262 00000 n 
-0000147415 00000 n 
-0000147567 00000 n 
-0000147721 00000 n 
-0000147875 00000 n 
-0000148029 00000 n 
-0000148183 00000 n 
-0000148336 00000 n 
-0000148485 00000 n 
-0000148640 00000 n 
-0000148793 00000 n 
-0000148948 00000 n 
-0000149102 00000 n 
-0000149261 00000 n 
-0000149421 00000 n 
-0000149581 00000 n 
-0000149741 00000 n 
-0000149906 00000 n 
-0000150066 00000 n 
-0000150220 00000 n 
-0000150374 00000 n 
-0000150529 00000 n 
-0000150689 00000 n 
-0000152915 00000 n 
-0000150913 00000 n 
-0000146764 00000 n 
-0000145690 00000 n 
-0000150849 00000 n 
-0000153069 00000 n 
-0000153229 00000 n 
-0000153388 00000 n 
-0000153548 00000 n 
-0000153701 00000 n 
-0000153855 00000 n 
-0000154010 00000 n 
-0000154164 00000 n 
-0000154324 00000 n 
-0000154489 00000 n 
-0000154654 00000 n 
-0000154819 00000 n 
-0000154984 00000 n 
-0000155144 00000 n 
-0000155309 00000 n 
-0000155469 00000 n 
-0000155634 00000 n 
-0000155799 00000 n 
-0000155948 00000 n 
-0000156103 00000 n 
-0000156255 00000 n 
-0000156410 00000 n 
-0000156565 00000 n 
-0000156720 00000 n 
-0000156880 00000 n 
-0000157043 00000 n 
-0000157203 00000 n 
-0000157368 00000 n 
-0000157528 00000 n 
-0000157693 00000 n 
-0000157853 00000 n 
-0000158018 00000 n 
-0000158178 00000 n 
-0000158342 00000 n 
-0000160657 00000 n 
-0000158561 00000 n 
-0000152472 00000 n 
-0000151029 00000 n 
-0000158497 00000 n 
-0004767090 00000 n 
-0000160811 00000 n 
-0000160970 00000 n 
-0000161130 00000 n 
-0000161290 00000 n 
-0000161450 00000 n 
-0000161610 00000 n 
-0000161763 00000 n 
-0000161918 00000 n 
-0000162072 00000 n 
-0000162227 00000 n 
-0000162387 00000 n 
-0000162547 00000 n 
-0000162702 00000 n 
-0000162856 00000 n 
-0000163011 00000 n 
-0000163171 00000 n 
-0000163336 00000 n 
-0000163501 00000 n 
-0000163666 00000 n 
-0000163826 00000 n 
-0000163981 00000 n 
-0000164140 00000 n 
-0000164299 00000 n 
-0000164459 00000 n 
-0000164619 00000 n 
-0000164779 00000 n 
-0000164939 00000 n 
-0000165099 00000 n 
-0000165252 00000 n 
-0000165407 00000 n 
-0000165562 00000 n 
-0000165722 00000 n 
-0000165886 00000 n 
-0000168300 00000 n 
-0000166110 00000 n 
-0000160223 00000 n 
-0000158677 00000 n 
-0000166046 00000 n 
-0000168459 00000 n 
-0000168619 00000 n 
-0000168779 00000 n 
-0000168943 00000 n 
-0000169106 00000 n 
-0000169261 00000 n 
-0000169421 00000 n 
-0000169576 00000 n 
-0000169736 00000 n 
-0000169896 00000 n 
-0000170056 00000 n 
-0000170216 00000 n 
-0000170369 00000 n 
-0000170524 00000 n 
-0000170679 00000 n 
-0000170839 00000 n 
-0000170999 00000 n 
-0000171159 00000 n 
-0000171319 00000 n 
-0000171484 00000 n 
-0000171649 00000 n 
-0000171814 00000 n 
-0000171969 00000 n 
-0000172129 00000 n 
-0000172289 00000 n 
-0000172444 00000 n 
-0000172604 00000 n 
-0000172764 00000 n 
-0000172923 00000 n 
-0000173087 00000 n 
-0000173247 00000 n 
-0000173407 00000 n 
-0000173565 00000 n 
-0000173720 00000 n 
-0000173875 00000 n 
-0000176045 00000 n 
-0000174099 00000 n 
-0000167848 00000 n 
-0000166212 00000 n 
-0000174035 00000 n 
-0000176204 00000 n 
-0000176364 00000 n 
-0000176516 00000 n 
-0000176670 00000 n 
-0000176825 00000 n 
-0000176980 00000 n 
-0000177140 00000 n 
-0000177300 00000 n 
-0000177455 00000 n 
-0000177608 00000 n 
-0000177762 00000 n 
-0000177916 00000 n 
-0000178076 00000 n 
-0000178241 00000 n 
-0000178405 00000 n 
-0000178569 00000 n 
-0000178729 00000 n 
-0000178889 00000 n 
-0000179044 00000 n 
-0000179194 00000 n 
-0000179349 00000 n 
-0000179502 00000 n 
-0000179657 00000 n 
-0000179812 00000 n 
-0000179972 00000 n 
-0000180132 00000 n 
-0000180292 00000 n 
-0000180452 00000 n 
-0000180612 00000 n 
-0000180765 00000 n 
-0000180921 00000 n 
-0000183402 00000 n 
-0000181141 00000 n 
-0000175629 00000 n 
-0000174201 00000 n 
-0000181077 00000 n 
-0000183557 00000 n 
-0000183718 00000 n 
-0000183878 00000 n 
-0000184038 00000 n 
-0000184194 00000 n 
-0000184353 00000 n 
-0000184514 00000 n 
-0000184675 00000 n 
-0000184836 00000 n 
-0000184997 00000 n 
-0000185158 00000 n 
-0000185319 00000 n 
-0000185480 00000 n 
-0000185636 00000 n 
-0000185795 00000 n 
-0000185956 00000 n 
-0000186116 00000 n 
-0000186272 00000 n 
-0000186433 00000 n 
-0000186594 00000 n 
-0000186750 00000 n 
-0000186911 00000 n 
-0000187072 00000 n 
-0000187233 00000 n 
-0000187399 00000 n 
-0000187555 00000 n 
-0000187716 00000 n 
-0000187877 00000 n 
-0000188037 00000 n 
-0000188198 00000 n 
-0000188359 00000 n 
-0000188512 00000 n 
-0000188667 00000 n 
-0000188828 00000 n 
-0000188988 00000 n 
-0000189144 00000 n 
-0000189305 00000 n 
-0000191660 00000 n 
-0000189535 00000 n 
-0000182932 00000 n 
-0000181257 00000 n 
-0000189471 00000 n 
-0000191825 00000 n 
-0000191986 00000 n 
-0000192145 00000 n 
-0000192306 00000 n 
-0000192472 00000 n 
-0000192633 00000 n 
-0000192789 00000 n 
-0000192950 00000 n 
-0000193111 00000 n 
-0000193277 00000 n 
-0000193443 00000 n 
-0000193599 00000 n 
-0000193760 00000 n 
-0000193921 00000 n 
-0000194082 00000 n 
-0000194242 00000 n 
-0000194407 00000 n 
-0000194572 00000 n 
-0000194738 00000 n 
-0000194904 00000 n 
-0000195070 00000 n 
-0000195235 00000 n 
-0000195400 00000 n 
-0000195565 00000 n 
-0000195729 00000 n 
-0000195895 00000 n 
-0000196061 00000 n 
-0000196217 00000 n 
-0000196378 00000 n 
-0000196539 00000 n 
-0000196692 00000 n 
-0000196847 00000 n 
-0000197003 00000 n 
-0000199368 00000 n 
-0000197228 00000 n 
-0000191226 00000 n 
-0000189637 00000 n 
-0000197164 00000 n 
-0000199529 00000 n 
-0000199688 00000 n 
-0000199854 00000 n 
-0000200015 00000 n 
-0000200176 00000 n 
-0000200332 00000 n 
-0000200493 00000 n 
-0000200653 00000 n 
-0000200809 00000 n 
-0000200969 00000 n 
-0000201130 00000 n 
-0000201283 00000 n 
-0000201439 00000 n 
-0000201594 00000 n 
-0000201750 00000 n 
-0000201911 00000 n 
-0000202077 00000 n 
-0000202243 00000 n 
-0000202408 00000 n 
-0000202574 00000 n 
-0000202735 00000 n 
-0000202896 00000 n 
-0000203062 00000 n 
-0000203218 00000 n 
-0000203379 00000 n 
-0000203539 00000 n 
-0000203700 00000 n 
-0000203860 00000 n 
-0000204016 00000 n 
-0000204172 00000 n 
-0000204333 00000 n 
-0000204494 00000 n 
-0000204650 00000 n 
-0000204805 00000 n 
-0000207200 00000 n 
-0000205030 00000 n 
-0000198925 00000 n 
-0000197330 00000 n 
-0000204966 00000 n 
-0004767216 00000 n 
-0000207360 00000 n 
-0000207521 00000 n 
-0000207686 00000 n 
-0000207852 00000 n 
-0000208018 00000 n 
-0000208184 00000 n 
-0000208345 00000 n 
-0000208501 00000 n 
-0000208658 00000 n 
-0000208815 00000 n 
-0000208972 00000 n 
-0000209129 00000 n 
-0000209291 00000 n 
-0000209453 00000 n 
-0000209610 00000 n 
-0000209764 00000 n 
-0000209919 00000 n 
-0000210080 00000 n 
-0000210240 00000 n 
-0000210401 00000 n 
-0000210561 00000 n 
-0000210717 00000 n 
-0000210877 00000 n 
-0000211043 00000 n 
-0000211208 00000 n 
-0000211369 00000 n 
-0000211530 00000 n 
-0000211691 00000 n 
-0000211856 00000 n 
-0000212022 00000 n 
-0000212176 00000 n 
-0000212332 00000 n 
-0000212493 00000 n 
-0000212654 00000 n 
-0000215016 00000 n 
-0000212879 00000 n 
-0000206757 00000 n 
-0000205132 00000 n 
-0000212815 00000 n 
-0000215171 00000 n 
-0000215327 00000 n 
-0000215488 00000 n 
-0000215642 00000 n 
-0000215797 00000 n 
-0000215953 00000 n 
-0000216114 00000 n 
-0000216275 00000 n 
-0000216436 00000 n 
-0000216601 00000 n 
-0000216757 00000 n 
-0000216918 00000 n 
-0000217079 00000 n 
-0000217240 00000 n 
-0000217396 00000 n 
-0000217556 00000 n 
-0000217722 00000 n 
-0000217887 00000 n 
-0000218043 00000 n 
-0000218204 00000 n 
-0000218365 00000 n 
-0000218526 00000 n 
-0000218686 00000 n 
-0000218852 00000 n 
-0000219018 00000 n 
-0000219179 00000 n 
-0000219339 00000 n 
-0000219500 00000 n 
-0000219661 00000 n 
-0000219827 00000 n 
-0000219993 00000 n 
-0000222449 00000 n 
-0000220223 00000 n 
-0000214600 00000 n 
-0000212981 00000 n 
-0000220159 00000 n 
-0000222604 00000 n 
-0000222765 00000 n 
-0000222926 00000 n 
-0000223087 00000 n 
-0000223241 00000 n 
-0000223397 00000 n 
-0000223552 00000 n 
-0000223713 00000 n 
-0000223878 00000 n 
-0000224043 00000 n 
-0000224209 00000 n 
-0000224374 00000 n 
-0000224540 00000 n 
-0000224706 00000 n 
-0000224871 00000 n 
-0000225037 00000 n 
-0000225203 00000 n 
-0000225359 00000 n 
-0000225520 00000 n 
-0000225686 00000 n 
-0000225852 00000 n 
-0000226008 00000 n 
-0000226169 00000 n 
-0000226330 00000 n 
-0000226486 00000 n 
-0000226642 00000 n 
-0000226803 00000 n 
-0000226964 00000 n 
-0000227125 00000 n 
-0000227280 00000 n 
-0000227434 00000 n 
-0000227590 00000 n 
-0000227746 00000 n 
-0000227902 00000 n 
-0000228063 00000 n 
-0000228224 00000 n 
-0000228385 00000 n 
-0000230813 00000 n 
-0000228610 00000 n 
-0000221979 00000 n 
-0000220325 00000 n 
-0000228546 00000 n 
-0004765799 00000 n 
-0000230973 00000 n 
-0000231134 00000 n 
-0000231290 00000 n 
-0000231446 00000 n 
-0000231607 00000 n 
-0000231768 00000 n 
-0000231922 00000 n 
-0000232077 00000 n 
-0000232233 00000 n 
-0000232387 00000 n 
-0000232548 00000 n 
-0000232709 00000 n 
-0000232870 00000 n 
-0000233026 00000 n 
-0000233186 00000 n 
-0000233347 00000 n 
-0000233502 00000 n 
-0000233658 00000 n 
-0000233819 00000 n 
-0000233980 00000 n 
-0000234134 00000 n 
-0000234290 00000 n 
-0000234446 00000 n 
-0000234607 00000 n 
-0000234761 00000 n 
-0000234917 00000 n 
-0000235072 00000 n 
-0000235233 00000 n 
-0000235392 00000 n 
-0000235548 00000 n 
-0000235709 00000 n 
-0000235870 00000 n 
-0000236026 00000 n 
-0000236186 00000 n 
-0000238652 00000 n 
-0000236416 00000 n 
-0000230370 00000 n 
-0000228726 00000 n 
-0000236352 00000 n 
-0000238817 00000 n 
-0000238983 00000 n 
-0000239149 00000 n 
-0000239314 00000 n 
-0000239480 00000 n 
-0000239636 00000 n 
-0000239797 00000 n 
-0000239958 00000 n 
-0000240119 00000 n 
-0000240280 00000 n 
-0000240441 00000 n 
-0000240597 00000 n 
-0000240756 00000 n 
-0000240917 00000 n 
-0000241083 00000 n 
-0000241248 00000 n 
-0000241414 00000 n 
-0000241580 00000 n 
-0000241746 00000 n 
-0000241912 00000 n 
-0000242078 00000 n 
-0000242244 00000 n 
-0000242410 00000 n 
-0000242565 00000 n 
-0000242725 00000 n 
-0000242886 00000 n 
-0000243047 00000 n 
-0000243208 00000 n 
-0000243364 00000 n 
-0000243525 00000 n 
-0000243686 00000 n 
-0000243847 00000 n 
-0000244008 00000 n 
-0000244169 00000 n 
-0000244329 00000 n 
-0000244490 00000 n 
-0000247130 00000 n 
-0000244710 00000 n 
-0000238191 00000 n 
-0000236518 00000 n 
-0000244646 00000 n 
-0000247290 00000 n 
-0000247451 00000 n 
-0000247612 00000 n 
-0000247772 00000 n 
-0000247927 00000 n 
-0000248084 00000 n 
-0000248241 00000 n 
-0000248398 00000 n 
-0000248555 00000 n 
-0000248717 00000 n 
-0000248879 00000 n 
-0000249033 00000 n 
-0000249189 00000 n 
-0000249350 00000 n 
-0000249511 00000 n 
-0000249667 00000 n 
-0000249828 00000 n 
-0000249989 00000 n 
-0000250150 00000 n 
-0000250305 00000 n 
-0000250466 00000 n 
-0000250627 00000 n 
-0000250787 00000 n 
-0000250948 00000 n 
-0000251109 00000 n 
-0000251264 00000 n 
-0000251424 00000 n 
-0000251585 00000 n 
-0000251746 00000 n 
-0000251907 00000 n 
-0000252068 00000 n 
-0000252229 00000 n 
-0000252388 00000 n 
-0000252549 00000 n 
-0000252705 00000 n 
-0000255194 00000 n 
-0000252930 00000 n 
-0000246678 00000 n 
-0000244812 00000 n 
-0000252866 00000 n 
-0004767342 00000 n 
-0000255354 00000 n 
-0000255515 00000 n 
-0000255681 00000 n 
-0000255841 00000 n 
-0000256002 00000 n 
-0000256163 00000 n 
-0000256324 00000 n 
-0000256485 00000 n 
-0000256646 00000 n 
-0000256808 00000 n 
-0000256970 00000 n 
-0000257132 00000 n 
-0000257292 00000 n 
-0000257454 00000 n 
-0000257615 00000 n 
-0000257776 00000 n 
-0000257938 00000 n 
-0000258100 00000 n 
-0000258262 00000 n 
-0000258418 00000 n 
-0000258579 00000 n 
-0000258740 00000 n 
-0000258901 00000 n 
-0000259056 00000 n 
-0000259217 00000 n 
-0000259378 00000 n 
-0000259533 00000 n 
-0000259694 00000 n 
-0000259855 00000 n 
-0000260011 00000 n 
-0000260172 00000 n 
-0000260333 00000 n 
-0000260494 00000 n 
-0000260654 00000 n 
-0000260811 00000 n 
-0000263412 00000 n 
-0000261037 00000 n 
-0000254742 00000 n 
-0000253046 00000 n 
-0000260973 00000 n 
-0000263573 00000 n 
-0000263735 00000 n 
-0000263897 00000 n 
-0000264058 00000 n 
-0000264220 00000 n 
-0000264382 00000 n 
-0000264544 00000 n 
-0000264706 00000 n 
-0000264869 00000 n 
-0000265032 00000 n 
-0000265195 00000 n 
-0000265356 00000 n 
-0000265519 00000 n 
-0000265682 00000 n 
-0000265844 00000 n 
-0000266001 00000 n 
-0000266163 00000 n 
-0000266325 00000 n 
-0000266487 00000 n 
-0000266649 00000 n 
-0000266811 00000 n 
-0000266973 00000 n 
-0000267129 00000 n 
-0000267290 00000 n 
-0000267452 00000 n 
-0000267614 00000 n 
-0000267775 00000 n 
-0000267932 00000 n 
-0000268094 00000 n 
-0000268261 00000 n 
-0000268428 00000 n 
-0000268595 00000 n 
-0000268761 00000 n 
-0000268928 00000 n 
-0000269095 00000 n 
-0000269262 00000 n 
-0000271700 00000 n 
-0000269493 00000 n 
-0000262951 00000 n 
-0000261153 00000 n 
-0000269429 00000 n 
-0000271862 00000 n 
-0000272019 00000 n 
-0000272180 00000 n 
-0000272342 00000 n 
-0000272504 00000 n 
-0000272666 00000 n 
-0000272828 00000 n 
-0000272990 00000 n 
-0000273152 00000 n 
-0000273309 00000 n 
-0000273464 00000 n 
-0000273626 00000 n 
-0000273788 00000 n 
-0000273949 00000 n 
-0000274105 00000 n 
-0000274262 00000 n 
-0000274419 00000 n 
-0000274581 00000 n 
-0000274743 00000 n 
-0000274905 00000 n 
-0000275067 00000 n 
-0000275228 00000 n 
-0000275390 00000 n 
-0000275551 00000 n 
-0000275713 00000 n 
-0000275875 00000 n 
-0000276038 00000 n 
-0000276201 00000 n 
-0000276364 00000 n 
-0000276527 00000 n 
-0000276689 00000 n 
-0000279108 00000 n 
-0000276916 00000 n 
-0000271284 00000 n 
-0000269609 00000 n 
-0000276852 00000 n 
-0000279271 00000 n 
-0000279434 00000 n 
-0000279597 00000 n 
-0000279760 00000 n 
-0000279923 00000 n 
-0000280080 00000 n 
-0000280234 00000 n 
-0000280390 00000 n 
-0000280546 00000 n 
-0000280702 00000 n 
-0000280863 00000 n 
-0000281024 00000 n 
-0000281185 00000 n 
-0000281351 00000 n 
-0000281512 00000 n 
-0000281671 00000 n 
-0000281832 00000 n 
-0000281993 00000 n 
-0000282159 00000 n 
-0000282315 00000 n 
-0000282475 00000 n 
-0000282636 00000 n 
-0000282797 00000 n 
-0000282951 00000 n 
-0000283107 00000 n 
-0000283263 00000 n 
-0000283419 00000 n 
-0000283579 00000 n 
-0000283740 00000 n 
-0000283896 00000 n 
-0000284057 00000 n 
-0000284218 00000 n 
-0000284378 00000 n 
-0000286756 00000 n 
-0000284603 00000 n 
-0000278674 00000 n 
-0000277018 00000 n 
-0000284539 00000 n 
-0000286916 00000 n 
-0000287077 00000 n 
-0000287233 00000 n 
-0000287393 00000 n 
-0000287554 00000 n 
-0000287715 00000 n 
-0000287881 00000 n 
-0000288047 00000 n 
-0000288213 00000 n 
-0000288379 00000 n 
-0000288545 00000 n 
-0000288710 00000 n 
-0000288876 00000 n 
-0000289032 00000 n 
-0000289187 00000 n 
-0000289347 00000 n 
-0000289508 00000 n 
-0000289662 00000 n 
-0000289818 00000 n 
-0000289974 00000 n 
-0000290130 00000 n 
-0000290291 00000 n 
-0000290451 00000 n 
-0000290606 00000 n 
-0000290767 00000 n 
-0000290928 00000 n 
-0000291082 00000 n 
-0000291238 00000 n 
-0000291394 00000 n 
-0000291555 00000 n 
-0000291716 00000 n 
-0000291882 00000 n 
-0000292043 00000 n 
-0000292209 00000 n 
-0000292374 00000 n 
-0000292530 00000 n 
-0000294770 00000 n 
-0000292750 00000 n 
-0000286295 00000 n 
-0000284705 00000 n 
-0000292686 00000 n 
-0000294930 00000 n 
-0000295091 00000 n 
-0000295252 00000 n 
-0000295407 00000 n 
-0000295561 00000 n 
-0000295722 00000 n 
-0000295876 00000 n 
-0000296032 00000 n 
-0000296188 00000 n 
-0000296349 00000 n 
-0000296515 00000 n 
-0000296681 00000 n 
-0000296847 00000 n 
-0000297013 00000 n 
-0000297174 00000 n 
-0000297340 00000 n 
-0000297506 00000 n 
-0000297672 00000 n 
-0000297833 00000 n 
-0000297994 00000 n 
-0000298155 00000 n 
-0000298321 00000 n 
-0000298487 00000 n 
-0000298653 00000 n 
-0000298819 00000 n 
-0000298975 00000 n 
-0000299131 00000 n 
-0000299287 00000 n 
-0000299447 00000 n 
-0000299612 00000 n 
-0000299773 00000 n 
-0000299934 00000 n 
-0000300088 00000 n 
-0000300249 00000 n 
-0000300410 00000 n 
-0000302819 00000 n 
-0000300635 00000 n 
-0000294318 00000 n 
-0000292852 00000 n 
-0000300571 00000 n 
-0004767468 00000 n 
-0000302980 00000 n 
-0000303134 00000 n 
-0000303290 00000 n 
-0000303446 00000 n 
-0000303606 00000 n 
-0000303772 00000 n 
-0000303933 00000 n 
-0000304099 00000 n 
-0000304265 00000 n 
-0000304425 00000 n 
-0000304586 00000 n 
-0000304747 00000 n 
-0000304913 00000 n 
-0000305079 00000 n 
-0000305244 00000 n 
-0000305410 00000 n 
-0000305566 00000 n 
-0000305727 00000 n 
-0000305888 00000 n 
-0000306042 00000 n 
-0000306198 00000 n 
-0000306353 00000 n 
-0000306509 00000 n 
-0000306670 00000 n 
-0000306831 00000 n 
-0000306992 00000 n 
-0000307152 00000 n 
-0000307308 00000 n 
-0000307469 00000 n 
-0000307630 00000 n 
-0000307791 00000 n 
-0000307951 00000 n 
-0000308112 00000 n 
-0000308268 00000 n 
-0000308429 00000 n 
-0000310635 00000 n 
-0000308654 00000 n 
-0000302367 00000 n 
-0000300737 00000 n 
-0000308590 00000 n 
-0000310795 00000 n 
-0000310949 00000 n 
-0000311104 00000 n 
-0000311260 00000 n 
-0000311416 00000 n 
-0000311572 00000 n 
-0000311728 00000 n 
-0000311888 00000 n 
-0000312049 00000 n 
-0000312210 00000 n 
-0000312366 00000 n 
-0000312527 00000 n 
-0000312681 00000 n 
-0000312837 00000 n 
-0000312993 00000 n 
-0000313154 00000 n 
-0000313315 00000 n 
-0000313476 00000 n 
-0000313637 00000 n 
-0000313790 00000 n 
-0000313946 00000 n 
-0000314102 00000 n 
-0000314263 00000 n 
-0000314424 00000 n 
-0000314589 00000 n 
-0000314755 00000 n 
-0000314921 00000 n 
-0000315086 00000 n 
-0000315252 00000 n 
-0000315418 00000 n 
-0000315584 00000 n 
-0000315745 00000 n 
-0000315906 00000 n 
-0000316067 00000 n 
-0000318257 00000 n 
-0000316292 00000 n 
-0000310192 00000 n 
-0000308756 00000 n 
-0000316228 00000 n 
-0000318410 00000 n 
-0000318563 00000 n 
-0000318717 00000 n 
-0000318878 00000 n 
-0000319039 00000 n 
-0000319200 00000 n 
-0000319350 00000 n 
-0000319504 00000 n 
-0000319660 00000 n 
-0000319821 00000 n 
-0000319981 00000 n 
-0000320142 00000 n 
-0000320298 00000 n 
-0000320459 00000 n 
-0000320620 00000 n 
-0000320786 00000 n 
-0000320952 00000 n 
-0000321118 00000 n 
-0000321284 00000 n 
-0000321445 00000 n 
-0000321610 00000 n 
-0000321775 00000 n 
-0000321941 00000 n 
-0000322107 00000 n 
-0000322261 00000 n 
-0000322417 00000 n 
-0000322578 00000 n 
-0000322744 00000 n 
-0000322910 00000 n 
-0000323076 00000 n 
-0000323241 00000 n 
-0000323407 00000 n 
-0000323568 00000 n 
-0000325720 00000 n 
-0000323788 00000 n 
-0000317823 00000 n 
-0000316394 00000 n 
-0000323724 00000 n 
-0000325880 00000 n 
-0000326041 00000 n 
-0000326195 00000 n 
-0000326351 00000 n 
-0000326506 00000 n 
-0000326667 00000 n 
-0000326833 00000 n 
-0000326999 00000 n 
-0000327160 00000 n 
-0000327320 00000 n 
-0000327480 00000 n 
-0000327636 00000 n 
-0000327797 00000 n 
-0000327958 00000 n 
-0000328119 00000 n 
-0000328279 00000 n 
-0000328440 00000 n 
-0000328601 00000 n 
-0000328762 00000 n 
-0000328923 00000 n 
-0000329072 00000 n 
-0000329226 00000 n 
-0000329382 00000 n 
-0000329538 00000 n 
-0000329694 00000 n 
-0000329847 00000 n 
-0000330003 00000 n 
-0000330164 00000 n 
-0000330325 00000 n 
-0000330486 00000 n 
-0000330646 00000 n 
-0000332977 00000 n 
-0000330876 00000 n 
-0000325304 00000 n 
-0000323904 00000 n 
-0000330812 00000 n 
-0000333142 00000 n 
-0000333298 00000 n 
-0000333454 00000 n 
-0000333610 00000 n 
-0000333764 00000 n 
-0000333920 00000 n 
-0000334076 00000 n 
-0000334232 00000 n 
-0000334391 00000 n 
-0000334546 00000 n 
-0000334702 00000 n 
-0000334858 00000 n 
-0000335012 00000 n 
-0000335168 00000 n 
-0000335324 00000 n 
-0000335474 00000 n 
-0000335628 00000 n 
-0000335784 00000 n 
-0000335945 00000 n 
-0000336106 00000 n 
-0000336272 00000 n 
-0000336438 00000 n 
-0000336593 00000 n 
-0000336748 00000 n 
-0000336904 00000 n 
-0000337065 00000 n 
-0000337231 00000 n 
-0000337397 00000 n 
-0000337563 00000 n 
-0000337719 00000 n 
-0000337879 00000 n 
-0000338040 00000 n 
-0000338206 00000 n 
-0000340456 00000 n 
-0000338436 00000 n 
-0000332543 00000 n 
-0000330992 00000 n 
-0000338372 00000 n 
-0000340609 00000 n 
-0000340765 00000 n 
-0000340921 00000 n 
-0000341076 00000 n 
-0000341232 00000 n 
-0000341388 00000 n 
-0000341544 00000 n 
-0000341705 00000 n 
-0000341866 00000 n 
-0000342020 00000 n 
-0000342176 00000 n 
-0000342331 00000 n 
-0000342492 00000 n 
-0000342653 00000 n 
-0000342813 00000 n 
-0000342968 00000 n 
-0000343129 00000 n 
-0000343290 00000 n 
-0000343451 00000 n 
-0000343612 00000 n 
-0000343773 00000 n 
-0000343934 00000 n 
-0000344089 00000 n 
-0000344249 00000 n 
-0000344405 00000 n 
-0000344561 00000 n 
-0000344715 00000 n 
-0000344871 00000 n 
-0000345027 00000 n 
-0000345183 00000 n 
-0000345339 00000 n 
-0000345495 00000 n 
-0000345651 00000 n 
-0000345807 00000 n 
-0000345962 00000 n 
-0000346118 00000 n 
-0000347753 00000 n 
-0000346339 00000 n 
-0000339995 00000 n 
-0000338552 00000 n 
-0000346275 00000 n 
-0004767594 00000 n 
-0000347909 00000 n 
-0000348066 00000 n 
-0000348219 00000 n 
-0000348375 00000 n 
-0000348531 00000 n 
-0000348692 00000 n 
-0000348853 00000 n 
-0000349014 00000 n 
-0000349170 00000 n 
-0000349326 00000 n 
-0000349479 00000 n 
-0000349635 00000 n 
-0000349791 00000 n 
-0000349945 00000 n 
-0000350101 00000 n 
-0000350257 00000 n 
-0000350418 00000 n 
-0000350579 00000 n 
-0000350733 00000 n 
-0000350888 00000 n 
-0000351107 00000 n 
-0000347436 00000 n 
-0000346441 00000 n 
-0000351043 00000 n 
-0000351490 00000 n 
-0000351310 00000 n 
-0000351209 00000 n 
-0000351426 00000 n 
-0000352763 00000 n 
-0000352918 00000 n 
-0000353074 00000 n 
-0000353230 00000 n 
-0000353386 00000 n 
-0000353542 00000 n 
-0000353698 00000 n 
-0000353854 00000 n 
-0000354010 00000 n 
-0000354166 00000 n 
-0000354322 00000 n 
-0000354477 00000 n 
-0000354634 00000 n 
-0000354790 00000 n 
-0000354946 00000 n 
-0000355102 00000 n 
-0000355258 00000 n 
-0000355540 00000 n 
-0000352482 00000 n 
-0000351532 00000 n 
-0000355414 00000 n 
-0000422591 00000 n 
-0000431947 00000 n 
-0000462057 00000 n 
-0000468452 00000 n 
-0000473317 00000 n 
-0000483922 00000 n 
-0000495196 00000 n 
-0000499693 00000 n 
-0000512550 00000 n 
-0000527435 00000 n 
-0000534307 00000 n 
-0000539877 00000 n 
-0000638960 00000 n 
-0000647181 00000 n 
-0000687495 00000 n 
-0000691403 00000 n 
-0000704872 00000 n 
-0000356957 00000 n 
-0000357113 00000 n 
-0000357269 00000 n 
-0000357426 00000 n 
-0000357583 00000 n 
-0000357740 00000 n 
-0000357897 00000 n 
-0000358054 00000 n 
-0000358211 00000 n 
-0000358368 00000 n 
-0000358525 00000 n 
-0000358682 00000 n 
-0000358839 00000 n 
-0000358995 00000 n 
-0000359151 00000 n 
-0000359308 00000 n 
-0000359465 00000 n 
-0000359622 00000 n 
-0000361179 00000 n 
-0000359843 00000 n 
-0000356667 00000 n 
-0000355642 00000 n 
-0000359779 00000 n 
-0000780597 00000 n 
-0000787932 00000 n 
-0001199831 00000 n 
-0001203608 00000 n 
-0001204120 00000 n 
-0001208204 00000 n 
-0001208715 00000 n 
-0001315369 00000 n 
-0001383462 00000 n 
-0001444366 00000 n 
-0001446903 00000 n 
-0001447350 00000 n 
-0001479357 00000 n 
-0001482934 00000 n 
-0001556566 00000 n 
-0001562070 00000 n 
-0001569666 00000 n 
-0001577027 00000 n 
-0000361336 00000 n 
-0000361493 00000 n 
-0000361650 00000 n 
-0000361807 00000 n 
-0000361964 00000 n 
-0000362121 00000 n 
-0000362278 00000 n 
-0000362435 00000 n 
-0000362592 00000 n 
-0000362749 00000 n 
-0000362907 00000 n 
-0000363063 00000 n 
-0000363220 00000 n 
-0000364417 00000 n 
-0000363441 00000 n 
-0000360925 00000 n 
-0000359945 00000 n 
-0000363377 00000 n 
-0001586853 00000 n 
-0001635580 00000 n 
-0001726624 00000 n 
-0001727200 00000 n 
-0001800038 00000 n 
-0001815230 00000 n 
-0001831737 00000 n 
-0001872456 00000 n 
-0001987015 00000 n 
-0001991879 00000 n 
-0002490929 00000 n 
-0002837765 00000 n 
-0002838358 00000 n 
-0002868019 00000 n 
-0000364573 00000 n 
-0000364730 00000 n 
-0000364887 00000 n 
-0000365044 00000 n 
-0000365201 00000 n 
-0000365358 00000 n 
-0000365515 00000 n 
-0000366584 00000 n 
-0000365736 00000 n 
-0000364217 00000 n 
-0000363543 00000 n 
-0000365672 00000 n 
-0004767720 00000 n 
-0002920482 00000 n 
-0002965658 00000 n 
-0003161841 00000 n 
-0003212819 00000 n 
-0003218322 00000 n 
-0003222711 00000 n 
-0003227653 00000 n 
-0003229430 00000 n 
-0000366740 00000 n 
-0000366897 00000 n 
-0000367054 00000 n 
-0000367271 00000 n 
-0000366420 00000 n 
-0000365838 00000 n 
-0000367207 00000 n 
-0003319650 00000 n 
-0003328804 00000 n 
-0003332636 00000 n 
-0003495138 00000 n 
-0000367654 00000 n 
-0000367474 00000 n 
-0000367373 00000 n 
-0000367590 00000 n 
-0000369116 00000 n 
-0000369261 00000 n 
-0000369414 00000 n 
-0000369560 00000 n 
-0000369712 00000 n 
-0000369865 00000 n 
-0000370018 00000 n 
-0000370171 00000 n 
-0000370324 00000 n 
-0000370475 00000 n 
-0000370628 00000 n 
-0000370781 00000 n 
-0000370934 00000 n 
-0000371088 00000 n 
-0000371241 00000 n 
-0000371395 00000 n 
-0000371549 00000 n 
-0000371703 00000 n 
-0000371857 00000 n 
-0000372010 00000 n 
-0000372164 00000 n 
-0000372318 00000 n 
-0000372472 00000 n 
-0000372626 00000 n 
-0000372779 00000 n 
-0000372933 00000 n 
-0000373087 00000 n 
-0000373233 00000 n 
-0000375428 00000 n 
-0000373513 00000 n 
-0000368736 00000 n 
-0000367696 00000 n 
-0000373387 00000 n 
-0004517777 00000 n 
-0000598365 00000 n 
-0004517743 00000 n 
-0000824401 00000 n 
-0000844983 00000 n 
-0000863104 00000 n 
-0000894316 00000 n 
-0000916242 00000 n 
-0000929762 00000 n 
-0000944713 00000 n 
-0000956225 00000 n 
-0000970804 00000 n 
-0000983172 00000 n 
-0000993699 00000 n 
-0001008371 00000 n 
-0001008499 00000 n 
-0001047956 00000 n 
-0001048084 00000 n 
-0001091731 00000 n 
-0001091859 00000 n 
-0001125554 00000 n 
-0001125682 00000 n 
-0001142367 00000 n 
-0001142495 00000 n 
-0001155456 00000 n 
-0001155584 00000 n 
-0004517709 00000 n 
-0001259651 00000 n 
-0000375573 00000 n 
-0000375727 00000 n 
-0000375881 00000 n 
-0000376027 00000 n 
-0000376181 00000 n 
-0000376335 00000 n 
-0000376489 00000 n 
-0000376635 00000 n 
-0000376789 00000 n 
-0000376935 00000 n 
-0000377088 00000 n 
-0000377234 00000 n 
-0000377388 00000 n 
-0000377542 00000 n 
-0000377696 00000 n 
-0000377849 00000 n 
-0000378003 00000 n 
-0000378157 00000 n 
-0000378311 00000 n 
-0000378461 00000 n 
-0000378615 00000 n 
-0000378769 00000 n 
-0000378924 00000 n 
-0000379079 00000 n 
-0000379234 00000 n 
-0000379388 00000 n 
-0000379543 00000 n 
-0000379697 00000 n 
-0000379852 00000 n 
-0000380007 00000 n 
-0000380162 00000 n 
-0000381095 00000 n 
-0000380372 00000 n 
-0000375012 00000 n 
-0000373615 00000 n 
-0000380308 00000 n 
-0004517675 00000 n 
-0001298453 00000 n 
-0001306103 00000 n 
-0004517641 00000 n 
-0001410508 00000 n 
-0001422013 00000 n 
-0001422141 00000 n 
-0004517607 00000 n 
-0001635452 00000 n 
-0004517573 00000 n 
-0001780558 00000 n 
-0004517539 00000 n 
-0002033754 00000 n 
-0002069495 00000 n 
-0002069751 00000 n 
-0002143181 00000 n 
-0002143309 00000 n 
-0002179235 00000 n 
-0002211184 00000 n 
-0002258654 00000 n 
-0002291335 00000 n 
-0002359248 00000 n 
-0002364515 00000 n 
-0002370787 00000 n 
-0002437964 00000 n 
-0002438220 00000 n 
-0002474285 00000 n 
-0002577817 00000 n 
-0002687784 00000 n 
-0002715867 00000 n 
-0002832262 00000 n 
-0004517505 00000 n 
-0000381248 00000 n 
-0000381394 00000 n 
-0000381547 00000 n 
-0000381765 00000 n 
-0000380931 00000 n 
-0000380474 00000 n 
-0000381701 00000 n 
-0002887949 00000 n 
-0004517471 00000 n 
-0003367946 00000 n 
-0003408108 00000 n 
-0000383301 00000 n 
-0000383445 00000 n 
-0000383596 00000 n 
-0000383748 00000 n 
-0000383893 00000 n 
-0000384045 00000 n 
-0000384190 00000 n 
-0000384341 00000 n 
-0000384487 00000 n 
-0000384639 00000 n 
-0000384785 00000 n 
-0000384938 00000 n 
-0000385090 00000 n 
-0000385243 00000 n 
-0000385396 00000 n 
-0000385542 00000 n 
-0000385694 00000 n 
-0000385847 00000 n 
-0000386000 00000 n 
-0000386153 00000 n 
-0000386306 00000 n 
-0000386451 00000 n 
-0000386730 00000 n 
-0000382975 00000 n 
-0000381867 00000 n 
-0000386604 00000 n 
-0004767846 00000 n 
-0004517437 00000 n 
-0000428684 00000 n 
-0000450138 00000 n 
-0004517403 00000 n 
-0000677426 00000 n 
-0004517369 00000 n 
-0000739757 00000 n 
-0004517335 00000 n 
-0001169330 00000 n 
-0001263533 00000 n 
-0001267125 00000 n 
-0001267253 00000 n 
-0001270051 00000 n 
-0001334349 00000 n 
-0001346215 00000 n 
-0001398057 00000 n 
-0001400361 00000 n 
-0001400489 00000 n 
-0001441740 00000 n 
-0000388498 00000 n 
-0000388643 00000 n 
-0000388796 00000 n 
-0000388942 00000 n 
-0000389095 00000 n 
-0000389247 00000 n 
-0000389400 00000 n 
-0000389553 00000 n 
-0000389706 00000 n 
-0000389851 00000 n 
-0000390003 00000 n 
-0000390149 00000 n 
-0000390302 00000 n 
-0000390448 00000 n 
-0000390601 00000 n 
-0000390747 00000 n 
-0000390900 00000 n 
-0000391053 00000 n 
-0000391206 00000 n 
-0000391352 00000 n 
-0000391505 00000 n 
-0000391651 00000 n 
-0000391804 00000 n 
-0000391957 00000 n 
-0000392101 00000 n 
-0000392254 00000 n 
-0000393375 00000 n 
-0000392464 00000 n 
-0000388136 00000 n 
-0000386832 00000 n 
-0000392400 00000 n 
-0004517301 00000 n 
-0001597948 00000 n 
-0001626065 00000 n 
-0001646713 00000 n 
-0001649437 00000 n 
-0001691447 00000 n 
-0001693095 00000 n 
-0004517267 00000 n 
-0001855744 00000 n 
-0002310501 00000 n 
-0004517233 00000 n 
-0002846217 00000 n 
-0004517199 00000 n 
-0003046248 00000 n 
-0003046379 00000 n 
-0003054140 00000 n 
-0004517165 00000 n 
-0003103509 00000 n 
-0004517131 00000 n 
-0003125213 00000 n 
-0003125342 00000 n 
-0004517097 00000 n 
-0003168190 00000 n 
-0004517063 00000 n 
-0000393527 00000 n 
-0000393673 00000 n 
-0000393825 00000 n 
-0000393978 00000 n 
-0000394123 00000 n 
-0000394276 00000 n 
-0000394421 00000 n 
-0000394638 00000 n 
-0000393175 00000 n 
-0000392566 00000 n 
-0000394574 00000 n 
-0003254992 00000 n 
-0004517029 00000 n 
-0003280458 00000 n 
-0003283302 00000 n 
-0004516995 00000 n 
-0003426910 00000 n 
-0004516961 00000 n 
-0003438985 00000 n 
-0000397432 00000 n 
-0000397128 00000 n 
-0000394740 00000 n 
-0000397244 00000 n 
-0000397369 00000 n 
-0000399735 00000 n 
-0000399555 00000 n 
-0000397548 00000 n 
-0000399671 00000 n 
-0000401866 00000 n 
+0000102863 00000 n 
+0000102927 00000 n 
+0004762838 00000 n 
+0004764179 00000 n 
+0004766999 00000 n 
+0000105657 00000 n 
+0000105290 00000 n 
+0000103079 00000 n 
+0000105406 00000 n 
+0004765511 00000 n 
+0000105593 00000 n 
+0004764031 00000 n 
+0004762689 00000 n 
+0000106427 00000 n 
+0000106247 00000 n 
+0000105759 00000 n 
+0000106363 00000 n 
+0004765363 00000 n 
+0000107922 00000 n 
+0000108072 00000 n 
+0000108244 00000 n 
+0000108416 00000 n 
+0000108585 00000 n 
+0000108761 00000 n 
+0000108930 00000 n 
+0000109082 00000 n 
+0000109251 00000 n 
+0000109404 00000 n 
+0000109574 00000 n 
+0000109746 00000 n 
+0000109915 00000 n 
+0000110067 00000 n 
+0000110236 00000 n 
+0000110407 00000 n 
+0000110580 00000 n 
+0000110746 00000 n 
+0000110898 00000 n 
+0000111067 00000 n 
+0000111248 00000 n 
+0000111414 00000 n 
+0000111570 00000 n 
+0000113542 00000 n 
+0000111921 00000 n 
+0000107587 00000 n 
+0000106529 00000 n 
+0000111739 00000 n 
+0000111861 00000 n 
+0004765812 00000 n 
+0004763587 00000 n 
+0004766553 00000 n 
+0000418538 00000 n 
+0000452803 00000 n 
+0000545934 00000 n 
+0000589072 00000 n 
+0000671779 00000 n 
+0000715049 00000 n 
+0000113711 00000 n 
+0000113882 00000 n 
+0000114054 00000 n 
+0000114226 00000 n 
+0000114392 00000 n 
+0000114552 00000 n 
+0000114718 00000 n 
+0000114873 00000 n 
+0000115041 00000 n 
+0000115196 00000 n 
+0000115364 00000 n 
+0000115534 00000 n 
+0000115692 00000 n 
+0000115860 00000 n 
+0000116031 00000 n 
+0000116202 00000 n 
+0000116352 00000 n 
+0000116524 00000 n 
+0000116692 00000 n 
+0000116862 00000 n 
+0000117030 00000 n 
+0000117196 00000 n 
+0000117367 00000 n 
+0000117522 00000 n 
+0000117690 00000 n 
+0000119639 00000 n 
+0000117925 00000 n 
+0000113180 00000 n 
+0000112065 00000 n 
+0000117861 00000 n 
+0000773261 00000 n 
+0000792413 00000 n 
+0001160029 00000 n 
+0001171205 00000 n 
+0001281823 00000 n 
+0001402366 00000 n 
+0000119792 00000 n 
+0000119961 00000 n 
+0000120142 00000 n 
+0000120308 00000 n 
+0000120459 00000 n 
+0000120628 00000 n 
+0000120777 00000 n 
+0000120948 00000 n 
+0000121117 00000 n 
+0000121274 00000 n 
+0000121443 00000 n 
+0000121612 00000 n 
+0000121784 00000 n 
+0000121934 00000 n 
+0000122102 00000 n 
+0000122274 00000 n 
+0000122443 00000 n 
+0000122616 00000 n 
+0000122773 00000 n 
+0000122945 00000 n 
+0000123113 00000 n 
+0000123272 00000 n 
+0000123440 00000 n 
+0000123611 00000 n 
+0000123783 00000 n 
+0000123960 00000 n 
+0000126008 00000 n 
+0000124172 00000 n 
+0000119268 00000 n 
+0000118069 00000 n 
+0000124108 00000 n 
+0001454457 00000 n 
+0001539053 00000 n 
+0001592327 00000 n 
+0001613427 00000 n 
+0001694961 00000 n 
+0001746313 00000 n 
+0001767300 00000 n 
+0001797131 00000 n 
+0000126179 00000 n 
+0000126347 00000 n 
+0000126508 00000 n 
+0000126681 00000 n 
+0000126852 00000 n 
+0000127020 00000 n 
+0000127177 00000 n 
+0000127349 00000 n 
+0000127522 00000 n 
+0000127694 00000 n 
+0000127841 00000 n 
+0000128013 00000 n 
+0000128181 00000 n 
+0000128351 00000 n 
+0000128500 00000 n 
+0000128677 00000 n 
+0000128848 00000 n 
+0000129023 00000 n 
+0000129202 00000 n 
+0000129374 00000 n 
+0000129542 00000 n 
+0000131314 00000 n 
+0000129775 00000 n 
+0000125682 00000 n 
+0000124316 00000 n 
+0000129711 00000 n 
+0004767125 00000 n 
+0001805959 00000 n 
+0001976433 00000 n 
+0002834498 00000 n 
+0002878202 00000 n 
+0002946269 00000 n 
+0000131483 00000 n 
+0000131636 00000 n 
+0000131805 00000 n 
+0000131959 00000 n 
+0000132128 00000 n 
+0000132274 00000 n 
+0000132443 00000 n 
+0000132619 00000 n 
+0000132783 00000 n 
+0000132951 00000 n 
+0000133101 00000 n 
+0000133273 00000 n 
+0000133442 00000 n 
+0000133617 00000 n 
+0000133764 00000 n 
+0000133933 00000 n 
+0000134082 00000 n 
+0000134251 00000 n 
+0000134420 00000 n 
+0000134572 00000 n 
+0000134741 00000 n 
+0000134910 00000 n 
+0000135062 00000 n 
+0000135231 00000 n 
+0000135390 00000 n 
+0000137075 00000 n 
+0000135626 00000 n 
+0000130952 00000 n 
+0000129919 00000 n 
+0000135562 00000 n 
+0002968108 00000 n 
+0002996706 00000 n 
+0003067649 00000 n 
+0003112098 00000 n 
+0003144473 00000 n 
+0003170853 00000 n 
+0003179705 00000 n 
+0003197432 00000 n 
+0003202152 00000 n 
+0003233112 00000 n 
+0000137243 00000 n 
+0000137414 00000 n 
+0000137570 00000 n 
+0000137738 00000 n 
+0000137886 00000 n 
+0000138054 00000 n 
+0000138207 00000 n 
+0000138379 00000 n 
+0000138551 00000 n 
+0000138720 00000 n 
+0000138872 00000 n 
+0000139042 00000 n 
+0000139213 00000 n 
+0000139385 00000 n 
+0000139553 00000 n 
+0000139706 00000 n 
+0000139874 00000 n 
+0000140046 00000 n 
+0000140218 00000 n 
+0000140365 00000 n 
+0000140532 00000 n 
+0000140685 00000 n 
+0000140856 00000 n 
+0000141024 00000 n 
+0000141196 00000 n 
+0000141351 00000 n 
+0000142827 00000 n 
+0000141587 00000 n 
+0000136704 00000 n 
+0000135770 00000 n 
+0000141523 00000 n 
+0003265325 00000 n 
+0003288906 00000 n 
+0003316626 00000 n 
+0003344120 00000 n 
+0003419289 00000 n 
+0003433468 00000 n 
+0003442320 00000 n 
+0003466568 00000 n 
+0000142996 00000 n 
+0000143152 00000 n 
+0000143324 00000 n 
+0000143493 00000 n 
+0000143662 00000 n 
+0000143833 00000 n 
+0000143981 00000 n 
+0000144158 00000 n 
+0000144330 00000 n 
+0000144499 00000 n 
+0000144653 00000 n 
+0000144834 00000 n 
+0000144983 00000 n 
+0000145216 00000 n 
+0000142573 00000 n 
+0000141731 00000 n 
+0000145152 00000 n 
+0003479261 00000 n 
+0003499837 00000 n 
+0003513578 00000 n 
+0003540985 00000 n 
+0000145641 00000 n 
+0000145461 00000 n 
+0000145360 00000 n 
+0000145577 00000 n 
+0000147101 00000 n 
+0000147255 00000 n 
+0000147408 00000 n 
+0000147560 00000 n 
+0000147714 00000 n 
+0000147868 00000 n 
+0000148022 00000 n 
+0000148176 00000 n 
+0000148329 00000 n 
+0000148478 00000 n 
+0000148633 00000 n 
+0000148786 00000 n 
+0000148941 00000 n 
+0000149095 00000 n 
+0000149254 00000 n 
+0000149414 00000 n 
+0000149574 00000 n 
+0000149734 00000 n 
+0000149899 00000 n 
+0000150059 00000 n 
+0000150213 00000 n 
+0000150367 00000 n 
+0000150522 00000 n 
+0000150682 00000 n 
+0000152908 00000 n 
+0000150906 00000 n 
+0000146757 00000 n 
+0000145683 00000 n 
+0000150842 00000 n 
+0000153062 00000 n 
+0000153222 00000 n 
+0000153381 00000 n 
+0000153541 00000 n 
+0000153694 00000 n 
+0000153848 00000 n 
+0000154003 00000 n 
+0000154157 00000 n 
+0000154317 00000 n 
+0000154482 00000 n 
+0000154647 00000 n 
+0000154812 00000 n 
+0000154977 00000 n 
+0000155137 00000 n 
+0000155302 00000 n 
+0000155462 00000 n 
+0000155627 00000 n 
+0000155792 00000 n 
+0000155941 00000 n 
+0000156096 00000 n 
+0000156248 00000 n 
+0000156403 00000 n 
+0000156558 00000 n 
+0000156713 00000 n 
+0000156873 00000 n 
+0000157036 00000 n 
+0000157196 00000 n 
+0000157361 00000 n 
+0000157521 00000 n 
+0000157686 00000 n 
+0000157846 00000 n 
+0000158011 00000 n 
+0000158171 00000 n 
+0000158335 00000 n 
+0000160650 00000 n 
+0000158554 00000 n 
+0000152465 00000 n 
+0000151022 00000 n 
+0000158490 00000 n 
+0004767251 00000 n 
+0000160804 00000 n 
+0000160963 00000 n 
+0000161123 00000 n 
+0000161283 00000 n 
+0000161443 00000 n 
+0000161603 00000 n 
+0000161756 00000 n 
+0000161911 00000 n 
+0000162065 00000 n 
+0000162220 00000 n 
+0000162380 00000 n 
+0000162540 00000 n 
+0000162695 00000 n 
+0000162849 00000 n 
+0000163004 00000 n 
+0000163164 00000 n 
+0000163329 00000 n 
+0000163494 00000 n 
+0000163659 00000 n 
+0000163819 00000 n 
+0000163974 00000 n 
+0000164133 00000 n 
+0000164292 00000 n 
+0000164452 00000 n 
+0000164612 00000 n 
+0000164772 00000 n 
+0000164932 00000 n 
+0000165092 00000 n 
+0000165245 00000 n 
+0000165400 00000 n 
+0000165555 00000 n 
+0000165715 00000 n 
+0000165879 00000 n 
+0000168293 00000 n 
+0000166103 00000 n 
+0000160216 00000 n 
+0000158670 00000 n 
+0000166039 00000 n 
+0000168452 00000 n 
+0000168612 00000 n 
+0000168772 00000 n 
+0000168936 00000 n 
+0000169099 00000 n 
+0000169254 00000 n 
+0000169414 00000 n 
+0000169569 00000 n 
+0000169729 00000 n 
+0000169889 00000 n 
+0000170049 00000 n 
+0000170209 00000 n 
+0000170362 00000 n 
+0000170517 00000 n 
+0000170672 00000 n 
+0000170832 00000 n 
+0000170992 00000 n 
+0000171152 00000 n 
+0000171312 00000 n 
+0000171477 00000 n 
+0000171642 00000 n 
+0000171807 00000 n 
+0000171962 00000 n 
+0000172122 00000 n 
+0000172282 00000 n 
+0000172437 00000 n 
+0000172597 00000 n 
+0000172757 00000 n 
+0000172916 00000 n 
+0000173080 00000 n 
+0000173240 00000 n 
+0000173400 00000 n 
+0000173558 00000 n 
+0000173713 00000 n 
+0000173868 00000 n 
+0000176038 00000 n 
+0000174092 00000 n 
+0000167841 00000 n 
+0000166205 00000 n 
+0000174028 00000 n 
+0000176197 00000 n 
+0000176357 00000 n 
+0000176509 00000 n 
+0000176663 00000 n 
+0000176818 00000 n 
+0000176973 00000 n 
+0000177133 00000 n 
+0000177293 00000 n 
+0000177448 00000 n 
+0000177601 00000 n 
+0000177755 00000 n 
+0000177909 00000 n 
+0000178069 00000 n 
+0000178234 00000 n 
+0000178398 00000 n 
+0000178562 00000 n 
+0000178722 00000 n 
+0000178882 00000 n 
+0000179037 00000 n 
+0000179187 00000 n 
+0000179342 00000 n 
+0000179495 00000 n 
+0000179650 00000 n 
+0000179805 00000 n 
+0000179965 00000 n 
+0000180125 00000 n 
+0000180285 00000 n 
+0000180445 00000 n 
+0000180605 00000 n 
+0000180758 00000 n 
+0000180914 00000 n 
+0000183395 00000 n 
+0000181134 00000 n 
+0000175622 00000 n 
+0000174194 00000 n 
+0000181070 00000 n 
+0000183550 00000 n 
+0000183711 00000 n 
+0000183871 00000 n 
+0000184031 00000 n 
+0000184187 00000 n 
+0000184346 00000 n 
+0000184507 00000 n 
+0000184668 00000 n 
+0000184829 00000 n 
+0000184990 00000 n 
+0000185151 00000 n 
+0000185312 00000 n 
+0000185473 00000 n 
+0000185629 00000 n 
+0000185788 00000 n 
+0000185949 00000 n 
+0000186109 00000 n 
+0000186265 00000 n 
+0000186426 00000 n 
+0000186587 00000 n 
+0000186743 00000 n 
+0000186904 00000 n 
+0000187065 00000 n 
+0000187226 00000 n 
+0000187392 00000 n 
+0000187548 00000 n 
+0000187709 00000 n 
+0000187870 00000 n 
+0000188030 00000 n 
+0000188191 00000 n 
+0000188352 00000 n 
+0000188505 00000 n 
+0000188660 00000 n 
+0000188821 00000 n 
+0000188981 00000 n 
+0000189137 00000 n 
+0000189298 00000 n 
+0000191653 00000 n 
+0000189528 00000 n 
+0000182925 00000 n 
+0000181250 00000 n 
+0000189464 00000 n 
+0000191818 00000 n 
+0000191979 00000 n 
+0000192138 00000 n 
+0000192299 00000 n 
+0000192465 00000 n 
+0000192626 00000 n 
+0000192782 00000 n 
+0000192943 00000 n 
+0000193104 00000 n 
+0000193270 00000 n 
+0000193436 00000 n 
+0000193592 00000 n 
+0000193753 00000 n 
+0000193914 00000 n 
+0000194075 00000 n 
+0000194235 00000 n 
+0000194400 00000 n 
+0000194565 00000 n 
+0000194731 00000 n 
+0000194897 00000 n 
+0000195063 00000 n 
+0000195228 00000 n 
+0000195393 00000 n 
+0000195558 00000 n 
+0000195722 00000 n 
+0000195888 00000 n 
+0000196054 00000 n 
+0000196210 00000 n 
+0000196371 00000 n 
+0000196532 00000 n 
+0000196685 00000 n 
+0000196840 00000 n 
+0000196996 00000 n 
+0000199361 00000 n 
+0000197221 00000 n 
+0000191219 00000 n 
+0000189630 00000 n 
+0000197157 00000 n 
+0000199522 00000 n 
+0000199681 00000 n 
+0000199847 00000 n 
+0000200008 00000 n 
+0000200169 00000 n 
+0000200325 00000 n 
+0000200486 00000 n 
+0000200646 00000 n 
+0000200802 00000 n 
+0000200962 00000 n 
+0000201123 00000 n 
+0000201276 00000 n 
+0000201432 00000 n 
+0000201587 00000 n 
+0000201743 00000 n 
+0000201904 00000 n 
+0000202070 00000 n 
+0000202236 00000 n 
+0000202401 00000 n 
+0000202567 00000 n 
+0000202728 00000 n 
+0000202889 00000 n 
+0000203055 00000 n 
+0000203211 00000 n 
+0000203372 00000 n 
+0000203532 00000 n 
+0000203693 00000 n 
+0000203853 00000 n 
+0000204009 00000 n 
+0000204165 00000 n 
+0000204326 00000 n 
+0000204487 00000 n 
+0000204643 00000 n 
+0000204798 00000 n 
+0000207193 00000 n 
+0000205023 00000 n 
+0000198918 00000 n 
+0000197323 00000 n 
+0000204959 00000 n 
+0004767377 00000 n 
+0000207353 00000 n 
+0000207514 00000 n 
+0000207679 00000 n 
+0000207845 00000 n 
+0000208011 00000 n 
+0000208177 00000 n 
+0000208338 00000 n 
+0000208494 00000 n 
+0000208651 00000 n 
+0000208808 00000 n 
+0000208965 00000 n 
+0000209122 00000 n 
+0000209284 00000 n 
+0000209446 00000 n 
+0000209603 00000 n 
+0000209757 00000 n 
+0000209912 00000 n 
+0000210073 00000 n 
+0000210233 00000 n 
+0000210394 00000 n 
+0000210554 00000 n 
+0000210710 00000 n 
+0000210870 00000 n 
+0000211036 00000 n 
+0000211201 00000 n 
+0000211362 00000 n 
+0000211523 00000 n 
+0000211684 00000 n 
+0000211849 00000 n 
+0000212015 00000 n 
+0000212169 00000 n 
+0000212325 00000 n 
+0000212486 00000 n 
+0000212647 00000 n 
+0000215009 00000 n 
+0000212872 00000 n 
+0000206750 00000 n 
+0000205125 00000 n 
+0000212808 00000 n 
+0000215164 00000 n 
+0000215320 00000 n 
+0000215481 00000 n 
+0000215635 00000 n 
+0000215790 00000 n 
+0000215946 00000 n 
+0000216107 00000 n 
+0000216268 00000 n 
+0000216429 00000 n 
+0000216594 00000 n 
+0000216750 00000 n 
+0000216911 00000 n 
+0000217072 00000 n 
+0000217233 00000 n 
+0000217389 00000 n 
+0000217549 00000 n 
+0000217715 00000 n 
+0000217880 00000 n 
+0000218036 00000 n 
+0000218197 00000 n 
+0000218358 00000 n 
+0000218519 00000 n 
+0000218679 00000 n 
+0000218845 00000 n 
+0000219011 00000 n 
+0000219172 00000 n 
+0000219332 00000 n 
+0000219493 00000 n 
+0000219654 00000 n 
+0000219820 00000 n 
+0000219986 00000 n 
+0000222442 00000 n 
+0000220216 00000 n 
+0000214593 00000 n 
+0000212974 00000 n 
+0000220152 00000 n 
+0000222597 00000 n 
+0000222758 00000 n 
+0000222919 00000 n 
+0000223080 00000 n 
+0000223234 00000 n 
+0000223390 00000 n 
+0000223545 00000 n 
+0000223706 00000 n 
+0000223871 00000 n 
+0000224036 00000 n 
+0000224202 00000 n 
+0000224367 00000 n 
+0000224533 00000 n 
+0000224699 00000 n 
+0000224864 00000 n 
+0000225030 00000 n 
+0000225196 00000 n 
+0000225352 00000 n 
+0000225513 00000 n 
+0000225679 00000 n 
+0000225845 00000 n 
+0000226001 00000 n 
+0000226162 00000 n 
+0000226323 00000 n 
+0000226479 00000 n 
+0000226635 00000 n 
+0000226796 00000 n 
+0000226957 00000 n 
+0000227118 00000 n 
+0000227273 00000 n 
+0000227427 00000 n 
+0000227583 00000 n 
+0000227739 00000 n 
+0000227895 00000 n 
+0000228056 00000 n 
+0000228217 00000 n 
+0000228378 00000 n 
+0000230806 00000 n 
+0000228603 00000 n 
+0000221972 00000 n 
+0000220318 00000 n 
+0000228539 00000 n 
+0004765960 00000 n 
+0000230966 00000 n 
+0000231127 00000 n 
+0000231283 00000 n 
+0000231439 00000 n 
+0000231600 00000 n 
+0000231761 00000 n 
+0000231915 00000 n 
+0000232070 00000 n 
+0000232226 00000 n 
+0000232380 00000 n 
+0000232541 00000 n 
+0000232702 00000 n 
+0000232863 00000 n 
+0000233019 00000 n 
+0000233179 00000 n 
+0000233340 00000 n 
+0000233495 00000 n 
+0000233651 00000 n 
+0000233812 00000 n 
+0000233973 00000 n 
+0000234127 00000 n 
+0000234283 00000 n 
+0000234439 00000 n 
+0000234600 00000 n 
+0000234754 00000 n 
+0000234910 00000 n 
+0000235065 00000 n 
+0000235226 00000 n 
+0000235385 00000 n 
+0000235541 00000 n 
+0000235702 00000 n 
+0000235863 00000 n 
+0000236019 00000 n 
+0000236179 00000 n 
+0000238645 00000 n 
+0000236409 00000 n 
+0000230363 00000 n 
+0000228719 00000 n 
+0000236345 00000 n 
+0000238810 00000 n 
+0000238976 00000 n 
+0000239142 00000 n 
+0000239307 00000 n 
+0000239473 00000 n 
+0000239629 00000 n 
+0000239790 00000 n 
+0000239951 00000 n 
+0000240112 00000 n 
+0000240273 00000 n 
+0000240434 00000 n 
+0000240590 00000 n 
+0000240749 00000 n 
+0000240910 00000 n 
+0000241076 00000 n 
+0000241241 00000 n 
+0000241407 00000 n 
+0000241573 00000 n 
+0000241739 00000 n 
+0000241905 00000 n 
+0000242071 00000 n 
+0000242237 00000 n 
+0000242403 00000 n 
+0000242558 00000 n 
+0000242718 00000 n 
+0000242879 00000 n 
+0000243040 00000 n 
+0000243201 00000 n 
+0000243357 00000 n 
+0000243518 00000 n 
+0000243679 00000 n 
+0000243840 00000 n 
+0000244001 00000 n 
+0000244162 00000 n 
+0000244322 00000 n 
+0000244483 00000 n 
+0000247123 00000 n 
+0000244703 00000 n 
+0000238184 00000 n 
+0000236511 00000 n 
+0000244639 00000 n 
+0000247283 00000 n 
+0000247444 00000 n 
+0000247605 00000 n 
+0000247765 00000 n 
+0000247920 00000 n 
+0000248077 00000 n 
+0000248234 00000 n 
+0000248391 00000 n 
+0000248548 00000 n 
+0000248710 00000 n 
+0000248872 00000 n 
+0000249026 00000 n 
+0000249182 00000 n 
+0000249343 00000 n 
+0000249504 00000 n 
+0000249660 00000 n 
+0000249821 00000 n 
+0000249982 00000 n 
+0000250143 00000 n 
+0000250298 00000 n 
+0000250459 00000 n 
+0000250620 00000 n 
+0000250780 00000 n 
+0000250941 00000 n 
+0000251102 00000 n 
+0000251257 00000 n 
+0000251417 00000 n 
+0000251578 00000 n 
+0000251739 00000 n 
+0000251900 00000 n 
+0000252061 00000 n 
+0000252222 00000 n 
+0000252381 00000 n 
+0000252542 00000 n 
+0000252698 00000 n 
+0000255187 00000 n 
+0000252923 00000 n 
+0000246671 00000 n 
+0000244805 00000 n 
+0000252859 00000 n 
+0004767503 00000 n 
+0000255347 00000 n 
+0000255508 00000 n 
+0000255674 00000 n 
+0000255834 00000 n 
+0000255995 00000 n 
+0000256156 00000 n 
+0000256317 00000 n 
+0000256478 00000 n 
+0000256639 00000 n 
+0000256801 00000 n 
+0000256963 00000 n 
+0000257125 00000 n 
+0000257285 00000 n 
+0000257447 00000 n 
+0000257608 00000 n 
+0000257769 00000 n 
+0000257931 00000 n 
+0000258093 00000 n 
+0000258255 00000 n 
+0000258411 00000 n 
+0000258572 00000 n 
+0000258733 00000 n 
+0000258894 00000 n 
+0000259049 00000 n 
+0000259210 00000 n 
+0000259371 00000 n 
+0000259526 00000 n 
+0000259687 00000 n 
+0000259848 00000 n 
+0000260004 00000 n 
+0000260165 00000 n 
+0000260326 00000 n 
+0000260487 00000 n 
+0000260647 00000 n 
+0000260804 00000 n 
+0000263405 00000 n 
+0000261030 00000 n 
+0000254735 00000 n 
+0000253039 00000 n 
+0000260966 00000 n 
+0000263566 00000 n 
+0000263728 00000 n 
+0000263890 00000 n 
+0000264051 00000 n 
+0000264213 00000 n 
+0000264375 00000 n 
+0000264537 00000 n 
+0000264699 00000 n 
+0000264862 00000 n 
+0000265025 00000 n 
+0000265188 00000 n 
+0000265349 00000 n 
+0000265512 00000 n 
+0000265675 00000 n 
+0000265837 00000 n 
+0000265994 00000 n 
+0000266156 00000 n 
+0000266318 00000 n 
+0000266480 00000 n 
+0000266642 00000 n 
+0000266804 00000 n 
+0000266966 00000 n 
+0000267122 00000 n 
+0000267283 00000 n 
+0000267445 00000 n 
+0000267607 00000 n 
+0000267768 00000 n 
+0000267925 00000 n 
+0000268087 00000 n 
+0000268254 00000 n 
+0000268421 00000 n 
+0000268588 00000 n 
+0000268754 00000 n 
+0000268921 00000 n 
+0000269088 00000 n 
+0000269255 00000 n 
+0000271693 00000 n 
+0000269486 00000 n 
+0000262944 00000 n 
+0000261146 00000 n 
+0000269422 00000 n 
+0000271855 00000 n 
+0000272012 00000 n 
+0000272173 00000 n 
+0000272335 00000 n 
+0000272497 00000 n 
+0000272659 00000 n 
+0000272821 00000 n 
+0000272983 00000 n 
+0000273145 00000 n 
+0000273302 00000 n 
+0000273457 00000 n 
+0000273619 00000 n 
+0000273781 00000 n 
+0000273942 00000 n 
+0000274098 00000 n 
+0000274255 00000 n 
+0000274412 00000 n 
+0000274574 00000 n 
+0000274736 00000 n 
+0000274898 00000 n 
+0000275060 00000 n 
+0000275221 00000 n 
+0000275383 00000 n 
+0000275544 00000 n 
+0000275706 00000 n 
+0000275868 00000 n 
+0000276031 00000 n 
+0000276194 00000 n 
+0000276357 00000 n 
+0000276520 00000 n 
+0000276682 00000 n 
+0000279101 00000 n 
+0000276909 00000 n 
+0000271277 00000 n 
+0000269602 00000 n 
+0000276845 00000 n 
+0000279264 00000 n 
+0000279427 00000 n 
+0000279590 00000 n 
+0000279753 00000 n 
+0000279916 00000 n 
+0000280073 00000 n 
+0000280227 00000 n 
+0000280383 00000 n 
+0000280539 00000 n 
+0000280695 00000 n 
+0000280856 00000 n 
+0000281017 00000 n 
+0000281178 00000 n 
+0000281344 00000 n 
+0000281505 00000 n 
+0000281664 00000 n 
+0000281825 00000 n 
+0000281986 00000 n 
+0000282152 00000 n 
+0000282308 00000 n 
+0000282468 00000 n 
+0000282629 00000 n 
+0000282790 00000 n 
+0000282944 00000 n 
+0000283100 00000 n 
+0000283256 00000 n 
+0000283412 00000 n 
+0000283572 00000 n 
+0000283733 00000 n 
+0000283889 00000 n 
+0000284050 00000 n 
+0000284211 00000 n 
+0000284371 00000 n 
+0000286749 00000 n 
+0000284596 00000 n 
+0000278667 00000 n 
+0000277011 00000 n 
+0000284532 00000 n 
+0000286909 00000 n 
+0000287070 00000 n 
+0000287226 00000 n 
+0000287386 00000 n 
+0000287547 00000 n 
+0000287708 00000 n 
+0000287874 00000 n 
+0000288040 00000 n 
+0000288206 00000 n 
+0000288372 00000 n 
+0000288538 00000 n 
+0000288703 00000 n 
+0000288869 00000 n 
+0000289025 00000 n 
+0000289180 00000 n 
+0000289340 00000 n 
+0000289501 00000 n 
+0000289655 00000 n 
+0000289811 00000 n 
+0000289967 00000 n 
+0000290123 00000 n 
+0000290284 00000 n 
+0000290444 00000 n 
+0000290599 00000 n 
+0000290760 00000 n 
+0000290921 00000 n 
+0000291075 00000 n 
+0000291231 00000 n 
+0000291387 00000 n 
+0000291548 00000 n 
+0000291709 00000 n 
+0000291875 00000 n 
+0000292036 00000 n 
+0000292202 00000 n 
+0000292367 00000 n 
+0000292523 00000 n 
+0000294763 00000 n 
+0000292743 00000 n 
+0000286288 00000 n 
+0000284698 00000 n 
+0000292679 00000 n 
+0000294923 00000 n 
+0000295084 00000 n 
+0000295245 00000 n 
+0000295400 00000 n 
+0000295554 00000 n 
+0000295715 00000 n 
+0000295869 00000 n 
+0000296025 00000 n 
+0000296181 00000 n 
+0000296342 00000 n 
+0000296508 00000 n 
+0000296674 00000 n 
+0000296840 00000 n 
+0000297006 00000 n 
+0000297167 00000 n 
+0000297333 00000 n 
+0000297499 00000 n 
+0000297665 00000 n 
+0000297826 00000 n 
+0000297987 00000 n 
+0000298148 00000 n 
+0000298314 00000 n 
+0000298480 00000 n 
+0000298646 00000 n 
+0000298812 00000 n 
+0000298968 00000 n 
+0000299124 00000 n 
+0000299280 00000 n 
+0000299440 00000 n 
+0000299605 00000 n 
+0000299766 00000 n 
+0000299927 00000 n 
+0000300081 00000 n 
+0000300242 00000 n 
+0000300403 00000 n 
+0000302812 00000 n 
+0000300628 00000 n 
+0000294311 00000 n 
+0000292845 00000 n 
+0000300564 00000 n 
+0004767629 00000 n 
+0000302973 00000 n 
+0000303127 00000 n 
+0000303283 00000 n 
+0000303439 00000 n 
+0000303599 00000 n 
+0000303765 00000 n 
+0000303926 00000 n 
+0000304092 00000 n 
+0000304258 00000 n 
+0000304418 00000 n 
+0000304579 00000 n 
+0000304740 00000 n 
+0000304906 00000 n 
+0000305072 00000 n 
+0000305237 00000 n 
+0000305403 00000 n 
+0000305559 00000 n 
+0000305720 00000 n 
+0000305881 00000 n 
+0000306035 00000 n 
+0000306191 00000 n 
+0000306346 00000 n 
+0000306502 00000 n 
+0000306663 00000 n 
+0000306824 00000 n 
+0000306985 00000 n 
+0000307145 00000 n 
+0000307301 00000 n 
+0000307462 00000 n 
+0000307623 00000 n 
+0000307784 00000 n 
+0000307944 00000 n 
+0000308105 00000 n 
+0000308261 00000 n 
+0000308422 00000 n 
+0000310628 00000 n 
+0000308647 00000 n 
+0000302360 00000 n 
+0000300730 00000 n 
+0000308583 00000 n 
+0000310788 00000 n 
+0000310942 00000 n 
+0000311097 00000 n 
+0000311253 00000 n 
+0000311409 00000 n 
+0000311565 00000 n 
+0000311721 00000 n 
+0000311881 00000 n 
+0000312042 00000 n 
+0000312203 00000 n 
+0000312359 00000 n 
+0000312520 00000 n 
+0000312674 00000 n 
+0000312830 00000 n 
+0000312986 00000 n 
+0000313147 00000 n 
+0000313308 00000 n 
+0000313469 00000 n 
+0000313630 00000 n 
+0000313783 00000 n 
+0000313939 00000 n 
+0000314095 00000 n 
+0000314256 00000 n 
+0000314417 00000 n 
+0000314582 00000 n 
+0000314748 00000 n 
+0000314914 00000 n 
+0000315079 00000 n 
+0000315245 00000 n 
+0000315411 00000 n 
+0000315577 00000 n 
+0000315738 00000 n 
+0000315899 00000 n 
+0000316060 00000 n 
+0000318250 00000 n 
+0000316285 00000 n 
+0000310185 00000 n 
+0000308749 00000 n 
+0000316221 00000 n 
+0000318403 00000 n 
+0000318556 00000 n 
+0000318710 00000 n 
+0000318871 00000 n 
+0000319032 00000 n 
+0000319193 00000 n 
+0000319343 00000 n 
+0000319497 00000 n 
+0000319653 00000 n 
+0000319814 00000 n 
+0000319974 00000 n 
+0000320135 00000 n 
+0000320291 00000 n 
+0000320452 00000 n 
+0000320613 00000 n 
+0000320779 00000 n 
+0000320945 00000 n 
+0000321111 00000 n 
+0000321277 00000 n 
+0000321438 00000 n 
+0000321603 00000 n 
+0000321768 00000 n 
+0000321934 00000 n 
+0000322100 00000 n 
+0000322254 00000 n 
+0000322410 00000 n 
+0000322571 00000 n 
+0000322737 00000 n 
+0000322903 00000 n 
+0000323069 00000 n 
+0000323234 00000 n 
+0000323400 00000 n 
+0000323561 00000 n 
+0000325713 00000 n 
+0000323781 00000 n 
+0000317816 00000 n 
+0000316387 00000 n 
+0000323717 00000 n 
+0000325873 00000 n 
+0000326034 00000 n 
+0000326188 00000 n 
+0000326344 00000 n 
+0000326499 00000 n 
+0000326660 00000 n 
+0000326826 00000 n 
+0000326992 00000 n 
+0000327153 00000 n 
+0000327313 00000 n 
+0000327473 00000 n 
+0000327629 00000 n 
+0000327790 00000 n 
+0000327951 00000 n 
+0000328112 00000 n 
+0000328272 00000 n 
+0000328433 00000 n 
+0000328594 00000 n 
+0000328755 00000 n 
+0000328916 00000 n 
+0000329065 00000 n 
+0000329219 00000 n 
+0000329375 00000 n 
+0000329531 00000 n 
+0000329687 00000 n 
+0000329840 00000 n 
+0000329996 00000 n 
+0000330157 00000 n 
+0000330318 00000 n 
+0000330479 00000 n 
+0000330639 00000 n 
+0000332970 00000 n 
+0000330869 00000 n 
+0000325297 00000 n 
+0000323897 00000 n 
+0000330805 00000 n 
+0000333135 00000 n 
+0000333291 00000 n 
+0000333447 00000 n 
+0000333603 00000 n 
+0000333757 00000 n 
+0000333913 00000 n 
+0000334069 00000 n 
+0000334225 00000 n 
+0000334384 00000 n 
+0000334539 00000 n 
+0000334695 00000 n 
+0000334851 00000 n 
+0000335005 00000 n 
+0000335161 00000 n 
+0000335317 00000 n 
+0000335467 00000 n 
+0000335621 00000 n 
+0000335777 00000 n 
+0000335938 00000 n 
+0000336099 00000 n 
+0000336265 00000 n 
+0000336431 00000 n 
+0000336586 00000 n 
+0000336741 00000 n 
+0000336897 00000 n 
+0000337058 00000 n 
+0000337224 00000 n 
+0000337390 00000 n 
+0000337556 00000 n 
+0000337712 00000 n 
+0000337872 00000 n 
+0000338033 00000 n 
+0000338199 00000 n 
+0000340449 00000 n 
+0000338429 00000 n 
+0000332536 00000 n 
+0000330985 00000 n 
+0000338365 00000 n 
+0000340602 00000 n 
+0000340758 00000 n 
+0000340914 00000 n 
+0000341069 00000 n 
+0000341225 00000 n 
+0000341381 00000 n 
+0000341537 00000 n 
+0000341698 00000 n 
+0000341859 00000 n 
+0000342013 00000 n 
+0000342169 00000 n 
+0000342324 00000 n 
+0000342485 00000 n 
+0000342646 00000 n 
+0000342806 00000 n 
+0000342961 00000 n 
+0000343122 00000 n 
+0000343283 00000 n 
+0000343444 00000 n 
+0000343605 00000 n 
+0000343766 00000 n 
+0000343927 00000 n 
+0000344082 00000 n 
+0000344242 00000 n 
+0000344398 00000 n 
+0000344554 00000 n 
+0000344708 00000 n 
+0000344864 00000 n 
+0000345020 00000 n 
+0000345176 00000 n 
+0000345332 00000 n 
+0000345488 00000 n 
+0000345644 00000 n 
+0000345800 00000 n 
+0000345955 00000 n 
+0000346111 00000 n 
+0000347746 00000 n 
+0000346332 00000 n 
+0000339988 00000 n 
+0000338545 00000 n 
+0000346268 00000 n 
+0004767755 00000 n 
+0000347902 00000 n 
+0000348059 00000 n 
+0000348212 00000 n 
+0000348368 00000 n 
+0000348524 00000 n 
+0000348685 00000 n 
+0000348846 00000 n 
+0000349007 00000 n 
+0000349163 00000 n 
+0000349319 00000 n 
+0000349472 00000 n 
+0000349628 00000 n 
+0000349784 00000 n 
+0000349938 00000 n 
+0000350094 00000 n 
+0000350250 00000 n 
+0000350411 00000 n 
+0000350572 00000 n 
+0000350726 00000 n 
+0000350881 00000 n 
+0000351100 00000 n 
+0000347429 00000 n 
+0000346434 00000 n 
+0000351036 00000 n 
+0000351483 00000 n 
+0000351303 00000 n 
+0000351202 00000 n 
+0000351419 00000 n 
+0000352756 00000 n 
+0000352911 00000 n 
+0000353067 00000 n 
+0000353223 00000 n 
+0000353379 00000 n 
+0000353535 00000 n 
+0000353691 00000 n 
+0000353847 00000 n 
+0000354003 00000 n 
+0000354159 00000 n 
+0000354315 00000 n 
+0000354470 00000 n 
+0000354627 00000 n 
+0000354783 00000 n 
+0000354939 00000 n 
+0000355095 00000 n 
+0000355251 00000 n 
+0000355533 00000 n 
+0000352475 00000 n 
+0000351525 00000 n 
+0000355407 00000 n 
+0000422584 00000 n 
+0000431940 00000 n 
+0000462050 00000 n 
+0000468445 00000 n 
+0000473310 00000 n 
+0000483915 00000 n 
+0000495189 00000 n 
+0000499686 00000 n 
+0000512543 00000 n 
+0000527428 00000 n 
+0000534300 00000 n 
+0000539870 00000 n 
+0000638953 00000 n 
+0000647174 00000 n 
+0000687488 00000 n 
+0000691396 00000 n 
+0000704865 00000 n 
+0000356950 00000 n 
+0000357106 00000 n 
+0000357262 00000 n 
+0000357419 00000 n 
+0000357576 00000 n 
+0000357733 00000 n 
+0000357890 00000 n 
+0000358047 00000 n 
+0000358204 00000 n 
+0000358361 00000 n 
+0000358518 00000 n 
+0000358675 00000 n 
+0000358832 00000 n 
+0000358988 00000 n 
+0000359144 00000 n 
+0000359301 00000 n 
+0000359458 00000 n 
+0000359615 00000 n 
+0000361172 00000 n 
+0000359836 00000 n 
+0000356660 00000 n 
+0000355635 00000 n 
+0000359772 00000 n 
+0000780590 00000 n 
+0000787925 00000 n 
+0001199824 00000 n 
+0001203601 00000 n 
+0001204113 00000 n 
+0001208197 00000 n 
+0001208708 00000 n 
+0001315362 00000 n 
+0001383455 00000 n 
+0001444359 00000 n 
+0001446896 00000 n 
+0001447343 00000 n 
+0001479350 00000 n 
+0001482927 00000 n 
+0001556555 00000 n 
+0001562059 00000 n 
+0001569655 00000 n 
+0001577016 00000 n 
+0000361329 00000 n 
+0000361486 00000 n 
+0000361643 00000 n 
+0000361800 00000 n 
+0000361957 00000 n 
+0000362114 00000 n 
+0000362271 00000 n 
+0000362428 00000 n 
+0000362585 00000 n 
+0000362742 00000 n 
+0000362900 00000 n 
+0000363056 00000 n 
+0000363213 00000 n 
+0000364410 00000 n 
+0000363434 00000 n 
+0000360918 00000 n 
+0000359938 00000 n 
+0000363370 00000 n 
+0001586842 00000 n 
+0001635569 00000 n 
+0001726613 00000 n 
+0001727189 00000 n 
+0001800027 00000 n 
+0001815219 00000 n 
+0001831726 00000 n 
+0001872445 00000 n 
+0001987004 00000 n 
+0001991868 00000 n 
+0002490918 00000 n 
+0002837754 00000 n 
+0002838347 00000 n 
+0002868008 00000 n 
+0000364566 00000 n 
+0000364723 00000 n 
+0000364880 00000 n 
+0000365037 00000 n 
+0000365194 00000 n 
+0000365351 00000 n 
+0000365508 00000 n 
+0000366577 00000 n 
+0000365729 00000 n 
+0000364210 00000 n 
+0000363536 00000 n 
+0000365665 00000 n 
+0004767881 00000 n 
+0002920471 00000 n 
+0002965647 00000 n 
+0003161830 00000 n 
+0003212808 00000 n 
+0003218311 00000 n 
+0003222700 00000 n 
+0003227642 00000 n 
+0003229419 00000 n 
+0000366733 00000 n 
+0000366890 00000 n 
+0000367047 00000 n 
+0000367264 00000 n 
+0000366413 00000 n 
+0000365831 00000 n 
+0000367200 00000 n 
+0003319639 00000 n 
+0003328793 00000 n 
+0003332625 00000 n 
+0003495127 00000 n 
+0000367647 00000 n 
+0000367467 00000 n 
+0000367366 00000 n 
+0000367583 00000 n 
+0000369109 00000 n 
+0000369254 00000 n 
+0000369407 00000 n 
+0000369553 00000 n 
+0000369705 00000 n 
+0000369858 00000 n 
+0000370011 00000 n 
+0000370164 00000 n 
+0000370317 00000 n 
+0000370468 00000 n 
+0000370621 00000 n 
+0000370774 00000 n 
+0000370927 00000 n 
+0000371081 00000 n 
+0000371234 00000 n 
+0000371388 00000 n 
+0000371542 00000 n 
+0000371696 00000 n 
+0000371850 00000 n 
+0000372003 00000 n 
+0000372157 00000 n 
+0000372311 00000 n 
+0000372465 00000 n 
+0000372619 00000 n 
+0000372772 00000 n 
+0000372926 00000 n 
+0000373080 00000 n 
+0000373226 00000 n 
+0000375421 00000 n 
+0000373506 00000 n 
+0000368729 00000 n 
+0000367689 00000 n 
+0000373380 00000 n 
+0004517766 00000 n 
+0000598358 00000 n 
+0004517732 00000 n 
+0000824394 00000 n 
+0000844976 00000 n 
+0000863097 00000 n 
+0000894309 00000 n 
+0000916235 00000 n 
+0000929755 00000 n 
+0000944706 00000 n 
+0000956218 00000 n 
+0000970797 00000 n 
+0000983165 00000 n 
+0000993692 00000 n 
+0001008364 00000 n 
+0001008492 00000 n 
+0001047949 00000 n 
+0001048077 00000 n 
+0001091724 00000 n 
+0001091852 00000 n 
+0001125547 00000 n 
+0001125675 00000 n 
+0001142360 00000 n 
+0001142488 00000 n 
+0001155449 00000 n 
+0001155577 00000 n 
+0004517698 00000 n 
+0001259644 00000 n 
+0000375566 00000 n 
+0000375720 00000 n 
+0000375874 00000 n 
+0000376020 00000 n 
+0000376174 00000 n 
+0000376328 00000 n 
+0000376482 00000 n 
+0000376628 00000 n 
+0000376782 00000 n 
+0000376928 00000 n 
+0000377081 00000 n 
+0000377227 00000 n 
+0000377381 00000 n 
+0000377535 00000 n 
+0000377689 00000 n 
+0000377842 00000 n 
+0000377996 00000 n 
+0000378150 00000 n 
+0000378304 00000 n 
+0000378454 00000 n 
+0000378608 00000 n 
+0000378762 00000 n 
+0000378917 00000 n 
+0000379072 00000 n 
+0000379227 00000 n 
+0000379381 00000 n 
+0000379536 00000 n 
+0000379690 00000 n 
+0000379845 00000 n 
+0000380000 00000 n 
+0000380155 00000 n 
+0000381088 00000 n 
+0000380365 00000 n 
+0000375005 00000 n 
+0000373608 00000 n 
+0000380301 00000 n 
+0004517664 00000 n 
+0001298446 00000 n 
+0001306096 00000 n 
+0004517630 00000 n 
+0001410501 00000 n 
+0001422006 00000 n 
+0001422134 00000 n 
+0004517596 00000 n 
+0001635441 00000 n 
+0004517562 00000 n 
+0001780547 00000 n 
+0004517528 00000 n 
+0002033743 00000 n 
+0002069484 00000 n 
+0002069740 00000 n 
+0002143170 00000 n 
+0002143298 00000 n 
+0002179224 00000 n 
+0002211173 00000 n 
+0002258643 00000 n 
+0002291324 00000 n 
+0002359237 00000 n 
+0002364504 00000 n 
+0002370776 00000 n 
+0002437953 00000 n 
+0002438209 00000 n 
+0002474274 00000 n 
+0002577806 00000 n 
+0002687773 00000 n 
+0002715856 00000 n 
+0002832251 00000 n 
+0004517494 00000 n 
+0000381241 00000 n 
+0000381387 00000 n 
+0000381540 00000 n 
+0000381758 00000 n 
+0000380924 00000 n 
+0000380467 00000 n 
+0000381694 00000 n 
+0002887938 00000 n 
+0004517460 00000 n 
+0003367935 00000 n 
+0003408097 00000 n 
+0000383294 00000 n 
+0000383438 00000 n 
+0000383589 00000 n 
+0000383741 00000 n 
+0000383886 00000 n 
+0000384038 00000 n 
+0000384183 00000 n 
+0000384334 00000 n 
+0000384480 00000 n 
+0000384632 00000 n 
+0000384778 00000 n 
+0000384931 00000 n 
+0000385083 00000 n 
+0000385236 00000 n 
+0000385389 00000 n 
+0000385535 00000 n 
+0000385687 00000 n 
+0000385840 00000 n 
+0000385993 00000 n 
+0000386146 00000 n 
+0000386299 00000 n 
+0000386444 00000 n 
+0000386723 00000 n 
+0000382968 00000 n 
+0000381860 00000 n 
+0000386597 00000 n 
+0004768007 00000 n 
+0004517426 00000 n 
+0000428677 00000 n 
+0000450131 00000 n 
+0004517392 00000 n 
+0000677419 00000 n 
+0004517358 00000 n 
+0000739750 00000 n 
+0004517324 00000 n 
+0001169323 00000 n 
+0001263526 00000 n 
+0001267118 00000 n 
+0001267246 00000 n 
+0001270044 00000 n 
+0001334342 00000 n 
+0001346208 00000 n 
+0001398050 00000 n 
+0001400354 00000 n 
+0001400482 00000 n 
+0001441733 00000 n 
+0000388491 00000 n 
+0000388636 00000 n 
+0000388789 00000 n 
+0000388935 00000 n 
+0000389088 00000 n 
+0000389240 00000 n 
+0000389393 00000 n 
+0000389546 00000 n 
+0000389699 00000 n 
+0000389844 00000 n 
+0000389996 00000 n 
+0000390142 00000 n 
+0000390295 00000 n 
+0000390441 00000 n 
+0000390594 00000 n 
+0000390740 00000 n 
+0000390893 00000 n 
+0000391046 00000 n 
+0000391199 00000 n 
+0000391345 00000 n 
+0000391498 00000 n 
+0000391644 00000 n 
+0000391797 00000 n 
+0000391950 00000 n 
+0000392094 00000 n 
+0000392247 00000 n 
+0000393368 00000 n 
+0000392457 00000 n 
+0000388129 00000 n 
+0000386825 00000 n 
+0000392393 00000 n 
+0004517290 00000 n 
+0001597937 00000 n 
+0001626054 00000 n 
+0001646702 00000 n 
+0001649426 00000 n 
+0001691436 00000 n 
+0001693084 00000 n 
+0004517256 00000 n 
+0001855733 00000 n 
+0002310490 00000 n 
+0004517222 00000 n 
+0002846206 00000 n 
+0004517188 00000 n 
+0003046237 00000 n 
+0003046368 00000 n 
+0003054129 00000 n 
+0004517154 00000 n 
+0003103498 00000 n 
+0004517120 00000 n 
+0003125202 00000 n 
+0003125331 00000 n 
+0004517086 00000 n 
+0003168179 00000 n 
+0004517052 00000 n 
+0000393520 00000 n 
+0000393666 00000 n 
+0000393818 00000 n 
+0000393971 00000 n 
+0000394116 00000 n 
+0000394269 00000 n 
+0000394414 00000 n 
+0000394631 00000 n 
+0000393168 00000 n 
+0000392559 00000 n 
+0000394567 00000 n 
+0003254981 00000 n 
+0004517018 00000 n 
+0003280447 00000 n 
+0003283291 00000 n 
+0004516984 00000 n 
+0003426899 00000 n 
+0004516950 00000 n 
+0003438974 00000 n 
+0000397425 00000 n 
+0000397121 00000 n 
+0000394733 00000 n 
+0000397237 00000 n 
+0000397362 00000 n 
+0000399728 00000 n 
+0000399548 00000 n 
+0000397541 00000 n 
+0000399664 00000 n 
+0000401859 00000 n 
 0000005426 00000 f 
 0000005427 00000 f 
 0000000000 00000 f 
-0000402522 00000 n 
-0000401720 00000 n 
-0000399851 00000 n 
-0000402204 00000 n 
-0000402268 00000 n 
-0000402332 00000 n 
-0000402035 00000 n 
-0004764312 00000 n 
-0000402458 00000 n 
-0000403918 00000 n 
-0000403738 00000 n 
-0000402666 00000 n 
-0000403854 00000 n 
-0004767972 00000 n 
-0000406466 00000 n 
-0000406030 00000 n 
-0000404062 00000 n 
-0000406146 00000 n 
-0000406210 00000 n 
-0000406274 00000 n 
-0000406338 00000 n 
-0000406402 00000 n 
-0000409244 00000 n 
-0000408936 00000 n 
-0000406582 00000 n 
-0000409052 00000 n 
-0000409116 00000 n 
-0000409180 00000 n 
-0000411789 00000 n 
-0000412150 00000 n 
-0000411652 00000 n 
-0000409360 00000 n 
-0000411958 00000 n 
-0000412022 00000 n 
-0000412086 00000 n 
-0004764166 00000 n 
-0004763574 00000 n 
-0004766541 00000 n 
-0000414103 00000 n 
-0000413923 00000 n 
-0000412336 00000 n 
-0000414039 00000 n 
-0000414596 00000 n 
-0000414418 00000 n 
-0000414205 00000 n 
-0000414887 00000 n 
-0000414771 00000 n 
-0000414670 00000 n 
-0004768098 00000 n 
-0000415853 00000 n 
-0000415419 00000 n 
-0000414929 00000 n 
-0000415535 00000 n 
-0000415599 00000 n 
-0000415725 00000 n 
-0000415789 00000 n 
-0000416236 00000 n 
-0000416056 00000 n 
-0000415955 00000 n 
-0000416172 00000 n 
-0000418253 00000 n 
-0000417955 00000 n 
-0000418986 00000 n 
-0000417800 00000 n 
-0000416278 00000 n 
-0000418419 00000 n 
-0004765053 00000 n 
-0000418671 00000 n 
-0000418103 00000 n 
-0000418797 00000 n 
-0000418923 00000 n 
-0000422369 00000 n 
-0000423292 00000 n 
-0000422232 00000 n 
-0000419172 00000 n 
-0000422527 00000 n 
-0000422655 00000 n 
-0000422719 00000 n 
-0004766689 00000 n 
-0000422782 00000 n 
-0000422846 00000 n 
-0000422910 00000 n 
-0000422974 00000 n 
-0000423038 00000 n 
-0000423102 00000 n 
-0000423165 00000 n 
-0000423229 00000 n 
-0000425299 00000 n 
-0000425457 00000 n 
-0000425931 00000 n 
-0000425153 00000 n 
-0000423421 00000 n 
-0000425616 00000 n 
-0000425742 00000 n 
-0000425867 00000 n 
-0000428748 00000 n 
-0000450202 00000 n 
-0000428812 00000 n 
-0000428504 00000 n 
-0000426061 00000 n 
-0000428620 00000 n 
-0004768224 00000 n 
-0000431599 00000 n 
-0000432459 00000 n 
-0000431462 00000 n 
-0000428914 00000 n 
-0000431757 00000 n 
-0004763276 00000 n 
-0000431883 00000 n 
-0000432011 00000 n 
-0000432075 00000 n 
-0000432139 00000 n 
-0000432203 00000 n 
-0000432267 00000 n 
-0000432331 00000 n 
-0000432395 00000 n 
-0000434792 00000 n 
-0000435139 00000 n 
-0000434655 00000 n 
-0000432630 00000 n 
-0000434949 00000 n 
-0000435075 00000 n 
-0000437513 00000 n 
-0000437851 00000 n 
-0000438461 00000 n 
-0000437349 00000 n 
-0000435283 00000 n 
-0000438145 00000 n 
-0000438271 00000 n 
-0000437682 00000 n 
-0000437999 00000 n 
-0000438397 00000 n 
-0000440525 00000 n 
-0000440093 00000 n 
-0000438619 00000 n 
-0000440209 00000 n 
-0000440335 00000 n 
-0000440461 00000 n 
-0000442949 00000 n 
-0000443102 00000 n 
-0000443254 00000 n 
-0000443876 00000 n 
-0000442785 00000 n 
-0000440683 00000 n 
-0000443559 00000 n 
-0000443685 00000 n 
-0000443812 00000 n 
-0000443407 00000 n 
-0000446618 00000 n 
-0000445930 00000 n 
-0000444006 00000 n 
-0000446046 00000 n 
-0000446173 00000 n 
-0000446300 00000 n 
-0000446427 00000 n 
-0000446554 00000 n 
-0004768350 00000 n 
-0000447498 00000 n 
-0000447318 00000 n 
-0000446776 00000 n 
-0000447434 00000 n 
-0000450266 00000 n 
-0000449958 00000 n 
-0000447614 00000 n 
-0000450074 00000 n 
-0000452483 00000 n 
-0000452874 00000 n 
-0000452346 00000 n 
-0000450368 00000 n 
-0000452683 00000 n 
-0000455441 00000 n 
-0000455591 00000 n 
-0000455751 00000 n 
-0000455907 00000 n 
-0000456227 00000 n 
-0000456706 00000 n 
-0000455259 00000 n 
-0000453046 00000 n 
-0000456388 00000 n 
-0000456515 00000 n 
-0000456642 00000 n 
-0000456067 00000 n 
-0000459344 00000 n 
-0000776978 00000 n 
-0000781556 00000 n 
-0000459472 00000 n 
-0000458847 00000 n 
-0000456822 00000 n 
-0000458963 00000 n 
-0000459090 00000 n 
-0000459217 00000 n 
-0000459408 00000 n 
-0000461837 00000 n 
-0000463142 00000 n 
-0000461700 00000 n 
-0000459630 00000 n 
-0000461993 00000 n 
-0000462121 00000 n 
-0000462185 00000 n 
-0000462249 00000 n 
-0000462313 00000 n 
-0000462377 00000 n 
-0000462441 00000 n 
-0000462505 00000 n 
-0000462569 00000 n 
-0000462633 00000 n 
-0000462696 00000 n 
-0000462760 00000 n 
-0000462823 00000 n 
-0000462887 00000 n 
-0000462951 00000 n 
-0000463015 00000 n 
-0000463079 00000 n 
-0004768476 00000 n 
-0000464968 00000 n 
-0000465316 00000 n 
-0000464831 00000 n 
-0000463285 00000 n 
-0000465125 00000 n 
-0000465189 00000 n 
-0000465252 00000 n 
-0003456797 00000 n 
-0000468110 00000 n 
-0000469539 00000 n 
-0000467973 00000 n 
-0000465446 00000 n 
-0000468261 00000 n 
-0000468388 00000 n 
-0000468516 00000 n 
-0000468580 00000 n 
-0000468644 00000 n 
-0000468708 00000 n 
-0000468772 00000 n 
-0000468836 00000 n 
-0000468900 00000 n 
-0000468964 00000 n 
-0000469028 00000 n 
-0000469092 00000 n 
-0000469156 00000 n 
-0000469220 00000 n 
-0000469284 00000 n 
-0000469348 00000 n 
-0000469475 00000 n 
-0000473099 00000 n 
-0000474529 00000 n 
-0000472962 00000 n 
-0000469696 00000 n 
-0000473253 00000 n 
-0000473381 00000 n 
-0000473445 00000 n 
-0000473509 00000 n 
-0000473573 00000 n 
-0000473637 00000 n 
-0000473701 00000 n 
-0000473764 00000 n 
-0000473828 00000 n 
-0000473891 00000 n 
-0000473955 00000 n 
-0000474017 00000 n 
-0000474081 00000 n 
-0000474145 00000 n 
-0000474209 00000 n 
-0000474273 00000 n 
-0000474337 00000 n 
-0000474401 00000 n 
-0000474465 00000 n 
-0000476283 00000 n 
-0000479931 00000 n 
-0000477426 00000 n 
-0000476167 00000 n 
-0000474686 00000 n 
-0000477362 00000 n 
-0004763126 00000 n 
-0004764904 00000 n 
-0000476667 00000 n 
-0000476785 00000 n 
-0000476833 00000 n 
-0000477341 00000 n 
-0000480337 00000 n 
-0000479794 00000 n 
-0000477627 00000 n 
-0000480082 00000 n 
-0000480209 00000 n 
-0000480273 00000 n 
-0002001829 00000 n 
-0000483703 00000 n 
-0000486030 00000 n 
-0000483566 00000 n 
-0000480538 00000 n 
-0000483858 00000 n 
-0000483986 00000 n 
-0000484050 00000 n 
-0000484114 00000 n 
-0000484178 00000 n 
-0000484242 00000 n 
-0000484306 00000 n 
-0000484370 00000 n 
-0000484434 00000 n 
-0000484498 00000 n 
-0000484561 00000 n 
-0000484625 00000 n 
-0000484688 00000 n 
-0000484752 00000 n 
-0000484814 00000 n 
-0000484878 00000 n 
-0000484942 00000 n 
-0000485006 00000 n 
-0000485070 00000 n 
-0000485134 00000 n 
-0000485198 00000 n 
-0000485262 00000 n 
-0000485326 00000 n 
-0000485390 00000 n 
-0000485454 00000 n 
-0000485518 00000 n 
-0000485582 00000 n 
-0000485646 00000 n 
-0000485710 00000 n 
-0000485774 00000 n 
-0000485838 00000 n 
-0000485902 00000 n 
-0000485966 00000 n 
-0004768602 00000 n 
-0000487622 00000 n 
-0000487250 00000 n 
-0000486173 00000 n 
-0000487366 00000 n 
-0000487430 00000 n 
-0000487494 00000 n 
-0000487558 00000 n 
-0000489041 00000 n 
-0000488733 00000 n 
-0000487738 00000 n 
-0000488849 00000 n 
-0000488913 00000 n 
-0000488977 00000 n 
-0000491562 00000 n 
-0000491255 00000 n 
-0000489157 00000 n 
-0000491371 00000 n 
-0000491498 00000 n 
-0000494675 00000 n 
-0000494837 00000 n 
-0000496348 00000 n 
-0000494529 00000 n 
-0000491706 00000 n 
-0000495005 00000 n 
-0000495132 00000 n 
-0000495260 00000 n 
-0000495324 00000 n 
-0000495388 00000 n 
-0000495452 00000 n 
-0000495516 00000 n 
-0000495580 00000 n 
-0000495644 00000 n 
-0000495708 00000 n 
-0000495772 00000 n 
-0000495836 00000 n 
-0000495900 00000 n 
-0000495964 00000 n 
-0000496028 00000 n 
-0000496092 00000 n 
-0000496156 00000 n 
-0000496220 00000 n 
-0000496284 00000 n 
-0000499757 00000 n 
-0000501611 00000 n 
-0000499513 00000 n 
-0000496519 00000 n 
-0000499629 00000 n 
-0000499821 00000 n 
-0000499885 00000 n 
-0000499949 00000 n 
-0000500013 00000 n 
-0000500077 00000 n 
-0000500141 00000 n 
-0000500205 00000 n 
-0000500269 00000 n 
-0000500333 00000 n 
-0000500397 00000 n 
-0000500461 00000 n 
-0000500525 00000 n 
-0000500589 00000 n 
-0000500653 00000 n 
-0000500717 00000 n 
-0000500781 00000 n 
-0000500845 00000 n 
-0000500909 00000 n 
-0000500973 00000 n 
-0000501037 00000 n 
-0000501101 00000 n 
-0000501165 00000 n 
-0000501229 00000 n 
-0000501293 00000 n 
-0000501357 00000 n 
-0000501420 00000 n 
-0000501484 00000 n 
-0000501547 00000 n 
-0000503199 00000 n 
-0000502763 00000 n 
-0000501740 00000 n 
-0000502879 00000 n 
-0000502943 00000 n 
-0000503007 00000 n 
-0000503071 00000 n 
-0000503135 00000 n 
-0004768728 00000 n 
-0000505495 00000 n 
-0000505124 00000 n 
-0000503315 00000 n 
-0000505240 00000 n 
-0000505304 00000 n 
-0000505431 00000 n 
-0000507470 00000 n 
-0000507634 00000 n 
-0000508182 00000 n 
-0000507324 00000 n 
-0000505639 00000 n 
-0000507799 00000 n 
-0000507926 00000 n 
-0000507990 00000 n 
-0000508054 00000 n 
-0000508118 00000 n 
-0000512614 00000 n 
-0000527499 00000 n 
-0000514467 00000 n 
-0000512370 00000 n 
-0000508369 00000 n 
-0000512486 00000 n 
-0000512678 00000 n 
-0000512742 00000 n 
-0000512806 00000 n 
-0000512870 00000 n 
-0000512934 00000 n 
-0000512998 00000 n 
-0000513062 00000 n 
-0000513126 00000 n 
-0000513190 00000 n 
-0000513254 00000 n 
-0000513318 00000 n 
-0000513382 00000 n 
-0000513446 00000 n 
-0000513510 00000 n 
-0000513574 00000 n 
-0000513638 00000 n 
-0000513702 00000 n 
-0000513766 00000 n 
-0000513830 00000 n 
-0000513893 00000 n 
-0000513957 00000 n 
-0000514020 00000 n 
-0000514084 00000 n 
-0000514147 00000 n 
-0000514211 00000 n 
-0000514275 00000 n 
-0000514339 00000 n 
-0000514403 00000 n 
-0000516596 00000 n 
-0000517148 00000 n 
-0000516459 00000 n 
-0000514638 00000 n 
-0000516765 00000 n 
-0000516829 00000 n 
-0000516956 00000 n 
-0000517020 00000 n 
-0000517084 00000 n 
-0000518908 00000 n 
-0000518601 00000 n 
-0000517348 00000 n 
-0000518717 00000 n 
-0000518781 00000 n 
-0000518845 00000 n 
-0000520327 00000 n 
-0000519956 00000 n 
-0000519024 00000 n 
-0000520072 00000 n 
-0000520136 00000 n 
-0000520200 00000 n 
-0000520263 00000 n 
-0004768854 00000 n 
-0000522158 00000 n 
-0000522311 00000 n 
-0000522459 00000 n 
-0000522611 00000 n 
-0000523338 00000 n 
-0000521994 00000 n 
-0000520443 00000 n 
-0000522762 00000 n 
-0000522826 00000 n 
-0000522890 00000 n 
-0000522954 00000 n 
-0000523018 00000 n 
-0000523082 00000 n 
-0000523146 00000 n 
-0000523210 00000 n 
-0000523274 00000 n 
-0000534371 00000 n 
-0000539941 00000 n 
-0000529800 00000 n 
-0000527255 00000 n 
-0000523468 00000 n 
-0000527371 00000 n 
-0000527563 00000 n 
-0000527627 00000 n 
-0000527691 00000 n 
-0000527755 00000 n 
-0000527819 00000 n 
-0000527883 00000 n 
-0000527947 00000 n 
-0000528011 00000 n 
-0000528075 00000 n 
-0000528139 00000 n 
-0000528203 00000 n 
-0000528267 00000 n 
-0000528331 00000 n 
-0000528395 00000 n 
-0000528458 00000 n 
-0000528522 00000 n 
-0000528585 00000 n 
-0000528649 00000 n 
-0000528712 00000 n 
-0000528776 00000 n 
-0000528840 00000 n 
-0000528904 00000 n 
-0000528968 00000 n 
-0000529032 00000 n 
-0000529096 00000 n 
-0000529160 00000 n 
-0000529224 00000 n 
-0000529288 00000 n 
-0000529352 00000 n 
-0000529416 00000 n 
-0000529480 00000 n 
-0000529544 00000 n 
-0000529608 00000 n 
-0000529672 00000 n 
-0000529736 00000 n 
-0000536671 00000 n 
-0000534127 00000 n 
-0000529957 00000 n 
-0000534243 00000 n 
-0000534435 00000 n 
-0000534499 00000 n 
-0000534563 00000 n 
-0000534627 00000 n 
-0000534691 00000 n 
-0000534755 00000 n 
-0000534819 00000 n 
-0000534883 00000 n 
-0000534946 00000 n 
-0000535010 00000 n 
-0000535074 00000 n 
-0000535138 00000 n 
-0000535202 00000 n 
-0000535266 00000 n 
-0000535330 00000 n 
-0000535394 00000 n 
-0000535458 00000 n 
-0000535522 00000 n 
-0000535586 00000 n 
-0000535650 00000 n 
-0000535714 00000 n 
-0000535778 00000 n 
-0000535842 00000 n 
-0000535906 00000 n 
-0000535970 00000 n 
-0000536034 00000 n 
-0000536098 00000 n 
-0000536162 00000 n 
-0000536226 00000 n 
-0000536290 00000 n 
-0000536354 00000 n 
-0000536417 00000 n 
-0000536481 00000 n 
-0000536544 00000 n 
-0000536608 00000 n 
-0000541731 00000 n 
-0000539697 00000 n 
-0000536828 00000 n 
-0000539813 00000 n 
-0000540005 00000 n 
-0000540069 00000 n 
-0000540132 00000 n 
-0000540196 00000 n 
-0000540259 00000 n 
-0000540323 00000 n 
-0000540387 00000 n 
-0000540451 00000 n 
-0000540515 00000 n 
-0000540579 00000 n 
-0000540643 00000 n 
-0000540707 00000 n 
-0000540771 00000 n 
-0000540835 00000 n 
-0000540899 00000 n 
-0000540963 00000 n 
-0000541027 00000 n 
-0000541091 00000 n 
-0000541155 00000 n 
-0000541219 00000 n 
-0000541283 00000 n 
-0000541347 00000 n 
-0000541411 00000 n 
-0000541475 00000 n 
-0000541539 00000 n 
-0000541603 00000 n 
-0000541667 00000 n 
-0000542279 00000 n 
-0000542100 00000 n 
-0000541874 00000 n 
-0000542570 00000 n 
-0000542454 00000 n 
-0000542353 00000 n 
-0004768980 00000 n 
-0000543584 00000 n 
-0000543149 00000 n 
-0000542612 00000 n 
-0000543265 00000 n 
-0000543329 00000 n 
-0000543456 00000 n 
-0000543520 00000 n 
-0000543967 00000 n 
-0000543787 00000 n 
-0000543686 00000 n 
-0000543903 00000 n 
-0000546131 00000 n 
-0000545698 00000 n 
-0000544009 00000 n 
-0000545814 00000 n 
-0000546067 00000 n 
-0000548296 00000 n 
-0000547989 00000 n 
-0000546247 00000 n 
-0000548105 00000 n 
-0000548232 00000 n 
-0000551012 00000 n 
-0000551165 00000 n 
-0000551316 00000 n 
-0000551472 00000 n 
-0000551822 00000 n 
-0000550848 00000 n 
-0000548426 00000 n 
-0000551632 00000 n 
-0000551759 00000 n 
-0000554578 00000 n 
-0000554143 00000 n 
-0000551966 00000 n 
-0000554259 00000 n 
-0000554386 00000 n 
-0000554450 00000 n 
-0000554514 00000 n 
-0004769106 00000 n 
-0000557765 00000 n 
-0000557203 00000 n 
-0000554722 00000 n 
-0000557319 00000 n 
-0000557446 00000 n 
-0000557510 00000 n 
-0000557574 00000 n 
-0000557701 00000 n 
-0000560598 00000 n 
-0000560036 00000 n 
-0000557922 00000 n 
-0000560152 00000 n 
-0000560279 00000 n 
-0000560343 00000 n 
-0000560407 00000 n 
-0000560534 00000 n 
-0000563491 00000 n 
-0000562673 00000 n 
-0000560755 00000 n 
-0000562789 00000 n 
-0000562853 00000 n 
-0000562917 00000 n 
-0000562981 00000 n 
-0000563108 00000 n 
-0000563172 00000 n 
-0000563236 00000 n 
-0000563299 00000 n 
-0000563363 00000 n 
-0000563427 00000 n 
-0000565686 00000 n 
-0000566004 00000 n 
-0000566155 00000 n 
-0000566306 00000 n 
-0000566683 00000 n 
-0000565504 00000 n 
-0000563648 00000 n 
-0000566619 00000 n 
-0000565845 00000 n 
-0000566462 00000 n 
-0000569482 00000 n 
-0000569639 00000 n 
-0000570558 00000 n 
-0000569336 00000 n 
-0000566870 00000 n 
-0000569793 00000 n 
-0000569920 00000 n 
-0000570047 00000 n 
-0000570111 00000 n 
-0000570175 00000 n 
-0000570239 00000 n 
-0000570303 00000 n 
-0000570367 00000 n 
-0000570494 00000 n 
-0000749129 00000 n 
-0000572758 00000 n 
-0000572578 00000 n 
-0000570715 00000 n 
-0000572694 00000 n 
-0004769232 00000 n 
-0000575889 00000 n 
-0000575326 00000 n 
-0000572888 00000 n 
-0000575442 00000 n 
-0004765501 00000 n 
-0000575569 00000 n 
-0000575633 00000 n 
-0000575697 00000 n 
-0000575761 00000 n 
-0000575825 00000 n 
-0000578503 00000 n 
-0000578196 00000 n 
-0000576117 00000 n 
-0000578312 00000 n 
-0000578439 00000 n 
-0000581511 00000 n 
-0000581013 00000 n 
-0000578633 00000 n 
-0000581129 00000 n 
-0000581193 00000 n 
-0000581257 00000 n 
-0000581320 00000 n 
-0000581447 00000 n 
-0000583824 00000 n 
-0000583977 00000 n 
-0000584705 00000 n 
-0000583678 00000 n 
-0000581654 00000 n 
-0000584134 00000 n 
-0000584261 00000 n 
-0000584387 00000 n 
-0000584514 00000 n 
-0000584641 00000 n 
-0000586601 00000 n 
-0000586294 00000 n 
-0000584849 00000 n 
-0000586410 00000 n 
-0000586537 00000 n 
-0000587012 00000 n 
-0000586832 00000 n 
-0000586731 00000 n 
-0000586948 00000 n 
-0004769358 00000 n 
-0000588795 00000 n 
-0000590930 00000 n 
-0000589143 00000 n 
-0000588658 00000 n 
-0000587054 00000 n 
-0000588952 00000 n 
-0000598429 00000 n 
-0000598620 00000 n 
-0000590814 00000 n 
-0000589273 00000 n 
-0000598301 00000 n 
-0000598556 00000 n 
-0000594663 00000 n 
-0000594781 00000 n 
-0000594829 00000 n 
-0000595238 00000 n 
-0000595261 00000 n 
-0000595582 00000 n 
-0000598278 00000 n 
-0000601119 00000 n 
-0000600939 00000 n 
-0000598793 00000 n 
-0000601055 00000 n 
-0000603329 00000 n 
-0000603706 00000 n 
-0000603183 00000 n 
-0000601235 00000 n 
-0000603642 00000 n 
-0000603486 00000 n 
-0000608845 00000 n 
-0000606189 00000 n 
-0000606009 00000 n 
-0000603879 00000 n 
-0000606125 00000 n 
-0000609156 00000 n 
-0000609322 00000 n 
-0000609663 00000 n 
-0000608681 00000 n 
-0000606319 00000 n 
-0000609472 00000 n 
-0000609001 00000 n 
-0000609599 00000 n 
-0004769484 00000 n 
-0000717667 00000 n 
-0000612337 00000 n 
-0000612157 00000 n 
-0000609779 00000 n 
-0000612273 00000 n 
-0000615260 00000 n 
-0000615080 00000 n 
-0000612439 00000 n 
-0000615196 00000 n 
-0000617833 00000 n 
-0000617400 00000 n 
-0000615362 00000 n 
-0000617516 00000 n 
-0000617643 00000 n 
-0000617769 00000 n 
-0000620543 00000 n 
-0000620757 00000 n 
-0000620406 00000 n 
-0000617977 00000 n 
-0000620693 00000 n 
-0004764459 00000 n 
-0000623268 00000 n 
-0000623511 00000 n 
-0000623131 00000 n 
-0000620929 00000 n 
-0000623447 00000 n 
-0004766095 00000 n 
-0004765948 00000 n 
-0000628081 00000 n 
-0000626041 00000 n 
-0000625734 00000 n 
-0000623768 00000 n 
-0000625850 00000 n 
-0000625977 00000 n 
-0004769610 00000 n 
-0000628393 00000 n 
-0000628552 00000 n 
-0000628945 00000 n 
-0000627908 00000 n 
-0000626185 00000 n 
-0000628881 00000 n 
-0000628238 00000 n 
-0000628717 00000 n 
-0000631157 00000 n 
-0000631311 00000 n 
-0000634995 00000 n 
-0000631682 00000 n 
-0000631002 00000 n 
-0000629174 00000 n 
-0000631618 00000 n 
-0000631465 00000 n 
-0000634386 00000 n 
-0000634541 00000 n 
-0000634696 00000 n 
-0000635345 00000 n 
-0000634213 00000 n 
-0000631883 00000 n 
-0000635154 00000 n 
-0000635281 00000 n 
-0000634846 00000 n 
-0000639024 00000 n 
-0000640620 00000 n 
-0000638780 00000 n 
-0000635531 00000 n 
-0000638896 00000 n 
-0000639088 00000 n 
-0000639152 00000 n 
-0000639216 00000 n 
-0000639280 00000 n 
-0000639344 00000 n 
-0000639408 00000 n 
-0000639472 00000 n 
-0000639536 00000 n 
-0000639599 00000 n 
-0000639663 00000 n 
-0000639726 00000 n 
-0000639790 00000 n 
-0000639852 00000 n 
-0000639916 00000 n 
-0000639980 00000 n 
-0000640044 00000 n 
-0000640108 00000 n 
-0000640172 00000 n 
-0000640236 00000 n 
-0000640300 00000 n 
-0000640364 00000 n 
-0000640428 00000 n 
-0000640492 00000 n 
-0000640556 00000 n 
-0000643926 00000 n 
-0000643237 00000 n 
-0000640763 00000 n 
-0000643353 00000 n 
-0000643417 00000 n 
-0000643481 00000 n 
-0000643545 00000 n 
-0000643609 00000 n 
-0000643673 00000 n 
-0000643736 00000 n 
-0000643863 00000 n 
-0000648008 00000 n 
-0000646620 00000 n 
-0000644126 00000 n 
-0000646736 00000 n 
-0000646863 00000 n 
-0000646990 00000 n 
-0000647117 00000 n 
-0000647243 00000 n 
-0000647306 00000 n 
-0000647370 00000 n 
-0000647434 00000 n 
-0000647498 00000 n 
-0000647562 00000 n 
-0000647626 00000 n 
-0000647690 00000 n 
-0000647754 00000 n 
-0000647818 00000 n 
-0000647944 00000 n 
-0004769736 00000 n 
-0000650664 00000 n 
-0000650357 00000 n 
-0000648151 00000 n 
-0000650473 00000 n 
-0000650600 00000 n 
-0000653750 00000 n 
-0000653125 00000 n 
-0000650837 00000 n 
-0000653241 00000 n 
-0000653305 00000 n 
-0000653369 00000 n 
-0000653431 00000 n 
-0000653495 00000 n 
-0000653558 00000 n 
-0000653622 00000 n 
-0000653686 00000 n 
-0000656228 00000 n 
-0000656532 00000 n 
-0000659540 00000 n 
-0000656882 00000 n 
-0000656073 00000 n 
-0000653894 00000 n 
-0000656691 00000 n 
-0000656378 00000 n 
-0000656818 00000 n 
-0000659751 00000 n 
-0000659403 00000 n 
-0000657083 00000 n 
-0000659687 00000 n 
-0001199640 00000 n 
-0000662341 00000 n 
-0000661780 00000 n 
-0000659938 00000 n 
-0000661896 00000 n 
-0000662023 00000 n 
-0000662150 00000 n 
-0000662277 00000 n 
-0000664479 00000 n 
-0000664173 00000 n 
-0000662528 00000 n 
-0000664289 00000 n 
-0000664415 00000 n 
-0004769862 00000 n 
-0000667454 00000 n 
-0000666894 00000 n 
-0000664609 00000 n 
-0000667010 00000 n 
-0000667137 00000 n 
-0000667263 00000 n 
-0000667390 00000 n 
-0000669347 00000 n 
-0000669040 00000 n 
-0000667612 00000 n 
-0000669156 00000 n 
-0000669283 00000 n 
-0000671339 00000 n 
-0000671490 00000 n 
-0000671977 00000 n 
-0000671193 00000 n 
-0000669491 00000 n 
-0000671659 00000 n 
-0000671913 00000 n 
-0000674422 00000 n 
-0000674767 00000 n 
-0000674285 00000 n 
-0000672149 00000 n 
-0000674577 00000 n 
-0000674704 00000 n 
-0000677490 00000 n 
-0000677681 00000 n 
-0000677246 00000 n 
-0000674883 00000 n 
-0000677362 00000 n 
-0000677617 00000 n 
-0000680363 00000 n 
-0000680183 00000 n 
-0000677797 00000 n 
-0000680299 00000 n 
-0004769988 00000 n 
-0000683118 00000 n 
-0000683272 00000 n 
-0000683425 00000 n 
-0000683578 00000 n 
-0000683966 00000 n 
-0000682954 00000 n 
-0000680493 00000 n 
-0000683775 00000 n 
-0000683902 00000 n 
-0000687559 00000 n 
-0000688452 00000 n 
-0000687315 00000 n 
-0000684166 00000 n 
-0000687431 00000 n 
-0000687623 00000 n 
-0000687687 00000 n 
-0000687751 00000 n 
-0000687815 00000 n 
-0000687879 00000 n 
-0000687943 00000 n 
-0000688007 00000 n 
-0000688071 00000 n 
-0000688135 00000 n 
-0000688199 00000 n 
-0000688263 00000 n 
-0000688389 00000 n 
-0000691184 00000 n 
-0000691786 00000 n 
-0000691047 00000 n 
-0000688595 00000 n 
-0000691339 00000 n 
-0000691467 00000 n 
-0000691531 00000 n 
-0000691595 00000 n 
-0000691722 00000 n 
-0000694264 00000 n 
-0000694423 00000 n 
-0000694577 00000 n 
-0000697733 00000 n 
-0000695176 00000 n 
-0000694109 00000 n 
-0000691971 00000 n 
-0000694731 00000 n 
-0000694858 00000 n 
-0000694985 00000 n 
-0000695112 00000 n 
-0001178128 00000 n 
-0001189362 00000 n 
-0000698205 00000 n 
-0000697596 00000 n 
-0000695306 00000 n 
-0000697887 00000 n 
-0000698014 00000 n 
-0000698141 00000 n 
-0000700855 00000 n 
-0000704611 00000 n 
-0000701199 00000 n 
-0000700718 00000 n 
-0000698377 00000 n 
-0000701008 00000 n 
-0000701135 00000 n 
-0004770114 00000 n 
-0000704936 00000 n 
-0000705892 00000 n 
-0000704474 00000 n 
-0000701357 00000 n 
-0000704808 00000 n 
-0000705000 00000 n 
-0000705064 00000 n 
-0000705128 00000 n 
-0000705192 00000 n 
-0000705256 00000 n 
-0000705320 00000 n 
-0000705384 00000 n 
-0000705447 00000 n 
-0000705511 00000 n 
-0000705574 00000 n 
-0000705638 00000 n 
-0000705700 00000 n 
-0000705764 00000 n 
-0000705828 00000 n 
-0000708517 00000 n 
-0000708680 00000 n 
-0000709197 00000 n 
-0000708371 00000 n 
-0000706119 00000 n 
-0000708879 00000 n 
-0000709006 00000 n 
-0000709133 00000 n 
-0000711963 00000 n 
-0000711530 00000 n 
-0000709468 00000 n 
-0000711646 00000 n 
-0000711773 00000 n 
-0000711899 00000 n 
-0000713075 00000 n 
-0000712768 00000 n 
-0000712093 00000 n 
-0000712884 00000 n 
-0000713011 00000 n 
-0000715247 00000 n 
-0000714813 00000 n 
-0000713191 00000 n 
-0000714929 00000 n 
-0000715183 00000 n 
-0000717731 00000 n 
-0000717424 00000 n 
-0000715377 00000 n 
-0000717540 00000 n 
-0004770240 00000 n 
-0000719631 00000 n 
-0000719451 00000 n 
-0000717875 00000 n 
-0000719567 00000 n 
-0000721911 00000 n 
-0000721604 00000 n 
-0000719775 00000 n 
-0000721720 00000 n 
-0000721847 00000 n 
-0000726170 00000 n 
-0000723729 00000 n 
-0000723549 00000 n 
-0000722055 00000 n 
-0000723665 00000 n 
-0000726862 00000 n 
-0000727071 00000 n 
-0000727472 00000 n 
-0000726024 00000 n 
-0000723859 00000 n 
-0000727281 00000 n 
-0000727408 00000 n 
-0000726674 00000 n 
-0000726792 00000 n 
-0000726840 00000 n 
-0000730957 00000 n 
-0000729949 00000 n 
-0000727715 00000 n 
-0000730065 00000 n 
-0000730129 00000 n 
-0000730193 00000 n 
-0000730257 00000 n 
-0000730321 00000 n 
-0000730385 00000 n 
-0000730449 00000 n 
-0000730575 00000 n 
-0000730639 00000 n 
-0000730703 00000 n 
-0000730767 00000 n 
-0000730894 00000 n 
-0000733172 00000 n 
-0000733781 00000 n 
-0000733035 00000 n 
-0000731128 00000 n 
-0000733336 00000 n 
-0000733463 00000 n 
-0000733590 00000 n 
-0000733717 00000 n 
-0004770366 00000 n 
-0000736466 00000 n 
-0000736032 00000 n 
-0000736185 00000 n 
-0000736657 00000 n 
-0000735886 00000 n 
-0000733925 00000 n 
-0000736339 00000 n 
-0000736593 00000 n 
-0000739821 00000 n 
-0000740395 00000 n 
-0000739577 00000 n 
-0000736858 00000 n 
-0000739693 00000 n 
-0000739885 00000 n 
-0000739949 00000 n 
-0000740013 00000 n 
-0000740077 00000 n 
-0000740141 00000 n 
-0000740203 00000 n 
-0000740267 00000 n 
-0000740331 00000 n 
-0000742409 00000 n 
-0000742780 00000 n 
-0000742263 00000 n 
-0000740566 00000 n 
-0000742716 00000 n 
-0000742563 00000 n 
-0000745215 00000 n 
-0000745557 00000 n 
-0000745078 00000 n 
-0000742910 00000 n 
-0000745366 00000 n 
-0000745493 00000 n 
-0000748828 00000 n 
-0000748404 00000 n 
-0000749702 00000 n 
-0000748249 00000 n 
-0000745715 00000 n 
-0000749002 00000 n 
-0000748616 00000 n 
-0000749256 00000 n 
-0000749320 00000 n 
-0000749384 00000 n 
-0000749448 00000 n 
-0000749511 00000 n 
-0000749575 00000 n 
-0000749639 00000 n 
-0000752594 00000 n 
-0000755064 00000 n 
-0000753362 00000 n 
-0000752448 00000 n 
-0000750014 00000 n 
-0000753045 00000 n 
-0000753109 00000 n 
-0000753173 00000 n 
-0000753298 00000 n 
-0000752819 00000 n 
-0004770492 00000 n 
-0000755324 00000 n 
-0000754927 00000 n 
-0000753660 00000 n 
-0000755260 00000 n 
-0000759766 00000 n 
-0000759928 00000 n 
-0000760098 00000 n 
-0000757684 00000 n 
-0000757504 00000 n 
-0000755496 00000 n 
-0000757620 00000 n 
-0000760448 00000 n 
-0000759611 00000 n 
-0000757871 00000 n 
-0000760257 00000 n 
-0000760384 00000 n 
-0000765625 00000 n 
-0000762875 00000 n 
-0000762939 00000 n 
-0000762505 00000 n 
-0000760578 00000 n 
-0000762621 00000 n 
-0000762748 00000 n 
-0000766071 00000 n 
-0000765382 00000 n 
-0000763140 00000 n 
-0000765498 00000 n 
-0000765752 00000 n 
-0000765879 00000 n 
-0000765943 00000 n 
-0000766007 00000 n 
-0000768845 00000 n 
-0000768284 00000 n 
-0000766256 00000 n 
-0000768400 00000 n 
-0000768527 00000 n 
-0000768654 00000 n 
-0000768781 00000 n 
-0004770618 00000 n 
-0000771125 00000 n 
-0000770818 00000 n 
-0000768989 00000 n 
-0000770934 00000 n 
-0000771061 00000 n 
-0000771564 00000 n 
-0000771384 00000 n 
-0000771283 00000 n 
-0000771500 00000 n 
-0000773459 00000 n 
-0000773025 00000 n 
-0000771606 00000 n 
-0000773141 00000 n 
-0000773395 00000 n 
-0000775990 00000 n 
-0000776282 00000 n 
-0000776436 00000 n 
-0000780226 00000 n 
-0000777042 00000 n 
-0000775826 00000 n 
-0000773575 00000 n 
-0000776597 00000 n 
-0000776724 00000 n 
-0000776136 00000 n 
-0000776851 00000 n 
-0000780661 00000 n 
-0000780379 00000 n 
-0000781620 00000 n 
-0000780080 00000 n 
-0000777186 00000 n 
-0000780533 00000 n 
-0000780725 00000 n 
-0000780789 00000 n 
-0000780853 00000 n 
-0000780917 00000 n 
-0000780981 00000 n 
-0000781045 00000 n 
-0000781109 00000 n 
-0000781173 00000 n 
-0000781237 00000 n 
-0000781301 00000 n 
-0000781365 00000 n 
-0000781429 00000 n 
-0000783813 00000 n 
-0000784289 00000 n 
-0000783676 00000 n 
-0000781791 00000 n 
-0000783969 00000 n 
-0000784033 00000 n 
-0000784097 00000 n 
-0000784161 00000 n 
-0000784225 00000 n 
-0004770744 00000 n 
-0000787251 00000 n 
-0000787403 00000 n 
-0000787717 00000 n 
-0000790483 00000 n 
-0000789144 00000 n 
-0000787087 00000 n 
-0000784433 00000 n 
-0000787868 00000 n 
-0000787996 00000 n 
-0000788060 00000 n 
-0000788124 00000 n 
-0000788188 00000 n 
-0000788252 00000 n 
-0000788315 00000 n 
-0000788379 00000 n 
-0000788442 00000 n 
-0000788506 00000 n 
-0000788568 00000 n 
-0000788632 00000 n 
-0000788696 00000 n 
-0000788760 00000 n 
-0000788824 00000 n 
-0000788888 00000 n 
-0000788952 00000 n 
-0000789016 00000 n 
-0000789080 00000 n 
-0000787560 00000 n 
-0000790827 00000 n 
-0000790346 00000 n 
-0000789344 00000 n 
-0000790637 00000 n 
-0000790763 00000 n 
-0000792738 00000 n 
-0000792177 00000 n 
-0000790957 00000 n 
-0000792293 00000 n 
-0000792547 00000 n 
-0000792674 00000 n 
-0000795274 00000 n 
-0000797875 00000 n 
-0000795422 00000 n 
-0000826370 00000 n 
-0000823743 00000 n 
-0000823890 00000 n 
-0000796018 00000 n 
-0000795128 00000 n 
-0000792868 00000 n 
-0000795572 00000 n 
-0000795699 00000 n 
-0000795826 00000 n 
-0000795890 00000 n 
-0000795954 00000 n 
-0000824465 00000 n 
-0000845047 00000 n 
-0000824037 00000 n 
-0000847031 00000 n 
-0000824188 00000 n 
-0000865027 00000 n 
-0000844618 00000 n 
-0000896440 00000 n 
-0000824720 00000 n 
-0000797711 00000 n 
-0000796162 00000 n 
-0000824337 00000 n 
-0000824529 00000 n 
-0000824592 00000 n 
-0000824656 00000 n 
-0003551531 00000 n 
-0000863168 00000 n 
-0000894380 00000 n 
-0000844768 00000 n 
-0000918326 00000 n 
-0000845366 00000 n 
-0000826224 00000 n 
-0000824887 00000 n 
-0000844919 00000 n 
-0000845174 00000 n 
-0000845238 00000 n 
-0000845302 00000 n 
-0004770870 00000 n 
-0000916306 00000 n 
-0000929826 00000 n 
-0000862590 00000 n 
-0000932050 00000 n 
-0000862741 00000 n 
-0000862889 00000 n 
-0000946788 00000 n 
-0000893951 00000 n 
-0000958134 00000 n 
-0000863424 00000 n 
-0000846876 00000 n 
-0000845547 00000 n 
-0000863040 00000 n 
-0000863232 00000 n 
-0000863296 00000 n 
-0000863360 00000 n 
-0000944777 00000 n 
-0000956289 00000 n 
-0000894102 00000 n 
-0000972677 00000 n 
-0000894635 00000 n 
-0000864881 00000 n 
-0000863577 00000 n 
-0000894252 00000 n 
-0000894444 00000 n 
-0000894571 00000 n 
-0000970868 00000 n 
-0000983236 00000 n 
-0000915585 00000 n 
-0000984879 00000 n 
-0000915734 00000 n 
-0000915881 00000 n 
-0000916028 00000 n 
-0000994589 00000 n 
-0000916562 00000 n 
-0000896276 00000 n 
-0000894816 00000 n 
-0000916178 00000 n 
-0000916370 00000 n 
-0000916434 00000 n 
-0000916498 00000 n 
-0000993763 00000 n 
-0001008435 00000 n 
-0000929398 00000 n 
-0001001694 00000 n 
-0000929548 00000 n 
-0001009383 00000 n 
-0000930145 00000 n 
-0000918180 00000 n 
-0000916715 00000 n 
-0000929698 00000 n 
-0000929890 00000 n 
-0000929954 00000 n 
-0000930081 00000 n 
-0001008563 00000 n 
-0001048020 00000 n 
-0000944197 00000 n 
-0001016023 00000 n 
-0000944347 00000 n 
-0001048984 00000 n 
-0000944498 00000 n 
-0001078835 00000 n 
-0000955860 00000 n 
-0001092809 00000 n 
-0000945225 00000 n 
-0000931895 00000 n 
-0000930298 00000 n 
-0000944649 00000 n 
-0000944841 00000 n 
-0000944905 00000 n 
-0000944969 00000 n 
-0000945033 00000 n 
-0000945097 00000 n 
-0000945161 00000 n 
-0001048148 00000 n 
-0001091795 00000 n 
-0001091923 00000 n 
-0000956011 00000 n 
-0001105771 00000 n 
-0000956608 00000 n 
-0000946642 00000 n 
-0000945379 00000 n 
-0000956161 00000 n 
-0000956353 00000 n 
-0000956417 00000 n 
-0000956544 00000 n 
-0004770996 00000 n 
-0001125618 00000 n 
-0001125746 00000 n 
-0000970442 00000 n 
-0001126614 00000 n 
-0000970591 00000 n 
-0001135657 00000 n 
-0000971124 00000 n 
-0000957988 00000 n 
-0000956762 00000 n 
-0000970740 00000 n 
-0000970932 00000 n 
-0000970996 00000 n 
-0000971060 00000 n 
-0001142431 00000 n 
-0001142559 00000 n 
-0000982808 00000 n 
-0001143362 00000 n 
-0000982958 00000 n 
-0001149398 00000 n 
-0000983555 00000 n 
-0000972531 00000 n 
-0000971320 00000 n 
-0000983108 00000 n 
-0000983300 00000 n 
-0000983364 00000 n 
-0000983491 00000 n 
-0001155520 00000 n 
-0001155648 00000 n 
-0000993827 00000 n 
-0000984763 00000 n 
-0000983723 00000 n 
-0000993635 00000 n 
-0001008627 00000 n 
-0000994473 00000 n 
-0000994009 00000 n 
-0001008307 00000 n 
-0001048212 00000 n 
-0001009267 00000 n 
-0001008782 00000 n 
-0001047892 00000 n 
-0001091987 00000 n 
-0001048868 00000 n 
-0001048367 00000 n 
-0001091667 00000 n 
-0004771122 00000 n 
-0001125810 00000 n 
-0001092693 00000 n 
-0001092142 00000 n 
-0001125490 00000 n 
-0001142623 00000 n 
-0001126498 00000 n 
-0001125965 00000 n 
-0001142303 00000 n 
-0001155712 00000 n 
-0001143246 00000 n 
-0001142778 00000 n 
-0001155392 00000 n 
-0001156148 00000 n 
-0001155968 00000 n 
-0001155867 00000 n 
-0001156084 00000 n 
-0001156588 00000 n 
-0001156409 00000 n 
-0001156190 00000 n 
-0001156879 00000 n 
-0001156763 00000 n 
-0001156662 00000 n 
-0004771248 00000 n 
-0001157818 00000 n 
-0001157383 00000 n 
-0001156921 00000 n 
-0001157499 00000 n 
-0001157563 00000 n 
-0001157690 00000 n 
-0001157754 00000 n 
-0001158201 00000 n 
-0001158021 00000 n 
-0001157920 00000 n 
-0001158137 00000 n 
-0001159592 00000 n 
-0001159751 00000 n 
-0001163102 00000 n 
-0001160354 00000 n 
-0001159446 00000 n 
-0001158243 00000 n 
-0001159909 00000 n 
-0001160163 00000 n 
-0001160290 00000 n 
-0003236018 00000 n 
-0001163463 00000 n 
-0001162965 00000 n 
-0001160470 00000 n 
-0001163272 00000 n 
-0001163399 00000 n 
-0001166011 00000 n 
-0001165704 00000 n 
-0001163649 00000 n 
-0001165820 00000 n 
-0001165947 00000 n 
-0001168776 00000 n 
-0001169088 00000 n 
-0001169839 00000 n 
-0001168621 00000 n 
-0001166212 00000 n 
-0001169266 00000 n 
-0001169394 00000 n 
-0001168932 00000 n 
-0001169521 00000 n 
-0001169648 00000 n 
-0001169775 00000 n 
-0004771374 00000 n 
-0001171275 00000 n 
-0001170969 00000 n 
-0001170039 00000 n 
-0001171085 00000 n 
-0001173925 00000 n 
-0001173618 00000 n 
-0001171448 00000 n 
-0001173734 00000 n 
-0001173861 00000 n 
-0001176290 00000 n 
-0001175983 00000 n 
-0001174112 00000 n 
-0001176099 00000 n 
-0001176226 00000 n 
-0001178191 00000 n 
-0001177885 00000 n 
-0001176448 00000 n 
-0001178001 00000 n 
-0001180868 00000 n 
-0001180561 00000 n 
-0001178349 00000 n 
-0001180677 00000 n 
-0001180804 00000 n 
-0001183895 00000 n 
-0001183459 00000 n 
-0001181026 00000 n 
-0001183575 00000 n 
-0001183639 00000 n 
-0001183703 00000 n 
-0001183767 00000 n 
-0001183831 00000 n 
-0004771500 00000 n 
-0001186861 00000 n 
-0001186426 00000 n 
-0001184025 00000 n 
-0001186542 00000 n 
-0001186606 00000 n 
-0001186670 00000 n 
-0001186797 00000 n 
-0001189426 00000 n 
-0001189119 00000 n 
-0001187019 00000 n 
-0001189235 00000 n 
-0004762975 00000 n 
-0001191647 00000 n 
-0001191467 00000 n 
-0001189570 00000 n 
-0001191583 00000 n 
-0001193546 00000 n 
-0001193239 00000 n 
-0001191777 00000 n 
-0001193355 00000 n 
-0001193482 00000 n 
-0001196399 00000 n 
-0001196219 00000 n 
-0001193690 00000 n 
-0001196335 00000 n 
-0001199362 00000 n 
-0001203236 00000 n 
-0001200342 00000 n 
-0001199225 00000 n 
-0001196543 00000 n 
-0001199514 00000 n 
-0001199704 00000 n 
-0001199767 00000 n 
-0001199894 00000 n 
-0001199958 00000 n 
-0001200022 00000 n 
-0001200086 00000 n 
-0001200150 00000 n 
-0001200214 00000 n 
-0001200278 00000 n 
-0004771626 00000 n 
-0001203390 00000 n 
-0001207677 00000 n 
-0001204758 00000 n 
-0001203090 00000 n 
-0001200499 00000 n 
-0001203544 00000 n 
-0001203672 00000 n 
-0001203736 00000 n 
-0001203800 00000 n 
-0001203864 00000 n 
-0001203928 00000 n 
-0001203992 00000 n 
-0001204056 00000 n 
-0001204184 00000 n 
-0001204248 00000 n 
-0001204311 00000 n 
-0001204375 00000 n 
-0001204439 00000 n 
-0001204503 00000 n 
-0001204567 00000 n 
-0001204694 00000 n 
-0001207827 00000 n 
-0001207990 00000 n 
-0001208970 00000 n 
-0001207522 00000 n 
-0001204943 00000 n 
-0001208140 00000 n 
-0001208268 00000 n 
-0001208332 00000 n 
-0001208395 00000 n 
-0001208459 00000 n 
-0001208523 00000 n 
-0001208587 00000 n 
-0001208651 00000 n 
-0001208779 00000 n 
-0001208906 00000 n 
-0001211764 00000 n 
-0001211457 00000 n 
-0001209127 00000 n 
-0001211573 00000 n 
-0001211700 00000 n 
-0001214735 00000 n 
-0001214046 00000 n 
-0001211908 00000 n 
-0001214162 00000 n 
-0001214226 00000 n 
-0001214290 00000 n 
-0001214354 00000 n 
-0001214417 00000 n 
-0001214544 00000 n 
-0001214671 00000 n 
-0001218405 00000 n 
-0001217651 00000 n 
-0001214879 00000 n 
-0001217767 00000 n 
-0001217831 00000 n 
-0001217895 00000 n 
-0001217958 00000 n 
-0001218085 00000 n 
-0001218149 00000 n 
-0001218213 00000 n 
-0001218277 00000 n 
-0001218341 00000 n 
-0001221720 00000 n 
-0001221158 00000 n 
-0001218604 00000 n 
-0001221274 00000 n 
-0001221401 00000 n 
-0001221465 00000 n 
-0001221529 00000 n 
-0001221656 00000 n 
-0004771752 00000 n 
-0001224381 00000 n 
-0001225738 00000 n 
-0001224265 00000 n 
-0001221891 00000 n 
-0001225419 00000 n 
-0001225546 00000 n 
-0001225610 00000 n 
-0001225674 00000 n 
-0001224767 00000 n 
-0001224885 00000 n 
-0001224933 00000 n 
-0001225398 00000 n 
-0001229011 00000 n 
-0001228703 00000 n 
-0001225967 00000 n 
-0001228819 00000 n 
-0001228883 00000 n 
-0001228947 00000 n 
-0001231444 00000 n 
-0001231011 00000 n 
-0001229182 00000 n 
-0001231127 00000 n 
-0001231254 00000 n 
-0001231380 00000 n 
-0001233598 00000 n 
-0001233166 00000 n 
-0001231631 00000 n 
-0001233282 00000 n 
-0001233409 00000 n 
-0001233535 00000 n 
-0001236225 00000 n 
-0001235919 00000 n 
-0001233785 00000 n 
-0001236035 00000 n 
-0001236161 00000 n 
-0001239779 00000 n 
-0001239025 00000 n 
-0001236383 00000 n 
-0001239141 00000 n 
-0001239205 00000 n 
-0001239268 00000 n 
-0001239332 00000 n 
-0001239396 00000 n 
-0001239460 00000 n 
-0001239524 00000 n 
-0001239588 00000 n 
-0001239715 00000 n 
-0004771878 00000 n 
-0001242419 00000 n 
-0001242112 00000 n 
-0001239978 00000 n 
-0001242228 00000 n 
-0001242355 00000 n 
-0001245104 00000 n 
-0001244797 00000 n 
-0001242620 00000 n 
-0001244913 00000 n 
-0001245040 00000 n 
-0001248054 00000 n 
-0001247620 00000 n 
-0001245305 00000 n 
-0001247736 00000 n 
-0001247863 00000 n 
-0001247990 00000 n 
-0001259434 00000 n 
-0001250166 00000 n 
-0001259779 00000 n 
-0001250029 00000 n 
-0001248212 00000 n 
-0001259587 00000 n 
-0001259715 00000 n 
-0001256046 00000 n 
-0001256164 00000 n 
-0001256212 00000 n 
-0001256607 00000 n 
-0001256630 00000 n 
-0001256977 00000 n 
-0001259411 00000 n 
-0001263017 00000 n 
-0001263170 00000 n 
-0001263320 00000 n 
-0001263661 00000 n 
-0001262862 00000 n 
-0001259911 00000 n 
-0001263469 00000 n 
-0001263597 00000 n 
-0001267189 00000 n 
-0001266761 00000 n 
-0001266911 00000 n 
-0001267381 00000 n 
-0001266615 00000 n 
-0001263791 00000 n 
-0001267061 00000 n 
-0001267317 00000 n 
-0004772004 00000 n 
-0001270115 00000 n 
-0001270625 00000 n 
-0001269871 00000 n 
-0001267483 00000 n 
-0001269987 00000 n 
-0001270179 00000 n 
-0001270243 00000 n 
-0001270307 00000 n 
-0001270434 00000 n 
-0001270561 00000 n 
-0001273422 00000 n 
-0001272861 00000 n 
-0001270741 00000 n 
-0001272977 00000 n 
-0001273104 00000 n 
-0001273231 00000 n 
-0001273358 00000 n 
-0001275692 00000 n 
-0001275910 00000 n 
-0001275555 00000 n 
-0001273580 00000 n 
-0001275846 00000 n 
-0001278761 00000 n 
-0001278454 00000 n 
-0001276012 00000 n 
-0001278570 00000 n 
-0001278697 00000 n 
-0001279501 00000 n 
-0001279321 00000 n 
-0001278976 00000 n 
-0001279437 00000 n 
-0001279884 00000 n 
-0001279704 00000 n 
-0001279603 00000 n 
-0001279820 00000 n 
-0004772130 00000 n 
-0001281894 00000 n 
-0001281587 00000 n 
-0001279926 00000 n 
-0001281703 00000 n 
-0001284157 00000 n 
-0001284629 00000 n 
-0001284020 00000 n 
-0001282024 00000 n 
-0001284311 00000 n 
-0001284438 00000 n 
-0001284565 00000 n 
-0001289959 00000 n 
-0001286916 00000 n 
-0001286609 00000 n 
-0001284759 00000 n 
-0001286725 00000 n 
-0001286852 00000 n 
-0001291882 00000 n 
-0001289518 00000 n 
-0001289675 00000 n 
-0001299742 00000 n 
-0001290150 00000 n 
-0001289372 00000 n 
-0001287060 00000 n 
-0001289832 00000 n 
-0001290086 00000 n 
-0001298517 00000 n 
-0001306167 00000 n 
-0001298581 00000 n 
-0001291766 00000 n 
-0001290294 00000 n 
-0001298389 00000 n 
-0001293598 00000 n 
-0001293716 00000 n 
-0001293764 00000 n 
-0001294177 00000 n 
-0001294435 00000 n 
-0001294458 00000 n 
-0001294779 00000 n 
-0001295043 00000 n 
-0001297455 00000 n 
-0001298344 00000 n 
-0001298367 00000 n 
-0001306231 00000 n 
-0001299626 00000 n 
-0001298727 00000 n 
-0001306039 00000 n 
-0004772256 00000 n 
-0001301445 00000 n 
-0001301563 00000 n 
-0001301611 00000 n 
-0001301990 00000 n 
-0001302248 00000 n 
-0001302271 00000 n 
-0001302582 00000 n 
-0001302846 00000 n 
-0001305105 00000 n 
-0001305994 00000 n 
-0001306017 00000 n 
-0001308693 00000 n 
-0001308263 00000 n 
-0001306419 00000 n 
-0001308379 00000 n 
-0001308506 00000 n 
-0001308629 00000 n 
-0001311208 00000 n 
-0001314937 00000 n 
-0001311689 00000 n 
-0001311071 00000 n 
-0001308823 00000 n 
-0001311371 00000 n 
-0001311498 00000 n 
-0001311625 00000 n 
-0001315433 00000 n 
-0001315105 00000 n 
-0001315944 00000 n 
-0001314791 00000 n 
-0001311861 00000 n 
-0001315305 00000 n 
-0001315497 00000 n 
-0001315561 00000 n 
-0001315625 00000 n 
-0001315689 00000 n 
-0001315753 00000 n 
-0001315880 00000 n 
-0001318899 00000 n 
-0001318592 00000 n 
-0001316185 00000 n 
-0001318708 00000 n 
-0001318835 00000 n 
-0001321576 00000 n 
-0001321269 00000 n 
-0001319015 00000 n 
-0001321385 00000 n 
-0001321512 00000 n 
-0001324253 00000 n 
-0001324723 00000 n 
-0001324116 00000 n 
-0001321692 00000 n 
-0001324407 00000 n 
-0001324532 00000 n 
-0001324659 00000 n 
-0004772382 00000 n 
-0001326482 00000 n 
-0001326302 00000 n 
-0001324867 00000 n 
-0001326418 00000 n 
-0001329130 00000 n 
-0001328312 00000 n 
-0001326640 00000 n 
-0001328428 00000 n 
-0001328555 00000 n 
-0001328619 00000 n 
-0001328683 00000 n 
-0001328747 00000 n 
-0001328811 00000 n 
-0001328875 00000 n 
-0001328939 00000 n 
-0001329003 00000 n 
-0001329066 00000 n 
-0001331675 00000 n 
-0001332152 00000 n 
-0001331538 00000 n 
-0001329274 00000 n 
-0001331833 00000 n 
-0001331960 00000 n 
-0001332024 00000 n 
-0001332088 00000 n 
-0001334413 00000 n 
-0001334477 00000 n 
-0001334169 00000 n 
-0001332282 00000 n 
-0001334285 00000 n 
-0001336097 00000 n 
-0001335917 00000 n 
-0001334593 00000 n 
-0001336033 00000 n 
-0001337908 00000 n 
-0001338261 00000 n 
-0001337771 00000 n 
-0001336213 00000 n 
-0001338069 00000 n 
-0001338133 00000 n 
-0001338197 00000 n 
-0004772508 00000 n 
-0001344141 00000 n 
-0001340198 00000 n 
-0001339762 00000 n 
-0001338405 00000 n 
-0001339878 00000 n 
-0001339942 00000 n 
-0001340006 00000 n 
-0001340070 00000 n 
-0001340134 00000 n 
-0001341591 00000 n 
-0001341411 00000 n 
-0001340342 00000 n 
-0001341527 00000 n 
-0001343859 00000 n 
-0001344205 00000 n 
-0001343722 00000 n 
-0001341707 00000 n 
-0001344013 00000 n 
-0001344077 00000 n 
-0001346279 00000 n 
-0001346343 00000 n 
-0001346035 00000 n 
-0001344335 00000 n 
-0001346151 00000 n 
-0001347845 00000 n 
-0001347537 00000 n 
-0001346459 00000 n 
-0001347653 00000 n 
-0001347717 00000 n 
-0001347781 00000 n 
-0001349529 00000 n 
-0001348965 00000 n 
-0001347975 00000 n 
-0001349081 00000 n 
-0001349145 00000 n 
-0001349209 00000 n 
-0001349273 00000 n 
-0001349337 00000 n 
-0001349401 00000 n 
-0001349465 00000 n 
-0004772634 00000 n 
-0001351886 00000 n 
-0001351324 00000 n 
-0001349645 00000 n 
-0001351440 00000 n 
-0001351567 00000 n 
-0001351631 00000 n 
-0001351695 00000 n 
-0001351822 00000 n 
-0001354991 00000 n 
-0001354557 00000 n 
-0001352101 00000 n 
-0001354673 00000 n 
-0001354800 00000 n 
-0001354927 00000 n 
-0001357694 00000 n 
-0001357260 00000 n 
-0001355149 00000 n 
-0001357376 00000 n 
-0001357503 00000 n 
-0001357630 00000 n 
-0001360187 00000 n 
-0001360355 00000 n 
-0001360549 00000 n 
-0001360721 00000 n 
-0001360933 00000 n 
-0001361123 00000 n 
-0001361336 00000 n 
-0001361529 00000 n 
-0001361724 00000 n 
-0001361924 00000 n 
-0001362160 00000 n 
-0001359969 00000 n 
-0001357824 00000 n 
-0001362096 00000 n 
-0001364570 00000 n 
-0001364723 00000 n 
-0001365212 00000 n 
-0001364424 00000 n 
-0001362346 00000 n 
-0001364894 00000 n 
-0001365021 00000 n 
-0001365148 00000 n 
-0001367678 00000 n 
-0001367371 00000 n 
-0001365398 00000 n 
-0001367487 00000 n 
-0001367614 00000 n 
-0004772760 00000 n 
-0001369041 00000 n 
-0001368861 00000 n 
-0001367822 00000 n 
-0001368977 00000 n 
-0001370442 00000 n 
-0001370136 00000 n 
-0001369157 00000 n 
-0001370252 00000 n 
-0001370378 00000 n 
-0001371661 00000 n 
-0001371481 00000 n 
-0001370572 00000 n 
-0001371597 00000 n 
-0001374337 00000 n 
-0001373648 00000 n 
-0001371777 00000 n 
-0001373764 00000 n 
-0001373891 00000 n 
-0001373955 00000 n 
-0001374019 00000 n 
-0001374083 00000 n 
-0001374147 00000 n 
-0001374211 00000 n 
-0001374275 00000 n 
-0001377091 00000 n 
-0001378137 00000 n 
-0001376954 00000 n 
-0001374537 00000 n 
-0001377243 00000 n 
-0001377307 00000 n 
-0001377371 00000 n 
-0001377435 00000 n 
-0001377499 00000 n 
-0001377563 00000 n 
-0001377627 00000 n 
-0001377691 00000 n 
-0001377755 00000 n 
-0001377819 00000 n 
-0001377946 00000 n 
-0001378073 00000 n 
-0001383526 00000 n 
-0001383098 00000 n 
-0001385442 00000 n 
-0001382952 00000 n 
-0001378308 00000 n 
-0001383398 00000 n 
-0001383590 00000 n 
-0001383654 00000 n 
-0001383718 00000 n 
-0001383782 00000 n 
-0001383846 00000 n 
-0001383910 00000 n 
-0001383974 00000 n 
-0001384038 00000 n 
-0001384101 00000 n 
-0001384165 00000 n 
-0001384228 00000 n 
-0001384292 00000 n 
-0001384354 00000 n 
-0001384418 00000 n 
-0001384482 00000 n 
-0001384546 00000 n 
-0001384610 00000 n 
-0001384674 00000 n 
-0001384738 00000 n 
-0001384802 00000 n 
-0001384866 00000 n 
-0001384930 00000 n 
-0001384994 00000 n 
-0001385058 00000 n 
-0001385122 00000 n 
-0001385186 00000 n 
-0001385250 00000 n 
-0001385314 00000 n 
-0001385378 00000 n 
-0001383248 00000 n 
-0004772886 00000 n 
-0001387860 00000 n 
-0001388020 00000 n 
-0001388180 00000 n 
-0001388520 00000 n 
-0001387705 00000 n 
-0001385599 00000 n 
-0001388329 00000 n 
-0001388456 00000 n 
-0001398121 00000 n 
-0001400425 00000 n 
-0001390450 00000 n 
-0001390143 00000 n 
-0001388678 00000 n 
-0001390259 00000 n 
-0001390386 00000 n 
-0001392361 00000 n 
-0001392833 00000 n 
-0001392224 00000 n 
-0001390608 00000 n 
-0001392515 00000 n 
-0001392642 00000 n 
-0001392769 00000 n 
-0001400553 00000 n 
-0001393932 00000 n 
-0001394534 00000 n 
-0001393795 00000 n 
-0001392977 00000 n 
-0001394089 00000 n 
-0001394216 00000 n 
-0001394343 00000 n 
-0001394470 00000 n 
-0001398185 00000 n 
-0001397877 00000 n 
-0001394678 00000 n 
-0001397993 00000 n 
-0001400617 00000 n 
-0001400181 00000 n 
-0001398315 00000 n 
-0001400297 00000 n 
-0004773012 00000 n 
-0001402436 00000 n 
-0001402130 00000 n 
-0001400733 00000 n 
-0001402246 00000 n 
-0001404115 00000 n 
-0001412162 00000 n 
-0001410005 00000 n 
-0001410161 00000 n 
-0001421786 00000 n 
-0001418063 00000 n 
-0001410636 00000 n 
-0001403969 00000 n 
-0001402637 00000 n 
-0001410317 00000 n 
-0001410444 00000 n 
-0001410572 00000 n 
-0001405661 00000 n 
-0001405779 00000 n 
-0001405827 00000 n 
-0001406200 00000 n 
-0001406458 00000 n 
-0001406481 00000 n 
-0001406786 00000 n 
-0001407050 00000 n 
-0001409071 00000 n 
-0001409960 00000 n 
-0001409983 00000 n 
-0001422077 00000 n 
-0001422269 00000 n 
-0001412025 00000 n 
-0001410810 00000 n 
-0001421949 00000 n 
-0001422205 00000 n 
-0001413719 00000 n 
-0001413837 00000 n 
-0001413885 00000 n 
-0001414258 00000 n 
-0001414516 00000 n 
-0001414539 00000 n 
-0001414844 00000 n 
-0001415108 00000 n 
-0001417129 00000 n 
-0001418018 00000 n 
-0001418041 00000 n 
-0001418980 00000 n 
-0001419098 00000 n 
-0001419146 00000 n 
-0001419539 00000 n 
-0001419561 00000 n 
-0001419859 00000 n 
-0001421763 00000 n 
-0001424960 00000 n 
-0001424525 00000 n 
-0001422430 00000 n 
-0001424641 00000 n 
-0001424768 00000 n 
-0001424832 00000 n 
-0001424896 00000 n 
-0001427477 00000 n 
-0001427106 00000 n 
-0001425090 00000 n 
-0001427222 00000 n 
-0001427286 00000 n 
-0001427413 00000 n 
-0001430345 00000 n 
-0001430038 00000 n 
-0001427607 00000 n 
-0001430154 00000 n 
-0001430281 00000 n 
-0004773138 00000 n 
-0001433087 00000 n 
-0001432907 00000 n 
-0001430475 00000 n 
-0001433023 00000 n 
-0001435519 00000 n 
-0001436263 00000 n 
-0001435373 00000 n 
-0001433217 00000 n 
-0001435817 00000 n 
-0001435944 00000 n 
-0001436008 00000 n 
-0001436072 00000 n 
-0001435669 00000 n 
-0001436199 00000 n 
-0001438775 00000 n 
-0001439116 00000 n 
-0001438638 00000 n 
-0001436393 00000 n 
-0001438926 00000 n 
-0001439053 00000 n 
-0001441803 00000 n 
-0001441993 00000 n 
-0001441560 00000 n 
-0001439303 00000 n 
-0001441676 00000 n 
-0001441929 00000 n 
-0001443741 00000 n 
-0001443897 00000 n 
-0001446684 00000 n 
-0001444494 00000 n 
-0001443595 00000 n 
-0001442123 00000 n 
-0001444048 00000 n 
-0001444175 00000 n 
-0001444302 00000 n 
-0001444430 00000 n 
-0001446967 00000 n 
-0001447478 00000 n 
-0001446547 00000 n 
-0001444624 00000 n 
-0001446839 00000 n 
-0001447031 00000 n 
-0001447095 00000 n 
-0001447159 00000 n 
-0001447286 00000 n 
-0001447414 00000 n 
-0004773264 00000 n 
-0001450169 00000 n 
-0001449608 00000 n 
-0001447649 00000 n 
-0001449724 00000 n 
-0001449851 00000 n 
-0001449978 00000 n 
-0001450105 00000 n 
-0001452495 00000 n 
-0001451740 00000 n 
-0001450370 00000 n 
-0001451856 00000 n 
-0001451920 00000 n 
-0001451984 00000 n 
-0001452048 00000 n 
-0001452112 00000 n 
-0001452176 00000 n 
-0001452240 00000 n 
-0001452304 00000 n 
-0001452368 00000 n 
-0001452431 00000 n 
-0001454528 00000 n 
-0001454221 00000 n 
-0001452667 00000 n 
-0001454337 00000 n 
-0001457400 00000 n 
-0001456966 00000 n 
-0001454644 00000 n 
-0001457082 00000 n 
-0001457209 00000 n 
-0001457336 00000 n 
-0001460344 00000 n 
-0001459909 00000 n 
-0001457516 00000 n 
-0001460025 00000 n 
-0001460152 00000 n 
-0001460280 00000 n 
-0001462207 00000 n 
-0001461899 00000 n 
-0001460488 00000 n 
-0001462015 00000 n 
-0001462143 00000 n 
-0004773390 00000 n 
-0001463497 00000 n 
-0001463317 00000 n 
-0001462337 00000 n 
-0001463433 00000 n 
-0001465784 00000 n 
-0001465477 00000 n 
-0001463627 00000 n 
-0001465593 00000 n 
-0001465720 00000 n 
-0001467692 00000 n 
-0001467512 00000 n 
-0001465914 00000 n 
-0001467628 00000 n 
-0001469938 00000 n 
-0001469503 00000 n 
-0001467865 00000 n 
-0001469619 00000 n 
-0001469747 00000 n 
-0001469874 00000 n 
-0001471792 00000 n 
-0001472140 00000 n 
-0001471655 00000 n 
-0001470125 00000 n 
-0001471948 00000 n 
-0001472076 00000 n 
-0001473842 00000 n 
-0001473662 00000 n 
-0001472270 00000 n 
-0001473778 00000 n 
-0004773516 00000 n 
-0001475004 00000 n 
-0001474824 00000 n 
-0001473958 00000 n 
-0001474940 00000 n 
-0001477217 00000 n 
-0001476909 00000 n 
-0001475120 00000 n 
-0001477025 00000 n 
-0001477153 00000 n 
-0001479002 00000 n 
-0001479549 00000 n 
-0001478865 00000 n 
-0001477418 00000 n 
-0001479165 00000 n 
-0001479293 00000 n 
-0001479421 00000 n 
-0001479485 00000 n 
-0001482399 00000 n 
-0001482556 00000 n 
-0001483829 00000 n 
-0001482244 00000 n 
-0001479679 00000 n 
-0001482870 00000 n 
-0001482998 00000 n 
-0001483062 00000 n 
-0001483126 00000 n 
-0001483190 00000 n 
-0001483254 00000 n 
-0001483318 00000 n 
-0001483382 00000 n 
-0001483446 00000 n 
-0001483509 00000 n 
-0001483573 00000 n 
-0001483637 00000 n 
-0001482713 00000 n 
-0001483765 00000 n 
-0001485775 00000 n 
-0001485339 00000 n 
-0001484000 00000 n 
-0001485455 00000 n 
-0001485583 00000 n 
-0001485711 00000 n 
-0001487406 00000 n 
-0001487881 00000 n 
-0001487269 00000 n 
-0001485919 00000 n 
-0001487561 00000 n 
-0001487689 00000 n 
-0001487817 00000 n 
-0004773642 00000 n 
-0001489671 00000 n 
-0001490160 00000 n 
-0001489525 00000 n 
-0001488011 00000 n 
-0001489968 00000 n 
-0001490096 00000 n 
-0001489820 00000 n 
-0001491723 00000 n 
-0001491543 00000 n 
-0001490290 00000 n 
-0001491659 00000 n 
-0001493439 00000 n 
-0001493259 00000 n 
-0001491896 00000 n 
-0001493375 00000 n 
-0001494748 00000 n 
-0001494440 00000 n 
-0001493555 00000 n 
-0001494556 00000 n 
-0001494684 00000 n 
-0001496488 00000 n 
-0001496180 00000 n 
-0001494878 00000 n 
-0001496296 00000 n 
-0001496424 00000 n 
-0001498223 00000 n 
-0001498043 00000 n 
-0001496618 00000 n 
-0001498159 00000 n 
-0004773768 00000 n 
-0001500183 00000 n 
-0001500575 00000 n 
-0001500046 00000 n 
-0001498353 00000 n 
-0001500383 00000 n 
-0001500511 00000 n 
-0001502079 00000 n 
-0001501899 00000 n 
-0001500761 00000 n 
-0001502015 00000 n 
-0001503410 00000 n 
-0001503230 00000 n 
-0001502195 00000 n 
-0001503346 00000 n 
-0001505655 00000 n 
-0001505347 00000 n 
-0001503526 00000 n 
-0001505463 00000 n 
-0001505591 00000 n 
-0001507618 00000 n 
-0001507310 00000 n 
-0001505785 00000 n 
-0001507426 00000 n 
-0001507554 00000 n 
-0001509831 00000 n 
-0001509523 00000 n 
-0001507762 00000 n 
-0001509639 00000 n 
-0001509767 00000 n 
-0004773894 00000 n 
-0001511663 00000 n 
-0001512297 00000 n 
-0001511517 00000 n 
-0001509975 00000 n 
-0001511977 00000 n 
-0001512105 00000 n 
-0001511821 00000 n 
-0001512233 00000 n 
-0001515109 00000 n 
-0001514673 00000 n 
-0001512427 00000 n 
-0001514789 00000 n 
-0001514853 00000 n 
-0001514917 00000 n 
-0001515045 00000 n 
-0001517701 00000 n 
-0001517915 00000 n 
-0001517564 00000 n 
-0001515225 00000 n 
-0001517851 00000 n 
-0001520603 00000 n 
-0001520295 00000 n 
-0001518059 00000 n 
-0001520411 00000 n 
-0001520539 00000 n 
-0001522979 00000 n 
-0001522799 00000 n 
-0001520761 00000 n 
-0001522915 00000 n 
-0001525378 00000 n 
-0001524814 00000 n 
-0001523180 00000 n 
-0001524930 00000 n 
-0001525058 00000 n 
-0001525186 00000 n 
-0001525314 00000 n 
-0004774020 00000 n 
-0001528045 00000 n 
-0001527865 00000 n 
-0001525522 00000 n 
-0001527981 00000 n 
-0001529406 00000 n 
-0001529226 00000 n 
-0001528175 00000 n 
-0001529342 00000 n 
-0001531466 00000 n 
-0001530902 00000 n 
-0001529522 00000 n 
-0001531018 00000 n 
-0001531146 00000 n 
-0001531274 00000 n 
-0001531402 00000 n 
-0001533518 00000 n 
-0001533082 00000 n 
-0001531596 00000 n 
-0001533198 00000 n 
-0001533326 00000 n 
-0001533454 00000 n 
-0001535466 00000 n 
-0001534903 00000 n 
-0001533648 00000 n 
-0001535019 00000 n 
-0001535147 00000 n 
-0001535275 00000 n 
-0001535403 00000 n 
-0001536866 00000 n 
-0001536686 00000 n 
-0001535596 00000 n 
-0001536802 00000 n 
-0004774146 00000 n 
-0001539128 00000 n 
-0001538820 00000 n 
-0001536982 00000 n 
-0001538936 00000 n 
-0001541390 00000 n 
-0001542144 00000 n 
-0001541244 00000 n 
-0001539244 00000 n 
-0001541698 00000 n 
-0001541826 00000 n 
-0001541544 00000 n 
-0001541952 00000 n 
-0001542080 00000 n 
-0001544717 00000 n 
-0001544537 00000 n 
-0001542330 00000 n 
-0001544653 00000 n 
-0001547594 00000 n 
-0001547414 00000 n 
-0001544833 00000 n 
-0001547530 00000 n 
-0001550272 00000 n 
-0001550092 00000 n 
-0001547724 00000 n 
-0001550208 00000 n 
-0001553150 00000 n 
-0001552714 00000 n 
-0001550402 00000 n 
-0001552830 00000 n 
-0001552958 00000 n 
-0001553086 00000 n 
-0004774272 00000 n 
-0001555964 00000 n 
-0001557270 00000 n 
-0001555827 00000 n 
-0001553308 00000 n 
-0001556118 00000 n 
-0001556246 00000 n 
-0001556374 00000 n 
-0001556502 00000 n 
-0001556630 00000 n 
-0001556694 00000 n 
-0001556758 00000 n 
-0001556822 00000 n 
-0001556886 00000 n 
-0001556950 00000 n 
-0001557014 00000 n 
-0001557078 00000 n 
-0001557142 00000 n 
-0001557206 00000 n 
-0001561724 00000 n 
-0001558826 00000 n 
-0001558454 00000 n 
-0001557441 00000 n 
-0001558570 00000 n 
-0001558634 00000 n 
-0001558698 00000 n 
-0001558762 00000 n 
-0001563222 00000 n 
-0001561587 00000 n 
-0001558942 00000 n 
-0001561878 00000 n 
-0001562006 00000 n 
-0001562134 00000 n 
-0001562198 00000 n 
-0001562262 00000 n 
-0001562326 00000 n 
-0001562390 00000 n 
-0001562454 00000 n 
-0001562518 00000 n 
-0001562582 00000 n 
-0001562646 00000 n 
-0001562710 00000 n 
-0001562774 00000 n 
-0001562838 00000 n 
-0001562902 00000 n 
-0001562966 00000 n 
-0001563030 00000 n 
-0001563094 00000 n 
-0001563158 00000 n 
-0001569446 00000 n 
-0001565920 00000 n 
-0001565549 00000 n 
-0001563393 00000 n 
-0001565665 00000 n 
-0001565729 00000 n 
-0001565856 00000 n 
-0001570946 00000 n 
-0001569309 00000 n 
-0001566064 00000 n 
-0001569602 00000 n 
-0001569730 00000 n 
-0001569794 00000 n 
-0001569858 00000 n 
-0001569922 00000 n 
-0001569986 00000 n 
-0001570050 00000 n 
-0001570114 00000 n 
-0001570178 00000 n 
-0001570242 00000 n 
-0001570306 00000 n 
-0001570370 00000 n 
-0001570434 00000 n 
-0001570498 00000 n 
-0001570562 00000 n 
-0001570626 00000 n 
-0001570690 00000 n 
-0001570754 00000 n 
-0001570818 00000 n 
-0001570882 00000 n 
-0001573268 00000 n 
-0001572640 00000 n 
-0001571103 00000 n 
-0001572756 00000 n 
-0001572820 00000 n 
-0001572884 00000 n 
-0001572948 00000 n 
-0001573012 00000 n 
-0001573076 00000 n 
-0001573204 00000 n 
-0004774398 00000 n 
-0001576657 00000 n 
-0001576813 00000 n 
-0001578239 00000 n 
-0001576511 00000 n 
-0001573412 00000 n 
-0001576963 00000 n 
-0001577091 00000 n 
-0001577155 00000 n 
-0001577219 00000 n 
-0001577283 00000 n 
-0001577347 00000 n 
-0001577411 00000 n 
-0001577475 00000 n 
-0001577539 00000 n 
-0001577603 00000 n 
-0001577667 00000 n 
-0001577731 00000 n 
-0001577795 00000 n 
-0001577859 00000 n 
-0001577922 00000 n 
-0001577986 00000 n 
-0001578048 00000 n 
-0001578112 00000 n 
-0001578175 00000 n 
-0003422938 00000 n 
-0001579809 00000 n 
-0001579629 00000 n 
-0001578410 00000 n 
-0001579745 00000 n 
-0001581460 00000 n 
-0001582012 00000 n 
-0001581323 00000 n 
-0001579982 00000 n 
-0001581628 00000 n 
-0001581692 00000 n 
-0001581756 00000 n 
-0001581820 00000 n 
-0001581884 00000 n 
-0001581948 00000 n 
-0001583724 00000 n 
-0001583352 00000 n 
-0001582184 00000 n 
-0001583468 00000 n 
-0001583532 00000 n 
-0001583596 00000 n 
-0001583660 00000 n 
-0001586505 00000 n 
-0001587812 00000 n 
-0001586368 00000 n 
-0001583840 00000 n 
-0001586661 00000 n 
-0001586789 00000 n 
-0001586917 00000 n 
-0001586981 00000 n 
-0001587045 00000 n 
-0001587108 00000 n 
-0001587172 00000 n 
-0001587236 00000 n 
-0001587300 00000 n 
-0001587364 00000 n 
-0001587428 00000 n 
-0001587492 00000 n 
-0001587556 00000 n 
-0001587620 00000 n 
-0001587684 00000 n 
-0001587748 00000 n 
-0001589421 00000 n 
-0001589605 00000 n 
-0001590386 00000 n 
-0001589266 00000 n 
-0001587983 00000 n 
-0001590066 00000 n 
-0001590194 00000 n 
-0001590322 00000 n 
-0001589835 00000 n 
-0004774524 00000 n 
-0001592401 00000 n 
-0001592094 00000 n 
-0001590572 00000 n 
-0001592210 00000 n 
-0001594883 00000 n 
-0001595227 00000 n 
-0001594746 00000 n 
-0001592531 00000 n 
-0001595035 00000 n 
-0001595163 00000 n 
-0001598012 00000 n 
-0001598204 00000 n 
-0001597768 00000 n 
-0001595428 00000 n 
-0001597884 00000 n 
-0001598140 00000 n 
-0004763721 00000 n 
-0001600490 00000 n 
-0001600310 00000 n 
-0001598362 00000 n 
-0001600426 00000 n 
-0001603137 00000 n 
-0001602829 00000 n 
-0001600705 00000 n 
-0001602945 00000 n 
-0001603073 00000 n 
-0001604942 00000 n 
-0001604634 00000 n 
-0001603281 00000 n 
-0001604750 00000 n 
-0001604878 00000 n 
-0004774650 00000 n 
-0001606805 00000 n 
-0001607146 00000 n 
-0001606668 00000 n 
-0001605072 00000 n 
-0001606954 00000 n 
-0001607082 00000 n 
-0001609239 00000 n 
-0001608803 00000 n 
-0001607276 00000 n 
-0001608919 00000 n 
-0001609047 00000 n 
-0001609175 00000 n 
-0001610811 00000 n 
-0001611033 00000 n 
-0001610674 00000 n 
-0001609426 00000 n 
-0001610969 00000 n 
-0001611430 00000 n 
-0001611250 00000 n 
-0001611149 00000 n 
-0001611366 00000 n 
-0001613502 00000 n 
-0001613194 00000 n 
-0001611472 00000 n 
-0001613310 00000 n 
-0001616119 00000 n 
-0001615811 00000 n 
-0001613618 00000 n 
-0001615927 00000 n 
-0001616055 00000 n 
-0004774776 00000 n 
-0001618844 00000 n 
-0001618408 00000 n 
-0001616291 00000 n 
-0001618524 00000 n 
-0001618652 00000 n 
-0001618780 00000 n 
-0001621004 00000 n 
-0001620824 00000 n 
-0001619002 00000 n 
-0001620940 00000 n 
-0001623437 00000 n 
-0001623786 00000 n 
-0001623300 00000 n 
-0001621134 00000 n 
-0001623595 00000 n 
-0001623723 00000 n 
-0001626129 00000 n 
-0001625850 00000 n 
-0001628361 00000 n 
-0001635237 00000 n 
-0001626321 00000 n 
-0001625713 00000 n 
-0001623944 00000 n 
-0001626001 00000 n 
-0001626257 00000 n 
-0001635516 00000 n 
-0001635708 00000 n 
-0001628224 00000 n 
-0001626451 00000 n 
-0001635388 00000 n 
-0001635644 00000 n 
-0001629333 00000 n 
-0001629451 00000 n 
-0001629499 00000 n 
-0001629882 00000 n 
-0001630292 00000 n 
-0001630314 00000 n 
-0001630605 00000 n 
-0001630927 00000 n 
-0001632613 00000 n 
-0001635191 00000 n 
-0001635214 00000 n 
-0001638581 00000 n 
-0001638273 00000 n 
-0001635854 00000 n 
-0001638389 00000 n 
-0001638517 00000 n 
-0004774902 00000 n 
-0001640663 00000 n 
-0001640291 00000 n 
-0001638725 00000 n 
-0001640407 00000 n 
-0001640471 00000 n 
-0001640535 00000 n 
-0001640599 00000 n 
-0001643109 00000 n 
-0001643257 00000 n 
-0001643406 00000 n 
-0001644129 00000 n 
-0001642954 00000 n 
-0001640779 00000 n 
-0001643554 00000 n 
-0001643682 00000 n 
-0001643810 00000 n 
-0001643938 00000 n 
-0001644066 00000 n 
-0001646777 00000 n 
-0001649501 00000 n 
-0001691510 00000 n 
-0001646969 00000 n 
-0001646533 00000 n 
-0001644273 00000 n 
-0001646649 00000 n 
-0001646905 00000 n 
-0001649565 00000 n 
-0001649257 00000 n 
-0001647113 00000 n 
-0001649373 00000 n 
-0001652076 00000 n 
-0001652863 00000 n 
-0001651939 00000 n 
-0001649695 00000 n 
-0001652287 00000 n 
-0001652415 00000 n 
-0001652543 00000 n 
-0001652607 00000 n 
-0001652671 00000 n 
-0001652799 00000 n 
-0001655632 00000 n 
-0001655261 00000 n 
-0001653049 00000 n 
-0001655377 00000 n 
-0001655441 00000 n 
-0001655504 00000 n 
-0001655568 00000 n 
-0004775028 00000 n 
-0001658554 00000 n 
-0001657991 00000 n 
-0001655847 00000 n 
-0001658107 00000 n 
-0001658235 00000 n 
-0001658363 00000 n 
-0001658490 00000 n 
-0001661313 00000 n 
-0001660877 00000 n 
-0001658741 00000 n 
-0001660993 00000 n 
-0001661121 00000 n 
-0001661249 00000 n 
-0004762377 00000 n 
-0001664361 00000 n 
-0001663925 00000 n 
-0001661485 00000 n 
-0001664041 00000 n 
-0001664169 00000 n 
-0001664297 00000 n 
-0001667211 00000 n 
-0001666903 00000 n 
-0001664505 00000 n 
-0001667019 00000 n 
-0001667147 00000 n 
-0001668187 00000 n 
-0001668007 00000 n 
-0001667355 00000 n 
-0001668123 00000 n 
-0001670700 00000 n 
-0001670392 00000 n 
-0001668317 00000 n 
-0001670508 00000 n 
-0001670636 00000 n 
-0004775154 00000 n 
-0001672151 00000 n 
-0001671971 00000 n 
-0001670858 00000 n 
-0001672087 00000 n 
-0001675395 00000 n 
-0001674641 00000 n 
-0001672295 00000 n 
-0001674757 00000 n 
-0001674821 00000 n 
-0001674885 00000 n 
-0001674948 00000 n 
-0001675012 00000 n 
-0001675075 00000 n 
-0001675203 00000 n 
-0001675331 00000 n 
-0001677798 00000 n 
-0001677490 00000 n 
-0001675581 00000 n 
-0001677606 00000 n 
-0001677734 00000 n 
-0001679732 00000 n 
-0001680074 00000 n 
-0001679595 00000 n 
-0001677942 00000 n 
-0001679882 00000 n 
-0001680010 00000 n 
-0001693159 00000 n 
-0001682571 00000 n 
-0001681879 00000 n 
-0001680204 00000 n 
-0001681995 00000 n 
-0001682123 00000 n 
-0001682251 00000 n 
-0001682379 00000 n 
-0001682443 00000 n 
-0001682507 00000 n 
-0001684113 00000 n 
-0001683805 00000 n 
-0001682701 00000 n 
-0001683921 00000 n 
-0001683985 00000 n 
-0001684049 00000 n 
-0004775280 00000 n 
-0001687041 00000 n 
-0001686350 00000 n 
-0001684300 00000 n 
-0001686466 00000 n 
-0001686530 00000 n 
-0001686594 00000 n 
-0001686658 00000 n 
-0001686722 00000 n 
-0001686850 00000 n 
-0001686977 00000 n 
-0001688939 00000 n 
-0001688567 00000 n 
-0001687198 00000 n 
-0001688683 00000 n 
-0001688747 00000 n 
-0001688811 00000 n 
-0001688875 00000 n 
-0001691574 00000 n 
-0001691267 00000 n 
-0001689068 00000 n 
-0001691383 00000 n 
-0001693223 00000 n 
-0001692915 00000 n 
-0001691690 00000 n 
-0001693031 00000 n 
-0001695164 00000 n 
-0001694728 00000 n 
-0001693325 00000 n 
-0001694844 00000 n 
-0001695100 00000 n 
-0001697993 00000 n 
-0001697686 00000 n 
-0001695294 00000 n 
-0001697802 00000 n 
-0001697929 00000 n 
-0004775406 00000 n 
-0001700641 00000 n 
-0001700333 00000 n 
-0001698180 00000 n 
-0001700449 00000 n 
-0001700577 00000 n 
-0001703226 00000 n 
-0001703046 00000 n 
-0001700799 00000 n 
-0001703162 00000 n 
-0001705888 00000 n 
-0001705708 00000 n 
-0001703342 00000 n 
-0001705824 00000 n 
-0001708384 00000 n 
-0001707820 00000 n 
-0001705990 00000 n 
-0001707936 00000 n 
-0001708064 00000 n 
-0001708192 00000 n 
-0001708320 00000 n 
-0001711128 00000 n 
-0001710564 00000 n 
-0001708500 00000 n 
-0001710680 00000 n 
-0001710808 00000 n 
-0001710936 00000 n 
-0001711064 00000 n 
-0001713961 00000 n 
-0001713397 00000 n 
-0001711244 00000 n 
-0001713513 00000 n 
-0001713641 00000 n 
-0001713769 00000 n 
-0001713897 00000 n 
-0004775532 00000 n 
-0001716707 00000 n 
-0001716399 00000 n 
-0001714119 00000 n 
-0001716515 00000 n 
-0001716643 00000 n 
-0001719479 00000 n 
-0001719045 00000 n 
-0001716823 00000 n 
-0001719161 00000 n 
-0001719288 00000 n 
-0001719416 00000 n 
-0001726264 00000 n 
-0001723129 00000 n 
-0001722312 00000 n 
-0001719609 00000 n 
-0001722428 00000 n 
-0001722492 00000 n 
-0001722556 00000 n 
-0001722619 00000 n 
-0001722683 00000 n 
-0001722746 00000 n 
-0001722810 00000 n 
-0001722938 00000 n 
-0001723001 00000 n 
-0001723065 00000 n 
-0001726412 00000 n 
-0001727775 00000 n 
-0001726118 00000 n 
-0001723300 00000 n 
-0001726560 00000 n 
-0001726688 00000 n 
-0001726752 00000 n 
-0001726816 00000 n 
-0001726880 00000 n 
-0001726944 00000 n 
-0001727008 00000 n 
-0001727072 00000 n 
-0001727136 00000 n 
-0001727264 00000 n 
-0001727328 00000 n 
-0001727391 00000 n 
-0001727455 00000 n 
-0001727519 00000 n 
-0001727583 00000 n 
-0001727711 00000 n 
-0001730248 00000 n 
-0001730068 00000 n 
-0001727946 00000 n 
-0001730184 00000 n 
-0001731780 00000 n 
-0001731600 00000 n 
-0001730449 00000 n 
-0001731716 00000 n 
-0004775658 00000 n 
-0001733793 00000 n 
-0001733485 00000 n 
-0001731953 00000 n 
-0001733601 00000 n 
-0001733729 00000 n 
-0001735439 00000 n 
-0001735131 00000 n 
-0001733937 00000 n 
-0001735247 00000 n 
-0001735375 00000 n 
-0001740292 00000 n 
-0001738096 00000 n 
-0001737660 00000 n 
-0001735569 00000 n 
-0001737776 00000 n 
-0001737904 00000 n 
-0001738032 00000 n 
-0001740465 00000 n 
-0001740651 00000 n 
-0001742831 00000 n 
-0001743009 00000 n 
-0001741286 00000 n 
-0001740137 00000 n 
-0001738226 00000 n 
-0001740838 00000 n 
-0001740966 00000 n 
-0001741094 00000 n 
-0001741222 00000 n 
-0001743179 00000 n 
-0001743366 00000 n 
-0001743553 00000 n 
-0001743933 00000 n 
-0001742658 00000 n 
-0001741472 00000 n 
-0001743741 00000 n 
-0001743869 00000 n 
-0001744400 00000 n 
-0001744220 00000 n 
-0001744119 00000 n 
-0001744336 00000 n 
-0004775784 00000 n 
-0001746644 00000 n 
-0001746080 00000 n 
-0001744442 00000 n 
-0001746196 00000 n 
-0001746452 00000 n 
-0001746580 00000 n 
-0001749526 00000 n 
-0001750287 00000 n 
-0001749380 00000 n 
-0001746760 00000 n 
-0001749841 00000 n 
-0004764606 00000 n 
-0001749684 00000 n 
-0001749969 00000 n 
-0001750096 00000 n 
-0001750159 00000 n 
-0001750223 00000 n 
-0001754058 00000 n 
-0001753238 00000 n 
-0001750486 00000 n 
-0001753354 00000 n 
-0001753418 00000 n 
-0001753546 00000 n 
-0001753610 00000 n 
-0001753674 00000 n 
-0001753802 00000 n 
-0001753866 00000 n 
-0001753930 00000 n 
-0001753994 00000 n 
-0001756923 00000 n 
-0001756361 00000 n 
-0001754229 00000 n 
-0001756477 00000 n 
-0001756605 00000 n 
-0001756733 00000 n 
-0001756797 00000 n 
-0001756861 00000 n 
-0001761800 00000 n 
-0001759464 00000 n 
-0001759028 00000 n 
-0001757052 00000 n 
-0001759144 00000 n 
-0001759208 00000 n 
-0001759272 00000 n 
-0001759400 00000 n 
-0001761969 00000 n 
-0001762701 00000 n 
-0001761654 00000 n 
-0001759607 00000 n 
-0001762126 00000 n 
-0001762254 00000 n 
-0001762382 00000 n 
-0001762510 00000 n 
-0001762637 00000 n 
-0004775910 00000 n 
-0001764778 00000 n 
-0001764342 00000 n 
-0001762845 00000 n 
-0001764458 00000 n 
-0001764522 00000 n 
-0001764586 00000 n 
-0001764650 00000 n 
-0001764714 00000 n 
-0001765202 00000 n 
-0001765022 00000 n 
-0001764921 00000 n 
-0001765138 00000 n 
-0001767567 00000 n 
-0001767067 00000 n 
-0001765244 00000 n 
-0001767183 00000 n 
-0001767375 00000 n 
-0001767439 00000 n 
-0001767503 00000 n 
-0001770145 00000 n 
-0001769709 00000 n 
-0001767724 00000 n 
-0001769825 00000 n 
-0001769953 00000 n 
-0001770081 00000 n 
-0001773018 00000 n 
-0001772583 00000 n 
-0001770318 00000 n 
-0001772699 00000 n 
-0001772827 00000 n 
-0001772954 00000 n 
-0001774943 00000 n 
-0001780686 00000 n 
-0001774827 00000 n 
-0001773148 00000 n 
-0001780238 00000 n 
-0001780366 00000 n 
-0001780494 00000 n 
-0001780622 00000 n 
-0004776036 00000 n 
-0001777740 00000 n 
-0001777858 00000 n 
-0001777906 00000 n 
-0001778279 00000 n 
-0001778302 00000 n 
-0001778589 00000 n 
-0001780215 00000 n 
-0001782822 00000 n 
-0001782514 00000 n 
-0001780860 00000 n 
-0001782630 00000 n 
-0001782758 00000 n 
-0001785475 00000 n 
-0001785167 00000 n 
-0001782952 00000 n 
-0001785283 00000 n 
-0001785411 00000 n 
-0001788028 00000 n 
-0001787720 00000 n 
-0001785605 00000 n 
-0001787836 00000 n 
-0001787964 00000 n 
-0001790505 00000 n 
-0001791117 00000 n 
-0001790368 00000 n 
-0001788215 00000 n 
-0001790669 00000 n 
-0001790797 00000 n 
-0001790925 00000 n 
-0001791053 00000 n 
-0001793303 00000 n 
-0001792995 00000 n 
-0001791261 00000 n 
-0001793111 00000 n 
-0001793239 00000 n 
-0001794331 00000 n 
-0001794151 00000 n 
-0001793447 00000 n 
-0001794267 00000 n 
-0004776162 00000 n 
-0001796543 00000 n 
-0001796393 00000 n 
-0001797334 00000 n 
-0001796238 00000 n 
-0001794447 00000 n 
-0001797014 00000 n 
-0001797270 00000 n 
-0001796779 00000 n 
-0001800102 00000 n 
-0001800742 00000 n 
-0001799858 00000 n 
-0001797562 00000 n 
-0001799974 00000 n 
-0001800166 00000 n 
-0001800230 00000 n 
-0001800294 00000 n 
-0001800358 00000 n 
-0001800422 00000 n 
-0001800486 00000 n 
-0001800550 00000 n 
-0001800678 00000 n 
-0001803440 00000 n 
-0001802876 00000 n 
-0001800899 00000 n 
-0001802992 00000 n 
-0001803120 00000 n 
-0001803184 00000 n 
-0001803248 00000 n 
-0001803312 00000 n 
-0001803376 00000 n 
-0001803878 00000 n 
-0001803698 00000 n 
-0001803597 00000 n 
-0001803814 00000 n 
-0001808315 00000 n 
-0001806162 00000 n 
-0001805726 00000 n 
-0001803920 00000 n 
-0001805842 00000 n 
-0001806098 00000 n 
-0001808821 00000 n 
-0001808169 00000 n 
-0001806292 00000 n 
-0001808629 00000 n 
-0001808472 00000 n 
-0001808757 00000 n 
-0004776288 00000 n 
-0001811775 00000 n 
-0001810893 00000 n 
-0001809023 00000 n 
-0001811009 00000 n 
-0001811137 00000 n 
-0001811200 00000 n 
-0001811264 00000 n 
-0001811328 00000 n 
-0001811392 00000 n 
-0001811456 00000 n 
-0001811520 00000 n 
-0001811584 00000 n 
-0001811711 00000 n 
-0001814887 00000 n 
-0001815931 00000 n 
-0001814750 00000 n 
-0001811919 00000 n 
-0001815038 00000 n 
-0001815166 00000 n 
-0001815294 00000 n 
-0001815358 00000 n 
-0001815422 00000 n 
-0001815486 00000 n 
-0001815549 00000 n 
-0001815613 00000 n 
-0001815676 00000 n 
-0001815740 00000 n 
-0001815803 00000 n 
-0001815867 00000 n 
-0001817839 00000 n 
-0001818183 00000 n 
-0001817702 00000 n 
-0001816088 00000 n 
-0001817991 00000 n 
-0001818119 00000 n 
-0001820119 00000 n 
-0001819811 00000 n 
-0001818341 00000 n 
-0001819927 00000 n 
-0001820055 00000 n 
-0001822220 00000 n 
-0001822040 00000 n 
-0001820320 00000 n 
-0001822156 00000 n 
-0001823851 00000 n 
-0001823671 00000 n 
-0001822364 00000 n 
-0001823787 00000 n 
-0004776414 00000 n 
-0001826705 00000 n 
-0001826855 00000 n 
-0001827007 00000 n 
-0001827821 00000 n 
-0001826541 00000 n 
-0001823995 00000 n 
-0001827310 00000 n 
-0001827374 00000 n 
-0001827437 00000 n 
-0001827501 00000 n 
-0001827629 00000 n 
-0001827757 00000 n 
-0001827159 00000 n 
-0001831801 00000 n 
-0001833844 00000 n 
-0001831557 00000 n 
-0001827978 00000 n 
-0001831673 00000 n 
-0001831865 00000 n 
-0001831929 00000 n 
-0001831993 00000 n 
-0001832057 00000 n 
-0001832121 00000 n 
-0001832185 00000 n 
-0001832249 00000 n 
-0001832313 00000 n 
-0001832376 00000 n 
-0001832440 00000 n 
-0001832503 00000 n 
-0001832567 00000 n 
-0001832629 00000 n 
-0001832693 00000 n 
-0001832757 00000 n 
-0001832821 00000 n 
-0001832885 00000 n 
-0001832949 00000 n 
-0001833013 00000 n 
-0001833077 00000 n 
-0001833141 00000 n 
-0001833205 00000 n 
-0001833269 00000 n 
-0001833333 00000 n 
-0001833397 00000 n 
-0001833461 00000 n 
-0001833525 00000 n 
-0001833589 00000 n 
-0001833653 00000 n 
-0001833781 00000 n 
-0001836582 00000 n 
-0001837682 00000 n 
-0001836466 00000 n 
-0001834001 00000 n 
-0001837618 00000 n 
-0001836966 00000 n 
-0001837084 00000 n 
-0001837132 00000 n 
-0001837597 00000 n 
-0001840571 00000 n 
-0001840913 00000 n 
-0001840434 00000 n 
-0001837940 00000 n 
-0001840723 00000 n 
-0001840849 00000 n 
-0001859635 00000 n 
-0001843720 00000 n 
-0001843540 00000 n 
-0001841071 00000 n 
-0001843656 00000 n 
-0001846266 00000 n 
-0001845959 00000 n 
-0001843878 00000 n 
-0001846075 00000 n 
-0001846203 00000 n 
-0004776540 00000 n 
-0001848563 00000 n 
-0001848714 00000 n 
-0001849056 00000 n 
-0001848417 00000 n 
-0001846438 00000 n 
-0001848864 00000 n 
-0001848992 00000 n 
-0001852012 00000 n 
-0001852168 00000 n 
-0001852324 00000 n 
-0001852800 00000 n 
-0001851857 00000 n 
-0001849214 00000 n 
-0001852481 00000 n 
-0001852609 00000 n 
-0001852736 00000 n 
-0001855808 00000 n 
-0001855524 00000 n 
-0001855872 00000 n 
-0001855387 00000 n 
-0001852958 00000 n 
-0001855680 00000 n 
-0001859699 00000 n 
-0001859135 00000 n 
-0001856016 00000 n 
-0001859251 00000 n 
-0004764754 00000 n 
-0001859315 00000 n 
-0001859379 00000 n 
-0001859443 00000 n 
-0001859507 00000 n 
-0001862348 00000 n 
-0001862528 00000 n 
-0001862767 00000 n 
-0001862202 00000 n 
-0001859912 00000 n 
-0001862703 00000 n 
-0001865862 00000 n 
-0001865426 00000 n 
-0001862967 00000 n 
-0001865542 00000 n 
-0001865670 00000 n 
-0001865798 00000 n 
-0004776666 00000 n 
-0001868625 00000 n 
-0001869098 00000 n 
-0001868488 00000 n 
-0001866048 00000 n 
-0001868778 00000 n 
-0001868906 00000 n 
-0001869034 00000 n 
-0001872520 00000 n 
-0001873544 00000 n 
-0001872276 00000 n 
-0001869270 00000 n 
-0001872392 00000 n 
-0001872584 00000 n 
-0001872648 00000 n 
-0001872712 00000 n 
-0001872776 00000 n 
-0001872840 00000 n 
-0001872904 00000 n 
-0001872968 00000 n 
-0001873032 00000 n 
-0001873096 00000 n 
-0001873160 00000 n 
-0001873224 00000 n 
-0001873288 00000 n 
-0001873352 00000 n 
-0001873416 00000 n 
-0001873480 00000 n 
-0001876224 00000 n 
-0001876044 00000 n 
-0001873757 00000 n 
-0001876160 00000 n 
-0001878698 00000 n 
-0001878390 00000 n 
-0001876467 00000 n 
-0001878506 00000 n 
-0001878634 00000 n 
-0001881954 00000 n 
-0001881518 00000 n 
-0001878942 00000 n 
-0001881634 00000 n 
-0001881762 00000 n 
-0001881890 00000 n 
-0001884718 00000 n 
-0001885317 00000 n 
-0001884581 00000 n 
-0001882126 00000 n 
-0001884870 00000 n 
-0001884998 00000 n 
-0001885062 00000 n 
-0001885126 00000 n 
-0001885190 00000 n 
-0001885253 00000 n 
-0004776792 00000 n 
-0001888608 00000 n 
-0001888300 00000 n 
-0001885489 00000 n 
-0001888416 00000 n 
-0001888544 00000 n 
-0001890510 00000 n 
-0001890330 00000 n 
-0001888766 00000 n 
-0001890446 00000 n 
-0001893007 00000 n 
-0001892700 00000 n 
-0001890668 00000 n 
-0001892816 00000 n 
-0001892943 00000 n 
-0001895731 00000 n 
-0001895423 00000 n 
-0001893222 00000 n 
-0001895539 00000 n 
-0001895667 00000 n 
-0001897828 00000 n 
-0001897520 00000 n 
-0001895903 00000 n 
-0001897636 00000 n 
-0001897764 00000 n 
-0001899216 00000 n 
-0001899036 00000 n 
-0001897958 00000 n 
-0001899152 00000 n 
-0004776918 00000 n 
-0001901559 00000 n 
-0001901252 00000 n 
-0001899318 00000 n 
-0001901368 00000 n 
-0001901496 00000 n 
-0001903634 00000 n 
-0001903326 00000 n 
-0001901717 00000 n 
-0001903442 00000 n 
-0001903570 00000 n 
-0001906415 00000 n 
-0001906107 00000 n 
-0001903764 00000 n 
-0001906223 00000 n 
-0001906351 00000 n 
-0001908629 00000 n 
-0001908322 00000 n 
-0001906559 00000 n 
-0001908438 00000 n 
-0001908565 00000 n 
-0001910668 00000 n 
-0001910361 00000 n 
-0001908801 00000 n 
-0001910477 00000 n 
-0001910605 00000 n 
-0001913306 00000 n 
-0001912870 00000 n 
-0001910826 00000 n 
-0001912986 00000 n 
-0001913114 00000 n 
-0001913242 00000 n 
-0004777044 00000 n 
-0001916513 00000 n 
-0001915886 00000 n 
-0001913521 00000 n 
-0001916002 00000 n 
-0001916066 00000 n 
-0001916129 00000 n 
-0001916193 00000 n 
-0001916257 00000 n 
-0001916321 00000 n 
-0001916449 00000 n 
-0001919649 00000 n 
-0001919149 00000 n 
-0001916699 00000 n 
-0001919265 00000 n 
-0001919329 00000 n 
-0001919393 00000 n 
-0001919457 00000 n 
-0001919521 00000 n 
-0001919585 00000 n 
-0001922878 00000 n 
-0001922250 00000 n 
-0001919807 00000 n 
-0001922366 00000 n 
-0001922430 00000 n 
-0001922494 00000 n 
-0001922558 00000 n 
-0001922622 00000 n 
-0001922686 00000 n 
-0001922814 00000 n 
-0001925412 00000 n 
-0001925758 00000 n 
-0001925275 00000 n 
-0001923036 00000 n 
-0001925566 00000 n 
-0001925694 00000 n 
-0001928892 00000 n 
-0001928200 00000 n 
-0001925930 00000 n 
-0001928316 00000 n 
-0001928444 00000 n 
-0001928572 00000 n 
-0001928636 00000 n 
-0001928700 00000 n 
-0001928764 00000 n 
-0001928828 00000 n 
-0001934493 00000 n 
-0001932246 00000 n 
-0001931362 00000 n 
-0001929022 00000 n 
-0001931478 00000 n 
-0001931542 00000 n 
-0001931606 00000 n 
-0001931670 00000 n 
-0001931734 00000 n 
-0001931798 00000 n 
-0001931862 00000 n 
-0001931926 00000 n 
-0001931990 00000 n 
-0001932054 00000 n 
-0001932118 00000 n 
-0001932182 00000 n 
-0004777170 00000 n 
-0001935746 00000 n 
-0001934377 00000 n 
-0001932390 00000 n 
-0001935554 00000 n 
-0001935682 00000 n 
-0001934876 00000 n 
-0001934994 00000 n 
-0001935042 00000 n 
-0001935533 00000 n 
-0001936886 00000 n 
-0001936706 00000 n 
-0001935990 00000 n 
-0001936822 00000 n 
-0001938706 00000 n 
-0001938398 00000 n 
-0001936988 00000 n 
-0001938514 00000 n 
-0001938642 00000 n 
-0001941320 00000 n 
-0001941140 00000 n 
-0001938878 00000 n 
-0001941256 00000 n 
-0001943994 00000 n 
-0001943686 00000 n 
-0001941564 00000 n 
-0001943802 00000 n 
-0001943930 00000 n 
-0001946543 00000 n 
-0001946235 00000 n 
-0001944152 00000 n 
-0001946351 00000 n 
-0001946479 00000 n 
-0004777296 00000 n 
-0001947599 00000 n 
-0001947419 00000 n 
-0001946687 00000 n 
-0001947535 00000 n 
-0001948904 00000 n 
-0001948724 00000 n 
-0001947701 00000 n 
-0001948840 00000 n 
-0001953510 00000 n 
-0001953824 00000 n 
-0001951138 00000 n 
-0001950830 00000 n 
-0001949020 00000 n 
-0001950946 00000 n 
-0001951074 00000 n 
-0001953980 00000 n 
-0001954159 00000 n 
-0001954787 00000 n 
-0001953337 00000 n 
-0001951282 00000 n 
-0001954339 00000 n 
-0001954467 00000 n 
-0001953667 00000 n 
-0001954595 00000 n 
-0001954723 00000 n 
-0002580924 00000 n 
-0001957422 00000 n 
-0001956858 00000 n 
-0001954973 00000 n 
-0001956974 00000 n 
-0001957102 00000 n 
-0001957230 00000 n 
-0001957358 00000 n 
-0001959947 00000 n 
-0001960541 00000 n 
-0001959810 00000 n 
-0001957566 00000 n 
-0001960157 00000 n 
-0001960221 00000 n 
-0001960285 00000 n 
-0001960349 00000 n 
-0001960477 00000 n 
-0004777422 00000 n 
-0001962736 00000 n 
-0001962556 00000 n 
-0001960755 00000 n 
-0001962672 00000 n 
-0001965592 00000 n 
-0001965284 00000 n 
-0001962880 00000 n 
-0001965400 00000 n 
-0001965528 00000 n 
-0001971537 00000 n 
-0001971075 00000 n 
-0001968652 00000 n 
-0001968345 00000 n 
-0001965764 00000 n 
-0001968461 00000 n 
-0001968589 00000 n 
-0001971232 00000 n 
-0001971716 00000 n 
-0001972458 00000 n 
-0001970902 00000 n 
-0001968838 00000 n 
-0001971884 00000 n 
-0001972012 00000 n 
-0001971385 00000 n 
-0001972139 00000 n 
-0001972267 00000 n 
-0001972395 00000 n 
-0001973658 00000 n 
-0001973478 00000 n 
-0001972644 00000 n 
-0001973594 00000 n 
-0001974041 00000 n 
-0001973861 00000 n 
-0001973760 00000 n 
-0001973977 00000 n 
-0004777548 00000 n 
-0001976147 00000 n 
-0001975986 00000 n 
-0001979810 00000 n 
-0001976890 00000 n 
-0001975840 00000 n 
-0001974083 00000 n 
-0001976316 00000 n 
-0001976570 00000 n 
-0001976698 00000 n 
-0001976826 00000 n 
-0001979981 00000 n 
-0001980488 00000 n 
-0001979664 00000 n 
-0001977062 00000 n 
-0001980168 00000 n 
-0001980296 00000 n 
-0001980424 00000 n 
-0001982949 00000 n 
-0001983299 00000 n 
-0001982812 00000 n 
-0001980702 00000 n 
-0001983108 00000 n 
-0001983235 00000 n 
-0001987079 00000 n 
-0001986792 00000 n 
-0001988099 00000 n 
-0001986655 00000 n 
-0001983543 00000 n 
-0001986951 00000 n 
-0001987143 00000 n 
-0001987207 00000 n 
-0001987271 00000 n 
-0001987335 00000 n 
-0001987399 00000 n 
-0001987463 00000 n 
-0001987527 00000 n 
-0001987591 00000 n 
-0001987654 00000 n 
-0001987718 00000 n 
-0001987781 00000 n 
-0001987845 00000 n 
-0001987907 00000 n 
-0001988035 00000 n 
-0001991943 00000 n 
-0001993667 00000 n 
-0001991699 00000 n 
-0001988256 00000 n 
-0001991815 00000 n 
-0001992007 00000 n 
-0001992071 00000 n 
-0001992135 00000 n 
-0001992199 00000 n 
-0001992263 00000 n 
-0001992327 00000 n 
-0001992391 00000 n 
-0001992455 00000 n 
-0001992518 00000 n 
-0001992582 00000 n 
-0001992645 00000 n 
-0001992709 00000 n 
-0001992771 00000 n 
-0001992835 00000 n 
-0001992899 00000 n 
-0001992963 00000 n 
-0001993027 00000 n 
-0001993091 00000 n 
-0001993155 00000 n 
-0001993219 00000 n 
-0001993283 00000 n 
-0001993347 00000 n 
-0001993411 00000 n 
-0001993475 00000 n 
-0001993603 00000 n 
-0001996634 00000 n 
-0001996135 00000 n 
-0001993838 00000 n 
-0001996251 00000 n 
-0001996379 00000 n 
-0001996506 00000 n 
-0001996570 00000 n 
-0004777674 00000 n 
-0001999518 00000 n 
-0001998890 00000 n 
-0001996764 00000 n 
-0001999006 00000 n 
-0001999070 00000 n 
-0001999134 00000 n 
-0001999198 00000 n 
-0001999262 00000 n 
-0001999326 00000 n 
-0001999454 00000 n 
-0002001891 00000 n 
-0002001585 00000 n 
-0001999676 00000 n 
-0002001701 00000 n 
-0002004193 00000 n 
-0002004704 00000 n 
-0002004047 00000 n 
-0002002134 00000 n 
-0002004512 00000 n 
-0002004640 00000 n 
-0002004354 00000 n 
-0002007405 00000 n 
-0002006970 00000 n 
-0002004862 00000 n 
-0002007086 00000 n 
-0002007214 00000 n 
-0002007341 00000 n 
-0002009919 00000 n 
-0002012707 00000 n 
-0002010387 00000 n 
-0002009782 00000 n 
-0002007535 00000 n 
-0002010068 00000 n 
-0002010196 00000 n 
-0002010323 00000 n 
-0002033818 00000 n 
-0002033882 00000 n 
-0002012591 00000 n 
-0002010588 00000 n 
-0002033690 00000 n 
-0004777800 00000 n 
-0002033501 00000 n 
-0002036342 00000 n 
-0002037997 00000 n 
-0002069281 00000 n 
-0002036684 00000 n 
-0002036205 00000 n 
-0002034030 00000 n 
-0002036492 00000 n 
-0002036620 00000 n 
-0002069559 00000 n 
-0002053254 00000 n 
-0002069879 00000 n 
-0002037860 00000 n 
-0002036857 00000 n 
-0002069431 00000 n 
-0002069687 00000 n 
-0002069815 00000 n 
-0002053068 00000 n 
-0002069094 00000 n 
-0002072578 00000 n 
-0002072271 00000 n 
-0002070070 00000 n 
-0002072387 00000 n 
-0002072515 00000 n 
-0002076989 00000 n 
-0002074739 00000 n 
-0002074431 00000 n 
-0002072766 00000 n 
-0002074547 00000 n 
-0002074675 00000 n 
-0002077358 00000 n 
-0002076852 00000 n 
-0002074926 00000 n 
-0002077167 00000 n 
-0002077295 00000 n 
-0002080112 00000 n 
-0002082930 00000 n 
-0002080487 00000 n 
-0002079975 00000 n 
-0002077602 00000 n 
-0002080295 00000 n 
-0002080423 00000 n 
-0004777926 00000 n 
-0002083300 00000 n 
-0002082793 00000 n 
-0002080687 00000 n 
-0002083108 00000 n 
-0002083236 00000 n 
-0002085802 00000 n 
-0002085495 00000 n 
-0002083585 00000 n 
-0002085611 00000 n 
-0002085739 00000 n 
-0002088068 00000 n 
-0002087633 00000 n 
-0002086003 00000 n 
-0002087749 00000 n 
-0002087877 00000 n 
-0002088004 00000 n 
-0002090078 00000 n 
-0002092254 00000 n 
-0002142967 00000 n 
-0002090548 00000 n 
-0002089941 00000 n 
-0002088212 00000 n 
-0002090228 00000 n 
-0002090356 00000 n 
-0002090484 00000 n 
-0002143245 00000 n 
-0002114866 00000 n 
-0002178860 00000 n 
-0002143565 00000 n 
-0002092117 00000 n 
-0002090706 00000 n 
-0002143117 00000 n 
-0002143373 00000 n 
-0002143501 00000 n 
-0002114679 00000 n 
-0002142778 00000 n 
-0002146004 00000 n 
-0002179015 00000 n 
-0002181227 00000 n 
-0002210821 00000 n 
-0002179363 00000 n 
-0002145858 00000 n 
-0002143784 00000 n 
-0002179171 00000 n 
-0002179299 00000 n 
-0004778052 00000 n 
-0002178671 00000 n 
-0002211248 00000 n 
-0002213087 00000 n 
-0002210971 00000 n 
-0002260518 00000 n 
-0002211568 00000 n 
-0002181081 00000 n 
-0002179553 00000 n 
-0002211120 00000 n 
-0002211376 00000 n 
-0002211504 00000 n 
-0002210632 00000 n 
-0002258718 00000 n 
-0002291399 00000 n 
-0002258910 00000 n 
-0002212971 00000 n 
-0002211744 00000 n 
-0002258590 00000 n 
-0002258846 00000 n 
-0002258401 00000 n 
-0002291463 00000 n 
-0002260402 00000 n 
-0002259086 00000 n 
-0002291271 00000 n 
-0002291082 00000 n 
-0002294153 00000 n 
-0002293973 00000 n 
-0002291625 00000 n 
-0002294089 00000 n 
-0002296615 00000 n 
-0002296308 00000 n 
-0002294297 00000 n 
-0002296424 00000 n 
-0002296552 00000 n 
-0002299273 00000 n 
-0002298837 00000 n 
-0002296759 00000 n 
-0002298953 00000 n 
-0002299081 00000 n 
-0002299209 00000 n 
-0004778178 00000 n 
-0002301985 00000 n 
-0002301549 00000 n 
-0002299475 00000 n 
-0002301665 00000 n 
-0002301793 00000 n 
-0002301921 00000 n 
-0002304195 00000 n 
-0002304015 00000 n 
-0002302143 00000 n 
-0002304131 00000 n 
-0002306656 00000 n 
-0002307128 00000 n 
-0002306519 00000 n 
-0002304410 00000 n 
-0002306808 00000 n 
-0002306936 00000 n 
-0002307064 00000 n 
-0002310565 00000 n 
-0002310098 00000 n 
-0002312116 00000 n 
-0002310255 00000 n 
-0002310629 00000 n 
-0002309952 00000 n 
-0002307300 00000 n 
-0002310437 00000 n 
-0002359312 00000 n 
-0002359026 00000 n 
-0002359376 00000 n 
-0002311979 00000 n 
-0002310843 00000 n 
-0002359184 00000 n 
-0002358837 00000 n 
-0002364168 00000 n 
-0002361497 00000 n 
-0002364643 00000 n 
-0002361360 00000 n 
-0002359538 00000 n 
-0002364323 00000 n 
-0002364451 00000 n 
-0002364579 00000 n 
-0004778304 00000 n 
-0002362139 00000 n 
-0002362257 00000 n 
-0002362305 00000 n 
-0002362532 00000 n 
-0002362554 00000 n 
-0002362829 00000 n 
-0002364145 00000 n 
-0002370386 00000 n 
-0002367204 00000 n 
-0002370543 00000 n 
-0002373787 00000 n 
-0002371040 00000 n 
-0002367058 00000 n 
-0002364831 00000 n 
-0002370723 00000 n 
-0002370850 00000 n 
-0002370976 00000 n 
-0002368081 00000 n 
-0002368199 00000 n 
-0002368247 00000 n 
-0002368486 00000 n 
-0002368508 00000 n 
-0002368789 00000 n 
-0002370363 00000 n 
-0002373969 00000 n 
-0002374154 00000 n 
-0002374363 00000 n 
-0002374542 00000 n 
-0002377920 00000 n 
-0002374911 00000 n 
-0002373614 00000 n 
-0002371270 00000 n 
-0002374719 00000 n 
-0002374847 00000 n 
-0002377321 00000 n 
-0002377471 00000 n 
-0002377771 00000 n 
-0002379938 00000 n 
-0002437749 00000 n 
-0002378580 00000 n 
-0002377148 00000 n 
-0002375111 00000 n 
-0002378132 00000 n 
-0002378260 00000 n 
-0002378388 00000 n 
-0002377621 00000 n 
-0002378516 00000 n 
-0002438028 00000 n 
-0002438284 00000 n 
-0002407997 00000 n 
-0002438348 00000 n 
-0002379801 00000 n 
-0002378766 00000 n 
-0002437900 00000 n 
-0002438156 00000 n 
-0002407810 00000 n 
-0002437560 00000 n 
-0002441065 00000 n 
-0002443471 00000 n 
-0002441728 00000 n 
-0002440928 00000 n 
-0002438525 00000 n 
-0002441216 00000 n 
-0002441344 00000 n 
-0002441472 00000 n 
-0002441536 00000 n 
-0002441600 00000 n 
-0002441664 00000 n 
-0002474349 00000 n 
-0002474541 00000 n 
-0002443355 00000 n 
-0002441913 00000 n 
-0002474221 00000 n 
-0002474477 00000 n 
-0004778430 00000 n 
-0002474032 00000 n 
-0002477218 00000 n 
-0002477893 00000 n 
-0002477072 00000 n 
-0002474745 00000 n 
-0002477573 00000 n 
-0002477701 00000 n 
-0002477397 00000 n 
-0002477829 00000 n 
-0002480821 00000 n 
-0002480257 00000 n 
-0002478051 00000 n 
-0002480373 00000 n 
-0002480501 00000 n 
-0002480629 00000 n 
-0002480757 00000 n 
-0002483787 00000 n 
-0002483225 00000 n 
-0002480979 00000 n 
-0002483341 00000 n 
-0002483468 00000 n 
-0002483595 00000 n 
-0002483723 00000 n 
-0002486340 00000 n 
-0002486821 00000 n 
-0002486203 00000 n 
-0002483903 00000 n 
-0002486501 00000 n 
-0002486629 00000 n 
-0002486757 00000 n 
-0002490220 00000 n 
-0002490374 00000 n 
-0002492529 00000 n 
-0002490065 00000 n 
-0002487007 00000 n 
-0002490737 00000 n 
-0002490865 00000 n 
-0002490993 00000 n 
-0002491057 00000 n 
-0002491121 00000 n 
-0002491185 00000 n 
-0002491249 00000 n 
-0002491313 00000 n 
-0002491377 00000 n 
-0002491441 00000 n 
-0002491505 00000 n 
-0002491569 00000 n 
-0002491633 00000 n 
-0002491697 00000 n 
-0002491761 00000 n 
-0002491825 00000 n 
-0002491889 00000 n 
-0002491953 00000 n 
-0002492017 00000 n 
-0002492081 00000 n 
-0002492145 00000 n 
-0002492209 00000 n 
-0002492273 00000 n 
-0002492337 00000 n 
-0002492465 00000 n 
-0002490556 00000 n 
-0002493936 00000 n 
-0002493756 00000 n 
-0002492700 00000 n 
-0002493872 00000 n 
-0004778556 00000 n 
-0002496091 00000 n 
-0002495783 00000 n 
-0002494066 00000 n 
-0002495899 00000 n 
-0002496027 00000 n 
-0002501117 00000 n 
-0002498446 00000 n 
-0002498010 00000 n 
-0002496292 00000 n 
-0002498126 00000 n 
-0002498254 00000 n 
-0002498382 00000 n 
-0002501493 00000 n 
-0002500980 00000 n 
-0002498661 00000 n 
-0002501301 00000 n 
-0002501429 00000 n 
-0002502870 00000 n 
-0002502690 00000 n 
-0002501779 00000 n 
-0002502806 00000 n 
-0002505052 00000 n 
-0002505438 00000 n 
-0002504906 00000 n 
-0002503043 00000 n 
-0002505374 00000 n 
-0002505213 00000 n 
-0002508369 00000 n 
-0002508061 00000 n 
-0002505625 00000 n 
-0002508177 00000 n 
-0002508305 00000 n 
-0004778682 00000 n 
-0002511209 00000 n 
-0002510773 00000 n 
-0002508555 00000 n 
-0002510889 00000 n 
-0002511017 00000 n 
-0002511145 00000 n 
-0002512617 00000 n 
-0002512437 00000 n 
-0002511395 00000 n 
-0002512553 00000 n 
-0002514710 00000 n 
-0002514338 00000 n 
-0002512719 00000 n 
-0002514454 00000 n 
-0002514582 00000 n 
-0002514646 00000 n 
-0002517404 00000 n 
-0002516776 00000 n 
-0002514925 00000 n 
-0002516892 00000 n 
-0002516956 00000 n 
-0002517020 00000 n 
-0002517084 00000 n 
-0002517148 00000 n 
-0002517276 00000 n 
-0002517340 00000 n 
-0002519988 00000 n 
-0002519552 00000 n 
-0002517619 00000 n 
-0002519668 00000 n 
-0002519732 00000 n 
-0002519796 00000 n 
-0002519924 00000 n 
-0002577475 00000 n 
-0002521189 00000 n 
-0002577945 00000 n 
-0002521052 00000 n 
-0002520203 00000 n 
-0002577625 00000 n 
-0002577753 00000 n 
-0002577881 00000 n 
-0004778808 00000 n 
-0002577286 00000 n 
-0002580988 00000 n 
-0002580552 00000 n 
-0002578121 00000 n 
-0002580668 00000 n 
-0002580796 00000 n 
-0002583728 00000 n 
-0002583164 00000 n 
-0002581146 00000 n 
-0002583280 00000 n 
-0002583408 00000 n 
-0002583472 00000 n 
-0002583536 00000 n 
-0002583600 00000 n 
-0002583664 00000 n 
-0002586221 00000 n 
-0002585913 00000 n 
-0002583900 00000 n 
-0002586029 00000 n 
-0002586157 00000 n 
-0002589121 00000 n 
-0002588685 00000 n 
-0002586379 00000 n 
-0002588801 00000 n 
-0002588929 00000 n 
-0002589057 00000 n 
-0002591087 00000 n 
-0002590779 00000 n 
-0002589307 00000 n 
-0002590895 00000 n 
-0002591023 00000 n 
-0002594026 00000 n 
-0002593654 00000 n 
-0002591231 00000 n 
-0002593770 00000 n 
-0002593898 00000 n 
-0002593962 00000 n 
-0004778934 00000 n 
-0002596065 00000 n 
-0002595757 00000 n 
-0002594212 00000 n 
-0002595873 00000 n 
-0002595937 00000 n 
-0002596001 00000 n 
-0002598180 00000 n 
-0002597872 00000 n 
-0002596223 00000 n 
-0002597988 00000 n 
-0002598052 00000 n 
-0002598116 00000 n 
-0002600217 00000 n 
-0002599909 00000 n 
-0002598338 00000 n 
-0002600025 00000 n 
-0002600089 00000 n 
-0002600153 00000 n 
-0002602247 00000 n 
-0002601875 00000 n 
-0002600361 00000 n 
-0002601991 00000 n 
-0002602055 00000 n 
-0002602119 00000 n 
-0002602183 00000 n 
-0002603551 00000 n 
-0002603371 00000 n 
-0002602363 00000 n 
-0002603487 00000 n 
-0002606193 00000 n 
-0002605758 00000 n 
-0002603667 00000 n 
-0002605874 00000 n 
-0002605938 00000 n 
-0002606002 00000 n 
-0002606066 00000 n 
-0002606130 00000 n 
-0004779060 00000 n 
-0002608468 00000 n 
-0002608096 00000 n 
-0002606351 00000 n 
-0002608212 00000 n 
-0002608276 00000 n 
-0002608404 00000 n 
-0002611506 00000 n 
-0002610943 00000 n 
-0002608598 00000 n 
-0002611059 00000 n 
-0002611187 00000 n 
-0002611315 00000 n 
-0002611443 00000 n 
-0002613619 00000 n 
-0002613184 00000 n 
-0002611650 00000 n 
-0002613300 00000 n 
-0002613428 00000 n 
-0002613556 00000 n 
-0002615439 00000 n 
-0002618554 00000 n 
-0002615824 00000 n 
-0002615302 00000 n 
-0002613763 00000 n 
-0002615632 00000 n 
-0002615760 00000 n 
-0002618746 00000 n 
-0002618924 00000 n 
-0002619129 00000 n 
-0002619319 00000 n 
-0002619704 00000 n 
-0002618381 00000 n 
-0002616010 00000 n 
-0002619512 00000 n 
-0002619640 00000 n 
-0002622645 00000 n 
-0002622816 00000 n 
-0002623459 00000 n 
-0002622499 00000 n 
-0002619961 00000 n 
-0002623011 00000 n 
-0002623139 00000 n 
-0002623267 00000 n 
-0002623395 00000 n 
-0004779186 00000 n 
-0002626301 00000 n 
-0002626518 00000 n 
-0002626734 00000 n 
-0002626950 00000 n 
-0002627133 00000 n 
-0002627309 00000 n 
-0002627477 00000 n 
-0002630743 00000 n 
-0002630916 00000 n 
-0002631100 00000 n 
-0002631269 00000 n 
-0002627850 00000 n 
-0002626110 00000 n 
-0002623659 00000 n 
-0002627658 00000 n 
-0002627786 00000 n 
-0002631706 00000 n 
-0002632167 00000 n 
-0002632630 00000 n 
-0002633359 00000 n 
-0002630516 00000 n 
-0002628036 00000 n 
-0002633167 00000 n 
-0002633295 00000 n 
-0002631487 00000 n 
-0002631936 00000 n 
-0002632398 00000 n 
-0002632898 00000 n 
-0002636156 00000 n 
-0002636366 00000 n 
-0002636537 00000 n 
-0002639536 00000 n 
-0002639750 00000 n 
-0002639938 00000 n 
-0002640121 00000 n 
-0002636912 00000 n 
-0002636001 00000 n 
-0002633545 00000 n 
-0002636720 00000 n 
-0002636848 00000 n 
-0002643698 00000 n 
-0002643894 00000 n 
-0002640908 00000 n 
-0002639363 00000 n 
-0002637098 00000 n 
-0002640588 00000 n 
-0002640716 00000 n 
-0002640844 00000 n 
-0002640354 00000 n 
-0002644071 00000 n 
-0002644264 00000 n 
-0002647875 00000 n 
-0002644662 00000 n 
-0002643534 00000 n 
-0002641137 00000 n 
-0002644470 00000 n 
-0002644598 00000 n 
-0002648314 00000 n 
-0002648519 00000 n 
-0002648709 00000 n 
-0002648897 00000 n 
-0002649085 00000 n 
-0002649273 00000 n 
-0002647157 00000 n 
-0002649465 00000 n 
-0002649941 00000 n 
-0002650210 00000 n 
-0002646903 00000 n 
-0002644876 00000 n 
-0002650146 00000 n 
-0002647396 00000 n 
-0002647635 00000 n 
-0002648094 00000 n 
-0002649703 00000 n 
-0004779312 00000 n 
-0002652920 00000 n 
-0002653445 00000 n 
-0002652774 00000 n 
-0002650410 00000 n 
-0002653381 00000 n 
-0002653151 00000 n 
-0002656022 00000 n 
-0002655714 00000 n 
-0002653645 00000 n 
-0002655830 00000 n 
-0002655958 00000 n 
-0002658354 00000 n 
-0002658868 00000 n 
-0002658217 00000 n 
-0002656194 00000 n 
-0002658548 00000 n 
-0002658676 00000 n 
-0002658804 00000 n 
-0002661349 00000 n 
-0002660913 00000 n 
-0002659068 00000 n 
-0002661029 00000 n 
-0002661157 00000 n 
-0002661285 00000 n 
-0002663784 00000 n 
-0002663476 00000 n 
-0002661507 00000 n 
-0002663592 00000 n 
-0002663720 00000 n 
-0002666539 00000 n 
-0002665975 00000 n 
-0002663956 00000 n 
-0002666091 00000 n 
-0002666219 00000 n 
-0002666347 00000 n 
-0002666475 00000 n 
-0004779438 00000 n 
-0002668762 00000 n 
-0002668582 00000 n 
-0002666711 00000 n 
-0002668698 00000 n 
-0002671616 00000 n 
-0002671181 00000 n 
-0002668906 00000 n 
-0002671297 00000 n 
-0002671425 00000 n 
-0002671552 00000 n 
-0002674259 00000 n 
-0002673823 00000 n 
-0002671774 00000 n 
-0002673939 00000 n 
-0002674067 00000 n 
-0002674195 00000 n 
-0002676526 00000 n 
-0002676210 00000 n 
-0002674502 00000 n 
-0002676329 00000 n 
-0002676460 00000 n 
-0002687287 00000 n 
-0002687437 00000 n 
-0002680348 00000 n 
-0002679207 00000 n 
-0002679022 00000 n 
-0002676671 00000 n 
-0002679141 00000 n 
-0002708844 00000 n 
-0002688177 00000 n 
-0002680196 00000 n 
-0002679352 00000 n 
-0002687587 00000 n 
-0002687718 00000 n 
-0002687849 00000 n 
-0002687980 00000 n 
-0002688111 00000 n 
-0004779566 00000 n 
-0002682018 00000 n 
-0002682137 00000 n 
-0002682186 00000 n 
-0002682630 00000 n 
-0002682654 00000 n 
-0002683074 00000 n 
-0002683171 00000 n 
-0002687263 00000 n 
-0002715932 00000 n 
-0002690564 00000 n 
-0002691311 00000 n 
-0002690422 00000 n 
-0002688325 00000 n 
-0002690722 00000 n 
-0002690853 00000 n 
-0002690984 00000 n 
-0002691114 00000 n 
-0002691245 00000 n 
-0002694520 00000 n 
-0002693941 00000 n 
-0002691484 00000 n 
-0002694061 00000 n 
-0002694192 00000 n 
-0002694323 00000 n 
-0002694454 00000 n 
-0002697514 00000 n 
-0002696673 00000 n 
-0002694665 00000 n 
-0002696793 00000 n 
-0002696924 00000 n 
-0002697055 00000 n 
-0002697186 00000 n 
-0002697317 00000 n 
-0002697448 00000 n 
-0002700809 00000 n 
-0002699636 00000 n 
-0002697673 00000 n 
-0002699756 00000 n 
-0002699887 00000 n 
-0002700018 00000 n 
-0002700083 00000 n 
-0002700149 00000 n 
-0002700215 00000 n 
-0002700281 00000 n 
-0002700347 00000 n 
-0002700413 00000 n 
-0002700479 00000 n 
-0002700545 00000 n 
-0002700611 00000 n 
-0002700677 00000 n 
-0002700743 00000 n 
-0002704486 00000 n 
-0002703642 00000 n 
-0002700968 00000 n 
-0002703762 00000 n 
-0002703828 00000 n 
-0002703894 00000 n 
-0002703960 00000 n 
-0002704026 00000 n 
-0002704092 00000 n 
-0002704158 00000 n 
-0002704289 00000 n 
-0002704420 00000 n 
-0002707212 00000 n 
-0002716643 00000 n 
-0002708105 00000 n 
-0002707060 00000 n 
-0002704645 00000 n 
-0002707516 00000 n 
-0002707647 00000 n 
-0002707778 00000 n 
-0002707909 00000 n 
-0002708040 00000 n 
-0002707364 00000 n 
-0004779699 00000 n 
-0002832327 00000 n 
-0002715998 00000 n 
-0002708724 00000 n 
-0002708292 00000 n 
-0002715801 00000 n 
-0002710807 00000 n 
-0002710926 00000 n 
-0002710975 00000 n 
-0002711415 00000 n 
-0002711439 00000 n 
-0002711841 00000 n 
-0002711938 00000 n 
-0002715777 00000 n 
-0002832393 00000 n 
-0002716523 00000 n 
-0002716132 00000 n 
-0002832196 00000 n 
-0002832006 00000 n 
-0002834228 00000 n 
-0002834836 00000 n 
-0002834086 00000 n 
-0002832543 00000 n 
-0002834378 00000 n 
-0002834639 00000 n 
-0002834770 00000 n 
-0002837830 00000 n 
-0002837544 00000 n 
-0002839411 00000 n 
-0002837402 00000 n 
-0002834967 00000 n 
-0002837699 00000 n 
-0002837896 00000 n 
-0002837962 00000 n 
-0002838028 00000 n 
-0002838094 00000 n 
-0002838160 00000 n 
-0002838226 00000 n 
-0002838292 00000 n 
-0002838423 00000 n 
-0002838489 00000 n 
-0002838555 00000 n 
-0002838621 00000 n 
-0002838687 00000 n 
-0002838753 00000 n 
-0002838819 00000 n 
-0002838885 00000 n 
-0002838951 00000 n 
-0002839017 00000 n 
-0002839083 00000 n 
-0002839214 00000 n 
-0002839345 00000 n 
-0002841622 00000 n 
-0002841305 00000 n 
-0002839583 00000 n 
-0002841425 00000 n 
-0002841556 00000 n 
-0002843306 00000 n 
-0002843120 00000 n 
-0002841781 00000 n 
-0002843240 00000 n 
-0004779832 00000 n 
-0002845717 00000 n 
-0002846479 00000 n 
-0002845565 00000 n 
-0002843451 00000 n 
-0002846020 00000 n 
-0002846151 00000 n 
-0002845869 00000 n 
-0002846282 00000 n 
-0002846413 00000 n 
-0002849326 00000 n 
-0002848878 00000 n 
-0002846652 00000 n 
-0002848998 00000 n 
-0002849129 00000 n 
-0002849260 00000 n 
-0002851558 00000 n 
-0002851372 00000 n 
-0002849485 00000 n 
-0002851492 00000 n 
-0002853900 00000 n 
-0002854345 00000 n 
-0002854891 00000 n 
-0002853738 00000 n 
-0002851689 00000 n 
-0002854563 00000 n 
-0002854694 00000 n 
-0002854825 00000 n 
-0002854122 00000 n 
-0002857959 00000 n 
-0002858157 00000 n 
-0002858335 00000 n 
-0002858517 00000 n 
-0002858724 00000 n 
-0002858930 00000 n 
-0002857802 00000 n 
-0002859451 00000 n 
-0002857600 00000 n 
-0002855163 00000 n 
-0002859125 00000 n 
-0002859255 00000 n 
-0002859320 00000 n 
-0002859385 00000 n 
-0002862014 00000 n 
-0002861762 00000 n 
-0002859652 00000 n 
-0002861882 00000 n 
-0002861948 00000 n 
-0004779965 00000 n 
-0002864862 00000 n 
-0002864544 00000 n 
-0002862145 00000 n 
-0002864664 00000 n 
-0002864730 00000 n 
-0002864796 00000 n 
-0002867506 00000 n 
-0002868678 00000 n 
-0002867354 00000 n 
-0002864993 00000 n 
-0002867953 00000 n 
-0002868084 00000 n 
-0002868150 00000 n 
-0002868216 00000 n 
-0002868282 00000 n 
-0002868348 00000 n 
-0002868414 00000 n 
-0002868480 00000 n 
-0002868546 00000 n 
-0002868612 00000 n 
-0002867729 00000 n 
-0002870939 00000 n 
-0002871145 00000 n 
-0002871325 00000 n 
-0002871986 00000 n 
-0002870777 00000 n 
-0002868864 00000 n 
-0002871528 00000 n 
-0002871659 00000 n 
-0002871790 00000 n 
-0002871920 00000 n 
-0002873666 00000 n 
-0002873349 00000 n 
-0002872159 00000 n 
-0002873469 00000 n 
-0002873600 00000 n 
-0002875040 00000 n 
-0002874854 00000 n 
-0002873797 00000 n 
-0002874974 00000 n 
-0002876303 00000 n 
-0002876117 00000 n 
-0002875143 00000 n 
-0002876237 00000 n 
-0004780098 00000 n 
-0002878409 00000 n 
-0002877962 00000 n 
-0002876420 00000 n 
-0002878082 00000 n 
-0002878343 00000 n 
-0002880086 00000 n 
-0002888078 00000 n 
-0002879966 00000 n 
-0002878554 00000 n 
-0002887883 00000 n 
-0002888013 00000 n 
-0002886968 00000 n 
-0002890762 00000 n 
-0002890314 00000 n 
-0002888318 00000 n 
-0002890434 00000 n 
-0002890565 00000 n 
-0002890696 00000 n 
-0002893510 00000 n 
-0002893063 00000 n 
-0002890893 00000 n 
-0002893183 00000 n 
-0002893314 00000 n 
-0002893445 00000 n 
-0002896259 00000 n 
-0002895811 00000 n 
-0002893669 00000 n 
-0002895931 00000 n 
-0002896062 00000 n 
-0002896193 00000 n 
-0002898857 00000 n 
-0002898410 00000 n 
-0002896390 00000 n 
-0002898530 00000 n 
-0002898661 00000 n 
-0002898791 00000 n 
-0004780231 00000 n 
-0002904185 00000 n 
-0002901730 00000 n 
-0002901413 00000 n 
-0002898974 00000 n 
-0002901533 00000 n 
-0002901664 00000 n 
-0002904807 00000 n 
-0002904033 00000 n 
-0002901861 00000 n 
-0002904480 00000 n 
-0002904333 00000 n 
-0002904610 00000 n 
-0002904741 00000 n 
-0002907269 00000 n 
-0002910292 00000 n 
-0002907895 00000 n 
-0002907127 00000 n 
-0002904938 00000 n 
-0002907436 00000 n 
-0002907567 00000 n 
-0002907698 00000 n 
-0002907829 00000 n 
-0002911002 00000 n 
-0002910140 00000 n 
-0002908124 00000 n 
-0002910674 00000 n 
-0002910483 00000 n 
-0002910805 00000 n 
-0002910936 00000 n 
-0002913057 00000 n 
-0002912871 00000 n 
-0002911147 00000 n 
-0002912991 00000 n 
-0002915275 00000 n 
-0002915753 00000 n 
-0002920131 00000 n 
-0002916423 00000 n 
-0002915103 00000 n 
-0002913174 00000 n 
-0002916226 00000 n 
-0002916357 00000 n 
-0002915514 00000 n 
-0002915989 00000 n 
-0004780364 00000 n 
-0002921662 00000 n 
-0002919989 00000 n 
-0002916610 00000 n 
-0002920285 00000 n 
-0002920416 00000 n 
-0002920547 00000 n 
-0002920613 00000 n 
-0002920677 00000 n 
-0002920743 00000 n 
-0002920809 00000 n 
-0002920875 00000 n 
-0002920941 00000 n 
-0002921005 00000 n 
-0002921071 00000 n 
-0002921136 00000 n 
-0002921202 00000 n 
-0002921267 00000 n 
-0002921333 00000 n 
-0002921399 00000 n 
-0002921465 00000 n 
-0002921596 00000 n 
-0002923588 00000 n 
-0002923271 00000 n 
-0002921862 00000 n 
-0002923391 00000 n 
-0002923522 00000 n 
-0002925275 00000 n 
-0002925089 00000 n 
-0002923790 00000 n 
-0002925209 00000 n 
-0002927419 00000 n 
-0002926970 00000 n 
-0002925491 00000 n 
-0002927090 00000 n 
-0002927221 00000 n 
-0002927287 00000 n 
-0002927353 00000 n 
-0002928573 00000 n 
-0002928387 00000 n 
-0002927550 00000 n 
-0002928507 00000 n 
-0002929956 00000 n 
-0002930311 00000 n 
-0002929814 00000 n 
-0002928690 00000 n 
-0002930115 00000 n 
-0002930181 00000 n 
-0002930246 00000 n 
-0004780497 00000 n 
-0003475784 00000 n 
-0002931429 00000 n 
-0002931243 00000 n 
-0002930442 00000 n 
-0002931363 00000 n 
-0002933868 00000 n 
-0002933287 00000 n 
-0002931546 00000 n 
-0002933407 00000 n 
-0002933473 00000 n 
-0002933539 00000 n 
-0002933670 00000 n 
-0002933736 00000 n 
-0002933802 00000 n 
-0002936001 00000 n 
-0002935815 00000 n 
-0002933999 00000 n 
-0002935935 00000 n 
-0002937822 00000 n 
-0002937504 00000 n 
-0002936203 00000 n 
-0002937624 00000 n 
-0002937690 00000 n 
-0002937756 00000 n 
-0002938854 00000 n 
-0002938668 00000 n 
-0002937953 00000 n 
-0002938788 00000 n 
-0002940475 00000 n 
-0002940158 00000 n 
-0002938957 00000 n 
-0002940278 00000 n 
-0002940409 00000 n 
-0004780630 00000 n 
-0002943220 00000 n 
-0002942641 00000 n 
-0002940620 00000 n 
-0002942761 00000 n 
-0002942892 00000 n 
-0002943023 00000 n 
-0002943154 00000 n 
-0002944583 00000 n 
-0002944397 00000 n 
-0002943436 00000 n 
-0002944517 00000 n 
-0002946606 00000 n 
-0002946029 00000 n 
-0002944700 00000 n 
-0002946149 00000 n 
-0002946410 00000 n 
-0002946540 00000 n 
-0002948857 00000 n 
-0002949055 00000 n 
-0002952430 00000 n 
-0002949585 00000 n 
-0002948705 00000 n 
-0002946737 00000 n 
-0002949257 00000 n 
-0002949388 00000 n 
-0002949519 00000 n 
-0002952604 00000 n 
-0002952857 00000 n 
-0002952278 00000 n 
-0002949786 00000 n 
-0002952791 00000 n 
-0002955406 00000 n 
-0002955089 00000 n 
-0002953016 00000 n 
-0002955209 00000 n 
-0002955340 00000 n 
-0004780763 00000 n 
-0002957533 00000 n 
-0002957704 00000 n 
-0002957885 00000 n 
-0002958058 00000 n 
-0002958228 00000 n 
-0002958398 00000 n 
-0002958767 00000 n 
-0002957341 00000 n 
-0002955551 00000 n 
-0002958571 00000 n 
-0002958701 00000 n 
-0002960339 00000 n 
-0002960153 00000 n 
-0002958968 00000 n 
-0002960273 00000 n 
-0002961785 00000 n 
-0002961976 00000 n 
-0002962345 00000 n 
-0002961633 00000 n 
-0002960442 00000 n 
-0002962148 00000 n 
-0002962279 00000 n 
-0002964255 00000 n 
-0002964105 00000 n 
-0002964661 00000 n 
-0002963953 00000 n 
-0002962504 00000 n 
-0002964465 00000 n 
-0002964596 00000 n 
-0002965722 00000 n 
-0002965787 00000 n 
-0002965472 00000 n 
-0002964862 00000 n 
-0002965592 00000 n 
-0002966192 00000 n 
-0002966006 00000 n 
-0002965904 00000 n 
-0002966126 00000 n 
-0004780896 00000 n 
-0002968315 00000 n 
-0002967868 00000 n 
-0002966235 00000 n 
-0002967988 00000 n 
-0002968249 00000 n 
-0002971085 00000 n 
-0002971733 00000 n 
-0002970933 00000 n 
-0002968432 00000 n 
-0002971536 00000 n 
-0002971667 00000 n 
-0002971310 00000 n 
-0002974752 00000 n 
-0002974304 00000 n 
-0002971948 00000 n 
-0002974424 00000 n 
-0002974555 00000 n 
-0002974686 00000 n 
-0002977889 00000 n 
-0002977442 00000 n 
-0002974897 00000 n 
-0002977562 00000 n 
-0002977693 00000 n 
-0002977823 00000 n 
-0002980824 00000 n 
-0002980375 00000 n 
-0002978034 00000 n 
-0002980495 00000 n 
-0002980626 00000 n 
-0002980692 00000 n 
-0002980758 00000 n 
-0002983581 00000 n 
-0002983132 00000 n 
-0002980969 00000 n 
-0002983252 00000 n 
-0002983318 00000 n 
-0002983384 00000 n 
-0002983515 00000 n 
-0004781029 00000 n 
-0002986335 00000 n 
-0002986729 00000 n 
-0002986193 00000 n 
-0002983769 00000 n 
-0002986532 00000 n 
-0002986663 00000 n 
-0002989335 00000 n 
-0002988887 00000 n 
-0002986930 00000 n 
-0002989007 00000 n 
-0002989138 00000 n 
-0002989269 00000 n 
-0002992333 00000 n 
-0002991425 00000 n 
-0002989480 00000 n 
-0002991545 00000 n 
-0002991676 00000 n 
-0002991807 00000 n 
-0002991937 00000 n 
-0002992003 00000 n 
-0002992069 00000 n 
-0002992135 00000 n 
-0002992201 00000 n 
-0002992267 00000 n 
-0002995063 00000 n 
-0002994353 00000 n 
-0002992464 00000 n 
-0002994473 00000 n 
-0002994539 00000 n 
-0002994605 00000 n 
-0002994669 00000 n 
-0002994735 00000 n 
-0002994866 00000 n 
-0002994997 00000 n 
-0002997044 00000 n 
-0002996466 00000 n 
-0002995222 00000 n 
-0002996586 00000 n 
-0002996847 00000 n 
-0002996978 00000 n 
-0003000243 00000 n 
-0002999531 00000 n 
-0002997218 00000 n 
-0002999651 00000 n 
-0002999782 00000 n 
-0002999913 00000 n 
-0002999979 00000 n 
-0003000045 00000 n 
-0003000111 00000 n 
-0003000177 00000 n 
-0004781162 00000 n 
-0003003540 00000 n 
-0003002762 00000 n 
-0003000415 00000 n 
-0003002882 00000 n 
-0003003013 00000 n 
-0003003079 00000 n 
-0003003145 00000 n 
-0003003276 00000 n 
-0003003342 00000 n 
-0003003408 00000 n 
-0003003474 00000 n 
-0003005861 00000 n 
-0003005544 00000 n 
-0003003797 00000 n 
-0003005664 00000 n 
-0003005795 00000 n 
-0003008881 00000 n 
-0003008302 00000 n 
-0003006006 00000 n 
-0003008422 00000 n 
-0003008553 00000 n 
-0003008684 00000 n 
-0003008749 00000 n 
-0003008815 00000 n 
-0003011911 00000 n 
-0003011593 00000 n 
-0003009097 00000 n 
-0003011713 00000 n 
-0003011779 00000 n 
-0003011845 00000 n 
-0003014589 00000 n 
-0003014139 00000 n 
-0003012056 00000 n 
-0003014259 00000 n 
-0003014325 00000 n 
-0003014391 00000 n 
-0003014457 00000 n 
-0003014523 00000 n 
-0003017550 00000 n 
-0003016971 00000 n 
-0003014791 00000 n 
-0003017091 00000 n 
-0003017221 00000 n 
-0003017352 00000 n 
-0003017418 00000 n 
-0003017484 00000 n 
-0004781295 00000 n 
-0003020394 00000 n 
-0003019548 00000 n 
-0003017695 00000 n 
-0003019668 00000 n 
-0003019734 00000 n 
-0003019800 00000 n 
-0003019866 00000 n 
-0003019932 00000 n 
-0003019998 00000 n 
-0003020064 00000 n 
-0003020130 00000 n 
-0003020196 00000 n 
-0003020262 00000 n 
-0003020328 00000 n 
-0003023398 00000 n 
-0003022225 00000 n 
-0003020596 00000 n 
-0003022345 00000 n 
-0003022411 00000 n 
-0003022477 00000 n 
-0003022543 00000 n 
-0003022609 00000 n 
-0003022675 00000 n 
-0003022741 00000 n 
-0003022807 00000 n 
-0003022873 00000 n 
-0003022939 00000 n 
-0003023005 00000 n 
-0003023071 00000 n 
-0003023137 00000 n 
-0003023203 00000 n 
-0003023268 00000 n 
-0003023334 00000 n 
-0003026265 00000 n 
-0003025687 00000 n 
-0003023543 00000 n 
-0003025807 00000 n 
-0003025938 00000 n 
-0003026068 00000 n 
-0003026199 00000 n 
-0003028499 00000 n 
-0003028809 00000 n 
-0003029751 00000 n 
-0003028337 00000 n 
-0003026452 00000 n 
-0003028961 00000 n 
-0003029092 00000 n 
-0003029158 00000 n 
-0003029224 00000 n 
-0003029290 00000 n 
-0003029356 00000 n 
-0003029422 00000 n 
-0003029488 00000 n 
-0003029554 00000 n 
-0003029685 00000 n 
-0003028654 00000 n 
-0003031847 00000 n 
-0003034648 00000 n 
-0003032460 00000 n 
-0003031705 00000 n 
-0003029953 00000 n 
-0003032001 00000 n 
-0003032132 00000 n 
-0003032263 00000 n 
-0003032394 00000 n 
-0003034802 00000 n 
-0003035156 00000 n 
-0003034496 00000 n 
-0003032605 00000 n 
-0003034959 00000 n 
-0003035090 00000 n 
-0004781428 00000 n 
-0003038165 00000 n 
-0003037586 00000 n 
-0003035344 00000 n 
-0003037706 00000 n 
-0003037837 00000 n 
-0003037968 00000 n 
-0003038099 00000 n 
-0003040934 00000 n 
-0003040551 00000 n 
-0003038367 00000 n 
-0003040671 00000 n 
-0003040802 00000 n 
-0003040868 00000 n 
-0003043848 00000 n 
-0003043464 00000 n 
-0003041079 00000 n 
-0003043584 00000 n 
-0003043650 00000 n 
-0003043716 00000 n 
-0003043782 00000 n 
-0003045875 00000 n 
-0003046030 00000 n 
-0003046510 00000 n 
-0003045723 00000 n 
-0003043979 00000 n 
-0003046182 00000 n 
-0003046313 00000 n 
-0003046444 00000 n 
-0003048892 00000 n 
-0003048575 00000 n 
-0003046641 00000 n 
-0003048695 00000 n 
-0003048826 00000 n 
-0003051326 00000 n 
-0003051550 00000 n 
-0003051184 00000 n 
-0003049094 00000 n 
-0003051484 00000 n 
-0004781561 00000 n 
-0003054205 00000 n 
-0003054271 00000 n 
-0003053954 00000 n 
-0003051681 00000 n 
-0003054074 00000 n 
-0003056744 00000 n 
-0003056165 00000 n 
-0003054430 00000 n 
-0003056285 00000 n 
-0003056416 00000 n 
-0003056547 00000 n 
-0003056678 00000 n 
-0003059029 00000 n 
-0003058843 00000 n 
-0003056889 00000 n 
-0003058963 00000 n 
-0003061989 00000 n 
-0003061409 00000 n 
-0003059132 00000 n 
-0003061529 00000 n 
-0003061660 00000 n 
-0003061725 00000 n 
-0003061791 00000 n 
-0003061857 00000 n 
-0003061923 00000 n 
-0003064103 00000 n 
-0003064314 00000 n 
-0003065053 00000 n 
-0003063951 00000 n 
-0003062232 00000 n 
-0003064526 00000 n 
-0003064592 00000 n 
-0003064658 00000 n 
-0003064724 00000 n 
-0003064790 00000 n 
-0003064856 00000 n 
-0003064987 00000 n 
-0003065569 00000 n 
-0003065383 00000 n 
-0003065281 00000 n 
-0003065503 00000 n 
-0004781694 00000 n 
-0003067226 00000 n 
-0003067856 00000 n 
-0003067074 00000 n 
-0003065612 00000 n 
-0003067529 00000 n 
-0003067377 00000 n 
-0003067790 00000 n 
-0003070623 00000 n 
-0003070437 00000 n 
-0003068044 00000 n 
-0003070557 00000 n 
-0003073278 00000 n 
-0003072831 00000 n 
-0003070740 00000 n 
-0003072951 00000 n 
-0003073082 00000 n 
-0003073213 00000 n 
-0003075647 00000 n 
-0003076033 00000 n 
-0003075505 00000 n 
-0003073409 00000 n 
-0003075837 00000 n 
-0003075967 00000 n 
-0003078730 00000 n 
-0003078544 00000 n 
-0003076248 00000 n 
-0003078664 00000 n 
-0003081417 00000 n 
-0003081231 00000 n 
-0003078875 00000 n 
-0003081351 00000 n 
-0004781827 00000 n 
-0003083737 00000 n 
-0003083551 00000 n 
-0003081548 00000 n 
-0003083671 00000 n 
-0003086443 00000 n 
-0003086257 00000 n 
-0003083882 00000 n 
-0003086377 00000 n 
-0003088859 00000 n 
-0003088542 00000 n 
-0003086574 00000 n 
-0003088662 00000 n 
-0003088793 00000 n 
-0003090483 00000 n 
-0003090036 00000 n 
-0003089004 00000 n 
-0003090156 00000 n 
-0003090287 00000 n 
-0003090417 00000 n 
-0003092705 00000 n 
-0003092519 00000 n 
-0003090614 00000 n 
-0003092639 00000 n 
-0003095092 00000 n 
-0003094775 00000 n 
-0003092822 00000 n 
-0003094895 00000 n 
-0003095026 00000 n 
-0004781960 00000 n 
-0003097674 00000 n 
-0003097358 00000 n 
-0003095294 00000 n 
-0003097478 00000 n 
-0003097609 00000 n 
-0003100192 00000 n 
-0003100678 00000 n 
-0003100050 00000 n 
-0003097833 00000 n 
-0003100351 00000 n 
-0003100482 00000 n 
-0003100612 00000 n 
-0003103574 00000 n 
-0003103771 00000 n 
-0003103323 00000 n 
-0003100866 00000 n 
-0003103443 00000 n 
-0003103705 00000 n 
-0003105572 00000 n 
-0003105124 00000 n 
-0003103916 00000 n 
-0003105244 00000 n 
-0003105375 00000 n 
-0003105506 00000 n 
-0003107570 00000 n 
-0003107122 00000 n 
-0003105717 00000 n 
-0003107242 00000 n 
-0003107373 00000 n 
-0003107504 00000 n 
-0003109324 00000 n 
-0003109007 00000 n 
-0003107743 00000 n 
-0003109127 00000 n 
-0003109258 00000 n 
-0004782093 00000 n 
-0003110133 00000 n 
-0003109947 00000 n 
-0003109469 00000 n 
-0003110067 00000 n 
-0003110524 00000 n 
-0003110338 00000 n 
-0003110236 00000 n 
-0003110458 00000 n 
-0003112305 00000 n 
-0003111858 00000 n 
-0003110567 00000 n 
-0003111978 00000 n 
-0003112239 00000 n 
-0003114815 00000 n 
-0003114367 00000 n 
-0003112479 00000 n 
-0003114487 00000 n 
-0003114618 00000 n 
-0003114749 00000 n 
-0003117292 00000 n 
-0003116977 00000 n 
-0003115017 00000 n 
-0003117097 00000 n 
-0003117226 00000 n 
-0003119754 00000 n 
-0003119306 00000 n 
-0003117437 00000 n 
-0003119426 00000 n 
-0003119557 00000 n 
-0003119688 00000 n 
-0004782226 00000 n 
-0003121775 00000 n 
-0003121458 00000 n 
-0003119899 00000 n 
-0003121578 00000 n 
-0003121709 00000 n 
-0003124378 00000 n 
-0003124539 00000 n 
-0003124699 00000 n 
-0003124860 00000 n 
-0003125471 00000 n 
-0003124206 00000 n 
-0003121920 00000 n 
-0003125020 00000 n 
-0003125151 00000 n 
-0003125277 00000 n 
-0003125406 00000 n 
-0003128301 00000 n 
-0003128115 00000 n 
-0003125616 00000 n 
-0003128235 00000 n 
-0003130768 00000 n 
-0003130320 00000 n 
-0003128432 00000 n 
-0003130440 00000 n 
-0003130571 00000 n 
-0003130702 00000 n 
-0003132572 00000 n 
-0003132386 00000 n 
-0003130899 00000 n 
-0003132506 00000 n 
-0003134717 00000 n 
-0003134271 00000 n 
-0003132675 00000 n 
-0003134391 00000 n 
-0003134522 00000 n 
-0003134653 00000 n 
-0004782359 00000 n 
-0003137166 00000 n 
-0003138142 00000 n 
-0003137014 00000 n 
-0003134848 00000 n 
-0003137484 00000 n 
-0003137615 00000 n 
-0003137681 00000 n 
-0003137747 00000 n 
-0003137813 00000 n 
-0003137879 00000 n 
-0003137945 00000 n 
-0003137325 00000 n 
-0003138076 00000 n 
-0003140461 00000 n 
-0003139882 00000 n 
-0003138300 00000 n 
-0003140002 00000 n 
-0003140133 00000 n 
-0003140264 00000 n 
-0003140395 00000 n 
-0003141919 00000 n 
-0003141733 00000 n 
-0003140592 00000 n 
-0003141853 00000 n 
-0003142338 00000 n 
-0003142152 00000 n 
-0003142050 00000 n 
-0003142272 00000 n 
-0003144179 00000 n 
-0003144810 00000 n 
-0003144037 00000 n 
-0003142381 00000 n 
-0003144353 00000 n 
-0003144614 00000 n 
-0003144745 00000 n 
-0003147325 00000 n 
-0003147692 00000 n 
-0003147183 00000 n 
-0003144997 00000 n 
-0003147496 00000 n 
-0003147626 00000 n 
-0004782492 00000 n 
-0003150181 00000 n 
-0003150684 00000 n 
-0003150039 00000 n 
-0003147907 00000 n 
-0003150357 00000 n 
-0003150488 00000 n 
-0003150618 00000 n 
-0003153705 00000 n 
-0003153388 00000 n 
-0003150871 00000 n 
-0003153508 00000 n 
-0003153639 00000 n 
-0003156316 00000 n 
-0003156130 00000 n 
-0003153864 00000 n 
-0003156250 00000 n 
-0003158967 00000 n 
-0003158781 00000 n 
-0003156447 00000 n 
-0003158901 00000 n 
-0003161619 00000 n 
-0003165105 00000 n 
-0003162563 00000 n 
-0003161477 00000 n 
-0003159084 00000 n 
-0003161775 00000 n 
-0003161906 00000 n 
-0003161972 00000 n 
-0003162038 00000 n 
-0003162104 00000 n 
-0003162170 00000 n 
-0003162235 00000 n 
-0003162301 00000 n 
-0003162366 00000 n 
-0003162497 00000 n 
-0003165314 00000 n 
-0003164947 00000 n 
-0003165970 00000 n 
-0003164785 00000 n 
-0003162721 00000 n 
-0003165511 00000 n 
-0003165577 00000 n 
-0003165643 00000 n 
-0003165709 00000 n 
-0003165774 00000 n 
-0003165905 00000 n 
-0004782625 00000 n 
-0003168255 00000 n 
-0003168582 00000 n 
-0003168004 00000 n 
-0003166198 00000 n 
-0003168124 00000 n 
-0003168385 00000 n 
-0003168516 00000 n 
-0003169057 00000 n 
-0003168871 00000 n 
-0003168769 00000 n 
-0003168991 00000 n 
-0003173682 00000 n 
-0003171191 00000 n 
-0003170613 00000 n 
-0003169100 00000 n 
-0003170733 00000 n 
-0003170994 00000 n 
-0003171125 00000 n 
-0003173883 00000 n 
-0003174391 00000 n 
-0003173530 00000 n 
-0003171308 00000 n 
-0003174063 00000 n 
-0003174194 00000 n 
-0003174325 00000 n 
-0003176552 00000 n 
-0003176723 00000 n 
-0003177228 00000 n 
-0003176400 00000 n 
-0003174564 00000 n 
-0003176901 00000 n 
-0003177032 00000 n 
-0003177162 00000 n 
-0003177703 00000 n 
-0003177517 00000 n 
-0003177415 00000 n 
-0003177637 00000 n 
-0004782758 00000 n 
-0003179912 00000 n 
-0003179465 00000 n 
-0003177746 00000 n 
-0003179585 00000 n 
-0003179846 00000 n 
-0003182106 00000 n 
-0003181529 00000 n 
-0003180029 00000 n 
-0003181649 00000 n 
-0003181780 00000 n 
-0003181911 00000 n 
-0003182041 00000 n 
-0003184564 00000 n 
-0003184116 00000 n 
-0003182251 00000 n 
-0003184236 00000 n 
-0003184367 00000 n 
-0003184498 00000 n 
-0003186838 00000 n 
-0003186392 00000 n 
-0003184709 00000 n 
-0003186512 00000 n 
-0003186643 00000 n 
-0003186772 00000 n 
-0003189500 00000 n 
-0003188921 00000 n 
-0003186969 00000 n 
-0003189041 00000 n 
-0003189172 00000 n 
-0003189303 00000 n 
-0003189434 00000 n 
-0003191966 00000 n 
-0003192467 00000 n 
-0003192968 00000 n 
-0003191804 00000 n 
-0003189645 00000 n 
-0003192640 00000 n 
-0003192771 00000 n 
-0003192902 00000 n 
-0003192216 00000 n 
-0004782891 00000 n 
-0003194680 00000 n 
-0003194232 00000 n 
-0003193155 00000 n 
-0003194352 00000 n 
-0003194483 00000 n 
-0003194614 00000 n 
-0003195099 00000 n 
-0003194913 00000 n 
-0003194811 00000 n 
-0003195033 00000 n 
-0003198033 00000 n 
-0003197192 00000 n 
-0003195142 00000 n 
-0003197312 00000 n 
-0003197506 00000 n 
-0003197572 00000 n 
-0003197638 00000 n 
-0003197703 00000 n 
-0003197769 00000 n 
-0003197835 00000 n 
-0003197901 00000 n 
-0003197967 00000 n 
-0003200082 00000 n 
-0003199896 00000 n 
-0003198163 00000 n 
-0003200016 00000 n 
-0003202228 00000 n 
-0003201912 00000 n 
-0003200227 00000 n 
-0003202032 00000 n 
-0003205279 00000 n 
-0003204831 00000 n 
-0003202359 00000 n 
-0003204951 00000 n 
-0003205082 00000 n 
-0003205213 00000 n 
-0004783024 00000 n 
-0003212448 00000 n 
-0003208549 00000 n 
-0003208232 00000 n 
-0003205424 00000 n 
-0003208352 00000 n 
-0003208483 00000 n 
-0003212600 00000 n 
-0003214861 00000 n 
-0003212296 00000 n 
-0003208708 00000 n 
-0003212753 00000 n 
-0003212884 00000 n 
-0003212950 00000 n 
-0003213016 00000 n 
-0003213081 00000 n 
-0003213147 00000 n 
-0003213212 00000 n 
-0003213278 00000 n 
-0003213344 00000 n 
-0003213410 00000 n 
-0003213476 00000 n 
-0003213542 00000 n 
-0003213608 00000 n 
-0003213674 00000 n 
-0003213740 00000 n 
-0003213806 00000 n 
-0003213872 00000 n 
-0003213938 00000 n 
-0003214004 00000 n 
-0003214070 00000 n 
-0003214136 00000 n 
-0003214202 00000 n 
-0003214268 00000 n 
-0003214334 00000 n 
-0003214400 00000 n 
-0003214466 00000 n 
-0003214532 00000 n 
-0003214598 00000 n 
-0003214664 00000 n 
-0003214730 00000 n 
-0003214796 00000 n 
-0003218387 00000 n 
-0003217791 00000 n 
-0003217946 00000 n 
-0003218101 00000 n 
-0003219372 00000 n 
-0003217629 00000 n 
-0003215019 00000 n 
-0003218256 00000 n 
-0003218453 00000 n 
-0003218519 00000 n 
-0003218585 00000 n 
-0003218651 00000 n 
-0003218717 00000 n 
-0003218783 00000 n 
-0003218849 00000 n 
-0003218915 00000 n 
-0003218980 00000 n 
-0003219046 00000 n 
-0003219111 00000 n 
-0003219177 00000 n 
-0003219306 00000 n 
-0003222776 00000 n 
-0003227718 00000 n 
-0003229495 00000 n 
-0003224490 00000 n 
-0003222525 00000 n 
-0003219530 00000 n 
-0003222645 00000 n 
-0003222842 00000 n 
-0003222908 00000 n 
-0003222973 00000 n 
-0003223039 00000 n 
-0003223104 00000 n 
-0003223170 00000 n 
-0003223236 00000 n 
-0003223302 00000 n 
-0003223368 00000 n 
-0003223434 00000 n 
-0003223500 00000 n 
-0003223566 00000 n 
-0003223632 00000 n 
-0003223698 00000 n 
-0003223764 00000 n 
-0003223830 00000 n 
-0003223896 00000 n 
-0003223962 00000 n 
-0003224028 00000 n 
-0003224094 00000 n 
-0003224160 00000 n 
-0003224226 00000 n 
-0003224292 00000 n 
-0003224358 00000 n 
-0003224424 00000 n 
-0003230151 00000 n 
-0003227467 00000 n 
-0003224648 00000 n 
-0003227587 00000 n 
-0003227784 00000 n 
-0003227850 00000 n 
-0003227916 00000 n 
-0003227982 00000 n 
-0003228048 00000 n 
-0003228114 00000 n 
-0003228178 00000 n 
-0003228244 00000 n 
-0003228309 00000 n 
-0003228375 00000 n 
-0003228440 00000 n 
-0003228506 00000 n 
-0003228572 00000 n 
-0003228638 00000 n 
-0003228704 00000 n 
-0003228770 00000 n 
-0003228836 00000 n 
-0003228902 00000 n 
-0003228968 00000 n 
-0003229034 00000 n 
-0003229100 00000 n 
-0003229166 00000 n 
-0003229232 00000 n 
-0003229298 00000 n 
-0003229364 00000 n 
-0003229561 00000 n 
-0003229626 00000 n 
-0003229692 00000 n 
-0003229758 00000 n 
-0003229824 00000 n 
-0003229889 00000 n 
-0003229955 00000 n 
-0003230020 00000 n 
-0003230086 00000 n 
-0003230569 00000 n 
-0003230383 00000 n 
-0003230281 00000 n 
-0003230503 00000 n 
-0004783157 00000 n 
-0003231017 00000 n 
-0003230832 00000 n 
-0003230612 00000 n 
-0003231314 00000 n 
-0003231194 00000 n 
-0003231092 00000 n 
-0003233318 00000 n 
-0003232806 00000 n 
-0003231357 00000 n 
-0003232926 00000 n 
-0003232992 00000 n 
-0003233253 00000 n 
-0003235599 00000 n 
-0003236668 00000 n 
-0003235457 00000 n 
-0003233435 00000 n 
-0003235756 00000 n 
-0003235887 00000 n 
-0003236146 00000 n 
-0003236277 00000 n 
-0003236408 00000 n 
-0003236537 00000 n 
-0003236603 00000 n 
-0003239553 00000 n 
-0003238510 00000 n 
-0003236813 00000 n 
-0003238630 00000 n 
-0003238696 00000 n 
-0003238762 00000 n 
-0003238828 00000 n 
-0003238894 00000 n 
-0003238959 00000 n 
-0003239025 00000 n 
-0003239091 00000 n 
-0003239157 00000 n 
-0003239223 00000 n 
-0003239289 00000 n 
-0003239355 00000 n 
-0003239421 00000 n 
-0003239487 00000 n 
-0003241223 00000 n 
-0003241726 00000 n 
-0003241081 00000 n 
-0003239656 00000 n 
-0003241398 00000 n 
-0003241529 00000 n 
-0003241660 00000 n 
-0004783290 00000 n 
-0003243111 00000 n 
-0003242794 00000 n 
-0003241941 00000 n 
-0003242914 00000 n 
-0003243045 00000 n 
-0003244174 00000 n 
-0003243988 00000 n 
-0003243242 00000 n 
-0003244108 00000 n 
-0003245240 00000 n 
-0003245054 00000 n 
-0003244291 00000 n 
-0003245174 00000 n 
-0003246291 00000 n 
-0003246105 00000 n 
-0003245357 00000 n 
-0003246225 00000 n 
-0003247343 00000 n 
-0003247157 00000 n 
-0003246408 00000 n 
-0003247277 00000 n 
-0003248683 00000 n 
-0003248366 00000 n 
-0003247460 00000 n 
-0003248486 00000 n 
-0003248617 00000 n 
-0004783423 00000 n 
-0003251028 00000 n 
-0003251178 00000 n 
-0003251328 00000 n 
-0003252077 00000 n 
-0003250866 00000 n 
-0003248814 00000 n 
-0003251487 00000 n 
-0003251618 00000 n 
-0003251749 00000 n 
-0003251880 00000 n 
-0003251945 00000 n 
-0003252011 00000 n 
-0003255057 00000 n 
-0003255386 00000 n 
-0003254806 00000 n 
-0003252222 00000 n 
-0003254926 00000 n 
-0003255188 00000 n 
-0003255254 00000 n 
-0003255320 00000 n 
-0003257490 00000 n 
-0003258120 00000 n 
-0003257338 00000 n 
-0003255531 00000 n 
-0003257791 00000 n 
-0003257641 00000 n 
-0003257922 00000 n 
-0003257988 00000 n 
-0003258054 00000 n 
-0003260760 00000 n 
-0003260442 00000 n 
-0003258279 00000 n 
-0003260562 00000 n 
-0003260628 00000 n 
-0003260694 00000 n 
-0003263236 00000 n 
-0003262525 00000 n 
-0003260919 00000 n 
-0003262645 00000 n 
-0003262711 00000 n 
-0003262777 00000 n 
-0003262843 00000 n 
-0003262909 00000 n 
-0003262974 00000 n 
-0003263040 00000 n 
-0003263105 00000 n 
-0003263171 00000 n 
-0003263696 00000 n 
-0003263510 00000 n 
-0003263408 00000 n 
-0003263630 00000 n 
-0004783556 00000 n 
-0003265662 00000 n 
-0003265085 00000 n 
-0003263739 00000 n 
-0003265205 00000 n 
-0003265465 00000 n 
-0003265596 00000 n 
-0003267604 00000 n 
-0003267418 00000 n 
-0003265779 00000 n 
-0003267538 00000 n 
-0003270178 00000 n 
-0003269861 00000 n 
-0003267735 00000 n 
-0003269981 00000 n 
-0003270112 00000 n 
-0003272917 00000 n 
-0003272469 00000 n 
-0003270309 00000 n 
-0003272589 00000 n 
-0003272720 00000 n 
-0003272851 00000 n 
-0003275743 00000 n 
-0003275164 00000 n 
-0003273034 00000 n 
-0003275284 00000 n 
-0003275415 00000 n 
-0003275546 00000 n 
-0003275677 00000 n 
-0003277484 00000 n 
-0003278229 00000 n 
-0003277342 00000 n 
-0003275916 00000 n 
-0003277637 00000 n 
-0003277703 00000 n 
-0003277769 00000 n 
-0003277835 00000 n 
-0003277901 00000 n 
-0003277967 00000 n 
-0003278033 00000 n 
-0003278164 00000 n 
-0004783689 00000 n 
-0003280523 00000 n 
-0003280236 00000 n 
-0003280850 00000 n 
-0003280094 00000 n 
-0003278388 00000 n 
-0003280392 00000 n 
-0003280654 00000 n 
-0003280784 00000 n 
-0003283367 00000 n 
-0003283433 00000 n 
-0003283116 00000 n 
-0003280995 00000 n 
-0003283236 00000 n 
-0003285555 00000 n 
-0003285369 00000 n 
-0003283578 00000 n 
-0003285489 00000 n 
-0003286643 00000 n 
-0003286457 00000 n 
-0003285700 00000 n 
-0003286577 00000 n 
-0003288637 00000 n 
-0003289113 00000 n 
-0003288495 00000 n 
-0003286760 00000 n 
-0003288786 00000 n 
-0003289047 00000 n 
-0003297082 00000 n 
-0003291713 00000 n 
-0003291265 00000 n 
-0003289244 00000 n 
-0003291385 00000 n 
-0003291516 00000 n 
-0003291647 00000 n 
-0004783822 00000 n 
-0003293969 00000 n 
-0003293521 00000 n 
-0003291901 00000 n 
-0003293641 00000 n 
-0003293772 00000 n 
-0003293903 00000 n 
-0003295538 00000 n 
-0003295352 00000 n 
-0003294100 00000 n 
-0003295472 00000 n 
-0003297147 00000 n 
-0003296831 00000 n 
-0003295655 00000 n 
-0003296951 00000 n 
-0003299240 00000 n 
-0003299054 00000 n 
-0003297278 00000 n 
-0003299174 00000 n 
-0003301224 00000 n 
-0003302150 00000 n 
-0003301072 00000 n 
-0003299385 00000 n 
-0003301558 00000 n 
-0003301689 00000 n 
-0003301755 00000 n 
-0003301821 00000 n 
-0003301887 00000 n 
-0003301953 00000 n 
-0003301392 00000 n 
-0003302084 00000 n 
-0003307123 00000 n 
-0003304856 00000 n 
-0003304409 00000 n 
-0003302309 00000 n 
-0003304529 00000 n 
-0003304659 00000 n 
-0003304790 00000 n 
-0004783955 00000 n 
-0003307493 00000 n 
-0003306981 00000 n 
-0003305015 00000 n 
-0003307297 00000 n 
-0003307428 00000 n 
-0003310359 00000 n 
-0003309780 00000 n 
-0003307765 00000 n 
-0003309900 00000 n 
-0003310031 00000 n 
-0003310162 00000 n 
-0003310293 00000 n 
-0003313040 00000 n 
-0003312462 00000 n 
-0003310547 00000 n 
-0003312582 00000 n 
-0003312713 00000 n 
-0003312844 00000 n 
-0003312974 00000 n 
-0003313795 00000 n 
-0003313609 00000 n 
-0003313185 00000 n 
-0003313729 00000 n 
-0003314298 00000 n 
-0003314113 00000 n 
-0003313898 00000 n 
-0003314595 00000 n 
-0003314475 00000 n 
-0003314373 00000 n 
-0004784088 00000 n 
-0003316287 00000 n 
-0003316964 00000 n 
-0003316145 00000 n 
-0003314638 00000 n 
-0003316440 00000 n 
-0003316506 00000 n 
-0003316767 00000 n 
-0003316898 00000 n 
-0003319715 00000 n 
-0003320307 00000 n 
-0003319464 00000 n 
-0003317109 00000 n 
-0003319584 00000 n 
-0003319781 00000 n 
-0003319847 00000 n 
-0003319913 00000 n 
-0003319979 00000 n 
-0003320045 00000 n 
-0003320176 00000 n 
-0003320241 00000 n 
-0003323108 00000 n 
-0003322856 00000 n 
-0003320522 00000 n 
-0003322976 00000 n 
-0003323042 00000 n 
-0003325204 00000 n 
-0003324952 00000 n 
-0003323296 00000 n 
-0003325072 00000 n 
-0003325138 00000 n 
-0003328287 00000 n 
-0003328438 00000 n 
-0003328587 00000 n 
-0003329331 00000 n 
-0003328125 00000 n 
-0003325335 00000 n 
-0003328738 00000 n 
-0003328869 00000 n 
-0003328935 00000 n 
-0003329001 00000 n 
-0003329067 00000 n 
-0003329133 00000 n 
-0003329199 00000 n 
-0003329265 00000 n 
-0003332701 00000 n 
-0003333360 00000 n 
-0003332450 00000 n 
-0003329532 00000 n 
-0003332570 00000 n 
-0003332767 00000 n 
-0003332833 00000 n 
-0003332899 00000 n 
-0003332965 00000 n 
-0003333031 00000 n 
-0003333097 00000 n 
-0003333163 00000 n 
-0003333229 00000 n 
-0003333294 00000 n 
-0004784221 00000 n 
-0003336508 00000 n 
-0003335927 00000 n 
-0003333504 00000 n 
-0003336047 00000 n 
-0003336113 00000 n 
-0003336178 00000 n 
-0003336244 00000 n 
-0003336310 00000 n 
-0003336376 00000 n 
-0003336442 00000 n 
-0003339953 00000 n 
-0003339372 00000 n 
-0003336724 00000 n 
-0003339492 00000 n 
-0003339558 00000 n 
-0003339624 00000 n 
-0003339690 00000 n 
-0003339756 00000 n 
-0003339822 00000 n 
-0003339887 00000 n 
-0003341706 00000 n 
-0003341454 00000 n 
-0003340112 00000 n 
-0003341574 00000 n 
-0003341640 00000 n 
-0003342125 00000 n 
-0003341939 00000 n 
-0003341837 00000 n 
-0003342059 00000 n 
-0003344456 00000 n 
-0003343880 00000 n 
-0003342168 00000 n 
-0003344000 00000 n 
-0003344260 00000 n 
-0003344390 00000 n 
-0003346930 00000 n 
-0003347100 00000 n 
-0003349242 00000 n 
-0003346777 00000 n 
-0003369873 00000 n 
-0003347732 00000 n 
-0003346615 00000 n 
-0003344601 00000 n 
-0003347273 00000 n 
-0003347404 00000 n 
-0003347535 00000 n 
-0003347666 00000 n 
-0004784354 00000 n 
-0003368011 00000 n 
-0003368208 00000 n 
-0003349122 00000 n 
-0003347933 00000 n 
-0003367880 00000 n 
-0003368142 00000 n 
-0003408239 00000 n 
-0003369753 00000 n 
-0003368364 00000 n 
-0003408042 00000 n 
-0003408173 00000 n 
-0003411220 00000 n 
-0003411411 00000 n 
-0003410541 00000 n 
-0003410871 00000 n 
-0003412062 00000 n 
-0003410349 00000 n 
-0003408437 00000 n 
-0003411603 00000 n 
-0003411734 00000 n 
-0003411865 00000 n 
-0003411996 00000 n 
-0003410707 00000 n 
-0003411046 00000 n 
-0003415891 00000 n 
-0003414678 00000 n 
-0003414492 00000 n 
-0003412277 00000 n 
-0003414612 00000 n 
-0003416261 00000 n 
-0003415749 00000 n 
-0003414823 00000 n 
-0003416064 00000 n 
-0003416195 00000 n 
-0003416722 00000 n 
-0003416536 00000 n 
-0003416434 00000 n 
-0003416656 00000 n 
-0004784487 00000 n 
-0003418993 00000 n 
-0003418649 00000 n 
-0003419627 00000 n 
-0003418487 00000 n 
-0003416765 00000 n 
-0003419169 00000 n 
-0003419430 00000 n 
-0003418822 00000 n 
-0003419561 00000 n 
-0003422655 00000 n 
-0003423267 00000 n 
-0003422513 00000 n 
-0003419828 00000 n 
-0003422807 00000 n 
-0003423003 00000 n 
-0003423069 00000 n 
-0003423135 00000 n 
-0003423201 00000 n 
-0003426296 00000 n 
-0003427172 00000 n 
-0003426154 00000 n 
-0003423439 00000 n 
-0003426449 00000 n 
-0003426580 00000 n 
-0003426646 00000 n 
-0003426712 00000 n 
-0003426778 00000 n 
-0003426844 00000 n 
-0003426975 00000 n 
-0003427106 00000 n 
-0003429696 00000 n 
-0003429379 00000 n 
-0003427330 00000 n 
-0003429499 00000 n 
-0003429630 00000 n 
-0003431145 00000 n 
-0003430829 00000 n 
-0003429841 00000 n 
-0003430949 00000 n 
-0003431079 00000 n 
-0003431564 00000 n 
-0003431378 00000 n 
-0003431276 00000 n 
-0003431498 00000 n 
-0004784620 00000 n 
-0003433805 00000 n 
-0003433228 00000 n 
-0003431607 00000 n 
-0003433348 00000 n 
-0003433609 00000 n 
-0003433739 00000 n 
-0003434668 00000 n 
-0003434482 00000 n 
-0003433922 00000 n 
-0003434602 00000 n 
-0003439116 00000 n 
-0003438799 00000 n 
-0003434785 00000 n 
-0003438919 00000 n 
-0003439050 00000 n 
-0003439549 00000 n 
-0003439363 00000 n 
-0003439261 00000 n 
-0003439483 00000 n 
-0003439989 00000 n 
-0003439804 00000 n 
-0003439592 00000 n 
-0003440286 00000 n 
-0003440166 00000 n 
-0003440064 00000 n 
-0004784753 00000 n 
-0003441781 00000 n 
-0003441947 00000 n 
-0003442788 00000 n 
-0003441629 00000 n 
-0003440329 00000 n 
-0003442134 00000 n 
-0003442200 00000 n 
-0003442461 00000 n 
-0003442592 00000 n 
-0003442723 00000 n 
-0003445098 00000 n 
-0003445273 00000 n 
-0003445911 00000 n 
-0003444946 00000 n 
-0003442961 00000 n 
-0003445452 00000 n 
-0003445583 00000 n 
-0003445713 00000 n 
-0003445779 00000 n 
-0003445845 00000 n 
-0003448075 00000 n 
-0003448260 00000 n 
-0003448448 00000 n 
-0003449015 00000 n 
-0003447913 00000 n 
-0003446056 00000 n 
-0003448621 00000 n 
-0003448687 00000 n 
-0003448818 00000 n 
-0003448949 00000 n 
-0003451048 00000 n 
-0003450731 00000 n 
-0003449216 00000 n 
-0003450851 00000 n 
-0003450982 00000 n 
-0003452362 00000 n 
-0003452176 00000 n 
-0003451179 00000 n 
-0003452296 00000 n 
-0003454478 00000 n 
-0003453899 00000 n 
-0003452479 00000 n 
-0003454019 00000 n 
-0003454150 00000 n 
-0003454281 00000 n 
-0003454412 00000 n 
-0004784886 00000 n 
-0003456993 00000 n 
-0003456418 00000 n 
-0003454637 00000 n 
-0003456538 00000 n 
-0003456667 00000 n 
-0003456927 00000 n 
-0003458685 00000 n 
-0003458499 00000 n 
-0003457124 00000 n 
-0003458619 00000 n 
-0003460804 00000 n 
-0003460487 00000 n 
-0003458859 00000 n 
-0003460607 00000 n 
-0003460738 00000 n 
-0003462837 00000 n 
-0003462520 00000 n 
-0003461020 00000 n 
-0003462640 00000 n 
-0003462771 00000 n 
-0003464256 00000 n 
-0003463939 00000 n 
-0003463025 00000 n 
-0003464059 00000 n 
-0003464190 00000 n 
-0003464675 00000 n 
-0003464489 00000 n 
-0003464387 00000 n 
-0003464609 00000 n 
-0004785019 00000 n 
-0003466775 00000 n 
-0003466328 00000 n 
-0003464718 00000 n 
-0003466448 00000 n 
-0003466709 00000 n 
-0003468966 00000 n 
-0003469461 00000 n 
-0003468824 00000 n 
-0003466906 00000 n 
-0003469133 00000 n 
-0003469264 00000 n 
-0003469395 00000 n 
-0003470692 00000 n 
-0003470506 00000 n 
-0003469648 00000 n 
-0003470626 00000 n 
-0003472883 00000 n 
-0003472435 00000 n 
-0003470809 00000 n 
-0003472555 00000 n 
-0003472686 00000 n 
-0003472817 00000 n 
-0003474822 00000 n 
-0003475850 00000 n 
-0003474670 00000 n 
-0003473014 00000 n 
-0003475391 00000 n 
-0003475522 00000 n 
-0003475653 00000 n 
-0003475107 00000 n 
-0003476311 00000 n 
-0003476125 00000 n 
-0003476023 00000 n 
-0003476245 00000 n 
-0004785152 00000 n 
-0003478213 00000 n 
-0003478386 00000 n 
-0003478577 00000 n 
-0003478762 00000 n 
-0003478954 00000 n 
-0003479468 00000 n 
-0003478031 00000 n 
-0003476354 00000 n 
-0003479141 00000 n 
-0003479402 00000 n 
-0003481990 00000 n 
-0003482648 00000 n 
-0003481848 00000 n 
-0003479641 00000 n 
-0003482189 00000 n 
-0003482320 00000 n 
-0003482451 00000 n 
-0003482582 00000 n 
-0003484994 00000 n 
-0003485643 00000 n 
-0003484852 00000 n 
-0003482849 00000 n 
-0003485185 00000 n 
-0003485316 00000 n 
-0003485447 00000 n 
-0003485578 00000 n 
-0003488159 00000 n 
-0003488805 00000 n 
-0003488017 00000 n 
-0003485858 00000 n 
-0003488347 00000 n 
-0003488478 00000 n 
-0003488609 00000 n 
-0003488739 00000 n 
-0003491047 00000 n 
-0003491656 00000 n 
-0003490905 00000 n 
-0003489006 00000 n 
-0003491199 00000 n 
-0003491330 00000 n 
-0003491459 00000 n 
-0003491590 00000 n 
-0003494651 00000 n 
-0003495730 00000 n 
-0003494509 00000 n 
-0003491815 00000 n 
-0003494810 00000 n 
-0003494941 00000 n 
-0003495072 00000 n 
-0003495203 00000 n 
-0003495269 00000 n 
-0003495335 00000 n 
-0003495401 00000 n 
-0003495466 00000 n 
-0003495532 00000 n 
-0003495598 00000 n 
-0003495664 00000 n 
-0004785285 00000 n 
-0003497084 00000 n 
-0003497487 00000 n 
-0003496942 00000 n 
-0003495902 00000 n 
-0003497291 00000 n 
-0003497422 00000 n 
-0003498047 00000 n 
-0003497861 00000 n 
-0003497759 00000 n 
-0003497981 00000 n 
-0003500175 00000 n 
-0003499597 00000 n 
-0003498090 00000 n 
-0003499717 00000 n 
-0003499978 00000 n 
-0003500109 00000 n 
-0003502890 00000 n 
-0003502573 00000 n 
-0003500292 00000 n 
-0003502693 00000 n 
-0003502824 00000 n 
-0003505720 00000 n 
-0003505010 00000 n 
-0003503049 00000 n 
-0003505130 00000 n 
-0003505261 00000 n 
-0003505392 00000 n 
-0003505523 00000 n 
-0003505654 00000 n 
-0003507921 00000 n 
-0003508695 00000 n 
-0003507769 00000 n 
-0003505879 00000 n 
-0003508237 00000 n 
-0003508368 00000 n 
-0003508499 00000 n 
-0003508079 00000 n 
-0003508629 00000 n 
-0004785418 00000 n 
-0003511375 00000 n 
-0003510927 00000 n 
-0003508840 00000 n 
-0003511047 00000 n 
-0003511178 00000 n 
-0003511309 00000 n 
-0003511794 00000 n 
-0003511608 00000 n 
-0003511506 00000 n 
-0003511728 00000 n 
-0003513282 00000 n 
-0003516284 00000 n 
-0003513785 00000 n 
-0003513140 00000 n 
-0003511837 00000 n 
-0003513458 00000 n 
-0003513719 00000 n 
-0003516461 00000 n 
-0003516631 00000 n 
-0003516804 00000 n 
-0003516975 00000 n 
-0003517146 00000 n 
-0003517841 00000 n 
-0003516082 00000 n 
-0003513972 00000 n 
-0003517514 00000 n 
-0003517645 00000 n 
-0003517775 00000 n 
-0003517330 00000 n 
-0003519639 00000 n 
-0003519453 00000 n 
-0003518128 00000 n 
-0003519573 00000 n 
-0004762826 00000 n 
-0004766242 00000 n 
-0003521653 00000 n 
-0003521204 00000 n 
-0003519913 00000 n 
-0003521324 00000 n 
-0003521390 00000 n 
-0003521456 00000 n 
-0003521587 00000 n 
-0004785551 00000 n 
-0003523420 00000 n 
-0003523102 00000 n 
-0003521798 00000 n 
-0003523222 00000 n 
-0003523288 00000 n 
-0003523354 00000 n 
-0003525084 00000 n 
-0003524767 00000 n 
-0003523551 00000 n 
-0003524887 00000 n 
-0003525018 00000 n 
-0003526243 00000 n 
-0003526600 00000 n 
-0003526101 00000 n 
-0003525215 00000 n 
-0003526403 00000 n 
-0003526534 00000 n 
-0003527873 00000 n 
-0003527687 00000 n 
-0003526731 00000 n 
-0003527807 00000 n 
-0003529383 00000 n 
-0003529543 00000 n 
-0003529712 00000 n 
-0003530079 00000 n 
-0003529221 00000 n 
-0003528047 00000 n 
-0003529882 00000 n 
-0003530013 00000 n 
-0003530512 00000 n 
-0003530326 00000 n 
-0003530224 00000 n 
-0003530446 00000 n 
-0004785684 00000 n 
-0003532640 00000 n 
-0003532323 00000 n 
-0003530555 00000 n 
-0003532443 00000 n 
-0003532574 00000 n 
-0003535331 00000 n 
-0003535511 00000 n 
-0003535694 00000 n 
-0003536066 00000 n 
-0003535169 00000 n 
-0003532757 00000 n 
-0003535869 00000 n 
-0003536000 00000 n 
-0003538272 00000 n 
-0003538658 00000 n 
-0003538130 00000 n 
-0003536253 00000 n 
-0003538461 00000 n 
-0003538592 00000 n 
-0003539133 00000 n 
-0003538947 00000 n 
-0003538845 00000 n 
-0003539067 00000 n 
-0003543828 00000 n 
-0003543994 00000 n 
-0003544186 00000 n 
-0003541192 00000 n 
-0003540745 00000 n 
-0003539176 00000 n 
-0003540865 00000 n 
-0003541126 00000 n 
-0003544760 00000 n 
-0003543666 00000 n 
-0003541309 00000 n 
-0003544366 00000 n 
-0003544432 00000 n 
-0003544498 00000 n 
-0003544564 00000 n 
-0003544695 00000 n 
-0004785817 00000 n 
-0003546690 00000 n 
-0003546373 00000 n 
-0003544933 00000 n 
-0003546493 00000 n 
-0003546624 00000 n 
-0003547747 00000 n 
-0003547561 00000 n 
-0003546821 00000 n 
-0003547681 00000 n 
-0003548837 00000 n 
-0003548651 00000 n 
-0003547850 00000 n 
-0003548771 00000 n 
-0003549910 00000 n 
-0003549724 00000 n 
-0003548954 00000 n 
-0003549844 00000 n 
-0003551596 00000 n 
-0003551280 00000 n 
-0003550027 00000 n 
-0003551400 00000 n 
-0003552294 00000 n 
-0003552108 00000 n 
-0003551727 00000 n 
-0003552228 00000 n 
-0004785950 00000 n 
-0003554102 00000 n 
-0003554529 00000 n 
-0003553960 00000 n 
-0003552397 00000 n 
-0003554267 00000 n 
-0003554398 00000 n 
-0003554463 00000 n 
-0003557190 00000 n 
-0003556938 00000 n 
-0003554688 00000 n 
-0003557058 00000 n 
-0003557124 00000 n 
-0003559605 00000 n 
-0003559287 00000 n 
-0003557307 00000 n 
-0003559407 00000 n 
-0003559473 00000 n 
-0003559539 00000 n 
-0003562182 00000 n 
-0003561930 00000 n 
-0003559708 00000 n 
-0003562050 00000 n 
-0003562116 00000 n 
-0003564646 00000 n 
-0003564328 00000 n 
-0003562299 00000 n 
-0003564448 00000 n 
-0003564514 00000 n 
-0003564580 00000 n 
-0003567480 00000 n 
-0003566966 00000 n 
-0003564749 00000 n 
-0003567086 00000 n 
-0003567152 00000 n 
-0003567217 00000 n 
-0003567283 00000 n 
-0003567348 00000 n 
-0003567414 00000 n 
-0004786083 00000 n 
-0003570439 00000 n 
-0003569858 00000 n 
-0003567597 00000 n 
-0003569978 00000 n 
-0003570044 00000 n 
-0003570110 00000 n 
-0003570176 00000 n 
-0003570241 00000 n 
-0003570307 00000 n 
-0003570373 00000 n 
-0003573185 00000 n 
-0003572999 00000 n 
-0003570542 00000 n 
-0003573119 00000 n 
-0003575732 00000 n 
-0003575283 00000 n 
-0003573288 00000 n 
-0003575403 00000 n 
-0003575469 00000 n 
-0003575535 00000 n 
-0003575601 00000 n 
-0003575666 00000 n 
-0003578459 00000 n 
-0003578009 00000 n 
-0003575835 00000 n 
-0003578129 00000 n 
-0003578195 00000 n 
-0003578261 00000 n 
-0003578327 00000 n 
-0003578393 00000 n 
-0003580921 00000 n 
-0003580603 00000 n 
-0003578576 00000 n 
-0003580723 00000 n 
-0003580789 00000 n 
-0003580855 00000 n 
-0003583521 00000 n 
-0003583269 00000 n 
-0003581024 00000 n 
-0003583389 00000 n 
-0003583455 00000 n 
-0004786216 00000 n 
-0003586232 00000 n 
-0003585980 00000 n 
-0003583638 00000 n 
-0003586100 00000 n 
-0003586166 00000 n 
-0003588619 00000 n 
-0003588301 00000 n 
-0003586335 00000 n 
-0003588421 00000 n 
-0003588487 00000 n 
-0003588553 00000 n 
-0003590953 00000 n 
-0003590503 00000 n 
-0003588736 00000 n 
-0003590623 00000 n 
-0003590689 00000 n 
-0003590755 00000 n 
-0003590821 00000 n 
-0003590887 00000 n 
-0003593034 00000 n 
-0003592783 00000 n 
-0003591056 00000 n 
-0003592903 00000 n 
-0003594428 00000 n 
-0003594605 00000 n 
-0003595064 00000 n 
-0003594266 00000 n 
-0003593165 00000 n 
-0003594998 00000 n 
-0003594802 00000 n 
-0003595469 00000 n 
-0003595283 00000 n 
-0003595181 00000 n 
-0003595403 00000 n 
-0004786349 00000 n 
-0003597445 00000 n 
-0003597763 00000 n 
-0003600328 00000 n 
-0003598132 00000 n 
-0003597283 00000 n 
-0003595512 00000 n 
-0003597935 00000 n 
-0003598066 00000 n 
-0003597604 00000 n 
-0003600476 00000 n 
-0003600694 00000 n 
-0003600176 00000 n 
-0003598263 00000 n 
-0003600628 00000 n 
-0003602947 00000 n 
-0003603161 00000 n 
-0003602805 00000 n 
-0003600811 00000 n 
-0003603095 00000 n 
-0003605560 00000 n 
-0003605785 00000 n 
-0003605418 00000 n 
-0003603278 00000 n 
-0003605719 00000 n 
-0003606568 00000 n 
-0003606382 00000 n 
-0003605902 00000 n 
-0003606502 00000 n 
-0003606959 00000 n 
-0003606773 00000 n 
-0003606671 00000 n 
-0003606893 00000 n 
-0004786482 00000 n 
-0003609850 00000 n 
-0003610002 00000 n 
-0003610154 00000 n 
-0003610305 00000 n 
-0003610456 00000 n 
-0003610609 00000 n 
-0003610762 00000 n 
-0003610915 00000 n 
-0003611068 00000 n 
-0003611220 00000 n 
-0003611372 00000 n 
-0003611525 00000 n 
-0003611678 00000 n 
-0003611830 00000 n 
-0003611983 00000 n 
-0003612136 00000 n 
-0003612289 00000 n 
-0003612442 00000 n 
-0003612594 00000 n 
-0003612747 00000 n 
-0003612900 00000 n 
-0003613053 00000 n 
-0003613206 00000 n 
-0003613359 00000 n 
-0003613512 00000 n 
-0003613664 00000 n 
-0003613817 00000 n 
-0003613968 00000 n 
-0003614120 00000 n 
-0003614272 00000 n 
-0003614424 00000 n 
-0003614576 00000 n 
-0003614729 00000 n 
-0003614882 00000 n 
-0003615035 00000 n 
-0003615188 00000 n 
-0003615341 00000 n 
-0003615494 00000 n 
-0003615647 00000 n 
-0003615800 00000 n 
-0003615953 00000 n 
-0003616106 00000 n 
-0003616259 00000 n 
-0003616412 00000 n 
-0003616565 00000 n 
-0003616717 00000 n 
-0003616870 00000 n 
-0003617022 00000 n 
-0003617175 00000 n 
-0003617328 00000 n 
-0003617481 00000 n 
-0003617633 00000 n 
-0003617785 00000 n 
-0003617936 00000 n 
-0003618089 00000 n 
-0003618240 00000 n 
-0003618392 00000 n 
-0003618543 00000 n 
-0003618695 00000 n 
-0003618847 00000 n 
-0003619000 00000 n 
-0003619153 00000 n 
-0003619306 00000 n 
-0003619459 00000 n 
-0003619611 00000 n 
-0003619764 00000 n 
-0003619917 00000 n 
-0003620070 00000 n 
-0003620223 00000 n 
-0003620376 00000 n 
-0003620526 00000 n 
-0003620679 00000 n 
-0003620832 00000 n 
-0003620985 00000 n 
-0003621138 00000 n 
-0003621290 00000 n 
-0003621441 00000 n 
-0003621593 00000 n 
-0003621746 00000 n 
-0003621898 00000 n 
-0003622051 00000 n 
-0003622204 00000 n 
-0003622357 00000 n 
-0003622510 00000 n 
-0003622662 00000 n 
-0003622814 00000 n 
-0003622966 00000 n 
-0003623118 00000 n 
-0003623271 00000 n 
-0003623424 00000 n 
-0003623576 00000 n 
-0003623729 00000 n 
-0003623882 00000 n 
-0003624035 00000 n 
-0003624188 00000 n 
-0003624340 00000 n 
-0003624493 00000 n 
-0003624646 00000 n 
-0003624799 00000 n 
-0003624951 00000 n 
-0003625103 00000 n 
-0003625255 00000 n 
-0003625407 00000 n 
-0003625559 00000 n 
-0003625709 00000 n 
-0003625861 00000 n 
-0003626013 00000 n 
-0003626165 00000 n 
-0003626315 00000 n 
-0003626465 00000 n 
-0003626615 00000 n 
-0003626767 00000 n 
-0003626919 00000 n 
-0003627069 00000 n 
-0003627219 00000 n 
-0003627370 00000 n 
-0003627522 00000 n 
-0003627674 00000 n 
-0003627826 00000 n 
-0003627978 00000 n 
-0003628130 00000 n 
-0003628283 00000 n 
-0003628436 00000 n 
-0003628589 00000 n 
-0003628740 00000 n 
-0003628893 00000 n 
-0003629046 00000 n 
-0003629198 00000 n 
-0003629351 00000 n 
-0003629504 00000 n 
-0003632741 00000 n 
-0003629723 00000 n 
-0003608418 00000 n 
-0003607002 00000 n 
-0003629657 00000 n 
-0003632893 00000 n 
-0003633046 00000 n 
-0003633199 00000 n 
-0003633352 00000 n 
-0003633503 00000 n 
-0003633655 00000 n 
-0003633807 00000 n 
-0003633959 00000 n 
-0003634112 00000 n 
-0003634265 00000 n 
-0003634418 00000 n 
-0003634570 00000 n 
-0003634722 00000 n 
-0003634874 00000 n 
-0003635026 00000 n 
-0003635179 00000 n 
-0003635332 00000 n 
-0003635485 00000 n 
-0003635638 00000 n 
-0003635790 00000 n 
-0003635942 00000 n 
-0003636095 00000 n 
-0003636247 00000 n 
-0003636398 00000 n 
-0003636549 00000 n 
-0003636702 00000 n 
-0003636855 00000 n 
-0003637008 00000 n 
-0003637161 00000 n 
-0003637313 00000 n 
-0003637465 00000 n 
-0003637617 00000 n 
-0003637770 00000 n 
-0003637921 00000 n 
-0003638073 00000 n 
-0003638224 00000 n 
-0003638377 00000 n 
-0003638529 00000 n 
-0003638682 00000 n 
-0003638834 00000 n 
-0003638986 00000 n 
-0003639139 00000 n 
-0003639292 00000 n 
-0003639443 00000 n 
-0003639596 00000 n 
-0003639749 00000 n 
-0003639902 00000 n 
-0003640053 00000 n 
-0003640202 00000 n 
-0003640354 00000 n 
-0003640506 00000 n 
-0003640658 00000 n 
-0003640811 00000 n 
-0003640964 00000 n 
-0003641117 00000 n 
-0003641270 00000 n 
-0003641423 00000 n 
-0003641576 00000 n 
-0003641729 00000 n 
-0003641882 00000 n 
-0003642035 00000 n 
-0003642188 00000 n 
-0003642341 00000 n 
-0003642494 00000 n 
-0003642647 00000 n 
-0003642799 00000 n 
-0003642951 00000 n 
-0003643103 00000 n 
-0003643255 00000 n 
-0003643404 00000 n 
-0003643556 00000 n 
-0003643709 00000 n 
-0003643862 00000 n 
-0003644014 00000 n 
-0003644165 00000 n 
-0003644317 00000 n 
-0003644469 00000 n 
-0003644622 00000 n 
-0003644775 00000 n 
-0003644928 00000 n 
-0003645081 00000 n 
-0003645234 00000 n 
-0003645387 00000 n 
-0003645539 00000 n 
-0003645688 00000 n 
-0003645841 00000 n 
-0003645994 00000 n 
-0003646147 00000 n 
-0003646300 00000 n 
-0003646453 00000 n 
-0003646606 00000 n 
-0003646758 00000 n 
-0003646910 00000 n 
-0003647062 00000 n 
-0003647215 00000 n 
-0003647368 00000 n 
-0003651026 00000 n 
-0003647587 00000 n 
-0003631639 00000 n 
-0003629840 00000 n 
-0003647521 00000 n 
-0003651179 00000 n 
-0003651332 00000 n 
-0003651484 00000 n 
-0003651636 00000 n 
-0003651788 00000 n 
-0003651940 00000 n 
-0003652092 00000 n 
-0003652240 00000 n 
-0003652393 00000 n 
-0003652545 00000 n 
-0003652697 00000 n 
-0003652850 00000 n 
-0003653001 00000 n 
-0003653154 00000 n 
-0003653305 00000 n 
-0003653458 00000 n 
-0003653611 00000 n 
-0003653764 00000 n 
-0003653916 00000 n 
-0003654069 00000 n 
-0003654222 00000 n 
-0003654375 00000 n 
-0003654528 00000 n 
-0003654681 00000 n 
-0003654834 00000 n 
-0003654986 00000 n 
-0003655138 00000 n 
-0003655290 00000 n 
-0003655443 00000 n 
-0003655596 00000 n 
-0003655749 00000 n 
-0003655902 00000 n 
-0003656054 00000 n 
-0003656206 00000 n 
-0003656359 00000 n 
-0003656512 00000 n 
-0003656664 00000 n 
-0003656816 00000 n 
-0003656968 00000 n 
-0003657120 00000 n 
-0003657272 00000 n 
-0003657424 00000 n 
-0003657576 00000 n 
-0003657729 00000 n 
-0003657882 00000 n 
-0003658035 00000 n 
-0003658187 00000 n 
-0003658338 00000 n 
-0003658491 00000 n 
-0003658644 00000 n 
-0003658797 00000 n 
-0003658950 00000 n 
-0003659102 00000 n 
-0003659253 00000 n 
-0003659406 00000 n 
-0003659559 00000 n 
-0003659712 00000 n 
-0003659864 00000 n 
-0003660017 00000 n 
-0003660170 00000 n 
-0003660322 00000 n 
-0003660475 00000 n 
-0003660628 00000 n 
-0003660781 00000 n 
-0003660934 00000 n 
-0003661087 00000 n 
-0003661240 00000 n 
-0003661393 00000 n 
-0003661546 00000 n 
-0003661699 00000 n 
-0003661852 00000 n 
-0003662005 00000 n 
-0003662158 00000 n 
-0003662311 00000 n 
-0003662464 00000 n 
-0003662617 00000 n 
-0003662770 00000 n 
-0003662923 00000 n 
-0003663076 00000 n 
-0003663228 00000 n 
-0003663381 00000 n 
-0003663533 00000 n 
-0003663685 00000 n 
-0003663838 00000 n 
-0003663990 00000 n 
-0003664143 00000 n 
-0003664296 00000 n 
-0003664449 00000 n 
-0003664602 00000 n 
-0003664755 00000 n 
-0003664908 00000 n 
-0003665061 00000 n 
-0003665214 00000 n 
-0003665367 00000 n 
-0003665520 00000 n 
-0003665673 00000 n 
-0003665826 00000 n 
-0003665979 00000 n 
-0003666130 00000 n 
-0003666283 00000 n 
-0003666435 00000 n 
-0003666587 00000 n 
-0003666739 00000 n 
-0003666892 00000 n 
-0003667045 00000 n 
-0003667198 00000 n 
-0003667351 00000 n 
-0003667504 00000 n 
-0003667657 00000 n 
-0003667810 00000 n 
-0003667962 00000 n 
-0003668114 00000 n 
-0003668265 00000 n 
-0003668417 00000 n 
-0003668570 00000 n 
-0003668723 00000 n 
-0003668876 00000 n 
-0003669029 00000 n 
-0003669182 00000 n 
-0003669335 00000 n 
-0003669488 00000 n 
-0003669641 00000 n 
-0003669794 00000 n 
-0003669947 00000 n 
-0003670099 00000 n 
-0003670252 00000 n 
-0003670405 00000 n 
-0003670558 00000 n 
-0003670710 00000 n 
-0003670861 00000 n 
-0003671013 00000 n 
-0003671165 00000 n 
-0003671317 00000 n 
-0003671470 00000 n 
-0003671623 00000 n 
-0003671776 00000 n 
-0003671929 00000 n 
-0003672082 00000 n 
-0003672235 00000 n 
-0003672388 00000 n 
-0003672540 00000 n 
-0003672693 00000 n 
-0003672846 00000 n 
-0003675872 00000 n 
-0003676024 00000 n 
-0003676176 00000 n 
-0003676327 00000 n 
-0003676479 00000 n 
-0003676630 00000 n 
-0003676783 00000 n 
-0003676936 00000 n 
-0003677089 00000 n 
-0003673065 00000 n 
-0003649454 00000 n 
-0003647732 00000 n 
-0003672999 00000 n 
-0003677242 00000 n 
-0003677395 00000 n 
-0003677548 00000 n 
-0003677701 00000 n 
-0003677854 00000 n 
-0003678005 00000 n 
-0003678158 00000 n 
-0003678311 00000 n 
-0003678463 00000 n 
-0003678615 00000 n 
-0003678767 00000 n 
-0003678920 00000 n 
-0003679073 00000 n 
-0003679225 00000 n 
-0003679378 00000 n 
-0003679531 00000 n 
-0003679684 00000 n 
-0003679836 00000 n 
-0003679988 00000 n 
-0003680141 00000 n 
-0003680293 00000 n 
-0003680446 00000 n 
-0003680598 00000 n 
-0003680751 00000 n 
-0003680904 00000 n 
-0003681057 00000 n 
-0003681209 00000 n 
-0003681360 00000 n 
-0003681512 00000 n 
-0003681665 00000 n 
-0003681818 00000 n 
-0003681971 00000 n 
-0003682124 00000 n 
-0003682277 00000 n 
-0003682429 00000 n 
-0003682582 00000 n 
-0003682735 00000 n 
-0003682888 00000 n 
-0003683041 00000 n 
-0003683194 00000 n 
-0003683347 00000 n 
-0003683500 00000 n 
-0003683652 00000 n 
-0003683804 00000 n 
-0003683956 00000 n 
-0003684109 00000 n 
-0003684262 00000 n 
-0003684415 00000 n 
-0003684568 00000 n 
-0003684721 00000 n 
-0003684874 00000 n 
-0003685026 00000 n 
-0003685179 00000 n 
-0003685332 00000 n 
-0003685485 00000 n 
-0003685638 00000 n 
-0003685791 00000 n 
-0003685943 00000 n 
-0003686096 00000 n 
-0003686249 00000 n 
-0003686402 00000 n 
-0003686555 00000 n 
-0003686708 00000 n 
-0003686860 00000 n 
-0003687012 00000 n 
-0003687163 00000 n 
-0003687316 00000 n 
-0003687469 00000 n 
-0003687622 00000 n 
-0003687775 00000 n 
-0003687928 00000 n 
-0003688081 00000 n 
-0003688234 00000 n 
-0003688387 00000 n 
-0003688540 00000 n 
-0003688692 00000 n 
-0003688844 00000 n 
-0003688996 00000 n 
-0003689148 00000 n 
-0003689299 00000 n 
-0003689452 00000 n 
-0003689604 00000 n 
-0003689757 00000 n 
-0003689909 00000 n 
-0003690062 00000 n 
-0003690214 00000 n 
-0003690366 00000 n 
-0003690515 00000 n 
-0003690666 00000 n 
-0003690818 00000 n 
-0003690971 00000 n 
-0003691124 00000 n 
-0003691277 00000 n 
-0003691430 00000 n 
-0003691583 00000 n 
-0003691736 00000 n 
-0003694857 00000 n 
-0003691955 00000 n 
-0003674690 00000 n 
-0003673182 00000 n 
-0003691889 00000 n 
-0003695010 00000 n 
-0003695163 00000 n 
-0003695315 00000 n 
-0003695468 00000 n 
-0003695620 00000 n 
-0003695773 00000 n 
-0003695925 00000 n 
-0003696078 00000 n 
-0003696230 00000 n 
-0003696383 00000 n 
-0003696536 00000 n 
-0003696689 00000 n 
-0003696842 00000 n 
-0003696995 00000 n 
-0003697148 00000 n 
-0003697301 00000 n 
-0003697454 00000 n 
-0003697607 00000 n 
-0003697760 00000 n 
-0003697912 00000 n 
-0003698065 00000 n 
-0003698215 00000 n 
-0003698366 00000 n 
-0003698518 00000 n 
-0003698668 00000 n 
-0003698821 00000 n 
-0003698973 00000 n 
-0003699126 00000 n 
-0003699279 00000 n 
-0003699430 00000 n 
-0003699581 00000 n 
-0003699733 00000 n 
-0003699886 00000 n 
-0003700038 00000 n 
-0003700191 00000 n 
-0003700344 00000 n 
-0003700497 00000 n 
-0003700650 00000 n 
-0003700802 00000 n 
-0003700954 00000 n 
-0003701107 00000 n 
-0003701260 00000 n 
-0003701413 00000 n 
-0003701566 00000 n 
-0003701718 00000 n 
-0003701871 00000 n 
-0003702024 00000 n 
-0003702177 00000 n 
-0003702329 00000 n 
-0003702482 00000 n 
-0003702634 00000 n 
-0003702785 00000 n 
-0003702935 00000 n 
-0003703088 00000 n 
-0003703239 00000 n 
-0003703390 00000 n 
-0003703541 00000 n 
-0003703692 00000 n 
-0003703842 00000 n 
-0003703992 00000 n 
-0003704143 00000 n 
-0003704294 00000 n 
-0003704446 00000 n 
-0003704598 00000 n 
-0003704750 00000 n 
-0003704903 00000 n 
-0003705056 00000 n 
-0003705209 00000 n 
-0003705361 00000 n 
-0003705514 00000 n 
-0003705667 00000 n 
-0003705820 00000 n 
-0003705973 00000 n 
-0003706126 00000 n 
-0003706279 00000 n 
-0003706432 00000 n 
-0003706585 00000 n 
-0003706738 00000 n 
-0003706891 00000 n 
-0003707042 00000 n 
-0003707195 00000 n 
-0003707348 00000 n 
-0003707501 00000 n 
-0003707654 00000 n 
-0003707806 00000 n 
-0003707958 00000 n 
-0003708110 00000 n 
-0003708263 00000 n 
-0003708415 00000 n 
-0003708568 00000 n 
-0003708721 00000 n 
-0003708874 00000 n 
-0003709026 00000 n 
-0003709178 00000 n 
-0003709331 00000 n 
-0003709484 00000 n 
-0003709637 00000 n 
-0003709788 00000 n 
-0003709940 00000 n 
-0003710091 00000 n 
-0003710242 00000 n 
-0003710395 00000 n 
-0003710548 00000 n 
-0003710700 00000 n 
-0003710853 00000 n 
-0003711005 00000 n 
-0003711158 00000 n 
-0003711311 00000 n 
-0003714486 00000 n 
-0003714639 00000 n 
-0003711530 00000 n 
-0003693635 00000 n 
-0003692058 00000 n 
-0003711464 00000 n 
-0003714792 00000 n 
-0003714943 00000 n 
-0003715096 00000 n 
-0003715248 00000 n 
-0003715401 00000 n 
-0003715554 00000 n 
-0003715707 00000 n 
-0003715859 00000 n 
-0003716011 00000 n 
-0003716164 00000 n 
-0003716317 00000 n 
-0003716467 00000 n 
-0003716619 00000 n 
-0003716772 00000 n 
-0003716925 00000 n 
-0003717078 00000 n 
-0003717231 00000 n 
-0003717384 00000 n 
-0003717537 00000 n 
-0003717690 00000 n 
-0003717842 00000 n 
-0003717993 00000 n 
-0003718146 00000 n 
-0003718299 00000 n 
-0003718452 00000 n 
-0003718605 00000 n 
-0003718758 00000 n 
-0003718911 00000 n 
-0003719064 00000 n 
-0003719217 00000 n 
-0003719368 00000 n 
-0003719520 00000 n 
-0003719671 00000 n 
-0003719822 00000 n 
-0003719975 00000 n 
-0003720128 00000 n 
-0003720281 00000 n 
-0003720434 00000 n 
-0003720587 00000 n 
-0003720740 00000 n 
-0003720893 00000 n 
-0003721045 00000 n 
-0003721198 00000 n 
-0003721351 00000 n 
-0003721504 00000 n 
-0003721656 00000 n 
-0003721809 00000 n 
-0003721962 00000 n 
-0003722113 00000 n 
-0003722266 00000 n 
-0003722419 00000 n 
-0003722572 00000 n 
-0003722725 00000 n 
-0003722875 00000 n 
-0003723025 00000 n 
-0003723177 00000 n 
-0003723329 00000 n 
-0003723480 00000 n 
-0003723633 00000 n 
-0003723786 00000 n 
-0003723939 00000 n 
-0003724092 00000 n 
-0003724245 00000 n 
-0003724398 00000 n 
-0003724551 00000 n 
-0003724702 00000 n 
-0003724852 00000 n 
-0003725003 00000 n 
-0003725156 00000 n 
-0003725309 00000 n 
-0003725462 00000 n 
-0003725615 00000 n 
-0003725767 00000 n 
-0003725919 00000 n 
-0003726072 00000 n 
-0003726225 00000 n 
-0003726378 00000 n 
-0003726531 00000 n 
-0003726684 00000 n 
-0003726837 00000 n 
-0003726990 00000 n 
-0003727143 00000 n 
-0003727294 00000 n 
-0003727446 00000 n 
-0003727598 00000 n 
-0003727749 00000 n 
-0003727902 00000 n 
-0003728054 00000 n 
-0003728206 00000 n 
-0003728359 00000 n 
-0003728512 00000 n 
-0003728665 00000 n 
-0003728818 00000 n 
-0003728970 00000 n 
-0003729120 00000 n 
-0003729273 00000 n 
-0003729426 00000 n 
-0003729579 00000 n 
-0003729731 00000 n 
-0003729884 00000 n 
-0003730036 00000 n 
-0003730188 00000 n 
-0003730341 00000 n 
-0003730494 00000 n 
-0003733464 00000 n 
-0003730713 00000 n 
-0003713294 00000 n 
-0003711647 00000 n 
-0003730647 00000 n 
-0004786615 00000 n 
-0003733617 00000 n 
-0003733769 00000 n 
-0003733922 00000 n 
-0003734075 00000 n 
-0003734227 00000 n 
-0003734377 00000 n 
-0003734527 00000 n 
-0003734680 00000 n 
-0003734833 00000 n 
-0003734985 00000 n 
-0003735138 00000 n 
-0003735291 00000 n 
-0003735444 00000 n 
-0003735596 00000 n 
-0003735748 00000 n 
-0003735900 00000 n 
-0003736052 00000 n 
-0003736205 00000 n 
-0003736357 00000 n 
-0003736509 00000 n 
-0003736661 00000 n 
-0003736814 00000 n 
-0003736967 00000 n 
-0003737119 00000 n 
-0003737270 00000 n 
-0003737423 00000 n 
-0003737575 00000 n 
-0003737728 00000 n 
-0003737881 00000 n 
-0003738034 00000 n 
-0003738187 00000 n 
-0003738340 00000 n 
-0003738493 00000 n 
-0003738646 00000 n 
-0003738798 00000 n 
-0003738951 00000 n 
-0003739103 00000 n 
-0003739255 00000 n 
-0003739406 00000 n 
-0003739558 00000 n 
-0003739711 00000 n 
-0003739864 00000 n 
-0003740017 00000 n 
-0003740170 00000 n 
-0003740323 00000 n 
-0003740476 00000 n 
-0003740629 00000 n 
-0003740782 00000 n 
-0003740935 00000 n 
-0003741087 00000 n 
-0003741239 00000 n 
-0003741391 00000 n 
-0003741544 00000 n 
-0003741697 00000 n 
-0003741850 00000 n 
-0003742003 00000 n 
-0003742155 00000 n 
-0003742305 00000 n 
-0003742458 00000 n 
-0003742611 00000 n 
-0003742764 00000 n 
-0003742917 00000 n 
-0003743068 00000 n 
-0003743221 00000 n 
-0003743373 00000 n 
-0003743525 00000 n 
-0003743676 00000 n 
-0003743828 00000 n 
-0003743980 00000 n 
-0003744133 00000 n 
-0003744285 00000 n 
-0003744437 00000 n 
-0003744590 00000 n 
-0003744742 00000 n 
-0003744894 00000 n 
-0003745045 00000 n 
-0003745198 00000 n 
-0003745351 00000 n 
-0003745504 00000 n 
-0003745656 00000 n 
-0003745808 00000 n 
-0003745960 00000 n 
-0003746111 00000 n 
-0003746262 00000 n 
-0003746413 00000 n 
-0003746566 00000 n 
-0003746719 00000 n 
-0003746870 00000 n 
-0003747023 00000 n 
-0003747175 00000 n 
-0003747328 00000 n 
-0003747481 00000 n 
-0003750646 00000 n 
-0003747700 00000 n 
-0003732402 00000 n 
-0003730844 00000 n 
-0003747634 00000 n 
-0003750799 00000 n 
-0003750952 00000 n 
-0003751105 00000 n 
-0003751258 00000 n 
-0003751410 00000 n 
-0003751560 00000 n 
-0003751713 00000 n 
-0003751865 00000 n 
-0003752018 00000 n 
-0003752169 00000 n 
-0003752321 00000 n 
-0003752474 00000 n 
-0003752627 00000 n 
-0003752780 00000 n 
-0003752932 00000 n 
-0003753084 00000 n 
-0003753235 00000 n 
-0003753387 00000 n 
-0003753539 00000 n 
-0003753692 00000 n 
-0003753844 00000 n 
-0003753997 00000 n 
-0003754149 00000 n 
-0003754302 00000 n 
-0003754455 00000 n 
-0003754607 00000 n 
-0003754760 00000 n 
-0003754912 00000 n 
-0003755064 00000 n 
-0003755216 00000 n 
-0003755369 00000 n 
-0003755522 00000 n 
-0003755674 00000 n 
-0003755827 00000 n 
-0003755980 00000 n 
-0003756133 00000 n 
-0003756286 00000 n 
-0003756439 00000 n 
-0003756592 00000 n 
-0003756745 00000 n 
-0003756898 00000 n 
-0003757051 00000 n 
-0003757203 00000 n 
-0003757355 00000 n 
-0003757506 00000 n 
-0003757658 00000 n 
-0003757811 00000 n 
-0003757964 00000 n 
-0003758117 00000 n 
-0003758269 00000 n 
-0003758422 00000 n 
-0003758574 00000 n 
-0003758725 00000 n 
-0003758878 00000 n 
-0003759031 00000 n 
-0003759184 00000 n 
-0003759337 00000 n 
-0003759490 00000 n 
-0003759643 00000 n 
-0003759794 00000 n 
-0003759947 00000 n 
-0003760100 00000 n 
-0003760253 00000 n 
-0003760406 00000 n 
-0003760558 00000 n 
-0003760710 00000 n 
-0003760863 00000 n 
-0003761016 00000 n 
-0003761167 00000 n 
-0003761320 00000 n 
-0003761470 00000 n 
-0003761622 00000 n 
-0003761774 00000 n 
-0003761927 00000 n 
-0003762080 00000 n 
-0003762232 00000 n 
-0003762385 00000 n 
-0003762538 00000 n 
-0003762691 00000 n 
-0003762844 00000 n 
-0003762997 00000 n 
-0003763149 00000 n 
-0003763302 00000 n 
-0003763455 00000 n 
-0003763608 00000 n 
-0003763761 00000 n 
-0003763913 00000 n 
-0003764066 00000 n 
-0003764219 00000 n 
-0003764372 00000 n 
-0003764525 00000 n 
-0003764678 00000 n 
-0003764831 00000 n 
-0003764984 00000 n 
-0003765137 00000 n 
-0003765290 00000 n 
-0003765443 00000 n 
-0003765595 00000 n 
-0003765748 00000 n 
-0003765901 00000 n 
-0003766054 00000 n 
-0003766207 00000 n 
-0003766360 00000 n 
-0003766513 00000 n 
-0003766666 00000 n 
-0003766818 00000 n 
-0003766971 00000 n 
-0003769770 00000 n 
-0003769921 00000 n 
-0003770074 00000 n 
-0003770226 00000 n 
-0003767190 00000 n 
-0003749434 00000 n 
-0003747817 00000 n 
-0003767124 00000 n 
-0003770378 00000 n 
-0003770531 00000 n 
-0003770684 00000 n 
-0003770837 00000 n 
-0003770989 00000 n 
-0003771139 00000 n 
-0003771289 00000 n 
-0003771442 00000 n 
-0003771595 00000 n 
-0003771748 00000 n 
-0003771901 00000 n 
-0003772054 00000 n 
-0003772207 00000 n 
-0003772360 00000 n 
-0003772513 00000 n 
-0003772665 00000 n 
-0003772816 00000 n 
-0003772969 00000 n 
-0003773122 00000 n 
-0003773275 00000 n 
-0003773428 00000 n 
-0003773581 00000 n 
-0003773732 00000 n 
-0003773884 00000 n 
-0003774037 00000 n 
-0003774190 00000 n 
-0003774343 00000 n 
-0003774496 00000 n 
-0003774649 00000 n 
-0003774802 00000 n 
-0003774955 00000 n 
-0003775108 00000 n 
-0003775261 00000 n 
-0003775414 00000 n 
-0003775567 00000 n 
-0003775717 00000 n 
-0003775870 00000 n 
-0003776022 00000 n 
-0003776172 00000 n 
-0003776325 00000 n 
-0003776478 00000 n 
-0003776631 00000 n 
-0003776784 00000 n 
-0003776937 00000 n 
-0003777088 00000 n 
-0003777241 00000 n 
-0003777394 00000 n 
-0003777546 00000 n 
-0003777697 00000 n 
-0003777850 00000 n 
-0003778003 00000 n 
-0003778156 00000 n 
-0003778309 00000 n 
-0003778460 00000 n 
-0003778610 00000 n 
-0003778763 00000 n 
-0003778915 00000 n 
-0003779068 00000 n 
-0003779221 00000 n 
-0003779374 00000 n 
-0003779527 00000 n 
-0003779680 00000 n 
-0003779832 00000 n 
-0003779985 00000 n 
-0003780137 00000 n 
-0003780289 00000 n 
-0003780441 00000 n 
-0003780594 00000 n 
-0003780747 00000 n 
-0003780899 00000 n 
-0003781050 00000 n 
-0003781201 00000 n 
-0003781354 00000 n 
-0003781507 00000 n 
-0003781660 00000 n 
-0003781813 00000 n 
-0003781966 00000 n 
-0003782118 00000 n 
-0003782270 00000 n 
-0003782423 00000 n 
-0003782575 00000 n 
-0003782728 00000 n 
-0003782881 00000 n 
-0003783034 00000 n 
-0003783187 00000 n 
-0003783340 00000 n 
-0003783493 00000 n 
-0003783646 00000 n 
-0003786881 00000 n 
-0003783865 00000 n 
-0003768718 00000 n 
-0003767307 00000 n 
-0003783799 00000 n 
-0003787034 00000 n 
-0003787186 00000 n 
-0003787337 00000 n 
-0003787490 00000 n 
-0003787643 00000 n 
-0003787796 00000 n 
-0003787948 00000 n 
-0003788098 00000 n 
-0003788251 00000 n 
-0003788404 00000 n 
-0003788557 00000 n 
-0003788709 00000 n 
-0003788862 00000 n 
-0003789014 00000 n 
-0003789167 00000 n 
-0003789320 00000 n 
-0003789473 00000 n 
-0003789626 00000 n 
-0003789779 00000 n 
-0003789930 00000 n 
-0003790082 00000 n 
-0003790234 00000 n 
-0003790386 00000 n 
-0003790537 00000 n 
-0003790690 00000 n 
-0003790843 00000 n 
-0003790995 00000 n 
-0003791147 00000 n 
-0003791300 00000 n 
-0003791453 00000 n 
-0003791606 00000 n 
-0003791759 00000 n 
-0003791912 00000 n 
-0003792061 00000 n 
-0003792213 00000 n 
-0003792365 00000 n 
-0003792517 00000 n 
-0003792668 00000 n 
-0003792819 00000 n 
-0003792972 00000 n 
-0003793125 00000 n 
-0003793278 00000 n 
-0003793431 00000 n 
-0003793584 00000 n 
-0003793737 00000 n 
-0003793890 00000 n 
-0003794043 00000 n 
-0003794196 00000 n 
-0003794349 00000 n 
-0003794502 00000 n 
-0003794655 00000 n 
-0003794808 00000 n 
-0003794961 00000 n 
-0003795112 00000 n 
-0003795262 00000 n 
-0003795415 00000 n 
-0003795567 00000 n 
-0003795720 00000 n 
-0003795873 00000 n 
-0003796026 00000 n 
-0003796179 00000 n 
-0003796332 00000 n 
-0003796484 00000 n 
-0003796637 00000 n 
-0003796790 00000 n 
-0003796943 00000 n 
-0003797094 00000 n 
-0003797246 00000 n 
-0003797397 00000 n 
-0003797550 00000 n 
-0003797702 00000 n 
-0003797854 00000 n 
-0003798007 00000 n 
-0003798160 00000 n 
-0003798313 00000 n 
-0003798466 00000 n 
-0003798619 00000 n 
-0003798771 00000 n 
-0003798920 00000 n 
-0003799070 00000 n 
-0003799223 00000 n 
-0003799373 00000 n 
-0003799524 00000 n 
-0003799674 00000 n 
-0003799825 00000 n 
-0003799977 00000 n 
-0003800129 00000 n 
-0003800281 00000 n 
-0003800434 00000 n 
-0003800587 00000 n 
-0003800740 00000 n 
-0003800893 00000 n 
-0003801046 00000 n 
-0003801199 00000 n 
-0003801352 00000 n 
-0003801504 00000 n 
-0003801656 00000 n 
-0003801808 00000 n 
-0003801960 00000 n 
-0003802111 00000 n 
-0003802264 00000 n 
-0003802416 00000 n 
-0003802568 00000 n 
-0003802720 00000 n 
-0003802873 00000 n 
-0003803026 00000 n 
-0003803179 00000 n 
-0003803332 00000 n 
-0003803484 00000 n 
-0003803637 00000 n 
-0003803789 00000 n 
-0003807267 00000 n 
-0003807419 00000 n 
-0003807571 00000 n 
-0003807722 00000 n 
-0003807874 00000 n 
-0003808026 00000 n 
-0003808179 00000 n 
-0003808332 00000 n 
-0003808484 00000 n 
-0003808637 00000 n 
-0003808790 00000 n 
-0003808943 00000 n 
-0003804008 00000 n 
-0003785629 00000 n 
-0003783968 00000 n 
-0003803942 00000 n 
-0003809096 00000 n 
-0003809249 00000 n 
-0003809401 00000 n 
-0003809552 00000 n 
-0003809702 00000 n 
-0003809855 00000 n 
-0003810008 00000 n 
-0003810161 00000 n 
-0003810313 00000 n 
-0003810464 00000 n 
-0003810616 00000 n 
-0003810769 00000 n 
-0003810922 00000 n 
-0003811075 00000 n 
-0003811228 00000 n 
-0003811381 00000 n 
-0003811534 00000 n 
-0003811687 00000 n 
-0003811839 00000 n 
-0003811991 00000 n 
-0003812143 00000 n 
-0003812294 00000 n 
-0003812446 00000 n 
-0003812597 00000 n 
-0003812748 00000 n 
-0003812900 00000 n 
-0003813052 00000 n 
-0003813204 00000 n 
-0003813356 00000 n 
-0003813508 00000 n 
-0003813659 00000 n 
-0003813811 00000 n 
-0003813963 00000 n 
-0003814114 00000 n 
-0003814265 00000 n 
-0003814417 00000 n 
-0003814569 00000 n 
-0003814719 00000 n 
-0003814870 00000 n 
-0003815020 00000 n 
-0003815171 00000 n 
-0003815323 00000 n 
-0003815475 00000 n 
-0003815628 00000 n 
-0003815781 00000 n 
-0003815934 00000 n 
-0003816087 00000 n 
-0003816240 00000 n 
-0003816393 00000 n 
-0003816546 00000 n 
-0003816698 00000 n 
-0003816851 00000 n 
-0003817004 00000 n 
-0003817157 00000 n 
-0003817308 00000 n 
-0003817460 00000 n 
-0003817612 00000 n 
-0003817764 00000 n 
-0003817916 00000 n 
-0003818068 00000 n 
-0003818221 00000 n 
-0003818374 00000 n 
-0003818523 00000 n 
-0003818674 00000 n 
-0003818827 00000 n 
-0003818979 00000 n 
-0003819130 00000 n 
-0003819282 00000 n 
-0003819434 00000 n 
-0003819585 00000 n 
-0003819737 00000 n 
-0003819890 00000 n 
-0003820043 00000 n 
-0003820196 00000 n 
-0003820349 00000 n 
-0003820500 00000 n 
-0003820651 00000 n 
-0003820802 00000 n 
-0003820953 00000 n 
-0003821104 00000 n 
-0003821256 00000 n 
-0003821408 00000 n 
-0003821561 00000 n 
-0003821714 00000 n 
-0003821867 00000 n 
-0003822019 00000 n 
-0003822172 00000 n 
-0003822324 00000 n 
-0003822476 00000 n 
-0003822628 00000 n 
-0003822781 00000 n 
-0003822934 00000 n 
-0003823087 00000 n 
-0003823240 00000 n 
-0003823393 00000 n 
-0003823546 00000 n 
-0003823699 00000 n 
-0003823852 00000 n 
-0003824005 00000 n 
-0003824158 00000 n 
-0003824311 00000 n 
-0003824464 00000 n 
-0003824617 00000 n 
-0003824768 00000 n 
-0003824919 00000 n 
-0003825069 00000 n 
-0003825220 00000 n 
-0003825371 00000 n 
-0003825522 00000 n 
-0003825674 00000 n 
-0003825827 00000 n 
-0003825980 00000 n 
-0003826133 00000 n 
-0003826285 00000 n 
-0003826437 00000 n 
-0003826588 00000 n 
-0003826741 00000 n 
-0003826894 00000 n 
-0003827047 00000 n 
-0003827200 00000 n 
-0003827353 00000 n 
-0003827505 00000 n 
-0003827657 00000 n 
-0003827809 00000 n 
-0003827960 00000 n 
-0003828113 00000 n 
-0003828266 00000 n 
-0003828418 00000 n 
-0003828571 00000 n 
-0003828724 00000 n 
-0003828877 00000 n 
-0003829030 00000 n 
-0003829183 00000 n 
-0003829402 00000 n 
-0003805685 00000 n 
-0003804125 00000 n 
-0003829336 00000 n 
-0003832427 00000 n 
-0003832580 00000 n 
-0003832729 00000 n 
-0003832878 00000 n 
-0003833031 00000 n 
-0003833184 00000 n 
-0003833337 00000 n 
-0003833490 00000 n 
-0003833642 00000 n 
-0003833794 00000 n 
-0003833947 00000 n 
-0003834100 00000 n 
-0003834252 00000 n 
-0003834405 00000 n 
-0003834558 00000 n 
-0003834711 00000 n 
-0003834863 00000 n 
-0003835015 00000 n 
-0003835167 00000 n 
-0003835319 00000 n 
-0003835471 00000 n 
-0003835624 00000 n 
-0003835775 00000 n 
-0003835926 00000 n 
-0003836076 00000 n 
-0003836227 00000 n 
-0003836378 00000 n 
-0003836531 00000 n 
-0003836684 00000 n 
-0003836836 00000 n 
-0003836989 00000 n 
-0003837141 00000 n 
-0003837294 00000 n 
-0003837447 00000 n 
-0003837600 00000 n 
-0003837753 00000 n 
-0003837906 00000 n 
-0003838058 00000 n 
-0003838211 00000 n 
-0003838363 00000 n 
-0003838516 00000 n 
-0003838665 00000 n 
-0003838818 00000 n 
-0003838971 00000 n 
-0003839123 00000 n 
-0003839276 00000 n 
-0003839428 00000 n 
-0003839580 00000 n 
-0003839732 00000 n 
-0003839884 00000 n 
-0003840036 00000 n 
-0003840189 00000 n 
-0003840342 00000 n 
-0003840495 00000 n 
-0003840647 00000 n 
-0003840800 00000 n 
-0003840953 00000 n 
-0003841106 00000 n 
-0003841258 00000 n 
-0003841410 00000 n 
-0003841562 00000 n 
-0003841713 00000 n 
-0003841865 00000 n 
-0003842018 00000 n 
-0003842171 00000 n 
-0003842324 00000 n 
-0003842477 00000 n 
-0003842629 00000 n 
-0003842780 00000 n 
-0003842933 00000 n 
-0003843085 00000 n 
-0003843238 00000 n 
-0003843390 00000 n 
-0003843543 00000 n 
-0003843696 00000 n 
-0003843847 00000 n 
-0003844000 00000 n 
-0003844153 00000 n 
-0003844306 00000 n 
-0003844459 00000 n 
-0003844612 00000 n 
-0003844763 00000 n 
-0003844915 00000 n 
-0003845067 00000 n 
-0003845219 00000 n 
-0003845371 00000 n 
-0003845524 00000 n 
-0003845676 00000 n 
-0003845829 00000 n 
-0003845980 00000 n 
-0003846133 00000 n 
-0003846286 00000 n 
-0003846438 00000 n 
-0003846590 00000 n 
-0003846743 00000 n 
-0003846895 00000 n 
-0003847047 00000 n 
-0003847200 00000 n 
-0003847352 00000 n 
-0003847504 00000 n 
-0003847656 00000 n 
-0003847809 00000 n 
-0003847962 00000 n 
-0003848115 00000 n 
-0003851268 00000 n 
-0003848333 00000 n 
-0003831255 00000 n 
-0003829519 00000 n 
-0003848267 00000 n 
-0004786748 00000 n 
-0003851421 00000 n 
-0003851574 00000 n 
-0003851727 00000 n 
-0003851880 00000 n 
-0003852032 00000 n 
-0003852181 00000 n 
-0003852334 00000 n 
-0003852486 00000 n 
-0003852639 00000 n 
-0003852792 00000 n 
-0003852945 00000 n 
-0003853098 00000 n 
-0003853250 00000 n 
-0003853401 00000 n 
-0003853553 00000 n 
-0003853705 00000 n 
-0003853857 00000 n 
-0003854010 00000 n 
-0003854163 00000 n 
-0003854316 00000 n 
-0003854469 00000 n 
-0003854622 00000 n 
-0003854775 00000 n 
-0003854928 00000 n 
-0003855081 00000 n 
-0003855231 00000 n 
-0003855384 00000 n 
-0003855537 00000 n 
-0003855690 00000 n 
-0003855843 00000 n 
-0003855995 00000 n 
-0003856147 00000 n 
-0003856299 00000 n 
-0003856452 00000 n 
-0003856605 00000 n 
-0003856758 00000 n 
-0003856911 00000 n 
-0003857064 00000 n 
-0003857216 00000 n 
-0003857369 00000 n 
-0003857522 00000 n 
-0003857675 00000 n 
-0003857827 00000 n 
-0003857978 00000 n 
-0003858131 00000 n 
-0003858283 00000 n 
-0003858436 00000 n 
-0003858589 00000 n 
-0003858742 00000 n 
-0003858895 00000 n 
-0003859048 00000 n 
-0003859201 00000 n 
-0003859354 00000 n 
-0003859507 00000 n 
-0003859660 00000 n 
-0003859813 00000 n 
-0003859966 00000 n 
-0003860119 00000 n 
-0003860272 00000 n 
-0003860425 00000 n 
-0003860577 00000 n 
-0003860730 00000 n 
-0003860883 00000 n 
-0003861036 00000 n 
-0003861189 00000 n 
-0003861342 00000 n 
-0003861495 00000 n 
-0003861648 00000 n 
-0003861801 00000 n 
-0003861954 00000 n 
-0003862105 00000 n 
-0003862258 00000 n 
-0003862411 00000 n 
-0003862563 00000 n 
-0003862715 00000 n 
-0003862867 00000 n 
-0003863019 00000 n 
-0003863171 00000 n 
-0003863324 00000 n 
-0003863475 00000 n 
-0003863627 00000 n 
-0003863779 00000 n 
-0003863931 00000 n 
-0003864083 00000 n 
-0003864236 00000 n 
-0003864388 00000 n 
-0003864541 00000 n 
-0003864694 00000 n 
-0003864846 00000 n 
-0003864999 00000 n 
-0003865152 00000 n 
-0003865305 00000 n 
-0003865458 00000 n 
-0003865611 00000 n 
-0003865764 00000 n 
-0003865916 00000 n 
-0003866069 00000 n 
-0003866222 00000 n 
-0003869285 00000 n 
-0003866441 00000 n 
-0003850146 00000 n 
-0003848464 00000 n 
-0003866375 00000 n 
-0003869438 00000 n 
-0003869591 00000 n 
-0003869744 00000 n 
-0003869895 00000 n 
-0003870047 00000 n 
-0003870199 00000 n 
-0003870349 00000 n 
-0003870501 00000 n 
-0003870653 00000 n 
-0003870806 00000 n 
-0003870958 00000 n 
-0003871111 00000 n 
-0003871263 00000 n 
-0003871415 00000 n 
-0003871567 00000 n 
-0003871720 00000 n 
-0003871872 00000 n 
-0003872024 00000 n 
-0003872176 00000 n 
-0003872329 00000 n 
-0003872481 00000 n 
-0003872634 00000 n 
-0003872787 00000 n 
-0003872940 00000 n 
-0003873093 00000 n 
-0003873246 00000 n 
-0003873398 00000 n 
-0003873551 00000 n 
-0003873703 00000 n 
-0003873854 00000 n 
-0003874006 00000 n 
-0003874155 00000 n 
-0003874308 00000 n 
-0003874461 00000 n 
-0003874614 00000 n 
-0003874767 00000 n 
-0003874920 00000 n 
-0003875073 00000 n 
-0003875225 00000 n 
-0003875374 00000 n 
-0003875527 00000 n 
-0003875679 00000 n 
-0003875831 00000 n 
-0003875982 00000 n 
-0003876134 00000 n 
-0003876286 00000 n 
-0003876439 00000 n 
-0003876591 00000 n 
-0003876744 00000 n 
-0003876897 00000 n 
-0003877050 00000 n 
-0003877203 00000 n 
-0003877355 00000 n 
-0003877508 00000 n 
-0003877661 00000 n 
-0003877814 00000 n 
-0003877965 00000 n 
-0003878118 00000 n 
-0003878271 00000 n 
-0003878423 00000 n 
-0003878575 00000 n 
-0003878728 00000 n 
-0003878881 00000 n 
-0003879034 00000 n 
-0003879187 00000 n 
-0003879340 00000 n 
-0003879493 00000 n 
-0003879646 00000 n 
-0003879797 00000 n 
-0003879950 00000 n 
-0003880103 00000 n 
-0003880256 00000 n 
-0003880408 00000 n 
-0003880561 00000 n 
-0003880714 00000 n 
-0003880867 00000 n 
-0003881020 00000 n 
-0003881173 00000 n 
-0003881326 00000 n 
-0003881479 00000 n 
-0003881632 00000 n 
-0003881785 00000 n 
-0003881937 00000 n 
-0003882090 00000 n 
-0003882243 00000 n 
-0003882393 00000 n 
-0003882546 00000 n 
-0003882699 00000 n 
-0003882852 00000 n 
-0003883003 00000 n 
-0003883153 00000 n 
-0003883306 00000 n 
-0003883459 00000 n 
-0003883612 00000 n 
-0003883764 00000 n 
-0003883917 00000 n 
-0003884069 00000 n 
-0003884221 00000 n 
-0003884374 00000 n 
-0003884527 00000 n 
-0003887795 00000 n 
-0003887948 00000 n 
-0003884746 00000 n 
-0003868143 00000 n 
-0003866558 00000 n 
-0003884680 00000 n 
-0003888101 00000 n 
-0003888254 00000 n 
-0003888407 00000 n 
-0003888560 00000 n 
-0003888713 00000 n 
-0003888864 00000 n 
-0003889017 00000 n 
-0003889170 00000 n 
-0003889323 00000 n 
-0003889476 00000 n 
-0003889629 00000 n 
-0003889782 00000 n 
-0003889935 00000 n 
-0003890088 00000 n 
-0003890241 00000 n 
-0003890394 00000 n 
-0003890547 00000 n 
-0003890700 00000 n 
-0003890853 00000 n 
-0003891006 00000 n 
-0003891157 00000 n 
-0003891308 00000 n 
-0003891461 00000 n 
-0003891613 00000 n 
-0003891766 00000 n 
-0003891919 00000 n 
-0003892072 00000 n 
-0003892224 00000 n 
-0003892377 00000 n 
-0003892530 00000 n 
-0003892683 00000 n 
-0003892835 00000 n 
-0003892988 00000 n 
-0003893140 00000 n 
-0003893292 00000 n 
-0003893443 00000 n 
-0003893595 00000 n 
-0003893747 00000 n 
-0003893900 00000 n 
-0003894053 00000 n 
-0003894206 00000 n 
-0003894359 00000 n 
-0003894512 00000 n 
-0003894665 00000 n 
-0003894818 00000 n 
-0003894971 00000 n 
-0003895123 00000 n 
-0003895275 00000 n 
-0003895426 00000 n 
-0003895579 00000 n 
-0003895732 00000 n 
-0003895885 00000 n 
-0003896038 00000 n 
-0003896190 00000 n 
-0003896343 00000 n 
-0003896496 00000 n 
-0003896649 00000 n 
-0003896802 00000 n 
-0003896954 00000 n 
-0003897106 00000 n 
-0003897259 00000 n 
-0003897412 00000 n 
-0003897563 00000 n 
-0003897714 00000 n 
-0003897866 00000 n 
-0003898017 00000 n 
-0003898165 00000 n 
-0003898317 00000 n 
-0003898466 00000 n 
-0003898619 00000 n 
-0003898771 00000 n 
-0003898924 00000 n 
-0003899077 00000 n 
-0003899230 00000 n 
-0003899383 00000 n 
-0003899536 00000 n 
-0003899688 00000 n 
-0003899841 00000 n 
-0003899993 00000 n 
-0003900145 00000 n 
-0003900297 00000 n 
-0003900449 00000 n 
-0003900600 00000 n 
-0003900752 00000 n 
-0003900905 00000 n 
-0003901058 00000 n 
-0003901211 00000 n 
-0003901363 00000 n 
-0003901516 00000 n 
-0003901669 00000 n 
-0003901822 00000 n 
-0003901975 00000 n 
-0003902128 00000 n 
-0003902281 00000 n 
-0003902434 00000 n 
-0003902587 00000 n 
-0003902739 00000 n 
-0003902891 00000 n 
-0003903043 00000 n 
-0003903196 00000 n 
-0003903349 00000 n 
-0003903502 00000 n 
-0003903655 00000 n 
-0003903806 00000 n 
-0003903959 00000 n 
-0003904111 00000 n 
-0003904264 00000 n 
-0003904417 00000 n 
-0003904568 00000 n 
-0003907622 00000 n 
-0003904786 00000 n 
-0003886553 00000 n 
-0003884863 00000 n 
-0003904720 00000 n 
-0003907771 00000 n 
-0003907921 00000 n 
-0003908072 00000 n 
-0003908223 00000 n 
-0003908376 00000 n 
-0003908529 00000 n 
-0003908682 00000 n 
-0003908834 00000 n 
-0003908985 00000 n 
-0003909138 00000 n 
-0003909291 00000 n 
-0003909444 00000 n 
-0003909597 00000 n 
-0003909749 00000 n 
-0003909901 00000 n 
-0003910054 00000 n 
-0003910204 00000 n 
-0003910357 00000 n 
-0003910508 00000 n 
-0003910660 00000 n 
-0003910812 00000 n 
-0003910964 00000 n 
-0003911116 00000 n 
-0003911267 00000 n 
-0003911420 00000 n 
-0003911573 00000 n 
-0003911726 00000 n 
-0003911879 00000 n 
-0003912032 00000 n 
-0003912185 00000 n 
-0003912337 00000 n 
-0003912490 00000 n 
-0003912643 00000 n 
-0003912793 00000 n 
-0003912946 00000 n 
-0003913099 00000 n 
-0003913252 00000 n 
-0003913405 00000 n 
-0003913558 00000 n 
-0003913711 00000 n 
-0003913864 00000 n 
-0003914016 00000 n 
-0003914167 00000 n 
-0003914320 00000 n 
-0003914473 00000 n 
-0003914626 00000 n 
-0003914779 00000 n 
-0003914931 00000 n 
-0003915080 00000 n 
-0003915232 00000 n 
-0003915385 00000 n 
-0003915538 00000 n 
-0003915690 00000 n 
-0003915843 00000 n 
-0003915996 00000 n 
-0003916149 00000 n 
-0003916302 00000 n 
-0003916455 00000 n 
-0003916606 00000 n 
-0003916759 00000 n 
-0003916912 00000 n 
-0003917065 00000 n 
-0003917218 00000 n 
-0003917370 00000 n 
-0003917522 00000 n 
-0003917675 00000 n 
-0003917827 00000 n 
-0003917980 00000 n 
-0003918133 00000 n 
-0003918286 00000 n 
-0003918438 00000 n 
-0003918591 00000 n 
-0003918744 00000 n 
-0003918897 00000 n 
-0003919049 00000 n 
-0003919202 00000 n 
-0003919355 00000 n 
-0003919508 00000 n 
-0003919661 00000 n 
-0003919813 00000 n 
-0003919966 00000 n 
-0003920117 00000 n 
-0003920270 00000 n 
-0003920423 00000 n 
-0003920574 00000 n 
-0003920727 00000 n 
-0003920879 00000 n 
-0003921032 00000 n 
-0003921185 00000 n 
-0003921338 00000 n 
-0003921491 00000 n 
-0003921643 00000 n 
-0003921796 00000 n 
-0003921948 00000 n 
-0003922100 00000 n 
-0003922252 00000 n 
-0003922404 00000 n 
-0003922557 00000 n 
-0003922710 00000 n 
-0003922862 00000 n 
-0003923013 00000 n 
-0003926252 00000 n 
-0003923232 00000 n 
-0003906470 00000 n 
-0003904903 00000 n 
-0003923166 00000 n 
-0003926403 00000 n 
-0003926556 00000 n 
-0003926709 00000 n 
-0003926861 00000 n 
-0003927014 00000 n 
-0003927166 00000 n 
-0003927319 00000 n 
-0003927471 00000 n 
-0003927623 00000 n 
-0003927773 00000 n 
-0003927925 00000 n 
-0003928076 00000 n 
-0003928229 00000 n 
-0003928382 00000 n 
-0003928535 00000 n 
-0003928688 00000 n 
-0003928841 00000 n 
-0003928994 00000 n 
-0003929146 00000 n 
-0003929298 00000 n 
-0003929451 00000 n 
-0003929604 00000 n 
-0003929757 00000 n 
-0003929910 00000 n 
-0003930063 00000 n 
-0003930216 00000 n 
-0003930368 00000 n 
-0003930520 00000 n 
-0003930673 00000 n 
-0003930826 00000 n 
-0003930979 00000 n 
-0003931132 00000 n 
-0003931285 00000 n 
-0003931438 00000 n 
-0003931591 00000 n 
-0003931744 00000 n 
-0003931897 00000 n 
-0003932050 00000 n 
-0003932201 00000 n 
-0003932352 00000 n 
-0003932505 00000 n 
-0003932658 00000 n 
-0003932811 00000 n 
-0003932964 00000 n 
-0003933117 00000 n 
-0003933268 00000 n 
-0003933421 00000 n 
-0003933574 00000 n 
-0003933727 00000 n 
-0003933880 00000 n 
-0003934033 00000 n 
-0003934185 00000 n 
-0003934337 00000 n 
-0003934486 00000 n 
-0003934636 00000 n 
-0003934789 00000 n 
-0003934942 00000 n 
-0003935095 00000 n 
-0003935248 00000 n 
-0003935401 00000 n 
-0003935554 00000 n 
-0003935707 00000 n 
-0003935860 00000 n 
-0003936013 00000 n 
-0003936166 00000 n 
-0003936319 00000 n 
-0003936471 00000 n 
-0003936624 00000 n 
-0003936776 00000 n 
-0003936928 00000 n 
-0003937080 00000 n 
-0003937231 00000 n 
-0003937384 00000 n 
-0003937537 00000 n 
-0003937690 00000 n 
-0003937843 00000 n 
-0003937996 00000 n 
-0003938149 00000 n 
-0003938302 00000 n 
-0003938455 00000 n 
-0003938606 00000 n 
-0003938758 00000 n 
-0003938911 00000 n 
-0003939064 00000 n 
-0003939217 00000 n 
-0003939370 00000 n 
-0003939523 00000 n 
-0003939672 00000 n 
-0003939824 00000 n 
-0003939976 00000 n 
-0003940128 00000 n 
-0003940281 00000 n 
-0003940434 00000 n 
-0003940587 00000 n 
-0003940740 00000 n 
-0003940893 00000 n 
-0003941046 00000 n 
-0003941199 00000 n 
-0003941352 00000 n 
-0003941505 00000 n 
-0003941658 00000 n 
-0003941811 00000 n 
-0003941964 00000 n 
-0003942117 00000 n 
-0003942270 00000 n 
-0003942423 00000 n 
-0003942576 00000 n 
-0003942729 00000 n 
-0003942882 00000 n 
-0003943034 00000 n 
-0003946013 00000 n 
-0003946165 00000 n 
-0003946317 00000 n 
-0003946469 00000 n 
-0003946621 00000 n 
-0003946774 00000 n 
-0003946927 00000 n 
-0003943253 00000 n 
-0003925010 00000 n 
-0003923335 00000 n 
-0003943187 00000 n 
-0003947080 00000 n 
-0003947232 00000 n 
-0003947384 00000 n 
-0003947537 00000 n 
-0003947690 00000 n 
-0003947843 00000 n 
-0003947996 00000 n 
-0003948149 00000 n 
-0003948301 00000 n 
-0003948453 00000 n 
-0003948606 00000 n 
-0003948757 00000 n 
-0003948906 00000 n 
-0003949059 00000 n 
-0003949212 00000 n 
-0003949365 00000 n 
-0003949517 00000 n 
-0003949665 00000 n 
-0003949818 00000 n 
-0003949970 00000 n 
-0003950122 00000 n 
-0003950275 00000 n 
-0003950428 00000 n 
-0003950581 00000 n 
-0003950734 00000 n 
-0003950887 00000 n 
-0003951040 00000 n 
-0003951193 00000 n 
-0003951346 00000 n 
-0003951499 00000 n 
-0003951652 00000 n 
-0003951801 00000 n 
-0003951953 00000 n 
-0003952105 00000 n 
-0003952257 00000 n 
-0003952410 00000 n 
-0003952562 00000 n 
-0003952714 00000 n 
-0003952866 00000 n 
-0003953017 00000 n 
-0003953166 00000 n 
-0003953317 00000 n 
-0003953470 00000 n 
-0003953623 00000 n 
-0003953776 00000 n 
-0003953928 00000 n 
-0003954080 00000 n 
-0003954232 00000 n 
-0003954385 00000 n 
-0003954537 00000 n 
-0003954690 00000 n 
-0003954842 00000 n 
-0003954995 00000 n 
-0003955148 00000 n 
-0003955301 00000 n 
-0003955454 00000 n 
-0003955607 00000 n 
-0003955760 00000 n 
-0003955913 00000 n 
-0003956066 00000 n 
-0003956219 00000 n 
-0003956371 00000 n 
-0003956523 00000 n 
-0003956676 00000 n 
-0003956829 00000 n 
-0003956981 00000 n 
-0003957134 00000 n 
-0003957287 00000 n 
-0003957439 00000 n 
-0003957591 00000 n 
-0003957743 00000 n 
-0003957895 00000 n 
-0003958045 00000 n 
-0003958196 00000 n 
-0003958347 00000 n 
-0003958500 00000 n 
-0003958653 00000 n 
-0003958806 00000 n 
-0003958959 00000 n 
-0003959111 00000 n 
-0003959263 00000 n 
-0003959416 00000 n 
-0003959569 00000 n 
-0003959721 00000 n 
-0003959874 00000 n 
-0003960027 00000 n 
-0003960180 00000 n 
-0003960333 00000 n 
-0003960486 00000 n 
-0003960638 00000 n 
-0003960789 00000 n 
-0003960941 00000 n 
-0003961093 00000 n 
-0003961246 00000 n 
-0003961397 00000 n 
-0003961550 00000 n 
-0003961702 00000 n 
-0003961855 00000 n 
-0003962008 00000 n 
-0003962160 00000 n 
-0003962313 00000 n 
-0003962464 00000 n 
-0003962617 00000 n 
-0003962770 00000 n 
-0003962923 00000 n 
-0003963074 00000 n 
-0003966499 00000 n 
-0003963293 00000 n 
-0003944751 00000 n 
-0003943370 00000 n 
-0003963227 00000 n 
-0004786881 00000 n 
-0003966652 00000 n 
-0003966805 00000 n 
-0003966957 00000 n 
-0003967109 00000 n 
-0003967261 00000 n 
-0003967412 00000 n 
-0003967563 00000 n 
-0003967714 00000 n 
-0003967866 00000 n 
-0003968018 00000 n 
-0003968170 00000 n 
-0003968321 00000 n 
-0003968473 00000 n 
-0003968625 00000 n 
-0003968776 00000 n 
-0003968927 00000 n 
-0003969078 00000 n 
-0003969229 00000 n 
-0003969379 00000 n 
-0003969529 00000 n 
-0003969682 00000 n 
-0003969835 00000 n 
-0003969988 00000 n 
-0003970141 00000 n 
-0003970294 00000 n 
-0003970447 00000 n 
-0003970600 00000 n 
-0003970753 00000 n 
-0003970905 00000 n 
-0003971058 00000 n 
-0003971211 00000 n 
-0003971364 00000 n 
-0003971515 00000 n 
-0003971667 00000 n 
-0003971819 00000 n 
-0003971971 00000 n 
-0003972123 00000 n 
-0003972275 00000 n 
-0003972428 00000 n 
-0003972580 00000 n 
-0003972733 00000 n 
-0003972886 00000 n 
-0003973039 00000 n 
-0003973192 00000 n 
-0003973344 00000 n 
-0003973495 00000 n 
-0003973647 00000 n 
-0003973799 00000 n 
-0003973952 00000 n 
-0003974105 00000 n 
-0003974258 00000 n 
-0003974410 00000 n 
-0003974563 00000 n 
-0003974716 00000 n 
-0003974869 00000 n 
-0003975020 00000 n 
-0003975173 00000 n 
-0003975326 00000 n 
-0003975477 00000 n 
-0003975630 00000 n 
-0003975782 00000 n 
-0003975934 00000 n 
-0003976086 00000 n 
-0003976238 00000 n 
-0003976390 00000 n 
-0003976543 00000 n 
-0003976695 00000 n 
-0003976848 00000 n 
-0003977001 00000 n 
-0003977153 00000 n 
-0003977306 00000 n 
-0003977459 00000 n 
-0003977611 00000 n 
-0003977764 00000 n 
-0003977916 00000 n 
-0003978068 00000 n 
-0003978221 00000 n 
-0003978374 00000 n 
-0003978527 00000 n 
-0003978680 00000 n 
-0003978833 00000 n 
-0003978986 00000 n 
-0003979139 00000 n 
-0003979292 00000 n 
-0003979445 00000 n 
-0003979598 00000 n 
-0003979751 00000 n 
-0003979903 00000 n 
-0003980055 00000 n 
-0003980206 00000 n 
-0003980357 00000 n 
-0003980510 00000 n 
-0003980662 00000 n 
-0003980815 00000 n 
-0003980968 00000 n 
-0003981121 00000 n 
-0003981274 00000 n 
-0003981427 00000 n 
-0003981580 00000 n 
-0003981733 00000 n 
-0003981886 00000 n 
-0003982038 00000 n 
-0003982189 00000 n 
-0003982340 00000 n 
-0003982493 00000 n 
-0003982646 00000 n 
-0003982799 00000 n 
-0003982952 00000 n 
-0003983103 00000 n 
-0003983256 00000 n 
-0003983409 00000 n 
-0003983561 00000 n 
-0003983714 00000 n 
-0003983867 00000 n 
-0003984020 00000 n 
-0003984172 00000 n 
-0003984324 00000 n 
-0003984476 00000 n 
-0003984628 00000 n 
-0003984780 00000 n 
-0003984933 00000 n 
-0003985085 00000 n 
-0003985238 00000 n 
-0003985391 00000 n 
-0003985543 00000 n 
-0003985694 00000 n 
-0003985846 00000 n 
-0003985998 00000 n 
-0003986151 00000 n 
-0003986304 00000 n 
-0003989503 00000 n 
-0003986523 00000 n 
-0003965057 00000 n 
-0003963396 00000 n 
-0003986457 00000 n 
-0003989656 00000 n 
-0003989809 00000 n 
-0003989962 00000 n 
-0003990114 00000 n 
-0003990266 00000 n 
-0003990418 00000 n 
-0003990569 00000 n 
-0003990719 00000 n 
-0003990869 00000 n 
-0003991022 00000 n 
-0003991175 00000 n 
-0003991328 00000 n 
-0003991480 00000 n 
-0003991632 00000 n 
-0003991784 00000 n 
-0003991936 00000 n 
-0003992089 00000 n 
-0003992242 00000 n 
-0003992395 00000 n 
-0003992548 00000 n 
-0003992701 00000 n 
-0003992854 00000 n 
-0003993007 00000 n 
-0003993160 00000 n 
-0003993312 00000 n 
-0003993464 00000 n 
-0003993616 00000 n 
-0003993768 00000 n 
-0003993920 00000 n 
-0003994073 00000 n 
-0003994226 00000 n 
-0003994378 00000 n 
-0003994531 00000 n 
-0003994684 00000 n 
-0003994837 00000 n 
-0003994990 00000 n 
-0003995142 00000 n 
-0003995294 00000 n 
-0003995446 00000 n 
-0003995598 00000 n 
-0003995748 00000 n 
-0003995901 00000 n 
-0003996054 00000 n 
-0003996207 00000 n 
-0003996360 00000 n 
-0003996512 00000 n 
-0003996665 00000 n 
-0003996818 00000 n 
-0003996971 00000 n 
-0003997124 00000 n 
-0003997277 00000 n 
-0003997430 00000 n 
-0003997583 00000 n 
-0003997736 00000 n 
-0003997889 00000 n 
-0003998042 00000 n 
-0003998195 00000 n 
-0003998347 00000 n 
-0003998497 00000 n 
-0003998650 00000 n 
-0003998803 00000 n 
-0003998956 00000 n 
-0003999109 00000 n 
-0003999262 00000 n 
-0003999414 00000 n 
-0003999567 00000 n 
-0003999720 00000 n 
-0003999872 00000 n 
-0004000024 00000 n 
-0004000176 00000 n 
-0004000329 00000 n 
-0004000482 00000 n 
-0004000633 00000 n 
-0004000783 00000 n 
-0004000935 00000 n 
-0004001087 00000 n 
-0004001240 00000 n 
-0004001393 00000 n 
-0004001545 00000 n 
-0004001698 00000 n 
-0004001851 00000 n 
-0004002004 00000 n 
-0004002157 00000 n 
-0004002310 00000 n 
-0004002463 00000 n 
-0004002616 00000 n 
-0004002769 00000 n 
-0004002922 00000 n 
-0004003075 00000 n 
-0004003228 00000 n 
-0004003381 00000 n 
-0004003534 00000 n 
-0004003686 00000 n 
-0004003838 00000 n 
-0004003991 00000 n 
-0004004144 00000 n 
-0004004296 00000 n 
-0004004448 00000 n 
-0004004601 00000 n 
-0004004752 00000 n 
-0004004905 00000 n 
-0004008182 00000 n 
-0004005124 00000 n 
-0003988351 00000 n 
-0003986640 00000 n 
-0004005058 00000 n 
-0004008334 00000 n 
-0004008486 00000 n 
-0004008637 00000 n 
-0004008790 00000 n 
-0004008942 00000 n 
-0004009095 00000 n 
-0004009248 00000 n 
-0004009401 00000 n 
-0004009554 00000 n 
-0004009707 00000 n 
-0004009857 00000 n 
-0004010009 00000 n 
-0004010161 00000 n 
-0004010314 00000 n 
-0004010467 00000 n 
-0004010619 00000 n 
-0004010772 00000 n 
-0004010925 00000 n 
-0004011077 00000 n 
-0004011229 00000 n 
-0004011381 00000 n 
-0004011533 00000 n 
-0004011685 00000 n 
-0004011838 00000 n 
-0004011991 00000 n 
-0004012144 00000 n 
-0004012297 00000 n 
-0004012449 00000 n 
-0004012602 00000 n 
-0004012754 00000 n 
-0004012907 00000 n 
-0004013059 00000 n 
-0004013211 00000 n 
-0004013363 00000 n 
-0004013514 00000 n 
-0004013667 00000 n 
-0004013820 00000 n 
-0004013973 00000 n 
-0004014125 00000 n 
-0004014277 00000 n 
-0004014430 00000 n 
-0004014583 00000 n 
-0004014736 00000 n 
-0004014889 00000 n 
-0004015042 00000 n 
-0004015195 00000 n 
-0004015348 00000 n 
-0004015501 00000 n 
-0004015654 00000 n 
-0004015807 00000 n 
-0004015960 00000 n 
-0004016112 00000 n 
-0004016265 00000 n 
-0004016417 00000 n 
-0004016568 00000 n 
-0004016720 00000 n 
-0004016869 00000 n 
-0004017020 00000 n 
-0004017173 00000 n 
-0004017326 00000 n 
-0004017479 00000 n 
-0004017632 00000 n 
-0004017785 00000 n 
-0004017937 00000 n 
-0004018089 00000 n 
-0004018242 00000 n 
-0004018395 00000 n 
-0004018548 00000 n 
-0004018701 00000 n 
-0004018854 00000 n 
-0004019007 00000 n 
-0004019158 00000 n 
-0004019311 00000 n 
-0004019463 00000 n 
-0004019613 00000 n 
-0004019765 00000 n 
-0004019917 00000 n 
-0004020069 00000 n 
-0004020221 00000 n 
-0004020374 00000 n 
-0004020527 00000 n 
-0004020680 00000 n 
-0004020833 00000 n 
-0004020986 00000 n 
-0004021139 00000 n 
-0004021292 00000 n 
-0004021445 00000 n 
-0004021597 00000 n 
-0004021750 00000 n 
-0004021903 00000 n 
-0004022056 00000 n 
-0004022209 00000 n 
-0004022362 00000 n 
-0004022514 00000 n 
-0004022666 00000 n 
-0004022819 00000 n 
-0004022972 00000 n 
-0004023125 00000 n 
-0004023278 00000 n 
-0004023431 00000 n 
-0004023583 00000 n 
-0004023734 00000 n 
-0004023886 00000 n 
-0004024037 00000 n 
-0004024189 00000 n 
-0004024341 00000 n 
-0004024494 00000 n 
-0004024647 00000 n 
-0004024800 00000 n 
-0004024952 00000 n 
-0004025104 00000 n 
-0004025256 00000 n 
-0004025409 00000 n 
-0004025562 00000 n 
-0004025713 00000 n 
-0004025865 00000 n 
-0004026017 00000 n 
-0004026169 00000 n 
-0004026321 00000 n 
-0004026474 00000 n 
-0004026627 00000 n 
-0004026780 00000 n 
-0004026933 00000 n 
-0004027085 00000 n 
-0004027238 00000 n 
-0004027391 00000 n 
-0004027544 00000 n 
-0004030384 00000 n 
-0004030536 00000 n 
-0004027761 00000 n 
-0004006770 00000 n 
-0004005241 00000 n 
-0004027695 00000 n 
-0004030688 00000 n 
-0004030841 00000 n 
-0004030994 00000 n 
-0004031147 00000 n 
-0004031298 00000 n 
-0004031449 00000 n 
-0004031601 00000 n 
-0004031754 00000 n 
-0004031907 00000 n 
-0004032060 00000 n 
-0004032213 00000 n 
-0004032366 00000 n 
-0004032519 00000 n 
-0004032671 00000 n 
-0004032824 00000 n 
-0004032977 00000 n 
-0004033130 00000 n 
-0004033282 00000 n 
-0004033434 00000 n 
-0004033587 00000 n 
-0004033739 00000 n 
-0004033891 00000 n 
-0004034044 00000 n 
-0004034197 00000 n 
-0004034350 00000 n 
-0004034503 00000 n 
-0004034656 00000 n 
-0004034809 00000 n 
-0004034961 00000 n 
-0004035114 00000 n 
-0004035265 00000 n 
-0004035418 00000 n 
-0004035571 00000 n 
-0004035724 00000 n 
-0004035877 00000 n 
-0004036030 00000 n 
-0004036183 00000 n 
-0004036335 00000 n 
-0004036488 00000 n 
-0004036641 00000 n 
-0004036793 00000 n 
-0004036945 00000 n 
-0004037097 00000 n 
-0004037250 00000 n 
-0004037403 00000 n 
-0004037556 00000 n 
-0004037708 00000 n 
-0004037861 00000 n 
-0004038014 00000 n 
-0004038166 00000 n 
-0004038316 00000 n 
-0004038469 00000 n 
-0004038622 00000 n 
-0004038775 00000 n 
-0004038928 00000 n 
-0004039081 00000 n 
-0004039234 00000 n 
-0004039387 00000 n 
-0004039540 00000 n 
-0004039692 00000 n 
-0004039844 00000 n 
-0004039997 00000 n 
-0004040150 00000 n 
-0004040301 00000 n 
-0004040454 00000 n 
-0004040607 00000 n 
-0004040759 00000 n 
-0004040910 00000 n 
-0004041063 00000 n 
-0004041215 00000 n 
-0004041368 00000 n 
-0004041521 00000 n 
-0004041674 00000 n 
-0004041827 00000 n 
-0004041980 00000 n 
-0004042132 00000 n 
-0004042284 00000 n 
-0004042437 00000 n 
-0004042590 00000 n 
-0004042743 00000 n 
-0004045795 00000 n 
-0004042962 00000 n 
-0004029432 00000 n 
-0004027864 00000 n 
-0004042896 00000 n 
-0004045948 00000 n 
-0004046101 00000 n 
-0004046253 00000 n 
-0004046406 00000 n 
-0004046557 00000 n 
-0004046709 00000 n 
-0004046861 00000 n 
-0004047010 00000 n 
-0004047161 00000 n 
-0004047312 00000 n 
-0004047465 00000 n 
-0004047616 00000 n 
-0004047769 00000 n 
-0004047922 00000 n 
-0004048075 00000 n 
-0004048228 00000 n 
-0004048381 00000 n 
-0004048532 00000 n 
-0004048683 00000 n 
-0004048836 00000 n 
-0004048987 00000 n 
-0004049140 00000 n 
-0004049292 00000 n 
-0004049444 00000 n 
-0004049596 00000 n 
-0004049748 00000 n 
-0004049901 00000 n 
-0004050054 00000 n 
-0004050207 00000 n 
-0004050360 00000 n 
-0004050513 00000 n 
-0004050665 00000 n 
-0004050817 00000 n 
-0004050969 00000 n 
-0004051121 00000 n 
-0004051274 00000 n 
-0004051427 00000 n 
-0004051579 00000 n 
-0004051732 00000 n 
-0004051884 00000 n 
-0004052037 00000 n 
-0004052190 00000 n 
-0004052343 00000 n 
-0004052496 00000 n 
-0004052649 00000 n 
-0004052802 00000 n 
-0004052954 00000 n 
-0004053106 00000 n 
-0004053256 00000 n 
-0004053407 00000 n 
-0004053560 00000 n 
-0004053712 00000 n 
-0004053863 00000 n 
-0004054016 00000 n 
-0004054167 00000 n 
-0004054318 00000 n 
-0004054471 00000 n 
-0004054624 00000 n 
-0004054777 00000 n 
-0004054929 00000 n 
-0004055081 00000 n 
-0004055234 00000 n 
-0004055387 00000 n 
-0004055539 00000 n 
-0004055692 00000 n 
-0004055845 00000 n 
-0004055998 00000 n 
-0004056149 00000 n 
-0004056302 00000 n 
-0004056455 00000 n 
-0004056608 00000 n 
-0004056761 00000 n 
-0004056914 00000 n 
-0004057067 00000 n 
-0004057220 00000 n 
-0004057373 00000 n 
-0004057526 00000 n 
-0004057679 00000 n 
-0004057831 00000 n 
-0004057984 00000 n 
-0004058137 00000 n 
-0004058289 00000 n 
-0004058438 00000 n 
-0004058591 00000 n 
-0004058744 00000 n 
-0004058897 00000 n 
-0004059050 00000 n 
-0004059203 00000 n 
-0004059356 00000 n 
-0004059508 00000 n 
-0004059661 00000 n 
-0004059814 00000 n 
-0004059966 00000 n 
-0004060118 00000 n 
-0004060270 00000 n 
-0004060422 00000 n 
-0004060574 00000 n 
-0004060727 00000 n 
-0004060879 00000 n 
-0004061032 00000 n 
-0004061185 00000 n 
-0004064313 00000 n 
-0004061403 00000 n 
-0004044643 00000 n 
-0004043079 00000 n 
-0004061337 00000 n 
-0004064465 00000 n 
-0004064618 00000 n 
-0004064771 00000 n 
-0004064923 00000 n 
-0004065075 00000 n 
-0004065228 00000 n 
-0004065381 00000 n 
-0004065534 00000 n 
-0004065686 00000 n 
-0004065835 00000 n 
-0004065984 00000 n 
-0004066137 00000 n 
-0004066290 00000 n 
-0004066443 00000 n 
-0004066596 00000 n 
-0004066749 00000 n 
-0004066902 00000 n 
-0004067054 00000 n 
-0004067206 00000 n 
-0004067358 00000 n 
-0004067511 00000 n 
-0004067664 00000 n 
-0004067817 00000 n 
-0004067970 00000 n 
-0004068123 00000 n 
-0004068275 00000 n 
-0004068427 00000 n 
-0004068580 00000 n 
-0004068732 00000 n 
-0004068885 00000 n 
-0004069038 00000 n 
-0004069191 00000 n 
-0004069344 00000 n 
-0004069496 00000 n 
-0004069648 00000 n 
-0004069801 00000 n 
-0004069954 00000 n 
-0004070107 00000 n 
-0004070260 00000 n 
-0004070413 00000 n 
-0004070566 00000 n 
-0004070719 00000 n 
-0004070872 00000 n 
-0004071025 00000 n 
-0004071178 00000 n 
-0004071330 00000 n 
-0004071481 00000 n 
-0004071634 00000 n 
-0004071787 00000 n 
-0004071940 00000 n 
-0004072093 00000 n 
-0004072246 00000 n 
-0004072398 00000 n 
-0004072551 00000 n 
-0004072704 00000 n 
-0004072856 00000 n 
-0004073009 00000 n 
-0004073162 00000 n 
-0004073315 00000 n 
-0004073468 00000 n 
-0004073621 00000 n 
-0004073774 00000 n 
-0004073927 00000 n 
-0004074080 00000 n 
-0004074233 00000 n 
-0004074386 00000 n 
-0004074538 00000 n 
-0004074689 00000 n 
-0004074841 00000 n 
-0004074994 00000 n 
-0004075145 00000 n 
-0004075297 00000 n 
-0004075448 00000 n 
-0004075599 00000 n 
-0004075752 00000 n 
-0004075905 00000 n 
-0004076058 00000 n 
-0004076210 00000 n 
-0004076363 00000 n 
-0004076516 00000 n 
-0004076669 00000 n 
-0004076820 00000 n 
-0004076971 00000 n 
-0004077124 00000 n 
-0004077275 00000 n 
-0004077428 00000 n 
-0004077581 00000 n 
-0004077734 00000 n 
-0004077887 00000 n 
-0004078039 00000 n 
-0004078192 00000 n 
-0004078344 00000 n 
-0004078496 00000 n 
-0004078649 00000 n 
-0004078802 00000 n 
-0004078955 00000 n 
-0004079108 00000 n 
-0004079260 00000 n 
-0004079413 00000 n 
-0004079564 00000 n 
-0004079717 00000 n 
-0004079870 00000 n 
-0004080023 00000 n 
-0004080176 00000 n 
-0004080328 00000 n 
-0004080479 00000 n 
-0004080632 00000 n 
-0004080784 00000 n 
-0004080937 00000 n 
-0004081090 00000 n 
-0004081243 00000 n 
-0004081396 00000 n 
-0004081549 00000 n 
-0004081702 00000 n 
-0004081855 00000 n 
-0004082008 00000 n 
-0004085006 00000 n 
-0004085158 00000 n 
-0004082227 00000 n 
-0004063011 00000 n 
-0004061520 00000 n 
-0004082161 00000 n 
-0004787014 00000 n 
-0004085310 00000 n 
-0004085461 00000 n 
-0004085614 00000 n 
-0004085766 00000 n 
-0004085919 00000 n 
-0004086072 00000 n 
-0004086224 00000 n 
-0004086377 00000 n 
-0004086530 00000 n 
-0004086681 00000 n 
-0004086834 00000 n 
-0004086986 00000 n 
-0004087139 00000 n 
-0004087292 00000 n 
-0004087444 00000 n 
-0004087597 00000 n 
-0004087750 00000 n 
-0004087903 00000 n 
-0004088056 00000 n 
-0004088209 00000 n 
-0004088362 00000 n 
-0004088514 00000 n 
-0004088666 00000 n 
-0004088819 00000 n 
-0004088971 00000 n 
-0004089124 00000 n 
-0004089277 00000 n 
-0004089428 00000 n 
-0004089580 00000 n 
-0004089732 00000 n 
-0004089884 00000 n 
-0004090037 00000 n 
-0004090190 00000 n 
-0004090343 00000 n 
-0004090496 00000 n 
-0004090649 00000 n 
-0004090802 00000 n 
-0004090955 00000 n 
-0004091107 00000 n 
-0004091259 00000 n 
-0004091412 00000 n 
-0004091565 00000 n 
-0004091718 00000 n 
-0004091869 00000 n 
-0004092022 00000 n 
-0004092174 00000 n 
-0004092327 00000 n 
-0004092480 00000 n 
-0004092633 00000 n 
-0004092785 00000 n 
-0004092937 00000 n 
-0004093089 00000 n 
-0004093242 00000 n 
-0004093394 00000 n 
-0004093547 00000 n 
-0004093700 00000 n 
-0004093853 00000 n 
-0004094006 00000 n 
-0004094159 00000 n 
-0004094312 00000 n 
-0004094464 00000 n 
-0004094616 00000 n 
-0004094764 00000 n 
-0004094917 00000 n 
-0004095070 00000 n 
-0004095223 00000 n 
-0004095376 00000 n 
-0004095529 00000 n 
-0004095682 00000 n 
-0004095835 00000 n 
-0004095987 00000 n 
-0004096140 00000 n 
-0004096293 00000 n 
-0004096446 00000 n 
-0004096599 00000 n 
-0004096751 00000 n 
-0004096903 00000 n 
-0004097056 00000 n 
-0004097207 00000 n 
-0004097360 00000 n 
-0004097513 00000 n 
-0004097666 00000 n 
-0004097817 00000 n 
-0004097967 00000 n 
-0004098119 00000 n 
-0004098271 00000 n 
-0004098424 00000 n 
-0004098577 00000 n 
-0004098729 00000 n 
-0004098882 00000 n 
-0004099035 00000 n 
-0004099188 00000 n 
-0004099341 00000 n 
-0004099493 00000 n 
-0004099646 00000 n 
-0004099799 00000 n 
-0004099951 00000 n 
-0004100104 00000 n 
-0004100256 00000 n 
-0004100408 00000 n 
-0004100560 00000 n 
-0004100712 00000 n 
-0004100864 00000 n 
-0004101012 00000 n 
-0004101164 00000 n 
-0004104420 00000 n 
-0004101383 00000 n 
-0004083804 00000 n 
-0004082344 00000 n 
-0004101317 00000 n 
-0004104572 00000 n 
-0004104725 00000 n 
-0004104877 00000 n 
-0004105029 00000 n 
-0004105181 00000 n 
-0004105331 00000 n 
-0004105481 00000 n 
-0004105634 00000 n 
-0004105786 00000 n 
-0004105938 00000 n 
-0004106091 00000 n 
-0004106244 00000 n 
-0004106397 00000 n 
-0004106550 00000 n 
-0004106702 00000 n 
-0004106854 00000 n 
-0004107007 00000 n 
-0004107160 00000 n 
-0004107312 00000 n 
-0004107464 00000 n 
-0004107616 00000 n 
-0004107769 00000 n 
-0004107922 00000 n 
-0004108073 00000 n 
-0004108225 00000 n 
-0004108377 00000 n 
-0004108530 00000 n 
-0004108683 00000 n 
-0004108835 00000 n 
-0004108987 00000 n 
-0004109139 00000 n 
-0004109291 00000 n 
-0004109443 00000 n 
-0004109594 00000 n 
-0004109747 00000 n 
-0004109900 00000 n 
-0004110053 00000 n 
-0004110206 00000 n 
-0004110359 00000 n 
-0004110512 00000 n 
-0004110665 00000 n 
-0004110818 00000 n 
-0004110971 00000 n 
-0004111124 00000 n 
-0004111277 00000 n 
-0004111430 00000 n 
-0004111583 00000 n 
-0004111736 00000 n 
-0004111888 00000 n 
-0004112040 00000 n 
-0004112191 00000 n 
-0004112344 00000 n 
-0004112497 00000 n 
-0004112648 00000 n 
-0004112801 00000 n 
-0004112954 00000 n 
-0004113107 00000 n 
-0004113260 00000 n 
-0004113413 00000 n 
-0004113566 00000 n 
-0004113719 00000 n 
-0004113871 00000 n 
-0004114023 00000 n 
-0004114175 00000 n 
-0004114328 00000 n 
-0004114481 00000 n 
-0004114634 00000 n 
-0004114787 00000 n 
-0004114938 00000 n 
-0004115089 00000 n 
-0004115241 00000 n 
-0004115393 00000 n 
-0004115546 00000 n 
-0004115699 00000 n 
-0004115852 00000 n 
-0004116005 00000 n 
-0004116157 00000 n 
-0004116310 00000 n 
-0004116462 00000 n 
-0004116615 00000 n 
-0004116768 00000 n 
-0004116920 00000 n 
-0004117073 00000 n 
-0004117225 00000 n 
-0004117378 00000 n 
-0004117530 00000 n 
-0004117681 00000 n 
-0004117833 00000 n 
-0004117985 00000 n 
-0004118138 00000 n 
-0004118291 00000 n 
-0004118444 00000 n 
-0004118597 00000 n 
-0004118750 00000 n 
-0004118903 00000 n 
-0004119055 00000 n 
-0004119208 00000 n 
-0004119361 00000 n 
-0004119514 00000 n 
-0004119664 00000 n 
-0004119817 00000 n 
-0004119969 00000 n 
-0004120121 00000 n 
-0004120274 00000 n 
-0004120427 00000 n 
-0004120580 00000 n 
-0004120733 00000 n 
-0004120886 00000 n 
-0004121039 00000 n 
-0004121192 00000 n 
-0004124748 00000 n 
-0004121411 00000 n 
-0004103178 00000 n 
-0004101500 00000 n 
-0004121345 00000 n 
-0004124901 00000 n 
-0004125054 00000 n 
-0004125207 00000 n 
-0004125360 00000 n 
-0004125513 00000 n 
-0004125665 00000 n 
-0004125816 00000 n 
-0004125967 00000 n 
-0004126118 00000 n 
-0004126268 00000 n 
-0004126419 00000 n 
-0004126570 00000 n 
-0004126723 00000 n 
-0004126876 00000 n 
-0004127029 00000 n 
-0004127181 00000 n 
-0004127333 00000 n 
-0004127486 00000 n 
-0004127639 00000 n 
-0004127792 00000 n 
-0004127945 00000 n 
-0004128098 00000 n 
-0004128250 00000 n 
-0004128402 00000 n 
-0004128555 00000 n 
-0004128708 00000 n 
-0004128861 00000 n 
-0004129014 00000 n 
-0004129167 00000 n 
-0004129320 00000 n 
-0004129472 00000 n 
-0004129625 00000 n 
-0004129778 00000 n 
-0004129930 00000 n 
-0004130083 00000 n 
-0004130236 00000 n 
-0004130389 00000 n 
-0004130542 00000 n 
-0004130695 00000 n 
-0004130846 00000 n 
-0004130998 00000 n 
-0004131150 00000 n 
-0004131302 00000 n 
-0004131454 00000 n 
-0004131607 00000 n 
-0004131760 00000 n 
-0004131913 00000 n 
-0004132066 00000 n 
-0004132219 00000 n 
-0004132372 00000 n 
-0004132524 00000 n 
-0004132677 00000 n 
-0004132830 00000 n 
-0004132981 00000 n 
-0004133131 00000 n 
-0004133284 00000 n 
-0004133437 00000 n 
-0004133589 00000 n 
-0004133741 00000 n 
-0004133894 00000 n 
-0004134047 00000 n 
-0004134200 00000 n 
-0004134353 00000 n 
-0004134506 00000 n 
-0004134659 00000 n 
-0004134811 00000 n 
-0004134963 00000 n 
-0004135116 00000 n 
-0004135269 00000 n 
-0004135422 00000 n 
-0004135575 00000 n 
-0004135727 00000 n 
-0004135880 00000 n 
-0004136033 00000 n 
-0004136186 00000 n 
-0004136338 00000 n 
-0004136490 00000 n 
-0004136643 00000 n 
-0004136796 00000 n 
-0004136948 00000 n 
-0004137101 00000 n 
-0004137254 00000 n 
-0004137407 00000 n 
-0004137560 00000 n 
-0004137713 00000 n 
-0004137866 00000 n 
-0004138018 00000 n 
-0004138171 00000 n 
-0004138324 00000 n 
-0004138475 00000 n 
-0004138627 00000 n 
-0004138778 00000 n 
-0004138931 00000 n 
-0004139083 00000 n 
-0004139236 00000 n 
-0004139389 00000 n 
-0004139542 00000 n 
-0004139695 00000 n 
-0004139848 00000 n 
-0004140000 00000 n 
-0004140153 00000 n 
-0004140305 00000 n 
-0004140458 00000 n 
-0004140611 00000 n 
-0004140763 00000 n 
-0004140915 00000 n 
-0004141067 00000 n 
-0004141219 00000 n 
-0004141371 00000 n 
-0004141522 00000 n 
-0004141675 00000 n 
-0004141828 00000 n 
-0004141981 00000 n 
-0004142134 00000 n 
-0004142287 00000 n 
-0004142440 00000 n 
-0004142592 00000 n 
-0004142744 00000 n 
-0004142896 00000 n 
-0004143048 00000 n 
-0004146601 00000 n 
-0004143267 00000 n 
-0004123406 00000 n 
-0004121528 00000 n 
-0004143201 00000 n 
-0004146754 00000 n 
-0004146907 00000 n 
-0004147060 00000 n 
-0004147213 00000 n 
-0004147366 00000 n 
-0004147519 00000 n 
-0004147672 00000 n 
-0004147825 00000 n 
-0004147978 00000 n 
-0004148130 00000 n 
-0004148283 00000 n 
-0004148436 00000 n 
-0004148589 00000 n 
-0004148741 00000 n 
-0004148893 00000 n 
-0004149046 00000 n 
-0004149199 00000 n 
-0004149352 00000 n 
-0004149502 00000 n 
-0004149655 00000 n 
-0004149807 00000 n 
-0004149960 00000 n 
-0004150112 00000 n 
-0004150264 00000 n 
-0004150416 00000 n 
-0004150568 00000 n 
-0004150721 00000 n 
-0004150874 00000 n 
-0004151026 00000 n 
-0004151178 00000 n 
-0004151331 00000 n 
-0004151484 00000 n 
-0004151637 00000 n 
-0004151790 00000 n 
-0004151943 00000 n 
-0004152096 00000 n 
-0004152249 00000 n 
-0004152400 00000 n 
-0004152551 00000 n 
-0004152703 00000 n 
-0004152856 00000 n 
-0004153008 00000 n 
-0004153160 00000 n 
-0004153313 00000 n 
-0004153466 00000 n 
-0004153619 00000 n 
-0004153772 00000 n 
-0004153925 00000 n 
-0004154077 00000 n 
-0004154228 00000 n 
-0004154379 00000 n 
-0004154530 00000 n 
-0004154681 00000 n 
-0004154832 00000 n 
-0004154983 00000 n 
-0004155136 00000 n 
-0004155288 00000 n 
-0004155441 00000 n 
-0004155593 00000 n 
-0004155746 00000 n 
-0004155899 00000 n 
-0004156052 00000 n 
-0004156204 00000 n 
-0004156357 00000 n 
-0004156509 00000 n 
-0004156662 00000 n 
-0004156815 00000 n 
-0004156968 00000 n 
-0004157121 00000 n 
-0004157274 00000 n 
-0004157427 00000 n 
-0004157580 00000 n 
-0004157732 00000 n 
-0004157880 00000 n 
-0004158032 00000 n 
-0004158185 00000 n 
-0004158337 00000 n 
-0004158489 00000 n 
-0004158642 00000 n 
-0004158795 00000 n 
-0004158948 00000 n 
-0004159101 00000 n 
-0004159254 00000 n 
-0004159407 00000 n 
-0004159559 00000 n 
-0004159712 00000 n 
-0004159865 00000 n 
-0004160017 00000 n 
-0004160167 00000 n 
-0004160318 00000 n 
-0004160469 00000 n 
-0004160620 00000 n 
-0004160773 00000 n 
-0004160926 00000 n 
-0004161078 00000 n 
-0004161229 00000 n 
-0004161380 00000 n 
-0004161533 00000 n 
-0004161686 00000 n 
-0004161839 00000 n 
-0004161991 00000 n 
-0004162144 00000 n 
-0004162296 00000 n 
-0004162449 00000 n 
-0004162602 00000 n 
-0004162754 00000 n 
-0004162907 00000 n 
-0004163059 00000 n 
-0004163212 00000 n 
-0004163364 00000 n 
-0004163515 00000 n 
-0004163667 00000 n 
-0004163818 00000 n 
-0004163970 00000 n 
-0004164123 00000 n 
-0004164276 00000 n 
-0004164429 00000 n 
-0004164580 00000 n 
-0004168422 00000 n 
-0004164799 00000 n 
-0004145279 00000 n 
-0004143384 00000 n 
-0004164733 00000 n 
-0004168575 00000 n 
-0004168728 00000 n 
-0004168881 00000 n 
-0004169034 00000 n 
-0004169187 00000 n 
-0004169340 00000 n 
-0004169492 00000 n 
-0004169645 00000 n 
-0004169798 00000 n 
-0004169950 00000 n 
-0004170102 00000 n 
-0004170254 00000 n 
-0004170404 00000 n 
-0004170557 00000 n 
-0004170710 00000 n 
-0004170863 00000 n 
-0004171016 00000 n 
-0004171168 00000 n 
-0004171321 00000 n 
-0004171473 00000 n 
-0004171626 00000 n 
-0004171779 00000 n 
-0004171931 00000 n 
-0004172083 00000 n 
-0004172236 00000 n 
-0004172389 00000 n 
-0004172542 00000 n 
-0004172695 00000 n 
-0004172848 00000 n 
-0004172999 00000 n 
-0004173150 00000 n 
-0004173301 00000 n 
-0004173452 00000 n 
-0004173604 00000 n 
-0004173757 00000 n 
-0004173910 00000 n 
-0004174063 00000 n 
-0004174215 00000 n 
-0004174367 00000 n 
-0004174520 00000 n 
-0004174673 00000 n 
-0004174826 00000 n 
-0004174979 00000 n 
-0004175132 00000 n 
-0004175284 00000 n 
-0004175437 00000 n 
-0004175589 00000 n 
-0004175741 00000 n 
-0004175893 00000 n 
-0004176045 00000 n 
-0004176197 00000 n 
-0004176350 00000 n 
-0004176502 00000 n 
-0004176655 00000 n 
-0004176807 00000 n 
-0004176958 00000 n 
-0004177110 00000 n 
-0004177263 00000 n 
-0004177413 00000 n 
-0004177563 00000 n 
-0004177714 00000 n 
-0004177865 00000 n 
-0004178016 00000 n 
-0004178167 00000 n 
-0004178318 00000 n 
-0004178471 00000 n 
-0004178624 00000 n 
-0004178776 00000 n 
-0004178929 00000 n 
-0004179082 00000 n 
-0004179235 00000 n 
-0004179388 00000 n 
-0004179540 00000 n 
-0004179693 00000 n 
-0004179846 00000 n 
-0004179999 00000 n 
-0004180151 00000 n 
-0004180303 00000 n 
-0004180455 00000 n 
-0004180607 00000 n 
-0004180759 00000 n 
-0004180911 00000 n 
-0004181063 00000 n 
-0004181215 00000 n 
-0004181367 00000 n 
-0004181519 00000 n 
-0004181671 00000 n 
-0004181823 00000 n 
-0004181976 00000 n 
-0004182129 00000 n 
-0004182282 00000 n 
-0004182434 00000 n 
-0004182587 00000 n 
-0004182740 00000 n 
-0004182893 00000 n 
-0004183046 00000 n 
-0004183198 00000 n 
-0004183350 00000 n 
-0004183501 00000 n 
-0004183653 00000 n 
-0004183805 00000 n 
-0004183958 00000 n 
-0004184111 00000 n 
-0004184263 00000 n 
-0004184416 00000 n 
-0004184569 00000 n 
-0004184722 00000 n 
-0004184875 00000 n 
-0004185028 00000 n 
-0004185181 00000 n 
-0004185334 00000 n 
-0004185487 00000 n 
-0004185639 00000 n 
-0004185790 00000 n 
-0004185942 00000 n 
-0004186094 00000 n 
-0004186246 00000 n 
-0004186399 00000 n 
-0004186552 00000 n 
-0004186704 00000 n 
-0004186856 00000 n 
-0004187008 00000 n 
-0004187160 00000 n 
-0004187313 00000 n 
-0004187466 00000 n 
-0004187618 00000 n 
-0004187767 00000 n 
-0004187920 00000 n 
-0004188073 00000 n 
-0004188225 00000 n 
-0004188376 00000 n 
-0004188528 00000 n 
-0004188681 00000 n 
-0004188834 00000 n 
-0004188987 00000 n 
-0004189140 00000 n 
-0004189292 00000 n 
-0004189445 00000 n 
-0004189598 00000 n 
-0004189751 00000 n 
-0004189904 00000 n 
-0004190056 00000 n 
-0004190208 00000 n 
-0004190360 00000 n 
-0004190513 00000 n 
-0004190666 00000 n 
-0004190819 00000 n 
-0004190972 00000 n 
-0004191125 00000 n 
-0004191278 00000 n 
-0004191431 00000 n 
-0004191584 00000 n 
-0004191736 00000 n 
-0004191889 00000 n 
-0004192041 00000 n 
-0004192194 00000 n 
-0004192346 00000 n 
-0004192497 00000 n 
-0004192649 00000 n 
-0004192801 00000 n 
-0004192954 00000 n 
-0004193107 00000 n 
-0004193260 00000 n 
-0004193413 00000 n 
-0004193566 00000 n 
-0004193718 00000 n 
-0004193871 00000 n 
-0004197138 00000 n 
-0004197290 00000 n 
-0004197442 00000 n 
-0004194090 00000 n 
-0004166610 00000 n 
-0004164916 00000 n 
-0004194024 00000 n 
-0004197595 00000 n 
-0004197748 00000 n 
-0004197900 00000 n 
-0004198051 00000 n 
-0004198201 00000 n 
-0004198353 00000 n 
-0004198505 00000 n 
-0004198657 00000 n 
-0004198810 00000 n 
-0004198962 00000 n 
-0004199114 00000 n 
-0004199266 00000 n 
-0004199419 00000 n 
-0004199572 00000 n 
-0004199725 00000 n 
-0004199878 00000 n 
-0004200031 00000 n 
-0004200184 00000 n 
-0004200337 00000 n 
-0004200489 00000 n 
-0004200641 00000 n 
-0004200793 00000 n 
-0004200945 00000 n 
-0004201097 00000 n 
-0004201249 00000 n 
-0004201401 00000 n 
-0004201554 00000 n 
-0004201707 00000 n 
-0004201860 00000 n 
-0004202013 00000 n 
-0004202166 00000 n 
-0004202319 00000 n 
-0004202472 00000 n 
-0004202625 00000 n 
-0004202778 00000 n 
-0004202931 00000 n 
-0004203084 00000 n 
-0004203237 00000 n 
-0004203390 00000 n 
-0004203542 00000 n 
-0004203694 00000 n 
-0004203846 00000 n 
-0004203999 00000 n 
-0004204152 00000 n 
-0004204305 00000 n 
-0004204458 00000 n 
-0004204609 00000 n 
-0004204762 00000 n 
-0004204913 00000 n 
-0004205066 00000 n 
-0004205219 00000 n 
-0004205371 00000 n 
-0004205524 00000 n 
-0004205677 00000 n 
-0004205830 00000 n 
-0004205983 00000 n 
-0004206136 00000 n 
-0004206289 00000 n 
-0004206441 00000 n 
-0004206593 00000 n 
-0004206746 00000 n 
-0004206898 00000 n 
-0004207048 00000 n 
-0004207201 00000 n 
-0004207353 00000 n 
-0004207505 00000 n 
-0004207658 00000 n 
-0004207811 00000 n 
-0004207962 00000 n 
-0004208115 00000 n 
-0004208268 00000 n 
-0004208421 00000 n 
-0004208574 00000 n 
-0004208727 00000 n 
-0004208880 00000 n 
-0004209033 00000 n 
-0004209185 00000 n 
-0004209338 00000 n 
-0004209490 00000 n 
-0004209643 00000 n 
-0004209794 00000 n 
-0004209945 00000 n 
-0004210096 00000 n 
-0004210249 00000 n 
-0004210401 00000 n 
-0004210554 00000 n 
-0004210706 00000 n 
-0004210859 00000 n 
-0004211012 00000 n 
-0004211163 00000 n 
-0004211316 00000 n 
-0004211469 00000 n 
-0004211622 00000 n 
-0004211775 00000 n 
-0004211928 00000 n 
-0004212081 00000 n 
-0004212233 00000 n 
-0004212385 00000 n 
-0004212537 00000 n 
-0004212689 00000 n 
-0004212841 00000 n 
-0004212993 00000 n 
-0004213146 00000 n 
-0004213299 00000 n 
-0004213452 00000 n 
-0004213605 00000 n 
-0004213758 00000 n 
-0004213910 00000 n 
-0004214059 00000 n 
-0004214210 00000 n 
-0004214361 00000 n 
-0004214511 00000 n 
-0004214664 00000 n 
-0004214816 00000 n 
-0004214969 00000 n 
-0004215121 00000 n 
-0004215273 00000 n 
-0004215426 00000 n 
-0004215579 00000 n 
-0004215732 00000 n 
-0004219056 00000 n 
-0004215951 00000 n 
-0004195776 00000 n 
-0004194193 00000 n 
-0004215885 00000 n 
-0004787147 00000 n 
-0004219205 00000 n 
-0004219356 00000 n 
-0004219508 00000 n 
-0004219661 00000 n 
-0004219814 00000 n 
-0004219967 00000 n 
-0004220120 00000 n 
-0004220272 00000 n 
-0004220424 00000 n 
-0004220576 00000 n 
-0004220728 00000 n 
-0004220878 00000 n 
-0004221031 00000 n 
-0004221184 00000 n 
-0004221336 00000 n 
-0004221489 00000 n 
-0004221642 00000 n 
-0004221795 00000 n 
-0004221947 00000 n 
-0004222100 00000 n 
-0004222253 00000 n 
-0004222406 00000 n 
-0004222559 00000 n 
-0004222712 00000 n 
-0004222865 00000 n 
-0004223018 00000 n 
-0004223171 00000 n 
-0004223324 00000 n 
-0004223477 00000 n 
-0004223629 00000 n 
-0004223781 00000 n 
-0004223934 00000 n 
-0004224087 00000 n 
-0004224240 00000 n 
-0004224392 00000 n 
-0004224545 00000 n 
-0004224698 00000 n 
-0004224848 00000 n 
-0004225001 00000 n 
-0004225154 00000 n 
-0004225307 00000 n 
-0004225460 00000 n 
-0004225612 00000 n 
-0004225764 00000 n 
-0004225916 00000 n 
-0004226068 00000 n 
-0004226221 00000 n 
-0004226373 00000 n 
-0004226526 00000 n 
-0004226679 00000 n 
-0004226832 00000 n 
-0004226985 00000 n 
-0004227138 00000 n 
-0004227291 00000 n 
-0004227443 00000 n 
-0004227596 00000 n 
-0004227749 00000 n 
-0004227901 00000 n 
-0004228053 00000 n 
-0004228205 00000 n 
-0004228357 00000 n 
-0004228508 00000 n 
-0004228661 00000 n 
-0004228814 00000 n 
-0004228967 00000 n 
-0004229119 00000 n 
-0004229272 00000 n 
-0004229425 00000 n 
-0004229578 00000 n 
-0004229731 00000 n 
-0004229884 00000 n 
-0004230037 00000 n 
-0004230190 00000 n 
-0004230343 00000 n 
-0004230496 00000 n 
-0004230649 00000 n 
-0004230802 00000 n 
-0004230955 00000 n 
-0004231107 00000 n 
-0004231257 00000 n 
-0004231410 00000 n 
-0004231563 00000 n 
-0004231716 00000 n 
-0004231869 00000 n 
-0004232020 00000 n 
-0004232172 00000 n 
-0004232325 00000 n 
-0004232476 00000 n 
-0004232629 00000 n 
-0004232782 00000 n 
-0004232935 00000 n 
-0004233088 00000 n 
-0004233241 00000 n 
-0004233394 00000 n 
-0004233547 00000 n 
-0004233700 00000 n 
-0004233853 00000 n 
-0004234006 00000 n 
-0004234159 00000 n 
-0004234311 00000 n 
-0004234463 00000 n 
-0004234616 00000 n 
-0004234769 00000 n 
-0004234922 00000 n 
-0004235075 00000 n 
-0004235228 00000 n 
-0004235381 00000 n 
-0004235534 00000 n 
-0004235687 00000 n 
-0004235840 00000 n 
-0004235992 00000 n 
-0004236143 00000 n 
-0004236294 00000 n 
-0004236444 00000 n 
-0004236597 00000 n 
-0004236750 00000 n 
-0004236903 00000 n 
-0004237056 00000 n 
-0004237209 00000 n 
-0004237362 00000 n 
-0004237514 00000 n 
-0004237666 00000 n 
-0004237819 00000 n 
-0004237971 00000 n 
-0004238123 00000 n 
-0004238276 00000 n 
-0004238429 00000 n 
-0004238582 00000 n 
-0004238735 00000 n 
-0004241611 00000 n 
-0004238954 00000 n 
-0004217624 00000 n 
-0004216068 00000 n 
-0004238888 00000 n 
-0004241764 00000 n 
-0004241916 00000 n 
-0004242069 00000 n 
-0004242222 00000 n 
-0004242375 00000 n 
-0004242523 00000 n 
-0004242675 00000 n 
-0004242826 00000 n 
-0004242979 00000 n 
-0004243132 00000 n 
-0004243285 00000 n 
-0004243437 00000 n 
-0004243589 00000 n 
-0004243742 00000 n 
-0004243894 00000 n 
-0004244047 00000 n 
-0004244200 00000 n 
-0004244353 00000 n 
-0004244506 00000 n 
-0004244659 00000 n 
-0004244811 00000 n 
-0004244964 00000 n 
-0004245117 00000 n 
-0004245269 00000 n 
-0004245421 00000 n 
-0004245572 00000 n 
-0004245724 00000 n 
-0004245876 00000 n 
-0004246028 00000 n 
-0004246180 00000 n 
-0004246331 00000 n 
-0004246484 00000 n 
-0004246635 00000 n 
-0004246788 00000 n 
-0004246940 00000 n 
-0004247093 00000 n 
-0004247246 00000 n 
-0004247399 00000 n 
-0004247551 00000 n 
-0004247704 00000 n 
-0004247857 00000 n 
-0004248010 00000 n 
-0004248162 00000 n 
-0004248315 00000 n 
-0004248468 00000 n 
-0004248621 00000 n 
-0004248774 00000 n 
-0004248927 00000 n 
-0004249080 00000 n 
-0004249233 00000 n 
-0004249386 00000 n 
-0004249538 00000 n 
-0004249691 00000 n 
-0004249844 00000 n 
-0004249995 00000 n 
-0004250147 00000 n 
-0004250299 00000 n 
-0004250452 00000 n 
-0004250605 00000 n 
-0004250758 00000 n 
-0004250911 00000 n 
-0004251064 00000 n 
-0004251216 00000 n 
-0004251368 00000 n 
-0004251518 00000 n 
-0004251671 00000 n 
-0004251824 00000 n 
-0004251977 00000 n 
-0004252130 00000 n 
-0004252283 00000 n 
-0004252434 00000 n 
-0004252587 00000 n 
-0004252740 00000 n 
-0004252893 00000 n 
-0004253046 00000 n 
-0004253199 00000 n 
-0004253349 00000 n 
-0004253501 00000 n 
-0004253653 00000 n 
-0004253806 00000 n 
-0004253959 00000 n 
-0004254111 00000 n 
-0004254264 00000 n 
-0004254416 00000 n 
-0004254569 00000 n 
-0004254722 00000 n 
-0004254875 00000 n 
-0004255026 00000 n 
-0004255178 00000 n 
-0004255330 00000 n 
-0004255483 00000 n 
-0004255635 00000 n 
-0004255788 00000 n 
-0004255940 00000 n 
-0004256092 00000 n 
-0004256245 00000 n 
-0004256396 00000 n 
-0004256549 00000 n 
-0004256702 00000 n 
-0004259910 00000 n 
-0004256921 00000 n 
-0004240479 00000 n 
-0004239071 00000 n 
-0004256855 00000 n 
-0004260061 00000 n 
-0004260214 00000 n 
-0004260367 00000 n 
-0004260520 00000 n 
-0004260672 00000 n 
-0004260824 00000 n 
-0004260973 00000 n 
-0004261123 00000 n 
-0004261276 00000 n 
-0004261428 00000 n 
-0004261580 00000 n 
-0004261732 00000 n 
-0004261885 00000 n 
-0004262038 00000 n 
-0004262191 00000 n 
-0004262344 00000 n 
-0004262497 00000 n 
-0004262650 00000 n 
-0004262802 00000 n 
-0004262953 00000 n 
-0004263104 00000 n 
-0004263257 00000 n 
-0004263410 00000 n 
-0004263563 00000 n 
-0004263716 00000 n 
-0004263868 00000 n 
-0004264020 00000 n 
-0004264173 00000 n 
-0004264326 00000 n 
-0004264478 00000 n 
-0004264631 00000 n 
-0004264784 00000 n 
-0004264937 00000 n 
-0004265090 00000 n 
-0004265242 00000 n 
-0004265395 00000 n 
-0004265547 00000 n 
-0004265700 00000 n 
-0004265852 00000 n 
-0004266004 00000 n 
-0004266156 00000 n 
-0004266306 00000 n 
-0004266459 00000 n 
-0004266611 00000 n 
-0004266764 00000 n 
-0004266917 00000 n 
-0004267070 00000 n 
-0004267222 00000 n 
-0004267375 00000 n 
-0004267527 00000 n 
-0004267678 00000 n 
-0004267830 00000 n 
-0004267981 00000 n 
-0004268133 00000 n 
-0004268285 00000 n 
-0004268437 00000 n 
-0004268590 00000 n 
-0004268743 00000 n 
-0004268895 00000 n 
-0004269048 00000 n 
-0004269201 00000 n 
-0004269353 00000 n 
-0004269503 00000 n 
-0004269655 00000 n 
-0004269807 00000 n 
-0004269960 00000 n 
-0004270110 00000 n 
-0004270263 00000 n 
-0004270416 00000 n 
-0004270569 00000 n 
-0004270722 00000 n 
-0004270875 00000 n 
-0004271028 00000 n 
-0004271181 00000 n 
-0004271333 00000 n 
-0004271485 00000 n 
-0004271637 00000 n 
-0004271790 00000 n 
-0004271943 00000 n 
-0004272096 00000 n 
-0004272249 00000 n 
-0004272401 00000 n 
-0004272552 00000 n 
-0004272704 00000 n 
-0004272857 00000 n 
-0004273010 00000 n 
-0004273163 00000 n 
-0004273316 00000 n 
-0004273467 00000 n 
-0004273618 00000 n 
-0004273770 00000 n 
-0004273923 00000 n 
-0004274076 00000 n 
-0004274227 00000 n 
-0004274380 00000 n 
-0004274532 00000 n 
-0004274685 00000 n 
-0004274837 00000 n 
-0004274990 00000 n 
-0004275142 00000 n 
-0004275294 00000 n 
-0004275446 00000 n 
-0004275597 00000 n 
-0004275749 00000 n 
-0004279297 00000 n 
-0004279449 00000 n 
-0004275968 00000 n 
-0004258728 00000 n 
-0004257038 00000 n 
-0004275902 00000 n 
-0004279601 00000 n 
-0004279754 00000 n 
-0004279906 00000 n 
-0004280058 00000 n 
-0004280210 00000 n 
-0004280362 00000 n 
-0004280514 00000 n 
-0004280667 00000 n 
-0004280820 00000 n 
-0004280973 00000 n 
-0004281125 00000 n 
-0004281274 00000 n 
-0004281427 00000 n 
-0004281580 00000 n 
-0004281733 00000 n 
-0004281886 00000 n 
-0004282038 00000 n 
-0004282191 00000 n 
-0004282343 00000 n 
-0004282496 00000 n 
-0004282649 00000 n 
-0004282802 00000 n 
-0004282955 00000 n 
-0004283108 00000 n 
-0004283260 00000 n 
-0004283413 00000 n 
-0004283565 00000 n 
-0004283714 00000 n 
-0004283867 00000 n 
-0004284020 00000 n 
-0004284172 00000 n 
-0004284324 00000 n 
-0004284476 00000 n 
-0004284628 00000 n 
-0004284780 00000 n 
-0004284932 00000 n 
-0004285084 00000 n 
-0004285235 00000 n 
-0004285388 00000 n 
-0004285541 00000 n 
-0004285694 00000 n 
-0004285846 00000 n 
-0004285998 00000 n 
-0004286151 00000 n 
-0004286304 00000 n 
-0004286457 00000 n 
-0004286609 00000 n 
-0004286762 00000 n 
-0004286915 00000 n 
-0004287068 00000 n 
-0004287221 00000 n 
-0004287374 00000 n 
-0004287527 00000 n 
-0004287680 00000 n 
-0004287833 00000 n 
-0004287985 00000 n 
-0004288136 00000 n 
-0004288288 00000 n 
-0004288440 00000 n 
-0004288593 00000 n 
-0004288746 00000 n 
-0004288898 00000 n 
-0004289051 00000 n 
-0004289204 00000 n 
-0004289357 00000 n 
-0004289510 00000 n 
-0004289663 00000 n 
-0004289815 00000 n 
-0004289968 00000 n 
-0004290121 00000 n 
-0004290274 00000 n 
-0004290427 00000 n 
-0004290579 00000 n 
-0004290731 00000 n 
-0004290883 00000 n 
-0004291035 00000 n 
-0004291186 00000 n 
-0004291338 00000 n 
-0004291490 00000 n 
-0004291643 00000 n 
-0004291796 00000 n 
-0004291949 00000 n 
-0004292102 00000 n 
-0004292255 00000 n 
-0004292408 00000 n 
-0004292560 00000 n 
-0004292711 00000 n 
-0004292864 00000 n 
-0004293015 00000 n 
-0004293168 00000 n 
-0004293321 00000 n 
-0004293474 00000 n 
-0004293627 00000 n 
-0004293780 00000 n 
-0004293933 00000 n 
-0004294086 00000 n 
-0004294238 00000 n 
-0004294391 00000 n 
-0004294544 00000 n 
-0004294697 00000 n 
-0004294850 00000 n 
-0004295003 00000 n 
-0004295156 00000 n 
-0004295309 00000 n 
-0004295462 00000 n 
-0004295615 00000 n 
-0004295768 00000 n 
-0004295921 00000 n 
-0004296074 00000 n 
-0004296225 00000 n 
-0004296377 00000 n 
-0004296530 00000 n 
-0004296683 00000 n 
-0004296836 00000 n 
-0004296988 00000 n 
-0004297140 00000 n 
-0004297292 00000 n 
-0004297445 00000 n 
-0004297597 00000 n 
-0004297750 00000 n 
-0004297903 00000 n 
-0004298056 00000 n 
-0004298209 00000 n 
-0004298361 00000 n 
-0004298513 00000 n 
-0004298665 00000 n 
-0004298818 00000 n 
-0004298971 00000 n 
-0004299124 00000 n 
-0004299277 00000 n 
-0004299430 00000 n 
-0004299583 00000 n 
-0004299736 00000 n 
-0004299889 00000 n 
-0004300042 00000 n 
-0004300195 00000 n 
-0004300346 00000 n 
-0004300498 00000 n 
-0004300650 00000 n 
-0004300801 00000 n 
-0004300953 00000 n 
-0004301105 00000 n 
-0004301258 00000 n 
-0004301411 00000 n 
-0004301564 00000 n 
-0004301717 00000 n 
-0004301870 00000 n 
-0004302022 00000 n 
-0004302174 00000 n 
-0004302325 00000 n 
-0004302478 00000 n 
-0004305559 00000 n 
-0004302697 00000 n 
-0004277635 00000 n 
-0004276085 00000 n 
-0004302631 00000 n 
-0004305711 00000 n 
-0004305863 00000 n 
-0004306016 00000 n 
-0004306169 00000 n 
-0004306322 00000 n 
-0004306475 00000 n 
-0004306627 00000 n 
-0004306779 00000 n 
-0004306930 00000 n 
-0004307077 00000 n 
-0004307227 00000 n 
-0004307377 00000 n 
-0004307530 00000 n 
-0004307683 00000 n 
-0004307836 00000 n 
-0004307989 00000 n 
-0004308142 00000 n 
-0004308295 00000 n 
-0004308447 00000 n 
-0004308600 00000 n 
-0004308753 00000 n 
-0004308906 00000 n 
-0004309059 00000 n 
-0004309210 00000 n 
-0004309362 00000 n 
-0004309514 00000 n 
-0004309667 00000 n 
-0004309820 00000 n 
-0004309972 00000 n 
-0004310124 00000 n 
-0004310277 00000 n 
-0004310430 00000 n 
-0004310583 00000 n 
-0004310736 00000 n 
-0004310889 00000 n 
-0004311042 00000 n 
-0004311194 00000 n 
-0004311344 00000 n 
-0004311496 00000 n 
-0004311649 00000 n 
-0004311802 00000 n 
-0004311954 00000 n 
-0004312106 00000 n 
-0004312259 00000 n 
-0004312412 00000 n 
-0004312565 00000 n 
-0004312718 00000 n 
-0004312871 00000 n 
-0004313024 00000 n 
-0004313176 00000 n 
-0004313329 00000 n 
-0004313482 00000 n 
-0004313635 00000 n 
-0004313788 00000 n 
-0004313941 00000 n 
-0004314094 00000 n 
-0004314246 00000 n 
-0004314399 00000 n 
-0004314552 00000 n 
-0004314705 00000 n 
-0004314857 00000 n 
-0004315006 00000 n 
-0004315154 00000 n 
-0004315304 00000 n 
-0004315454 00000 n 
-0004315604 00000 n 
-0004315757 00000 n 
-0004315910 00000 n 
-0004316063 00000 n 
-0004316216 00000 n 
-0004316368 00000 n 
-0004316521 00000 n 
-0004316674 00000 n 
-0004316827 00000 n 
-0004316980 00000 n 
-0004317132 00000 n 
-0004317284 00000 n 
-0004317436 00000 n 
-0004317587 00000 n 
-0004317740 00000 n 
-0004317892 00000 n 
-0004318044 00000 n 
-0004318197 00000 n 
-0004318350 00000 n 
-0004318503 00000 n 
-0004318656 00000 n 
-0004318809 00000 n 
-0004318962 00000 n 
-0004319114 00000 n 
-0004319267 00000 n 
-0004319419 00000 n 
-0004319571 00000 n 
-0004319721 00000 n 
-0004319874 00000 n 
-0004320025 00000 n 
-0004320178 00000 n 
-0004320331 00000 n 
-0004320481 00000 n 
-0004320634 00000 n 
-0004320785 00000 n 
-0004320937 00000 n 
-0004321089 00000 n 
-0004324220 00000 n 
-0004324372 00000 n 
-0004324524 00000 n 
-0004324676 00000 n 
-0004324827 00000 n 
-0004324977 00000 n 
-0004325128 00000 n 
-0004325279 00000 n 
-0004325432 00000 n 
-0004325585 00000 n 
-0004325737 00000 n 
-0004325890 00000 n 
-0004326043 00000 n 
-0004326196 00000 n 
-0004326349 00000 n 
-0004326502 00000 n 
-0004326655 00000 n 
-0004321308 00000 n 
-0004304397 00000 n 
-0004302800 00000 n 
-0004321242 00000 n 
-0004326808 00000 n 
-0004326960 00000 n 
-0004327111 00000 n 
-0004327258 00000 n 
-0004327411 00000 n 
-0004327564 00000 n 
-0004327716 00000 n 
-0004327869 00000 n 
-0004328022 00000 n 
-0004328175 00000 n 
-0004328327 00000 n 
-0004328480 00000 n 
-0004328632 00000 n 
-0004328784 00000 n 
-0004328936 00000 n 
-0004329088 00000 n 
-0004329240 00000 n 
-0004329392 00000 n 
-0004329545 00000 n 
-0004329698 00000 n 
-0004329850 00000 n 
-0004330002 00000 n 
-0004330154 00000 n 
-0004330306 00000 n 
-0004330459 00000 n 
-0004330612 00000 n 
-0004330764 00000 n 
-0004330915 00000 n 
-0004331066 00000 n 
-0004331219 00000 n 
-0004331372 00000 n 
-0004331525 00000 n 
-0004331678 00000 n 
-0004331831 00000 n 
-0004331983 00000 n 
-0004332136 00000 n 
-0004332289 00000 n 
-0004332441 00000 n 
-0004332594 00000 n 
-0004332747 00000 n 
-0004332899 00000 n 
-0004333052 00000 n 
-0004333205 00000 n 
-0004333358 00000 n 
-0004333510 00000 n 
-0004333662 00000 n 
-0004333813 00000 n 
-0004333966 00000 n 
-0004334119 00000 n 
-0004334272 00000 n 
-0004334425 00000 n 
-0004334578 00000 n 
-0004334730 00000 n 
-0004334883 00000 n 
-0004335034 00000 n 
-0004335185 00000 n 
-0004335336 00000 n 
-0004335488 00000 n 
-0004335640 00000 n 
-0004335791 00000 n 
-0004335944 00000 n 
-0004336097 00000 n 
-0004336250 00000 n 
-0004336403 00000 n 
-0004336555 00000 n 
-0004336707 00000 n 
-0004336858 00000 n 
-0004337010 00000 n 
-0004337162 00000 n 
-0004337314 00000 n 
-0004337466 00000 n 
-0004337618 00000 n 
-0004337771 00000 n 
-0004337923 00000 n 
-0004338076 00000 n 
-0004338228 00000 n 
-0004338379 00000 n 
-0004338532 00000 n 
-0004338685 00000 n 
-0004338837 00000 n 
-0004338988 00000 n 
-0004339141 00000 n 
-0004339294 00000 n 
-0004339446 00000 n 
-0004339597 00000 n 
-0004339749 00000 n 
-0004339902 00000 n 
-0004340055 00000 n 
-0004340207 00000 n 
-0004343466 00000 n 
-0004340425 00000 n 
-0004323028 00000 n 
-0004321425 00000 n 
-0004340359 00000 n 
-0004787280 00000 n 
-0004343618 00000 n 
-0004343771 00000 n 
-0004343924 00000 n 
-0004344074 00000 n 
-0004344224 00000 n 
-0004344377 00000 n 
-0004344530 00000 n 
-0004344683 00000 n 
-0004344836 00000 n 
-0004344989 00000 n 
-0004345142 00000 n 
-0004345294 00000 n 
-0004345447 00000 n 
-0004345600 00000 n 
-0004345753 00000 n 
-0004345906 00000 n 
-0004346058 00000 n 
-0004346211 00000 n 
-0004346363 00000 n 
-0004346515 00000 n 
-0004346668 00000 n 
-0004346821 00000 n 
-0004346974 00000 n 
-0004347127 00000 n 
-0004347280 00000 n 
-0004347431 00000 n 
-0004347584 00000 n 
-0004347737 00000 n 
-0004347888 00000 n 
-0004348041 00000 n 
-0004348194 00000 n 
-0004348347 00000 n 
-0004348499 00000 n 
-0004348651 00000 n 
-0004348802 00000 n 
-0004348955 00000 n 
-0004349106 00000 n 
-0004349258 00000 n 
-0004349411 00000 n 
-0004349564 00000 n 
-0004349717 00000 n 
-0004349869 00000 n 
-0004350022 00000 n 
-0004350174 00000 n 
-0004350327 00000 n 
-0004350480 00000 n 
-0004350633 00000 n 
-0004350786 00000 n 
-0004350938 00000 n 
-0004351089 00000 n 
-0004351239 00000 n 
-0004351389 00000 n 
-0004351541 00000 n 
-0004351693 00000 n 
-0004351845 00000 n 
-0004351998 00000 n 
-0004352151 00000 n 
-0004352303 00000 n 
-0004352456 00000 n 
-0004352609 00000 n 
-0004352761 00000 n 
-0004352913 00000 n 
-0004353065 00000 n 
-0004353217 00000 n 
-0004353370 00000 n 
-0004353522 00000 n 
-0004353675 00000 n 
-0004353826 00000 n 
-0004353976 00000 n 
-0004354127 00000 n 
-0004354278 00000 n 
-0004354429 00000 n 
-0004354582 00000 n 
-0004354734 00000 n 
-0004354886 00000 n 
-0004355039 00000 n 
-0004355192 00000 n 
-0004355345 00000 n 
-0004355497 00000 n 
-0004355650 00000 n 
-0004355803 00000 n 
-0004355956 00000 n 
-0004356109 00000 n 
-0004356261 00000 n 
-0004356414 00000 n 
-0004356567 00000 n 
-0004356720 00000 n 
-0004356872 00000 n 
-0004357024 00000 n 
-0004357177 00000 n 
-0004357329 00000 n 
-0004357480 00000 n 
-0004357632 00000 n 
-0004357783 00000 n 
-0004357936 00000 n 
-0004358089 00000 n 
-0004358241 00000 n 
-0004358393 00000 n 
-0004358542 00000 n 
-0004358695 00000 n 
-0004358848 00000 n 
-0004359001 00000 n 
-0004359154 00000 n 
-0004359307 00000 n 
-0004359459 00000 n 
-0004359611 00000 n 
-0004363025 00000 n 
-0004359830 00000 n 
-0004342264 00000 n 
-0004340542 00000 n 
-0004359764 00000 n 
-0004363176 00000 n 
-0004363328 00000 n 
-0004363480 00000 n 
-0004363632 00000 n 
-0004363784 00000 n 
-0004363937 00000 n 
-0004364090 00000 n 
-0004364243 00000 n 
-0004364395 00000 n 
-0004364548 00000 n 
-0004364701 00000 n 
-0004364854 00000 n 
-0004365005 00000 n 
-0004365158 00000 n 
-0004365310 00000 n 
-0004365462 00000 n 
-0004365615 00000 n 
-0004365767 00000 n 
-0004365919 00000 n 
-0004366072 00000 n 
-0004366224 00000 n 
-0004366377 00000 n 
-0004366529 00000 n 
-0004366682 00000 n 
-0004366835 00000 n 
-0004366987 00000 n 
-0004367140 00000 n 
-0004367292 00000 n 
-0004367445 00000 n 
-0004367598 00000 n 
-0004367751 00000 n 
-0004367903 00000 n 
-0004368055 00000 n 
-0004368207 00000 n 
-0004368360 00000 n 
-0004368513 00000 n 
-0004368665 00000 n 
-0004368817 00000 n 
-0004368969 00000 n 
-0004369122 00000 n 
-0004369275 00000 n 
-0004369427 00000 n 
-0004369578 00000 n 
-0004369731 00000 n 
-0004369883 00000 n 
-0004370035 00000 n 
-0004370188 00000 n 
-0004370339 00000 n 
-0004370492 00000 n 
-0004370644 00000 n 
-0004370796 00000 n 
-0004370948 00000 n 
-0004371100 00000 n 
-0004371252 00000 n 
-0004371404 00000 n 
-0004371557 00000 n 
-0004371710 00000 n 
-0004371863 00000 n 
-0004372016 00000 n 
-0004372169 00000 n 
-0004372322 00000 n 
-0004372475 00000 n 
-0004372626 00000 n 
-0004372776 00000 n 
-0004372928 00000 n 
-0004373080 00000 n 
-0004373232 00000 n 
-0004373385 00000 n 
-0004373538 00000 n 
-0004373691 00000 n 
-0004373843 00000 n 
-0004373996 00000 n 
-0004374148 00000 n 
-0004374301 00000 n 
-0004374453 00000 n 
-0004374604 00000 n 
-0004374756 00000 n 
-0004374907 00000 n 
-0004375059 00000 n 
-0004375210 00000 n 
-0004375360 00000 n 
-0004375511 00000 n 
-0004375661 00000 n 
-0004375812 00000 n 
-0004375965 00000 n 
-0004376118 00000 n 
-0004376271 00000 n 
-0004376424 00000 n 
-0004376577 00000 n 
-0004376730 00000 n 
-0004376882 00000 n 
-0004377033 00000 n 
-0004377184 00000 n 
-0004377336 00000 n 
-0004377488 00000 n 
-0004377641 00000 n 
-0004377794 00000 n 
-0004377946 00000 n 
-0004378099 00000 n 
-0004378251 00000 n 
-0004378404 00000 n 
-0004378557 00000 n 
-0004378710 00000 n 
-0004378863 00000 n 
-0004379016 00000 n 
-0004379169 00000 n 
-0004379322 00000 n 
-0004379475 00000 n 
-0004379628 00000 n 
-0004379781 00000 n 
-0004379934 00000 n 
-0004380087 00000 n 
-0004380239 00000 n 
-0004380391 00000 n 
-0004380543 00000 n 
-0004380696 00000 n 
-0004380849 00000 n 
-0004381002 00000 n 
-0004381153 00000 n 
-0004381306 00000 n 
-0004381459 00000 n 
-0004381611 00000 n 
-0004381763 00000 n 
-0004381916 00000 n 
-0004382069 00000 n 
-0004382222 00000 n 
-0004382375 00000 n 
-0004382527 00000 n 
-0004382677 00000 n 
-0004382827 00000 n 
-0004382976 00000 n 
-0004383127 00000 n 
-0004383278 00000 n 
-0004383431 00000 n 
-0004383581 00000 n 
-0004383734 00000 n 
-0004383887 00000 n 
-0004384040 00000 n 
-0004384193 00000 n 
-0004384345 00000 n 
-0004384498 00000 n 
-0004384651 00000 n 
-0004387633 00000 n 
-0004384870 00000 n 
-0004361463 00000 n 
-0004359947 00000 n 
-0004384804 00000 n 
-0004387786 00000 n 
-0004387939 00000 n 
-0004388090 00000 n 
-0004388242 00000 n 
-0004388394 00000 n 
-0004388541 00000 n 
-0004388694 00000 n 
-0004388847 00000 n 
-0004389000 00000 n 
-0004389152 00000 n 
-0004389305 00000 n 
-0004389458 00000 n 
-0004389611 00000 n 
-0004389764 00000 n 
-0004389916 00000 n 
-0004390068 00000 n 
-0004390220 00000 n 
-0004390372 00000 n 
-0004390524 00000 n 
-0004390677 00000 n 
-0004390829 00000 n 
-0004390982 00000 n 
-0004391135 00000 n 
-0004391287 00000 n 
-0004391439 00000 n 
-0004391590 00000 n 
-0004391742 00000 n 
-0004391894 00000 n 
-0004392047 00000 n 
-0004392200 00000 n 
-0004392351 00000 n 
-0004392503 00000 n 
-0004392655 00000 n 
-0004392808 00000 n 
-0004392961 00000 n 
-0004393114 00000 n 
-0004393267 00000 n 
-0004393419 00000 n 
-0004393571 00000 n 
-0004393723 00000 n 
-0004393875 00000 n 
-0004394028 00000 n 
-0004394180 00000 n 
-0004394332 00000 n 
-0004394484 00000 n 
-0004394636 00000 n 
-0004394788 00000 n 
-0004394940 00000 n 
-0004395093 00000 n 
-0004395244 00000 n 
-0004395397 00000 n 
-0004395550 00000 n 
-0004395703 00000 n 
-0004395853 00000 n 
-0004396005 00000 n 
-0004396157 00000 n 
-0004396307 00000 n 
-0004396459 00000 n 
-0004396611 00000 n 
-0004396762 00000 n 
-0004396913 00000 n 
-0004397065 00000 n 
-0004397218 00000 n 
-0004397371 00000 n 
-0004397522 00000 n 
-0004397675 00000 n 
-0004397827 00000 n 
-0004397977 00000 n 
-0004398130 00000 n 
-0004398282 00000 n 
-0004398434 00000 n 
-0004398586 00000 n 
-0004398739 00000 n 
-0004398892 00000 n 
-0004399045 00000 n 
-0004399198 00000 n 
-0004399351 00000 n 
-0004399504 00000 n 
-0004399657 00000 n 
-0004399810 00000 n 
-0004399961 00000 n 
-0004400114 00000 n 
-0004400267 00000 n 
-0004400420 00000 n 
-0004400573 00000 n 
-0004400726 00000 n 
-0004400878 00000 n 
-0004401031 00000 n 
-0004401184 00000 n 
-0004401337 00000 n 
-0004401490 00000 n 
-0004401643 00000 n 
-0004401796 00000 n 
-0004401949 00000 n 
-0004402102 00000 n 
-0004402255 00000 n 
-0004402407 00000 n 
-0004402559 00000 n 
-0004402712 00000 n 
-0004402864 00000 n 
-0004403017 00000 n 
-0004403170 00000 n 
-0004403323 00000 n 
-0004403475 00000 n 
-0004403626 00000 n 
-0004403779 00000 n 
-0004403928 00000 n 
-0004404081 00000 n 
-0004404234 00000 n 
-0004407423 00000 n 
-0004404453 00000 n 
-0004386401 00000 n 
-0004384973 00000 n 
-0004404387 00000 n 
-0004407574 00000 n 
-0004407727 00000 n 
-0004407879 00000 n 
-0004408032 00000 n 
-0004408185 00000 n 
-0004408338 00000 n 
-0004408489 00000 n 
-0004408641 00000 n 
-0004408793 00000 n 
-0004408945 00000 n 
-0004409098 00000 n 
-0004409250 00000 n 
-0004409402 00000 n 
-0004409554 00000 n 
-0004409706 00000 n 
-0004409858 00000 n 
-0004410010 00000 n 
-0004410163 00000 n 
-0004410316 00000 n 
-0004410469 00000 n 
-0004410622 00000 n 
-0004410775 00000 n 
-0004410928 00000 n 
-0004411081 00000 n 
-0004411234 00000 n 
-0004411387 00000 n 
-0004411539 00000 n 
-0004411692 00000 n 
-0004411844 00000 n 
-0004411997 00000 n 
-0004412150 00000 n 
-0004412302 00000 n 
-0004412455 00000 n 
-0004412607 00000 n 
-0004412760 00000 n 
-0004412909 00000 n 
-0004413061 00000 n 
-0004413210 00000 n 
-0004413363 00000 n 
-0004413515 00000 n 
-0004413668 00000 n 
-0004413820 00000 n 
-0004413972 00000 n 
-0004414123 00000 n 
-0004414276 00000 n 
-0004414428 00000 n 
-0004414581 00000 n 
-0004414734 00000 n 
-0004414887 00000 n 
-0004415040 00000 n 
-0004415192 00000 n 
-0004415345 00000 n 
-0004415498 00000 n 
-0004415650 00000 n 
-0004415802 00000 n 
-0004415955 00000 n 
-0004416108 00000 n 
-0004416261 00000 n 
-0004416413 00000 n 
-0004416565 00000 n 
-0004416716 00000 n 
-0004416866 00000 n 
-0004417016 00000 n 
-0004417166 00000 n 
-0004417319 00000 n 
-0004417472 00000 n 
-0004417625 00000 n 
-0004417778 00000 n 
-0004417931 00000 n 
-0004418084 00000 n 
-0004418237 00000 n 
-0004418388 00000 n 
-0004418541 00000 n 
-0004418692 00000 n 
-0004418845 00000 n 
-0004418998 00000 n 
-0004419151 00000 n 
-0004419304 00000 n 
-0004419455 00000 n 
-0004419607 00000 n 
-0004419758 00000 n 
-0004419910 00000 n 
-0004420062 00000 n 
-0004420215 00000 n 
-0004420368 00000 n 
-0004420521 00000 n 
-0004420674 00000 n 
-0004420827 00000 n 
-0004420979 00000 n 
-0004421132 00000 n 
-0004421284 00000 n 
-0004421437 00000 n 
-0004421590 00000 n 
-0004421743 00000 n 
-0004421896 00000 n 
-0004422049 00000 n 
-0004422200 00000 n 
-0004422353 00000 n 
-0004422503 00000 n 
-0004422655 00000 n 
-0004422807 00000 n 
-0004422958 00000 n 
-0004423109 00000 n 
-0004423261 00000 n 
-0004423414 00000 n 
-0004423567 00000 n 
-0004423720 00000 n 
-0004423873 00000 n 
-0004424026 00000 n 
-0004424179 00000 n 
-0004424332 00000 n 
-0004424484 00000 n 
-0004424636 00000 n 
-0004424788 00000 n 
-0004428147 00000 n 
-0004425006 00000 n 
-0004406141 00000 n 
-0004404556 00000 n 
-0004424940 00000 n 
-0004428300 00000 n 
-0004428453 00000 n 
-0004428605 00000 n 
-0004428757 00000 n 
-0004428910 00000 n 
-0004429060 00000 n 
-0004429213 00000 n 
-0004429366 00000 n 
-0004429519 00000 n 
-0004429672 00000 n 
-0004429824 00000 n 
-0004429976 00000 n 
-0004430129 00000 n 
-0004430282 00000 n 
-0004430435 00000 n 
-0004430587 00000 n 
-0004430740 00000 n 
-0004430892 00000 n 
-0004431044 00000 n 
-0004431197 00000 n 
-0004431350 00000 n 
-0004431502 00000 n 
-0004431655 00000 n 
-0004431808 00000 n 
-0004431960 00000 n 
-0004432113 00000 n 
-0004432265 00000 n 
-0004432416 00000 n 
-0004432568 00000 n 
-0004432720 00000 n 
-0004432869 00000 n 
-0004433020 00000 n 
-0004433172 00000 n 
-0004433325 00000 n 
-0004433477 00000 n 
-0004433630 00000 n 
-0004433783 00000 n 
-0004433936 00000 n 
-0004434089 00000 n 
-0004434242 00000 n 
-0004434395 00000 n 
-0004434547 00000 n 
-0004434700 00000 n 
-0004434853 00000 n 
-0004435006 00000 n 
-0004435159 00000 n 
-0004435311 00000 n 
-0004435463 00000 n 
-0004435616 00000 n 
-0004435768 00000 n 
-0004435921 00000 n 
-0004436074 00000 n 
-0004436227 00000 n 
-0004436378 00000 n 
-0004436531 00000 n 
-0004436684 00000 n 
-0004436835 00000 n 
-0004436988 00000 n 
-0004437140 00000 n 
-0004437293 00000 n 
-0004437442 00000 n 
-0004437595 00000 n 
-0004437748 00000 n 
-0004437901 00000 n 
-0004438053 00000 n 
-0004438205 00000 n 
-0004438358 00000 n 
-0004438511 00000 n 
-0004438664 00000 n 
-0004438817 00000 n 
-0004438969 00000 n 
-0004439122 00000 n 
-0004439273 00000 n 
-0004439424 00000 n 
-0004439576 00000 n 
-0004439728 00000 n 
-0004439880 00000 n 
-0004440032 00000 n 
-0004440184 00000 n 
-0004440337 00000 n 
-0004440489 00000 n 
-0004440642 00000 n 
-0004440795 00000 n 
-0004440948 00000 n 
-0004441101 00000 n 
-0004441253 00000 n 
-0004441406 00000 n 
-0004441559 00000 n 
-0004441712 00000 n 
-0004441865 00000 n 
-0004442018 00000 n 
-0004442171 00000 n 
-0004442324 00000 n 
-0004442477 00000 n 
-0004442630 00000 n 
-0004442783 00000 n 
-0004442936 00000 n 
-0004443089 00000 n 
-0004443242 00000 n 
-0004443394 00000 n 
-0004443547 00000 n 
-0004443699 00000 n 
-0004443852 00000 n 
-0004444005 00000 n 
-0004444158 00000 n 
-0004444311 00000 n 
-0004444464 00000 n 
-0004444617 00000 n 
-0004444769 00000 n 
-0004444922 00000 n 
-0004445075 00000 n 
-0004445228 00000 n 
-0004445381 00000 n 
-0004445534 00000 n 
-0004445687 00000 n 
-0004445840 00000 n 
-0004445993 00000 n 
-0004449044 00000 n 
-0004446212 00000 n 
-0004426835 00000 n 
-0004425123 00000 n 
-0004446146 00000 n 
-0004449197 00000 n 
-0004449350 00000 n 
-0004449503 00000 n 
-0004449656 00000 n 
-0004449808 00000 n 
-0004449958 00000 n 
-0004450111 00000 n 
-0004450264 00000 n 
-0004450417 00000 n 
-0004450569 00000 n 
-0004450722 00000 n 
-0004450875 00000 n 
-0004451028 00000 n 
-0004451181 00000 n 
-0004451334 00000 n 
-0004451487 00000 n 
-0004451640 00000 n 
-0004451793 00000 n 
-0004451946 00000 n 
-0004452099 00000 n 
-0004452251 00000 n 
-0004452404 00000 n 
-0004452557 00000 n 
-0004452709 00000 n 
-0004452862 00000 n 
-0004453014 00000 n 
-0004453167 00000 n 
-0004453320 00000 n 
-0004453472 00000 n 
-0004453623 00000 n 
-0004453776 00000 n 
-0004453929 00000 n 
-0004454082 00000 n 
-0004454235 00000 n 
-0004454388 00000 n 
-0004454539 00000 n 
-0004454691 00000 n 
-0004454843 00000 n 
-0004454995 00000 n 
-0004455147 00000 n 
-0004455300 00000 n 
-0004455453 00000 n 
-0004455606 00000 n 
-0004455759 00000 n 
-0004455912 00000 n 
-0004456065 00000 n 
-0004456216 00000 n 
-0004456368 00000 n 
-0004456521 00000 n 
-0004456674 00000 n 
-0004456827 00000 n 
-0004456978 00000 n 
-0004457130 00000 n 
-0004457282 00000 n 
-0004457434 00000 n 
-0004457586 00000 n 
-0004457739 00000 n 
-0004457892 00000 n 
-0004458044 00000 n 
-0004458197 00000 n 
-0004458350 00000 n 
-0004458503 00000 n 
-0004458656 00000 n 
-0004458809 00000 n 
-0004458961 00000 n 
-0004459114 00000 n 
-0004459267 00000 n 
-0004459420 00000 n 
-0004459572 00000 n 
-0004459725 00000 n 
-0004459877 00000 n 
-0004460029 00000 n 
-0004460181 00000 n 
-0004460333 00000 n 
-0004460485 00000 n 
-0004460638 00000 n 
-0004460791 00000 n 
-0004460944 00000 n 
-0004461097 00000 n 
-0004461250 00000 n 
-0004461403 00000 n 
-0004461556 00000 n 
-0004461709 00000 n 
-0004461862 00000 n 
-0004462015 00000 n 
-0004462168 00000 n 
-0004462320 00000 n 
-0004462472 00000 n 
-0004462625 00000 n 
-0004462778 00000 n 
-0004462927 00000 n 
-0004463079 00000 n 
-0004463231 00000 n 
-0004463383 00000 n 
-0004463535 00000 n 
-0004463687 00000 n 
-0004463840 00000 n 
-0004463992 00000 n 
-0004464145 00000 n 
-0004464298 00000 n 
-0004464451 00000 n 
-0004464604 00000 n 
-0004464757 00000 n 
-0004464909 00000 n 
-0004465061 00000 n 
-0004465214 00000 n 
-0004468819 00000 n 
-0004465433 00000 n 
-0004447842 00000 n 
-0004446343 00000 n 
-0004465367 00000 n 
-0004787413 00000 n 
-0004468972 00000 n 
-0004469125 00000 n 
-0004469278 00000 n 
-0004469431 00000 n 
-0004469584 00000 n 
-0004469737 00000 n 
-0004469889 00000 n 
-0004470040 00000 n 
-0004470192 00000 n 
-0004470345 00000 n 
-0004470496 00000 n 
-0004470649 00000 n 
-0004470802 00000 n 
-0004470954 00000 n 
-0004471107 00000 n 
-0004471260 00000 n 
-0004471413 00000 n 
-0004471565 00000 n 
-0004471716 00000 n 
-0004471868 00000 n 
-0004472020 00000 n 
-0004472173 00000 n 
-0004472326 00000 n 
-0004472479 00000 n 
-0004472631 00000 n 
-0004472782 00000 n 
-0004472935 00000 n 
-0004473088 00000 n 
-0004473241 00000 n 
-0004473393 00000 n 
-0004473546 00000 n 
-0004473699 00000 n 
-0004473852 00000 n 
-0004474005 00000 n 
-0004474158 00000 n 
-0004474311 00000 n 
-0004474462 00000 n 
-0004474615 00000 n 
-0004474768 00000 n 
-0004474921 00000 n 
-0004475070 00000 n 
-0004475222 00000 n 
-0004475375 00000 n 
-0004475528 00000 n 
-0004475681 00000 n 
-0004475832 00000 n 
-0004475985 00000 n 
-0004476138 00000 n 
-0004476290 00000 n 
-0004476443 00000 n 
-0004476595 00000 n 
-0004476748 00000 n 
-0004476901 00000 n 
-0004477054 00000 n 
-0004477206 00000 n 
-0004477359 00000 n 
-0004477511 00000 n 
-0004477662 00000 n 
-0004477813 00000 n 
-0004477964 00000 n 
-0004478115 00000 n 
-0004478267 00000 n 
-0004478420 00000 n 
-0004478572 00000 n 
-0004478725 00000 n 
-0004478878 00000 n 
-0004479031 00000 n 
-0004479184 00000 n 
-0004479337 00000 n 
-0004479490 00000 n 
-0004479643 00000 n 
-0004479795 00000 n 
-0004479948 00000 n 
-0004480101 00000 n 
-0004480254 00000 n 
-0004480407 00000 n 
-0004480560 00000 n 
-0004480713 00000 n 
-0004480866 00000 n 
-0004481019 00000 n 
-0004481172 00000 n 
-0004481323 00000 n 
-0004481476 00000 n 
-0004481629 00000 n 
-0004481782 00000 n 
-0004481935 00000 n 
-0004482088 00000 n 
-0004482239 00000 n 
-0004482390 00000 n 
-0004482542 00000 n 
-0004482694 00000 n 
-0004482846 00000 n 
-0004482999 00000 n 
-0004483151 00000 n 
-0004483302 00000 n 
-0004483454 00000 n 
-0004483606 00000 n 
-0004483758 00000 n 
-0004483911 00000 n 
-0004484063 00000 n 
-0004484215 00000 n 
-0004484368 00000 n 
-0004484521 00000 n 
-0004484674 00000 n 
-0004484827 00000 n 
-0004484980 00000 n 
-0004485133 00000 n 
-0004485286 00000 n 
-0004485439 00000 n 
-0004485591 00000 n 
-0004485744 00000 n 
-0004485897 00000 n 
-0004486050 00000 n 
-0004486203 00000 n 
-0004486356 00000 n 
-0004486509 00000 n 
-0004486661 00000 n 
-0004486814 00000 n 
-0004486967 00000 n 
-0004487120 00000 n 
-0004487272 00000 n 
-0004487425 00000 n 
-0004487578 00000 n 
-0004487731 00000 n 
-0004487884 00000 n 
-0004488037 00000 n 
-0004488190 00000 n 
-0004488340 00000 n 
-0004488493 00000 n 
-0004488646 00000 n 
-0004488799 00000 n 
-0004488952 00000 n 
-0004489105 00000 n 
-0004489258 00000 n 
-0004489411 00000 n 
-0004489564 00000 n 
-0004489717 00000 n 
-0004489869 00000 n 
-0004493089 00000 n 
-0004490087 00000 n 
-0004467297 00000 n 
-0004465550 00000 n 
-0004490021 00000 n 
-0004493242 00000 n 
-0004493395 00000 n 
-0004493548 00000 n 
-0004493701 00000 n 
-0004493851 00000 n 
-0004494004 00000 n 
-0004494157 00000 n 
-0004494310 00000 n 
-0004494462 00000 n 
-0004494614 00000 n 
-0004494766 00000 n 
-0004494919 00000 n 
-0004495072 00000 n 
-0004495225 00000 n 
-0004495378 00000 n 
-0004495530 00000 n 
-0004495682 00000 n 
-0004495834 00000 n 
-0004495987 00000 n 
-0004496138 00000 n 
-0004496290 00000 n 
-0004496443 00000 n 
-0004496595 00000 n 
-0004496747 00000 n 
-0004496900 00000 n 
-0004497052 00000 n 
-0004497205 00000 n 
-0004497358 00000 n 
-0004497511 00000 n 
-0004497664 00000 n 
-0004497816 00000 n 
-0004497968 00000 n 
-0004498120 00000 n 
-0004498271 00000 n 
-0004498424 00000 n 
-0004498577 00000 n 
-0004498730 00000 n 
-0004498882 00000 n 
-0004499035 00000 n 
-0004499187 00000 n 
-0004499340 00000 n 
-0004499493 00000 n 
-0004499645 00000 n 
-0004499797 00000 n 
-0004499950 00000 n 
-0004500102 00000 n 
-0004500255 00000 n 
-0004500408 00000 n 
-0004500559 00000 n 
-0004500712 00000 n 
-0004500864 00000 n 
-0004501016 00000 n 
-0004501167 00000 n 
-0004501319 00000 n 
-0004501471 00000 n 
-0004501624 00000 n 
-0004501777 00000 n 
-0004501930 00000 n 
-0004502083 00000 n 
-0004502236 00000 n 
-0004502389 00000 n 
-0004502542 00000 n 
-0004502695 00000 n 
-0004502848 00000 n 
-0004503000 00000 n 
-0004503153 00000 n 
-0004503305 00000 n 
-0004503458 00000 n 
-0004503609 00000 n 
-0004503760 00000 n 
-0004503911 00000 n 
-0004504062 00000 n 
-0004504213 00000 n 
-0004504364 00000 n 
-0004504517 00000 n 
-0004504670 00000 n 
-0004504823 00000 n 
-0004504976 00000 n 
-0004505128 00000 n 
-0004505279 00000 n 
-0004505432 00000 n 
-0004505585 00000 n 
-0004505738 00000 n 
-0004505891 00000 n 
-0004506044 00000 n 
-0004506196 00000 n 
-0004506349 00000 n 
-0004506502 00000 n 
-0004506655 00000 n 
-0004506808 00000 n 
-0004506961 00000 n 
-0004507113 00000 n 
-0004507265 00000 n 
-0004507418 00000 n 
-0004507571 00000 n 
-0004507724 00000 n 
-0004507877 00000 n 
-0004508027 00000 n 
-0004508179 00000 n 
-0004508331 00000 n 
-0004508482 00000 n 
-0004508635 00000 n 
-0004508788 00000 n 
-0004508940 00000 n 
-0004509092 00000 n 
-0004509244 00000 n 
-0004509395 00000 n 
-0004509547 00000 n 
-0004509700 00000 n 
-0004509853 00000 n 
-0004510006 00000 n 
-0004510158 00000 n 
-0004510311 00000 n 
-0004510463 00000 n 
-0004510616 00000 n 
-0004510769 00000 n 
-0004510921 00000 n 
-0004511074 00000 n 
-0004512509 00000 n 
-0004512661 00000 n 
-0004511293 00000 n 
-0004491767 00000 n 
-0004490204 00000 n 
-0004511227 00000 n 
-0004512814 00000 n 
-0004512967 00000 n 
-0004513120 00000 n 
-0004513272 00000 n 
-0004513424 00000 n 
-0004513574 00000 n 
-0004513724 00000 n 
-0004513877 00000 n 
-0004514029 00000 n 
-0004514182 00000 n 
-0004514335 00000 n 
-0004514488 00000 n 
-0004514640 00000 n 
-0004514792 00000 n 
-0004514944 00000 n 
-0004515097 00000 n 
-0004515250 00000 n 
-0004515403 00000 n 
-0004515556 00000 n 
-0004515709 00000 n 
-0004515862 00000 n 
-0004516015 00000 n 
-0004516167 00000 n 
-0004516320 00000 n 
-0004516473 00000 n 
-0004516625 00000 n 
-0004516844 00000 n 
-0004512097 00000 n 
-0004511410 00000 n 
-0004516778 00000 n 
-0004517843 00000 n 
-0004517900 00000 n 
-0004518351 00000 n 
-0004518376 00000 n 
-0004518401 00000 n 
-0004518426 00000 n 
-0004518463 00000 n 
-0004518800 00000 n 
-0004518833 00000 n 
-0004518866 00000 n 
-0004519521 00000 n 
-0004520038 00000 n 
-0004520690 00000 n 
-0004521090 00000 n 
-0004521471 00000 n 
-0004521508 00000 n 
-0004521959 00000 n 
-0004522348 00000 n 
-0004522387 00000 n 
-0004522468 00000 n 
-0004522902 00000 n 
-0004523573 00000 n 
-0004523970 00000 n 
-0004524073 00000 n 
-0004524711 00000 n 
-0004525392 00000 n 
-0004526031 00000 n 
-0004526673 00000 n 
-0004527326 00000 n 
-0004527782 00000 n 
-0004528415 00000 n 
-0004530082 00000 n 
-0004530317 00000 n 
-0004547374 00000 n 
-0004547958 00000 n 
-0004557131 00000 n 
-0004557482 00000 n 
-0004561713 00000 n 
-0004561976 00000 n 
-0004569876 00000 n 
-0004570165 00000 n 
-0004578178 00000 n 
-0004578477 00000 n 
-0004592513 00000 n 
-0004593008 00000 n 
-0004594942 00000 n 
-0004595194 00000 n 
-0004597012 00000 n 
-0004597248 00000 n 
-0004599043 00000 n 
-0004599282 00000 n 
-0004618363 00000 n 
-0004619006 00000 n 
-0004625907 00000 n 
-0004626232 00000 n 
-0004629564 00000 n 
-0004629834 00000 n 
-0004633800 00000 n 
-0004634078 00000 n 
-0004646753 00000 n 
-0004647219 00000 n 
-0004649036 00000 n 
-0004649266 00000 n 
-0004651069 00000 n 
-0004651300 00000 n 
-0004662109 00000 n 
-0004662636 00000 n 
-0004666964 00000 n 
-0004667259 00000 n 
-0004677186 00000 n 
-0004677659 00000 n 
-0004691910 00000 n 
-0004692466 00000 n 
-0004700197 00000 n 
-0004700596 00000 n 
-0004703121 00000 n 
-0004703440 00000 n 
-0004722711 00000 n 
-0004723267 00000 n 
-0004725214 00000 n 
-0004725441 00000 n 
-0004727385 00000 n 
-0004727612 00000 n 
-0004729636 00000 n 
-0004729865 00000 n 
-0004746473 00000 n 
-0004747122 00000 n 
-0004759815 00000 n 
-0004760291 00000 n 
-0004762145 00000 n 
-0004787526 00000 n 
-0004787654 00000 n 
-0004787782 00000 n 
-0004787910 00000 n 
-0004788038 00000 n 
-0004788166 00000 n 
-0004788294 00000 n 
-0004788422 00000 n 
-0004788550 00000 n 
-0004788678 00000 n 
-0004788806 00000 n 
-0004788934 00000 n 
-0004789062 00000 n 
-0004789190 00000 n 
-0004789318 00000 n 
-0004789446 00000 n 
-0004789574 00000 n 
-0004789703 00000 n 
-0004789837 00000 n 
-0004789971 00000 n 
-0004790105 00000 n 
-0004790239 00000 n 
-0004790373 00000 n 
-0004790507 00000 n 
-0004790641 00000 n 
-0004790775 00000 n 
-0004790909 00000 n 
-0004791033 00000 n 
-0004791168 00000 n 
-0004791303 00000 n 
-0004791438 00000 n 
-0004791573 00000 n 
-0004791678 00000 n 
-0004791785 00000 n 
-0004884144 00000 n 
-0004884300 00000 n 
-0004884447 00000 n 
-0004884599 00000 n 
-0004884746 00000 n 
-0004884890 00000 n 
-0004885086 00000 n 
-0004885278 00000 n 
-0004885472 00000 n 
-0004885658 00000 n 
-0004885843 00000 n 
-0004886029 00000 n 
-0004886214 00000 n 
-0004886400 00000 n 
-0004886585 00000 n 
-0004886771 00000 n 
-0004886956 00000 n 
-0004887142 00000 n 
-0004887326 00000 n 
-0004887510 00000 n 
-0004887696 00000 n 
-0004887881 00000 n 
-0004888067 00000 n 
-0004888252 00000 n 
-0004888438 00000 n 
-0004888623 00000 n 
-0004888809 00000 n 
-0004888992 00000 n 
-0004889178 00000 n 
-0004889363 00000 n 
-0004889549 00000 n 
-0004889733 00000 n 
-0004889917 00000 n 
-0004890103 00000 n 
-0004890288 00000 n 
-0004890474 00000 n 
-0004890659 00000 n 
-0004890846 00000 n 
-0004891036 00000 n 
-0004891228 00000 n 
-0004891418 00000 n 
-0004891610 00000 n 
-0004891799 00000 n 
-0004891988 00000 n 
-0004892180 00000 n 
-0004892366 00000 n 
-0004892558 00000 n 
-0004892748 00000 n 
-0004892940 00000 n 
-0004893130 00000 n 
-0004893322 00000 n 
-0004893512 00000 n 
-0004893704 00000 n 
-0004893894 00000 n 
-0004894086 00000 n 
-0004894275 00000 n 
-0004894464 00000 n 
-0004894656 00000 n 
-0004894846 00000 n 
-0004895038 00000 n 
-0004895228 00000 n 
-0004895420 00000 n 
-0004895610 00000 n 
-0004895802 00000 n 
-0004895989 00000 n 
-0004896181 00000 n 
-0004896371 00000 n 
-0004896563 00000 n 
-0004896752 00000 n 
-0004896930 00000 n 
-0004897107 00000 n 
-0004897285 00000 n 
-0004897461 00000 n 
-0004897637 00000 n 
-0004897815 00000 n 
-0004897992 00000 n 
-0004898170 00000 n 
-0004898347 00000 n 
-0004898525 00000 n 
-0004898729 00000 n 
-0004898942 00000 n 
-0004899158 00000 n 
-0004899370 00000 n 
-0004899535 00000 n 
-0004899708 00000 n 
-0004899887 00000 n 
-0004900133 00000 n 
-0004900335 00000 n 
-0004900577 00000 n 
-0004900763 00000 n 
-0004900966 00000 n 
-0004901159 00000 n 
-0004901353 00000 n 
-0004901554 00000 n 
-0004901754 00000 n 
-0004901956 00000 n 
-0004902155 00000 n 
-0004902354 00000 n 
-0004902556 00000 n 
-0004902751 00000 n 
-0004902960 00000 n 
-0004903172 00000 n 
-0004903356 00000 n 
-0004903570 00000 n 
-0004903799 00000 n 
-0004904033 00000 n 
-0004904267 00000 n 
-0004904501 00000 n 
-0004904731 00000 n 
-0004904957 00000 n 
-0004905192 00000 n 
-0004905426 00000 n 
-0004905660 00000 n 
-0004905892 00000 n 
-0004906108 00000 n 
-0004906328 00000 n 
-0004906544 00000 n 
-0004906754 00000 n 
-0004906969 00000 n 
-0004907187 00000 n 
-0004907397 00000 n 
-0004907605 00000 n 
-0004907813 00000 n 
-0004908021 00000 n 
-0004908228 00000 n 
-0004908436 00000 n 
-0004908631 00000 n 
-0004908826 00000 n 
-0004909022 00000 n 
-0004909217 00000 n 
-0004909414 00000 n 
-0004909611 00000 n 
-0004909806 00000 n 
-0004910002 00000 n 
-0004910199 00000 n 
-0004910393 00000 n 
-0004910587 00000 n 
-0004910781 00000 n 
-0004910975 00000 n 
-0004911169 00000 n 
-0004911363 00000 n 
-0004911557 00000 n 
-0004911751 00000 n 
-0004911946 00000 n 
-0004912141 00000 n 
-0004912335 00000 n 
-0004912529 00000 n 
-0004912723 00000 n 
-0004912917 00000 n 
-0004913111 00000 n 
-0004913307 00000 n 
-0004913503 00000 n 
-0004913697 00000 n 
-0004913891 00000 n 
-0004914085 00000 n 
-0004914279 00000 n 
-0004914473 00000 n 
-0004914667 00000 n 
-0004914864 00000 n 
-0004915059 00000 n 
-0004915253 00000 n 
-0004915447 00000 n 
-0004915641 00000 n 
-0004915835 00000 n 
-0004916029 00000 n 
-0004916223 00000 n 
-0004916417 00000 n 
-0004916611 00000 n 
-0004916805 00000 n 
-0004916999 00000 n 
-0004917193 00000 n 
-0004917387 00000 n 
-0004917581 00000 n 
-0004917775 00000 n 
-0004917969 00000 n 
-0004918163 00000 n 
-0004918357 00000 n 
-0004918551 00000 n 
-0004918745 00000 n 
-0004918939 00000 n 
-0004919133 00000 n 
-0004919327 00000 n 
-0004919521 00000 n 
-0004919716 00000 n 
-0004919910 00000 n 
-0004920104 00000 n 
-0004920298 00000 n 
-0004920492 00000 n 
-0004920686 00000 n 
-0004920880 00000 n 
-0004921075 00000 n 
-0004921271 00000 n 
-0004921467 00000 n 
-0004921666 00000 n 
-0004921866 00000 n 
-0004922066 00000 n 
-0004922266 00000 n 
-0004922466 00000 n 
-0004922666 00000 n 
-0004922866 00000 n 
-0004923063 00000 n 
-0004923263 00000 n 
-0004923459 00000 n 
-0004923657 00000 n 
-0004923851 00000 n 
-0004924045 00000 n 
-0004924239 00000 n 
-0004924433 00000 n 
-0004924627 00000 n 
-0004924821 00000 n 
-0004925015 00000 n 
-0004925212 00000 n 
-0004925412 00000 n 
-0004925612 00000 n 
-0004925812 00000 n 
-0004926012 00000 n 
-0004926212 00000 n 
-0004926412 00000 n 
-0004926612 00000 n 
-0004926808 00000 n 
-0004927002 00000 n 
-0004927196 00000 n 
-0004927390 00000 n 
-0004927584 00000 n 
-0004927778 00000 n 
-0004927972 00000 n 
-0004928166 00000 n 
-0004928360 00000 n 
-0004928554 00000 n 
-0004928748 00000 n 
-0004928942 00000 n 
-0004929136 00000 n 
-0004929330 00000 n 
-0004929524 00000 n 
-0004929718 00000 n 
-0004929916 00000 n 
-0004930116 00000 n 
-0004930316 00000 n 
-0004930516 00000 n 
-0004930716 00000 n 
-0004930916 00000 n 
-0004931116 00000 n 
-0004931316 00000 n 
-0004931516 00000 n 
-0004931716 00000 n 
-0004931916 00000 n 
-0004932116 00000 n 
-0004932316 00000 n 
-0004932516 00000 n 
-0004932716 00000 n 
-0004932916 00000 n 
-0004933116 00000 n 
-0004933316 00000 n 
-0004933516 00000 n 
-0004933716 00000 n 
-0004933916 00000 n 
-0004934116 00000 n 
-0004934316 00000 n 
-0004934516 00000 n 
-0004934716 00000 n 
-0004934916 00000 n 
-0004935116 00000 n 
-0004935316 00000 n 
-0004935516 00000 n 
-0004935716 00000 n 
-0004935926 00000 n 
-0004936155 00000 n 
-0004936374 00000 n 
-0004936586 00000 n 
-0004936816 00000 n 
-0004937074 00000 n 
-0004937332 00000 n 
-0004937590 00000 n 
-0004937848 00000 n 
-0004938106 00000 n 
-0004938364 00000 n 
-0004938615 00000 n 
-0004938857 00000 n 
-0004939115 00000 n 
-0004939373 00000 n 
-0004939637 00000 n 
-0004939901 00000 n 
-0004940151 00000 n 
-0004940418 00000 n 
-0004940690 00000 n 
-0004940953 00000 n 
-0004941208 00000 n 
-0004941458 00000 n 
-0004941698 00000 n 
-0004941937 00000 n 
-0004942187 00000 n 
-0004942436 00000 n 
-0004942686 00000 n 
-0004942935 00000 n 
-0004943180 00000 n 
-0004943431 00000 n 
-0004943687 00000 n 
-0004943943 00000 n 
-0004944205 00000 n 
-0004944467 00000 n 
-0004944731 00000 n 
-0004944991 00000 n 
-0004945249 00000 n 
-0004945507 00000 n 
-0004945766 00000 n 
-0004946030 00000 n 
-0004946293 00000 n 
-0004946552 00000 n 
-0004946811 00000 n 
-0004947075 00000 n 
-0004947338 00000 n 
-0004947597 00000 n 
-0004947853 00000 n 
-0004948109 00000 n 
-0004948365 00000 n 
-0004948616 00000 n 
-0004948866 00000 n 
-0004949115 00000 n 
-0004949365 00000 n 
-0004949613 00000 n 
-0004949855 00000 n 
-0004950111 00000 n 
-0004950367 00000 n 
-0004950615 00000 n 
-0004950863 00000 n 
-0004951113 00000 n 
-0004951357 00000 n 
-0004951599 00000 n 
-0004951841 00000 n 
-0004952078 00000 n 
-0004952323 00000 n 
-0004952573 00000 n 
-0004952819 00000 n 
-0004953061 00000 n 
-0004953303 00000 n 
-0004953545 00000 n 
-0004953788 00000 n 
-0004954030 00000 n 
-0004954276 00000 n 
-0004954518 00000 n 
-0004954760 00000 n 
-0004954995 00000 n 
-0004955232 00000 n 
-0004955474 00000 n 
-0004955718 00000 n 
-0004955960 00000 n 
-0004956210 00000 n 
-0004956454 00000 n 
-0004956696 00000 n 
-0004956938 00000 n 
-0004957180 00000 n 
-0004957419 00000 n 
-0004957653 00000 n 
-0004957893 00000 n 
-0004958135 00000 n 
-0004958375 00000 n 
-0004958617 00000 n 
-0004958853 00000 n 
-0004959091 00000 n 
-0004959338 00000 n 
-0004959582 00000 n 
-0004959827 00000 n 
-0004960077 00000 n 
-0004960326 00000 n 
-0004960576 00000 n 
-0004960818 00000 n 
-0004961060 00000 n 
-0004961302 00000 n 
-0004961544 00000 n 
-0004961790 00000 n 
-0004962032 00000 n 
-0004962282 00000 n 
-0004962527 00000 n 
-0004962771 00000 n 
-0004963021 00000 n 
-0004963263 00000 n 
-0004963509 00000 n 
-0004963751 00000 n 
-0004963992 00000 n 
-0004964234 00000 n 
-0004964475 00000 n 
-0004964715 00000 n 
-0004964949 00000 n 
-0004965191 00000 n 
-0004965433 00000 n 
-0004965675 00000 n 
-0004965916 00000 n 
-0004966153 00000 n 
-0004966390 00000 n 
-0004966632 00000 n 
-0004966874 00000 n 
-0004967116 00000 n 
-0004967358 00000 n 
-0004967599 00000 n 
-0004967841 00000 n 
-0004968082 00000 n 
-0004968319 00000 n 
-0004968560 00000 n 
-0004968810 00000 n 
-0004969059 00000 n 
-0004969309 00000 n 
-0004969551 00000 n 
-0004969796 00000 n 
-0004970042 00000 n 
-0004970284 00000 n 
-0004970530 00000 n 
-0004970772 00000 n 
-0004971022 00000 n 
-0004971271 00000 n 
-0004971517 00000 n 
-0004971759 00000 n 
-0004972007 00000 n 
-0004972255 00000 n 
-0004972499 00000 n 
-0004972745 00000 n 
-0004972993 00000 n 
-0004973238 00000 n 
-0004973480 00000 n 
-0004973721 00000 n 
-0004973963 00000 n 
-0004974197 00000 n 
-0004974447 00000 n 
-0004974695 00000 n 
-0004974943 00000 n 
-0004975191 00000 n 
-0004975452 00000 n 
-0004975654 00000 n 
-0004975843 00000 n 
-0004976065 00000 n 
-0004976283 00000 n 
-0004976464 00000 n 
-0004976650 00000 n 
-0004976834 00000 n 
-0004977018 00000 n 
-0004977204 00000 n 
-0004977389 00000 n 
-0004977575 00000 n 
-0004977760 00000 n 
-0004977946 00000 n 
-0004978131 00000 n 
-0004978317 00000 n 
-0004978502 00000 n 
-0004978688 00000 n 
-0004978872 00000 n 
-0004979056 00000 n 
-0004979242 00000 n 
-0004979427 00000 n 
-0004979613 00000 n 
-0004979796 00000 n 
-0004979982 00000 n 
-0004980167 00000 n 
-0004980353 00000 n 
-0004980538 00000 n 
-0004980724 00000 n 
-0004980909 00000 n 
-0004981095 00000 n 
-0004981279 00000 n 
-0004981463 00000 n 
-0004981649 00000 n 
-0004981834 00000 n 
-0004982020 00000 n 
-0004982205 00000 n 
-0004982391 00000 n 
-0004982576 00000 n 
-0004982762 00000 n 
-0004982947 00000 n 
-0004983133 00000 n 
-0004983314 00000 n 
-0004983500 00000 n 
-0004983684 00000 n 
-0004983868 00000 n 
-0004984054 00000 n 
-0004984239 00000 n 
-0004984425 00000 n 
-0004984610 00000 n 
-0004984796 00000 n 
-0004984981 00000 n 
-0004985167 00000 n 
-0004985352 00000 n 
-0004985538 00000 n 
-0004985722 00000 n 
-0004985906 00000 n 
-0004986092 00000 n 
-0004986277 00000 n 
-0004986463 00000 n 
-0004986646 00000 n 
-0004986832 00000 n 
-0004987017 00000 n 
-0004987203 00000 n 
-0004987388 00000 n 
-0004987574 00000 n 
-0004987759 00000 n 
-0004987945 00000 n 
-0004988129 00000 n 
-0004988313 00000 n 
-0004988499 00000 n 
-0004988684 00000 n 
-0004988870 00000 n 
-0004989055 00000 n 
-0004989241 00000 n 
-0004989426 00000 n 
-0004989612 00000 n 
-0004989797 00000 n 
-0004989983 00000 n 
-0004990164 00000 n 
-0004990350 00000 n 
-0004990534 00000 n 
-0004990718 00000 n 
-0004990904 00000 n 
-0004991089 00000 n 
-0004991275 00000 n 
-0004991462 00000 n 
-0004991654 00000 n 
-0004991844 00000 n 
-0004992036 00000 n 
-0004992226 00000 n 
-0004992418 00000 n 
-0004992607 00000 n 
-0004992796 00000 n 
-0004992988 00000 n 
-0004993178 00000 n 
-0004993370 00000 n 
-0004993557 00000 n 
-0004993749 00000 n 
-0004993939 00000 n 
-0004994131 00000 n 
-0004994321 00000 n 
-0004994513 00000 n 
-0004994703 00000 n 
-0004994895 00000 n 
-0004995084 00000 n 
-0004995273 00000 n 
-0004995465 00000 n 
-0004995655 00000 n 
-0004995847 00000 n 
-0004996037 00000 n 
-0004996229 00000 n 
-0004996419 00000 n 
-0004996611 00000 n 
-0004996801 00000 n 
-0004996993 00000 n 
-0004997178 00000 n 
-0004997370 00000 n 
-0004997559 00000 n 
-0004997748 00000 n 
-0004997940 00000 n 
-0004998130 00000 n 
-0004998322 00000 n 
-0004998512 00000 n 
-0004998704 00000 n 
-0004998894 00000 n 
-0004999086 00000 n 
-0004999276 00000 n 
-0004999468 00000 n 
-0004999657 00000 n 
-0004999846 00000 n 
-0005000038 00000 n 
-0005000228 00000 n 
-0005000420 00000 n 
-0005000607 00000 n 
-0005000799 00000 n 
-0005000989 00000 n 
-0005001181 00000 n 
-0005001371 00000 n 
-0005001563 00000 n 
-0005001753 00000 n 
-0005001945 00000 n 
-0005002134 00000 n 
-0005002323 00000 n 
-0005002515 00000 n 
-0005002705 00000 n 
-0005002897 00000 n 
-0005003087 00000 n 
-0005003279 00000 n 
-0005003469 00000 n 
-0005003661 00000 n 
-0005003851 00000 n 
-0005004027 00000 n 
-0005004203 00000 n 
-0005004385 00000 n 
-0005004571 00000 n 
-0005004757 00000 n 
-0005004939 00000 n 
-0005005129 00000 n 
-0005005320 00000 n 
-0005005514 00000 n 
-0005005712 00000 n 
-0005005910 00000 n 
-0005006096 00000 n 
-0005006264 00000 n 
-0005006477 00000 n 
-0005006696 00000 n 
-0005006890 00000 n 
-0005007156 00000 n 
-0005007389 00000 n 
-0005007593 00000 n 
-0005007801 00000 n 
-0005008013 00000 n 
-0005008229 00000 n 
-0005008445 00000 n 
-0005008661 00000 n 
-0005008877 00000 n 
-0005009087 00000 n 
-0005009286 00000 n 
-0005009498 00000 n 
-0005009710 00000 n 
-0005009922 00000 n 
-0005010145 00000 n 
-0005010362 00000 n 
-0005010580 00000 n 
-0005010798 00000 n 
-0005011016 00000 n 
-0005011234 00000 n 
-0005011452 00000 n 
-0005011663 00000 n 
-0005011887 00000 n 
-0005012105 00000 n 
-0005012328 00000 n 
-0005012554 00000 n 
-0005012773 00000 n 
-0005012991 00000 n 
-0005013209 00000 n 
-0005013427 00000 n 
-0005013645 00000 n 
-0005013863 00000 n 
-0005014081 00000 n 
-0005014290 00000 n 
-0005014505 00000 n 
-0005014723 00000 n 
-0005014941 00000 n 
-0005015159 00000 n 
-0005015368 00000 n 
-0005015579 00000 n 
-0005015797 00000 n 
-0005016015 00000 n 
-0005016233 00000 n 
-0005016453 00000 n 
-0005016674 00000 n 
-0005016892 00000 n 
-0005017110 00000 n 
-0005017314 00000 n 
-0005017518 00000 n 
-0005017722 00000 n 
-0005017935 00000 n 
-0005018125 00000 n 
-0005018333 00000 n 
-0005018571 00000 n 
-0005018818 00000 n 
-0005019070 00000 n 
-0005019322 00000 n 
-0005019574 00000 n 
-0005019826 00000 n 
-0005020078 00000 n 
-0005020330 00000 n 
-0005020582 00000 n 
-0005020839 00000 n 
-0005021097 00000 n 
-0005021355 00000 n 
-0005021613 00000 n 
-0005021871 00000 n 
-0005022129 00000 n 
-0005022387 00000 n 
-0005022645 00000 n 
-0005022903 00000 n 
-0005023161 00000 n 
-0005023419 00000 n 
-0005023674 00000 n 
-0005023929 00000 n 
-0005024187 00000 n 
-0005024445 00000 n 
-0005024703 00000 n 
-0005024961 00000 n 
-0005025224 00000 n 
-0005025498 00000 n 
-0005025764 00000 n 
-0005026030 00000 n 
-0005026296 00000 n 
-0005026562 00000 n 
-0005026828 00000 n 
-0005027100 00000 n 
-0005027372 00000 n 
-0005027640 00000 n 
-0005027901 00000 n 
-0005028159 00000 n 
-0005028417 00000 n 
-0005028681 00000 n 
-0005028945 00000 n 
-0005029203 00000 n 
-0005029461 00000 n 
-0005029719 00000 n 
-0005029977 00000 n 
-0005030235 00000 n 
-0005030493 00000 n 
-0005030751 00000 n 
-0005031009 00000 n 
-0005031267 00000 n 
-0005031525 00000 n 
-0005031783 00000 n 
-0005032041 00000 n 
-0005032299 00000 n 
-0005032554 00000 n 
-0005032798 00000 n 
-0005033049 00000 n 
-0005033307 00000 n 
-0005033565 00000 n 
-0005033823 00000 n 
-0005034081 00000 n 
-0005034339 00000 n 
-0005034597 00000 n 
-0005034850 00000 n 
-0005035094 00000 n 
-0005035345 00000 n 
-0005035603 00000 n 
-0005035861 00000 n 
-0005036119 00000 n 
-0005036368 00000 n 
-0005036612 00000 n 
-0005036856 00000 n 
-0005037100 00000 n 
-0005037344 00000 n 
-0005037588 00000 n 
-0005037866 00000 n 
-0005038160 00000 n 
-0005038452 00000 n 
-0005038748 00000 n 
-0005039046 00000 n 
-0005039344 00000 n 
-0005039642 00000 n 
-0005039940 00000 n 
-0005040233 00000 n 
-0005040520 00000 n 
-0005040818 00000 n 
-0005041116 00000 n 
-0005041419 00000 n 
-0005041722 00000 n 
-0005042020 00000 n 
-0005042318 00000 n 
-0005042616 00000 n 
-0005042914 00000 n 
-0005043212 00000 n 
-0005043499 00000 n 
-0005043797 00000 n 
-0005044095 00000 n 
-0005044393 00000 n 
-0005044688 00000 n 
-0005044981 00000 n 
-0005045272 00000 n 
-0005045556 00000 n 
-0005045777 00000 n 
-0005045979 00000 n 
-0005046181 00000 n 
-0005046383 00000 n 
-0005046585 00000 n 
-0005046784 00000 n 
-0005046981 00000 n 
-0005047189 00000 n 
-0005047395 00000 n 
-0005047596 00000 n 
-0005047781 00000 n 
-0005047903 00000 n 
-0005048021 00000 n 
-0005048151 00000 n 
-0005048276 00000 n 
-0005048401 00000 n 
-0005048526 00000 n 
-0005048650 00000 n 
-0005048775 00000 n 
-0005048900 00000 n 
-0005049025 00000 n 
-0005049149 00000 n 
-0005049274 00000 n 
-0005049398 00000 n 
-0005049521 00000 n 
-0005049644 00000 n 
-0005049771 00000 n 
-0005049900 00000 n 
-0005050025 00000 n 
-0005050160 00000 n 
-0005050290 00000 n 
-0005050419 00000 n 
-0005050548 00000 n 
-0005050675 00000 n 
-0005050802 00000 n 
-0005050929 00000 n 
-0005051056 00000 n 
-0005051183 00000 n 
-0005051310 00000 n 
-0005051437 00000 n 
-0005051564 00000 n 
-0005051691 00000 n 
-0005051818 00000 n 
-0005051945 00000 n 
-0005052072 00000 n 
-0005052199 00000 n 
-0005052326 00000 n 
-0005052453 00000 n 
-0005052580 00000 n 
-0005052707 00000 n 
-0005052834 00000 n 
-0005052961 00000 n 
-0005053088 00000 n 
-0005053215 00000 n 
-0005053342 00000 n 
-0005053469 00000 n 
-0005053604 00000 n 
-0005053745 00000 n 
-0005053885 00000 n 
-0005054024 00000 n 
-0005054162 00000 n 
-0005054303 00000 n 
-0005054446 00000 n 
-0005054588 00000 n 
-0005054729 00000 n 
-0005054868 00000 n 
-0005055009 00000 n 
-0005055149 00000 n 
-0005055288 00000 n 
-0005055427 00000 n 
-0005055566 00000 n 
-0005055705 00000 n 
-0005055844 00000 n 
-0005055983 00000 n 
-0005056122 00000 n 
-0005056261 00000 n 
-0005056400 00000 n 
-0005056538 00000 n 
-0005056677 00000 n 
-0005056818 00000 n 
-0005056958 00000 n 
-0005057096 00000 n 
-0005057228 00000 n 
-0005057354 00000 n 
-0005057479 00000 n 
-0005057603 00000 n 
-0005057728 00000 n 
-0005057853 00000 n 
-0005057978 00000 n 
-0005058103 00000 n 
-0005058227 00000 n 
-0005058352 00000 n 
-0005058477 00000 n 
-0005058602 00000 n 
-0005058726 00000 n 
-0005058851 00000 n 
-0005058976 00000 n 
-0005059101 00000 n 
-0005059225 00000 n 
-0005059350 00000 n 
-0005059475 00000 n 
-0005059600 00000 n 
-0005059723 00000 n 
-0005059848 00000 n 
-0005059973 00000 n 
-0005060098 00000 n 
-0005060223 00000 n 
-0005060348 00000 n 
-0005060471 00000 n 
-0005060593 00000 n 
-0005060718 00000 n 
-0005060849 00000 n 
-0005060981 00000 n 
-0005061115 00000 n 
-0005061249 00000 n 
-0005061382 00000 n 
-0005061515 00000 n 
-0005061649 00000 n 
-0005061782 00000 n 
-0005061919 00000 n 
-0005062062 00000 n 
-0005062205 00000 n 
-0005062347 00000 n 
-0005062491 00000 n 
-0005062637 00000 n 
-0005062781 00000 n 
-0005062924 00000 n 
-0005063067 00000 n 
-0005063210 00000 n 
-0005063353 00000 n 
-0005063496 00000 n 
-0005063638 00000 n 
-0005063785 00000 n 
-0005063938 00000 n 
-0005064091 00000 n 
-0005064243 00000 n 
-0005064383 00000 n 
-0005064509 00000 n 
-0005064603 00000 n 
-0005064723 00000 n 
-0005064847 00000 n 
-0005064976 00000 n 
-0005065107 00000 n 
-0005065234 00000 n 
-0005065361 00000 n 
-0005065488 00000 n 
-0005065620 00000 n 
-0005065758 00000 n 
-0005065898 00000 n 
-0005066036 00000 n 
-0005066167 00000 n 
-0005066292 00000 n 
-0005066416 00000 n 
-0005066541 00000 n 
-0005066664 00000 n 
-0005066791 00000 n 
-0005066929 00000 n 
-0005067072 00000 n 
-0005067214 00000 n 
-0005067346 00000 n 
-0005067420 00000 n 
-0005067541 00000 n 
-0005067667 00000 n 
-0005067801 00000 n 
-0005067915 00000 n 
-0005068015 00000 n 
-0005068057 00000 n 
-0005068410 00000 n 
+0000402515 00000 n 
+0000401713 00000 n 
+0000399844 00000 n 
+0000402197 00000 n 
+0000402261 00000 n 
+0000402325 00000 n 
+0000402028 00000 n 
+0004764473 00000 n 
+0000402451 00000 n 
+0000403911 00000 n 
+0000403731 00000 n 
+0000402659 00000 n 
+0000403847 00000 n 
+0004768133 00000 n 
+0000406459 00000 n 
+0000406023 00000 n 
+0000404055 00000 n 
+0000406139 00000 n 
+0000406203 00000 n 
+0000406267 00000 n 
+0000406331 00000 n 
+0000406395 00000 n 
+0000409237 00000 n 
+0000408929 00000 n 
+0000406575 00000 n 
+0000409045 00000 n 
+0000409109 00000 n 
+0000409173 00000 n 
+0000411782 00000 n 
+0000412143 00000 n 
+0000411645 00000 n 
+0000409353 00000 n 
+0000411951 00000 n 
+0000412015 00000 n 
+0000412079 00000 n 
+0004764327 00000 n 
+0004763735 00000 n 
+0004766702 00000 n 
+0000414096 00000 n 
+0000413916 00000 n 
+0000412329 00000 n 
+0000414032 00000 n 
+0000414589 00000 n 
+0000414411 00000 n 
+0000414198 00000 n 
+0000414880 00000 n 
+0000414764 00000 n 
+0000414663 00000 n 
+0004768259 00000 n 
+0000415846 00000 n 
+0000415412 00000 n 
+0000414922 00000 n 
+0000415528 00000 n 
+0000415592 00000 n 
+0000415718 00000 n 
+0000415782 00000 n 
+0000416229 00000 n 
+0000416049 00000 n 
+0000415948 00000 n 
+0000416165 00000 n 
+0000418246 00000 n 
+0000417948 00000 n 
+0000418979 00000 n 
+0000417793 00000 n 
+0000416271 00000 n 
+0000418412 00000 n 
+0004765214 00000 n 
+0000418664 00000 n 
+0000418096 00000 n 
+0000418790 00000 n 
+0000418916 00000 n 
+0000422362 00000 n 
+0000423285 00000 n 
+0000422225 00000 n 
+0000419165 00000 n 
+0000422520 00000 n 
+0000422648 00000 n 
+0000422712 00000 n 
+0004766850 00000 n 
+0000422775 00000 n 
+0000422839 00000 n 
+0000422903 00000 n 
+0000422967 00000 n 
+0000423031 00000 n 
+0000423095 00000 n 
+0000423158 00000 n 
+0000423222 00000 n 
+0000425292 00000 n 
+0000425450 00000 n 
+0000425924 00000 n 
+0000425146 00000 n 
+0000423414 00000 n 
+0000425609 00000 n 
+0000425735 00000 n 
+0000425860 00000 n 
+0000428741 00000 n 
+0000450195 00000 n 
+0000428805 00000 n 
+0000428497 00000 n 
+0000426054 00000 n 
+0000428613 00000 n 
+0004768385 00000 n 
+0000431592 00000 n 
+0000432452 00000 n 
+0000431455 00000 n 
+0000428907 00000 n 
+0000431750 00000 n 
+0004763437 00000 n 
+0000431876 00000 n 
+0000432004 00000 n 
+0000432068 00000 n 
+0000432132 00000 n 
+0000432196 00000 n 
+0000432260 00000 n 
+0000432324 00000 n 
+0000432388 00000 n 
+0000434785 00000 n 
+0000435132 00000 n 
+0000434648 00000 n 
+0000432623 00000 n 
+0000434942 00000 n 
+0000435068 00000 n 
+0000437506 00000 n 
+0000437844 00000 n 
+0000438454 00000 n 
+0000437342 00000 n 
+0000435276 00000 n 
+0000438138 00000 n 
+0000438264 00000 n 
+0000437675 00000 n 
+0000437992 00000 n 
+0000438390 00000 n 
+0000440518 00000 n 
+0000440086 00000 n 
+0000438612 00000 n 
+0000440202 00000 n 
+0000440328 00000 n 
+0000440454 00000 n 
+0000442942 00000 n 
+0000443095 00000 n 
+0000443247 00000 n 
+0000443869 00000 n 
+0000442778 00000 n 
+0000440676 00000 n 
+0000443552 00000 n 
+0000443678 00000 n 
+0000443805 00000 n 
+0000443400 00000 n 
+0000446611 00000 n 
+0000445923 00000 n 
+0000443999 00000 n 
+0000446039 00000 n 
+0000446166 00000 n 
+0000446293 00000 n 
+0000446420 00000 n 
+0000446547 00000 n 
+0004768511 00000 n 
+0000447491 00000 n 
+0000447311 00000 n 
+0000446769 00000 n 
+0000447427 00000 n 
+0000450259 00000 n 
+0000449951 00000 n 
+0000447607 00000 n 
+0000450067 00000 n 
+0000452476 00000 n 
+0000452867 00000 n 
+0000452339 00000 n 
+0000450361 00000 n 
+0000452676 00000 n 
+0000455434 00000 n 
+0000455584 00000 n 
+0000455744 00000 n 
+0000455900 00000 n 
+0000456220 00000 n 
+0000456699 00000 n 
+0000455252 00000 n 
+0000453039 00000 n 
+0000456381 00000 n 
+0000456508 00000 n 
+0000456635 00000 n 
+0000456060 00000 n 
+0000459337 00000 n 
+0000776971 00000 n 
+0000781549 00000 n 
+0000459465 00000 n 
+0000458840 00000 n 
+0000456815 00000 n 
+0000458956 00000 n 
+0000459083 00000 n 
+0000459210 00000 n 
+0000459401 00000 n 
+0000461830 00000 n 
+0000463135 00000 n 
+0000461693 00000 n 
+0000459623 00000 n 
+0000461986 00000 n 
+0000462114 00000 n 
+0000462178 00000 n 
+0000462242 00000 n 
+0000462306 00000 n 
+0000462370 00000 n 
+0000462434 00000 n 
+0000462498 00000 n 
+0000462562 00000 n 
+0000462626 00000 n 
+0000462689 00000 n 
+0000462753 00000 n 
+0000462816 00000 n 
+0000462880 00000 n 
+0000462944 00000 n 
+0000463008 00000 n 
+0000463072 00000 n 
+0004768637 00000 n 
+0000464961 00000 n 
+0000465309 00000 n 
+0000464824 00000 n 
+0000463278 00000 n 
+0000465118 00000 n 
+0000465182 00000 n 
+0000465245 00000 n 
+0003456786 00000 n 
+0000468103 00000 n 
+0000469532 00000 n 
+0000467966 00000 n 
+0000465439 00000 n 
+0000468254 00000 n 
+0000468381 00000 n 
+0000468509 00000 n 
+0000468573 00000 n 
+0000468637 00000 n 
+0000468701 00000 n 
+0000468765 00000 n 
+0000468829 00000 n 
+0000468893 00000 n 
+0000468957 00000 n 
+0000469021 00000 n 
+0000469085 00000 n 
+0000469149 00000 n 
+0000469213 00000 n 
+0000469277 00000 n 
+0000469341 00000 n 
+0000469468 00000 n 
+0000473092 00000 n 
+0000474522 00000 n 
+0000472955 00000 n 
+0000469689 00000 n 
+0000473246 00000 n 
+0000473374 00000 n 
+0000473438 00000 n 
+0000473502 00000 n 
+0000473566 00000 n 
+0000473630 00000 n 
+0000473694 00000 n 
+0000473757 00000 n 
+0000473821 00000 n 
+0000473884 00000 n 
+0000473948 00000 n 
+0000474010 00000 n 
+0000474074 00000 n 
+0000474138 00000 n 
+0000474202 00000 n 
+0000474266 00000 n 
+0000474330 00000 n 
+0000474394 00000 n 
+0000474458 00000 n 
+0000476276 00000 n 
+0000479924 00000 n 
+0000477419 00000 n 
+0000476160 00000 n 
+0000474679 00000 n 
+0000477355 00000 n 
+0004763287 00000 n 
+0004765065 00000 n 
+0000476660 00000 n 
+0000476778 00000 n 
+0000476826 00000 n 
+0000477334 00000 n 
+0000480330 00000 n 
+0000479787 00000 n 
+0000477620 00000 n 
+0000480075 00000 n 
+0000480202 00000 n 
+0000480266 00000 n 
+0002001818 00000 n 
+0000483696 00000 n 
+0000486023 00000 n 
+0000483559 00000 n 
+0000480531 00000 n 
+0000483851 00000 n 
+0000483979 00000 n 
+0000484043 00000 n 
+0000484107 00000 n 
+0000484171 00000 n 
+0000484235 00000 n 
+0000484299 00000 n 
+0000484363 00000 n 
+0000484427 00000 n 
+0000484491 00000 n 
+0000484554 00000 n 
+0000484618 00000 n 
+0000484681 00000 n 
+0000484745 00000 n 
+0000484807 00000 n 
+0000484871 00000 n 
+0000484935 00000 n 
+0000484999 00000 n 
+0000485063 00000 n 
+0000485127 00000 n 
+0000485191 00000 n 
+0000485255 00000 n 
+0000485319 00000 n 
+0000485383 00000 n 
+0000485447 00000 n 
+0000485511 00000 n 
+0000485575 00000 n 
+0000485639 00000 n 
+0000485703 00000 n 
+0000485767 00000 n 
+0000485831 00000 n 
+0000485895 00000 n 
+0000485959 00000 n 
+0004768763 00000 n 
+0000487615 00000 n 
+0000487243 00000 n 
+0000486166 00000 n 
+0000487359 00000 n 
+0000487423 00000 n 
+0000487487 00000 n 
+0000487551 00000 n 
+0000489034 00000 n 
+0000488726 00000 n 
+0000487731 00000 n 
+0000488842 00000 n 
+0000488906 00000 n 
+0000488970 00000 n 
+0000491555 00000 n 
+0000491248 00000 n 
+0000489150 00000 n 
+0000491364 00000 n 
+0000491491 00000 n 
+0000494668 00000 n 
+0000494830 00000 n 
+0000496341 00000 n 
+0000494522 00000 n 
+0000491699 00000 n 
+0000494998 00000 n 
+0000495125 00000 n 
+0000495253 00000 n 
+0000495317 00000 n 
+0000495381 00000 n 
+0000495445 00000 n 
+0000495509 00000 n 
+0000495573 00000 n 
+0000495637 00000 n 
+0000495701 00000 n 
+0000495765 00000 n 
+0000495829 00000 n 
+0000495893 00000 n 
+0000495957 00000 n 
+0000496021 00000 n 
+0000496085 00000 n 
+0000496149 00000 n 
+0000496213 00000 n 
+0000496277 00000 n 
+0000499750 00000 n 
+0000501604 00000 n 
+0000499506 00000 n 
+0000496512 00000 n 
+0000499622 00000 n 
+0000499814 00000 n 
+0000499878 00000 n 
+0000499942 00000 n 
+0000500006 00000 n 
+0000500070 00000 n 
+0000500134 00000 n 
+0000500198 00000 n 
+0000500262 00000 n 
+0000500326 00000 n 
+0000500390 00000 n 
+0000500454 00000 n 
+0000500518 00000 n 
+0000500582 00000 n 
+0000500646 00000 n 
+0000500710 00000 n 
+0000500774 00000 n 
+0000500838 00000 n 
+0000500902 00000 n 
+0000500966 00000 n 
+0000501030 00000 n 
+0000501094 00000 n 
+0000501158 00000 n 
+0000501222 00000 n 
+0000501286 00000 n 
+0000501350 00000 n 
+0000501413 00000 n 
+0000501477 00000 n 
+0000501540 00000 n 
+0000503192 00000 n 
+0000502756 00000 n 
+0000501733 00000 n 
+0000502872 00000 n 
+0000502936 00000 n 
+0000503000 00000 n 
+0000503064 00000 n 
+0000503128 00000 n 
+0004768889 00000 n 
+0000505488 00000 n 
+0000505117 00000 n 
+0000503308 00000 n 
+0000505233 00000 n 
+0000505297 00000 n 
+0000505424 00000 n 
+0000507463 00000 n 
+0000507627 00000 n 
+0000508175 00000 n 
+0000507317 00000 n 
+0000505632 00000 n 
+0000507792 00000 n 
+0000507919 00000 n 
+0000507983 00000 n 
+0000508047 00000 n 
+0000508111 00000 n 
+0000512607 00000 n 
+0000527492 00000 n 
+0000514460 00000 n 
+0000512363 00000 n 
+0000508362 00000 n 
+0000512479 00000 n 
+0000512671 00000 n 
+0000512735 00000 n 
+0000512799 00000 n 
+0000512863 00000 n 
+0000512927 00000 n 
+0000512991 00000 n 
+0000513055 00000 n 
+0000513119 00000 n 
+0000513183 00000 n 
+0000513247 00000 n 
+0000513311 00000 n 
+0000513375 00000 n 
+0000513439 00000 n 
+0000513503 00000 n 
+0000513567 00000 n 
+0000513631 00000 n 
+0000513695 00000 n 
+0000513759 00000 n 
+0000513823 00000 n 
+0000513886 00000 n 
+0000513950 00000 n 
+0000514013 00000 n 
+0000514077 00000 n 
+0000514140 00000 n 
+0000514204 00000 n 
+0000514268 00000 n 
+0000514332 00000 n 
+0000514396 00000 n 
+0000516589 00000 n 
+0000517141 00000 n 
+0000516452 00000 n 
+0000514631 00000 n 
+0000516758 00000 n 
+0000516822 00000 n 
+0000516949 00000 n 
+0000517013 00000 n 
+0000517077 00000 n 
+0000518901 00000 n 
+0000518594 00000 n 
+0000517341 00000 n 
+0000518710 00000 n 
+0000518774 00000 n 
+0000518838 00000 n 
+0000520320 00000 n 
+0000519949 00000 n 
+0000519017 00000 n 
+0000520065 00000 n 
+0000520129 00000 n 
+0000520193 00000 n 
+0000520256 00000 n 
+0004769015 00000 n 
+0000522151 00000 n 
+0000522304 00000 n 
+0000522452 00000 n 
+0000522604 00000 n 
+0000523331 00000 n 
+0000521987 00000 n 
+0000520436 00000 n 
+0000522755 00000 n 
+0000522819 00000 n 
+0000522883 00000 n 
+0000522947 00000 n 
+0000523011 00000 n 
+0000523075 00000 n 
+0000523139 00000 n 
+0000523203 00000 n 
+0000523267 00000 n 
+0000534364 00000 n 
+0000539934 00000 n 
+0000529793 00000 n 
+0000527248 00000 n 
+0000523461 00000 n 
+0000527364 00000 n 
+0000527556 00000 n 
+0000527620 00000 n 
+0000527684 00000 n 
+0000527748 00000 n 
+0000527812 00000 n 
+0000527876 00000 n 
+0000527940 00000 n 
+0000528004 00000 n 
+0000528068 00000 n 
+0000528132 00000 n 
+0000528196 00000 n 
+0000528260 00000 n 
+0000528324 00000 n 
+0000528388 00000 n 
+0000528451 00000 n 
+0000528515 00000 n 
+0000528578 00000 n 
+0000528642 00000 n 
+0000528705 00000 n 
+0000528769 00000 n 
+0000528833 00000 n 
+0000528897 00000 n 
+0000528961 00000 n 
+0000529025 00000 n 
+0000529089 00000 n 
+0000529153 00000 n 
+0000529217 00000 n 
+0000529281 00000 n 
+0000529345 00000 n 
+0000529409 00000 n 
+0000529473 00000 n 
+0000529537 00000 n 
+0000529601 00000 n 
+0000529665 00000 n 
+0000529729 00000 n 
+0000536664 00000 n 
+0000534120 00000 n 
+0000529950 00000 n 
+0000534236 00000 n 
+0000534428 00000 n 
+0000534492 00000 n 
+0000534556 00000 n 
+0000534620 00000 n 
+0000534684 00000 n 
+0000534748 00000 n 
+0000534812 00000 n 
+0000534876 00000 n 
+0000534939 00000 n 
+0000535003 00000 n 
+0000535067 00000 n 
+0000535131 00000 n 
+0000535195 00000 n 
+0000535259 00000 n 
+0000535323 00000 n 
+0000535387 00000 n 
+0000535451 00000 n 
+0000535515 00000 n 
+0000535579 00000 n 
+0000535643 00000 n 
+0000535707 00000 n 
+0000535771 00000 n 
+0000535835 00000 n 
+0000535899 00000 n 
+0000535963 00000 n 
+0000536027 00000 n 
+0000536091 00000 n 
+0000536155 00000 n 
+0000536219 00000 n 
+0000536283 00000 n 
+0000536347 00000 n 
+0000536410 00000 n 
+0000536474 00000 n 
+0000536537 00000 n 
+0000536601 00000 n 
+0000541724 00000 n 
+0000539690 00000 n 
+0000536821 00000 n 
+0000539806 00000 n 
+0000539998 00000 n 
+0000540062 00000 n 
+0000540125 00000 n 
+0000540189 00000 n 
+0000540252 00000 n 
+0000540316 00000 n 
+0000540380 00000 n 
+0000540444 00000 n 
+0000540508 00000 n 
+0000540572 00000 n 
+0000540636 00000 n 
+0000540700 00000 n 
+0000540764 00000 n 
+0000540828 00000 n 
+0000540892 00000 n 
+0000540956 00000 n 
+0000541020 00000 n 
+0000541084 00000 n 
+0000541148 00000 n 
+0000541212 00000 n 
+0000541276 00000 n 
+0000541340 00000 n 
+0000541404 00000 n 
+0000541468 00000 n 
+0000541532 00000 n 
+0000541596 00000 n 
+0000541660 00000 n 
+0000542272 00000 n 
+0000542093 00000 n 
+0000541867 00000 n 
+0000542563 00000 n 
+0000542447 00000 n 
+0000542346 00000 n 
+0004769141 00000 n 
+0000543577 00000 n 
+0000543142 00000 n 
+0000542605 00000 n 
+0000543258 00000 n 
+0000543322 00000 n 
+0000543449 00000 n 
+0000543513 00000 n 
+0000543960 00000 n 
+0000543780 00000 n 
+0000543679 00000 n 
+0000543896 00000 n 
+0000546124 00000 n 
+0000545691 00000 n 
+0000544002 00000 n 
+0000545807 00000 n 
+0000546060 00000 n 
+0000548289 00000 n 
+0000547982 00000 n 
+0000546240 00000 n 
+0000548098 00000 n 
+0000548225 00000 n 
+0000551005 00000 n 
+0000551158 00000 n 
+0000551309 00000 n 
+0000551465 00000 n 
+0000551815 00000 n 
+0000550841 00000 n 
+0000548419 00000 n 
+0000551625 00000 n 
+0000551752 00000 n 
+0000554571 00000 n 
+0000554136 00000 n 
+0000551959 00000 n 
+0000554252 00000 n 
+0000554379 00000 n 
+0000554443 00000 n 
+0000554507 00000 n 
+0004769267 00000 n 
+0000557758 00000 n 
+0000557196 00000 n 
+0000554715 00000 n 
+0000557312 00000 n 
+0000557439 00000 n 
+0000557503 00000 n 
+0000557567 00000 n 
+0000557694 00000 n 
+0000560591 00000 n 
+0000560029 00000 n 
+0000557915 00000 n 
+0000560145 00000 n 
+0000560272 00000 n 
+0000560336 00000 n 
+0000560400 00000 n 
+0000560527 00000 n 
+0000563484 00000 n 
+0000562666 00000 n 
+0000560748 00000 n 
+0000562782 00000 n 
+0000562846 00000 n 
+0000562910 00000 n 
+0000562974 00000 n 
+0000563101 00000 n 
+0000563165 00000 n 
+0000563229 00000 n 
+0000563292 00000 n 
+0000563356 00000 n 
+0000563420 00000 n 
+0000565679 00000 n 
+0000565997 00000 n 
+0000566148 00000 n 
+0000566299 00000 n 
+0000566676 00000 n 
+0000565497 00000 n 
+0000563641 00000 n 
+0000566612 00000 n 
+0000565838 00000 n 
+0000566455 00000 n 
+0000569475 00000 n 
+0000569632 00000 n 
+0000570551 00000 n 
+0000569329 00000 n 
+0000566863 00000 n 
+0000569786 00000 n 
+0000569913 00000 n 
+0000570040 00000 n 
+0000570104 00000 n 
+0000570168 00000 n 
+0000570232 00000 n 
+0000570296 00000 n 
+0000570360 00000 n 
+0000570487 00000 n 
+0000749122 00000 n 
+0000572751 00000 n 
+0000572571 00000 n 
+0000570708 00000 n 
+0000572687 00000 n 
+0004769393 00000 n 
+0000575882 00000 n 
+0000575319 00000 n 
+0000572881 00000 n 
+0000575435 00000 n 
+0004765662 00000 n 
+0000575562 00000 n 
+0000575626 00000 n 
+0000575690 00000 n 
+0000575754 00000 n 
+0000575818 00000 n 
+0000578496 00000 n 
+0000578189 00000 n 
+0000576110 00000 n 
+0000578305 00000 n 
+0000578432 00000 n 
+0000581504 00000 n 
+0000581006 00000 n 
+0000578626 00000 n 
+0000581122 00000 n 
+0000581186 00000 n 
+0000581250 00000 n 
+0000581313 00000 n 
+0000581440 00000 n 
+0000583817 00000 n 
+0000583970 00000 n 
+0000584698 00000 n 
+0000583671 00000 n 
+0000581647 00000 n 
+0000584127 00000 n 
+0000584254 00000 n 
+0000584380 00000 n 
+0000584507 00000 n 
+0000584634 00000 n 
+0000586594 00000 n 
+0000586287 00000 n 
+0000584842 00000 n 
+0000586403 00000 n 
+0000586530 00000 n 
+0000587005 00000 n 
+0000586825 00000 n 
+0000586724 00000 n 
+0000586941 00000 n 
+0004769519 00000 n 
+0000588788 00000 n 
+0000590923 00000 n 
+0000589136 00000 n 
+0000588651 00000 n 
+0000587047 00000 n 
+0000588945 00000 n 
+0000598422 00000 n 
+0000598613 00000 n 
+0000590807 00000 n 
+0000589266 00000 n 
+0000598294 00000 n 
+0000598549 00000 n 
+0000594656 00000 n 
+0000594774 00000 n 
+0000594822 00000 n 
+0000595231 00000 n 
+0000595254 00000 n 
+0000595575 00000 n 
+0000598271 00000 n 
+0000601112 00000 n 
+0000600932 00000 n 
+0000598786 00000 n 
+0000601048 00000 n 
+0000603322 00000 n 
+0000603699 00000 n 
+0000603176 00000 n 
+0000601228 00000 n 
+0000603635 00000 n 
+0000603479 00000 n 
+0000608838 00000 n 
+0000606182 00000 n 
+0000606002 00000 n 
+0000603872 00000 n 
+0000606118 00000 n 
+0000609149 00000 n 
+0000609315 00000 n 
+0000609656 00000 n 
+0000608674 00000 n 
+0000606312 00000 n 
+0000609465 00000 n 
+0000608994 00000 n 
+0000609592 00000 n 
+0004769645 00000 n 
+0000717660 00000 n 
+0000612330 00000 n 
+0000612150 00000 n 
+0000609772 00000 n 
+0000612266 00000 n 
+0000615253 00000 n 
+0000615073 00000 n 
+0000612432 00000 n 
+0000615189 00000 n 
+0000617826 00000 n 
+0000617393 00000 n 
+0000615355 00000 n 
+0000617509 00000 n 
+0000617636 00000 n 
+0000617762 00000 n 
+0000620536 00000 n 
+0000620750 00000 n 
+0000620399 00000 n 
+0000617970 00000 n 
+0000620686 00000 n 
+0004764620 00000 n 
+0000623261 00000 n 
+0000623504 00000 n 
+0000623124 00000 n 
+0000620922 00000 n 
+0000623440 00000 n 
+0004766256 00000 n 
+0004766109 00000 n 
+0000628074 00000 n 
+0000626034 00000 n 
+0000625727 00000 n 
+0000623761 00000 n 
+0000625843 00000 n 
+0000625970 00000 n 
+0004769771 00000 n 
+0000628386 00000 n 
+0000628545 00000 n 
+0000628938 00000 n 
+0000627901 00000 n 
+0000626178 00000 n 
+0000628874 00000 n 
+0000628231 00000 n 
+0000628710 00000 n 
+0000631150 00000 n 
+0000631304 00000 n 
+0000634988 00000 n 
+0000631675 00000 n 
+0000630995 00000 n 
+0000629167 00000 n 
+0000631611 00000 n 
+0000631458 00000 n 
+0000634379 00000 n 
+0000634534 00000 n 
+0000634689 00000 n 
+0000635338 00000 n 
+0000634206 00000 n 
+0000631876 00000 n 
+0000635147 00000 n 
+0000635274 00000 n 
+0000634839 00000 n 
+0000639017 00000 n 
+0000640613 00000 n 
+0000638773 00000 n 
+0000635524 00000 n 
+0000638889 00000 n 
+0000639081 00000 n 
+0000639145 00000 n 
+0000639209 00000 n 
+0000639273 00000 n 
+0000639337 00000 n 
+0000639401 00000 n 
+0000639465 00000 n 
+0000639529 00000 n 
+0000639592 00000 n 
+0000639656 00000 n 
+0000639719 00000 n 
+0000639783 00000 n 
+0000639845 00000 n 
+0000639909 00000 n 
+0000639973 00000 n 
+0000640037 00000 n 
+0000640101 00000 n 
+0000640165 00000 n 
+0000640229 00000 n 
+0000640293 00000 n 
+0000640357 00000 n 
+0000640421 00000 n 
+0000640485 00000 n 
+0000640549 00000 n 
+0000643919 00000 n 
+0000643230 00000 n 
+0000640756 00000 n 
+0000643346 00000 n 
+0000643410 00000 n 
+0000643474 00000 n 
+0000643538 00000 n 
+0000643602 00000 n 
+0000643666 00000 n 
+0000643729 00000 n 
+0000643856 00000 n 
+0000648001 00000 n 
+0000646613 00000 n 
+0000644119 00000 n 
+0000646729 00000 n 
+0000646856 00000 n 
+0000646983 00000 n 
+0000647110 00000 n 
+0000647236 00000 n 
+0000647299 00000 n 
+0000647363 00000 n 
+0000647427 00000 n 
+0000647491 00000 n 
+0000647555 00000 n 
+0000647619 00000 n 
+0000647683 00000 n 
+0000647747 00000 n 
+0000647811 00000 n 
+0000647937 00000 n 
+0004769897 00000 n 
+0000650657 00000 n 
+0000650350 00000 n 
+0000648144 00000 n 
+0000650466 00000 n 
+0000650593 00000 n 
+0000653743 00000 n 
+0000653118 00000 n 
+0000650830 00000 n 
+0000653234 00000 n 
+0000653298 00000 n 
+0000653362 00000 n 
+0000653424 00000 n 
+0000653488 00000 n 
+0000653551 00000 n 
+0000653615 00000 n 
+0000653679 00000 n 
+0000656221 00000 n 
+0000656525 00000 n 
+0000659533 00000 n 
+0000656875 00000 n 
+0000656066 00000 n 
+0000653887 00000 n 
+0000656684 00000 n 
+0000656371 00000 n 
+0000656811 00000 n 
+0000659744 00000 n 
+0000659396 00000 n 
+0000657076 00000 n 
+0000659680 00000 n 
+0001199633 00000 n 
+0000662334 00000 n 
+0000661773 00000 n 
+0000659931 00000 n 
+0000661889 00000 n 
+0000662016 00000 n 
+0000662143 00000 n 
+0000662270 00000 n 
+0000664472 00000 n 
+0000664166 00000 n 
+0000662521 00000 n 
+0000664282 00000 n 
+0000664408 00000 n 
+0004770023 00000 n 
+0000667447 00000 n 
+0000666887 00000 n 
+0000664602 00000 n 
+0000667003 00000 n 
+0000667130 00000 n 
+0000667256 00000 n 
+0000667383 00000 n 
+0000669340 00000 n 
+0000669033 00000 n 
+0000667605 00000 n 
+0000669149 00000 n 
+0000669276 00000 n 
+0000671332 00000 n 
+0000671483 00000 n 
+0000671970 00000 n 
+0000671186 00000 n 
+0000669484 00000 n 
+0000671652 00000 n 
+0000671906 00000 n 
+0000674415 00000 n 
+0000674760 00000 n 
+0000674278 00000 n 
+0000672142 00000 n 
+0000674570 00000 n 
+0000674697 00000 n 
+0000677483 00000 n 
+0000677674 00000 n 
+0000677239 00000 n 
+0000674876 00000 n 
+0000677355 00000 n 
+0000677610 00000 n 
+0000680356 00000 n 
+0000680176 00000 n 
+0000677790 00000 n 
+0000680292 00000 n 
+0004770149 00000 n 
+0000683111 00000 n 
+0000683265 00000 n 
+0000683418 00000 n 
+0000683571 00000 n 
+0000683959 00000 n 
+0000682947 00000 n 
+0000680486 00000 n 
+0000683768 00000 n 
+0000683895 00000 n 
+0000687552 00000 n 
+0000688445 00000 n 
+0000687308 00000 n 
+0000684159 00000 n 
+0000687424 00000 n 
+0000687616 00000 n 
+0000687680 00000 n 
+0000687744 00000 n 
+0000687808 00000 n 
+0000687872 00000 n 
+0000687936 00000 n 
+0000688000 00000 n 
+0000688064 00000 n 
+0000688128 00000 n 
+0000688192 00000 n 
+0000688256 00000 n 
+0000688382 00000 n 
+0000691177 00000 n 
+0000691779 00000 n 
+0000691040 00000 n 
+0000688588 00000 n 
+0000691332 00000 n 
+0000691460 00000 n 
+0000691524 00000 n 
+0000691588 00000 n 
+0000691715 00000 n 
+0000694257 00000 n 
+0000694416 00000 n 
+0000694570 00000 n 
+0000697726 00000 n 
+0000695169 00000 n 
+0000694102 00000 n 
+0000691964 00000 n 
+0000694724 00000 n 
+0000694851 00000 n 
+0000694978 00000 n 
+0000695105 00000 n 
+0001178121 00000 n 
+0001189355 00000 n 
+0000698198 00000 n 
+0000697589 00000 n 
+0000695299 00000 n 
+0000697880 00000 n 
+0000698007 00000 n 
+0000698134 00000 n 
+0000700848 00000 n 
+0000704604 00000 n 
+0000701192 00000 n 
+0000700711 00000 n 
+0000698370 00000 n 
+0000701001 00000 n 
+0000701128 00000 n 
+0004770275 00000 n 
+0000704929 00000 n 
+0000705885 00000 n 
+0000704467 00000 n 
+0000701350 00000 n 
+0000704801 00000 n 
+0000704993 00000 n 
+0000705057 00000 n 
+0000705121 00000 n 
+0000705185 00000 n 
+0000705249 00000 n 
+0000705313 00000 n 
+0000705377 00000 n 
+0000705440 00000 n 
+0000705504 00000 n 
+0000705567 00000 n 
+0000705631 00000 n 
+0000705693 00000 n 
+0000705757 00000 n 
+0000705821 00000 n 
+0000708510 00000 n 
+0000708673 00000 n 
+0000709190 00000 n 
+0000708364 00000 n 
+0000706112 00000 n 
+0000708872 00000 n 
+0000708999 00000 n 
+0000709126 00000 n 
+0000711956 00000 n 
+0000711523 00000 n 
+0000709461 00000 n 
+0000711639 00000 n 
+0000711766 00000 n 
+0000711892 00000 n 
+0000713068 00000 n 
+0000712761 00000 n 
+0000712086 00000 n 
+0000712877 00000 n 
+0000713004 00000 n 
+0000715240 00000 n 
+0000714806 00000 n 
+0000713184 00000 n 
+0000714922 00000 n 
+0000715176 00000 n 
+0000717724 00000 n 
+0000717417 00000 n 
+0000715370 00000 n 
+0000717533 00000 n 
+0004770401 00000 n 
+0000719624 00000 n 
+0000719444 00000 n 
+0000717868 00000 n 
+0000719560 00000 n 
+0000721904 00000 n 
+0000721597 00000 n 
+0000719768 00000 n 
+0000721713 00000 n 
+0000721840 00000 n 
+0000726163 00000 n 
+0000723722 00000 n 
+0000723542 00000 n 
+0000722048 00000 n 
+0000723658 00000 n 
+0000726855 00000 n 
+0000727064 00000 n 
+0000727465 00000 n 
+0000726017 00000 n 
+0000723852 00000 n 
+0000727274 00000 n 
+0000727401 00000 n 
+0000726667 00000 n 
+0000726785 00000 n 
+0000726833 00000 n 
+0000730950 00000 n 
+0000729942 00000 n 
+0000727708 00000 n 
+0000730058 00000 n 
+0000730122 00000 n 
+0000730186 00000 n 
+0000730250 00000 n 
+0000730314 00000 n 
+0000730378 00000 n 
+0000730442 00000 n 
+0000730568 00000 n 
+0000730632 00000 n 
+0000730696 00000 n 
+0000730760 00000 n 
+0000730887 00000 n 
+0000733165 00000 n 
+0000733774 00000 n 
+0000733028 00000 n 
+0000731121 00000 n 
+0000733329 00000 n 
+0000733456 00000 n 
+0000733583 00000 n 
+0000733710 00000 n 
+0004770527 00000 n 
+0000736459 00000 n 
+0000736025 00000 n 
+0000736178 00000 n 
+0000736650 00000 n 
+0000735879 00000 n 
+0000733918 00000 n 
+0000736332 00000 n 
+0000736586 00000 n 
+0000739814 00000 n 
+0000740388 00000 n 
+0000739570 00000 n 
+0000736851 00000 n 
+0000739686 00000 n 
+0000739878 00000 n 
+0000739942 00000 n 
+0000740006 00000 n 
+0000740070 00000 n 
+0000740134 00000 n 
+0000740196 00000 n 
+0000740260 00000 n 
+0000740324 00000 n 
+0000742402 00000 n 
+0000742773 00000 n 
+0000742256 00000 n 
+0000740559 00000 n 
+0000742709 00000 n 
+0000742556 00000 n 
+0000745208 00000 n 
+0000745550 00000 n 
+0000745071 00000 n 
+0000742903 00000 n 
+0000745359 00000 n 
+0000745486 00000 n 
+0000748821 00000 n 
+0000748397 00000 n 
+0000749695 00000 n 
+0000748242 00000 n 
+0000745708 00000 n 
+0000748995 00000 n 
+0000748609 00000 n 
+0000749249 00000 n 
+0000749313 00000 n 
+0000749377 00000 n 
+0000749441 00000 n 
+0000749504 00000 n 
+0000749568 00000 n 
+0000749632 00000 n 
+0000752587 00000 n 
+0000755057 00000 n 
+0000753355 00000 n 
+0000752441 00000 n 
+0000750007 00000 n 
+0000753038 00000 n 
+0000753102 00000 n 
+0000753166 00000 n 
+0000753291 00000 n 
+0000752812 00000 n 
+0004770653 00000 n 
+0000755317 00000 n 
+0000754920 00000 n 
+0000753653 00000 n 
+0000755253 00000 n 
+0000759759 00000 n 
+0000759921 00000 n 
+0000760091 00000 n 
+0000757677 00000 n 
+0000757497 00000 n 
+0000755489 00000 n 
+0000757613 00000 n 
+0000760441 00000 n 
+0000759604 00000 n 
+0000757864 00000 n 
+0000760250 00000 n 
+0000760377 00000 n 
+0000765618 00000 n 
+0000762868 00000 n 
+0000762932 00000 n 
+0000762498 00000 n 
+0000760571 00000 n 
+0000762614 00000 n 
+0000762741 00000 n 
+0000766064 00000 n 
+0000765375 00000 n 
+0000763133 00000 n 
+0000765491 00000 n 
+0000765745 00000 n 
+0000765872 00000 n 
+0000765936 00000 n 
+0000766000 00000 n 
+0000768838 00000 n 
+0000768277 00000 n 
+0000766249 00000 n 
+0000768393 00000 n 
+0000768520 00000 n 
+0000768647 00000 n 
+0000768774 00000 n 
+0004770779 00000 n 
+0000771118 00000 n 
+0000770811 00000 n 
+0000768982 00000 n 
+0000770927 00000 n 
+0000771054 00000 n 
+0000771557 00000 n 
+0000771377 00000 n 
+0000771276 00000 n 
+0000771493 00000 n 
+0000773452 00000 n 
+0000773018 00000 n 
+0000771599 00000 n 
+0000773134 00000 n 
+0000773388 00000 n 
+0000775983 00000 n 
+0000776275 00000 n 
+0000776429 00000 n 
+0000780219 00000 n 
+0000777035 00000 n 
+0000775819 00000 n 
+0000773568 00000 n 
+0000776590 00000 n 
+0000776717 00000 n 
+0000776129 00000 n 
+0000776844 00000 n 
+0000780654 00000 n 
+0000780372 00000 n 
+0000781613 00000 n 
+0000780073 00000 n 
+0000777179 00000 n 
+0000780526 00000 n 
+0000780718 00000 n 
+0000780782 00000 n 
+0000780846 00000 n 
+0000780910 00000 n 
+0000780974 00000 n 
+0000781038 00000 n 
+0000781102 00000 n 
+0000781166 00000 n 
+0000781230 00000 n 
+0000781294 00000 n 
+0000781358 00000 n 
+0000781422 00000 n 
+0000783806 00000 n 
+0000784282 00000 n 
+0000783669 00000 n 
+0000781784 00000 n 
+0000783962 00000 n 
+0000784026 00000 n 
+0000784090 00000 n 
+0000784154 00000 n 
+0000784218 00000 n 
+0004770905 00000 n 
+0000787244 00000 n 
+0000787396 00000 n 
+0000787710 00000 n 
+0000790476 00000 n 
+0000789137 00000 n 
+0000787080 00000 n 
+0000784426 00000 n 
+0000787861 00000 n 
+0000787989 00000 n 
+0000788053 00000 n 
+0000788117 00000 n 
+0000788181 00000 n 
+0000788245 00000 n 
+0000788308 00000 n 
+0000788372 00000 n 
+0000788435 00000 n 
+0000788499 00000 n 
+0000788561 00000 n 
+0000788625 00000 n 
+0000788689 00000 n 
+0000788753 00000 n 
+0000788817 00000 n 
+0000788881 00000 n 
+0000788945 00000 n 
+0000789009 00000 n 
+0000789073 00000 n 
+0000787553 00000 n 
+0000790820 00000 n 
+0000790339 00000 n 
+0000789337 00000 n 
+0000790630 00000 n 
+0000790756 00000 n 
+0000792731 00000 n 
+0000792170 00000 n 
+0000790950 00000 n 
+0000792286 00000 n 
+0000792540 00000 n 
+0000792667 00000 n 
+0000795267 00000 n 
+0000797868 00000 n 
+0000795415 00000 n 
+0000826363 00000 n 
+0000823736 00000 n 
+0000823883 00000 n 
+0000796011 00000 n 
+0000795121 00000 n 
+0000792861 00000 n 
+0000795565 00000 n 
+0000795692 00000 n 
+0000795819 00000 n 
+0000795883 00000 n 
+0000795947 00000 n 
+0000824458 00000 n 
+0000845040 00000 n 
+0000824030 00000 n 
+0000847024 00000 n 
+0000824181 00000 n 
+0000865020 00000 n 
+0000844611 00000 n 
+0000896433 00000 n 
+0000824713 00000 n 
+0000797704 00000 n 
+0000796155 00000 n 
+0000824330 00000 n 
+0000824522 00000 n 
+0000824585 00000 n 
+0000824649 00000 n 
+0003551520 00000 n 
+0000863161 00000 n 
+0000894373 00000 n 
+0000844761 00000 n 
+0000918319 00000 n 
+0000845359 00000 n 
+0000826217 00000 n 
+0000824880 00000 n 
+0000844912 00000 n 
+0000845167 00000 n 
+0000845231 00000 n 
+0000845295 00000 n 
+0004771031 00000 n 
+0000916299 00000 n 
+0000929819 00000 n 
+0000862583 00000 n 
+0000932043 00000 n 
+0000862734 00000 n 
+0000862882 00000 n 
+0000946781 00000 n 
+0000893944 00000 n 
+0000958127 00000 n 
+0000863417 00000 n 
+0000846869 00000 n 
+0000845540 00000 n 
+0000863033 00000 n 
+0000863225 00000 n 
+0000863289 00000 n 
+0000863353 00000 n 
+0000944770 00000 n 
+0000956282 00000 n 
+0000894095 00000 n 
+0000972670 00000 n 
+0000894628 00000 n 
+0000864874 00000 n 
+0000863570 00000 n 
+0000894245 00000 n 
+0000894437 00000 n 
+0000894564 00000 n 
+0000970861 00000 n 
+0000983229 00000 n 
+0000915578 00000 n 
+0000984872 00000 n 
+0000915727 00000 n 
+0000915874 00000 n 
+0000916021 00000 n 
+0000994582 00000 n 
+0000916555 00000 n 
+0000896269 00000 n 
+0000894809 00000 n 
+0000916171 00000 n 
+0000916363 00000 n 
+0000916427 00000 n 
+0000916491 00000 n 
+0000993756 00000 n 
+0001008428 00000 n 
+0000929391 00000 n 
+0001001687 00000 n 
+0000929541 00000 n 
+0001009376 00000 n 
+0000930138 00000 n 
+0000918173 00000 n 
+0000916708 00000 n 
+0000929691 00000 n 
+0000929883 00000 n 
+0000929947 00000 n 
+0000930074 00000 n 
+0001008556 00000 n 
+0001048013 00000 n 
+0000944190 00000 n 
+0001016016 00000 n 
+0000944340 00000 n 
+0001048977 00000 n 
+0000944491 00000 n 
+0001078828 00000 n 
+0000955853 00000 n 
+0001092802 00000 n 
+0000945218 00000 n 
+0000931888 00000 n 
+0000930291 00000 n 
+0000944642 00000 n 
+0000944834 00000 n 
+0000944898 00000 n 
+0000944962 00000 n 
+0000945026 00000 n 
+0000945090 00000 n 
+0000945154 00000 n 
+0001048141 00000 n 
+0001091788 00000 n 
+0001091916 00000 n 
+0000956004 00000 n 
+0001105764 00000 n 
+0000956601 00000 n 
+0000946635 00000 n 
+0000945372 00000 n 
+0000956154 00000 n 
+0000956346 00000 n 
+0000956410 00000 n 
+0000956537 00000 n 
+0004771157 00000 n 
+0001125611 00000 n 
+0001125739 00000 n 
+0000970435 00000 n 
+0001126607 00000 n 
+0000970584 00000 n 
+0001135650 00000 n 
+0000971117 00000 n 
+0000957981 00000 n 
+0000956755 00000 n 
+0000970733 00000 n 
+0000970925 00000 n 
+0000970989 00000 n 
+0000971053 00000 n 
+0001142424 00000 n 
+0001142552 00000 n 
+0000982801 00000 n 
+0001143355 00000 n 
+0000982951 00000 n 
+0001149391 00000 n 
+0000983548 00000 n 
+0000972524 00000 n 
+0000971313 00000 n 
+0000983101 00000 n 
+0000983293 00000 n 
+0000983357 00000 n 
+0000983484 00000 n 
+0001155513 00000 n 
+0001155641 00000 n 
+0000993820 00000 n 
+0000984756 00000 n 
+0000983716 00000 n 
+0000993628 00000 n 
+0001008620 00000 n 
+0000994466 00000 n 
+0000994002 00000 n 
+0001008300 00000 n 
+0001048205 00000 n 
+0001009260 00000 n 
+0001008775 00000 n 
+0001047885 00000 n 
+0001091980 00000 n 
+0001048861 00000 n 
+0001048360 00000 n 
+0001091660 00000 n 
+0004771283 00000 n 
+0001125803 00000 n 
+0001092686 00000 n 
+0001092135 00000 n 
+0001125483 00000 n 
+0001142616 00000 n 
+0001126491 00000 n 
+0001125958 00000 n 
+0001142296 00000 n 
+0001155705 00000 n 
+0001143239 00000 n 
+0001142771 00000 n 
+0001155385 00000 n 
+0001156141 00000 n 
+0001155961 00000 n 
+0001155860 00000 n 
+0001156077 00000 n 
+0001156581 00000 n 
+0001156402 00000 n 
+0001156183 00000 n 
+0001156872 00000 n 
+0001156756 00000 n 
+0001156655 00000 n 
+0004771409 00000 n 
+0001157811 00000 n 
+0001157376 00000 n 
+0001156914 00000 n 
+0001157492 00000 n 
+0001157556 00000 n 
+0001157683 00000 n 
+0001157747 00000 n 
+0001158194 00000 n 
+0001158014 00000 n 
+0001157913 00000 n 
+0001158130 00000 n 
+0001159585 00000 n 
+0001159744 00000 n 
+0001163095 00000 n 
+0001160347 00000 n 
+0001159439 00000 n 
+0001158236 00000 n 
+0001159902 00000 n 
+0001160156 00000 n 
+0001160283 00000 n 
+0003236007 00000 n 
+0001163456 00000 n 
+0001162958 00000 n 
+0001160463 00000 n 
+0001163265 00000 n 
+0001163392 00000 n 
+0001166004 00000 n 
+0001165697 00000 n 
+0001163642 00000 n 
+0001165813 00000 n 
+0001165940 00000 n 
+0001168769 00000 n 
+0001169081 00000 n 
+0001169832 00000 n 
+0001168614 00000 n 
+0001166205 00000 n 
+0001169259 00000 n 
+0001169387 00000 n 
+0001168925 00000 n 
+0001169514 00000 n 
+0001169641 00000 n 
+0001169768 00000 n 
+0004771535 00000 n 
+0001171268 00000 n 
+0001170962 00000 n 
+0001170032 00000 n 
+0001171078 00000 n 
+0001173918 00000 n 
+0001173611 00000 n 
+0001171441 00000 n 
+0001173727 00000 n 
+0001173854 00000 n 
+0001176283 00000 n 
+0001175976 00000 n 
+0001174105 00000 n 
+0001176092 00000 n 
+0001176219 00000 n 
+0001178184 00000 n 
+0001177878 00000 n 
+0001176441 00000 n 
+0001177994 00000 n 
+0001180861 00000 n 
+0001180554 00000 n 
+0001178342 00000 n 
+0001180670 00000 n 
+0001180797 00000 n 
+0001183888 00000 n 
+0001183452 00000 n 
+0001181019 00000 n 
+0001183568 00000 n 
+0001183632 00000 n 
+0001183696 00000 n 
+0001183760 00000 n 
+0001183824 00000 n 
+0004771661 00000 n 
+0001186854 00000 n 
+0001186419 00000 n 
+0001184018 00000 n 
+0001186535 00000 n 
+0001186599 00000 n 
+0001186663 00000 n 
+0001186790 00000 n 
+0001189419 00000 n 
+0001189112 00000 n 
+0001187012 00000 n 
+0001189228 00000 n 
+0004763136 00000 n 
+0001191640 00000 n 
+0001191460 00000 n 
+0001189563 00000 n 
+0001191576 00000 n 
+0001193539 00000 n 
+0001193232 00000 n 
+0001191770 00000 n 
+0001193348 00000 n 
+0001193475 00000 n 
+0001196392 00000 n 
+0001196212 00000 n 
+0001193683 00000 n 
+0001196328 00000 n 
+0001199355 00000 n 
+0001203229 00000 n 
+0001200335 00000 n 
+0001199218 00000 n 
+0001196536 00000 n 
+0001199507 00000 n 
+0001199697 00000 n 
+0001199760 00000 n 
+0001199887 00000 n 
+0001199951 00000 n 
+0001200015 00000 n 
+0001200079 00000 n 
+0001200143 00000 n 
+0001200207 00000 n 
+0001200271 00000 n 
+0004771787 00000 n 
+0001203383 00000 n 
+0001207670 00000 n 
+0001204751 00000 n 
+0001203083 00000 n 
+0001200492 00000 n 
+0001203537 00000 n 
+0001203665 00000 n 
+0001203729 00000 n 
+0001203793 00000 n 
+0001203857 00000 n 
+0001203921 00000 n 
+0001203985 00000 n 
+0001204049 00000 n 
+0001204177 00000 n 
+0001204241 00000 n 
+0001204304 00000 n 
+0001204368 00000 n 
+0001204432 00000 n 
+0001204496 00000 n 
+0001204560 00000 n 
+0001204687 00000 n 
+0001207820 00000 n 
+0001207983 00000 n 
+0001208963 00000 n 
+0001207515 00000 n 
+0001204936 00000 n 
+0001208133 00000 n 
+0001208261 00000 n 
+0001208325 00000 n 
+0001208388 00000 n 
+0001208452 00000 n 
+0001208516 00000 n 
+0001208580 00000 n 
+0001208644 00000 n 
+0001208772 00000 n 
+0001208899 00000 n 
+0001211757 00000 n 
+0001211450 00000 n 
+0001209120 00000 n 
+0001211566 00000 n 
+0001211693 00000 n 
+0001214728 00000 n 
+0001214039 00000 n 
+0001211901 00000 n 
+0001214155 00000 n 
+0001214219 00000 n 
+0001214283 00000 n 
+0001214347 00000 n 
+0001214410 00000 n 
+0001214537 00000 n 
+0001214664 00000 n 
+0001218398 00000 n 
+0001217644 00000 n 
+0001214872 00000 n 
+0001217760 00000 n 
+0001217824 00000 n 
+0001217888 00000 n 
+0001217951 00000 n 
+0001218078 00000 n 
+0001218142 00000 n 
+0001218206 00000 n 
+0001218270 00000 n 
+0001218334 00000 n 
+0001221713 00000 n 
+0001221151 00000 n 
+0001218597 00000 n 
+0001221267 00000 n 
+0001221394 00000 n 
+0001221458 00000 n 
+0001221522 00000 n 
+0001221649 00000 n 
+0004771913 00000 n 
+0001224374 00000 n 
+0001225731 00000 n 
+0001224258 00000 n 
+0001221884 00000 n 
+0001225412 00000 n 
+0001225539 00000 n 
+0001225603 00000 n 
+0001225667 00000 n 
+0001224760 00000 n 
+0001224878 00000 n 
+0001224926 00000 n 
+0001225391 00000 n 
+0001229004 00000 n 
+0001228696 00000 n 
+0001225960 00000 n 
+0001228812 00000 n 
+0001228876 00000 n 
+0001228940 00000 n 
+0001231437 00000 n 
+0001231004 00000 n 
+0001229175 00000 n 
+0001231120 00000 n 
+0001231247 00000 n 
+0001231373 00000 n 
+0001233591 00000 n 
+0001233159 00000 n 
+0001231624 00000 n 
+0001233275 00000 n 
+0001233402 00000 n 
+0001233528 00000 n 
+0001236218 00000 n 
+0001235912 00000 n 
+0001233778 00000 n 
+0001236028 00000 n 
+0001236154 00000 n 
+0001239772 00000 n 
+0001239018 00000 n 
+0001236376 00000 n 
+0001239134 00000 n 
+0001239198 00000 n 
+0001239261 00000 n 
+0001239325 00000 n 
+0001239389 00000 n 
+0001239453 00000 n 
+0001239517 00000 n 
+0001239581 00000 n 
+0001239708 00000 n 
+0004772039 00000 n 
+0001242412 00000 n 
+0001242105 00000 n 
+0001239971 00000 n 
+0001242221 00000 n 
+0001242348 00000 n 
+0001245097 00000 n 
+0001244790 00000 n 
+0001242613 00000 n 
+0001244906 00000 n 
+0001245033 00000 n 
+0001248047 00000 n 
+0001247613 00000 n 
+0001245298 00000 n 
+0001247729 00000 n 
+0001247856 00000 n 
+0001247983 00000 n 
+0001259427 00000 n 
+0001250159 00000 n 
+0001259772 00000 n 
+0001250022 00000 n 
+0001248205 00000 n 
+0001259580 00000 n 
+0001259708 00000 n 
+0001256039 00000 n 
+0001256157 00000 n 
+0001256205 00000 n 
+0001256600 00000 n 
+0001256623 00000 n 
+0001256970 00000 n 
+0001259404 00000 n 
+0001263010 00000 n 
+0001263163 00000 n 
+0001263313 00000 n 
+0001263654 00000 n 
+0001262855 00000 n 
+0001259904 00000 n 
+0001263462 00000 n 
+0001263590 00000 n 
+0001267182 00000 n 
+0001266754 00000 n 
+0001266904 00000 n 
+0001267374 00000 n 
+0001266608 00000 n 
+0001263784 00000 n 
+0001267054 00000 n 
+0001267310 00000 n 
+0004772165 00000 n 
+0001270108 00000 n 
+0001270618 00000 n 
+0001269864 00000 n 
+0001267476 00000 n 
+0001269980 00000 n 
+0001270172 00000 n 
+0001270236 00000 n 
+0001270300 00000 n 
+0001270427 00000 n 
+0001270554 00000 n 
+0001273415 00000 n 
+0001272854 00000 n 
+0001270734 00000 n 
+0001272970 00000 n 
+0001273097 00000 n 
+0001273224 00000 n 
+0001273351 00000 n 
+0001275685 00000 n 
+0001275903 00000 n 
+0001275548 00000 n 
+0001273573 00000 n 
+0001275839 00000 n 
+0001278754 00000 n 
+0001278447 00000 n 
+0001276005 00000 n 
+0001278563 00000 n 
+0001278690 00000 n 
+0001279494 00000 n 
+0001279314 00000 n 
+0001278969 00000 n 
+0001279430 00000 n 
+0001279877 00000 n 
+0001279697 00000 n 
+0001279596 00000 n 
+0001279813 00000 n 
+0004772291 00000 n 
+0001281887 00000 n 
+0001281580 00000 n 
+0001279919 00000 n 
+0001281696 00000 n 
+0001284150 00000 n 
+0001284622 00000 n 
+0001284013 00000 n 
+0001282017 00000 n 
+0001284304 00000 n 
+0001284431 00000 n 
+0001284558 00000 n 
+0001289952 00000 n 
+0001286909 00000 n 
+0001286602 00000 n 
+0001284752 00000 n 
+0001286718 00000 n 
+0001286845 00000 n 
+0001291875 00000 n 
+0001289511 00000 n 
+0001289668 00000 n 
+0001299735 00000 n 
+0001290143 00000 n 
+0001289365 00000 n 
+0001287053 00000 n 
+0001289825 00000 n 
+0001290079 00000 n 
+0001298510 00000 n 
+0001306160 00000 n 
+0001298574 00000 n 
+0001291759 00000 n 
+0001290287 00000 n 
+0001298382 00000 n 
+0001293591 00000 n 
+0001293709 00000 n 
+0001293757 00000 n 
+0001294170 00000 n 
+0001294428 00000 n 
+0001294451 00000 n 
+0001294772 00000 n 
+0001295036 00000 n 
+0001297448 00000 n 
+0001298337 00000 n 
+0001298360 00000 n 
+0001306224 00000 n 
+0001299619 00000 n 
+0001298720 00000 n 
+0001306032 00000 n 
+0004772417 00000 n 
+0001301438 00000 n 
+0001301556 00000 n 
+0001301604 00000 n 
+0001301983 00000 n 
+0001302241 00000 n 
+0001302264 00000 n 
+0001302575 00000 n 
+0001302839 00000 n 
+0001305098 00000 n 
+0001305987 00000 n 
+0001306010 00000 n 
+0001308686 00000 n 
+0001308256 00000 n 
+0001306412 00000 n 
+0001308372 00000 n 
+0001308499 00000 n 
+0001308622 00000 n 
+0001311201 00000 n 
+0001314930 00000 n 
+0001311682 00000 n 
+0001311064 00000 n 
+0001308816 00000 n 
+0001311364 00000 n 
+0001311491 00000 n 
+0001311618 00000 n 
+0001315426 00000 n 
+0001315098 00000 n 
+0001315937 00000 n 
+0001314784 00000 n 
+0001311854 00000 n 
+0001315298 00000 n 
+0001315490 00000 n 
+0001315554 00000 n 
+0001315618 00000 n 
+0001315682 00000 n 
+0001315746 00000 n 
+0001315873 00000 n 
+0001318892 00000 n 
+0001318585 00000 n 
+0001316178 00000 n 
+0001318701 00000 n 
+0001318828 00000 n 
+0001321569 00000 n 
+0001321262 00000 n 
+0001319008 00000 n 
+0001321378 00000 n 
+0001321505 00000 n 
+0001324246 00000 n 
+0001324716 00000 n 
+0001324109 00000 n 
+0001321685 00000 n 
+0001324400 00000 n 
+0001324525 00000 n 
+0001324652 00000 n 
+0004772543 00000 n 
+0001326475 00000 n 
+0001326295 00000 n 
+0001324860 00000 n 
+0001326411 00000 n 
+0001329123 00000 n 
+0001328305 00000 n 
+0001326633 00000 n 
+0001328421 00000 n 
+0001328548 00000 n 
+0001328612 00000 n 
+0001328676 00000 n 
+0001328740 00000 n 
+0001328804 00000 n 
+0001328868 00000 n 
+0001328932 00000 n 
+0001328996 00000 n 
+0001329059 00000 n 
+0001331668 00000 n 
+0001332145 00000 n 
+0001331531 00000 n 
+0001329267 00000 n 
+0001331826 00000 n 
+0001331953 00000 n 
+0001332017 00000 n 
+0001332081 00000 n 
+0001334406 00000 n 
+0001334470 00000 n 
+0001334162 00000 n 
+0001332275 00000 n 
+0001334278 00000 n 
+0001336090 00000 n 
+0001335910 00000 n 
+0001334586 00000 n 
+0001336026 00000 n 
+0001337901 00000 n 
+0001338254 00000 n 
+0001337764 00000 n 
+0001336206 00000 n 
+0001338062 00000 n 
+0001338126 00000 n 
+0001338190 00000 n 
+0004772669 00000 n 
+0001344134 00000 n 
+0001340191 00000 n 
+0001339755 00000 n 
+0001338398 00000 n 
+0001339871 00000 n 
+0001339935 00000 n 
+0001339999 00000 n 
+0001340063 00000 n 
+0001340127 00000 n 
+0001341584 00000 n 
+0001341404 00000 n 
+0001340335 00000 n 
+0001341520 00000 n 
+0001343852 00000 n 
+0001344198 00000 n 
+0001343715 00000 n 
+0001341700 00000 n 
+0001344006 00000 n 
+0001344070 00000 n 
+0001346272 00000 n 
+0001346336 00000 n 
+0001346028 00000 n 
+0001344328 00000 n 
+0001346144 00000 n 
+0001347838 00000 n 
+0001347530 00000 n 
+0001346452 00000 n 
+0001347646 00000 n 
+0001347710 00000 n 
+0001347774 00000 n 
+0001349522 00000 n 
+0001348958 00000 n 
+0001347968 00000 n 
+0001349074 00000 n 
+0001349138 00000 n 
+0001349202 00000 n 
+0001349266 00000 n 
+0001349330 00000 n 
+0001349394 00000 n 
+0001349458 00000 n 
+0004772795 00000 n 
+0001351879 00000 n 
+0001351317 00000 n 
+0001349638 00000 n 
+0001351433 00000 n 
+0001351560 00000 n 
+0001351624 00000 n 
+0001351688 00000 n 
+0001351815 00000 n 
+0001354984 00000 n 
+0001354550 00000 n 
+0001352094 00000 n 
+0001354666 00000 n 
+0001354793 00000 n 
+0001354920 00000 n 
+0001357687 00000 n 
+0001357253 00000 n 
+0001355142 00000 n 
+0001357369 00000 n 
+0001357496 00000 n 
+0001357623 00000 n 
+0001360180 00000 n 
+0001360348 00000 n 
+0001360542 00000 n 
+0001360714 00000 n 
+0001360926 00000 n 
+0001361116 00000 n 
+0001361329 00000 n 
+0001361522 00000 n 
+0001361717 00000 n 
+0001361917 00000 n 
+0001362153 00000 n 
+0001359962 00000 n 
+0001357817 00000 n 
+0001362089 00000 n 
+0001364563 00000 n 
+0001364716 00000 n 
+0001365205 00000 n 
+0001364417 00000 n 
+0001362339 00000 n 
+0001364887 00000 n 
+0001365014 00000 n 
+0001365141 00000 n 
+0001367671 00000 n 
+0001367364 00000 n 
+0001365391 00000 n 
+0001367480 00000 n 
+0001367607 00000 n 
+0004772921 00000 n 
+0001369034 00000 n 
+0001368854 00000 n 
+0001367815 00000 n 
+0001368970 00000 n 
+0001370435 00000 n 
+0001370129 00000 n 
+0001369150 00000 n 
+0001370245 00000 n 
+0001370371 00000 n 
+0001371654 00000 n 
+0001371474 00000 n 
+0001370565 00000 n 
+0001371590 00000 n 
+0001374330 00000 n 
+0001373641 00000 n 
+0001371770 00000 n 
+0001373757 00000 n 
+0001373884 00000 n 
+0001373948 00000 n 
+0001374012 00000 n 
+0001374076 00000 n 
+0001374140 00000 n 
+0001374204 00000 n 
+0001374268 00000 n 
+0001377084 00000 n 
+0001378130 00000 n 
+0001376947 00000 n 
+0001374530 00000 n 
+0001377236 00000 n 
+0001377300 00000 n 
+0001377364 00000 n 
+0001377428 00000 n 
+0001377492 00000 n 
+0001377556 00000 n 
+0001377620 00000 n 
+0001377684 00000 n 
+0001377748 00000 n 
+0001377812 00000 n 
+0001377939 00000 n 
+0001378066 00000 n 
+0001383519 00000 n 
+0001383091 00000 n 
+0001385435 00000 n 
+0001382945 00000 n 
+0001378301 00000 n 
+0001383391 00000 n 
+0001383583 00000 n 
+0001383647 00000 n 
+0001383711 00000 n 
+0001383775 00000 n 
+0001383839 00000 n 
+0001383903 00000 n 
+0001383967 00000 n 
+0001384031 00000 n 
+0001384094 00000 n 
+0001384158 00000 n 
+0001384221 00000 n 
+0001384285 00000 n 
+0001384347 00000 n 
+0001384411 00000 n 
+0001384475 00000 n 
+0001384539 00000 n 
+0001384603 00000 n 
+0001384667 00000 n 
+0001384731 00000 n 
+0001384795 00000 n 
+0001384859 00000 n 
+0001384923 00000 n 
+0001384987 00000 n 
+0001385051 00000 n 
+0001385115 00000 n 
+0001385179 00000 n 
+0001385243 00000 n 
+0001385307 00000 n 
+0001385371 00000 n 
+0001383241 00000 n 
+0004773047 00000 n 
+0001387853 00000 n 
+0001388013 00000 n 
+0001388173 00000 n 
+0001388513 00000 n 
+0001387698 00000 n 
+0001385592 00000 n 
+0001388322 00000 n 
+0001388449 00000 n 
+0001398114 00000 n 
+0001400418 00000 n 
+0001390443 00000 n 
+0001390136 00000 n 
+0001388671 00000 n 
+0001390252 00000 n 
+0001390379 00000 n 
+0001392354 00000 n 
+0001392826 00000 n 
+0001392217 00000 n 
+0001390601 00000 n 
+0001392508 00000 n 
+0001392635 00000 n 
+0001392762 00000 n 
+0001400546 00000 n 
+0001393925 00000 n 
+0001394527 00000 n 
+0001393788 00000 n 
+0001392970 00000 n 
+0001394082 00000 n 
+0001394209 00000 n 
+0001394336 00000 n 
+0001394463 00000 n 
+0001398178 00000 n 
+0001397870 00000 n 
+0001394671 00000 n 
+0001397986 00000 n 
+0001400610 00000 n 
+0001400174 00000 n 
+0001398308 00000 n 
+0001400290 00000 n 
+0004773173 00000 n 
+0001402429 00000 n 
+0001402123 00000 n 
+0001400726 00000 n 
+0001402239 00000 n 
+0001404108 00000 n 
+0001412155 00000 n 
+0001409998 00000 n 
+0001410154 00000 n 
+0001421779 00000 n 
+0001418056 00000 n 
+0001410629 00000 n 
+0001403962 00000 n 
+0001402630 00000 n 
+0001410310 00000 n 
+0001410437 00000 n 
+0001410565 00000 n 
+0001405654 00000 n 
+0001405772 00000 n 
+0001405820 00000 n 
+0001406193 00000 n 
+0001406451 00000 n 
+0001406474 00000 n 
+0001406779 00000 n 
+0001407043 00000 n 
+0001409064 00000 n 
+0001409953 00000 n 
+0001409976 00000 n 
+0001422070 00000 n 
+0001422262 00000 n 
+0001412018 00000 n 
+0001410803 00000 n 
+0001421942 00000 n 
+0001422198 00000 n 
+0001413712 00000 n 
+0001413830 00000 n 
+0001413878 00000 n 
+0001414251 00000 n 
+0001414509 00000 n 
+0001414532 00000 n 
+0001414837 00000 n 
+0001415101 00000 n 
+0001417122 00000 n 
+0001418011 00000 n 
+0001418034 00000 n 
+0001418973 00000 n 
+0001419091 00000 n 
+0001419139 00000 n 
+0001419532 00000 n 
+0001419554 00000 n 
+0001419852 00000 n 
+0001421756 00000 n 
+0001424953 00000 n 
+0001424518 00000 n 
+0001422423 00000 n 
+0001424634 00000 n 
+0001424761 00000 n 
+0001424825 00000 n 
+0001424889 00000 n 
+0001427470 00000 n 
+0001427099 00000 n 
+0001425083 00000 n 
+0001427215 00000 n 
+0001427279 00000 n 
+0001427406 00000 n 
+0001430338 00000 n 
+0001430031 00000 n 
+0001427600 00000 n 
+0001430147 00000 n 
+0001430274 00000 n 
+0004773299 00000 n 
+0001433080 00000 n 
+0001432900 00000 n 
+0001430468 00000 n 
+0001433016 00000 n 
+0001435512 00000 n 
+0001436256 00000 n 
+0001435366 00000 n 
+0001433210 00000 n 
+0001435810 00000 n 
+0001435937 00000 n 
+0001436001 00000 n 
+0001436065 00000 n 
+0001435662 00000 n 
+0001436192 00000 n 
+0001438768 00000 n 
+0001439109 00000 n 
+0001438631 00000 n 
+0001436386 00000 n 
+0001438919 00000 n 
+0001439046 00000 n 
+0001441796 00000 n 
+0001441986 00000 n 
+0001441553 00000 n 
+0001439296 00000 n 
+0001441669 00000 n 
+0001441922 00000 n 
+0001443734 00000 n 
+0001443890 00000 n 
+0001446677 00000 n 
+0001444487 00000 n 
+0001443588 00000 n 
+0001442116 00000 n 
+0001444041 00000 n 
+0001444168 00000 n 
+0001444295 00000 n 
+0001444423 00000 n 
+0001446960 00000 n 
+0001447471 00000 n 
+0001446540 00000 n 
+0001444617 00000 n 
+0001446832 00000 n 
+0001447024 00000 n 
+0001447088 00000 n 
+0001447152 00000 n 
+0001447279 00000 n 
+0001447407 00000 n 
+0004773425 00000 n 
+0001450162 00000 n 
+0001449601 00000 n 
+0001447642 00000 n 
+0001449717 00000 n 
+0001449844 00000 n 
+0001449971 00000 n 
+0001450098 00000 n 
+0001452488 00000 n 
+0001451733 00000 n 
+0001450363 00000 n 
+0001451849 00000 n 
+0001451913 00000 n 
+0001451977 00000 n 
+0001452041 00000 n 
+0001452105 00000 n 
+0001452169 00000 n 
+0001452233 00000 n 
+0001452297 00000 n 
+0001452361 00000 n 
+0001452424 00000 n 
+0001454521 00000 n 
+0001454214 00000 n 
+0001452660 00000 n 
+0001454330 00000 n 
+0001457393 00000 n 
+0001456959 00000 n 
+0001454637 00000 n 
+0001457075 00000 n 
+0001457202 00000 n 
+0001457329 00000 n 
+0001460337 00000 n 
+0001459902 00000 n 
+0001457509 00000 n 
+0001460018 00000 n 
+0001460145 00000 n 
+0001460273 00000 n 
+0001462200 00000 n 
+0001461892 00000 n 
+0001460481 00000 n 
+0001462008 00000 n 
+0001462136 00000 n 
+0004773551 00000 n 
+0001463490 00000 n 
+0001463310 00000 n 
+0001462330 00000 n 
+0001463426 00000 n 
+0001465777 00000 n 
+0001465470 00000 n 
+0001463620 00000 n 
+0001465586 00000 n 
+0001465713 00000 n 
+0001467685 00000 n 
+0001467505 00000 n 
+0001465907 00000 n 
+0001467621 00000 n 
+0001469931 00000 n 
+0001469496 00000 n 
+0001467858 00000 n 
+0001469612 00000 n 
+0001469740 00000 n 
+0001469867 00000 n 
+0001471785 00000 n 
+0001472133 00000 n 
+0001471648 00000 n 
+0001470118 00000 n 
+0001471941 00000 n 
+0001472069 00000 n 
+0001473835 00000 n 
+0001473655 00000 n 
+0001472263 00000 n 
+0001473771 00000 n 
+0004773677 00000 n 
+0001474997 00000 n 
+0001474817 00000 n 
+0001473951 00000 n 
+0001474933 00000 n 
+0001477210 00000 n 
+0001476902 00000 n 
+0001475113 00000 n 
+0001477018 00000 n 
+0001477146 00000 n 
+0001478995 00000 n 
+0001479542 00000 n 
+0001478858 00000 n 
+0001477411 00000 n 
+0001479158 00000 n 
+0001479286 00000 n 
+0001479414 00000 n 
+0001479478 00000 n 
+0001482392 00000 n 
+0001482549 00000 n 
+0001483822 00000 n 
+0001482237 00000 n 
+0001479672 00000 n 
+0001482863 00000 n 
+0001482991 00000 n 
+0001483055 00000 n 
+0001483119 00000 n 
+0001483183 00000 n 
+0001483247 00000 n 
+0001483311 00000 n 
+0001483375 00000 n 
+0001483439 00000 n 
+0001483502 00000 n 
+0001483566 00000 n 
+0001483630 00000 n 
+0001482706 00000 n 
+0001483758 00000 n 
+0001485768 00000 n 
+0001485332 00000 n 
+0001483993 00000 n 
+0001485448 00000 n 
+0001485576 00000 n 
+0001485704 00000 n 
+0001487399 00000 n 
+0001487874 00000 n 
+0001487262 00000 n 
+0001485912 00000 n 
+0001487554 00000 n 
+0001487682 00000 n 
+0001487810 00000 n 
+0004773803 00000 n 
+0001489664 00000 n 
+0001490153 00000 n 
+0001489518 00000 n 
+0001488004 00000 n 
+0001489961 00000 n 
+0001490089 00000 n 
+0001489813 00000 n 
+0001491716 00000 n 
+0001491536 00000 n 
+0001490283 00000 n 
+0001491652 00000 n 
+0001493432 00000 n 
+0001493252 00000 n 
+0001491889 00000 n 
+0001493368 00000 n 
+0001494741 00000 n 
+0001494433 00000 n 
+0001493548 00000 n 
+0001494549 00000 n 
+0001494677 00000 n 
+0001496481 00000 n 
+0001496173 00000 n 
+0001494871 00000 n 
+0001496289 00000 n 
+0001496417 00000 n 
+0001498216 00000 n 
+0001498036 00000 n 
+0001496611 00000 n 
+0001498152 00000 n 
+0004773929 00000 n 
+0001500176 00000 n 
+0001500568 00000 n 
+0001500039 00000 n 
+0001498346 00000 n 
+0001500376 00000 n 
+0001500504 00000 n 
+0001502072 00000 n 
+0001501892 00000 n 
+0001500754 00000 n 
+0001502008 00000 n 
+0001503403 00000 n 
+0001503223 00000 n 
+0001502188 00000 n 
+0001503339 00000 n 
+0001505648 00000 n 
+0001505340 00000 n 
+0001503519 00000 n 
+0001505456 00000 n 
+0001505584 00000 n 
+0001507611 00000 n 
+0001507303 00000 n 
+0001505778 00000 n 
+0001507419 00000 n 
+0001507547 00000 n 
+0001509824 00000 n 
+0001509516 00000 n 
+0001507755 00000 n 
+0001509632 00000 n 
+0001509760 00000 n 
+0004774055 00000 n 
+0001511656 00000 n 
+0001512290 00000 n 
+0001511510 00000 n 
+0001509968 00000 n 
+0001511970 00000 n 
+0001512098 00000 n 
+0001511814 00000 n 
+0001512226 00000 n 
+0001515102 00000 n 
+0001514666 00000 n 
+0001512420 00000 n 
+0001514782 00000 n 
+0001514846 00000 n 
+0001514910 00000 n 
+0001515038 00000 n 
+0001517694 00000 n 
+0001517908 00000 n 
+0001517557 00000 n 
+0001515218 00000 n 
+0001517844 00000 n 
+0001520596 00000 n 
+0001520288 00000 n 
+0001518052 00000 n 
+0001520404 00000 n 
+0001520532 00000 n 
+0001522972 00000 n 
+0001522792 00000 n 
+0001520754 00000 n 
+0001522908 00000 n 
+0001525371 00000 n 
+0001524807 00000 n 
+0001523173 00000 n 
+0001524923 00000 n 
+0001525051 00000 n 
+0001525179 00000 n 
+0001525307 00000 n 
+0004774181 00000 n 
+0001528038 00000 n 
+0001527858 00000 n 
+0001525515 00000 n 
+0001527974 00000 n 
+0001529399 00000 n 
+0001529219 00000 n 
+0001528168 00000 n 
+0001529335 00000 n 
+0001531459 00000 n 
+0001530895 00000 n 
+0001529515 00000 n 
+0001531011 00000 n 
+0001531139 00000 n 
+0001531267 00000 n 
+0001531395 00000 n 
+0001533511 00000 n 
+0001533075 00000 n 
+0001531589 00000 n 
+0001533191 00000 n 
+0001533319 00000 n 
+0001533447 00000 n 
+0001535455 00000 n 
+0001534892 00000 n 
+0001533641 00000 n 
+0001535008 00000 n 
+0001535136 00000 n 
+0001535264 00000 n 
+0001535392 00000 n 
+0001536855 00000 n 
+0001536675 00000 n 
+0001535585 00000 n 
+0001536791 00000 n 
+0004774307 00000 n 
+0001539117 00000 n 
+0001538809 00000 n 
+0001536971 00000 n 
+0001538925 00000 n 
+0001541379 00000 n 
+0001542133 00000 n 
+0001541233 00000 n 
+0001539233 00000 n 
+0001541687 00000 n 
+0001541815 00000 n 
+0001541533 00000 n 
+0001541941 00000 n 
+0001542069 00000 n 
+0001544706 00000 n 
+0001544526 00000 n 
+0001542319 00000 n 
+0001544642 00000 n 
+0001547583 00000 n 
+0001547403 00000 n 
+0001544822 00000 n 
+0001547519 00000 n 
+0001550261 00000 n 
+0001550081 00000 n 
+0001547713 00000 n 
+0001550197 00000 n 
+0001553139 00000 n 
+0001552703 00000 n 
+0001550391 00000 n 
+0001552819 00000 n 
+0001552947 00000 n 
+0001553075 00000 n 
+0004774433 00000 n 
+0001555953 00000 n 
+0001557259 00000 n 
+0001555816 00000 n 
+0001553297 00000 n 
+0001556107 00000 n 
+0001556235 00000 n 
+0001556363 00000 n 
+0001556491 00000 n 
+0001556619 00000 n 
+0001556683 00000 n 
+0001556747 00000 n 
+0001556811 00000 n 
+0001556875 00000 n 
+0001556939 00000 n 
+0001557003 00000 n 
+0001557067 00000 n 
+0001557131 00000 n 
+0001557195 00000 n 
+0001561713 00000 n 
+0001558815 00000 n 
+0001558443 00000 n 
+0001557430 00000 n 
+0001558559 00000 n 
+0001558623 00000 n 
+0001558687 00000 n 
+0001558751 00000 n 
+0001563211 00000 n 
+0001561576 00000 n 
+0001558931 00000 n 
+0001561867 00000 n 
+0001561995 00000 n 
+0001562123 00000 n 
+0001562187 00000 n 
+0001562251 00000 n 
+0001562315 00000 n 
+0001562379 00000 n 
+0001562443 00000 n 
+0001562507 00000 n 
+0001562571 00000 n 
+0001562635 00000 n 
+0001562699 00000 n 
+0001562763 00000 n 
+0001562827 00000 n 
+0001562891 00000 n 
+0001562955 00000 n 
+0001563019 00000 n 
+0001563083 00000 n 
+0001563147 00000 n 
+0001569435 00000 n 
+0001565909 00000 n 
+0001565538 00000 n 
+0001563382 00000 n 
+0001565654 00000 n 
+0001565718 00000 n 
+0001565845 00000 n 
+0001570935 00000 n 
+0001569298 00000 n 
+0001566053 00000 n 
+0001569591 00000 n 
+0001569719 00000 n 
+0001569783 00000 n 
+0001569847 00000 n 
+0001569911 00000 n 
+0001569975 00000 n 
+0001570039 00000 n 
+0001570103 00000 n 
+0001570167 00000 n 
+0001570231 00000 n 
+0001570295 00000 n 
+0001570359 00000 n 
+0001570423 00000 n 
+0001570487 00000 n 
+0001570551 00000 n 
+0001570615 00000 n 
+0001570679 00000 n 
+0001570743 00000 n 
+0001570807 00000 n 
+0001570871 00000 n 
+0001573257 00000 n 
+0001572629 00000 n 
+0001571092 00000 n 
+0001572745 00000 n 
+0001572809 00000 n 
+0001572873 00000 n 
+0001572937 00000 n 
+0001573001 00000 n 
+0001573065 00000 n 
+0001573193 00000 n 
+0004774559 00000 n 
+0001576646 00000 n 
+0001576802 00000 n 
+0001578228 00000 n 
+0001576500 00000 n 
+0001573401 00000 n 
+0001576952 00000 n 
+0001577080 00000 n 
+0001577144 00000 n 
+0001577208 00000 n 
+0001577272 00000 n 
+0001577336 00000 n 
+0001577400 00000 n 
+0001577464 00000 n 
+0001577528 00000 n 
+0001577592 00000 n 
+0001577656 00000 n 
+0001577720 00000 n 
+0001577784 00000 n 
+0001577848 00000 n 
+0001577911 00000 n 
+0001577975 00000 n 
+0001578037 00000 n 
+0001578101 00000 n 
+0001578164 00000 n 
+0003422927 00000 n 
+0001579798 00000 n 
+0001579618 00000 n 
+0001578399 00000 n 
+0001579734 00000 n 
+0001581449 00000 n 
+0001582001 00000 n 
+0001581312 00000 n 
+0001579971 00000 n 
+0001581617 00000 n 
+0001581681 00000 n 
+0001581745 00000 n 
+0001581809 00000 n 
+0001581873 00000 n 
+0001581937 00000 n 
+0001583713 00000 n 
+0001583341 00000 n 
+0001582173 00000 n 
+0001583457 00000 n 
+0001583521 00000 n 
+0001583585 00000 n 
+0001583649 00000 n 
+0001586494 00000 n 
+0001587801 00000 n 
+0001586357 00000 n 
+0001583829 00000 n 
+0001586650 00000 n 
+0001586778 00000 n 
+0001586906 00000 n 
+0001586970 00000 n 
+0001587034 00000 n 
+0001587097 00000 n 
+0001587161 00000 n 
+0001587225 00000 n 
+0001587289 00000 n 
+0001587353 00000 n 
+0001587417 00000 n 
+0001587481 00000 n 
+0001587545 00000 n 
+0001587609 00000 n 
+0001587673 00000 n 
+0001587737 00000 n 
+0001589410 00000 n 
+0001589594 00000 n 
+0001590375 00000 n 
+0001589255 00000 n 
+0001587972 00000 n 
+0001590055 00000 n 
+0001590183 00000 n 
+0001590311 00000 n 
+0001589824 00000 n 
+0004774685 00000 n 
+0001592390 00000 n 
+0001592083 00000 n 
+0001590561 00000 n 
+0001592199 00000 n 
+0001594872 00000 n 
+0001595216 00000 n 
+0001594735 00000 n 
+0001592520 00000 n 
+0001595024 00000 n 
+0001595152 00000 n 
+0001598001 00000 n 
+0001598193 00000 n 
+0001597757 00000 n 
+0001595417 00000 n 
+0001597873 00000 n 
+0001598129 00000 n 
+0004763882 00000 n 
+0001600479 00000 n 
+0001600299 00000 n 
+0001598351 00000 n 
+0001600415 00000 n 
+0001603126 00000 n 
+0001602818 00000 n 
+0001600694 00000 n 
+0001602934 00000 n 
+0001603062 00000 n 
+0001604931 00000 n 
+0001604623 00000 n 
+0001603270 00000 n 
+0001604739 00000 n 
+0001604867 00000 n 
+0004774811 00000 n 
+0001606794 00000 n 
+0001607135 00000 n 
+0001606657 00000 n 
+0001605061 00000 n 
+0001606943 00000 n 
+0001607071 00000 n 
+0001609228 00000 n 
+0001608792 00000 n 
+0001607265 00000 n 
+0001608908 00000 n 
+0001609036 00000 n 
+0001609164 00000 n 
+0001610800 00000 n 
+0001611022 00000 n 
+0001610663 00000 n 
+0001609415 00000 n 
+0001610958 00000 n 
+0001611419 00000 n 
+0001611239 00000 n 
+0001611138 00000 n 
+0001611355 00000 n 
+0001613491 00000 n 
+0001613183 00000 n 
+0001611461 00000 n 
+0001613299 00000 n 
+0001616108 00000 n 
+0001615800 00000 n 
+0001613607 00000 n 
+0001615916 00000 n 
+0001616044 00000 n 
+0004774937 00000 n 
+0001618833 00000 n 
+0001618397 00000 n 
+0001616280 00000 n 
+0001618513 00000 n 
+0001618641 00000 n 
+0001618769 00000 n 
+0001620993 00000 n 
+0001620813 00000 n 
+0001618991 00000 n 
+0001620929 00000 n 
+0001623426 00000 n 
+0001623775 00000 n 
+0001623289 00000 n 
+0001621123 00000 n 
+0001623584 00000 n 
+0001623712 00000 n 
+0001626118 00000 n 
+0001625839 00000 n 
+0001628350 00000 n 
+0001635226 00000 n 
+0001626310 00000 n 
+0001625702 00000 n 
+0001623933 00000 n 
+0001625990 00000 n 
+0001626246 00000 n 
+0001635505 00000 n 
+0001635697 00000 n 
+0001628213 00000 n 
+0001626440 00000 n 
+0001635377 00000 n 
+0001635633 00000 n 
+0001629322 00000 n 
+0001629440 00000 n 
+0001629488 00000 n 
+0001629871 00000 n 
+0001630281 00000 n 
+0001630303 00000 n 
+0001630594 00000 n 
+0001630916 00000 n 
+0001632602 00000 n 
+0001635180 00000 n 
+0001635203 00000 n 
+0001638570 00000 n 
+0001638262 00000 n 
+0001635843 00000 n 
+0001638378 00000 n 
+0001638506 00000 n 
+0004775063 00000 n 
+0001640652 00000 n 
+0001640280 00000 n 
+0001638714 00000 n 
+0001640396 00000 n 
+0001640460 00000 n 
+0001640524 00000 n 
+0001640588 00000 n 
+0001643098 00000 n 
+0001643246 00000 n 
+0001643395 00000 n 
+0001644118 00000 n 
+0001642943 00000 n 
+0001640768 00000 n 
+0001643543 00000 n 
+0001643671 00000 n 
+0001643799 00000 n 
+0001643927 00000 n 
+0001644055 00000 n 
+0001646766 00000 n 
+0001649490 00000 n 
+0001691499 00000 n 
+0001646958 00000 n 
+0001646522 00000 n 
+0001644262 00000 n 
+0001646638 00000 n 
+0001646894 00000 n 
+0001649554 00000 n 
+0001649246 00000 n 
+0001647102 00000 n 
+0001649362 00000 n 
+0001652065 00000 n 
+0001652852 00000 n 
+0001651928 00000 n 
+0001649684 00000 n 
+0001652276 00000 n 
+0001652404 00000 n 
+0001652532 00000 n 
+0001652596 00000 n 
+0001652660 00000 n 
+0001652788 00000 n 
+0001655621 00000 n 
+0001655250 00000 n 
+0001653038 00000 n 
+0001655366 00000 n 
+0001655430 00000 n 
+0001655493 00000 n 
+0001655557 00000 n 
+0004775189 00000 n 
+0001658543 00000 n 
+0001657980 00000 n 
+0001655836 00000 n 
+0001658096 00000 n 
+0001658224 00000 n 
+0001658352 00000 n 
+0001658479 00000 n 
+0001661302 00000 n 
+0001660866 00000 n 
+0001658730 00000 n 
+0001660982 00000 n 
+0001661110 00000 n 
+0001661238 00000 n 
+0004762538 00000 n 
+0001664350 00000 n 
+0001663914 00000 n 
+0001661474 00000 n 
+0001664030 00000 n 
+0001664158 00000 n 
+0001664286 00000 n 
+0001667200 00000 n 
+0001666892 00000 n 
+0001664494 00000 n 
+0001667008 00000 n 
+0001667136 00000 n 
+0001668176 00000 n 
+0001667996 00000 n 
+0001667344 00000 n 
+0001668112 00000 n 
+0001670689 00000 n 
+0001670381 00000 n 
+0001668306 00000 n 
+0001670497 00000 n 
+0001670625 00000 n 
+0004775315 00000 n 
+0001672140 00000 n 
+0001671960 00000 n 
+0001670847 00000 n 
+0001672076 00000 n 
+0001675384 00000 n 
+0001674630 00000 n 
+0001672284 00000 n 
+0001674746 00000 n 
+0001674810 00000 n 
+0001674874 00000 n 
+0001674937 00000 n 
+0001675001 00000 n 
+0001675064 00000 n 
+0001675192 00000 n 
+0001675320 00000 n 
+0001677787 00000 n 
+0001677479 00000 n 
+0001675570 00000 n 
+0001677595 00000 n 
+0001677723 00000 n 
+0001679721 00000 n 
+0001680063 00000 n 
+0001679584 00000 n 
+0001677931 00000 n 
+0001679871 00000 n 
+0001679999 00000 n 
+0001693148 00000 n 
+0001682560 00000 n 
+0001681868 00000 n 
+0001680193 00000 n 
+0001681984 00000 n 
+0001682112 00000 n 
+0001682240 00000 n 
+0001682368 00000 n 
+0001682432 00000 n 
+0001682496 00000 n 
+0001684102 00000 n 
+0001683794 00000 n 
+0001682690 00000 n 
+0001683910 00000 n 
+0001683974 00000 n 
+0001684038 00000 n 
+0004775441 00000 n 
+0001687030 00000 n 
+0001686339 00000 n 
+0001684289 00000 n 
+0001686455 00000 n 
+0001686519 00000 n 
+0001686583 00000 n 
+0001686647 00000 n 
+0001686711 00000 n 
+0001686839 00000 n 
+0001686966 00000 n 
+0001688928 00000 n 
+0001688556 00000 n 
+0001687187 00000 n 
+0001688672 00000 n 
+0001688736 00000 n 
+0001688800 00000 n 
+0001688864 00000 n 
+0001691563 00000 n 
+0001691256 00000 n 
+0001689057 00000 n 
+0001691372 00000 n 
+0001693212 00000 n 
+0001692904 00000 n 
+0001691679 00000 n 
+0001693020 00000 n 
+0001695153 00000 n 
+0001694717 00000 n 
+0001693314 00000 n 
+0001694833 00000 n 
+0001695089 00000 n 
+0001697982 00000 n 
+0001697675 00000 n 
+0001695283 00000 n 
+0001697791 00000 n 
+0001697918 00000 n 
+0004775567 00000 n 
+0001700630 00000 n 
+0001700322 00000 n 
+0001698169 00000 n 
+0001700438 00000 n 
+0001700566 00000 n 
+0001703215 00000 n 
+0001703035 00000 n 
+0001700788 00000 n 
+0001703151 00000 n 
+0001705877 00000 n 
+0001705697 00000 n 
+0001703331 00000 n 
+0001705813 00000 n 
+0001708373 00000 n 
+0001707809 00000 n 
+0001705979 00000 n 
+0001707925 00000 n 
+0001708053 00000 n 
+0001708181 00000 n 
+0001708309 00000 n 
+0001711117 00000 n 
+0001710553 00000 n 
+0001708489 00000 n 
+0001710669 00000 n 
+0001710797 00000 n 
+0001710925 00000 n 
+0001711053 00000 n 
+0001713950 00000 n 
+0001713386 00000 n 
+0001711233 00000 n 
+0001713502 00000 n 
+0001713630 00000 n 
+0001713758 00000 n 
+0001713886 00000 n 
+0004775693 00000 n 
+0001716696 00000 n 
+0001716388 00000 n 
+0001714108 00000 n 
+0001716504 00000 n 
+0001716632 00000 n 
+0001719468 00000 n 
+0001719034 00000 n 
+0001716812 00000 n 
+0001719150 00000 n 
+0001719277 00000 n 
+0001719405 00000 n 
+0001726253 00000 n 
+0001723118 00000 n 
+0001722301 00000 n 
+0001719598 00000 n 
+0001722417 00000 n 
+0001722481 00000 n 
+0001722545 00000 n 
+0001722608 00000 n 
+0001722672 00000 n 
+0001722735 00000 n 
+0001722799 00000 n 
+0001722927 00000 n 
+0001722990 00000 n 
+0001723054 00000 n 
+0001726401 00000 n 
+0001727764 00000 n 
+0001726107 00000 n 
+0001723289 00000 n 
+0001726549 00000 n 
+0001726677 00000 n 
+0001726741 00000 n 
+0001726805 00000 n 
+0001726869 00000 n 
+0001726933 00000 n 
+0001726997 00000 n 
+0001727061 00000 n 
+0001727125 00000 n 
+0001727253 00000 n 
+0001727317 00000 n 
+0001727380 00000 n 
+0001727444 00000 n 
+0001727508 00000 n 
+0001727572 00000 n 
+0001727700 00000 n 
+0001730237 00000 n 
+0001730057 00000 n 
+0001727935 00000 n 
+0001730173 00000 n 
+0001731769 00000 n 
+0001731589 00000 n 
+0001730438 00000 n 
+0001731705 00000 n 
+0004775819 00000 n 
+0001733782 00000 n 
+0001733474 00000 n 
+0001731942 00000 n 
+0001733590 00000 n 
+0001733718 00000 n 
+0001735428 00000 n 
+0001735120 00000 n 
+0001733926 00000 n 
+0001735236 00000 n 
+0001735364 00000 n 
+0001740281 00000 n 
+0001738085 00000 n 
+0001737649 00000 n 
+0001735558 00000 n 
+0001737765 00000 n 
+0001737893 00000 n 
+0001738021 00000 n 
+0001740454 00000 n 
+0001740640 00000 n 
+0001742820 00000 n 
+0001742998 00000 n 
+0001741275 00000 n 
+0001740126 00000 n 
+0001738215 00000 n 
+0001740827 00000 n 
+0001740955 00000 n 
+0001741083 00000 n 
+0001741211 00000 n 
+0001743168 00000 n 
+0001743355 00000 n 
+0001743542 00000 n 
+0001743922 00000 n 
+0001742647 00000 n 
+0001741461 00000 n 
+0001743730 00000 n 
+0001743858 00000 n 
+0001744389 00000 n 
+0001744209 00000 n 
+0001744108 00000 n 
+0001744325 00000 n 
+0004775945 00000 n 
+0001746633 00000 n 
+0001746069 00000 n 
+0001744431 00000 n 
+0001746185 00000 n 
+0001746441 00000 n 
+0001746569 00000 n 
+0001749515 00000 n 
+0001750276 00000 n 
+0001749369 00000 n 
+0001746749 00000 n 
+0001749830 00000 n 
+0004764767 00000 n 
+0001749673 00000 n 
+0001749958 00000 n 
+0001750085 00000 n 
+0001750148 00000 n 
+0001750212 00000 n 
+0001754047 00000 n 
+0001753227 00000 n 
+0001750475 00000 n 
+0001753343 00000 n 
+0001753407 00000 n 
+0001753535 00000 n 
+0001753599 00000 n 
+0001753663 00000 n 
+0001753791 00000 n 
+0001753855 00000 n 
+0001753919 00000 n 
+0001753983 00000 n 
+0001756912 00000 n 
+0001756350 00000 n 
+0001754218 00000 n 
+0001756466 00000 n 
+0001756594 00000 n 
+0001756722 00000 n 
+0001756786 00000 n 
+0001756850 00000 n 
+0001761789 00000 n 
+0001759453 00000 n 
+0001759017 00000 n 
+0001757041 00000 n 
+0001759133 00000 n 
+0001759197 00000 n 
+0001759261 00000 n 
+0001759389 00000 n 
+0001761958 00000 n 
+0001762690 00000 n 
+0001761643 00000 n 
+0001759596 00000 n 
+0001762115 00000 n 
+0001762243 00000 n 
+0001762371 00000 n 
+0001762499 00000 n 
+0001762626 00000 n 
+0004776071 00000 n 
+0001764767 00000 n 
+0001764331 00000 n 
+0001762834 00000 n 
+0001764447 00000 n 
+0001764511 00000 n 
+0001764575 00000 n 
+0001764639 00000 n 
+0001764703 00000 n 
+0001765191 00000 n 
+0001765011 00000 n 
+0001764910 00000 n 
+0001765127 00000 n 
+0001767556 00000 n 
+0001767056 00000 n 
+0001765233 00000 n 
+0001767172 00000 n 
+0001767364 00000 n 
+0001767428 00000 n 
+0001767492 00000 n 
+0001770134 00000 n 
+0001769698 00000 n 
+0001767713 00000 n 
+0001769814 00000 n 
+0001769942 00000 n 
+0001770070 00000 n 
+0001773007 00000 n 
+0001772572 00000 n 
+0001770307 00000 n 
+0001772688 00000 n 
+0001772816 00000 n 
+0001772943 00000 n 
+0001774932 00000 n 
+0001780675 00000 n 
+0001774816 00000 n 
+0001773137 00000 n 
+0001780227 00000 n 
+0001780355 00000 n 
+0001780483 00000 n 
+0001780611 00000 n 
+0004776197 00000 n 
+0001777729 00000 n 
+0001777847 00000 n 
+0001777895 00000 n 
+0001778268 00000 n 
+0001778291 00000 n 
+0001778578 00000 n 
+0001780204 00000 n 
+0001782811 00000 n 
+0001782503 00000 n 
+0001780849 00000 n 
+0001782619 00000 n 
+0001782747 00000 n 
+0001785464 00000 n 
+0001785156 00000 n 
+0001782941 00000 n 
+0001785272 00000 n 
+0001785400 00000 n 
+0001788017 00000 n 
+0001787709 00000 n 
+0001785594 00000 n 
+0001787825 00000 n 
+0001787953 00000 n 
+0001790494 00000 n 
+0001791106 00000 n 
+0001790357 00000 n 
+0001788204 00000 n 
+0001790658 00000 n 
+0001790786 00000 n 
+0001790914 00000 n 
+0001791042 00000 n 
+0001793292 00000 n 
+0001792984 00000 n 
+0001791250 00000 n 
+0001793100 00000 n 
+0001793228 00000 n 
+0001794320 00000 n 
+0001794140 00000 n 
+0001793436 00000 n 
+0001794256 00000 n 
+0004776323 00000 n 
+0001796532 00000 n 
+0001796382 00000 n 
+0001797323 00000 n 
+0001796227 00000 n 
+0001794436 00000 n 
+0001797003 00000 n 
+0001797259 00000 n 
+0001796768 00000 n 
+0001800091 00000 n 
+0001800731 00000 n 
+0001799847 00000 n 
+0001797551 00000 n 
+0001799963 00000 n 
+0001800155 00000 n 
+0001800219 00000 n 
+0001800283 00000 n 
+0001800347 00000 n 
+0001800411 00000 n 
+0001800475 00000 n 
+0001800539 00000 n 
+0001800667 00000 n 
+0001803429 00000 n 
+0001802865 00000 n 
+0001800888 00000 n 
+0001802981 00000 n 
+0001803109 00000 n 
+0001803173 00000 n 
+0001803237 00000 n 
+0001803301 00000 n 
+0001803365 00000 n 
+0001803867 00000 n 
+0001803687 00000 n 
+0001803586 00000 n 
+0001803803 00000 n 
+0001808304 00000 n 
+0001806151 00000 n 
+0001805715 00000 n 
+0001803909 00000 n 
+0001805831 00000 n 
+0001806087 00000 n 
+0001808810 00000 n 
+0001808158 00000 n 
+0001806281 00000 n 
+0001808618 00000 n 
+0001808461 00000 n 
+0001808746 00000 n 
+0004776449 00000 n 
+0001811764 00000 n 
+0001810882 00000 n 
+0001809012 00000 n 
+0001810998 00000 n 
+0001811126 00000 n 
+0001811189 00000 n 
+0001811253 00000 n 
+0001811317 00000 n 
+0001811381 00000 n 
+0001811445 00000 n 
+0001811509 00000 n 
+0001811573 00000 n 
+0001811700 00000 n 
+0001814876 00000 n 
+0001815920 00000 n 
+0001814739 00000 n 
+0001811908 00000 n 
+0001815027 00000 n 
+0001815155 00000 n 
+0001815283 00000 n 
+0001815347 00000 n 
+0001815411 00000 n 
+0001815475 00000 n 
+0001815538 00000 n 
+0001815602 00000 n 
+0001815665 00000 n 
+0001815729 00000 n 
+0001815792 00000 n 
+0001815856 00000 n 
+0001817828 00000 n 
+0001818172 00000 n 
+0001817691 00000 n 
+0001816077 00000 n 
+0001817980 00000 n 
+0001818108 00000 n 
+0001820108 00000 n 
+0001819800 00000 n 
+0001818330 00000 n 
+0001819916 00000 n 
+0001820044 00000 n 
+0001822209 00000 n 
+0001822029 00000 n 
+0001820309 00000 n 
+0001822145 00000 n 
+0001823840 00000 n 
+0001823660 00000 n 
+0001822353 00000 n 
+0001823776 00000 n 
+0004776575 00000 n 
+0001826694 00000 n 
+0001826844 00000 n 
+0001826996 00000 n 
+0001827810 00000 n 
+0001826530 00000 n 
+0001823984 00000 n 
+0001827299 00000 n 
+0001827363 00000 n 
+0001827426 00000 n 
+0001827490 00000 n 
+0001827618 00000 n 
+0001827746 00000 n 
+0001827148 00000 n 
+0001831790 00000 n 
+0001833833 00000 n 
+0001831546 00000 n 
+0001827967 00000 n 
+0001831662 00000 n 
+0001831854 00000 n 
+0001831918 00000 n 
+0001831982 00000 n 
+0001832046 00000 n 
+0001832110 00000 n 
+0001832174 00000 n 
+0001832238 00000 n 
+0001832302 00000 n 
+0001832365 00000 n 
+0001832429 00000 n 
+0001832492 00000 n 
+0001832556 00000 n 
+0001832618 00000 n 
+0001832682 00000 n 
+0001832746 00000 n 
+0001832810 00000 n 
+0001832874 00000 n 
+0001832938 00000 n 
+0001833002 00000 n 
+0001833066 00000 n 
+0001833130 00000 n 
+0001833194 00000 n 
+0001833258 00000 n 
+0001833322 00000 n 
+0001833386 00000 n 
+0001833450 00000 n 
+0001833514 00000 n 
+0001833578 00000 n 
+0001833642 00000 n 
+0001833770 00000 n 
+0001836571 00000 n 
+0001837671 00000 n 
+0001836455 00000 n 
+0001833990 00000 n 
+0001837607 00000 n 
+0001836955 00000 n 
+0001837073 00000 n 
+0001837121 00000 n 
+0001837586 00000 n 
+0001840560 00000 n 
+0001840902 00000 n 
+0001840423 00000 n 
+0001837929 00000 n 
+0001840712 00000 n 
+0001840838 00000 n 
+0001859624 00000 n 
+0001843709 00000 n 
+0001843529 00000 n 
+0001841060 00000 n 
+0001843645 00000 n 
+0001846255 00000 n 
+0001845948 00000 n 
+0001843867 00000 n 
+0001846064 00000 n 
+0001846192 00000 n 
+0004776701 00000 n 
+0001848552 00000 n 
+0001848703 00000 n 
+0001849045 00000 n 
+0001848406 00000 n 
+0001846427 00000 n 
+0001848853 00000 n 
+0001848981 00000 n 
+0001852001 00000 n 
+0001852157 00000 n 
+0001852313 00000 n 
+0001852789 00000 n 
+0001851846 00000 n 
+0001849203 00000 n 
+0001852470 00000 n 
+0001852598 00000 n 
+0001852725 00000 n 
+0001855797 00000 n 
+0001855513 00000 n 
+0001855861 00000 n 
+0001855376 00000 n 
+0001852947 00000 n 
+0001855669 00000 n 
+0001859688 00000 n 
+0001859124 00000 n 
+0001856005 00000 n 
+0001859240 00000 n 
+0004764915 00000 n 
+0001859304 00000 n 
+0001859368 00000 n 
+0001859432 00000 n 
+0001859496 00000 n 
+0001862337 00000 n 
+0001862517 00000 n 
+0001862756 00000 n 
+0001862191 00000 n 
+0001859901 00000 n 
+0001862692 00000 n 
+0001865851 00000 n 
+0001865415 00000 n 
+0001862956 00000 n 
+0001865531 00000 n 
+0001865659 00000 n 
+0001865787 00000 n 
+0004776827 00000 n 
+0001868614 00000 n 
+0001869087 00000 n 
+0001868477 00000 n 
+0001866037 00000 n 
+0001868767 00000 n 
+0001868895 00000 n 
+0001869023 00000 n 
+0001872509 00000 n 
+0001873533 00000 n 
+0001872265 00000 n 
+0001869259 00000 n 
+0001872381 00000 n 
+0001872573 00000 n 
+0001872637 00000 n 
+0001872701 00000 n 
+0001872765 00000 n 
+0001872829 00000 n 
+0001872893 00000 n 
+0001872957 00000 n 
+0001873021 00000 n 
+0001873085 00000 n 
+0001873149 00000 n 
+0001873213 00000 n 
+0001873277 00000 n 
+0001873341 00000 n 
+0001873405 00000 n 
+0001873469 00000 n 
+0001876213 00000 n 
+0001876033 00000 n 
+0001873746 00000 n 
+0001876149 00000 n 
+0001878687 00000 n 
+0001878379 00000 n 
+0001876456 00000 n 
+0001878495 00000 n 
+0001878623 00000 n 
+0001881943 00000 n 
+0001881507 00000 n 
+0001878931 00000 n 
+0001881623 00000 n 
+0001881751 00000 n 
+0001881879 00000 n 
+0001884707 00000 n 
+0001885306 00000 n 
+0001884570 00000 n 
+0001882115 00000 n 
+0001884859 00000 n 
+0001884987 00000 n 
+0001885051 00000 n 
+0001885115 00000 n 
+0001885179 00000 n 
+0001885242 00000 n 
+0004776953 00000 n 
+0001888597 00000 n 
+0001888289 00000 n 
+0001885478 00000 n 
+0001888405 00000 n 
+0001888533 00000 n 
+0001890499 00000 n 
+0001890319 00000 n 
+0001888755 00000 n 
+0001890435 00000 n 
+0001892996 00000 n 
+0001892689 00000 n 
+0001890657 00000 n 
+0001892805 00000 n 
+0001892932 00000 n 
+0001895720 00000 n 
+0001895412 00000 n 
+0001893211 00000 n 
+0001895528 00000 n 
+0001895656 00000 n 
+0001897817 00000 n 
+0001897509 00000 n 
+0001895892 00000 n 
+0001897625 00000 n 
+0001897753 00000 n 
+0001899205 00000 n 
+0001899025 00000 n 
+0001897947 00000 n 
+0001899141 00000 n 
+0004777079 00000 n 
+0001901548 00000 n 
+0001901241 00000 n 
+0001899307 00000 n 
+0001901357 00000 n 
+0001901485 00000 n 
+0001903623 00000 n 
+0001903315 00000 n 
+0001901706 00000 n 
+0001903431 00000 n 
+0001903559 00000 n 
+0001906404 00000 n 
+0001906096 00000 n 
+0001903753 00000 n 
+0001906212 00000 n 
+0001906340 00000 n 
+0001908618 00000 n 
+0001908311 00000 n 
+0001906548 00000 n 
+0001908427 00000 n 
+0001908554 00000 n 
+0001910657 00000 n 
+0001910350 00000 n 
+0001908790 00000 n 
+0001910466 00000 n 
+0001910594 00000 n 
+0001913295 00000 n 
+0001912859 00000 n 
+0001910815 00000 n 
+0001912975 00000 n 
+0001913103 00000 n 
+0001913231 00000 n 
+0004777205 00000 n 
+0001916502 00000 n 
+0001915875 00000 n 
+0001913510 00000 n 
+0001915991 00000 n 
+0001916055 00000 n 
+0001916118 00000 n 
+0001916182 00000 n 
+0001916246 00000 n 
+0001916310 00000 n 
+0001916438 00000 n 
+0001919638 00000 n 
+0001919138 00000 n 
+0001916688 00000 n 
+0001919254 00000 n 
+0001919318 00000 n 
+0001919382 00000 n 
+0001919446 00000 n 
+0001919510 00000 n 
+0001919574 00000 n 
+0001922867 00000 n 
+0001922239 00000 n 
+0001919796 00000 n 
+0001922355 00000 n 
+0001922419 00000 n 
+0001922483 00000 n 
+0001922547 00000 n 
+0001922611 00000 n 
+0001922675 00000 n 
+0001922803 00000 n 
+0001925401 00000 n 
+0001925747 00000 n 
+0001925264 00000 n 
+0001923025 00000 n 
+0001925555 00000 n 
+0001925683 00000 n 
+0001928881 00000 n 
+0001928189 00000 n 
+0001925919 00000 n 
+0001928305 00000 n 
+0001928433 00000 n 
+0001928561 00000 n 
+0001928625 00000 n 
+0001928689 00000 n 
+0001928753 00000 n 
+0001928817 00000 n 
+0001934482 00000 n 
+0001932235 00000 n 
+0001931351 00000 n 
+0001929011 00000 n 
+0001931467 00000 n 
+0001931531 00000 n 
+0001931595 00000 n 
+0001931659 00000 n 
+0001931723 00000 n 
+0001931787 00000 n 
+0001931851 00000 n 
+0001931915 00000 n 
+0001931979 00000 n 
+0001932043 00000 n 
+0001932107 00000 n 
+0001932171 00000 n 
+0004777331 00000 n 
+0001935735 00000 n 
+0001934366 00000 n 
+0001932379 00000 n 
+0001935543 00000 n 
+0001935671 00000 n 
+0001934865 00000 n 
+0001934983 00000 n 
+0001935031 00000 n 
+0001935522 00000 n 
+0001936875 00000 n 
+0001936695 00000 n 
+0001935979 00000 n 
+0001936811 00000 n 
+0001938695 00000 n 
+0001938387 00000 n 
+0001936977 00000 n 
+0001938503 00000 n 
+0001938631 00000 n 
+0001941309 00000 n 
+0001941129 00000 n 
+0001938867 00000 n 
+0001941245 00000 n 
+0001943983 00000 n 
+0001943675 00000 n 
+0001941553 00000 n 
+0001943791 00000 n 
+0001943919 00000 n 
+0001946532 00000 n 
+0001946224 00000 n 
+0001944141 00000 n 
+0001946340 00000 n 
+0001946468 00000 n 
+0004777457 00000 n 
+0001947588 00000 n 
+0001947408 00000 n 
+0001946676 00000 n 
+0001947524 00000 n 
+0001948893 00000 n 
+0001948713 00000 n 
+0001947690 00000 n 
+0001948829 00000 n 
+0001953499 00000 n 
+0001953813 00000 n 
+0001951127 00000 n 
+0001950819 00000 n 
+0001949009 00000 n 
+0001950935 00000 n 
+0001951063 00000 n 
+0001953969 00000 n 
+0001954148 00000 n 
+0001954776 00000 n 
+0001953326 00000 n 
+0001951271 00000 n 
+0001954328 00000 n 
+0001954456 00000 n 
+0001953656 00000 n 
+0001954584 00000 n 
+0001954712 00000 n 
+0002580913 00000 n 
+0001957411 00000 n 
+0001956847 00000 n 
+0001954962 00000 n 
+0001956963 00000 n 
+0001957091 00000 n 
+0001957219 00000 n 
+0001957347 00000 n 
+0001959936 00000 n 
+0001960530 00000 n 
+0001959799 00000 n 
+0001957555 00000 n 
+0001960146 00000 n 
+0001960210 00000 n 
+0001960274 00000 n 
+0001960338 00000 n 
+0001960466 00000 n 
+0004777583 00000 n 
+0001962725 00000 n 
+0001962545 00000 n 
+0001960744 00000 n 
+0001962661 00000 n 
+0001965581 00000 n 
+0001965273 00000 n 
+0001962869 00000 n 
+0001965389 00000 n 
+0001965517 00000 n 
+0001971526 00000 n 
+0001971064 00000 n 
+0001968641 00000 n 
+0001968334 00000 n 
+0001965753 00000 n 
+0001968450 00000 n 
+0001968578 00000 n 
+0001971221 00000 n 
+0001971705 00000 n 
+0001972447 00000 n 
+0001970891 00000 n 
+0001968827 00000 n 
+0001971873 00000 n 
+0001972001 00000 n 
+0001971374 00000 n 
+0001972128 00000 n 
+0001972256 00000 n 
+0001972384 00000 n 
+0001973647 00000 n 
+0001973467 00000 n 
+0001972633 00000 n 
+0001973583 00000 n 
+0001974030 00000 n 
+0001973850 00000 n 
+0001973749 00000 n 
+0001973966 00000 n 
+0004777709 00000 n 
+0001976136 00000 n 
+0001975975 00000 n 
+0001979799 00000 n 
+0001976879 00000 n 
+0001975829 00000 n 
+0001974072 00000 n 
+0001976305 00000 n 
+0001976559 00000 n 
+0001976687 00000 n 
+0001976815 00000 n 
+0001979970 00000 n 
+0001980477 00000 n 
+0001979653 00000 n 
+0001977051 00000 n 
+0001980157 00000 n 
+0001980285 00000 n 
+0001980413 00000 n 
+0001982938 00000 n 
+0001983288 00000 n 
+0001982801 00000 n 
+0001980691 00000 n 
+0001983097 00000 n 
+0001983224 00000 n 
+0001987068 00000 n 
+0001986781 00000 n 
+0001988088 00000 n 
+0001986644 00000 n 
+0001983532 00000 n 
+0001986940 00000 n 
+0001987132 00000 n 
+0001987196 00000 n 
+0001987260 00000 n 
+0001987324 00000 n 
+0001987388 00000 n 
+0001987452 00000 n 
+0001987516 00000 n 
+0001987580 00000 n 
+0001987643 00000 n 
+0001987707 00000 n 
+0001987770 00000 n 
+0001987834 00000 n 
+0001987896 00000 n 
+0001988024 00000 n 
+0001991932 00000 n 
+0001993656 00000 n 
+0001991688 00000 n 
+0001988245 00000 n 
+0001991804 00000 n 
+0001991996 00000 n 
+0001992060 00000 n 
+0001992124 00000 n 
+0001992188 00000 n 
+0001992252 00000 n 
+0001992316 00000 n 
+0001992380 00000 n 
+0001992444 00000 n 
+0001992507 00000 n 
+0001992571 00000 n 
+0001992634 00000 n 
+0001992698 00000 n 
+0001992760 00000 n 
+0001992824 00000 n 
+0001992888 00000 n 
+0001992952 00000 n 
+0001993016 00000 n 
+0001993080 00000 n 
+0001993144 00000 n 
+0001993208 00000 n 
+0001993272 00000 n 
+0001993336 00000 n 
+0001993400 00000 n 
+0001993464 00000 n 
+0001993592 00000 n 
+0001996623 00000 n 
+0001996124 00000 n 
+0001993827 00000 n 
+0001996240 00000 n 
+0001996368 00000 n 
+0001996495 00000 n 
+0001996559 00000 n 
+0004777835 00000 n 
+0001999507 00000 n 
+0001998879 00000 n 
+0001996753 00000 n 
+0001998995 00000 n 
+0001999059 00000 n 
+0001999123 00000 n 
+0001999187 00000 n 
+0001999251 00000 n 
+0001999315 00000 n 
+0001999443 00000 n 
+0002001880 00000 n 
+0002001574 00000 n 
+0001999665 00000 n 
+0002001690 00000 n 
+0002004182 00000 n 
+0002004693 00000 n 
+0002004036 00000 n 
+0002002123 00000 n 
+0002004501 00000 n 
+0002004629 00000 n 
+0002004343 00000 n 
+0002007394 00000 n 
+0002006959 00000 n 
+0002004851 00000 n 
+0002007075 00000 n 
+0002007203 00000 n 
+0002007330 00000 n 
+0002009908 00000 n 
+0002012696 00000 n 
+0002010376 00000 n 
+0002009771 00000 n 
+0002007524 00000 n 
+0002010057 00000 n 
+0002010185 00000 n 
+0002010312 00000 n 
+0002033807 00000 n 
+0002033871 00000 n 
+0002012580 00000 n 
+0002010577 00000 n 
+0002033679 00000 n 
+0004777961 00000 n 
+0002033490 00000 n 
+0002036331 00000 n 
+0002037986 00000 n 
+0002069270 00000 n 
+0002036673 00000 n 
+0002036194 00000 n 
+0002034019 00000 n 
+0002036481 00000 n 
+0002036609 00000 n 
+0002069548 00000 n 
+0002053243 00000 n 
+0002069868 00000 n 
+0002037849 00000 n 
+0002036846 00000 n 
+0002069420 00000 n 
+0002069676 00000 n 
+0002069804 00000 n 
+0002053057 00000 n 
+0002069083 00000 n 
+0002072567 00000 n 
+0002072260 00000 n 
+0002070059 00000 n 
+0002072376 00000 n 
+0002072504 00000 n 
+0002076978 00000 n 
+0002074728 00000 n 
+0002074420 00000 n 
+0002072755 00000 n 
+0002074536 00000 n 
+0002074664 00000 n 
+0002077347 00000 n 
+0002076841 00000 n 
+0002074915 00000 n 
+0002077156 00000 n 
+0002077284 00000 n 
+0002080101 00000 n 
+0002082919 00000 n 
+0002080476 00000 n 
+0002079964 00000 n 
+0002077591 00000 n 
+0002080284 00000 n 
+0002080412 00000 n 
+0004778087 00000 n 
+0002083289 00000 n 
+0002082782 00000 n 
+0002080676 00000 n 
+0002083097 00000 n 
+0002083225 00000 n 
+0002085791 00000 n 
+0002085484 00000 n 
+0002083574 00000 n 
+0002085600 00000 n 
+0002085728 00000 n 
+0002088057 00000 n 
+0002087622 00000 n 
+0002085992 00000 n 
+0002087738 00000 n 
+0002087866 00000 n 
+0002087993 00000 n 
+0002090067 00000 n 
+0002092243 00000 n 
+0002142956 00000 n 
+0002090537 00000 n 
+0002089930 00000 n 
+0002088201 00000 n 
+0002090217 00000 n 
+0002090345 00000 n 
+0002090473 00000 n 
+0002143234 00000 n 
+0002114855 00000 n 
+0002178849 00000 n 
+0002143554 00000 n 
+0002092106 00000 n 
+0002090695 00000 n 
+0002143106 00000 n 
+0002143362 00000 n 
+0002143490 00000 n 
+0002114668 00000 n 
+0002142767 00000 n 
+0002145993 00000 n 
+0002179004 00000 n 
+0002181216 00000 n 
+0002210810 00000 n 
+0002179352 00000 n 
+0002145847 00000 n 
+0002143773 00000 n 
+0002179160 00000 n 
+0002179288 00000 n 
+0004778213 00000 n 
+0002178660 00000 n 
+0002211237 00000 n 
+0002213076 00000 n 
+0002210960 00000 n 
+0002260507 00000 n 
+0002211557 00000 n 
+0002181070 00000 n 
+0002179542 00000 n 
+0002211109 00000 n 
+0002211365 00000 n 
+0002211493 00000 n 
+0002210621 00000 n 
+0002258707 00000 n 
+0002291388 00000 n 
+0002258899 00000 n 
+0002212960 00000 n 
+0002211733 00000 n 
+0002258579 00000 n 
+0002258835 00000 n 
+0002258390 00000 n 
+0002291452 00000 n 
+0002260391 00000 n 
+0002259075 00000 n 
+0002291260 00000 n 
+0002291071 00000 n 
+0002294142 00000 n 
+0002293962 00000 n 
+0002291614 00000 n 
+0002294078 00000 n 
+0002296604 00000 n 
+0002296297 00000 n 
+0002294286 00000 n 
+0002296413 00000 n 
+0002296541 00000 n 
+0002299262 00000 n 
+0002298826 00000 n 
+0002296748 00000 n 
+0002298942 00000 n 
+0002299070 00000 n 
+0002299198 00000 n 
+0004778339 00000 n 
+0002301974 00000 n 
+0002301538 00000 n 
+0002299464 00000 n 
+0002301654 00000 n 
+0002301782 00000 n 
+0002301910 00000 n 
+0002304184 00000 n 
+0002304004 00000 n 
+0002302132 00000 n 
+0002304120 00000 n 
+0002306645 00000 n 
+0002307117 00000 n 
+0002306508 00000 n 
+0002304399 00000 n 
+0002306797 00000 n 
+0002306925 00000 n 
+0002307053 00000 n 
+0002310554 00000 n 
+0002310087 00000 n 
+0002312105 00000 n 
+0002310244 00000 n 
+0002310618 00000 n 
+0002309941 00000 n 
+0002307289 00000 n 
+0002310426 00000 n 
+0002359301 00000 n 
+0002359015 00000 n 
+0002359365 00000 n 
+0002311968 00000 n 
+0002310832 00000 n 
+0002359173 00000 n 
+0002358826 00000 n 
+0002364157 00000 n 
+0002361486 00000 n 
+0002364632 00000 n 
+0002361349 00000 n 
+0002359527 00000 n 
+0002364312 00000 n 
+0002364440 00000 n 
+0002364568 00000 n 
+0004778465 00000 n 
+0002362128 00000 n 
+0002362246 00000 n 
+0002362294 00000 n 
+0002362521 00000 n 
+0002362543 00000 n 
+0002362818 00000 n 
+0002364134 00000 n 
+0002370375 00000 n 
+0002367193 00000 n 
+0002370532 00000 n 
+0002373776 00000 n 
+0002371029 00000 n 
+0002367047 00000 n 
+0002364820 00000 n 
+0002370712 00000 n 
+0002370839 00000 n 
+0002370965 00000 n 
+0002368070 00000 n 
+0002368188 00000 n 
+0002368236 00000 n 
+0002368475 00000 n 
+0002368497 00000 n 
+0002368778 00000 n 
+0002370352 00000 n 
+0002373958 00000 n 
+0002374143 00000 n 
+0002374352 00000 n 
+0002374531 00000 n 
+0002377909 00000 n 
+0002374900 00000 n 
+0002373603 00000 n 
+0002371259 00000 n 
+0002374708 00000 n 
+0002374836 00000 n 
+0002377310 00000 n 
+0002377460 00000 n 
+0002377760 00000 n 
+0002379927 00000 n 
+0002437738 00000 n 
+0002378569 00000 n 
+0002377137 00000 n 
+0002375100 00000 n 
+0002378121 00000 n 
+0002378249 00000 n 
+0002378377 00000 n 
+0002377610 00000 n 
+0002378505 00000 n 
+0002438017 00000 n 
+0002438273 00000 n 
+0002407986 00000 n 
+0002438337 00000 n 
+0002379790 00000 n 
+0002378755 00000 n 
+0002437889 00000 n 
+0002438145 00000 n 
+0002407799 00000 n 
+0002437549 00000 n 
+0002441054 00000 n 
+0002443460 00000 n 
+0002441717 00000 n 
+0002440917 00000 n 
+0002438514 00000 n 
+0002441205 00000 n 
+0002441333 00000 n 
+0002441461 00000 n 
+0002441525 00000 n 
+0002441589 00000 n 
+0002441653 00000 n 
+0002474338 00000 n 
+0002474530 00000 n 
+0002443344 00000 n 
+0002441902 00000 n 
+0002474210 00000 n 
+0002474466 00000 n 
+0004778591 00000 n 
+0002474021 00000 n 
+0002477207 00000 n 
+0002477882 00000 n 
+0002477061 00000 n 
+0002474734 00000 n 
+0002477562 00000 n 
+0002477690 00000 n 
+0002477386 00000 n 
+0002477818 00000 n 
+0002480810 00000 n 
+0002480246 00000 n 
+0002478040 00000 n 
+0002480362 00000 n 
+0002480490 00000 n 
+0002480618 00000 n 
+0002480746 00000 n 
+0002483776 00000 n 
+0002483214 00000 n 
+0002480968 00000 n 
+0002483330 00000 n 
+0002483457 00000 n 
+0002483584 00000 n 
+0002483712 00000 n 
+0002486329 00000 n 
+0002486810 00000 n 
+0002486192 00000 n 
+0002483892 00000 n 
+0002486490 00000 n 
+0002486618 00000 n 
+0002486746 00000 n 
+0002490209 00000 n 
+0002490363 00000 n 
+0002492518 00000 n 
+0002490054 00000 n 
+0002486996 00000 n 
+0002490726 00000 n 
+0002490854 00000 n 
+0002490982 00000 n 
+0002491046 00000 n 
+0002491110 00000 n 
+0002491174 00000 n 
+0002491238 00000 n 
+0002491302 00000 n 
+0002491366 00000 n 
+0002491430 00000 n 
+0002491494 00000 n 
+0002491558 00000 n 
+0002491622 00000 n 
+0002491686 00000 n 
+0002491750 00000 n 
+0002491814 00000 n 
+0002491878 00000 n 
+0002491942 00000 n 
+0002492006 00000 n 
+0002492070 00000 n 
+0002492134 00000 n 
+0002492198 00000 n 
+0002492262 00000 n 
+0002492326 00000 n 
+0002492454 00000 n 
+0002490545 00000 n 
+0002493925 00000 n 
+0002493745 00000 n 
+0002492689 00000 n 
+0002493861 00000 n 
+0004778717 00000 n 
+0002496080 00000 n 
+0002495772 00000 n 
+0002494055 00000 n 
+0002495888 00000 n 
+0002496016 00000 n 
+0002501106 00000 n 
+0002498435 00000 n 
+0002497999 00000 n 
+0002496281 00000 n 
+0002498115 00000 n 
+0002498243 00000 n 
+0002498371 00000 n 
+0002501482 00000 n 
+0002500969 00000 n 
+0002498650 00000 n 
+0002501290 00000 n 
+0002501418 00000 n 
+0002502859 00000 n 
+0002502679 00000 n 
+0002501768 00000 n 
+0002502795 00000 n 
+0002505041 00000 n 
+0002505427 00000 n 
+0002504895 00000 n 
+0002503032 00000 n 
+0002505363 00000 n 
+0002505202 00000 n 
+0002508358 00000 n 
+0002508050 00000 n 
+0002505614 00000 n 
+0002508166 00000 n 
+0002508294 00000 n 
+0004778843 00000 n 
+0002511198 00000 n 
+0002510762 00000 n 
+0002508544 00000 n 
+0002510878 00000 n 
+0002511006 00000 n 
+0002511134 00000 n 
+0002512606 00000 n 
+0002512426 00000 n 
+0002511384 00000 n 
+0002512542 00000 n 
+0002514699 00000 n 
+0002514327 00000 n 
+0002512708 00000 n 
+0002514443 00000 n 
+0002514571 00000 n 
+0002514635 00000 n 
+0002517393 00000 n 
+0002516765 00000 n 
+0002514914 00000 n 
+0002516881 00000 n 
+0002516945 00000 n 
+0002517009 00000 n 
+0002517073 00000 n 
+0002517137 00000 n 
+0002517265 00000 n 
+0002517329 00000 n 
+0002519977 00000 n 
+0002519541 00000 n 
+0002517608 00000 n 
+0002519657 00000 n 
+0002519721 00000 n 
+0002519785 00000 n 
+0002519913 00000 n 
+0002577464 00000 n 
+0002521178 00000 n 
+0002577934 00000 n 
+0002521041 00000 n 
+0002520192 00000 n 
+0002577614 00000 n 
+0002577742 00000 n 
+0002577870 00000 n 
+0004778969 00000 n 
+0002577275 00000 n 
+0002580977 00000 n 
+0002580541 00000 n 
+0002578110 00000 n 
+0002580657 00000 n 
+0002580785 00000 n 
+0002583717 00000 n 
+0002583153 00000 n 
+0002581135 00000 n 
+0002583269 00000 n 
+0002583397 00000 n 
+0002583461 00000 n 
+0002583525 00000 n 
+0002583589 00000 n 
+0002583653 00000 n 
+0002586210 00000 n 
+0002585902 00000 n 
+0002583889 00000 n 
+0002586018 00000 n 
+0002586146 00000 n 
+0002589110 00000 n 
+0002588674 00000 n 
+0002586368 00000 n 
+0002588790 00000 n 
+0002588918 00000 n 
+0002589046 00000 n 
+0002591076 00000 n 
+0002590768 00000 n 
+0002589296 00000 n 
+0002590884 00000 n 
+0002591012 00000 n 
+0002594015 00000 n 
+0002593643 00000 n 
+0002591220 00000 n 
+0002593759 00000 n 
+0002593887 00000 n 
+0002593951 00000 n 
+0004779095 00000 n 
+0002596054 00000 n 
+0002595746 00000 n 
+0002594201 00000 n 
+0002595862 00000 n 
+0002595926 00000 n 
+0002595990 00000 n 
+0002598169 00000 n 
+0002597861 00000 n 
+0002596212 00000 n 
+0002597977 00000 n 
+0002598041 00000 n 
+0002598105 00000 n 
+0002600206 00000 n 
+0002599898 00000 n 
+0002598327 00000 n 
+0002600014 00000 n 
+0002600078 00000 n 
+0002600142 00000 n 
+0002602236 00000 n 
+0002601864 00000 n 
+0002600350 00000 n 
+0002601980 00000 n 
+0002602044 00000 n 
+0002602108 00000 n 
+0002602172 00000 n 
+0002603540 00000 n 
+0002603360 00000 n 
+0002602352 00000 n 
+0002603476 00000 n 
+0002606182 00000 n 
+0002605747 00000 n 
+0002603656 00000 n 
+0002605863 00000 n 
+0002605927 00000 n 
+0002605991 00000 n 
+0002606055 00000 n 
+0002606119 00000 n 
+0004779221 00000 n 
+0002608457 00000 n 
+0002608085 00000 n 
+0002606340 00000 n 
+0002608201 00000 n 
+0002608265 00000 n 
+0002608393 00000 n 
+0002611495 00000 n 
+0002610932 00000 n 
+0002608587 00000 n 
+0002611048 00000 n 
+0002611176 00000 n 
+0002611304 00000 n 
+0002611432 00000 n 
+0002613608 00000 n 
+0002613173 00000 n 
+0002611639 00000 n 
+0002613289 00000 n 
+0002613417 00000 n 
+0002613545 00000 n 
+0002615428 00000 n 
+0002618543 00000 n 
+0002615813 00000 n 
+0002615291 00000 n 
+0002613752 00000 n 
+0002615621 00000 n 
+0002615749 00000 n 
+0002618735 00000 n 
+0002618913 00000 n 
+0002619118 00000 n 
+0002619308 00000 n 
+0002619693 00000 n 
+0002618370 00000 n 
+0002615999 00000 n 
+0002619501 00000 n 
+0002619629 00000 n 
+0002622634 00000 n 
+0002622805 00000 n 
+0002623448 00000 n 
+0002622488 00000 n 
+0002619950 00000 n 
+0002623000 00000 n 
+0002623128 00000 n 
+0002623256 00000 n 
+0002623384 00000 n 
+0004779347 00000 n 
+0002626290 00000 n 
+0002626507 00000 n 
+0002626723 00000 n 
+0002626939 00000 n 
+0002627122 00000 n 
+0002627298 00000 n 
+0002627466 00000 n 
+0002630732 00000 n 
+0002630905 00000 n 
+0002631089 00000 n 
+0002631258 00000 n 
+0002627839 00000 n 
+0002626099 00000 n 
+0002623648 00000 n 
+0002627647 00000 n 
+0002627775 00000 n 
+0002631695 00000 n 
+0002632156 00000 n 
+0002632619 00000 n 
+0002633348 00000 n 
+0002630505 00000 n 
+0002628025 00000 n 
+0002633156 00000 n 
+0002633284 00000 n 
+0002631476 00000 n 
+0002631925 00000 n 
+0002632387 00000 n 
+0002632887 00000 n 
+0002636145 00000 n 
+0002636355 00000 n 
+0002636526 00000 n 
+0002639525 00000 n 
+0002639739 00000 n 
+0002639927 00000 n 
+0002640110 00000 n 
+0002636901 00000 n 
+0002635990 00000 n 
+0002633534 00000 n 
+0002636709 00000 n 
+0002636837 00000 n 
+0002643687 00000 n 
+0002643883 00000 n 
+0002640897 00000 n 
+0002639352 00000 n 
+0002637087 00000 n 
+0002640577 00000 n 
+0002640705 00000 n 
+0002640833 00000 n 
+0002640343 00000 n 
+0002644060 00000 n 
+0002644253 00000 n 
+0002647864 00000 n 
+0002644651 00000 n 
+0002643523 00000 n 
+0002641126 00000 n 
+0002644459 00000 n 
+0002644587 00000 n 
+0002648303 00000 n 
+0002648508 00000 n 
+0002648698 00000 n 
+0002648886 00000 n 
+0002649074 00000 n 
+0002649262 00000 n 
+0002647146 00000 n 
+0002649454 00000 n 
+0002649930 00000 n 
+0002650199 00000 n 
+0002646892 00000 n 
+0002644865 00000 n 
+0002650135 00000 n 
+0002647385 00000 n 
+0002647624 00000 n 
+0002648083 00000 n 
+0002649692 00000 n 
+0004779473 00000 n 
+0002652909 00000 n 
+0002653434 00000 n 
+0002652763 00000 n 
+0002650399 00000 n 
+0002653370 00000 n 
+0002653140 00000 n 
+0002656011 00000 n 
+0002655703 00000 n 
+0002653634 00000 n 
+0002655819 00000 n 
+0002655947 00000 n 
+0002658343 00000 n 
+0002658857 00000 n 
+0002658206 00000 n 
+0002656183 00000 n 
+0002658537 00000 n 
+0002658665 00000 n 
+0002658793 00000 n 
+0002661338 00000 n 
+0002660902 00000 n 
+0002659057 00000 n 
+0002661018 00000 n 
+0002661146 00000 n 
+0002661274 00000 n 
+0002663773 00000 n 
+0002663465 00000 n 
+0002661496 00000 n 
+0002663581 00000 n 
+0002663709 00000 n 
+0002666528 00000 n 
+0002665964 00000 n 
+0002663945 00000 n 
+0002666080 00000 n 
+0002666208 00000 n 
+0002666336 00000 n 
+0002666464 00000 n 
+0004779599 00000 n 
+0002668751 00000 n 
+0002668571 00000 n 
+0002666700 00000 n 
+0002668687 00000 n 
+0002671605 00000 n 
+0002671170 00000 n 
+0002668895 00000 n 
+0002671286 00000 n 
+0002671414 00000 n 
+0002671541 00000 n 
+0002674248 00000 n 
+0002673812 00000 n 
+0002671763 00000 n 
+0002673928 00000 n 
+0002674056 00000 n 
+0002674184 00000 n 
+0002676515 00000 n 
+0002676199 00000 n 
+0002674491 00000 n 
+0002676318 00000 n 
+0002676449 00000 n 
+0002687276 00000 n 
+0002687426 00000 n 
+0002680337 00000 n 
+0002679196 00000 n 
+0002679011 00000 n 
+0002676660 00000 n 
+0002679130 00000 n 
+0002708833 00000 n 
+0002688166 00000 n 
+0002680185 00000 n 
+0002679341 00000 n 
+0002687576 00000 n 
+0002687707 00000 n 
+0002687838 00000 n 
+0002687969 00000 n 
+0002688100 00000 n 
+0004779727 00000 n 
+0002682007 00000 n 
+0002682126 00000 n 
+0002682175 00000 n 
+0002682619 00000 n 
+0002682643 00000 n 
+0002683063 00000 n 
+0002683160 00000 n 
+0002687252 00000 n 
+0002715921 00000 n 
+0002690553 00000 n 
+0002691300 00000 n 
+0002690411 00000 n 
+0002688314 00000 n 
+0002690711 00000 n 
+0002690842 00000 n 
+0002690973 00000 n 
+0002691103 00000 n 
+0002691234 00000 n 
+0002694509 00000 n 
+0002693930 00000 n 
+0002691473 00000 n 
+0002694050 00000 n 
+0002694181 00000 n 
+0002694312 00000 n 
+0002694443 00000 n 
+0002697503 00000 n 
+0002696662 00000 n 
+0002694654 00000 n 
+0002696782 00000 n 
+0002696913 00000 n 
+0002697044 00000 n 
+0002697175 00000 n 
+0002697306 00000 n 
+0002697437 00000 n 
+0002700798 00000 n 
+0002699625 00000 n 
+0002697662 00000 n 
+0002699745 00000 n 
+0002699876 00000 n 
+0002700007 00000 n 
+0002700072 00000 n 
+0002700138 00000 n 
+0002700204 00000 n 
+0002700270 00000 n 
+0002700336 00000 n 
+0002700402 00000 n 
+0002700468 00000 n 
+0002700534 00000 n 
+0002700600 00000 n 
+0002700666 00000 n 
+0002700732 00000 n 
+0002704475 00000 n 
+0002703631 00000 n 
+0002700957 00000 n 
+0002703751 00000 n 
+0002703817 00000 n 
+0002703883 00000 n 
+0002703949 00000 n 
+0002704015 00000 n 
+0002704081 00000 n 
+0002704147 00000 n 
+0002704278 00000 n 
+0002704409 00000 n 
+0002707201 00000 n 
+0002716632 00000 n 
+0002708094 00000 n 
+0002707049 00000 n 
+0002704634 00000 n 
+0002707505 00000 n 
+0002707636 00000 n 
+0002707767 00000 n 
+0002707898 00000 n 
+0002708029 00000 n 
+0002707353 00000 n 
+0004779860 00000 n 
+0002832316 00000 n 
+0002715987 00000 n 
+0002708713 00000 n 
+0002708281 00000 n 
+0002715790 00000 n 
+0002710796 00000 n 
+0002710915 00000 n 
+0002710964 00000 n 
+0002711404 00000 n 
+0002711428 00000 n 
+0002711830 00000 n 
+0002711927 00000 n 
+0002715766 00000 n 
+0002832382 00000 n 
+0002716512 00000 n 
+0002716121 00000 n 
+0002832185 00000 n 
+0002831995 00000 n 
+0002834217 00000 n 
+0002834825 00000 n 
+0002834075 00000 n 
+0002832532 00000 n 
+0002834367 00000 n 
+0002834628 00000 n 
+0002834759 00000 n 
+0002837819 00000 n 
+0002837533 00000 n 
+0002839400 00000 n 
+0002837391 00000 n 
+0002834956 00000 n 
+0002837688 00000 n 
+0002837885 00000 n 
+0002837951 00000 n 
+0002838017 00000 n 
+0002838083 00000 n 
+0002838149 00000 n 
+0002838215 00000 n 
+0002838281 00000 n 
+0002838412 00000 n 
+0002838478 00000 n 
+0002838544 00000 n 
+0002838610 00000 n 
+0002838676 00000 n 
+0002838742 00000 n 
+0002838808 00000 n 
+0002838874 00000 n 
+0002838940 00000 n 
+0002839006 00000 n 
+0002839072 00000 n 
+0002839203 00000 n 
+0002839334 00000 n 
+0002841611 00000 n 
+0002841294 00000 n 
+0002839572 00000 n 
+0002841414 00000 n 
+0002841545 00000 n 
+0002843295 00000 n 
+0002843109 00000 n 
+0002841770 00000 n 
+0002843229 00000 n 
+0004779993 00000 n 
+0002845706 00000 n 
+0002846468 00000 n 
+0002845554 00000 n 
+0002843440 00000 n 
+0002846009 00000 n 
+0002846140 00000 n 
+0002845858 00000 n 
+0002846271 00000 n 
+0002846402 00000 n 
+0002849315 00000 n 
+0002848867 00000 n 
+0002846641 00000 n 
+0002848987 00000 n 
+0002849118 00000 n 
+0002849249 00000 n 
+0002851547 00000 n 
+0002851361 00000 n 
+0002849474 00000 n 
+0002851481 00000 n 
+0002853889 00000 n 
+0002854334 00000 n 
+0002854880 00000 n 
+0002853727 00000 n 
+0002851678 00000 n 
+0002854552 00000 n 
+0002854683 00000 n 
+0002854814 00000 n 
+0002854111 00000 n 
+0002857948 00000 n 
+0002858146 00000 n 
+0002858324 00000 n 
+0002858506 00000 n 
+0002858713 00000 n 
+0002858919 00000 n 
+0002857791 00000 n 
+0002859440 00000 n 
+0002857589 00000 n 
+0002855152 00000 n 
+0002859114 00000 n 
+0002859244 00000 n 
+0002859309 00000 n 
+0002859374 00000 n 
+0002862003 00000 n 
+0002861751 00000 n 
+0002859641 00000 n 
+0002861871 00000 n 
+0002861937 00000 n 
+0004780126 00000 n 
+0002864851 00000 n 
+0002864533 00000 n 
+0002862134 00000 n 
+0002864653 00000 n 
+0002864719 00000 n 
+0002864785 00000 n 
+0002867495 00000 n 
+0002868667 00000 n 
+0002867343 00000 n 
+0002864982 00000 n 
+0002867942 00000 n 
+0002868073 00000 n 
+0002868139 00000 n 
+0002868205 00000 n 
+0002868271 00000 n 
+0002868337 00000 n 
+0002868403 00000 n 
+0002868469 00000 n 
+0002868535 00000 n 
+0002868601 00000 n 
+0002867718 00000 n 
+0002870928 00000 n 
+0002871134 00000 n 
+0002871314 00000 n 
+0002871975 00000 n 
+0002870766 00000 n 
+0002868853 00000 n 
+0002871517 00000 n 
+0002871648 00000 n 
+0002871779 00000 n 
+0002871909 00000 n 
+0002873655 00000 n 
+0002873338 00000 n 
+0002872148 00000 n 
+0002873458 00000 n 
+0002873589 00000 n 
+0002875029 00000 n 
+0002874843 00000 n 
+0002873786 00000 n 
+0002874963 00000 n 
+0002876292 00000 n 
+0002876106 00000 n 
+0002875132 00000 n 
+0002876226 00000 n 
+0004780259 00000 n 
+0002878398 00000 n 
+0002877951 00000 n 
+0002876409 00000 n 
+0002878071 00000 n 
+0002878332 00000 n 
+0002880075 00000 n 
+0002888067 00000 n 
+0002879955 00000 n 
+0002878543 00000 n 
+0002887872 00000 n 
+0002888002 00000 n 
+0002886957 00000 n 
+0002890751 00000 n 
+0002890303 00000 n 
+0002888307 00000 n 
+0002890423 00000 n 
+0002890554 00000 n 
+0002890685 00000 n 
+0002893499 00000 n 
+0002893052 00000 n 
+0002890882 00000 n 
+0002893172 00000 n 
+0002893303 00000 n 
+0002893434 00000 n 
+0002896248 00000 n 
+0002895800 00000 n 
+0002893658 00000 n 
+0002895920 00000 n 
+0002896051 00000 n 
+0002896182 00000 n 
+0002898846 00000 n 
+0002898399 00000 n 
+0002896379 00000 n 
+0002898519 00000 n 
+0002898650 00000 n 
+0002898780 00000 n 
+0004780392 00000 n 
+0002904174 00000 n 
+0002901719 00000 n 
+0002901402 00000 n 
+0002898963 00000 n 
+0002901522 00000 n 
+0002901653 00000 n 
+0002904796 00000 n 
+0002904022 00000 n 
+0002901850 00000 n 
+0002904469 00000 n 
+0002904322 00000 n 
+0002904599 00000 n 
+0002904730 00000 n 
+0002907258 00000 n 
+0002910281 00000 n 
+0002907884 00000 n 
+0002907116 00000 n 
+0002904927 00000 n 
+0002907425 00000 n 
+0002907556 00000 n 
+0002907687 00000 n 
+0002907818 00000 n 
+0002910991 00000 n 
+0002910129 00000 n 
+0002908113 00000 n 
+0002910663 00000 n 
+0002910472 00000 n 
+0002910794 00000 n 
+0002910925 00000 n 
+0002913046 00000 n 
+0002912860 00000 n 
+0002911136 00000 n 
+0002912980 00000 n 
+0002915264 00000 n 
+0002915742 00000 n 
+0002920120 00000 n 
+0002916412 00000 n 
+0002915092 00000 n 
+0002913163 00000 n 
+0002916215 00000 n 
+0002916346 00000 n 
+0002915503 00000 n 
+0002915978 00000 n 
+0004780525 00000 n 
+0002921651 00000 n 
+0002919978 00000 n 
+0002916599 00000 n 
+0002920274 00000 n 
+0002920405 00000 n 
+0002920536 00000 n 
+0002920602 00000 n 
+0002920666 00000 n 
+0002920732 00000 n 
+0002920798 00000 n 
+0002920864 00000 n 
+0002920930 00000 n 
+0002920994 00000 n 
+0002921060 00000 n 
+0002921125 00000 n 
+0002921191 00000 n 
+0002921256 00000 n 
+0002921322 00000 n 
+0002921388 00000 n 
+0002921454 00000 n 
+0002921585 00000 n 
+0002923577 00000 n 
+0002923260 00000 n 
+0002921851 00000 n 
+0002923380 00000 n 
+0002923511 00000 n 
+0002925264 00000 n 
+0002925078 00000 n 
+0002923779 00000 n 
+0002925198 00000 n 
+0002927408 00000 n 
+0002926959 00000 n 
+0002925480 00000 n 
+0002927079 00000 n 
+0002927210 00000 n 
+0002927276 00000 n 
+0002927342 00000 n 
+0002928562 00000 n 
+0002928376 00000 n 
+0002927539 00000 n 
+0002928496 00000 n 
+0002929945 00000 n 
+0002930300 00000 n 
+0002929803 00000 n 
+0002928679 00000 n 
+0002930104 00000 n 
+0002930170 00000 n 
+0002930235 00000 n 
+0004780658 00000 n 
+0003475773 00000 n 
+0002931418 00000 n 
+0002931232 00000 n 
+0002930431 00000 n 
+0002931352 00000 n 
+0002933857 00000 n 
+0002933276 00000 n 
+0002931535 00000 n 
+0002933396 00000 n 
+0002933462 00000 n 
+0002933528 00000 n 
+0002933659 00000 n 
+0002933725 00000 n 
+0002933791 00000 n 
+0002935990 00000 n 
+0002935804 00000 n 
+0002933988 00000 n 
+0002935924 00000 n 
+0002937811 00000 n 
+0002937493 00000 n 
+0002936192 00000 n 
+0002937613 00000 n 
+0002937679 00000 n 
+0002937745 00000 n 
+0002938843 00000 n 
+0002938657 00000 n 
+0002937942 00000 n 
+0002938777 00000 n 
+0002940464 00000 n 
+0002940147 00000 n 
+0002938946 00000 n 
+0002940267 00000 n 
+0002940398 00000 n 
+0004780791 00000 n 
+0002943209 00000 n 
+0002942630 00000 n 
+0002940609 00000 n 
+0002942750 00000 n 
+0002942881 00000 n 
+0002943012 00000 n 
+0002943143 00000 n 
+0002944572 00000 n 
+0002944386 00000 n 
+0002943425 00000 n 
+0002944506 00000 n 
+0002946595 00000 n 
+0002946018 00000 n 
+0002944689 00000 n 
+0002946138 00000 n 
+0002946399 00000 n 
+0002946529 00000 n 
+0002948846 00000 n 
+0002949044 00000 n 
+0002952419 00000 n 
+0002949574 00000 n 
+0002948694 00000 n 
+0002946726 00000 n 
+0002949246 00000 n 
+0002949377 00000 n 
+0002949508 00000 n 
+0002952593 00000 n 
+0002952846 00000 n 
+0002952267 00000 n 
+0002949775 00000 n 
+0002952780 00000 n 
+0002955395 00000 n 
+0002955078 00000 n 
+0002953005 00000 n 
+0002955198 00000 n 
+0002955329 00000 n 
+0004780924 00000 n 
+0002957522 00000 n 
+0002957693 00000 n 
+0002957874 00000 n 
+0002958047 00000 n 
+0002958217 00000 n 
+0002958387 00000 n 
+0002958756 00000 n 
+0002957330 00000 n 
+0002955540 00000 n 
+0002958560 00000 n 
+0002958690 00000 n 
+0002960328 00000 n 
+0002960142 00000 n 
+0002958957 00000 n 
+0002960262 00000 n 
+0002961774 00000 n 
+0002961965 00000 n 
+0002962334 00000 n 
+0002961622 00000 n 
+0002960431 00000 n 
+0002962137 00000 n 
+0002962268 00000 n 
+0002964244 00000 n 
+0002964094 00000 n 
+0002964650 00000 n 
+0002963942 00000 n 
+0002962493 00000 n 
+0002964454 00000 n 
+0002964585 00000 n 
+0002965711 00000 n 
+0002965776 00000 n 
+0002965461 00000 n 
+0002964851 00000 n 
+0002965581 00000 n 
+0002966181 00000 n 
+0002965995 00000 n 
+0002965893 00000 n 
+0002966115 00000 n 
+0004781057 00000 n 
+0002968304 00000 n 
+0002967857 00000 n 
+0002966224 00000 n 
+0002967977 00000 n 
+0002968238 00000 n 
+0002971074 00000 n 
+0002971722 00000 n 
+0002970922 00000 n 
+0002968421 00000 n 
+0002971525 00000 n 
+0002971656 00000 n 
+0002971299 00000 n 
+0002974741 00000 n 
+0002974293 00000 n 
+0002971937 00000 n 
+0002974413 00000 n 
+0002974544 00000 n 
+0002974675 00000 n 
+0002977878 00000 n 
+0002977431 00000 n 
+0002974886 00000 n 
+0002977551 00000 n 
+0002977682 00000 n 
+0002977812 00000 n 
+0002980813 00000 n 
+0002980364 00000 n 
+0002978023 00000 n 
+0002980484 00000 n 
+0002980615 00000 n 
+0002980681 00000 n 
+0002980747 00000 n 
+0002983570 00000 n 
+0002983121 00000 n 
+0002980958 00000 n 
+0002983241 00000 n 
+0002983307 00000 n 
+0002983373 00000 n 
+0002983504 00000 n 
+0004781190 00000 n 
+0002986324 00000 n 
+0002986718 00000 n 
+0002986182 00000 n 
+0002983758 00000 n 
+0002986521 00000 n 
+0002986652 00000 n 
+0002989324 00000 n 
+0002988876 00000 n 
+0002986919 00000 n 
+0002988996 00000 n 
+0002989127 00000 n 
+0002989258 00000 n 
+0002992322 00000 n 
+0002991414 00000 n 
+0002989469 00000 n 
+0002991534 00000 n 
+0002991665 00000 n 
+0002991796 00000 n 
+0002991926 00000 n 
+0002991992 00000 n 
+0002992058 00000 n 
+0002992124 00000 n 
+0002992190 00000 n 
+0002992256 00000 n 
+0002995052 00000 n 
+0002994342 00000 n 
+0002992453 00000 n 
+0002994462 00000 n 
+0002994528 00000 n 
+0002994594 00000 n 
+0002994658 00000 n 
+0002994724 00000 n 
+0002994855 00000 n 
+0002994986 00000 n 
+0002997033 00000 n 
+0002996455 00000 n 
+0002995211 00000 n 
+0002996575 00000 n 
+0002996836 00000 n 
+0002996967 00000 n 
+0003000232 00000 n 
+0002999520 00000 n 
+0002997207 00000 n 
+0002999640 00000 n 
+0002999771 00000 n 
+0002999902 00000 n 
+0002999968 00000 n 
+0003000034 00000 n 
+0003000100 00000 n 
+0003000166 00000 n 
+0004781323 00000 n 
+0003003529 00000 n 
+0003002751 00000 n 
+0003000404 00000 n 
+0003002871 00000 n 
+0003003002 00000 n 
+0003003068 00000 n 
+0003003134 00000 n 
+0003003265 00000 n 
+0003003331 00000 n 
+0003003397 00000 n 
+0003003463 00000 n 
+0003005850 00000 n 
+0003005533 00000 n 
+0003003786 00000 n 
+0003005653 00000 n 
+0003005784 00000 n 
+0003008870 00000 n 
+0003008291 00000 n 
+0003005995 00000 n 
+0003008411 00000 n 
+0003008542 00000 n 
+0003008673 00000 n 
+0003008738 00000 n 
+0003008804 00000 n 
+0003011900 00000 n 
+0003011582 00000 n 
+0003009086 00000 n 
+0003011702 00000 n 
+0003011768 00000 n 
+0003011834 00000 n 
+0003014578 00000 n 
+0003014128 00000 n 
+0003012045 00000 n 
+0003014248 00000 n 
+0003014314 00000 n 
+0003014380 00000 n 
+0003014446 00000 n 
+0003014512 00000 n 
+0003017539 00000 n 
+0003016960 00000 n 
+0003014780 00000 n 
+0003017080 00000 n 
+0003017210 00000 n 
+0003017341 00000 n 
+0003017407 00000 n 
+0003017473 00000 n 
+0004781456 00000 n 
+0003020383 00000 n 
+0003019537 00000 n 
+0003017684 00000 n 
+0003019657 00000 n 
+0003019723 00000 n 
+0003019789 00000 n 
+0003019855 00000 n 
+0003019921 00000 n 
+0003019987 00000 n 
+0003020053 00000 n 
+0003020119 00000 n 
+0003020185 00000 n 
+0003020251 00000 n 
+0003020317 00000 n 
+0003023387 00000 n 
+0003022214 00000 n 
+0003020585 00000 n 
+0003022334 00000 n 
+0003022400 00000 n 
+0003022466 00000 n 
+0003022532 00000 n 
+0003022598 00000 n 
+0003022664 00000 n 
+0003022730 00000 n 
+0003022796 00000 n 
+0003022862 00000 n 
+0003022928 00000 n 
+0003022994 00000 n 
+0003023060 00000 n 
+0003023126 00000 n 
+0003023192 00000 n 
+0003023257 00000 n 
+0003023323 00000 n 
+0003026254 00000 n 
+0003025676 00000 n 
+0003023532 00000 n 
+0003025796 00000 n 
+0003025927 00000 n 
+0003026057 00000 n 
+0003026188 00000 n 
+0003028488 00000 n 
+0003028798 00000 n 
+0003029740 00000 n 
+0003028326 00000 n 
+0003026441 00000 n 
+0003028950 00000 n 
+0003029081 00000 n 
+0003029147 00000 n 
+0003029213 00000 n 
+0003029279 00000 n 
+0003029345 00000 n 
+0003029411 00000 n 
+0003029477 00000 n 
+0003029543 00000 n 
+0003029674 00000 n 
+0003028643 00000 n 
+0003031836 00000 n 
+0003034637 00000 n 
+0003032449 00000 n 
+0003031694 00000 n 
+0003029942 00000 n 
+0003031990 00000 n 
+0003032121 00000 n 
+0003032252 00000 n 
+0003032383 00000 n 
+0003034791 00000 n 
+0003035145 00000 n 
+0003034485 00000 n 
+0003032594 00000 n 
+0003034948 00000 n 
+0003035079 00000 n 
+0004781589 00000 n 
+0003038154 00000 n 
+0003037575 00000 n 
+0003035333 00000 n 
+0003037695 00000 n 
+0003037826 00000 n 
+0003037957 00000 n 
+0003038088 00000 n 
+0003040923 00000 n 
+0003040540 00000 n 
+0003038356 00000 n 
+0003040660 00000 n 
+0003040791 00000 n 
+0003040857 00000 n 
+0003043837 00000 n 
+0003043453 00000 n 
+0003041068 00000 n 
+0003043573 00000 n 
+0003043639 00000 n 
+0003043705 00000 n 
+0003043771 00000 n 
+0003045864 00000 n 
+0003046019 00000 n 
+0003046499 00000 n 
+0003045712 00000 n 
+0003043968 00000 n 
+0003046171 00000 n 
+0003046302 00000 n 
+0003046433 00000 n 
+0003048881 00000 n 
+0003048564 00000 n 
+0003046630 00000 n 
+0003048684 00000 n 
+0003048815 00000 n 
+0003051315 00000 n 
+0003051539 00000 n 
+0003051173 00000 n 
+0003049083 00000 n 
+0003051473 00000 n 
+0004781722 00000 n 
+0003054194 00000 n 
+0003054260 00000 n 
+0003053943 00000 n 
+0003051670 00000 n 
+0003054063 00000 n 
+0003056733 00000 n 
+0003056154 00000 n 
+0003054419 00000 n 
+0003056274 00000 n 
+0003056405 00000 n 
+0003056536 00000 n 
+0003056667 00000 n 
+0003059018 00000 n 
+0003058832 00000 n 
+0003056878 00000 n 
+0003058952 00000 n 
+0003061978 00000 n 
+0003061398 00000 n 
+0003059121 00000 n 
+0003061518 00000 n 
+0003061649 00000 n 
+0003061714 00000 n 
+0003061780 00000 n 
+0003061846 00000 n 
+0003061912 00000 n 
+0003064092 00000 n 
+0003064303 00000 n 
+0003065042 00000 n 
+0003063940 00000 n 
+0003062221 00000 n 
+0003064515 00000 n 
+0003064581 00000 n 
+0003064647 00000 n 
+0003064713 00000 n 
+0003064779 00000 n 
+0003064845 00000 n 
+0003064976 00000 n 
+0003065558 00000 n 
+0003065372 00000 n 
+0003065270 00000 n 
+0003065492 00000 n 
+0004781855 00000 n 
+0003067215 00000 n 
+0003067845 00000 n 
+0003067063 00000 n 
+0003065601 00000 n 
+0003067518 00000 n 
+0003067366 00000 n 
+0003067779 00000 n 
+0003070612 00000 n 
+0003070426 00000 n 
+0003068033 00000 n 
+0003070546 00000 n 
+0003073267 00000 n 
+0003072820 00000 n 
+0003070729 00000 n 
+0003072940 00000 n 
+0003073071 00000 n 
+0003073202 00000 n 
+0003075636 00000 n 
+0003076022 00000 n 
+0003075494 00000 n 
+0003073398 00000 n 
+0003075826 00000 n 
+0003075956 00000 n 
+0003078719 00000 n 
+0003078533 00000 n 
+0003076237 00000 n 
+0003078653 00000 n 
+0003081406 00000 n 
+0003081220 00000 n 
+0003078864 00000 n 
+0003081340 00000 n 
+0004781988 00000 n 
+0003083726 00000 n 
+0003083540 00000 n 
+0003081537 00000 n 
+0003083660 00000 n 
+0003086432 00000 n 
+0003086246 00000 n 
+0003083871 00000 n 
+0003086366 00000 n 
+0003088848 00000 n 
+0003088531 00000 n 
+0003086563 00000 n 
+0003088651 00000 n 
+0003088782 00000 n 
+0003090472 00000 n 
+0003090025 00000 n 
+0003088993 00000 n 
+0003090145 00000 n 
+0003090276 00000 n 
+0003090406 00000 n 
+0003092694 00000 n 
+0003092508 00000 n 
+0003090603 00000 n 
+0003092628 00000 n 
+0003095081 00000 n 
+0003094764 00000 n 
+0003092811 00000 n 
+0003094884 00000 n 
+0003095015 00000 n 
+0004782121 00000 n 
+0003097663 00000 n 
+0003097347 00000 n 
+0003095283 00000 n 
+0003097467 00000 n 
+0003097598 00000 n 
+0003100181 00000 n 
+0003100667 00000 n 
+0003100039 00000 n 
+0003097822 00000 n 
+0003100340 00000 n 
+0003100471 00000 n 
+0003100601 00000 n 
+0003103563 00000 n 
+0003103760 00000 n 
+0003103312 00000 n 
+0003100855 00000 n 
+0003103432 00000 n 
+0003103694 00000 n 
+0003105561 00000 n 
+0003105113 00000 n 
+0003103905 00000 n 
+0003105233 00000 n 
+0003105364 00000 n 
+0003105495 00000 n 
+0003107559 00000 n 
+0003107111 00000 n 
+0003105706 00000 n 
+0003107231 00000 n 
+0003107362 00000 n 
+0003107493 00000 n 
+0003109313 00000 n 
+0003108996 00000 n 
+0003107732 00000 n 
+0003109116 00000 n 
+0003109247 00000 n 
+0004782254 00000 n 
+0003110122 00000 n 
+0003109936 00000 n 
+0003109458 00000 n 
+0003110056 00000 n 
+0003110513 00000 n 
+0003110327 00000 n 
+0003110225 00000 n 
+0003110447 00000 n 
+0003112294 00000 n 
+0003111847 00000 n 
+0003110556 00000 n 
+0003111967 00000 n 
+0003112228 00000 n 
+0003114804 00000 n 
+0003114356 00000 n 
+0003112468 00000 n 
+0003114476 00000 n 
+0003114607 00000 n 
+0003114738 00000 n 
+0003117281 00000 n 
+0003116966 00000 n 
+0003115006 00000 n 
+0003117086 00000 n 
+0003117215 00000 n 
+0003119743 00000 n 
+0003119295 00000 n 
+0003117426 00000 n 
+0003119415 00000 n 
+0003119546 00000 n 
+0003119677 00000 n 
+0004782387 00000 n 
+0003121764 00000 n 
+0003121447 00000 n 
+0003119888 00000 n 
+0003121567 00000 n 
+0003121698 00000 n 
+0003124367 00000 n 
+0003124528 00000 n 
+0003124688 00000 n 
+0003124849 00000 n 
+0003125460 00000 n 
+0003124195 00000 n 
+0003121909 00000 n 
+0003125009 00000 n 
+0003125140 00000 n 
+0003125266 00000 n 
+0003125395 00000 n 
+0003128290 00000 n 
+0003128104 00000 n 
+0003125605 00000 n 
+0003128224 00000 n 
+0003130757 00000 n 
+0003130309 00000 n 
+0003128421 00000 n 
+0003130429 00000 n 
+0003130560 00000 n 
+0003130691 00000 n 
+0003132561 00000 n 
+0003132375 00000 n 
+0003130888 00000 n 
+0003132495 00000 n 
+0003134706 00000 n 
+0003134260 00000 n 
+0003132664 00000 n 
+0003134380 00000 n 
+0003134511 00000 n 
+0003134642 00000 n 
+0004782520 00000 n 
+0003137155 00000 n 
+0003138131 00000 n 
+0003137003 00000 n 
+0003134837 00000 n 
+0003137473 00000 n 
+0003137604 00000 n 
+0003137670 00000 n 
+0003137736 00000 n 
+0003137802 00000 n 
+0003137868 00000 n 
+0003137934 00000 n 
+0003137314 00000 n 
+0003138065 00000 n 
+0003140450 00000 n 
+0003139871 00000 n 
+0003138289 00000 n 
+0003139991 00000 n 
+0003140122 00000 n 
+0003140253 00000 n 
+0003140384 00000 n 
+0003141908 00000 n 
+0003141722 00000 n 
+0003140581 00000 n 
+0003141842 00000 n 
+0003142327 00000 n 
+0003142141 00000 n 
+0003142039 00000 n 
+0003142261 00000 n 
+0003144168 00000 n 
+0003144799 00000 n 
+0003144026 00000 n 
+0003142370 00000 n 
+0003144342 00000 n 
+0003144603 00000 n 
+0003144734 00000 n 
+0003147314 00000 n 
+0003147681 00000 n 
+0003147172 00000 n 
+0003144986 00000 n 
+0003147485 00000 n 
+0003147615 00000 n 
+0004782653 00000 n 
+0003150170 00000 n 
+0003150673 00000 n 
+0003150028 00000 n 
+0003147896 00000 n 
+0003150346 00000 n 
+0003150477 00000 n 
+0003150607 00000 n 
+0003153694 00000 n 
+0003153377 00000 n 
+0003150860 00000 n 
+0003153497 00000 n 
+0003153628 00000 n 
+0003156305 00000 n 
+0003156119 00000 n 
+0003153853 00000 n 
+0003156239 00000 n 
+0003158956 00000 n 
+0003158770 00000 n 
+0003156436 00000 n 
+0003158890 00000 n 
+0003161608 00000 n 
+0003165094 00000 n 
+0003162552 00000 n 
+0003161466 00000 n 
+0003159073 00000 n 
+0003161764 00000 n 
+0003161895 00000 n 
+0003161961 00000 n 
+0003162027 00000 n 
+0003162093 00000 n 
+0003162159 00000 n 
+0003162224 00000 n 
+0003162290 00000 n 
+0003162355 00000 n 
+0003162486 00000 n 
+0003165303 00000 n 
+0003164936 00000 n 
+0003165959 00000 n 
+0003164774 00000 n 
+0003162710 00000 n 
+0003165500 00000 n 
+0003165566 00000 n 
+0003165632 00000 n 
+0003165698 00000 n 
+0003165763 00000 n 
+0003165894 00000 n 
+0004782786 00000 n 
+0003168244 00000 n 
+0003168571 00000 n 
+0003167993 00000 n 
+0003166187 00000 n 
+0003168113 00000 n 
+0003168374 00000 n 
+0003168505 00000 n 
+0003169046 00000 n 
+0003168860 00000 n 
+0003168758 00000 n 
+0003168980 00000 n 
+0003173671 00000 n 
+0003171180 00000 n 
+0003170602 00000 n 
+0003169089 00000 n 
+0003170722 00000 n 
+0003170983 00000 n 
+0003171114 00000 n 
+0003173872 00000 n 
+0003174380 00000 n 
+0003173519 00000 n 
+0003171297 00000 n 
+0003174052 00000 n 
+0003174183 00000 n 
+0003174314 00000 n 
+0003176541 00000 n 
+0003176712 00000 n 
+0003177217 00000 n 
+0003176389 00000 n 
+0003174553 00000 n 
+0003176890 00000 n 
+0003177021 00000 n 
+0003177151 00000 n 
+0003177692 00000 n 
+0003177506 00000 n 
+0003177404 00000 n 
+0003177626 00000 n 
+0004782919 00000 n 
+0003179901 00000 n 
+0003179454 00000 n 
+0003177735 00000 n 
+0003179574 00000 n 
+0003179835 00000 n 
+0003182095 00000 n 
+0003181518 00000 n 
+0003180018 00000 n 
+0003181638 00000 n 
+0003181769 00000 n 
+0003181900 00000 n 
+0003182030 00000 n 
+0003184553 00000 n 
+0003184105 00000 n 
+0003182240 00000 n 
+0003184225 00000 n 
+0003184356 00000 n 
+0003184487 00000 n 
+0003186827 00000 n 
+0003186381 00000 n 
+0003184698 00000 n 
+0003186501 00000 n 
+0003186632 00000 n 
+0003186761 00000 n 
+0003189489 00000 n 
+0003188910 00000 n 
+0003186958 00000 n 
+0003189030 00000 n 
+0003189161 00000 n 
+0003189292 00000 n 
+0003189423 00000 n 
+0003191955 00000 n 
+0003192456 00000 n 
+0003192957 00000 n 
+0003191793 00000 n 
+0003189634 00000 n 
+0003192629 00000 n 
+0003192760 00000 n 
+0003192891 00000 n 
+0003192205 00000 n 
+0004783052 00000 n 
+0003194669 00000 n 
+0003194221 00000 n 
+0003193144 00000 n 
+0003194341 00000 n 
+0003194472 00000 n 
+0003194603 00000 n 
+0003195088 00000 n 
+0003194902 00000 n 
+0003194800 00000 n 
+0003195022 00000 n 
+0003198022 00000 n 
+0003197181 00000 n 
+0003195131 00000 n 
+0003197301 00000 n 
+0003197495 00000 n 
+0003197561 00000 n 
+0003197627 00000 n 
+0003197692 00000 n 
+0003197758 00000 n 
+0003197824 00000 n 
+0003197890 00000 n 
+0003197956 00000 n 
+0003200071 00000 n 
+0003199885 00000 n 
+0003198152 00000 n 
+0003200005 00000 n 
+0003202217 00000 n 
+0003201901 00000 n 
+0003200216 00000 n 
+0003202021 00000 n 
+0003205268 00000 n 
+0003204820 00000 n 
+0003202348 00000 n 
+0003204940 00000 n 
+0003205071 00000 n 
+0003205202 00000 n 
+0004783185 00000 n 
+0003212437 00000 n 
+0003208538 00000 n 
+0003208221 00000 n 
+0003205413 00000 n 
+0003208341 00000 n 
+0003208472 00000 n 
+0003212589 00000 n 
+0003214850 00000 n 
+0003212285 00000 n 
+0003208697 00000 n 
+0003212742 00000 n 
+0003212873 00000 n 
+0003212939 00000 n 
+0003213005 00000 n 
+0003213070 00000 n 
+0003213136 00000 n 
+0003213201 00000 n 
+0003213267 00000 n 
+0003213333 00000 n 
+0003213399 00000 n 
+0003213465 00000 n 
+0003213531 00000 n 
+0003213597 00000 n 
+0003213663 00000 n 
+0003213729 00000 n 
+0003213795 00000 n 
+0003213861 00000 n 
+0003213927 00000 n 
+0003213993 00000 n 
+0003214059 00000 n 
+0003214125 00000 n 
+0003214191 00000 n 
+0003214257 00000 n 
+0003214323 00000 n 
+0003214389 00000 n 
+0003214455 00000 n 
+0003214521 00000 n 
+0003214587 00000 n 
+0003214653 00000 n 
+0003214719 00000 n 
+0003214785 00000 n 
+0003218376 00000 n 
+0003217780 00000 n 
+0003217935 00000 n 
+0003218090 00000 n 
+0003219361 00000 n 
+0003217618 00000 n 
+0003215008 00000 n 
+0003218245 00000 n 
+0003218442 00000 n 
+0003218508 00000 n 
+0003218574 00000 n 
+0003218640 00000 n 
+0003218706 00000 n 
+0003218772 00000 n 
+0003218838 00000 n 
+0003218904 00000 n 
+0003218969 00000 n 
+0003219035 00000 n 
+0003219100 00000 n 
+0003219166 00000 n 
+0003219295 00000 n 
+0003222765 00000 n 
+0003227707 00000 n 
+0003229484 00000 n 
+0003224479 00000 n 
+0003222514 00000 n 
+0003219519 00000 n 
+0003222634 00000 n 
+0003222831 00000 n 
+0003222897 00000 n 
+0003222962 00000 n 
+0003223028 00000 n 
+0003223093 00000 n 
+0003223159 00000 n 
+0003223225 00000 n 
+0003223291 00000 n 
+0003223357 00000 n 
+0003223423 00000 n 
+0003223489 00000 n 
+0003223555 00000 n 
+0003223621 00000 n 
+0003223687 00000 n 
+0003223753 00000 n 
+0003223819 00000 n 
+0003223885 00000 n 
+0003223951 00000 n 
+0003224017 00000 n 
+0003224083 00000 n 
+0003224149 00000 n 
+0003224215 00000 n 
+0003224281 00000 n 
+0003224347 00000 n 
+0003224413 00000 n 
+0003230140 00000 n 
+0003227456 00000 n 
+0003224637 00000 n 
+0003227576 00000 n 
+0003227773 00000 n 
+0003227839 00000 n 
+0003227905 00000 n 
+0003227971 00000 n 
+0003228037 00000 n 
+0003228103 00000 n 
+0003228167 00000 n 
+0003228233 00000 n 
+0003228298 00000 n 
+0003228364 00000 n 
+0003228429 00000 n 
+0003228495 00000 n 
+0003228561 00000 n 
+0003228627 00000 n 
+0003228693 00000 n 
+0003228759 00000 n 
+0003228825 00000 n 
+0003228891 00000 n 
+0003228957 00000 n 
+0003229023 00000 n 
+0003229089 00000 n 
+0003229155 00000 n 
+0003229221 00000 n 
+0003229287 00000 n 
+0003229353 00000 n 
+0003229550 00000 n 
+0003229615 00000 n 
+0003229681 00000 n 
+0003229747 00000 n 
+0003229813 00000 n 
+0003229878 00000 n 
+0003229944 00000 n 
+0003230009 00000 n 
+0003230075 00000 n 
+0003230558 00000 n 
+0003230372 00000 n 
+0003230270 00000 n 
+0003230492 00000 n 
+0004783318 00000 n 
+0003231006 00000 n 
+0003230821 00000 n 
+0003230601 00000 n 
+0003231303 00000 n 
+0003231183 00000 n 
+0003231081 00000 n 
+0003233307 00000 n 
+0003232795 00000 n 
+0003231346 00000 n 
+0003232915 00000 n 
+0003232981 00000 n 
+0003233242 00000 n 
+0003235588 00000 n 
+0003236657 00000 n 
+0003235446 00000 n 
+0003233424 00000 n 
+0003235745 00000 n 
+0003235876 00000 n 
+0003236135 00000 n 
+0003236266 00000 n 
+0003236397 00000 n 
+0003236526 00000 n 
+0003236592 00000 n 
+0003239542 00000 n 
+0003238499 00000 n 
+0003236802 00000 n 
+0003238619 00000 n 
+0003238685 00000 n 
+0003238751 00000 n 
+0003238817 00000 n 
+0003238883 00000 n 
+0003238948 00000 n 
+0003239014 00000 n 
+0003239080 00000 n 
+0003239146 00000 n 
+0003239212 00000 n 
+0003239278 00000 n 
+0003239344 00000 n 
+0003239410 00000 n 
+0003239476 00000 n 
+0003241212 00000 n 
+0003241715 00000 n 
+0003241070 00000 n 
+0003239645 00000 n 
+0003241387 00000 n 
+0003241518 00000 n 
+0003241649 00000 n 
+0004783451 00000 n 
+0003243100 00000 n 
+0003242783 00000 n 
+0003241930 00000 n 
+0003242903 00000 n 
+0003243034 00000 n 
+0003244163 00000 n 
+0003243977 00000 n 
+0003243231 00000 n 
+0003244097 00000 n 
+0003245229 00000 n 
+0003245043 00000 n 
+0003244280 00000 n 
+0003245163 00000 n 
+0003246280 00000 n 
+0003246094 00000 n 
+0003245346 00000 n 
+0003246214 00000 n 
+0003247332 00000 n 
+0003247146 00000 n 
+0003246397 00000 n 
+0003247266 00000 n 
+0003248672 00000 n 
+0003248355 00000 n 
+0003247449 00000 n 
+0003248475 00000 n 
+0003248606 00000 n 
+0004783584 00000 n 
+0003251017 00000 n 
+0003251167 00000 n 
+0003251317 00000 n 
+0003252066 00000 n 
+0003250855 00000 n 
+0003248803 00000 n 
+0003251476 00000 n 
+0003251607 00000 n 
+0003251738 00000 n 
+0003251869 00000 n 
+0003251934 00000 n 
+0003252000 00000 n 
+0003255046 00000 n 
+0003255375 00000 n 
+0003254795 00000 n 
+0003252211 00000 n 
+0003254915 00000 n 
+0003255177 00000 n 
+0003255243 00000 n 
+0003255309 00000 n 
+0003257479 00000 n 
+0003258109 00000 n 
+0003257327 00000 n 
+0003255520 00000 n 
+0003257780 00000 n 
+0003257630 00000 n 
+0003257911 00000 n 
+0003257977 00000 n 
+0003258043 00000 n 
+0003260749 00000 n 
+0003260431 00000 n 
+0003258268 00000 n 
+0003260551 00000 n 
+0003260617 00000 n 
+0003260683 00000 n 
+0003263225 00000 n 
+0003262514 00000 n 
+0003260908 00000 n 
+0003262634 00000 n 
+0003262700 00000 n 
+0003262766 00000 n 
+0003262832 00000 n 
+0003262898 00000 n 
+0003262963 00000 n 
+0003263029 00000 n 
+0003263094 00000 n 
+0003263160 00000 n 
+0003263685 00000 n 
+0003263499 00000 n 
+0003263397 00000 n 
+0003263619 00000 n 
+0004783717 00000 n 
+0003265651 00000 n 
+0003265074 00000 n 
+0003263728 00000 n 
+0003265194 00000 n 
+0003265454 00000 n 
+0003265585 00000 n 
+0003267593 00000 n 
+0003267407 00000 n 
+0003265768 00000 n 
+0003267527 00000 n 
+0003270167 00000 n 
+0003269850 00000 n 
+0003267724 00000 n 
+0003269970 00000 n 
+0003270101 00000 n 
+0003272906 00000 n 
+0003272458 00000 n 
+0003270298 00000 n 
+0003272578 00000 n 
+0003272709 00000 n 
+0003272840 00000 n 
+0003275732 00000 n 
+0003275153 00000 n 
+0003273023 00000 n 
+0003275273 00000 n 
+0003275404 00000 n 
+0003275535 00000 n 
+0003275666 00000 n 
+0003277473 00000 n 
+0003278218 00000 n 
+0003277331 00000 n 
+0003275905 00000 n 
+0003277626 00000 n 
+0003277692 00000 n 
+0003277758 00000 n 
+0003277824 00000 n 
+0003277890 00000 n 
+0003277956 00000 n 
+0003278022 00000 n 
+0003278153 00000 n 
+0004783850 00000 n 
+0003280512 00000 n 
+0003280225 00000 n 
+0003280839 00000 n 
+0003280083 00000 n 
+0003278377 00000 n 
+0003280381 00000 n 
+0003280643 00000 n 
+0003280773 00000 n 
+0003283356 00000 n 
+0003283422 00000 n 
+0003283105 00000 n 
+0003280984 00000 n 
+0003283225 00000 n 
+0003285544 00000 n 
+0003285358 00000 n 
+0003283567 00000 n 
+0003285478 00000 n 
+0003286632 00000 n 
+0003286446 00000 n 
+0003285689 00000 n 
+0003286566 00000 n 
+0003288626 00000 n 
+0003289102 00000 n 
+0003288484 00000 n 
+0003286749 00000 n 
+0003288775 00000 n 
+0003289036 00000 n 
+0003297071 00000 n 
+0003291702 00000 n 
+0003291254 00000 n 
+0003289233 00000 n 
+0003291374 00000 n 
+0003291505 00000 n 
+0003291636 00000 n 
+0004783983 00000 n 
+0003293958 00000 n 
+0003293510 00000 n 
+0003291890 00000 n 
+0003293630 00000 n 
+0003293761 00000 n 
+0003293892 00000 n 
+0003295527 00000 n 
+0003295341 00000 n 
+0003294089 00000 n 
+0003295461 00000 n 
+0003297136 00000 n 
+0003296820 00000 n 
+0003295644 00000 n 
+0003296940 00000 n 
+0003299229 00000 n 
+0003299043 00000 n 
+0003297267 00000 n 
+0003299163 00000 n 
+0003301213 00000 n 
+0003302139 00000 n 
+0003301061 00000 n 
+0003299374 00000 n 
+0003301547 00000 n 
+0003301678 00000 n 
+0003301744 00000 n 
+0003301810 00000 n 
+0003301876 00000 n 
+0003301942 00000 n 
+0003301381 00000 n 
+0003302073 00000 n 
+0003307112 00000 n 
+0003304845 00000 n 
+0003304398 00000 n 
+0003302298 00000 n 
+0003304518 00000 n 
+0003304648 00000 n 
+0003304779 00000 n 
+0004784116 00000 n 
+0003307482 00000 n 
+0003306970 00000 n 
+0003305004 00000 n 
+0003307286 00000 n 
+0003307417 00000 n 
+0003310348 00000 n 
+0003309769 00000 n 
+0003307754 00000 n 
+0003309889 00000 n 
+0003310020 00000 n 
+0003310151 00000 n 
+0003310282 00000 n 
+0003313029 00000 n 
+0003312451 00000 n 
+0003310536 00000 n 
+0003312571 00000 n 
+0003312702 00000 n 
+0003312833 00000 n 
+0003312963 00000 n 
+0003313784 00000 n 
+0003313598 00000 n 
+0003313174 00000 n 
+0003313718 00000 n 
+0003314287 00000 n 
+0003314102 00000 n 
+0003313887 00000 n 
+0003314584 00000 n 
+0003314464 00000 n 
+0003314362 00000 n 
+0004784249 00000 n 
+0003316276 00000 n 
+0003316953 00000 n 
+0003316134 00000 n 
+0003314627 00000 n 
+0003316429 00000 n 
+0003316495 00000 n 
+0003316756 00000 n 
+0003316887 00000 n 
+0003319704 00000 n 
+0003320296 00000 n 
+0003319453 00000 n 
+0003317098 00000 n 
+0003319573 00000 n 
+0003319770 00000 n 
+0003319836 00000 n 
+0003319902 00000 n 
+0003319968 00000 n 
+0003320034 00000 n 
+0003320165 00000 n 
+0003320230 00000 n 
+0003323097 00000 n 
+0003322845 00000 n 
+0003320511 00000 n 
+0003322965 00000 n 
+0003323031 00000 n 
+0003325193 00000 n 
+0003324941 00000 n 
+0003323285 00000 n 
+0003325061 00000 n 
+0003325127 00000 n 
+0003328276 00000 n 
+0003328427 00000 n 
+0003328576 00000 n 
+0003329320 00000 n 
+0003328114 00000 n 
+0003325324 00000 n 
+0003328727 00000 n 
+0003328858 00000 n 
+0003328924 00000 n 
+0003328990 00000 n 
+0003329056 00000 n 
+0003329122 00000 n 
+0003329188 00000 n 
+0003329254 00000 n 
+0003332690 00000 n 
+0003333349 00000 n 
+0003332439 00000 n 
+0003329521 00000 n 
+0003332559 00000 n 
+0003332756 00000 n 
+0003332822 00000 n 
+0003332888 00000 n 
+0003332954 00000 n 
+0003333020 00000 n 
+0003333086 00000 n 
+0003333152 00000 n 
+0003333218 00000 n 
+0003333283 00000 n 
+0004784382 00000 n 
+0003336497 00000 n 
+0003335916 00000 n 
+0003333493 00000 n 
+0003336036 00000 n 
+0003336102 00000 n 
+0003336167 00000 n 
+0003336233 00000 n 
+0003336299 00000 n 
+0003336365 00000 n 
+0003336431 00000 n 
+0003339942 00000 n 
+0003339361 00000 n 
+0003336713 00000 n 
+0003339481 00000 n 
+0003339547 00000 n 
+0003339613 00000 n 
+0003339679 00000 n 
+0003339745 00000 n 
+0003339811 00000 n 
+0003339876 00000 n 
+0003341695 00000 n 
+0003341443 00000 n 
+0003340101 00000 n 
+0003341563 00000 n 
+0003341629 00000 n 
+0003342114 00000 n 
+0003341928 00000 n 
+0003341826 00000 n 
+0003342048 00000 n 
+0003344445 00000 n 
+0003343869 00000 n 
+0003342157 00000 n 
+0003343989 00000 n 
+0003344249 00000 n 
+0003344379 00000 n 
+0003346919 00000 n 
+0003347089 00000 n 
+0003349231 00000 n 
+0003346766 00000 n 
+0003369862 00000 n 
+0003347721 00000 n 
+0003346604 00000 n 
+0003344590 00000 n 
+0003347262 00000 n 
+0003347393 00000 n 
+0003347524 00000 n 
+0003347655 00000 n 
+0004784515 00000 n 
+0003368000 00000 n 
+0003368197 00000 n 
+0003349111 00000 n 
+0003347922 00000 n 
+0003367869 00000 n 
+0003368131 00000 n 
+0003408228 00000 n 
+0003369742 00000 n 
+0003368353 00000 n 
+0003408031 00000 n 
+0003408162 00000 n 
+0003411209 00000 n 
+0003411400 00000 n 
+0003410530 00000 n 
+0003410860 00000 n 
+0003412051 00000 n 
+0003410338 00000 n 
+0003408426 00000 n 
+0003411592 00000 n 
+0003411723 00000 n 
+0003411854 00000 n 
+0003411985 00000 n 
+0003410696 00000 n 
+0003411035 00000 n 
+0003415880 00000 n 
+0003414667 00000 n 
+0003414481 00000 n 
+0003412266 00000 n 
+0003414601 00000 n 
+0003416250 00000 n 
+0003415738 00000 n 
+0003414812 00000 n 
+0003416053 00000 n 
+0003416184 00000 n 
+0003416711 00000 n 
+0003416525 00000 n 
+0003416423 00000 n 
+0003416645 00000 n 
+0004784648 00000 n 
+0003418982 00000 n 
+0003418638 00000 n 
+0003419616 00000 n 
+0003418476 00000 n 
+0003416754 00000 n 
+0003419158 00000 n 
+0003419419 00000 n 
+0003418811 00000 n 
+0003419550 00000 n 
+0003422644 00000 n 
+0003423256 00000 n 
+0003422502 00000 n 
+0003419817 00000 n 
+0003422796 00000 n 
+0003422992 00000 n 
+0003423058 00000 n 
+0003423124 00000 n 
+0003423190 00000 n 
+0003426285 00000 n 
+0003427161 00000 n 
+0003426143 00000 n 
+0003423428 00000 n 
+0003426438 00000 n 
+0003426569 00000 n 
+0003426635 00000 n 
+0003426701 00000 n 
+0003426767 00000 n 
+0003426833 00000 n 
+0003426964 00000 n 
+0003427095 00000 n 
+0003429685 00000 n 
+0003429368 00000 n 
+0003427319 00000 n 
+0003429488 00000 n 
+0003429619 00000 n 
+0003431134 00000 n 
+0003430818 00000 n 
+0003429830 00000 n 
+0003430938 00000 n 
+0003431068 00000 n 
+0003431553 00000 n 
+0003431367 00000 n 
+0003431265 00000 n 
+0003431487 00000 n 
+0004784781 00000 n 
+0003433794 00000 n 
+0003433217 00000 n 
+0003431596 00000 n 
+0003433337 00000 n 
+0003433598 00000 n 
+0003433728 00000 n 
+0003434657 00000 n 
+0003434471 00000 n 
+0003433911 00000 n 
+0003434591 00000 n 
+0003439105 00000 n 
+0003438788 00000 n 
+0003434774 00000 n 
+0003438908 00000 n 
+0003439039 00000 n 
+0003439538 00000 n 
+0003439352 00000 n 
+0003439250 00000 n 
+0003439472 00000 n 
+0003439978 00000 n 
+0003439793 00000 n 
+0003439581 00000 n 
+0003440275 00000 n 
+0003440155 00000 n 
+0003440053 00000 n 
+0004784914 00000 n 
+0003441770 00000 n 
+0003441936 00000 n 
+0003442777 00000 n 
+0003441618 00000 n 
+0003440318 00000 n 
+0003442123 00000 n 
+0003442189 00000 n 
+0003442450 00000 n 
+0003442581 00000 n 
+0003442712 00000 n 
+0003445087 00000 n 
+0003445262 00000 n 
+0003445900 00000 n 
+0003444935 00000 n 
+0003442950 00000 n 
+0003445441 00000 n 
+0003445572 00000 n 
+0003445702 00000 n 
+0003445768 00000 n 
+0003445834 00000 n 
+0003448064 00000 n 
+0003448249 00000 n 
+0003448437 00000 n 
+0003449004 00000 n 
+0003447902 00000 n 
+0003446045 00000 n 
+0003448610 00000 n 
+0003448676 00000 n 
+0003448807 00000 n 
+0003448938 00000 n 
+0003451037 00000 n 
+0003450720 00000 n 
+0003449205 00000 n 
+0003450840 00000 n 
+0003450971 00000 n 
+0003452351 00000 n 
+0003452165 00000 n 
+0003451168 00000 n 
+0003452285 00000 n 
+0003454467 00000 n 
+0003453888 00000 n 
+0003452468 00000 n 
+0003454008 00000 n 
+0003454139 00000 n 
+0003454270 00000 n 
+0003454401 00000 n 
+0004785047 00000 n 
+0003456982 00000 n 
+0003456407 00000 n 
+0003454626 00000 n 
+0003456527 00000 n 
+0003456656 00000 n 
+0003456916 00000 n 
+0003458674 00000 n 
+0003458488 00000 n 
+0003457113 00000 n 
+0003458608 00000 n 
+0003460793 00000 n 
+0003460476 00000 n 
+0003458848 00000 n 
+0003460596 00000 n 
+0003460727 00000 n 
+0003462826 00000 n 
+0003462509 00000 n 
+0003461009 00000 n 
+0003462629 00000 n 
+0003462760 00000 n 
+0003464245 00000 n 
+0003463928 00000 n 
+0003463014 00000 n 
+0003464048 00000 n 
+0003464179 00000 n 
+0003464664 00000 n 
+0003464478 00000 n 
+0003464376 00000 n 
+0003464598 00000 n 
+0004785180 00000 n 
+0003466764 00000 n 
+0003466317 00000 n 
+0003464707 00000 n 
+0003466437 00000 n 
+0003466698 00000 n 
+0003468955 00000 n 
+0003469450 00000 n 
+0003468813 00000 n 
+0003466895 00000 n 
+0003469122 00000 n 
+0003469253 00000 n 
+0003469384 00000 n 
+0003470681 00000 n 
+0003470495 00000 n 
+0003469637 00000 n 
+0003470615 00000 n 
+0003472872 00000 n 
+0003472424 00000 n 
+0003470798 00000 n 
+0003472544 00000 n 
+0003472675 00000 n 
+0003472806 00000 n 
+0003474811 00000 n 
+0003475839 00000 n 
+0003474659 00000 n 
+0003473003 00000 n 
+0003475380 00000 n 
+0003475511 00000 n 
+0003475642 00000 n 
+0003475096 00000 n 
+0003476300 00000 n 
+0003476114 00000 n 
+0003476012 00000 n 
+0003476234 00000 n 
+0004785313 00000 n 
+0003478202 00000 n 
+0003478375 00000 n 
+0003478566 00000 n 
+0003478751 00000 n 
+0003478943 00000 n 
+0003479457 00000 n 
+0003478020 00000 n 
+0003476343 00000 n 
+0003479130 00000 n 
+0003479391 00000 n 
+0003481979 00000 n 
+0003482637 00000 n 
+0003481837 00000 n 
+0003479630 00000 n 
+0003482178 00000 n 
+0003482309 00000 n 
+0003482440 00000 n 
+0003482571 00000 n 
+0003484983 00000 n 
+0003485632 00000 n 
+0003484841 00000 n 
+0003482838 00000 n 
+0003485174 00000 n 
+0003485305 00000 n 
+0003485436 00000 n 
+0003485567 00000 n 
+0003488148 00000 n 
+0003488794 00000 n 
+0003488006 00000 n 
+0003485847 00000 n 
+0003488336 00000 n 
+0003488467 00000 n 
+0003488598 00000 n 
+0003488728 00000 n 
+0003491036 00000 n 
+0003491645 00000 n 
+0003490894 00000 n 
+0003488995 00000 n 
+0003491188 00000 n 
+0003491319 00000 n 
+0003491448 00000 n 
+0003491579 00000 n 
+0003494640 00000 n 
+0003495719 00000 n 
+0003494498 00000 n 
+0003491804 00000 n 
+0003494799 00000 n 
+0003494930 00000 n 
+0003495061 00000 n 
+0003495192 00000 n 
+0003495258 00000 n 
+0003495324 00000 n 
+0003495390 00000 n 
+0003495455 00000 n 
+0003495521 00000 n 
+0003495587 00000 n 
+0003495653 00000 n 
+0004785446 00000 n 
+0003497073 00000 n 
+0003497476 00000 n 
+0003496931 00000 n 
+0003495891 00000 n 
+0003497280 00000 n 
+0003497411 00000 n 
+0003498036 00000 n 
+0003497850 00000 n 
+0003497748 00000 n 
+0003497970 00000 n 
+0003500164 00000 n 
+0003499586 00000 n 
+0003498079 00000 n 
+0003499706 00000 n 
+0003499967 00000 n 
+0003500098 00000 n 
+0003502879 00000 n 
+0003502562 00000 n 
+0003500281 00000 n 
+0003502682 00000 n 
+0003502813 00000 n 
+0003505709 00000 n 
+0003504999 00000 n 
+0003503038 00000 n 
+0003505119 00000 n 
+0003505250 00000 n 
+0003505381 00000 n 
+0003505512 00000 n 
+0003505643 00000 n 
+0003507910 00000 n 
+0003508684 00000 n 
+0003507758 00000 n 
+0003505868 00000 n 
+0003508226 00000 n 
+0003508357 00000 n 
+0003508488 00000 n 
+0003508068 00000 n 
+0003508618 00000 n 
+0004785579 00000 n 
+0003511364 00000 n 
+0003510916 00000 n 
+0003508829 00000 n 
+0003511036 00000 n 
+0003511167 00000 n 
+0003511298 00000 n 
+0003511783 00000 n 
+0003511597 00000 n 
+0003511495 00000 n 
+0003511717 00000 n 
+0003513271 00000 n 
+0003516273 00000 n 
+0003513774 00000 n 
+0003513129 00000 n 
+0003511826 00000 n 
+0003513447 00000 n 
+0003513708 00000 n 
+0003516450 00000 n 
+0003516620 00000 n 
+0003516793 00000 n 
+0003516964 00000 n 
+0003517135 00000 n 
+0003517830 00000 n 
+0003516071 00000 n 
+0003513961 00000 n 
+0003517503 00000 n 
+0003517634 00000 n 
+0003517764 00000 n 
+0003517319 00000 n 
+0003519628 00000 n 
+0003519442 00000 n 
+0003518117 00000 n 
+0003519562 00000 n 
+0004762987 00000 n 
+0004766403 00000 n 
+0003521642 00000 n 
+0003521193 00000 n 
+0003519902 00000 n 
+0003521313 00000 n 
+0003521379 00000 n 
+0003521445 00000 n 
+0003521576 00000 n 
+0004785712 00000 n 
+0003523409 00000 n 
+0003523091 00000 n 
+0003521787 00000 n 
+0003523211 00000 n 
+0003523277 00000 n 
+0003523343 00000 n 
+0003525073 00000 n 
+0003524756 00000 n 
+0003523540 00000 n 
+0003524876 00000 n 
+0003525007 00000 n 
+0003526232 00000 n 
+0003526589 00000 n 
+0003526090 00000 n 
+0003525204 00000 n 
+0003526392 00000 n 
+0003526523 00000 n 
+0003527862 00000 n 
+0003527676 00000 n 
+0003526720 00000 n 
+0003527796 00000 n 
+0003529372 00000 n 
+0003529532 00000 n 
+0003529701 00000 n 
+0003530068 00000 n 
+0003529210 00000 n 
+0003528036 00000 n 
+0003529871 00000 n 
+0003530002 00000 n 
+0003530501 00000 n 
+0003530315 00000 n 
+0003530213 00000 n 
+0003530435 00000 n 
+0004785845 00000 n 
+0003532629 00000 n 
+0003532312 00000 n 
+0003530544 00000 n 
+0003532432 00000 n 
+0003532563 00000 n 
+0003535320 00000 n 
+0003535500 00000 n 
+0003535683 00000 n 
+0003536055 00000 n 
+0003535158 00000 n 
+0003532746 00000 n 
+0003535858 00000 n 
+0003535989 00000 n 
+0003538261 00000 n 
+0003538647 00000 n 
+0003538119 00000 n 
+0003536242 00000 n 
+0003538450 00000 n 
+0003538581 00000 n 
+0003539122 00000 n 
+0003538936 00000 n 
+0003538834 00000 n 
+0003539056 00000 n 
+0003543817 00000 n 
+0003543983 00000 n 
+0003544175 00000 n 
+0003541181 00000 n 
+0003540734 00000 n 
+0003539165 00000 n 
+0003540854 00000 n 
+0003541115 00000 n 
+0003544749 00000 n 
+0003543655 00000 n 
+0003541298 00000 n 
+0003544355 00000 n 
+0003544421 00000 n 
+0003544487 00000 n 
+0003544553 00000 n 
+0003544684 00000 n 
+0004785978 00000 n 
+0003546679 00000 n 
+0003546362 00000 n 
+0003544922 00000 n 
+0003546482 00000 n 
+0003546613 00000 n 
+0003547736 00000 n 
+0003547550 00000 n 
+0003546810 00000 n 
+0003547670 00000 n 
+0003548826 00000 n 
+0003548640 00000 n 
+0003547839 00000 n 
+0003548760 00000 n 
+0003549899 00000 n 
+0003549713 00000 n 
+0003548943 00000 n 
+0003549833 00000 n 
+0003551585 00000 n 
+0003551269 00000 n 
+0003550016 00000 n 
+0003551389 00000 n 
+0003552283 00000 n 
+0003552097 00000 n 
+0003551716 00000 n 
+0003552217 00000 n 
+0004786111 00000 n 
+0003554091 00000 n 
+0003554518 00000 n 
+0003553949 00000 n 
+0003552386 00000 n 
+0003554256 00000 n 
+0003554387 00000 n 
+0003554452 00000 n 
+0003557179 00000 n 
+0003556927 00000 n 
+0003554677 00000 n 
+0003557047 00000 n 
+0003557113 00000 n 
+0003559594 00000 n 
+0003559276 00000 n 
+0003557296 00000 n 
+0003559396 00000 n 
+0003559462 00000 n 
+0003559528 00000 n 
+0003562171 00000 n 
+0003561919 00000 n 
+0003559697 00000 n 
+0003562039 00000 n 
+0003562105 00000 n 
+0003564635 00000 n 
+0003564317 00000 n 
+0003562288 00000 n 
+0003564437 00000 n 
+0003564503 00000 n 
+0003564569 00000 n 
+0003567469 00000 n 
+0003566955 00000 n 
+0003564738 00000 n 
+0003567075 00000 n 
+0003567141 00000 n 
+0003567206 00000 n 
+0003567272 00000 n 
+0003567337 00000 n 
+0003567403 00000 n 
+0004786244 00000 n 
+0003570428 00000 n 
+0003569847 00000 n 
+0003567586 00000 n 
+0003569967 00000 n 
+0003570033 00000 n 
+0003570099 00000 n 
+0003570165 00000 n 
+0003570230 00000 n 
+0003570296 00000 n 
+0003570362 00000 n 
+0003573174 00000 n 
+0003572988 00000 n 
+0003570531 00000 n 
+0003573108 00000 n 
+0003575721 00000 n 
+0003575272 00000 n 
+0003573277 00000 n 
+0003575392 00000 n 
+0003575458 00000 n 
+0003575524 00000 n 
+0003575590 00000 n 
+0003575655 00000 n 
+0003578448 00000 n 
+0003577998 00000 n 
+0003575824 00000 n 
+0003578118 00000 n 
+0003578184 00000 n 
+0003578250 00000 n 
+0003578316 00000 n 
+0003578382 00000 n 
+0003580910 00000 n 
+0003580592 00000 n 
+0003578565 00000 n 
+0003580712 00000 n 
+0003580778 00000 n 
+0003580844 00000 n 
+0003583510 00000 n 
+0003583258 00000 n 
+0003581013 00000 n 
+0003583378 00000 n 
+0003583444 00000 n 
+0004786377 00000 n 
+0003586221 00000 n 
+0003585969 00000 n 
+0003583627 00000 n 
+0003586089 00000 n 
+0003586155 00000 n 
+0003588608 00000 n 
+0003588290 00000 n 
+0003586324 00000 n 
+0003588410 00000 n 
+0003588476 00000 n 
+0003588542 00000 n 
+0003590942 00000 n 
+0003590492 00000 n 
+0003588725 00000 n 
+0003590612 00000 n 
+0003590678 00000 n 
+0003590744 00000 n 
+0003590810 00000 n 
+0003590876 00000 n 
+0003593023 00000 n 
+0003592772 00000 n 
+0003591045 00000 n 
+0003592892 00000 n 
+0003594417 00000 n 
+0003594594 00000 n 
+0003595053 00000 n 
+0003594255 00000 n 
+0003593154 00000 n 
+0003594987 00000 n 
+0003594791 00000 n 
+0003595458 00000 n 
+0003595272 00000 n 
+0003595170 00000 n 
+0003595392 00000 n 
+0004786510 00000 n 
+0003597434 00000 n 
+0003597752 00000 n 
+0003600317 00000 n 
+0003598121 00000 n 
+0003597272 00000 n 
+0003595501 00000 n 
+0003597924 00000 n 
+0003598055 00000 n 
+0003597593 00000 n 
+0003600465 00000 n 
+0003600683 00000 n 
+0003600165 00000 n 
+0003598252 00000 n 
+0003600617 00000 n 
+0003602936 00000 n 
+0003603150 00000 n 
+0003602794 00000 n 
+0003600800 00000 n 
+0003603084 00000 n 
+0003605549 00000 n 
+0003605774 00000 n 
+0003605407 00000 n 
+0003603267 00000 n 
+0003605708 00000 n 
+0003606557 00000 n 
+0003606371 00000 n 
+0003605891 00000 n 
+0003606491 00000 n 
+0003606948 00000 n 
+0003606762 00000 n 
+0003606660 00000 n 
+0003606882 00000 n 
+0004786643 00000 n 
+0003609839 00000 n 
+0003609991 00000 n 
+0003610143 00000 n 
+0003610294 00000 n 
+0003610445 00000 n 
+0003610598 00000 n 
+0003610751 00000 n 
+0003610904 00000 n 
+0003611057 00000 n 
+0003611209 00000 n 
+0003611361 00000 n 
+0003611514 00000 n 
+0003611667 00000 n 
+0003611819 00000 n 
+0003611972 00000 n 
+0003612125 00000 n 
+0003612278 00000 n 
+0003612431 00000 n 
+0003612583 00000 n 
+0003612736 00000 n 
+0003612889 00000 n 
+0003613042 00000 n 
+0003613195 00000 n 
+0003613348 00000 n 
+0003613501 00000 n 
+0003613653 00000 n 
+0003613806 00000 n 
+0003613957 00000 n 
+0003614109 00000 n 
+0003614261 00000 n 
+0003614413 00000 n 
+0003614565 00000 n 
+0003614718 00000 n 
+0003614871 00000 n 
+0003615024 00000 n 
+0003615177 00000 n 
+0003615330 00000 n 
+0003615483 00000 n 
+0003615636 00000 n 
+0003615789 00000 n 
+0003615942 00000 n 
+0003616095 00000 n 
+0003616248 00000 n 
+0003616401 00000 n 
+0003616554 00000 n 
+0003616706 00000 n 
+0003616859 00000 n 
+0003617011 00000 n 
+0003617164 00000 n 
+0003617317 00000 n 
+0003617470 00000 n 
+0003617622 00000 n 
+0003617774 00000 n 
+0003617925 00000 n 
+0003618078 00000 n 
+0003618229 00000 n 
+0003618381 00000 n 
+0003618532 00000 n 
+0003618684 00000 n 
+0003618836 00000 n 
+0003618989 00000 n 
+0003619142 00000 n 
+0003619295 00000 n 
+0003619448 00000 n 
+0003619600 00000 n 
+0003619753 00000 n 
+0003619906 00000 n 
+0003620059 00000 n 
+0003620212 00000 n 
+0003620365 00000 n 
+0003620515 00000 n 
+0003620668 00000 n 
+0003620821 00000 n 
+0003620974 00000 n 
+0003621127 00000 n 
+0003621279 00000 n 
+0003621430 00000 n 
+0003621582 00000 n 
+0003621735 00000 n 
+0003621887 00000 n 
+0003622040 00000 n 
+0003622193 00000 n 
+0003622346 00000 n 
+0003622499 00000 n 
+0003622651 00000 n 
+0003622803 00000 n 
+0003622955 00000 n 
+0003623107 00000 n 
+0003623260 00000 n 
+0003623413 00000 n 
+0003623565 00000 n 
+0003623718 00000 n 
+0003623871 00000 n 
+0003624024 00000 n 
+0003624177 00000 n 
+0003624329 00000 n 
+0003624482 00000 n 
+0003624635 00000 n 
+0003624788 00000 n 
+0003624940 00000 n 
+0003625092 00000 n 
+0003625244 00000 n 
+0003625396 00000 n 
+0003625548 00000 n 
+0003625698 00000 n 
+0003625850 00000 n 
+0003626002 00000 n 
+0003626154 00000 n 
+0003626304 00000 n 
+0003626454 00000 n 
+0003626604 00000 n 
+0003626756 00000 n 
+0003626908 00000 n 
+0003627058 00000 n 
+0003627208 00000 n 
+0003627359 00000 n 
+0003627511 00000 n 
+0003627663 00000 n 
+0003627815 00000 n 
+0003627967 00000 n 
+0003628119 00000 n 
+0003628272 00000 n 
+0003628425 00000 n 
+0003628578 00000 n 
+0003628729 00000 n 
+0003628882 00000 n 
+0003629035 00000 n 
+0003629187 00000 n 
+0003629340 00000 n 
+0003629493 00000 n 
+0003632730 00000 n 
+0003629712 00000 n 
+0003608407 00000 n 
+0003606991 00000 n 
+0003629646 00000 n 
+0003632882 00000 n 
+0003633035 00000 n 
+0003633188 00000 n 
+0003633341 00000 n 
+0003633492 00000 n 
+0003633644 00000 n 
+0003633796 00000 n 
+0003633948 00000 n 
+0003634101 00000 n 
+0003634254 00000 n 
+0003634407 00000 n 
+0003634559 00000 n 
+0003634711 00000 n 
+0003634863 00000 n 
+0003635015 00000 n 
+0003635168 00000 n 
+0003635321 00000 n 
+0003635474 00000 n 
+0003635627 00000 n 
+0003635779 00000 n 
+0003635931 00000 n 
+0003636084 00000 n 
+0003636236 00000 n 
+0003636387 00000 n 
+0003636538 00000 n 
+0003636691 00000 n 
+0003636844 00000 n 
+0003636997 00000 n 
+0003637150 00000 n 
+0003637302 00000 n 
+0003637454 00000 n 
+0003637606 00000 n 
+0003637759 00000 n 
+0003637910 00000 n 
+0003638062 00000 n 
+0003638213 00000 n 
+0003638366 00000 n 
+0003638518 00000 n 
+0003638671 00000 n 
+0003638823 00000 n 
+0003638975 00000 n 
+0003639128 00000 n 
+0003639281 00000 n 
+0003639432 00000 n 
+0003639585 00000 n 
+0003639738 00000 n 
+0003639891 00000 n 
+0003640042 00000 n 
+0003640191 00000 n 
+0003640343 00000 n 
+0003640495 00000 n 
+0003640647 00000 n 
+0003640800 00000 n 
+0003640953 00000 n 
+0003641106 00000 n 
+0003641259 00000 n 
+0003641412 00000 n 
+0003641565 00000 n 
+0003641718 00000 n 
+0003641871 00000 n 
+0003642024 00000 n 
+0003642177 00000 n 
+0003642330 00000 n 
+0003642483 00000 n 
+0003642636 00000 n 
+0003642788 00000 n 
+0003642940 00000 n 
+0003643092 00000 n 
+0003643244 00000 n 
+0003643393 00000 n 
+0003643545 00000 n 
+0003643698 00000 n 
+0003643851 00000 n 
+0003644003 00000 n 
+0003644154 00000 n 
+0003644306 00000 n 
+0003644458 00000 n 
+0003644611 00000 n 
+0003644764 00000 n 
+0003644917 00000 n 
+0003645070 00000 n 
+0003645223 00000 n 
+0003645376 00000 n 
+0003645528 00000 n 
+0003645677 00000 n 
+0003645830 00000 n 
+0003645983 00000 n 
+0003646136 00000 n 
+0003646289 00000 n 
+0003646442 00000 n 
+0003646595 00000 n 
+0003646747 00000 n 
+0003646899 00000 n 
+0003647051 00000 n 
+0003647204 00000 n 
+0003647357 00000 n 
+0003651015 00000 n 
+0003647576 00000 n 
+0003631628 00000 n 
+0003629829 00000 n 
+0003647510 00000 n 
+0003651168 00000 n 
+0003651321 00000 n 
+0003651473 00000 n 
+0003651625 00000 n 
+0003651777 00000 n 
+0003651929 00000 n 
+0003652081 00000 n 
+0003652229 00000 n 
+0003652382 00000 n 
+0003652534 00000 n 
+0003652686 00000 n 
+0003652839 00000 n 
+0003652990 00000 n 
+0003653143 00000 n 
+0003653294 00000 n 
+0003653447 00000 n 
+0003653600 00000 n 
+0003653753 00000 n 
+0003653905 00000 n 
+0003654058 00000 n 
+0003654211 00000 n 
+0003654364 00000 n 
+0003654517 00000 n 
+0003654670 00000 n 
+0003654823 00000 n 
+0003654975 00000 n 
+0003655127 00000 n 
+0003655279 00000 n 
+0003655432 00000 n 
+0003655585 00000 n 
+0003655738 00000 n 
+0003655891 00000 n 
+0003656043 00000 n 
+0003656195 00000 n 
+0003656348 00000 n 
+0003656501 00000 n 
+0003656653 00000 n 
+0003656805 00000 n 
+0003656957 00000 n 
+0003657109 00000 n 
+0003657261 00000 n 
+0003657413 00000 n 
+0003657565 00000 n 
+0003657718 00000 n 
+0003657871 00000 n 
+0003658024 00000 n 
+0003658176 00000 n 
+0003658327 00000 n 
+0003658480 00000 n 
+0003658633 00000 n 
+0003658786 00000 n 
+0003658939 00000 n 
+0003659091 00000 n 
+0003659242 00000 n 
+0003659395 00000 n 
+0003659548 00000 n 
+0003659701 00000 n 
+0003659853 00000 n 
+0003660006 00000 n 
+0003660159 00000 n 
+0003660311 00000 n 
+0003660464 00000 n 
+0003660617 00000 n 
+0003660770 00000 n 
+0003660923 00000 n 
+0003661076 00000 n 
+0003661229 00000 n 
+0003661382 00000 n 
+0003661535 00000 n 
+0003661688 00000 n 
+0003661841 00000 n 
+0003661994 00000 n 
+0003662147 00000 n 
+0003662300 00000 n 
+0003662453 00000 n 
+0003662606 00000 n 
+0003662759 00000 n 
+0003662912 00000 n 
+0003663065 00000 n 
+0003663217 00000 n 
+0003663370 00000 n 
+0003663522 00000 n 
+0003663674 00000 n 
+0003663827 00000 n 
+0003663979 00000 n 
+0003664132 00000 n 
+0003664285 00000 n 
+0003664438 00000 n 
+0003664591 00000 n 
+0003664744 00000 n 
+0003664897 00000 n 
+0003665050 00000 n 
+0003665203 00000 n 
+0003665356 00000 n 
+0003665509 00000 n 
+0003665662 00000 n 
+0003665815 00000 n 
+0003665968 00000 n 
+0003666119 00000 n 
+0003666272 00000 n 
+0003666424 00000 n 
+0003666576 00000 n 
+0003666728 00000 n 
+0003666881 00000 n 
+0003667034 00000 n 
+0003667187 00000 n 
+0003667340 00000 n 
+0003667493 00000 n 
+0003667646 00000 n 
+0003667799 00000 n 
+0003667951 00000 n 
+0003668103 00000 n 
+0003668254 00000 n 
+0003668406 00000 n 
+0003668559 00000 n 
+0003668712 00000 n 
+0003668865 00000 n 
+0003669018 00000 n 
+0003669171 00000 n 
+0003669324 00000 n 
+0003669477 00000 n 
+0003669630 00000 n 
+0003669783 00000 n 
+0003669936 00000 n 
+0003670088 00000 n 
+0003670241 00000 n 
+0003670394 00000 n 
+0003670547 00000 n 
+0003670699 00000 n 
+0003670850 00000 n 
+0003671002 00000 n 
+0003671154 00000 n 
+0003671306 00000 n 
+0003671459 00000 n 
+0003671612 00000 n 
+0003671765 00000 n 
+0003671918 00000 n 
+0003672071 00000 n 
+0003672224 00000 n 
+0003672377 00000 n 
+0003672529 00000 n 
+0003672682 00000 n 
+0003672835 00000 n 
+0003675861 00000 n 
+0003676013 00000 n 
+0003676165 00000 n 
+0003676316 00000 n 
+0003676468 00000 n 
+0003676619 00000 n 
+0003676772 00000 n 
+0003676925 00000 n 
+0003677078 00000 n 
+0003673054 00000 n 
+0003649443 00000 n 
+0003647721 00000 n 
+0003672988 00000 n 
+0003677231 00000 n 
+0003677384 00000 n 
+0003677537 00000 n 
+0003677690 00000 n 
+0003677843 00000 n 
+0003677994 00000 n 
+0003678147 00000 n 
+0003678300 00000 n 
+0003678452 00000 n 
+0003678604 00000 n 
+0003678756 00000 n 
+0003678909 00000 n 
+0003679062 00000 n 
+0003679214 00000 n 
+0003679367 00000 n 
+0003679520 00000 n 
+0003679673 00000 n 
+0003679825 00000 n 
+0003679977 00000 n 
+0003680130 00000 n 
+0003680282 00000 n 
+0003680435 00000 n 
+0003680587 00000 n 
+0003680740 00000 n 
+0003680893 00000 n 
+0003681046 00000 n 
+0003681198 00000 n 
+0003681349 00000 n 
+0003681501 00000 n 
+0003681654 00000 n 
+0003681807 00000 n 
+0003681960 00000 n 
+0003682113 00000 n 
+0003682266 00000 n 
+0003682418 00000 n 
+0003682571 00000 n 
+0003682724 00000 n 
+0003682877 00000 n 
+0003683030 00000 n 
+0003683183 00000 n 
+0003683336 00000 n 
+0003683489 00000 n 
+0003683641 00000 n 
+0003683793 00000 n 
+0003683945 00000 n 
+0003684098 00000 n 
+0003684251 00000 n 
+0003684404 00000 n 
+0003684557 00000 n 
+0003684710 00000 n 
+0003684863 00000 n 
+0003685015 00000 n 
+0003685168 00000 n 
+0003685321 00000 n 
+0003685474 00000 n 
+0003685627 00000 n 
+0003685780 00000 n 
+0003685932 00000 n 
+0003686085 00000 n 
+0003686238 00000 n 
+0003686391 00000 n 
+0003686544 00000 n 
+0003686697 00000 n 
+0003686849 00000 n 
+0003687001 00000 n 
+0003687152 00000 n 
+0003687305 00000 n 
+0003687458 00000 n 
+0003687611 00000 n 
+0003687764 00000 n 
+0003687917 00000 n 
+0003688070 00000 n 
+0003688223 00000 n 
+0003688376 00000 n 
+0003688529 00000 n 
+0003688681 00000 n 
+0003688833 00000 n 
+0003688985 00000 n 
+0003689137 00000 n 
+0003689288 00000 n 
+0003689441 00000 n 
+0003689593 00000 n 
+0003689746 00000 n 
+0003689898 00000 n 
+0003690051 00000 n 
+0003690203 00000 n 
+0003690355 00000 n 
+0003690504 00000 n 
+0003690655 00000 n 
+0003690807 00000 n 
+0003690960 00000 n 
+0003691113 00000 n 
+0003691266 00000 n 
+0003691419 00000 n 
+0003691572 00000 n 
+0003691725 00000 n 
+0003694846 00000 n 
+0003691944 00000 n 
+0003674679 00000 n 
+0003673171 00000 n 
+0003691878 00000 n 
+0003694999 00000 n 
+0003695152 00000 n 
+0003695304 00000 n 
+0003695457 00000 n 
+0003695609 00000 n 
+0003695762 00000 n 
+0003695914 00000 n 
+0003696067 00000 n 
+0003696219 00000 n 
+0003696372 00000 n 
+0003696525 00000 n 
+0003696678 00000 n 
+0003696831 00000 n 
+0003696984 00000 n 
+0003697137 00000 n 
+0003697290 00000 n 
+0003697443 00000 n 
+0003697596 00000 n 
+0003697749 00000 n 
+0003697901 00000 n 
+0003698054 00000 n 
+0003698204 00000 n 
+0003698355 00000 n 
+0003698507 00000 n 
+0003698657 00000 n 
+0003698810 00000 n 
+0003698962 00000 n 
+0003699115 00000 n 
+0003699268 00000 n 
+0003699419 00000 n 
+0003699570 00000 n 
+0003699722 00000 n 
+0003699875 00000 n 
+0003700027 00000 n 
+0003700180 00000 n 
+0003700333 00000 n 
+0003700486 00000 n 
+0003700639 00000 n 
+0003700791 00000 n 
+0003700943 00000 n 
+0003701096 00000 n 
+0003701249 00000 n 
+0003701402 00000 n 
+0003701555 00000 n 
+0003701707 00000 n 
+0003701860 00000 n 
+0003702013 00000 n 
+0003702166 00000 n 
+0003702318 00000 n 
+0003702471 00000 n 
+0003702623 00000 n 
+0003702774 00000 n 
+0003702924 00000 n 
+0003703077 00000 n 
+0003703228 00000 n 
+0003703379 00000 n 
+0003703530 00000 n 
+0003703681 00000 n 
+0003703831 00000 n 
+0003703981 00000 n 
+0003704132 00000 n 
+0003704283 00000 n 
+0003704435 00000 n 
+0003704587 00000 n 
+0003704739 00000 n 
+0003704892 00000 n 
+0003705045 00000 n 
+0003705198 00000 n 
+0003705350 00000 n 
+0003705503 00000 n 
+0003705656 00000 n 
+0003705809 00000 n 
+0003705962 00000 n 
+0003706115 00000 n 
+0003706268 00000 n 
+0003706421 00000 n 
+0003706574 00000 n 
+0003706727 00000 n 
+0003706880 00000 n 
+0003707031 00000 n 
+0003707184 00000 n 
+0003707337 00000 n 
+0003707490 00000 n 
+0003707643 00000 n 
+0003707795 00000 n 
+0003707947 00000 n 
+0003708099 00000 n 
+0003708252 00000 n 
+0003708404 00000 n 
+0003708557 00000 n 
+0003708710 00000 n 
+0003708863 00000 n 
+0003709015 00000 n 
+0003709167 00000 n 
+0003709320 00000 n 
+0003709473 00000 n 
+0003709626 00000 n 
+0003709777 00000 n 
+0003709929 00000 n 
+0003710080 00000 n 
+0003710231 00000 n 
+0003710384 00000 n 
+0003710537 00000 n 
+0003710689 00000 n 
+0003710842 00000 n 
+0003710994 00000 n 
+0003711147 00000 n 
+0003711300 00000 n 
+0003714475 00000 n 
+0003714628 00000 n 
+0003711519 00000 n 
+0003693624 00000 n 
+0003692047 00000 n 
+0003711453 00000 n 
+0003714781 00000 n 
+0003714932 00000 n 
+0003715085 00000 n 
+0003715237 00000 n 
+0003715390 00000 n 
+0003715543 00000 n 
+0003715696 00000 n 
+0003715848 00000 n 
+0003716000 00000 n 
+0003716153 00000 n 
+0003716306 00000 n 
+0003716456 00000 n 
+0003716608 00000 n 
+0003716761 00000 n 
+0003716914 00000 n 
+0003717067 00000 n 
+0003717220 00000 n 
+0003717373 00000 n 
+0003717526 00000 n 
+0003717679 00000 n 
+0003717831 00000 n 
+0003717982 00000 n 
+0003718135 00000 n 
+0003718288 00000 n 
+0003718441 00000 n 
+0003718594 00000 n 
+0003718747 00000 n 
+0003718900 00000 n 
+0003719053 00000 n 
+0003719206 00000 n 
+0003719357 00000 n 
+0003719509 00000 n 
+0003719660 00000 n 
+0003719811 00000 n 
+0003719964 00000 n 
+0003720117 00000 n 
+0003720270 00000 n 
+0003720423 00000 n 
+0003720576 00000 n 
+0003720729 00000 n 
+0003720882 00000 n 
+0003721034 00000 n 
+0003721187 00000 n 
+0003721340 00000 n 
+0003721493 00000 n 
+0003721645 00000 n 
+0003721798 00000 n 
+0003721951 00000 n 
+0003722102 00000 n 
+0003722255 00000 n 
+0003722408 00000 n 
+0003722561 00000 n 
+0003722714 00000 n 
+0003722864 00000 n 
+0003723014 00000 n 
+0003723166 00000 n 
+0003723318 00000 n 
+0003723469 00000 n 
+0003723622 00000 n 
+0003723775 00000 n 
+0003723928 00000 n 
+0003724081 00000 n 
+0003724234 00000 n 
+0003724387 00000 n 
+0003724540 00000 n 
+0003724691 00000 n 
+0003724841 00000 n 
+0003724992 00000 n 
+0003725145 00000 n 
+0003725298 00000 n 
+0003725451 00000 n 
+0003725604 00000 n 
+0003725756 00000 n 
+0003725908 00000 n 
+0003726061 00000 n 
+0003726214 00000 n 
+0003726367 00000 n 
+0003726520 00000 n 
+0003726673 00000 n 
+0003726826 00000 n 
+0003726979 00000 n 
+0003727132 00000 n 
+0003727283 00000 n 
+0003727435 00000 n 
+0003727587 00000 n 
+0003727738 00000 n 
+0003727891 00000 n 
+0003728043 00000 n 
+0003728195 00000 n 
+0003728348 00000 n 
+0003728501 00000 n 
+0003728654 00000 n 
+0003728807 00000 n 
+0003728959 00000 n 
+0003729109 00000 n 
+0003729262 00000 n 
+0003729415 00000 n 
+0003729568 00000 n 
+0003729720 00000 n 
+0003729873 00000 n 
+0003730025 00000 n 
+0003730177 00000 n 
+0003730330 00000 n 
+0003730483 00000 n 
+0003733453 00000 n 
+0003730702 00000 n 
+0003713283 00000 n 
+0003711636 00000 n 
+0003730636 00000 n 
+0004786776 00000 n 
+0003733606 00000 n 
+0003733758 00000 n 
+0003733911 00000 n 
+0003734064 00000 n 
+0003734216 00000 n 
+0003734366 00000 n 
+0003734516 00000 n 
+0003734669 00000 n 
+0003734822 00000 n 
+0003734974 00000 n 
+0003735127 00000 n 
+0003735280 00000 n 
+0003735433 00000 n 
+0003735585 00000 n 
+0003735737 00000 n 
+0003735889 00000 n 
+0003736041 00000 n 
+0003736194 00000 n 
+0003736346 00000 n 
+0003736498 00000 n 
+0003736650 00000 n 
+0003736803 00000 n 
+0003736956 00000 n 
+0003737108 00000 n 
+0003737259 00000 n 
+0003737412 00000 n 
+0003737564 00000 n 
+0003737717 00000 n 
+0003737870 00000 n 
+0003738023 00000 n 
+0003738176 00000 n 
+0003738329 00000 n 
+0003738482 00000 n 
+0003738635 00000 n 
+0003738787 00000 n 
+0003738940 00000 n 
+0003739092 00000 n 
+0003739244 00000 n 
+0003739395 00000 n 
+0003739547 00000 n 
+0003739700 00000 n 
+0003739853 00000 n 
+0003740006 00000 n 
+0003740159 00000 n 
+0003740312 00000 n 
+0003740465 00000 n 
+0003740618 00000 n 
+0003740771 00000 n 
+0003740924 00000 n 
+0003741076 00000 n 
+0003741228 00000 n 
+0003741380 00000 n 
+0003741533 00000 n 
+0003741686 00000 n 
+0003741839 00000 n 
+0003741992 00000 n 
+0003742144 00000 n 
+0003742294 00000 n 
+0003742447 00000 n 
+0003742600 00000 n 
+0003742753 00000 n 
+0003742906 00000 n 
+0003743057 00000 n 
+0003743210 00000 n 
+0003743362 00000 n 
+0003743514 00000 n 
+0003743665 00000 n 
+0003743817 00000 n 
+0003743969 00000 n 
+0003744122 00000 n 
+0003744274 00000 n 
+0003744426 00000 n 
+0003744579 00000 n 
+0003744731 00000 n 
+0003744883 00000 n 
+0003745034 00000 n 
+0003745187 00000 n 
+0003745340 00000 n 
+0003745493 00000 n 
+0003745645 00000 n 
+0003745797 00000 n 
+0003745949 00000 n 
+0003746100 00000 n 
+0003746251 00000 n 
+0003746402 00000 n 
+0003746555 00000 n 
+0003746708 00000 n 
+0003746859 00000 n 
+0003747012 00000 n 
+0003747164 00000 n 
+0003747317 00000 n 
+0003747470 00000 n 
+0003750635 00000 n 
+0003747689 00000 n 
+0003732391 00000 n 
+0003730833 00000 n 
+0003747623 00000 n 
+0003750788 00000 n 
+0003750941 00000 n 
+0003751094 00000 n 
+0003751247 00000 n 
+0003751399 00000 n 
+0003751549 00000 n 
+0003751702 00000 n 
+0003751854 00000 n 
+0003752007 00000 n 
+0003752158 00000 n 
+0003752310 00000 n 
+0003752463 00000 n 
+0003752616 00000 n 
+0003752769 00000 n 
+0003752921 00000 n 
+0003753073 00000 n 
+0003753224 00000 n 
+0003753376 00000 n 
+0003753528 00000 n 
+0003753681 00000 n 
+0003753833 00000 n 
+0003753986 00000 n 
+0003754138 00000 n 
+0003754291 00000 n 
+0003754444 00000 n 
+0003754596 00000 n 
+0003754749 00000 n 
+0003754901 00000 n 
+0003755053 00000 n 
+0003755205 00000 n 
+0003755358 00000 n 
+0003755511 00000 n 
+0003755663 00000 n 
+0003755816 00000 n 
+0003755969 00000 n 
+0003756122 00000 n 
+0003756275 00000 n 
+0003756428 00000 n 
+0003756581 00000 n 
+0003756734 00000 n 
+0003756887 00000 n 
+0003757040 00000 n 
+0003757192 00000 n 
+0003757344 00000 n 
+0003757495 00000 n 
+0003757647 00000 n 
+0003757800 00000 n 
+0003757953 00000 n 
+0003758106 00000 n 
+0003758258 00000 n 
+0003758411 00000 n 
+0003758563 00000 n 
+0003758714 00000 n 
+0003758867 00000 n 
+0003759020 00000 n 
+0003759173 00000 n 
+0003759326 00000 n 
+0003759479 00000 n 
+0003759632 00000 n 
+0003759783 00000 n 
+0003759936 00000 n 
+0003760089 00000 n 
+0003760242 00000 n 
+0003760395 00000 n 
+0003760547 00000 n 
+0003760699 00000 n 
+0003760852 00000 n 
+0003761005 00000 n 
+0003761156 00000 n 
+0003761309 00000 n 
+0003761459 00000 n 
+0003761611 00000 n 
+0003761763 00000 n 
+0003761916 00000 n 
+0003762069 00000 n 
+0003762221 00000 n 
+0003762374 00000 n 
+0003762527 00000 n 
+0003762680 00000 n 
+0003762833 00000 n 
+0003762986 00000 n 
+0003763138 00000 n 
+0003763291 00000 n 
+0003763444 00000 n 
+0003763597 00000 n 
+0003763750 00000 n 
+0003763902 00000 n 
+0003764055 00000 n 
+0003764208 00000 n 
+0003764361 00000 n 
+0003764514 00000 n 
+0003764667 00000 n 
+0003764820 00000 n 
+0003764973 00000 n 
+0003765126 00000 n 
+0003765279 00000 n 
+0003765432 00000 n 
+0003765584 00000 n 
+0003765737 00000 n 
+0003765890 00000 n 
+0003766043 00000 n 
+0003766196 00000 n 
+0003766349 00000 n 
+0003766502 00000 n 
+0003766655 00000 n 
+0003766807 00000 n 
+0003766960 00000 n 
+0003769759 00000 n 
+0003769910 00000 n 
+0003770063 00000 n 
+0003770215 00000 n 
+0003767179 00000 n 
+0003749423 00000 n 
+0003747806 00000 n 
+0003767113 00000 n 
+0003770367 00000 n 
+0003770520 00000 n 
+0003770673 00000 n 
+0003770826 00000 n 
+0003770978 00000 n 
+0003771128 00000 n 
+0003771278 00000 n 
+0003771431 00000 n 
+0003771584 00000 n 
+0003771737 00000 n 
+0003771890 00000 n 
+0003772043 00000 n 
+0003772196 00000 n 
+0003772349 00000 n 
+0003772502 00000 n 
+0003772654 00000 n 
+0003772805 00000 n 
+0003772958 00000 n 
+0003773111 00000 n 
+0003773264 00000 n 
+0003773417 00000 n 
+0003773570 00000 n 
+0003773721 00000 n 
+0003773873 00000 n 
+0003774026 00000 n 
+0003774179 00000 n 
+0003774332 00000 n 
+0003774485 00000 n 
+0003774638 00000 n 
+0003774791 00000 n 
+0003774944 00000 n 
+0003775097 00000 n 
+0003775250 00000 n 
+0003775403 00000 n 
+0003775556 00000 n 
+0003775706 00000 n 
+0003775859 00000 n 
+0003776011 00000 n 
+0003776161 00000 n 
+0003776314 00000 n 
+0003776467 00000 n 
+0003776620 00000 n 
+0003776773 00000 n 
+0003776926 00000 n 
+0003777077 00000 n 
+0003777230 00000 n 
+0003777383 00000 n 
+0003777535 00000 n 
+0003777686 00000 n 
+0003777839 00000 n 
+0003777992 00000 n 
+0003778145 00000 n 
+0003778298 00000 n 
+0003778449 00000 n 
+0003778599 00000 n 
+0003778752 00000 n 
+0003778904 00000 n 
+0003779057 00000 n 
+0003779210 00000 n 
+0003779363 00000 n 
+0003779516 00000 n 
+0003779669 00000 n 
+0003779821 00000 n 
+0003779974 00000 n 
+0003780126 00000 n 
+0003780278 00000 n 
+0003780430 00000 n 
+0003780583 00000 n 
+0003780736 00000 n 
+0003780888 00000 n 
+0003781039 00000 n 
+0003781190 00000 n 
+0003781343 00000 n 
+0003781496 00000 n 
+0003781649 00000 n 
+0003781802 00000 n 
+0003781955 00000 n 
+0003782107 00000 n 
+0003782259 00000 n 
+0003782412 00000 n 
+0003782564 00000 n 
+0003782717 00000 n 
+0003782870 00000 n 
+0003783023 00000 n 
+0003783176 00000 n 
+0003783329 00000 n 
+0003783482 00000 n 
+0003783635 00000 n 
+0003786870 00000 n 
+0003783854 00000 n 
+0003768707 00000 n 
+0003767296 00000 n 
+0003783788 00000 n 
+0003787023 00000 n 
+0003787175 00000 n 
+0003787326 00000 n 
+0003787479 00000 n 
+0003787632 00000 n 
+0003787785 00000 n 
+0003787937 00000 n 
+0003788087 00000 n 
+0003788240 00000 n 
+0003788393 00000 n 
+0003788546 00000 n 
+0003788698 00000 n 
+0003788851 00000 n 
+0003789003 00000 n 
+0003789156 00000 n 
+0003789309 00000 n 
+0003789462 00000 n 
+0003789615 00000 n 
+0003789768 00000 n 
+0003789919 00000 n 
+0003790071 00000 n 
+0003790223 00000 n 
+0003790375 00000 n 
+0003790526 00000 n 
+0003790679 00000 n 
+0003790832 00000 n 
+0003790984 00000 n 
+0003791136 00000 n 
+0003791289 00000 n 
+0003791442 00000 n 
+0003791595 00000 n 
+0003791748 00000 n 
+0003791901 00000 n 
+0003792050 00000 n 
+0003792202 00000 n 
+0003792354 00000 n 
+0003792506 00000 n 
+0003792657 00000 n 
+0003792808 00000 n 
+0003792961 00000 n 
+0003793114 00000 n 
+0003793267 00000 n 
+0003793420 00000 n 
+0003793573 00000 n 
+0003793726 00000 n 
+0003793879 00000 n 
+0003794032 00000 n 
+0003794185 00000 n 
+0003794338 00000 n 
+0003794491 00000 n 
+0003794644 00000 n 
+0003794797 00000 n 
+0003794950 00000 n 
+0003795101 00000 n 
+0003795251 00000 n 
+0003795404 00000 n 
+0003795556 00000 n 
+0003795709 00000 n 
+0003795862 00000 n 
+0003796015 00000 n 
+0003796168 00000 n 
+0003796321 00000 n 
+0003796473 00000 n 
+0003796626 00000 n 
+0003796779 00000 n 
+0003796932 00000 n 
+0003797083 00000 n 
+0003797235 00000 n 
+0003797386 00000 n 
+0003797539 00000 n 
+0003797691 00000 n 
+0003797843 00000 n 
+0003797996 00000 n 
+0003798149 00000 n 
+0003798302 00000 n 
+0003798455 00000 n 
+0003798608 00000 n 
+0003798760 00000 n 
+0003798909 00000 n 
+0003799059 00000 n 
+0003799212 00000 n 
+0003799362 00000 n 
+0003799513 00000 n 
+0003799663 00000 n 
+0003799814 00000 n 
+0003799966 00000 n 
+0003800118 00000 n 
+0003800270 00000 n 
+0003800423 00000 n 
+0003800576 00000 n 
+0003800729 00000 n 
+0003800882 00000 n 
+0003801035 00000 n 
+0003801188 00000 n 
+0003801341 00000 n 
+0003801493 00000 n 
+0003801645 00000 n 
+0003801797 00000 n 
+0003801949 00000 n 
+0003802100 00000 n 
+0003802253 00000 n 
+0003802405 00000 n 
+0003802557 00000 n 
+0003802709 00000 n 
+0003802862 00000 n 
+0003803015 00000 n 
+0003803168 00000 n 
+0003803321 00000 n 
+0003803473 00000 n 
+0003803626 00000 n 
+0003803778 00000 n 
+0003807256 00000 n 
+0003807408 00000 n 
+0003807560 00000 n 
+0003807711 00000 n 
+0003807863 00000 n 
+0003808015 00000 n 
+0003808168 00000 n 
+0003808321 00000 n 
+0003808473 00000 n 
+0003808626 00000 n 
+0003808779 00000 n 
+0003808932 00000 n 
+0003803997 00000 n 
+0003785618 00000 n 
+0003783957 00000 n 
+0003803931 00000 n 
+0003809085 00000 n 
+0003809238 00000 n 
+0003809390 00000 n 
+0003809541 00000 n 
+0003809691 00000 n 
+0003809844 00000 n 
+0003809997 00000 n 
+0003810150 00000 n 
+0003810302 00000 n 
+0003810453 00000 n 
+0003810605 00000 n 
+0003810758 00000 n 
+0003810911 00000 n 
+0003811064 00000 n 
+0003811217 00000 n 
+0003811370 00000 n 
+0003811523 00000 n 
+0003811676 00000 n 
+0003811828 00000 n 
+0003811980 00000 n 
+0003812132 00000 n 
+0003812283 00000 n 
+0003812435 00000 n 
+0003812586 00000 n 
+0003812737 00000 n 
+0003812889 00000 n 
+0003813041 00000 n 
+0003813193 00000 n 
+0003813345 00000 n 
+0003813497 00000 n 
+0003813648 00000 n 
+0003813800 00000 n 
+0003813952 00000 n 
+0003814103 00000 n 
+0003814254 00000 n 
+0003814406 00000 n 
+0003814558 00000 n 
+0003814708 00000 n 
+0003814859 00000 n 
+0003815009 00000 n 
+0003815160 00000 n 
+0003815312 00000 n 
+0003815464 00000 n 
+0003815617 00000 n 
+0003815770 00000 n 
+0003815923 00000 n 
+0003816076 00000 n 
+0003816229 00000 n 
+0003816382 00000 n 
+0003816535 00000 n 
+0003816687 00000 n 
+0003816840 00000 n 
+0003816993 00000 n 
+0003817146 00000 n 
+0003817297 00000 n 
+0003817449 00000 n 
+0003817601 00000 n 
+0003817753 00000 n 
+0003817905 00000 n 
+0003818057 00000 n 
+0003818210 00000 n 
+0003818363 00000 n 
+0003818512 00000 n 
+0003818663 00000 n 
+0003818816 00000 n 
+0003818968 00000 n 
+0003819119 00000 n 
+0003819271 00000 n 
+0003819423 00000 n 
+0003819574 00000 n 
+0003819726 00000 n 
+0003819879 00000 n 
+0003820032 00000 n 
+0003820185 00000 n 
+0003820338 00000 n 
+0003820489 00000 n 
+0003820640 00000 n 
+0003820791 00000 n 
+0003820942 00000 n 
+0003821093 00000 n 
+0003821245 00000 n 
+0003821397 00000 n 
+0003821550 00000 n 
+0003821703 00000 n 
+0003821856 00000 n 
+0003822008 00000 n 
+0003822161 00000 n 
+0003822313 00000 n 
+0003822465 00000 n 
+0003822617 00000 n 
+0003822770 00000 n 
+0003822923 00000 n 
+0003823076 00000 n 
+0003823229 00000 n 
+0003823382 00000 n 
+0003823535 00000 n 
+0003823688 00000 n 
+0003823841 00000 n 
+0003823994 00000 n 
+0003824147 00000 n 
+0003824300 00000 n 
+0003824453 00000 n 
+0003824606 00000 n 
+0003824757 00000 n 
+0003824908 00000 n 
+0003825058 00000 n 
+0003825209 00000 n 
+0003825360 00000 n 
+0003825511 00000 n 
+0003825663 00000 n 
+0003825816 00000 n 
+0003825969 00000 n 
+0003826122 00000 n 
+0003826274 00000 n 
+0003826426 00000 n 
+0003826577 00000 n 
+0003826730 00000 n 
+0003826883 00000 n 
+0003827036 00000 n 
+0003827189 00000 n 
+0003827342 00000 n 
+0003827494 00000 n 
+0003827646 00000 n 
+0003827798 00000 n 
+0003827949 00000 n 
+0003828102 00000 n 
+0003828255 00000 n 
+0003828407 00000 n 
+0003828560 00000 n 
+0003828713 00000 n 
+0003828866 00000 n 
+0003829019 00000 n 
+0003829172 00000 n 
+0003829391 00000 n 
+0003805674 00000 n 
+0003804114 00000 n 
+0003829325 00000 n 
+0003832416 00000 n 
+0003832569 00000 n 
+0003832718 00000 n 
+0003832867 00000 n 
+0003833020 00000 n 
+0003833173 00000 n 
+0003833326 00000 n 
+0003833479 00000 n 
+0003833631 00000 n 
+0003833783 00000 n 
+0003833936 00000 n 
+0003834089 00000 n 
+0003834241 00000 n 
+0003834394 00000 n 
+0003834547 00000 n 
+0003834700 00000 n 
+0003834852 00000 n 
+0003835004 00000 n 
+0003835156 00000 n 
+0003835308 00000 n 
+0003835460 00000 n 
+0003835613 00000 n 
+0003835764 00000 n 
+0003835915 00000 n 
+0003836065 00000 n 
+0003836216 00000 n 
+0003836367 00000 n 
+0003836520 00000 n 
+0003836673 00000 n 
+0003836825 00000 n 
+0003836978 00000 n 
+0003837130 00000 n 
+0003837283 00000 n 
+0003837436 00000 n 
+0003837589 00000 n 
+0003837742 00000 n 
+0003837895 00000 n 
+0003838047 00000 n 
+0003838200 00000 n 
+0003838352 00000 n 
+0003838505 00000 n 
+0003838654 00000 n 
+0003838807 00000 n 
+0003838960 00000 n 
+0003839112 00000 n 
+0003839265 00000 n 
+0003839417 00000 n 
+0003839569 00000 n 
+0003839721 00000 n 
+0003839873 00000 n 
+0003840025 00000 n 
+0003840178 00000 n 
+0003840331 00000 n 
+0003840484 00000 n 
+0003840636 00000 n 
+0003840789 00000 n 
+0003840942 00000 n 
+0003841095 00000 n 
+0003841247 00000 n 
+0003841399 00000 n 
+0003841551 00000 n 
+0003841702 00000 n 
+0003841854 00000 n 
+0003842007 00000 n 
+0003842160 00000 n 
+0003842313 00000 n 
+0003842466 00000 n 
+0003842618 00000 n 
+0003842769 00000 n 
+0003842922 00000 n 
+0003843074 00000 n 
+0003843227 00000 n 
+0003843379 00000 n 
+0003843532 00000 n 
+0003843685 00000 n 
+0003843836 00000 n 
+0003843989 00000 n 
+0003844142 00000 n 
+0003844295 00000 n 
+0003844448 00000 n 
+0003844601 00000 n 
+0003844752 00000 n 
+0003844904 00000 n 
+0003845056 00000 n 
+0003845208 00000 n 
+0003845360 00000 n 
+0003845513 00000 n 
+0003845665 00000 n 
+0003845818 00000 n 
+0003845969 00000 n 
+0003846122 00000 n 
+0003846275 00000 n 
+0003846427 00000 n 
+0003846579 00000 n 
+0003846732 00000 n 
+0003846884 00000 n 
+0003847036 00000 n 
+0003847189 00000 n 
+0003847341 00000 n 
+0003847493 00000 n 
+0003847645 00000 n 
+0003847798 00000 n 
+0003847951 00000 n 
+0003848104 00000 n 
+0003851257 00000 n 
+0003848322 00000 n 
+0003831244 00000 n 
+0003829508 00000 n 
+0003848256 00000 n 
+0004786909 00000 n 
+0003851410 00000 n 
+0003851563 00000 n 
+0003851716 00000 n 
+0003851869 00000 n 
+0003852021 00000 n 
+0003852170 00000 n 
+0003852323 00000 n 
+0003852475 00000 n 
+0003852628 00000 n 
+0003852781 00000 n 
+0003852934 00000 n 
+0003853087 00000 n 
+0003853239 00000 n 
+0003853390 00000 n 
+0003853542 00000 n 
+0003853694 00000 n 
+0003853846 00000 n 
+0003853999 00000 n 
+0003854152 00000 n 
+0003854305 00000 n 
+0003854458 00000 n 
+0003854611 00000 n 
+0003854764 00000 n 
+0003854917 00000 n 
+0003855070 00000 n 
+0003855220 00000 n 
+0003855373 00000 n 
+0003855526 00000 n 
+0003855679 00000 n 
+0003855832 00000 n 
+0003855984 00000 n 
+0003856136 00000 n 
+0003856288 00000 n 
+0003856441 00000 n 
+0003856594 00000 n 
+0003856747 00000 n 
+0003856900 00000 n 
+0003857053 00000 n 
+0003857205 00000 n 
+0003857358 00000 n 
+0003857511 00000 n 
+0003857664 00000 n 
+0003857816 00000 n 
+0003857967 00000 n 
+0003858120 00000 n 
+0003858272 00000 n 
+0003858425 00000 n 
+0003858578 00000 n 
+0003858731 00000 n 
+0003858884 00000 n 
+0003859037 00000 n 
+0003859190 00000 n 
+0003859343 00000 n 
+0003859496 00000 n 
+0003859649 00000 n 
+0003859802 00000 n 
+0003859955 00000 n 
+0003860108 00000 n 
+0003860261 00000 n 
+0003860414 00000 n 
+0003860566 00000 n 
+0003860719 00000 n 
+0003860872 00000 n 
+0003861025 00000 n 
+0003861178 00000 n 
+0003861331 00000 n 
+0003861484 00000 n 
+0003861637 00000 n 
+0003861790 00000 n 
+0003861943 00000 n 
+0003862094 00000 n 
+0003862247 00000 n 
+0003862400 00000 n 
+0003862552 00000 n 
+0003862704 00000 n 
+0003862856 00000 n 
+0003863008 00000 n 
+0003863160 00000 n 
+0003863313 00000 n 
+0003863464 00000 n 
+0003863616 00000 n 
+0003863768 00000 n 
+0003863920 00000 n 
+0003864072 00000 n 
+0003864225 00000 n 
+0003864377 00000 n 
+0003864530 00000 n 
+0003864683 00000 n 
+0003864835 00000 n 
+0003864988 00000 n 
+0003865141 00000 n 
+0003865294 00000 n 
+0003865447 00000 n 
+0003865600 00000 n 
+0003865753 00000 n 
+0003865905 00000 n 
+0003866058 00000 n 
+0003866211 00000 n 
+0003869274 00000 n 
+0003866430 00000 n 
+0003850135 00000 n 
+0003848453 00000 n 
+0003866364 00000 n 
+0003869427 00000 n 
+0003869580 00000 n 
+0003869733 00000 n 
+0003869884 00000 n 
+0003870036 00000 n 
+0003870188 00000 n 
+0003870338 00000 n 
+0003870490 00000 n 
+0003870642 00000 n 
+0003870795 00000 n 
+0003870947 00000 n 
+0003871100 00000 n 
+0003871252 00000 n 
+0003871404 00000 n 
+0003871556 00000 n 
+0003871709 00000 n 
+0003871861 00000 n 
+0003872013 00000 n 
+0003872165 00000 n 
+0003872318 00000 n 
+0003872470 00000 n 
+0003872623 00000 n 
+0003872776 00000 n 
+0003872929 00000 n 
+0003873082 00000 n 
+0003873235 00000 n 
+0003873387 00000 n 
+0003873540 00000 n 
+0003873692 00000 n 
+0003873843 00000 n 
+0003873995 00000 n 
+0003874144 00000 n 
+0003874297 00000 n 
+0003874450 00000 n 
+0003874603 00000 n 
+0003874756 00000 n 
+0003874909 00000 n 
+0003875062 00000 n 
+0003875214 00000 n 
+0003875363 00000 n 
+0003875516 00000 n 
+0003875668 00000 n 
+0003875820 00000 n 
+0003875971 00000 n 
+0003876123 00000 n 
+0003876275 00000 n 
+0003876428 00000 n 
+0003876580 00000 n 
+0003876733 00000 n 
+0003876886 00000 n 
+0003877039 00000 n 
+0003877192 00000 n 
+0003877344 00000 n 
+0003877497 00000 n 
+0003877650 00000 n 
+0003877803 00000 n 
+0003877954 00000 n 
+0003878107 00000 n 
+0003878260 00000 n 
+0003878412 00000 n 
+0003878564 00000 n 
+0003878717 00000 n 
+0003878870 00000 n 
+0003879023 00000 n 
+0003879176 00000 n 
+0003879329 00000 n 
+0003879482 00000 n 
+0003879635 00000 n 
+0003879786 00000 n 
+0003879939 00000 n 
+0003880092 00000 n 
+0003880245 00000 n 
+0003880397 00000 n 
+0003880550 00000 n 
+0003880703 00000 n 
+0003880856 00000 n 
+0003881009 00000 n 
+0003881162 00000 n 
+0003881315 00000 n 
+0003881468 00000 n 
+0003881621 00000 n 
+0003881774 00000 n 
+0003881926 00000 n 
+0003882079 00000 n 
+0003882232 00000 n 
+0003882382 00000 n 
+0003882535 00000 n 
+0003882688 00000 n 
+0003882841 00000 n 
+0003882992 00000 n 
+0003883142 00000 n 
+0003883295 00000 n 
+0003883448 00000 n 
+0003883601 00000 n 
+0003883753 00000 n 
+0003883906 00000 n 
+0003884058 00000 n 
+0003884210 00000 n 
+0003884363 00000 n 
+0003884516 00000 n 
+0003887784 00000 n 
+0003887937 00000 n 
+0003884735 00000 n 
+0003868132 00000 n 
+0003866547 00000 n 
+0003884669 00000 n 
+0003888090 00000 n 
+0003888243 00000 n 
+0003888396 00000 n 
+0003888549 00000 n 
+0003888702 00000 n 
+0003888853 00000 n 
+0003889006 00000 n 
+0003889159 00000 n 
+0003889312 00000 n 
+0003889465 00000 n 
+0003889618 00000 n 
+0003889771 00000 n 
+0003889924 00000 n 
+0003890077 00000 n 
+0003890230 00000 n 
+0003890383 00000 n 
+0003890536 00000 n 
+0003890689 00000 n 
+0003890842 00000 n 
+0003890995 00000 n 
+0003891146 00000 n 
+0003891297 00000 n 
+0003891450 00000 n 
+0003891602 00000 n 
+0003891755 00000 n 
+0003891908 00000 n 
+0003892061 00000 n 
+0003892213 00000 n 
+0003892366 00000 n 
+0003892519 00000 n 
+0003892672 00000 n 
+0003892824 00000 n 
+0003892977 00000 n 
+0003893129 00000 n 
+0003893281 00000 n 
+0003893432 00000 n 
+0003893584 00000 n 
+0003893736 00000 n 
+0003893889 00000 n 
+0003894042 00000 n 
+0003894195 00000 n 
+0003894348 00000 n 
+0003894501 00000 n 
+0003894654 00000 n 
+0003894807 00000 n 
+0003894960 00000 n 
+0003895112 00000 n 
+0003895264 00000 n 
+0003895415 00000 n 
+0003895568 00000 n 
+0003895721 00000 n 
+0003895874 00000 n 
+0003896027 00000 n 
+0003896179 00000 n 
+0003896332 00000 n 
+0003896485 00000 n 
+0003896638 00000 n 
+0003896791 00000 n 
+0003896943 00000 n 
+0003897095 00000 n 
+0003897248 00000 n 
+0003897401 00000 n 
+0003897552 00000 n 
+0003897703 00000 n 
+0003897855 00000 n 
+0003898006 00000 n 
+0003898154 00000 n 
+0003898306 00000 n 
+0003898455 00000 n 
+0003898608 00000 n 
+0003898760 00000 n 
+0003898913 00000 n 
+0003899066 00000 n 
+0003899219 00000 n 
+0003899372 00000 n 
+0003899525 00000 n 
+0003899677 00000 n 
+0003899830 00000 n 
+0003899982 00000 n 
+0003900134 00000 n 
+0003900286 00000 n 
+0003900438 00000 n 
+0003900589 00000 n 
+0003900741 00000 n 
+0003900894 00000 n 
+0003901047 00000 n 
+0003901200 00000 n 
+0003901352 00000 n 
+0003901505 00000 n 
+0003901658 00000 n 
+0003901811 00000 n 
+0003901964 00000 n 
+0003902117 00000 n 
+0003902270 00000 n 
+0003902423 00000 n 
+0003902576 00000 n 
+0003902728 00000 n 
+0003902880 00000 n 
+0003903032 00000 n 
+0003903185 00000 n 
+0003903338 00000 n 
+0003903491 00000 n 
+0003903644 00000 n 
+0003903795 00000 n 
+0003903948 00000 n 
+0003904100 00000 n 
+0003904253 00000 n 
+0003904406 00000 n 
+0003904557 00000 n 
+0003907611 00000 n 
+0003904775 00000 n 
+0003886542 00000 n 
+0003884852 00000 n 
+0003904709 00000 n 
+0003907760 00000 n 
+0003907910 00000 n 
+0003908061 00000 n 
+0003908212 00000 n 
+0003908365 00000 n 
+0003908518 00000 n 
+0003908671 00000 n 
+0003908823 00000 n 
+0003908974 00000 n 
+0003909127 00000 n 
+0003909280 00000 n 
+0003909433 00000 n 
+0003909586 00000 n 
+0003909738 00000 n 
+0003909890 00000 n 
+0003910043 00000 n 
+0003910193 00000 n 
+0003910346 00000 n 
+0003910497 00000 n 
+0003910649 00000 n 
+0003910801 00000 n 
+0003910953 00000 n 
+0003911105 00000 n 
+0003911256 00000 n 
+0003911409 00000 n 
+0003911562 00000 n 
+0003911715 00000 n 
+0003911868 00000 n 
+0003912021 00000 n 
+0003912174 00000 n 
+0003912326 00000 n 
+0003912479 00000 n 
+0003912632 00000 n 
+0003912782 00000 n 
+0003912935 00000 n 
+0003913088 00000 n 
+0003913241 00000 n 
+0003913394 00000 n 
+0003913547 00000 n 
+0003913700 00000 n 
+0003913853 00000 n 
+0003914005 00000 n 
+0003914156 00000 n 
+0003914309 00000 n 
+0003914462 00000 n 
+0003914615 00000 n 
+0003914768 00000 n 
+0003914920 00000 n 
+0003915069 00000 n 
+0003915221 00000 n 
+0003915374 00000 n 
+0003915527 00000 n 
+0003915679 00000 n 
+0003915832 00000 n 
+0003915985 00000 n 
+0003916138 00000 n 
+0003916291 00000 n 
+0003916444 00000 n 
+0003916595 00000 n 
+0003916748 00000 n 
+0003916901 00000 n 
+0003917054 00000 n 
+0003917207 00000 n 
+0003917359 00000 n 
+0003917511 00000 n 
+0003917664 00000 n 
+0003917816 00000 n 
+0003917969 00000 n 
+0003918122 00000 n 
+0003918275 00000 n 
+0003918427 00000 n 
+0003918580 00000 n 
+0003918733 00000 n 
+0003918886 00000 n 
+0003919038 00000 n 
+0003919191 00000 n 
+0003919344 00000 n 
+0003919497 00000 n 
+0003919650 00000 n 
+0003919802 00000 n 
+0003919955 00000 n 
+0003920106 00000 n 
+0003920259 00000 n 
+0003920412 00000 n 
+0003920563 00000 n 
+0003920716 00000 n 
+0003920868 00000 n 
+0003921021 00000 n 
+0003921174 00000 n 
+0003921327 00000 n 
+0003921480 00000 n 
+0003921632 00000 n 
+0003921785 00000 n 
+0003921937 00000 n 
+0003922089 00000 n 
+0003922241 00000 n 
+0003922393 00000 n 
+0003922546 00000 n 
+0003922699 00000 n 
+0003922851 00000 n 
+0003923002 00000 n 
+0003926241 00000 n 
+0003923221 00000 n 
+0003906459 00000 n 
+0003904892 00000 n 
+0003923155 00000 n 
+0003926392 00000 n 
+0003926545 00000 n 
+0003926698 00000 n 
+0003926850 00000 n 
+0003927003 00000 n 
+0003927155 00000 n 
+0003927308 00000 n 
+0003927460 00000 n 
+0003927612 00000 n 
+0003927762 00000 n 
+0003927914 00000 n 
+0003928065 00000 n 
+0003928218 00000 n 
+0003928371 00000 n 
+0003928524 00000 n 
+0003928677 00000 n 
+0003928830 00000 n 
+0003928983 00000 n 
+0003929135 00000 n 
+0003929287 00000 n 
+0003929440 00000 n 
+0003929593 00000 n 
+0003929746 00000 n 
+0003929899 00000 n 
+0003930052 00000 n 
+0003930205 00000 n 
+0003930357 00000 n 
+0003930509 00000 n 
+0003930662 00000 n 
+0003930815 00000 n 
+0003930968 00000 n 
+0003931121 00000 n 
+0003931274 00000 n 
+0003931427 00000 n 
+0003931580 00000 n 
+0003931733 00000 n 
+0003931886 00000 n 
+0003932039 00000 n 
+0003932190 00000 n 
+0003932341 00000 n 
+0003932494 00000 n 
+0003932647 00000 n 
+0003932800 00000 n 
+0003932953 00000 n 
+0003933106 00000 n 
+0003933257 00000 n 
+0003933410 00000 n 
+0003933563 00000 n 
+0003933716 00000 n 
+0003933869 00000 n 
+0003934022 00000 n 
+0003934174 00000 n 
+0003934326 00000 n 
+0003934475 00000 n 
+0003934625 00000 n 
+0003934778 00000 n 
+0003934931 00000 n 
+0003935084 00000 n 
+0003935237 00000 n 
+0003935390 00000 n 
+0003935543 00000 n 
+0003935696 00000 n 
+0003935849 00000 n 
+0003936002 00000 n 
+0003936155 00000 n 
+0003936308 00000 n 
+0003936460 00000 n 
+0003936613 00000 n 
+0003936765 00000 n 
+0003936917 00000 n 
+0003937069 00000 n 
+0003937220 00000 n 
+0003937373 00000 n 
+0003937526 00000 n 
+0003937679 00000 n 
+0003937832 00000 n 
+0003937985 00000 n 
+0003938138 00000 n 
+0003938291 00000 n 
+0003938444 00000 n 
+0003938595 00000 n 
+0003938747 00000 n 
+0003938900 00000 n 
+0003939053 00000 n 
+0003939206 00000 n 
+0003939359 00000 n 
+0003939512 00000 n 
+0003939661 00000 n 
+0003939813 00000 n 
+0003939965 00000 n 
+0003940117 00000 n 
+0003940270 00000 n 
+0003940423 00000 n 
+0003940576 00000 n 
+0003940729 00000 n 
+0003940882 00000 n 
+0003941035 00000 n 
+0003941188 00000 n 
+0003941341 00000 n 
+0003941494 00000 n 
+0003941647 00000 n 
+0003941800 00000 n 
+0003941953 00000 n 
+0003942106 00000 n 
+0003942259 00000 n 
+0003942412 00000 n 
+0003942565 00000 n 
+0003942718 00000 n 
+0003942871 00000 n 
+0003943023 00000 n 
+0003946002 00000 n 
+0003946154 00000 n 
+0003946306 00000 n 
+0003946458 00000 n 
+0003946610 00000 n 
+0003946763 00000 n 
+0003946916 00000 n 
+0003943242 00000 n 
+0003924999 00000 n 
+0003923324 00000 n 
+0003943176 00000 n 
+0003947069 00000 n 
+0003947221 00000 n 
+0003947373 00000 n 
+0003947526 00000 n 
+0003947679 00000 n 
+0003947832 00000 n 
+0003947985 00000 n 
+0003948138 00000 n 
+0003948290 00000 n 
+0003948442 00000 n 
+0003948595 00000 n 
+0003948746 00000 n 
+0003948895 00000 n 
+0003949048 00000 n 
+0003949201 00000 n 
+0003949354 00000 n 
+0003949506 00000 n 
+0003949654 00000 n 
+0003949807 00000 n 
+0003949959 00000 n 
+0003950111 00000 n 
+0003950264 00000 n 
+0003950417 00000 n 
+0003950570 00000 n 
+0003950723 00000 n 
+0003950876 00000 n 
+0003951029 00000 n 
+0003951182 00000 n 
+0003951335 00000 n 
+0003951488 00000 n 
+0003951641 00000 n 
+0003951790 00000 n 
+0003951942 00000 n 
+0003952094 00000 n 
+0003952246 00000 n 
+0003952399 00000 n 
+0003952551 00000 n 
+0003952703 00000 n 
+0003952855 00000 n 
+0003953006 00000 n 
+0003953155 00000 n 
+0003953306 00000 n 
+0003953459 00000 n 
+0003953612 00000 n 
+0003953765 00000 n 
+0003953917 00000 n 
+0003954069 00000 n 
+0003954221 00000 n 
+0003954374 00000 n 
+0003954526 00000 n 
+0003954679 00000 n 
+0003954831 00000 n 
+0003954984 00000 n 
+0003955137 00000 n 
+0003955290 00000 n 
+0003955443 00000 n 
+0003955596 00000 n 
+0003955749 00000 n 
+0003955902 00000 n 
+0003956055 00000 n 
+0003956208 00000 n 
+0003956360 00000 n 
+0003956512 00000 n 
+0003956665 00000 n 
+0003956818 00000 n 
+0003956970 00000 n 
+0003957123 00000 n 
+0003957276 00000 n 
+0003957428 00000 n 
+0003957580 00000 n 
+0003957732 00000 n 
+0003957884 00000 n 
+0003958034 00000 n 
+0003958185 00000 n 
+0003958336 00000 n 
+0003958489 00000 n 
+0003958642 00000 n 
+0003958795 00000 n 
+0003958948 00000 n 
+0003959100 00000 n 
+0003959252 00000 n 
+0003959405 00000 n 
+0003959558 00000 n 
+0003959710 00000 n 
+0003959863 00000 n 
+0003960016 00000 n 
+0003960169 00000 n 
+0003960322 00000 n 
+0003960475 00000 n 
+0003960627 00000 n 
+0003960778 00000 n 
+0003960930 00000 n 
+0003961082 00000 n 
+0003961235 00000 n 
+0003961386 00000 n 
+0003961539 00000 n 
+0003961691 00000 n 
+0003961844 00000 n 
+0003961997 00000 n 
+0003962149 00000 n 
+0003962302 00000 n 
+0003962453 00000 n 
+0003962606 00000 n 
+0003962759 00000 n 
+0003962912 00000 n 
+0003963063 00000 n 
+0003966488 00000 n 
+0003963282 00000 n 
+0003944740 00000 n 
+0003943359 00000 n 
+0003963216 00000 n 
+0004787042 00000 n 
+0003966641 00000 n 
+0003966794 00000 n 
+0003966946 00000 n 
+0003967098 00000 n 
+0003967250 00000 n 
+0003967401 00000 n 
+0003967552 00000 n 
+0003967703 00000 n 
+0003967855 00000 n 
+0003968007 00000 n 
+0003968159 00000 n 
+0003968310 00000 n 
+0003968462 00000 n 
+0003968614 00000 n 
+0003968765 00000 n 
+0003968916 00000 n 
+0003969067 00000 n 
+0003969218 00000 n 
+0003969368 00000 n 
+0003969518 00000 n 
+0003969671 00000 n 
+0003969824 00000 n 
+0003969977 00000 n 
+0003970130 00000 n 
+0003970283 00000 n 
+0003970436 00000 n 
+0003970589 00000 n 
+0003970742 00000 n 
+0003970894 00000 n 
+0003971047 00000 n 
+0003971200 00000 n 
+0003971353 00000 n 
+0003971504 00000 n 
+0003971656 00000 n 
+0003971808 00000 n 
+0003971960 00000 n 
+0003972112 00000 n 
+0003972264 00000 n 
+0003972417 00000 n 
+0003972569 00000 n 
+0003972722 00000 n 
+0003972875 00000 n 
+0003973028 00000 n 
+0003973181 00000 n 
+0003973333 00000 n 
+0003973484 00000 n 
+0003973636 00000 n 
+0003973788 00000 n 
+0003973941 00000 n 
+0003974094 00000 n 
+0003974247 00000 n 
+0003974399 00000 n 
+0003974552 00000 n 
+0003974705 00000 n 
+0003974858 00000 n 
+0003975009 00000 n 
+0003975162 00000 n 
+0003975315 00000 n 
+0003975466 00000 n 
+0003975619 00000 n 
+0003975771 00000 n 
+0003975923 00000 n 
+0003976075 00000 n 
+0003976227 00000 n 
+0003976379 00000 n 
+0003976532 00000 n 
+0003976684 00000 n 
+0003976837 00000 n 
+0003976990 00000 n 
+0003977142 00000 n 
+0003977295 00000 n 
+0003977448 00000 n 
+0003977600 00000 n 
+0003977753 00000 n 
+0003977905 00000 n 
+0003978057 00000 n 
+0003978210 00000 n 
+0003978363 00000 n 
+0003978516 00000 n 
+0003978669 00000 n 
+0003978822 00000 n 
+0003978975 00000 n 
+0003979128 00000 n 
+0003979281 00000 n 
+0003979434 00000 n 
+0003979587 00000 n 
+0003979740 00000 n 
+0003979892 00000 n 
+0003980044 00000 n 
+0003980195 00000 n 
+0003980346 00000 n 
+0003980499 00000 n 
+0003980651 00000 n 
+0003980804 00000 n 
+0003980957 00000 n 
+0003981110 00000 n 
+0003981263 00000 n 
+0003981416 00000 n 
+0003981569 00000 n 
+0003981722 00000 n 
+0003981875 00000 n 
+0003982027 00000 n 
+0003982178 00000 n 
+0003982329 00000 n 
+0003982482 00000 n 
+0003982635 00000 n 
+0003982788 00000 n 
+0003982941 00000 n 
+0003983092 00000 n 
+0003983245 00000 n 
+0003983398 00000 n 
+0003983550 00000 n 
+0003983703 00000 n 
+0003983856 00000 n 
+0003984009 00000 n 
+0003984161 00000 n 
+0003984313 00000 n 
+0003984465 00000 n 
+0003984617 00000 n 
+0003984769 00000 n 
+0003984922 00000 n 
+0003985074 00000 n 
+0003985227 00000 n 
+0003985380 00000 n 
+0003985532 00000 n 
+0003985683 00000 n 
+0003985835 00000 n 
+0003985987 00000 n 
+0003986140 00000 n 
+0003986293 00000 n 
+0003989492 00000 n 
+0003986512 00000 n 
+0003965046 00000 n 
+0003963385 00000 n 
+0003986446 00000 n 
+0003989645 00000 n 
+0003989798 00000 n 
+0003989951 00000 n 
+0003990103 00000 n 
+0003990255 00000 n 
+0003990407 00000 n 
+0003990558 00000 n 
+0003990708 00000 n 
+0003990858 00000 n 
+0003991011 00000 n 
+0003991164 00000 n 
+0003991317 00000 n 
+0003991469 00000 n 
+0003991621 00000 n 
+0003991773 00000 n 
+0003991925 00000 n 
+0003992078 00000 n 
+0003992231 00000 n 
+0003992384 00000 n 
+0003992537 00000 n 
+0003992690 00000 n 
+0003992843 00000 n 
+0003992996 00000 n 
+0003993149 00000 n 
+0003993301 00000 n 
+0003993453 00000 n 
+0003993605 00000 n 
+0003993757 00000 n 
+0003993909 00000 n 
+0003994062 00000 n 
+0003994215 00000 n 
+0003994367 00000 n 
+0003994520 00000 n 
+0003994673 00000 n 
+0003994826 00000 n 
+0003994979 00000 n 
+0003995131 00000 n 
+0003995283 00000 n 
+0003995435 00000 n 
+0003995587 00000 n 
+0003995737 00000 n 
+0003995890 00000 n 
+0003996043 00000 n 
+0003996196 00000 n 
+0003996349 00000 n 
+0003996501 00000 n 
+0003996654 00000 n 
+0003996807 00000 n 
+0003996960 00000 n 
+0003997113 00000 n 
+0003997266 00000 n 
+0003997419 00000 n 
+0003997572 00000 n 
+0003997725 00000 n 
+0003997878 00000 n 
+0003998031 00000 n 
+0003998184 00000 n 
+0003998336 00000 n 
+0003998486 00000 n 
+0003998639 00000 n 
+0003998792 00000 n 
+0003998945 00000 n 
+0003999098 00000 n 
+0003999251 00000 n 
+0003999403 00000 n 
+0003999556 00000 n 
+0003999709 00000 n 
+0003999861 00000 n 
+0004000013 00000 n 
+0004000165 00000 n 
+0004000318 00000 n 
+0004000471 00000 n 
+0004000622 00000 n 
+0004000772 00000 n 
+0004000924 00000 n 
+0004001076 00000 n 
+0004001229 00000 n 
+0004001382 00000 n 
+0004001534 00000 n 
+0004001687 00000 n 
+0004001840 00000 n 
+0004001993 00000 n 
+0004002146 00000 n 
+0004002299 00000 n 
+0004002452 00000 n 
+0004002605 00000 n 
+0004002758 00000 n 
+0004002911 00000 n 
+0004003064 00000 n 
+0004003217 00000 n 
+0004003370 00000 n 
+0004003523 00000 n 
+0004003675 00000 n 
+0004003827 00000 n 
+0004003980 00000 n 
+0004004133 00000 n 
+0004004285 00000 n 
+0004004437 00000 n 
+0004004590 00000 n 
+0004004741 00000 n 
+0004004894 00000 n 
+0004008171 00000 n 
+0004005113 00000 n 
+0003988340 00000 n 
+0003986629 00000 n 
+0004005047 00000 n 
+0004008323 00000 n 
+0004008475 00000 n 
+0004008626 00000 n 
+0004008779 00000 n 
+0004008931 00000 n 
+0004009084 00000 n 
+0004009237 00000 n 
+0004009390 00000 n 
+0004009543 00000 n 
+0004009696 00000 n 
+0004009846 00000 n 
+0004009998 00000 n 
+0004010150 00000 n 
+0004010303 00000 n 
+0004010456 00000 n 
+0004010608 00000 n 
+0004010761 00000 n 
+0004010914 00000 n 
+0004011066 00000 n 
+0004011218 00000 n 
+0004011370 00000 n 
+0004011522 00000 n 
+0004011674 00000 n 
+0004011827 00000 n 
+0004011980 00000 n 
+0004012133 00000 n 
+0004012286 00000 n 
+0004012438 00000 n 
+0004012591 00000 n 
+0004012743 00000 n 
+0004012896 00000 n 
+0004013048 00000 n 
+0004013200 00000 n 
+0004013352 00000 n 
+0004013503 00000 n 
+0004013656 00000 n 
+0004013809 00000 n 
+0004013962 00000 n 
+0004014114 00000 n 
+0004014266 00000 n 
+0004014419 00000 n 
+0004014572 00000 n 
+0004014725 00000 n 
+0004014878 00000 n 
+0004015031 00000 n 
+0004015184 00000 n 
+0004015337 00000 n 
+0004015490 00000 n 
+0004015643 00000 n 
+0004015796 00000 n 
+0004015949 00000 n 
+0004016101 00000 n 
+0004016254 00000 n 
+0004016406 00000 n 
+0004016557 00000 n 
+0004016709 00000 n 
+0004016858 00000 n 
+0004017009 00000 n 
+0004017162 00000 n 
+0004017315 00000 n 
+0004017468 00000 n 
+0004017621 00000 n 
+0004017774 00000 n 
+0004017926 00000 n 
+0004018078 00000 n 
+0004018231 00000 n 
+0004018384 00000 n 
+0004018537 00000 n 
+0004018690 00000 n 
+0004018843 00000 n 
+0004018996 00000 n 
+0004019147 00000 n 
+0004019300 00000 n 
+0004019452 00000 n 
+0004019602 00000 n 
+0004019754 00000 n 
+0004019906 00000 n 
+0004020058 00000 n 
+0004020210 00000 n 
+0004020363 00000 n 
+0004020516 00000 n 
+0004020669 00000 n 
+0004020822 00000 n 
+0004020975 00000 n 
+0004021128 00000 n 
+0004021281 00000 n 
+0004021434 00000 n 
+0004021586 00000 n 
+0004021739 00000 n 
+0004021892 00000 n 
+0004022045 00000 n 
+0004022198 00000 n 
+0004022351 00000 n 
+0004022503 00000 n 
+0004022655 00000 n 
+0004022808 00000 n 
+0004022961 00000 n 
+0004023114 00000 n 
+0004023267 00000 n 
+0004023420 00000 n 
+0004023572 00000 n 
+0004023723 00000 n 
+0004023875 00000 n 
+0004024026 00000 n 
+0004024178 00000 n 
+0004024330 00000 n 
+0004024483 00000 n 
+0004024636 00000 n 
+0004024789 00000 n 
+0004024941 00000 n 
+0004025093 00000 n 
+0004025245 00000 n 
+0004025398 00000 n 
+0004025551 00000 n 
+0004025702 00000 n 
+0004025854 00000 n 
+0004026006 00000 n 
+0004026158 00000 n 
+0004026310 00000 n 
+0004026463 00000 n 
+0004026616 00000 n 
+0004026769 00000 n 
+0004026922 00000 n 
+0004027074 00000 n 
+0004027227 00000 n 
+0004027380 00000 n 
+0004027533 00000 n 
+0004030373 00000 n 
+0004030525 00000 n 
+0004027750 00000 n 
+0004006759 00000 n 
+0004005230 00000 n 
+0004027684 00000 n 
+0004030677 00000 n 
+0004030830 00000 n 
+0004030983 00000 n 
+0004031136 00000 n 
+0004031287 00000 n 
+0004031438 00000 n 
+0004031590 00000 n 
+0004031743 00000 n 
+0004031896 00000 n 
+0004032049 00000 n 
+0004032202 00000 n 
+0004032355 00000 n 
+0004032508 00000 n 
+0004032660 00000 n 
+0004032813 00000 n 
+0004032966 00000 n 
+0004033119 00000 n 
+0004033271 00000 n 
+0004033423 00000 n 
+0004033576 00000 n 
+0004033728 00000 n 
+0004033880 00000 n 
+0004034033 00000 n 
+0004034186 00000 n 
+0004034339 00000 n 
+0004034492 00000 n 
+0004034645 00000 n 
+0004034798 00000 n 
+0004034950 00000 n 
+0004035103 00000 n 
+0004035254 00000 n 
+0004035407 00000 n 
+0004035560 00000 n 
+0004035713 00000 n 
+0004035866 00000 n 
+0004036019 00000 n 
+0004036172 00000 n 
+0004036324 00000 n 
+0004036477 00000 n 
+0004036630 00000 n 
+0004036782 00000 n 
+0004036934 00000 n 
+0004037086 00000 n 
+0004037239 00000 n 
+0004037392 00000 n 
+0004037545 00000 n 
+0004037697 00000 n 
+0004037850 00000 n 
+0004038003 00000 n 
+0004038155 00000 n 
+0004038305 00000 n 
+0004038458 00000 n 
+0004038611 00000 n 
+0004038764 00000 n 
+0004038917 00000 n 
+0004039070 00000 n 
+0004039223 00000 n 
+0004039376 00000 n 
+0004039529 00000 n 
+0004039681 00000 n 
+0004039833 00000 n 
+0004039986 00000 n 
+0004040139 00000 n 
+0004040290 00000 n 
+0004040443 00000 n 
+0004040596 00000 n 
+0004040748 00000 n 
+0004040899 00000 n 
+0004041052 00000 n 
+0004041204 00000 n 
+0004041357 00000 n 
+0004041510 00000 n 
+0004041663 00000 n 
+0004041816 00000 n 
+0004041969 00000 n 
+0004042121 00000 n 
+0004042273 00000 n 
+0004042426 00000 n 
+0004042579 00000 n 
+0004042732 00000 n 
+0004045784 00000 n 
+0004042951 00000 n 
+0004029421 00000 n 
+0004027853 00000 n 
+0004042885 00000 n 
+0004045937 00000 n 
+0004046090 00000 n 
+0004046242 00000 n 
+0004046395 00000 n 
+0004046546 00000 n 
+0004046698 00000 n 
+0004046850 00000 n 
+0004046999 00000 n 
+0004047150 00000 n 
+0004047301 00000 n 
+0004047454 00000 n 
+0004047605 00000 n 
+0004047758 00000 n 
+0004047911 00000 n 
+0004048064 00000 n 
+0004048217 00000 n 
+0004048370 00000 n 
+0004048521 00000 n 
+0004048672 00000 n 
+0004048825 00000 n 
+0004048976 00000 n 
+0004049129 00000 n 
+0004049281 00000 n 
+0004049433 00000 n 
+0004049585 00000 n 
+0004049737 00000 n 
+0004049890 00000 n 
+0004050043 00000 n 
+0004050196 00000 n 
+0004050349 00000 n 
+0004050502 00000 n 
+0004050654 00000 n 
+0004050806 00000 n 
+0004050958 00000 n 
+0004051110 00000 n 
+0004051263 00000 n 
+0004051416 00000 n 
+0004051568 00000 n 
+0004051721 00000 n 
+0004051873 00000 n 
+0004052026 00000 n 
+0004052179 00000 n 
+0004052332 00000 n 
+0004052485 00000 n 
+0004052638 00000 n 
+0004052791 00000 n 
+0004052943 00000 n 
+0004053095 00000 n 
+0004053245 00000 n 
+0004053396 00000 n 
+0004053549 00000 n 
+0004053701 00000 n 
+0004053852 00000 n 
+0004054005 00000 n 
+0004054156 00000 n 
+0004054307 00000 n 
+0004054460 00000 n 
+0004054613 00000 n 
+0004054766 00000 n 
+0004054918 00000 n 
+0004055070 00000 n 
+0004055223 00000 n 
+0004055376 00000 n 
+0004055528 00000 n 
+0004055681 00000 n 
+0004055834 00000 n 
+0004055987 00000 n 
+0004056138 00000 n 
+0004056291 00000 n 
+0004056444 00000 n 
+0004056597 00000 n 
+0004056750 00000 n 
+0004056903 00000 n 
+0004057056 00000 n 
+0004057209 00000 n 
+0004057362 00000 n 
+0004057515 00000 n 
+0004057668 00000 n 
+0004057820 00000 n 
+0004057973 00000 n 
+0004058126 00000 n 
+0004058278 00000 n 
+0004058427 00000 n 
+0004058580 00000 n 
+0004058733 00000 n 
+0004058886 00000 n 
+0004059039 00000 n 
+0004059192 00000 n 
+0004059345 00000 n 
+0004059497 00000 n 
+0004059650 00000 n 
+0004059803 00000 n 
+0004059955 00000 n 
+0004060107 00000 n 
+0004060259 00000 n 
+0004060411 00000 n 
+0004060563 00000 n 
+0004060716 00000 n 
+0004060868 00000 n 
+0004061021 00000 n 
+0004061174 00000 n 
+0004064302 00000 n 
+0004061392 00000 n 
+0004044632 00000 n 
+0004043068 00000 n 
+0004061326 00000 n 
+0004064454 00000 n 
+0004064607 00000 n 
+0004064760 00000 n 
+0004064912 00000 n 
+0004065064 00000 n 
+0004065217 00000 n 
+0004065370 00000 n 
+0004065523 00000 n 
+0004065675 00000 n 
+0004065824 00000 n 
+0004065973 00000 n 
+0004066126 00000 n 
+0004066279 00000 n 
+0004066432 00000 n 
+0004066585 00000 n 
+0004066738 00000 n 
+0004066891 00000 n 
+0004067043 00000 n 
+0004067195 00000 n 
+0004067347 00000 n 
+0004067500 00000 n 
+0004067653 00000 n 
+0004067806 00000 n 
+0004067959 00000 n 
+0004068112 00000 n 
+0004068264 00000 n 
+0004068416 00000 n 
+0004068569 00000 n 
+0004068721 00000 n 
+0004068874 00000 n 
+0004069027 00000 n 
+0004069180 00000 n 
+0004069333 00000 n 
+0004069485 00000 n 
+0004069637 00000 n 
+0004069790 00000 n 
+0004069943 00000 n 
+0004070096 00000 n 
+0004070249 00000 n 
+0004070402 00000 n 
+0004070555 00000 n 
+0004070708 00000 n 
+0004070861 00000 n 
+0004071014 00000 n 
+0004071167 00000 n 
+0004071319 00000 n 
+0004071470 00000 n 
+0004071623 00000 n 
+0004071776 00000 n 
+0004071929 00000 n 
+0004072082 00000 n 
+0004072235 00000 n 
+0004072387 00000 n 
+0004072540 00000 n 
+0004072693 00000 n 
+0004072845 00000 n 
+0004072998 00000 n 
+0004073151 00000 n 
+0004073304 00000 n 
+0004073457 00000 n 
+0004073610 00000 n 
+0004073763 00000 n 
+0004073916 00000 n 
+0004074069 00000 n 
+0004074222 00000 n 
+0004074375 00000 n 
+0004074527 00000 n 
+0004074678 00000 n 
+0004074830 00000 n 
+0004074983 00000 n 
+0004075134 00000 n 
+0004075286 00000 n 
+0004075437 00000 n 
+0004075588 00000 n 
+0004075741 00000 n 
+0004075894 00000 n 
+0004076047 00000 n 
+0004076199 00000 n 
+0004076352 00000 n 
+0004076505 00000 n 
+0004076658 00000 n 
+0004076809 00000 n 
+0004076960 00000 n 
+0004077113 00000 n 
+0004077264 00000 n 
+0004077417 00000 n 
+0004077570 00000 n 
+0004077723 00000 n 
+0004077876 00000 n 
+0004078028 00000 n 
+0004078181 00000 n 
+0004078333 00000 n 
+0004078485 00000 n 
+0004078638 00000 n 
+0004078791 00000 n 
+0004078944 00000 n 
+0004079097 00000 n 
+0004079249 00000 n 
+0004079402 00000 n 
+0004079553 00000 n 
+0004079706 00000 n 
+0004079859 00000 n 
+0004080012 00000 n 
+0004080165 00000 n 
+0004080317 00000 n 
+0004080468 00000 n 
+0004080621 00000 n 
+0004080773 00000 n 
+0004080926 00000 n 
+0004081079 00000 n 
+0004081232 00000 n 
+0004081385 00000 n 
+0004081538 00000 n 
+0004081691 00000 n 
+0004081844 00000 n 
+0004081997 00000 n 
+0004084995 00000 n 
+0004085147 00000 n 
+0004082216 00000 n 
+0004063000 00000 n 
+0004061509 00000 n 
+0004082150 00000 n 
+0004787175 00000 n 
+0004085299 00000 n 
+0004085450 00000 n 
+0004085603 00000 n 
+0004085755 00000 n 
+0004085908 00000 n 
+0004086061 00000 n 
+0004086213 00000 n 
+0004086366 00000 n 
+0004086519 00000 n 
+0004086670 00000 n 
+0004086823 00000 n 
+0004086975 00000 n 
+0004087128 00000 n 
+0004087281 00000 n 
+0004087433 00000 n 
+0004087586 00000 n 
+0004087739 00000 n 
+0004087892 00000 n 
+0004088045 00000 n 
+0004088198 00000 n 
+0004088351 00000 n 
+0004088503 00000 n 
+0004088655 00000 n 
+0004088808 00000 n 
+0004088960 00000 n 
+0004089113 00000 n 
+0004089266 00000 n 
+0004089417 00000 n 
+0004089569 00000 n 
+0004089721 00000 n 
+0004089873 00000 n 
+0004090026 00000 n 
+0004090179 00000 n 
+0004090332 00000 n 
+0004090485 00000 n 
+0004090638 00000 n 
+0004090791 00000 n 
+0004090944 00000 n 
+0004091096 00000 n 
+0004091248 00000 n 
+0004091401 00000 n 
+0004091554 00000 n 
+0004091707 00000 n 
+0004091858 00000 n 
+0004092011 00000 n 
+0004092163 00000 n 
+0004092316 00000 n 
+0004092469 00000 n 
+0004092622 00000 n 
+0004092774 00000 n 
+0004092926 00000 n 
+0004093078 00000 n 
+0004093231 00000 n 
+0004093383 00000 n 
+0004093536 00000 n 
+0004093689 00000 n 
+0004093842 00000 n 
+0004093995 00000 n 
+0004094148 00000 n 
+0004094301 00000 n 
+0004094453 00000 n 
+0004094605 00000 n 
+0004094753 00000 n 
+0004094906 00000 n 
+0004095059 00000 n 
+0004095212 00000 n 
+0004095365 00000 n 
+0004095518 00000 n 
+0004095671 00000 n 
+0004095824 00000 n 
+0004095976 00000 n 
+0004096129 00000 n 
+0004096282 00000 n 
+0004096435 00000 n 
+0004096588 00000 n 
+0004096740 00000 n 
+0004096892 00000 n 
+0004097045 00000 n 
+0004097196 00000 n 
+0004097349 00000 n 
+0004097502 00000 n 
+0004097655 00000 n 
+0004097806 00000 n 
+0004097956 00000 n 
+0004098108 00000 n 
+0004098260 00000 n 
+0004098413 00000 n 
+0004098566 00000 n 
+0004098718 00000 n 
+0004098871 00000 n 
+0004099024 00000 n 
+0004099177 00000 n 
+0004099330 00000 n 
+0004099482 00000 n 
+0004099635 00000 n 
+0004099788 00000 n 
+0004099940 00000 n 
+0004100093 00000 n 
+0004100245 00000 n 
+0004100397 00000 n 
+0004100549 00000 n 
+0004100701 00000 n 
+0004100853 00000 n 
+0004101001 00000 n 
+0004101153 00000 n 
+0004104409 00000 n 
+0004101372 00000 n 
+0004083793 00000 n 
+0004082333 00000 n 
+0004101306 00000 n 
+0004104561 00000 n 
+0004104714 00000 n 
+0004104866 00000 n 
+0004105018 00000 n 
+0004105170 00000 n 
+0004105320 00000 n 
+0004105470 00000 n 
+0004105623 00000 n 
+0004105775 00000 n 
+0004105927 00000 n 
+0004106080 00000 n 
+0004106233 00000 n 
+0004106386 00000 n 
+0004106539 00000 n 
+0004106691 00000 n 
+0004106843 00000 n 
+0004106996 00000 n 
+0004107149 00000 n 
+0004107301 00000 n 
+0004107453 00000 n 
+0004107605 00000 n 
+0004107758 00000 n 
+0004107911 00000 n 
+0004108062 00000 n 
+0004108214 00000 n 
+0004108366 00000 n 
+0004108519 00000 n 
+0004108672 00000 n 
+0004108824 00000 n 
+0004108976 00000 n 
+0004109128 00000 n 
+0004109280 00000 n 
+0004109432 00000 n 
+0004109583 00000 n 
+0004109736 00000 n 
+0004109889 00000 n 
+0004110042 00000 n 
+0004110195 00000 n 
+0004110348 00000 n 
+0004110501 00000 n 
+0004110654 00000 n 
+0004110807 00000 n 
+0004110960 00000 n 
+0004111113 00000 n 
+0004111266 00000 n 
+0004111419 00000 n 
+0004111572 00000 n 
+0004111725 00000 n 
+0004111877 00000 n 
+0004112029 00000 n 
+0004112180 00000 n 
+0004112333 00000 n 
+0004112486 00000 n 
+0004112637 00000 n 
+0004112790 00000 n 
+0004112943 00000 n 
+0004113096 00000 n 
+0004113249 00000 n 
+0004113402 00000 n 
+0004113555 00000 n 
+0004113708 00000 n 
+0004113860 00000 n 
+0004114012 00000 n 
+0004114164 00000 n 
+0004114317 00000 n 
+0004114470 00000 n 
+0004114623 00000 n 
+0004114776 00000 n 
+0004114927 00000 n 
+0004115078 00000 n 
+0004115230 00000 n 
+0004115382 00000 n 
+0004115535 00000 n 
+0004115688 00000 n 
+0004115841 00000 n 
+0004115994 00000 n 
+0004116146 00000 n 
+0004116299 00000 n 
+0004116451 00000 n 
+0004116604 00000 n 
+0004116757 00000 n 
+0004116909 00000 n 
+0004117062 00000 n 
+0004117214 00000 n 
+0004117367 00000 n 
+0004117519 00000 n 
+0004117670 00000 n 
+0004117822 00000 n 
+0004117974 00000 n 
+0004118127 00000 n 
+0004118280 00000 n 
+0004118433 00000 n 
+0004118586 00000 n 
+0004118739 00000 n 
+0004118892 00000 n 
+0004119044 00000 n 
+0004119197 00000 n 
+0004119350 00000 n 
+0004119503 00000 n 
+0004119653 00000 n 
+0004119806 00000 n 
+0004119958 00000 n 
+0004120110 00000 n 
+0004120263 00000 n 
+0004120416 00000 n 
+0004120569 00000 n 
+0004120722 00000 n 
+0004120875 00000 n 
+0004121028 00000 n 
+0004121181 00000 n 
+0004124737 00000 n 
+0004121400 00000 n 
+0004103167 00000 n 
+0004101489 00000 n 
+0004121334 00000 n 
+0004124890 00000 n 
+0004125043 00000 n 
+0004125196 00000 n 
+0004125349 00000 n 
+0004125502 00000 n 
+0004125654 00000 n 
+0004125805 00000 n 
+0004125956 00000 n 
+0004126107 00000 n 
+0004126257 00000 n 
+0004126408 00000 n 
+0004126559 00000 n 
+0004126712 00000 n 
+0004126865 00000 n 
+0004127018 00000 n 
+0004127170 00000 n 
+0004127322 00000 n 
+0004127475 00000 n 
+0004127628 00000 n 
+0004127781 00000 n 
+0004127934 00000 n 
+0004128087 00000 n 
+0004128239 00000 n 
+0004128391 00000 n 
+0004128544 00000 n 
+0004128697 00000 n 
+0004128850 00000 n 
+0004129003 00000 n 
+0004129156 00000 n 
+0004129309 00000 n 
+0004129461 00000 n 
+0004129614 00000 n 
+0004129767 00000 n 
+0004129919 00000 n 
+0004130072 00000 n 
+0004130225 00000 n 
+0004130378 00000 n 
+0004130531 00000 n 
+0004130684 00000 n 
+0004130835 00000 n 
+0004130987 00000 n 
+0004131139 00000 n 
+0004131291 00000 n 
+0004131443 00000 n 
+0004131596 00000 n 
+0004131749 00000 n 
+0004131902 00000 n 
+0004132055 00000 n 
+0004132208 00000 n 
+0004132361 00000 n 
+0004132513 00000 n 
+0004132666 00000 n 
+0004132819 00000 n 
+0004132970 00000 n 
+0004133120 00000 n 
+0004133273 00000 n 
+0004133426 00000 n 
+0004133578 00000 n 
+0004133730 00000 n 
+0004133883 00000 n 
+0004134036 00000 n 
+0004134189 00000 n 
+0004134342 00000 n 
+0004134495 00000 n 
+0004134648 00000 n 
+0004134800 00000 n 
+0004134952 00000 n 
+0004135105 00000 n 
+0004135258 00000 n 
+0004135411 00000 n 
+0004135564 00000 n 
+0004135716 00000 n 
+0004135869 00000 n 
+0004136022 00000 n 
+0004136175 00000 n 
+0004136327 00000 n 
+0004136479 00000 n 
+0004136632 00000 n 
+0004136785 00000 n 
+0004136937 00000 n 
+0004137090 00000 n 
+0004137243 00000 n 
+0004137396 00000 n 
+0004137549 00000 n 
+0004137702 00000 n 
+0004137855 00000 n 
+0004138007 00000 n 
+0004138160 00000 n 
+0004138313 00000 n 
+0004138464 00000 n 
+0004138616 00000 n 
+0004138767 00000 n 
+0004138920 00000 n 
+0004139072 00000 n 
+0004139225 00000 n 
+0004139378 00000 n 
+0004139531 00000 n 
+0004139684 00000 n 
+0004139837 00000 n 
+0004139989 00000 n 
+0004140142 00000 n 
+0004140294 00000 n 
+0004140447 00000 n 
+0004140600 00000 n 
+0004140752 00000 n 
+0004140904 00000 n 
+0004141056 00000 n 
+0004141208 00000 n 
+0004141360 00000 n 
+0004141511 00000 n 
+0004141664 00000 n 
+0004141817 00000 n 
+0004141970 00000 n 
+0004142123 00000 n 
+0004142276 00000 n 
+0004142429 00000 n 
+0004142581 00000 n 
+0004142733 00000 n 
+0004142885 00000 n 
+0004143037 00000 n 
+0004146590 00000 n 
+0004143256 00000 n 
+0004123395 00000 n 
+0004121517 00000 n 
+0004143190 00000 n 
+0004146743 00000 n 
+0004146896 00000 n 
+0004147049 00000 n 
+0004147202 00000 n 
+0004147355 00000 n 
+0004147508 00000 n 
+0004147661 00000 n 
+0004147814 00000 n 
+0004147967 00000 n 
+0004148119 00000 n 
+0004148272 00000 n 
+0004148425 00000 n 
+0004148578 00000 n 
+0004148730 00000 n 
+0004148882 00000 n 
+0004149035 00000 n 
+0004149188 00000 n 
+0004149341 00000 n 
+0004149491 00000 n 
+0004149644 00000 n 
+0004149796 00000 n 
+0004149949 00000 n 
+0004150101 00000 n 
+0004150253 00000 n 
+0004150405 00000 n 
+0004150557 00000 n 
+0004150710 00000 n 
+0004150863 00000 n 
+0004151015 00000 n 
+0004151167 00000 n 
+0004151320 00000 n 
+0004151473 00000 n 
+0004151626 00000 n 
+0004151779 00000 n 
+0004151932 00000 n 
+0004152085 00000 n 
+0004152238 00000 n 
+0004152389 00000 n 
+0004152540 00000 n 
+0004152692 00000 n 
+0004152845 00000 n 
+0004152997 00000 n 
+0004153149 00000 n 
+0004153302 00000 n 
+0004153455 00000 n 
+0004153608 00000 n 
+0004153761 00000 n 
+0004153914 00000 n 
+0004154066 00000 n 
+0004154217 00000 n 
+0004154368 00000 n 
+0004154519 00000 n 
+0004154670 00000 n 
+0004154821 00000 n 
+0004154972 00000 n 
+0004155125 00000 n 
+0004155277 00000 n 
+0004155430 00000 n 
+0004155582 00000 n 
+0004155735 00000 n 
+0004155888 00000 n 
+0004156041 00000 n 
+0004156193 00000 n 
+0004156346 00000 n 
+0004156498 00000 n 
+0004156651 00000 n 
+0004156804 00000 n 
+0004156957 00000 n 
+0004157110 00000 n 
+0004157263 00000 n 
+0004157416 00000 n 
+0004157569 00000 n 
+0004157721 00000 n 
+0004157869 00000 n 
+0004158021 00000 n 
+0004158174 00000 n 
+0004158326 00000 n 
+0004158478 00000 n 
+0004158631 00000 n 
+0004158784 00000 n 
+0004158937 00000 n 
+0004159090 00000 n 
+0004159243 00000 n 
+0004159396 00000 n 
+0004159548 00000 n 
+0004159701 00000 n 
+0004159854 00000 n 
+0004160006 00000 n 
+0004160156 00000 n 
+0004160307 00000 n 
+0004160458 00000 n 
+0004160609 00000 n 
+0004160762 00000 n 
+0004160915 00000 n 
+0004161067 00000 n 
+0004161218 00000 n 
+0004161369 00000 n 
+0004161522 00000 n 
+0004161675 00000 n 
+0004161828 00000 n 
+0004161980 00000 n 
+0004162133 00000 n 
+0004162285 00000 n 
+0004162438 00000 n 
+0004162591 00000 n 
+0004162743 00000 n 
+0004162896 00000 n 
+0004163048 00000 n 
+0004163201 00000 n 
+0004163353 00000 n 
+0004163504 00000 n 
+0004163656 00000 n 
+0004163807 00000 n 
+0004163959 00000 n 
+0004164112 00000 n 
+0004164265 00000 n 
+0004164418 00000 n 
+0004164569 00000 n 
+0004168411 00000 n 
+0004164788 00000 n 
+0004145268 00000 n 
+0004143373 00000 n 
+0004164722 00000 n 
+0004168564 00000 n 
+0004168717 00000 n 
+0004168870 00000 n 
+0004169023 00000 n 
+0004169176 00000 n 
+0004169329 00000 n 
+0004169481 00000 n 
+0004169634 00000 n 
+0004169787 00000 n 
+0004169939 00000 n 
+0004170091 00000 n 
+0004170243 00000 n 
+0004170393 00000 n 
+0004170546 00000 n 
+0004170699 00000 n 
+0004170852 00000 n 
+0004171005 00000 n 
+0004171157 00000 n 
+0004171310 00000 n 
+0004171462 00000 n 
+0004171615 00000 n 
+0004171768 00000 n 
+0004171920 00000 n 
+0004172072 00000 n 
+0004172225 00000 n 
+0004172378 00000 n 
+0004172531 00000 n 
+0004172684 00000 n 
+0004172837 00000 n 
+0004172988 00000 n 
+0004173139 00000 n 
+0004173290 00000 n 
+0004173441 00000 n 
+0004173593 00000 n 
+0004173746 00000 n 
+0004173899 00000 n 
+0004174052 00000 n 
+0004174204 00000 n 
+0004174356 00000 n 
+0004174509 00000 n 
+0004174662 00000 n 
+0004174815 00000 n 
+0004174968 00000 n 
+0004175121 00000 n 
+0004175273 00000 n 
+0004175426 00000 n 
+0004175578 00000 n 
+0004175730 00000 n 
+0004175882 00000 n 
+0004176034 00000 n 
+0004176186 00000 n 
+0004176339 00000 n 
+0004176491 00000 n 
+0004176644 00000 n 
+0004176796 00000 n 
+0004176947 00000 n 
+0004177099 00000 n 
+0004177252 00000 n 
+0004177402 00000 n 
+0004177552 00000 n 
+0004177703 00000 n 
+0004177854 00000 n 
+0004178005 00000 n 
+0004178156 00000 n 
+0004178307 00000 n 
+0004178460 00000 n 
+0004178613 00000 n 
+0004178765 00000 n 
+0004178918 00000 n 
+0004179071 00000 n 
+0004179224 00000 n 
+0004179377 00000 n 
+0004179529 00000 n 
+0004179682 00000 n 
+0004179835 00000 n 
+0004179988 00000 n 
+0004180140 00000 n 
+0004180292 00000 n 
+0004180444 00000 n 
+0004180596 00000 n 
+0004180748 00000 n 
+0004180900 00000 n 
+0004181052 00000 n 
+0004181204 00000 n 
+0004181356 00000 n 
+0004181508 00000 n 
+0004181660 00000 n 
+0004181812 00000 n 
+0004181965 00000 n 
+0004182118 00000 n 
+0004182271 00000 n 
+0004182423 00000 n 
+0004182576 00000 n 
+0004182729 00000 n 
+0004182882 00000 n 
+0004183035 00000 n 
+0004183187 00000 n 
+0004183339 00000 n 
+0004183490 00000 n 
+0004183642 00000 n 
+0004183794 00000 n 
+0004183947 00000 n 
+0004184100 00000 n 
+0004184252 00000 n 
+0004184405 00000 n 
+0004184558 00000 n 
+0004184711 00000 n 
+0004184864 00000 n 
+0004185017 00000 n 
+0004185170 00000 n 
+0004185323 00000 n 
+0004185476 00000 n 
+0004185628 00000 n 
+0004185779 00000 n 
+0004185931 00000 n 
+0004186083 00000 n 
+0004186235 00000 n 
+0004186388 00000 n 
+0004186541 00000 n 
+0004186693 00000 n 
+0004186845 00000 n 
+0004186997 00000 n 
+0004187149 00000 n 
+0004187302 00000 n 
+0004187455 00000 n 
+0004187607 00000 n 
+0004187756 00000 n 
+0004187909 00000 n 
+0004188062 00000 n 
+0004188214 00000 n 
+0004188365 00000 n 
+0004188517 00000 n 
+0004188670 00000 n 
+0004188823 00000 n 
+0004188976 00000 n 
+0004189129 00000 n 
+0004189281 00000 n 
+0004189434 00000 n 
+0004189587 00000 n 
+0004189740 00000 n 
+0004189893 00000 n 
+0004190045 00000 n 
+0004190197 00000 n 
+0004190349 00000 n 
+0004190502 00000 n 
+0004190655 00000 n 
+0004190808 00000 n 
+0004190961 00000 n 
+0004191114 00000 n 
+0004191267 00000 n 
+0004191420 00000 n 
+0004191573 00000 n 
+0004191725 00000 n 
+0004191878 00000 n 
+0004192030 00000 n 
+0004192183 00000 n 
+0004192335 00000 n 
+0004192486 00000 n 
+0004192638 00000 n 
+0004192790 00000 n 
+0004192943 00000 n 
+0004193096 00000 n 
+0004193249 00000 n 
+0004193402 00000 n 
+0004193555 00000 n 
+0004193707 00000 n 
+0004193860 00000 n 
+0004197127 00000 n 
+0004197279 00000 n 
+0004197431 00000 n 
+0004194079 00000 n 
+0004166599 00000 n 
+0004164905 00000 n 
+0004194013 00000 n 
+0004197584 00000 n 
+0004197737 00000 n 
+0004197889 00000 n 
+0004198040 00000 n 
+0004198190 00000 n 
+0004198342 00000 n 
+0004198494 00000 n 
+0004198646 00000 n 
+0004198799 00000 n 
+0004198951 00000 n 
+0004199103 00000 n 
+0004199255 00000 n 
+0004199408 00000 n 
+0004199561 00000 n 
+0004199714 00000 n 
+0004199867 00000 n 
+0004200020 00000 n 
+0004200173 00000 n 
+0004200326 00000 n 
+0004200478 00000 n 
+0004200630 00000 n 
+0004200782 00000 n 
+0004200934 00000 n 
+0004201086 00000 n 
+0004201238 00000 n 
+0004201390 00000 n 
+0004201543 00000 n 
+0004201696 00000 n 
+0004201849 00000 n 
+0004202002 00000 n 
+0004202155 00000 n 
+0004202308 00000 n 
+0004202461 00000 n 
+0004202614 00000 n 
+0004202767 00000 n 
+0004202920 00000 n 
+0004203073 00000 n 
+0004203226 00000 n 
+0004203379 00000 n 
+0004203531 00000 n 
+0004203683 00000 n 
+0004203835 00000 n 
+0004203988 00000 n 
+0004204141 00000 n 
+0004204294 00000 n 
+0004204447 00000 n 
+0004204598 00000 n 
+0004204751 00000 n 
+0004204902 00000 n 
+0004205055 00000 n 
+0004205208 00000 n 
+0004205360 00000 n 
+0004205513 00000 n 
+0004205666 00000 n 
+0004205819 00000 n 
+0004205972 00000 n 
+0004206125 00000 n 
+0004206278 00000 n 
+0004206430 00000 n 
+0004206582 00000 n 
+0004206735 00000 n 
+0004206887 00000 n 
+0004207037 00000 n 
+0004207190 00000 n 
+0004207342 00000 n 
+0004207494 00000 n 
+0004207647 00000 n 
+0004207800 00000 n 
+0004207951 00000 n 
+0004208104 00000 n 
+0004208257 00000 n 
+0004208410 00000 n 
+0004208563 00000 n 
+0004208716 00000 n 
+0004208869 00000 n 
+0004209022 00000 n 
+0004209174 00000 n 
+0004209327 00000 n 
+0004209479 00000 n 
+0004209632 00000 n 
+0004209783 00000 n 
+0004209934 00000 n 
+0004210085 00000 n 
+0004210238 00000 n 
+0004210390 00000 n 
+0004210543 00000 n 
+0004210695 00000 n 
+0004210848 00000 n 
+0004211001 00000 n 
+0004211152 00000 n 
+0004211305 00000 n 
+0004211458 00000 n 
+0004211611 00000 n 
+0004211764 00000 n 
+0004211917 00000 n 
+0004212070 00000 n 
+0004212222 00000 n 
+0004212374 00000 n 
+0004212526 00000 n 
+0004212678 00000 n 
+0004212830 00000 n 
+0004212982 00000 n 
+0004213135 00000 n 
+0004213288 00000 n 
+0004213441 00000 n 
+0004213594 00000 n 
+0004213747 00000 n 
+0004213899 00000 n 
+0004214048 00000 n 
+0004214199 00000 n 
+0004214350 00000 n 
+0004214500 00000 n 
+0004214653 00000 n 
+0004214805 00000 n 
+0004214958 00000 n 
+0004215110 00000 n 
+0004215262 00000 n 
+0004215415 00000 n 
+0004215568 00000 n 
+0004215721 00000 n 
+0004219045 00000 n 
+0004215940 00000 n 
+0004195765 00000 n 
+0004194182 00000 n 
+0004215874 00000 n 
+0004787308 00000 n 
+0004219194 00000 n 
+0004219345 00000 n 
+0004219497 00000 n 
+0004219650 00000 n 
+0004219803 00000 n 
+0004219956 00000 n 
+0004220109 00000 n 
+0004220261 00000 n 
+0004220413 00000 n 
+0004220565 00000 n 
+0004220717 00000 n 
+0004220867 00000 n 
+0004221020 00000 n 
+0004221173 00000 n 
+0004221325 00000 n 
+0004221478 00000 n 
+0004221631 00000 n 
+0004221784 00000 n 
+0004221936 00000 n 
+0004222089 00000 n 
+0004222242 00000 n 
+0004222395 00000 n 
+0004222548 00000 n 
+0004222701 00000 n 
+0004222854 00000 n 
+0004223007 00000 n 
+0004223160 00000 n 
+0004223313 00000 n 
+0004223466 00000 n 
+0004223618 00000 n 
+0004223770 00000 n 
+0004223923 00000 n 
+0004224076 00000 n 
+0004224229 00000 n 
+0004224381 00000 n 
+0004224534 00000 n 
+0004224687 00000 n 
+0004224837 00000 n 
+0004224990 00000 n 
+0004225143 00000 n 
+0004225296 00000 n 
+0004225449 00000 n 
+0004225601 00000 n 
+0004225753 00000 n 
+0004225905 00000 n 
+0004226057 00000 n 
+0004226210 00000 n 
+0004226362 00000 n 
+0004226515 00000 n 
+0004226668 00000 n 
+0004226821 00000 n 
+0004226974 00000 n 
+0004227127 00000 n 
+0004227280 00000 n 
+0004227432 00000 n 
+0004227585 00000 n 
+0004227738 00000 n 
+0004227890 00000 n 
+0004228042 00000 n 
+0004228194 00000 n 
+0004228346 00000 n 
+0004228497 00000 n 
+0004228650 00000 n 
+0004228803 00000 n 
+0004228956 00000 n 
+0004229108 00000 n 
+0004229261 00000 n 
+0004229414 00000 n 
+0004229567 00000 n 
+0004229720 00000 n 
+0004229873 00000 n 
+0004230026 00000 n 
+0004230179 00000 n 
+0004230332 00000 n 
+0004230485 00000 n 
+0004230638 00000 n 
+0004230791 00000 n 
+0004230944 00000 n 
+0004231096 00000 n 
+0004231246 00000 n 
+0004231399 00000 n 
+0004231552 00000 n 
+0004231705 00000 n 
+0004231858 00000 n 
+0004232009 00000 n 
+0004232161 00000 n 
+0004232314 00000 n 
+0004232465 00000 n 
+0004232618 00000 n 
+0004232771 00000 n 
+0004232924 00000 n 
+0004233077 00000 n 
+0004233230 00000 n 
+0004233383 00000 n 
+0004233536 00000 n 
+0004233689 00000 n 
+0004233842 00000 n 
+0004233995 00000 n 
+0004234148 00000 n 
+0004234300 00000 n 
+0004234452 00000 n 
+0004234605 00000 n 
+0004234758 00000 n 
+0004234911 00000 n 
+0004235064 00000 n 
+0004235217 00000 n 
+0004235370 00000 n 
+0004235523 00000 n 
+0004235676 00000 n 
+0004235829 00000 n 
+0004235981 00000 n 
+0004236132 00000 n 
+0004236283 00000 n 
+0004236433 00000 n 
+0004236586 00000 n 
+0004236739 00000 n 
+0004236892 00000 n 
+0004237045 00000 n 
+0004237198 00000 n 
+0004237351 00000 n 
+0004237503 00000 n 
+0004237655 00000 n 
+0004237808 00000 n 
+0004237960 00000 n 
+0004238112 00000 n 
+0004238265 00000 n 
+0004238418 00000 n 
+0004238571 00000 n 
+0004238724 00000 n 
+0004241600 00000 n 
+0004238943 00000 n 
+0004217613 00000 n 
+0004216057 00000 n 
+0004238877 00000 n 
+0004241753 00000 n 
+0004241905 00000 n 
+0004242058 00000 n 
+0004242211 00000 n 
+0004242364 00000 n 
+0004242512 00000 n 
+0004242664 00000 n 
+0004242815 00000 n 
+0004242968 00000 n 
+0004243121 00000 n 
+0004243274 00000 n 
+0004243426 00000 n 
+0004243578 00000 n 
+0004243731 00000 n 
+0004243883 00000 n 
+0004244036 00000 n 
+0004244189 00000 n 
+0004244342 00000 n 
+0004244495 00000 n 
+0004244648 00000 n 
+0004244800 00000 n 
+0004244953 00000 n 
+0004245106 00000 n 
+0004245258 00000 n 
+0004245410 00000 n 
+0004245561 00000 n 
+0004245713 00000 n 
+0004245865 00000 n 
+0004246017 00000 n 
+0004246169 00000 n 
+0004246320 00000 n 
+0004246473 00000 n 
+0004246624 00000 n 
+0004246777 00000 n 
+0004246929 00000 n 
+0004247082 00000 n 
+0004247235 00000 n 
+0004247388 00000 n 
+0004247540 00000 n 
+0004247693 00000 n 
+0004247846 00000 n 
+0004247999 00000 n 
+0004248151 00000 n 
+0004248304 00000 n 
+0004248457 00000 n 
+0004248610 00000 n 
+0004248763 00000 n 
+0004248916 00000 n 
+0004249069 00000 n 
+0004249222 00000 n 
+0004249375 00000 n 
+0004249527 00000 n 
+0004249680 00000 n 
+0004249833 00000 n 
+0004249984 00000 n 
+0004250136 00000 n 
+0004250288 00000 n 
+0004250441 00000 n 
+0004250594 00000 n 
+0004250747 00000 n 
+0004250900 00000 n 
+0004251053 00000 n 
+0004251205 00000 n 
+0004251357 00000 n 
+0004251507 00000 n 
+0004251660 00000 n 
+0004251813 00000 n 
+0004251966 00000 n 
+0004252119 00000 n 
+0004252272 00000 n 
+0004252423 00000 n 
+0004252576 00000 n 
+0004252729 00000 n 
+0004252882 00000 n 
+0004253035 00000 n 
+0004253188 00000 n 
+0004253338 00000 n 
+0004253490 00000 n 
+0004253642 00000 n 
+0004253795 00000 n 
+0004253948 00000 n 
+0004254100 00000 n 
+0004254253 00000 n 
+0004254405 00000 n 
+0004254558 00000 n 
+0004254711 00000 n 
+0004254864 00000 n 
+0004255015 00000 n 
+0004255167 00000 n 
+0004255319 00000 n 
+0004255472 00000 n 
+0004255624 00000 n 
+0004255777 00000 n 
+0004255929 00000 n 
+0004256081 00000 n 
+0004256234 00000 n 
+0004256385 00000 n 
+0004256538 00000 n 
+0004256691 00000 n 
+0004259899 00000 n 
+0004256910 00000 n 
+0004240468 00000 n 
+0004239060 00000 n 
+0004256844 00000 n 
+0004260050 00000 n 
+0004260203 00000 n 
+0004260356 00000 n 
+0004260509 00000 n 
+0004260661 00000 n 
+0004260813 00000 n 
+0004260962 00000 n 
+0004261112 00000 n 
+0004261265 00000 n 
+0004261417 00000 n 
+0004261569 00000 n 
+0004261721 00000 n 
+0004261874 00000 n 
+0004262027 00000 n 
+0004262180 00000 n 
+0004262333 00000 n 
+0004262486 00000 n 
+0004262639 00000 n 
+0004262791 00000 n 
+0004262942 00000 n 
+0004263093 00000 n 
+0004263246 00000 n 
+0004263399 00000 n 
+0004263552 00000 n 
+0004263705 00000 n 
+0004263857 00000 n 
+0004264009 00000 n 
+0004264162 00000 n 
+0004264315 00000 n 
+0004264467 00000 n 
+0004264620 00000 n 
+0004264773 00000 n 
+0004264926 00000 n 
+0004265079 00000 n 
+0004265231 00000 n 
+0004265384 00000 n 
+0004265536 00000 n 
+0004265689 00000 n 
+0004265841 00000 n 
+0004265993 00000 n 
+0004266145 00000 n 
+0004266295 00000 n 
+0004266448 00000 n 
+0004266600 00000 n 
+0004266753 00000 n 
+0004266906 00000 n 
+0004267059 00000 n 
+0004267211 00000 n 
+0004267364 00000 n 
+0004267516 00000 n 
+0004267667 00000 n 
+0004267819 00000 n 
+0004267970 00000 n 
+0004268122 00000 n 
+0004268274 00000 n 
+0004268426 00000 n 
+0004268579 00000 n 
+0004268732 00000 n 
+0004268884 00000 n 
+0004269037 00000 n 
+0004269190 00000 n 
+0004269342 00000 n 
+0004269492 00000 n 
+0004269644 00000 n 
+0004269796 00000 n 
+0004269949 00000 n 
+0004270099 00000 n 
+0004270252 00000 n 
+0004270405 00000 n 
+0004270558 00000 n 
+0004270711 00000 n 
+0004270864 00000 n 
+0004271017 00000 n 
+0004271170 00000 n 
+0004271322 00000 n 
+0004271474 00000 n 
+0004271626 00000 n 
+0004271779 00000 n 
+0004271932 00000 n 
+0004272085 00000 n 
+0004272238 00000 n 
+0004272390 00000 n 
+0004272541 00000 n 
+0004272693 00000 n 
+0004272846 00000 n 
+0004272999 00000 n 
+0004273152 00000 n 
+0004273305 00000 n 
+0004273456 00000 n 
+0004273607 00000 n 
+0004273759 00000 n 
+0004273912 00000 n 
+0004274065 00000 n 
+0004274216 00000 n 
+0004274369 00000 n 
+0004274521 00000 n 
+0004274674 00000 n 
+0004274826 00000 n 
+0004274979 00000 n 
+0004275131 00000 n 
+0004275283 00000 n 
+0004275435 00000 n 
+0004275586 00000 n 
+0004275738 00000 n 
+0004279286 00000 n 
+0004279438 00000 n 
+0004275957 00000 n 
+0004258717 00000 n 
+0004257027 00000 n 
+0004275891 00000 n 
+0004279590 00000 n 
+0004279743 00000 n 
+0004279895 00000 n 
+0004280047 00000 n 
+0004280199 00000 n 
+0004280351 00000 n 
+0004280503 00000 n 
+0004280656 00000 n 
+0004280809 00000 n 
+0004280962 00000 n 
+0004281114 00000 n 
+0004281263 00000 n 
+0004281416 00000 n 
+0004281569 00000 n 
+0004281722 00000 n 
+0004281875 00000 n 
+0004282027 00000 n 
+0004282180 00000 n 
+0004282332 00000 n 
+0004282485 00000 n 
+0004282638 00000 n 
+0004282791 00000 n 
+0004282944 00000 n 
+0004283097 00000 n 
+0004283249 00000 n 
+0004283402 00000 n 
+0004283554 00000 n 
+0004283703 00000 n 
+0004283856 00000 n 
+0004284009 00000 n 
+0004284161 00000 n 
+0004284313 00000 n 
+0004284465 00000 n 
+0004284617 00000 n 
+0004284769 00000 n 
+0004284921 00000 n 
+0004285073 00000 n 
+0004285224 00000 n 
+0004285377 00000 n 
+0004285530 00000 n 
+0004285683 00000 n 
+0004285835 00000 n 
+0004285987 00000 n 
+0004286140 00000 n 
+0004286293 00000 n 
+0004286446 00000 n 
+0004286598 00000 n 
+0004286751 00000 n 
+0004286904 00000 n 
+0004287057 00000 n 
+0004287210 00000 n 
+0004287363 00000 n 
+0004287516 00000 n 
+0004287669 00000 n 
+0004287822 00000 n 
+0004287974 00000 n 
+0004288125 00000 n 
+0004288277 00000 n 
+0004288429 00000 n 
+0004288582 00000 n 
+0004288735 00000 n 
+0004288887 00000 n 
+0004289040 00000 n 
+0004289193 00000 n 
+0004289346 00000 n 
+0004289499 00000 n 
+0004289652 00000 n 
+0004289804 00000 n 
+0004289957 00000 n 
+0004290110 00000 n 
+0004290263 00000 n 
+0004290416 00000 n 
+0004290568 00000 n 
+0004290720 00000 n 
+0004290872 00000 n 
+0004291024 00000 n 
+0004291175 00000 n 
+0004291327 00000 n 
+0004291479 00000 n 
+0004291632 00000 n 
+0004291785 00000 n 
+0004291938 00000 n 
+0004292091 00000 n 
+0004292244 00000 n 
+0004292397 00000 n 
+0004292549 00000 n 
+0004292700 00000 n 
+0004292853 00000 n 
+0004293004 00000 n 
+0004293157 00000 n 
+0004293310 00000 n 
+0004293463 00000 n 
+0004293616 00000 n 
+0004293769 00000 n 
+0004293922 00000 n 
+0004294075 00000 n 
+0004294227 00000 n 
+0004294380 00000 n 
+0004294533 00000 n 
+0004294686 00000 n 
+0004294839 00000 n 
+0004294992 00000 n 
+0004295145 00000 n 
+0004295298 00000 n 
+0004295451 00000 n 
+0004295604 00000 n 
+0004295757 00000 n 
+0004295910 00000 n 
+0004296063 00000 n 
+0004296214 00000 n 
+0004296366 00000 n 
+0004296519 00000 n 
+0004296672 00000 n 
+0004296825 00000 n 
+0004296977 00000 n 
+0004297129 00000 n 
+0004297281 00000 n 
+0004297434 00000 n 
+0004297586 00000 n 
+0004297739 00000 n 
+0004297892 00000 n 
+0004298045 00000 n 
+0004298198 00000 n 
+0004298350 00000 n 
+0004298502 00000 n 
+0004298654 00000 n 
+0004298807 00000 n 
+0004298960 00000 n 
+0004299113 00000 n 
+0004299266 00000 n 
+0004299419 00000 n 
+0004299572 00000 n 
+0004299725 00000 n 
+0004299878 00000 n 
+0004300031 00000 n 
+0004300184 00000 n 
+0004300335 00000 n 
+0004300487 00000 n 
+0004300639 00000 n 
+0004300790 00000 n 
+0004300942 00000 n 
+0004301094 00000 n 
+0004301247 00000 n 
+0004301400 00000 n 
+0004301553 00000 n 
+0004301706 00000 n 
+0004301859 00000 n 
+0004302011 00000 n 
+0004302163 00000 n 
+0004302314 00000 n 
+0004302467 00000 n 
+0004305548 00000 n 
+0004302686 00000 n 
+0004277624 00000 n 
+0004276074 00000 n 
+0004302620 00000 n 
+0004305700 00000 n 
+0004305852 00000 n 
+0004306005 00000 n 
+0004306158 00000 n 
+0004306311 00000 n 
+0004306464 00000 n 
+0004306616 00000 n 
+0004306768 00000 n 
+0004306919 00000 n 
+0004307066 00000 n 
+0004307216 00000 n 
+0004307366 00000 n 
+0004307519 00000 n 
+0004307672 00000 n 
+0004307825 00000 n 
+0004307978 00000 n 
+0004308131 00000 n 
+0004308284 00000 n 
+0004308436 00000 n 
+0004308589 00000 n 
+0004308742 00000 n 
+0004308895 00000 n 
+0004309048 00000 n 
+0004309199 00000 n 
+0004309351 00000 n 
+0004309503 00000 n 
+0004309656 00000 n 
+0004309809 00000 n 
+0004309961 00000 n 
+0004310113 00000 n 
+0004310266 00000 n 
+0004310419 00000 n 
+0004310572 00000 n 
+0004310725 00000 n 
+0004310878 00000 n 
+0004311031 00000 n 
+0004311183 00000 n 
+0004311333 00000 n 
+0004311485 00000 n 
+0004311638 00000 n 
+0004311791 00000 n 
+0004311943 00000 n 
+0004312095 00000 n 
+0004312248 00000 n 
+0004312401 00000 n 
+0004312554 00000 n 
+0004312707 00000 n 
+0004312860 00000 n 
+0004313013 00000 n 
+0004313165 00000 n 
+0004313318 00000 n 
+0004313471 00000 n 
+0004313624 00000 n 
+0004313777 00000 n 
+0004313930 00000 n 
+0004314083 00000 n 
+0004314235 00000 n 
+0004314388 00000 n 
+0004314541 00000 n 
+0004314694 00000 n 
+0004314846 00000 n 
+0004314995 00000 n 
+0004315143 00000 n 
+0004315293 00000 n 
+0004315443 00000 n 
+0004315593 00000 n 
+0004315746 00000 n 
+0004315899 00000 n 
+0004316052 00000 n 
+0004316205 00000 n 
+0004316357 00000 n 
+0004316510 00000 n 
+0004316663 00000 n 
+0004316816 00000 n 
+0004316969 00000 n 
+0004317121 00000 n 
+0004317273 00000 n 
+0004317425 00000 n 
+0004317576 00000 n 
+0004317729 00000 n 
+0004317881 00000 n 
+0004318033 00000 n 
+0004318186 00000 n 
+0004318339 00000 n 
+0004318492 00000 n 
+0004318645 00000 n 
+0004318798 00000 n 
+0004318951 00000 n 
+0004319103 00000 n 
+0004319256 00000 n 
+0004319408 00000 n 
+0004319560 00000 n 
+0004319710 00000 n 
+0004319863 00000 n 
+0004320014 00000 n 
+0004320167 00000 n 
+0004320320 00000 n 
+0004320470 00000 n 
+0004320623 00000 n 
+0004320774 00000 n 
+0004320926 00000 n 
+0004321078 00000 n 
+0004324209 00000 n 
+0004324361 00000 n 
+0004324513 00000 n 
+0004324665 00000 n 
+0004324816 00000 n 
+0004324966 00000 n 
+0004325117 00000 n 
+0004325268 00000 n 
+0004325421 00000 n 
+0004325574 00000 n 
+0004325726 00000 n 
+0004325879 00000 n 
+0004326032 00000 n 
+0004326185 00000 n 
+0004326338 00000 n 
+0004326491 00000 n 
+0004326644 00000 n 
+0004321297 00000 n 
+0004304386 00000 n 
+0004302789 00000 n 
+0004321231 00000 n 
+0004326797 00000 n 
+0004326949 00000 n 
+0004327100 00000 n 
+0004327247 00000 n 
+0004327400 00000 n 
+0004327553 00000 n 
+0004327705 00000 n 
+0004327858 00000 n 
+0004328011 00000 n 
+0004328164 00000 n 
+0004328316 00000 n 
+0004328469 00000 n 
+0004328621 00000 n 
+0004328773 00000 n 
+0004328925 00000 n 
+0004329077 00000 n 
+0004329229 00000 n 
+0004329381 00000 n 
+0004329534 00000 n 
+0004329687 00000 n 
+0004329839 00000 n 
+0004329991 00000 n 
+0004330143 00000 n 
+0004330295 00000 n 
+0004330448 00000 n 
+0004330601 00000 n 
+0004330753 00000 n 
+0004330904 00000 n 
+0004331055 00000 n 
+0004331208 00000 n 
+0004331361 00000 n 
+0004331514 00000 n 
+0004331667 00000 n 
+0004331820 00000 n 
+0004331972 00000 n 
+0004332125 00000 n 
+0004332278 00000 n 
+0004332430 00000 n 
+0004332583 00000 n 
+0004332736 00000 n 
+0004332888 00000 n 
+0004333041 00000 n 
+0004333194 00000 n 
+0004333347 00000 n 
+0004333499 00000 n 
+0004333651 00000 n 
+0004333802 00000 n 
+0004333955 00000 n 
+0004334108 00000 n 
+0004334261 00000 n 
+0004334414 00000 n 
+0004334567 00000 n 
+0004334719 00000 n 
+0004334872 00000 n 
+0004335023 00000 n 
+0004335174 00000 n 
+0004335325 00000 n 
+0004335477 00000 n 
+0004335629 00000 n 
+0004335780 00000 n 
+0004335933 00000 n 
+0004336086 00000 n 
+0004336239 00000 n 
+0004336392 00000 n 
+0004336544 00000 n 
+0004336696 00000 n 
+0004336847 00000 n 
+0004336999 00000 n 
+0004337151 00000 n 
+0004337303 00000 n 
+0004337455 00000 n 
+0004337607 00000 n 
+0004337760 00000 n 
+0004337912 00000 n 
+0004338065 00000 n 
+0004338217 00000 n 
+0004338368 00000 n 
+0004338521 00000 n 
+0004338674 00000 n 
+0004338826 00000 n 
+0004338977 00000 n 
+0004339130 00000 n 
+0004339283 00000 n 
+0004339435 00000 n 
+0004339586 00000 n 
+0004339738 00000 n 
+0004339891 00000 n 
+0004340044 00000 n 
+0004340196 00000 n 
+0004343455 00000 n 
+0004340414 00000 n 
+0004323017 00000 n 
+0004321414 00000 n 
+0004340348 00000 n 
+0004787441 00000 n 
+0004343607 00000 n 
+0004343760 00000 n 
+0004343913 00000 n 
+0004344063 00000 n 
+0004344213 00000 n 
+0004344366 00000 n 
+0004344519 00000 n 
+0004344672 00000 n 
+0004344825 00000 n 
+0004344978 00000 n 
+0004345131 00000 n 
+0004345283 00000 n 
+0004345436 00000 n 
+0004345589 00000 n 
+0004345742 00000 n 
+0004345895 00000 n 
+0004346047 00000 n 
+0004346200 00000 n 
+0004346352 00000 n 
+0004346504 00000 n 
+0004346657 00000 n 
+0004346810 00000 n 
+0004346963 00000 n 
+0004347116 00000 n 
+0004347269 00000 n 
+0004347420 00000 n 
+0004347573 00000 n 
+0004347726 00000 n 
+0004347877 00000 n 
+0004348030 00000 n 
+0004348183 00000 n 
+0004348336 00000 n 
+0004348488 00000 n 
+0004348640 00000 n 
+0004348791 00000 n 
+0004348944 00000 n 
+0004349095 00000 n 
+0004349247 00000 n 
+0004349400 00000 n 
+0004349553 00000 n 
+0004349706 00000 n 
+0004349858 00000 n 
+0004350011 00000 n 
+0004350163 00000 n 
+0004350316 00000 n 
+0004350469 00000 n 
+0004350622 00000 n 
+0004350775 00000 n 
+0004350927 00000 n 
+0004351078 00000 n 
+0004351228 00000 n 
+0004351378 00000 n 
+0004351530 00000 n 
+0004351682 00000 n 
+0004351834 00000 n 
+0004351987 00000 n 
+0004352140 00000 n 
+0004352292 00000 n 
+0004352445 00000 n 
+0004352598 00000 n 
+0004352750 00000 n 
+0004352902 00000 n 
+0004353054 00000 n 
+0004353206 00000 n 
+0004353359 00000 n 
+0004353511 00000 n 
+0004353664 00000 n 
+0004353815 00000 n 
+0004353965 00000 n 
+0004354116 00000 n 
+0004354267 00000 n 
+0004354418 00000 n 
+0004354571 00000 n 
+0004354723 00000 n 
+0004354875 00000 n 
+0004355028 00000 n 
+0004355181 00000 n 
+0004355334 00000 n 
+0004355486 00000 n 
+0004355639 00000 n 
+0004355792 00000 n 
+0004355945 00000 n 
+0004356098 00000 n 
+0004356250 00000 n 
+0004356403 00000 n 
+0004356556 00000 n 
+0004356709 00000 n 
+0004356861 00000 n 
+0004357013 00000 n 
+0004357166 00000 n 
+0004357318 00000 n 
+0004357469 00000 n 
+0004357621 00000 n 
+0004357772 00000 n 
+0004357925 00000 n 
+0004358078 00000 n 
+0004358230 00000 n 
+0004358382 00000 n 
+0004358531 00000 n 
+0004358684 00000 n 
+0004358837 00000 n 
+0004358990 00000 n 
+0004359143 00000 n 
+0004359296 00000 n 
+0004359448 00000 n 
+0004359600 00000 n 
+0004363014 00000 n 
+0004359819 00000 n 
+0004342253 00000 n 
+0004340531 00000 n 
+0004359753 00000 n 
+0004363165 00000 n 
+0004363317 00000 n 
+0004363469 00000 n 
+0004363621 00000 n 
+0004363773 00000 n 
+0004363926 00000 n 
+0004364079 00000 n 
+0004364232 00000 n 
+0004364384 00000 n 
+0004364537 00000 n 
+0004364690 00000 n 
+0004364843 00000 n 
+0004364994 00000 n 
+0004365147 00000 n 
+0004365299 00000 n 
+0004365451 00000 n 
+0004365604 00000 n 
+0004365756 00000 n 
+0004365908 00000 n 
+0004366061 00000 n 
+0004366213 00000 n 
+0004366366 00000 n 
+0004366518 00000 n 
+0004366671 00000 n 
+0004366824 00000 n 
+0004366976 00000 n 
+0004367129 00000 n 
+0004367281 00000 n 
+0004367434 00000 n 
+0004367587 00000 n 
+0004367740 00000 n 
+0004367892 00000 n 
+0004368044 00000 n 
+0004368196 00000 n 
+0004368349 00000 n 
+0004368502 00000 n 
+0004368654 00000 n 
+0004368806 00000 n 
+0004368958 00000 n 
+0004369111 00000 n 
+0004369264 00000 n 
+0004369416 00000 n 
+0004369567 00000 n 
+0004369720 00000 n 
+0004369872 00000 n 
+0004370024 00000 n 
+0004370177 00000 n 
+0004370328 00000 n 
+0004370481 00000 n 
+0004370633 00000 n 
+0004370785 00000 n 
+0004370937 00000 n 
+0004371089 00000 n 
+0004371241 00000 n 
+0004371393 00000 n 
+0004371546 00000 n 
+0004371699 00000 n 
+0004371852 00000 n 
+0004372005 00000 n 
+0004372158 00000 n 
+0004372311 00000 n 
+0004372464 00000 n 
+0004372615 00000 n 
+0004372765 00000 n 
+0004372917 00000 n 
+0004373069 00000 n 
+0004373221 00000 n 
+0004373374 00000 n 
+0004373527 00000 n 
+0004373680 00000 n 
+0004373832 00000 n 
+0004373985 00000 n 
+0004374137 00000 n 
+0004374290 00000 n 
+0004374442 00000 n 
+0004374593 00000 n 
+0004374745 00000 n 
+0004374896 00000 n 
+0004375048 00000 n 
+0004375199 00000 n 
+0004375349 00000 n 
+0004375500 00000 n 
+0004375650 00000 n 
+0004375801 00000 n 
+0004375954 00000 n 
+0004376107 00000 n 
+0004376260 00000 n 
+0004376413 00000 n 
+0004376566 00000 n 
+0004376719 00000 n 
+0004376871 00000 n 
+0004377022 00000 n 
+0004377173 00000 n 
+0004377325 00000 n 
+0004377477 00000 n 
+0004377630 00000 n 
+0004377783 00000 n 
+0004377935 00000 n 
+0004378088 00000 n 
+0004378240 00000 n 
+0004378393 00000 n 
+0004378546 00000 n 
+0004378699 00000 n 
+0004378852 00000 n 
+0004379005 00000 n 
+0004379158 00000 n 
+0004379311 00000 n 
+0004379464 00000 n 
+0004379617 00000 n 
+0004379770 00000 n 
+0004379923 00000 n 
+0004380076 00000 n 
+0004380228 00000 n 
+0004380380 00000 n 
+0004380532 00000 n 
+0004380685 00000 n 
+0004380838 00000 n 
+0004380991 00000 n 
+0004381142 00000 n 
+0004381295 00000 n 
+0004381448 00000 n 
+0004381600 00000 n 
+0004381752 00000 n 
+0004381905 00000 n 
+0004382058 00000 n 
+0004382211 00000 n 
+0004382364 00000 n 
+0004382516 00000 n 
+0004382666 00000 n 
+0004382816 00000 n 
+0004382965 00000 n 
+0004383116 00000 n 
+0004383267 00000 n 
+0004383420 00000 n 
+0004383570 00000 n 
+0004383723 00000 n 
+0004383876 00000 n 
+0004384029 00000 n 
+0004384182 00000 n 
+0004384334 00000 n 
+0004384487 00000 n 
+0004384640 00000 n 
+0004387622 00000 n 
+0004384859 00000 n 
+0004361452 00000 n 
+0004359936 00000 n 
+0004384793 00000 n 
+0004387775 00000 n 
+0004387928 00000 n 
+0004388079 00000 n 
+0004388231 00000 n 
+0004388383 00000 n 
+0004388530 00000 n 
+0004388683 00000 n 
+0004388836 00000 n 
+0004388989 00000 n 
+0004389141 00000 n 
+0004389294 00000 n 
+0004389447 00000 n 
+0004389600 00000 n 
+0004389753 00000 n 
+0004389905 00000 n 
+0004390057 00000 n 
+0004390209 00000 n 
+0004390361 00000 n 
+0004390513 00000 n 
+0004390666 00000 n 
+0004390818 00000 n 
+0004390971 00000 n 
+0004391124 00000 n 
+0004391276 00000 n 
+0004391428 00000 n 
+0004391579 00000 n 
+0004391731 00000 n 
+0004391883 00000 n 
+0004392036 00000 n 
+0004392189 00000 n 
+0004392340 00000 n 
+0004392492 00000 n 
+0004392644 00000 n 
+0004392797 00000 n 
+0004392950 00000 n 
+0004393103 00000 n 
+0004393256 00000 n 
+0004393408 00000 n 
+0004393560 00000 n 
+0004393712 00000 n 
+0004393864 00000 n 
+0004394017 00000 n 
+0004394169 00000 n 
+0004394321 00000 n 
+0004394473 00000 n 
+0004394625 00000 n 
+0004394777 00000 n 
+0004394929 00000 n 
+0004395082 00000 n 
+0004395233 00000 n 
+0004395386 00000 n 
+0004395539 00000 n 
+0004395692 00000 n 
+0004395842 00000 n 
+0004395994 00000 n 
+0004396146 00000 n 
+0004396296 00000 n 
+0004396448 00000 n 
+0004396600 00000 n 
+0004396751 00000 n 
+0004396902 00000 n 
+0004397054 00000 n 
+0004397207 00000 n 
+0004397360 00000 n 
+0004397511 00000 n 
+0004397664 00000 n 
+0004397816 00000 n 
+0004397966 00000 n 
+0004398119 00000 n 
+0004398271 00000 n 
+0004398423 00000 n 
+0004398575 00000 n 
+0004398728 00000 n 
+0004398881 00000 n 
+0004399034 00000 n 
+0004399187 00000 n 
+0004399340 00000 n 
+0004399493 00000 n 
+0004399646 00000 n 
+0004399799 00000 n 
+0004399950 00000 n 
+0004400103 00000 n 
+0004400256 00000 n 
+0004400409 00000 n 
+0004400562 00000 n 
+0004400715 00000 n 
+0004400867 00000 n 
+0004401020 00000 n 
+0004401173 00000 n 
+0004401326 00000 n 
+0004401479 00000 n 
+0004401632 00000 n 
+0004401785 00000 n 
+0004401938 00000 n 
+0004402091 00000 n 
+0004402244 00000 n 
+0004402396 00000 n 
+0004402548 00000 n 
+0004402701 00000 n 
+0004402853 00000 n 
+0004403006 00000 n 
+0004403159 00000 n 
+0004403312 00000 n 
+0004403464 00000 n 
+0004403615 00000 n 
+0004403768 00000 n 
+0004403917 00000 n 
+0004404070 00000 n 
+0004404223 00000 n 
+0004407412 00000 n 
+0004404442 00000 n 
+0004386390 00000 n 
+0004384962 00000 n 
+0004404376 00000 n 
+0004407563 00000 n 
+0004407716 00000 n 
+0004407868 00000 n 
+0004408021 00000 n 
+0004408174 00000 n 
+0004408327 00000 n 
+0004408478 00000 n 
+0004408630 00000 n 
+0004408782 00000 n 
+0004408934 00000 n 
+0004409087 00000 n 
+0004409239 00000 n 
+0004409391 00000 n 
+0004409543 00000 n 
+0004409695 00000 n 
+0004409847 00000 n 
+0004409999 00000 n 
+0004410152 00000 n 
+0004410305 00000 n 
+0004410458 00000 n 
+0004410611 00000 n 
+0004410764 00000 n 
+0004410917 00000 n 
+0004411070 00000 n 
+0004411223 00000 n 
+0004411376 00000 n 
+0004411528 00000 n 
+0004411681 00000 n 
+0004411833 00000 n 
+0004411986 00000 n 
+0004412139 00000 n 
+0004412291 00000 n 
+0004412444 00000 n 
+0004412596 00000 n 
+0004412749 00000 n 
+0004412898 00000 n 
+0004413050 00000 n 
+0004413199 00000 n 
+0004413352 00000 n 
+0004413504 00000 n 
+0004413657 00000 n 
+0004413809 00000 n 
+0004413961 00000 n 
+0004414112 00000 n 
+0004414265 00000 n 
+0004414417 00000 n 
+0004414570 00000 n 
+0004414723 00000 n 
+0004414876 00000 n 
+0004415029 00000 n 
+0004415181 00000 n 
+0004415334 00000 n 
+0004415487 00000 n 
+0004415639 00000 n 
+0004415791 00000 n 
+0004415944 00000 n 
+0004416097 00000 n 
+0004416250 00000 n 
+0004416402 00000 n 
+0004416554 00000 n 
+0004416705 00000 n 
+0004416855 00000 n 
+0004417005 00000 n 
+0004417155 00000 n 
+0004417308 00000 n 
+0004417461 00000 n 
+0004417614 00000 n 
+0004417767 00000 n 
+0004417920 00000 n 
+0004418073 00000 n 
+0004418226 00000 n 
+0004418377 00000 n 
+0004418530 00000 n 
+0004418681 00000 n 
+0004418834 00000 n 
+0004418987 00000 n 
+0004419140 00000 n 
+0004419293 00000 n 
+0004419444 00000 n 
+0004419596 00000 n 
+0004419747 00000 n 
+0004419899 00000 n 
+0004420051 00000 n 
+0004420204 00000 n 
+0004420357 00000 n 
+0004420510 00000 n 
+0004420663 00000 n 
+0004420816 00000 n 
+0004420968 00000 n 
+0004421121 00000 n 
+0004421273 00000 n 
+0004421426 00000 n 
+0004421579 00000 n 
+0004421732 00000 n 
+0004421885 00000 n 
+0004422038 00000 n 
+0004422189 00000 n 
+0004422342 00000 n 
+0004422492 00000 n 
+0004422644 00000 n 
+0004422796 00000 n 
+0004422947 00000 n 
+0004423098 00000 n 
+0004423250 00000 n 
+0004423403 00000 n 
+0004423556 00000 n 
+0004423709 00000 n 
+0004423862 00000 n 
+0004424015 00000 n 
+0004424168 00000 n 
+0004424321 00000 n 
+0004424473 00000 n 
+0004424625 00000 n 
+0004424777 00000 n 
+0004428136 00000 n 
+0004424995 00000 n 
+0004406130 00000 n 
+0004404545 00000 n 
+0004424929 00000 n 
+0004428289 00000 n 
+0004428442 00000 n 
+0004428594 00000 n 
+0004428746 00000 n 
+0004428899 00000 n 
+0004429049 00000 n 
+0004429202 00000 n 
+0004429355 00000 n 
+0004429508 00000 n 
+0004429661 00000 n 
+0004429813 00000 n 
+0004429965 00000 n 
+0004430118 00000 n 
+0004430271 00000 n 
+0004430424 00000 n 
+0004430576 00000 n 
+0004430729 00000 n 
+0004430881 00000 n 
+0004431033 00000 n 
+0004431186 00000 n 
+0004431339 00000 n 
+0004431491 00000 n 
+0004431644 00000 n 
+0004431797 00000 n 
+0004431949 00000 n 
+0004432102 00000 n 
+0004432254 00000 n 
+0004432405 00000 n 
+0004432557 00000 n 
+0004432709 00000 n 
+0004432858 00000 n 
+0004433009 00000 n 
+0004433161 00000 n 
+0004433314 00000 n 
+0004433466 00000 n 
+0004433619 00000 n 
+0004433772 00000 n 
+0004433925 00000 n 
+0004434078 00000 n 
+0004434231 00000 n 
+0004434384 00000 n 
+0004434536 00000 n 
+0004434689 00000 n 
+0004434842 00000 n 
+0004434995 00000 n 
+0004435148 00000 n 
+0004435300 00000 n 
+0004435452 00000 n 
+0004435605 00000 n 
+0004435757 00000 n 
+0004435910 00000 n 
+0004436063 00000 n 
+0004436216 00000 n 
+0004436367 00000 n 
+0004436520 00000 n 
+0004436673 00000 n 
+0004436824 00000 n 
+0004436977 00000 n 
+0004437129 00000 n 
+0004437282 00000 n 
+0004437431 00000 n 
+0004437584 00000 n 
+0004437737 00000 n 
+0004437890 00000 n 
+0004438042 00000 n 
+0004438194 00000 n 
+0004438347 00000 n 
+0004438500 00000 n 
+0004438653 00000 n 
+0004438806 00000 n 
+0004438958 00000 n 
+0004439111 00000 n 
+0004439262 00000 n 
+0004439413 00000 n 
+0004439565 00000 n 
+0004439717 00000 n 
+0004439869 00000 n 
+0004440021 00000 n 
+0004440173 00000 n 
+0004440326 00000 n 
+0004440478 00000 n 
+0004440631 00000 n 
+0004440784 00000 n 
+0004440937 00000 n 
+0004441090 00000 n 
+0004441242 00000 n 
+0004441395 00000 n 
+0004441548 00000 n 
+0004441701 00000 n 
+0004441854 00000 n 
+0004442007 00000 n 
+0004442160 00000 n 
+0004442313 00000 n 
+0004442466 00000 n 
+0004442619 00000 n 
+0004442772 00000 n 
+0004442925 00000 n 
+0004443078 00000 n 
+0004443231 00000 n 
+0004443383 00000 n 
+0004443536 00000 n 
+0004443688 00000 n 
+0004443841 00000 n 
+0004443994 00000 n 
+0004444147 00000 n 
+0004444300 00000 n 
+0004444453 00000 n 
+0004444606 00000 n 
+0004444758 00000 n 
+0004444911 00000 n 
+0004445064 00000 n 
+0004445217 00000 n 
+0004445370 00000 n 
+0004445523 00000 n 
+0004445676 00000 n 
+0004445829 00000 n 
+0004445982 00000 n 
+0004449033 00000 n 
+0004446201 00000 n 
+0004426824 00000 n 
+0004425112 00000 n 
+0004446135 00000 n 
+0004449186 00000 n 
+0004449339 00000 n 
+0004449492 00000 n 
+0004449645 00000 n 
+0004449797 00000 n 
+0004449947 00000 n 
+0004450100 00000 n 
+0004450253 00000 n 
+0004450406 00000 n 
+0004450558 00000 n 
+0004450711 00000 n 
+0004450864 00000 n 
+0004451017 00000 n 
+0004451170 00000 n 
+0004451323 00000 n 
+0004451476 00000 n 
+0004451629 00000 n 
+0004451782 00000 n 
+0004451935 00000 n 
+0004452088 00000 n 
+0004452240 00000 n 
+0004452393 00000 n 
+0004452546 00000 n 
+0004452698 00000 n 
+0004452851 00000 n 
+0004453003 00000 n 
+0004453156 00000 n 
+0004453309 00000 n 
+0004453461 00000 n 
+0004453612 00000 n 
+0004453765 00000 n 
+0004453918 00000 n 
+0004454071 00000 n 
+0004454224 00000 n 
+0004454377 00000 n 
+0004454528 00000 n 
+0004454680 00000 n 
+0004454832 00000 n 
+0004454984 00000 n 
+0004455136 00000 n 
+0004455289 00000 n 
+0004455442 00000 n 
+0004455595 00000 n 
+0004455748 00000 n 
+0004455901 00000 n 
+0004456054 00000 n 
+0004456205 00000 n 
+0004456357 00000 n 
+0004456510 00000 n 
+0004456663 00000 n 
+0004456816 00000 n 
+0004456967 00000 n 
+0004457119 00000 n 
+0004457271 00000 n 
+0004457423 00000 n 
+0004457575 00000 n 
+0004457728 00000 n 
+0004457881 00000 n 
+0004458033 00000 n 
+0004458186 00000 n 
+0004458339 00000 n 
+0004458492 00000 n 
+0004458645 00000 n 
+0004458798 00000 n 
+0004458950 00000 n 
+0004459103 00000 n 
+0004459256 00000 n 
+0004459409 00000 n 
+0004459561 00000 n 
+0004459714 00000 n 
+0004459866 00000 n 
+0004460018 00000 n 
+0004460170 00000 n 
+0004460322 00000 n 
+0004460474 00000 n 
+0004460627 00000 n 
+0004460780 00000 n 
+0004460933 00000 n 
+0004461086 00000 n 
+0004461239 00000 n 
+0004461392 00000 n 
+0004461545 00000 n 
+0004461698 00000 n 
+0004461851 00000 n 
+0004462004 00000 n 
+0004462157 00000 n 
+0004462309 00000 n 
+0004462461 00000 n 
+0004462614 00000 n 
+0004462767 00000 n 
+0004462916 00000 n 
+0004463068 00000 n 
+0004463220 00000 n 
+0004463372 00000 n 
+0004463524 00000 n 
+0004463676 00000 n 
+0004463829 00000 n 
+0004463981 00000 n 
+0004464134 00000 n 
+0004464287 00000 n 
+0004464440 00000 n 
+0004464593 00000 n 
+0004464746 00000 n 
+0004464898 00000 n 
+0004465050 00000 n 
+0004465203 00000 n 
+0004468808 00000 n 
+0004465422 00000 n 
+0004447831 00000 n 
+0004446332 00000 n 
+0004465356 00000 n 
+0004787574 00000 n 
+0004468961 00000 n 
+0004469114 00000 n 
+0004469267 00000 n 
+0004469420 00000 n 
+0004469573 00000 n 
+0004469726 00000 n 
+0004469878 00000 n 
+0004470029 00000 n 
+0004470181 00000 n 
+0004470334 00000 n 
+0004470485 00000 n 
+0004470638 00000 n 
+0004470791 00000 n 
+0004470943 00000 n 
+0004471096 00000 n 
+0004471249 00000 n 
+0004471402 00000 n 
+0004471554 00000 n 
+0004471705 00000 n 
+0004471857 00000 n 
+0004472009 00000 n 
+0004472162 00000 n 
+0004472315 00000 n 
+0004472468 00000 n 
+0004472620 00000 n 
+0004472771 00000 n 
+0004472924 00000 n 
+0004473077 00000 n 
+0004473230 00000 n 
+0004473382 00000 n 
+0004473535 00000 n 
+0004473688 00000 n 
+0004473841 00000 n 
+0004473994 00000 n 
+0004474147 00000 n 
+0004474300 00000 n 
+0004474451 00000 n 
+0004474604 00000 n 
+0004474757 00000 n 
+0004474910 00000 n 
+0004475059 00000 n 
+0004475211 00000 n 
+0004475364 00000 n 
+0004475517 00000 n 
+0004475670 00000 n 
+0004475821 00000 n 
+0004475974 00000 n 
+0004476127 00000 n 
+0004476279 00000 n 
+0004476432 00000 n 
+0004476584 00000 n 
+0004476737 00000 n 
+0004476890 00000 n 
+0004477043 00000 n 
+0004477195 00000 n 
+0004477348 00000 n 
+0004477500 00000 n 
+0004477651 00000 n 
+0004477802 00000 n 
+0004477953 00000 n 
+0004478104 00000 n 
+0004478256 00000 n 
+0004478409 00000 n 
+0004478561 00000 n 
+0004478714 00000 n 
+0004478867 00000 n 
+0004479020 00000 n 
+0004479173 00000 n 
+0004479326 00000 n 
+0004479479 00000 n 
+0004479632 00000 n 
+0004479784 00000 n 
+0004479937 00000 n 
+0004480090 00000 n 
+0004480243 00000 n 
+0004480396 00000 n 
+0004480549 00000 n 
+0004480702 00000 n 
+0004480855 00000 n 
+0004481008 00000 n 
+0004481161 00000 n 
+0004481312 00000 n 
+0004481465 00000 n 
+0004481618 00000 n 
+0004481771 00000 n 
+0004481924 00000 n 
+0004482077 00000 n 
+0004482228 00000 n 
+0004482379 00000 n 
+0004482531 00000 n 
+0004482683 00000 n 
+0004482835 00000 n 
+0004482988 00000 n 
+0004483140 00000 n 
+0004483291 00000 n 
+0004483443 00000 n 
+0004483595 00000 n 
+0004483747 00000 n 
+0004483900 00000 n 
+0004484052 00000 n 
+0004484204 00000 n 
+0004484357 00000 n 
+0004484510 00000 n 
+0004484663 00000 n 
+0004484816 00000 n 
+0004484969 00000 n 
+0004485122 00000 n 
+0004485275 00000 n 
+0004485428 00000 n 
+0004485580 00000 n 
+0004485733 00000 n 
+0004485886 00000 n 
+0004486039 00000 n 
+0004486192 00000 n 
+0004486345 00000 n 
+0004486498 00000 n 
+0004486650 00000 n 
+0004486803 00000 n 
+0004486956 00000 n 
+0004487109 00000 n 
+0004487261 00000 n 
+0004487414 00000 n 
+0004487567 00000 n 
+0004487720 00000 n 
+0004487873 00000 n 
+0004488026 00000 n 
+0004488179 00000 n 
+0004488329 00000 n 
+0004488482 00000 n 
+0004488635 00000 n 
+0004488788 00000 n 
+0004488941 00000 n 
+0004489094 00000 n 
+0004489247 00000 n 
+0004489400 00000 n 
+0004489553 00000 n 
+0004489706 00000 n 
+0004489858 00000 n 
+0004493078 00000 n 
+0004490076 00000 n 
+0004467286 00000 n 
+0004465539 00000 n 
+0004490010 00000 n 
+0004493231 00000 n 
+0004493384 00000 n 
+0004493537 00000 n 
+0004493690 00000 n 
+0004493840 00000 n 
+0004493993 00000 n 
+0004494146 00000 n 
+0004494299 00000 n 
+0004494451 00000 n 
+0004494603 00000 n 
+0004494755 00000 n 
+0004494908 00000 n 
+0004495061 00000 n 
+0004495214 00000 n 
+0004495367 00000 n 
+0004495519 00000 n 
+0004495671 00000 n 
+0004495823 00000 n 
+0004495976 00000 n 
+0004496127 00000 n 
+0004496279 00000 n 
+0004496432 00000 n 
+0004496584 00000 n 
+0004496736 00000 n 
+0004496889 00000 n 
+0004497041 00000 n 
+0004497194 00000 n 
+0004497347 00000 n 
+0004497500 00000 n 
+0004497653 00000 n 
+0004497805 00000 n 
+0004497957 00000 n 
+0004498109 00000 n 
+0004498260 00000 n 
+0004498413 00000 n 
+0004498566 00000 n 
+0004498719 00000 n 
+0004498871 00000 n 
+0004499024 00000 n 
+0004499176 00000 n 
+0004499329 00000 n 
+0004499482 00000 n 
+0004499634 00000 n 
+0004499786 00000 n 
+0004499939 00000 n 
+0004500091 00000 n 
+0004500244 00000 n 
+0004500397 00000 n 
+0004500548 00000 n 
+0004500701 00000 n 
+0004500853 00000 n 
+0004501005 00000 n 
+0004501156 00000 n 
+0004501308 00000 n 
+0004501460 00000 n 
+0004501613 00000 n 
+0004501766 00000 n 
+0004501919 00000 n 
+0004502072 00000 n 
+0004502225 00000 n 
+0004502378 00000 n 
+0004502531 00000 n 
+0004502684 00000 n 
+0004502837 00000 n 
+0004502989 00000 n 
+0004503142 00000 n 
+0004503294 00000 n 
+0004503447 00000 n 
+0004503598 00000 n 
+0004503749 00000 n 
+0004503900 00000 n 
+0004504051 00000 n 
+0004504202 00000 n 
+0004504353 00000 n 
+0004504506 00000 n 
+0004504659 00000 n 
+0004504812 00000 n 
+0004504965 00000 n 
+0004505117 00000 n 
+0004505268 00000 n 
+0004505421 00000 n 
+0004505574 00000 n 
+0004505727 00000 n 
+0004505880 00000 n 
+0004506033 00000 n 
+0004506185 00000 n 
+0004506338 00000 n 
+0004506491 00000 n 
+0004506644 00000 n 
+0004506797 00000 n 
+0004506950 00000 n 
+0004507102 00000 n 
+0004507254 00000 n 
+0004507407 00000 n 
+0004507560 00000 n 
+0004507713 00000 n 
+0004507866 00000 n 
+0004508016 00000 n 
+0004508168 00000 n 
+0004508320 00000 n 
+0004508471 00000 n 
+0004508624 00000 n 
+0004508777 00000 n 
+0004508929 00000 n 
+0004509081 00000 n 
+0004509233 00000 n 
+0004509384 00000 n 
+0004509536 00000 n 
+0004509689 00000 n 
+0004509842 00000 n 
+0004509995 00000 n 
+0004510147 00000 n 
+0004510300 00000 n 
+0004510452 00000 n 
+0004510605 00000 n 
+0004510758 00000 n 
+0004510910 00000 n 
+0004511063 00000 n 
+0004512498 00000 n 
+0004512650 00000 n 
+0004511282 00000 n 
+0004491756 00000 n 
+0004490193 00000 n 
+0004511216 00000 n 
+0004512803 00000 n 
+0004512956 00000 n 
+0004513109 00000 n 
+0004513261 00000 n 
+0004513413 00000 n 
+0004513563 00000 n 
+0004513713 00000 n 
+0004513866 00000 n 
+0004514018 00000 n 
+0004514171 00000 n 
+0004514324 00000 n 
+0004514477 00000 n 
+0004514629 00000 n 
+0004514781 00000 n 
+0004514933 00000 n 
+0004515086 00000 n 
+0004515239 00000 n 
+0004515392 00000 n 
+0004515545 00000 n 
+0004515698 00000 n 
+0004515851 00000 n 
+0004516004 00000 n 
+0004516156 00000 n 
+0004516309 00000 n 
+0004516462 00000 n 
+0004516614 00000 n 
+0004516833 00000 n 
+0004512086 00000 n 
+0004511399 00000 n 
+0004516767 00000 n 
+0004517832 00000 n 
+0004517889 00000 n 
+0004518340 00000 n 
+0004518365 00000 n 
+0004518390 00000 n 
+0004518415 00000 n 
+0004518452 00000 n 
+0004518789 00000 n 
+0004518822 00000 n 
+0004518855 00000 n 
+0004519510 00000 n 
+0004520027 00000 n 
+0004520679 00000 n 
+0004521079 00000 n 
+0004521460 00000 n 
+0004521497 00000 n 
+0004521948 00000 n 
+0004522337 00000 n 
+0004522376 00000 n 
+0004522457 00000 n 
+0004522891 00000 n 
+0004523562 00000 n 
+0004523959 00000 n 
+0004524062 00000 n 
+0004524700 00000 n 
+0004525381 00000 n 
+0004526020 00000 n 
+0004526662 00000 n 
+0004527315 00000 n 
+0004527771 00000 n 
+0004528404 00000 n 
+0004530071 00000 n 
+0004530306 00000 n 
+0004547363 00000 n 
+0004547947 00000 n 
+0004557120 00000 n 
+0004557471 00000 n 
+0004561702 00000 n 
+0004561965 00000 n 
+0004569865 00000 n 
+0004570154 00000 n 
+0004578167 00000 n 
+0004578466 00000 n 
+0004592502 00000 n 
+0004592997 00000 n 
+0004594931 00000 n 
+0004595183 00000 n 
+0004597001 00000 n 
+0004597237 00000 n 
+0004599032 00000 n 
+0004599271 00000 n 
+0004618352 00000 n 
+0004618995 00000 n 
+0004626065 00000 n 
+0004626393 00000 n 
+0004629725 00000 n 
+0004629995 00000 n 
+0004633961 00000 n 
+0004634239 00000 n 
+0004646914 00000 n 
+0004647380 00000 n 
+0004649197 00000 n 
+0004649427 00000 n 
+0004651230 00000 n 
+0004651461 00000 n 
+0004662270 00000 n 
+0004662797 00000 n 
+0004667125 00000 n 
+0004667420 00000 n 
+0004677347 00000 n 
+0004677820 00000 n 
+0004692071 00000 n 
+0004692627 00000 n 
+0004700358 00000 n 
+0004700757 00000 n 
+0004703282 00000 n 
+0004703601 00000 n 
+0004722872 00000 n 
+0004723428 00000 n 
+0004725375 00000 n 
+0004725602 00000 n 
+0004727546 00000 n 
+0004727773 00000 n 
+0004729797 00000 n 
+0004730026 00000 n 
+0004746634 00000 n 
+0004747283 00000 n 
+0004759976 00000 n 
+0004760452 00000 n 
+0004762306 00000 n 
+0004787687 00000 n 
+0004787815 00000 n 
+0004787943 00000 n 
+0004788071 00000 n 
+0004788199 00000 n 
+0004788327 00000 n 
+0004788455 00000 n 
+0004788583 00000 n 
+0004788711 00000 n 
+0004788839 00000 n 
+0004788967 00000 n 
+0004789095 00000 n 
+0004789223 00000 n 
+0004789351 00000 n 
+0004789479 00000 n 
+0004789607 00000 n 
+0004789735 00000 n 
+0004789864 00000 n 
+0004789998 00000 n 
+0004790132 00000 n 
+0004790266 00000 n 
+0004790400 00000 n 
+0004790534 00000 n 
+0004790668 00000 n 
+0004790802 00000 n 
+0004790936 00000 n 
+0004791070 00000 n 
+0004791194 00000 n 
+0004791329 00000 n 
+0004791464 00000 n 
+0004791599 00000 n 
+0004791734 00000 n 
+0004791839 00000 n 
+0004791946 00000 n 
+0004884305 00000 n 
+0004884461 00000 n 
+0004884608 00000 n 
+0004884760 00000 n 
+0004884907 00000 n 
+0004885051 00000 n 
+0004885247 00000 n 
+0004885439 00000 n 
+0004885633 00000 n 
+0004885819 00000 n 
+0004886004 00000 n 
+0004886190 00000 n 
+0004886375 00000 n 
+0004886561 00000 n 
+0004886746 00000 n 
+0004886932 00000 n 
+0004887117 00000 n 
+0004887303 00000 n 
+0004887487 00000 n 
+0004887671 00000 n 
+0004887857 00000 n 
+0004888042 00000 n 
+0004888228 00000 n 
+0004888413 00000 n 
+0004888599 00000 n 
+0004888784 00000 n 
+0004888970 00000 n 
+0004889153 00000 n 
+0004889339 00000 n 
+0004889524 00000 n 
+0004889710 00000 n 
+0004889894 00000 n 
+0004890078 00000 n 
+0004890264 00000 n 
+0004890449 00000 n 
+0004890635 00000 n 
+0004890820 00000 n 
+0004891007 00000 n 
+0004891197 00000 n 
+0004891389 00000 n 
+0004891579 00000 n 
+0004891771 00000 n 
+0004891960 00000 n 
+0004892149 00000 n 
+0004892341 00000 n 
+0004892527 00000 n 
+0004892719 00000 n 
+0004892909 00000 n 
+0004893101 00000 n 
+0004893291 00000 n 
+0004893483 00000 n 
+0004893673 00000 n 
+0004893865 00000 n 
+0004894055 00000 n 
+0004894247 00000 n 
+0004894436 00000 n 
+0004894625 00000 n 
+0004894817 00000 n 
+0004895007 00000 n 
+0004895199 00000 n 
+0004895389 00000 n 
+0004895581 00000 n 
+0004895771 00000 n 
+0004895963 00000 n 
+0004896150 00000 n 
+0004896342 00000 n 
+0004896532 00000 n 
+0004896724 00000 n 
+0004896913 00000 n 
+0004897091 00000 n 
+0004897268 00000 n 
+0004897446 00000 n 
+0004897622 00000 n 
+0004897798 00000 n 
+0004897976 00000 n 
+0004898153 00000 n 
+0004898331 00000 n 
+0004898508 00000 n 
+0004898686 00000 n 
+0004898890 00000 n 
+0004899103 00000 n 
+0004899319 00000 n 
+0004899531 00000 n 
+0004899696 00000 n 
+0004899869 00000 n 
+0004900048 00000 n 
+0004900294 00000 n 
+0004900496 00000 n 
+0004900738 00000 n 
+0004900924 00000 n 
+0004901127 00000 n 
+0004901320 00000 n 
+0004901514 00000 n 
+0004901715 00000 n 
+0004901915 00000 n 
+0004902117 00000 n 
+0004902316 00000 n 
+0004902515 00000 n 
+0004902717 00000 n 
+0004902912 00000 n 
+0004903121 00000 n 
+0004903333 00000 n 
+0004903517 00000 n 
+0004903731 00000 n 
+0004903960 00000 n 
+0004904194 00000 n 
+0004904428 00000 n 
+0004904662 00000 n 
+0004904892 00000 n 
+0004905118 00000 n 
+0004905353 00000 n 
+0004905587 00000 n 
+0004905821 00000 n 
+0004906053 00000 n 
+0004906269 00000 n 
+0004906489 00000 n 
+0004906705 00000 n 
+0004906915 00000 n 
+0004907130 00000 n 
+0004907348 00000 n 
+0004907558 00000 n 
+0004907766 00000 n 
+0004907974 00000 n 
+0004908182 00000 n 
+0004908389 00000 n 
+0004908597 00000 n 
+0004908792 00000 n 
+0004908987 00000 n 
+0004909183 00000 n 
+0004909378 00000 n 
+0004909576 00000 n 
+0004909770 00000 n 
+0004909966 00000 n 
+0004910161 00000 n 
+0004910355 00000 n 
+0004910550 00000 n 
+0004910745 00000 n 
+0004910942 00000 n 
+0004911138 00000 n 
+0004911333 00000 n 
+0004911527 00000 n 
+0004911721 00000 n 
+0004911915 00000 n 
+0004912109 00000 n 
+0004912303 00000 n 
+0004912497 00000 n 
+0004912692 00000 n 
+0004912886 00000 n 
+0004913080 00000 n 
+0004913274 00000 n 
+0004913468 00000 n 
+0004913662 00000 n 
+0004913857 00000 n 
+0004914052 00000 n 
+0004914246 00000 n 
+0004914440 00000 n 
+0004914634 00000 n 
+0004914828 00000 n 
+0004915022 00000 n 
+0004915217 00000 n 
+0004915411 00000 n 
+0004915605 00000 n 
+0004915799 00000 n 
+0004915993 00000 n 
+0004916187 00000 n 
+0004916381 00000 n 
+0004916577 00000 n 
+0004916771 00000 n 
+0004916965 00000 n 
+0004917159 00000 n 
+0004917353 00000 n 
+0004917547 00000 n 
+0004917741 00000 n 
+0004917935 00000 n 
+0004918129 00000 n 
+0004918323 00000 n 
+0004918517 00000 n 
+0004918711 00000 n 
+0004918905 00000 n 
+0004919099 00000 n 
+0004919293 00000 n 
+0004919488 00000 n 
+0004919682 00000 n 
+0004919876 00000 n 
+0004920070 00000 n 
+0004920264 00000 n 
+0004920458 00000 n 
+0004920652 00000 n 
+0004920846 00000 n 
+0004921040 00000 n 
+0004921234 00000 n 
+0004921434 00000 n 
+0004921634 00000 n 
+0004921832 00000 n 
+0004922026 00000 n 
+0004922223 00000 n 
+0004922423 00000 n 
+0004922623 00000 n 
+0004922823 00000 n 
+0004923023 00000 n 
+0004923221 00000 n 
+0004923420 00000 n 
+0004923620 00000 n 
+0004923816 00000 n 
+0004924010 00000 n 
+0004924204 00000 n 
+0004924398 00000 n 
+0004924592 00000 n 
+0004924786 00000 n 
+0004924980 00000 n 
+0004925174 00000 n 
+0004925373 00000 n 
+0004925573 00000 n 
+0004925773 00000 n 
+0004925973 00000 n 
+0004926173 00000 n 
+0004926373 00000 n 
+0004926573 00000 n 
+0004926770 00000 n 
+0004926964 00000 n 
+0004927158 00000 n 
+0004927352 00000 n 
+0004927546 00000 n 
+0004927740 00000 n 
+0004927934 00000 n 
+0004928128 00000 n 
+0004928322 00000 n 
+0004928516 00000 n 
+0004928710 00000 n 
+0004928904 00000 n 
+0004929098 00000 n 
+0004929292 00000 n 
+0004929486 00000 n 
+0004929680 00000 n 
+0004929877 00000 n 
+0004930077 00000 n 
+0004930277 00000 n 
+0004930477 00000 n 
+0004930677 00000 n 
+0004930877 00000 n 
+0004931077 00000 n 
+0004931277 00000 n 
+0004931477 00000 n 
+0004931677 00000 n 
+0004931877 00000 n 
+0004932077 00000 n 
+0004932277 00000 n 
+0004932477 00000 n 
+0004932677 00000 n 
+0004932877 00000 n 
+0004933077 00000 n 
+0004933277 00000 n 
+0004933477 00000 n 
+0004933677 00000 n 
+0004933877 00000 n 
+0004934077 00000 n 
+0004934277 00000 n 
+0004934477 00000 n 
+0004934677 00000 n 
+0004934877 00000 n 
+0004935077 00000 n 
+0004935277 00000 n 
+0004935477 00000 n 
+0004935677 00000 n 
+0004935877 00000 n 
+0004936087 00000 n 
+0004936316 00000 n 
+0004936535 00000 n 
+0004936747 00000 n 
+0004936977 00000 n 
+0004937235 00000 n 
+0004937493 00000 n 
+0004937751 00000 n 
+0004938009 00000 n 
+0004938267 00000 n 
+0004938525 00000 n 
+0004938776 00000 n 
+0004939018 00000 n 
+0004939276 00000 n 
+0004939534 00000 n 
+0004939798 00000 n 
+0004940062 00000 n 
+0004940312 00000 n 
+0004940579 00000 n 
+0004940851 00000 n 
+0004941114 00000 n 
+0004941369 00000 n 
+0004941619 00000 n 
+0004941859 00000 n 
+0004942098 00000 n 
+0004942348 00000 n 
+0004942597 00000 n 
+0004942847 00000 n 
+0004943096 00000 n 
+0004943341 00000 n 
+0004943592 00000 n 
+0004943848 00000 n 
+0004944104 00000 n 
+0004944366 00000 n 
+0004944628 00000 n 
+0004944892 00000 n 
+0004945152 00000 n 
+0004945410 00000 n 
+0004945668 00000 n 
+0004945927 00000 n 
+0004946191 00000 n 
+0004946454 00000 n 
+0004946713 00000 n 
+0004946972 00000 n 
+0004947236 00000 n 
+0004947499 00000 n 
+0004947758 00000 n 
+0004948014 00000 n 
+0004948270 00000 n 
+0004948526 00000 n 
+0004948777 00000 n 
+0004949027 00000 n 
+0004949276 00000 n 
+0004949526 00000 n 
+0004949774 00000 n 
+0004950016 00000 n 
+0004950272 00000 n 
+0004950528 00000 n 
+0004950776 00000 n 
+0004951024 00000 n 
+0004951274 00000 n 
+0004951518 00000 n 
+0004951760 00000 n 
+0004952002 00000 n 
+0004952239 00000 n 
+0004952484 00000 n 
+0004952734 00000 n 
+0004952980 00000 n 
+0004953222 00000 n 
+0004953464 00000 n 
+0004953706 00000 n 
+0004953949 00000 n 
+0004954191 00000 n 
+0004954437 00000 n 
+0004954679 00000 n 
+0004954921 00000 n 
+0004955156 00000 n 
+0004955393 00000 n 
+0004955635 00000 n 
+0004955879 00000 n 
+0004956121 00000 n 
+0004956371 00000 n 
+0004956615 00000 n 
+0004956857 00000 n 
+0004957099 00000 n 
+0004957341 00000 n 
+0004957580 00000 n 
+0004957814 00000 n 
+0004958054 00000 n 
+0004958296 00000 n 
+0004958536 00000 n 
+0004958778 00000 n 
+0004959014 00000 n 
+0004959252 00000 n 
+0004959499 00000 n 
+0004959743 00000 n 
+0004959988 00000 n 
+0004960238 00000 n 
+0004960487 00000 n 
+0004960737 00000 n 
+0004960979 00000 n 
+0004961221 00000 n 
+0004961463 00000 n 
+0004961705 00000 n 
+0004961951 00000 n 
+0004962193 00000 n 
+0004962443 00000 n 
+0004962688 00000 n 
+0004962932 00000 n 
+0004963182 00000 n 
+0004963424 00000 n 
+0004963670 00000 n 
+0004963912 00000 n 
+0004964153 00000 n 
+0004964395 00000 n 
+0004964636 00000 n 
+0004964876 00000 n 
+0004965110 00000 n 
+0004965352 00000 n 
+0004965594 00000 n 
+0004965836 00000 n 
+0004966077 00000 n 
+0004966314 00000 n 
+0004966551 00000 n 
+0004966793 00000 n 
+0004967035 00000 n 
+0004967277 00000 n 
+0004967519 00000 n 
+0004967760 00000 n 
+0004968002 00000 n 
+0004968243 00000 n 
+0004968480 00000 n 
+0004968721 00000 n 
+0004968971 00000 n 
+0004969220 00000 n 
+0004969470 00000 n 
+0004969712 00000 n 
+0004969957 00000 n 
+0004970203 00000 n 
+0004970445 00000 n 
+0004970691 00000 n 
+0004970933 00000 n 
+0004971183 00000 n 
+0004971432 00000 n 
+0004971678 00000 n 
+0004971920 00000 n 
+0004972168 00000 n 
+0004972416 00000 n 
+0004972660 00000 n 
+0004972906 00000 n 
+0004973154 00000 n 
+0004973399 00000 n 
+0004973641 00000 n 
+0004973882 00000 n 
+0004974124 00000 n 
+0004974358 00000 n 
+0004974608 00000 n 
+0004974856 00000 n 
+0004975104 00000 n 
+0004975352 00000 n 
+0004975613 00000 n 
+0004975815 00000 n 
+0004976004 00000 n 
+0004976226 00000 n 
+0004976444 00000 n 
+0004976625 00000 n 
+0004976811 00000 n 
+0004976995 00000 n 
+0004977179 00000 n 
+0004977365 00000 n 
+0004977550 00000 n 
+0004977736 00000 n 
+0004977921 00000 n 
+0004978107 00000 n 
+0004978292 00000 n 
+0004978478 00000 n 
+0004978663 00000 n 
+0004978849 00000 n 
+0004979033 00000 n 
+0004979217 00000 n 
+0004979403 00000 n 
+0004979588 00000 n 
+0004979774 00000 n 
+0004979957 00000 n 
+0004980143 00000 n 
+0004980328 00000 n 
+0004980514 00000 n 
+0004980699 00000 n 
+0004980885 00000 n 
+0004981070 00000 n 
+0004981256 00000 n 
+0004981440 00000 n 
+0004981624 00000 n 
+0004981810 00000 n 
+0004981995 00000 n 
+0004982181 00000 n 
+0004982366 00000 n 
+0004982552 00000 n 
+0004982737 00000 n 
+0004982923 00000 n 
+0004983108 00000 n 
+0004983294 00000 n 
+0004983475 00000 n 
+0004983661 00000 n 
+0004983845 00000 n 
+0004984029 00000 n 
+0004984215 00000 n 
+0004984400 00000 n 
+0004984586 00000 n 
+0004984771 00000 n 
+0004984957 00000 n 
+0004985142 00000 n 
+0004985328 00000 n 
+0004985513 00000 n 
+0004985699 00000 n 
+0004985883 00000 n 
+0004986067 00000 n 
+0004986253 00000 n 
+0004986438 00000 n 
+0004986624 00000 n 
+0004986807 00000 n 
+0004986993 00000 n 
+0004987178 00000 n 
+0004987364 00000 n 
+0004987549 00000 n 
+0004987735 00000 n 
+0004987920 00000 n 
+0004988106 00000 n 
+0004988290 00000 n 
+0004988474 00000 n 
+0004988660 00000 n 
+0004988845 00000 n 
+0004989031 00000 n 
+0004989216 00000 n 
+0004989402 00000 n 
+0004989587 00000 n 
+0004989773 00000 n 
+0004989958 00000 n 
+0004990144 00000 n 
+0004990325 00000 n 
+0004990511 00000 n 
+0004990695 00000 n 
+0004990879 00000 n 
+0004991065 00000 n 
+0004991250 00000 n 
+0004991436 00000 n 
+0004991623 00000 n 
+0004991815 00000 n 
+0004992005 00000 n 
+0004992197 00000 n 
+0004992387 00000 n 
+0004992579 00000 n 
+0004992768 00000 n 
+0004992957 00000 n 
+0004993149 00000 n 
+0004993339 00000 n 
+0004993531 00000 n 
+0004993718 00000 n 
+0004993910 00000 n 
+0004994100 00000 n 
+0004994292 00000 n 
+0004994482 00000 n 
+0004994674 00000 n 
+0004994864 00000 n 
+0004995056 00000 n 
+0004995245 00000 n 
+0004995434 00000 n 
+0004995626 00000 n 
+0004995816 00000 n 
+0004996008 00000 n 
+0004996198 00000 n 
+0004996390 00000 n 
+0004996580 00000 n 
+0004996772 00000 n 
+0004996962 00000 n 
+0004997154 00000 n 
+0004997339 00000 n 
+0004997531 00000 n 
+0004997720 00000 n 
+0004997909 00000 n 
+0004998101 00000 n 
+0004998291 00000 n 
+0004998483 00000 n 
+0004998673 00000 n 
+0004998865 00000 n 
+0004999055 00000 n 
+0004999247 00000 n 
+0004999437 00000 n 
+0004999629 00000 n 
+0004999818 00000 n 
+0005000007 00000 n 
+0005000199 00000 n 
+0005000389 00000 n 
+0005000581 00000 n 
+0005000768 00000 n 
+0005000960 00000 n 
+0005001150 00000 n 
+0005001342 00000 n 
+0005001532 00000 n 
+0005001724 00000 n 
+0005001914 00000 n 
+0005002106 00000 n 
+0005002295 00000 n 
+0005002484 00000 n 
+0005002676 00000 n 
+0005002866 00000 n 
+0005003058 00000 n 
+0005003248 00000 n 
+0005003440 00000 n 
+0005003630 00000 n 
+0005003822 00000 n 
+0005004012 00000 n 
+0005004188 00000 n 
+0005004364 00000 n 
+0005004546 00000 n 
+0005004732 00000 n 
+0005004918 00000 n 
+0005005100 00000 n 
+0005005290 00000 n 
+0005005481 00000 n 
+0005005675 00000 n 
+0005005873 00000 n 
+0005006071 00000 n 
+0005006257 00000 n 
+0005006425 00000 n 
+0005006638 00000 n 
+0005006857 00000 n 
+0005007051 00000 n 
+0005007317 00000 n 
+0005007550 00000 n 
+0005007754 00000 n 
+0005007962 00000 n 
+0005008174 00000 n 
+0005008390 00000 n 
+0005008606 00000 n 
+0005008822 00000 n 
+0005009038 00000 n 
+0005009248 00000 n 
+0005009447 00000 n 
+0005009659 00000 n 
+0005009871 00000 n 
+0005010083 00000 n 
+0005010306 00000 n 
+0005010523 00000 n 
+0005010741 00000 n 
+0005010959 00000 n 
+0005011177 00000 n 
+0005011395 00000 n 
+0005011613 00000 n 
+0005011824 00000 n 
+0005012048 00000 n 
+0005012266 00000 n 
+0005012489 00000 n 
+0005012715 00000 n 
+0005012934 00000 n 
+0005013152 00000 n 
+0005013370 00000 n 
+0005013588 00000 n 
+0005013806 00000 n 
+0005014024 00000 n 
+0005014242 00000 n 
+0005014451 00000 n 
+0005014666 00000 n 
+0005014884 00000 n 
+0005015102 00000 n 
+0005015320 00000 n 
+0005015529 00000 n 
+0005015740 00000 n 
+0005015958 00000 n 
+0005016176 00000 n 
+0005016394 00000 n 
+0005016614 00000 n 
+0005016835 00000 n 
+0005017053 00000 n 
+0005017271 00000 n 
+0005017475 00000 n 
+0005017679 00000 n 
+0005017883 00000 n 
+0005018096 00000 n 
+0005018286 00000 n 
+0005018494 00000 n 
+0005018732 00000 n 
+0005018979 00000 n 
+0005019231 00000 n 
+0005019483 00000 n 
+0005019735 00000 n 
+0005019987 00000 n 
+0005020239 00000 n 
+0005020491 00000 n 
+0005020743 00000 n 
+0005021000 00000 n 
+0005021258 00000 n 
+0005021516 00000 n 
+0005021774 00000 n 
+0005022032 00000 n 
+0005022290 00000 n 
+0005022548 00000 n 
+0005022806 00000 n 
+0005023064 00000 n 
+0005023322 00000 n 
+0005023580 00000 n 
+0005023835 00000 n 
+0005024090 00000 n 
+0005024348 00000 n 
+0005024606 00000 n 
+0005024864 00000 n 
+0005025122 00000 n 
+0005025385 00000 n 
+0005025659 00000 n 
+0005025925 00000 n 
+0005026191 00000 n 
+0005026457 00000 n 
+0005026723 00000 n 
+0005026989 00000 n 
+0005027261 00000 n 
+0005027533 00000 n 
+0005027801 00000 n 
+0005028062 00000 n 
+0005028320 00000 n 
+0005028578 00000 n 
+0005028842 00000 n 
+0005029106 00000 n 
+0005029364 00000 n 
+0005029622 00000 n 
+0005029880 00000 n 
+0005030138 00000 n 
+0005030396 00000 n 
+0005030654 00000 n 
+0005030912 00000 n 
+0005031170 00000 n 
+0005031428 00000 n 
+0005031686 00000 n 
+0005031944 00000 n 
+0005032202 00000 n 
+0005032460 00000 n 
+0005032715 00000 n 
+0005032959 00000 n 
+0005033210 00000 n 
+0005033468 00000 n 
+0005033726 00000 n 
+0005033984 00000 n 
+0005034242 00000 n 
+0005034500 00000 n 
+0005034758 00000 n 
+0005035011 00000 n 
+0005035255 00000 n 
+0005035506 00000 n 
+0005035764 00000 n 
+0005036022 00000 n 
+0005036280 00000 n 
+0005036529 00000 n 
+0005036773 00000 n 
+0005037017 00000 n 
+0005037261 00000 n 
+0005037505 00000 n 
+0005037749 00000 n 
+0005038027 00000 n 
+0005038321 00000 n 
+0005038613 00000 n 
+0005038909 00000 n 
+0005039207 00000 n 
+0005039505 00000 n 
+0005039803 00000 n 
+0005040101 00000 n 
+0005040394 00000 n 
+0005040681 00000 n 
+0005040979 00000 n 
+0005041277 00000 n 
+0005041580 00000 n 
+0005041883 00000 n 
+0005042181 00000 n 
+0005042479 00000 n 
+0005042777 00000 n 
+0005043075 00000 n 
+0005043373 00000 n 
+0005043660 00000 n 
+0005043958 00000 n 
+0005044256 00000 n 
+0005044554 00000 n 
+0005044849 00000 n 
+0005045142 00000 n 
+0005045433 00000 n 
+0005045717 00000 n 
+0005045938 00000 n 
+0005046140 00000 n 
+0005046342 00000 n 
+0005046544 00000 n 
+0005046746 00000 n 
+0005046945 00000 n 
+0005047142 00000 n 
+0005047350 00000 n 
+0005047556 00000 n 
+0005047757 00000 n 
+0005047942 00000 n 
+0005048064 00000 n 
+0005048182 00000 n 
+0005048312 00000 n 
+0005048437 00000 n 
+0005048562 00000 n 
+0005048687 00000 n 
+0005048811 00000 n 
+0005048936 00000 n 
+0005049061 00000 n 
+0005049186 00000 n 
+0005049310 00000 n 
+0005049435 00000 n 
+0005049559 00000 n 
+0005049682 00000 n 
+0005049805 00000 n 
+0005049932 00000 n 
+0005050061 00000 n 
+0005050186 00000 n 
+0005050321 00000 n 
+0005050451 00000 n 
+0005050580 00000 n 
+0005050709 00000 n 
+0005050836 00000 n 
+0005050963 00000 n 
+0005051090 00000 n 
+0005051217 00000 n 
+0005051344 00000 n 
+0005051471 00000 n 
+0005051598 00000 n 
+0005051725 00000 n 
+0005051852 00000 n 
+0005051979 00000 n 
+0005052106 00000 n 
+0005052233 00000 n 
+0005052360 00000 n 
+0005052487 00000 n 
+0005052614 00000 n 
+0005052741 00000 n 
+0005052868 00000 n 
+0005052995 00000 n 
+0005053122 00000 n 
+0005053249 00000 n 
+0005053376 00000 n 
+0005053503 00000 n 
+0005053630 00000 n 
+0005053765 00000 n 
+0005053906 00000 n 
+0005054046 00000 n 
+0005054185 00000 n 
+0005054323 00000 n 
+0005054464 00000 n 
+0005054607 00000 n 
+0005054749 00000 n 
+0005054890 00000 n 
+0005055029 00000 n 
+0005055170 00000 n 
+0005055310 00000 n 
+0005055449 00000 n 
+0005055588 00000 n 
+0005055727 00000 n 
+0005055866 00000 n 
+0005056005 00000 n 
+0005056144 00000 n 
+0005056283 00000 n 
+0005056422 00000 n 
+0005056561 00000 n 
+0005056699 00000 n 
+0005056838 00000 n 
+0005056979 00000 n 
+0005057119 00000 n 
+0005057257 00000 n 
+0005057389 00000 n 
+0005057515 00000 n 
+0005057640 00000 n 
+0005057764 00000 n 
+0005057889 00000 n 
+0005058014 00000 n 
+0005058139 00000 n 
+0005058264 00000 n 
+0005058388 00000 n 
+0005058513 00000 n 
+0005058638 00000 n 
+0005058763 00000 n 
+0005058887 00000 n 
+0005059012 00000 n 
+0005059137 00000 n 
+0005059262 00000 n 
+0005059386 00000 n 
+0005059511 00000 n 
+0005059636 00000 n 
+0005059761 00000 n 
+0005059884 00000 n 
+0005060009 00000 n 
+0005060134 00000 n 
+0005060259 00000 n 
+0005060384 00000 n 
+0005060509 00000 n 
+0005060632 00000 n 
+0005060754 00000 n 
+0005060879 00000 n 
+0005061010 00000 n 
+0005061142 00000 n 
+0005061276 00000 n 
+0005061410 00000 n 
+0005061543 00000 n 
+0005061676 00000 n 
+0005061810 00000 n 
+0005061943 00000 n 
+0005062080 00000 n 
+0005062223 00000 n 
+0005062366 00000 n 
+0005062508 00000 n 
+0005062652 00000 n 
+0005062798 00000 n 
+0005062942 00000 n 
+0005063085 00000 n 
+0005063228 00000 n 
+0005063371 00000 n 
+0005063514 00000 n 
+0005063657 00000 n 
+0005063799 00000 n 
+0005063946 00000 n 
+0005064099 00000 n 
+0005064252 00000 n 
+0005064404 00000 n 
+0005064544 00000 n 
+0005064670 00000 n 
+0005064764 00000 n 
+0005064884 00000 n 
+0005065008 00000 n 
+0005065137 00000 n 
+0005065268 00000 n 
+0005065395 00000 n 
+0005065522 00000 n 
+0005065649 00000 n 
+0005065781 00000 n 
+0005065919 00000 n 
+0005066059 00000 n 
+0005066197 00000 n 
+0005066328 00000 n 
+0005066453 00000 n 
+0005066577 00000 n 
+0005066702 00000 n 
+0005066825 00000 n 
+0005066952 00000 n 
+0005067090 00000 n 
+0005067233 00000 n 
+0005067375 00000 n 
+0005067507 00000 n 
+0005067581 00000 n 
+0005067702 00000 n 
+0005067828 00000 n 
+0005067962 00000 n 
+0005068076 00000 n 
+0005068176 00000 n 
+0005068218 00000 n 
+0005068571 00000 n 
 trailer
 << /Size 18580
 /Root 18578 0 R
 /Info 18579 0 R
-/ID [<EF0F16308F85EF8F2DFE51D669473FD8> <EF0F16308F85EF8F2DFE51D669473FD8>] >>
+/ID [<0276F989AA3B26F1E48348DBC60C6CEB> <0276F989AA3B26F1E48348DBC60C6CEB>] >>
 startxref
-5068743
+5068904
 %%EOF

Added: branches/samba/experimental/docs/THANKS
===================================================================
--- branches/samba/experimental/docs/THANKS	                        (rev 0)
+++ branches/samba/experimental/docs/THANKS	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,137 @@
+=====================================================================
+This file is for thanks to individuals or organisations who have
+helped with the development of Samba, other than by coding or bug
+reports. Their contributions are gratefully acknowledged.
+
+Please refer to the manual pages and change-log for a list of those
+who have contributed in the form of patches, bug fixes or other 
+direct changes to the package.
+
+Contributions of any kind are welcomed. If you want to help then
+please contact Andrew.Tridgell at anu.edu.au, or via normal mail at 
+
+	Andrew Tridgell
+	3 Ballow Crescent
+	Macgregor, A.C.T
+	2615 Australia
+=====================================================================
+
+
+Lee Fisher (leefi at microsoft.com)
+Charles Fox (cfox at microsoft.com)
+Dan Perry (danp at exchnge.microsoft.com)
+Paul Leach (paulle at microsoft.com)
+Isaac Heizer (isaache at microsoft.com)
+
+    These Microsoft people have been very helpful and supportive of
+    the development of Samba over some years.
+
+    Lee very kindly supplied me with a copy of the X/Open SMB
+    specs. These have been invaluable in getting the details of the
+    implementation right. They will become even more important as we move
+    towards a Lanman 2.1 compliant server. Lee has provided very
+    useful advice on several aspects of the server.
+    Lee has also provided me with copies of Windows NTAS 3.1, Visual C
+    and a developers CD-ROM. Being able to run NT at home is a
+    great help.
+
+    Charles has helped out in numerous ways with the provision of SMB
+    specifications and helpful advice. He has been following the
+    discussion of Samba on the mailing list and has stepped in
+    regularly to clarify points and to offer help.
+    
+    Dan has put me in touch with NT developers to help sort out bugs and
+    compatability issues. He has also supplied me with a copy of the
+    NT browsing spec, which will help a lot in the development of the
+    Samba browser code.
+
+    Paul was responsible for Microsoft paying my flight to Seattle for the
+    first CIFS conference (see http://samba.org/cifs) and has been
+    generally helpful and cooperative as the SMB community moves towards
+    an Internet-ready specification. Isaac has regularly provided help on
+    the behaviour of NT networks.
+
+Bruce Perens (bruce at pixar.com)
+
+    In appreciation of his effort on Samba we have sent Andrew copies of
+    various Pixar computer-graphics software products. Pixar is best known
+    for its "Renderman" product, the 3-D renderer used by ILM to make special
+    effects for "Terminator II" and "Jurassic Park". We won the first Oscar
+    given to a computer graphic animated feature for our short film "Tin Toy".
+    Our retail products "Typestry" and "Showplace", incorporate the same
+    renderer used on the films, and are available on Windows and the
+    Macintosh.
+
+
+
+Henry Lee (hyl at microplex.co)
+
+    Henry sent me a M202 ethernet print server, making my little lan
+    one of the few home networks to have it's own print server!
+
+  ``Microplex Systems Ltd. is a manufacturer of local and wide area
+    network communications equipment based in beautiful Vancouver, British
+    Columbia, Canada.  Microplex's first products were synchronous wide
+    area network devices used in the mainframe communication networks.  In
+    August 1991 Microplex introduced its first LAN product, the M200 print
+    server, the first high performance print server under US$1,000.''
+
+
+Tom Haapanen (tomh at metrics.com)
+
+    Tom sent me two 16 bit SMC ethernet cards to replace my ancient 8
+    bit ones. The performance is much better!
+
+    Software Metrics Inc. is a small custom software development and
+    consulting firm located in Waterloo, Ontario, Canada.  We work
+    with a variety of environments (such as Windows, Windows NT and
+    Unix), tools and application areas, and can provide assistance for
+    development work ranging from a few days to to multiple man-year
+    projects.  You can find more information at http://www.metrics.com/.
+    
+
+Steve Kennedy (steve at gbnet.net)
+
+	Steve sent me 16Mb of ram so that I could install/test
+	NT3.5. I previous had only 8Mb ram in my test machine, which
+	wasn't enough to install a properly functioning copy of
+	NTAS. Being able to directly test NT3.5 allowed me to solve
+	several long standing NT<->Samba problems. Thanks Steve!
+
+John Terpstra (jht at aquasoft.com.au)
+
+        Aquasoft are a specialist consulting company whose Samba-using
+        customers span the world.
+
+        Aquasoft have been avid supporters of the Samba project. As a
+        token of appreciation Aquasoft have donated a 486DX2/66 PC with
+        a 540MB EIDE drive and 20MB RAM.
+
+        John has helped to isolate quite a few little glitches over time
+        and has managed to implement some very interesting installations
+        of Samba.
+
+        The donation of the new PC will make it possible to more fully
+        diagnose and observe the behaviour of Samba in conjuction with
+        other SMB protocol utilising systems.
+
+
+Timothy F. Sipples (tsipple at vnet.IBM.COM)
+Steve Withers (swithers at vnet.IBM.COM)
+
+	Tim and Steve from IBM organised a copy of the OS/2 developers
+	connection CD set for me, and gave lots of help in getting
+	OS/2 Warp installed. I hope this will allow me to finally fix
+	up those annoying OS/2 related Samba bugs that I have been
+	receiving reports of.
+
+Keith Wilkins (wilki1k at nectech.co.uk)
+
+	Keith from NEC in England very generously supplied a PC to
+	Luke Leighton to help with his nmbd development work. At the
+	same time Keith offered to help me with some new hardware, and
+	he sent me a pentium motherboard with 32MB of ram
+	onboard. This was very helpful as it allowed me to upgrade
+	my aging server to be a very powerful system. Thanks!
+
+

Added: branches/samba/experimental/docs/history
===================================================================
--- branches/samba/experimental/docs/history	                        (rev 0)
+++ branches/samba/experimental/docs/history	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,218 @@
+Contributor:	Andrew Tridgell and the Samba Team
+Date:		June 27, 1997
+Satus:		Always out of date! (Would not be the same without it!)
+
+Subject:	A bit of history and a bit of fun
+============================================================================
+
+This is a short history of this project. It's not supposed to be
+comprehensive, just enough so that new users can get a feel for where
+this project has come from and maybe where it's going to.
+
+The whole thing really started in December 1991. I was (and still am)
+a PhD student in the Computer Sciences Laboratory at the Australian
+National University, in Canberra, Australia. We had just got a
+beta copy of eXcursion from Digital, and I was testing it on my PC. At
+this stage I was a MS-DOS user, dabbling in windows.
+
+eXcursion ran (at the time) only with Dec's `Pathworks' network for
+DOS. I had up till then been using PC-NFS to connect to our local sun
+workstations, and was reasonably happy with it. In order to run
+pathworks I had to stop using PC-NFS and try using pathworks to mount
+disk space. Unfortunately pathworks was only available for digital
+workstations running VMS or Ultrix so I couldn't mount from the suns
+anymore.
+
+I had access to a a decstation 3100 running Ultrix that I used to
+administer, and I got the crazy notion that the protocol that
+pathworks used to talk to ultrix couldn't be that hard, and maybe I
+could work it out. I had never written a network program before, and
+certainly didn't know what a socket was.
+
+In a few days, after looking at some example code for sockets, I
+discovered it was pretty easy to write a program to "spy" on the file
+sharing protocol. I wrote and installed this program (the sockspy.c
+program supplied with this package) and captured everything that the
+pathworks client said to the pathworks server.
+
+I then tried writing short C programs (using Turbo C under DOS) to do
+simple file operations on the network drive (open, read, cd etc) and
+looked at the packets that the server and client exchanged. From this
+I worked out what some of the bytes in the packets meant, and started
+to write my own program to do the same thing on a sun.
+
+After a day or so more I had my first successes and actually managed
+to get a connection and to read a file. From there it was all
+downhill, and a week later I was happily (if a little unreliably)
+mounting disk space from a sun to my PC running pathworks. The server
+code had a lot of `magic' values in it, which seemed to be always
+present with the ultrix server. It was not till 2 years later that I
+found out what all these values meant.
+
+Anyway, I thought other people might be interested in what I had done,
+so I asked a few people at uni, and noone seemed much interested. I
+also spoke to a person at Digital in Canberra (the person who had
+organised a beta test of eXcursion) and asked if I could distribute
+what I'd done, or was it illegal. It was then that I first heard the
+word "netbios" when he told me that he thought it was all covered by a
+spec of some sort (the netbios spec) and thus what I'd done was not
+only legal, but silly.
+
+I found the netbios spec after asking around a bit (the RFC1001 and
+RFC1002 specs) and found they looked nothing like what I'd written, so
+I thought maybe the Digital person was mistaken. I didn't realise RFCs
+referred to the name negotiation and packet encapsulation over TCP/IP,
+and what I'd written was really a SMB implementation.
+
+Anyway, he encouraged me to release it so I put out "Server 0.1" in
+January 1992. I got quite a good response from people wanting to use
+pathworks with non-digital unix workstations, and I soon fixed a few
+bugs, and released "Server 0.5" closely followed by "Server 1.0". All
+three releases came out within about a month of each other.
+
+At this point I got an X Terminal on my desk, and I no longer needed eXcursion
+and I prompty forgot about the whole project, apart from a few people
+who e-mailed me occasionally about it.
+
+Nearly two years then passed with just occasional e-mails asking about
+new versions and bugs. I even added a note to the ftp site asking for
+a volunteer to take over the code as I no longer used it. No one
+volunteered.
+
+During this time I did hear from a couple of people who said it should
+be possible to use my code with Lanmanager, but I never got any
+definite confirmation.
+
+One e-mail I got about the code did, however, make an impression. It
+was from Dan Shearer at the university of South Australia, and he said
+this:
+
+ 
+	I heard a hint about a free Pathworks server for Unix in the
+	Net channel of the Linux list. After quite a bit of chasing
+	(and lots of interested followups from other Linux people) I
+	got hold of a release news article from you, posted in Jan 92,
+	from someone in the UK.
+
+	Can you tell me what the latest status is? I think you might
+	suddenly find a whole lot of interested hackers in the Linux
+	world at least, which is a place where things tend to happen
+	fast (and even some reliable code gets written, BION!)
+
+I asked him what Linux was, and he told me it was a free Unix for PCs.
+This was in November 1992 and a few months later I was a Linux
+convert! I still didn't need a pathworks server though, so I didn't do
+the port, but I think Dan did.
+
+At about this time I got an e-mail from Digital, from a person working
+on the Alpha software distribution. He asked if I would mind if they
+included my server with the "contributed" cd-rom. This was a bit of a
+shock to me as I never expected Dec to ask me if they could use my
+code! I wrote back saying it was OK, but never heard from him again. I
+don't know if it went on the cd-rom.
+
+Anyway, the next big event was in December 1993, when Dan again sent
+me an e-mail saying my server had "raised its ugly head" on
+comp.protocols.tcpip.ibmpc. I had a quick look on the group, and was
+surprised to see that there were people interested in this thing.
+
+At this time a person from our computer center offered me a couple of
+cheap ethernet cards (3c505s for $15 each) and coincidentially someone
+announced on one of the Linux channels that he had written a 3c505
+driver for Linux. I bought the cards, hacked the driver a little and
+setup a home network between my wifes PC and my Linux box. I then
+needed some way to connect the two, and I didn't own PC-NFS at home,
+so I thought maybe my server could be useful. On the newsgroup among
+the discussions of my server someone had mentioned that there was a
+free client that might work with my server that Microsoft had put up
+for ftp. I downloaded it and found to my surprise that it worked first
+time with my `pathworks' server!
+
+Well, I then did a bit of hacking, asked around a bit and found (I
+think from Dan) that the spec I needed was for the "SMB" protocol, and
+that it was available via ftp. I grabbed it and started removing all
+those ugly constants from the code, now that all was explained.
+
+On December 1st 1993 I announced the start of the "Netbios for Unix"
+project, seeding the mailing list with all the people who had e-mailed
+me over the years asking about the server.
+
+About 35 versions (and two months) later I wrote a short history of
+the project, which you have just read. There are now over a hundred
+people on the mailing list, and lots of people report that they use
+the code and like it. In a few days I will be announcing the release
+of version 1.6 to some of the more popular (and relevant) newsgroups.
+
+
+Andrew Tridgell
+6th February 1994
+
+---------------------
+
+It is now May 1995 and there are about 1400 people on the mailing
+list. I got downloads from the main Samba ftp site from around 5000
+unique hosts in a two month period. There are several mirror
+sites as well. The current version number is 1.9.13.
+
+---------------------
+
+
+---------------------
+It's now March 1996 and version 1.9.16alpha1 has just been
+released. There have been lots of changes recently with master browser
+support and the ability to do domain logons etc. Samba has also been
+ported to OS/2, the amiga and NetWare. There are now 3000 people on
+the samba mailing list.
+---------------------
+
+
+---------------------
+It's now June 1997 and samba-1.9.17 is due out soon. My how time passes!
+Please refer to the WHATSNEW.txt for an update on new features. Just when
+you think you understand what is happening the ground rules change - this
+is a real world after all. Since the heady days of March 1996 there has
+been a concerted effort within the SMB protocol using community to document
+and standardize the protocols. The CIFS initiative has helped a long way
+towards creating a better understood and more interoperable environment.
+The Samba Team has grown in number and have been very active in the standards
+formation and documentation process.
+
+The net effect has been that we have had to do a lot of work to bring Samba
+into line with new features and capabilities in the SMB protocols.
+
+The past year has been a productive one with the following releases:
+	1.9.16, 1.9.16p2, 1.9.16p6, 1.9.16p9, 1.9.16p10, 1.9.16p11
+
+There are some who believe that 1.9.15p8 was the best release and others
+who would not want to be without the latest. Whatever your perception we
+hope that 1.9.17 will close the gap and convince you all that the long
+wait and the rolling changes really were worth it. Here is functionality
+and a level of code maturity that ..., well - you can be the judge!
+
+Happy SMB networking!
+Samba Team
+
+ps: The bugs are ours, so please report any you find.
+---------------------
+
+---------------------
+It's now October 1998. We just got back from the 3rd CIFS conference
+in SanJose. The Samba Team was the biggest contingent there.
+
+Samba 2.0 should be shipping in the next few weeks with much better
+domain controller support, GUI configuration, a new user space SMB
+filesystem and lots of other neat stuff. I've also noticed that a
+search of job ads in DejaNews turned up 3900 that mention Samba. Looks
+like we've created a small industry.
+
+I've been asked again where the name Samba came from. I might as well
+put it down here for everyone to read. The code in Samba was first
+called just "server", it then got renamed "smbserver" when I
+discovered that the protocol is called SMB. Then in April 1994 I got
+an email from Syntax, the makers of "TotalNet advanced Server", a
+commercial SMB server. They told me that they had a trademark on the
+name SMBserver and I would have to change the name. I ran an egrep for
+words containing S, M, and B on /usr/dict/words and the name Samba
+looked like the best choice. Strangely enough when I repeat that now I
+notice that Samba isn't in /usr/dict/words on my system anymore! 
+---------------------

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/2000users.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/2000users.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/2000users.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. A Distributed 2000-User Network</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="happy.html" title="Chapter 5. Making Happy Users"><link rel="next" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. A Distributed 2000-User Network</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="happy.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="DMSMig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="2000users"></a>Chapter 6. A Distributed 2000-User Network</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="2000users.html#id2576874">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576904">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576972">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577245">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578189">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578207">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581365">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581512">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. A Distributed 2000-User Network</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="happy.html" title="Chapter 5. Making Happy Users"><link rel="next" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. A Distributed 2000-User Network</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="happy.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="DMSMig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="2000users"></a>Chapter 6. A Distributed 2000-User Network</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="2000users.html#id2576869">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576899">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576967">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577240">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578184">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578202">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581360">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581507">Questions and Answers</a></span></dt></dl></div><p>
 There is something indeed mystical about things that are
 big. Large networks exhibit a certain magnetism and exude a sense of
 importance that obscures reality. You and I know that it is no more
@@ -30,7 +30,7 @@
 Samba are largely under control. So in this section you focus on the
 specifics of implementing LDAP changes, Samba changes, and approach and
 design of the solution and its deployment.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576874"></a>Introduction</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576869"></a>Introduction</h2></div></div></div><p>
 Abmas is a miracle company. Most businesses would have collapsed under
 the weight of rapid expansion that this company has experienced. Samba 
 is flexible, so there is no need to reinstall the whole operating 
@@ -39,19 +39,19 @@
 and then do a near-live conversion. There is no need to reinstall a 
 Samba server just to change the way your network should function.
 </p><p>
-<a class="indexterm" name="id2576892"></a>
+<a class="indexterm" name="id2576888"></a>
 Network growth is common to all organizations. In this exercise,
 your preoccupation is with the mechanics of implementing Samba and
 LDAP so that network users on each network segment can work
 without impediment.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576904"></a>Assignment Tasks</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576899"></a>Assignment Tasks</h3></div></div></div><p>
 	Starting with the configuration files for the server called
 	<code class="constant">MASSIVE</code> in <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, you now deal with the
 	issues that are particular to large distributed networks. Your task
 	is simple  identify the challenges, consider the 
 	alternatives, and then design and implement a solution.
 	</p><p>
-	<a class="indexterm" name="id2576932"></a>
+	<a class="indexterm" name="id2576927"></a>
 	Remember, you have users based in London (UK), Los Angeles,
 	Washington. DC, and, three buildings in New York. A significant portion
 	of your workforce have notebook computers and roam all over the
@@ -72,18 +72,18 @@
 	You have outsourced all desktop deployment and management to
 	DirectPointe. Your concern is server maintenance and third-level
 	support. Build a plan and show what must be done.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576972"></a>Dissection and Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2576980"></a>
-<a class="indexterm" name="id2576987"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576967"></a>Dissection and Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2576975"></a>
+<a class="indexterm" name="id2576982"></a>
 In <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, you implemented an LDAP server that provided the
 <em class="parameter"><code>passdb backend</code></em> for the Samba servers. You
 explored ways to accelerate Windows desktop profile handling and you
 took control of network performance.
 </p><p>
-<a class="indexterm" name="id2577012"></a>
-<a class="indexterm" name="id2577018"></a>
-<a class="indexterm" name="id2577025"></a>
-<a class="indexterm" name="id2577032"></a>
+<a class="indexterm" name="id2577007"></a>
+<a class="indexterm" name="id2577014"></a>
+<a class="indexterm" name="id2577021"></a>
+<a class="indexterm" name="id2577027"></a>
 The implementation of an LDAP-based passdb backend (known as
 <span class="emphasis"><em>ldapsam</em></span> in Samba parlance), or some form of database
 that can be distributed, is essential to permit the deployment of Samba
@@ -96,8 +96,8 @@
 support the range of account facilities demanded by modern network
 managers.
 </p><p>
-<a class="indexterm" name="id2577072"></a>
-<a class="indexterm" name="id2577078"></a>
+<a class="indexterm" name="id2577067"></a>
+<a class="indexterm" name="id2577073"></a>
 The new <span class="emphasis"><em>tdbsam</em></span> facility supports functionality
 that is similar to an <span class="emphasis"><em>ldapsam</em></span>, but the lack of
 distributed infrastructure sorely limits the scope for its
@@ -105,10 +105,10 @@
 an XML-based backend, or for that matter, why not use an SQL-based
 backend? Is support for these tools broken? Answers to these
 questions require a bit of background.</p><p>
-<a class="indexterm" name="id2577102"></a>
-<a class="indexterm" name="id2577109"></a>
-<a class="indexterm" name="id2577115"></a>
-<a class="indexterm" name="id2577122"></a>
+<a class="indexterm" name="id2577097"></a>
+<a class="indexterm" name="id2577104"></a>
+<a class="indexterm" name="id2577111"></a>
+<a class="indexterm" name="id2577118"></a>
 <span class="emphasis"><em>What is a directory?</em></span> A directory is a
 collection of information regarding objects that can be accessed to
 rapidly find information that is relevant in a particular and
@@ -116,19 +116,19 @@
 generally more often searched (read) than updated. As a consequence, the
 information is organized to facilitate read access rather than to
 support transaction processing.</p><p>
-<a class="indexterm" name="id2577143"></a>
-<a class="indexterm" name="id2577152"></a>
-<a class="indexterm" name="id2577159"></a>
-<a class="indexterm" name="id2577166"></a>
+<a class="indexterm" name="id2577138"></a>
+<a class="indexterm" name="id2577148"></a>
+<a class="indexterm" name="id2577155"></a>
+<a class="indexterm" name="id2577161"></a>
 The Lightweight Directory Access Protocol (LDAP) differs
 considerably from a traditional database. It has a simple search
 facility that uniquely makes a highly preferred mechanism for managing
 user identities. LDAP provides a scalable mechanism for distributing
 the data repository and for keeping all copies (slaves) in sync with
 the master repository.</p><p>
-<a class="indexterm" name="id2577182"></a>
-<a class="indexterm" name="id2577189"></a>
-<a class="indexterm" name="id2577196"></a>
+<a class="indexterm" name="id2577177"></a>
+<a class="indexterm" name="id2577184"></a>
+<a class="indexterm" name="id2577191"></a>
 Samba is a flexible and powerful file and print sharing
 technology. It can use many external authentication sources and can be
 part of a total authentication and identity management
@@ -136,7 +136,7 @@
 are Microsoft Active Directory and LDAP. Sites that specifically wish to
 avoid the proprietary implications of Microsoft Active Directory
 naturally gravitate toward OpenLDAP.</p><p>
-<a class="indexterm" name="id2577213"></a>
+<a class="indexterm" name="id2577209"></a>
 In <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, you had to deal with a locally routed
 network. All deployment concerns focused around making users happy,
 and that simply means taking control over all network practices and
@@ -147,12 +147,12 @@
 between offices. You must take into account the way users need to
 access information globally. And you must make the network robust
 enough so that it can sustain partial breakdown without causing loss of
-productivity.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577245"></a>Technical Issues</h3></div></div></div><p>
+productivity.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577240"></a>Technical Issues</h3></div></div></div><p>
 	There are at least three areas that need to be addressed as you
 	approach the challenge of designing a network solution for the newly
 	expanded business:
-	</p><div class="itemizedlist"><ul type="disc"><li><p><a class="indexterm" name="id2577261"></a>
-		User needs such as mobility and data access</p></li><li><p>The nature of Windows networking protocols</p></li><li><p>Identity management infrastructure needs</p></li></ul></div><p>Let's look at each in turn.</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577284"></a>User Needs</h4></div></div></div><p>
+	</p><div class="itemizedlist"><ul type="disc"><li><p><a class="indexterm" name="id2577256"></a>
+		User needs such as mobility and data access</p></li><li><p>The nature of Windows networking protocols</p></li><li><p>Identity management infrastructure needs</p></li></ul></div><p>Let's look at each in turn.</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577280"></a>User Needs</h4></div></div></div><p>
 	The new company has three divisions. Staff for each division are spread across
 	the company. Some staff are office-bound and some are mobile users. Mobile
 	users travel globally. Some spend considerable periods working in other offices.
@@ -163,7 +163,7 @@
 	curtail user needs. Parts of the global Internet infrastructure remain shielded
 	off for reasons outside the scope of this discussion.
 	</p><p>
-	<a class="indexterm" name="id2577309"></a>
+	<a class="indexterm" name="id2577304"></a>
 	Decisions must be made regarding where data is to be stored, how it will be
 	replicated (if at all), and what the network bandwidth implications are. For
 	example, one decision that can be made is to give each office its own master
@@ -174,8 +174,8 @@
 	This way, they can synchronize all files that have changed since each logon
 	to the network.
 	</p><p>
-	<a class="indexterm" name="id2577335"></a>
-	<a class="indexterm" name="id2577344"></a>
+	<a class="indexterm" name="id2577330"></a>
+	<a class="indexterm" name="id2577340"></a>
 	No matter which way you look at this, the bandwidth requirements
 	for acceptable performance are substantial even if only 10 percent of
 	staff are global data users. A company with 3,500 employees,
@@ -188,11 +188,11 @@
 	profile involves a transfer of over 750 KB from the profile
 	server to and from the client.
 	</p><p>
-	<a class="indexterm" name="id2577366"></a>
+	<a class="indexterm" name="id2577361"></a>
 	Obviously then, user needs and wide-area practicalities dictate the economic and
 	technical aspects of your network design as well as for standard operating procedures.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577378"></a>The Nature of Windows Networking Protocols</h4></div></div></div><p>
-	<a class="indexterm" name="id2577386"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577373"></a>The Nature of Windows Networking Protocols</h4></div></div></div><p>
+	<a class="indexterm" name="id2577382"></a>
 	Network logons that include roaming profile handling requires from 140 KB to 2 MB.
 	The inclusion of support for a minimal set of common desktop applications can push
 	the size of a complete profile to over 15 MB. This has substantial implications
@@ -200,8 +200,8 @@
 	determining the nature and style of mandatory profiles that may be enforced as
 	part of a total service-level assurance program that might be implemented.
 	</p><p>
-	<a class="indexterm" name="id2577407"></a>
-	<a class="indexterm" name="id2577414"></a>
+	<a class="indexterm" name="id2577402"></a>
+	<a class="indexterm" name="id2577409"></a>
 	One way to reduce the network bandwidth impact of user logon
 	traffic is through folder redirection. In <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, you
 	implemented this in the new Windows XP Professional standard
@@ -210,14 +210,14 @@
 	also be excluded from synchronization to and from the server on
 	logon or logout. Redirected folders are analogous to network drive
 	connections.
-	</p><p><a class="indexterm" name="id2577441"></a>
+	</p><p><a class="indexterm" name="id2577437"></a>
 	Of course, network applications should only be run off
 	local application servers. As a general rule, even with 2 Mb/sec
 	network bandwidth, it would not make sense at all for someone who
 	is working out of the London office to run applications off a
 	server that is located in New York.
 	</p><p>
-	<a class="indexterm" name="id2577456"></a>
+	<a class="indexterm" name="id2577452"></a>
 	When network bandwidth becomes a precious commodity (that is most
 	of the time), there is a significant demand to understand network
 	processes and to mold the limits of acceptability around the
@@ -226,15 +226,15 @@
 	When a Windows NT4/200x/XP Professional client user logs onto
 	the network, several important things must happen.
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2577479"></a>
+		<a class="indexterm" name="id2577474"></a>
 		The client obtains an IP address via DHCP. (DHCP is
 		necessary so that users can roam between offices.)
 		</p></li><li><p>
-		<a class="indexterm" name="id2577492"></a>
-		<a class="indexterm" name="id2577499"></a>
+		<a class="indexterm" name="id2577488"></a>
+		<a class="indexterm" name="id2577494"></a>
 		The client must register itself with the WINS and/or DNS server.
 		</p></li><li><p>
-		<a class="indexterm" name="id2577511"></a>
+		<a class="indexterm" name="id2577506"></a>
 		The client must locate the closest domain controller.
 		</p></li><li><p>
 		The client must log onto a domain controller and obtain as part of
@@ -256,15 +256,15 @@
 	name both by broadcast and Unicast registration that is directed
 	at the WINS server.
 	</p><p>
-	<a class="indexterm" name="id2577558"></a>
-	<a class="indexterm" name="id2577565"></a><a class="indexterm" name="id2577574"></a>
+	<a class="indexterm" name="id2577554"></a>
+	<a class="indexterm" name="id2577560"></a><a class="indexterm" name="id2577570"></a>
 	Given that the client is already a domain member, it then sends
 	a directed (Unicast) request to the WINS server seeking the list of
 	IP addresses for domain controllers (NetBIOS name type 0x1C). The
 	WINS server replies with the information requested.</p><p>
-	<a class="indexterm" name="id2577589"></a>
-	<a class="indexterm" name="id2577598"></a>
-	<a class="indexterm" name="id2577605"></a>
+	<a class="indexterm" name="id2577584"></a>
+	<a class="indexterm" name="id2577593"></a>
+	<a class="indexterm" name="id2577600"></a>
 	The client sends two netlogon mailslot broadcast requests
 	to the local network and to each of the IP addresses returned by
 	the WINS server. Whichever answers this request first appears to
@@ -274,9 +274,9 @@
 	was listed in the WINS server response to a request for the list of
 	domain controllers.
 	</p><p>
-	<a class="indexterm" name="id2577631"></a>
-	<a class="indexterm" name="id2577640"></a>
-	<a class="indexterm" name="id2577647"></a>
+	<a class="indexterm" name="id2577626"></a>
+	<a class="indexterm" name="id2577635"></a>
+	<a class="indexterm" name="id2577642"></a>
 	The logon process begins with negotiation of the SMB/CIFS
 	protocols that are to be used; this is followed by an exchange of
 	information that ultimately includes the client sending the
@@ -287,10 +287,10 @@
 	needs. A secondary fact we need to know is, what happens when
 	local domain controllers fail or break?
 	</p><p>
-	<a class="indexterm" name="id2577666"></a>
-	<a class="indexterm" name="id2577673"></a>
-	<a class="indexterm" name="id2577680"></a>
-	<a class="indexterm" name="id2577686"></a>
+	<a class="indexterm" name="id2577662"></a>
+	<a class="indexterm" name="id2577668"></a>
+	<a class="indexterm" name="id2577675"></a>
+	<a class="indexterm" name="id2577682"></a>
 	Under most circumstances, the nearest domain controller
 	responds to the netlogon mailslot broadcast. The exception to this
 	norm occurs when the nearest domain controller is too busy or is out
@@ -299,18 +299,18 @@
 	domain controllers. Since there can be only one PDC, all additional
 	domain controllers are by definition BDCs.
 	</p><p>
-	<a class="indexterm" name="id2577704"></a>
-	<a class="indexterm" name="id2577710"></a>
+	<a class="indexterm" name="id2577699"></a>
+	<a class="indexterm" name="id2577706"></a>
 	The provision of sufficient servers that are BDCs is an
 	important design factor. The second important design factor
 	involves how each of the BDCs obtains user authentication
 	data. That is the subject of the next section, which involves key
 	decisions regarding Identity Management facilities.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577725"></a>Identity Management Needs</h4></div></div></div><p>
-	<a class="indexterm" name="id2577733"></a>
-	<a class="indexterm" name="id2577739"></a>
-	<a class="indexterm" name="id2577746"></a>
-	<a class="indexterm" name="id2577753"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2577720"></a>Identity Management Needs</h4></div></div></div><p>
+	<a class="indexterm" name="id2577728"></a>
+	<a class="indexterm" name="id2577735"></a>
+	<a class="indexterm" name="id2577742"></a>
+	<a class="indexterm" name="id2577748"></a>
 	Network managers recognize that in large organizations users
 	generally need to be given resource access based on needs, while
 	being excluded from other resources for reasons of privacy. It is
@@ -319,9 +319,9 @@
 	by which user credentials are validated and filtered and appropriate
 	rights and privileges are allocated.
 	</p><p>
-	<a class="indexterm" name="id2577770"></a>
-	<a class="indexterm" name="id2577777"></a>
-	<a class="indexterm" name="id2577784"></a>
+	<a class="indexterm" name="id2577766"></a>
+	<a class="indexterm" name="id2577773"></a>
+	<a class="indexterm" name="id2577780"></a>
 	Unfortunately, network resources tend to have their own Identity 
 	Management facilities, the quality and manageability of which varies 
 	from quite poor to exceptionally good. Corporations that use a mixture 
@@ -333,7 +333,7 @@
 	What was once called <code class="constant">Yellow Pages</code> is today known 
 	as <code class="constant">Network Information System</code> (NIS).
 	</p><p>
-	<a class="indexterm" name="id2577815"></a>
+	<a class="indexterm" name="id2577810"></a>
 	NIS gained a strong following throughout the UNIX/VMS space in a short
 	period of time and retained that appeal and use for over a decade.
 	Security concerns and inherent limitations have caused it to enter its
@@ -343,9 +343,9 @@
 	demands as the demand for directory services that can be coupled with
 	other information systems is catching on.
 	</p><p>
-	<a class="indexterm" name="id2577834"></a>
-	<a class="indexterm" name="id2577841"></a>
-	<a class="indexterm" name="id2577848"></a>
+	<a class="indexterm" name="id2577830"></a>
+	<a class="indexterm" name="id2577836"></a>
+	<a class="indexterm" name="id2577843"></a>
 	Nevertheless, both NIS and NIS+ continue to hold ground in
 	business areas where UNIX still has major sway. Examples of
 	organizations that remain firmly attached to the use of NIS and
@@ -353,14 +353,14 @@
 	and large corporations that have a scientific or engineering
 	focus.
 	</p><p>
-	<a class="indexterm" name="id2577863"></a>
-	<a class="indexterm" name="id2577870"></a>
+	<a class="indexterm" name="id2577858"></a>
+	<a class="indexterm" name="id2577865"></a>
 	Today's networking world needs a scalable, distributed Identity 
 	Management infrastructure, commonly called a directory. The most 
 	popular technologies today are Microsoft Active Directory service 
 	and a number of LDAP implementations.
 	</p><p>
-	<a class="indexterm" name="id2577884"></a>
+	<a class="indexterm" name="id2577879"></a>
 	The problem of managing multiple directories has become a focal
 	point over the past decade, creating a large market for
 	metadirectory products and services that allow organizations that
@@ -369,15 +369,15 @@
 	another. The attendant benefit to end users is the promise of
 	having to remember and deal with fewer login identities and
 	passwords.</p><p>
-	<a class="indexterm" name="id2577902"></a>
+	<a class="indexterm" name="id2577897"></a>
 	The challenge of every large network is to find the optimum
 	balance of internal systems and facilities for Identity
 	Management resources. How well the solution is chosen and
 	implemented has potentially significant impact on network bandwidth
 	and systems response needs.</p><p>
-	<a class="indexterm" name="id2577919"></a>
-	<a class="indexterm" name="id2577926"></a>
-	<a class="indexterm" name="id2577935"></a>
+	<a class="indexterm" name="id2577914"></a>
+	<a class="indexterm" name="id2577921"></a>
+	<a class="indexterm" name="id2577930"></a>
 	In <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, you implemented a single LDAP server for the
 	entire network. This may work for smaller networks, but almost
 	certainly fails to meet the needs of large and complex networks. The
@@ -386,8 +386,8 @@
 	What is the best method for implementing master/slave LDAP
 	servers within the context of a distributed 2,000-user network is a
 	question that remains to be answered.</p><p>
-	<a class="indexterm" name="id2577964"></a>
-	<a class="indexterm" name="id2577971"></a>
+	<a class="indexterm" name="id2577960"></a>
+	<a class="indexterm" name="id2577966"></a>
 	One possibility that has great appeal is to create a single,
 	large distributed domain. The practical implications of this
 	design (see <a class="link" href="2000users.html#chap7net" title="Figure 6.6. Network Topology 2000 User Complex Design A">&#8220;Network Topology  2000 User Complex Design A&#8221;</a>) demands the placement of
@@ -398,7 +398,7 @@
 	productivity against the cost of network management and
 	maintenance.
 	</p><p>
-	<a class="indexterm" name="id2577996"></a>
+	<a class="indexterm" name="id2577991"></a>
 	The network design in <a class="link" href="2000users.html#chap7net2" title="Figure 6.7. Network Topology 2000 User Complex Design B">&#8220;Network Topology  2000 User Complex Design B&#8221;</a> takes the approach
 	that management of networks that are too remote to be managed
 	effectively from New York ought to be given a certain degree of
@@ -409,22 +409,22 @@
 	the ability for network users to roam globally without some compromise
 	in how they may access global resources.
 	</p><p>
-	<a class="indexterm" name="id2578022"></a>
+	<a class="indexterm" name="id2578017"></a>
 	Desk-bound users need not be negatively affected by this design, since
 	the use of interdomain trusts can be used to satisfy the need for global
 	data sharing.
 	</p><p>
-	<a class="indexterm" name="id2578034"></a>
-	<a class="indexterm" name="id2578041"></a>
-	<a class="indexterm" name="id2578050"></a>
+	<a class="indexterm" name="id2578030"></a>
+	<a class="indexterm" name="id2578036"></a>
+	<a class="indexterm" name="id2578046"></a>
 	When Samba-3 is configured to use an LDAP backend, it stores the domain
 	account information in a directory entry. This account entry contains the
 	domain SID. An unintended but exploitable side effect is that this makes it
 	possible to operate with more than one PDC on a distributed network.
 	</p><p>
-	<a class="indexterm" name="id2578065"></a>
-	<a class="indexterm" name="id2578072"></a>
-	<a class="indexterm" name="id2578079"></a>
+	<a class="indexterm" name="id2578060"></a>
+	<a class="indexterm" name="id2578067"></a>
+	<a class="indexterm" name="id2578074"></a>
 	How might this peculiar feature be exploited? The answer is simple. It is
 	imperative that each network segment have its own WINS server. Major
 	servers on remote network segments can be given a static WINS entry in
@@ -434,8 +434,8 @@
 	same domain SID. Since all domain account information can be stored in a
 	single LDAP backend, users have unfettered ability to roam.
 	</p><p>
-	<a class="indexterm" name="id2578104"></a>
-	<a class="indexterm" name="id2578113"></a>
+	<a class="indexterm" name="id2578099"></a>
+	<a class="indexterm" name="id2578108"></a>
 	This concept has not been exhaustively validated, though we can see no reason
 	why this should not work. The important facets are the following: The name of
 	the domain must be identical in all locations. Each network segment must have
@@ -446,10 +446,10 @@
 	on every network segment. Finally, the BDCs should each use failover LDAP servers
 	that are in fact slave LDAP servers on the local segments.
 	</p><p>
-	<a class="indexterm" name="id2578135"></a>
-	<a class="indexterm" name="id2578144"></a>
-	<a class="indexterm" name="id2578151"></a>
-	<a class="indexterm" name="id2578160"></a>
+	<a class="indexterm" name="id2578130"></a>
+	<a class="indexterm" name="id2578139"></a>
+	<a class="indexterm" name="id2578146"></a>
+	<a class="indexterm" name="id2578155"></a>
 	With a single master LDAP server, all network updates are effected on a single
 	server. In the event that this should become excessively fragile or network
 	bandwidth limiting, one could implement a delegated LDAP domain. This is also
@@ -463,7 +463,7 @@
 	administrators must of necessity follow the same standard
 	procedures for managing the directory, because retroactive correction of
 	inconsistent directory information can be exceedingly difficult.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578189"></a>Political Issues</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578184"></a>Political Issues</h3></div></div></div><p>
 	As organizations grow, the number of points of control increases
 	also. In a large distributed organization, it is important that the
 	Identity Management system be capable of being updated from
@@ -471,11 +471,11 @@
 	become usable in a reasonable period, typically
 	minutes rather than days (the old limitation of highly manual
 	systems).
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578207"></a>Implementation</h2></div></div></div><p>
-	<a class="indexterm" name="id2578214"></a>
-	<a class="indexterm" name="id2578221"></a>
-	<a class="indexterm" name="id2578228"></a>
-	<a class="indexterm" name="id2578235"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578202"></a>Implementation</h2></div></div></div><p>
+	<a class="indexterm" name="id2578210"></a>
+	<a class="indexterm" name="id2578217"></a>
+	<a class="indexterm" name="id2578223"></a>
+	<a class="indexterm" name="id2578230"></a>
 	Samba-3 has the ability to use multiple password (authentication and
 	identity resolution) backends. The diagram in <a class="link" href="2000users.html#chap7idres" title="Figure 6.1. Samba and Authentication Backend Search Pathways">&#8220;Samba and Authentication Backend Search Pathways&#8221;</a>
 	demonstrates how Samba uses winbind, LDAP, and NIS, the traditional system
@@ -483,13 +483,13 @@
 	authentication and identity resolution (obtaining a UNIX UID/GID)
 	using the specific systems shown.
 	</p><div class="figure"><a name="chap7idres"></a><p class="title"><b>Figure 6.1. Samba and Authentication Backend Search Pathways</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap7-idresol.png" width="297" alt="Samba and Authentication Backend Search Pathways"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2578298"></a>
-	<a class="indexterm" name="id2578305"></a>
-	<a class="indexterm" name="id2578312"></a>
-	<a class="indexterm" name="id2578319"></a>
-	<a class="indexterm" name="id2578326"></a>
-	<a class="indexterm" name="id2578332"></a>
-	<a class="indexterm" name="id2578339"></a>
+	<a class="indexterm" name="id2578294"></a>
+	<a class="indexterm" name="id2578300"></a>
+	<a class="indexterm" name="id2578307"></a>
+	<a class="indexterm" name="id2578314"></a>
+	<a class="indexterm" name="id2578321"></a>
+	<a class="indexterm" name="id2578328"></a>
+	<a class="indexterm" name="id2578335"></a>
 	Samba is capable of using the <code class="constant">smbpasswd</code>,
 	<code class="constant">tdbsam</code>, <code class="constant">xmlsam</code>,
 	and <code class="constant">mysqlsam</code> authentication databases. The SMB
@@ -497,7 +497,7 @@
 	backend. LDAP is the preferred passdb backend for distributed network
 	operations.
 	</p><p>
-	<a class="indexterm" name="id2578367"></a>
+	<a class="indexterm" name="id2578363"></a>
 	Additionally, it is possible to use multiple passdb backends
 	concurrently as well as have multiple LDAP backends. As a result, you
 	can specify a failover LDAP backend. The syntax for specifying a
@@ -509,8 +509,8 @@
 </pre><p>
 	This configuration tells Samba to use a single LDAP server, as shown in <a class="link" href="2000users.html#ch7singleLDAP" title="Figure 6.2. Samba Configuration to Use a Single LDAP Server">&#8220;Samba Configuration to Use a Single LDAP Server&#8221;</a>.
 	</p><div class="figure"><a name="ch7singleLDAP"></a><p class="title"><b>Figure 6.2. Samba Configuration to Use a Single LDAP Server</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ch7-singleLDAP.png" width="351" alt="Samba Configuration to Use a Single LDAP Server"></div></div></div><p><br class="figure-break">
-	<a class="indexterm" name="id2578440"></a>
-	<a class="indexterm" name="id2578449"></a>
+	<a class="indexterm" name="id2578436"></a>
+	<a class="indexterm" name="id2578445"></a>
 	The addition of a failover LDAP server can simply be done by adding a
 	second entry for the failover server to the single <em class="parameter"><code>ldapsam</code></em>
 	entry, as shown here (note the particular use of the double quotes):
@@ -532,7 +532,7 @@
                  ldapsam:ldap://slave.abmas.biz
 ...
 </pre><p>
-	<a class="indexterm" name="id2578536"></a>
+	<a class="indexterm" name="id2578532"></a>
 	The effect of this style of entry is that Samba lists the users
 	that are in both LDAP databases. If both contain the same information,
 	it results in each record being shown twice. This is, of course, not the
@@ -553,9 +553,9 @@
 	It is assumed that the network you are working with follows in a
 	pattern similar to what was covered in <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>. The following steps
     permit the operation of a master/slave OpenLDAP arrangement.
-	</p><div class="procedure"><a name="id2578678"></a><p class="title"><b>Procedure 6.1. Implementation Steps for an LDAP Slave Server</b></p><ol type="1"><li><p>
-	    <a class="indexterm" name="id2578690"></a>
-		<a class="indexterm" name="id2578696"></a>
+	</p><div class="procedure"><a name="id2578674"></a><p class="title"><b>Procedure 6.1. Implementation Steps for an LDAP Slave Server</b></p><ol type="1"><li><p>
+	    <a class="indexterm" name="id2578685"></a>
+		<a class="indexterm" name="id2578692"></a>
 		Log onto the master LDAP server as <code class="constant">root</code>.
 		You are about to change the configuration of the LDAP server, so it
 		makes sense to temporarily halt it. Stop OpenLDAP from running on 
@@ -568,7 +568,7 @@
 <code class="prompt">root# </code> service ldap stop
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2578742"></a>
+		<a class="indexterm" name="id2578737"></a>
 		Edit the <code class="filename">/etc/openldap/slapd.conf</code> file so it
 		matches the content of <a class="link" href="2000users.html#ch7-LDAP-master" title="Example 6.1. LDAP Master Server Configuration File /etc/openldap/slapd.conf">&#8220;LDAP Master Server Configuration File  /etc/openldap/slapd.conf&#8221;</a>.
 		</p></li><li><p>
@@ -592,8 +592,8 @@
 <code class="prompt">root# </code> slapadd -v -l admin-accts.ldif
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2578815"></a>
-		<a class="indexterm" name="id2578822"></a>
+		<a class="indexterm" name="id2578811"></a>
+		<a class="indexterm" name="id2578818"></a>
 		Change directory to a suitable place to dump the contents of the
 		LDAP server. The dump file (and LDIF file) is used to preload
 		the slave LDAP server database. You can dump the database by executing:
@@ -602,7 +602,7 @@
 </pre><p>
 		Each record is written to the file.	
 		</p></li><li><p>
-		<a class="indexterm" name="id2578854"></a>
+		<a class="indexterm" name="id2578850"></a>
 		Copy the file <code class="filename">LDAP-transfer-LDIF.txt</code> to the intended
 		slave LDAP server. A good location could be in the directory 
 		<code class="filename">/etc/openldap/preload</code>.
@@ -652,9 +652,9 @@
 <code class="prompt">root# </code> chkconfig ldap on
 </pre><p>
 		</p></li><li><p>
-	    <a class="indexterm" name="id2579028"></a>
-		<a class="indexterm" name="id2579034"></a>
-		<a class="indexterm" name="id2579041"></a>
+	    <a class="indexterm" name="id2579023"></a>
+		<a class="indexterm" name="id2579030"></a>
+		<a class="indexterm" name="id2579037"></a>
 		Go back to the master LDAP server. Execute the following to start LDAP as well
 		as <code class="literal">slurpd</code>, the synchronization daemon, as shown here:
 </p><pre class="screen">
@@ -663,10 +663,10 @@
 <code class="prompt">root# </code> rcslurpd start
 <code class="prompt">root# </code> chkconfig slurpd on
 </pre><p>
-	    <a class="indexterm" name="id2579087"></a>
+	    <a class="indexterm" name="id2579082"></a>
 		On Red Hat Linux, check the equivalent command to start <code class="literal">slurpd</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2579107"></a>
+		<a class="indexterm" name="id2579102"></a>
 		On the master LDAP server you may now add an account to validate that replication
 		is working. Assuming the configuration shown in <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, execute:
 </p><pre class="screen">
@@ -791,12 +791,12 @@
 index sambaPrimaryGroupSID  eq
 index sambaDomainName       eq
 index default               sub
-</pre></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfA"></a><p class="title"><b>Example 6.3. Primary Domain Controller <code class="filename">smb.conf</code> File  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2579371"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2579383"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2579395"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579407"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2579419"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2579431"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2579442"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2579454"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2579466"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2579477"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2579489"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579501"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2579513"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579525"></a><em class="parameter"><code>delete user script = /opt/IDEALX/sbin/smbldap-userdel '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579538"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2579550"></a><em class="parameter"><code>delete group script = /opt/IDEALX/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2579563"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579576"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579589"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579601"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579614"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2579626"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2579639"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2579651"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2579662"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2579674"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579686"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579698"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579709"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579721"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2579733"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2579745"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2579757"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2579769"></a><em class="parameter"><code>ldap admin dn = cn=sambaadmin,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579781"></a><em class="parameter"><code>idmap backend = ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579794"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2579805"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2579817"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2579829"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfB"></a><p class="title"><b>Example 6.4. Primary Domain Controller <code class="filename">smb.conf</code> File  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2579874"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2579895"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579906"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2579918"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2579938"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579950"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2579962"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2579982"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579994"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2580006"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2580026"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2580038"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2580050"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580061"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2580082"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2580094"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2580105"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580117"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580129"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfC"></a><p class="title"><b>Example 6.5. Primary Domain Controller <code class="filename">smb.conf</code> File  Part C</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2580174"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580186"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2580197"></a><em class="parameter"><code>admin users = bjones</code></em></td></tr><tr><td><a class="indexterm" name="id2580209"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2580230"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2580242"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2580253"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2580265"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580277"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2580297"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2580309"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2580321"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580333"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2580353"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2580365"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2580377"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580389"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2580409"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2580421"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2580433"></a><em class="parameter"><code>write list = root</code></em></td></tr><tr><td><a class="indexterm" name="id2580444"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-slvsmbocnfA"></a><p class="title"><b>Example 6.6. Backup Domain Controller <code class="filename">smb.conf</code> File  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># # Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2580494"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2580505"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2580517"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2580529"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://lapdc.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580541"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2580553"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2580565"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2580576"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2580588"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2580600"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2580612"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2580624"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2580636"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580648"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2580660"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2580672"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2580683"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580695"></a><em class="parameter"><code>os level = 63</code></em></td></tr><tr><td><a class="indexterm" name="id2580706"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580718"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2580730"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580742"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2580754"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2580766"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2580778"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2580790"></a><em class="parameter"><code>ldap admin dn = cn=sambaadmin,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580802"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580814"></a><em class="parameter"><code>idmap backend = ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580826"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2580837"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2580849"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2580870"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580881"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2580893"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2580914"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580926"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2580937"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-slvsmbocnfB"></a><p class="title"><b>Example 6.7. Backup Domain Controller <code class="filename">smb.conf</code> File  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2580983"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580995"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2581006"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2581027"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2581038"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2581050"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581062"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2581082"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2581094"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2581106"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581117"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581129"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2581149"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2581161"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2581173"></a><em class="parameter"><code>admin users = bjones</code></em></td></tr><tr><td><a class="indexterm" name="id2581184"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2581205"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2581217"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2581229"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581240"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2581261"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2581273"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2581284"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581296"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2581317"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2581329"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2581340"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581352"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581365"></a>Key Points Learned</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2581376"></a><a class="indexterm" name="id2581382"></a>
+</pre></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfA"></a><p class="title"><b>Example 6.3. Primary Domain Controller <code class="filename">smb.conf</code> File  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2579366"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2579378"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2579390"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579402"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2579414"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2579426"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2579437"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2579449"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2579461"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2579473"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2579485"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579496"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2579508"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579521"></a><em class="parameter"><code>delete user script = /opt/IDEALX/sbin/smbldap-userdel '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579533"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2579546"></a><em class="parameter"><code>delete group script = /opt/IDEALX/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2579558"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579571"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579584"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579597"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2579609"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2579622"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2579634"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2579646"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2579658"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2579669"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579681"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579693"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2579705"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579716"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2579728"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2579740"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2579752"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2579764"></a><em class="parameter"><code>ldap admin dn = cn=sambaadmin,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579777"></a><em class="parameter"><code>idmap backend = ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2579789"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2579801"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2579812"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2579824"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfB"></a><p class="title"><b>Example 6.4. Primary Domain Controller <code class="filename">smb.conf</code> File  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2579870"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2579890"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579902"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2579914"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2579934"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579946"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2579957"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2579978"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2579990"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2580001"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2580022"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2580034"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2580045"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580057"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2580077"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2580089"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2580101"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580112"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580124"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-massmbconfC"></a><p class="title"><b>Example 6.5. Primary Domain Controller <code class="filename">smb.conf</code> File  Part C</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2580170"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580182"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2580193"></a><em class="parameter"><code>admin users = bjones</code></em></td></tr><tr><td><a class="indexterm" name="id2580204"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2580225"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2580237"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2580249"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2580261"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580272"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2580293"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2580304"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2580316"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580328"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2580349"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2580360"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2580372"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580384"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2580405"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2580416"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2580428"></a><em class="parameter"><code>write list = root</code></em></td></tr><tr><td><a class="indexterm" name="id2580440"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-slvsmbocnfA"></a><p class="title"><b>Example 6.6. Backup Domain Controller <code class="filename">smb.conf</code> File  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># # Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2580489"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2580501"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2580512"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2580524"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://lapdc.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580537"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2580549"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2580560"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2580572"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2580584"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2580595"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2580607"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2580619"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2580631"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580643"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2580655"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2580667"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2580678"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580690"></a><em class="parameter"><code>os level = 63</code></em></td></tr><tr><td><a class="indexterm" name="id2580702"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2580714"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2580725"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580737"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2580749"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2580761"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2580773"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2580785"></a><em class="parameter"><code>ldap admin dn = cn=sambaadmin,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580797"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2580809"></a><em class="parameter"><code>idmap backend = ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2580821"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2580833"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2580844"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2580865"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580877"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2580888"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2580909"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580921"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2580933"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch7-slvsmbocnfB"></a><p class="title"><b>Example 6.7. Backup Domain Controller <code class="filename">smb.conf</code> File  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2580978"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2580990"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2581002"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2581022"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2581034"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2581045"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581057"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2581078"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2581089"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2581101"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581113"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581124"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2581145"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2581156"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2581168"></a><em class="parameter"><code>admin users = bjones</code></em></td></tr><tr><td><a class="indexterm" name="id2581180"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2581200"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2581212"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2581224"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581236"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2581256"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2581268"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2581280"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581291"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2581312"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2581324"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2581336"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2581347"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581360"></a>Key Points Learned</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
+			<a class="indexterm" name="id2581371"></a><a class="indexterm" name="id2581377"></a>
 			Where Samba-3 is used as a domain controller, the use of LDAP is an 
 			essential component to permit the use of BDCs.
 			</p></li><li><p>
-			<a class="indexterm" name="id2581395"></a>
+			<a class="indexterm" name="id2581390"></a>
 			Replication of the LDAP master server to create a network of BDCs
 			is an important mechanism for limiting WAN traffic.
 			</p></li><li><p>
@@ -808,55 +808,55 @@
 			Roaming profiles must be contained to the local network segment. Any
 			departure from this may clog wide-area arteries and slow legitimate network
 			traffic to a crawl.
-			</p></li></ul></div></div><div class="figure"><a name="chap7net"></a><p class="title"><b>Figure 6.6. Network Topology  2000 User Complex Design A</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap7-net-Ar.png" width="432" alt="Network Topology 2000 User Complex Design A"></div></div></div><br class="figure-break"><div class="figure"><a name="chap7net2"></a><p class="title"><b>Figure 6.7. Network Topology  2000 User Complex Design B</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap7-net2-Br.png" width="432" alt="Network Topology 2000 User Complex Design B"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2581512"></a>Questions and Answers</h2></div></div></div><p>
+			</p></li></ul></div></div><div class="figure"><a name="chap7net"></a><p class="title"><b>Figure 6.6. Network Topology  2000 User Complex Design A</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap7-net-Ar.png" width="432" alt="Network Topology 2000 User Complex Design A"></div></div></div><br class="figure-break"><div class="figure"><a name="chap7net2"></a><p class="title"><b>Figure 6.7. Network Topology  2000 User Complex Design B</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap7-net2-Br.png" width="432" alt="Network Topology 2000 User Complex Design B"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2581507"></a>Questions and Answers</h2></div></div></div><p>
 	There is much rumor and misinformation regarding the use of MS Windows networking protocols.
 	These questions are just a few of those frequently asked.
-	</p><div class="qandaset"><dl><dt> <a href="2000users.html#id2581530">
+	</p><div class="qandaset"><dl><dt> <a href="2000users.html#id2581526">
 		
 		
 		Is it true that DHCP uses lots of WAN bandwidth?
-		</a></dt><dt> <a href="2000users.html#id2581665">
+		</a></dt><dt> <a href="2000users.html#id2581660">
 		
 		
 		How much background communication takes place between a master LDAP server and its slave LDAP servers?
-		</a></dt><dt> <a href="2000users.html#id2581726">
+		</a></dt><dt> <a href="2000users.html#id2581721">
 		LDAP has a database. Is LDAP not just a fancy database front end?
-		</a></dt><dt> <a href="2000users.html#id2581790">
+		</a></dt><dt> <a href="2000users.html#id2581785">
 		
 		Can Active Directory obtain account information from an OpenLDAP server?
-		</a></dt><dt> <a href="2000users.html#id2581826">
+		</a></dt><dt> <a href="2000users.html#id2581821">
 		What are the parts of a roaming profile? How large is each part?
-		</a></dt><dt> <a href="2000users.html#id2581974">
+		</a></dt><dt> <a href="2000users.html#id2581969">
 		Can the My Documents folder be stored on a network drive?
-		</a></dt><dt> <a href="2000users.html#id2582022">
+		</a></dt><dt> <a href="2000users.html#id2582017">
 		
 		
 		
 		How much WAN bandwidth does WINS consume?
-		</a></dt><dt> <a href="2000users.html#id2582106">
+		</a></dt><dt> <a href="2000users.html#id2582101">
 		How many BDCs should I have? What is the right number of Windows clients per server?
-		</a></dt><dt> <a href="2000users.html#id2582142">
+		</a></dt><dt> <a href="2000users.html#id2582137">
 		
 		I've heard that you can store NIS accounts in LDAP. Is LDAP not just a smarter way to
 		run an NIS server?
-		</a></dt><dt> <a href="2000users.html#id2582176">
+		</a></dt><dt> <a href="2000users.html#id2582171">
 		Can I use NIS in place of LDAP?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2581530"></a><a name="id2581533"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581537"></a>
-		<a class="indexterm" name="id2581544"></a>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2581526"></a><a name="id2581528"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2581532"></a>
+		<a class="indexterm" name="id2581539"></a>
 		Is it true that DHCP uses lots of WAN bandwidth?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581560"></a>
-		<a class="indexterm" name="id2581570"></a>
-		<a class="indexterm" name="id2581576"></a>
+		<a class="indexterm" name="id2581556"></a>
+		<a class="indexterm" name="id2581565"></a>
+		<a class="indexterm" name="id2581572"></a>
 		It is a smart practice to localize DHCP servers on each network segment. As a 
 		rule, there should be two DHCP servers per network segment. This means that if
 		one server fails, there is always another to service user needs. DHCP requests use
 		only UDP broadcast protocols. It is possible to run a DHCP Relay Agent on network
 		routers. This makes it possible to run fewer DHCP servers.
 		</p><p>
-		<a class="indexterm" name="id2581595"></a>
-		<a class="indexterm" name="id2581605"></a>
+		<a class="indexterm" name="id2581591"></a>
+		<a class="indexterm" name="id2581600"></a>
 		A DHCP network address request and confirmation usually results in about six UDP packets.
 		The packets are from 60 to 568 bytes in length. Let us consider a site that has 300 DHCP
 		clients and that uses a 24-hour IP address lease. This means that all clients renew
@@ -874,28 +874,28 @@
 </pre><p>
 		From this can be seen that the traffic impact would be minimal.
 		</p><p>
-		<a class="indexterm" name="id2581642"></a>
-		<a class="indexterm" name="id2581651"></a>
+		<a class="indexterm" name="id2581638"></a>
+		<a class="indexterm" name="id2581646"></a>
 		Even when DHCP is configured to do DNS update (dynamic DNS) over a wide-area link,
 		the impact of the update is no more than the DHCP IP address renewal traffic and thus
 		still insignificant for most practical purposes.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581665"></a><a name="id2581667"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581671"></a>
-		<a class="indexterm" name="id2581678"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581660"></a><a name="id2581662"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2581667"></a>
+		<a class="indexterm" name="id2581674"></a>
 		How much background communication takes place between a master LDAP server and its slave LDAP servers?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581699"></a>
+		<a class="indexterm" name="id2581694"></a>
 		The process that controls the replication of data from the master LDAP server to the slave LDAP
 		servers is called <code class="literal">slurpd</code>. The <code class="literal">slurpd</code> remains nascent (quiet)
 		until an update must be propagated. The propagation traffic per LDAP slave to update (add/modify/delete)
 		two user accounts requires less than 10KB traffic.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581726"></a><a name="id2581728"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581721"></a><a name="id2581723"></a></td><td align="left" valign="top"><p>
 		LDAP has a database. Is LDAP not just a fancy database front end?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581740"></a>
-		<a class="indexterm" name="id2581747"></a>
-		<a class="indexterm" name="id2581756"></a>
-		<a class="indexterm" name="id2581763"></a>
+		<a class="indexterm" name="id2581735"></a>
+		<a class="indexterm" name="id2581742"></a>
+		<a class="indexterm" name="id2581751"></a>
+		<a class="indexterm" name="id2581758"></a>
 		LDAP does store its data in a database of sorts. In fact, the LDAP backend is an application-specific
 		data storage system. This type of database is indexed so that records can be rapidly located, but the
 		database is not generic and can be used only in particular pre-programmed ways. General external
@@ -904,17 +904,17 @@
 		orientation and typically allows external programs to perform ad hoc queries, even across data tables.
 		An LDAP front end is a purpose-built tool that has a search orientation that is designed around specific
 		simple queries. The term <code class="constant">database</code> is heavily overloaded and thus much misunderstood.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581790"></a><a name="id2581792"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581796"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581785"></a><a name="id2581787"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2581792"></a>
 		Can Active Directory obtain account information from an OpenLDAP server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581811"></a>
+		<a class="indexterm" name="id2581806"></a>
 		No, at least not directly. It is possible to provision Active Directory from and/or to an OpenLDAP
 		database through use of a metadirectory server. Microsoft MMS (now called MIIS) can interface
 		to OpenLDAP using standard LDAP queries and updates. 
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581826"></a><a name="id2581828"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581821"></a><a name="id2581823"></a></td><td align="left" valign="top"><p>
 		What are the parts of a roaming profile? How large is each part?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2581839"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2581834"></a>
 		A roaming profile consists of
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
 			Desktop folders such as <code class="constant">Desktop</code>, <code class="constant">My Documents</code>,
@@ -922,39 +922,39 @@
 			<code class="constant">Cookies</code>, <code class="constant">Application Data</code>,
 			<code class="constant">Local Settings,</code> and more. See <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>, <a class="link" href="happy.html#XP-screen001" title="Figure 5.3. Windows XP Professional User Shared Folders">&#8220;Windows XP Professional  User Shared Folders&#8221;</a>.
 			</p><p>
-			<a class="indexterm" name="id2581900"></a>
+			<a class="indexterm" name="id2581895"></a>
 			Each of these can be anywhere from a few bytes to gigabytes in capacity. Fortunately, all
 			such folders can be redirected to network drive resources. See <a class="link" href="happy.html#redirfold" title="Configuration of Default Profile with Folder Redirection">&#8220;Configuration of Default Profile with Folder Redirection&#8221;</a>
 			for more information regarding folder redirection.
 			</p></li><li><p>
 			A static or rewritable portion that is typically only a few files (2-5 KB of information).
 			</p></li><li><p>
-			<a class="indexterm" name="id2581926"></a>
-			<a class="indexterm" name="id2581932"></a>
+			<a class="indexterm" name="id2581921"></a>
+			<a class="indexterm" name="id2581928"></a>
 			The registry load file that modifies the <code class="constant">HKEY_LOCAL_USER</code> hive. This is
 			the <code class="filename">NTUSER.DAT</code> file. It can be from 0.4 to 1.5 MB.
 			</p></li></ul></div><p>
-		<a class="indexterm" name="id2581955"></a>
+		<a class="indexterm" name="id2581951"></a>
 		Microsoft Outlook PST files may be stored in the <code class="constant">Local Settings\Application Data</code>
 		folder. It can be up to 2 GB in size per PST file.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581974"></a><a name="id2581976"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2581969"></a><a name="id2581971"></a></td><td align="left" valign="top"><p>
 		Can the <code class="constant">My Documents</code> folder be stored on a network drive?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2581991"></a>
-		<a class="indexterm" name="id2581998"></a>
+		<a class="indexterm" name="id2581987"></a>
+		<a class="indexterm" name="id2581993"></a>
 		Yes. More correctly, such folders can be redirected to network shares. No specific network drive
 		connection is required. Registry settings permit this to be redirected directly to a UNC (Universal
 		Naming Convention) resource, though it is possible to specify a network drive letter instead of a
 		UNC name. See <a class="link" href="happy.html#redirfold" title="Configuration of Default Profile with Folder Redirection">&#8220;Configuration of Default Profile with Folder Redirection&#8221;</a>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582022"></a><a name="id2582024"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2582028"></a>
-		<a class="indexterm" name="id2582035"></a>
-		<a class="indexterm" name="id2582044"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582017"></a><a name="id2582019"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2582024"></a>
+		<a class="indexterm" name="id2582030"></a>
+		<a class="indexterm" name="id2582040"></a>
 		How much WAN bandwidth does WINS consume?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2582058"></a>
-		<a class="indexterm" name="id2582068"></a>
-		<a class="indexterm" name="id2582074"></a>
+		<a class="indexterm" name="id2582054"></a>
+		<a class="indexterm" name="id2582063"></a>
+		<a class="indexterm" name="id2582070"></a>
 		MS Windows clients cache information obtained from WINS lookups in a local NetBIOS name cache.
 		This keeps WINS lookups to a minimum. On a network with 3500 MS Windows clients and a central WINS
 		server, the total bandwidth demand measured at the WINS server, averaged over an 8-hour working day,
@@ -966,7 +966,7 @@
 		</p><p>
 		In conclusion, the total load afforded through WINS traffic is again marginal to total operational
 		usage  as it should be.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582106"></a><a name="id2582108"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582101"></a><a name="id2582103"></a></td><td align="left" valign="top"><p>
 		How many BDCs should I have? What is the right number of Windows clients per server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		It is recommended to have at least one BDC per network segment, including the segment served
@@ -980,19 +980,19 @@
 		</p><p>
 		As unsatisfactory as the answer might sound, it all depends on network and server load
 		characteristics.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582142"></a><a name="id2582144"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2582148"></a><a class="indexterm" name="id2582154"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582137"></a><a name="id2582139"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2582144"></a><a class="indexterm" name="id2582149"></a>
 		I've heard that you can store NIS accounts in LDAP. Is LDAP not just a smarter way to
 		run an NIS server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The correct answer to both questions is yes. But do understand that an LDAP server has
 		a configurable schema that can store far more information for many more purposes than
 		just NIS.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582176"></a><a name="id2582178"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2582171"></a><a name="id2582173"></a></td><td align="left" valign="top"><p>
 		Can I use NIS in place of LDAP?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2582189"></a>
-		<a class="indexterm" name="id2582196"></a>
+		<a class="indexterm" name="id2582185"></a>
+		<a class="indexterm" name="id2582191"></a>
 		No. The NIS database does not have provision to store Microsoft encrypted passwords and does not deal
 		with the types of data necessary for interoperability with Microsoft Windows networking. The use
 		of LDAP with Samba requires the use of a number of schemas, one of which is the NIS schema, but also

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/Big500users.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/Big500users.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/Big500users.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. The 500-User Office</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="secure.html" title="Chapter 3. Secure Office Networking"><link rel="next" href="happy.html" title="Chapter 5. Making Happy Users"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. The 500-User Office</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="secure.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="happy.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Big500users"></a>Chapter 4. The 500-User Office</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Big500users.html#id2558352">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558397">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558503">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558539">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558741">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558764">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559494">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560058">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563258">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563317">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. The 500-User Office</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="secure.html" title="Chapter 3. Secure Office Networking"><link rel="next" href="happy.html" title="Chapter 5. Making Happy Users"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. The 500-User Office</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="secure.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="happy.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Big500users"></a>Chapter 4. The 500-User Office</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Big500users.html#id2558348">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558393">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558499">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558534">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558737">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558760">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559489">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560054">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563254">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563312">Questions and Answers</a></span></dt></dl></div><p>
 	The Samba-3 networking you explored in <a class="link" href="secure.html" title="Chapter 3. Secure Office Networking">&#8220;Secure Office Networking&#8221;</a> covers the finer points of 
 	configuration of peripheral services such as DHCP and DNS, and WINS. You experienced
 	implementation of a simple configuration of the services that are important adjuncts 
@@ -17,9 +17,9 @@
 	that same approach to printing, but <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a> presents an opportunity 
 	to make printing more complex for the administrator while making it easier for the user.
 	</p><p>
-	<a class="indexterm" name="id2558288"></a>
-	<a class="indexterm" name="id2558295"></a>
-	<a class="indexterm" name="id2558302"></a>
+	<a class="indexterm" name="id2558284"></a>
+	<a class="indexterm" name="id2558290"></a>
+	<a class="indexterm" name="id2558297"></a>
 	<a class="link" href="secure.html" title="Chapter 3. Secure Office Networking">&#8220;Secure Office Networking&#8221;</a> demonstrates operation of a DHCP server and a DNS server 
 	as well as a central WINS server. You validated the operation of these services and
 	saw an effective implementation of a Samba domain controller using the 
@@ -41,7 +41,7 @@
 	improve network management and control while reducing human resource overheads.
 	You should take the opportunity to innovate and expand on the methods presented 
 	here and explore them to the fullest.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558352"></a>Introduction</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558348"></a>Introduction</h2></div></div></div><p>
 	Business continues to go well for Abmas. Mr. Meany is driving your success and the
 	network continues to grow thanks to the hard work Christine has done. You recently
 	hired Stanley Soroka as manager of information systems. Christine recommended Stan
@@ -66,7 +66,7 @@
 	and to allow Stan and Christine to fully stage the new network and test it before
 	it is rolled out. Your strategy is to complete the new network so that it
 	is ready for operation when the old office moves into the new premises.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558397"></a>Assignment Tasks</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558393"></a>Assignment Tasks</h3></div></div></div><p>
 		The acquired business had 280 network users. The old Abmas building housed
 		220 network users in unbelievably cramped conditions. The network that
 		initially served 130 users now handles 220 users quite well.
@@ -107,7 +107,7 @@
 		DirectPointe Inc. receives from you a new standard desktop configuration
 		every four months. They automatically roll that out to each desktop system.
 		You must keep DirectPointe informed of all changes.
-		</p><p><a class="indexterm" name="id2558475"></a>
+		</p><p><a class="indexterm" name="id2558470"></a>
 		The new network has a single Samba Primary Domain Controller (PDC) located in the
 		Network Operation Center (NOC). Buildings 1 and 2 each have a local server
 		for local application servicing. It is a domain member. The new system
@@ -115,8 +115,8 @@
 		</p><p>
 		Printing is based on raw pass-through facilities just as it has been used so far.
 		All printer drivers are installed on the desktop and notebook computers.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558503"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2558511"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558499"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2558507"></a>
 	The example you are building in this chapter is of a network design that works, but this
 	does not make it a design that is recommended. As a general rule, there should be at least
 	one Backup Domain Controller (BDC) per 150 Windows network clients. The principle behind
@@ -127,22 +127,22 @@
 	responsiveness. This network will have 500 clients serviced by one central domain
 	controller. This is not a good omen for user satisfaction. You, of course, address this
 	very soon (see <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>).
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558539"></a>Technical Issues</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558534"></a>Technical Issues</h3></div></div></div><p>
 		Stan has talked you into a horrible compromise, but it is addressed. Just make
 		certain that the performance of this network is well validated before going live.
 		</p><p>
 		Design decisions made in this design include the following:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2558560"></a>
-			<a class="indexterm" name="id2558567"></a>
-			<a class="indexterm" name="id2558574"></a>
+			<a class="indexterm" name="id2558556"></a>
+			<a class="indexterm" name="id2558562"></a>
+			<a class="indexterm" name="id2558569"></a>
 			A single PDC is being implemented. This limitation is based on the choice not to
 			use LDAP. Many network administrators fear using LDAP because of the perceived
 			complexity of implementation and management of an LDAP-based backend for all user
 			identity management as well as to store network access credentials.
 			</p></li><li><p>
-			<a class="indexterm" name="id2558590"></a>
-			<a class="indexterm" name="id2558597"></a>
+			<a class="indexterm" name="id2558586"></a>
+			<a class="indexterm" name="id2558592"></a>
 			Because of the refusal to use an LDAP (ldapsam) passdb backend at this time, the
 			only choice that makes sense with 500 users is to use the tdbsam passwd backend. 
 			This type of backend is not receptive to replication to BDCs.  If the tdbsam
@@ -156,7 +156,7 @@
 			for a simple mode of operation but has to be balanced with network performance and
 			integrity of operations considerations.
 			</p></li><li><p>
-			<a class="indexterm" name="id2558638"></a>
+			<a class="indexterm" name="id2558633"></a>
 			A single central WINS server is being used. The PDC is also the WINS server.
 			Any attempt to operate a routed network without a WINS server while using NetBIOS
 			over TCP/IP protocols does not work unless on each client the name resolution
@@ -167,12 +167,12 @@
 			At this time the Samba WINS database cannot be replicated. That is
 			why a single WINS server is being implemented. This should work without a problem.
 			</p></li><li><p>
-			<a class="indexterm" name="id2558675"></a>
+			<a class="indexterm" name="id2558670"></a>
 			BDCs make use of <code class="literal">winbindd</code> to provide
 			access to domain security credentials for file system access and object storage.
 			</p></li><li><p>
-			<a class="indexterm" name="id2558694"></a>
-			<a class="indexterm" name="id2558703"></a>
+			<a class="indexterm" name="id2558689"></a>
+			<a class="indexterm" name="id2558698"></a>
 			Configuration of Windows XP Professional clients is achieved using DHCP. Each
 			subnet has its own DHCP server. Backup DHCP serving is provided by one
 			alternate DHCP server. This necessitates enabling of the DHCP Relay agent on
@@ -188,13 +188,13 @@
 			The network address and subnetmask chosen provide 1022 usable IP addresses in
 			each subnet. If in the future more addresses are required, it would make sense
 			to add further subnets rather than change addressing.
-			</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558741"></a>Political Issues</h3></div></div></div><p>
+			</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558737"></a>Political Issues</h3></div></div></div><p>
 		This case gets close to the real world. You and I know the right way to implement
 		domain control. Politically, we have to navigate a minefield. In this case, the need is to
 		get the PDC rolled out in compliance with expectations and also to be ready to save the day
 		by having the real solution ready before it is needed. That real solution is presented in
 		<a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558764"></a>Implementation</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558760"></a>Implementation</h2></div></div></div><p>
 	The following configuration process begins following installation of Red Hat Fedora Core2 on the
 	three servers shown in the network topology diagram in <a class="link" href="Big500users.html#chap05net" title="Figure 4.1. Network Topology 500 User Network Using tdbsam passdb backend.">&#8220;Network Topology  500 User Network Using tdbsam passdb backend.&#8221;</a>. You have
 	selected hardware that is appropriate to the task.
@@ -205,9 +205,9 @@
 	</p><p>
 	The abbreviation shown in this table as <code class="constant">{VLN}</code> refers to
 	the directory location beginning with <code class="filename">/var/lib/named</code>.
-	</p><div class="table"><a name="ch5-filelocations"></a><p class="title"><b>Table 4.1. Domain: <code class="constant">MEGANET</code>, File Locations for Servers</b></p><div class="table-contents"><table summary="Domain: MEGANET, File Locations for Servers" border="1"><colgroup><col align="left"><col align="left"><col align="center"><col align="center"><col align="center"></colgroup><thead><tr><th colspan="2" align="center">File Information</th><th colspan="3" align="center">Server Name</th></tr><tr><th align="center">Source</th><th align="center">Target Location</th><th align="center">MASSIVE</th><th align="center">BLDG1</th><th align="center">BLDG2</th></tr></thead><tbody><tr><td align="left"><a class="link" href="Big500users.html#ch5-massivesmb" title="Example 4.1. Server: MASSIVE (PDC), File: /etc/samba/smb.conf">&#8220;Server: MASSIVE (PDC), File: /etc/samba/smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-dc-common" title="Example 4.2. Server: MASSIVE (PDC), File: /etc/samba/dc-common.conf">&#8220;Server: MASSIVE (PDC), File: /etc/samba/dc-common.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/dc-common.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-commonsmb" title="Example 4.3. Common Samba Configuration File: /etc/samba/common.conf">&#8220;Common Samba Configuration File: /etc/samba/common.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/common.conf</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-bldg1-smb" title="Example 4.4. Server: BLDG1 (Member), File: smb.conf">&#8220;Server: BLDG1 (Member), File: smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-bldg2-smb" title="Example 4.5. Server: BLDG2 (Member), File: smb.conf">&#8220;Server: BLDG2 (Member), File: smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">No</td><td align="center">No</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-dommem-smb" title="Example 4.6. Common Domain Member Include File: dom-mem.conf">&#8220;Common Domain Member Include File: dom-mem.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/dommem.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-dhcp" title="Example 4.7. Server: MASSIVE, File: dhcpd.conf">&#8220;Server: MASSIVE, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg1dhcp" title="Example 4.8. Server: BLDG1, File: dhcpd.conf">&#8220;Server: BLDG1, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg2dhcp" title="Example 4.9. Server: BLDG2, File: dhcpd.conf">&#8220;Server: BLDG2, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">No</td><td align="center">No</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-nameda" title="Example 4.10. Server: MASSIVE, File: named.conf, Part: A">&#8220;Server: MASSIVE, File: named.conf, Part: A&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part A)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-namedb" title="Example 4.11. Server: MASSIVE, File: named.conf, Part: B">&#8220;Server: MASSIVE, File: named.conf, Part: B&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part B)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-namedc" title="Example 4.12. Server: MASSIVE, File: named.conf, Part: C">&#8220;Server: MASSIVE, File: named.conf, Part: C&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part C)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#abmasbizdns" title="Example 4.13. Forward Zone File: abmas.biz.hosts">&#8220;Forward Zone File: abmas.biz.hosts&#8221;</a></td><td align="left"><code class="filename">{VLN}/master/abmas.biz.hosts</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#abmasusdns" title="Example 4.14. Forward Zone File: abmas.biz.hosts">&#8220;Forward Zone File: abmas.biz.hosts&#8221;</a></td><td align="left"><code class="filename">{VLN}/master/abmas.us.hosts</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg12nameda" title="Example 4.15. Servers: BLDG1/BLDG2, File: named.conf, Part: A">&#8220;Servers: BLDG1/BLDG2, File: named.conf, Part: A&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part A)</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg12namedb" title="Example 4.16. Servers: BLDG1/BLDG2, File: named.conf, Part: B">&#8220;Servers: BLDG1/BLDG2, File: named.conf, Part: B&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part B)</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#loopback" title="Example 15.3. DNS Localhost Forward Zone File: /var/lib/named/localhost.zone">&#8220;DNS Localhost Forward Zone File: /var/lib/named/localhost.zone&#8221;</a></td><td align="left"><code class="filename">{VLN}/localhost.zone</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#dnsloopy" title="Example 15.4. DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone">&#8220;DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone&#8221;</a></td><td align="left"><code class="filename">{VLN}/127.0.0.zone</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#roothint" title="Example 15.5. DNS Root Name Server Hint File: /var/lib/named/root.hint">&#8220;DNS Root Name Server Hint File: /var/lib/named/root.hint&#8221;</a></td><td align="left"><code class="filename">{VLN}/root.hint</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559494"></a>Server Preparation: All Servers</h3></div></div></div><p>
+	</p><div class="table"><a name="ch5-filelocations"></a><p class="title"><b>Table 4.1. Domain: <code class="constant">MEGANET</code>, File Locations for Servers</b></p><div class="table-contents"><table summary="Domain: MEGANET, File Locations for Servers" border="1"><colgroup><col align="left"><col align="left"><col align="center"><col align="center"><col align="center"></colgroup><thead><tr><th colspan="2" align="center">File Information</th><th colspan="3" align="center">Server Name</th></tr><tr><th align="center">Source</th><th align="center">Target Location</th><th align="center">MASSIVE</th><th align="center">BLDG1</th><th align="center">BLDG2</th></tr></thead><tbody><tr><td align="left"><a class="link" href="Big500users.html#ch5-massivesmb" title="Example 4.1. Server: MASSIVE (PDC), File: /etc/samba/smb.conf">&#8220;Server: MASSIVE (PDC), File: /etc/samba/smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-dc-common" title="Example 4.2. Server: MASSIVE (PDC), File: /etc/samba/dc-common.conf">&#8220;Server: MASSIVE (PDC), File: /etc/samba/dc-common.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/dc-common.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-commonsmb" title="Example 4.3. Common Samba Configuration File: /etc/samba/common.conf">&#8220;Common Samba Configuration File: /etc/samba/common.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/common.conf</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-bldg1-smb" title="Example 4.4. Server: BLDG1 (Member), File: smb.conf">&#8220;Server: BLDG1 (Member), File: smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-bldg2-smb" title="Example 4.5. Server: BLDG2 (Member), File: smb.conf">&#8220;Server: BLDG2 (Member), File: smb.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/smb.conf</code></td><td align="center">No</td><td align="center">No</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#ch5-dommem-smb" title="Example 4.6. Common Domain Member Include File: dom-mem.conf">&#8220;Common Domain Member Include File: dom-mem.conf&#8221;</a></td><td align="left"><code class="filename">/etc/samba/dommem.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-dhcp" title="Example 4.7. Server: MASSIVE, File: dhcpd.conf">&#8220;Server: MASSIVE, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg1dhcp" title="Example 4.8. Server: BLDG1, File: dhcpd.conf">&#8220;Server: BLDG1, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg2dhcp" title="Example 4.9. Server: BLDG2, File: dhcpd.conf">&#8220;Server: BLDG2, File: dhcpd.conf&#8221;</a></td><td align="left"><code class="filename">/etc/dhcpd.conf</code></td><td align="center">No</td><td align="center">No</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-nameda" title="Example 4.10. Server: MASSIVE, File: named.conf, Part: A">&#8220;Server: MASSIVE, File: named.conf, Part: A&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part A)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-namedb" title="Example 4.11. Server: MASSIVE, File: named.conf, Part: B">&#8220;Server: MASSIVE, File: named.conf, Part: B&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part B)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#massive-namedc" title="Example 4.12. Server: MASSIVE, File: named.conf, Part: C">&#8220;Server: MASSIVE, File: named.conf, Part: C&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part C)</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#abmasbizdns" title="Example 4.13. Forward Zone File: abmas.biz.hosts">&#8220;Forward Zone File: abmas.biz.hosts&#8221;</a></td><td align="left"><code class="filename">{VLN}/master/abmas.biz.hosts</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#abmasusdns" title="Example 4.14. Forward Zone File: abmas.biz.hosts">&#8220;Forward Zone File: abmas.biz.hosts&#8221;</a></td><td align="left"><code class="filename">{VLN}/master/abmas.us.hosts</code></td><td align="center">Yes</td><td align="center">No</td><td align="center">No</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg12nameda" title="Example 4.15. Servers: BLDG1/BLDG2, File: named.conf, Part: A">&#8220;Servers: BLDG1/BLDG2, File: named.conf, Part: A&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part A)</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="Big500users.html#bldg12namedb" title="Example 4.16. Servers: BLDG1/BLDG2, File: named.conf, Part: B">&#8220;Servers: BLDG1/BLDG2, File: named.conf, Part: B&#8221;</a></td><td align="left"><code class="filename">/etc/named.conf (part B)</code></td><td align="center">No</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#loopback" title="Example 15.3. DNS Localhost Forward Zone File: /var/lib/named/localhost.zone">&#8220;DNS Localhost Forward Zone File: /var/lib/named/localhost.zone&#8221;</a></td><td align="left"><code class="filename">{VLN}/localhost.zone</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#dnsloopy" title="Example 15.4. DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone">&#8220;DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone&#8221;</a></td><td align="left"><code class="filename">{VLN}/127.0.0.zone</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr><tr><td align="left"><a class="link" href="appendix.html#roothint" title="Example 15.5. DNS Root Name Server Hint File: /var/lib/named/root.hint">&#8220;DNS Root Name Server Hint File: /var/lib/named/root.hint&#8221;</a></td><td align="left"><code class="filename">{VLN}/root.hint</code></td><td align="center">Yes</td><td align="center">Yes</td><td align="center">Yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559489"></a>Server Preparation: All Servers</h3></div></div></div><p>
 	The following steps apply to all servers. Follow each step carefully.
-	</p><div class="procedure"><a name="id2559504"></a><p class="title"><b>Procedure 4.1. Server Preparation Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2559500"></a><p class="title"><b>Procedure 4.1. Server Preparation Steps</b></p><ol type="1"><li><p>
 			Using the UNIX/Linux system tools, set the name of the server as shown in the network
 			topology diagram in <a class="link" href="Big500users.html#chap05net" title="Figure 4.1. Network Topology 500 User Network Using tdbsam passdb backend.">&#8220;Network Topology  500 User Network Using tdbsam passdb backend.&#8221;</a>. For SUSE Linux products, the tool
 			that permits this is called <code class="literal">yast2</code>; for Red Hat Linux products,
@@ -221,8 +221,8 @@
 <code class="prompt">root# </code> hostname -f
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2559569"></a>
-			<a class="indexterm" name="id2559575"></a>
+			<a class="indexterm" name="id2559564"></a>
+			<a class="indexterm" name="id2559571"></a>
 			Edit your <code class="filename">/etc/hosts</code> file to include the primary names and addresses
 			of all network interfaces that are on the host server. This is necessary so that during
 			startup the system is able to resolve all its own names to the IP address prior to
@@ -230,7 +230,7 @@
 			CUPS print server is started before the DNS server (<code class="literal">named</code>), you 
 			should also include an entry for the printers in the <code class="filename">/etc/hosts</code> file.
 			</p></li><li><p>
-			<a class="indexterm" name="id2559614"></a>
+			<a class="indexterm" name="id2559610"></a>
 			All DNS name resolution should be handled locally. To ensure that the server is configured
 			correctly to handle this, edit <code class="filename">/etc/resolv.conf</code> so it has the following
 			content:
@@ -241,8 +241,8 @@
 			This instructs the name resolver function (when configured correctly) to ask the DNS server
 			that is running locally to resolve names to addresses.
 			</p></li><li><p>
-			<a class="indexterm" name="id2559646"></a>
-			<a class="indexterm" name="id2559653"></a>
+			<a class="indexterm" name="id2559641"></a>
+			<a class="indexterm" name="id2559648"></a>
 			Add the <code class="constant">root</code> user to the password backend:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbpasswd -a root
@@ -255,8 +255,8 @@
 			deleted. If for any reason the account is deleted, you may not be able to recreate this account
 			without considerable trouble.
 			</p></li><li><p>
-			<a class="indexterm" name="id2559698"></a>
-			<a class="indexterm" name="id2559705"></a>
+			<a class="indexterm" name="id2559693"></a>
+			<a class="indexterm" name="id2559700"></a>
 			Create the username map file to permit the <code class="constant">root</code> account to be called
 			<code class="constant">Administrator</code> from the Windows network environment. To do this, create
 			the file <code class="filename">/etc/samba/smbusers</code> with the following contents:
@@ -294,16 +294,16 @@
 			Follow the instructions in the printer manufacturer's manuals to permit printing 
 			to port 9100.  Use any other port the manufacturer specifies for direct mode, 
 			raw printing.  This allows the CUPS spooler to print using raw mode protocols.
-			<a class="indexterm" name="id2559796"></a>
-			<a class="indexterm" name="id2559803"></a>
+			<a class="indexterm" name="id2559792"></a>
+			<a class="indexterm" name="id2559798"></a>
 			</p></li><li><p>
-			<a class="indexterm" name="id2559816"></a>
+			<a class="indexterm" name="id2559812"></a>
 			Only on the server to which the printer is attached configure the CUPS Print 
 			Queues as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p <em class="parameter"><code>printque</code></em> -v socket://<em class="parameter"><code>printer-name</code></em>.abmas.biz:9100 -E
 </pre><p>
-			<a class="indexterm" name="id2559852"></a>
+			<a class="indexterm" name="id2559847"></a>
 			This step creates the necessary print queue to use no assigned print filter. This
 			is ideal for raw printing, that is, printing without use of filters.
 			The name <em class="parameter"><code>printque</code></em> is the name you have assigned for
@@ -323,9 +323,9 @@
 <code class="prompt">root# </code> /usr/bin/accept <em class="parameter"><code>printque</code></em>
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2559931"></a>
-			<a class="indexterm" name="id2559937"></a>
-			<a class="indexterm" name="id2559944"></a>
+			<a class="indexterm" name="id2559926"></a>
+			<a class="indexterm" name="id2559933"></a>
+			<a class="indexterm" name="id2559940"></a>
 			This step, as well as the next one, may be omitted where CUPS version 1.1.18
 			or later is in use.  Although it does no harm to follow it anyway, and may
 			help to avoid time spent later trying to figure out why print jobs may be
@@ -336,7 +336,7 @@
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2559981"></a>
+			<a class="indexterm" name="id2559976"></a>
 			Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
@@ -359,17 +359,17 @@
 	processes to automap Windows client drives to an application server that is nearest to the client. This
 	is considerably more difficult when a single PDC is used on a routed network. It can be done, but not
 	as elegantly as you see in the next chapter.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560058"></a>Server-Specific Preparation</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560054"></a>Server-Specific Preparation</h3></div></div></div><p>
 	There are some steps that apply to particular server functionality only. Each step is critical
 	to correct server operation. The following step-by-step installation guidance will assist you 
 	in working through the process of configuring the PDC and then both BDC's.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560072"></a>Configuration for Server: <code class="constant">MASSIVE</code></h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560067"></a>Configuration for Server: <code class="constant">MASSIVE</code></h4></div></div></div><p>
 		The steps presented here attempt to implement Samba installation in a generic manner. While
 		some steps are clearly specific to Linux, it should not be too difficult to apply them to
 		your platform of choice.
-		</p><div class="procedure"><a name="id2560087"></a><p class="title"><b>Procedure 4.2. Primary Domain Controller Preparation</b></p><ol type="1"><li><p>
-			<a class="indexterm" name="id2560098"></a>
-			<a class="indexterm" name="id2560105"></a>
+		</p><div class="procedure"><a name="id2560082"></a><p class="title"><b>Procedure 4.2. Primary Domain Controller Preparation</b></p><ol type="1"><li><p>
+			<a class="indexterm" name="id2560094"></a>
+			<a class="indexterm" name="id2560101"></a>
 			The host server acts as a router between the two internal network segments as well
 			as for all Internet access. This necessitates that IP forwarding be enabled. This can be
 			achieved by adding to the <code class="filename">/etc/rc.d/boot.local</code> an entry as follows:
@@ -397,7 +397,7 @@
 			startup files as follows: (SUSE) <code class="filename">/etc/rc.d/boot.local</code>, (Red Hat)
 			<code class="filename">/etc/rc.d/init.d/rc.local</code>.
 			</p></li><li><p>
-			<a class="indexterm" name="id2560199"></a>
+			<a class="indexterm" name="id2560194"></a>
 			The final step that must be completed is to edit the <code class="filename">/etc/nsswitch.conf</code> file.
 			This file controls the operation of the various resolver libraries that are part of the Linux
 			Glibc libraries. Edit this file so that it contains the following entries:
@@ -405,24 +405,24 @@
 hosts:      files dns wins
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2560229"></a>
+			<a class="indexterm" name="id2560224"></a>
 			Create and map Windows domain groups to UNIX groups. A sample script is provided in
 			<a class="link" href="Big500users.html#ch5-initgrps" title="Example 4.17. Initialize Groups Script, File: /etc/samba/initGrps.sh">&#8220;Initialize Groups Script, File: /etc/samba/initGrps.sh&#8221;</a>. Create a file containing this script. You called yours
 			<code class="filename">/etc/samba/initGrps.sh</code>. Set this file so it can be executed
 			and then execute the script. An example of the execution of this script as well as its
 			validation are shown in Section 4.3.2, Step 5.
 			</p></li><li><p>
-			<a class="indexterm" name="id2560261"></a>
-			<a class="indexterm" name="id2560268"></a>
-			<a class="indexterm" name="id2560277"></a>
+			<a class="indexterm" name="id2560257"></a>
+			<a class="indexterm" name="id2560263"></a>
+			<a class="indexterm" name="id2560273"></a>
 			For each user who needs to be given a Windows domain account, make an entry in the
 			<code class="filename">/etc/passwd</code> file as well as in the Samba password backend.
 			Use the system tool of your choice to create the UNIX system account, and use the Samba
 			<code class="literal">smbpasswd</code> to create a domain user account.
 			</p><p>
-			<a class="indexterm" name="id2560304"></a>
-			<a class="indexterm" name="id2560310"></a>
-			<a class="indexterm" name="id2560317"></a>
+			<a class="indexterm" name="id2560299"></a>
+			<a class="indexterm" name="id2560306"></a>
+			<a class="indexterm" name="id2560313"></a>
 			There are a number of tools for user management under UNIX, such as
 			<code class="literal">useradd</code>, <code class="literal">adduser</code>, as well as a plethora of custom
 			tools. With the tool of your choice, create a home directory for each user.
@@ -435,7 +435,7 @@
 			file is <code class="filename">/data</code>. Format the file system as required and mount the formatted
 			file system partition using appropriate system tools.
 			</p></li><li><p>
-		<a class="indexterm" name="id2560381"></a>
+		<a class="indexterm" name="id2560376"></a>
 			Create the top-level file storage directories for data and applications as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> mkdir -p /data/{accounts,finsvcs,pidata}
@@ -475,8 +475,8 @@
 <code class="prompt">root# </code> chmod ug+wrx,o+rx,-w /var/lib/samba/profiles/'username'
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2560587"></a>
-			<a class="indexterm" name="id2560593"></a>
+			<a class="indexterm" name="id2560582"></a>
+			<a class="indexterm" name="id2560589"></a>
 			Create a logon script. It is important that each line is correctly terminated with
 			a carriage return and line-feed combination (i.e., DOS encoding). The following procedure
 			works if the right tools (<code class="constant">unxi2dos</code> and <code class="constant">dos2unix</code>) are installed.
@@ -518,8 +518,8 @@
 		The following steps will guide you through the nuances of implementing BDCs for the broadcast
 		isolated network segments. Remember that if the target installation platform is not Linux, it may
 		be necessary to adapt some commands to the equivalent on the target platform.
-		</p><div class="procedure"><a name="id2560780"></a><p class="title"><b>Procedure 4.3. Backup Domain Controller Configuration Steps</b></p><ol type="1"><li><p>
-			<a class="indexterm" name="id2560792"></a>
+		</p><div class="procedure"><a name="id2560776"></a><p class="title"><b>Procedure 4.3. Backup Domain Controller Configuration Steps</b></p><ol type="1"><li><p>
+			<a class="indexterm" name="id2560787"></a>
 			The final step that must be completed is to edit the <code class="filename">/etc/nsswitch.conf</code> file.
 			This file controls the operation of the various resolver libraries that are part of the Linux
 			Glibc libraries. Edit this file so that it contains the following entries:
@@ -532,14 +532,14 @@
 			Follow the steps outlined in <a class="link" href="Big500users.html#ch5-procstart" title="Process Startup Configuration">&#8220;Process Startup Configuration&#8221;</a> to start all services. Do not
 			start Samba at this time. Samba is controlled by the process called <code class="literal">smb</code>.
 			</p></li><li><p>
-			<a class="indexterm" name="id2560844"></a>
+			<a class="indexterm" name="id2560839"></a>
 			You must now attempt to join the domain member servers to the domain. The following
 			instructions should be executed to effect this:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join 
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2560876"></a>
+			<a class="indexterm" name="id2560871"></a>
 			You now start the Samba services by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> service smb start
@@ -548,7 +548,7 @@
                         Your server is ready for validation testing. Do not proceed with the steps in
                         <a class="link" href="Big500users.html#ch5-domsvrspec" title="Configuration Specific to Domain Member Servers: BLDG1, BLDG2">&#8220;Configuration Specific to Domain Member Servers: BLDG1, BLDG2&#8221;</a> until after the operation of the server has been
                         validated following the same methods as outlined in <a class="link" href="secure.html#ch4valid" title="Validation">&#8220;Validation&#8221;</a>.
-                        </p></li></ol></div></div></div><div class="example"><a name="ch5-massivesmb"></a><p class="title"><b>Example 4.1. Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2560962"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2560973"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2560985"></a><em class="parameter"><code>interfaces = eth1, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2560997"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561009"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2561021"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2561032"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561044"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561057"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2561069"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2561081"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561094"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561106"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561118"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561130"></a><em class="parameter"><code>include = /etc/samba/dc-common.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2561151"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561162"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2561174"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2561195"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561207"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2561218"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2561239"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561251"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2561262"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-dc-common"></a><p class="title"><b>Example 4.2. Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/dc-common.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2561310"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2561322"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2561335"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2561347"></a><em class="parameter"><code>logon path = \%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2561358"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2561370"></a><em class="parameter"><code>logon home = \%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2561382"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561393"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561405"></a><em class="parameter"><code>include = /etc/samba/common.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2561426"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2561438"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2561449"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561461"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2561482"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2561493"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2561505"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561517"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2561537"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2561549"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2561561"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561573"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-commonsmb"></a><p class="title"><b>Example 4.3. Common Samba Configuration File: <code class="filename">/etc/samba/common.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2561617"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2561629"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2561640"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2561652"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2561664"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2561675"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2561687"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2561699"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561711"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2561723"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561735"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2561747"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2561759"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561771"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561783"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2561794"></a><em class="parameter"><code>veto files = /*.eml/*.nws/*.{*}/</code></em></td></tr><tr><td><a class="indexterm" name="id2561806"></a><em class="parameter"><code>veto oplock files = /*.doc/*.xls/*.mdb/</code></em></td></tr><tr><td><a class="indexterm" name="id2561818"></a><em class="parameter"><code>include =  </code></em></td></tr><tr><td># Share and Service Definitions are common to all servers</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2561843"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2561855"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2561866"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561878"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561890"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561902"></a><em class="parameter"><code>default devmode = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561913"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2561934"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561946"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2561957"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr><tr><td><a class="indexterm" name="id2561969"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-bldg1-smb"></a><p class="title"><b>Example 4.4. Server: BLDG1 (Member), File: smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562012"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2562023"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2562035"></a><em class="parameter"><code>include = /etc/samba/dom-mem.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-bldg2-smb"></a><p class="title"><b>Example 4.5. Server: BLDG2 (Member), File: smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562078"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2562090"></a><em class="parameter"><code>netbios name = BLDG2</code></em></td></tr><tr><td><a class="indexterm" name="id2562102"></a><em class="parameter"><code>include = /etc/samba/dom-mem.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-dommem-smb"></a><p class="title"><b>Example 4.6. Common Domain Member Include File: dom-mem.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562145"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2562157"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2562170"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2562182"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2562193"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2562205"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2562217"></a><em class="parameter"><code>include = /etc/samba/common.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="massive-dhcp"></a><p class="title"><b>Example 4.7. Server: MASSIVE, File: dhcpd.conf</b></p><div class="example-contents"><pre class="screen">
+                        </p></li></ol></div></div></div><div class="example"><a name="ch5-massivesmb"></a><p class="title"><b>Example 4.1. Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2560957"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2560969"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2560980"></a><em class="parameter"><code>interfaces = eth1, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2560992"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561004"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2561016"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2561028"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561040"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561052"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2561064"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2561076"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561089"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2561102"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561114"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561125"></a><em class="parameter"><code>include = /etc/samba/dc-common.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2561146"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561158"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2561170"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2561190"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561202"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2561214"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2561234"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561246"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2561258"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-dc-common"></a><p class="title"><b>Example 4.2. Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/dc-common.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2561305"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2561318"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2561330"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2561342"></a><em class="parameter"><code>logon path = \%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2561354"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2561366"></a><em class="parameter"><code>logon home = \%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2561377"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561389"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561401"></a><em class="parameter"><code>include = /etc/samba/common.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2561422"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2561433"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2561445"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561456"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2561477"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2561489"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2561501"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561512"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2561533"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2561545"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2561556"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561568"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-commonsmb"></a><p class="title"><b>Example 4.3. Common Samba Configuration File: <code class="filename">/etc/samba/common.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2561613"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2561624"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2561636"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2561647"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2561659"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2561671"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2561682"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2561695"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561706"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2561718"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2561730"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2561743"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2561755"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561766"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561778"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2561790"></a><em class="parameter"><code>veto files = /*.eml/*.nws/*.{*}/</code></em></td></tr><tr><td><a class="indexterm" name="id2561802"></a><em class="parameter"><code>veto oplock files = /*.doc/*.xls/*.mdb/</code></em></td></tr><tr><td><a class="indexterm" name="id2561814"></a><em class="parameter"><code>include =  </code></em></td></tr><tr><td># Share and Service Definitions are common to all servers</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2561838"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2561850"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2561862"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561874"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561885"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561897"></a><em class="parameter"><code>default devmode = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561909"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2561929"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2561941"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2561953"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr><tr><td><a class="indexterm" name="id2561964"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-bldg1-smb"></a><p class="title"><b>Example 4.4. Server: BLDG1 (Member), File: smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562007"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2562019"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2562031"></a><em class="parameter"><code>include = /etc/samba/dom-mem.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-bldg2-smb"></a><p class="title"><b>Example 4.5. Server: BLDG2 (Member), File: smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562074"></a><em class="parameter"><code>workgroup = MEGANET</code></em></td></tr><tr><td><a class="indexterm" name="id2562085"></a><em class="parameter"><code>netbios name = BLDG2</code></em></td></tr><tr><td><a class="indexterm" name="id2562097"></a><em class="parameter"><code>include = /etc/samba/dom-mem.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch5-dommem-smb"></a><p class="title"><b>Example 4.6. Common Domain Member Include File: dom-mem.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2562140"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2562153"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2562165"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2562177"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2562189"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2562200"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2562212"></a><em class="parameter"><code>include = /etc/samba/common.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="massive-dhcp"></a><p class="title"><b>Example 4.7. Server: MASSIVE, File: dhcpd.conf</b></p><div class="example-contents"><pre class="screen">
 # Abmas Accounting Inc.
 
 default-lease-time 86400;
@@ -898,8 +898,8 @@
 net groupmap add ntgroup="Financial Services"  unixgroup=finsrvcs type=d
 net groupmap add ntgroup="Insurance Group"     unixgroup=piops type=d
 </pre></div></div><br class="example-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch5-procstart"></a>Process Startup Configuration</h3></div></div></div><p>
-		<a class="indexterm" name="id2562572"></a>
-		<a class="indexterm" name="id2562579"></a>
+		<a class="indexterm" name="id2562568"></a>
+		<a class="indexterm" name="id2562574"></a>
         There are two essential steps to process startup configuration. A process
         must be configured so that it is automatically restarted each time the server
         is rebooted. This step involves use of the <code class="literal">chkconfig</code> tool that
@@ -908,7 +908,7 @@
         directories. Links are created so that when the system run-level is changed, the
         necessary start or kill script is run.
         </p><p>
-        <a class="indexterm" name="id2562615"></a>
+        <a class="indexterm" name="id2562610"></a>
         In the event that a service is provided not as a daemon but via the internetworking
         super daemon (<code class="literal">inetd</code> or <code class="literal">xinetd</code>), then the <code class="literal">chkconfig</code>
         tool makes the necessary entries in the <code class="filename">/etc/xinetd.d</code> directory
@@ -918,10 +918,10 @@
         Last, each service must be started to permit system validation to proceed. The following steps
 		are for a Red Hat Linux system, please adapt them to suit the target OS platform on which you 
 		are installing Samba.
-        </p><div class="procedure"><a name="id2562659"></a><p class="title"><b>Procedure 4.4. Process Startup Configuration Steps</b></p><ol type="1"><li><p>
+        </p><div class="procedure"><a name="id2562655"></a><p class="title"><b>Procedure 4.4. Process Startup Configuration Steps</b></p><ol type="1"><li><p>
                 Use the standard system tool to configure each service to restart
                 automatically at every system reboot. For example,
-                <a class="indexterm" name="id2562674"></a>
+                <a class="indexterm" name="id2562669"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig dhpc on
 <code class="prompt">root# </code> chkconfig named on
@@ -930,9 +930,9 @@
 <code class="prompt">root# </code> chkconfig swat on
 </pre><p>
                 </p></li><li><p>
-                <a class="indexterm" name="id2562723"></a>
-                <a class="indexterm" name="id2562730"></a>
-                <a class="indexterm" name="id2562737"></a>
+                <a class="indexterm" name="id2562719"></a>
+                <a class="indexterm" name="id2562726"></a>
+                <a class="indexterm" name="id2562733"></a>
                 Now start each service to permit the system to be validated.
                 Execute each of the following in the sequence shown:
 
@@ -946,11 +946,11 @@
                 </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch5wincfg"></a>Windows Client Configuration</h3></div></div></div><p>
 	The procedure for desktop client configuration for the network in this chapter is similar to
 	that used for the previous one. There are a few subtle changes that should be noted.
-	</p><div class="procedure"><a name="id2562803"></a><p class="title"><b>Procedure 4.5. Windows Client Configuration Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2562798"></a><p class="title"><b>Procedure 4.5. Windows Client Configuration Steps</b></p><ol type="1"><li><p>
 		Install MS Windows XP Professional. During installation, configure the client to use DHCP for 
 		TCP/IP protocol configuration.
-		<a class="indexterm" name="id2562817"></a>
-		<a class="indexterm" name="id2562823"></a>
+		<a class="indexterm" name="id2562812"></a>
+		<a class="indexterm" name="id2562819"></a>
 		DHCP configures all Windows clients to use the WINS Server address that has been defined
 		for the local subnet.
 		</p></li><li><p>
@@ -985,7 +985,7 @@
 		also configure use of the identical printers that are located in the financial services department.
 		Install printers on each machine using the following steps:
 
-			</p><div class="procedure"><a name="id2562954"></a><p class="title"><b>Procedure 4.6. Steps to Install Printer Drivers on Windows Clients</b></p><ol type="1"><li><p>
+			</p><div class="procedure"><a name="id2562950"></a><p class="title"><b>Procedure 4.6. Steps to Install Printer Drivers on Windows Clients</b></p><ol type="1"><li><p>
 				Click <span class="guimenu">Start</span> &#8594; <span class="guimenuitem">Settings</span> &#8594; <span class="guimenuitem">Printers</span>+<span class="guiicon">Add Printer</span>+<span class="guibutton">Next</span>. Do not click <span class="guimenuitem">Network printer</span>.
 					Ensure that <span class="guimenuitem">Local printer</span> is selected.
 				</p></li><li><p>
@@ -1038,7 +1038,7 @@
 		user, of course.
 		</p></li><li><p>
 		Instruct all users to log onto the workstation using their assigned username and password.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563258"></a>Key Points Learned</h3></div></div></div><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563254"></a>Key Points Learned</h3></div></div></div><p>
 		The network you have just deployed has been a valuable exercise in forced constraint.
 		You have deployed a network that works well, although you may soon start to see
 		performance problems, at which time the modifications demonstrated in <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a>
@@ -1054,33 +1054,33 @@
 			to resources on the domain member servers
 			</p></li><li><p>
 			The introduction of roaming profiles
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2563317"></a>Questions and Answers</h2></div></div></div><p>
-	</p><div class="qandaset"><dl><dt> <a href="Big500users.html#id2563332">
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2563312"></a>Questions and Answers</h2></div></div></div><p>
+	</p><div class="qandaset"><dl><dt> <a href="Big500users.html#id2563328">
 		The example smb.conf files in this chapter make use of the include facility.
 		How may I get to see what the actual working smb.conf settings are?
-		</a></dt><dt> <a href="Big500users.html#id2563382">
+		</a></dt><dt> <a href="Big500users.html#id2563377">
 		Why does the include file common.conf have an empty include statement?
-		</a></dt><dt> <a href="Big500users.html#id2563444">
+		</a></dt><dt> <a href="Big500users.html#id2563439">
 		I accept that the simplest configuration necessary to do the job is the best. The use of tdbsam
 		passdb backend is much simpler than having to manage an LDAP-based ldapsam passdb backend.
 		I tried using rsync to replicate the passdb.tdb, and it seems to work fine!
 		So what is the problem?
-		</a></dt><dt> <a href="Big500users.html#id2563499">
+		</a></dt><dt> <a href="Big500users.html#id2563494">
 		You are using DHCP Relay enabled on the routers as well as a local DHCP server. Will this cause a clash?
-		</a></dt><dt> <a href="Big500users.html#id2563529">
+		</a></dt><dt> <a href="Big500users.html#id2563525">
 		How does the Windows client find the PDC?
-		</a></dt><dt> <a href="Big500users.html#id2563552">
+		</a></dt><dt> <a href="Big500users.html#id2563547">
 		Why did you enable IP forwarding (routing) only on the server called MASSIVE?
-		</a></dt><dt> <a href="Big500users.html#id2563582">
+		</a></dt><dt> <a href="Big500users.html#id2563578">
 		You did nothing special to implement roaming profiles. Why?
-		</a></dt><dt> <a href="Big500users.html#id2563602">
+		</a></dt><dt> <a href="Big500users.html#id2563598">
 		On the domain member computers, you configured winbind in the /etc/nsswitch.conf file.
 		You did not configure any PAM settings. Is this an omission?
-		</a></dt><dt> <a href="Big500users.html#id2563634">
+		</a></dt><dt> <a href="Big500users.html#id2563630">
 		You are starting SWAT up on this example but have not discussed that anywhere. Why did you do this?
-		</a></dt><dt> <a href="Big500users.html#id2563676">
+		</a></dt><dt> <a href="Big500users.html#id2563671">
 		The domain controller has an auto-shutdown script. Isn't that dangerous?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2563332"></a><a name="id2563335"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2563328"></a><a name="id2563330"></a></td><td align="left" valign="top"><p>
 		The example <code class="filename">smb.conf</code> files in this chapter make use of the <em class="parameter"><code>include</code></em> facility.
 		How may I get to see what the actual working <code class="filename">smb.conf</code> settings are?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -1088,7 +1088,7 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> testparm -s | less
 </pre><p>
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563382"></a><a name="id2563384"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563377"></a><a name="id2563379"></a></td><td align="left" valign="top"><p>
 		Why does the include file <code class="filename">common.conf</code> have an empty include statement?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The use of the empty include statement nullifies further includes. For example, let's say you 
@@ -1101,7 +1101,7 @@
 		If the include parameter was not in the common.conf file, the final <code class="filename">smb.conf</code> file leaves
 		the include in place, even though the file it points to has already been included. This is a bug
 		that will be fixed at a future date.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563444"></a><a name="id2563446"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563439"></a><a name="id2563442"></a></td><td align="left" valign="top"><p>
 		I accept that the simplest configuration necessary to do the job is the best. The use of <em class="parameter"><code>tdbsam</code></em>
 		passdb backend is much simpler than having to manage an LDAP-based <em class="parameter"><code>ldapsam</code></em> passdb backend.
 		I tried using <code class="literal">rsync</code> to replicate the <code class="filename">passdb.tdb</code>, and it seems to work fine!
@@ -1111,7 +1111,7 @@
 		contents between the PDC and BDCs. The most notable symptom is that workstations may not be able
 		to log onto the network following a reboot and may have to rejoin the domain to recover network
 		access capability.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563499"></a><a name="id2563501"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563494"></a><a name="id2563497"></a></td><td align="left" valign="top"><p>
 		You are using DHCP Relay enabled on the routers as well as a local DHCP server. Will this cause a clash?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		No. It is possible to have as many DHCP servers on a network segment as makes sense. A DHCP server
@@ -1120,26 +1120,26 @@
 		</p><p>
 		The only exception to this rule is when the client makes a directed request from a specific DHCP server
 		for renewal of the lease it has. This means that under normal circumstances there is no risk of a clash.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563529"></a><a name="id2563531"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563525"></a><a name="id2563527"></a></td><td align="left" valign="top"><p>
 		How does the Windows client find the PDC?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The Windows client obtains the WINS server address from the DHCP lease information. It also
 		obtains from the DHCP lease information the parameter that causes it to use directed UDP (UDP Unicast)
 		to register itself with the WINS server and to obtain enumeration of vital network information to 
 		enable it to operate successfully.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563552"></a><a name="id2563554"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563547"></a><a name="id2563550"></a></td><td align="left" valign="top"><p>
 		Why did you enable IP forwarding (routing) only on the server called <code class="constant">MASSIVE</code>?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The server called <code class="constant">MASSIVE</code> is acting as a router to the Internet. No other server
 		(BLDG1 or BLDG2) has any need for IP forwarding because they are attached only to their own network.
 		Route table entries are needed to direct MASSIVE to send all traffic intended for the remote network
 		segments to the router that is its gateway to them.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563582"></a><a name="id2563585"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563578"></a><a name="id2563580"></a></td><td align="left" valign="top"><p>
 		You did nothing special to implement roaming profiles. Why?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Unless configured to do otherwise, the default behavior with Samba-3 and Windows XP Professional
 		clients is to use roaming profiles.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563602"></a><a name="id2563604"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563598"></a><a name="id2563600"></a></td><td align="left" valign="top"><p>
 		On the domain member computers, you configured winbind in the <code class="filename">/etc/nsswitch.conf</code> file.
 		You did not configure any PAM settings. Is this an omission?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -1148,7 +1148,7 @@
 		member servers using Windows networking usernames and passwords, it is necessary to configure PAM
 		to enable the use of winbind. Samba makes use only of the identity resolution facilities of the name
 		service switch (NSS).
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563634"></a><a name="id2563636"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563630"></a><a name="id2563632"></a></td><td align="left" valign="top"><p>
 		You are starting SWAT up on this example but have not discussed that anywhere. Why did you do this?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Oh, I did not think you would notice that. It is there so that it can be used. This is more fully discussed
@@ -1157,7 +1157,7 @@
 		of <code class="filename">smb.conf</code> <em class="parameter"><code>include</code></em> files because SWAT optimizes them out into an aggregated 
 		file but leaves in place a broken reference to the top-layer include file. SWAT was not designed to 
 		handle this functionality gracefully.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563676"></a><a name="id2563678"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2563671"></a><a name="id2563673"></a></td><td align="left" valign="top"><p>
 		The domain controller has an auto-shutdown script. Isn't that dangerous?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Well done, you spotted that! I guess it is dangerous. It is good to know that you can do this, though.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DMSMig.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DMSMig.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DMSMig.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Domain Members, Updating Samba and Migration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network"><link rel="next" href="unixclients.html" title="Chapter 7. Adding Domain Member Servers and Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Domain Members, Updating Samba and Migration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="2000users.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="unixclients.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="DMSMig"></a>Part II. Domain Members, Updating Samba and Migration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2582229"></a>Domain Members, Updating Samba and Migration</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Domain Members, Updating Samba and Migration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network"><link rel="next" href="unixclients.html" title="Chapter 7. Adding Domain Member Servers and Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Domain Members, Updating Samba and Migration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="2000users.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="unixclients.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="DMSMig"></a>Part II. Domain Members, Updating Samba and Migration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2582225"></a>Domain Members, Updating Samba and Migration</h1></div></div></div><p>
 This section <span class="emphasis"><em>Samba-3 by Example</em></span> covers two main topics: How to add
 Samba Domain Member Servers and Samba Domain Member Clients to a Samba domain, the other
 subject is that of how to migrate from and NT4 Domain, a NetWare server, or from an earlier
@@ -7,4 +7,4 @@
 Those who are making use of the chapter on Adding UNIX clients and servers running Samba
 to a Samba or a Windows networking domain may also benefit by referring to the book
 <span class="emphasis"><em>The Official Samba-3 HOWTO and Reference Guide.</em></span>
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="unixclients.html">7. Adding Domain Member Servers and Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="unixclients.html#id2582370">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582424">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582459">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582487">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583136">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583237">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590017">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590071">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="upgrades.html">8. Updating Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrades.html#id2591231">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591327">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592656">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593358">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593650">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593853">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594268">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ntmigration.html">9. Migrating NT4 Domain to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntmigration.html#id2594439">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594524">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594579">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594765">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595088">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595114">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598120">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598159">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="nw4migration.html">10. Migrating NetWare Server to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="nw4migration.html#id2599134">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599251">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599364">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599440">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599631">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599640">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="2000users.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="unixclients.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 6. A Distributed 2000-User Network </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 7. Adding Domain Member Servers and Clients</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="unixclients.html">7. Adding Domain Member Servers and Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="unixclients.html#id2582366">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582419">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582454">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582483">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583132">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583232">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590012">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590066">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="upgrades.html">8. Updating Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrades.html#id2591226">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591322">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592651">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593353">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593645">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593848">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594263">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ntmigration.html">9. Migrating NT4 Domain to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntmigration.html#id2594435">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594520">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594574">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594760">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595084">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595109">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598116">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598154">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="nw4migration.html">10. Migrating NetWare Server to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="nw4migration.html#id2599130">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599246">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599359">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599436">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599626">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599635">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="2000users.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="unixclients.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 6. A Distributed 2000-User Network </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 7. Adding Domain Member Servers and Clients</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DomApps.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DomApps.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/DomApps.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Integrating Additional Services</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="kerberos.html" title="Chapter 11. Active Directory, Kerberos, and Security"><link rel="next" href="HA.html" title="Chapter 13. Performance, Reliability, and Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Integrating Additional Services</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="kerberos.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="HA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DomApps"></a>Chapter 12. Integrating Additional Services</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DomApps.html#id2609265">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609296">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609396">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609429">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609585">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609603">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611455">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611515">Questions and Answers</a></span></dt></dl></div><p>
-	<a class="indexterm" name="id2609216"></a>
-	<a class="indexterm" name="id2609222"></a>
-	<a class="indexterm" name="id2609229"></a>
-	<a class="indexterm" name="id2609236"></a>
-	<a class="indexterm" name="id2609242"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Integrating Additional Services</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="kerberos.html" title="Chapter 11. Active Directory, Kerberos, and Security"><link rel="next" href="HA.html" title="Chapter 13. Performance, Reliability, and Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Integrating Additional Services</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="kerberos.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="HA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DomApps"></a>Chapter 12. Integrating Additional Services</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DomApps.html#id2609260">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609291">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609392">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609425">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609581">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609598">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611450">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611510">Questions and Answers</a></span></dt></dl></div><p>
+	<a class="indexterm" name="id2609211"></a>
+	<a class="indexterm" name="id2609217"></a>
+	<a class="indexterm" name="id2609224"></a>
+	<a class="indexterm" name="id2609231"></a>
+	<a class="indexterm" name="id2609238"></a>
 	You've come a long way now. You have pretty much mastered Samba-3 for 
 	most uses it can be put to. Up until now, you have cast Samba-3 in the leading 
 	role, and where authentication was required, you have used one or another of 
@@ -14,7 +14,7 @@
 	implementing Samba and Samba-supported services in a domain controlled by 
 	the latest Windows authentication technologies. Let's get started  this is 
 	leading edge.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609265"></a>Introduction</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609260"></a>Introduction</h2></div></div></div><p>
 	Abmas has continued its miraculous growth; indeed, nothing seems to be able 
 	to stop its diversification into multiple (and seemingly unrelated) fields. 
 	Its latest acquisition is Abmas Snack Foods, a big player in the snack-food 
@@ -30,17 +30,17 @@
 	You have decided to set the ball rolling by introducing Samba-3 into the network 
 	gradually, taking over key services and easing the way to a full migration and, 
 	therefore, integration into Abmas's existing business later.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609296"></a>Assignment Tasks</h3></div></div></div><p>
-		<a class="indexterm" name="id2609304"></a>
-		<a class="indexterm" name="id2609312"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609291"></a>Assignment Tasks</h3></div></div></div><p>
+		<a class="indexterm" name="id2609299"></a>
+		<a class="indexterm" name="id2609308"></a>
 	        You've promised the skeptical Abmas Snack Foods management team 
 		that you can show them how Samba can ease itself and other Open Source 
 		technologies into their existing infrastructure and deliver sound business 
 		advantages. Cost cutting is high on their agenda (a major promise of the 
 		acquisition). You have chosen Web proxying and caching as your proving ground.
 		</p><p>
-		<a class="indexterm" name="id2609331"></a>
-		<a class="indexterm" name="id2609338"></a>
+		<a class="indexterm" name="id2609326"></a>
+		<a class="indexterm" name="id2609333"></a>
 		Abmas Snack Foods has several thousand users housed at its head office 
 		and multiple regional offices, plants, and warehouses. A high proportion of 
 		the business's work is done online, so Internet access for most of these 
@@ -50,9 +50,9 @@
 		the team soon discovered proxying and caching. In fact, they became one of 
 		the earliest commercial users of Microsoft ISA.
 		</p><p>
-		<a class="indexterm" name="id2609358"></a>
-		<a class="indexterm" name="id2609365"></a>
-		<a class="indexterm" name="id2609372"></a>
+		<a class="indexterm" name="id2609354"></a>
+		<a class="indexterm" name="id2609361"></a>
+		<a class="indexterm" name="id2609368"></a>
 		The team is not happy with ISA. Because it never lived up to its marketing promises, 
 		it underperformed and had reliability problems. You have pounced on the opportunity 
 		to show what Open Source can do. The one thing they do like, however, is ISA's 
@@ -63,7 +63,7 @@
 		</p><p>
 		This is a hands-on exercise. You build software applications so
 		that you obtain the functionality Abmas needs.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609396"></a>Dissection and Discussion</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609392"></a>Dissection and Discussion</h2></div></div></div><p>
 	The key requirements in this business example are straightforward. You are not required 
 	to do anything new, just to replicate an existing system, not lose any existing features, 
 	and improve performance. The key points are:
@@ -73,20 +73,20 @@
 		Distributed system to accommodate load and geographical distribution of users
 		</p></li><li><p>
 		Seamless and transparent interoperability with the existing Active Directory domain
-		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609429"></a>Technical Issues</h3></div></div></div><p>
-		<a class="indexterm" name="id2609437"></a>
-		<a class="indexterm" name="id2609444"></a>
-		<a class="indexterm" name="id2609451"></a>
-		<a class="indexterm" name="id2609458"></a>
-		<a class="indexterm" name="id2609464"></a>
-		<a class="indexterm" name="id2609471"></a>
-		<a class="indexterm" name="id2609478"></a>
-		<a class="indexterm" name="id2609485"></a>
-		<a class="indexterm" name="id2609492"></a>
-		<a class="indexterm" name="id2609499"></a>
-		<a class="indexterm" name="id2609506"></a>
-		<a class="indexterm" name="id2609513"></a>
-		<a class="indexterm" name="id2609522"></a><a class="indexterm" name="id2609528"></a>
+		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609425"></a>Technical Issues</h3></div></div></div><p>
+		<a class="indexterm" name="id2609432"></a>
+		<a class="indexterm" name="id2609439"></a>
+		<a class="indexterm" name="id2609446"></a>
+		<a class="indexterm" name="id2609453"></a>
+		<a class="indexterm" name="id2609460"></a>
+		<a class="indexterm" name="id2609467"></a>
+		<a class="indexterm" name="id2609474"></a>
+		<a class="indexterm" name="id2609480"></a>
+		<a class="indexterm" name="id2609487"></a>
+		<a class="indexterm" name="id2609494"></a>
+		<a class="indexterm" name="id2609501"></a>
+		<a class="indexterm" name="id2609508"></a>
+		<a class="indexterm" name="id2609517"></a><a class="indexterm" name="id2609523"></a>
 		Functionally, the user's Internet Explorer requests a browsing session with the 
 		Squid proxy, for which it offers its AD authentication token. Squid hands off 
 		the authentication request to the Samba-3 authentication helper application
@@ -107,25 +107,25 @@
 			Configuring, compiling, and then installing the supporting Samba-3 components
 			</p></li><li><p>
 			Tying it all together
-			</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609585"></a>Political Issues</h3></div></div></div><p>
+			</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609581"></a>Political Issues</h3></div></div></div><p>
 		You are a stranger in a strange land, and all eyes are upon you. Some would even like to see 
 		you fail. For you to gain the trust of your newly acquired IT people, it is essential that your 
 		solution does everything the old one did, but does it better in every way. Only then 
 		will the entrenched positions consider taking up your new way of doing things on a 
 		wider scale.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609603"></a>Implementation</h2></div></div></div><p>
-	<a class="indexterm" name="id2609611"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609598"></a>Implementation</h2></div></div></div><p>
+	<a class="indexterm" name="id2609606"></a>
 	First, your system needs to be prepared and in a known good state to proceed. This consists 
 	of making sure that everything the system depends on is present and that everything that could 
 	interfere or conflict with the system is removed. You will be configuring the Squid and Samba-3 
 	packages and updating them if necessary. If conflicting packages of these programs are installed, 
 	they must be removed.
 	</p><p>
-	<a class="indexterm" name="id2609628"></a>
+	<a class="indexterm" name="id2609623"></a>
 	The following packages should be available on your Red Hat Linux system:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2609643"></a>
-		<a class="indexterm" name="id2609649"></a>
+		<a class="indexterm" name="id2609638"></a>
+		<a class="indexterm" name="id2609645"></a>
 		krb5-libs
 		</p></li><li><p>
 		krb5-devel
@@ -136,14 +136,14 @@
 		</p></li><li><p>
 		pam_krb5
 		</p></li></ul></div><p>
-	<a class="indexterm" name="id2609680"></a>
+	<a class="indexterm" name="id2609675"></a>
 	In the case of SUSE Linux, these packages are called:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
                 heimdal-lib
                 </p></li><li><p>
                 heimdal-devel
                 </p></li><li><p>
-		<a class="indexterm" name="id2609704"></a>
+		<a class="indexterm" name="id2609700"></a>
                 heimdal
                 </p></li><li><p>
                 pam_krb5
@@ -152,26 +152,26 @@
 	them from the vendor's installation media. Follow the administrative guide
 	for your Linux system to ensure that the packages are correctly updated.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2609729"></a>
-	<a class="indexterm" name="id2609736"></a>
-	<a class="indexterm" name="id2609743"></a>
+	<a class="indexterm" name="id2609725"></a>
+	<a class="indexterm" name="id2609732"></a>
+	<a class="indexterm" name="id2609739"></a>
 	If the requirement is for interoperation with MS Windows Server 2003, it
 	will be necessary to ensure that you are using MIT Kerberos version 1.3.1
 	or later. Red Hat Linux 9 ships with MIT Kerberos 1.2.7 and thus requires
 	updating.
 	</p><p>
-	<a class="indexterm" name="id2609757"></a>
-	<a class="indexterm" name="id2609764"></a>
+	<a class="indexterm" name="id2609752"></a>
+	<a class="indexterm" name="id2609759"></a>
 	Heimdal 0.6 or later is required in the case of SUSE Linux. SUSE Enterprise
 	Linux Server 8 ships with Heimdal 0.4. SUSE 9 ships with the necessary version.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch10-one"></a>Removal of Pre-Existing Conflicting RPMs</h3></div></div></div><p>
-	<a class="indexterm" name="id2609787"></a>
+	<a class="indexterm" name="id2609782"></a>
 	If Samba and/or Squid RPMs are installed, they should be updated. You can 
 	build both from source.
 	</p><p>
-	<a class="indexterm" name="id2609798"></a>
-	<a class="indexterm" name="id2609805"></a>
-	<a class="indexterm" name="id2609812"></a>
+	<a class="indexterm" name="id2609794"></a>
+	<a class="indexterm" name="id2609800"></a>
+	<a class="indexterm" name="id2609807"></a>
 	Locating the packages to be un-installed can be achieved by running:
 </p><pre class="screen">
 <code class="prompt">root# </code> rpm -qa | grep -i samba
@@ -181,11 +181,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> rpm -e samba-common
 </pre><p>
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609852"></a>Kerberos Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2609860"></a>
-	<a class="indexterm" name="id2609866"></a>
-	<a class="indexterm" name="id2609876"></a>
-	<a class="indexterm" name="id2609882"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609847"></a>Kerberos Configuration</h3></div></div></div><p>
+	<a class="indexterm" name="id2609855"></a>
+	<a class="indexterm" name="id2609862"></a>
+	<a class="indexterm" name="id2609871"></a>
+	<a class="indexterm" name="id2609878"></a>
 	The systems Kerberos installation must be configured to communicate with 
 	your primary Active Directory server (ADS KDC).
 	</p><p>
@@ -193,13 +193,13 @@
 	although the current default Red Hat MIT version 1.2.7 gives acceptable results 
 	unless you are using Windows 2003 servers.
 	</p><p>
-	<a class="indexterm" name="id2609902"></a>
-	<a class="indexterm" name="id2609908"></a>
-	<a class="indexterm" name="id2609915"></a>
-	<a class="indexterm" name="id2609922"></a>
-	<a class="indexterm" name="id2609929"></a>
-	<a class="indexterm" name="id2609938"></a>
-	<a class="indexterm" name="id2609944"></a>
+	<a class="indexterm" name="id2609897"></a>
+	<a class="indexterm" name="id2609903"></a>
+	<a class="indexterm" name="id2609910"></a>
+	<a class="indexterm" name="id2609917"></a>
+	<a class="indexterm" name="id2609924"></a>
+	<a class="indexterm" name="id2609933"></a>
+	<a class="indexterm" name="id2609939"></a>
 	Officially, neither MIT (1.3.4) nor Heimdal (0.63) Kerberos needs an <code class="filename">/etc/krb5.conf</code> 
 	file in order to work correctly. All ADS domains automatically create SRV records in the 
 	DNS zone <code class="constant">Kerberos.REALM.NAME</code> for each KDC in the realm. Since both 
@@ -207,25 +207,25 @@
 	automatically find the KDCs. In addition, <code class="filename">krb5.conf</code> allows 
 	specifying only a single KDC, even if there is more than one. Using the DNS lookup 
 	allows the KRB5 libraries to use whichever KDCs are available.
-	</p><div class="procedure"><a name="id2609978"></a><p class="title"><b>Procedure 12.1. Kerberos Configuration Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2609990"></a>
+	</p><div class="procedure"><a name="id2609974"></a><p class="title"><b>Procedure 12.1. Kerberos Configuration Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2609985"></a>
 		If you find the need to manually configure the <code class="filename">krb5.conf</code>, you should edit it
 		to have the contents shown in <a class="link" href="DomApps.html#ch10-krb5conf" title="Example 12.1. Kerberos Configuration File: /etc/krb5.conf">&#8220;Kerberos Configuration  File: /etc/krb5.conf&#8221;</a>. The final fully qualified path for this file 
 		should be <code class="filename">/etc/krb5.conf</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2610025"></a>
-		<a class="indexterm" name="id2610031"></a>
-		<a class="indexterm" name="id2610038"></a>
-		<a class="indexterm" name="id2610045"></a>
-		<a class="indexterm" name="id2610052"></a>
-		<a class="indexterm" name="id2610059"></a>
-		<a class="indexterm" name="id2610066"></a>
-		<a class="indexterm" name="id2610072"></a>
-		<a class="indexterm" name="id2610079"></a>
-		<a class="indexterm" name="id2610088"></a>
-		<a class="indexterm" name="id2610095"></a>
-		<a class="indexterm" name="id2610102"></a>
-		<a class="indexterm" name="id2610108"></a>
+		<a class="indexterm" name="id2610020"></a>
+		<a class="indexterm" name="id2610027"></a>
+		<a class="indexterm" name="id2610034"></a>
+		<a class="indexterm" name="id2610040"></a>
+		<a class="indexterm" name="id2610047"></a>
+		<a class="indexterm" name="id2610054"></a>
+		<a class="indexterm" name="id2610061"></a>
+		<a class="indexterm" name="id2610068"></a>
+		<a class="indexterm" name="id2610074"></a>
+		<a class="indexterm" name="id2610083"></a>
+		<a class="indexterm" name="id2610090"></a>
+		<a class="indexterm" name="id2610097"></a>
+		<a class="indexterm" name="id2610104"></a>
 		The following gotchas often catch people out. Kerberos is case sensitive. Your realm must
 		be in UPPERCASE, or you will get an error: &#8220;<span class="quote">Cannot find KDC for requested realm while getting
 		initial credentials</span>&#8221;.  Kerberos is picky about time synchronization. The time
@@ -241,7 +241,7 @@
 		NetBIOS name. If Kerberos cannot do this reverse lookup, you will get a local error
 		when you try to join the realm.
 		</p></li><li><p>
-		<a class="indexterm" name="id2610152"></a>
+		<a class="indexterm" name="id2610148"></a>
 		You are now ready to test your installation by issuing the command:
 </p><pre class="screen">
 <code class="prompt">root# </code> kinit [USERNAME at REALM]
@@ -261,29 +261,29 @@
 	LONDON.ABMAS.BIZ = {
 	kdc = w2k3s.london.abmas.biz
 	}
-</pre></div></div><br class="example-break"><p><a class="indexterm" name="id2610217"></a>
+</pre></div></div><br class="example-break"><p><a class="indexterm" name="id2610213"></a>
 	The command
 </p><pre class="screen">
 <code class="prompt">root# </code> klist -e 
 </pre><p>
 	shows the Kerberos tickets cached by the system.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610240"></a>Samba Configuration</h4></div></div></div><p>
-	<a class="indexterm" name="id2610248"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610236"></a>Samba Configuration</h4></div></div></div><p>
+	<a class="indexterm" name="id2610244"></a>
 	Samba must be configured to correctly use Active Directory. Samba-3 must be used, since it 
 	has the necessary components to interface with Active Directory.
-	</p><div class="procedure"><a name="id2610259"></a><p class="title"><b>Procedure 12.2. Securing Samba-3 With ADS Support Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2610271"></a>
-		<a class="indexterm" name="id2610278"></a>
-		<a class="indexterm" name="id2610284"></a>
-		<a class="indexterm" name="id2610292"></a>
-		<a class="indexterm" name="id2610298"></a>
+	</p><div class="procedure"><a name="id2610254"></a><p class="title"><b>Procedure 12.2. Securing Samba-3 With ADS Support Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2610266"></a>
+		<a class="indexterm" name="id2610273"></a>
+		<a class="indexterm" name="id2610280"></a>
+		<a class="indexterm" name="id2610287"></a>
+		<a class="indexterm" name="id2610294"></a>
 		Download the latest stable Samba-3 for Red Hat Linux from the official Samba Team
 		<a class="ulink" href="http://ftp.samba.org" target="_top">FTP site.</a> The official Samba Team
 		RPMs for Red Hat Fedora Linux contain the <code class="literal">ntlm_auth</code> tool
 		needed, and are linked against MIT KRB5 version 1.3.1 and therefore are ready for use.
 		</p><p>
-		<a class="indexterm" name="id2610325"></a>
-		<a class="indexterm" name="id2610332"></a>
+		<a class="indexterm" name="id2610320"></a>
+		<a class="indexterm" name="id2610327"></a>
 		The necessary, validated RPM packages for SUSE Linux may be obtained from
 		the <a class="ulink" href="ftp://ftp.sernet.de/pub/samba" target="_top">SerNet</a> FTP site that
 		is located in Germany. All SerNet RPMs are validated, have the necessary
@@ -293,11 +293,11 @@
 		Using your favorite editor, change the <code class="filename">/etc/samba/smb.conf</code>
 		file so it has contents similar to the example shown in <a class="link" href="DomApps.html#ch10-smbconf" title="Example 12.2. Samba Configuration File: /etc/samba/smb.conf">&#8220;Samba Configuration  File: /etc/samba/smb.conf&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2610383"></a>
-		<a class="indexterm" name="id2610390"></a>
-		<a class="indexterm" name="id2610396"></a>i
-		<a class="indexterm" name="id2610408"></a>
-		<a class="indexterm" name="id2610415"></a>
+		<a class="indexterm" name="id2610378"></a>
+		<a class="indexterm" name="id2610385"></a>
+		<a class="indexterm" name="id2610392"></a>i
+		<a class="indexterm" name="id2610403"></a>
+		<a class="indexterm" name="id2610410"></a>
 		Next you need to create a computer account in the Active Directory. 
 		This sets up the trust relationship needed for other clients to 
 		authenticate to the Samba server with an Active Directory Kerberos ticket. 
@@ -307,11 +307,11 @@
 <code class="prompt">root# </code> net ads join -U administrator%vulcon
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2610449"></a>
-		<a class="indexterm" name="id2610456"></a>
-		<a class="indexterm" name="id2610462"></a>
-		<a class="indexterm" name="id2610469"></a>
-		<a class="indexterm" name="id2610476"></a>
+		<a class="indexterm" name="id2610444"></a>
+		<a class="indexterm" name="id2610451"></a>
+		<a class="indexterm" name="id2610458"></a>
+		<a class="indexterm" name="id2610465"></a>
+		<a class="indexterm" name="id2610472"></a>
 		Your new Samba binaries must be started in the standard manner as is applicable
 		to the platform you are running on. Alternatively, start your Active Directory-enabled Samba with the following commands:
 </p><pre class="screen">
@@ -320,11 +320,11 @@
 <code class="prompt">root# </code> winbindd -B
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2610517"></a>
-		<a class="indexterm" name="id2610524"></a>
-		<a class="indexterm" name="id2610533"></a>
-		<a class="indexterm" name="id2610540"></a>
-		<a class="indexterm" name="id2610547"></a>
+		<a class="indexterm" name="id2610512"></a>
+		<a class="indexterm" name="id2610519"></a>
+		<a class="indexterm" name="id2610528"></a>
+		<a class="indexterm" name="id2610535"></a>
+		<a class="indexterm" name="id2610542"></a>
 		We now need to test that Samba is communicating with the Active 
 		Directory domain; most specifically, we want to see whether winbind 
 		is enumerating users and groups. Issue the following commands:
@@ -357,8 +357,8 @@
 </pre><p>
 		This enumerates all the groups in your Active Directory tree.
 		</p></li><li><p>
-		<a class="indexterm" name="id2610611"></a>
-		<a class="indexterm" name="id2610618"></a>
+		<a class="indexterm" name="id2610606"></a>
+		<a class="indexterm" name="id2610613"></a>
 		Squid uses the <code class="literal">ntlm_auth</code> helper build with Samba-3.
 		You may test <code class="literal">ntlm_auth</code> with the command:
 </p><pre class="screen">
@@ -370,14 +370,14 @@
 <code class="prompt">root# </code> NT_STATUS_OK: Success (0x0)
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2610670"></a>
-		<a class="indexterm" name="id2610677"></a>
-		<a class="indexterm" name="id2610684"></a>
-		<a class="indexterm" name="id2610690"></a>
-		<a class="indexterm" name="id2610697"></a>
-		<a class="indexterm" name="id2610704"></a>
-		<a class="indexterm" name="id2610711"></a>
-		<a class="indexterm" name="id2610718"></a>
+		<a class="indexterm" name="id2610665"></a>
+		<a class="indexterm" name="id2610672"></a>
+		<a class="indexterm" name="id2610679"></a>
+		<a class="indexterm" name="id2610686"></a>
+		<a class="indexterm" name="id2610693"></a>
+		<a class="indexterm" name="id2610699"></a>
+		<a class="indexterm" name="id2610706"></a>
+		<a class="indexterm" name="id2610713"></a>
 		The <code class="literal">ntlm_auth</code> helper, when run from a command line as the user 
 		&#8220;<span class="quote">root</span>&#8221;, authenticates against your Active Directory domain (with 
 		the aid of winbind). It manages this by reading from the winbind privileged pipe. 
@@ -395,37 +395,37 @@
 <code class="prompt">root# </code> chgrp squid /var/lib/samba/winbindd_privileged
 <code class="prompt">root# </code> chmod 750 /var/lib/samba/winbindd_privileged
 </pre><p>
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610793"></a>NSS Configuration</h4></div></div></div><p>
-	<a class="indexterm" name="id2610801"></a>
-	<a class="indexterm" name="id2610807"></a>
-	<a class="indexterm" name="id2610814"></a>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610788"></a>NSS Configuration</h4></div></div></div><p>
+	<a class="indexterm" name="id2610796"></a>
+	<a class="indexterm" name="id2610802"></a>
+	<a class="indexterm" name="id2610809"></a>
 	For Squid to benefit from Samba-3, NSS must be updated to allow winbind as a valid route to user authentication.
 	</p><p>
 	Edit your <code class="filename">/etc/nsswitch.conf</code> file so it has the parameters shown
 	in <a class="link" href="DomApps.html#ch10-etcnsscfg" title="Example 12.3. NSS Configuration File Extract File: /etc/nsswitch.conf">&#8220;NSS Configuration File Extract  File: /etc/nsswitch.conf&#8221;</a>.
-	</p><div class="example"><a name="ch10-smbconf"></a><p class="title"><b>Example 12.2. Samba Configuration  File: <code class="filename">/etc/samba/smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610873"></a><em class="parameter"><code>workgroup = LONDON</code></em></td></tr><tr><td><a class="indexterm" name="id2610884"></a><em class="parameter"><code>netbios name = W2K3S</code></em></td></tr><tr><td><a class="indexterm" name="id2610896"></a><em class="parameter"><code>realm = LONDON.ABMAS.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2610908"></a><em class="parameter"><code>security = ads</code></em></td></tr><tr><td><a class="indexterm" name="id2610919"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2610931"></a><em class="parameter"><code>password server = w2k3s.london.abmas.biz</code></em></td></tr><tr><td># separate domain and username with '/', like DOMAIN/username</td></tr><tr><td><a class="indexterm" name="id2610948"></a><em class="parameter"><code>winbind separator = /</code></em></td></tr><tr><td># use UIDs from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2610964"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td># use GIDs from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2610980"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td># allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2610996"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2611007"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2611019"></a><em class="parameter"><code>winbind user default domain = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch10-etcnsscfg"></a><p class="title"><b>Example 12.3. NSS Configuration File Extract  File: <code class="filename">/etc/nsswitch.conf</code></b></p><div class="example-contents"><pre class="screen">
+	</p><div class="example"><a name="ch10-smbconf"></a><p class="title"><b>Example 12.2. Samba Configuration  File: <code class="filename">/etc/samba/smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610868"></a><em class="parameter"><code>workgroup = LONDON</code></em></td></tr><tr><td><a class="indexterm" name="id2610880"></a><em class="parameter"><code>netbios name = W2K3S</code></em></td></tr><tr><td><a class="indexterm" name="id2610891"></a><em class="parameter"><code>realm = LONDON.ABMAS.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2610903"></a><em class="parameter"><code>security = ads</code></em></td></tr><tr><td><a class="indexterm" name="id2610915"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2610927"></a><em class="parameter"><code>password server = w2k3s.london.abmas.biz</code></em></td></tr><tr><td># separate domain and username with '/', like DOMAIN/username</td></tr><tr><td><a class="indexterm" name="id2610943"></a><em class="parameter"><code>winbind separator = /</code></em></td></tr><tr><td># use UIDs from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2610959"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td># use GIDs from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2610975"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td># allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2610991"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2611003"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2611015"></a><em class="parameter"><code>winbind user default domain = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch10-etcnsscfg"></a><p class="title"><b>Example 12.3. NSS Configuration File Extract  File: <code class="filename">/etc/nsswitch.conf</code></b></p><div class="example-contents"><pre class="screen">
 passwd: files winbind
 shadow: files
 group: files winbind
-</pre></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2611058"></a>Squid Configuration</h4></div></div></div><p>
-	<a class="indexterm" name="id2611066"></a>
-	<a class="indexterm" name="id2611073"></a>
+</pre></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2611054"></a>Squid Configuration</h4></div></div></div><p>
+	<a class="indexterm" name="id2611061"></a>
+	<a class="indexterm" name="id2611068"></a>
 	Squid must be configured correctly to interact with the Samba-3 
 	components that handle Active Directory authentication.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611088"></a>Configuration</h3></div></div></div></div><div class="procedure"><a name="id2611094"></a><p class="title"><b>Procedure 12.3. Squid Configuration Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2611105"></a>
-		<a class="indexterm" name="id2611112"></a>
-		<a class="indexterm" name="id2611120"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611083"></a>Configuration</h3></div></div></div></div><div class="procedure"><a name="id2611089"></a><p class="title"><b>Procedure 12.3. Squid Configuration Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2611100"></a>
+		<a class="indexterm" name="id2611107"></a>
+		<a class="indexterm" name="id2611115"></a>
 		If your Linux distribution is SUSE Linux 9, the version of Squid 
 		supplied is already enabled to use the winbind helper agent. You
 		can therefore omit the steps that would build the Squid binary
 		programs.
 		</p></li><li><p>
-		<a class="indexterm" name="id2611137"></a>
-		<a class="indexterm" name="id2611144"></a>
-		<a class="indexterm" name="id2611150"></a>
-		<a class="indexterm" name="id2611157"></a>
-		<a class="indexterm" name="id2611164"></a>
+		<a class="indexterm" name="id2611132"></a>
+		<a class="indexterm" name="id2611139"></a>
+		<a class="indexterm" name="id2611146"></a>
+		<a class="indexterm" name="id2611152"></a>
+		<a class="indexterm" name="id2611159"></a>
 		Squid, by default, runs as the user <code class="constant">nobody</code>. You need to 
 		add a system user <code class="constant">squid</code> and a system group 
 		<code class="constant">squid</code> if they are not set up already (if the default 
@@ -433,16 +433,16 @@
 		<code class="constant">squid</code> user in <code class="filename">/etc/passwd</code> 
 		and a <code class="constant">squid</code> group in <code class="filename">/etc/group</code> if these aren't there already.
 		</p></li><li><p>
-		<a class="indexterm" name="id2611212"></a>
-		<a class="indexterm" name="id2611218"></a>
+		<a class="indexterm" name="id2611207"></a>
+		<a class="indexterm" name="id2611214"></a>
 		You now need to change the permissions on Squid's <code class="constant">var</code>
 		directory.  Enter the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> chown -R squid /var/cache/squid
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2611249"></a>
-		<a class="indexterm" name="id2611256"></a>
+		<a class="indexterm" name="id2611245"></a>
+		<a class="indexterm" name="id2611251"></a>
 		Squid must also have control over its logging. Enter the following commands:
 </p><pre class="screen">
 <code class="prompt">root# </code> chown -R chown squid:squid /var/log/squid
@@ -456,11 +456,11 @@
 <code class="prompt">root# </code> chmod 770 /var/cache/squid
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2611316"></a>
+		<a class="indexterm" name="id2611311"></a>
 		The <code class="filename">/etc/squid/squid.conf</code> file must be edited to include the lines from 
 		<a class="link" href="DomApps.html#etcsquidcfg" title="Example 12.4. Squid Configuration File Extract /etc/squid.conf [ADMINISTRATIVE PARAMETERS Section]">&#8220;Squid Configuration File Extract  /etc/squid.conf [ADMINISTRATIVE PARAMETERS Section]&#8221;</a> and <a class="link" href="DomApps.html#etcsquid2" title="Example 12.5. Squid Configuration File extract File: /etc/squid.conf [AUTHENTICATION PARAMETERS Section]">&#8220;Squid Configuration File extract  File: /etc/squid.conf [AUTHENTICATION PARAMETERS Section]&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2611350"></a>
+		<a class="indexterm" name="id2611346"></a>
 		You must create Squid's cache directories before it may be run.  Enter the following command: 
 </p><pre class="screen">
 <code class="prompt">root# </code> squid -z
@@ -487,23 +487,23 @@
 	auth_param basic credentialsttl 2 hours
 	acl AuthorizedUsers proxy_auth REQUIRED
 	http_access allow all AuthorizedUsers
-</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611455"></a>Key Points Learned</h3></div></div></div><p>
-		<a class="indexterm" name="id2611463"></a>
-		<a class="indexterm" name="id2611470"></a>
-		<a class="indexterm" name="id2611477"></a>
-		<a class="indexterm" name="id2611484"></a>
-		<a class="indexterm" name="id2611495"></a>
+</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611450"></a>Key Points Learned</h3></div></div></div><p>
+		<a class="indexterm" name="id2611458"></a>
+		<a class="indexterm" name="id2611465"></a>
+		<a class="indexterm" name="id2611472"></a>
+		<a class="indexterm" name="id2611479"></a>
+		<a class="indexterm" name="id2611490"></a>
 		Microsoft Windows networking protocols permeate the spectrum of technologies that Microsoft
 		Windows clients use, even when accessing traditional services such as Web browsers. Depending 
 		on whom you discuss this with, this is either good or bad. No matter how you might evaluate this,
 		the use of NTLMSSP as the authentication protocol for Web proxy access has some advantages over
 		the cookie-based authentication regime used by all competing browsers. It is Samba's implementation
 		of NTLMSSP that makes it attractive to implement the solution that has been demonstrated in this chapter.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611515"></a>Questions and Answers</h2></div></div></div><p>
-	<a class="indexterm" name="id2611523"></a>
-	<a class="indexterm" name="id2611530"></a>
-	<a class="indexterm" name="id2611537"></a>
-	<a class="indexterm" name="id2611544"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611510"></a>Questions and Answers</h2></div></div></div><p>
+	<a class="indexterm" name="id2611518"></a>
+	<a class="indexterm" name="id2611525"></a>
+	<a class="indexterm" name="id2611532"></a>
+	<a class="indexterm" name="id2611539"></a>
 	The development of the <code class="literal">ntlm_auth</code> module was first discussed in many Open Source circles
 	in 2002. At the SambaXP conference in Goettingen, Germany, Mr. Francesco Chemolli demonstrated the use of 
 	<code class="literal">ntlm_auth</code> during one of the late developer meetings that took place. Since that time, the 
@@ -522,34 +522,34 @@
 	You would be well-advised to recognize that all cache-intensive proxying solutions demand a lot of memory.
 	Make certain that your Squid proxy server is equipped with sufficient memory to permit all proxy operations to run 
 	out of memory without invoking the overheads involved in the use of memory that has to be swapped to disk.
-	</p><div class="qandaset"><dl><dt> <a href="DomApps.html#id2611621">
+	</p><div class="qandaset"><dl><dt> <a href="DomApps.html#id2611617">
 		What does Samba have to do with Web proxy serving?
-		</a></dt><dt> <a href="DomApps.html#id2611787">
+		</a></dt><dt> <a href="DomApps.html#id2611783">
 		What other services does Samba provide?
-		</a></dt><dt> <a href="DomApps.html#id2611930">
+		</a></dt><dt> <a href="DomApps.html#id2611926">
 		Does use of Samba (ntlm_auth) improve the performance of Squid?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2611621"></a><a name="id2611623"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2611617"></a><a name="id2611619"></a></td><td align="left" valign="top"><p>
 		What does Samba have to do with Web proxy serving?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2611635"></a>
-		<a class="indexterm" name="id2611642"></a>
-		<a class="indexterm" name="id2611649"></a>
-		<a class="indexterm" name="id2611658"></a>
-		<a class="indexterm" name="id2611665"></a>
+		<a class="indexterm" name="id2611630"></a>
+		<a class="indexterm" name="id2611638"></a>
+		<a class="indexterm" name="id2611645"></a>
+		<a class="indexterm" name="id2611654"></a>
+		<a class="indexterm" name="id2611661"></a>
 		To provide transparent interoperability between Windows clients and the network services
 		that are used from them, Samba had to develop tools and facilities that deliver that feature. The benefit
 		of Open Source software is that it can readily be reused. The current <code class="literal">ntlm_auth</code>
 		module is basically a wrapper around authentication code from the core of the Samba project.
 		</p><p>
-		<a class="indexterm" name="id2611688"></a>
-		<a class="indexterm" name="id2611694"></a>
-		<a class="indexterm" name="id2611704"></a>
-		<a class="indexterm" name="id2611713"></a>
-		<a class="indexterm" name="id2611722"></a>
-		<a class="indexterm" name="id2611728"></a>
-		<a class="indexterm" name="id2611735"></a>
-		<a class="indexterm" name="id2611742"></a>
-		<a class="indexterm" name="id2611749"></a>
+		<a class="indexterm" name="id2611683"></a>
+		<a class="indexterm" name="id2611690"></a>
+		<a class="indexterm" name="id2611699"></a>
+		<a class="indexterm" name="id2611708"></a>
+		<a class="indexterm" name="id2611717"></a>
+		<a class="indexterm" name="id2611724"></a>
+		<a class="indexterm" name="id2611731"></a>
+		<a class="indexterm" name="id2611738"></a>
+		<a class="indexterm" name="id2611745"></a>
 		The <code class="literal">ntlm_auth</code> module supports basic plain-text authentication and NTLMSSP 
 		protocols. This module makes it possible for Web and FTP proxy requests to be authenticated without
 		the user being interrupted via his or her Windows logon credentials. This facility is available with
@@ -557,36 +557,36 @@
 		There are a few open source initiatives to provide support for these protocols in the Apache Web server
 		also.
 		</p><p>
-		<a class="indexterm" name="id2611774"></a>
+		<a class="indexterm" name="id2611769"></a>
 		The short answer is that by adding a wrapper around key authentication components of Samba, other
 		projects (like Squid) can benefit from the labors expended in meeting user interoperability needs.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2611787"></a><a name="id2611789"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2611783"></a><a name="id2611785"></a></td><td align="left" valign="top"><p>
 		What other services does Samba provide?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2611801"></a>
-		<a class="indexterm" name="id2611808"></a>
-		<a class="indexterm" name="id2611815"></a>
-		<a class="indexterm" name="id2611822"></a>
-		<a class="indexterm" name="id2611828"></a>
+		<a class="indexterm" name="id2611796"></a>
+		<a class="indexterm" name="id2611803"></a>
+		<a class="indexterm" name="id2611810"></a>
+		<a class="indexterm" name="id2611817"></a>
+		<a class="indexterm" name="id2611824"></a>
 		Samba-3 is a file and print server. The core components that provide this functionality are <code class="literal">smbd</code>,
 		<code class="literal">nmbd</code>, and the identity resolver daemon, <code class="literal">winbindd</code>.
 		</p><p>
-		<a class="indexterm" name="id2611859"></a>
-		<a class="indexterm" name="id2611866"></a>
+		<a class="indexterm" name="id2611854"></a>
+		<a class="indexterm" name="id2611861"></a>
 		Samba-3 is an SMB/CIFS client. The core component that provides this is called <code class="literal">smbclient</code>.
 		</p><p>
-		<a class="indexterm" name="id2611883"></a>
-		<a class="indexterm" name="id2611890"></a>
-		<a class="indexterm" name="id2611897"></a>
-		<a class="indexterm" name="id2611904"></a>
-		<a class="indexterm" name="id2611910"></a>
+		<a class="indexterm" name="id2611878"></a>
+		<a class="indexterm" name="id2611885"></a>
+		<a class="indexterm" name="id2611892"></a>
+		<a class="indexterm" name="id2611899"></a>
+		<a class="indexterm" name="id2611906"></a>
 		Samba-3 includes a number of helper tools, plug-in modules, utilities, and test and validation facilities.
 		Samba-3 includes glue modules that help provide interoperability between MS Windows clients and UNIX/Linux
 		servers and clients. It includes Winbind agents that make it possible to authenticate UNIX/Linux access attempts
 		as well as logins to an SMB/CIFS authentication server backend. Samba-3 includes name service switch (NSS) modules
 		to permit identity resolution via SMB/CIFS servers (Windows NT4/200x, Samba, and a host of other commercial
 		server products).
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2611930"></a><a name="id2611933"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2611926"></a><a name="id2611928"></a></td><td align="left" valign="top"><p>
 		Does use of Samba (<code class="literal">ntlm_auth</code>) improve the performance of Squid?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Not really. Samba's <code class="literal">ntlm_auth</code> module handles only authentication. It requires that

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ExNetworks.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ExNetworks.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ExNetworks.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. Example Network Configurations</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="preface.html" title="Preface"><link rel="next" href="simple.html" title="Chapter 1. No-Frills Samba Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. Example Network Configurations</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="preface.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="simple.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="ExNetworks"></a>Part I. Example Network Configurations</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2542915"></a>Example Network Configurations</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. Example Network Configurations</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="preface.html" title="Preface"><link rel="next" href="simple.html" title="Chapter 1. No-Frills Samba Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. Example Network Configurations</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="preface.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="simple.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="ExNetworks"></a>Part I. Example Network Configurations</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2542910"></a>Example Network Configurations</h1></div></div></div><p>
 This section of <span class="emphasis"><em>Samba-3 by Example</em></span> provides example network
 configurations that can be copied, or modified as needed, and deployed as-is.
 The contents have been marginally updated to reflect changes made in Samba=3.0.23.
@@ -20,4 +20,4 @@
 commercial support options may be obtained from the commercial
 <a class="ulink" href="http://www.samba.org/samba/support/" target="_top">support</a> pages from 
 the Samba web site.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="simple.html">1. No-Frills Samba Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="simple.html#id2542993">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543034">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543078">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543849">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547514">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="small.html">2. Small Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="small.html#id2547998">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548021">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548082">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548136">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548347">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548369">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550069">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550774">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550800">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550876">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="secure.html">3. Secure Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="secure.html#id2551387">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551439">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551688">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551704">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552156">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552197">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553134">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557769">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557831">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="Big500users.html">4. The 500-User Office</a></span></dt><dd><dl><dt><span class="sect1"><a href="Big500users.html#id2558352">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558397">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558503">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558539">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558741">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558764">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559494">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560058">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563258">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563317">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="happy.html">5. Making Happy Users</a></span></dt><dd><dl><dt><span class="sect1"><a href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564296">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564394">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564531">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564988">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566867">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566882">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567062">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573911">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573932">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574027">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574271">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574382">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574516">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575585">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576267">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576303">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576337">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576452">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="2000users.html">6. A Distributed 2000-User Network</a></span></dt><dd><dl><dt><span class="sect1"><a href="2000users.html#id2576874">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576904">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576972">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577245">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578189">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578207">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581365">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581512">Questions and Answers</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="preface.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="simple.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Preface </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. No-Frills Samba Servers</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="simple.html">1. No-Frills Samba Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="simple.html#id2542989">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543030">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543074">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543845">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547510">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="small.html">2. Small Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="small.html#id2547993">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548016">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548078">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548131">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548343">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548364">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550065">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550769">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550795">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550871">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="secure.html">3. Secure Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="secure.html#id2551382">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551434">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551684">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551699">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552152">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552192">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553129">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557764">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557826">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="Big500users.html">4. The 500-User Office</a></span></dt><dd><dl><dt><span class="sect1"><a href="Big500users.html#id2558348">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558393">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558499">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558534">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558737">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558760">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559489">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560054">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563254">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563312">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="happy.html">5. Making Happy Users</a></span></dt><dd><dl><dt><span class="sect1"><a href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564292">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564389">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564526">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564983">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566862">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566878">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567058">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573907">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573927">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574022">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574266">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574377">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574511">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575580">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576262">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576298">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576332">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576448">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="2000users.html">6. A Distributed 2000-User Network</a></span></dt><dd><dl><dt><span class="sect1"><a href="2000users.html#id2576869">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576899">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576967">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577240">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578184">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578202">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581360">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581507">Questions and Answers</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="preface.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="simple.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Preface </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. No-Frills Samba Servers</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/HA.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/HA.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/HA.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,7 +1,7 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Performance, Reliability, and Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="DomApps.html" title="Chapter 12. Integrating Additional Services"><link rel="next" href="ch14.html" title="Chapter 14. Samba Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Performance, Reliability, and Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DomApps.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch14.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="HA"></a>Chapter 13. Performance, Reliability, and Availability</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="HA.html#id2612034">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612122">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612593">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612620">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613096">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613424">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613499">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613570">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613671">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613829">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613932">Key Points Learned</a></span></dt></dl></div><p>
-	<a class="indexterm" name="id2611996"></a>
-	<a class="indexterm" name="id2612003"></a>
-	<a class="indexterm" name="id2612010"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Performance, Reliability, and Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="DomApps.html" title="Chapter 12. Integrating Additional Services"><link rel="next" href="ch14.html" title="Chapter 14. Samba Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Performance, Reliability, and Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DomApps.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch14.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="HA"></a>Chapter 13. Performance, Reliability, and Availability</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="HA.html#id2612030">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612117">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612588">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612616">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613092">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613419">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613494">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613566">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613666">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613824">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613927">Key Points Learned</a></span></dt></dl></div><p>
+	<a class="indexterm" name="id2611992"></a>
+	<a class="indexterm" name="id2611998"></a>
+	<a class="indexterm" name="id2612005"></a>
 	Well, you have reached one of the last chapters of this book. It is customary to attempt
 	to wrap up the theme and contents of a book in what is generally regarded as the
 	chapter that should draw conclusions. This book is a suspense thriller, and since
@@ -10,8 +10,8 @@
 	regarding some of the things everyone can do to deliver a reliable Samba-3 network.
 	</p><div class="blockquote"><table border="0" width="100%" cellspacing="0" cellpadding="0" class="blockquote" summary="Block quote"><tr><td width="10%" valign="top"> </td><td width="80%" valign="top"><p>
 	In a world so full of noise, how can the sparrow be heard?
-	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Anonymous</span></td></tr></table></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612034"></a>Introduction</h2></div></div></div><p>
-	<a class="indexterm" name="id2612042"></a>
+	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Anonymous</span></td></tr></table></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612030"></a>Introduction</h2></div></div></div><p>
+	<a class="indexterm" name="id2612037"></a>
 	The sparrow is a small bird whose sounds are drowned out by the noise of the busy
 	world it lives in. Likewise, the simple steps that can be taken to improve the
 	reliability and availability of a Samba network are often drowned out by the volume
@@ -20,22 +20,22 @@
 	itself to discussion of clustering because each clustering methodology uses its own
 	custom tools and methods. Only passing comments are offered concerning these methods.
 	</p><p>
-	<a class="indexterm" name="id2612062"></a>
-	<a class="indexterm" name="id2612069"></a>
-	<a class="indexterm" name="id2612076"></a>
+	<a class="indexterm" name="id2612058"></a>
+	<a class="indexterm" name="id2612064"></a>
+	<a class="indexterm" name="id2612071"></a>
 <a class="ulink" href="http://www.google.com/search?hl=en&amp;lr=&amp;ie=ISO-8859-1&amp;q=samba+cluster&amp;btnG=Google+Search" target="_top">A search</a> 
 	for &#8220;<span class="quote">samba cluster</span>&#8221; produced 71,600 hits. And a search for &#8220;<span class="quote">highly available samba</span>&#8221;
 	and &#8220;<span class="quote">highly available windows</span>&#8221; produced an amazing number of references.
 	It is clear from the resources on the Internet that Windows file and print services 
 	availability, reliability, and scalability are of vital interest to corporate network users.
 	</p><p>
-	<a class="indexterm" name="id2612109"></a>
+	<a class="indexterm" name="id2612105"></a>
 	So without further background, you can review a checklist of simple steps that
 	can be taken to ensure acceptable network performance while keeping costs of ownership
 	well under control.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612122"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2612130"></a>
-	<a class="indexterm" name="id2612136"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612117"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2612125"></a>
+	<a class="indexterm" name="id2612132"></a>
 	If it is your purpose to get the best mileage out of your Samba servers, there is one rule that
 	must be obeyed. If you want the best, keep your implementation as simple as possible. You may
 	well be forced to introduce some complexities, but you should do so only as a last resort.
@@ -44,8 +44,8 @@
 	make life easier for your successor. Simple implementations can be more readily audited than can
 	complex ones. 
 	</p><p>
-	<a class="indexterm" name="id2612158"></a>
-	<a class="indexterm" name="id2612165"></a>
+	<a class="indexterm" name="id2612154"></a>
+	<a class="indexterm" name="id2612161"></a>
 	Problems reported by users fall into three categories: configurations that do not work, those 
 	that have broken behavior, and poor performance. The term <span class="emphasis"><em>broken behavior</em></span>
 	means that the function of a particular Samba component appears to work sometimes, but not at
@@ -54,12 +54,12 @@
 	list of Windows machines in MS Explorer changes, sometimes listing machines that are running
 	and at other times not listing them even though the machines are in use on the network.
 	</p><p>
-	<a class="indexterm" name="id2612193"></a>
-	<a class="indexterm" name="id2612200"></a>
-	<a class="indexterm" name="id2612206"></a>
-	<a class="indexterm" name="id2612213"></a>
-	<a class="indexterm" name="id2612220"></a>
-	<a class="indexterm" name="id2612227"></a>
+	<a class="indexterm" name="id2612188"></a>
+	<a class="indexterm" name="id2612195"></a>
+	<a class="indexterm" name="id2612202"></a>
+	<a class="indexterm" name="id2612208"></a>
+	<a class="indexterm" name="id2612215"></a>
+	<a class="indexterm" name="id2612222"></a>
 	A significant number of reports concern problems with the <code class="literal">smbfs</code> file system
 	driver that is part of the Linux kernel, not part of Samba. Users continue to interpret that
 	<code class="literal">smbfs</code> is part of Samba, simply because Samba includes the front-end tools
@@ -70,32 +70,32 @@
 	common infrastructure with some Samba components, but they are not maintained as part of
 	Samba and are really foreign to it.
 	</p><p>
-	<a class="indexterm" name="id2612288"></a>
+	<a class="indexterm" name="id2612283"></a>
 	The new project, <code class="literal">cifsfs</code>, is destined to replace <code class="literal">smbfs</code>.
 	It, too, is not part of Samba, even though one of the Samba Team members is a prime mover in
 	this project.
 	</p><p>
 	Table 13.1 lists typical causes of:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Not Working (NW)</p></li><li><p>Broken Behavior (BB)</p></li><li><p>Poor Performance (PP)</p></li></ul></div><div class="table"><a name="ProbList"></a><p class="title"><b>Table 13.1. Effect of Common Problems</b></p><div class="table-contents"><table summary="Effect of Common Problems" border="1"><colgroup><col align="left"><col align="center"><col align="center"><col align="center"></colgroup><thead><tr><th align="left"><p>Problem</p></th><th align="center"><p>NW</p></th><th align="center"><p>BB</p></th><th align="center"><p>PP</p></th></tr></thead><tbody><tr><td align="left"><p>File locking</p></td><td align="center"><p>-</p></td><td align="center"><p>X</p></td><td align="center"><p>-</p></td></tr><tr><td align="left"><p>Hardware problems</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td></tr><tr><td align="left"><p>Incorrect authentication</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>-</p></td></tr><tr><td align="left"><p>Incorrect configuration</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td></tr><tr><td align="left"><p>LDAP problems</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>-</p></td></tr><tr><td align="left"><p>Name resolution</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td></tr><tr><td align="left"><p>Printing problems</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>-</p></td></tr><tr><td align="left"><p>Slow file transfer</p></td><td align="center"><p>-</p></td><td align="center"><p>-</p></td><td align="center"><p>X</p></td></tr><tr><td align="left"><p>Winbind problems</p></td><td align="center"><p>X</p></td><td align="center"><p>X</p></td><td align="center"><p>-</p></td></tr></tbody></table></div></div><br class="table-break"><p>
-	<a class="indexterm" name="id2612580"></a>
+	<a class="indexterm" name="id2612575"></a>
 	It is obvious to all that the first requirement (as a matter of network hygiene) is to eliminate
 	problems that affect basic network operation. This book has provided sufficient working examples
 	to help you to avoid all these problems.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612593"></a>Guidelines for Reliable Samba Operation</h2></div></div></div><p>
-	<a class="indexterm" name="id2612601"></a>
-	<a class="indexterm" name="id2612608"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612588"></a>Guidelines for Reliable Samba Operation</h2></div></div></div><p>
+	<a class="indexterm" name="id2612597"></a>
+	<a class="indexterm" name="id2612604"></a>
 	Your objective is to provide a network that works correctly, can grow at all times, is resilient
 	at times of extreme demand, and can scale to meet future needs. The following subject areas provide
 	pointers that can help you today.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612620"></a>Name Resolution</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612616"></a>Name Resolution</h3></div></div></div><p>
 	There are three basic current problem areas: bad hostnames, routed networks, and network collisions.
 	These are covered in the following discussion.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612632"></a>Bad Hostnames</h4></div></div></div><p>
-		<a class="indexterm" name="id2612640"></a>
-		<a class="indexterm" name="id2612649"></a>
-		<a class="indexterm" name="id2612656"></a>
-		<a class="indexterm" name="id2612663"></a>
-		<a class="indexterm" name="id2612670"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612627"></a>Bad Hostnames</h4></div></div></div><p>
+		<a class="indexterm" name="id2612635"></a>
+		<a class="indexterm" name="id2612644"></a>
+		<a class="indexterm" name="id2612651"></a>
+		<a class="indexterm" name="id2612658"></a>
+		<a class="indexterm" name="id2612665"></a>
 		When configured as a DHCP client, a number of Linux distributions set the system hostname
 		to <code class="constant">localhost</code>. If the parameter <em class="parameter"><code>netbios name</code></em> is not
 		specified to something other than <code class="constant">localhost</code>, the Samba server appears
@@ -107,13 +107,13 @@
 		the local Windows machine itself. Hostnames must be valid for Windows networking to function
 		correctly.
 		</p><p>
-		<a class="indexterm" name="id2612724"></a>
+		<a class="indexterm" name="id2612720"></a>
 		A few sites have tried to name Windows clients and Samba servers with a name that begins
 		with the digits 1-9. This does not work either because it may result in the client or
 		server attempting to use that name as an IP address.
 		</p><p>
-		<a class="indexterm" name="id2612738"></a>
-		<a class="indexterm" name="id2612747"></a>
+		<a class="indexterm" name="id2612734"></a>
+		<a class="indexterm" name="id2612743"></a>
 		A Samba server called <code class="constant">FRED</code> in a NetBIOS domain called <code class="constant">COLLISION</code>
 		in a network environment that is part of the fully-qualified Internet domain namespace known
 		as <code class="constant">parrots.com</code>, results in DNS name lookups for <code class="constant">fred.parrots.com</code>
@@ -122,49 +122,49 @@
 		attempts to resolve <code class="constant">fred.parrots.com.parrots.com</code>, which most likely
 		fails given that you probably do not have this in your DNS namespace.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-		<a class="indexterm" name="id2612792"></a>
-		<a class="indexterm" name="id2612801"></a>
-		<a class="indexterm" name="id2612808"></a>
+		<a class="indexterm" name="id2612787"></a>
+		<a class="indexterm" name="id2612796"></a>
+		<a class="indexterm" name="id2612803"></a>
 		An Active Directory realm called <code class="constant">collision.parrots.com</code> is perfectly okay,
 		although it too must be capable of being resolved via DNS, something that functions correctly
 		if Windows 200x ADS has been properly installed and configured.
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612824"></a>Routed Networks</h4></div></div></div><p>
-		<a class="indexterm" name="id2612832"></a>
-		<a class="indexterm" name="id2612839"></a>
-		<a class="indexterm" name="id2612848"></a>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612819"></a>Routed Networks</h4></div></div></div><p>
+		<a class="indexterm" name="id2612827"></a>
+		<a class="indexterm" name="id2612834"></a>
+		<a class="indexterm" name="id2612843"></a>
 		NetBIOS networks (Windows networking with NetBIOS over TCP/IP enabled) makes extensive use
 		of UDP-based broadcast traffic, as you saw during the exercises in <a class="link" href="primer.html" title="Chapter 16. Networking Primer">&#8220;Networking Primer&#8221;</a>.
 		</p><p>
-		<a class="indexterm" name="id2612868"></a>
-		<a class="indexterm" name="id2612875"></a>
-		<a class="indexterm" name="id2612881"></a>
+		<a class="indexterm" name="id2612863"></a>
+		<a class="indexterm" name="id2612870"></a>
+		<a class="indexterm" name="id2612877"></a>
 		UDP broadcast traffic is not forwarded by routers. This means that NetBIOS broadcast-based
 		networking cannot function across routed networks (i.e., multi-subnet networks) unless
 		special provisions are made:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2612898"></a>
-			<a class="indexterm" name="id2612905"></a>
-			<a class="indexterm" name="id2612912"></a>
+			<a class="indexterm" name="id2612894"></a>
+			<a class="indexterm" name="id2612901"></a>
+			<a class="indexterm" name="id2612908"></a>
 			Either install on every Windows client an LMHOSTS file (located in the directory
 			<code class="filename">C:\windows\system32\drivers\etc</code>). It is also necessary to
 			add to the Samba server <code class="filename">smb.conf</code> file the parameters <em class="parameter"><code>remote announce</code></em>
 			and <em class="parameter"><code>remote browse sync</code></em>. For more information, refer to the online
 			manual page for the <code class="filename">smb.conf</code> file.
 			</p></li><li><p>
-			<a class="indexterm" name="id2612958"></a>
+			<a class="indexterm" name="id2612953"></a>
 			Or configure Samba as a WINS server, and configure all network clients to use that
 			WINS server in their TCP/IP configuration.
 			</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-		<a class="indexterm" name="id2612975"></a>
-		<a class="indexterm" name="id2612984"></a>
+		<a class="indexterm" name="id2612970"></a>
+		<a class="indexterm" name="id2612979"></a>
 		The use of DNS is not an acceptable substitute for WINS. DNS does not store specific
 		information regarding NetBIOS networking particulars that get stored in the WINS
 		name resolution database and that Windows clients require and depend on.
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612997"></a>Network Collisions</h4></div></div></div><p>
-		<a class="indexterm" name="id2613005"></a>
-		<a class="indexterm" name="id2613014"></a>
-		<a class="indexterm" name="id2613023"></a>
-		<a class="indexterm" name="id2613030"></a>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2612992"></a>Network Collisions</h4></div></div></div><p>
+		<a class="indexterm" name="id2613000"></a>
+		<a class="indexterm" name="id2613009"></a>
+		<a class="indexterm" name="id2613018"></a>
+		<a class="indexterm" name="id2613025"></a>
 		Excessive network activity causes NetBIOS network timeouts. Timeouts may result in
 		blue screen of death (BSOD) experiences. High collision rates may be caused by excessive
 		UDP broadcast activity, by defective networking hardware, or through excessive network
@@ -173,9 +173,9 @@
 		The use of WINS is highly recommended to reduce network broadcast traffic, as outlined
 		in <a class="link" href="primer.html" title="Chapter 16. Networking Primer">&#8220;Networking Primer&#8221;</a>.
 		</p><p>
-		<a class="indexterm" name="id2613059"></a>
-		<a class="indexterm" name="id2613066"></a>
-		<a class="indexterm" name="id2613073"></a>
+		<a class="indexterm" name="id2613054"></a>
+		<a class="indexterm" name="id2613061"></a>
+		<a class="indexterm" name="id2613068"></a>
 		Under no circumstances should the facility be supported by many routers, known as <code class="constant">NetBIOS
 		forwarding</code>, unless you know exactly what you are doing. Inappropriate use of this
 		facility can result in UDP broadcast storms. In one case in 1999, a university network became
@@ -183,13 +183,13 @@
 		testing of a Samba server. The maximum throughput on a 100-Base-T (100 MB/sec) network was
 		less than 15 KB/sec. After the NetBIOS forwarding was turned off, file transfer performance
 		immediately returned to 11 MB/sec.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613096"></a>Samba Configuration</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613092"></a>Samba Configuration</h3></div></div></div><p>
 	As a general rule, the contents of the <code class="filename">smb.conf</code> file should be kept as simple as possible.
 	No parameter should be specified unless you know it is essential to operation.
 	</p><p>
-	<a class="indexterm" name="id2613116"></a>
-	<a class="indexterm" name="id2613123"></a>
-	<a class="indexterm" name="id2613130"></a>
+	<a class="indexterm" name="id2613112"></a>
+	<a class="indexterm" name="id2613119"></a>
+	<a class="indexterm" name="id2613126"></a>
 	Many UNIX administrators like to fully document the settings in the <code class="filename">smb.conf</code> file. This is a
 	bad idea because it adds content to the file. The <code class="filename">smb.conf</code> file is re-read by every <code class="literal">smbd</code>
 	process every time the file timestamp changes (or, on systems where this does not work, every 20 seconds or so).
@@ -197,7 +197,7 @@
 	As the size of the <code class="filename">smb.conf</code> file grows, the risk of introducing parsing errors also increases.
 	It is recommended to keep a fully documented <code class="filename">smb.conf</code> file on hand, and then to operate Samba only
 	with an optimized file.
-	</p><p><a class="indexterm" name="id2613180"></a>
+	</p><p><a class="indexterm" name="id2613176"></a>
 	The preferred way to maintain a documented file is to call it something like <code class="filename">smb.conf.master</code>.
 	You can generate the optimized file by executing:
 </p><pre class="screen">
@@ -223,7 +223,7 @@
 Server role: ROLE_DOMAIN_PDC
 Press enter to see a dump of your service definitions
 </pre><p>
-	<a class="indexterm" name="id2613239"></a>
+	<a class="indexterm" name="id2613235"></a>
 	You now, of course, press the enter key to complete the command, or else abort it by pressing Ctrl-C.
 	The important thing to note is the noted Server role, as well as warning messages. Noted configuration
 	conflicts must be remedied before proceeding. For example, the following error message represents a
@@ -233,28 +233,28 @@
 cannot be set in the smb.conf file. nmbd will abort with this setting.
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2613267"></a>
-	<a class="indexterm" name="id2613274"></a>
-	<a class="indexterm" name="id2613281"></a>
+	<a class="indexterm" name="id2613262"></a>
+	<a class="indexterm" name="id2613270"></a>
+	<a class="indexterm" name="id2613276"></a>
 	There are two parameters that can cause severe network performance degradation: <em class="parameter"><code>socket options</code></em>
 	and <em class="parameter"><code>socket address</code></em>. The <em class="parameter"><code>socket options</code></em> parameter was often necessary
 	when Samba was used with the Linux 2.2.x kernels. Later kernels are largely self-tuning and seldom benefit from
 	this parameter being set. Do not use either parameter unless it has been proven necessary to use them.
 	</p><p>
-	<a class="indexterm" name="id2613315"></a>
-	<a class="indexterm" name="id2613322"></a>
-	<a class="indexterm" name="id2613329"></a>
-	<a class="indexterm" name="id2613336"></a>
+	<a class="indexterm" name="id2613310"></a>
+	<a class="indexterm" name="id2613317"></a>
+	<a class="indexterm" name="id2613324"></a>
+	<a class="indexterm" name="id2613331"></a>
 	Another <code class="filename">smb.conf</code> parameter that may cause severe network performance degradation is the 
 	<em class="parameter"><code>strict sync</code></em> parameter. Do not use this at all. There is no good reason
 	to use this with any modern Windows client. The <em class="parameter"><code>strict sync</code></em> is often
 	used with the <em class="parameter"><code>sync always</code></em> parameter. This, too, can severely	
 	degrade network performance, so do not set it; if you must, do so with caution.
 	</p><p>
-	<a class="indexterm" name="id2613377"></a>
-	<a class="indexterm" name="id2613384"></a>
-	<a class="indexterm" name="id2613391"></a>
-	<a class="indexterm" name="id2613398"></a>
+	<a class="indexterm" name="id2613373"></a>
+	<a class="indexterm" name="id2613380"></a>
+	<a class="indexterm" name="id2613387"></a>
+	<a class="indexterm" name="id2613393"></a>
 	Finally, many network administrators deliberately disable opportunistic locking support. While this
 	does not degrade Samba performance, it significantly degrades Windows client performance because
 	this disables local file caching on Windows clients and forces every file read and written to
@@ -262,12 +262,12 @@
 	support, do so only on the share on which it is required. That way, all other shares can provide
 	oplock support for operations that are tolerant of it. See <a class="link" href="appendix.html#ch12dblck" title="Shared Data Integrity">&#8220;Shared Data Integrity&#8221;</a> for more
 	information.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613424"></a>Use and Location of BDCs</h3></div></div></div><p>
-	<a class="indexterm" name="id2613432"></a>
-	<a class="indexterm" name="id2613438"></a>
-	<a class="indexterm" name="id2613444"></a>
-	<a class="indexterm" name="id2613451"></a>
-	<a class="indexterm" name="id2613458"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613419"></a>Use and Location of BDCs</h3></div></div></div><p>
+	<a class="indexterm" name="id2613427"></a>
+	<a class="indexterm" name="id2613433"></a>
+	<a class="indexterm" name="id2613440"></a>
+	<a class="indexterm" name="id2613447"></a>
+	<a class="indexterm" name="id2613454"></a>
 	On a network segment where there is a PDC and a BDC, the BDC carries the bulk of the network logon
 	processing. If the BDC is a heavily loaded server, the PDC carries a greater proportion of
 	authentication and logon processing. When a sole BDC on a routed network segment gets heavily
@@ -275,13 +275,13 @@
 	to a BDC on a distant network segment. This significantly hinders WAN operations
 	and is undesirable.
 	</p><p>
-	<a class="indexterm" name="id2613477"></a>
-	<a class="indexterm" name="id2613484"></a>
+	<a class="indexterm" name="id2613472"></a>
+	<a class="indexterm" name="id2613479"></a>
 	As a general guide, instead of adding domain member servers to a network, you would be better advised
 	to add BDCs until there are fewer than 30 Windows clients per BDC. Beyond that ratio, you should add
 	domain member servers. This practice ensures that there are always sufficient domain controllers
 	to handle logon requests and authentication traffic.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613499"></a>Use One Consistent Version of MS Windows Client</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613494"></a>Use One Consistent Version of MS Windows Client</h3></div></div></div><p>
 	Every network client has its own peculiarities. From a management perspective, it is easier to deal
 	with one version of MS Windows that is maintained to a consistent update level than it is to deal
 	with a mixture of clients.
@@ -289,61 +289,61 @@
 	On a number of occasions, particular Microsoft service pack updates of a Windows server or client
 	have necessitated special handling from the Samba server end. If you want to remain sane, keep you
 	client workstation configurations consistent.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613521"></a>For Scalability, Use SAN-Based Storage on Samba Servers</h3></div></div></div><p>
-	<a class="indexterm" name="id2613529"></a>
-	<a class="indexterm" name="id2613536"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613516"></a>For Scalability, Use SAN-Based Storage on Samba Servers</h3></div></div></div><p>
+	<a class="indexterm" name="id2613525"></a>
+	<a class="indexterm" name="id2613532"></a>
 	Many SAN-based storage systems permit more than one server to share a common data store.
 	Use of a shared SAN data store means that you do not need to use time- and resource-hungry data 
 	synchronization techniques.
 	</p><p>
-	<a class="indexterm" name="id2613550"></a>
-	<a class="indexterm" name="id2613557"></a>
+	<a class="indexterm" name="id2613546"></a>
+	<a class="indexterm" name="id2613552"></a>
 	The use of a collection of relatively low-cost front-end Samba servers that are coupled to
 	a shared backend SAN data store permits load distribution while containing costs below that
 	of installing and managing a complex clustering facility.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613570"></a>Distribute Network Load with MSDFS</h3></div></div></div><p>
-	<a class="indexterm" name="id2613578"></a>
-	<a class="indexterm" name="id2613585"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613566"></a>Distribute Network Load with MSDFS</h3></div></div></div><p>
+	<a class="indexterm" name="id2613574"></a>
+	<a class="indexterm" name="id2613581"></a>
 	Microsoft DFS (distributed file system) technology has been implemented in Samba. MSDFS permits
 	data to be accessed from a single share and yet to actually be distributed across multiple actual
 	servers. Refer to <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 19, for information regarding
 	implementation of an MSDFS installation.
 	</p><p>
-	<a class="indexterm" name="id2613604"></a>
-	<a class="indexterm" name="id2613613"></a>
+	<a class="indexterm" name="id2613599"></a>
+	<a class="indexterm" name="id2613608"></a>
 	The combination of multiple backend servers together with a front-end server and use of MSDFS
 	can achieve almost the same as you would obtain with a clustered Samba server.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613625"></a>Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</h3></div></div></div><p>
-	<a class="indexterm" name="id2613634"></a>
-	<a class="indexterm" name="id2613640"></a>
-	<a class="indexterm" name="id2613647"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613620"></a>Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</h3></div></div></div><p>
+	<a class="indexterm" name="id2613629"></a>
+	<a class="indexterm" name="id2613636"></a>
+	<a class="indexterm" name="id2613643"></a>
 	Consider using <code class="literal">rsync</code> to replicate data across the WAN during times
 	of low utilization. Users can then access the replicated data store rather than needing to do so
 	across the WAN. This works best for read-only data, but with careful planning can be
 	implemented so that modified files get replicated back to the point of origin. Be careful with your
 	implementation if you choose to permit modification and return replication of the modified file;
 	otherwise, you may inadvertently overwrite important data.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613671"></a>Hardware Problems</h3></div></div></div><p>
-	<a class="indexterm" name="id2613679"></a>
-	<a class="indexterm" name="id2613686"></a>
-	<a class="indexterm" name="id2613692"></a>
-	<a class="indexterm" name="id2613699"></a>
-	<a class="indexterm" name="id2613708"></a>
-	<a class="indexterm" name="id2613718"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613666"></a>Hardware Problems</h3></div></div></div><p>
+	<a class="indexterm" name="id2613674"></a>
+	<a class="indexterm" name="id2613681"></a>
+	<a class="indexterm" name="id2613688"></a>
+	<a class="indexterm" name="id2613695"></a>
+	<a class="indexterm" name="id2613704"></a>
+	<a class="indexterm" name="id2613713"></a>
 	Networking hardware prices have fallen sharply over the past 5 years. A surprising number
 	of Samba networking problems over this time have been traced to defective network interface
 	cards (NICs) or defective HUBs, switches, and cables.
 	</p><p>
-	<a class="indexterm" name="id2613734"></a>
+	<a class="indexterm" name="id2613730"></a>
 	Not surprising is the fact that network administrators do not like to be shown to have made
 	a bad decision. Money saved in buying low-cost hardware may result in high costs incurred
 	in corrective action.
 	</p><p>
-	<a class="indexterm" name="id2613748"></a>
-	<a class="indexterm" name="id2613755"></a>
-	<a class="indexterm" name="id2613762"></a>
-	<a class="indexterm" name="id2613769"></a>
-	<a class="indexterm" name="id2613776"></a>
+	<a class="indexterm" name="id2613743"></a>
+	<a class="indexterm" name="id2613750"></a>
+	<a class="indexterm" name="id2613757"></a>
+	<a class="indexterm" name="id2613764"></a>
+	<a class="indexterm" name="id2613771"></a>
 	Defective NICs, HUBs, and switches may appear as intermittent network access problems, intermittent
 	or persistent data corruption, slow network throughput, low performance, or even as BSOD
 	problems with MS Windows clients. In one case, a company updated several workstations with newer, faster
@@ -352,14 +352,14 @@
 	</p><p>
 	Defective hardware problems may take patience and persistence before the real cause can be discovered.
 	</p><p>
-	<a class="indexterm" name="id2613799"></a>
+	<a class="indexterm" name="id2613794"></a>
 	Networking hardware defects can significantly impact perceived Samba performance, but defective
 	RAID controllers as well as SCSI and IDE hard disk controllers have also been known to impair Samba server
 	operations. One business came to this realization only after replacing a Samba installation with MS 
 	Windows Server 2000 running on the same hardware. The root of the problem completely eluded the network
 	administrator until the entire server was replaced. While you may well think that this would never
 	happen to you, experience shows that given the right (unfortunate) circumstances, this can happen to anyone.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613829"></a>Large Directories</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613824"></a>Large Directories</h3></div></div></div><p>
 	There exist applications that create or manage directories containing many thousands of files. Such
 	applications typically generate many small files (less than 100 KB). At the best of times, under UNIX,
 	listing of the files in a directory that contains many files is slow. By default, Windows NT, 200x, 
@@ -399,7 +399,7 @@
 	All files and directories under the <em class="parameter"><code>path</code></em> directory must be in the same case
 	as specified in the <code class="filename">smb.conf</code> stanza. This means that smbd will not be able to find lower case 
 	filenames with these settings.  Note, this is done on a per-share basis.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613932"></a>Key Points Learned</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613927"></a>Key Points Learned</h2></div></div></div><p>
 	This chapter has touched in broad sweeps on a number of simple steps that can be taken
 	to ensure that your Samba network is resilient, scalable, and reliable, and that it
 	performs well.
@@ -408,7 +408,7 @@
 	In the long term, that may not be you. Spare a thought for your successor and give him or
 	her an even break.
 	</p><p>
-	<a class="indexterm" name="id2613953"></a>
+	<a class="indexterm" name="id2613948"></a>
 	Last, but not least, you should not only keep the network design simple, but also be sure it is
 	well documented. This book may serve as your pattern for documenting every
 	aspect of your design, its implementation, and particularly the objects and assumptions

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/RefSection.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/RefSection.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/RefSection.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,52 +1,52 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="nw4migration.html" title="Chapter 10. Migrating NetWare Server to Samba-3"><link rel="next" href="kerberos.html" title="Chapter 11. Active Directory, Kerberos, and Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="nw4migration.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="kerberos.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="RefSection"></a>Part III. Reference Section</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2603620"></a>Reference Section</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="nw4migration.html" title="Chapter 10. Migrating NetWare Server to Samba-3"><link rel="next" href="kerberos.html" title="Chapter 11. Active Directory, Kerberos, and Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="nw4migration.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="kerberos.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="RefSection"></a>Part III. Reference Section</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2603615"></a>Reference Section</h1></div></div></div><p>
 This section <span class="emphasis"><em>Samba-3 by Example</em></span> provides important reference material
 that may help you to solve network performance issues, to answer some of the critiques
 published regarding Samba, or just to gain a more broad understanding of how Samba can
 play in a Windows networking world.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="kerberos.html">11. Active Directory, Kerberos, and Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="kerberos.html#id2603717">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604367">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604384">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604780">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606410">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606759">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608502">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608636">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="DomApps.html">12. Integrating Additional Services</a></span></dt><dd><dl><dt><span class="sect1"><a href="DomApps.html#id2609265">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609296">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609396">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609429">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609585">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609603">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611455">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611515">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="HA.html">13. Performance, Reliability, and Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="HA.html#id2612034">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612122">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612593">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612620">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613096">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613424">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613499">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613570">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613671">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613829">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613932">Key Points Learned</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch14.html">14. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch14.html#id2614102">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614320">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="appendix.html">15. A Collection of Useful Tidbits</a></span></dt><dd><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615028">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615448">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615793">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615805">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615854">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615994">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616053">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616632">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617629">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618109">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618256">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618341">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="primer.html">16. Networking Primer</a></span></dt><dd><dl><dt><span class="sect1"><a href="primer.html#id2618507">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618669">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618729">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618846">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618972">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621188">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621302">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="kerberos.html">11. Active Directory, Kerberos, and Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="kerberos.html#id2603712">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604363">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604379">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604776">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606406">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606754">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608497">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608631">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="DomApps.html">12. Integrating Additional Services</a></span></dt><dd><dl><dt><span class="sect1"><a href="DomApps.html#id2609260">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609291">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609392">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609425">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609581">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609598">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611450">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611510">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="HA.html">13. Performance, Reliability, and Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="HA.html#id2612030">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612117">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612588">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612616">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613092">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613419">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613494">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613566">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613666">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613824">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613927">Key Points Learned</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch14.html">14. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch14.html#id2614097">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614316">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="appendix.html">15. A Collection of Useful Tidbits</a></span></dt><dd><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615023">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615443">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615789">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615801">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615849">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615989">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616048">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616627">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617624">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618104">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618252">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618336">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="primer.html">16. Networking Primer</a></span></dt><dd><dl><dt><span class="sect1"><a href="primer.html#id2618502">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618664">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618724">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618841">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618968">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621183">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621297">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2621968">A. 
+  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2621963">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622113">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622108">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622117">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622112">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622209">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622204">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622308">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622303">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622347">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622342">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622388">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622383">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622415">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622410">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622510">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622506">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622700">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622696">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622836">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622831">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622880">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622875">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622899">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622894">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622951">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622946">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623087">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623082">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623109">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623104">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623137">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623133">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623200">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623195">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623226">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623221">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623246">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623241">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623263">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623258">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623267">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623262">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="nw4migration.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="kerberos.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 10. Migrating NetWare Server to Samba-3 </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 11. Active Directory, Kerberos, and Security</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/apa.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/apa.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/apa.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,50 +1,50 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Appendix A.  GNU General Public License version 3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="primer.html" title="Chapter 16. Networking Primer"><link rel="next" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="primer.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2621938"></a>Appendix A. 
+  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="primer.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2621934"></a>Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2621968">A. 
+  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2621963">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622113">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622108">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622117">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622112">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622209">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622204">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622308">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622303">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622347">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622342">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622388">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622383">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622415">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622410">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622510">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622506">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622700">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622696">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622836">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622831">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622880">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622875">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622899">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622894">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622951">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622946">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623087">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623082">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623109">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623104">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623137">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623133">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623200">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623195">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623226">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623221">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623246">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623241">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623263">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623258">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623267">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623262">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></div><p>
     Version 3, 29 June 2007
@@ -54,7 +54,7 @@
   </p><p>
     Everyone is permitted to copy and distribute verbatim copies of this license
     document, but changing it is not allowed.
-  </p><h2><a name="id2621968"></a>
+  </p><h2><a name="id2621963"></a>
     Preamble
   </h2><p>
     The <acronym class="acronym">GNU</acronym> General Public License is a free, copyleft
@@ -118,9 +118,9 @@
   </p><p>
     The precise terms and conditions for copying, distribution and modification
     follow.
-  </p><h2><a name="id2622113"></a>
+  </p><h2><a name="id2622108"></a>
     TERMS AND CONDITIONS
-  </h2><h2><a name="id2622117"></a>
+  </h2><h2><a name="id2622112"></a>
     0. Definitions.
   </h2><p>
     &#8220;This License&#8221; refers to version 3 of the <acronym class="acronym">GNU</acronym>
@@ -162,7 +162,7 @@
     License, and how to view a copy of this License.  If the interface presents
     a list of user commands or options, such as a menu, a prominent item in the
     list meets this criterion.
-  </p><h2><a name="id2622209"></a>
+  </p><h2><a name="id2622204"></a>
     1. Source Code.
   </h2><p>
     The &#8220;source code&#8221; for a work means the preferred form of the
@@ -202,7 +202,7 @@
     automatically from other parts of the Corresponding Source.
   </p><p>
     The Corresponding Source for a work in source code form is that same work.
-  </p><h2><a name="id2622308"></a>
+  </p><h2><a name="id2622303"></a>
     2. Basic Permissions.
   </h2><p>
     All rights granted under this License are granted for the term of copyright
@@ -227,7 +227,7 @@
     Conveying under any other circumstances is permitted solely under the
     conditions stated below.  Sublicensing is not allowed; section 10 makes it
     unnecessary.
-  </p><h2><a name="id2622347"></a>
+  </p><h2><a name="id2622342"></a>
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
   </h2><p>
     No covered work shall be deemed part of an effective technological measure
@@ -242,7 +242,7 @@
     the work as a means of enforcing, against the work&#8217;s users, your or
     third parties&#8217; legal rights to forbid circumvention of technological
     measures.
-  </p><h2><a name="id2622388"></a>
+  </p><h2><a name="id2622383"></a>
     4. Conveying Verbatim Copies.
   </h2><p>
     You may convey verbatim copies of the Program&#8217;s source code as you
@@ -255,7 +255,7 @@
   </p><p>
     You may charge any price or no price for each copy that you convey, and you
     may offer support or warranty protection for a fee.
-  </p><h2><a name="id2622415"></a>
+  </p><h2><a name="id2622410"></a>
     5. Conveying Modified Source Versions.
   </h2><p>
     You may convey a work based on the Program, or the modifications to produce
@@ -291,7 +291,7 @@
     or legal rights of the compilation&#8217;s users beyond what the individual works
     permit.  Inclusion of a covered work in an aggregate does not cause
     this License to apply to the other parts of the aggregate.
-  </p><h2><a name="id2622510"></a>
+  </p><h2><a name="id2622506"></a>
     6. Conveying Non-Source Forms.
   </h2><p>
     You may convey a covered work in object code form under the terms of
@@ -386,7 +386,7 @@
     (and with an implementation available to the public in source code form),
     and must require no special password or key for unpacking, reading or
     copying.
-  </p><h2><a name="id2622700"></a>
+  </p><h2><a name="id2622696"></a>
      7. Additional Terms.
    </h2><p>
      &#8220;Additional permissions&#8221; are terms that supplement the terms of
@@ -450,7 +450,7 @@
      Additional terms, permissive or non-permissive, may be stated in the form
      of a separately written license, or stated as exceptions; the above
      requirements apply either way.
-   </p><h2><a name="id2622836"></a>
+   </p><h2><a name="id2622831"></a>
      8. Termination.
    </h2><p>
      You may not propagate or modify a covered work except as expressly provided
@@ -476,7 +476,7 @@
      License.  If your rights have been terminated and not permanently
      reinstated, you do not qualify to receive new licenses for the same
      material under section 10.
-   </p><h2><a name="id2622880"></a>
+   </p><h2><a name="id2622875"></a>
      9. Acceptance Not Required for Having Copies.
    </h2><p>
      You are not required to accept this License in order to receive or run a
@@ -487,7 +487,7 @@
      These actions infringe copyright if you do not accept this License.
      Therefore, by modifying or propagating a covered work, you indicate your
      acceptance of this License to do so.
-   </p><h2><a name="id2622899"></a>
+   </p><h2><a name="id2622894"></a>
      10. Automatic Licensing of Downstream Recipients.
    </h2><p>
      Each time you convey a covered work, the recipient automatically receives a
@@ -512,7 +512,7 @@
      or counterclaim in a lawsuit) alleging that any patent claim is infringed
      by making, using, selling, offering for sale, or importing the Program or
      any portion of it.
-   </p><h2><a name="id2622951"></a>
+   </p><h2><a name="id2622946"></a>
     11. Patents.
   </h2><p>
     A &#8220;contributor&#8221; is a copyright holder who authorizes use under
@@ -579,7 +579,7 @@
     Nothing in this License shall be construed as excluding or limiting any
     implied license or other defenses to infringement that may otherwise be
     available to you under applicable patent law.
-  </p><h2><a name="id2623087"></a>
+  </p><h2><a name="id2623082"></a>
     12. No Surrender of Others&#8217; Freedom.
   </h2><p>
     If conditions are imposed on you (whether by court order, agreement or
@@ -591,7 +591,7 @@
     to collect a royalty for further conveying from those to whom you convey the
     Program, the only way you could satisfy both those terms and this License
     would be to refrain entirely from conveying the Program.
-  </p><h2><a name="id2623109"></a>
+  </p><h2><a name="id2623104"></a>
     13. Use with the <acronym class="acronym">GNU</acronym> Affero General Public License.
   </h2><p>
     Notwithstanding any other provision of this License, you have permission to
@@ -602,7 +602,7 @@
     requirements of the <acronym class="acronym">GNU</acronym> Affero General Public License,
     section 13, concerning interaction through a network will apply to the
     combination as such.
-  </p><h2><a name="id2623137"></a>
+  </p><h2><a name="id2623133"></a>
     14. Revised Versions of this License.
   </h2><p>
     The Free Software Foundation may publish revised and/or new versions of the
@@ -627,7 +627,7 @@
     Later license versions may give you additional or different permissions.
     However, no additional obligations are imposed on any author or copyright
     holder as a result of your choosing to follow a later version.
-  </p><h2><a name="id2623200"></a>
+  </p><h2><a name="id2623195"></a>
     15. Disclaimer of Warranty.
   </h2><p>
     THERE IS NO WARRANTY FOR THE PROGRAM, TO THE EXTENT PERMITTED BY APPLICABLE
@@ -638,7 +638,7 @@
     THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH
     YOU.  SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL
     NECESSARY SERVICING, REPAIR OR CORRECTION.
-  </p><h2><a name="id2623226"></a>
+  </p><h2><a name="id2623221"></a>
     16. Limitation of Liability.
   </h2><p>
     IN NO EVENT UNLESS REQUIRED BY APPLICABLE LAW OR AGREED TO IN WRITING WILL
@@ -650,7 +650,7 @@
     PARTIES OR A FAILURE OF THE PROGRAM TO OPERATE WITH ANY OTHER PROGRAMS),
     EVEN IF SUCH HOLDER OR OTHER PARTY HAS BEEN ADVISED OF THE POSSIBILITY OF
     SUCH DAMAGES.
-  </p><h2><a name="id2623246"></a>
+  </p><h2><a name="id2623241"></a>
     17. Interpretation of Sections 15 and 16.
   </h2><p>
     If the disclaimer of warranty and limitation of liability provided above
@@ -659,9 +659,9 @@
     waiver of all civil liability in connection with the Program, unless a
     warranty or assumption of liability accompanies a copy of the Program in
     return for a fee.
-  </p><h2><a name="id2623263"></a>
+  </p><h2><a name="id2623258"></a>
     END OF TERMS AND CONDITIONS
-  </h2><h2><a name="id2623267"></a>
+  </h2><h2><a name="id2623262"></a>
     How to Apply These Terms to Your New Programs
   </h2><p>
     If you develop a new program, and you want it to be of the greatest possible

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/appendix.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/appendix.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/appendix.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. A Collection of Useful Tidbits</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="ch14.html" title="Chapter 14. Samba Support"><link rel="next" href="primer.html" title="Chapter 16. Networking Primer"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. A Collection of Useful Tidbits</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch14.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="primer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="appendix"></a>Chapter 15. A Collection of Useful Tidbits</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615028">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615448">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615793">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615805">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615854">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615994">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616053">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616632">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617629">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618109">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618256">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618341">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></div><p>
-	<a class="indexterm" name="id2614449"></a>
-	<a class="indexterm" name="id2614455"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. A Collection of Useful Tidbits</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="ch14.html" title="Chapter 14. Samba Support"><link rel="next" href="primer.html" title="Chapter 16. Networking Primer"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. A Collection of Useful Tidbits</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch14.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="primer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="appendix"></a>Chapter 15. A Collection of Useful Tidbits</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615023">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615443">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615789">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615801">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615849">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615989">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616048">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616627">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617624">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618104">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618252">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618336">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></div><p>
+	<a class="indexterm" name="id2614444"></a>
+	<a class="indexterm" name="id2614451"></a>
 	Information presented here is considered to be either basic or well-known material that is informative
 	yet helpful. Over the years, I have observed an interesting behavior. There is an expectation that
 	the process for joining a Windows client to a Samba-controlled Windows domain may somehow involve steps
 	different from doing so with Windows NT4 or a Windows ADS domain. Be assured that the steps are identical,
 	as shown in the example given below.
 	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="domjoin"></a>Joining a Domain: Windows 200x/XP Professional</h2></div></div></div><p>
-	<a class="indexterm" name="id2614486"></a>
+	<a class="indexterm" name="id2614481"></a>
 	Microsoft Windows NT/200x/XP Professional platforms can participate in Domain Security.
 	This section steps through the process for making a Windows 200x/XP Professional machine a
 	member of a Domain Security environment. It should be noted that this process is identical
 	when joining a domain that is controlled by Windows NT4/200x as well as a Samba PDC.
-	</p><div class="procedure"><a name="id2614499"></a><p class="title"><b>Procedure 15.1. Steps to Join a Domain</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2614495"></a><p class="title"><b>Procedure 15.1. Steps to Join a Domain</b></p><ol type="1"><li><p>
 		Click <span class="guimenu">Start</span>.
 		</p></li><li><p>
 		Right-click <span class="guimenu">My Computer</span>, and then select <span class="guimenuitem">Properties</span>.
@@ -50,19 +50,19 @@
 		The &#8220;<span class="quote">Welcome to the MIDEARTH domain</span>&#8221; dialog box should appear. At this point, the machine must be rebooted.
 		Joining the domain is now complete.
 		</p></li></ol></div><p>
-	<a class="indexterm" name="id2614918"></a>
-	<a class="indexterm" name="id2614925"></a>
+	<a class="indexterm" name="id2614913"></a>
+	<a class="indexterm" name="id2614920"></a>
 	The screen capture shown in <a class="link" href="appendix.html#swxpp007" title="Figure 15.4. The Computer Name Changes Panel Domain MIDEARTH">&#8220;The Computer Name Changes Panel  Domain MIDEARTH&#8221;</a> has a button labeled <span class="guimenu">More...</span>. This button opens a
 	panel in which you can set (or change) the Primary DNS suffix of the computer. This is a parameter that mainly affects members
 	of Microsoft Active Directory. Active Directory is heavily oriented around the DNS namespace.
 	</p><p>
-	<a class="indexterm" name="id2614951"></a>
-	<a class="indexterm" name="id2614958"></a>
+	<a class="indexterm" name="id2614946"></a>
+	<a class="indexterm" name="id2614953"></a>
 	Where NetBIOS technology uses WINS as well as UDP broadcast as key mechanisms for name resolution, Active Directory servers
 	register their services with the Microsoft Dynamic DNS server. Windows clients must be able to query the correct DNS server
 	to find the services (like which machines are domain controllers or which machines have the Netlogon service running).
 	</p><p>
-	<a class="indexterm" name="id2614976"></a>
+	<a class="indexterm" name="id2614972"></a>
 	The default setting of the Primary DNS suffix is the Active Directory domain name. When you change the Primary DNS suffix,
 	this does not affect domain membership, but it can break network browsing and the ability to resolve your computer name to
 	a valid IP address.
@@ -70,12 +70,12 @@
 	The Primary DNS suffix parameter principally affects MS Windows clients that are members of an Active Directory domain.
 	Where the client is a member of a Samba domain, it is preferable to leave this field blank.
 	</p><p>
-	<a class="indexterm" name="id2615000"></a>
+	<a class="indexterm" name="id2614995"></a>
 	According to Microsoft documentation, &#8220;<span class="quote">If this computer belongs to a group with <code class="constant">Group Policy</code>
 	enabled on <code class="literal">Primary DNS suffice of this computer</code>, the string specified in the Group Policy is used
 	as the primary DNS suffix and you might need to restart your computer to view the correct setting. The local setting is
 	used only if Group Policy is disabled or unspecified.</span>&#8221;
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615028"></a>Samba System File Location</h2></div></div></div><p><a class="indexterm" name="id2615035"></a><a class="indexterm" name="id2615043"></a><a class="indexterm" name="id2615051"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615023"></a>Samba System File Location</h2></div></div></div><p><a class="indexterm" name="id2615030"></a><a class="indexterm" name="id2615038"></a><a class="indexterm" name="id2615046"></a>
 	One of the frustrations expressed by subscribers to the Samba mailing lists revolves around the choice of where the default Samba Team
 	build and installation process locates its Samba files. The location, chosen in the early 1990s, for the default installation is
 	in the <code class="filename">/usr/local/samba</code> directory. This is a perfectly reasonable location, particularly given all the other
@@ -83,7 +83,7 @@
 	</p><p>
 	Several UNIX vendors, and Linux vendors in particular, elected to locate the Samba files in a location other than the Samba Team
 	default. 
-	</p><p><a class="indexterm" name="id2615087"></a><a class="indexterm" name="id2615098"></a><a class="indexterm" name="id2615106"></a><a class="indexterm" name="id2615117"></a><a class="indexterm" name="id2615125"></a><a class="indexterm" name="id2615136"></a><a class="indexterm" name="id2615144"></a><a class="indexterm" name="id2615152"></a><a class="indexterm" name="id2615159"></a><a class="indexterm" name="id2615167"></a><a class="indexterm" name="id2615175"></a><a class="indexterm" name="id2615183"></a><a class="indexterm" name="id2615191"></a><a class="indexterm" name="id2615199"></a><a class="indexterm" name="id2615207"></a><a class="indexterm" name="id2615215"></a>
+	</p><p><a class="indexterm" name="id2615082"></a><a class="indexterm" name="id2615093"></a><a class="indexterm" name="id2615101"></a><a class="indexterm" name="id2615112"></a><a class="indexterm" name="id2615120"></a><a class="indexterm" name="id2615131"></a><a class="indexterm" name="id2615139"></a><a class="indexterm" name="id2615147"></a><a class="indexterm" name="id2615155"></a><a class="indexterm" name="id2615163"></a><a class="indexterm" name="id2615170"></a><a class="indexterm" name="id2615178"></a><a class="indexterm" name="id2615186"></a><a class="indexterm" name="id2615194"></a><a class="indexterm" name="id2615202"></a><a class="indexterm" name="id2615210"></a>
 	Linux vendors, working in conjunction with the Free Standards Group (FSG), Linux Standards Base (LSB), and File Hierarchy	
 	System (FHS), have elected to locate the configuration files under the <code class="filename">/etc/samba</code> directory, common binary
 	files (those used by users) in the <code class="filename">/usr/bin</code> directory, and the administrative files (daemons) in the
@@ -92,13 +92,13 @@
 	<code class="filename">/usr/share/swat</code>. There are additional support files for <code class="literal">smbd</code> in the
 	<code class="filename">/usr/lib/samba</code> directory tree. The files located there include the dynamically loadable modules for the
 	passdb backend as well as for the VFS modules.
-	</p><p><a class="indexterm" name="id2615284"></a><a class="indexterm" name="id2615292"></a><a class="indexterm" name="id2615300"></a>
+	</p><p><a class="indexterm" name="id2615279"></a><a class="indexterm" name="id2615287"></a><a class="indexterm" name="id2615295"></a>
 	Samba creates runtime control files and generates log files. The runtime control files (tdb and dat files) are stored in
 	the <code class="filename">/var/lib/samba</code> directory. Log files are created in <code class="filename">/var/log/samba.</code>
 	</p><p>
 	When Samba is built and installed using the default Samba Team process, all files are located under the 
 	<code class="filename">/usr/local/samba</code> directory tree. This makes it simple to find the files that Samba owns.
-	</p><p><a class="indexterm" name="id2615339"></a>
+	</p><p><a class="indexterm" name="id2615334"></a>
 	One way to find the Samba files that are installed on your UNIX/Linux system is to search for the location
 	of all files called <code class="literal">smbd</code>. Here is an example:
 </p><pre class="screen">
@@ -131,7 +131,7 @@
 	</p><p>
 	Many people have been caught by installation of Samba using the default Samba Team process when it was already installed
 	by the platform vendor's method. If your platform uses RPM format packages, you can check to see if Samba is installed by
-	executing:<a class="indexterm" name="id2615412"></a>
+	executing:<a class="indexterm" name="id2615407"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> rpm -qa | grep samba
 samba3-pdb-3.0.20-1
@@ -143,9 +143,9 @@
 samba3-doc-3.0.20-1
 samba3-client-3.0.20-1
 samba3-cifsmount-3.0.20-1
-	</pre><p><a class="indexterm" name="id2615434"></a>
+	</pre><p><a class="indexterm" name="id2615430"></a>
 	The package names, of course, vary according to how the vendor, or the binary package builder, prepared them.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615448"></a>Starting Samba</h2></div></div></div><p><a class="indexterm" name="id2615454"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615443"></a>Starting Samba</h2></div></div></div><p><a class="indexterm" name="id2615450"></a>
 	Samba essentially consists of two or three daemons. A daemon is a UNIX application that runs in the background and provides services.
 	An example of a service is the Apache Web server for which the daemon is called <code class="literal">httpd</code>. In the case of Samba, there
 	are three daemons, two of which are needed as a minimum.
@@ -186,19 +186,19 @@
 fi
 exit 0
 </pre></div></div><br class="example-break"><div class="variablelist"><dl><dt><span class="term">nmbd</span></dt><dd><p>
-			<a class="indexterm" name="id2615517"></a>
-			<a class="indexterm" name="id2615524"></a>
+			<a class="indexterm" name="id2615512"></a>
+			<a class="indexterm" name="id2615519"></a>
 			This daemon handles all name registration and resolution requests. It is the primary vehicle involved
 			in network browsing. It handles all UDP-based protocols. The <code class="literal">nmbd</code> daemon should
 			be the first command started as part of the Samba startup process.
 			</p></dd><dt><span class="term">smbd</span></dt><dd><p>
-			<a class="indexterm" name="id2615553"></a>
-			<a class="indexterm" name="id2615560"></a>
+			<a class="indexterm" name="id2615549"></a>
+			<a class="indexterm" name="id2615556"></a>
 			This daemon handles all TCP/IP-based connection services for file- and print-based operations. It also
 			manages local authentication. It should be started immediately following the startup of <code class="literal">nmbd</code>.
 			</p></dd><dt><span class="term">winbindd</span></dt><dd><p>
-			<a class="indexterm" name="id2615589"></a>
-			<a class="indexterm" name="id2615596"></a>
+			<a class="indexterm" name="id2615584"></a>
+			<a class="indexterm" name="id2615591"></a>
 			This daemon should be started when Samba is a member of a Windows NT4 or ADS domain. It is also needed when
 			Samba has trust relationships with another domain. The <code class="literal">winbindd</code> daemon will check the
 			<code class="filename">smb.conf</code> file for the presence of the <em class="parameter"><code>idmap uid</code></em> and <em class="parameter"><code>idmap gid</code></em>
@@ -252,22 +252,22 @@
         echo "Usage: smb {start|stop|restart|status}"
         exit 1
 esac
-</pre></div></div><br class="example-break"><p><a class="indexterm" name="id2615715"></a>
+</pre></div></div><br class="example-break"><p><a class="indexterm" name="id2615710"></a>
 	SUSE Linux implements individual control over each Samba daemon. A Samba control script that can be conveniently
 	executed from the command line is shown in <a class="link" href="appendix.html#ch12SL" title="Example 15.1. A Useful Samba Control Script for SUSE Linux">&#8220;A Useful Samba Control Script for SUSE Linux&#8221;</a>. This can be located in the directory
 	<code class="filename">/sbin</code> in a file called <code class="filename">samba</code>. This type of control script should be
 	owned by user root and group root, and set so that only root can execute it.
-	</p><p><a class="indexterm" name="id2615750"></a>
+	</p><p><a class="indexterm" name="id2615746"></a>
 	A sample startup script for a Red Hat Linux system is shown in <a class="link" href="appendix.html#ch12RHscript" title="Example 15.2. A Sample Samba Control Script for Red Hat Linux">&#8220;A Sample Samba Control Script for Red Hat Linux&#8221;</a>.
 	This file could be located in the directory <code class="filename">/etc/rc.d</code> and can be called
 	<code class="filename">samba</code>. A similar startup script is required to control <code class="literal">winbind</code>.
 	If you want to find more information regarding startup scripts please refer to the packaging section of
 	the Samba source code distribution tarball. The packaging files for each platform include a
 	startup control file.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615793"></a>DNS Configuration Files</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615789"></a>DNS Configuration Files</h2></div></div></div><p>
 	The following files are common to all DNS server configurations. Rather than repeat them multiple times, they
 	are presented here for general reference.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615805"></a>The Forward Zone File for the Loopback Adaptor</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615801"></a>The Forward Zone File for the Loopback Adaptor</h3></div></div></div><p>
 	The forward zone file for the loopback address never changes. An example file is shown
 	in <a class="link" href="appendix.html#loopback" title="Example 15.3. DNS Localhost Forward Zone File: /var/lib/named/localhost.zone">&#8220;DNS Localhost Forward Zone File: /var/lib/named/localhost.zone&#8221;</a>. All traffic destined for an IP address that is hosted on a
 	physical interface on the machine itself is routed to the loopback adaptor. This is
@@ -284,7 +284,7 @@
 
 		IN NS		@
 		IN A		127.0.0.1
-</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615854"></a>The Reverse Zone File for the Loopback Adaptor</h3></div></div></div><p>
+</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615849"></a>The Reverse Zone File for the Loopback Adaptor</h3></div></div></div><p>
 	The reverse zone file for the loopback address as shown in <a class="link" href="appendix.html#dnsloopy" title="Example 15.4. DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone">&#8220;DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone&#8221;</a>
 	is necessary so that references to the address <code class="constant">127.0.0.1</code> can be
 	resolved to the correct name of the interface. 
@@ -344,15 +344,15 @@
 .                        3600000      NS    M.ROOT-SERVERS.NET.
 M.ROOT-SERVERS.NET.      3600000      A     202.12.27.33
 ; End of File
-</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615994"></a>DNS Root Server Hint File</h3></div></div></div><p>
+</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615989"></a>DNS Root Server Hint File</h3></div></div></div><p>
 	The content of the root hints file as shown in <a class="link" href="appendix.html#roothint" title="Example 15.5. DNS Root Name Server Hint File: /var/lib/named/root.hint">&#8220;DNS Root Name Server Hint File: /var/lib/named/root.hint&#8221;</a>  changes slowly over time. 
 	Periodically this file should be updated from the source shown. Because
 	  of its size, this file is located at the end of this chapter.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="altldapcfg"></a>Alternative LDAP Database Initialization</h2></div></div></div><p><a class="indexterm" name="id2616025"></a><a class="indexterm" name="id2616036"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="altldapcfg"></a>Alternative LDAP Database Initialization</h2></div></div></div><p><a class="indexterm" name="id2616020"></a><a class="indexterm" name="id2616031"></a>
 	The following procedure may be used as an alternative means of configuring
 	the initial LDAP database. Many administrators prefer to have greater control
 	over how system files get configured.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616053"></a>Initialization of the LDAP Database</h3></div></div></div><p><a class="indexterm" name="id2616060"></a><a class="indexterm" name="id2616068"></a><a class="indexterm" name="id2616079"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616048"></a>Initialization of the LDAP Database</h3></div></div></div><p><a class="indexterm" name="id2616055"></a><a class="indexterm" name="id2616063"></a><a class="indexterm" name="id2616075"></a>
 	The first step to get the LDAP server ready for action is to create the LDIF file from
 	which the LDAP database will be preloaded. This is necessary to create the containers
 	into which the user, group, and other accounts are written. It is also necessary to
@@ -705,14 +705,14 @@
 sambaGroupType: 2
 displayName: Domain Users
 description: Domain Users
-</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616632"></a>The LDAP Account Manager</h2></div></div></div><p>
-<a class="indexterm" name="id2616640"></a>
-<a class="indexterm" name="id2616646"></a>
-<a class="indexterm" name="id2616655"></a>
-<a class="indexterm" name="id2616662"></a>
-<a class="indexterm" name="id2616669"></a>
-<a class="indexterm" name="id2616675"></a>
-<a class="indexterm" name="id2616682"></a>
+</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616627"></a>The LDAP Account Manager</h2></div></div></div><p>
+<a class="indexterm" name="id2616635"></a>
+<a class="indexterm" name="id2616641"></a>
+<a class="indexterm" name="id2616651"></a>
+<a class="indexterm" name="id2616657"></a>
+<a class="indexterm" name="id2616664"></a>
+<a class="indexterm" name="id2616670"></a>
+<a class="indexterm" name="id2616677"></a>
 The LDAP Account Manager (LAM) is an application suite that has been written in PHP.
 LAM can be used with any Web server that has PHP4 support. It connects to the LDAP
 server either using unencrypted connections or via SSL/TLS. LAM can be used to manage
@@ -724,24 +724,24 @@
 The current version of LAM is 0.4.9. Release of version 0.5 is expected in the third quarter
 of 2005.
 </p><p>
-<a class="indexterm" name="id2616713"></a>
-<a class="indexterm" name="id2616720"></a>
-<a class="indexterm" name="id2616727"></a>
+<a class="indexterm" name="id2616709"></a>
+<a class="indexterm" name="id2616715"></a>
+<a class="indexterm" name="id2616722"></a>
 Requirements:
 </p><div class="itemizedlist"><ul type="disc"><li><p>A web server that will work with PHP4.</p></li><li><p>PHP4 (available from the <a class="ulink" href="http://www.php.net/" target="_top">PHP</a> home page.)</p></li><li><p>OpenLDAP 2.0 or later.</p></li><li><p>A Web browser that supports CSS.</p></li><li><p>Perl.</p></li><li><p>The gettext package.</p></li><li><p>mcrypt + mhash (optional).</p></li><li><p>It is also a good idea to install SSL support.</p></li></ul></div><p>
 LAM is a useful tool that provides a simple Web-based device that can be used to
 manage the contents of the LDAP directory to:
-<a class="indexterm" name="id2616788"></a>
-<a class="indexterm" name="id2616795"></a>
-<a class="indexterm" name="id2616802"></a>
+<a class="indexterm" name="id2616783"></a>
+<a class="indexterm" name="id2616790"></a>
+<a class="indexterm" name="id2616797"></a>
 </p><div class="itemizedlist"><ul type="disc"><li><p>Display user/group/host and Domain entries.</p></li><li><p>Manage entries (Add/Delete/Edit).</p></li><li><p>Filter and sort entries.</p></li><li><p>Store and use multiple operating profiles.</p></li><li><p>Edit organizational units (OUs).</p></li><li><p>Upload accounts from a file.</p></li><li><p>Is compatible with Samba-2.2.x and Samba-3.</p></li></ul></div><p>
 When correctly configured, LAM allows convenient management of UNIX (Posix) and Samba
 user, group, and windows domain member machine accounts.
 </p><p>
-<a class="indexterm" name="id2616856"></a>
-<a class="indexterm" name="id2616862"></a>
-<a class="indexterm" name="id2616869"></a>
-<a class="indexterm" name="id2616876"></a>
+<a class="indexterm" name="id2616851"></a>
+<a class="indexterm" name="id2616858"></a>
+<a class="indexterm" name="id2616865"></a>
+<a class="indexterm" name="id2616871"></a>
 The default password is &#8220;<span class="quote">lam.</span>&#8221; It is highly recommended that you use only 
 an SSL connection to your Web server for all remote operations involving LAM. If you 
 want secure connections, you must configure your Apache Web server to permit connections 
@@ -760,7 +760,7 @@
 	For example, on SUSE Linux Enterprise Server 9, copy to the 
 	<code class="filename">/srv/www/htdocs</code> directory.
 	</p></li><li><p>
-	<a class="indexterm" name="id2616956"></a>
+	<a class="indexterm" name="id2616951"></a>
 	Set file permissions using the following commands:
 </p><pre class="screen">
 <code class="prompt">root# </code> chown -R wwwrun:www /srv/www/htdocs/lam
@@ -770,7 +770,7 @@
 <code class="prompt">root# </code> chmod 755 /srv/www/htdocs/lam/lib/*pl
 </pre><p>
 	</p></li><li><p>
-	<a class="indexterm" name="id2617008"></a>
+	<a class="indexterm" name="id2617004"></a>
        Using your favorite editor create the following <code class="filename">config.cfg</code>
        LAM configuration file:
 </p><pre class="screen">
@@ -778,8 +778,8 @@
 <code class="prompt">root# </code> cp config.cfg_sample config.cfg
 <code class="prompt">root# </code> vi config.cfg
 </pre><p>
-	<a class="indexterm" name="id2617050"></a>
-	<a class="indexterm" name="id2617058"></a>
+	<a class="indexterm" name="id2617045"></a>
+	<a class="indexterm" name="id2617054"></a>
 	An example file is shown in <a class="link" href="appendix.html#lamcfg" title="Example 15.11. Example LAM Configuration File config.cfg">&#8220;Example LAM Configuration File  config.cfg&#8221;</a>.
 	This is the minimum configuration that must be completed. The LAM profile
 	file can be created using a convenient wizard that is part of the LAM
@@ -794,7 +794,7 @@
 	<code class="filename">lam.conf</code> then, using your favorite editor, 
 	change the settings to match local site needs.
 	</p></li></ol></div><p>
-	<a class="indexterm" name="id2617118"></a>
+	<a class="indexterm" name="id2617114"></a>
 	An example of a working file is shown here in <a class="link" href="appendix.html#lamconf" title="Example 15.12. LAM Profile Control File lam.conf">&#8220;LAM Profile Control File  lam.conf&#8221;</a>.
 	This file has been stripped of comments to keep the size small. The comments
 	and help information provided in the profile file that the wizard creates
@@ -802,12 +802,12 @@
 	Your configuration file obviously reflects the configuration options that
 	are preferred at your site.
 	</p><p>
-	<a class="indexterm" name="id2617142"></a>
+	<a class="indexterm" name="id2617137"></a>
 	It is important that your LDAP server is running at the time that LAM is 
 	being configured. This permits you to validate correct operation.
 	An example of the LAM login screen is provided in <a class="link" href="appendix.html#lam-login" title="Figure 15.6. The LDAP Account Manager Login Screen">&#8220;The LDAP Account Manager Login Screen&#8221;</a>.
 	</p><div class="figure"><a name="lam-login"></a><p class="title"><b>Figure 15.6. The LDAP Account Manager Login Screen</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/lam-login.png" width="270" alt="The LDAP Account Manager Login Screen"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2617205"></a>
+	<a class="indexterm" name="id2617200"></a>
 	The LAM configuration editor has a number of options that must be managed correctly.
 	An example of use of the LAM configuration editor is shown in <a class="link" href="appendix.html#lam-config" title="Figure 15.7. The LDAP Account Manager Configuration Screen">&#8220;The LDAP Account Manager Configuration Screen&#8221;</a>.
 	It is important that you correctly set the minimum and maximum UID/GID values that are
@@ -817,13 +817,13 @@
 	the initial settings to be made. Do not forget to reset these to sensible values before
 	using LAM to add additional users and groups.
 	</p><div class="figure"><a name="lam-config"></a><p class="title"><b>Figure 15.7. The LDAP Account Manager Configuration Screen</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/lam-config.png" width="270" alt="The LDAP Account Manager Configuration Screen"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2617277"></a>
+	<a class="indexterm" name="id2617272"></a>
 	LAM has some nice, but unusual features. For example, one unexpected feature in most application
 	screens permits the generation of a PDF file that lists configuration information. This is a well
 	thought out facility. This option has been edited out of the following screen shots to conserve
 	space.
 	</p><p>
-	<a class="indexterm" name="id2617292"></a>
+	<a class="indexterm" name="id2617287"></a>
 	When you log onto LAM the opening screen drops you right into the user manager as shown in
 	<a class="link" href="appendix.html#lam-user" title="Figure 15.8. The LDAP Account Manager User Edit Screen">&#8220;The LDAP Account Manager User Edit Screen&#8221;</a>. This is a logical action as it permits the most-needed facility
 	to be used immediately. The editing of an existing user, as with the addition of a new user,
@@ -837,7 +837,7 @@
 	shows a sub-screen from the group editor that permits users to be assigned secondary group
 	memberships. 
 	</p><div class="figure"><a name="lam-group"></a><p class="title"><b>Figure 15.9. The LDAP Account Manager Group Edit Screen</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/lam-groups.png" width="270" alt="The LDAP Account Manager Group Edit Screen"></div></div></div><br class="figure-break"><div class="figure"><a name="lam-group-mem"></a><p class="title"><b>Figure 15.10. The LDAP Account Manager Group Membership Edit Screen</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/lam-group-members.png" width="270" alt="The LDAP Account Manager Group Membership Edit Screen"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2617472"></a><a class="indexterm" name="id2617477"></a>
+	<a class="indexterm" name="id2617467"></a><a class="indexterm" name="id2617472"></a>
 	The final screen presented here is one that you should not normally need to use. Host accounts will
 	be automatically managed using the smbldap-tools scripts. This means that the screen <a class="link" href="appendix.html#lam-host" title="Figure 15.11. The LDAP Account Manager Host Edit Screen">&#8220;The LDAP Account Manager Host Edit Screen&#8221;</a>
 	will, in most cases, not be used.
@@ -883,7 +883,7 @@
 samba3: yes
 cachetimeout: 5
 pwdhash: SSHA
-</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617629"></a>IDEALX Management Console</h2></div></div></div><p>
+</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617624"></a>IDEALX Management Console</h2></div></div></div><p>
 	IMC (the IDEALX Mamagement Console) is a tool that can be used as the basis for a comprehensive
 	web-based management interface for UNIX and Linux systems.
 	</p><p>
@@ -897,7 +897,7 @@
 	</p><p>
 	For further information regarding IMC refer to the web <a class="ulink" href="http://imc.sourceforge.net/" target="_top">site.</a>
 	Prebuilt RPM packages are also <a class="ulink" href="http://imc.sourceforge.net/download.html" target="_top">available.</a>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ch12-SUIDSGID"></a>Effect of Setting File and Directory SUID/SGID Permissions Explained</h2></div></div></div><a class="indexterm" name="id2617735"></a><a class="indexterm" name="id2617741"></a><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ch12-SUIDSGID"></a>Effect of Setting File and Directory SUID/SGID Permissions Explained</h2></div></div></div><a class="indexterm" name="id2617730"></a><a class="indexterm" name="id2617737"></a><p>
 	The setting of the SUID/SGID bits on the file or directory permissions flag has particular
 	consequences. If the file is executable and the SUID bit is set, it executes with the privilege
 	of (with the UID of) the owner of the file. For example, if you are logged onto a system as
@@ -967,34 +967,34 @@
 total 1
 drw-rw-r--    2 bobj     Domain Users  12346 Dec 18 18:11 maryvfile.txt
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ch12dblck"></a>Shared Data Integrity</h2></div></div></div><p><a class="indexterm" name="id2617972"></a><a class="indexterm" name="id2617980"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ch12dblck"></a>Shared Data Integrity</h2></div></div></div><p><a class="indexterm" name="id2617968"></a><a class="indexterm" name="id2617976"></a>
 	The integrity of shared data is often viewed as a particularly emotional issue, especially where
 	there are concurrent problems with multiuser data access. Contrary to the assertions of some who have
 	experienced problems in either area, the cause has nothing to do with the phases of the moons of Jupiter.
 	</p><p>
 	The solution to concurrent multiuser data access problems must consider three separate areas
-	from which the problem may stem:<a class="indexterm" name="id2618009"></a><a class="indexterm" name="id2618020"></a><a class="indexterm" name="id2618031"></a>
-	</p><div class="itemizedlist"><ul type="disc"><li><p>application-level locking controls</p></li><li><p>client-side locking controls</p></li><li><p>server-side locking controls</p></li></ul></div><p><a class="indexterm" name="id2618064"></a><a class="indexterm" name="id2618072"></a>
+	from which the problem may stem:<a class="indexterm" name="id2618004"></a><a class="indexterm" name="id2618015"></a><a class="indexterm" name="id2618027"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>application-level locking controls</p></li><li><p>client-side locking controls</p></li><li><p>server-side locking controls</p></li></ul></div><p><a class="indexterm" name="id2618059"></a><a class="indexterm" name="id2618067"></a>
 	Many database applications use some form of application-level access control. An example of one
 	well-known application that uses application-level locking is Microsoft Access. Detailed guidance
 	is provided here because this is the most common application for which problems have been reported.
-	</p><p><a class="indexterm" name="id2618088"></a><a class="indexterm" name="id2618096"></a>
+	</p><p><a class="indexterm" name="id2618084"></a><a class="indexterm" name="id2618092"></a>
 	Common applications that are affected by client- and server-side locking controls include MS
 	Excel and Act!. Important locking guidance is provided here.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618109"></a>Microsoft Access</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618104"></a>Microsoft Access</h3></div></div></div><p>
 	The best advice that can be given is to carefully read the Microsoft knowledgebase articles that
 	cover this area. Examples of relevant documents include:
-	</p><div class="itemizedlist"><ul type="disc"><li><p>http://support.microsoft.com/default.aspx?scid=kb;en-us;208778</p></li><li><p>http://support.microsoft.com/default.aspx?scid=kb;en-us;299373</p></li></ul></div><p><a class="indexterm" name="id2618136"></a><a class="indexterm" name="id2618147"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>http://support.microsoft.com/default.aspx?scid=kb;en-us;208778</p></li><li><p>http://support.microsoft.com/default.aspx?scid=kb;en-us;299373</p></li></ul></div><p><a class="indexterm" name="id2618131"></a><a class="indexterm" name="id2618143"></a>
 	Make sure that your MS Access database file is configured for multiuser access (not set for 
 	exclusive open). Open MS Access on each client workstation, then set the following: <span class="guimenu">(Menu bar) Tools</span>+<span class="guimenu">Options</span>+<span class="guimenu">[tab] General</span>.  Set network path to Default database folder: <code class="filename">\\server\share\folder</code>.
 	</p><p>
         You can configure MS Access file sharing behavior as follows: click <span class="guimenu">[tab] Advanced</span>.
-	  Set:<a class="indexterm" name="id2618198"></a>
-	</p><div class="itemizedlist"><ul type="disc"><li><p>Default open mode: Shared</p></li><li><p>Default Record Locking: Edited Record</p></li><li><p>Open databases using record_level locking</p></li></ul></div><p><a class="indexterm" name="id2618228"></a>
+	  Set:<a class="indexterm" name="id2618194"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>Default open mode: Shared</p></li><li><p>Default Record Locking: Edited Record</p></li><li><p>Open databases using record_level locking</p></li></ul></div><p><a class="indexterm" name="id2618223"></a>
         You must now commit the changes so that they will take effect. To do so, click 
 	<span class="guimenu">Apply</span><span class="guimenu">Ok</span>. At this point, you should exit MS Access, restart 
 	it, and then validate that these settings have not changed.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618256"></a>Act! Database Sharing</h3></div></div></div><p><a class="indexterm" name="id2618263"></a><a class="indexterm" name="id2618271"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618252"></a>Act! Database Sharing</h3></div></div></div><p><a class="indexterm" name="id2618258"></a><a class="indexterm" name="id2618266"></a>
 	Where the server sharing the ACT! database(s) is running Samba,or Windows NT, 200x, or XP, you 
 	must disable opportunistic locking on the server and all workstations. Failure to do so
 	results in data corruption. This information is available from the Act! Web site
@@ -1002,7 +1002,7 @@
 	<a class="ulink" href="http://itdomino.saleslogix.com/act.nsf/docid/1998223162925" target="_top">1998223162925</a>
 	as well as from article
 	<a class="ulink" href="http://itdomino.saleslogix.com/act.nsf/docid/200110485036" target="_top">200110485036</a>.
-	</p><p><a class="indexterm" name="id2618301"></a><a class="indexterm" name="id2618309"></a>
+	</p><p><a class="indexterm" name="id2618297"></a><a class="indexterm" name="id2618305"></a>
 	These documents clearly state that opportunistic locking must be disabled on both
 	the server (Samba in the case we are interested in here), as well as on every workstation
 	from which the centrally shared Act! database will be accessed. Act! provides
@@ -1010,18 +1010,18 @@
 	registry settings that may otherwise interfere with the operation of Act! 
 	Registered Act! users may download this utility from the Act! Web 
 	<a class="ulink" href="http://www.act.com/support/updates/index.cfm" target="_top">site.</a>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618341"></a>Opportunistic Locking Controls</h3></div></div></div><p><a class="indexterm" name="id2618348"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618336"></a>Opportunistic Locking Controls</h3></div></div></div><p><a class="indexterm" name="id2618343"></a>
 	Third-party Windows applications may not be compatible with the use of opportunistic file
-	and record locking. For applications that are known not to be compatible,<sup>[<a name="id2618360" href="#ftn.id2618360" class="footnote">14</a>]</sup> oplock
+	and record locking. For applications that are known not to be compatible,<sup>[<a name="id2618355" href="#ftn.id2618355" class="footnote">14</a>]</sup> oplock
 	support may need to be disabled both on the Samba server and on the Windows workstations.
-	</p><p><a class="indexterm" name="id2618374"></a><a class="indexterm" name="id2618382"></a><a class="indexterm" name="id2618390"></a>
+	</p><p><a class="indexterm" name="id2618369"></a><a class="indexterm" name="id2618377"></a><a class="indexterm" name="id2618385"></a>
 	Oplocks enable a Windows client to cache parts of a file that are being
 	edited. Another windows client may then request to open the file with the
 	ability to write to it. The server will then ask the original workstation
 	that had the file open with a write lock to release its lock. Before
 	doing so, that workstation must flush the file from cache memory to the
 	disk or network drive.
-	</p><p><a class="indexterm" name="id2618411"></a>
+	</p><p><a class="indexterm" name="id2618406"></a>
 	Disabling of Oplocks usage may require server and client changes.
 	Oplocks may be disabled by file, by file pattern, on the share, or on the
 	Samba server.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ch14.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ch14.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ch14.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="HA.html" title="Chapter 13. Performance, Reliability, and Availability"><link rel="next" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="HA.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2613971"></a>Chapter 14. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch14.html#id2614102">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614320">Commercial Support</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2613981"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="HA.html" title="Chapter 13. Performance, Reliability, and Availability"><link rel="next" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="HA.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2613966"></a>Chapter 14. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch14.html#id2614097">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614316">Commercial Support</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2613976"></a>
 One of the most difficult to answer questions in the information technology industry is, &#8220;<span class="quote">What is
 support?</span>&#8221;. That question irritates some folks, as much as common answers may annoy others.
 </p><p>
-<a class="indexterm" name="id2613997"></a>
+<a class="indexterm" name="id2613993"></a>
 The most aggravating situation pertaining to support is typified when, as a Linux user, a call is made to
 an Internet service provider who, instead of listening to the problem to find a solution, blandly replies:
 &#8220;<span class="quote">Oh, Linux? We do not support Linux!</span>&#8221;. It has happened to me, and similar situations happen
@@ -15,50 +15,50 @@
 at the right time, no matter the situation. Support is all that it takes to take away pain, disruption,
 inconvenience, loss of productivity, disorientation, uncertainty, and real or perceived risk.
 </p><p>
-<a class="indexterm" name="id2614028"></a>
-<a class="indexterm" name="id2614035"></a>
-<a class="indexterm" name="id2614042"></a>
+<a class="indexterm" name="id2614023"></a>
+<a class="indexterm" name="id2614030"></a>
+<a class="indexterm" name="id2614037"></a>
 One of the forces that has become a driving force for the adoption of open source software is the fact that
 many IT businesses have provided services that have perhaps failed to deliver what the customer expected, or
 that have been found wanting for other reasons.
 </p><p>
-<a class="indexterm" name="id2614056"></a>
-<a class="indexterm" name="id2614063"></a>
+<a class="indexterm" name="id2614052"></a>
+<a class="indexterm" name="id2614059"></a>
 In recognition of the need for needs satisfaction as the primary experience an information technology user or
 consumer expects, the information provided in this chapter may help someone to avoid an unpleasant experience
 in respect of problem resolution.
 </p><p>
-<a class="indexterm" name="id2614078"></a>
-<a class="indexterm" name="id2614085"></a>
-<a class="indexterm" name="id2614092"></a>
+<a class="indexterm" name="id2614073"></a>
+<a class="indexterm" name="id2614080"></a>
+<a class="indexterm" name="id2614087"></a>
 In the open source software arena there are two support options: free support and paid-for (commercial)
 support.
-</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614102"></a>Free Support</h2></div></div></div><p>
-<a class="indexterm" name="id2614110"></a>
-<a class="indexterm" name="id2614116"></a>
-<a class="indexterm" name="id2614123"></a>
-<a class="indexterm" name="id2614130"></a>
-<a class="indexterm" name="id2614137"></a>
-<a class="indexterm" name="id2614144"></a>
+</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614097"></a>Free Support</h2></div></div></div><p>
+<a class="indexterm" name="id2614105"></a>
+<a class="indexterm" name="id2614112"></a>
+<a class="indexterm" name="id2614119"></a>
+<a class="indexterm" name="id2614126"></a>
+<a class="indexterm" name="id2614132"></a>
+<a class="indexterm" name="id2614139"></a>
 	Free support may be obtained from friends, colleagues, user groups, mailing lists, and interactive help
 	facilities. An example of an interactive dacility is the Internet relay chat (IRC) channels that host user
 	supported mutual assistance.
 	</p><p>
-<a class="indexterm" name="id2614158"></a>
-<a class="indexterm" name="id2614165"></a>
-<a class="indexterm" name="id2614172"></a>
-<a class="indexterm" name="id2614179"></a>
-<a class="indexterm" name="id2614186"></a>
+<a class="indexterm" name="id2614154"></a>
+<a class="indexterm" name="id2614161"></a>
+<a class="indexterm" name="id2614167"></a>
+<a class="indexterm" name="id2614174"></a>
+<a class="indexterm" name="id2614181"></a>
 	The Samba project maintains a mailing list that is commonly used to discuss solutions to Samba deployments.
 	Information regarding subscription to the Samba mailing list can be found on the Samba <a class="ulink" href="https://lists.samba.org/mailman/" target="_top">web</a> site. The public mailing list that can be used to obtain
 	free, user contributed, support is called the <code class="literal">samba</code> list. The email address for this list
 	is at <code class="literal">mail:samba at samba.org</code>.  Information regarding the Samba IRC channels may be found on
 	the Samba <a class="ulink" href="http://www.samba.org/samba.irc.html" target="_top">IRC</a> web page.
 	</p><p>
-<a class="indexterm" name="id2614227"></a>
-<a class="indexterm" name="id2614234"></a>
-<a class="indexterm" name="id2614241"></a>
-<a class="indexterm" name="id2614248"></a>
+<a class="indexterm" name="id2614222"></a>
+<a class="indexterm" name="id2614229"></a>
+<a class="indexterm" name="id2614236"></a>
+<a class="indexterm" name="id2614243"></a>
 	As a general rule, it is considered poor net behavior to contact a Samba Team member directly
 	for free support. Most active members of the Samba Team work exceptionally long hours to assist
 	users who have demonstrated a qualified problem. Some team members may respond to direct email
@@ -66,9 +66,9 @@
 	Team members actually provide professional paid-for Samba support and it is therefore wise
 	to show appropriate discretion and reservation in all direct contact.
 	</p><p>
-<a class="indexterm" name="id2614267"></a>
-<a class="indexterm" name="id2614274"></a>
-<a class="indexterm" name="id2614281"></a>
+<a class="indexterm" name="id2614263"></a>
+<a class="indexterm" name="id2614270"></a>
+<a class="indexterm" name="id2614276"></a>
 	When you stumble across a Samba bug, often the quickest way to get it resolved is by posting
 	a bug <a class="ulink" href="https://bugzilla.samba.org/" target="_top">report</a>. All such reports are mailed to
 	the responsible code maintainer for action. The better the report, and the more serious it is,
@@ -76,16 +76,16 @@
 	the reported bug it is likely to be rejected. It is up to you to provide sufficient information
 	that will permit the problem to be reproduced.
 	</p><p>
-<a class="indexterm" name="id2614306"></a>
+<a class="indexterm" name="id2614301"></a>
 	We all recognize that sometimes free support does not provide the answer that is sought within
 	the time-frame required. At other times the problem is elusive and you may lack the experience
 	necessary to isolate the problem and thus to resolve it. This is a situation where is may be
 	prudent to purchase paid-for support.
-	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614320"></a>Commercial Support</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614316"></a>Commercial Support</h2></div></div></div><p>
 	There are six basic support oriented services that are most commonly sought by Samba sites:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Assistance with network design</p></li><li><p>Staff Training</p></li><li><p>Assistance with Samba network deployment and installation</p></li><li><p>Priority telephone or email Samba configuration assistance</p></li><li><p>Trouble-shooting and diagnostic assistance</p></li><li><p>Provision of quality assured ready-to-install Samba binary packages</p></li></ul></div><p>
-<a class="indexterm" name="id2614367"></a>
-<a class="indexterm" name="id2614374"></a>
+<a class="indexterm" name="id2614362"></a>
+<a class="indexterm" name="id2614369"></a>
 	Information regarding companies that provide professional Samba support can be obtained by performing a Google
 	search, as well as by reference to the Samba <a class="ulink" href="http://www.samba.org/samba/support.html" target="_top">Support</a> web page. Companies who notify the Samba Team
 	that they provide commercial support are given a free listing that is sorted by the country of origin.
@@ -93,13 +93,13 @@
 	provider and to satisfy yourself that both the company and its staff are able to deliver what is required of
 	them.
 	</p><p>
-<a class="indexterm" name="id2614400"></a>
+<a class="indexterm" name="id2614395"></a>
 	The policy within the Samba Team is to treat all commercial support providers equally and to show no
 	preference. As a result, Samba Team members who provide commercial support are lumped in with everyone else.
 	You are encouraged to obtain the services needed from a company in your local area. The open source movement
 	is pro-community; so do what you can to help a local business to prosper.
 	</p><p>
-<a class="indexterm" name="id2614416"></a>
+<a class="indexterm" name="id2614412"></a>
 	Open source software support can be found in any quality, at any price and in any place you can
 	to obtain it. Over 180 companies around the world provide Samba support, there is no excuse for
 	suffering in the mistaken belief that Samba is unsupported software  it is supported.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/go01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/go01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/go01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2623455"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2623451"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
 		A detailed list of permissions granted to users or groups with respect to file and network
 		resource access.
 		</p></dd><dt>Active Directory Service</dt><dd><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/happy.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/happy.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/happy.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Making Happy Users</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="Big500users.html" title="Chapter 4. The 500-User Office"><link rel="next" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Making Happy Users</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Big500users.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="2000users.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="happy"></a>Chapter 5. Making Happy Users</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564296">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564394">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564531">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564988">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566867">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566882">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567062">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573911">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573932">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574027">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574271">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574382">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574516">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575585">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576267">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576303">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576337">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576452">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Making Happy Users</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="Big500users.html" title="Chapter 4. The 500-User Office"><link rel="next" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Making Happy Users</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Big500users.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="2000users.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="happy"></a>Chapter 5. Making Happy Users</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564292">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564389">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564526">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564983">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566862">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566878">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567058">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573907">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573927">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574022">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574266">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574377">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574511">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575580">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576262">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576298">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576332">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576448">Questions and Answers</a></span></dt></dl></div><p>
 	It is said that &#8220;<span class="quote">a day that is without troubles is not fulfilling.  Rather, give 
 	me a day of troubles well handled so that I can be content with my achievements.</span>&#8221;
 	</p><p>
@@ -6,7 +6,7 @@
 	or experience them. The design of the network implemented in <a class="link" href="Big500users.html" title="Chapter 4. The 500-User Office">&#8220;The 500-User Office&#8221;</a>
 	may create problems for some network users. The following lists some of the problems that
 	may occur:
-	</p><a class="indexterm" name="id2563733"></a><a class="indexterm" name="id2563739"></a><a class="indexterm" name="id2563748"></a><a class="indexterm" name="id2563755"></a><a class="indexterm" name="id2563762"></a><div class="caution" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Caution</h3><p>
+	</p><a class="indexterm" name="id2563728"></a><a class="indexterm" name="id2563735"></a><a class="indexterm" name="id2563744"></a><a class="indexterm" name="id2563750"></a><a class="indexterm" name="id2563757"></a><div class="caution" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Caution</h3><p>
 A significant number of network administrators have responded to the guidance given
 here. It should be noted that there are sites that have a single PDC for many hundreds of
 concurrent network clients. Network bandwidth, network bandwidth utilization, and server load
@@ -19,8 +19,8 @@
 overloaded or network bandwidth is overloaded. The guidance given for PDC/BDC ratio to Windows
 clients is conservative and if followed will minimize problems  but it is not absolute.
 </p></div><div class="variablelist"><dl><dt><span class="term">Users experiencing difficulty logging onto the network</span></dt><dd><p>
-		<a class="indexterm" name="id2563807"></a>
-		<a class="indexterm" name="id2563816"></a>
+		<a class="indexterm" name="id2563803"></a>
+		<a class="indexterm" name="id2563812"></a>
 		When a Windows client logs onto the network, many data packets are exchanged
 		between the client and the server that is providing the network logon services.
 		Each request between the client and the server must complete within a specific
@@ -30,9 +30,9 @@
 		30 to 150 clients. The actual limits are determined by network operational
 		characteristics. 
 		</p><p>
-		<a class="indexterm" name="id2563836"></a>
-		<a class="indexterm" name="id2563843"></a>
-		<a class="indexterm" name="id2563850"></a>
+		<a class="indexterm" name="id2563832"></a>
+		<a class="indexterm" name="id2563838"></a>
+		<a class="indexterm" name="id2563845"></a>
 		If the domain controller provides only network logon services
 		and all file and print activity is handled by domain member servers, one domain	
 		controller per 150 clients on a single network segment may suffice. In any
@@ -46,25 +46,25 @@
 		that can be supported is limited by the CPU speed, memory and the workload on
 		the Samba server as well as network bandwidth utilization.
 		</p></dd><dt><span class="term">Slow logons and log-offs</span></dt><dd><p>
-		<a class="indexterm" name="id2563883"></a>
+		<a class="indexterm" name="id2563879"></a>
 		Slow logons and log-offs may be caused by many factors that include:
 
 			</p><div class="itemizedlist"><ul type="disc"><li><p>
-				<a class="indexterm" name="id2563897"></a>
-				<a class="indexterm" name="id2563909"></a>
+				<a class="indexterm" name="id2563892"></a>
+				<a class="indexterm" name="id2563904"></a>
 				Excessive delays in the resolution of a NetBIOS name to its IP
 				address. This may be observed when an overloaded domain controller 
 				is also the WINS server. Another cause may be the failure to use
 				a WINS server (this assumes that there is a single network segment).
 				</p></li><li><p>
-				<a class="indexterm" name="id2563927"></a>
-				<a class="indexterm" name="id2563934"></a>
-				<a class="indexterm" name="id2563940"></a>
+				<a class="indexterm" name="id2563922"></a>
+				<a class="indexterm" name="id2563929"></a>
+				<a class="indexterm" name="id2563936"></a>
 				Network traffic collisions due to overloading of the network
 				segment. One short-term workaround to this may be to replace
 				network HUBs with Ethernet switches.
 				</p></li><li><p>
-				<a class="indexterm" name="id2563955"></a>
+				<a class="indexterm" name="id2563950"></a>
 				Defective networking hardware. Over the past few years, we have seen
 				on the Samba mailing list a significant increase in the number of
 				problems that were traced to a defective network interface controller,
@@ -72,8 +72,8 @@
 				it was the erratic nature of the problem that ultimately pointed to
 				the cause of the problem.
 				</p></li><li><p>
-				<a class="indexterm" name="id2563975"></a>
-				<a class="indexterm" name="id2563984"></a>
+				<a class="indexterm" name="id2563971"></a>
+				<a class="indexterm" name="id2563980"></a>
 				Excessively large roaming profiles. This type of problem is typically
 				the result of poor user education as well as poor network management.
 				It can be avoided by users not storing huge quantities of email in
@@ -81,7 +81,7 @@
 				These are old bad habits that require much discipline and vigilance
 				on the part of network management.
 				</p></li><li><p>
-				<a class="indexterm" name="id2564005"></a>
+				<a class="indexterm" name="id2564000"></a>
 				You should verify that the Windows XP WebClient service is not running.
 				The use of the WebClient service has been implicated in many Windows
 				networking-related problems.
@@ -90,26 +90,26 @@
 		Loss of access to network resources during client operation may be caused by a number
 		of factors, including:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-				<a class="indexterm" name="id2564037"></a>
+				<a class="indexterm" name="id2564033"></a>
 				Network overload (typically indicated by a high network collision rate)
 				</p></li><li><p>
 				Server overload
 				</p></li><li><p>
-				<a class="indexterm" name="id2564057"></a>
+				<a class="indexterm" name="id2564052"></a>
 				Timeout causing the client to close a connection that is in use but has
 				been latent (no traffic) for some time (5 minutes or more)
 				</p></li><li><p>
-				<a class="indexterm" name="id2564073"></a>
+				<a class="indexterm" name="id2564068"></a>
 				Defective networking hardware
 				</p></li></ul></div><p>
-		<a class="indexterm" name="id2564087"></a>
+		<a class="indexterm" name="id2564083"></a>
 		No matter what the cause, a sudden loss of access to network resources can
 		result in BSOD (blue screen of death) situations that necessitate rebooting of the client
 		workstation. In the case of a mild problem, retrying to access the network drive of the printer
 		may restore operations, but in any case this is a serious problem that may lead to the next
 		problem, data corruption.
 		</p></dd><dt><span class="term">Potential data corruption</span></dt><dd><p>
-		<a class="indexterm" name="id2564121"></a>
+		<a class="indexterm" name="id2564116"></a>
 		Data corruption is one of the most serious problems. It leads to uncertainty, anger, and 
 		frustration, and generally precipitates immediate corrective demands. Management response
 		to this type of problem may be rational, as well as highly irrational. There have been
@@ -123,29 +123,29 @@
 	anticipate and combat network performance issues. You can work through complex and thorny
 	methods to improve the reliability of your network environment, but be warned that all such steps
 	demand the price of complexity.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564154"></a>Regarding LDAP Directories and Windows Computer Accounts</h2></div></div></div><p>
-	<a class="indexterm" name="id2564163"></a>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564150"></a>Regarding LDAP Directories and Windows Computer Accounts</h2></div></div></div><p>
+	<a class="indexterm" name="id2564158"></a>
 	Computer (machine) accounts can be placed wherever you like in an LDAP directory subject to some 
 	constraints that are described in this section.
 	</p><p>
-	<a class="indexterm" name="id2564178"></a>
-	<a class="indexterm" name="id2564184"></a>
-	<a class="indexterm" name="id2564191"></a>
-	<a class="indexterm" name="id2564198"></a>
+	<a class="indexterm" name="id2564173"></a>
+	<a class="indexterm" name="id2564180"></a>
+	<a class="indexterm" name="id2564187"></a>
+	<a class="indexterm" name="id2564194"></a>
 	The POSIX and SambaSAMAccount components of computer (machine) accounts are both used by Samba. 
 	That is, machine  accounts are treated inside Samba in the same way that Windows NT4/200X treats 
 	them. A user account and a machine account are indistinguishable from each other, except that
 	the machine account ends in a $ character, as do trust accounts.
 	</p><p>
-	<a class="indexterm" name="id2564215"></a>
-	<a class="indexterm" name="id2564221"></a>
+	<a class="indexterm" name="id2564210"></a>
+	<a class="indexterm" name="id2564217"></a>
 	The need for Windows user, group, machine, trust, and other such accounts to be tied to a valid UNIX UID
 	is a design decision that was made a long way back in the history of Samba development. It is 
 	unlikely that this decision will be reversed or changed during the remaining life of the 
 	Samba-3.x series. 
 	</p><p>
-	<a class="indexterm" name="id2564236"></a>
-	<a class="indexterm" name="id2564243"></a>
+	<a class="indexterm" name="id2564232"></a>
+	<a class="indexterm" name="id2564238"></a>
 	The resolution of a UID from the Windows SID is achieved within Samba through a mechanism that
 	must refer back to the host operating system on which Samba is running. The name service
 	switch (NSS) is the preferred mechanism that shields applications (like Samba) from the
@@ -158,13 +158,13 @@
 	possible to do this via LDAP, and for that Samba provides the appropriate hooks so that
 	all account entities can be located in an LDAP directory.
 	</p><p>
-	<a class="indexterm" name="id2564280"></a>
+	<a class="indexterm" name="id2564276"></a>
 	For many the weapon of choice is to use the PADL nss_ldap utility. This utility must
 	be configured so that computer accounts can be resolved to a POSIX/UNIX account UID. That
 	is fundamentally an LDAP design question.  The information provided on the Samba list and
 	in the documentation is directed at providing working examples only. The design
 	of an LDAP directory is a complex subject that is beyond the scope of this documentation.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564296"></a>Introduction</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564292"></a>Introduction</h2></div></div></div><p>
 	You just opened an email from Christine that reads:
 	</p><p>
 	Good morning,
@@ -193,8 +193,8 @@
 	regain control of our vital IT operations.
 	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Christine</span></td></tr></table></div><p>
 	</p><p>
-	<a class="indexterm" name="id2564358"></a>	
-	<a class="indexterm" name="id2564365"></a>
+	<a class="indexterm" name="id2564354"></a>	
+	<a class="indexterm" name="id2564361"></a>
 	Every compromise has consequences. Having a large routed (i.e., multisegment) network with only a
 	single domain controller is a poor design that has obvious operational effects that may
 	frustrate users. Here is your reply:
@@ -204,56 +204,56 @@
 	boost staff morale. Please go ahead with your plans. If you have any problems, please let me know.
 	Please let Stan know what the estimated cost will be so I can approve the expense. Do not wait
 	for approval; I appreciate the urgency.
-	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Bob</span></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564394"></a>Assignment Tasks</h3></div></div></div><p>
+	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Bob</span></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564389"></a>Assignment Tasks</h3></div></div></div><p>
 		The priority of assigned tasks in this chapter is:
 		</p><div class="orderedlist"><ol type="1"><li><p>
-			<a class="indexterm" name="id2564413"></a>
-			<a class="indexterm" name="id2564423"></a>
-			<a class="indexterm" name="id2564429"></a>
-			<a class="indexterm" name="id2564436"></a><a class="indexterm" name="id2564442"></a>
+			<a class="indexterm" name="id2564409"></a>
+			<a class="indexterm" name="id2564418"></a>
+			<a class="indexterm" name="id2564425"></a>
+			<a class="indexterm" name="id2564431"></a><a class="indexterm" name="id2564437"></a>
 			Implement Backup Domain Controllers (BDCs) in each building. This involves
 			a change from a <span class="emphasis"><em>tdbsam</em></span> backend that was used in the previous
 			chapter to an LDAP-based backend.
 			</p><p>
 			You can implement a single central LDAP server for this purpose.
 			</p></li><li><p>
-			<a class="indexterm" name="id2564464"></a>
-			<a class="indexterm" name="id2564471"></a>
-			<a class="indexterm" name="id2564478"></a>
-			<a class="indexterm" name="id2564485"></a>
+			<a class="indexterm" name="id2564459"></a>
+			<a class="indexterm" name="id2564466"></a>
+			<a class="indexterm" name="id2564473"></a>
+			<a class="indexterm" name="id2564480"></a>
 			Rectify the problem of excessive logon times. This involves redirection of
 			folders to network shares as well as modification of all user desktops to
 			exclude the redirected folders from being loaded at login time. You can also
 			create a new default profile that can be used for all new users.
 			</p></li></ol></div><p>
-		<a class="indexterm" name="id2564503"></a>
+		<a class="indexterm" name="id2564499"></a>
 		You configure a new MS Windows XP Professional workstation disk image that you roll out
 		to all desktop users. The instructions you have created are followed on a staging machine
 		from which all changes can be carefully tested before inflicting them on your network users.
 		</p><p>
-		<a class="indexterm" name="id2564518"></a>
+		<a class="indexterm" name="id2564514"></a>
 		This is the last network example in which specific mention of printing is made. The example
 		again makes use of the CUPS printing system.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564531"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2564539"></a>
-	<a class="indexterm" name="id2564545"></a>
-	<a class="indexterm" name="id2564552"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564526"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2564534"></a>
+	<a class="indexterm" name="id2564541"></a>
+	<a class="indexterm" name="id2564547"></a>
 	The implementation of Samba BDCs necessitates the installation and configuration of LDAP.
 	For this site, you use OpenLDAP, the open source software LDAP server platform. Commercial
 	LDAP servers in current use with Samba-3 include:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2564569"></a>
+		<a class="indexterm" name="id2564565"></a>
 		Novell <a class="ulink" href="http://www.novell.com/products/edirectory/" target="_top">eDirectory</a>
 		is being successfully used by some sites. Information on how to use eDirectory can be
 		obtained from the Samba mailing lists or from Novell.
 		</p></li><li><p>
-		<a class="indexterm" name="id2564589"></a>
+		<a class="indexterm" name="id2564585"></a>
 		IBM <a class="ulink" href="http://www-306.ibm.com/software/tivoli/products/directory-server/" target="_top">Tivoli 
 		Directory Server</a> can be used to provide the Samba LDAP backend. Example schema 
 		files are provided in the Samba source code tarball under the directory 
 		<code class="filename">~samba/example/LDAP.</code>
 		</p></li><li><p>
-		<a class="indexterm" name="id2564616"></a>
+		<a class="indexterm" name="id2564612"></a>
 		Sun <a class="ulink" href="http://www.sun.com/software/software/products/identity_srvr/home_identity.xml" target="_top">ONE Identity 
 		Server product suite</a> provides an LDAP server that can be used for Samba.
 		Example schema files are provided in the Samba source code tarball under the directory
@@ -264,19 +264,19 @@
 	initialize the LDAP directory database. OpenLDAP itself has only command-line tools to
 	help you to get OpenLDAP and Samba-3 running as required, albeit with some learning curve challenges.
 	</p><p>
-	<a class="indexterm" name="id2564654"></a>
+	<a class="indexterm" name="id2564649"></a>
 	For most sites, the deployment of Microsoft Active Directory from the shrink-wrapped installation is quite
 	adequate. If you are migrating from Microsoft Active Directory, be warned that OpenLDAP does not include
 	GUI-based directory management tools. Even a simple task such as adding users to the OpenLDAP database 
 	requires an understanding of what you are doing, why you are doing it, and the tools that you must use.
 	</p><p>
-	<a class="indexterm" name="id2564671"></a>
-	<a class="indexterm" name="id2564678"></a>
-	<a class="indexterm" name="id2564685"></a>
-	<a class="indexterm" name="id2564694"></a>
-	<a class="indexterm" name="id2564703"></a>
-	<a class="indexterm" name="id2564710"></a>
-	<a class="indexterm" name="id2564719"></a>
+	<a class="indexterm" name="id2564666"></a>
+	<a class="indexterm" name="id2564673"></a>
+	<a class="indexterm" name="id2564680"></a>
+	<a class="indexterm" name="id2564690"></a>
+	<a class="indexterm" name="id2564699"></a>
+	<a class="indexterm" name="id2564706"></a>
+	<a class="indexterm" name="id2564715"></a>
 	When installed and configured, an OpenLDAP Identity Management backend for Samba functions well. 
 	High availability operation may be obtained through directory replication/synchronization and 
 	master/slave server configurations. OpenLDAP is a mature platform to host the organizational 
@@ -286,10 +286,10 @@
 	contents with greater ability to back up, restore, and modify the directory than is generally possible
 	with Microsoft Active Directory.
 	</p><p>
-	<a class="indexterm" name="id2564744"></a>
-	<a class="indexterm" name="id2564754"></a>
-	<a class="indexterm" name="id2564761"></a>
-	<a class="indexterm" name="id2564768"></a>
+	<a class="indexterm" name="id2564740"></a>
+	<a class="indexterm" name="id2564750"></a>
+	<a class="indexterm" name="id2564756"></a>
+	<a class="indexterm" name="id2564763"></a>
 	A comparison of OpenLDAP with Microsoft Active Directory does not do justice to either. OpenLDAP is an LDAP directory
 	tool-set. Microsoft Active Directory Server is an implementation of an LDAP server that is largely preconfigured
 	for a specific task orientation. It comes with a set of administrative tools that is entirely customized
@@ -300,8 +300,8 @@
 	MS ADAM</a> that provides more generic LDAP services, yet it does not have the vanilla-like services
 	of OpenLDAP.
 	</p><p>
-	<a class="indexterm" name="id2564798"></a>
-	<a class="indexterm" name="id2564807"></a>
+	<a class="indexterm" name="id2564793"></a>
+	<a class="indexterm" name="id2564802"></a>
 	You may wish to consider outsourcing the development of your OpenLDAP directory to an expert, particularly
 	if you find the challenge of learning about LDAP directories, schemas, configuration, and management
 	tools and the creation of shell and Perl scripts a bit
@@ -309,7 +309,7 @@
 	many ready-to-use schemas. Samba-3 provides an OpenLDAP schema file
 	that is required for use as a passdb backend.
 	</p><p>
-	<a class="indexterm" name="id2564825"></a>
+	<a class="indexterm" name="id2564820"></a>
 	For those who are willing to brave the process of installing and configuring LDAP and Samba-3 interoperability,
 	there are a few nice Web-based tools that may help you to manage your users and groups more effectively.
 	The Web-based tools you might like to consider include the
@@ -334,10 +334,10 @@
 	<a class="ulink" href="http://www.oreilly.com/catalog/ldapsa/index.html" target="_top"><span class="emphasis"><em>LDAP System Administration</em></span>,</a>
 	by Jerry Carter quite useful.
 	</p><p>
-	<a class="indexterm" name="id2564923"></a>
-	<a class="indexterm" name="id2564929"></a>
-	<a class="indexterm" name="id2564938"></a>
-	<a class="indexterm" name="id2564945"></a>
+	<a class="indexterm" name="id2564918"></a>
+	<a class="indexterm" name="id2564925"></a>
+	<a class="indexterm" name="id2564934"></a>
+	<a class="indexterm" name="id2564941"></a>
 	Mary's problems are due to two factors. First, the absence of a domain controller on the local network is the
 	main cause of the errors that result in blue screen crashes. Second, Mary has a large profile that must
 	be loaded over the WAN connection. The addition of BDCs on each network segment significantly
@@ -345,31 +345,31 @@
 	user desktops, and this must be done in a way that wins their support and does not cause further loss of
 	staff morale. The following procedures solve this problem.
 	</p><p>
-	<a class="indexterm" name="id2564968"></a>
+	<a class="indexterm" name="id2564963"></a>
 	There is also an opportunity to implement smart printing features. You add this to the Samba configuration
 	so that future printer changes can be managed without need to change desktop configurations.
 	</p><p>
 	You add the ability to automatically download new printer drivers, even if they are not installed 
 	in the default desktop profile. Only one example of printing configuration is given. It is assumed that
 	you can extrapolate the principles and use them to install all printers that may be needed.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564988"></a>Technical Issues</h3></div></div></div><p>
-	<a class="indexterm" name="id2564995"></a>
-	<a class="indexterm" name="id2565005"></a>
-	<a class="indexterm" name="id2565014"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564983"></a>Technical Issues</h3></div></div></div><p>
+	<a class="indexterm" name="id2564991"></a>
+	<a class="indexterm" name="id2565000"></a>
+	<a class="indexterm" name="id2565009"></a>
 	The solution provided is a minimal approach to getting OpenLDAP running as an identity management directory
 	server for UNIX system accounts as well as for Samba. From the OpenLDAP perspective, UNIX system
 	accounts are stored POSIX schema extensions. Samba provides its own schema to permit storage of account 
 	attributes Samba needs. Samba-3 can use the LDAP backend to store:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Windows Networking User Accounts</p></li><li><p>Windows NT Group Accounts</p></li><li><p>Mapping Information between UNIX Groups and Windows NT Groups</p></li><li><p>ID Mappings for SIDs to UIDs (also for foreign Domain SIDs)</p></li></ul></div><p>
-	<a class="indexterm" name="id2565054"></a>
-	<a class="indexterm" name="id2565061"></a>
-	<a class="indexterm" name="id2565068"></a>
-	<a class="indexterm" name="id2565075"></a>
-	<a class="indexterm" name="id2565082"></a>
-	<a class="indexterm" name="id2565089"></a>
-	<a class="indexterm" name="id2565098"></a>
-	<a class="indexterm" name="id2565104"></a>
-	<a class="indexterm" name="id2565111"></a>
+	<a class="indexterm" name="id2565050"></a>
+	<a class="indexterm" name="id2565057"></a>
+	<a class="indexterm" name="id2565064"></a>
+	<a class="indexterm" name="id2565071"></a>
+	<a class="indexterm" name="id2565078"></a>
+	<a class="indexterm" name="id2565084"></a>
+	<a class="indexterm" name="id2565093"></a>
+	<a class="indexterm" name="id2565100"></a>
+	<a class="indexterm" name="id2565106"></a>
 	The use of LDAP with Samba-3 makes it necessary to store UNIX accounts as well as Windows Networking
 	accounts in the LDAP backend. This implies the need to use the 
 	<a class="ulink" href="http://www.padl.com/Contents/OpenSourceSoftware.html" target="_top">PADL LDAP tools</a>. The resolution 
@@ -378,16 +378,16 @@
 	that integrates with the NSS. The same requirements exist for resolution
 	of the UNIX username to the UID. The relationships are demonstrated in <a class="link" href="happy.html#sbehap-LDAPdiag" title="Figure 5.1. The Interaction of LDAP, UNIX Posix Accounts and Samba Accounts">&#8220;The Interaction of LDAP, UNIX Posix Accounts and Samba Accounts&#8221;</a>.
 	</p><div class="figure"><a name="sbehap-LDAPdiag"></a><p class="title"><b>Figure 5.1. The Interaction of LDAP, UNIX Posix Accounts and Samba Accounts</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/UNIX-Samba-and-LDAP.png" width="270" alt="The Interaction of LDAP, UNIX Posix Accounts and Samba Accounts"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2565197"></a>
-	<a class="indexterm" name="id2565204"></a>
+	<a class="indexterm" name="id2565192"></a>
+	<a class="indexterm" name="id2565199"></a>
 	You configure OpenLDAP so that it is operational. Before deploying the OpenLDAP, you really
 	ought to learn how to configure secure communications over LDAP so that site security is not
 	at risk. This is not covered in the following guidance.
 	</p><p>
-	<a class="indexterm" name="id2565220"></a>
-	<a class="indexterm" name="id2565227"></a>
-	<a class="indexterm" name="id2565236"></a>
-	<a class="indexterm" name="id2565243"></a>
+	<a class="indexterm" name="id2565216"></a>
+	<a class="indexterm" name="id2565222"></a>
+	<a class="indexterm" name="id2565232"></a>
+	<a class="indexterm" name="id2565238"></a>
 	When OpenLDAP has been made operative, you configure the PDC called <code class="constant">MASSIVE</code>.
 	You initialize the Samba <code class="filename">secrets.tdb<sub></sub></code> file. Then you
 	create the LDAP Interchange Format (LDIF) file from which the LDAP database can be initialized.
@@ -395,27 +395,27 @@
 	You can also find on the enclosed CD-ROM, in the <code class="filename">Chap06</code> directory, a few tools
 	that help to manage user and group configuration.
 	</p><p>
-	<a class="indexterm" name="id2565277"></a>
-	<a class="indexterm" name="id2565284"></a>
-	<a class="indexterm" name="id2565290"></a>
+	<a class="indexterm" name="id2565272"></a>
+	<a class="indexterm" name="id2565279"></a>
+	<a class="indexterm" name="id2565286"></a>
 	In order to effect folder redirection and to add robustness to the implementation,
 	create a network default profile. All network users workstations are configured to use
 	the new profile. Roaming profiles will automatically be deleted from the workstation
 	when the user logs off.
 	</p><p>
-	<a class="indexterm" name="id2565310"></a>
+	<a class="indexterm" name="id2565306"></a>
 	The profile is configured so that users cannot change the appearance
 	of their desktop. This is known as a mandatory profile. You make certain that users
 	are able to use their computers efficiently.
 	</p><p>
-	<a class="indexterm" name="id2565324"></a>
+	<a class="indexterm" name="id2565319"></a>
 	A network logon script is used to deliver flexible but consistent network drive
 	connections.
 	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="sbehap-ppc"></a>Addition of Machines to the Domain</h4></div></div></div><p>
-		<a class="indexterm" name="id2565345"></a>
-		<a class="indexterm" name="id2565351"></a>
-		<a class="indexterm" name="id2565356"></a>
-		<a class="indexterm" name="id2565362"></a>
+		<a class="indexterm" name="id2565341"></a>
+		<a class="indexterm" name="id2565346"></a>
+		<a class="indexterm" name="id2565352"></a>
+		<a class="indexterm" name="id2565357"></a>
 		Samba versions prior to 3.0.11 necessitated the use of a domain administrator account
 		that maps to the UNIX UID=0. The UNIX operating system permits only the <code class="constant">root</code>
 		user to add user and group accounts. Samba 3.0.11 introduced a new facility known as
@@ -425,13 +425,13 @@
 		In this network example use is made of one of the supported privileges purely to demonstrate
 		how any user can now be given the ability to add machines to the domain using a normal user account
 		that has been given the appropriate privileges.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565500"></a>Roaming Profile Background</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565495"></a>Roaming Profile Background</h4></div></div></div><p>
 		As XP roaming profiles grow, so does the amount of time it takes to log in and out.
 		</p><p>
-		<a class="indexterm" name="id2565512"></a>
-		<a class="indexterm" name="id2565519"></a>
-		<a class="indexterm" name="id2565526"></a>
-		<a class="indexterm" name="id2565533"></a>
+		<a class="indexterm" name="id2565508"></a>
+		<a class="indexterm" name="id2565515"></a>
+		<a class="indexterm" name="id2565522"></a>
+		<a class="indexterm" name="id2565528"></a>
 		An XP roaming profile consists of the <code class="constant">HKEY_CURRENT_USER</code> hive file
 		<code class="filename">NTUSER.DAT</code> and a number of folders (My Documents, Application Data,
 		Desktop, Start Menu, Templates, NetHood, Favorites, and so on).  When a user logs onto the 
@@ -453,20 +453,20 @@
 		user to not place large files on the desktop and to use his or her mapped home directory
 		instead of the <code class="filename">My Documents</code> folder for saving documents.
 		</p><p>
-		<a class="indexterm" name="id2565612"></a>
+		<a class="indexterm" name="id2565607"></a>
 		Using a folder other than <code class="filename">My Documents</code> is a nuisance for 
 		some users, since many applications use it by default.
 		</p><p>
-		<a class="indexterm" name="id2565630"></a>
-		<a class="indexterm" name="id2565637"></a>
-		<a class="indexterm" name="id2565644"></a>
+		<a class="indexterm" name="id2565626"></a>
+		<a class="indexterm" name="id2565632"></a>
+		<a class="indexterm" name="id2565639"></a>
 		The secret to rapid loading of roaming profiles is to prevent unnecessary data from 
 		being copied back and forth, without losing any functionality. This is not difficult; 
 		it can be done by making changes to the Local Group Policy on each client as well 
 		as changing some paths in each user's <code class="filename">NTUSER.DAT</code> hive.
 		</p><p>
-		<a class="indexterm" name="id2565665"></a>
-		<a class="indexterm" name="id2565672"></a>
+		<a class="indexterm" name="id2565661"></a>
+		<a class="indexterm" name="id2565668"></a>
 		Every user profile has its own <code class="filename">NTUSER.DAT</code> file. This means
 		you need to edit every user's profile, unless a better method can be
 		followed. Fortunately, with the right preparations, this is not difficult.
@@ -475,10 +475,10 @@
 		necessary to copy all files from redirected folders to the network share to which
 		they are redirected.
 		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="sbehap-locgrppol"></a>The Local Group Policy</h4></div></div></div><p>
-		<a class="indexterm" name="id2565713"></a>
-		<a class="indexterm" name="id2565720"></a>
-		<a class="indexterm" name="id2565726"></a>
-		<a class="indexterm" name="id2565733"></a>
+		<a class="indexterm" name="id2565708"></a>
+		<a class="indexterm" name="id2565715"></a>
+		<a class="indexterm" name="id2565722"></a>
+		<a class="indexterm" name="id2565728"></a>
 		Without an Active Directory PDC, you cannot take full advantage of Group Policy 
 		Objects. However, you can still make changes to the Local Group Policy by using 
 		the Group Policy editor (<code class="literal">gpedit.msc</code>).
@@ -492,26 +492,26 @@
 		Simply add the folders you do not wish to be copied back and forth to this 
 		semicolon-separated list. Note that this change must be made on all clients 
 		that are using roaming profiles.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565800"></a>Profile Changes</h4></div></div></div><p>
-		<a class="indexterm" name="id2565808"></a>
-		<a class="indexterm" name="id2565815"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565796"></a>Profile Changes</h4></div></div></div><p>
+		<a class="indexterm" name="id2565803"></a>
+		<a class="indexterm" name="id2565810"></a>
 		There are two changes that should be done to each user's profile. Move each of 
 		the directories that you have excluded from being copied back and forth out of 
 		the usual profile path. Modify each user's <code class="filename">NTUSER.DAT</code> file 
 		to point to the new paths that are shared over the network instead of to the default
 		path (<code class="filename">C:\Documents and Settings\%USERNAME%</code>).
 		</p><p>
-		<a class="indexterm" name="id2565842"></a>
-		<a class="indexterm" name="id2565849"></a>
+		<a class="indexterm" name="id2565838"></a>
+		<a class="indexterm" name="id2565845"></a>
 		The above modifies existing user profiles. So that newly created profiles have 
 		these settings, you need to modify the <code class="filename">NTUSER.DAT</code> in 
 		the <code class="filename">C:\Documents and Settings\Default User</code> folder on each 
 		client machine, changing the same registry keys.  You could do this by copying 
 		<code class="filename">NTUSER.DAT</code> to a Linux box and using <code class="literal">regedt32</code>.
 		The basic method is described under <a class="link" href="happy.html#redirfold" title="Configuration of Default Profile with Folder Redirection">&#8220;Configuration of Default Profile with Folder Redirection&#8221;</a>.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565895"></a>Using a Network Default User Profile</h4></div></div></div><p>
-		<a class="indexterm" name="id2565903"></a>
-		<a class="indexterm" name="id2565910"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565890"></a>Using a Network Default User Profile</h4></div></div></div><p>
+		<a class="indexterm" name="id2565898"></a>
+		<a class="indexterm" name="id2565905"></a>
 		If you are using Samba as your PDC, you should create a file share called 
 		<code class="constant">NETLOGON</code> and within that create a directory called 
 		<code class="filename">Default User</code>, which is a copy of the desired default user 
@@ -520,10 +520,10 @@
 		the first login from a new account pulls its configuration from it.
 		See also <a class="ulink" href="http://isg.ee.ethz.ch/tools/realmen/det/skel.en.html" target="_top">
 		the Real Men Don't Click</a> Web site.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565953"></a>Installation of Printer Driver Auto-Download</h4></div></div></div><p>
-		<a class="indexterm" name="id2565962"></a>
-		<a class="indexterm" name="id2565971"></a>
-		<a class="indexterm" name="id2565978"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2565949"></a>Installation of Printer Driver Auto-Download</h4></div></div></div><p>
+		<a class="indexterm" name="id2565957"></a>
+		<a class="indexterm" name="id2565966"></a>
+		<a class="indexterm" name="id2565973"></a>
 		The subject of printing is quite topical. Printing problems run second place to name
 		resolution issues today. So far in this book, you have experienced only what is generally
 		known as &#8220;<span class="quote">dumb</span>&#8221; printing. Dumb printing is the arrangement by which all drivers
@@ -532,8 +532,8 @@
 		many problems, but it has its limitations also. Dumb printing is better known as
 		<code class="literal">Raw-Print-Through</code> printing.
 		</p><p>
-		<a class="indexterm" name="id2566006"></a>
-		<a class="indexterm" name="id2566016"></a>
+		<a class="indexterm" name="id2566002"></a>
+		<a class="indexterm" name="id2566011"></a>
 		Samba permits the configuration of <code class="literal">smart</code> printing using the Microsoft
 		Windows point-and-click (also called drag-and-drop) printing. What this provides is
 		essentially the ability to print to any printer. If the local client does not yet have a
@@ -547,9 +547,9 @@
 		then invokes a suitable print filter to convert the incoming data stream into a format
 		suited to the printer to which the job is dispatched.
 		</p><p>
-		<a class="indexterm" name="id2566063"></a>
-		<a class="indexterm" name="id2566070"></a>
-		<a class="indexterm" name="id2566077"></a>
+		<a class="indexterm" name="id2566058"></a>
+		<a class="indexterm" name="id2566065"></a>
+		<a class="indexterm" name="id2566072"></a>
 		The CUPS printing subsystem is capable of intelligent printing. It has the capacity to
 		detect the data format and apply a print filter. This means that it is feasible to install
 		on all Windows clients a single printer driver for use with all printers that are routed
@@ -574,10 +574,10 @@
 		simple problems efficiently and effectively.
 		</p><p>
 		Here are some diagnostic guidelines that can be referred to when things go wrong:
-		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566143"></a>Preliminary Advice: Dangers Can Be Avoided</h5></div></div></div><p>
+		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566139"></a>Preliminary Advice: Dangers Can Be Avoided</h5></div></div></div><p>
 		The best advice regarding how to mend a broken leg is &#8220;<span class="quote">Never break a leg!</span>&#8221;
 		</p><p>
-		<a class="indexterm" name="id2566160"></a>
+		<a class="indexterm" name="id2566155"></a>
 		Newcomers to Samba and LDAP seem to struggle a great deal at first.  If you want advice
 		regarding the best way to remedy LDAP and Samba problems: &#8220;<span class="quote">Avoid them like the plague!</span>&#8221;
 		</p><p>
@@ -593,7 +593,7 @@
 		Do not be lulled into thinking that you can easily adopt the examples in this
 		book and adapt them without first working through the examples provided. A little
 		thing overlooked can cause untold pain and may permanently tarnish your experience.
-		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566203"></a>The Name Service Caching Daemon</h5></div></div></div><p>
+		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566199"></a>The Name Service Caching Daemon</h5></div></div></div><p>
 		The name service caching daemon (nscd) is a primary cause of difficulties with name
 		resolution, particularly where <code class="literal">winbind</code> is used. Winbind does its
 		own caching, thus nscd causes double caching which can lead to peculiar problems during
@@ -660,17 +660,17 @@
 <code class="prompt">root# </code> chkconfig nscd off
 <code class="prompt">root# </code> rcnscd off
 </pre><p>
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566377"></a>Debugging LDAP</h5></div></div></div><p>
-		<a class="indexterm" name="id2566385"></a>
-		<a class="indexterm" name="id2566392"></a>
-		<a class="indexterm" name="id2566399"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566373"></a>Debugging LDAP</h5></div></div></div><p>
+		<a class="indexterm" name="id2566381"></a>
+		<a class="indexterm" name="id2566388"></a>
+		<a class="indexterm" name="id2566394"></a>
 		In the example <code class="filename">/etc/openldap/slapd.conf</code> control file
 		(see <a class="link" href="happy.html#sbehap-dbconf" title="Example 5.1. LDAP DB_CONFIG File">&#8220;LDAP DB_CONFIG File&#8221;</a>) there is an entry for <code class="constant">loglevel	256</code>.
 		To enable logging via the syslog infrastructure, it is necessary to uncomment this parameter
 		and restart <code class="literal">slapd</code>.
 		</p><p>
-		<a class="indexterm" name="id2566435"></a>
-		<a class="indexterm" name="id2566442"></a>
+		<a class="indexterm" name="id2566430"></a>
+		<a class="indexterm" name="id2566437"></a>
 		LDAP log information can be directed into a file that is separate from the normal system
 		log files by changing the <code class="filename">/etc/syslog.conf</code> file so it has the following
 		contents:
@@ -689,7 +689,7 @@
 		local site needs. The configuration used later in this chapter reflects such
 		customization with the intent that LDAP log files will be stored at a location
 		that meets local site needs and wishes more fully.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566483"></a>Debugging NSS_LDAP</h5></div></div></div><p>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566479"></a>Debugging NSS_LDAP</h5></div></div></div><p>
 		The basic mechanism for diagnosing problems with the nss_ldap utility involves adding to the
 		<code class="filename">/etc/ldap.conf</code> file the following parameters:
 </p><pre class="screen">
@@ -702,7 +702,7 @@
 </pre><p>
 		</p><p>
 		The diagnostic process should follow these steps:
-		</p><div class="procedure"><a name="id2566527"></a><p class="title"><b>Procedure 5.1. NSS_LDAP Diagnostic Steps</b></p><ol type="1"><li><p>
+		</p><div class="procedure"><a name="id2566522"></a><p class="title"><b>Procedure 5.1. NSS_LDAP Diagnostic Steps</b></p><ol type="1"><li><p>
 			Verify the <code class="constant">nss_base_passwd, nss_base_shadow, nss_base_group</code> entries
 			in the <code class="filename">/etc/ldap.conf</code> file and compare them closely with the directory
 			tree location that was chosen when the directory was first created.
@@ -792,7 +792,7 @@
 			Check that the bindpw entry in the <code class="filename">/etc/ldap.conf</code> or in the
 			<code class="filename">/etc/ldap.secrets</code> file is correct, as specified in the
 			<code class="filename">/etc/openldap/slapd.conf</code> file.
-			</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566778"></a>Debugging Samba</h5></div></div></div><p>
+			</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566774"></a>Debugging Samba</h5></div></div></div><p>
 		The following parameters in the <code class="filename">smb.conf</code> file can be useful in tracking down Samba-related problems:
 </p><pre class="screen">
 [global]
@@ -822,17 +822,17 @@
 		</p><p>
 		Search for hints of what may have failed by looking for the words <span class="emphasis"><em>fail</em></span>
 		and <span class="emphasis"><em>error</em></span>.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566849"></a>Debugging on the Windows Client</h5></div></div></div><p>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2566844"></a>Debugging on the Windows Client</h5></div></div></div><p>
 		MS Windows 2000 Professional and Windows  XP Professional clients can be configured
 		to create a netlogon.log file that can be very helpful in diagnosing network logon problems. Search
 		the Microsoft knowledge base for detailed instructions. The techniques vary a little with each
 		version of MS Windows.
-		</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566867"></a>Political Issues</h3></div></div></div><p>
+		</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566862"></a>Political Issues</h3></div></div></div><p>
 		MS Windows network users are generally very sensitive to limits that may be imposed when 
 		confronted with locked-down workstation configurations. The challenge you face must 
 		be promoted as a choice between reliable, fast network operation and a constant flux 	
 		of problems that result in user irritation.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566882"></a>Installation Checklist</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566878"></a>Installation Checklist</h3></div></div></div><p>
 	You are starting a complex project. Even though you went through the installation of a complex
 	network in <a class="link" href="Big500users.html" title="Chapter 4. The 500-User Office">&#8220;The 500-User Office&#8221;</a>, this network is a bigger challenge because of the
 	large number of complex applications that must be configured before the first few steps
@@ -840,14 +840,14 @@
 	frequently review the steps ahead while making at least a mental note of what has already
 	been completed. The following task list may help you to keep track of the task items
 	that are covered:
-	</p><div class="itemizedlist"><ul type="disc"><li><p>Samba-3 PDC Server Configuration</p><div class="orderedlist"><ol type="1"><li><p>DHCP and DNS servers</p></li><li><p>OpenLDAP server</p></li><li><p>PAM and NSS client tools</p></li><li><p>Samba-3 PDC</p></li><li><p>Idealx smbldap scripts</p></li><li><p>LDAP initialization</p></li><li><p>Create user and group accounts</p></li><li><p>Printers</p></li><li><p>Share point directory roots</p></li><li><p>Profile directories</p></li><li><p>Logon scripts</p></li><li><p>Configuration of user rights and privileges</p></li></ol></div></li><li><p>Samba-3 BDC Server Configuration</p><div class="orderedlist"><ol type="1"><li><p>DHCP and DNS servers</p></li><li><p>PAM and NSS client tools</p></li><li><p>Printers</p></li><li><p>Share point directory roots</p></li><li><p>Profiles directories</p></li></ol></div></li><li><p>Windows XP Client Configuration</p><div class="orderedlist"><ol type="1"><li><p>Default profile folder redirection</p></li><li><p>MS Outlook PST file relocation</p></li><li><p>Delete roaming profile on logout</p></li><li><p>Upload printer drivers to Samba servers</p></li><li><p>Install software</p></li><li><p>Creation of roll-out images</p></li></ol></div></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567062"></a>Samba Server Implementation</h2></div></div></div><p>
-	<a class="indexterm" name="id2567070"></a>
-	<a class="indexterm" name="id2567077"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>Samba-3 PDC Server Configuration</p><div class="orderedlist"><ol type="1"><li><p>DHCP and DNS servers</p></li><li><p>OpenLDAP server</p></li><li><p>PAM and NSS client tools</p></li><li><p>Samba-3 PDC</p></li><li><p>Idealx smbldap scripts</p></li><li><p>LDAP initialization</p></li><li><p>Create user and group accounts</p></li><li><p>Printers</p></li><li><p>Share point directory roots</p></li><li><p>Profile directories</p></li><li><p>Logon scripts</p></li><li><p>Configuration of user rights and privileges</p></li></ol></div></li><li><p>Samba-3 BDC Server Configuration</p><div class="orderedlist"><ol type="1"><li><p>DHCP and DNS servers</p></li><li><p>PAM and NSS client tools</p></li><li><p>Printers</p></li><li><p>Share point directory roots</p></li><li><p>Profiles directories</p></li></ol></div></li><li><p>Windows XP Client Configuration</p><div class="orderedlist"><ol type="1"><li><p>Default profile folder redirection</p></li><li><p>MS Outlook PST file relocation</p></li><li><p>Delete roaming profile on logout</p></li><li><p>Upload printer drivers to Samba servers</p></li><li><p>Install software</p></li><li><p>Creation of roll-out images</p></li></ol></div></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567058"></a>Samba Server Implementation</h2></div></div></div><p>
+	<a class="indexterm" name="id2567066"></a>
+	<a class="indexterm" name="id2567073"></a>
 	The network design shown in <a class="link" href="happy.html#chap6net" title="Figure 5.2. Network Topology 500 User Network Using ldapsam passdb backend">&#8220;Network Topology  500 User Network Using ldapsam passdb backend&#8221;</a> is not comprehensive. It is assumed
 	that you will install additional file servers and possibly additional BDCs.
 	</p><div class="figure"><a name="chap6net"></a><p class="title"><b>Figure 5.2. Network Topology  500 User Network Using ldapsam passdb backend</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap6-net.png" width="270" alt="Network Topology 500 User Network Using ldapsam passdb backend"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2567140"></a>
-	<a class="indexterm" name="id2567147"></a>
+	<a class="indexterm" name="id2567135"></a>
+	<a class="indexterm" name="id2567142"></a>
 	All configuration files and locations are shown for SUSE Linux 9.2 and are equally valid for SUSE
 	Linux Enterprise Server 9. The file locations for Red Hat Linux are similar. You may need to
 	adjust the locations for your particular Linux system distribution/implementation.
@@ -868,22 +868,22 @@
 	with newly installed Linux servers, you must complete the steps shown in
 	<a class="link" href="Big500users.html#ch5-dnshcp-setup" title="Installation of DHCP, DNS, and Samba Control Files">&#8220;Installation of DHCP, DNS, and Samba Control Files&#8221;</a> before commencing at <a class="link" href="happy.html#ldapsetup" title="OpenLDAP Server Configuration">&#8220;OpenLDAP Server Configuration&#8221;</a>.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ldapsetup"></a>OpenLDAP Server Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2567228"></a>
-	<a class="indexterm" name="id2567235"></a>
-	<a class="indexterm" name="id2567242"></a>
+	<a class="indexterm" name="id2567224"></a>
+	<a class="indexterm" name="id2567230"></a>
+	<a class="indexterm" name="id2567237"></a>
 	Confirm that the packages shown in <a class="link" href="happy.html#oldapreq" title="Table 5.2. Required OpenLDAP Linux Packages">&#8220;Required OpenLDAP Linux Packages&#8221;</a> are installed on your system.
 	</p><div class="table"><a name="oldapreq"></a><p class="title"><b>Table 5.2. Required OpenLDAP Linux Packages</b></p><div class="table-contents"><table summary="Required OpenLDAP Linux Packages" border="1"><colgroup><col align="left"><col align="left"><col align="left"></colgroup><thead><tr><th align="center">SUSE Linux 8.x</th><th align="center">SUSE Linux 9.x</th><th align="center">Red Hat Linux</th></tr></thead><tbody><tr><td align="left">nss_ldap</td><td align="left">nss_ldap</td><td align="left">nss_ldap</td></tr><tr><td align="left">pam_ldap</td><td align="left">pam_ldap</td><td align="left">pam_ldap</td></tr><tr><td align="left">openldap2</td><td align="left">openldap2</td><td align="left">openldap</td></tr><tr><td align="left">openldap2-client</td><td align="left">openldap2-client</td><td align="left"> </td></tr></tbody></table></div></div><br class="table-break"><p>
 	Samba-3 and OpenLDAP will have a degree of interdependence that is unavoidable. The method
 	for bootstrapping the LDAP and Samba-3 configuration is relatively straightforward. If you
 	follow these guidelines, the resulting system should work fine.
-	</p><div class="procedure"><a name="id2567374"></a><p class="title"><b>Procedure 5.2. OpenLDAP Server Configuration Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2567385"></a>
+	</p><div class="procedure"><a name="id2567369"></a><p class="title"><b>Procedure 5.2. OpenLDAP Server Configuration Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2567381"></a>
 		Install the file shown in <a class="link" href="happy.html#sbehap-slapdconf" title="Example 5.2. LDAP Master Configuration File /etc/openldap/slapd.conf Part A">&#8220;LDAP Master Configuration File  /etc/openldap/slapd.conf Part A&#8221;</a> in the directory
 		<code class="filename">/etc/openldap</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2567413"></a>
-		<a class="indexterm" name="id2567420"></a>
-		<a class="indexterm" name="id2567427"></a>
+		<a class="indexterm" name="id2567409"></a>
+		<a class="indexterm" name="id2567416"></a>
+		<a class="indexterm" name="id2567423"></a>
 		Remove all files from the directory <code class="filename">/data/ldap</code>, making certain that
 		the directory exists with permissions:
 </p><pre class="screen">
@@ -892,14 +892,14 @@
 </pre><p>
 		This may require you to add a user and a group account for LDAP if they do not exist.
 		</p></li><li><p>
-		<a class="indexterm" name="id2567463"></a>
+		<a class="indexterm" name="id2567458"></a>
 		Install the file shown in <a class="link" href="happy.html#sbehap-dbconf" title="Example 5.1. LDAP DB_CONFIG File">&#8220;LDAP DB_CONFIG File&#8221;</a> in the directory
 		<code class="filename">/data/ldap</code>. In the event that this file is added after <code class="constant">ldap</code>
 		has been started, it is possible to cause the new settings to take effect by shutting down
 		the <code class="constant">LDAP</code> server, executing the <code class="literal">db_recover</code> command inside the
 		<code class="filename">/data/ldap</code> directory, and then restarting the <code class="constant">LDAP</code> server.
 		</p></li><li><p>
-		<a class="indexterm" name="id2567516"></a>
+		<a class="indexterm" name="id2567511"></a>
 		Performance logging can be enabled and should preferably be sent to a file on
 		a file system that is large enough to handle significantly sized logs. To enable
 		the logging at a verbose level to permit detailed analysis, uncomment the entry in
@@ -975,31 +975,31 @@
 index sambaDomainName       eq
 index default               sub
 </pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbehap-PAM-NSS"></a>PAM and NSS Client Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2567675"></a>
-	<a class="indexterm" name="id2567682"></a>
-	<a class="indexterm" name="id2567688"></a>
+	<a class="indexterm" name="id2567670"></a>
+	<a class="indexterm" name="id2567677"></a>
+	<a class="indexterm" name="id2567684"></a>
 	The steps that follow involve configuration of LDAP, NSS LDAP-based resolution of users and
 	groups. Also, so that LDAP-based accounts can log onto the system, the steps ahead configure
 	the Pluggable Authentication Modules (PAM) to permit LDAP-based authentication.
 	</p><p>
-	<a class="indexterm" name="id2567703"></a>
-	<a class="indexterm" name="id2567712"></a>
+	<a class="indexterm" name="id2567698"></a>
+	<a class="indexterm" name="id2567708"></a>
 	Since you have chosen to put UNIX user and group accounts into the LDAP database, it is likely
 	that you may want to use them for UNIX system (Linux) local machine logons. This necessitates
 	correct configuration of PAM. The <code class="literal">pam_ldap</code> open source package provides the
 	PAM modules that most people would use. On SUSE Linux systems, the <code class="literal">pam_unix2.so</code>
 	module also has the ability to redirect authentication requests through LDAP.
 	</p><p>
-	<a class="indexterm" name="id2567741"></a>
-	<a class="indexterm" name="id2567747"></a>
-	<a class="indexterm" name="id2567754"></a>
-	<a class="indexterm" name="id2567761"></a>
+	<a class="indexterm" name="id2567736"></a>
+	<a class="indexterm" name="id2567743"></a>
+	<a class="indexterm" name="id2567750"></a>
+	<a class="indexterm" name="id2567757"></a>
 	You have chosen to configure these services by directly editing the system files, but of course, you
 	know that this configuration can be done using system tools provided by the Linux system vendor.
 	SUSE Linux has a facility in YaST (the system admin tool) through <span class="guimenu">yast</span> &#8594; <span class="guimenuitem">system</span> &#8594; <span class="guimenuitem">ldap-client</span> that permits
 	configuration of SUSE Linux as an LDAP client. Red Hat Linux provides the <code class="literal">authconfig</code>
 	tool for this.
-	</p><div class="procedure"><a name="id2567801"></a><p class="title"><b>Procedure 5.3. PAM and NSS Client Configuration Steps</b></p><div class="example"><a name="sbehap-nss01"></a><p class="title"><b>Example 5.4. Configuration File for NSS LDAP Support  <code class="filename">/etc/ldap.conf</code></b></p><div class="example-contents"><pre class="screen">
+	</p><div class="procedure"><a name="id2567796"></a><p class="title"><b>Procedure 5.3. PAM and NSS Client Configuration Steps</b></p><div class="example"><a name="sbehap-nss01"></a><p class="title"><b>Example 5.4. Configuration File for NSS LDAP Support  <code class="filename">/etc/ldap.conf</code></b></p><div class="example-contents"><pre class="screen">
 host 127.0.0.1
 
 base dc=abmas,dc=biz
@@ -1042,9 +1042,9 @@
 
 ssl off
 </pre></div></div><br class="example-break"><ol type="1"><li><p>
-		<a class="indexterm" name="id2567812"></a>
-		<a class="indexterm" name="id2567820"></a>
-		<a class="indexterm" name="id2567826"></a>
+		<a class="indexterm" name="id2567808"></a>
+		<a class="indexterm" name="id2567815"></a>
+		<a class="indexterm" name="id2567822"></a>
 		Execute the following command to find where the <code class="filename">nss_ldap</code> module
 		expects to find its control file:
 </p><pre class="screen">
@@ -1057,7 +1057,7 @@
 		On the servers called <code class="constant">BLDG1</code> and <code class="constant">BLDG2</code>, install the file shown in
 		<a class="link" href="happy.html#sbehap-nss02" title="Example 5.5. Configuration File for NSS LDAP Clients Support /etc/ldap.conf">&#8220;Configuration File for NSS LDAP Clients Support  /etc/ldap.conf&#8221;</a> into the path that was obtained from the step above.
 		</p></li><li><p>
-		<a class="indexterm" name="id2567961"></a>
+		<a class="indexterm" name="id2567956"></a>
 		Edit the NSS control file (<code class="filename">/etc/nsswitch.conf</code>) so that the lines that
 		control user and group resolution will obtain information from the normal system files as
 		well as from <code class="literal">ldap</code>:
@@ -1080,7 +1080,7 @@
 		Even at the risk of overstating the issue, incorrect and inappropriate configuration of the
 		<code class="filename">nsswitch.conf</code> file is a significant cause of operational problems with LDAP.
 		</p></li><li><p>
-		<a class="indexterm" name="id2568036"></a>
+		<a class="indexterm" name="id2568031"></a>
 		For PAM LDAP configuration on this SUSE Linux 9.0 system, the simplest solution is to edit the following
 		files in the <code class="filename">/etc/pam.d</code> directory: <code class="literal">login</code>, <code class="literal">password</code>,
 		<code class="literal">samba</code>, <code class="literal">sshd</code>.  In each file, locate every entry that has the
@@ -1102,7 +1102,7 @@
 session   required   pam_limits.so
 </pre><p>
 		</p><p>
-		<a class="indexterm" name="id2568115"></a>
+		<a class="indexterm" name="id2568111"></a>
 		On other Linux systems that do not have an LDAP-enabled <code class="literal">pam_unix2.so</code> module,
 		you must edit these files by adding the <code class="literal">pam_ldap.so</code> modules as shown here:
 </p><pre class="screen">
@@ -1126,14 +1126,14 @@
 		implementation, but if the <code class="literal">pam_unix2.so</code> on your system supports
 		LDAP, you probably want to use it rather than add an additional module.
 		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbehap-massive"></a>Samba-3 PDC Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2568199"></a>
+	<a class="indexterm" name="id2568194"></a>
 	Verify that the Samba-3.0.20 (or later) packages are installed on each SUSE Linux server 
 	before following the steps below. If Samba-3.0.20 (or later) is not installed, you have the
 	choice to either build your own or obtain the packages from a dependable source.
 	Packages for SUSE Linux 8.x, 9.x, and SUSE Linux Enterprise Server 9, as well as for 
 	Red Hat Fedora Core and Red Hat Enterprise Linux Server 3 and 4, are included on the CD-ROM that
 	is included with this book.
-	</p><div class="procedure"><a name="id2568214"></a><p class="title"><b>Procedure 5.4. Configuration of PDC Called <code class="constant">MASSIVE</code></b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2568210"></a><p class="title"><b>Procedure 5.4. Configuration of PDC Called <code class="constant">MASSIVE</code></b></p><ol type="1"><li><p>
 		Install the files in <a class="link" href="happy.html#sbehap-massive-smbconfa" title="Example 5.6. LDAP Based smb.conf File, Server: MASSIVE global Section: Part A">&#8220;LDAP Based smb.conf File, Server: MASSIVE  global Section: Part A&#8221;</a>, 
 		<a class="link" href="happy.html#sbehap-massive-smbconfb" title="Example 5.7. LDAP Based smb.conf File, Server: MASSIVE global Section: Part B">&#8220;LDAP Based smb.conf File, Server: MASSIVE  global Section: Part B&#8221;</a>, <a class="link" href="happy.html#sbehap-shareconfa" title="Example 5.10. LDAP Based smb.conf File, Shares Section Part A">&#8220;LDAP Based smb.conf File, Shares Section  Part A&#8221;</a>, 
 		and <a class="link" href="happy.html#sbehap-shareconfb" title="Example 5.11. LDAP Based smb.conf File, Shares Section Part B">&#8220;LDAP Based smb.conf File, Shares Section  Part B&#8221;</a> into the <code class="filename">/etc/samba/</code> 
@@ -1143,7 +1143,7 @@
 		on the master file. The operational <code class="filename">smb.conf</code> is then generated as shown in
 		the next step.
 		</p></li><li><p>
-		<a class="indexterm" name="id2568292"></a>
+		<a class="indexterm" name="id2568287"></a>
 		Create and verify the contents of the <code class="filename">smb.conf</code> file that is generated by:
 </p><pre class="screen">
 <code class="prompt">root# </code> testparm -s smb.conf.master &gt; smb.conf
@@ -1180,8 +1180,8 @@
 <code class="prompt">root# </code> rm /var/log/samba/*
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2568391"></a>
-		<a class="indexterm" name="id2568398"></a>
+		<a class="indexterm" name="id2568387"></a>
+		<a class="indexterm" name="id2568393"></a>
 		Samba-3 communicates with the LDAP server. The password that it uses to
 		authenticate to the LDAP server must be stored in the <code class="filename">secrets.tdb</code>
 		file. Execute the following to create the new <code class="filename">secrets.tdb</code> files
@@ -1194,8 +1194,8 @@
 Setting stored password for "cn=Manager,dc=abmas,dc=biz" in secrets.tdb
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2568447"></a>
-		<a class="indexterm" name="id2568454"></a>
+		<a class="indexterm" name="id2568442"></a>
+		<a class="indexterm" name="id2568449"></a>
 		Samba-3 generates a Windows Security Identifier (SID) only when <code class="literal">smbd</code>
 		has been started. For this reason, you start Samba. After a few seconds delay,
 		execute:
@@ -1229,10 +1229,10 @@
 		</p></li><li><p>
 		When a positive domain SID has been reported, stop Samba.
 		</p></li><li><p>
-		<a class="indexterm" name="id2568566"></a>
-		<a class="indexterm" name="id2568572"></a>
-		<a class="indexterm" name="id2568579"></a>
-		<a class="indexterm" name="id2568586"></a>
+		<a class="indexterm" name="id2568561"></a>
+		<a class="indexterm" name="id2568568"></a>
+		<a class="indexterm" name="id2568575"></a>
+		<a class="indexterm" name="id2568581"></a>
 		Configure the NFS server for your Linux system. So you can complete the steps that
 		follow, enter into the <code class="filename">/etc/exports</code> the following entry:
 </p><pre class="screen">
@@ -1250,8 +1250,8 @@
 		</p></li></ol></div><p>
 	Your Samba-3 PDC is now ready to communicate with the LDAP password backend. Let's get on with
 	configuration of the LDAP server.
-	</p><div class="example"><a name="sbehap-massive-smbconfa"></a><p class="title"><b>Example 5.6. LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2568672"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2568684"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2568696"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2568708"></a><em class="parameter"><code>interfaces = eth1, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2568720"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568732"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2568744"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568756"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2568768"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2568779"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2568791"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2568803"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2568814"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2568826"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2568838"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568850"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2568862"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2568874"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568886"></a><em class="parameter"><code>delete user script = /opt/IDEALX/sbin/smbldap-userdel "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568899"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568911"></a><em class="parameter"><code>delete group script = /opt/IDEALX/sbin/smbldap-groupdel "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568924"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568936"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568950"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568962"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w "%u"</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-massive-smbconfb"></a><p class="title"><b>Example 5.7. LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2569000"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2569012"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2569024"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2569035"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569047"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569059"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569071"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569083"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2569095"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2569107"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2569119"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2569131"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569143"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569155"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2569167"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2569178"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569190"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2569202"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbeidealx"></a>Install and Configure Idealx smbldap-tools Scripts</h3></div></div></div><p>
-	<a class="indexterm" name="id2569228"></a>
+	</p><div class="example"><a name="sbehap-massive-smbconfa"></a><p class="title"><b>Example 5.6. LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2568668"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2568680"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2568691"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2568703"></a><em class="parameter"><code>interfaces = eth1, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2568715"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568727"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2568739"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568751"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2568763"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2568775"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2568786"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2568798"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2568810"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2568821"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2568834"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568845"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2568857"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2568869"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568882"></a><em class="parameter"><code>delete user script = /opt/IDEALX/sbin/smbldap-userdel "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568894"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568906"></a><em class="parameter"><code>delete group script = /opt/IDEALX/sbin/smbldap-groupdel "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568919"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568932"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2568945"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2568958"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w "%u"</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-massive-smbconfb"></a><p class="title"><b>Example 5.7. LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2568995"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2569007"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2569019"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2569031"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569042"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569054"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569066"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569078"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2569090"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2569102"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2569114"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2569126"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569138"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2569150"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2569162"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2569174"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2569186"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2569197"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbeidealx"></a>Install and Configure Idealx smbldap-tools Scripts</h3></div></div></div><p>
+	<a class="indexterm" name="id2569224"></a>
 	The Idealx scripts, or equivalent, are necessary to permit Samba-3 to manage accounts
 	on the LDAP server. You have chosen the Idealx scripts because they are the best-known
 	LDAP configuration scripts. The use of these scripts will help avoid the necessity
@@ -1268,7 +1268,7 @@
 	The smbldap-tools are located in <code class="filename">/opt/IDEALX/sbin</code>.
 	The scripts are not needed on BDC machines because all LDAP updates are handled by
 	the PDC alone.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569295"></a>Installation of smbldap-tools from the Tarball</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569290"></a>Installation of smbldap-tools from the Tarball</h4></div></div></div><p>
 	To perform a manual installation of the smbldap-tools scripts, the following procedure may be used:
 	</p><div class="procedure"><a name="idealxscript"></a><p class="title"><b>Procedure 5.5. Unpacking and Installation Steps for the <code class="constant">smbldap-tools</code> Tarball</b></p><ol type="1"><li><p>
 		Create the <code class="filename">/opt/IDEALX/sbin</code> directory, and set its permissions
@@ -1320,10 +1320,10 @@
 </pre><p>
 		The smbldap-tools scripts are now ready for the configuration step outlined in
 		<a class="link" href="happy.html#smbldap-init" title="Configuration of smbldap-tools">&#8220;Configuration of smbldap-tools&#8221;</a>.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569547"></a>Installing smbldap-tools from the RPM Package</h4></div></div></div><p>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569543"></a>Installing smbldap-tools from the RPM Package</h4></div></div></div><p>
 	In the event that you have elected to use the RPM package provided by Idealx, download the
 	source RPM <code class="filename">smbldap-tools-0.9.1-1.src.rpm</code>, then follow this procedure:
-	</p><div class="procedure"><a name="id2569566"></a><p class="title"><b>Procedure 5.6. Installation Steps for <code class="constant">smbldap-tools</code> RPM's</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2569561"></a><p class="title"><b>Procedure 5.6. Installation Steps for <code class="constant">smbldap-tools</code> RPM's</b></p><ol type="1"><li><p>
 		Install the source RPM that has been downloaded as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> rpm -i smbldap-tools-0.9.1-1.src.rpm
@@ -1368,7 +1368,7 @@
 	</p><p>
 	The smbldap-tools require that the NetBIOS name (machine name) of the Samba server be included
 	in the <code class="filename">smb.conf</code> file.
-	</p><div class="procedure"><a name="id2569760"></a><p class="title"><b>Procedure 5.7. Configuration Steps for <code class="constant">smbldap-tools</code> to Enable Use</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2569756"></a><p class="title"><b>Procedure 5.7. Configuration Steps for <code class="constant">smbldap-tools</code> to Enable Use</b></p><ol type="1"><li><p>
 		Change into the directory that contains the <code class="filename">configure.pl</code> script.
 </p><pre class="screen">
 <code class="prompt">root# </code> cd /opt/IDEALX/sbin
@@ -1474,7 +1474,7 @@
 		then verify its contents.
 		</p></li></ol></div><p>
 	The smbldap-tools are now ready for use.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2569962"></a>LDAP Initialization and Creation of User and Group Accounts</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2569957"></a>LDAP Initialization and Creation of User and Group Accounts</h3></div></div></div><p>
 	The LDAP database must be populated with well-known Windows domain user accounts and domain group 
 	accounts before Samba can be used. The following procedures step you through the process.
 	</p><p>
@@ -1487,12 +1487,12 @@
 	</p><p>
 	Addition of an account to the LDAP backend can be done in two ways:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2569996"></a>
-		<a class="indexterm" name="id2570003"></a>
-		<a class="indexterm" name="id2570010"></a>
-		<a class="indexterm" name="id2570017"></a>
-		<a class="indexterm" name="id2570023"></a>
-		<a class="indexterm" name="id2570030"></a>
+		<a class="indexterm" name="id2569991"></a>
+		<a class="indexterm" name="id2569998"></a>
+		<a class="indexterm" name="id2570005"></a>
+		<a class="indexterm" name="id2570012"></a>
+		<a class="indexterm" name="id2570019"></a>
+		<a class="indexterm" name="id2570026"></a>
 		If you always have a user account in the <code class="filename">/etc/passwd</code> on every 
 		server or in a NIS(+) backend, it is not necessary to add POSIX accounts for them in 
 		LDAP. In this case, you can add Windows domain user accounts using the 
@@ -1510,20 +1510,20 @@
 		Idealx smbldap-tools scripts. A copy of these tools, preconfigured for this system,
 		is included on the enclosed CD-ROM under <code class="filename">Chap06/Tools.</code>
 		</p></li></ul></div><p>
-	<a class="indexterm" name="id2570090"></a>
+	<a class="indexterm" name="id2570086"></a>
 	If you wish to have more control over how the LDAP database is initialized or 
 	if you don't want to use the Idealx smbldap-tools, you should refer to 
 	<a class="link" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits">&#8220;A Collection of Useful Tidbits&#8221;</a>, <a class="link" href="appendix.html#altldapcfg" title="Alternative LDAP Database Initialization">&#8220;Alternative LDAP Database Initialization&#8221;</a>.
 	</p><p>
-	<a class="indexterm" name="id2570117"></a>
+	<a class="indexterm" name="id2570113"></a>
 	The following steps initialize the LDAP database, and then you can add user and group
 	accounts that Samba can use. You use the <code class="literal">smbldap-populate</code> to
 	seed the LDAP database. You then manually add the accounts shown in <a class="link" href="happy.html#sbehap-bigacct" title="Table 5.3. Abmas Network Users and Groups">&#8220;Abmas Network Users and Groups&#8221;</a>. 
 	The list of users does not cover all 500 network users; it provides examples only.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2570147"></a>
-	<a class="indexterm" name="id2570156"></a>
-	<a class="indexterm" name="id2570165"></a>
+	<a class="indexterm" name="id2570142"></a>
+	<a class="indexterm" name="id2570151"></a>
+	<a class="indexterm" name="id2570160"></a>
 	In the following examples, as the LDAP database is initialized, we do create a container
 	for Computer (machine) accounts. In the Samba-3 <code class="filename">smb.conf</code> files, specific use is made
 	of the People container, not the Computers container, for domain member accounts. This is not a
@@ -1600,7 +1600,7 @@
 Starting ldap-server                                 done
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2570585"></a>
+		<a class="indexterm" name="id2570581"></a>
 		So that we can use a global IDMAP repository, the LDAP directory must have a container object for IDMAP data. 
 		There are several ways you can check that your LDAP database is able to receive IDMAP information. One of 
 		the simplest is to execute:
@@ -1609,7 +1609,7 @@
 dn: ou=Idmap,dc=abmas,dc=biz
 ou: idmap
 </pre><p>
-		<a class="indexterm" name="id2570609"></a>
+		<a class="indexterm" name="id2570604"></a>
 	        If the execution of this command does not return IDMAP entries, you need to create an LDIF
 		template file (see <a class="link" href="happy.html#sbehap-ldifadd" title="Example 5.12. LDIF IDMAP Add-On Load File File: /etc/openldap/idmap.LDIF">&#8220;LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF&#8221;</a>). You can add the required entries using 
 		the following command:
@@ -1619,7 +1619,7 @@
 </pre><p>
 		Samba automatically populates this LDAP directory container when it needs to.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570649"></a>
+		<a class="indexterm" name="id2570644"></a>
 		It looks like all has gone well, as expected. Let's confirm that this is the case
 		by running a few tests. First we check the contents of the database directly
 		by running <code class="literal">slapcat</code> as follows (the output has been cut down):
@@ -1657,7 +1657,7 @@
 </pre><p>
 		This looks good so far.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570700"></a>
+		<a class="indexterm" name="id2570695"></a>
 		The next step is to prove that the LDAP server is running and responds to a
 		search request. Execute the following as shown (output has been cut to save space):
 </p><pre class="screen">
@@ -1702,7 +1702,7 @@
 </pre><p>
 		Good. It is all working just fine.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570757"></a>
+		<a class="indexterm" name="id2570752"></a>
 		You must now make certain that the NSS resolver can interrogate LDAP also.
 		Execute the following commands:
 </p><pre class="screen">
@@ -1715,16 +1715,16 @@
 Domain Guests:x:514:
 Domain Computers:x:553:
 </pre><p>
-		<a class="indexterm" name="id2570786"></a>
+		<a class="indexterm" name="id2570782"></a>
 		This demonstrates that the <code class="literal">nss_ldap</code> library is functioning
 		as it should. If these two steps fail to produce this information, refer to
 		<a class="link" href="happy.html#sbeavoid" title="Avoiding Failures: Solving Problems Before They Happen">&#8220;Avoiding Failures: Solving Problems Before They Happen&#8221;</a> for diagnostic procedures that can be followed to
 		isolate the cause of the problem. Proceed to the next step only when the previous steps
 		have been successfully completed.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570817"></a>
-		<a class="indexterm" name="id2570824"></a>
-		<a class="indexterm" name="id2570831"></a>
+		<a class="indexterm" name="id2570812"></a>
+		<a class="indexterm" name="id2570819"></a>
+		<a class="indexterm" name="id2570826"></a>
 		Our database is now ready for the addition of network users. For each user for
 		whom an account must be created, execute the following:
 </p><pre class="screen">
@@ -1740,7 +1740,7 @@
 </pre><p>
 		where <code class="constant">username</code> is the login ID for each user.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570892"></a>
+		<a class="indexterm" name="id2570887"></a>
 		Now verify that the UNIX (POSIX) accounts can be resolved via NSS by executing the
 		following:
 </p><pre class="screen">
@@ -1768,7 +1768,7 @@
 		This confirms that the UNIX (POSIX) user account information can be resolved from LDAP
 		by system tools that make a getentpw() system call.
 		</p></li><li><p>
-		<a class="indexterm" name="id2570958"></a>
+		<a class="indexterm" name="id2570953"></a>
 		The root account must have UID=0; if not, this means that operations conducted from
 		a Windows client using tools such as the Domain User Manager fails under UNIX because
 		the management of user and group accounts requires that the UID=0. Additionally, it is
@@ -1802,8 +1802,8 @@
 </pre><p>
 		This is precisely what we want to see.
 		</p></li><li><p>
-		<a class="indexterm" name="id2571057"></a>
-		<a class="indexterm" name="id2571064"></a>
+		<a class="indexterm" name="id2571052"></a>
+		<a class="indexterm" name="id2571059"></a>
 		The final validation step involves making certain that Samba-3 can obtain the user
 		accounts from the LDAP ldapsam passwd backend. Execute the following command as shown:
 </p><pre class="screen">
@@ -1834,7 +1834,7 @@
 </pre><p>
 		This looks good. Of course, you fully expected that it would all work, didn't you?
 		</p></li><li><p>
-		<a class="indexterm" name="id2571109"></a>
+		<a class="indexterm" name="id2571104"></a>
 		Now you add the group accounts that are used on the Abmas network. Execute
 		the following exactly as shown:
 </p><pre class="screen">
@@ -1845,7 +1845,7 @@
 		The addition of groups does not involve keyboard interaction, so the lack of console
 		output is of no concern.
 		</p></li><li><p>
-		<a class="indexterm" name="id2571151"></a>
+		<a class="indexterm" name="id2571146"></a>
 		You really do want to confirm that UNIX group resolution from LDAP is functioning 
 		as it should. Let's do this as shown here:
 </p><pre class="screen">
@@ -1862,7 +1862,7 @@
 		The well-known special accounts (Domain Admins, Domain Users, Domain Guests), as well
 		as our own site-specific group accounts, are correctly listed. This is looking good.
 		</p></li><li><p>
-		<a class="indexterm" name="id2571184"></a>
+		<a class="indexterm" name="id2571179"></a>
 		The final step we need to validate is that Samba can see all the Windows domain groups
 		and that they are correctly mapped to the respective UNIX group account. To do this,
 		just execute the following command:
@@ -1917,7 +1917,7 @@
 <code class="prompt">root# </code> rcwinbind restart
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2571399"></a>
+		<a class="indexterm" name="id2571394"></a>
 		You may now check Samba-3 operation as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbclient -L massive -U%
@@ -1963,12 +1963,12 @@
 		</p></li></ol></div><p>
 	The server <code class="constant">MASSIVE</code> is now configured, and it is time to move onto the next task.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbehap-ptrcfg"></a>Printer Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2571510"></a>
+	<a class="indexterm" name="id2571505"></a>
 	The configuration for Samba-3 to enable CUPS raw-print-through printing has already been
 	taken care of in the <code class="filename">smb.conf</code> file. The only preparation needed for <code class="constant">smart</code>
 	printing to be possible involves creation of the directories in which Samba-3 stores
 	Windows printing driver files.
-	</p><div class="procedure"><a name="id2571532"></a><p class="title"><b>Procedure 5.9. Printer Configuration Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2571527"></a><p class="title"><b>Procedure 5.9. Printer Configuration Steps</b></p><ol type="1"><li><p>
                 Configure all network-attached printers to have a fixed IP address.
                 </p></li><li><p>
                 Create an entry in the DNS database on the server <code class="constant">MASSIVE</code>
@@ -1980,18 +1980,18 @@
                 Follow the instructions in the printer manufacturers' manuals to permit printing
                 to port 9100.  Use any other port the manufacturer specifies for direct mode,
                 raw printing.  This allows the CUPS spooler to print using raw mode protocols.
-                <a class="indexterm" name="id2571593"></a>
-                <a class="indexterm" name="id2571600"></a>
+                <a class="indexterm" name="id2571588"></a>
+                <a class="indexterm" name="id2571595"></a>
                 </p></li><li><p>
-		<a class="indexterm" name="id2571613"></a>
-                <a class="indexterm" name="id2571620"></a>
+		<a class="indexterm" name="id2571608"></a>
+                <a class="indexterm" name="id2571615"></a>
                 Only on the server to which the printer is attached, configure the CUPS Print
                 Queues as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p <em class="parameter"><code>printque</code></em>
 	 -v socket://<em class="parameter"><code>printer-name</code></em>.abmas.biz:9100 -E
 </pre><p>
-                <a class="indexterm" name="id2571656"></a>
+                <a class="indexterm" name="id2571651"></a>
                 This step creates the necessary print queue to use no assigned print filter. This
                 is ideal for raw printing, that is, printing without use of filters.
                 The name <em class="parameter"><code>printque</code></em> is the name you have assigned for
@@ -2011,15 +2011,15 @@
 <code class="prompt">root# </code> /usr/bin/accept <em class="parameter"><code>printque</code></em>
 </pre><p>
                 </p></li><li><p>
-                <a class="indexterm" name="id2571737"></a>
-                <a class="indexterm" name="id2571744"></a>
-                <a class="indexterm" name="id2571751"></a>
+                <a class="indexterm" name="id2571732"></a>
+                <a class="indexterm" name="id2571739"></a>
+                <a class="indexterm" name="id2571746"></a>
                 Edit the file <code class="filename">/etc/cups/mime.convs</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
 		</p></li><li><p>
-		 <a class="indexterm" name="id2571778"></a>
+		 <a class="indexterm" name="id2571774"></a>
 		 Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
@@ -2038,7 +2038,7 @@
 <code class="prompt">root# </code> chown -R root:root /var/lib/samba/drivers
 <code class="prompt">root# </code> chmod -R ug=rwx,o=rx /var/lib/samba/drivers
 </pre><p>
-		</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="sbehap-bldg1"></a>Samba-3 BDC Configuration</h2></div></div></div><div class="procedure"><a name="id2571862"></a><p class="title"><b>Procedure 5.10. Configuration of BDC Called: <code class="constant">BLDG1</code></b></p><ol type="1"><li><p>
+		</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="sbehap-bldg1"></a>Samba-3 BDC Configuration</h2></div></div></div><div class="procedure"><a name="id2571857"></a><p class="title"><b>Procedure 5.10. Configuration of BDC Called: <code class="constant">BLDG1</code></b></p><ol type="1"><li><p>
 		Install the files in <a class="link" href="happy.html#sbehap-bldg1-smbconf" title="Example 5.8. LDAP Based smb.conf File, Server: BLDG1">&#8220;LDAP Based smb.conf File, Server: BLDG1&#8221;</a>,
 		<a class="link" href="happy.html#sbehap-shareconfa" title="Example 5.10. LDAP Based smb.conf File, Shares Section Part A">&#8220;LDAP Based smb.conf File, Shares Section  Part A&#8221;</a>, and <a class="link" href="happy.html#sbehap-shareconfb" title="Example 5.11. LDAP Based smb.conf File, Shares Section Part B">&#8220;LDAP Based smb.conf File, Shares Section  Part B&#8221;</a>
 		into the <code class="filename">/etc/samba/</code> directory. The three files
@@ -2081,7 +2081,7 @@
 </pre><p>
 		This is the correct output. If the accounts that have UIDs above 512 are not shown, there is a problem.
 		</p></li><li><p>
-		<a class="indexterm" name="id2572022"></a>
+		<a class="indexterm" name="id2572017"></a>
 		The next step in the verification process involves testing the operation of UNIX group
 		resolution via the NSS LDAP resolver. Execute these commands:
 </p><pre class="screen">
@@ -2111,7 +2111,7 @@
 		This is also the correct and desired output, because it demonstrates that the LDAP client
 		is able to communicate correctly with the LDAP server (<code class="constant">MASSIVE</code>).
 		</p></li><li><p>
-		<a class="indexterm" name="id2572063"></a>
+		<a class="indexterm" name="id2572058"></a>
 		You must now set the LDAP administrative password into the Samba-3 <code class="filename">secrets.tdb</code>
 		file by executing this command:
 </p><pre class="screen">
@@ -2143,7 +2143,7 @@
 </pre><p>
 		This indicates that the domain security account for the BDC has been correctly created.
 		</p></li><li><p>
-		<a class="indexterm" name="id2572164"></a>
+		<a class="indexterm" name="id2572159"></a>
 		Verify that user and group account resolution works via Samba-3 tools as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -L
@@ -2231,19 +2231,19 @@
 		should be added together to form the <code class="filename">smb.conf</code> file.
 		</p></li><li><p>
 		Follow carefully the steps shown in <a class="link" href="happy.html#sbehap-bldg1" title="Samba-3 BDC Configuration">&#8220;Samba-3 BDC Configuration&#8221;</a>, starting at step 2.
-		</p></li></ol></div><div class="example"><a name="sbehap-bldg1-smbconf"></a><p class="title"><b>Example 5.8. LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG1</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2572510"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2572522"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2572533"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2572545"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572558"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572569"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2572581"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2572593"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2572604"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2572616"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2572628"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2572640"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2572652"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2572664"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2572676"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2572688"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2572700"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2572711"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572723"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2572735"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2572746"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572758"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2572770"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2572782"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2572794"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2572806"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572818"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572831"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2572842"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2572854"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2572866"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-bldg2-smbconf"></a><p class="title"><b>Example 5.9. LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG2</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2572912"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2572924"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2572936"></a><em class="parameter"><code>netbios name = BLDG2</code></em></td></tr><tr><td><a class="indexterm" name="id2572948"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572960"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572972"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2572984"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2572996"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2573007"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2573019"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2573031"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2573042"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2573054"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2573066"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573078"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2573090"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2573102"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2573114"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573126"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573137"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2573149"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573161"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2573173"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2573185"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2573197"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2573209"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573221"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573233"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2573245"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2573257"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2573268"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-shareconfa"></a><p class="title"><b>Example 5.10. LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2573315"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573326"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2573338"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2573358"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573370"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2573382"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2573402"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573414"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2573426"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2573446"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2573458"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2573470"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573481"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2573502"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2573514"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2573525"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573537"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573549"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-shareconfb"></a><p class="title"><b>Example 5.11. LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2573595"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573606"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2573618"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr><tr><td><a class="indexterm" name="id2573629"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2573650"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2573662"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2573674"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573685"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2573706"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2573717"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2573729"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573741"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2573762"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2573773"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2573785"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573797"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2573818"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2573829"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2573841"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573853"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2573864"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573876"></a><em class="parameter"><code>write list = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-ldifadd"></a><p class="title"><b>Example 5.12. LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</b></p><div class="example-contents"><pre class="screen">
+		</p></li></ol></div><div class="example"><a name="sbehap-bldg1-smbconf"></a><p class="title"><b>Example 5.8. LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG1</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2572505"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2572517"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2572529"></a><em class="parameter"><code>netbios name = BLDG1</code></em></td></tr><tr><td><a class="indexterm" name="id2572541"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572553"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572565"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2572577"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2572588"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2572600"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2572612"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2572623"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2572635"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2572647"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2572659"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2572671"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2572683"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2572695"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2572707"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572718"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2572730"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2572742"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572754"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2572766"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2572778"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2572790"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2572802"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572814"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572826"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2572838"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2572850"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2572861"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-bldg2-smbconf"></a><p class="title"><b>Example 5.9. LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG2</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2572908"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2572920"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2572931"></a><em class="parameter"><code>netbios name = BLDG2</code></em></td></tr><tr><td><a class="indexterm" name="id2572943"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2572955"></a><em class="parameter"><code>enable privileges = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2572967"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2572979"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2572991"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2573002"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2573014"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2573026"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2573038"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2573050"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2573062"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573074"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2573086"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2573098"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2573109"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573121"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573133"></a><em class="parameter"><code>wins server = 172.16.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2573144"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573156"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2573168"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2573180"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2573192"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2573204"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573216"></a><em class="parameter"><code>idmap backend = ldap:ldap://massive.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2573229"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2573240"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2573252"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2573264"></a><em class="parameter"><code>printer admin = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-shareconfa"></a><p class="title"><b>Example 5.10. LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2573310"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573322"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2573334"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2573354"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573366"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2573377"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2573398"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573410"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2573421"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2573442"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2573454"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2573465"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573477"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2573497"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2573509"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2573521"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573532"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573544"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-shareconfb"></a><p class="title"><b>Example 5.11. LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2573590"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2573602"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2573613"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr><tr><td><a class="indexterm" name="id2573625"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2573645"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2573657"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2573669"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573680"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2573701"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2573713"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2573725"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573736"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2573757"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2573769"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2573781"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2573792"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2573813"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2573825"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2573836"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573848"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2573860"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2573871"></a><em class="parameter"><code>write list = root, chrisr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbehap-ldifadd"></a><p class="title"><b>Example 5.12. LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</b></p><div class="example-contents"><pre class="screen">
 dn: ou=Idmap,dc=abmas,dc=biz
 objectClass: organizationalUnit
 ou: idmap
 structuralObjectClass: organizationalUnit
-</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573911"></a>Miscellaneous Server Preparation Tasks</h2></div></div></div><p>
+</pre></div></div><br class="example-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573907"></a>Miscellaneous Server Preparation Tasks</h2></div></div></div><p>
 	My father would say, &#8220;<span class="quote">Dinner is not over until the dishes have been done.</span>&#8221;
 	The makings of a great network environment take a lot of effort and attention to detail.
 	So far, you have completed most of the complex (and to many administrators, the interesting
 	part of server configuration) steps, but remember to tie it all together. Here are
 	a few more steps that must be completed so that your network runs like a well-rehearsed
 	orchestra.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573932"></a>Configuring Directory Share Point Roots</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573927"></a>Configuring Directory Share Point Roots</h3></div></div></div><p>
 	In your <code class="filename">smb.conf</code> file, you have specified Windows shares. Each has a <em class="parameter"><code>path</code></em>
 	parameter. Even though it is obvious to all, one of the common Samba networking problems is
 	caused by forgetting to verify that every such share root directory actually exists and that it
@@ -2261,7 +2261,7 @@
 <code class="prompt">root# </code> chmod -R ug+rwxs,o-rwx /data
 <code class="prompt">root# </code> chmod -R ug+rwx,o+rx-w /apps
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574027"></a>Configuring Profile Directories</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574022"></a>Configuring Profile Directories</h3></div></div></div><p>
 	You made a conscious decision to do everything it would take to improve network client
 	performance. One of your decisions was to implement folder redirection. This means that Windows
 	user desktop profiles are now made up of two components: a dynamically loaded part and a set of file
@@ -2286,8 +2286,8 @@
 <code class="prompt">root# </code> chmod -R 750 <span class="emphasis"><em>username</em></span>
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2574143"></a>
-	<a class="indexterm" name="id2574150"></a>
+	<a class="indexterm" name="id2574138"></a>
+	<a class="indexterm" name="id2574145"></a>
 	You have three options insofar as the dynamically loaded portion of the roaming profile
 	is concerned: 
 	</p><div class="itemizedlist"><ul type="disc"><li><p>You may permit the user to obtain a default profile.</p></li><li><p>You can create a mandatory profile.</p></li><li><p>You can create a group profile (which is almost always a mandatory profile).</p></li></ul></div><p>
@@ -2295,8 +2295,8 @@
 	profile is effected by renaming the <code class="filename">NTUSER.DAT</code> to <code class="filename">NTUSER.MAN</code>,
 	that is, just by changing the filename extension.
 	</p><p>
-	<a class="indexterm" name="id2574199"></a>
-	<a class="indexterm" name="id2574206"></a>
+	<a class="indexterm" name="id2574195"></a>
+	<a class="indexterm" name="id2574202"></a>
 	The location of the profile that a user can obtain is set in the user's account in the LDAP passdb backend.
 	You can manage this using the Idealx smbldap-tools or using the 
 	<a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE" target="_top">Windows NT4 Domain User Manager</a>.
@@ -2309,8 +2309,8 @@
 	    /var/lib/samba/profiles/<span class="emphasis"><em>username</em></span>
 <code class="prompt">root# </code> chmod 700  /var/lib/samba/profiles/<span class="emphasis"><em>username</em></span>
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574271"></a>Preparation of Logon Scripts</h3></div></div></div><p>
-	<a class="indexterm" name="id2574279"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574266"></a>Preparation of Logon Scripts</h3></div></div></div><p>
+	<a class="indexterm" name="id2574274"></a>
 	The use of a logon script with Windows XP Professional is an option that every site should consider.
 	Unless you have locked down the desktop so the user cannot change anything, there is risk that
 	a vital network drive setting may be broken or that printer connections may be lost. Logon scripts
@@ -2335,7 +2335,7 @@
 	You should research the options for logon script implementation by referring to <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 24,
 	Section 24.4. A quick Web search will bring up a host of options. One of the most popular logon
 	facilities in use today is called <a class="ulink" href="http://www.kixtart.org" target="_top">KiXtart</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574382"></a>Assigning User Rights and Privileges</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574377"></a>Assigning User Rights and Privileges</h3></div></div></div><p>
 	The ability to perform tasks such as joining Windows clients to the domain can be assigned to
 	normal user accounts. By default, only the domain administrator account (<code class="constant">root</code> on UNIX
 	systems because it has UID=0) can add accounts. New to Samba 3.0.11 is the ability to grant
@@ -2347,7 +2347,7 @@
 	Samba limits privileges on a per-server basis. This is a deliberate limitation so that users who
 	are granted rights can be restricted to particular machines. It is left to the network administrator
 	to determine which rights should be provided and to whom.
-	</p><div class="procedure"><a name="id2574418"></a><p class="title"><b>Procedure 5.12. Steps for Assignment of User Rights and Privileges</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2574413"></a><p class="title"><b>Procedure 5.12. Steps for Assignment of User Rights and Privileges</b></p><ol type="1"><li><p>
 		Log onto the PDC as the <code class="constant">root</code> account.
 		</p></li><li><p>
 		Execute the following command to grant the <code class="constant">Domain Admins</code> group all
@@ -2405,8 +2405,8 @@
 SeRemoteShutdownPrivilege
 SeDiskOperatorPrivilege
 </pre><p>
-		</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574516"></a>Windows Client Configuration</h2></div></div></div><p>
-	<a class="indexterm" name="id2574524"></a>
+		</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574511"></a>Windows Client Configuration</h2></div></div></div><p>
+	<a class="indexterm" name="id2574519"></a>
 	In the next few sections, you can configure a new Windows XP Professional disk image on a staging
 	machine. You will configure all software, printer settings, profile and policy handling, and desktop
 	default profile settings on this system. When it is complete, you copy the contents of the
@@ -2419,24 +2419,24 @@
 	Base Profile for All Users."</a>
 
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="redirfold"></a>Configuration of Default Profile with Folder Redirection</h3></div></div></div><p>
-	<a class="indexterm" name="id2574574"></a>
+	<a class="indexterm" name="id2574569"></a>
 	Log onto the Windows XP Professional workstation as the local <code class="constant">Administrator</code>.
 	It is necessary to expose folders that are generally hidden to provide access to the
 	<code class="constant">Default User</code> folder.
-	</p><div class="procedure"><a name="id2574592"></a><p class="title"><b>Procedure 5.13. Expose Hidden Folders</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2574587"></a><p class="title"><b>Procedure 5.13. Expose Hidden Folders</b></p><ol type="1"><li><p>
 		Launch the Windows Explorer by clicking
 			<span class="guimenu">Start</span> &#8594; <span class="guimenuitem">My Computer</span> &#8594; <span class="guimenuitem">Tools</span> &#8594; <span class="guimenuitem">Folder Options</span> &#8594; <span class="guimenuitem">View Tab</span>.
 		Select <span class="guilabel">Show hidden files and folders</span>,
 		and click <span class="guibutton">OK</span>.  Exit Windows Explorer.
 		</p></li><li><p>
-		<a class="indexterm" name="id2574658"></a>
+		<a class="indexterm" name="id2574654"></a>
 		Launch the Registry Editor. Click 
 		<span class="guimenu">Start</span> &#8594; <span class="guimenuitem">Run</span>. Key in <code class="literal">regedt32</code>, and click
 		<span class="guibutton">OK</span>.
 		</p></li></ol></div><p>
 	</p><div class="procedure"><a name="sbehap-rdrfldr"></a><p class="title"><b>Procedure 5.14. Redirect Folders in Default System User Profile</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2574716"></a>
-		<a class="indexterm" name="id2574723"></a>
+		<a class="indexterm" name="id2574712"></a>
+		<a class="indexterm" name="id2574718"></a>
 		Give focus to <code class="constant">HKEY_LOCAL_MACHINE</code> hive entry in the left panel.
 		Click <span class="guimenu">File</span> &#8594; <span class="guimenuitem">Load Hive...</span> &#8594; <span class="guimenuitem">Documents and Settings</span> &#8594; <span class="guimenuitem">Default User</span> &#8594; <span class="guimenuitem">NTUSER</span> &#8594; <span class="guimenuitem">Open</span>. In the dialog box that opens, enter the key name
 		<code class="constant">Default</code> and click <span class="guibutton">OK</span>.
@@ -2448,15 +2448,15 @@
 </pre><p>
 		The right panel reveals the contents as shown in <a class="link" href="happy.html#XP-screen001" title="Figure 5.3. Windows XP Professional User Shared Folders">&#8220;Windows XP Professional  User Shared Folders&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2574816"></a>
-		<a class="indexterm" name="id2574822"></a>
+		<a class="indexterm" name="id2574811"></a>
+		<a class="indexterm" name="id2574818"></a>
 		You edit hive keys. Acceptable values to replace the 
 		<code class="constant">%USERPROFILE%</code> variable includes:
 
 		</p><div class="itemizedlist"><ul type="disc"><li><p>A drive letter such as <code class="constant">U:</code></p></li><li><p>A direct network path such as
 				<code class="constant">\\MASSIVE\profdata</code></p></li><li><p>A network redirection (UNC name) that contains a macro such as </p><p><code class="constant">%LOGONSERVER%\profdata\</code></p></li></ul></div><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2574869"></a>
+		<a class="indexterm" name="id2574864"></a>
 		Set the registry keys as shown in <a class="link" href="happy.html#proffold" title="Table 5.4. Default Profile Redirections">&#8220;Default Profile Redirections&#8221;</a>. Your implementation makes the assumption
 		that users have statically located machines. Notebook computers (mobile users) need to be
 		accommodated using local profiles. This is not an uncommon assumption.
@@ -2464,14 +2464,14 @@
 		Click back to the root of the loaded hive <code class="constant">Default</code>.
 		Click <span class="guimenu">File</span> &#8594; <span class="guimenuitem">Unload Hive...</span> &#8594; <span class="guimenuitem">Yes</span>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2574924"></a>
+		<a class="indexterm" name="id2574919"></a>
 		Click <span class="guimenu">File</span> &#8594; <span class="guimenuitem">Exit</span>. This exits the
 		Registry Editor.
 		</p></li><li><p>
 		Now follow the procedure given in <a class="link" href="happy.html#sbehap-locgrppol" title="The Local Group Policy">&#8220;The Local Group Policy&#8221;</a>. Make sure that each folder you
 		have redirected is in the exclusion list.
 		</p></li><li><p>
-		You are now ready to copy<sup>[<a name="id2574968" href="#ftn.id2574968" class="footnote">11</a>]</sup> 
+		You are now ready to copy<sup>[<a name="id2574963" href="#ftn.id2574963" class="footnote">11</a>]</sup> 
 		the Default User profile to the Samba domain controllers. Launch Microsoft Windows Explorer,
 		and use it to copy the full contents of the directory <code class="filename">Default User</code> that
 		is in the <code class="filename">C:\Documents and Settings</code> to the root directory of the
@@ -2482,14 +2482,14 @@
 	Before punching out new desktop images for the client workstations, it is perhaps a good idea that
 	desktop behavior should be returned to the original Microsoft settings. The following steps achieve
 	that ojective:
-	</p><div class="procedure"><a name="id2575035"></a><p class="title"><b>Procedure 5.15. Reset Folder Display to Original Behavior</b></p><ul><li><p>
+	</p><div class="procedure"><a name="id2575030"></a><p class="title"><b>Procedure 5.15. Reset Folder Display to Original Behavior</b></p><ul><li><p>
 		To launch the Windows Explorer, click
 			<span class="guimenu">Start</span> &#8594; <span class="guimenuitem">My Computer</span> &#8594; <span class="guimenuitem">Tools</span> &#8594; <span class="guimenuitem">Folder Options</span> &#8594; <span class="guimenuitem">View Tab</span>.
 		Deselect <span class="guilabel">Show hidden files and folders</span>, and click <span class="guibutton">OK</span>.
 		Exit Windows Explorer.
-		</p></li></ul></div><div class="figure"><a name="XP-screen001"></a><p class="title"><b>Figure 5.3. Windows XP Professional  User Shared Folders</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/XP-screen001.png" width="351" alt="Windows XP Professional User Shared Folders"></div></div></div><br class="figure-break"><div class="table"><a name="proffold"></a><p class="title"><b>Table 5.4. Default Profile Redirections</b></p><div class="table-contents"><table summary="Default Profile Redirections" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Registry Key</th><th align="left">Redirected Value</th></tr></thead><tbody><tr><td align="left">Cache</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\InternetFiles</td></tr><tr><td align="left">Cookies</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\Cookies</td></tr><tr><td align="left">History</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\History</td></tr><tr><td align="left">Local AppData</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\AppData</td></tr><tr><td align="left">Local Settings</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\LocalSettings</td></tr><tr><td align="left">My Pictures</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\MyPictures</td></tr><tr><td align="left">Personal</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\MyDocuments</td></tr><tr><td align="left">Recent</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\Recent</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575269"></a>Configuration of MS Outlook to Relocate PST File</h3></div></div></div><p>
-	<a class="indexterm" name="id2575278"></a>
-	<a class="indexterm" name="id2575286"></a>
+		</p></li></ul></div><div class="figure"><a name="XP-screen001"></a><p class="title"><b>Figure 5.3. Windows XP Professional  User Shared Folders</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/XP-screen001.png" width="351" alt="Windows XP Professional User Shared Folders"></div></div></div><br class="figure-break"><div class="table"><a name="proffold"></a><p class="title"><b>Table 5.4. Default Profile Redirections</b></p><div class="table-contents"><table summary="Default Profile Redirections" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Registry Key</th><th align="left">Redirected Value</th></tr></thead><tbody><tr><td align="left">Cache</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\InternetFiles</td></tr><tr><td align="left">Cookies</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\Cookies</td></tr><tr><td align="left">History</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\History</td></tr><tr><td align="left">Local AppData</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\AppData</td></tr><tr><td align="left">Local Settings</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\LocalSettings</td></tr><tr><td align="left">My Pictures</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\MyPictures</td></tr><tr><td align="left">Personal</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\MyDocuments</td></tr><tr><td align="left">Recent</td><td align="left">%LOGONSERVER%\profdata\%USERNAME%\Recent</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575264"></a>Configuration of MS Outlook to Relocate PST File</h3></div></div></div><p>
+	<a class="indexterm" name="id2575273"></a>
+	<a class="indexterm" name="id2575282"></a>
 	Microsoft Outlook can store a Personal Storage file, generally known as a PST file.
 	It is the nature of email storage that this file grows, at times quite rapidly.
 	So that users' email is available to them at every workstation they may log onto,
@@ -2498,7 +2498,7 @@
 	</p><p>
 	To redirect the Outlook PST file in Outlook 2003 (older versions of Outlook behave
 	slightly differently), follow these steps:
-	</p><div class="procedure"><a name="id2575309"></a><p class="title"><b>Procedure 5.16. Outlook PST File Relocation</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2575304"></a><p class="title"><b>Procedure 5.16. Outlook PST File Relocation</b></p><ol type="1"><li><p>
 		Close Outlook if it is open.
 		</p></li><li><p>
 		From the <span class="guimenu">Control Panel</span>, launch the Mail icon.
@@ -2528,11 +2528,11 @@
 		</p></li><li><p>
 		Go back to the <span class="guimenu">Data Files</span> window, then delete the old data file entry.
 		</p></li></ol></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2575459"></a>
+	<a class="indexterm" name="id2575454"></a>
 	You may have to remove and reinstall the Outlook Address Book (Contacts) entries, otherwise 
 	the user may be not be able to retrieve contacts when addressing a new email message.
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2575473"></a>
+	<a class="indexterm" name="id2575469"></a>
 	Outlook Express is not at all like MS OutLook. It stores file very differently also. Outlook
 	Express storage files can not be redirected to network shares. The options panel will not permit
 	this, but they can be moved to folders outside of the user's profile. They can also be excluded
@@ -2541,34 +2541,34 @@
 	While it is possible to redirect the data stores for Outlook Express data stores by editing the 
 	registry, experience has shown that data corruption and loss of email messages will result.
 	</p><p>
-	<a class="indexterm" name="id2575496"></a>
-	<a class="indexterm" name="id2575503"></a>
+	<a class="indexterm" name="id2575491"></a>
+	<a class="indexterm" name="id2575498"></a>
 	In the same vane as MS Outlook, Outlook Express data stores can become very large. When used with
 	roaming profiles this can result in excruciatingly long login and logout behavior will files are
 	synchronized. For this reason, it is highly recommended not to use Outlook Express where roaming
 	profiles are used.
 	</p></div><p>
-	<a class="indexterm" name="id2575518"></a>
+	<a class="indexterm" name="id2575514"></a>
 	Microsoft does not support storing PST files on network shares, although the practice does appear
 	to be rather popular. Anyone who does relocation the PST file to a network resource should refer
 	the Microsoft <a class="ulink" href="http://support.microsoft.com/kb/297019/" target="_top">reference</a> to better
 	understand the issues.
 	</p><p>
-	<a class="indexterm" name="id2575539"></a>
+	<a class="indexterm" name="id2575535"></a>
 	Apart from manually moving PST files to a network share, it is possible to set the default PST
 	location for new accounts by following the instructions at the WindowsITPro <a class="ulink" href="http://www.windowsitpro.com/Windows/Article/ArticleID/48228/48228.html" target="_top">web</a> site.
 	</p><p>
-	<a class="indexterm" name="id2575560"></a>
+	<a class="indexterm" name="id2575555"></a>
 	User feedback suggests that disabling of oplocks on PST files will significantly improve
 	network performance by reducing locking overheads. One way this can be done is to add to the
 	<code class="filename">smb.conf</code> file stanza for the share the PST file the following:
 </p><pre class="screen">
 veto oplock files = /*.pdf/*.PST/
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575585"></a>Configure Delete Cached Profiles on Logout</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575580"></a>Configure Delete Cached Profiles on Logout</h3></div></div></div><p>
 	Configure the Windows XP Professional client to auto-delete roaming profiles on logout:
 	</p><p>
-	<a class="indexterm" name="id2575598"></a>
+	<a class="indexterm" name="id2575593"></a>
 	Click 
 	<span class="guimenu">Start</span> &#8594; <span class="guimenuitem">Run</span>. In the dialog box, enter <code class="literal">MMC</code> and click <span class="guibutton">OK</span>.
 	</p><p>
@@ -2576,7 +2576,7 @@
 	profiles are deleted as network users log out of the system. Click
 	<span class="guimenu">File</span> &#8594; <span class="guimenuitem">Add/Remove Snap-in</span> &#8594; <span class="guimenuitem">Add</span> &#8594; <span class="guimenuitem">Group Policy</span> &#8594; <span class="guimenuitem">Add</span> &#8594; <span class="guimenuitem">Finish</span> &#8594; <span class="guimenuitem">Close</span> &#8594; <span class="guimenuitem">OK</span>. 
 	</p><p>
-	<a class="indexterm" name="id2575693"></a>
+	<a class="indexterm" name="id2575689"></a>
 	The Microsoft Management Console now shows the <span class="guimenu">Group Policy</span>
 	utility that enables you to set the policies needed. In the left panel, click
 	<span class="guimenuitem">Local Computer Policy</span> &#8594; <span class="guimenuitem">Administrative Templates</span> &#8594; <span class="guimenuitem">System</span> &#8594; <span class="guimenuitem">User Profiles</span>. In the right panel, set the properties shown here by double-clicking on each
@@ -2584,15 +2584,15 @@
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Do not check for user ownership of Roaming Profile Folders = Enabled</p></li><li><p>Delete cached copies of roaming profiles = Enabled</p></li></ul></div><p>
 	Close the Microsoft Management Console. The settings take immediate effect and persist onto all image copies
 	made of this system to deploy the new standard desktop system.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575764"></a>Uploading Printer Drivers to Samba Servers</h3></div></div></div><p>
-	<a class="indexterm" name="id2575772"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575759"></a>Uploading Printer Drivers to Samba Servers</h3></div></div></div><p>
+	<a class="indexterm" name="id2575768"></a>
 	Users want to be able to use network printers. You have a vested interest in making
 	it easy for them to print. You have chosen to install the printer drivers onto the Samba
 	servers and to enable point-and-click (drag-and-drop) printing. This process results in
 	Samba being able to automatically provide the Windows client with the driver necessary to
 	print to the printer chosen. The following procedure must be followed for every network
 	printer:
-	</p><div class="procedure"><a name="id2575790"></a><p class="title"><b>Procedure 5.17. Steps to Install Printer Drivers on the Samba Servers</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2575786"></a><p class="title"><b>Procedure 5.17. Steps to Install Printer Drivers on the Samba Servers</b></p><ol type="1"><li><p>
 		Join your Windows XP Professional workstation (the staging machine) to the 
 		<code class="constant">MEGANET2</code> domain. If you are not sure of the procedure, 
 		follow the guidance given in <a class="link" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits">&#8220;A Collection of Useful Tidbits&#8221;</a>, <a class="link" href="appendix.html#domjoin" title="Joining a Domain: Windows 200x/XP Professional">&#8220;Joining a Domain: Windows 200x/XP Professional&#8221;</a>.
@@ -2617,8 +2617,8 @@
 		Note that the box labeled <span class="guimenu">Driver</span> is empty. Click the <span class="guimenu">New Driver</span>
 		button that is next to the <span class="guimenu">Driver</span> box. This launches the &#8220;<span class="quote">Add Printer Wizard</span>&#8221;.
 		</p></li><li><p>
-		<a class="indexterm" name="id2575980"></a>
-		<a class="indexterm" name="id2575989"></a>
+		<a class="indexterm" name="id2575975"></a>
+		<a class="indexterm" name="id2575984"></a>
 		The &#8220;<span class="quote">Add Printer Driver Wizard on <code class="constant">MASSIVE</code></span>&#8221; panel 
 		is now presented. Click <span class="guimenu">Next</span> to continue. From the left panel, select the 
 		printer manufacturer. In your case, you are adding a driver for a printer manufactured by 
@@ -2627,12 +2627,12 @@
 		progress bar appears and instructs you as each file is being uploaded and that it is being 
 		directed at the network server <code class="constant">\\massive\ps01-color</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2576038"></a>
-		<a class="indexterm" name="id2576047"></a>
-		<a class="indexterm" name="id2576056"></a>
-		<a class="indexterm" name="id2576065"></a>
-		<a class="indexterm" name="id2576074"></a>
-		<a class="indexterm" name="id2576084"></a>
+		<a class="indexterm" name="id2576033"></a>
+		<a class="indexterm" name="id2576042"></a>
+		<a class="indexterm" name="id2576051"></a>
+		<a class="indexterm" name="id2576060"></a>
+		<a class="indexterm" name="id2576070"></a>
+		<a class="indexterm" name="id2576079"></a>
 		The driver upload completes in anywhere from a few seconds to a few minutes. When it completes,
 		you are returned to the <span class="guimenu">Advanced</span> tab in the <span class="guimenu">Properties</span> panel. 
 		You can set the Location (under the <span class="guimenu">General</span> tab) and Security settings (under 
@@ -2641,7 +2641,7 @@
 		directory</span>&#8221;. When this box is checked, the printer will be published in Active Directory
 		(Applicable to Active Directory use only.)
 		</p></li><li><p>
-		<a class="indexterm" name="id2576138"></a>
+		<a class="indexterm" name="id2576134"></a>
 		Click <span class="guimenu">OK</span>. It will take a minute or so to upload the settings to the server. 
 		You are now returned to the <span class="guimenu">Printers and Faxes on Massive</span> monitor.
 		Right-click on the printer, click <span class="guimenu">Properties</span> &#8594; <span class="guimenuitem">Device Settings</span>.  Now change the settings to suit 
@@ -2653,7 +2653,7 @@
 		just to initialize the Samba printers database entry for this printer. If you need to revert a setting,
 		click <span class="guimenu">Apply</span> again.
 		</p></li><li><p>
-		<a class="indexterm" name="id2576212"></a>
+		<a class="indexterm" name="id2576207"></a>
 		Verify that all printer settings are at the desired configuration. When you are satisfied that they are,
 		click the <span class="guimenu">General</span> tab. Now click the <span class="guimenu">Print Test Page</span> button.
 		A test page should print. Verify that it has printed correctly. Then click <span class="guimenu">OK</span>
@@ -2663,7 +2663,7 @@
 		You must repeat this process for all network printers (i.e., for every printer on each server).
 		When you have finished uploading drivers to all printers, close all applications. The next task
 		is to install software your users require to do their work.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576267"></a>Software Installation</h3></div></div></div><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576262"></a>Software Installation</h3></div></div></div><p>
 	Your network has both fixed desktop workstations as well as notebook computers. As a general rule, it is
 	a good idea to not tamper with the operating system that is provided by the notebook computer manufacturer.
 	Notebooks require special handling that is beyond the scope of this chapter.
@@ -2678,7 +2678,7 @@
 	When you believe that the overall configuration is complete, be sure to create a shared group profile
 	and migrate that to the Samba server for later reuse when creating custom mandatory profiles, just in
 	case a user may have specific needs you had not anticipated.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576303"></a>Roll-out Image Creation</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576298"></a>Roll-out Image Creation</h3></div></div></div><p>
 	The final steps before preparing the distribution Norton Ghost image file you might follow are:
 	</p><div class="blockquote"><blockquote class="blockquote"><p>
 	Unjoin the domain  Each workstation requires a unique name and must be independently
@@ -2687,7 +2687,7 @@
 	Defragment the hard disk  While not obvious to the uninitiated, defragmentation results
 	in better performance and often significantly reduces the size of the compressed disk image. That
 	also means it will take less time to deploy the image onto 500 workstations.
-	</p></blockquote></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576337"></a>Key Points Learned</h2></div></div></div><p>
+	</p></blockquote></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576332"></a>Key Points Learned</h2></div></div></div><p>
 	This chapter introduced many new concepts. Is it a sad fact that the example presented deliberately
 	avoided any consideration of security. Security does not just happen; you must design it into your total
 	network. Security begins with a systems design and implementation that anticipates hostile behavior from
@@ -2696,8 +2696,8 @@
 	practices, you must not deploy the design presented in this book in an environment where there is risk
 	of compromise.
 	</p><p>
-	<a class="indexterm" name="id2576358"></a>
-	<a class="indexterm" name="id2576368"></a>
+	<a class="indexterm" name="id2576354"></a>
+	<a class="indexterm" name="id2576363"></a>
 	As a minimum, the LDAP server must be protected by way of Access Control Lists (ACLs), and it must be
 	configured to use secure protocols for all communications over the network. Of course, secure networking
 	does not result just from systems design and implementation but involves constant user education
@@ -2724,37 +2724,37 @@
 		Control over roaming profiles, with particular focus on folder redirection to network drives.
 		</p></li><li><p>
 		Use of the CUPS printing system together with Samba-based printer driver auto-download.
-		</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576452"></a>Questions and Answers</h2></div></div></div><p>
+		</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576448"></a>Questions and Answers</h2></div></div></div><p>
 	Well, here we are at the end of this chapter and we have only ten questions to help you to
 	remember so much. There are bound to be some sticky issues here.
-	</p><div class="qandaset"><dl><dt> <a href="happy.html#id2576471">
+	</p><div class="qandaset"><dl><dt> <a href="happy.html#id2576466">
 		Why did you not cover secure practices? Isn't it rather irresponsible to instruct
 		network administrators to implement insecure solutions?
-		</a></dt><dt> <a href="happy.html#id2576515">
+		</a></dt><dt> <a href="happy.html#id2576510">
 		You have focused much on SUSE Linux and little on the market leader, Red Hat. Do
 		you have a problem with Red Hat Linux? Doesn't that make your guidance irrelevant
 		to the Linux I might be using?
-		</a></dt><dt> <a href="happy.html#id2576576">
+		</a></dt><dt> <a href="happy.html#id2576571">
 		You did not use SWAT to configure Samba. Is there something wrong with it?
-		</a></dt><dt> <a href="happy.html#id2576615">
+		</a></dt><dt> <a href="happy.html#id2576610">
 		You have exposed a well-used password not24get. Is that
 		not irresponsible? 
-		</a></dt><dt> <a href="happy.html#id2576640">
+		</a></dt><dt> <a href="happy.html#id2576635">
 		The Idealx smbldap-tools create many domain group accounts that are not used. Is that
 		a good thing?
-		</a></dt><dt> <a href="happy.html#id2576666">
+		</a></dt><dt> <a href="happy.html#id2576662">
 		Can I use LDAP just for Samba accounts and not for UNIX system accounts?
-		</a></dt><dt> <a href="happy.html#id2576692">
+		</a></dt><dt> <a href="happy.html#id2576687">
 		Why are the Windows domain RID portions not the same as the UNIX UID?
-		</a></dt><dt> <a href="happy.html#id2576727">
+		</a></dt><dt> <a href="happy.html#id2576723">
 		Printer configuration examples all show printing to the HP port 9100. Does this
 		mean that I must have HP printers for these solutions to work?
-		</a></dt><dt> <a href="happy.html#id2576756">
+		</a></dt><dt> <a href="happy.html#id2576752">
 		Is folder redirection dangerous? I've heard that you can lose your data that way.
-		</a></dt><dt> <a href="happy.html#id2576784">
+		</a></dt><dt> <a href="happy.html#id2576779">
 		Is it really necessary to set a local Group Policy to exclude the redirected
 		folders from the roaming profile?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2576471"></a><a name="id2576473"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2576466"></a><a name="id2576468"></a></td><td align="left" valign="top"><p>
 		Why did you not cover secure practices? Isn't it rather irresponsible to instruct
 		network administrators to implement insecure solutions?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -2773,7 +2773,7 @@
 		This book makes little mention of backup techniques. Does that mean that I am recommending
 		that you should implement a network without provision for data recovery and for disaster
 		management? Back to our focus: The deployment of Samba has been clearly demonstrated.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576515"></a><a name="id2576517"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576510"></a><a name="id2576512"></a></td><td align="left" valign="top"><p>
 		You have focused much on SUSE Linux and little on the market leader, Red Hat. Do
 		you have a problem with Red Hat Linux? Doesn't that make your guidance irrelevant
 		to the Linux I might be using?
@@ -2800,7 +2800,7 @@
 		of open source software. I favor neither and respect both. I like particular
 		features of both products (companies also). No bias in presentation is intended.
 		Oh, before I forget, I particularly like Debian Linux; that is my favorite playground.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576576"></a><a name="id2576578"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576571"></a><a name="id2576573"></a></td><td align="left" valign="top"><p>
 		You did not use SWAT to configure Samba. Is there something wrong with it?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		That is a good question. As it is, the <code class="filename">smb.conf</code> file configurations are presented
@@ -2811,14 +2811,14 @@
 		There are people in the Linux and open source community who feel that SWAT is dangerous
 		and insecure. Many will not touch it with a barge-pole. By not introducing SWAT, I
 		hope to have brought their interests on board. SWAT is well covered is <span class="emphasis"><em>TOSHARG2</em></span>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576615"></a><a name="id2576617"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576610"></a><a name="id2576613"></a></td><td align="left" valign="top"><p>
 		You have exposed a well-used password <span class="emphasis"><em>not24get</em></span>. Is that
 		not irresponsible? 
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Well, I had to use a password of some sort. At least this one has been consistently
 		used throughout. I guess you can figure out that in a real deployment it would make 
 		sense to use a more secure and original password.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576640"></a><a name="id2576642"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576635"></a><a name="id2576638"></a></td><td align="left" valign="top"><p>
 		The Idealx smbldap-tools create many domain group accounts that are not used. Is that
 		a good thing?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -2826,7 +2826,7 @@
 		Let's give Idealx some credit for the contribution they have made. I appreciate their work
 		and, besides, it does no harm to create accounts that are not now used  at some time 
 		Samba may well use them.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576666"></a><a name="id2576669"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576662"></a><a name="id2576664"></a></td><td align="left" valign="top"><p>
 		Can I use LDAP just for Samba accounts and not for UNIX system accounts?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Yes, you can do that for user accounts only. Samba requires there to be a POSIX (UNIX)
@@ -2834,7 +2834,7 @@
 		the system password account, how do you plan to keep all domain controller system
 		password files in sync? I think that having everything in LDAP makes a lot of sense
 		for the UNIX administrator who is still learning the craft and is migrating from MS Windows.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576692"></a><a name="id2576694"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576687"></a><a name="id2576689"></a></td><td align="left" valign="top"><p>
 		Why are the Windows domain RID portions not the same as the UNIX UID?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Samba uses a well-known public algorithm for assigning RIDs from UIDs and GIDs.
@@ -2843,7 +2843,7 @@
 		assignment used the calculation: RID = UID x 2 + 1000. Of course, Samba does
 		permit you to override that to some extent. See the <code class="filename">smb.conf</code> man page entry
 		for <em class="parameter"><code>algorithmic rid base</code></em>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576727"></a><a name="id2576730"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576723"></a><a name="id2576725"></a></td><td align="left" valign="top"><p>
 		Printer configuration examples all show printing to the HP port 9100. Does this
 		mean that I must have HP printers for these solutions to work?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -2853,7 +2853,7 @@
 		inkjet printer. Use the appropriate device URI (Universal Resource Interface)
 		argument to the <code class="constant">lpadmin -v</code> option that is right for your
 		printer.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576756"></a><a name="id2576759"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576752"></a><a name="id2576754"></a></td><td align="left" valign="top"><p>
 		Is folder redirection dangerous? I've heard that you can lose your data that way.
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The only loss of data I know of that involved folder redirection was caused by
@@ -2863,13 +2863,13 @@
 		he declined to move the data because he thought it was still in the local profile
 		folder. That was not the case, so by declining to move the data back, he wiped out
 		the data. You cannot hold the tool responsible for that. Caveat emptor still applies.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576784"></a><a name="id2576786"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2576779"></a><a name="id2576781"></a></td><td align="left" valign="top"><p>
 		Is it really necessary to set a local Group Policy to exclude the redirected
 		folders from the roaming profile?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Yes. If you do not do this, the data will still be copied from the network folder
 		(share) to the local cached copy of the profile.
-		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2574968" href="#id2574968" class="para">11</a>] </sup>
+		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2574963" href="#id2574963" class="para">11</a>] </sup>
 			There is an alternate method by which a default user profile can be added to the
 			<code class="constant">NETLOGON</code> share. This facility in the Windows System tool 
 			permits profiles to be exported. The export target may be a particular user or 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/index.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/index.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/index.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,47 +1,47 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Samba-3 by Example</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Samba-3 by Example</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="S3bE"></a>Samba-3 by Example</h1></div><div><h2 class="subtitle">Practical Exercises in Successful Samba Deployment</h2></div><div><div class="authorgroup"><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate">July, 2006</p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Acknowledgments</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dd><dl><dt><span class="sect1"><a href="pr03.html#id2495898">By John M. Weathersby, Executive Director, OSSI</a></span></dt></dl></dd><dt><span class="preface"><a href="preface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="preface.html#id2496086">Why Is This Book Necessary?</a></span></dt><dd><dl><dt><span class="sect2"><a href="preface.html#id2494873">Samba 3.0.20 Update Edition</a></span></dt></dl></dd><dt><span class="sect1"><a href="preface.html#id2494769">Prerequisites</a></span></dt><dt><span class="sect1"><a href="preface.html#id2494801">Approach</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542046">Summary of Topics</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542784">Conventions Used</a></span></dt></dl></dd><dt><span class="part"><a href="ExNetworks.html">I. Example Network Configurations</a></span></dt><dd><dl><dt><span class="chapter"><a href="simple.html">1. No-Frills Samba Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="simple.html#id2542993">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543034">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543078">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543849">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547514">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="small.html">2. Small Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="small.html#id2547998">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548021">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548082">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548136">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548347">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548369">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550069">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550774">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550800">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550876">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="secure.html">3. Secure Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="secure.html#id2551387">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551439">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551688">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551704">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552156">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552197">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553134">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557769">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557831">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="Big500users.html">4. The 500-User Office</a></span></dt><dd><dl><dt><span class="sect1"><a href="Big500users.html#id2558352">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558397">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558503">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558539">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558741">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558764">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559494">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560058">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563258">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563317">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="happy.html">5. Making Happy Users</a></span></dt><dd><dl><dt><span class="sect1"><a href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564296">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564394">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564531">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564988">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566867">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566882">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567062">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573911">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573932">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574027">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574271">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574382">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574516">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575585">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576267">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576303">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576337">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576452">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="2000users.html">6. A Distributed 2000-User Network</a></span></dt><dd><dl><dt><span class="sect1"><a href="2000users.html#id2576874">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576904">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576972">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577245">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578189">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578207">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581365">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581512">Questions and Answers</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="DMSMig.html">II. Domain Members, Updating Samba and Migration</a></span></dt><dd><dl><dt><span class="chapter"><a href="unixclients.html">7. Adding Domain Member Servers and Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="unixclients.html#id2582370">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582424">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582459">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582487">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583136">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583237">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590017">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590071">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="upgrades.html">8. Updating Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrades.html#id2591231">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591327">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592656">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593358">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593650">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593853">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594268">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ntmigration.html">9. Migrating NT4 Domain to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntmigration.html#id2594439">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594524">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594579">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594765">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595088">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595114">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598120">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598159">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="nw4migration.html">10. Migrating NetWare Server to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="nw4migration.html#id2599134">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599251">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599364">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599440">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599631">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599640">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="RefSection.html">III. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="kerberos.html">11. Active Directory, Kerberos, and Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="kerberos.html#id2603717">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604367">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604384">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604780">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606410">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606759">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608502">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608636">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="DomApps.html">12. Integrating Additional Services</a></span></dt><dd><dl><dt><span class="sect1"><a href="DomApps.html#id2609265">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609296">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609396">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609429">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609585">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609603">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611455">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611515">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="HA.html">13. Performance, Reliability, and Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="HA.html#id2612034">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612122">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612593">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612620">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613096">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613424">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613499">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613570">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613671">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613829">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613932">Key Points Learned</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch14.html">14. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch14.html#id2614102">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614320">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="appendix.html">15. A Collection of Useful Tidbits</a></span></dt><dd><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615028">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615448">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615793">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615805">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615854">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615994">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616053">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616632">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617629">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618109">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618256">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618341">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="primer.html">16. Networking Primer</a></span></dt><dd><dl><dt><span class="sect1"><a href="primer.html#id2618507">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618669">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618729">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618846">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618972">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621188">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621302">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Samba-3 by Example</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Samba-3 by Example</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="S3bE"></a>Samba-3 by Example</h1></div><div><h2 class="subtitle">Practical Exercises in Successful Samba Deployment</h2></div><div><div class="authorgroup"><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate">July, 2006</p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Acknowledgments</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dd><dl><dt><span class="sect1"><a href="pr03.html#id2495890">By John M. Weathersby, Executive Director, OSSI</a></span></dt></dl></dd><dt><span class="preface"><a href="preface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="preface.html#id2496079">Why Is This Book Necessary?</a></span></dt><dd><dl><dt><span class="sect2"><a href="preface.html#id2494865">Samba 3.0.20 Update Edition</a></span></dt></dl></dd><dt><span class="sect1"><a href="preface.html#id2494761">Prerequisites</a></span></dt><dt><span class="sect1"><a href="preface.html#id2494793">Approach</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542043">Summary of Topics</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542780">Conventions Used</a></span></dt></dl></dd><dt><span class="part"><a href="ExNetworks.html">I. Example Network Configurations</a></span></dt><dd><dl><dt><span class="chapter"><a href="simple.html">1. No-Frills Samba Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="simple.html#id2542989">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543030">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543074">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543845">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547510">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="small.html">2. Small Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="small.html#id2547993">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548016">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548078">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548131">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548343">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548364">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550065">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550769">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550795">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550871">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="secure.html">3. Secure Office Networking</a></span></dt><dd><dl><dt><span class="sect1"><a href="secure.html#id2551382">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551434">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551684">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551699">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552152">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552192">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553129">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557764">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557826">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="Big500users.html">4. The 500-User Office</a></span></dt><dd><dl><dt><span class="sect1"><a href="Big500users.html#id2558348">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558393">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558499">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#id2558534">Technical Issues</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2558737">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2558760">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="Big500users.html#ch5-dnshcp-setup">Installation of DHCP, DNS, and Samba Control Files</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2559489">Server Preparation: All Servers</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2560054">Server-Specific Preparation</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5-procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#ch5wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="Big500users.html#id2563254">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="Big500users.html#id2563312">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="happy.html">5. Making Happy Users</a></span></dt><dd><dl><dt><span class="sect1"><a href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></span></dt><dt><span class="sect1"><a href="happy.html#id2564292">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564389">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2564526">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2564983">Technical Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566862">Political Issues</a></span></dt><dt><span class="sect2"><a href="happy.html#id2566878">Installation Checklist</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2567058">Samba Server Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></span></dt><dt><span class="sect2"><a href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></span></dt><dt><span class="sect2"><a href="happy.html#sbehap-ptrcfg">Printer Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a></span></dt><dt><span class="sect1"><a href="happy.html#id2573907">Miscellaneous Server Preparation Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#id2573927">Configuring Directory Share Point Roots</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574022">Configuring Profile Directories</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574266">Preparation of Logon Scripts</a></span></dt><dt><span class="sect2"><a href="happy.html#id2574377">Assigning User Rights and Privileges</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2574511">Windows Client Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575580">Configure Delete Cached Profiles on Logout</a></span></dt><dt><span class="sect2"><a href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576262">Software Installation</a></span></dt><dt><span class="sect2"><a href="happy.html#id2576298">Roll-out Image Creation</a></span></dt></dl></dd><dt><span class="sect1"><a href="happy.html#id2576332">Key Points Learned</a></span></dt><dt><span class="sect1"><a href="happy.html#id2576448">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="2000users.html">6. A Distributed 2000-User Network</a></span></dt><dd><dl><dt><span class="sect1"><a href="2000users.html#id2576869">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2576899">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2576967">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2577240">Technical Issues</a></span></dt><dt><span class="sect2"><a href="2000users.html#id2578184">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2578202">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="2000users.html#id2581360">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="2000users.html#id2581507">Questions and Answers</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="DMSMig.html">II. Domain Members, Updating Samba and Migration</a></span></dt><dd><dl><dt><span class="chapter"><a href="unixclients.html">7. Adding Domain Member Servers and Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="unixclients.html#id2582366">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582419">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582454">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582483">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583132">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583232">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590012">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590066">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="upgrades.html">8. Updating Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrades.html#id2591226">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591322">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592651">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593353">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593645">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593848">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594263">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ntmigration.html">9. Migrating NT4 Domain to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntmigration.html#id2594435">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594520">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594574">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594760">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595084">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595109">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598116">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598154">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="nw4migration.html">10. Migrating NetWare Server to Samba-3</a></span></dt><dd><dl><dt><span class="sect1"><a href="nw4migration.html#id2599130">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599246">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599359">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599436">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599626">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599635">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="RefSection.html">III. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="kerberos.html">11. Active Directory, Kerberos, and Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="kerberos.html#id2603712">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604363">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604379">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604776">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606406">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606754">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608497">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608631">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="DomApps.html">12. Integrating Additional Services</a></span></dt><dd><dl><dt><span class="sect1"><a href="DomApps.html#id2609260">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609291">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609392">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#id2609425">Technical Issues</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2609581">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2609598">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></span></dt><dt><span class="sect2"><a href="DomApps.html#id2611450">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="DomApps.html#id2611510">Questions and Answers</a></span></dt></dl></dd><dt><span class="chapter"><a href="HA.html">13. Performance, Reliability, and Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="HA.html#id2612030">Introduction</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612117">Dissection and Discussion</a></span></dt><dt><span class="sect1"><a href="HA.html#id2612588">Guidelines for Reliable Samba Operation</a></span></dt><dd><dl><dt><span class="sect2"><a href="HA.html#id2612616">Name Resolution</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613092">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613419">Use and Location of BDCs</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613494">Use One Consistent Version of MS Windows Client</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613566">Distribute Network Load with MSDFS</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613666">Hardware Problems</a></span></dt><dt><span class="sect2"><a href="HA.html#id2613824">Large Directories</a></span></dt></dl></dd><dt><span class="sect1"><a href="HA.html#id2613927">Key Points Learned</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch14.html">14. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch14.html#id2614097">Free Support</a></span></dt><dt><span class="sect1"><a href="ch14.html#id2614316">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="appendix.html">15. A Collection of Useful Tidbits</a></span></dt><dd><dl><dt><span class="sect1"><a href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615023">Samba System File Location</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615443">Starting Samba</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2615789">DNS Configuration Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2615801">The Forward Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615849">The Reverse Zone File for the Loopback Adaptor</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2615989">DNS Root Server Hint File</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2616048">Initialization of the LDAP Database</a></span></dt></dl></dd><dt><span class="sect1"><a href="appendix.html#id2616627">The LDAP Account Manager</a></span></dt><dt><span class="sect1"><a href="appendix.html#id2617624">IDEALX Management Console</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></span></dt><dt><span class="sect1"><a href="appendix.html#ch12dblck">Shared Data Integrity</a></span></dt><dd><dl><dt><span class="sect2"><a href="appendix.html#id2618104">Microsoft Access</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618252">Act! Database Sharing</a></span></dt><dt><span class="sect2"><a href="appendix.html#id2618336">Opportunistic Locking Controls</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="primer.html">16. Networking Primer</a></span></dt><dd><dl><dt><span class="sect1"><a href="primer.html#id2618502">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618664">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618724">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618841">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618968">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621183">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621297">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2621968">A. 
+  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2621963">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622113">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622108">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622117">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622112">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622209">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622204">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622308">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622303">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622347">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622342">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622388">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622383">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622415">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622410">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622510">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622506">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622700">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622696">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622836">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622831">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622880">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622875">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622899">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622894">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622951">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2622946">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623087">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623082">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623109">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623104">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623137">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623133">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623200">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623195">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623226">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623221">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623246">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623241">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623263">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623258">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623267">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2623262">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></dd></dl></dd><dt><span class="glossary"><a href="go01.html">Glossary</a></span></dt><dt><span class="index"><a href="ix01.html">Index</a></span></dt></dl></div><div class="list-of-figures"><p><b>List of Figures</b></p><dl><dt>1.1. <a href="simple.html#charitynet">Charity Administration Office Network</a></dt><dt>1.2. <a href="simple.html#acctingnet2">Accounting Office Network Topology</a></dt><dt>2.1. <a href="small.html#acct2net">Abmas Accounting  52-User Network Topology</a></dt><dt>3.1. <a href="secure.html#ch04net">Abmas Network Topology  130 Users</a></dt><dt>4.1. <a href="Big500users.html#chap05net">Network Topology  500 User Network Using tdbsam passdb backend.</a></dt><dt>5.1. <a href="happy.html#sbehap-LDAPdiag">The Interaction of LDAP, UNIX Posix Accounts and Samba Accounts</a></dt><dt>5.2. <a href="happy.html#chap6net">Network Topology  500 User Network Using ldapsam passdb backend</a></dt><dt>5.3. <a href="happy.html#XP-screen001">Windows XP Professional  User Shared Folders</a></dt><dt>6.1. <a href="2000users.html#chap7idres">Samba and Authentication Backend Search Pathways</a></dt><dt>6.2. <a href="2000users.html#ch7singleLDAP">Samba Configuration to Use a Single LDAP Server</a></dt><dt>6.3. <a href="2000users.html#ch7dualLDAP">Samba Configuration to Use a Dual (Fail-over) LDAP Server</a></dt><dt>6.4. <a href="2000users.html#ch7dualadd">Samba Configuration to Use Dual LDAP Databases - Broken - Do Not Use!</a></dt><dt>6.5. <a href="2000users.html#ch7dualok">Samba Configuration to Use Two LDAP Databases - The result is additive.</a></dt><dt>6.6. <a href="2000users.html#chap7net">Network Topology  2000 User Complex Design A</a></dt><dt>6.7. <a href="2000users.html#chap7net2">Network Topology  2000 User Complex Design B</a></dt><dt>7.1. <a href="unixclients.html#ch09openmag">Open Magazine Samba Survey</a></dt><dt>7.2. <a href="unixclients.html#ch9-sambadc">Samba Domain: Samba Member Server</a></dt><dt>7.3. <a href="unixclients.html#ch9-adsdc">Active Directory Domain: Samba Member Server</a></dt><dt>9.1. <a href="ntmigration.html#ch8-migration">Schematic Explaining the <code class="literal">net rpc vampire</code> Process</a></dt><dt>9.2. <a href="ntmigration.html#NT4DUM">View of Accounts in NT4 Domain User Manager</a></dt><dt>15.1. <a href="appendix.html#swxpp001">The General Panel.</a></dt><dt>15.2. <a href="appendix.html#swxpp004">The Computer Name Panel.</a></dt><dt>15.3. <a href="appendix.html#swxpp006">The Computer Name Changes Panel</a></dt><dt>15.4. <a href="appendix.html#swxpp007">The Computer Name Changes Panel  Domain MIDEARTH</a></dt><dt>15.5. <a href="appendix.html#swxpp008">Computer Name Changes  User name and Password Panel</a></dt><dt>15.6. <a href="appendix.html#lam-login">The LDAP Account Manager Login Screen</a></dt><dt>15.7. <a href="appendix.html#lam-config">The LDAP Account Manager Configuration Screen</a></dt><dt>15.8. <a href="appendix.html#lam-user">The LDAP Account Manager User Edit Screen</a></dt><dt>15.9. <a href="appendix.html#lam-group">The LDAP Account Manager Group Edit Screen</a></dt><dt>15.10. <a href="appendix.html#lam-group-mem">The LDAP Account Manager Group Membership Edit Screen</a></dt><dt>15.11. <a href="appendix.html#lam-host">The LDAP Account Manager Host Edit Screen</a></dt><dt>15.12. <a href="appendix.html#imcidealx">The IMC Samba User Account Screen</a></dt><dt>16.1. <a href="primer.html#pktcap01">Windows Me  Broadcasts  The First 10 Minutes</a></dt><dt>16.2. <a href="primer.html#pktcap02">Windows Me  Later Broadcast Sample</a></dt><dt>16.3. <a href="primer.html#hostannounce">Typical Windows 9x/Me Host Announcement</a></dt><dt>16.4. <a href="primer.html#nullconnect">Typical Windows 9x/Me NULL SessionSetUp AndX Request</a></dt><dt>16.5. <a href="primer.html#userconnect">Typical Windows 9x/Me User SessionSetUp AndX Request</a></dt><dt>16.6. <a href="primer.html#XPCap01">Typical Windows XP NULL Session Setup AndX Request</a></dt><dt>16.7. <a href="primer.html#XPCap02">Typical Windows XP User Session Setup AndX Request</a></dt></dl></div><div class="list-of-tables"><p><b>List of Tables</b></p><dl><dt>1. <a href="preface.html#pref-new">Samba Changes  3.0.2 to 3.0.20</a></dt><dt>1.1. <a href="simple.html#acctingnet">Accounting Office Network Information</a></dt><dt>3.1. <a href="secure.html#chap4netid">Abmas.US ISP Information</a></dt><dt>3.2. <a href="secure.html#namedrscfiles">DNS (named) Resource Files</a></dt><dt>4.1. <a href="Big500users.html#ch5-filelocations">Domain: <code class="constant">MEGANET</code>, File Locations for Servers</a></dt><dt>5.1. <a href="happy.html#sbehap-privs">Current Privilege Capabilities</a></dt><dt>5.2. <a href="happy.html#oldapreq">Required OpenLDAP Linux Packages</a></dt><dt>5.3. <a href="happy.html#sbehap-bigacct">Abmas Network Users and Groups</a></dt><dt>5.4. <a href="happy.html#proffold">Default Profile Redirections</a></dt><dt>9.1. <a href="ntmigration.html#ch8-vampire">Samba <code class="filename">smb.conf</code> Scripts Essential to Samba Operation</a></dt><dt>13.1. <a href="HA.html#ProbList">Effect of Common Problems</a></dt><dt>16.1. <a href="primer.html#capsstats01">Windows Me  Startup Broadcast Capture Statistics</a></dt><dt>16.2. <a href="primer.html#capsstats02">Second Machine (Windows 98)  Capture Statistics</a></dt></dl></div><div class="list-of-examples"><p><b>List of Examples</b></p><dl><dt>1.1. <a href="simple.html#draft-smbconf">Drafting Office <code class="filename">smb.conf</code> File</a></dt><dt>1.2. <a href="simple.html#charity-smbconfnew">Charity Administration Office <code class="filename">smb.conf</code> New-style File</a></dt><dt>1.3. <a href="simple.html#charity-smbconf">Charity Administration Office <code class="filename">smb.conf</code> Old-style File</a></dt><dt>1.4. <a href="simple.html#MEreg">Windows Me  Registry Edit File: Disable Password Caching</a></dt><dt>1.5. <a href="simple.html#acctconf">Accounting Office Network <code class="filename">smb.conf</code> Old Style Configuration File</a></dt><dt>2.1. <a href="small.html#initGrps">Script to Map Windows NT Groups to UNIX Groups</a></dt><dt>2.2. <a href="small.html#dhcp01">Abmas Accounting DHCP Server Configuration File  <code class="filename">/etc/dhcpd.conf</code></a></dt><dt>2.3. <a href="small.html#acct2conf">Accounting Office Network <code class="filename">smb.conf</code> File  [globals] Section</a></dt><dt>2.4. <a href="small.html#acct3conf">Accounting Office Network <code class="filename">smb.conf</code> File  Services and Shares Section</a></dt><dt>3.1. <a href="secure.html#ch4memoryest">Estimation of Memory Requirements</a></dt><dt>3.2. <a href="secure.html#ch4diskest">Estimation of Disk Storage Requirements</a></dt><dt>3.3. <a href="secure.html#ch4natfw">NAT Firewall Configuration Script</a></dt><dt>3.4. <a href="secure.html#promisnet">130 User Network with <span class="emphasis"><em>tdbsam</em></span>  [globals] Section</a></dt><dt>3.5. <a href="secure.html#promisnetsvca">130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part A</a></dt><dt>3.6. <a href="secure.html#promisnetsvcb">130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part B</a></dt><dt>3.7. <a href="secure.html#ch4initGrps">Script to Map Windows NT Groups to UNIX Groups</a></dt><dt>3.8. <a href="secure.html#prom-dhcp">DHCP Server Configuration File  <code class="filename">/etc/dhcpd.conf</code></a></dt><dt>3.9. <a href="secure.html#ch4namedcfg">DNS Master Configuration File  <code class="filename">/etc/named.conf</code> Master Section</a></dt><dt>3.10. <a href="secure.html#ch4namedvarfwd">DNS Master Configuration File  <code class="filename">/etc/named.conf</code> Forward Lookup Definition Section</a></dt><dt>3.11. <a href="secure.html#ch4namedvarrev">DNS Master Configuration File  <code class="filename">/etc/named.conf</code> Reverse Lookup Definition Section</a></dt><dt>3.12. <a href="secure.html#eth1zone">DNS 192.168.1 Reverse Zone File</a></dt><dt>3.13. <a href="secure.html#eth2zone">DNS 192.168.2 Reverse Zone File</a></dt><dt>3.14. <a href="secure.html#abmasbiz">DNS Abmas.biz Forward Zone File</a></dt><dt>3.15. <a href="secure.html#abmasus">DNS Abmas.us Forward Zone File</a></dt><dt>4.1. <a href="Big500users.html#ch5-massivesmb">Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/smb.conf</code></a></dt><dt>4.2. <a href="Big500users.html#ch5-dc-common">Server: MASSIVE (PDC), File: <code class="filename">/etc/samba/dc-common.conf</code></a></dt><dt>4.3. <a href="Big500users.html#ch5-commonsmb">Common Samba Configuration File: <code class="filename">/etc/samba/common.conf</code></a></dt><dt>4.4. <a href="Big500users.html#ch5-bldg1-smb">Server: BLDG1 (Member), File: smb.conf</a></dt><dt>4.5. <a href="Big500users.html#ch5-bldg2-smb">Server: BLDG2 (Member), File: smb.conf</a></dt><dt>4.6. <a href="Big500users.html#ch5-dommem-smb">Common Domain Member Include File: dom-mem.conf</a></dt><dt>4.7. <a href="Big500users.html#massive-dhcp">Server: MASSIVE, File: dhcpd.conf</a></dt><dt>4.8. <a href="Big500users.html#bldg1dhcp">Server: BLDG1, File: dhcpd.conf</a></dt><dt>4.9. <a href="Big500users.html#bldg2dhcp">Server: BLDG2, File: dhcpd.conf</a></dt><dt>4.10. <a href="Big500users.html#massive-nameda">Server: MASSIVE, File: named.conf, Part: A</a></dt><dt>4.11. <a href="Big500users.html#massive-namedb">Server: MASSIVE, File: named.conf, Part: B</a></dt><dt>4.12. <a href="Big500users.html#massive-namedc">Server: MASSIVE, File: named.conf, Part: C</a></dt><dt>4.13. <a href="Big500users.html#abmasbizdns">Forward Zone File: abmas.biz.hosts</a></dt><dt>4.14. <a href="Big500users.html#abmasusdns">Forward Zone File: abmas.biz.hosts</a></dt><dt>4.15. <a href="Big500users.html#bldg12nameda">Servers: BLDG1/BLDG2, File: named.conf, Part: A</a></dt><dt>4.16. <a href="Big500users.html#bldg12namedb">Servers: BLDG1/BLDG2, File: named.conf, Part: B</a></dt><dt>4.17. <a href="Big500users.html#ch5-initgrps">Initialize Groups Script, File: /etc/samba/initGrps.sh</a></dt><dt>5.1. <a href="happy.html#sbehap-dbconf">LDAP DB_CONFIG File</a></dt><dt>5.2. <a href="happy.html#sbehap-slapdconf">LDAP Master Configuration File  <code class="filename">/etc/openldap/slapd.conf</code> Part A</a></dt><dt>5.3. <a href="happy.html#sbehap-slapdconf2">LDAP Master Configuration File  <code class="filename">/etc/openldap/slapd.conf</code> Part B</a></dt><dt>5.4. <a href="happy.html#sbehap-nss01">Configuration File for NSS LDAP Support  <code class="filename">/etc/ldap.conf</code></a></dt><dt>5.5. <a href="happy.html#sbehap-nss02">Configuration File for NSS LDAP Clients Support  <code class="filename">/etc/ldap.conf</code></a></dt><dt>5.6. <a href="happy.html#sbehap-massive-smbconfa">LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part A</a></dt><dt>5.7. <a href="happy.html#sbehap-massive-smbconfb">LDAP Based <code class="filename">smb.conf</code> File, Server: MASSIVE  global Section: Part B</a></dt><dt>5.8. <a href="happy.html#sbehap-bldg1-smbconf">LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG1</a></dt><dt>5.9. <a href="happy.html#sbehap-bldg2-smbconf">LDAP Based <code class="filename">smb.conf</code> File, Server: BLDG2</a></dt><dt>5.10. <a href="happy.html#sbehap-shareconfa">LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part A</a></dt><dt>5.11. <a href="happy.html#sbehap-shareconfb">LDAP Based <code class="filename">smb.conf</code> File, Shares Section  Part B</a></dt><dt>5.12. <a href="happy.html#sbehap-ldifadd">LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</a></dt><dt>6.1. <a href="2000users.html#ch7-LDAP-master">LDAP Master Server Configuration File  <code class="filename">/etc/openldap/slapd.conf</code></a></dt><dt>6.2. <a href="2000users.html#ch7-LDAP-slave">LDAP Slave Configuration File  <code class="filename">/etc/openldap/slapd.conf</code></a></dt><dt>6.3. <a href="2000users.html#ch7-massmbconfA">Primary Domain Controller <code class="filename">smb.conf</code> File  Part A</a></dt><dt>6.4. <a href="2000users.html#ch7-massmbconfB">Primary Domain Controller <code class="filename">smb.conf</code> File  Part B</a></dt><dt>6.5. <a href="2000users.html#ch7-massmbconfC">Primary Domain Controller <code class="filename">smb.conf</code> File  Part C</a></dt><dt>6.6. <a href="2000users.html#ch7-slvsmbocnfA">Backup Domain Controller <code class="filename">smb.conf</code> File  Part A</a></dt><dt>6.7. <a href="2000users.html#ch7-slvsmbocnfB">Backup Domain Controller <code class="filename">smb.conf</code> File  Part B</a></dt><dt>7.1. <a href="unixclients.html#ch9-sdmsdc">Samba Domain Member in Samba Domain Using LDAP  <code class="filename">smb.conf</code> File</a></dt><dt>7.2. <a href="unixclients.html#ch9-ldifadd">LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</a></dt><dt>7.3. <a href="unixclients.html#ch9-sdmlcnf">Configuration File for NSS LDAP Support  <code class="filename">/etc/ldap.conf</code></a></dt><dt>7.4. <a href="unixclients.html#ch9-sdmnss">NSS using LDAP for Identity Resolution  File: <code class="filename">/etc/nsswitch.conf</code></a></dt><dt>7.5. <a href="unixclients.html#ch0-NT4DSDM">Samba Domain Member Server Using Winbind <code class="filename">smb.conf</code> File for NT4 Domain</a></dt><dt>7.6. <a href="unixclients.html#ch0-NT4DSCM">Samba Domain Member Server Using Local Accounts <code class="filename">smb.conf</code> File for NT4 Domain</a></dt><dt>7.7. <a href="unixclients.html#ch9-adssdm">Samba Domain Member <code class="filename">smb.conf</code> File for Active Directory Membership</a></dt><dt>7.8. <a href="unixclients.html#sbe-idmapridex">Example <code class="filename">smb.conf</code> File Using <code class="constant">idmap_rid</code></a></dt><dt>7.9. <a href="unixclients.html#sbeunxa">Typical ADS Style Domain <code class="filename">smb.conf</code> File</a></dt><dt>7.10. <a href="unixclients.html#sbewinbindex">ADS Membership Using RFC2307bis Identity Resolution <code class="filename">smb.conf</code> File</a></dt><dt>7.11. <a href="unixclients.html#ch9-pamwnbdlogin">SUSE: PAM <code class="filename">login</code> Module Using Winbind</a></dt><dt>7.12. <a href="unixclients.html#ch9-pamwbndxdm">SUSE: PAM <code class="filename">xdm</code> Module Using Winbind</a></dt><dt>7.13. <a href="unixclients.html#ch9-rhsysauth">Red Hat 9: PAM System Authentication File: <code class="filename">/etc/pam.d/system-auth</code> Module Using Winbind</a></dt><dt>9.1. <a href="ntmigration.html#sbent4smb">NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: A</a></dt><dt>9.2. <a href="ntmigration.html#sbent4smb2">NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: B</a></dt><dt>9.3. <a href="ntmigration.html#sbentslapd">NT4 Migration LDAP Server Configuration File: <code class="filename">/etc/openldap/slapd.conf</code>  Part A</a></dt><dt>9.4. <a href="ntmigration.html#sbentslapd2">NT4 Migration LDAP Server Configuration File: <code class="filename">/etc/openldap/slapd.conf</code>  Part B</a></dt><dt>9.5. <a href="ntmigration.html#sbrntldapconf">NT4 Migration NSS LDAP File: <code class="filename">/etc/ldap.conf</code></a></dt><dt>9.6. <a href="ntmigration.html#sbentnss">NT4 Migration NSS Control File: <code class="filename">/etc/nsswitch.conf</code> (Stage:1)</a></dt><dt>9.7. <a href="ntmigration.html#sbentnss2">NT4 Migration NSS Control File: <code class="filename">/etc/nsswitch.conf</code> (Stage:2)</a></dt><dt>10.1. <a href="nw4migration.html#sbeamg">A Rough Tool to Create an LDIF File from the System Account Files</a></dt><dt>10.2. <a href="nw4migration.html#ch8ldap">NSS LDAP Control File  /etc/ldap.conf</a></dt><dt>10.3. <a href="nw4migration.html#sbepu2">The PAM Control File <code class="filename">/etc/security/pam_unix2.conf</code></a></dt><dt>10.4. <a href="nw4migration.html#ch8smbconf">Samba Configuration File  smb.conf Part A</a></dt><dt>10.5. <a href="nw4migration.html#ch8smbconf2">Samba Configuration File  smb.conf Part B</a></dt><dt>10.6. <a href="nw4migration.html#ch8smbconf3">Samba Configuration File  smb.conf Part C</a></dt><dt>10.7. <a href="nw4migration.html#ch8smbconf4">Samba Configuration File  smb.conf Part D</a></dt><dt>10.8. <a href="nw4migration.html#ch8smbconf5">Samba Configuration File  smb.conf Part E</a></dt><dt>10.9. <a href="nw4migration.html#sbersync">Rsync Script</a></dt><dt>10.10. <a href="nw4migration.html#sbexcld">Rsync Files Exclusion List  <code class="filename">/root/excludes.txt</code></a></dt><dt>10.11. <a href="nw4migration.html#ch8ideal">Idealx smbldap-tools Control File  Part A</a></dt><dt>10.12. <a href="nw4migration.html#ch8ideal2">Idealx smbldap-tools Control File  Part B</a></dt><dt>10.13. <a href="nw4migration.html#ch8ideal3">Idealx smbldap-tools Control File  Part C</a></dt><dt>10.14. <a href="nw4migration.html#ch8ideal4">Idealx smbldap-tools Control File  Part D</a></dt><dt>10.15. <a href="nw4migration.html#ch8kix">Kixtart Control File  File: logon.kix</a></dt><dt>10.16. <a href="nw4migration.html#ch8kix2">Kixtart Control File  File: main.kix</a></dt><dt>10.17. <a href="nw4migration.html#ch8kix3">Kixtart Control File  File: setup.kix, Part A</a></dt><dt>10.18. <a href="nw4migration.html#ch8kix3b">Kixtart Control File  File: setup.kix, Part B</a></dt><dt>10.19. <a href="nw4migration.html#ch8kix4">Kixtart Control File  File: acct.kix</a></dt><dt>12.1. <a href="DomApps.html#ch10-krb5conf">Kerberos Configuration  File: <code class="filename">/etc/krb5.conf</code></a></dt><dt>12.2. <a href="DomApps.html#ch10-smbconf">Samba Configuration  File: <code class="filename">/etc/samba/smb.conf</code></a></dt><dt>12.3. <a href="DomApps.html#ch10-etcnsscfg">NSS Configuration File Extract  File: <code class="filename">/etc/nsswitch.conf</code></a></dt><dt>12.4. <a href="DomApps.html#etcsquidcfg">Squid Configuration File Extract  <code class="filename">/etc/squid.conf</code> [ADMINISTRATIVE PARAMETERS Section]</a></dt><dt>12.5. <a href="DomApps.html#etcsquid2">Squid Configuration File extract  File: <code class="filename">/etc/squid.conf</code> [AUTHENTICATION PARAMETERS Section]</a></dt><dt>15.1. <a href="appendix.html#ch12SL">A Useful Samba Control Script for SUSE Linux</a></dt><dt>15.2. <a href="appendix.html#ch12RHscript">A Sample Samba Control Script for Red Hat Linux</a></dt><dt>15.3. <a href="appendix.html#loopback">DNS Localhost Forward Zone File: <code class="filename">/var/lib/named/localhost.zone</code></a></dt><dt>15.4. <a href="appendix.html#dnsloopy">DNS Localhost Reverse Zone File: <code class="filename">/var/lib/named/127.0.0.zone</code></a></dt><dt>15.5. <a href="appendix.html#roothint">DNS Root Name Server Hint File: <code class="filename">/var/lib/named/root.hint</code></a></dt><dt>15.6. <a href="appendix.html#sbehap-ldapreconfa">LDAP Pre-configuration Script: <code class="filename">SMBLDAP-ldif-preconfig.sh</code>  Part A</a></dt><dt>15.7. <a href="appendix.html#sbehap-ldapreconfb">LDAP Pre-configuration Script: <code class="filename">SMBLDAP-ldif-preconfig.sh</code>  Part B</a></dt><dt>15.8. <a href="appendix.html#sbehap-ldapreconfc">LDAP Pre-configuration Script: <code class="filename">SMBLDAP-ldif-preconfig.sh</code>  Part C</a></dt><dt>15.9. <a href="appendix.html#sbehap-ldifpata">LDIF Pattern File Used to Pre-configure LDAP  Part A</a></dt><dt>15.10. <a href="appendix.html#sbehap-ldifpatb">LDIF Pattern File Used to Pre-configure LDAP  Part B</a></dt><dt>15.11. <a href="appendix.html#lamcfg">Example LAM Configuration File  <code class="filename">config.cfg</code></a></dt><dt>15.12. <a href="appendix.html#lamconf">LAM Profile Control File  <code class="filename">lam.conf</code></a></dt></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top"> </td><td width="20%" align="center"> </td><td width="40%" align="right" valign="top"> About the Cover Artwork</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ix01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ix01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ix01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2623958"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>%LOGONSERVER%, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>%USERNAME%, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2565800">Profile Changes</a></dt><dt>%USERPROFILE%, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>/data/ldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>/etc/dhcpd.conf, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>/etc/exports, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>/etc/group, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>/etc/hosts, <a class="indexterm" href="simple.html#id2543220">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>/etc/mime.convs, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>/etc/mime.types, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>/etc/named.conf, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="happy.html#id2566377">Debugging LDAP</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>/etc/passwd, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>/etc/rc.d/boot.local, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>/etc/rc.d/rc.local, <a class="indexterm" href="small.html#id2548369">Implementation</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a></dt><dt>/etc/samba, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a></dt><dt>/etc/shadow, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a></dt><dt>/etc/squid/squid.conf, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>/etc/syslog.conf, <a class="indexterm" href="happy.html#id2566377">Debugging LDAP</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>/lib/libnss_ldap.so.2, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>/opt/IDEALX/sbin, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>/proc/sys/net/ipv4/ip_forward, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>/usr/bin, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/lib/samba, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/local, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/local/samba, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>/usr/sbin, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/share, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/usr/share/swat, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/var/cache/samba, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>/var/lib/samba, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>/var/log/ldaplogs, <a class="indexterm" href="happy.html#id2566377">Debugging LDAP</a></dt><dt>/var/log/samba, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>8-bit, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="simple.html#id2543220">Implementation</a>, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a>, <a class="indexterm" href="Big500users.html#id2558764">Implementation</a>, <a class="indexterm" href="happy.html#sbehap-ppc">Addition of Machines to the Domain</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610793">NSS Configuration</a></dt><dd><dl><dt>Domain account, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>liability, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>logon, <a class="indexterm" href="simple.html#id2544190">Implementation</a></dt><dt>problem, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>transparent inter-operability, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abmas-netfw.sh, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>accept, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a></dt><dt>accepts liability, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>access, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>access control, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a>, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>Access Control Lists (see ACLs)</dt><dt>access control settings, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>access controls, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>accessible, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>account, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dd><dl><dt>ADS Domain, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></dd><dt>account credentials, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>account information, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>account names, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>account policies, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>accountable, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>accounts</dt><dd><dl><dt>authoritative, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Domain, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>group, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>machine, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>manage, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>user, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt></dl></dd><dt>ACL, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>ACLs, <a class="indexterm" href="happy.html#id2576337">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>acquisitions, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Act!, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>ACT! database, <a class="indexterm" href="appendix.html#id2618256">Act! Database Sharing</a></dt><dt>Act!Diag, <a class="indexterm" href="appendix.html#id2618256">Act! Database Sharing</a></dt><dt>Active Directory, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2582424">Assignment Tasks</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a>, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dd><dl><dt>authentication, <a class="indexterm" href="DomApps.html#id2611058">Squid Configuration</a></dt><dt>domain, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>join, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>management tools, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>realm, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>Replacement, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>server, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>Server, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>tree, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt></dl></dd><dt>active directory, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>AD printer publishing, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>ADAM, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a></dt><dt>add group script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>add machine script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>Add Printer Wizard</dt><dd><dl><dt>APW, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt></dl></dd><dt>add user script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>add user to group script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>adduser, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>adequate precautions, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a></dt><dt>administrative installation, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>administrative rights, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>administrator, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a></dt><dt>ADMT, <a class="indexterm" href="upgrades.html#id2594268">Migration of Samba Accounts to Active Directory</a></dt><dt>ADS, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dd><dl><dt>server, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></dd><dt>ADS Domain, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>affordability, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>alarm, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>algorithm, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>allow trusted domains, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>alternative, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>analysis, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>anonymous connection, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>Apache Web server, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>appliance mode, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>application server, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>application servers, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>application/octet-stream, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>APW, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>arp, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>assessment, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>assistance, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>assumptions, <a class="indexterm" href="HA.html#id2613932">Key Points Learned</a></dt><dt>authconfig, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>authenticate, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>authenticated, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a></dt><dt>authenticated connection, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>authentication, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610793">NSS Configuration</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dd><dl><dt>plain-text, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt></dl></dd><dt>authentication process, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt><dt>authentication protocols, <a class="indexterm" href="DomApps.html#id2611455">Key Points Learned</a></dt><dt>authoritative, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>authorized location, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>auto-generated SID, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>automatically allocate, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>availability, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>backends, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>background communication, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>Backup, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Backup Domain Controller (see BDC)</dt><dt>bandwidth, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a></dt><dd><dl><dt>requirements, <a class="indexterm" href="2000users.html#id2577284">User Needs</a></dt></dl></dd><dt>bandwidth calculations, <a class="indexterm" href="secure.html#id2551990">Hardware Requirements</a></dt><dt>BDC, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2567062">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2581365">Key Points Learned</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dt>benefit, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>best practices, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>bias, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>binary database, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>binary files, <a class="indexterm" href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></dt><dt>binary package, <a class="indexterm" href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></dt><dt>bind interfaces only, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>broadcast, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>directed, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>mailslot, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>broadcast messages, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>broadcast storms, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>broken, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>broken behavior, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>browse, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>browse master, <a class="indexterm" href="primer.html#id2619106">Findings</a></dt><dt>Browse Master, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>browse.dat, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a></dt><dt>Browser Election Service, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>browsing, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="primer.html#id2618729">Assignment Tasks</a></dt><dt>budgetted, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>bug fixes, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>bug report, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>cache, <a class="indexterm" href="appendix.html#id2618341">Opportunistic Locking Controls</a></dt><dt>cache directories, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>caching, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>case-sensitive, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>centralized storage, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>character set, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>check samba daemons, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>check-point, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>check-point controls, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>Checkpoint Controls, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>chgrp, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>chkconfig, <a class="indexterm" href="simple.html#id2543220">Implementation</a>, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>chmod, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>choice, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>chown, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>CIFS, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="primer.html#id2619106">Findings</a></dt><dt>cifsfs, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>clean database, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>clients per DC, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>Clock skew, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>cluster, <a class="indexterm" href="HA.html#id2612034">Introduction</a></dt><dt>clustering, <a class="indexterm" href="HA.html#id2612034">Introduction</a>, <a class="indexterm" href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>code maintainer, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>codepage, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>collision rates, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>commercial, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>commercial software, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>commercial support, <a class="indexterm" href="ch14.html">Samba Support</a>, <a class="indexterm" href="ch14.html#id2614320">Commercial Support</a></dt><dt>Common Internet File System (see CIFS)</dt><dt>comparison</dt><dd><dl><dt>Active Directory &amp; OpenLDAP, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt></dl></dd><dt>compat, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>compatible, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>compile-time, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dt>complexities, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>compromise, <a class="indexterm" href="happy.html#id2564296">Introduction</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>computer account, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>Computer Management, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>computer name, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>condemns, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>conferences, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>configuration files, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a></dt><dt>configure.pl, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>connection, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>connectivity, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>consequential risk, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>consultant, <a class="indexterm" href="simple.html#id2543078">Drafting Office</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>consumer, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>consumer expects, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>contiguous directory, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>contributions, <a class="indexterm" href="upgrades.html">Updating Samba-3</a></dt><dt>control files, <a class="indexterm" href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></dt><dt>convmv, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>copy, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>corrective action, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>cost, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>cost-benefit, <a class="indexterm" href="nw4migration.html#id2599251">Assignment Tasks</a></dt><dt>country of origin, <a class="indexterm" href="ch14.html#id2614320">Commercial Support</a></dt><dt>Courier-IMAP, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>credential, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>credentials, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>crippled, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>criticism, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Critics, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Cryptographic, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>CUPS, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="small.html#id2550800">Key Points Learned</a>, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dd><dl><dt>queue, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt></dl></dd><dt>cupsd, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>customer expected, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch14.html">Samba Support</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>daemon control, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>data</dt><dd><dl><dt>corruption, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>integrity, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt></dl></dd><dt>data corruption, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a>, <a class="indexterm" href="appendix.html#id2618256">Act! Database Sharing</a></dt><dt>data integrity, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a>, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>data storage, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>database, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a></dt><dt>database applications, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>DB_CONFIG, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>DCE, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>DDNS (see dynamic DNS)</dt><dt>Debian, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>default installation, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>default password, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>default profile, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>Default User, <a class="indexterm" href="happy.html#id2565800">Profile Changes</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>defective</dt><dd><dl><dt>cables, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>HUBs, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>switches, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt></dl></dd><dt>defects, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>defensible standards, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>defragmentation, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a></dt><dt>delete group script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>delete user from group script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>delimiter, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>dependability, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>deployment, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>desired security setting, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>development, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>DHCP, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="small.html#id2550800">Key Points Learned</a>, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="Big500users.html#ch5wincfg">Windows Client Configuration</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dd><dl><dt>client, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>relay, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a></dt><dt>Relay Agent, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>request, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>requests, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a></dt><dt>servers, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>traffic, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt></dl></dd><dt>dhcp client validation, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>DHCP Server, <a class="indexterm" href="small.html#id2548369">Implementation</a></dt><dt>DHCP server, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a></dt><dt>diagnostic, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a></dt><dt>diffusion, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>digital rights, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>digital sign'n'seal, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>digits, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>diligence, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>directory, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2583136">Political Issues</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dd><dl><dt>Computers container, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>management, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>People container, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>replication, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>schema, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>server, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>synchronization, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt></dl></dd><dt>directory tree, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>disable, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>disaster recovery, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>disk image, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a></dt><dt>disruptive, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>distributed, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2613570">Distribute Network Load with MSDFS</a></dt><dt>distributed domain, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>DMB, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>DMS, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a></dt><dt>DNS, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a>, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a>, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dd><dl><dt>configuration, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>Dynamic, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>dynamic, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>lookup, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>name lookup, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>SRV records, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>suffix, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt></dl></dd><dt>DNS server, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></dt><dt>document the settings, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>documentation, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>documented, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>Domain, <a class="indexterm" href="small.html#id2548136">Technical Issues</a></dt><dd><dl><dt>groups, <a class="indexterm" href="small.html#id2548136">Technical Issues</a></dt></dl></dd><dt>domain</dt><dd><dl><dt>Active Directory, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>controller, <a class="indexterm" href="upgrades.html#id2594067">Replacing a Domain Controller</a></dt><dt>joining, <a class="indexterm" href="appendix.html">A Collection of Useful Tidbits</a></dt><dt>trusted, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt></dl></dd><dt>Domain accounts, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Domain Administrator, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>Domain Controller, <a class="indexterm" href="small.html#id2550800">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a>, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dd><dl><dt>closest, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>domain controller, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>domain controllers, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Domain Controllers, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>Domain Groups</dt><dd><dl><dt>well-known, <a class="indexterm" href="appendix.html#id2616053">Initialization of the LDAP Database</a></dt></dl></dd><dt>Domain join, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>domain master, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></dt><dt>Domain Master Browser (see DMB)</dt><dt>Domain Member, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dd><dl><dt>authoritative</dt><dd><dl><dt>local accounts, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt></dl></dd><dt>client, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt><dt>desktop, <a class="indexterm" href="unixclients.html#id2582370">Introduction</a></dt><dt>server, <a class="indexterm" href="unixclients.html#id2582370">Introduction</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>servers, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>workstations, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt></dl></dd><dt>domain member</dt><dd><dl><dt>servers, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt></dl></dd><dt>Domain Member server, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>Domain Member servers, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>domain members, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>domain name space, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>domain replication, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>domain SID, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>Domain SID, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>domain tree, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>Domain User Manager, <a class="indexterm" href="happy.html#id2574027">Configuring Profile Directories</a></dt><dt>Domain users, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>DOS, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>dos2unix, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>down-grade, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a></dt><dt>drive letters, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>drive mapping, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>dumb printing, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>dump, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>duplicate accounts, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>dynamic DNS, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a></dt><dt>Easy Software Products, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>economically sustainable, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>eDirectory, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>education, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>election, <a class="indexterm" href="primer.html#id2619106">Findings</a></dt><dt>employment, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>enable, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a></dt><dt>encrypted, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>encrypted password, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>encrypted passwords, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>End User License Agreement (see EULA)</dt><dt>enumerating, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>essential, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>ethereal, <a class="indexterm" href="primer.html#id2618846">Exercises</a></dt><dt>Ethernet switch, <a class="indexterm" href="small.html#id2548136">Technical Issues</a></dt><dt>ethernet switch, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>EULA, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>Everyone, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>Excel, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>exclusive open, <a class="indexterm" href="appendix.html#id2618109">Microsoft Access</a></dt><dt>experiment, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a></dt><dt>export, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>extent, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>External Domains, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>extreme demand, <a class="indexterm" href="HA.html#id2612593">Guidelines for Reliable Samba Operation</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>fail-over, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>failed, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>failed join, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>failure, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>familiar, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>fatal problem, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>fear, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>fears, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Fedora, <a class="indexterm" href="simple.html#id2543078">Drafting Office</a></dt><dt>FHS, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>file and print server, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>file and print service, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>file caching, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2618341">Opportunistic Locking Controls</a></dt><dt>File Hierarchy System (see FHS)</dt><dt>file locations, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>file permissions, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>file server</dt><dd><dl><dt>read-only, <a class="indexterm" href="simple.html#id2543162">Dissection and Discussion</a></dt></dl></dd><dt>file servers, <a class="indexterm" href="happy.html#id2567062">Samba Server Implementation</a></dt><dt>file system, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dd><dl><dt>access control, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a></dt><dt>Ext3, <a class="indexterm" href="simple.html#id2543220">Implementation</a></dt><dt>permissions, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>file system security, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>filter, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>financial responsibility, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>firewall, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>fix, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>flaws, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>flexibility, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>flush</dt><dd><dl><dt>cache memory, <a class="indexterm" href="appendix.html#id2618341">Opportunistic Locking Controls</a></dt></dl></dd><dt>folder redirection, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>force group, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>force user, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>forced settings, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a></dt><dt>foreign, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>foreign SID, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>forwarded, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>foundation members, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Free Standards Group (see FSG)</dt><dt>free support, <a class="indexterm" href="ch14.html">Samba Support</a>, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>front-end, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dd><dl><dt>server, <a class="indexterm" href="HA.html#id2613570">Distribute Network Load with MSDFS</a></dt></dl></dd><dt>frustration, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a></dt><dt>FSG, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>FTP</dt><dd><dl><dt>proxy, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt></dl></dd><dt>full control, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608120">Using MS Windows Explorer (File Manager)</a></dt><dt>fully qualified, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>functional differences, <a class="indexterm" href="upgrades.html#id2591327">Cautions and Notes</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>generation, <a class="indexterm" href="upgrades.html#id2591327">Cautions and Notes</a></dt><dt>Gentoo, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>getent, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>getfacl, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>getgrnam, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>getpwnam, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>getpwnam(), <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>GID, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>Goettingen, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>government, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>GPL, <a class="indexterm" href="secure.html#id2557218">Comments Regarding Software Terms of Use</a></dt><dt>group account, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>group management, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>group mapping, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>group membership, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>group names, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>group policies, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a></dt><dt>Group Policy, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>Group Policy editor, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a></dt><dt>Group Policy Objects, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a></dt><dt>groupadd, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>groupdel, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>groupmem, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>groupmod, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>GSS-API, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>guest account, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a>, <a class="indexterm" href="primer.html#chap01conc">Dissection and Discussion</a>, <a class="indexterm" href="primer.html#id2621302">Technical Issues</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>hackers, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>hardware prices, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>hardware problems, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>Heimdal, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>Heimdal Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a></dt><dt>help, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>helper agent, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>hesiod, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>hierarchy of control, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>high availability, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>hire, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>HKEY_LOCAL_USER, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>host announcement, <a class="indexterm" href="primer.html#id2618729">Assignment Tasks</a>, <a class="indexterm" href="primer.html#id2619758">Findings</a></dt><dt>hostname, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>hosts, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>HUB, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>Hybrid, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>hypothetical, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>Idealx, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dd><dl><dt>smbldap-tools, <a class="indexterm" href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt></dl></dd><dt>identifiers, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>identity, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dd><dl><dt>management, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt></dl></dd><dt>identity management, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2583136">Political Issues</a>, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a></dt><dt>Identity Management, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>Identity management, <a class="indexterm" href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a></dt><dt>Identity resolution, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>Identity resolver, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>IDMAP, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>idmap backend, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>IDMAP backend, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>idmap gid, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>idmap uid, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>idmap_rid, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>IMAP, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a></dt><dt>import, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>income, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>independent expert, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>inetd, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>inetOrgPerson, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a></dt><dt>inheritance, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>initGrps.sh, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>initial credentials, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>inoperative, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>install, <a class="indexterm" href="upgrades.html">Updating Samba-3</a></dt><dt>installation, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>integrate, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>integrity, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>inter-domain, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>inter-operability, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>interactive help, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>interdomain trusts, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>interfaces, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>intermittent, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>internationalization, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>Internet Explorer, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>Internet Information Server, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>interoperability, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>IP forwarding, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>IPC$, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>iptables, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a></dt><dt>IRC, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>isolated, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Italian, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>jobs, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>joining a domain, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KDC, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dd><dl><dt>Heimdal, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>interoperability, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>libraries, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>MIT, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>unspecified fields, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt></dl></dd><dt>kerberos, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dd><dl><dt>server, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt></dl></dd><dt>Kerberos ticket, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>kinit, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>Kixtart, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>klist, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>krb5, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a></dt><dt>krb5.conf, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAM, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dd><dl><dt>configuration editor, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>configuration file, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>login screen, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>opening screen, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>profile, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>wizard, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt></dl></dd><dt>large domain, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>LDAP, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#id2566143">Preliminary Advice: Dangers Can Be Avoided</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2576874">Introduction</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="2000users.html#id2581365">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2594524">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dd><dl><dt>backend, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>database, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></dt><dt>directory, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>fail-over, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>initial configuration, <a class="indexterm" href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></dt><dt>master, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>master/slave</dt><dd><dl><dt>background communication, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt></dl></dd><dt>preload, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>schema, <a class="indexterm" href="upgrades.html#id2593683">Updating from Samba Versions between 3.0.6 and 3.0.10</a></dt><dt>secure, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>server, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>slave, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>updates, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt></dl></dd><dt>ldap, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>LDAP Account Manager (see LAM)</dt><dt>LDAP backend, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>LDAP database, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>LDAP Interchange Format (see LDIF)</dt><dt>LDAP server, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>LDAP-transfer-LDIF.txt, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>ldap.conf, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapadd, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapsam, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="upgrades.html#id2593683">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594524">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>ldapsam backend, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapsearch, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>LDIF, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616053">Initialization of the LDAP Database</a></dt><dt>leadership, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Lightweight Directory Access Protocol (see LDAP)</dt><dt>limit, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>Linux desktop, <a class="indexterm" href="unixclients.html#id2582370">Introduction</a></dt><dt>Linux Standards Base (see LSB)</dt><dt>LMB, <a class="indexterm" href="primer.html#id2619106">Findings</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>LMHOSTS, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>load distribution, <a class="indexterm" href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>local accounts, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Local Group Policy, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a></dt><dt>Local Master Announcement, <a class="indexterm" href="primer.html#id2619758">Findings</a></dt><dt>Local Master Browser (see LMB)</dt><dt>localhost, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>lock directory, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>locking</dt><dd><dl><dt>Application level, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Client side, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Server side, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt></dl></dd><dt>logging, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>login, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a></dt><dt>loglevel, <a class="indexterm" href="happy.html#id2566377">Debugging LDAP</a></dt><dt>logon credentials, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>logon hours, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a></dt><dt>logon machines, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>logon path, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>logon process, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt><dt>logon scrip, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a></dt><dt>logon script, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#id2574271">Preparation of Logon Scripts</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>logon server, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>logon services, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>logon time, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a></dt><dt>logon traffic, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>logon.kix, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>loopback, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>low performance, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>lower-case, <a class="indexterm" href="ntmigration.html#id2595114">Implementation</a></dt><dt>lpadmin, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>LSB, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>machine, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>machine account, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>machine accounts, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>machine secret password, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a></dt><dt>MACHINE.SID, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>mailing list, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>managed, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>management, <a class="indexterm" href="unixclients.html#id2583136">Political Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dd><dl><dt>group, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>User, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></dd><dt>mandatory profile, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#id2574027">Configuring Profile Directories</a></dt><dt>Mandrake, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>mapped drives, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>mapping, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dd><dl><dt>consistent, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt></dl></dd><dt>Mars_NWE, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>master, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>material, <a class="indexterm" href="appendix.html">A Collection of Useful Tidbits</a></dt><dt>memberUID, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>memory requirements, <a class="indexterm" href="secure.html#id2551990">Hardware Requirements</a></dt><dt>merge, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>merged, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>meta-directory, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>meta-service, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>Microsoft Access, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Microsoft Excel, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Microsoft ISA, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a></dt><dt>Microsoft Management Console (see MMC)</dt><dt>Microsoft Office, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>Microsoft Outlook</dt><dd><dl><dt>PST files, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt></dl></dd><dt>migrate, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>migration, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2594439">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dd><dl><dt>objectives, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt></dl></dd><dt>Migration speed, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>mime type, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>mime types, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>missing RPC's, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>MIT, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>MIT Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>MIT kerberos, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a></dt><dt>MIT KRB5, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>mixed mode, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>mixed-mode, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>MMC, <a class="indexterm" href="happy.html#id2575585">Configure Delete Cached Profiles on Logout</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>mobile computing, <a class="indexterm" href="small.html#id2548082">Dissection and Discussion</a></dt><dt>mobility, <a class="indexterm" href="2000users.html#id2577245">Technical Issues</a></dt><dt>modularization, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>modules, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>MS Access</dt><dd><dl><dt>validate, <a class="indexterm" href="appendix.html#id2618109">Microsoft Access</a></dt></dl></dd><dt>MS Outlook, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt><dd><dl><dt>PST, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt><dt>PST file, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>MS Windows Server 2003, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a></dt><dt>MS Word, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>MSDFS, <a class="indexterm" href="HA.html#id2613570">Distribute Network Load with MSDFS</a></dt><dt>multi-subnet, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>multi-user</dt><dd><dl><dt>access, <a class="indexterm" href="appendix.html#id2618109">Microsoft Access</a></dt><dt>data access, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt></dl></dd><dt>multiple directories, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>multiple domain controllers, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>multiple group mappings, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>mutual assistance, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>My Documents, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a></dt><dt>My Network Places, <a class="indexterm" href="simple.html#id2544190">Implementation</a></dt><dt>mysqlsam, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>name resolution, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="primer.html#id2618729">Assignment Tasks</a></dt><dd><dl><dt>Defective, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt></dl></dd><dt>name resolve order, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>name service switch, <a class="indexterm" href="small.html#id2548369">Implementation</a> (see NSS)</dt><dt>named, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a></dt><dt>NAT, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a></dt><dt>native, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>net</dt><dd><dl><dt>ads</dt><dd><dl><dt>info, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>join, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>status, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>group, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></dt><dt>groupmap</dt><dd><dl><dt>add, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a></dt><dt>list, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>modify, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a></dt></dl></dd><dt>rpc</dt><dd><dl><dt>info, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>join, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></dt><dt>vampire, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt></dl></dd><dt>NetBIOS, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a>, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>name cache, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>name resolution</dt><dd><dl><dt>delays, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>Node Type, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt></dl></dd><dt>netbios</dt><dd><dl><dt>machine  name, <a class="indexterm" href="upgrades.html#id2592158">Change of hostname</a></dt></dl></dd><dt>netbios forwarding, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>NetBIOS name, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dd><dl><dt>aliases, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt></dl></dd><dt>netbios name, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592158">Change of hostname</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>NETLOGON, <a class="indexterm" href="happy.html#id2565895">Using a Network Default User Profile</a>, <a class="indexterm" href="happy.html#id2574516">Windows Client Configuration</a></dt><dt>netlogon, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>Netlogon, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>netmask, <a class="indexterm" href="simple.html#id2543220">Implementation</a></dt><dt>Netware, <a class="indexterm" href="small.html">Small Office Networking</a></dt><dt>NetWare, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>network</dt><dd><dl><dt>administrators, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>analyzer, <a class="indexterm" href="primer.html#id2618729">Assignment Tasks</a></dt><dt>bandwidth, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>broadcast, <a class="indexterm" href="primer.html#id2618669">Introduction</a></dt><dt>captures, <a class="indexterm" href="primer.html#id2618507">Requirements and Notes</a></dt><dt>collisions, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>load, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>logon, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>logon scripts, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>management, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>multi-segment, <a class="indexterm" href="happy.html#id2564296">Introduction</a></dt><dt>overload, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>performance, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>routed, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>secure, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>segment, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>services, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>sniffer, <a class="indexterm" href="primer.html#id2618507">Requirements and Notes</a></dt><dt>timeout, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>timeouts, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>trace, <a class="indexterm" href="primer.html#id2618729">Assignment Tasks</a></dt><dt>traffic</dt><dd><dl><dt>observation, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></dd><dt>wide-area, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt></dl></dd><dt>Network Address Translation (see NAT)</dt><dt>network administrators, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>network attached storage (see NAS)</dt><dt>network bandwidth</dt><dd><dl><dt>utilization, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>Network Default Profile, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a></dt><dt>network hardware</dt><dd><dl><dt>defective, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>network hygiene, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>network Identities, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>network load factors, <a class="indexterm" href="Big500users.html#id2558503">Dissection and Discussion</a></dt><dt>Network Neighborhood, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>network segment, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dt>network segments, <a class="indexterm" href="secure.html#id2551990">Hardware Requirements</a></dt><dt>network share, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a></dt><dt>networking</dt><dd><dl><dt>client, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt></dl></dd><dt>networking hardware</dt><dd><dl><dt>defective, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>networking protocols, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>next generation, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>NextFreeUnixId, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>NFS server, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>NICs, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>NIS, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583136">Political Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>nis, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>NIS schema, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>NIS server, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>NIS+, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>nisplus, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>NLM, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>nmap, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>nmbd, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>nobody, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>Novell, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a>, <a class="indexterm" href="nw4migration.html#id2599134">Introduction</a></dt><dt>Novell SUSE SLES 9, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>NSS, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610793">NSS Configuration</a> (see same service switch)</dt><dt>nss_ldap, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>nt acl support, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a></dt><dt>NT4 registry, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>NTLM, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>NTLM authentication daemon, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>NTLMSSP, <a class="indexterm" href="DomApps.html#id2611455">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a>, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>NTLMSSP_AUTH, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>ntlm_auth, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>NTP, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>NTUSER.DAT, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2565800">Profile Changes</a>, <a class="indexterm" href="happy.html#id2565895">Using a Network Default User Profile</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>NULL connection, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>NULL session, <a class="indexterm" href="primer.html#id2620355">Findings and Comments</a></dt><dt>NULL-Session, <a class="indexterm" href="primer.html#id2621156">Discussion</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>objectClass, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>off-site storage, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Open Magazine, <a class="indexterm" href="unixclients.html">Adding Domain Member Servers and Clients</a></dt><dt>Open Source, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>OpenLDAP, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2583136">Political Issues</a>, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>openldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>OpenOffice, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>operating profiles, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>oplock break, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a></dt><dt>oplocks, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>Oplocks</dt><dd><dl><dt>disabled, <a class="indexterm" href="appendix.html#id2618341">Opportunistic Locking Controls</a></dt></dl></dd><dt>opportunistic</dt><dd><dl><dt>locking, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a></dt></dl></dd><dt>opportunistic locking, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2618256">Act! Database Sharing</a></dt><dt>optimized, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>organizational units, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>OS/2, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>Outlook</dt><dd><dl><dt>PST, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt></dl></dd><dt>Outlook Address Book, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt><dt>Outlook Express, <a class="indexterm" href="secure.html#id2552156">Political Issues</a>, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt><dt>over-ride, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>over-ride controls, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a></dt><dt>over-rule, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608120">Using MS Windows Explorer (File Manager)</a></dt><dt>overheads, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a></dt><dt>ownership, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>package, <a class="indexterm" href="simple.html#id2543220">Implementation</a></dt><dt>package names, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>packages, <a class="indexterm" href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></dt><dt>PADL, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a></dt><dt>PADL LDAP tools, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>PADL Software, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>paid-for support, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>pam_ldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>pam_ldap.so, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>pam_unix2.so, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dd><dl><dt>use_ldap, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt></dl></dd><dt>parameters, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>passdb backend, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="upgrades.html#id2593683">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594524">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>passdb.tdb, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>passwd, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a></dt><dt>password</dt><dd><dl><dt>backend, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>password caching, <a class="indexterm" href="simple.html#id2544190">Implementation</a></dt><dt>password change, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a></dt><dt>password length, <a class="indexterm" href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>payroll, <a class="indexterm" href="nw4migration.html#id2599134">Introduction</a></dt><dt>pdbedit, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>PDC, <a class="indexterm" href="Big500users.html#id2558397">Assignment Tasks</a>, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595114">Implementation</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dt>PDC/BDC ratio, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>PDF, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>performance, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a>, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a>, <a class="indexterm" href="HA.html#id2612034">Introduction</a>, <a class="indexterm" href="HA.html#id2612997">Network Collisions</a></dt><dt>performance degradation, <a class="indexterm" href="kerberos.html#id2607210">Override Controls</a>, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>Perl, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>permission, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>permissions, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dd><dl><dt>excessive, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>group, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>user, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>permits, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>permitted group, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>PHP, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>PHP4, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>pile-driver, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>ping, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>pitfalls, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>plain-text, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>policy, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>poor performance, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>POP3, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a></dt><dt>Posix, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2595114">Implementation</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>POSIX, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>Posix accounts, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Posix ACLs, <a class="indexterm" href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></dt><dt>PosixAccount, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>posixAccount, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>Postfix, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>Postscript, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>powers, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>practices, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>precaution, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a></dt><dt>presence and leadership, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>price paid, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>primary group, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>principals, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>print filter, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>print queue, <a class="indexterm" href="simple.html#id2543849">Charity Administration Office</a>, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a></dt><dt>print spooler, <a class="indexterm" href="simple.html#id2543849">Charity Administration Office</a></dt><dt>Print Test Page, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>printcap name, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>printer validation, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>printers</dt><dd><dl><dt>Advanced, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>Default Settings, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>General, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>Properties, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>Security, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>Sharing, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt></dl></dd><dt>printing, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dd><dl><dt>drag-and-drop, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a>, <a class="indexterm" href="happy.html#id2575764">Uploading Printer Drivers to Samba Servers</a></dt><dt>dumb, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>point-n-click, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>raw, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a></dt></dl></dd><dt>privacy, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>Privilege Attribute Certificates (see PAC)</dt><dt>privilege controls, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>privileged pipe, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>privileges, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="upgrades.html#id2593762">Updating from Samba Versions after 3.0.6 to a Current Release</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt><dt>problem report, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>product defects, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>professional support, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>profile</dt><dd><dl><dt>default, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a></dt><dt>mandatory, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>roaming, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>profile path, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>profile share, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>profiles, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>profiles share, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>programmer, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>project, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>project maintainers, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Properties, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>proprietary, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>protected, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>protection, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>protocol</dt><dd><dl><dt>negotiation, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>protocol analysis, <a class="indexterm" href="primer.html#id2618507">Requirements and Notes</a></dt><dt>protocols, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>provided services, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>proxy, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>PST file, <a class="indexterm" href="happy.html#id2575269">Configuration of MS Outlook to Relocate PST File</a></dt><dt>public specifications, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>purchase support, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>Qbasic, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>qualified problem, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="secure.html#id2551990">Hardware Requirements</a></dt><dt>RAID controllers, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>Raw Print Through, <a class="indexterm" href="happy.html#id2565953">Installation of Printer Driver Auto-Download</a></dt><dt>raw printing, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>Rbase, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>rcldap, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>realm, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2588512">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>recognize, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>record locking, <a class="indexterm" href="appendix.html#id2618109">Microsoft Access</a></dt><dt>recursively, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>Red Hat, <a class="indexterm" href="simple.html#id2543078">Drafting Office</a>, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>Red Hat Fedora Linux, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>Red Hat Linux, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="simple.html#AccountingOffice">Accounting Office</a>, <a class="indexterm" href="happy.html#id2567062">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>redirected folders, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>refereed standards, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>regedit, <a class="indexterm" href="simple.html#id2544190">Implementation</a></dt><dt>regedt32, <a class="indexterm" href="happy.html#id2565800">Profile Changes</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>registry, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dd><dl><dt>keys</dt><dd><dl><dt>SAM, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>SECURITY, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt></dl></dd></dl></dd><dt>registry change, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>Registry Editor, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>registry hacks, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>registry keys, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>reimburse, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>rejected, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>rejoin, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>reliability, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a></dt><dt>remote announce, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>remote browse sync, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>remote procedure call (see RPC)</dt><dt>replicate, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>replicated, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>requesting payment, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>resilient, <a class="indexterm" href="HA.html#id2612593">Guidelines for Reliable Samba Operation</a></dt><dt>resolution, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a></dt><dt>resolve, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="HA.html#id2612632">Bad Hostnames</a></dt><dt>response, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a></dt><dt>responsibility, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>responsible, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>restrict anonymous, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>restricted export, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>Restrictive security, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>reverse DNS, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a></dt><dt>rfc2307bis, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RID, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>risk, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>road-map, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dd><dl><dt>published, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></dd><dt>roaming profile, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2574027">Configuring Profile Directories</a>, <a class="indexterm" href="2000users.html#id2577284">User Needs</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>roaming profiles, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="happy.html#id2565500">Roaming Profile Background</a></dt><dt>routed network, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a></dt><dt>router, <a class="indexterm" href="small.html#id2548369">Implementation</a></dt><dt>routers, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>RPC, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>rpc, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>rpcclient, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>RPM, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a></dt><dd><dl><dt>install, <a class="indexterm" href="simple.html#id2543220">Implementation</a></dt></dl></dd><dt>rpm, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>RPMs, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>rpms, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>rsync, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>rsyncd.conf, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>run-time control files, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>safe-guards, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>SAM, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>samba, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dd><dl><dt>starting samba, <a class="indexterm" href="simple.html#id2543220">Implementation</a></dt></dl></dd><dt>Samba, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>Samba accounts, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>samba cluster, <a class="indexterm" href="HA.html#id2612034">Introduction</a></dt><dt>samba control script, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>Samba Domain, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>Samba Domain server, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>Samba RPM Packages, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>Samba Tea, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>sambaDomainName, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>SambaSamAccount, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>sambaSamAccount, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>SambaXP conference, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>SAN, <a class="indexterm" href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>SAS, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>scalability, <a class="indexterm" href="HA.html#id2612034">Introduction</a></dt><dt>scalable, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>schannel, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>schema, <a class="indexterm" href="unixclients.html#id2589106">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593358">Samba-2.x with LDAP Support</a>, <a class="indexterm" href="upgrades.html#id2593683">Updating from Samba Versions between 3.0.6 and 3.0.10</a></dt><dt>scripts, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>secondary group, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>secret, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>secrets.tdb, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dt>secure, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>secure account password, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>secure connections, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>secure networking, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>secure networking protocols, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>security, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dd><dl><dt>identifier, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>share mode, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a></dt><dt>user mode, <a class="indexterm" href="simple.html#id2546232">Dissection and Discussion</a></dt></dl></dd><dt>Security, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607829">Using the MMC Computer Management Interface</a></dt><dt>Security Account Manager (see SAM)</dt><dt>security controls, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>security descriptors, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>security fixes, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>security updates, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>SerNet, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>server</dt><dd><dl><dt>domain member, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>stand-alone, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt></dl></dd><dt>service, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dd><dl><dt>smb</dt><dd><dl><dt>start, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a></dt></dl></dd></dl></dd><dt>Service Packs, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>services, <a class="indexterm" href="DomApps.html#id2611455">Key Points Learned</a></dt><dt>services provided, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>session setup, <a class="indexterm" href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>Session Setup, <a class="indexterm" href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a></dt><dt>SessionSetUpAndX, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>set primary group script, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>setfacl, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>severely degrade, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>SFU, <a class="indexterm" href="unixclients.html#id2589392">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SGID, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a>, <a class="indexterm" href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></dt><dt>shadow-utils, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>Share Access Controls, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>share definition, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>Share Definition</dt><dd><dl><dt>Controls, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a></dt></dl></dd><dt>share definition controls, <a class="indexterm" href="kerberos.html#id2606759">Share Definition Controls</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>share level access controls, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>share level ACL, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>Share Permissions, <a class="indexterm" href="kerberos.html#id2606410">Share Access Controls</a></dt><dt>shared resource, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>shares, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>SID, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2587908">IDMAP_RID with Winbind</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592224">Change of Workgroup (Domain) Name</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2616053">Initialization of the LDAP Database</a></dt><dt>side effects, <a class="indexterm" href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></dt><dt>Sign'n'seal, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>silent return, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>simple, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>Single Sign-On (see SSO)</dt><dt>slapcat, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>slapd, <a class="indexterm" href="happy.html#id2566377">Debugging LDAP</a></dt><dt>slapd.conf, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>slave, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>slow logon, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>slow network, <a class="indexterm" href="HA.html#id2613671">Hardware Problems</a></dt><dt>slurpd, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>smart printing, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>SMB, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>SMB passwords, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>SMB/CIFS, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>smbclient, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>smbd, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dd><dl><dt>location of files, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt></dl></dd><dt>smbfs, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>smbldap-groupmod, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>smbldap-passwd, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>smbldap-populate, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>smbldap-tools, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>smbldap-tools updating, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>smbldap-useradd, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt><dt>smbldap-usermod, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>smbmnt, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>smbmount, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>smbpasswd, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="happy.html#id2569962">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>smbumnt, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>smbumount, <a class="indexterm" href="HA.html#id2612122">Dissection and Discussion</a></dt><dt>SMTP, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a></dt><dt>snap-shot, <a class="indexterm" href="ntmigration.html#id2594579">Dissection and Discussion</a></dt><dt>socket address, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>socket options, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>software, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>solve, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>source code, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>SPNEGO, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>SQL, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>Squid, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611058">Squid Configuration</a></dt><dt>squid, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>Squid proxy, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="happy.html#id2574027">Configuring Profile Directories</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>SSL, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>stand-alone server, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>starting CUPS, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>starting dhcpd, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>starting samba, <a class="indexterm" href="simple.html#id2543220">Implementation</a>, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dd><dl><dt>nmbd, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>smbd, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>winbindd, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt></dl></dd><dt>startingCUPS, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>startup script, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>sticky bit, <a class="indexterm" href="small.html#id2548369">Implementation</a></dt><dt>storage capacity, <a class="indexterm" href="secure.html#id2551990">Hardware Requirements</a></dt><dt>strategic, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a></dt><dt>strategy, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>straw-man, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a></dt><dt>strict sync, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>stripped, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>strong cryptography, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>subscription, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>SUID, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a>, <a class="indexterm" href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></dt><dt>Sun ONE Identity Server, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>super daemon, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>support, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a>, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>survey, <a class="indexterm" href="unixclients.html">Adding Domain Member Servers and Clients</a></dt><dt>SUSE, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>SUSE Enterprise Linux Server, <a class="indexterm" href="simple.html#id2543849">Charity Administration Office</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a></dt><dt>SUSE Linux, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2567062">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609603">Implementation</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>SWAT, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>sync always, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>synchronization, <a class="indexterm" href="DomApps.html#id2609852">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2613521">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>synchronize, <a class="indexterm" href="2000users.html#id2577284">User Needs</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>synchronized, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>syslog, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>system level logins, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>system security, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tattooing, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>TCP/IP, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>tdbdump, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>tdbsam, <a class="indexterm" href="secure.html#id2551704">Technical Issues</a>, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="happy.html#id2564394">Assignment Tasks</a>, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="upgrades.html#id2593683">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594765">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>testparm, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="HA.html#id2613096">Samba Configuration</a></dt><dt>ticket, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>time server, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>Tivoli Directory Server, <a class="indexterm" href="happy.html#id2564531">Dissection and Discussion</a></dt><dt>TLS, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>token, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a></dt><dt>tool, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>TOSHARG2, <a class="indexterm" href="simple.html#id2544190">Implementation</a></dt><dt>track record, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>traffic collisions, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>transaction processing, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>transactional, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>transfer, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>translate, <a class="indexterm" href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></dt><dt>traverse, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>tree, <a class="indexterm" href="nw4migration.html#id2599364">Dissection and Discussion</a></dt><dt>Tree Connect, <a class="indexterm" href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a></dt><dt>trust account, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>trusted computing, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Trusted Domains, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>trusted domains, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>trusted third-party, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>trusting, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>turn-around time, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UDP</dt><dd><dl><dt>broadcast, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt></dl></dd><dt>UID, <a class="indexterm" href="simple.html#id2543979">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564154">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>un-join, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>unauthorized activities, <a class="indexterm" href="kerberos.html#id2606064">Kerberos Exposed</a></dt><dt>UNC name, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>unencrypted, <a class="indexterm" href="appendix.html#id2616632">The LDAP Account Manager</a></dt><dt>Unicast, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a></dt><dt>unicode, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>Universal Naming Convention (see UNC name)</dt><dt>UNIX, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dd><dl><dt>groups, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a></dt></dl></dd><dt>UNIX accounts, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>UNIX/Linux server, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>unix2dos, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt><dt>unknown, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>unsupported software, <a class="indexterm" href="ch14.html#id2614320">Commercial Support</a></dt><dt>update, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a>, <a class="indexterm" href="upgrades.html#id2591327">Cautions and Notes</a></dt><dt>updates, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>updating smbldap-tools, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>upgrade, <a class="indexterm" href="upgrades.html#id2591231">Introduction</a>, <a class="indexterm" href="upgrades.html#id2591327">Cautions and Notes</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>uppercase, <a class="indexterm" href="ntmigration.html#id2595114">Implementation</a></dt><dt>user</dt><dd><dl><dt>management, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>user account, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>User and Group Controls, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>user credentials, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a></dt><dt>user errors, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>user groups, <a class="indexterm" href="ch14.html#id2614102">Free Support</a></dt><dt>user identities, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt><dt>user logins, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>user management, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>User Manager, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>User Mode, <a class="indexterm" href="secure.html#id2552197">Implementation</a>, <a class="indexterm" href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>useradd, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560072">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>userdel, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>usermod, <a class="indexterm" href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></dt><dt>username, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>username map, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#id2553134">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559494">Server Preparation: All Servers</a></dt><dt>UTF-8, <a class="indexterm" href="upgrades.html#id2592490">International Language Support</a></dt><dt>utilities, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid users, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>validate, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>validated, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>validation, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>vampire, <a class="indexterm" href="ntmigration.html#id2598159">Questions and Answers</a></dt><dt>vendor, <a class="indexterm" href="kerberos.html#id2604384">Dissection and Discussion</a></dt><dt>vendors, <a class="indexterm" href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></dt><dt>VFS modules, <a class="indexterm" href="appendix.html#id2615028">Samba System File Location</a></dt><dt>virus, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>VPN, <a class="indexterm" href="2000users.html#id2576904">Assignment Tasks</a></dt><dt>vulnerabilities, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>wbinfo, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a></dt><dt>weakness, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a></dt><dt>web</dt><dd><dl><dt>caching, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a></dt><dt>proxying, <a class="indexterm" href="DomApps.html#id2609296">Assignment Tasks</a></dt></dl></dd><dt>Web</dt><dd><dl><dt>proxy, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dd><dl><dt>access, <a class="indexterm" href="DomApps.html#id2611455">Key Points Learned</a></dt></dl></dd></dl></dd><dt>Web browsers, <a class="indexterm" href="DomApps.html#id2611455">Key Points Learned</a></dt><dt>WebClient, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>WHATSNEW.txt, <a class="indexterm" href="upgrades.html#id2593358">Samba-2.x with LDAP Support</a></dt><dt>white-pages, <a class="indexterm" href="nw4migration.html#id2599440">Technical Issues</a>, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>wide-area, <a class="indexterm" href="2000users.html#id2577284">User Needs</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581365">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>wide-area network, <a class="indexterm" href="HA.html#id2613424">Use and Location of BDCs</a>, <a class="indexterm" href="HA.html#id2613625">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>winbind, <a class="indexterm" href="2000users.html#id2578207">Implementation</a>, <a class="indexterm" href="unixclients.html#id2582459">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609429">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2610793">NSS Configuration</a></dt><dt>Winbind, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604780">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608502">Key Points Learned</a></dt><dt>winbind trusted domains only, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>winbind use default domain, <a class="indexterm" href="kerberos.html#id2606898">Checkpoint Controls</a></dt><dt>winbindd, <a class="indexterm" href="small.html#id2550069">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593762">Updating from Samba Versions after 3.0.6 to a Current Release</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610240">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615448">Starting Samba</a></dt><dt>winbindd_cache.tdb, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>winbindd_idmap.tdb, <a class="indexterm" href="unixclients.html#id2582487">Technical Issues</a></dt><dt>Windows, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dd><dl><dt>client, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt><dt>NT, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a></dt></dl></dd><dt>Windows 2000 ACLs, <a class="indexterm" href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></dt><dt>Windows 2003 Serve, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Windows 200x ACLs, <a class="indexterm" href="kerberos.html#id2608636">Questions and Answers</a></dt><dt>Windows accounts, <a class="indexterm" href="happy.html#id2564988">Technical Issues</a></dt><dt>Windows ACLs, <a class="indexterm" href="kerberos.html#id2608291">Setting Posix ACLs in UNIX/Linux</a></dt><dt>Windows Address Book, <a class="indexterm" href="nw4migration.html#id2599715">LDAP Server Configuration</a></dt><dt>Windows ADS Domain, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>Windows clients, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>Windows Explorer, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>Windows explorer, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>Windows security identifier (see SID)</dt><dt>Windows Servers, <a class="indexterm" href="kerberos.html#id2603717">Introduction</a></dt><dt>Windows Services for UNIX (see SUS)</dt><dt>Windows XP, <a class="indexterm" href="small.html#id2548021">Assignment Tasks</a></dt><dt>WINS, <a class="indexterm" href="simple.html#id2544190">Implementation</a>, <a class="indexterm" href="small.html#id2548136">Technical Issues</a>, <a class="indexterm" href="small.html#id2548369">Implementation</a>, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="Big500users.html#id2558539">Technical Issues</a>, <a class="indexterm" href="Big500users.html#ch5wincfg">Windows Client Configuration</a>, <a class="indexterm" href="2000users.html#id2577378">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>lookup, <a class="indexterm" href="unixclients.html#id2590071">Questions and Answers</a></dt><dt>name resolution, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt><dt>server, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="HA.html#id2612824">Routed Networks</a></dt></dl></dd><dt>WINS server, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="2000users.html#id2581512">Questions and Answers</a></dt><dt>WINS serving, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>wins support, <a class="indexterm" href="secure.html#id2552197">Implementation</a></dt><dt>wins.dat, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a>, <a class="indexterm" href="upgrades.html#id2593865">Replacing a Domain Member Server</a></dt><dt>Wireshark, <a class="indexterm" href="primer.html#id2618507">Requirements and Notes</a></dt><dt>wireshark, <a class="indexterm" href="primer.html#id2618846">Exercises</a></dt><dt>Word, <a class="indexterm" href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></dt><dt>workgroup, <a class="indexterm" href="simple.html#id2543220">Implementation</a>, <a class="indexterm" href="upgrades.html#id2591431">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592224">Change of Workgroup (Domain) Name</a></dt><dt>Workgroup Announcement, <a class="indexterm" href="primer.html#id2619758">Findings</a></dt><dt>workstation, <a class="indexterm" href="unixclients.html#id2583237">Implementation</a></dt><dt>wrapper, <a class="indexterm" href="DomApps.html#id2611515">Questions and Answers</a></dt><dt>write lock, <a class="indexterm" href="appendix.html#id2618341">Opportunistic Locking Controls</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>xinetd, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>XML, <a class="indexterm" href="2000users.html#id2576972">Dissection and Discussion</a></dt><dt>xmlsam, <a class="indexterm" href="2000users.html#id2578207">Implementation</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>YaST, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>Yellow Pages, <a class="indexterm" href="2000users.html#id2577725">Identity Management Needs</a></dt><dt>yellow pages (see NIS)</dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2623953"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>%LOGONSERVER%, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>%USERNAME%, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2565796">Profile Changes</a></dt><dt>%USERPROFILE%, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>/data/ldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>/etc/dhcpd.conf, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>/etc/exports, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>/etc/group, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>/etc/hosts, <a class="indexterm" href="simple.html#id2543216">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>/etc/mime.convs, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>/etc/mime.types, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>/etc/named.conf, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="happy.html#id2566373">Debugging LDAP</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>/etc/passwd, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>/etc/rc.d/boot.local, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>/etc/rc.d/rc.local, <a class="indexterm" href="small.html#id2548364">Implementation</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a></dt><dt>/etc/samba, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a></dt><dt>/etc/shadow, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a></dt><dt>/etc/squid/squid.conf, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>/etc/syslog.conf, <a class="indexterm" href="happy.html#id2566373">Debugging LDAP</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>/lib/libnss_ldap.so.2, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>/opt/IDEALX/sbin, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>/proc/sys/net/ipv4/ip_forward, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>/usr/bin, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/lib/samba, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/local, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/local/samba, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>/usr/sbin, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/share, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/usr/share/swat, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/var/cache/samba, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>/var/lib/samba, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>/var/log/ldaplogs, <a class="indexterm" href="happy.html#id2566373">Debugging LDAP</a></dt><dt>/var/log/samba, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>8-bit, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="simple.html#id2543216">Implementation</a>, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a>, <a class="indexterm" href="Big500users.html#id2558760">Implementation</a>, <a class="indexterm" href="happy.html#sbehap-ppc">Addition of Machines to the Domain</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610788">NSS Configuration</a></dt><dd><dl><dt>Domain account, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>liability, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>logon, <a class="indexterm" href="simple.html#id2544185">Implementation</a></dt><dt>problem, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>transparent inter-operability, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abmas-netfw.sh, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>accept, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a></dt><dt>accepts liability, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>access, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>access control, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a>, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>Access Control Lists (see ACLs)</dt><dt>access control settings, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>access controls, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>accessible, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>account, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dd><dl><dt>ADS Domain, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></dd><dt>account credentials, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>account information, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>account names, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>account policies, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>accountable, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>accounts</dt><dd><dl><dt>authoritative, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Domain, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>group, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>machine, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>manage, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>user, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt></dl></dd><dt>ACL, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>ACLs, <a class="indexterm" href="happy.html#id2576332">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>acquisitions, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Act!, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>ACT! database, <a class="indexterm" href="appendix.html#id2618252">Act! Database Sharing</a></dt><dt>Act!Diag, <a class="indexterm" href="appendix.html#id2618252">Act! Database Sharing</a></dt><dt>Active Directory, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2582419">Assignment Tasks</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a>, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dd><dl><dt>authentication, <a class="indexterm" href="DomApps.html#id2611054">Squid Configuration</a></dt><dt>domain, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>join, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>management tools, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>realm, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>Replacement, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>server, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>Server, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>tree, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt></dl></dd><dt>active directory, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>AD printer publishing, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>ADAM, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a></dt><dt>add group script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>add machine script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>Add Printer Wizard</dt><dd><dl><dt>APW, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt></dl></dd><dt>add user script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>add user to group script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>adduser, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>adequate precautions, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a></dt><dt>administrative installation, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>administrative rights, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>administrator, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a></dt><dt>ADMT, <a class="indexterm" href="upgrades.html#id2594263">Migration of Samba Accounts to Active Directory</a></dt><dt>ADS, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dd><dl><dt>server, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></dd><dt>ADS Domain, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>affordability, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>alarm, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>algorithm, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>allow trusted domains, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>alternative, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>analysis, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>anonymous connection, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>Apache Web server, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>appliance mode, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>application server, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>application servers, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>application/octet-stream, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>APW, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>arp, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>assessment, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>assistance, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>assumptions, <a class="indexterm" href="HA.html#id2613927">Key Points Learned</a></dt><dt>authconfig, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>authenticate, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>authenticated, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a></dt><dt>authenticated connection, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>authentication, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610788">NSS Configuration</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dd><dl><dt>plain-text, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt></dl></dd><dt>authentication process, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt><dt>authentication protocols, <a class="indexterm" href="DomApps.html#id2611450">Key Points Learned</a></dt><dt>authoritative, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>authorized location, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>auto-generated SID, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>automatically allocate, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>availability, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>backends, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>background communication, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>Backup, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Backup Domain Controller (see BDC)</dt><dt>bandwidth, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a></dt><dd><dl><dt>requirements, <a class="indexterm" href="2000users.html#id2577280">User Needs</a></dt></dl></dd><dt>bandwidth calculations, <a class="indexterm" href="secure.html#id2551986">Hardware Requirements</a></dt><dt>BDC, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2567058">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2581360">Key Points Learned</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dt>benefit, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>best practices, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>bias, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>binary database, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>binary files, <a class="indexterm" href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></dt><dt>binary package, <a class="indexterm" href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></dt><dt>bind interfaces only, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>broadcast, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>directed, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>mailslot, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>broadcast messages, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>broadcast storms, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>broken, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>broken behavior, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>browse, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>browse master, <a class="indexterm" href="primer.html#id2619102">Findings</a></dt><dt>Browse Master, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>browse.dat, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a></dt><dt>Browser Election Service, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>browsing, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="primer.html#id2618724">Assignment Tasks</a></dt><dt>budgetted, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>bug fixes, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>bug report, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>cache, <a class="indexterm" href="appendix.html#id2618336">Opportunistic Locking Controls</a></dt><dt>cache directories, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>caching, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>case-sensitive, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>centralized storage, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>character set, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>check samba daemons, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>check-point, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>check-point controls, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>Checkpoint Controls, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>chgrp, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>chkconfig, <a class="indexterm" href="simple.html#id2543216">Implementation</a>, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>chmod, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>choice, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>chown, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>CIFS, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="primer.html#id2619102">Findings</a></dt><dt>cifsfs, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>clean database, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>clients per DC, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>Clock skew, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>cluster, <a class="indexterm" href="HA.html#id2612030">Introduction</a></dt><dt>clustering, <a class="indexterm" href="HA.html#id2612030">Introduction</a>, <a class="indexterm" href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>code maintainer, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>codepage, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>collision rates, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>commercial, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>commercial software, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>commercial support, <a class="indexterm" href="ch14.html">Samba Support</a>, <a class="indexterm" href="ch14.html#id2614316">Commercial Support</a></dt><dt>Common Internet File System (see CIFS)</dt><dt>comparison</dt><dd><dl><dt>Active Directory &amp; OpenLDAP, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt></dl></dd><dt>compat, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>compatible, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>compile-time, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dt>complexities, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>compromise, <a class="indexterm" href="happy.html#id2564292">Introduction</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>computer account, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>Computer Management, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>computer name, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>condemns, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>conferences, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>configuration files, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a></dt><dt>configure.pl, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>connection, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>connectivity, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>consequential risk, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>consultant, <a class="indexterm" href="simple.html#id2543074">Drafting Office</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>consumer, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>consumer expects, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>contiguous directory, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>contributions, <a class="indexterm" href="upgrades.html">Updating Samba-3</a></dt><dt>control files, <a class="indexterm" href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></dt><dt>convmv, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>copy, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>corrective action, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>cost, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>cost-benefit, <a class="indexterm" href="nw4migration.html#id2599246">Assignment Tasks</a></dt><dt>country of origin, <a class="indexterm" href="ch14.html#id2614316">Commercial Support</a></dt><dt>Courier-IMAP, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>credential, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>credentials, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>crippled, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>criticism, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Critics, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Cryptographic, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>CUPS, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="small.html#id2550795">Key Points Learned</a>, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dd><dl><dt>queue, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt></dl></dd><dt>cupsd, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a></dt><dt>customer expected, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch14.html">Samba Support</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>daemon control, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>data</dt><dd><dl><dt>corruption, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>integrity, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt></dl></dd><dt>data corruption, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a>, <a class="indexterm" href="appendix.html#id2618252">Act! Database Sharing</a></dt><dt>data integrity, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a>, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>data storage, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>database, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a></dt><dt>database applications, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>DB_CONFIG, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>DCE, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>DDNS (see dynamic DNS)</dt><dt>Debian, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>default installation, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>default password, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>default profile, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>Default User, <a class="indexterm" href="happy.html#id2565796">Profile Changes</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>defective</dt><dd><dl><dt>cables, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>HUBs, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>switches, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt></dl></dd><dt>defects, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>defensible standards, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>defragmentation, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a></dt><dt>delete group script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>delete user from group script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>delimiter, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>dependability, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>deployment, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>desired security setting, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>development, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>DHCP, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="small.html#id2550795">Key Points Learned</a>, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="Big500users.html#ch5wincfg">Windows Client Configuration</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dd><dl><dt>client, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>relay, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a></dt><dt>Relay Agent, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>request, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>requests, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a></dt><dt>servers, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>traffic, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt></dl></dd><dt>dhcp client validation, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>DHCP Server, <a class="indexterm" href="small.html#id2548364">Implementation</a></dt><dt>DHCP server, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a></dt><dt>diagnostic, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a></dt><dt>diffusion, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>digital rights, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>digital sign'n'seal, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>digits, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>diligence, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>directory, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2583132">Political Issues</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dd><dl><dt>Computers container, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>management, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>People container, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>replication, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>schema, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>server, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>synchronization, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt></dl></dd><dt>directory tree, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>disable, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>disaster recovery, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>disk image, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a></dt><dt>disruptive, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>distributed, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2613566">Distribute Network Load with MSDFS</a></dt><dt>distributed domain, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>DMB, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>DMS, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a></dt><dt>DNS, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a>, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a>, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dd><dl><dt>configuration, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>Dynamic, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>dynamic, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>lookup, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>name lookup, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>SRV records, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>suffix, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt></dl></dd><dt>DNS server, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></dt><dt>document the settings, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>documentation, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>documented, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>Domain, <a class="indexterm" href="small.html#id2548131">Technical Issues</a></dt><dd><dl><dt>groups, <a class="indexterm" href="small.html#id2548131">Technical Issues</a></dt></dl></dd><dt>domain</dt><dd><dl><dt>Active Directory, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>controller, <a class="indexterm" href="upgrades.html#id2594062">Replacing a Domain Controller</a></dt><dt>joining, <a class="indexterm" href="appendix.html">A Collection of Useful Tidbits</a></dt><dt>trusted, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt></dl></dd><dt>Domain accounts, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Domain Administrator, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>Domain Controller, <a class="indexterm" href="small.html#id2550795">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a>, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dd><dl><dt>closest, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>domain controller, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>domain controllers, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Domain Controllers, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>Domain Groups</dt><dd><dl><dt>well-known, <a class="indexterm" href="appendix.html#id2616048">Initialization of the LDAP Database</a></dt></dl></dd><dt>Domain join, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>domain master, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></dt><dt>Domain Master Browser (see DMB)</dt><dt>Domain Member, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dd><dl><dt>authoritative</dt><dd><dl><dt>local accounts, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt></dl></dd><dt>client, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt><dt>desktop, <a class="indexterm" href="unixclients.html#id2582366">Introduction</a></dt><dt>server, <a class="indexterm" href="unixclients.html#id2582366">Introduction</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>servers, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>workstations, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt></dl></dd><dt>domain member</dt><dd><dl><dt>servers, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt></dl></dd><dt>Domain Member server, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>Domain Member servers, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>domain members, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>domain name space, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>domain replication, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>domain SID, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>Domain SID, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>domain tree, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>Domain User Manager, <a class="indexterm" href="happy.html#id2574022">Configuring Profile Directories</a></dt><dt>Domain users, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>DOS, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>dos2unix, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>down-grade, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a></dt><dt>drive letters, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>drive mapping, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>dumb printing, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>dump, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>duplicate accounts, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>dynamic DNS, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a></dt><dt>Easy Software Products, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>economically sustainable, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>eDirectory, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>education, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>election, <a class="indexterm" href="primer.html#id2619102">Findings</a></dt><dt>employment, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>enable, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a></dt><dt>encrypted, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>encrypted password, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>encrypted passwords, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>End User License Agreement (see EULA)</dt><dt>enumerating, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>essential, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>ethereal, <a class="indexterm" href="primer.html#id2618841">Exercises</a></dt><dt>Ethernet switch, <a class="indexterm" href="small.html#id2548131">Technical Issues</a></dt><dt>ethernet switch, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>EULA, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>Everyone, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>Excel, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>exclusive open, <a class="indexterm" href="appendix.html#id2618104">Microsoft Access</a></dt><dt>experiment, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a></dt><dt>export, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>extent, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>External Domains, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>extreme demand, <a class="indexterm" href="HA.html#id2612588">Guidelines for Reliable Samba Operation</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>fail-over, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>failed, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>failed join, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>failure, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>familiar, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>fatal problem, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>fear, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>fears, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Fedora, <a class="indexterm" href="simple.html#id2543074">Drafting Office</a></dt><dt>FHS, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>file and print server, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>file and print service, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>file caching, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2618336">Opportunistic Locking Controls</a></dt><dt>File Hierarchy System (see FHS)</dt><dt>file locations, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>file permissions, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>file server</dt><dd><dl><dt>read-only, <a class="indexterm" href="simple.html#id2543158">Dissection and Discussion</a></dt></dl></dd><dt>file servers, <a class="indexterm" href="happy.html#id2567058">Samba Server Implementation</a></dt><dt>file system, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dd><dl><dt>access control, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a></dt><dt>Ext3, <a class="indexterm" href="simple.html#id2543216">Implementation</a></dt><dt>permissions, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>file system security, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>filter, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>financial responsibility, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>firewall, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>fix, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>flaws, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>flexibility, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>flush</dt><dd><dl><dt>cache memory, <a class="indexterm" href="appendix.html#id2618336">Opportunistic Locking Controls</a></dt></dl></dd><dt>folder redirection, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>force group, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>force user, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>forced settings, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a></dt><dt>foreign, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>foreign SID, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>forwarded, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>foundation members, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Free Standards Group (see FSG)</dt><dt>free support, <a class="indexterm" href="ch14.html">Samba Support</a>, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>front-end, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dd><dl><dt>server, <a class="indexterm" href="HA.html#id2613566">Distribute Network Load with MSDFS</a></dt></dl></dd><dt>frustration, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a></dt><dt>FSG, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>FTP</dt><dd><dl><dt>proxy, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt></dl></dd><dt>full control, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608116">Using MS Windows Explorer (File Manager)</a></dt><dt>fully qualified, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>functional differences, <a class="indexterm" href="upgrades.html#id2591322">Cautions and Notes</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>generation, <a class="indexterm" href="upgrades.html#id2591322">Cautions and Notes</a></dt><dt>Gentoo, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>getent, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>getfacl, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>getgrnam, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>getpwnam, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>getpwnam(), <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>GID, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>Goettingen, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>government, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>GPL, <a class="indexterm" href="secure.html#id2557213">Comments Regarding Software Terms of Use</a></dt><dt>group account, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>group management, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>group mapping, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>group membership, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>group names, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>group policies, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a></dt><dt>Group Policy, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>Group Policy editor, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a></dt><dt>Group Policy Objects, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a></dt><dt>groupadd, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>groupdel, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>groupmem, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>groupmod, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>GSS-API, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>guest account, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a>, <a class="indexterm" href="primer.html#chap01conc">Dissection and Discussion</a>, <a class="indexterm" href="primer.html#id2621297">Technical Issues</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>hackers, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>hardware prices, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>hardware problems, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>Heimdal, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>Heimdal Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a></dt><dt>help, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>helper agent, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>hesiod, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>hierarchy of control, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>high availability, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>hire, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>HKEY_LOCAL_USER, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>host announcement, <a class="indexterm" href="primer.html#id2618724">Assignment Tasks</a>, <a class="indexterm" href="primer.html#id2619753">Findings</a></dt><dt>hostname, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>hosts, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>HUB, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>Hybrid, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>hypothetical, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>Idealx, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dd><dl><dt>smbldap-tools, <a class="indexterm" href="happy.html#sbeidealx">Install and Configure Idealx smbldap-tools Scripts</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt></dl></dd><dt>identifiers, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>identity, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dd><dl><dt>management, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt></dl></dd><dt>identity management, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#id2583132">Political Issues</a>, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a></dt><dt>Identity Management, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>Identity management, <a class="indexterm" href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a></dt><dt>Identity resolution, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>Identity resolver, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>IDMAP, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>idmap backend, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>IDMAP backend, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>idmap gid, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>idmap uid, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>idmap_rid, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>IMAP, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a></dt><dt>import, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>income, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>independent expert, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>inetd, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>inetOrgPerson, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a></dt><dt>inheritance, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>initGrps.sh, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>initial credentials, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>inoperative, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>install, <a class="indexterm" href="upgrades.html">Updating Samba-3</a></dt><dt>installation, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>integrate, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>integrity, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>inter-domain, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>inter-operability, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>interactive help, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>interdomain trusts, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>interfaces, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>intermittent, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>internationalization, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>Internet Explorer, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>Internet Information Server, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>interoperability, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>IP forwarding, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>IPC$, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>iptables, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a></dt><dt>IRC, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>isolated, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Italian, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>jobs, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>joining a domain, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KDC, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dd><dl><dt>Heimdal, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>interoperability, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>libraries, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>MIT, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>unspecified fields, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt></dl></dd><dt>kerberos, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dd><dl><dt>server, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt></dl></dd><dt>Kerberos ticket, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>kinit, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>Kixtart, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>klist, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>krb5, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a></dt><dt>krb5.conf, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAM, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dd><dl><dt>configuration editor, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>configuration file, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>login screen, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>opening screen, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>profile, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>wizard, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt></dl></dd><dt>large domain, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>LDAP, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#id2566139">Preliminary Advice: Dangers Can Be Avoided</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2576869">Introduction</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="2000users.html#id2581360">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2594520">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dd><dl><dt>backend, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>database, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></dt><dt>directory, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>fail-over, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>initial configuration, <a class="indexterm" href="appendix.html#altldapcfg">Alternative LDAP Database Initialization</a></dt><dt>master, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>master/slave</dt><dd><dl><dt>background communication, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt></dl></dd><dt>preload, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>schema, <a class="indexterm" href="upgrades.html#id2593679">Updating from Samba Versions between 3.0.6 and 3.0.10</a></dt><dt>secure, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>server, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>slave, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>updates, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt></dl></dd><dt>ldap, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>LDAP Account Manager (see LAM)</dt><dt>LDAP backend, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>LDAP database, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>LDAP Interchange Format (see LDIF)</dt><dt>LDAP server, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>LDAP-transfer-LDIF.txt, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>ldap.conf, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapadd, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapsam, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="upgrades.html#id2593679">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594520">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>ldapsam backend, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>ldapsearch, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>LDIF, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616048">Initialization of the LDAP Database</a></dt><dt>leadership, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Lightweight Directory Access Protocol (see LDAP)</dt><dt>limit, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>Linux desktop, <a class="indexterm" href="unixclients.html#id2582366">Introduction</a></dt><dt>Linux Standards Base (see LSB)</dt><dt>LMB, <a class="indexterm" href="primer.html#id2619102">Findings</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dt>LMHOSTS, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>load distribution, <a class="indexterm" href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>local accounts, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Local Group Policy, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a></dt><dt>Local Master Announcement, <a class="indexterm" href="primer.html#id2619753">Findings</a></dt><dt>Local Master Browser (see LMB)</dt><dt>localhost, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>lock directory, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>locking</dt><dd><dl><dt>Application level, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Client side, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Server side, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt></dl></dd><dt>logging, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>login, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a></dt><dt>loglevel, <a class="indexterm" href="happy.html#id2566373">Debugging LDAP</a></dt><dt>logon credentials, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>logon hours, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a></dt><dt>logon machines, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>logon path, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>logon process, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt><dt>logon scrip, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a></dt><dt>logon script, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#id2574266">Preparation of Logon Scripts</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>logon server, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>logon services, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>logon time, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a></dt><dt>logon traffic, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>logon.kix, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>loopback, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>low performance, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>lower-case, <a class="indexterm" href="ntmigration.html#id2595109">Implementation</a></dt><dt>lpadmin, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>LSB, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>machine, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>machine account, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>machine accounts, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>machine secret password, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a></dt><dt>MACHINE.SID, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>mailing list, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>managed, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>management, <a class="indexterm" href="unixclients.html#id2583132">Political Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dd><dl><dt>group, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>User, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></dd><dt>mandatory profile, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#id2574022">Configuring Profile Directories</a></dt><dt>Mandrake, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>mapped drives, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>mapping, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dd><dl><dt>consistent, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt></dl></dd><dt>Mars_NWE, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>master, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>material, <a class="indexterm" href="appendix.html">A Collection of Useful Tidbits</a></dt><dt>memberUID, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>memory requirements, <a class="indexterm" href="secure.html#id2551986">Hardware Requirements</a></dt><dt>merge, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>merged, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>meta-directory, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>meta-service, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>Microsoft Access, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Microsoft Excel, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt><dt>Microsoft ISA, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a></dt><dt>Microsoft Management Console (see MMC)</dt><dt>Microsoft Office, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>Microsoft Outlook</dt><dd><dl><dt>PST files, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt></dl></dd><dt>migrate, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>migration, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2594435">Introduction</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dd><dl><dt>objectives, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt></dl></dd><dt>Migration speed, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>mime type, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>mime types, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>missing RPC's, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>MIT, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>MIT Kerberos, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>MIT kerberos, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a></dt><dt>MIT KRB5, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>mixed mode, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>mixed-mode, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>MMC, <a class="indexterm" href="happy.html#id2575580">Configure Delete Cached Profiles on Logout</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>mobile computing, <a class="indexterm" href="small.html#id2548078">Dissection and Discussion</a></dt><dt>mobility, <a class="indexterm" href="2000users.html#id2577240">Technical Issues</a></dt><dt>modularization, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>modules, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>MS Access</dt><dd><dl><dt>validate, <a class="indexterm" href="appendix.html#id2618104">Microsoft Access</a></dt></dl></dd><dt>MS Outlook, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt><dd><dl><dt>PST, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt><dt>PST file, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>MS Windows Server 2003, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a></dt><dt>MS Word, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>MSDFS, <a class="indexterm" href="HA.html#id2613566">Distribute Network Load with MSDFS</a></dt><dt>multi-subnet, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>multi-user</dt><dd><dl><dt>access, <a class="indexterm" href="appendix.html#id2618104">Microsoft Access</a></dt><dt>data access, <a class="indexterm" href="appendix.html#ch12dblck">Shared Data Integrity</a></dt></dl></dd><dt>multiple directories, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>multiple domain controllers, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>multiple group mappings, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>mutual assistance, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>My Documents, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a></dt><dt>My Network Places, <a class="indexterm" href="simple.html#id2544185">Implementation</a></dt><dt>mysqlsam, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>name resolution, <a class="indexterm" href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="primer.html#id2618724">Assignment Tasks</a></dt><dd><dl><dt>Defective, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt></dl></dd><dt>name resolve order, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>name service switch, <a class="indexterm" href="small.html#id2548364">Implementation</a> (see NSS)</dt><dt>named, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a></dt><dt>NAT, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a></dt><dt>native, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>net</dt><dd><dl><dt>ads</dt><dd><dl><dt>info, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>join, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>status, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>group, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></dt><dt>groupmap</dt><dd><dl><dt>add, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a></dt><dt>list, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>modify, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a></dt></dl></dd><dt>rpc</dt><dd><dl><dt>info, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>join, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></dt><dt>vampire, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt></dl></dd><dt>NetBIOS, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a>, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>name cache, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>name resolution</dt><dd><dl><dt>delays, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>Node Type, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt></dl></dd><dt>netbios</dt><dd><dl><dt>machine  name, <a class="indexterm" href="upgrades.html#id2592154">Change of hostname</a></dt></dl></dd><dt>netbios forwarding, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>NetBIOS name, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dd><dl><dt>aliases, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt></dl></dd><dt>netbios name, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592154">Change of hostname</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>NETLOGON, <a class="indexterm" href="happy.html#id2565890">Using a Network Default User Profile</a>, <a class="indexterm" href="happy.html#id2574511">Windows Client Configuration</a></dt><dt>netlogon, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>Netlogon, <a class="indexterm" href="appendix.html#domjoin">Joining a Domain: Windows 200x/XP Professional</a></dt><dt>netmask, <a class="indexterm" href="simple.html#id2543216">Implementation</a></dt><dt>Netware, <a class="indexterm" href="small.html">Small Office Networking</a></dt><dt>NetWare, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>network</dt><dd><dl><dt>administrators, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>analyzer, <a class="indexterm" href="primer.html#id2618724">Assignment Tasks</a></dt><dt>bandwidth, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>broadcast, <a class="indexterm" href="primer.html#id2618664">Introduction</a></dt><dt>captures, <a class="indexterm" href="primer.html#id2618502">Requirements and Notes</a></dt><dt>collisions, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>load, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>logon, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>logon scripts, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>management, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>multi-segment, <a class="indexterm" href="happy.html#id2564292">Introduction</a></dt><dt>overload, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>performance, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>routed, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>secure, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>segment, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>services, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>sniffer, <a class="indexterm" href="primer.html#id2618502">Requirements and Notes</a></dt><dt>timeout, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>timeouts, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>trace, <a class="indexterm" href="primer.html#id2618724">Assignment Tasks</a></dt><dt>traffic</dt><dd><dl><dt>observation, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></dd><dt>wide-area, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt></dl></dd><dt>Network Address Translation (see NAT)</dt><dt>network administrators, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>network attached storage (see NAS)</dt><dt>network bandwidth</dt><dd><dl><dt>utilization, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>Network Default Profile, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a></dt><dt>network hardware</dt><dd><dl><dt>defective, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>network hygiene, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>network Identities, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>network load factors, <a class="indexterm" href="Big500users.html#id2558499">Dissection and Discussion</a></dt><dt>Network Neighborhood, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>network segment, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dt>network segments, <a class="indexterm" href="secure.html#id2551986">Hardware Requirements</a></dt><dt>network share, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a></dt><dt>networking</dt><dd><dl><dt>client, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt></dl></dd><dt>networking hardware</dt><dd><dl><dt>defective, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>networking protocols, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>next generation, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>NextFreeUnixId, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>NFS server, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>NICs, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>NIS, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2583132">Political Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>nis, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>NIS schema, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>NIS server, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>NIS+, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>nisplus, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>NLM, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>nmap, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>nmbd, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>nobody, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>Novell, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a>, <a class="indexterm" href="nw4migration.html#id2599130">Introduction</a></dt><dt>Novell SUSE SLES 9, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>NSS, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="DomApps.html#id2610788">NSS Configuration</a> (see same service switch)</dt><dt>nss_ldap, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>nt acl support, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a></dt><dt>NT4 registry, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>NTLM, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>NTLM authentication daemon, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>NTLMSSP, <a class="indexterm" href="DomApps.html#id2611450">Key Points Learned</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a>, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>NTLMSSP_AUTH, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>ntlm_auth, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>NTP, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>NTUSER.DAT, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2565796">Profile Changes</a>, <a class="indexterm" href="happy.html#id2565890">Using a Network Default User Profile</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>NULL connection, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>NULL session, <a class="indexterm" href="primer.html#id2620350">Findings and Comments</a></dt><dt>NULL-Session, <a class="indexterm" href="primer.html#id2621152">Discussion</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>objectClass, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>off-site storage, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Open Magazine, <a class="indexterm" href="unixclients.html">Adding Domain Member Servers and Clients</a></dt><dt>Open Source, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>OpenLDAP, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#id2583132">Political Issues</a>, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>openldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>OpenOffice, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>operating profiles, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>oplock break, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a></dt><dt>oplocks, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>Oplocks</dt><dd><dl><dt>disabled, <a class="indexterm" href="appendix.html#id2618336">Opportunistic Locking Controls</a></dt></dl></dd><dt>opportunistic</dt><dd><dl><dt>locking, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a></dt></dl></dd><dt>opportunistic locking, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a>, <a class="indexterm" href="appendix.html#id2618252">Act! Database Sharing</a></dt><dt>optimized, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>organizational units, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>OS/2, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>Outlook</dt><dd><dl><dt>PST, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt></dl></dd><dt>Outlook Address Book, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt><dt>Outlook Express, <a class="indexterm" href="secure.html#id2552152">Political Issues</a>, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt><dt>over-ride, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>over-ride controls, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a></dt><dt>over-rule, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2608116">Using MS Windows Explorer (File Manager)</a></dt><dt>overheads, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a></dt><dt>ownership, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>package, <a class="indexterm" href="simple.html#id2543216">Implementation</a></dt><dt>package names, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>packages, <a class="indexterm" href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></dt><dt>PADL, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a></dt><dt>PADL LDAP tools, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>PADL Software, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>paid-for support, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>pam_ldap, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>pam_ldap.so, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>pam_unix2.so, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dd><dl><dt>use_ldap, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt></dl></dd><dt>parameters, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>passdb backend, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="upgrades.html#id2593679">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594520">Assignment Tasks</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>passdb.tdb, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>passwd, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a></dt><dt>password</dt><dd><dl><dt>backend, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>password caching, <a class="indexterm" href="simple.html#id2544185">Implementation</a></dt><dt>password change, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a></dt><dt>password length, <a class="indexterm" href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>payroll, <a class="indexterm" href="nw4migration.html#id2599130">Introduction</a></dt><dt>pdbedit, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>PDC, <a class="indexterm" href="Big500users.html#id2558393">Assignment Tasks</a>, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-locgrppol">The Local Group Policy</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595109">Implementation</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a>, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dt>PDC/BDC ratio, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>PDF, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>performance, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a>, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a>, <a class="indexterm" href="HA.html#id2612030">Introduction</a>, <a class="indexterm" href="HA.html#id2612992">Network Collisions</a></dt><dt>performance degradation, <a class="indexterm" href="kerberos.html#id2607206">Override Controls</a>, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>Perl, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>permission, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>permissions, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dd><dl><dt>excessive, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>group, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>user, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>permits, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>permitted group, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>PHP, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>PHP4, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>pile-driver, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>ping, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>pitfalls, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>plain-text, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>policy, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>poor performance, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>POP3, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a></dt><dt>Posix, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2595109">Implementation</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>POSIX, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>Posix accounts, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Posix ACLs, <a class="indexterm" href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></dt><dt>PosixAccount, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>posixAccount, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>Postfix, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>Postscript, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>powers, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>practices, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>precaution, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a></dt><dt>presence and leadership, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>price paid, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>primary group, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>principals, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>print filter, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>print queue, <a class="indexterm" href="simple.html#id2543845">Charity Administration Office</a>, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a></dt><dt>print spooler, <a class="indexterm" href="simple.html#id2543845">Charity Administration Office</a></dt><dt>Print Test Page, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>printcap name, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>printer validation, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a></dt><dt>printers</dt><dd><dl><dt>Advanced, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>Default Settings, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>General, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>Properties, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>Security, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>Sharing, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt></dl></dd><dt>printing, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dd><dl><dt>drag-and-drop, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a>, <a class="indexterm" href="happy.html#id2575759">Uploading Printer Drivers to Samba Servers</a></dt><dt>dumb, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>point-n-click, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>raw, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a></dt></dl></dd><dt>privacy, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>Privilege Attribute Certificates (see PAC)</dt><dt>privilege controls, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>privileged pipe, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>privileges, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="upgrades.html#id2593757">Updating from Samba Versions after 3.0.6 to a Current Release</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt><dt>problem report, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>product defects, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>professional support, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>profile</dt><dd><dl><dt>default, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a></dt><dt>mandatory, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>roaming, <a class="indexterm" href="happy.html">Making Happy Users</a></dt></dl></dd><dt>profile path, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>profile share, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>profiles, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>profiles share, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>programmer, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>project, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>project maintainers, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Properties, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>proprietary, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>protected, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>protection, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>protocol</dt><dd><dl><dt>negotiation, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt></dl></dd><dt>protocol analysis, <a class="indexterm" href="primer.html#id2618502">Requirements and Notes</a></dt><dt>protocols, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>provided services, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>proxy, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>PST file, <a class="indexterm" href="happy.html#id2575264">Configuration of MS Outlook to Relocate PST File</a></dt><dt>public specifications, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>purchase support, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>Qbasic, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>qualified problem, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="secure.html#id2551986">Hardware Requirements</a></dt><dt>RAID controllers, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>Raw Print Through, <a class="indexterm" href="happy.html#id2565949">Installation of Printer Driver Auto-Download</a></dt><dt>raw printing, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4ptrcfg">Printer Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="happy.html#sbehap-ptrcfg">Printer Configuration</a></dt><dt>Rbase, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>rcldap, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>realm, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="unixclients.html#id2588507">IDMAP Storage in LDAP using Winbind</a>, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>recognize, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>record locking, <a class="indexterm" href="appendix.html#id2618104">Microsoft Access</a></dt><dt>recursively, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>Red Hat, <a class="indexterm" href="simple.html#id2543074">Drafting Office</a>, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>Red Hat Fedora Linux, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>Red Hat Linux, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="simple.html#AccountingOffice">Accounting Office</a>, <a class="indexterm" href="happy.html#id2567058">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>redirected folders, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>refereed standards, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>regedit, <a class="indexterm" href="simple.html#id2544185">Implementation</a></dt><dt>regedt32, <a class="indexterm" href="happy.html#id2565796">Profile Changes</a>, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>registry, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dd><dl><dt>keys</dt><dd><dl><dt>SAM, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>SECURITY, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt></dl></dd></dl></dd><dt>registry change, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>Registry Editor, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>registry hacks, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>registry keys, <a class="indexterm" href="happy.html#redirfold">Configuration of Default Profile with Folder Redirection</a></dt><dt>reimburse, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>rejected, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>rejoin, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>reliability, <a class="indexterm" href="HA.html">Performance, Reliability, and Availability</a></dt><dt>remote announce, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>remote browse sync, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>remote procedure call (see RPC)</dt><dt>replicate, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>replicated, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>requesting payment, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>resilient, <a class="indexterm" href="HA.html#id2612588">Guidelines for Reliable Samba Operation</a></dt><dt>resolution, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a></dt><dt>resolve, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="HA.html#id2612627">Bad Hostnames</a></dt><dt>response, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a></dt><dt>responsibility, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>responsible, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>restrict anonymous, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>restricted export, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>Restrictive security, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>reverse DNS, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a></dt><dt>rfc2307bis, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RID, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>risk, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>road-map, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dd><dl><dt>published, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></dd><dt>roaming profile, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a>, <a class="indexterm" href="happy.html#id2574022">Configuring Profile Directories</a>, <a class="indexterm" href="2000users.html#id2577280">User Needs</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>roaming profiles, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="happy.html#id2565495">Roaming Profile Background</a></dt><dt>routed network, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a></dt><dt>router, <a class="indexterm" href="small.html#id2548364">Implementation</a></dt><dt>routers, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>RPC, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>rpc, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>rpcclient, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>RPM, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a></dt><dd><dl><dt>install, <a class="indexterm" href="simple.html#id2543216">Implementation</a></dt></dl></dd><dt>rpm, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>RPMs, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>rpms, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>rsync, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>rsyncd.conf, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>run-time control files, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>safe-guards, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>SAM, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>samba, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dd><dl><dt>starting samba, <a class="indexterm" href="simple.html#id2543216">Implementation</a></dt></dl></dd><dt>Samba, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>Samba accounts, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>samba cluster, <a class="indexterm" href="HA.html#id2612030">Introduction</a></dt><dt>samba control script, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>Samba Domain, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>Samba Domain server, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>Samba RPM Packages, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a></dt><dt>Samba Tea, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>sambaDomainName, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>SambaSamAccount, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>sambaSamAccount, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>SambaXP conference, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>SAN, <a class="indexterm" href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>SAS, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>scalability, <a class="indexterm" href="HA.html#id2612030">Introduction</a></dt><dt>scalable, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>schannel, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>schema, <a class="indexterm" href="unixclients.html#id2589101">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593353">Samba-2.x with LDAP Support</a>, <a class="indexterm" href="upgrades.html#id2593679">Updating from Samba Versions between 3.0.6 and 3.0.10</a></dt><dt>scripts, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>secondary group, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></dt><dt>secret, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>secrets.tdb, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a></dt><dt>secure, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>secure account password, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>secure connections, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>secure networking, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>secure networking protocols, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>security, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dd><dl><dt>identifier, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>share mode, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a></dt><dt>user mode, <a class="indexterm" href="simple.html#id2546228">Dissection and Discussion</a></dt></dl></dd><dt>Security, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2607825">Using the MMC Computer Management Interface</a></dt><dt>Security Account Manager (see SAM)</dt><dt>security controls, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>security descriptors, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>security fixes, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>security updates, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>SerNet, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>server</dt><dd><dl><dt>domain member, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>stand-alone, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt></dl></dd><dt>service, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dd><dl><dt>smb</dt><dd><dl><dt>start, <a class="indexterm" href="Big500users.html#ch5-domsvrspec">Configuration Specific to Domain Member Servers: BLDG1, BLDG2</a></dt></dl></dd></dl></dd><dt>Service Packs, <a class="indexterm" href="secure.html#ch4appscfg">Application Share Configuration</a></dt><dt>services, <a class="indexterm" href="DomApps.html#id2611450">Key Points Learned</a></dt><dt>services provided, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>session setup, <a class="indexterm" href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>Session Setup, <a class="indexterm" href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a></dt><dt>SessionSetUpAndX, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>set primary group script, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>setfacl, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>severely degrade, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>SFU, <a class="indexterm" href="unixclients.html#id2589387">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SGID, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a>, <a class="indexterm" href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></dt><dt>shadow-utils, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>Share Access Controls, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>share definition, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>Share Definition</dt><dd><dl><dt>Controls, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a></dt></dl></dd><dt>share definition controls, <a class="indexterm" href="kerberos.html#id2606754">Share Definition Controls</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>share level access controls, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>share level ACL, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>Share Permissions, <a class="indexterm" href="kerberos.html#id2606406">Share Access Controls</a></dt><dt>shared resource, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>shares, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>SID, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2587903">IDMAP_RID with Winbind</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592219">Change of Workgroup (Domain) Name</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2616048">Initialization of the LDAP Database</a></dt><dt>side effects, <a class="indexterm" href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></dt><dt>Sign'n'seal, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>silent return, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></dt><dt>simple, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>Single Sign-On (see SSO)</dt><dt>slapcat, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>slapd, <a class="indexterm" href="happy.html#id2566373">Debugging LDAP</a></dt><dt>slapd.conf, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>slave, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>slow logon, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>slow network, <a class="indexterm" href="HA.html#id2613666">Hardware Problems</a></dt><dt>slurpd, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>smart printing, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>SMB, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>SMB passwords, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>SMB/CIFS, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>smbclient, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>smbd, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#sbeug1">Location of config files</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dd><dl><dt>location of files, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt></dl></dd><dt>smbfs, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>smbldap-groupmod, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>smbldap-passwd, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>smbldap-populate, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a></dt><dt>smbldap-tools, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a>, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>smbldap-tools updating, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>smbldap-useradd, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt><dt>smbldap-usermod, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>smbmnt, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>smbmount, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>smbpasswd, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="happy.html#id2569957">LDAP Initialization and Creation of User and Group Accounts</a>, <a class="indexterm" href="happy.html#sbehap-bldg1">Samba-3 BDC Configuration</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html">Updating Samba-3</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="DomApps.html">Integrating Additional Services</a></dt><dt>smbumnt, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>smbumount, <a class="indexterm" href="HA.html#id2612117">Dissection and Discussion</a></dt><dt>SMTP, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a></dt><dt>snap-shot, <a class="indexterm" href="ntmigration.html#id2594574">Dissection and Discussion</a></dt><dt>socket address, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>socket options, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>software, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>solve, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>source code, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>SPNEGO, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>SQL, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>Squid, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611054">Squid Configuration</a></dt><dt>squid, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>Squid proxy, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="happy.html#id2574022">Configuring Profile Directories</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>SSL, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>stand-alone server, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>starting CUPS, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>starting dhcpd, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dt>starting samba, <a class="indexterm" href="simple.html#id2543216">Implementation</a>, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a>, <a class="indexterm" href="Big500users.html#ch5-procstart">Process Startup Configuration</a></dt><dd><dl><dt>nmbd, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>smbd, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>winbindd, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt></dl></dd><dt>startingCUPS, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a></dt><dt>startup script, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>sticky bit, <a class="indexterm" href="small.html#id2548364">Implementation</a></dt><dt>storage capacity, <a class="indexterm" href="secure.html#id2551986">Hardware Requirements</a></dt><dt>strategic, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a></dt><dt>strategy, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>straw-man, <a class="indexterm" href="kerberos.html">Active Directory, Kerberos, and Security</a></dt><dt>strict sync, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>stripped, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></dt><dt>strong cryptography, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>subscription, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>SUID, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a>, <a class="indexterm" href="appendix.html#ch12-SUIDSGID">Effect of Setting File and Directory SUID/SGID Permissions Explained</a></dt><dt>Sun ONE Identity Server, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>super daemon, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>support, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a>, <a class="indexterm" href="ch14.html">Samba Support</a></dt><dt>survey, <a class="indexterm" href="unixclients.html">Adding Domain Member Servers and Clients</a></dt><dt>SUSE, <a class="indexterm" href="nw4migration.html">Migrating NetWare Server to Samba-3</a></dt><dt>SUSE Enterprise Linux Server, <a class="indexterm" href="simple.html#id2543845">Charity Administration Office</a>, <a class="indexterm" href="secure.html#ch4bsc">Basic System Configuration</a>, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a></dt><dt>SUSE Linux, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2567058">Samba Server Implementation</a>, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2609598">Implementation</a>, <a class="indexterm" href="DomApps.html#ch10-one">Removal of Pre-Existing Conflicting RPMs</a></dt><dt>SWAT, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>sync always, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>synchronization, <a class="indexterm" href="DomApps.html#id2609847">Kerberos Configuration</a>, <a class="indexterm" href="HA.html#id2613516">For Scalability, Use SAN-Based Storage on Samba Servers</a></dt><dt>synchronize, <a class="indexterm" href="2000users.html#id2577280">User Needs</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>synchronized, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>syslog, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>system level logins, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>system security, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tattooing, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>TCP/IP, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>tdbdump, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>tdbsam, <a class="indexterm" href="secure.html#id2551699">Technical Issues</a>, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="happy.html#id2564389">Assignment Tasks</a>, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="upgrades.html#id2593679">Updating from Samba Versions between 3.0.6 and 3.0.10</a>, <a class="indexterm" href="ntmigration.html#id2594760">Technical Issues</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>testparm, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="happy.html#sbehap-massive">Samba-3 PDC Configuration</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="HA.html#id2613092">Samba Configuration</a></dt><dt>ticket, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>time server, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>Tivoli Directory Server, <a class="indexterm" href="happy.html#id2564526">Dissection and Discussion</a></dt><dt>TLS, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>token, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a></dt><dt>tool, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>TOSHARG2, <a class="indexterm" href="simple.html#id2544185">Implementation</a></dt><dt>track record, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>traffic collisions, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>transaction processing, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>transactional, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>transfer, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>translate, <a class="indexterm" href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></dt><dt>traverse, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>tree, <a class="indexterm" href="nw4migration.html#id2599359">Dissection and Discussion</a></dt><dt>Tree Connect, <a class="indexterm" href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a></dt><dt>trust account, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a></dt><dt>trusted computing, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Trusted Domains, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>trusted domains, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>trusted third-party, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>trusting, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>turn-around time, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UDP</dt><dd><dl><dt>broadcast, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt></dl></dd><dt>UID, <a class="indexterm" href="simple.html#id2543975">Dissection and Discussion</a>, <a class="indexterm" href="happy.html#id2564150">Regarding LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a>, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>un-join, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>unauthorized activities, <a class="indexterm" href="kerberos.html#id2606060">Kerberos Exposed</a></dt><dt>UNC name, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>unencrypted, <a class="indexterm" href="appendix.html#id2616627">The LDAP Account Manager</a></dt><dt>Unicast, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a></dt><dt>unicode, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>Universal Naming Convention (see UNC name)</dt><dt>UNIX, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dd><dl><dt>groups, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a></dt></dl></dd><dt>UNIX accounts, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>UNIX/Linux server, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>unix2dos, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt><dt>unknown, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>unsupported software, <a class="indexterm" href="ch14.html#id2614316">Commercial Support</a></dt><dt>update, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a>, <a class="indexterm" href="upgrades.html#id2591322">Cautions and Notes</a></dt><dt>updates, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>updating smbldap-tools, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>upgrade, <a class="indexterm" href="upgrades.html#id2591226">Introduction</a>, <a class="indexterm" href="upgrades.html#id2591322">Cautions and Notes</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>uppercase, <a class="indexterm" href="ntmigration.html#id2595109">Implementation</a></dt><dt>user</dt><dd><dl><dt>management, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a></dt></dl></dd><dt>user account, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="happy.html#ldapsetup">OpenLDAP Server Configuration</a></dt><dt>User and Group Controls, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>user credentials, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a></dt><dt>user errors, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>user groups, <a class="indexterm" href="ch14.html#id2614097">Free Support</a></dt><dt>user identities, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt><dt>user logins, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>user management, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>User Manager, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>User Mode, <a class="indexterm" href="secure.html#id2552192">Implementation</a>, <a class="indexterm" href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a>, <a class="indexterm" href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></dt><dt>useradd, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="simple.html#AcctgNet">Implementation</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2560067">Configuration for Server: MASSIVE</a>, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>userdel, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></dt><dt>usermod, <a class="indexterm" href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a>, <a class="indexterm" href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></dt><dt>username, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>username map, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#id2553129">Samba Configuration</a>, <a class="indexterm" href="Big500users.html#id2559489">Server Preparation: All Servers</a></dt><dt>UTF-8, <a class="indexterm" href="upgrades.html#id2592486">International Language Support</a></dt><dt>utilities, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid users, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a>, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>validate, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>validated, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>validation, <a class="indexterm" href="simple.html#validate1">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>vampire, <a class="indexterm" href="ntmigration.html#id2598154">Questions and Answers</a></dt><dt>vendor, <a class="indexterm" href="kerberos.html#id2604379">Dissection and Discussion</a></dt><dt>vendors, <a class="indexterm" href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></dt><dt>VFS modules, <a class="indexterm" href="appendix.html#id2615023">Samba System File Location</a></dt><dt>virus, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>VPN, <a class="indexterm" href="2000users.html#id2576899">Assignment Tasks</a></dt><dt>vulnerabilities, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>wbinfo, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a></dt><dt>weakness, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a></dt><dt>web</dt><dd><dl><dt>caching, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a></dt><dt>proxying, <a class="indexterm" href="DomApps.html#id2609291">Assignment Tasks</a></dt></dl></dd><dt>Web</dt><dd><dl><dt>proxy, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dd><dl><dt>access, <a class="indexterm" href="DomApps.html#id2611450">Key Points Learned</a></dt></dl></dd></dl></dd><dt>Web browsers, <a class="indexterm" href="DomApps.html#id2611450">Key Points Learned</a></dt><dt>WebClient, <a class="indexterm" href="happy.html">Making Happy Users</a></dt><dt>WHATSNEW.txt, <a class="indexterm" href="upgrades.html#id2593353">Samba-2.x with LDAP Support</a></dt><dt>white-pages, <a class="indexterm" href="nw4migration.html#id2599436">Technical Issues</a>, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>wide-area, <a class="indexterm" href="2000users.html#id2577280">User Needs</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581360">Key Points Learned</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>wide-area network, <a class="indexterm" href="HA.html#id2613419">Use and Location of BDCs</a>, <a class="indexterm" href="HA.html#id2613620">Replicate Data to Conserve Peak-Demand Wide-Area Bandwidth</a></dt><dt>winbind, <a class="indexterm" href="2000users.html#id2578202">Implementation</a>, <a class="indexterm" href="unixclients.html#id2582454">Dissection and Discussion</a>, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2609425">Technical Issues</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2610788">NSS Configuration</a></dt><dt>Winbind, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="kerberos.html#id2604776">Technical Issues</a>, <a class="indexterm" href="kerberos.html#id2608497">Key Points Learned</a></dt><dt>winbind trusted domains only, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>winbind use default domain, <a class="indexterm" href="kerberos.html#id2606894">Checkpoint Controls</a></dt><dt>winbindd, <a class="indexterm" href="small.html#id2550065">Validation</a>, <a class="indexterm" href="secure.html#ch4valid">Validation</a>, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a>, <a class="indexterm" href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a>, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a>, <a class="indexterm" href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a>, <a class="indexterm" href="upgrades.html#id2593757">Updating from Samba Versions after 3.0.6 to a Current Release</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a>, <a class="indexterm" href="DomApps.html#id2610236">Samba Configuration</a>, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a>, <a class="indexterm" href="appendix.html#id2615443">Starting Samba</a></dt><dt>winbindd_cache.tdb, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>winbindd_idmap.tdb, <a class="indexterm" href="unixclients.html#id2582483">Technical Issues</a></dt><dt>Windows, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dd><dl><dt>client, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt><dt>NT, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a></dt></dl></dd><dt>Windows 2000 ACLs, <a class="indexterm" href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></dt><dt>Windows 2003 Serve, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Windows 200x ACLs, <a class="indexterm" href="kerberos.html#id2608631">Questions and Answers</a></dt><dt>Windows accounts, <a class="indexterm" href="happy.html#id2564983">Technical Issues</a></dt><dt>Windows ACLs, <a class="indexterm" href="kerberos.html#id2608287">Setting Posix ACLs in UNIX/Linux</a></dt><dt>Windows Address Book, <a class="indexterm" href="nw4migration.html#id2599710">LDAP Server Configuration</a></dt><dt>Windows ADS Domain, <a class="indexterm" href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></dt><dt>Windows clients, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>Windows Explorer, <a class="indexterm" href="simple.html#validate1">Validation</a></dt><dt>Windows explorer, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>Windows security identifier (see SID)</dt><dt>Windows Servers, <a class="indexterm" href="kerberos.html#id2603712">Introduction</a></dt><dt>Windows Services for UNIX (see SUS)</dt><dt>Windows XP, <a class="indexterm" href="small.html#id2548016">Assignment Tasks</a></dt><dt>WINS, <a class="indexterm" href="simple.html#id2544185">Implementation</a>, <a class="indexterm" href="small.html#id2548131">Technical Issues</a>, <a class="indexterm" href="small.html#id2548364">Implementation</a>, <a class="indexterm" href="secure.html#ch4wincfg">Windows Client Configuration</a>, <a class="indexterm" href="Big500users.html#id2558534">Technical Issues</a>, <a class="indexterm" href="Big500users.html#ch5wincfg">Windows Client Configuration</a>, <a class="indexterm" href="2000users.html#id2577373">The Nature of Windows Networking Protocols</a>, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a>, <a class="indexterm" href="primer.html#chap01qa">Questions and Answers</a></dt><dd><dl><dt>lookup, <a class="indexterm" href="unixclients.html#id2590066">Questions and Answers</a></dt><dt>name resolution, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt><dt>server, <a class="indexterm" href="happy.html">Making Happy Users</a>, <a class="indexterm" href="HA.html#id2612819">Routed Networks</a></dt></dl></dd><dt>WINS server, <a class="indexterm" href="Big500users.html">The 500-User Office</a>, <a class="indexterm" href="2000users.html#id2581507">Questions and Answers</a></dt><dt>WINS serving, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>wins support, <a class="indexterm" href="secure.html#id2552192">Implementation</a></dt><dt>wins.dat, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a>, <a class="indexterm" href="upgrades.html#id2593860">Replacing a Domain Member Server</a></dt><dt>Wireshark, <a class="indexterm" href="primer.html#id2618502">Requirements and Notes</a></dt><dt>wireshark, <a class="indexterm" href="primer.html#id2618841">Exercises</a></dt><dt>Word, <a class="indexterm" href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></dt><dt>workgroup, <a class="indexterm" href="simple.html#id2543216">Implementation</a>, <a class="indexterm" href="upgrades.html#id2591426">Security Identifiers (SIDs)</a>, <a class="indexterm" href="upgrades.html#id2592219">Change of Workgroup (Domain) Name</a></dt><dt>Workgroup Announcement, <a class="indexterm" href="primer.html#id2619753">Findings</a></dt><dt>workstation, <a class="indexterm" href="unixclients.html#id2583232">Implementation</a></dt><dt>wrapper, <a class="indexterm" href="DomApps.html#id2611510">Questions and Answers</a></dt><dt>write lock, <a class="indexterm" href="appendix.html#id2618336">Opportunistic Locking Controls</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>xinetd, <a class="indexterm" href="secure.html#procstart">Process Startup Configuration</a></dt><dt>XML, <a class="indexterm" href="2000users.html#id2576967">Dissection and Discussion</a></dt><dt>xmlsam, <a class="indexterm" href="2000users.html#id2578202">Implementation</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>YaST, <a class="indexterm" href="happy.html#sbehap-PAM-NSS">PAM and NSS Client Configuration</a></dt><dt>Yellow Pages, <a class="indexterm" href="2000users.html#id2577720">Identity Management Needs</a></dt><dt>yellow pages (see NIS)</dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/kerberos.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/kerberos.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/kerberos.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Active Directory, Kerberos, and Security</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="RefSection.html" title="Part III. Reference Section"><link rel="next" href="DomApps.html" title="Chapter 12. Integrating Additional Services"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Active Directory, Kerberos, and Security</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="RefSection.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DomApps.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="kerberos"></a>Chapter 11. Active Directory, Kerberos, and Security</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="kerberos.html#id2603717">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604367">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604384">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604780">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606410">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606759">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607372">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607775">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608502">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608636">Questions and Answers</a></span></dt></dl></div><p><a class="indexterm" name="id2603652"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Active Directory, Kerberos, and Security</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="RefSection.html" title="Part III. Reference Section"><link rel="next" href="DomApps.html" title="Chapter 12. Integrating Additional Services"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Active Directory, Kerberos, and Security</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="RefSection.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DomApps.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="kerberos"></a>Chapter 11. Active Directory, Kerberos, and Security</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="kerberos.html#id2603712">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604363">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2604379">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2604776">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#ch10expl">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="kerberos.html#id2606406">Share Access Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2606754">Share Definition Controls</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607367">Share Point Directory and File Permissions</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2607770">Managing Windows 200x ACLs</a></span></dt><dt><span class="sect2"><a href="kerberos.html#id2608497">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="kerberos.html#id2608631">Questions and Answers</a></span></dt></dl></div><p><a class="indexterm" name="id2603648"></a>
 	By this point in the book, you have been exposed to many Samba-3 features and capabilities.
 	More importantly, if you have implemented the examples given, you are well on your way to becoming 
 	a Samba-3 networking guru who knows a lot about Microsoft Windows. If you have taken the time to 
 	practice, you likely have thought of improvements and scenarios with which you can experiment. You 
 	are rather well plugged in to the many flexible ways Samba can be used.
-	</p><p><a class="indexterm" name="id2603672"></a>
+	</p><p><a class="indexterm" name="id2603667"></a>
 	This is a book about Samba-3. Understandably, its intent is to present it in a positive light. 
 	The casual observer might conclude that this book is one-eyed about Samba. It is  what 
 	would you expect? This chapter exposes some criticisms that have been raised concerning 
@@ -13,13 +13,13 @@
 	Some criticism always comes from deep inside ranks that one would expect to be supportive of a particular 
 	decision. Criticism can be expected from the outside. Let's see how the interesting dynamic of 
 	criticism develops with respect to Abmas.
-	</p><p><a class="indexterm" name="id2603700"></a>
+	</p><p><a class="indexterm" name="id2603695"></a>
 	This chapter provides a shameless self-promotion of Samba-3. The objections raised were not pulled
 	out of thin air. They were drawn from comments made by Samba users and from criticism during 
 	discussions with Windows network administrators. The tone of the objections reflects as closely 
 	as possible that of the original. The case presented is a straw-man example that is designed to 
 	permit each objection to be answered as it might occur in real life.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603717"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2603723"></a><a class="indexterm" name="id2603731"></a><a class="indexterm" name="id2603739"></a><a class="indexterm" name="id2603747"></a><a class="indexterm" name="id2603755"></a>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603712"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2603719"></a><a class="indexterm" name="id2603727"></a><a class="indexterm" name="id2603734"></a><a class="indexterm" name="id2603742"></a><a class="indexterm" name="id2603750"></a>
 	Abmas is continuing its meteoric growth with yet further acquisitions. The investment community took
 	note of the spectacular projection of Abmas onto the global business stage. Abmas is building an
 	interesting portfolio of companies that includes accounting services, financial advice, investment
@@ -28,42 +28,42 @@
 	interesting business growth and development plan. Abmas Video Rentals was recently acquired. 
 	During the time that the acquisition was closing, the Video Rentals business upgraded its Windows 
 	NT4-based network to Windows 2003 Server and Active Directory.
-	</p><p><a class="indexterm" name="id2603779"></a>
+	</p><p><a class="indexterm" name="id2603774"></a>
 	You have accepted the fact that Abmas Video Rentals will use Microsoft Active Directory.
 	The IT team, led by Stan Soroka, is committed to Samba-3 and to maintaining a uniform technology platform. 
 	Stan Soroka's team voiced its disapproval over the decision to permit this business to continue to 
 	operate with a solution that is viewed by Christine and her group as &#8220;<span class="quote">an island of broken 
 	technologies.</span>&#8221; This comment was made by one of Christine's staff as they were installing a new 
 	Samba-3 server at the new business.
-	</p><p><a class="indexterm" name="id2603803"></a><a class="indexterm" name="id2603810"></a>
+	</p><p><a class="indexterm" name="id2603798"></a><a class="indexterm" name="id2603806"></a>
 	Abmas Video Rentals' head of IT heard of this criticism. He was offended that a junior engineer
 	should make such a comment. He felt that he had to prepare in case he might be criticized for his 
 	decision to use Active Directory. He decided he would defend his decision by hiring the services 
-	of an outside security systems consultant to report<sup>[<a name="id2603826" href="#ftn.id2603826" class="footnote">12</a>]</sup> on his unit's operations 
+	of an outside security systems consultant to report<sup>[<a name="id2603821" href="#ftn.id2603821" class="footnote">12</a>]</sup> on his unit's operations 
 	and to investigate the role of Samba at his site. Here are key extracts from this hypothetical 
 	report:
-	</p><div class="blockquote"><blockquote class="blockquote"><p><a class="indexterm" name="id2603836"></a><a class="indexterm" name="id2603844"></a><a class="indexterm" name="id2603852"></a><a class="indexterm" name="id2603860"></a>
+	</p><div class="blockquote"><blockquote class="blockquote"><p><a class="indexterm" name="id2603831"></a><a class="indexterm" name="id2603839"></a><a class="indexterm" name="id2603847"></a><a class="indexterm" name="id2603855"></a>
 	... the implementation of Microsoft Active Directory at the Abmas Video Rentals, Bamingsham site,
 	 has been examined. We find no evidence to support a notion that vulnerabilities exist at your site.  
 	... we took additional steps to validate the integrity of the installation and operation of Active 
 	Directory and are pleased that your staff are following sound practices.
 	</p><p>
 	...
-	</p><p><a class="indexterm" name="id2603881"></a><a class="indexterm" name="id2603892"></a><a class="indexterm" name="id2603904"></a><a class="indexterm" name="id2603912"></a><a class="indexterm" name="id2603920"></a><a class="indexterm" name="id2603927"></a>
+	</p><p><a class="indexterm" name="id2603876"></a><a class="indexterm" name="id2603888"></a><a class="indexterm" name="id2603899"></a><a class="indexterm" name="id2603907"></a><a class="indexterm" name="id2603915"></a><a class="indexterm" name="id2603923"></a>
 	User and group accounts, and respective privileges, have been well thought out. File system shares are
 	appropriately secured. Backup and disaster recovery plans are well managed and validated regularly, and
 	effective off-site storage practices are considered to exceed industry norms.
-	</p><p><a class="indexterm" name="id2603944"></a><a class="indexterm" name="id2603951"></a><a class="indexterm" name="id2603959"></a>
+	</p><p><a class="indexterm" name="id2603939"></a><a class="indexterm" name="id2603947"></a><a class="indexterm" name="id2603955"></a>
 	Your staff are justifiably concerned that the use of Samba may compromise their good efforts to maintain
 	a secure network. 
-	</p><p><a class="indexterm" name="id2603976"></a><a class="indexterm" name="id2603984"></a><a class="indexterm" name="id2603992"></a><a class="indexterm" name="id2604000"></a>
+	</p><p><a class="indexterm" name="id2603971"></a><a class="indexterm" name="id2603979"></a><a class="indexterm" name="id2603987"></a><a class="indexterm" name="id2603995"></a>
 	The recently installed Linux file and application server uses a tool called <code class="literal">winbind</code> 
 	that is indiscriminate about security. All user accounts in Active Directory can be used to access data 
 	stored on the Linux system. We are alarmed that secure information is accessible to staff who should 
 	not even be aware that it exists. We share the concerns of your network management staff who have gone 
 	to great lengths to set fine-grained controls that limit information access to those who need access. 
 	It seems incongruous to us that Samba winbind should be permitted to be used considering that it voids this fine work.
-	</p><p><a class="indexterm" name="id2604040"></a><a class="indexterm" name="id2604047"></a><a class="indexterm" name="id2604055"></a>
+	</p><p><a class="indexterm" name="id2604035"></a><a class="indexterm" name="id2604043"></a><a class="indexterm" name="id2604051"></a>
 	Graham Judd [head of network administration] has locked down the security of all systems and is following 
 	the latest Microsoft guidelines. ... null session connections have been disabled ... the internal network 
 	is isolated from the outside world, the [product name removed] firewall is under current contract 
@@ -72,7 +72,7 @@
 	detail and for following Microsoft recommended best practices.
 	</p><p>
 	...
-	</p><p><a class="indexterm" name="id2604080"></a><a class="indexterm" name="id2604088"></a><a class="indexterm" name="id2604096"></a><a class="indexterm" name="id2604104"></a>
+	</p><p><a class="indexterm" name="id2604075"></a><a class="indexterm" name="id2604083"></a><a class="indexterm" name="id2604091"></a><a class="indexterm" name="id2604099"></a>
 	Regarding the use of Samba, we offer the following comments: Samba is in use in nearly half of
 	all sites we have surveyed. ... It is our opinion that Samba offers no better security than Microsoft
 	... what worries us regarding Samba is the need to disable essential Windows security features such as
@@ -80,14 +80,14 @@
 	mixed mode so that Samba clients and servers can authenticate all of it. Additionally, we are concerned that
 	Samba is not at the full capabilities of Microsoft Windows NT4 server. Microsoft has moved well beyond that
 	with trusted computing initiatives that the Samba developers do not participate in.
-	</p><p><a class="indexterm" name="id2604127"></a><a class="indexterm" name="id2604135"></a><a class="indexterm" name="id2604143"></a><a class="indexterm" name="id2604150"></a><a class="indexterm" name="id2604158"></a><a class="indexterm" name="id2604166"></a><a class="indexterm" name="id2604174"></a>
+	</p><p><a class="indexterm" name="id2604122"></a><a class="indexterm" name="id2604130"></a><a class="indexterm" name="id2604138"></a><a class="indexterm" name="id2604146"></a><a class="indexterm" name="id2604154"></a><a class="indexterm" name="id2604162"></a><a class="indexterm" name="id2604169"></a>
 	One wonders about the integrity of an open source program that is developed by a team of hackers 
 	who cannot be held accountable for the flaws in their code. The sheer number of updates and bug
 	fixes they have released should ring alarm bells in any business.
-	</p><p><a class="indexterm" name="id2604190"></a><a class="indexterm" name="id2604198"></a><a class="indexterm" name="id2604205"></a>
+	</p><p><a class="indexterm" name="id2604185"></a><a class="indexterm" name="id2604193"></a><a class="indexterm" name="id2604201"></a>
 	Another factor that should be considered is that buying Microsoft products and services helps to 
 	provide employment in the IT industry. Samba and Open Source software place those jobs at risk.
-	</p></blockquote></div><p><a class="indexterm" name="id2604220"></a><a class="indexterm" name="id2604228"></a>
+	</p></blockquote></div><p><a class="indexterm" name="id2604215"></a><a class="indexterm" name="id2604223"></a>
 	This is also a challenge to rise above the trouble spot. You call Stan's team together for a simple 
 	discussion, but it gets further out of hand.  When you return to your office, you find the following 
 	email in your in-box:
@@ -100,23 +100,23 @@
 	I also wish to advise that two of the recent recruits want to implement Kerberos authentication 
 	across all systems. I concur with the desire to improve security. One of the new guys who is championing
 	the move to Kerberos was responsible for the comment that caused the embarrassment.
-	</p><p><a class="indexterm" name="id2604265"></a><a class="indexterm" name="id2604273"></a><a class="indexterm" name="id2604280"></a><a class="indexterm" name="id2604288"></a>
+	</p><p><a class="indexterm" name="id2604260"></a><a class="indexterm" name="id2604268"></a><a class="indexterm" name="id2604276"></a><a class="indexterm" name="id2604284"></a>
 	I am experiencing difficulty in handling the sharp push for Kerberos. He claims that Kerberos, OpenLDAP, 
 	plus Samba-3 will seamlessly replace Microsoft Active Directory. I am a little out of my depth with respect 
 	to the feasibility of such a move, but have taken steps to pull both of them into line. With your consent, 
 	I would like to hire the services of a well-known Samba consultant to set the record straight.
-	</p><p><a class="indexterm" name="id2604307"></a><a class="indexterm" name="id2604315"></a><a class="indexterm" name="id2604322"></a><a class="indexterm" name="id2604330"></a><a class="indexterm" name="id2604338"></a><a class="indexterm" name="id2604346"></a>
+	</p><p><a class="indexterm" name="id2604302"></a><a class="indexterm" name="id2604310"></a><a class="indexterm" name="id2604318"></a><a class="indexterm" name="id2604326"></a><a class="indexterm" name="id2604334"></a><a class="indexterm" name="id2604342"></a>
 	I intend to use this report to answer the criticism raised and would like to establish a policy that we
 	will approve the use of Microsoft Windows Servers (and Active Directory) subject to all costs being covered 
 	out of the budget of the division that wishes to go its own way. I propose that dissenters will still remain
 	responsible to meet the budgeted contribution to IT operations as a whole. I believe we should not coerce 
 	use of any centrally proposed standards, but make all noncompliance the financial responsibility of the 
 	out-of-step division. Hopefully, this will encourage all divisions to walk with us and not alone.
-	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Stan</span></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604367"></a>Assignment Tasks</h3></div></div></div><p>
+	</p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Stan</span></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604363"></a>Assignment Tasks</h3></div></div></div><p>
 		You agreed with Stan's recommendations and hired a consultant to help defuse the powder
 		keg. The consultant's task is to provide a tractable answer to each of the issues raised. The consultant must be able
 		to support his or her claims, keep emotions to the side, and answer technically.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604384"></a>Dissection and Discussion</h2></div></div></div><p><a class="indexterm" name="id2604390"></a><a class="indexterm" name="id2604398"></a><a class="indexterm" name="id2604406"></a><a class="indexterm" name="id2604414"></a><a class="indexterm" name="id2604422"></a><a class="indexterm" name="id2604430"></a><a class="indexterm" name="id2604438"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604379"></a>Dissection and Discussion</h2></div></div></div><p><a class="indexterm" name="id2604386"></a><a class="indexterm" name="id2604394"></a><a class="indexterm" name="id2604402"></a><a class="indexterm" name="id2604409"></a><a class="indexterm" name="id2604417"></a><a class="indexterm" name="id2604425"></a><a class="indexterm" name="id2604433"></a>
 	Samba-3 is a tool. No one is pounding your door to make you use Samba. That is a choice that you are free to 
 	make or reject. It is likely that your decision to use Samba can greatly benefit your company. 
 	The Samba Team obviously believes that the Samba software is a worthy choice. 
@@ -124,18 +124,18 @@
 	someone to help manage your Samba installation, you can create income and employment. Alternately, 
 	money saved by not spending in the IT area can be spent elsewhere in the business. All money saved 
 	or spent creates employment.
-	</p><p><a class="indexterm" name="id2604459"></a><a class="indexterm" name="id2604468"></a><a class="indexterm" name="id2604476"></a><a class="indexterm" name="id2604484"></a><a class="indexterm" name="id2604492"></a>
+	</p><p><a class="indexterm" name="id2604455"></a><a class="indexterm" name="id2604463"></a><a class="indexterm" name="id2604471"></a><a class="indexterm" name="id2604479"></a><a class="indexterm" name="id2604487"></a>
 	In the long term, the use of Samba must be economically sustainable. In some situations, Samba is adopted
 	purely to provide file and print service interoperability on platforms that otherwise cannot provide 
 	access to data and to printers for Microsoft Windows clients. Samba is used by some businesses to
 	effect a reduction in the cost of providing IT services. Obviously, it is also used by some as an 
 	alternative to the use of a Microsoft file and print serving platforms with no consideration of costs.
-	</p><p><a class="indexterm" name="id2604511"></a><a class="indexterm" name="id2604519"></a><a class="indexterm" name="id2604527"></a><a class="indexterm" name="id2604535"></a>
+	</p><p><a class="indexterm" name="id2604507"></a><a class="indexterm" name="id2604515"></a><a class="indexterm" name="id2604523"></a><a class="indexterm" name="id2604530"></a>
 	It would be foolish to adopt a technology that might put any data or users at risk. Security affects 
 	everyone. The Samba-Team is fully cognizant of the responsibility they have to their users. 
 	The Samba documentation clearly reveals that full responsibility is accepted to fix anything 
 	that is broken.
-	</p><p><a class="indexterm" name="id2604551"></a><a class="indexterm" name="id2604559"></a><a class="indexterm" name="id2604567"></a><a class="indexterm" name="id2604575"></a><a class="indexterm" name="id2604587"></a><a class="indexterm" name="id2604594"></a><a class="indexterm" name="id2604602"></a><a class="indexterm" name="id2604610"></a><a class="indexterm" name="id2604618"></a><a class="indexterm" name="id2604626"></a><a class="indexterm" name="id2604634"></a>
+	</p><p><a class="indexterm" name="id2604547"></a><a class="indexterm" name="id2604554"></a><a class="indexterm" name="id2604562"></a><a class="indexterm" name="id2604570"></a><a class="indexterm" name="id2604582"></a><a class="indexterm" name="id2604590"></a><a class="indexterm" name="id2604598"></a><a class="indexterm" name="id2604606"></a><a class="indexterm" name="id2604614"></a><a class="indexterm" name="id2604622"></a><a class="indexterm" name="id2604629"></a>
 	There is a mistaken perception in the IT industry that commercial software providers are fully 
 	accountable for the defects in products. Open Source software comes with no warranty, so it is 
 	often assumed that its use confers a higher degree of risk. Everyone should read commercial software 
@@ -143,34 +143,34 @@
 	extent of liability that is accepted. Doing so soon dispels the popular notion that
 	commercial software vendors are willingly accountable for product defects. In many cases, the
 	commercial vendor accepts liability only to reimburse the price paid for the software. 
-	</p><p><a class="indexterm" name="id2604656"></a><a class="indexterm" name="id2604664"></a><a class="indexterm" name="id2604672"></a><a class="indexterm" name="id2604680"></a><a class="indexterm" name="id2604688"></a><a class="indexterm" name="id2604696"></a>
+	</p><p><a class="indexterm" name="id2604652"></a><a class="indexterm" name="id2604660"></a><a class="indexterm" name="id2604667"></a><a class="indexterm" name="id2604675"></a><a class="indexterm" name="id2604683"></a><a class="indexterm" name="id2604691"></a>
 	The real issues that a consumer (like you) needs answered are What is the way of escape from technical 
 	problems, and how long will it take? The average problem turnaround time in the Open Source community is 
 	approximately 48 hours. What does the EULA offer? What is the track record in the commercial software 
 	industry? What happens when your commercial vendor decides to cease providing support?
-	</p><p><a class="indexterm" name="id2604721"></a><a class="indexterm" name="id2604729"></a><a class="indexterm" name="id2604736"></a><a class="indexterm" name="id2604744"></a><a class="indexterm" name="id2604752"></a><a class="indexterm" name="id2604760"></a><a class="indexterm" name="id2604768"></a>
+	</p><p><a class="indexterm" name="id2604716"></a><a class="indexterm" name="id2604724"></a><a class="indexterm" name="id2604732"></a><a class="indexterm" name="id2604740"></a><a class="indexterm" name="id2604748"></a><a class="indexterm" name="id2604755"></a><a class="indexterm" name="id2604763"></a>
 	Open Source software at least puts you in possession of the source code. This means that when
 	all else fails, you can hire a programmer to solve the problem.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604780"></a>Technical Issues</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604776"></a>Technical Issues</h3></div></div></div><p>
 		Each issue is now discussed and, where appropriate, example implementation steps are
 		provided.
-		</p><div class="variablelist"><dl><dt><span class="term">Winbind and Security</span></dt><dd><p><a class="indexterm" name="id2604801"></a><a class="indexterm" name="id2604809"></a><a class="indexterm" name="id2604817"></a><a class="indexterm" name="id2604829"></a><a class="indexterm" name="id2604837"></a><a class="indexterm" name="id2604845"></a><a class="indexterm" name="id2604852"></a><a class="indexterm" name="id2604861"></a><a class="indexterm" name="id2604869"></a><a class="indexterm" name="id2604876"></a>
+		</p><div class="variablelist"><dl><dt><span class="term">Winbind and Security</span></dt><dd><p><a class="indexterm" name="id2604797"></a><a class="indexterm" name="id2604805"></a><a class="indexterm" name="id2604812"></a><a class="indexterm" name="id2604824"></a><a class="indexterm" name="id2604832"></a><a class="indexterm" name="id2604840"></a><a class="indexterm" name="id2604848"></a><a class="indexterm" name="id2604856"></a><a class="indexterm" name="id2604864"></a><a class="indexterm" name="id2604872"></a>
 				Windows network administrators may be dismayed to find that <code class="literal">winbind</code> 
 				exposes all domain users so that they may use their domain account credentials to 
 				log on to a UNIX/Linux system. The fact that all users in the domain can see the 
 				UNIX/Linux server in their Network Neighborhood and can browse the shares on the 
 				server seems to excite them further.
-				</p><p><a class="indexterm" name="id2604900"></a><a class="indexterm" name="id2604908"></a><a class="indexterm" name="id2604916"></a><a class="indexterm" name="id2604924"></a>
+				</p><p><a class="indexterm" name="id2604895"></a><a class="indexterm" name="id2604903"></a><a class="indexterm" name="id2604911"></a><a class="indexterm" name="id2604919"></a>
 				<code class="literal">winbind</code> provides for the UNIX/Linux domain member server or 
 				client, the same as one would obtain by adding a Microsoft Windows server or 
 				client to the domain. The real objection is the fact that Samba is not MS Windows 
 				and therefore requires handling a little differently from the familiar Windows systems.
 				One must recognize fear of the unknown.
-				</p><p><a class="indexterm" name="id2604946"></a><a class="indexterm" name="id2604955"></a><a class="indexterm" name="id2604962"></a><a class="indexterm" name="id2604970"></a><a class="indexterm" name="id2604978"></a><a class="indexterm" name="id2604990"></a>
+				</p><p><a class="indexterm" name="id2604942"></a><a class="indexterm" name="id2604950"></a><a class="indexterm" name="id2604958"></a><a class="indexterm" name="id2604966"></a><a class="indexterm" name="id2604974"></a><a class="indexterm" name="id2604985"></a>
 				Windows network administrators need to recognize that <code class="literal">winbind</code> does
 				not, and cannot, override account controls set using the Active Directory management
 				tools. The control is the same. Have no fear.
-				</p><p><a class="indexterm" name="id2605010"></a><a class="indexterm" name="id2605018"></a><a class="indexterm" name="id2605030"></a><a class="indexterm" name="id2605037"></a><a class="indexterm" name="id2605045"></a><a class="indexterm" name="id2605053"></a><a class="indexterm" name="id2605061"></a><a class="indexterm" name="id2605069"></a><a class="indexterm" name="id2605077"></a><a class="indexterm" name="id2605085"></a>
+				</p><p><a class="indexterm" name="id2605006"></a><a class="indexterm" name="id2605014"></a><a class="indexterm" name="id2605025"></a><a class="indexterm" name="id2605033"></a><a class="indexterm" name="id2605041"></a><a class="indexterm" name="id2605048"></a><a class="indexterm" name="id2605056"></a><a class="indexterm" name="id2605064"></a><a class="indexterm" name="id2605072"></a><a class="indexterm" name="id2605080"></a>
 				Where Samba and the ADS domain account information obtained through the use of
 				<code class="literal">winbind</code> permits access, by browsing or by the drive mapping to
 				a share, to data that should be better protected. This can only happen when security
@@ -178,14 +178,14 @@
 				on:
 				</p><div class="itemizedlist"><ul type="disc"><li><p>Shares themselves (i.e., the logical share itself)</p></li><li><p>The share definition in <code class="filename">smb.conf</code></p></li><li><p>The shared directories and files using UNIX permissions</p></li><li><p>Using Windows 2000 ACLs  if the file system is POSIX enabled</p></li></ul></div><p>
 				Examples of each are given in <a class="link" href="kerberos.html#ch10expl" title="Implementation">&#8220;Implementation&#8221;</a>.
-				</p></dd><dt><span class="term">User and Group Controls</span></dt><dd><p><a class="indexterm" name="id2605159"></a><a class="indexterm" name="id2605167"></a><a class="indexterm" name="id2605179"></a><a class="indexterm" name="id2605190"></a><a class="indexterm" name="id2605198"></a><a class="indexterm" name="id2605206"></a><a class="indexterm" name="id2605213"></a><a class="indexterm" name="id2605221"></a><a class="indexterm" name="id2605229"></a>
+				</p></dd><dt><span class="term">User and Group Controls</span></dt><dd><p><a class="indexterm" name="id2605155"></a><a class="indexterm" name="id2605163"></a><a class="indexterm" name="id2605174"></a><a class="indexterm" name="id2605185"></a><a class="indexterm" name="id2605193"></a><a class="indexterm" name="id2605201"></a><a class="indexterm" name="id2605209"></a><a class="indexterm" name="id2605217"></a><a class="indexterm" name="id2605225"></a>
 				User and group management facilities as known in the Windows ADS environment may be
 				used to provide equivalent access control constraints or to provide equivalent
 				permissions and privileges on Samba servers. Samba offers greater flexibility in the
 				use of user and group controls because it has additional layers of control compared to
 				Windows 200x/XP. For example, access controls on a Samba server may be set within
 				the share definition in a manner for which Windows has no equivalent.
-				</p><p><a class="indexterm" name="id2605249"></a><a class="indexterm" name="id2605257"></a><a class="indexterm" name="id2605265"></a><a class="indexterm" name="id2605273"></a><a class="indexterm" name="id2605284"></a><a class="indexterm" name="id2605292"></a><a class="indexterm" name="id2605300"></a>
+				</p><p><a class="indexterm" name="id2605245"></a><a class="indexterm" name="id2605252"></a><a class="indexterm" name="id2605260"></a><a class="indexterm" name="id2605268"></a><a class="indexterm" name="id2605280"></a><a class="indexterm" name="id2605288"></a><a class="indexterm" name="id2605296"></a>
 				In any serious analysis of system security, it is important to examine the safeguards
 				that remain when all other protective measures fail. An administrator may inadvertently
 				set excessive permissions on the file system of a shared resource, or he may set excessive
@@ -193,35 +193,35 @@
 				the data would indeed be laid bare to abuse. Yet, within a Samba share definition, it is
 				possible to guard against that by enforcing controls on the share definition itself. You
 				see a practical example of this a little later in this chapter.
-				</p><p><a class="indexterm" name="id2605322"></a><a class="indexterm" name="id2605330"></a>
+				</p><p><a class="indexterm" name="id2605317"></a><a class="indexterm" name="id2605325"></a>
 				The report that is critical of Samba really ought to have exercised greater due
 				diligence: the real weakness is on the side of a Microsoft Windows environment.
-				</p></dd><dt><span class="term">Security Overall</span></dt><dd><p><a class="indexterm" name="id2605352"></a>
+				</p></dd><dt><span class="term">Security Overall</span></dt><dd><p><a class="indexterm" name="id2605347"></a>
 				Samba is designed in such a manner that weaknesses inherent in the design of
 				Microsoft Windows networking ought not to expose the underlying UNIX/Linux file
 				system in any way. All software has potential defects, and Samba is no exception.
 				What matters more is how defects that are discovered get dealt with.
-				</p><p><a class="indexterm" name="id2605369"></a><a class="indexterm" name="id2605376"></a><a class="indexterm" name="id2605384"></a><a class="indexterm" name="id2605392"></a>
+				</p><p><a class="indexterm" name="id2605364"></a><a class="indexterm" name="id2605372"></a><a class="indexterm" name="id2605380"></a><a class="indexterm" name="id2605388"></a>
 				The Samba Team totally agrees with the necessity to observe and fully implement
 				every security facility to provide a level of protection and security that is necessary
 				and that the end user (or network administrator) needs. Never would the Samba Team
 				recommend a compromise to system security, nor would deliberate defoliation of
 				security be publicly condoned; yet this is the practice by many Windows network
 				administrators just to make happy users who have no notion of consequential risk.
-				</p><p><a class="indexterm" name="id2605412"></a><a class="indexterm" name="id2605420"></a><a class="indexterm" name="id2605428"></a><a class="indexterm" name="id2605436"></a><a class="indexterm" name="id2605444"></a><a class="indexterm" name="id2605452"></a><a class="indexterm" name="id2605460"></a>
+				</p><p><a class="indexterm" name="id2605408"></a><a class="indexterm" name="id2605415"></a><a class="indexterm" name="id2605423"></a><a class="indexterm" name="id2605431"></a><a class="indexterm" name="id2605439"></a><a class="indexterm" name="id2605447"></a><a class="indexterm" name="id2605455"></a>
 				The report condemns Samba for releasing updates and security fixes, yet Microsoft
 				online updates need to be applied almost weekly. The answer to the criticism 
 				lies in the fact that Samba development is continuing, documentation is improving, 
 				user needs are being increasingly met or exceeded, and security updates are issued 
 				with a short turnaround time.
-				</p><p><a class="indexterm" name="id2605478"></a><a class="indexterm" name="id2605486"></a><a class="indexterm" name="id2605494"></a><a class="indexterm" name="id2605501"></a><a class="indexterm" name="id2605509"></a>
+				</p><p><a class="indexterm" name="id2605473"></a><a class="indexterm" name="id2605481"></a><a class="indexterm" name="id2605489"></a><a class="indexterm" name="id2605497"></a><a class="indexterm" name="id2605505"></a>
 				The release of Samba-4 is expected around late 2004 to early 2005 and involves a near 
 				complete rewrite to permit extensive modularization and to prepare Samba for new 
 				functionality planned for addition during the next-generation series. The Samba Team 
 				is responsible and can be depended upon; the history to date suggests a high 
 				degree of dependability and on charter development consistent with published 
 				roadmap projections.
-				</p><p><a class="indexterm" name="id2605539"></a><a class="indexterm" name="id2605547"></a><a class="indexterm" name="id2605559"></a><a class="indexterm" name="id2605570"></a><a class="indexterm" name="id2605578"></a><a class="indexterm" name="id2605586"></a><a class="indexterm" name="id2605594"></a>
+				</p><p><a class="indexterm" name="id2605535"></a><a class="indexterm" name="id2605543"></a><a class="indexterm" name="id2605554"></a><a class="indexterm" name="id2605566"></a><a class="indexterm" name="id2605574"></a><a class="indexterm" name="id2605582"></a><a class="indexterm" name="id2605590"></a>
 				Not well published is the fact that Microsoft was a foundation member of
 				the Common Internet File System (CIFS) initiative, together with the participation 
 				of the network attached storage (NAS) industry. Unfortunately, for the past few years,
@@ -230,7 +230,7 @@
 				space. The Samba Team has maintained consistent presence and leadership at all
 				CIFS conferences and at the interoperability laboratories run concurrently with
 				them.
-				</p></dd><dt><span class="term">Cryptographic Controls (schannel, sign'n'seal)</span></dt><dd><p><a class="indexterm" name="id2605624"></a><a class="indexterm" name="id2605632"></a><a class="indexterm" name="id2605640"></a>
+				</p></dd><dt><span class="term">Cryptographic Controls (schannel, sign'n'seal)</span></dt><dd><p><a class="indexterm" name="id2605619"></a><a class="indexterm" name="id2605627"></a><a class="indexterm" name="id2605635"></a>
 				The report correctly mentions that Samba did not support the most recent
 				<code class="constant">schannel</code> and <code class="constant">digital sign'n'seal</code> features
 				of Microsoft Windows NT/200x/XPPro products. This is one of the key features 
@@ -238,7 +238,7 @@
 				seldom a reflection of current practice, and in many respects reports are like a
 				pathology report  they reflect accurately (at best) status at a snapshot in time.
 				Meanwhile, the world moves on.
-				</p><p><a class="indexterm" name="id2605670"></a><a class="indexterm" name="id2605678"></a><a class="indexterm" name="id2605685"></a><a class="indexterm" name="id2605693"></a><a class="indexterm" name="id2605701"></a><a class="indexterm" name="id2605716"></a><a class="indexterm" name="id2605724"></a>
+				</p><p><a class="indexterm" name="id2605665"></a><a class="indexterm" name="id2605673"></a><a class="indexterm" name="id2605681"></a><a class="indexterm" name="id2605688"></a><a class="indexterm" name="id2605696"></a><a class="indexterm" name="id2605711"></a><a class="indexterm" name="id2605719"></a>
 				It should be pointed out that had clear public specifications for the protocols
 				been published, it would have been much easier to implement these features and would have
 				taken less time to do. The sole mechanism used to find an algorithm that is compatible
@@ -246,7 +246,7 @@
 				and trial-and-error implementation of potential techniques. The real value of public
 				and defensible standards is obvious to all and would have enabled more secure networking
 				for everyone.
-				</p><p><a class="indexterm" name="id2605745"></a><a class="indexterm" name="id2605752"></a>
+				</p><p><a class="indexterm" name="id2605740"></a><a class="indexterm" name="id2605748"></a>
 				Critics of Samba often ignore fundamental problems that may plague (or may have plagued)
 				the users of Microsoft's products also. Those who are first to criticize Samba
 				for not rushing into release of <code class="constant">digital sign'n'seal</code> support
@@ -258,7 +258,7 @@
 				implementation of sign'n'seal. They provide a work-around that is not trivial for many
 				Windows networking sites. From notes such as this it is clear that there are benefits
 				from not rushing new technology out of the door too soon.
-				</p><p><a class="indexterm" name="id2605792"></a><a class="indexterm" name="id2605801"></a><a class="indexterm" name="id2605809"></a><a class="indexterm" name="id2605816"></a><a class="indexterm" name="id2605824"></a><a class="indexterm" name="id2605832"></a><a class="indexterm" name="id2605840"></a><a class="indexterm" name="id2605848"></a><a class="indexterm" name="id2605856"></a>
+				</p><p><a class="indexterm" name="id2605788"></a><a class="indexterm" name="id2605796"></a><a class="indexterm" name="id2605804"></a><a class="indexterm" name="id2605812"></a><a class="indexterm" name="id2605820"></a><a class="indexterm" name="id2605828"></a><a class="indexterm" name="id2605836"></a><a class="indexterm" name="id2605844"></a><a class="indexterm" name="id2605852"></a>
 				One final comment is warranted. If companies want more secure networking protocols,
 				the most effective method by which this can be achieved is by users seeking
 				and working together to help define open and publicly refereed standards. The
@@ -274,7 +274,7 @@
 				of them that uses RPCs that are not supported by any of these component technologies
 				and yet by which they are made to interoperate in ways that the components do not
 				support.
-				</p><p><a class="indexterm" name="id2605944"></a><a class="indexterm" name="id2605955"></a><a class="indexterm" name="id2605963"></a><a class="indexterm" name="id2605971"></a><a class="indexterm" name="id2605979"></a>
+				</p><p><a class="indexterm" name="id2605939"></a><a class="indexterm" name="id2605951"></a><a class="indexterm" name="id2605958"></a><a class="indexterm" name="id2605966"></a><a class="indexterm" name="id2605974"></a>
 				In order to make the popular request for Samba to be an Active Directory Server a
 				reality, it is necessary to add to OpenLDAP, Kerberos, as well as Samba, RPC calls
 				that are not presently supported. The Samba Team has not been able to gain critical
@@ -282,34 +282,34 @@
 				challenge of developing and integrating the necessary technologies. Therefore, if
 				the Samba Team does not make it a priority to absorb Kerberos and LDAP functionality
 				into the Samba project, this dream request cannot become a reality.
-				</p><p><a class="indexterm" name="id2606010"></a><a class="indexterm" name="id2606018"></a><a class="indexterm" name="id2606026"></a><a class="indexterm" name="id2606037"></a><a class="indexterm" name="id2606044"></a>
+				</p><p><a class="indexterm" name="id2606005"></a><a class="indexterm" name="id2606013"></a><a class="indexterm" name="id2606021"></a><a class="indexterm" name="id2606032"></a><a class="indexterm" name="id2606040"></a>
 				At this time, the integration of LDAP, Kerberos, and the missing RPCs is not on the
 				Samba development roadmap. If it is not on the published roadmap, it cannot be delivered
 				anytime soon. Ergo, ADS server support is not a current goal for Samba development.
 				The Samba Team is most committed to permitting Samba to be a full ADS domain member
 				that is increasingly capable of being managed using Microsoft Windows MMC tools.
-				</p></dd></dl></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606064"></a>Kerberos Exposed</h4></div></div></div><p><a class="indexterm" name="id2606071"></a><a class="indexterm" name="id2606079"></a><a class="indexterm" name="id2606087"></a>
+				</p></dd></dl></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606060"></a>Kerberos Exposed</h4></div></div></div><p><a class="indexterm" name="id2606066"></a><a class="indexterm" name="id2606074"></a><a class="indexterm" name="id2606082"></a>
 	Kerberos is a network authentication protocol that provides secure authentication for 
 	client-server applications by using secret-key cryptography. Firewalls are an insufficient 
 	barrier mechanism in today's networking world; at best they only restrict incoming network 
 	traffic but cannot prevent network traffic that comes from authorized locations from 
 	performing unauthorized activities.
-	</p><p><a class="indexterm" name="id2606105"></a><a class="indexterm" name="id2606113"></a><a class="indexterm" name="id2606121"></a>
+	</p><p><a class="indexterm" name="id2606100"></a><a class="indexterm" name="id2606108"></a><a class="indexterm" name="id2606116"></a>
 	Kerberos was created by MIT as a solution to network security problems. The Kerberos protocol uses 
 	strong cryptography so that a client can prove its identity to a server (and vice versa) across an 
 	insecure network connection. After a client and server has used Kerberos to prove their identity, 
 	they can also encrypt all of their communications to assure privacy and data integrity as they go 
 	about their business.
-	</p><p><a class="indexterm" name="id2606139"></a><a class="indexterm" name="id2606147"></a><a class="indexterm" name="id2606155"></a><a class="indexterm" name="id2606163"></a><a class="indexterm" name="id2606174"></a>
+	</p><p><a class="indexterm" name="id2606134"></a><a class="indexterm" name="id2606142"></a><a class="indexterm" name="id2606150"></a><a class="indexterm" name="id2606158"></a><a class="indexterm" name="id2606170"></a>
 	Kerberos is a trusted third-party service. That means that there is a third party (the kerberos 
 	server) that is trusted by all the entities on the network (users and services, usually called 
 	principals). All principals share a secret password (or key) with the kerberos server and this 
 	enables principals to verify that the messages from the kerberos server are authentic. Therefore, 
 	trusting the kerberos server, users and services can authenticate each other.
 	</p><p>
-	<a class="indexterm" name="id2606194"></a>
-	<a class="indexterm" name="id2606201"></a>
-	<a class="indexterm" name="id2606208"></a>
+	<a class="indexterm" name="id2606190"></a>
+	<a class="indexterm" name="id2606197"></a>
+	<a class="indexterm" name="id2606204"></a>
 	Kerberos was, until recently, a technology that was restricted from being exported from the United States.
 	For many years that hindered global adoption of more secure networking technologies both within the United States
 	and abroad. A free and unencumbered implementation of MIT Kerberos has been produced in Europe
@@ -319,11 +319,11 @@
 	significant surge forward in the development of Kerberos-enabled applications and in the general deployment
 	and use of Kerberos across the spectrum of the information technology industry.
 	</p><p>
-	<a class="indexterm" name="id2606238"></a>
+	<a class="indexterm" name="id2606233"></a>
 	A storm has broken out concerning interoperability between MIT Kerberos and Microsofts' implementation
 	of it. For example, a 2002
 	<a class="ulink" href="http://www.idg.com.sg/idgwww.nsf/0/5DDA8D153A7505A748256BAB000D992A?OpenDocument" target="_top">IDG</a>
-	report<sup>[<a name="id2606256" href="#ftn.id2606256" class="footnote">13</a>]</sup> by
+	report<sup>[<a name="id2606252" href="#ftn.id2606252" class="footnote">13</a>]</sup> by
 	states:
 	</p><div class="blockquote"><blockquote class="blockquote"><p>
 	A Microsoft Corp. executive testified at the software giant's remedy hearing that the company goes to 
@@ -331,7 +331,7 @@
 	with Windows. But a lawyer with the states suing Microsoft pointed out that when it comes to the company's 
 	use of the Kerberos authentication specification, not everyone agrees.
 	</p><p>
-	<a class="indexterm" name="id2606282"></a>
+	<a class="indexterm" name="id2606278"></a>
 	Robert Short, vice president of Windows core technology at Microsoft, wrote in his direct testimony prepared 
 	before his appearance that non-Microsoft operating systems can disregard the portion of the Kerberos version 
 	5 specification that Windows clients use for proprietary purposes and still achieve interoperability with 
@@ -339,8 +339,8 @@
 	Windows-specific authorization data, Short wrote. The designers of Kerberos left these fields undefined so 
 	that software developers could add their own authorization information, he said.
 	</p></blockquote></div><p>
-	<a class="indexterm" name="id2606305"></a>
-	<a class="indexterm" name="id2606312"></a>
+	<a class="indexterm" name="id2606301"></a>
+	<a class="indexterm" name="id2606307"></a>
 	It so happens that Microsoft Windows clients depend on and expect the contents of the <span class="emphasis"><em>unspecified
 	fields</em></span> in the Kerberos 5 communications data stream for their Windows interoperability,
 	particularly when Samba is expected to emulate a Windows Server 200x domain controller. But the interoperability
@@ -352,7 +352,7 @@
 	Microsoft makes the following comment in a reference in a
 	<a class="ulink" href="http://www.microsoft.com/technet/itsolutions/interop/mgmt/kerberos.asp" target="_top">
 	technet</a> article:
-	</p><div class="blockquote"><blockquote class="blockquote"><p><a class="indexterm" name="id2606347"></a><a class="indexterm" name="id2606359"></a>
+	</p><div class="blockquote"><blockquote class="blockquote"><p><a class="indexterm" name="id2606342"></a><a class="indexterm" name="id2606354"></a>
 	The DCE Security Services are also layered on the Kerberos protocol. DCE authentication services use RPC 
 	representation of Kerberos protocol messages. In addition, DCE uses the authorization data field in Kerberos 
 	tickets to convey Privilege Attribute Certificates (PACs) that define user identity and group membership. 
@@ -362,10 +362,10 @@
 	Windows NT access control information.
 	</p></blockquote></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ch10expl"></a>Implementation</h2></div></div></div><p>
 	The following procedures outline the implementation of the security measures discussed so far.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606410"></a>Share Access Controls</h3></div></div></div><p><a class="indexterm" name="id2606417"></a><a class="indexterm" name="id2606425"></a><a class="indexterm" name="id2606433"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606406"></a>Share Access Controls</h3></div></div></div><p><a class="indexterm" name="id2606412"></a><a class="indexterm" name="id2606420"></a><a class="indexterm" name="id2606428"></a>
 	Access control entries placed on the share itself act as a filter at the time a when CIFS/SMB client (such as
 	Windows XP Pro) attempts to make a connection to the Samba server.
-	</p><div class="procedure"><a name="id2606446"></a><p class="title"><b>Procedure 11.1. Create/Edit/Delete Share ACLs</b></p><ol type="1"><li><p><a class="indexterm" name="id2606456"></a><a class="indexterm" name="id2606465"></a>
+	</p><div class="procedure"><a name="id2606441"></a><p class="title"><b>Procedure 11.1. Create/Edit/Delete Share ACLs</b></p><ol type="1"><li><p><a class="indexterm" name="id2606452"></a><a class="indexterm" name="id2606460"></a>
 		From a Windows 200x/XP Professional workstation, log on to the domain using the Domain Administrator 
 		account (on Samba domains, this is usually the account called <code class="constant">root</code>).
 		</p></li><li><p>
@@ -374,16 +374,16 @@
 		</p></li><li><p>
 		In the left panel,
 		<span class="guimenu">[Right mouse menu item] Computer Management (Local)</span> &#8594; <span class="guimenuitem">Connect to another computer ...</span> &#8594; <span class="guimenuitem">Browse...</span> &#8594; <span class="guimenuitem">Advanced</span> &#8594; <span class="guimenuitem">Find Now</span>. In the lower panel, click on the name of the server you wish to
-		administer. Click <span class="guimenu">OK</span> &#8594; <span class="guimenuitem">OK</span> &#8594; <span class="guimenuitem">OK</span>.<a class="indexterm" name="id2606588"></a>
+		administer. Click <span class="guimenu">OK</span> &#8594; <span class="guimenuitem">OK</span> &#8594; <span class="guimenuitem">OK</span>.<a class="indexterm" name="id2606583"></a>
 		In the left panel, the entry <span class="guimenu">Computer Management (Local)</span> should now reflect
 		the change made. For example, if the server you are administering is called <code class="constant">FRODO</code>,
 		the Computer Management entry should now say <span class="guimenu">Computer Management (FRODO)</span>.
 		</p></li><li><p>
 		In the left panel, click <span class="guimenu">Computer Management (FRODO)</span> &#8594; <span class="guimenuitem">[+] Shared Folders</span> &#8594; <span class="guimenuitem">Shares</span>.
-		</p></li><li><p><a class="indexterm" name="id2606652"></a><a class="indexterm" name="id2606660"></a>
+		</p></li><li><p><a class="indexterm" name="id2606647"></a><a class="indexterm" name="id2606655"></a>
 		In the right panel, double-click on the share on which you wish to set/edit ACLs. This
 		will bring up the Properties panel. Click the <span class="guimenu">Share Permissions</span> tab.
-		</p></li><li><p><a class="indexterm" name="id2606683"></a><a class="indexterm" name="id2606691"></a><a class="indexterm" name="id2606699"></a><a class="indexterm" name="id2606707"></a><a class="indexterm" name="id2606715"></a><a class="indexterm" name="id2606723"></a>
+		</p></li><li><p><a class="indexterm" name="id2606678"></a><a class="indexterm" name="id2606686"></a><a class="indexterm" name="id2606694"></a><a class="indexterm" name="id2606702"></a><a class="indexterm" name="id2606710"></a><a class="indexterm" name="id2606718"></a>
 		You may now edit/add/remove access control settings. Be very careful. Many problems have been
 		created by people who decided that everyone should be rejected but one particular group should
 		have full control. This is a catch-22 situation because members of that particular group also
@@ -392,20 +392,20 @@
 		</p></li><li><p>
 		When you are done with editing, close all panels by clicking through the <span class="guimenu">OK</span>
 		buttons.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606759"></a>Share Definition Controls</h3></div></div></div><p><a class="indexterm" name="id2606766"></a><a class="indexterm" name="id2606777"></a><a class="indexterm" name="id2606785"></a><a class="indexterm" name="id2606793"></a><a class="indexterm" name="id2606801"></a><a class="indexterm" name="id2606809"></a>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606754"></a>Share Definition Controls</h3></div></div></div><p><a class="indexterm" name="id2606761"></a><a class="indexterm" name="id2606773"></a><a class="indexterm" name="id2606780"></a><a class="indexterm" name="id2606788"></a><a class="indexterm" name="id2606796"></a><a class="indexterm" name="id2606804"></a>
 	Share-definition-based access controls can be used like a checkpoint or like a pile-driver. Just as a
 	checkpoint can be used to require someone who wants to get through to meet certain requirements, so
 	it is possible to require the user (or group the user belongs to) to meet specified credential-related 
 	objectives. It can be likened to a pile-driver by overriding default controls in that having met the 
 	credential-related objectives, the user can be granted powers and privileges that would not normally be 
 	available under default settings.
-	</p><p><a class="indexterm" name="id2606829"></a><a class="indexterm" name="id2606837"></a><a class="indexterm" name="id2606845"></a><a class="indexterm" name="id2606853"></a>
+	</p><p><a class="indexterm" name="id2606824"></a><a class="indexterm" name="id2606832"></a><a class="indexterm" name="id2606840"></a><a class="indexterm" name="id2606848"></a>
 	It must be emphasized that the controls discussed here can act as a filter or give rights of passage
 	that act as a superstructure over normal directory and file access controls. However, share-level
 	ACLs act at a higher level than do share definition controls because the user must filter through the
 	share-level controls to get to the share-definition controls. The proper hierarchy of controls implemented
 	by Samba and Windows networking consists of:
-	</p><div class="orderedlist"><ol type="1"><li><p>Share-level ACLs</p></li><li><p>Share-definition controls</p></li><li><p>Directory and file permissions</p></li><li><p>Directory and file POSIX ACLs</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606898"></a>Checkpoint Controls</h4></div></div></div><p><a class="indexterm" name="id2606905"></a>
+	</p><div class="orderedlist"><ol type="1"><li><p>Share-level ACLs</p></li><li><p>Share-definition controls</p></li><li><p>Directory and file permissions</p></li><li><p>Directory and file POSIX ACLs</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606894"></a>Checkpoint Controls</h4></div></div></div><p><a class="indexterm" name="id2606900"></a>
 	Consider the following extract from a <code class="filename">smb.conf</code> file defining the share called <code class="constant">Apps</code>:
 </p><pre class="screen">
 [Apps]
@@ -416,19 +416,19 @@
 </pre><p>
 	This definition permits only those who are members of the group called <code class="constant">Employees</code> to 
 	access the share.
-	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p><a class="indexterm" name="id2606941"></a><a class="indexterm" name="id2606952"></a><a class="indexterm" name="id2606960"></a><a class="indexterm" name="id2606968"></a><a class="indexterm" name="id2606976"></a>
+	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p><a class="indexterm" name="id2606936"></a><a class="indexterm" name="id2606948"></a><a class="indexterm" name="id2606956"></a><a class="indexterm" name="id2606964"></a><a class="indexterm" name="id2606972"></a>
 	On domain member servers and clients, even when the <em class="parameter"><code>winbind use default domain</code></em> has
 	been specified, the use of domain accounts in security controls requires fully qualified domain specification,
 	for example, <a class="link" href="smb.conf.5.html#VALIDUSERS">valid users = @"MEGANET\Northern Engineers"</a>. 
 	Note the necessity to use the double quotes to avoid having the space in the Windows group name interpreted as a
 	delimiter. 
-	</p></div><p><a class="indexterm" name="id2607011"></a><a class="indexterm" name="id2607018"></a><a class="indexterm" name="id2607026"></a>
+	</p></div><p><a class="indexterm" name="id2607006"></a><a class="indexterm" name="id2607014"></a><a class="indexterm" name="id2607021"></a>
 	If there is an ACL on the share itself to permit read/write access for all <code class="constant">Employees</code>
 	as well as read/write for the group <code class="constant">Doctors</code>, both groups are permitted through
 	to the share. However, at the moment an attempt is made to set up a connection to the share, a member of
 	the group <code class="constant">Doctors</code>, who is not also a member of the group <code class="constant">Employees</code>,
 	would immediately fail to validate.
-	</p><p><a class="indexterm" name="id2607058"></a>
+	</p><p><a class="indexterm" name="id2607053"></a>
 	Consider another example. In this case, you want to permit all members of the group <code class="constant">Employees</code>
 	except the user <code class="constant">patrickj</code> to access the <code class="constant">Apps</code> share. This can be
 	easily achieved by setting a share-level ACL permitting only <code class="constant">Employees</code> to access the share,
@@ -441,7 +441,7 @@
         read only = Yes
         invalid users = patrickj
 </pre><p>
-	    <a class="indexterm" name="id2607098"></a>
+	    <a class="indexterm" name="id2607093"></a>
 	Let us assume that you want to permit the user <code class="constant">gbshaw</code> to manage any file in the
 	UNIX/Linux file system directory <code class="filename">/data/apps</code>, but you do not want to grant any write
 	permissions beyond that directory tree. Here is one way this can be done:
@@ -453,7 +453,7 @@
         invalid users = patrickj
         admin users = gbshaw
 </pre><p>
-	    <a class="indexterm" name="id2607129"></a>
+	    <a class="indexterm" name="id2607124"></a>
 	Now we have a set of controls that permits only <code class="constant">Employees</code> who are also members of
 	the group <code class="constant">Doctors</code>, excluding the user <code class="constant">patrickj</code>, to have 
 	read-only privilege, but the user <code class="constant">gbshaw</code> is granted administrative rights.
@@ -475,11 +475,11 @@
         admin users = gbshaw
         write list = peters
 </pre><p>
-	    <a class="indexterm" name="id2607189"></a>
+	    <a class="indexterm" name="id2607184"></a>
 	This is a particularly complex example at this point, but it begins to demonstrate the possibilities.
 	You should refer to the online manual page for the <code class="filename">smb.conf</code> file for more information regarding
 	the checkpoint controls that Samba implements.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607210"></a>Override Controls</h4></div></div></div><p><a class="indexterm" name="id2607217"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607206"></a>Override Controls</h4></div></div></div><p><a class="indexterm" name="id2607212"></a>
 	Override controls implemented by Samba permit actions like the adoption of a different identity 
 	during file system operations, the forced overwriting of normal file and directory permissions,
 	and so on. You should refer to the online manual page for the <code class="filename">smb.conf</code> file for more information regarding
@@ -497,14 +497,14 @@
 	force user = billc
 	force group = Mentors
 </pre><p>
-	    <a class="indexterm" name="id2607261"></a><a class="indexterm" name="id2607269"></a>
+	    <a class="indexterm" name="id2607256"></a><a class="indexterm" name="id2607264"></a>
 	That is all there is to it. Well, it is almost that simple. The downside of this method is that
 	users are logged onto the Windows client as themselves, and then immediately before accessing the
 	file, Samba makes system calls to change the effective user and group to the forced settings
 	specified, completes the file transaction, and then reverts to the actually logged-on identity.
 	This imposes significant overhead on Samba. The alternative way to effectively achieve the same result
 	(but with lower system CPU overheads) is described next.
-	</p><p><a class="indexterm" name="id2607289"></a><a class="indexterm" name="id2607297"></a><a class="indexterm" name="id2607305"></a><a class="indexterm" name="id2607316"></a><a class="indexterm" name="id2607324"></a>
+	</p><p><a class="indexterm" name="id2607285"></a><a class="indexterm" name="id2607292"></a><a class="indexterm" name="id2607300"></a><a class="indexterm" name="id2607312"></a><a class="indexterm" name="id2607320"></a>
 	The use of the <em class="parameter"><code>force user</code></em> or the <em class="parameter"><code>force group</code></em> may
 	also have a severe impact on system (particularly on Windows client) performance. If opportunistic
 	locking is enabled on the share (the default), it causes an <code class="constant">oplock break</code> to be
@@ -514,7 +514,7 @@
 	waiting for the file system transaction (read or write) to complete. The result can be a profound
 	apparent performance degradation as the client continually attempts to reconnect to overcome the
 	effect of the lost <code class="constant">oplock break</code>, or time-out.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607372"></a>Share Point Directory and File Permissions</h3></div></div></div><p><a class="indexterm" name="id2607379"></a><a class="indexterm" name="id2607387"></a><a class="indexterm" name="id2607395"></a><a class="indexterm" name="id2607403"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607367"></a>Share Point Directory and File Permissions</h3></div></div></div><p><a class="indexterm" name="id2607374"></a><a class="indexterm" name="id2607382"></a><a class="indexterm" name="id2607390"></a><a class="indexterm" name="id2607398"></a>
 	Samba has been designed and implemented so that it respects as far as is feasible the security and
 	user privilege controls that are built into the UNIX/Linux operating system. Samba does nothing
 	with respect to file system access that violates file system permission settings, unless it is
@@ -522,7 +522,7 @@
 	UNIX file system controls, this chapter does not document simple information that can be obtained
 	from a basic UNIX training guide. Instead, one common example of a typical problem is used
 	to demonstrate the most effective solution referred to in the immediately preceding paragraph.
-	</p><p><a class="indexterm" name="id2607425"></a><a class="indexterm" name="id2607433"></a><a class="indexterm" name="id2607441"></a>
+	</p><p><a class="indexterm" name="id2607421"></a><a class="indexterm" name="id2607429"></a><a class="indexterm" name="id2607437"></a>
 	One of the common issues that repeatedly pops up on the Samba mailing lists involves the saving of
 	Microsoft Office files (Word and Excel) to a network drive. Here is the typical sequence:
 	</p><div class="orderedlist"><ol type="1"><li><p>
@@ -542,7 +542,7 @@
 	There have been many postings over the years that report the same basic problem. Frequently Samba users
 	want to know when this &#8220;<span class="quote">bug</span>&#8221; will be fixed. The fact is, this is not a bug in Samba at all.
 	Here is the real sequence of what happens in this case.
-	</p><p><a class="indexterm" name="id2607533"></a><a class="indexterm" name="id2607541"></a><a class="indexterm" name="id2607549"></a>
+	</p><p><a class="indexterm" name="id2607528"></a><a class="indexterm" name="id2607536"></a><a class="indexterm" name="id2607544"></a>
 	When the user saves a file, MS Word creates a new (temporary) file. This file is naturally owned
 	by the user who creates the file (<code class="constant">billc</code>) and has the permissions that follow
 	that user's default settings within the operating system (UNIX/Linux). When MS Word has finished writing
@@ -560,7 +560,7 @@
 	The solution is simple. Use UNIX file system permissions and controls to your advantage. Follow these
 	simple steps to create a share in which all files will consistently be owned by the same user and the
 	same group:
-	</p><div class="procedure"><a name="id2607595"></a><p class="title"><b>Procedure 11.2. Using Directory Permissions to Force File User and Group Ownership</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2607591"></a><p class="title"><b>Procedure 11.2. Using Directory Permissions to Force File User and Group Ownership</b></p><ol type="1"><li><p>
 		Change your share definition so that it matches this pattern:
 </p><pre class="screen">
 [finance]
@@ -568,18 +568,18 @@
         browseable = Yes
         read only = No
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2607621"></a><a class="indexterm" name="id2607633"></a>
+		</p></li><li><p><a class="indexterm" name="id2607617"></a><a class="indexterm" name="id2607628"></a>
 		Set consistent user and group permissions recursively down the directory tree as shown here:
 </p><pre class="screen">
 <code class="prompt">root# </code> chown -R janetp.users /usr/data/finance
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2607664"></a>
+		</p></li><li><p><a class="indexterm" name="id2607660"></a>
 		Set the files and directory permissions to be read/write for owner and group, and not accessible
 		to others (everyone), using the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> chmod ug+rwx,o-rwx /usr/data/finance
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2607694"></a>
+		</p></li><li><p><a class="indexterm" name="id2607689"></a>
 		Set the SGID (supergroup) bit on all directories from the top down. This means all files 
 		can be created with the permissions of the group set on the directory. It means all users 
 		who are members of the group <code class="constant">finance</code> can read and write all files in 
@@ -589,11 +589,11 @@
 <code class="prompt">root# </code> find /usr/data/finance -type d -exec chmod ug+s {}\;
 </pre><p>
 
-		</p></li><li><p><a class="indexterm" name="id2607734"></a><a class="indexterm" name="id2607742"></a><a class="indexterm" name="id2607750"></a>
+		</p></li><li><p><a class="indexterm" name="id2607729"></a><a class="indexterm" name="id2607737"></a><a class="indexterm" name="id2607745"></a>
 		Make sure all users that must have read/write access to the directory have 
 		<code class="constant">finance</code> group membership as their primary group, 
 		for example, the group they belong to in <code class="filename">/etc/passwd</code>.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607775"></a>Managing Windows 200x ACLs</h3></div></div></div><p><a class="indexterm" name="id2607782"></a><a class="indexterm" name="id2607790"></a><a class="indexterm" name="id2607798"></a><a class="indexterm" name="id2607805"></a>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607770"></a>Managing Windows 200x ACLs</h3></div></div></div><p><a class="indexterm" name="id2607777"></a><a class="indexterm" name="id2607785"></a><a class="indexterm" name="id2607793"></a><a class="indexterm" name="id2607801"></a>
 	Samba must translate Windows 2000 ACLs to UNIX POSIX ACLs. This has some interesting side effects because
 	there is not a one-to-one equivalence between them. The as-close-as-possible ACLs match means
 	that some transactions are not possible from MS Windows clients. One of these is to reset the ownership
@@ -601,7 +601,7 @@
 	</p><p>
 	There are two possible ways to set ACLs on UNIX/Linux file systems from a Windows network workstation,
 	either via File Manager or via the Microsoft Management Console (MMC) Computer Management interface.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607829"></a>Using the MMC Computer Management Interface</h4></div></div></div><div class="procedure"><ol type="1"><li><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607825"></a>Using the MMC Computer Management Interface</h4></div></div></div><div class="procedure"><ol type="1"><li><p>
 		From a Windows 200x/XP Professional workstation, log on to the domain using the Domain Administrator 
 		account (on Samba domains, this is usually the account called <code class="constant">root</code>).
 		</p></li><li><p>
@@ -616,14 +616,14 @@
 		the Computer Management entry should now say: <span class="guimenu">Computer Management (FRODO)</span>.
 		</p></li><li><p>
 		In the left panel, click <span class="guimenu">Computer Management (FRODO)</span> &#8594; <span class="guimenuitem">[+] Shared Folders</span> &#8594; <span class="guimenuitem">Shares</span>.
-		</p></li><li><p><a class="indexterm" name="id2608012"></a><a class="indexterm" name="id2608020"></a><a class="indexterm" name="id2608028"></a><a class="indexterm" name="id2608036"></a>
+		</p></li><li><p><a class="indexterm" name="id2608008"></a><a class="indexterm" name="id2608016"></a><a class="indexterm" name="id2608023"></a><a class="indexterm" name="id2608031"></a>
 		In the right panel, double-click on the share on which you wish to set/edit ACLs. This
 		brings up the Properties panel. Click the <span class="guimenu">Security</span> tab. It is best
 		to edit ACLs using the <code class="constant">Advanced</code> editing features. Click the 
 		<span class="guimenu">Advanced</span> button. This opens a panel that has four tabs. Only the 
 		functionality under the <code class="constant">Permissions</code> tab can be utilized with respect 
 		to a Samba domain server.
-		</p></li><li><p><a class="indexterm" name="id2608076"></a><a class="indexterm" name="id2608084"></a>
+		</p></li><li><p><a class="indexterm" name="id2608071"></a><a class="indexterm" name="id2608079"></a>
 		You may now edit/add/remove access control settings. Be very careful. Many problems have been
 		created by people who decided that everyone should be rejected but one particular group should
 		have full control. This is a catch-22 situation because members of that particular group also
@@ -632,7 +632,7 @@
 		</p></li><li><p>
 		When you are done with editing, close all panels by clicking through the <span class="guimenu">OK</span>
 		buttons until the last panel closes.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608120"></a>Using MS Windows Explorer (File Manager)</h4></div></div></div><p>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608116"></a>Using MS Windows Explorer (File Manager)</h4></div></div></div><p>
 	The following alternative method may be used from a Windows workstation. In this example we work
 	with a domain called <code class="constant">MEGANET</code>, a server called <code class="constant">MASSIVE</code>, and a
 	share called <code class="constant">Apps</code>. The underlying UNIX/Linux share point for this share is
@@ -640,7 +640,7 @@
 	</p><div class="procedure"><ol type="1"><li><p>
 		Click <span class="guimenu">Start</span> &#8594; <span class="guimenuitem">[right-click] My Computer</span> &#8594; <span class="guimenuitem">Explore</span> &#8594; <span class="guimenuitem">[left panel] [+] My Network Places</span> &#8594; <span class="guimenuitem">[+] Entire Network</span> &#8594; <span class="guimenuitem">[+] Microsoft Windows Network</span> &#8594; <span class="guimenuitem">[+] Meganet</span> &#8594; <span class="guimenuitem">[+] Massive</span> &#8594; <span class="guimenuitem">[right-click] Apps</span> &#8594; <span class="guimenuitem">Properties</span> &#8594; <span class="guimenuitem">Security</span> &#8594; <span class="guimenuitem">Advanced</span>. This opens a panel that has four tabs. Only the functionality under the 
 		<code class="constant">Permissions</code> tab can be utilized for a Samba domain server.
-		</p></li><li><p><a class="indexterm" name="id2608245"></a><a class="indexterm" name="id2608253"></a>
+		</p></li><li><p><a class="indexterm" name="id2608240"></a><a class="indexterm" name="id2608248"></a>
                 You may now edit/add/remove access control settings. Be very careful. Many problems have been
                 created by people who decided that everyone should be rejected but one particular group should
                 have full control. This is a catch-22 situation because members of that particular group also
@@ -649,7 +649,7 @@
                 </p></li><li><p>
                 When you are done with editing, close all panels by clicking through the <span class="guimenu">OK</span>
                 buttons until the last panel closes.
-                </p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608291"></a>Setting Posix ACLs in UNIX/Linux</h4></div></div></div><p><a class="indexterm" name="id2608298"></a><a class="indexterm" name="id2608307"></a>
+                </p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608287"></a>Setting Posix ACLs in UNIX/Linux</h4></div></div></div><p><a class="indexterm" name="id2608294"></a><a class="indexterm" name="id2608302"></a>
 	Yet another alternative method for setting desired security settings on the shared resource files and
 	directories can be achieved by logging into UNIX/Linux and setting POSIX ACLs directly using command-line
 	tools. Here is an example session on the same resource as in the immediately preceding example on a SUSE 9
@@ -672,7 +672,7 @@
 group::rwx
 other::r-x
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2608381"></a>
+		</p></li><li><p><a class="indexterm" name="id2608376"></a>
 		You want to add permission for <code class="constant">AppsMgrs</code> to enable them to
 		manage the applications (apps) share. It is important to set the ACL recursively
 		so that the AppsMgrs have this capability throughout the directory tree that is 
@@ -695,26 +695,26 @@
 other::r-x
 </pre><p>
 		This confirms that the change of POSIX ACL permissions has been effective.
-		</p></li><li><p><a class="indexterm" name="id2608436"></a><a class="indexterm" name="id2608444"></a><a class="indexterm" name="id2608452"></a><a class="indexterm" name="id2608460"></a><a class="indexterm" name="id2608468"></a>
+		</p></li><li><p><a class="indexterm" name="id2608432"></a><a class="indexterm" name="id2608439"></a><a class="indexterm" name="id2608447"></a><a class="indexterm" name="id2608455"></a><a class="indexterm" name="id2608463"></a>
 		It is highly recommended that you read the online manual page for the <code class="literal">setfacl</code>
 		and <code class="literal">getfacl</code> commands. This provides information regarding how to set/read the default
 		ACLs and how that may be propagated through the directory tree. In Windows ACLs terms, this is the equivalent
 		of setting <code class="constant">inheritance</code> properties.
-		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608502"></a>Key Points Learned</h3></div></div></div><p>
+		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608497"></a>Key Points Learned</h3></div></div></div><p>
 		The mish-mash of issues were thrown together into one chapter because it seemed like a good idea.
 		Looking back, this chapter could be broken into two, but it's too late now. It has been done.
 		The highlights covered are as follows:
-		</p><div class="itemizedlist"><ul type="disc"><li><p><a class="indexterm" name="id2608519"></a><a class="indexterm" name="id2608527"></a><a class="indexterm" name="id2608535"></a><a class="indexterm" name="id2608543"></a>
+		</p><div class="itemizedlist"><ul type="disc"><li><p><a class="indexterm" name="id2608514"></a><a class="indexterm" name="id2608522"></a><a class="indexterm" name="id2608530"></a><a class="indexterm" name="id2608538"></a>
 			Winbind honors and does not override account controls set in Active Directory.
 			This means that password change, logon hours, and so on, are (or soon will be) enforced
 			by Samba winbind. At this time, an out-of-hours login is denied and password
 			change is enforced. At this time, if logon hours expire, the user is not forcibly
 			logged off. That may be implemented at some later date.
-			</p></li><li><p><a class="indexterm" name="id2608562"></a><a class="indexterm" name="id2608570"></a>
+			</p></li><li><p><a class="indexterm" name="id2608557"></a><a class="indexterm" name="id2608565"></a>
 			Sign'n'seal (plus schannel support) has been implemented in Samba-3. Beware of potential
 			problems acknowledged by Microsoft as having been fixed but reported by some as still
 			possibly an open issue.
-			</p></li><li><p><a class="indexterm" name="id2608585"></a><a class="indexterm" name="id2608593"></a><a class="indexterm" name="id2608601"></a><a class="indexterm" name="id2608609"></a>
+			</p></li><li><p><a class="indexterm" name="id2608581"></a><a class="indexterm" name="id2608589"></a><a class="indexterm" name="id2608596"></a><a class="indexterm" name="id2608604"></a>
 			The combination of Kerberos 5, plus OpenLDAP, plus Samba, cannot replace Microsoft
 			Active Directory. The possibility to do this is not planned in the current Samba-3
 			roadmap. Samba-3 does aim to provide further improvements in interoperability so that
@@ -723,83 +723,83 @@
 			This chapter reviewed mechanisms by which Samba servers may be kept secure. Each of
 			the four key methodologies was reviewed with specific reference to example deployment
 			techniques.
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608636"></a>Questions and Answers</h2></div></div></div><p>
-	</p><div class="qandaset"><dl><dt> <a href="kerberos.html#id2608652">
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608631"></a>Questions and Answers</h2></div></div></div><p>
+	</p><div class="qandaset"><dl><dt> <a href="kerberos.html#id2608647">
 		Does Samba-3 require the Sign'n'seal registry hacks needed by Samba-2?
-		</a></dt><dt> <a href="kerberos.html#id2608722">
+		</a></dt><dt> <a href="kerberos.html#id2608717">
 		Does Samba-3 support Active Directory?
-		</a></dt><dt> <a href="kerberos.html#id2608753">
+		</a></dt><dt> <a href="kerberos.html#id2608748">
 		When Samba-3 is used with Active Directory, is it necessary to run mixed-mode operation, as was
 		necessary with Samba-2?
-		</a></dt><dt> <a href="kerberos.html#id2608792">
+		</a></dt><dt> <a href="kerberos.html#id2608787">
 		Is it safe to set share-level access controls in Samba?
-		</a></dt><dt> <a href="kerberos.html#id2608821">
+		</a></dt><dt> <a href="kerberos.html#id2608816">
 		Is it mandatory to set share ACLs to get a secure Samba-3 server?
-		</a></dt><dt> <a href="kerberos.html#id2608897">
+		</a></dt><dt> <a href="kerberos.html#id2608893">
 		The valid users did not work on the [homes].
 		Has this functionality been restored yet?
-		</a></dt><dt> <a href="kerberos.html#id2608963">
+		</a></dt><dt> <a href="kerberos.html#id2608959">
 		Is the bias against use of the force user and force group
 		really warranted?
-		</a></dt><dt> <a href="kerberos.html#id2609027">
+		</a></dt><dt> <a href="kerberos.html#id2609022">
 		The example given for file and directory access control forces all files to be owned by one
 		particular user. I do not like that. Is there any way I can see who created the file?
-		</a></dt><dt> <a href="kerberos.html#id2609075">
+		</a></dt><dt> <a href="kerberos.html#id2609070">
 		In the book, &#8220;The Official Samba-3 HOWTO and Reference Guide&#8221;, you recommended use
 		of the Windows NT4 Server Manager (part of the SRVTOOLS.EXE) utility. Why
 		have you mentioned only the use of the Windows 200x/XP MMC Computer Management utility?
-		</a></dt><dt> <a href="kerberos.html#id2609142">
+		</a></dt><dt> <a href="kerberos.html#id2609137">
 		I tried to set valid users = @Engineers, but it does not work. My Samba
 		server is an Active Directory domain member server. Has this been fixed now?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2608652"></a><a name="id2608654"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608657"></a><a class="indexterm" name="id2608665"></a>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2608647"></a><a name="id2608649"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608652"></a><a class="indexterm" name="id2608660"></a>
 		Does Samba-3 require the <code class="constant">Sign'n'seal</code> registry hacks needed by Samba-2?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608684"></a><a class="indexterm" name="id2608692"></a><a class="indexterm" name="id2608700"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608680"></a><a class="indexterm" name="id2608687"></a><a class="indexterm" name="id2608695"></a>
 		No. Samba-3 fully supports <code class="constant">Sign'n'seal</code> as well as <code class="constant">schannel</code>
 		operation. The registry change should not be applied when Samba-3 is used as a domain controller.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608722"></a><a name="id2608724"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608717"></a><a name="id2608720"></a></td><td align="left" valign="top"><p>
 		Does Samba-3 support Active Directory?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608735"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608730"></a>
 		Yes. Samba-3 can be a fully participating native mode Active Directory client. Samba-3 does not
 		provide Active Directory services. It cannot be used to replace a Microsoft Active Directory
 		server implementation. Samba-3 can function as an Active Directory client (workstation) toolkit,
 		and it can function as an Active Directory domain member server.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608753"></a><a name="id2608755"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608758"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608748"></a><a name="id2608751"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608754"></a>
 		When Samba-3 is used with Active Directory, is it necessary to run mixed-mode operation, as was
 		necessary with Samba-2?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608775"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608770"></a>
 		No. Samba-3 can be used with NetBIOS over TCP/IP disabled, just as can be done with Windows 200x
 		Server and 200x/XPPro client products. It is no longer necessary to run mixed-mode operation,
 		because Samba-3 can join a native Windows 2003 Server ADS domain.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608792"></a><a name="id2608794"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608797"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608787"></a><a name="id2608789"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608792"></a>
 		Is it safe to set share-level access controls in Samba?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Yes. Share-level access controls have been supported since early versions of Samba-2. This is
 		very mature technology. Not enough sites make use of this powerful capability, neither on
 		Windows server or with Samba servers.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608821"></a><a name="id2608823"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608826"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608816"></a><a name="id2608818"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608822"></a>
 		Is it mandatory to set share ACLs to get a secure Samba-3 server?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608842"></a><a class="indexterm" name="id2608850"></a><a class="indexterm" name="id2608858"></a><a class="indexterm" name="id2608866"></a><a class="indexterm" name="id2608874"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608837"></a><a class="indexterm" name="id2608845"></a><a class="indexterm" name="id2608853"></a><a class="indexterm" name="id2608862"></a><a class="indexterm" name="id2608870"></a>
 		No. Samba-3 honors UNIX/Linux file system security, supports Windows 200x ACLs, and provides 
 		means of securing shares through share definition controls in the <code class="filename">smb.conf</code> file. The additional
 		support for share-level ACLs is like frosting on the cake. It adds to security but is not essential
 		to it.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608897"></a><a name="id2608900"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608903"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608893"></a><a name="id2608895"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608898"></a>
 		The <em class="parameter"><code>valid users</code></em> did not work on the <em class="parameter"><code>[homes]</code></em>.
 		Has this functionality been restored yet?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608930"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2608926"></a>
 		Yes. This was fixed in Samba-3.0.2. The use of this parameter is strongly recommended as a safeguard
 		on the <em class="parameter"><code>[homes]</code></em> meta-service. The correct way to specify this is:
 		<a class="link" href="smb.conf.5.html#VALIDUSERS">valid users = %S</a>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608963"></a><a name="id2608966"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608969"></a><a class="indexterm" name="id2608976"></a><a class="indexterm" name="id2608984"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2608959"></a><a name="id2608961"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2608964"></a><a class="indexterm" name="id2608972"></a><a class="indexterm" name="id2608980"></a>
 		Is the bias against use of the <em class="parameter"><code>force user</code></em> and <em class="parameter"><code>force group</code></em>
 		really warranted?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609011"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609007"></a>
 		There is no bias. There is a determination to recommend the right tool for the task at hand.
 		After all, it is better than putting users through performance problems, isn't it?
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609027"></a><a name="id2609029"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609022"></a><a name="id2609024"></a></td><td align="left" valign="top"><p>
 		The example given for file and directory access control forces all files to be owned by one
 		particular user. I do not like that. Is there any way I can see who created the file?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609042"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609037"></a>
 		Sure. You do not have to set the SUID bit on the directory. Simply execute the following command
 		to permit file ownership to be retained by the user who created it:
 </p><pre class="screen">
@@ -807,20 +807,20 @@
 </pre><p>
 		Note that this required no more than removing the <code class="constant">u</code> argument so that the
 		SUID bit is not set for the owner.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609075"></a><a name="id2609077"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2609080"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609070"></a><a name="id2609072"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2609076"></a>
 		In the book, &#8220;<span class="quote">The Official Samba-3 HOWTO and Reference Guide</span>&#8221;, you recommended use
 		of the Windows NT4 Server Manager (part of the <code class="filename">SRVTOOLS.EXE</code>) utility. Why
 		have you mentioned only the use of the Windows 200x/XP MMC Computer Management utility?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609108"></a><a class="indexterm" name="id2609116"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2609104"></a><a class="indexterm" name="id2609111"></a>
 		Either tool can be used with equal effect. There is no benefit of one over the other, except that
 		the MMC utility is present on all Windows 200x/XP systems and does not require additional software
 		to be downloaded and installed. Note that if you want to manage user and group accounts in your
 		Samba-controlled domain, the only tool that permits that is the NT4 Domain User Manager, which
 		is provided as part of the <code class="filename">SRVTOOLS.EXE</code> utility.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609142"></a><a name="id2609144"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2609147"></a><a class="indexterm" name="id2609155"></a><a class="indexterm" name="id2609163"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2609137"></a><a name="id2609139"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2609142"></a><a class="indexterm" name="id2609150"></a><a class="indexterm" name="id2609158"></a>
 		I tried to set <em class="parameter"><code>valid users = @Engineers</code></em>, but it does not work. My Samba
 		server is an Active Directory domain member server. Has this been fixed now?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The use of this parameter has always required the full specification of the domain account, for
 		example, <em class="parameter"><code>valid users = @"MEGANET2\Domain Admins"</code></em>.
-		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"></div><div class="footnote"><a class="ulink" href="http://199.105.191.226/Man/2699/020430msdoj/" target="_top"><sup>[<a name="ftn.id2606256" href="#id2606256" class="ulink">13</a>] </sup>ITWorld.com</a></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="RefSection.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="RefSection.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="DomApps.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Part III. Reference Section </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 12. Integrating Additional Services</td></tr></table></div></body></html>
+		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"></div><div class="footnote"><a class="ulink" href="http://199.105.191.226/Man/2699/020430msdoj/" target="_top"><sup>[<a name="ftn.id2606252" href="#id2606252" class="ulink">13</a>] </sup>ITWorld.com</a></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="RefSection.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="RefSection.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="DomApps.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Part III. Reference Section </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 12. Integrating Additional Services</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ntmigration.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ntmigration.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/ntmigration.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Migrating NT4 Domain to Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="upgrades.html" title="Chapter 8. Updating Samba-3"><link rel="next" href="nw4migration.html" title="Chapter 10. Migrating NetWare Server to Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Migrating NT4 Domain to Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrades.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="nw4migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ntmigration"></a>Chapter 9. Migrating NT4 Domain to Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ntmigration.html#id2594439">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594524">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594579">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594765">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595088">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595114">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595255">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597714">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598120">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598159">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Migrating NT4 Domain to Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="upgrades.html" title="Chapter 8. Updating Samba-3"><link rel="next" href="nw4migration.html" title="Chapter 10. Migrating NetWare Server to Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Migrating NT4 Domain to Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrades.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="nw4migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ntmigration"></a>Chapter 9. Migrating NT4 Domain to Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ntmigration.html#id2594435">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594520">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2594574">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2594760">Technical Issues</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2595084">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2595109">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntmigration.html#id2595250">NT4 Migration Using LDAP Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2597709">NT4 Migration Using tdbsam Backend</a></span></dt><dt><span class="sect2"><a href="ntmigration.html#id2598116">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntmigration.html#id2598154">Questions and Answers</a></span></dt></dl></div><p>
 	Ever since Microsoft announced that it was discontinuing support for Windows
 	NT4, Samba users started to ask for detailed instructions on how to migrate
 	from NT4 to Samba-3. This chapter provides background information that should
@@ -6,23 +6,23 @@
 	</p><p>
 	One wonders how many NT4 systems will be left in service by the time you read this
 	book though.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594439"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2594446"></a>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594435"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2594441"></a>
 	Network administrators who want to migrate off a Windows NT4 environment know
 	one thing with certainty. They feel that NT4 has been abandoned, and they want
 	to update. The desire to get off NT4 and to not adopt Windows 200x and Active
 	Directory is driven by a mixture of concerns over complexity, cost, fear of
 	failure, and much more.
 	</p><p>
-	<a class="indexterm" name="id2594464"></a>
-	<a class="indexterm" name="id2594471"></a>
-	<a class="indexterm" name="id2594480"></a>
-	<a class="indexterm" name="id2594489"></a>
+	<a class="indexterm" name="id2594459"></a>
+	<a class="indexterm" name="id2594466"></a>
+	<a class="indexterm" name="id2594475"></a>
+	<a class="indexterm" name="id2594484"></a>
 	The migration from NT4 to Samba-3 can involve a number of factors, including
 	migration of data to another server, migration of network environment controls
 	such as group policies, and migration of the users, groups, and machine
 	accounts.
 	</p><p>
-	<a class="indexterm" name="id2594506"></a>
+	<a class="indexterm" name="id2594501"></a>
 	It should be pointed out now that it is possible to migrate some systems from
 	a Windows NT4 domain environment to a Samba-3 domain environment. This is certainly
 	not possible in every case. It is possible to just migrate the domain accounts
@@ -30,10 +30,10 @@
 	the exception than the rule. Most systems require some tweaking after
 	migration before an environment that is acceptable for immediate use
 	is obtained.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594524"></a>Assignment Tasks</h3></div></div></div><p>
-	<a class="indexterm" name="id2594532"></a>
-	<a class="indexterm" name="id2594539"></a>
-	<a class="indexterm" name="id2594546"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594520"></a>Assignment Tasks</h3></div></div></div><p>
+	<a class="indexterm" name="id2594528"></a>
+	<a class="indexterm" name="id2594534"></a>
+	<a class="indexterm" name="id2594541"></a>
 	You are about to migrate an MS Windows NT4 domain accounts database to
 	a Samba-3 server. The Samba-3 server is using a 
 	<em class="parameter"><code>passdb backend</code></em> based on LDAP. The 
@@ -42,27 +42,27 @@
 	</p><p>
 	Your objective is to document the process of migrating user and group accounts
 	from several NT4 domains into a single Samba-3 LDAP backend database.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594579"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2594587"></a>
-	<a class="indexterm" name="id2594593"></a>
-	<a class="indexterm" name="id2594600"></a>
-	<a class="indexterm" name="id2594612"></a>
-	<a class="indexterm" name="id2594623"></a>
-	<a class="indexterm" name="id2594630"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594574"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2594582"></a>
+	<a class="indexterm" name="id2594589"></a>
+	<a class="indexterm" name="id2594596"></a>
+	<a class="indexterm" name="id2594607"></a>
+	<a class="indexterm" name="id2594619"></a>
+	<a class="indexterm" name="id2594625"></a>
 	The migration process takes a snapshot of information that is stored in the
 	Windows NT4 registry-based accounts database. That information resides in
 	the Security Account Manager (SAM) portion of the NT4 registry under keys called
 	<code class="constant">SAM</code> and <code class="constant">SECURITY</code>.
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2594654"></a>
-	<a class="indexterm" name="id2594661"></a>
+	<a class="indexterm" name="id2594650"></a>
+	<a class="indexterm" name="id2594656"></a>
 	The Windows NT4 registry keys called <code class="constant">SAM</code> and <code class="constant">SECURITY</code>
 	are protected so that you cannot view the contents. If you change the security setting
 	to reveal the contents under these hive keys, your Windows NT4 domain is crippled. Do not
 	do this unless you are willing to render your domain controller inoperative.
 	</p></div><p>
-	<a class="indexterm" name="id2594683"></a>
-	<a class="indexterm" name="id2594692"></a>
+	<a class="indexterm" name="id2594679"></a>
+	<a class="indexterm" name="id2594688"></a>
 	Before commencing an NT4 to Samba-3 migration, you should consider what your objectives are.
 	While in some cases it is possible simply to migrate an NT4 domain to a single Samba-3 server,
 	that may not be a good idea from an administration perspective. Since the process involves going
@@ -70,9 +70,9 @@
 	review the structure of the network, how Windows clients are controlled and how they
 	interact with the network environment.
 	</p><p>
-	<a class="indexterm" name="id2594711"></a>
-	<a class="indexterm" name="id2594720"></a>
-	<a class="indexterm" name="id2594727"></a>
+	<a class="indexterm" name="id2594706"></a>
+	<a class="indexterm" name="id2594716"></a>
+	<a class="indexterm" name="id2594723"></a>
 	MS Windows NT4 was introduced some time around 1996. Many environments in which NT4 was deployed
 	have done little to keep the NT4 server environment up to date with more recent Windows releases, 
 	particularly Windows XP Professional. The migration provides opportunity to revise and update 
@@ -83,9 +83,9 @@
 	as a good time to update desktop systems also. In all, the extra effort should constitute no
 	real disruption to users, but rather, with due diligence and care, should make their network experience
 	a much happier one.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594765"></a>Technical Issues</h3></div></div></div><p>
-	<a class="indexterm" name="id2594773"></a>
-	<a class="indexterm" name="id2594780"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594760"></a>Technical Issues</h3></div></div></div><p>
+	<a class="indexterm" name="id2594768"></a>
+	<a class="indexterm" name="id2594775"></a>
 	Migration of an NT4 domain user and group database to Samba-3 involves a certain strategic
 	element. Many sites have asked for instructions regarding merging of multiple NT4
 	domains into one Samba-3 LDAP database. It seems that this is viewed as a significant
@@ -93,35 +93,35 @@
 	Directory. The diagram in <a class="link" href="ntmigration.html#ch8-migration" title="Figure 9.1. Schematic Explaining the net rpc vampire Process">&#8220;Schematic Explaining the net rpc vampire Process&#8221;</a> illustrates the effect of migration
 	from a Windows NT4 domain to a Samba domain.
 	</p><div class="figure"><a name="ch8-migration"></a><p class="title"><b>Figure 9.1. Schematic Explaining the <code class="literal">net rpc vampire</code> Process</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ch8-migration.png" width="297" alt="Schematic Explaining the net rpc vampire Process"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2594853"></a>
-	<a class="indexterm" name="id2594860"></a>
+	<a class="indexterm" name="id2594848"></a>
+	<a class="indexterm" name="id2594855"></a>
 	If you want to merge multiple NT4 domain account databases into one Samba domain,
 	you must now dump the contents of the first migration and edit it as appropriate. Now clean
 	out (remove) the tdbsam backend file (<code class="filename">passdb.tdb</code>) or the LDAP database
 	files. You must start each migration with a new database into which you merge your NT4 
 	domains.
-	</p><p><a class="indexterm" name="id2594880"></a>
+	</p><p><a class="indexterm" name="id2594876"></a>
 	At this point, you are ready to perform the second migration, following the same steps as
 	for the first. In other words, dump the database, edit it, and then you may merge the
 	dump for the first and second migrations.
-	</p><p><a class="indexterm" name="id2594895"></a><a class="indexterm" name="id2594903"></a><a class="indexterm" name="id2594911"></a>
+	</p><p><a class="indexterm" name="id2594891"></a><a class="indexterm" name="id2594898"></a><a class="indexterm" name="id2594906"></a>
 	You must be careful. If you choose to migrate to an LDAP backend, your dump file
 	now contains the full account information, including the domain SID. The domain SID for each 
 	of the two NT4 domains will be different. You must choose one and change the domain 
 	portion of the account SIDs so that all are the same.
 	</p><p>
-	<a class="indexterm" name="id2594929"></a>
-	<a class="indexterm" name="id2594935"></a>
-	<a class="indexterm" name="id2594942"></a>
-	<a class="indexterm" name="id2594949"></a>
-	<a class="indexterm" name="id2594956"></a>
-	<a class="indexterm" name="id2594963"></a>
-	<a class="indexterm" name="id2594970"></a>
-	<a class="indexterm" name="id2594977"></a>
-	<a class="indexterm" name="id2594983"></a>
-	<a class="indexterm" name="id2594990"></a>
-	<a class="indexterm" name="id2594997"></a>
-	<a class="indexterm" name="id2595004"></a>
+	<a class="indexterm" name="id2594924"></a>
+	<a class="indexterm" name="id2594931"></a>
+	<a class="indexterm" name="id2594938"></a>
+	<a class="indexterm" name="id2594944"></a>
+	<a class="indexterm" name="id2594951"></a>
+	<a class="indexterm" name="id2594958"></a>
+	<a class="indexterm" name="id2594965"></a>
+	<a class="indexterm" name="id2594972"></a>
+	<a class="indexterm" name="id2594979"></a>
+	<a class="indexterm" name="id2594986"></a>
+	<a class="indexterm" name="id2594992"></a>
+	<a class="indexterm" name="id2594999"></a>
 	If you choose to use a tdbsam (<code class="filename">passdb.tdb</code>) backend file, your best choice
 	is to use <code class="literal">pdbedit</code> to export the contents of the tdbsam file into an
 	smbpasswd data file. This automatically strips out all domain-specific information,
@@ -131,7 +131,7 @@
 	file must have an account in <code class="filename">/etc/passwd</code>. The resulting smbpasswd file
 	may be exported or imported into either a tdbsam (<code class="filename">passdb.tdb</code>) or
 	an LDAP backend.
-	</p><div class="figure"><a name="NT4DUM"></a><p class="title"><b>Figure 9.2. View of Accounts in NT4 Domain User Manager</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/UserMgrNT4.png" width="270" alt="View of Accounts in NT4 Domain User Manager"></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595088"></a>Political Issues</h3></div></div></div><p>
+	</p><div class="figure"><a name="NT4DUM"></a><p class="title"><b>Figure 9.2. View of Accounts in NT4 Domain User Manager</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/UserMgrNT4.png" width="270" alt="View of Accounts in NT4 Domain User Manager"></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595084"></a>Political Issues</h3></div></div></div><p>
 	The merging of multiple Windows NT4-style domains into a single LDAP-backend-based Samba-3
 	domain may be seen by those who had power over them as a loss of prestige or a loss of
 	power. The imposition of a single domain may even be seen as a threat. So in migrating and
@@ -141,7 +141,7 @@
 	The best advice that can be given to those who set out to merge NT4 domains into a single
 	Samba-3 domain is to promote (sell) the action as one that reduces costs and delivers
 	greater network interoperability and manageability.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595114"></a>Implementation</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595109"></a>Implementation</h2></div></div></div><p>
 	From feedback on the Samba mailing lists, it seems that most Windows NT4 migrations
 	to Samba-3 are being performed using a new server or a new installation of a Linux or UNIX
 	server. If you contemplate doing this, please note that the steps that follow in this
@@ -164,9 +164,9 @@
 		Prepare the target Samba-3 server. This involves configuring Samba-3 for
 		migration to either a tdbsam or an ldapsam backend.
 		</p></li><li><p>
-		<a class="indexterm" name="id2595201"></a>
-		<a class="indexterm" name="id2595208"></a>
-		<a class="indexterm" name="id2595214"></a>
+		<a class="indexterm" name="id2595197"></a>
+		<a class="indexterm" name="id2595203"></a>
+		<a class="indexterm" name="id2595210"></a>
 		Clean up the source NT4 PDC. Delete all accounts that need not be migrated.
 		Delete all files that should not be migrated. Where possible, change NT group
 		names so there are no spaces or uppercase characters. This is important if
@@ -174,14 +174,14 @@
 		names.
 		</p></li><li><p>
 		Step through the migration process.
-		</p></li><li><p><a class="indexterm" name="id2595235"></a>
+		</p></li><li><p><a class="indexterm" name="id2595230"></a>
 		Remove the NT4 PDC from the network.
 		</p></li><li><p>
 		Upgrade the Samba-3 server from a BDC to a PDC, and validate all account
 		information.
 		</p></li></ul></div><p>
 	It may help to use the above outline as a pre-migration checklist.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595255"></a>NT4 Migration Using LDAP Backend</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595250"></a>NT4 Migration Using LDAP Backend</h3></div></div></div><p>
 	In this example, the migration is of an NT4 PDC to a Samba-3 PDC with an LDAP backend. The accounts about
 	to be migrated are shown in <a class="link" href="ntmigration.html#NT4DUM" title="Figure 9.2. View of Accounts in NT4 Domain User Manager">&#8220;View of Accounts in NT4 Domain User Manager&#8221;</a>. In this example use is made of the
 	smbldap-tools scripts to add the accounts that are migrated into the ldapsam passdb backend.
@@ -199,9 +199,9 @@
 	Delete the <code class="filename">/etc/samba/secrets.tdb</code> file and all Samba control tdb files
 	before commencing the following configuration steps.
 	</p></div><div class="table"><a name="ch8-vampire"></a><p class="title"><b>Table 9.1. Samba <code class="filename">smb.conf</code> Scripts Essential to Samba Operation</b></p><div class="table-contents"><table summary="Samba smb.conf Scripts Essential to Samba Operation" border="1"><colgroup><col align="left"><col align="center"><col align="center"></colgroup><thead><tr><th align="left">Entity</th><th align="center">ldapsam Script</th><th align="center">tdbsam Script</th></tr></thead><tbody><tr><td align="left">Add User Accounts</td><td align="center">smbldap-useradd</td><td align="center">useradd</td></tr><tr><td align="left">Delete User Accounts</td><td align="center">smbldap-userdel</td><td align="center">userdel</td></tr><tr><td align="left">Add Group Accounts</td><td align="center">smbldap-groupadd</td><td align="center">groupadd</td></tr><tr><td align="left">Delete Group Accounts</td><td align="center">smbldap-groupdel</td><td align="center">groupdel</td></tr><tr><td align="left">Add User to Group</td><td align="center">smbldap-groupmod</td><td align="center">usermod (See Note)</td></tr><tr><td align="left">Add Machine Accounts</td><td align="center">smbldap-useradd</td><td align="center">useradd</td></tr></tbody></table></div></div><br class="table-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2595458"></a>
-	<a class="indexterm" name="id2595465"></a>
-	<a class="indexterm" name="id2595471"></a>
+	<a class="indexterm" name="id2595453"></a>
+	<a class="indexterm" name="id2595460"></a>
+	<a class="indexterm" name="id2595467"></a>
 	The UNIX/Linux <code class="literal">usermod</code> utility does not permit simple user addition to (or deletion
 	of users from) groups. This is a feature provided by the smbldap-tools scripts. If you want this
 	capability, you must create your own tool to do this. Alternately, you can search the Web
@@ -209,13 +209,13 @@
 	The <code class="literal">groupmem</code> utility was contributed to the shadow package but has not surfaced
 	in the formal commands provided by Linux distributions (March 2004).
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2595508"></a>
+	<a class="indexterm" name="id2595504"></a>
 	The <code class="literal">tdbdump</code> utility is a utility that you can build from the Samba source-code tree. Not all Linux binary distributions include this tool. If it is missing from your
 	Linux distribution, you will need to build this yourself or else forgo its use.
 	</p></div><p>
-	<a class="indexterm" name="id2595529"></a>
+	<a class="indexterm" name="id2595524"></a>
 	Before starting the migration, all dead accounts were removed from the NT4 domain using the User Manager for Domains.
-	</p><div class="procedure"><a name="id2595539"></a><p class="title"><b>Procedure 9.1. User Migration Steps</b></p><div class="example"><a name="sbent4smb"></a><p class="title"><b>Example 9.1. NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2595599"></a><em class="parameter"><code>workgroup = DAMNATION</code></em></td></tr><tr><td><a class="indexterm" name="id2595611"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2595623"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2595635"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2595646"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2595658"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2595670"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2595682"></a><em class="parameter"><code>smb ports = 139 445</code></em></td></tr><tr><td><a class="indexterm" name="id2595693"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2595705"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595718"></a><em class="parameter"><code>#delete user script = /opt/IDEALX/sbin/smbldap-userdel '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595730"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595742"></a><em class="parameter"><code>#delete group script = /opt/IDEALX/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595755"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/ smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595768"></a><em class="parameter"><code>#delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595781"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595794"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595806"></a><em class="parameter"><code>logon script = scripts\logon.cmd</code></em></td></tr><tr><td><a class="indexterm" name="id2595818"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2595830"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2595842"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2595854"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595865"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2595877"></a><em class="parameter"><code>#wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595889"></a><em class="parameter"><code>wins server = 192.168.123.124</code></em></td></tr><tr><td><a class="indexterm" name="id2595901"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=terpstra-world,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2595913"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2595925"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2595937"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2595949"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595961"></a><em class="parameter"><code>ldap suffix = dc=terpstra-world,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2595973"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2595984"></a><em class="parameter"><code>ldap timeout = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2595996"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2596008"></a><em class="parameter"><code>idmap backend = ldap:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2596020"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2596032"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2596044"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596056"></a><em class="parameter"><code>ea support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596067"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbent4smb2"></a><p class="title"><b>Example 9.2. NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2596113"></a><em class="parameter"><code>comment = Application Data</code></em></td></tr><tr><td><a class="indexterm" name="id2596124"></a><em class="parameter"><code>path = /data/home/apps</code></em></td></tr><tr><td><a class="indexterm" name="id2596136"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2596157"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2596168"></a><em class="parameter"><code>path = /home/users/%U/Documents</code></em></td></tr><tr><td><a class="indexterm" name="id2596180"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2596192"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596203"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2596224"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2596236"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2596247"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596259"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596271"></a><em class="parameter"><code>use client driver = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596282"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2596303"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2596315"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2596327"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596338"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2596359"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2596371"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2596382"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596394"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2596415"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2596427"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2596438"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596450"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2596471"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2596482"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbentslapd"></a><p class="title"><b>Example 9.3. NT4 Migration LDAP Server Configuration File: <code class="filename">/etc/openldap/slapd.conf</code>  Part A</b></p><div class="example-contents"><pre class="screen">
+	</p><div class="procedure"><a name="id2595534"></a><p class="title"><b>Procedure 9.1. User Migration Steps</b></p><div class="example"><a name="sbent4smb"></a><p class="title"><b>Example 9.1. NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2595594"></a><em class="parameter"><code>workgroup = DAMNATION</code></em></td></tr><tr><td><a class="indexterm" name="id2595606"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2595618"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2595630"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2595642"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2595653"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2595665"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2595677"></a><em class="parameter"><code>smb ports = 139 445</code></em></td></tr><tr><td><a class="indexterm" name="id2595688"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2595701"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595713"></a><em class="parameter"><code>#delete user script = /opt/IDEALX/sbin/smbldap-userdel '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595725"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595738"></a><em class="parameter"><code>#delete group script = /opt/IDEALX/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595750"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/ smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595763"></a><em class="parameter"><code>#delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2595776"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595789"></a><em class="parameter"><code>add machine script = /opt/IDEALX/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2595802"></a><em class="parameter"><code>logon script = scripts\logon.cmd</code></em></td></tr><tr><td><a class="indexterm" name="id2595814"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2595826"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2595837"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2595849"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595861"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2595872"></a><em class="parameter"><code>#wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595884"></a><em class="parameter"><code>wins server = 192.168.123.124</code></em></td></tr><tr><td><a class="indexterm" name="id2595896"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=terpstra-world,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2595908"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2595920"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2595932"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2595944"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2595956"></a><em class="parameter"><code>ldap suffix = dc=terpstra-world,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2595968"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2595980"></a><em class="parameter"><code>ldap timeout = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2595991"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2596003"></a><em class="parameter"><code>idmap backend = ldap:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2596016"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2596027"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2596039"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596051"></a><em class="parameter"><code>ea support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596063"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbent4smb2"></a><p class="title"><b>Example 9.2. NT4 Migration Samba-3 Server <code class="filename">smb.conf</code>  Part: B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2596108"></a><em class="parameter"><code>comment = Application Data</code></em></td></tr><tr><td><a class="indexterm" name="id2596120"></a><em class="parameter"><code>path = /data/home/apps</code></em></td></tr><tr><td><a class="indexterm" name="id2596131"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2596152"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2596164"></a><em class="parameter"><code>path = /home/users/%U/Documents</code></em></td></tr><tr><td><a class="indexterm" name="id2596176"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2596187"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596199"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2596219"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2596231"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2596243"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596254"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596266"></a><em class="parameter"><code>use client driver = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596278"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2596298"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2596310"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2596322"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2596334"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2596354"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2596366"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2596378"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596389"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2596410"></a><em class="parameter"><code>comment = Profile Data Share</code></em></td></tr><tr><td><a class="indexterm" name="id2596422"></a><em class="parameter"><code>path = /var/lib/samba/profdata</code></em></td></tr><tr><td><a class="indexterm" name="id2596434"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2596445"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2596466"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2596478"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sbentslapd"></a><p class="title"><b>Example 9.3. NT4 Migration LDAP Server Configuration File: <code class="filename">/etc/openldap/slapd.conf</code>  Part A</b></p><div class="example-contents"><pre class="screen">
 include         /etc/openldap/schema/core.schema
 include         /etc/openldap/schema/cosine.schema
 include         /etc/openldap/schema/inetorgperson.schema
@@ -336,18 +336,18 @@
 		The delete scripts are commented out so that during the process of migration
 		no account information can be deleted.
 		</p></li><li><p>
-		<a class="indexterm" name="id2596501"></a>
+		<a class="indexterm" name="id2596496"></a>
 		Configure OpenLDAP in preparation for the migration. An example
 		<code class="filename">sladp.conf</code> file is shown in <a class="link" href="ntmigration.html#sbentslapd" title="Example 9.3. NT4 Migration LDAP Server Configuration File: /etc/openldap/slapd.conf Part A">&#8220;NT4 Migration LDAP Server Configuration File: /etc/openldap/slapd.conf  Part A&#8221;</a>.
 		The <code class="constant">rootpw</code> value is an encrypted password string that can
 		be obtained by executing the <code class="literal">slappasswd</code> command.
 		</p></li><li><p>
-		<a class="indexterm" name="id2596614"></a>
-		<a class="indexterm" name="id2596621"></a>
+		<a class="indexterm" name="id2596610"></a>
+		<a class="indexterm" name="id2596617"></a>
 		Install the PADL <code class="literal">nss_ldap</code> tool set, then configure the <code class="filename">/etc/ldap.conf</code>
 		as shown in <a class="link" href="ntmigration.html#sbrntldapconf" title="Example 9.5. NT4 Migration NSS LDAP File: /etc/ldap.conf">&#8220;NT4 Migration NSS LDAP File: /etc/ldap.conf&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2596682"></a>
+		<a class="indexterm" name="id2596677"></a>
 		Edit the <code class="filename">/etc/nsswitch.conf</code> file so it has the entries shown
 		in <a class="link" href="ntmigration.html#sbentnss" title="Example 9.6. NT4 Migration NSS Control File: /etc/nsswitch.conf (Stage:1)">&#8220;NT4 Migration NSS Control File: /etc/nsswitch.conf (Stage:1)&#8221;</a>. Note that the LDAP entries have been commented out.
 		This is deliberate. If these entries are active (not commented out), and the
@@ -392,10 +392,10 @@
 <code class="prompt">root# </code> net setlocalsid S-1-5-21-1385457007-882775198-1210191635
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2596851"></a>
-		<a class="indexterm" name="id2596858"></a>
-		<a class="indexterm" name="id2596865"></a>
-		<a class="indexterm" name="id2596872"></a>
+		<a class="indexterm" name="id2596847"></a>
+		<a class="indexterm" name="id2596854"></a>
+		<a class="indexterm" name="id2596860"></a>
+		<a class="indexterm" name="id2596867"></a>
 		Install the Idealx <code class="literal">smbldap-tools</code> software package, following
 		the instructions given in <a class="link" href="happy.html#sbeidealx" title="Install and Configure Idealx smbldap-tools Scripts">&#8220;Install and Configure Idealx smbldap-tools Scripts&#8221;</a>. The resulting perl scripts
 		should be located in the <code class="filename">/opt/IDEALX/sbin</code> directory.
@@ -489,10 +489,10 @@
   /etc/smbldap-tools/smbldap.conf done.
   /etc/smbldap-tools/smbldap_bind.conf done.
 </pre><p>
-		<a class="indexterm" name="id2597022"></a>
-		<a class="indexterm" name="id2597029"></a>
-		<a class="indexterm" name="id2597036"></a>
-		<a class="indexterm" name="id2597043"></a>
+		<a class="indexterm" name="id2597017"></a>
+		<a class="indexterm" name="id2597024"></a>
+		<a class="indexterm" name="id2597031"></a>
+		<a class="indexterm" name="id2597038"></a>
 		Note that the NT4 domain SID that was previously obtained was entered above. Also,
 		the sambaUnixIdPooldn object was specified as sambaDomainName=DAMNATION. This is
 		the location into which the Idealx smbldap-tools store the next available UID/GID
@@ -545,7 +545,7 @@
 		The script tries to add the ou=People container twice, hence the error message.
 		This is expected behavior.
 		</p></li><li><p>
-		<a class="indexterm" name="id2597207"></a>
+		<a class="indexterm" name="id2597202"></a>
 		Restart the LDAP server following initialization of the LDAP directory. Execute the
 		system control script provided on your system. The following steps can be used on
 		Novell SUSE SLES 9:
@@ -712,8 +712,8 @@
 		shares and printing resources on the new Samba-3 server, copy all data
 		across, set up privileges, and set share and file/directory access controls.
 		</p></li><li><p>
-		<a class="indexterm" name="id2597521"></a>
-		<a class="indexterm" name="id2597528"></a>
+		<a class="indexterm" name="id2597517"></a>
+		<a class="indexterm" name="id2597524"></a>
 		Edit the <code class="filename">smb.conf</code> file to  reset the parameter 
 		<a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = Yes</a> so that
 		the Samba server functions as a PDC for the purpose of migration.
@@ -841,7 +841,7 @@
 Creating unix group: 'Server Operators'
 Creating unix group: 'Users'
 </pre><p>
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597714"></a>NT4 Migration Using tdbsam Backend</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597709"></a>NT4 Migration Using tdbsam Backend</h3></div></div></div><p>
 	In this example, we change the domain name of the NT4 server from
 	<code class="constant">DRUGPREP</code> to <code class="constant">MEGANET</code> prior to the use
 	of the vampire (migration) tool. This migration process makes use of Linux system tools
@@ -849,22 +849,22 @@
 	UNIX/Linux <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code>
 	databases. These entries must therefore be present, and correct options specified,
 	in your <code class="filename">smb.conf</code> file, or else the migration does not work as it should.
-	</p><div class="procedure"><a name="id2597761"></a><p class="title"><b>Procedure 9.2. Migration Steps Using tdbsam</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2597756"></a><p class="title"><b>Procedure 9.2. Migration Steps Using tdbsam</b></p><ol type="1"><li><p>
 		Prepare a Samba-3 server precisely per the instructions shown in <a class="link" href="Big500users.html" title="Chapter 4. The 500-User Office">&#8220;The 500-User Office&#8221;</a>.
 		Set the workgroup name to <code class="constant">MEGANET</code>.
-		</p></li><li><p><a class="indexterm" name="id2597789"></a><a class="indexterm" name="id2597797"></a>
+		</p></li><li><p><a class="indexterm" name="id2597784"></a><a class="indexterm" name="id2597792"></a>
 		Edit the <code class="filename">smb.conf</code> file to temporarily change the parameter 
 		<a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = No</a> so
 		the Samba server functions as a BDC for the purpose of migration.
                 </p></li><li><p>
 		Start Samba as you have done previously.
-		</p></li><li><p><a class="indexterm" name="id2597839"></a>
+		</p></li><li><p><a class="indexterm" name="id2597834"></a>
 		Join the NT4 Domain as a BDC, as shown here:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join -S oldnt4pdc -W MEGANET -UAdministrator%not24get
 Joined domain MEGANET.
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2597874"></a>
+		</p></li><li><p><a class="indexterm" name="id2597869"></a>
 		You may vampire the accounts from the NT4 PDC by executing the command, as shown here:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc vampire -S oldnt4pdc -U Administrator%not24get
@@ -904,7 +904,7 @@
 Fetching BUILTIN database
 SAM_DELTA_DOMAIN_INFO not handled
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2597928"></a>
+		</p></li><li><p><a class="indexterm" name="id2597923"></a>
 		At this point, we can validate our migration. Let's look at the accounts
 		in the form in which they are seen in a smbpasswd file. This achieves that:
 </p><pre class="screen">
@@ -936,7 +936,7 @@
 maryk:509:3636AB7E12EBE79AB79AE2610DD89D4C:
      CF271B744F7A55AFDA277FF88D80C527:[UX         ]:LCT-3E8B4270:
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2598005"></a>
+		</p></li><li><p><a class="indexterm" name="id2598000"></a>
 		An expanded view of a user account entry shows more of what was
 		obtained from the NT4 PDC:
 </p><pre class="screen">
@@ -962,7 +962,7 @@
 Password can change:  0
 Password must change: Mon, 18 Jan 2038 20:14:07 GMT
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2598040"></a>
+		</p></li><li><p><a class="indexterm" name="id2598035"></a>
 		The following command lists the long names of the groups that have been
 		imported (vampired) from the NT4 PDC:
 </p><pre class="screen">
@@ -979,11 +979,11 @@
 Users                 Ordinary users
 </pre><p>
 		Everything looks well and in order.
-		</p></li><li><p><a class="indexterm" name="id2598080"></a><a class="indexterm" name="id2598088"></a>
+		</p></li><li><p><a class="indexterm" name="id2598075"></a><a class="indexterm" name="id2598083"></a>
 		Edit the <code class="filename">smb.conf</code> file to  reset the parameter 
 		<a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = Yes</a> so
 		the Samba server functions as a PDC for the purpose of migration.
-                </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598120"></a>Key Points Learned</h3></div></div></div><p>
+                </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598116"></a>Key Points Learned</h3></div></div></div><p>
 		Migration of an NT4 PDC database to a Samba-3 PDC is possible.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
 			An LDAP backend is a suitable vehicle for NT4 migrations.
@@ -995,52 +995,52 @@
 			</p></li><li><p>
 			The net Samba-3 domain most likely requires some
 			administration and updating before going live.
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598159"></a>Questions and Answers</h2></div></div></div><p>
-	</p><div class="qandaset"><dl><dt> <a href="ntmigration.html#id2598174">
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598154"></a>Questions and Answers</h2></div></div></div><p>
+	</p><div class="qandaset"><dl><dt> <a href="ntmigration.html#id2598169">
 		Why must I start each migration with a clean database?
-		</a></dt><dt> <a href="ntmigration.html#id2598214">
+		</a></dt><dt> <a href="ntmigration.html#id2598210">
 		Is it possible to set my domain SID to anything I like?
-		</a></dt><dt> <a href="ntmigration.html#id2598271">
+		</a></dt><dt> <a href="ntmigration.html#id2598267">
 		When using a tdbsam passdb backend, why must I have all domain user and group accounts
 		in /etc/passwd and /etc/group?
-		</a></dt><dt> <a href="ntmigration.html#id2598451">
+		</a></dt><dt> <a href="ntmigration.html#id2598447">
 		Why did you validate connectivity before attempting migration?
-		</a></dt><dt> <a href="ntmigration.html#id2598497">
+		</a></dt><dt> <a href="ntmigration.html#id2598492">
 		How would you merge 10 tdbsam-based domains into an LDAP database?
-		</a></dt><dt> <a href="ntmigration.html#id2598619">
+		</a></dt><dt> <a href="ntmigration.html#id2598614">
 		I want to change my domain name after I migrate all accounts from an NT4 domain to a 
 		Samba-3 domain. Does it make any sense to migrate the machine accounts in that case?
-		</a></dt><dt> <a href="ntmigration.html#id2598695">
+		</a></dt><dt> <a href="ntmigration.html#id2598690">
 		After merging multiple NT4 domains into a Samba-3 domain, I lost all multiple group mappings. Why?
-		</a></dt><dt> <a href="ntmigration.html#id2598760">
+		</a></dt><dt> <a href="ntmigration.html#id2598755">
 		How can I reset group membership after loading the account information into the LDAP database?
-		</a></dt><dt> <a href="ntmigration.html#id2598794">
+		</a></dt><dt> <a href="ntmigration.html#id2598789">
 		What are the limits or constraints that apply to group names?
-		</a></dt><dt> <a href="ntmigration.html#id2598899">
+		</a></dt><dt> <a href="ntmigration.html#id2598894">
 		My Windows NT4 PDC has 323,000 user accounts. How long will it take to migrate them to a Samba-3
 		LDAP backend system using the vampire process?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2598174"></a><a name="id2598176"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598179"></a>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2598169"></a><a name="id2598171"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598174"></a>
 		Why must I start each migration with a clean database?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598195"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598190"></a>
 		This is a recommendation that permits the data from each NT4 domain to
 		be kept separate until you are ready to merge them. Also, if you do not start with a clean database,
 		you may find errors due to users or groups from multiple domains having the
 		same name but different SIDs. It is better to permit each migration to complete
 		without undue errors and then to handle the merging of vampired data under
 		proper supervision.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598214"></a><a name="id2598216"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598220"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598210"></a><a name="id2598212"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598215"></a>
 		Is it possible to set my domain SID to anything I like?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598235"></a><a class="indexterm" name="id2598243"></a><a class="indexterm" name="id2598251"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598230"></a><a class="indexterm" name="id2598238"></a><a class="indexterm" name="id2598246"></a>
 		Yes, so long as the SID you create has the same structure as an autogenerated SID.
 		The typical SID looks like this: S-1-5-21-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX, where
 		the XXXXXXXXXX can be any number with from 6 to 10 digits. On the other hand, why
 		would you really want to create your own SID? I cannot think of a good reason.
 		You may want to set the SID to one that is already in use somewhere on your network,
 		but that is a little different from straight out creating your own domain SID.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598271"></a><a name="id2598274"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598277"></a><a class="indexterm" name="id2598284"></a><a class="indexterm" name="id2598292"></a><a class="indexterm" name="id2598300"></a><a class="indexterm" name="id2598308"></a><a class="indexterm" name="id2598319"></a><a class="indexterm" name="id2598330"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598267"></a><a name="id2598269"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598272"></a><a class="indexterm" name="id2598279"></a><a class="indexterm" name="id2598287"></a><a class="indexterm" name="id2598295"></a><a class="indexterm" name="id2598303"></a><a class="indexterm" name="id2598314"></a><a class="indexterm" name="id2598326"></a>
 		When using a tdbsam passdb backend, why must I have all domain user and group accounts
 		in <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code>?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598362"></a><a class="indexterm" name="id2598369"></a><a class="indexterm" name="id2598377"></a><a class="indexterm" name="id2598385"></a><a class="indexterm" name="id2598393"></a><a class="indexterm" name="id2598400"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598357"></a><a class="indexterm" name="id2598365"></a><a class="indexterm" name="id2598372"></a><a class="indexterm" name="id2598380"></a><a class="indexterm" name="id2598388"></a><a class="indexterm" name="id2598396"></a>
 		Samba-3 must be able to tie all user and group account SIDs to a UNIX UID or GID. Samba
 		does not fabricate the UNIX IDs from thin air, but rather requires them to be located
 		in a suitable place. 
@@ -1055,15 +1055,15 @@
 		migration to the LDAP database, the accounts may be removed from the UNIX database files. 
 		In short then, all UNIX and Windows networking accounts, both in tdbsam as well as in 
 		LDAP, require UIDs/GIDs.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598451"></a><a name="id2598454"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598457"></a><a class="indexterm" name="id2598465"></a><a class="indexterm" name="id2598473"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598447"></a><a name="id2598449"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598452"></a><a class="indexterm" name="id2598460"></a><a class="indexterm" name="id2598468"></a>
 		Why did you validate connectivity before attempting migration?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Access validation before attempting to migrate NT4 domain accounts helps to pinpoint
 		potential problems that may otherwise affect or impede account migration. I am always
 		mindful of the 4 P's of migration: Planning Prevents Poor Performance.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598497"></a><a name="id2598499"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598492"></a><a name="id2598494"></a></td><td align="left" valign="top"><p>
 		How would you merge 10 tdbsam-based domains into an LDAP database?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598510"></a><a class="indexterm" name="id2598518"></a><a class="indexterm" name="id2598526"></a><a class="indexterm" name="id2598533"></a><a class="indexterm" name="id2598541"></a><a class="indexterm" name="id2598549"></a><a class="indexterm" name="id2598557"></a><a class="indexterm" name="id2598564"></a><a class="indexterm" name="id2598572"></a><a class="indexterm" name="id2598580"></a><a class="indexterm" name="id2598588"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598505"></a><a class="indexterm" name="id2598513"></a><a class="indexterm" name="id2598521"></a><a class="indexterm" name="id2598529"></a><a class="indexterm" name="id2598537"></a><a class="indexterm" name="id2598544"></a><a class="indexterm" name="id2598552"></a><a class="indexterm" name="id2598560"></a><a class="indexterm" name="id2598568"></a><a class="indexterm" name="id2598576"></a><a class="indexterm" name="id2598583"></a>
 		If you have 10 tdbsam Samba domains, there is considerable risk that there are a number of
 		accounts that have the same UNIX identifier (UID/GID). This means that you almost 
 		certainly have to edit a lot of data. It would be easiest to dump each database in smbpasswd
@@ -1073,17 +1073,17 @@
 		tdbsam and then to LDAP. The final choice is yours. Just remember to verify all accounts that
 		you have migrated before handing over access to a user. After all, too many users with a bad
 		migration experience may threaten your career.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598619"></a><a name="id2598621"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598624"></a><a class="indexterm" name="id2598632"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598614"></a><a name="id2598617"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598620"></a><a class="indexterm" name="id2598628"></a>
 		I want to change my domain name after I migrate all accounts from an NT4 domain to a 
 		Samba-3 domain. Does it make any sense to migrate the machine accounts in that case?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598653"></a><a class="indexterm" name="id2598661"></a><a class="indexterm" name="id2598669"></a><a class="indexterm" name="id2598677"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598649"></a><a class="indexterm" name="id2598656"></a><a class="indexterm" name="id2598664"></a><a class="indexterm" name="id2598672"></a>
 		I would recommend not to migrate the machine account. The machine accounts should still work, but there are registry entries
 		on each Windows NT4 and upward client that have a tattoo of the old domain name. If you
 		unjoin the domain and then rejoin the newly renamed Samba-3 domain, you can be certain to avoid
 		this tattooing effect.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598695"></a><a name="id2598697"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598700"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598690"></a><a name="id2598692"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598696"></a>
 		After merging multiple NT4 domains into a Samba-3 domain, I lost all multiple group mappings. Why?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598717"></a><a class="indexterm" name="id2598724"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598712"></a><a class="indexterm" name="id2598720"></a>
 		Samba-3 currently does not implement multiple group membership internally. If you use the Windows 
 		NT4 Domain User Manager to manage accounts and you have an LDAP backend, the multiple group
 		membership is stored in the POSIX groups area. If you use either tdbsam or smbpasswd backend,
@@ -1092,14 +1092,14 @@
 		file to which you migrated the NT4 Domain data, do not forget to edit the UNIX <code class="filename">/etc/passwd</code>
 		and <code class="filename">/etc/group</code> information also. That is where the multiple group information
 		is most closely at your fingertips.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598760"></a><a name="id2598762"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598755"></a><a name="id2598757"></a></td><td align="left" valign="top"><p>
 		How can I reset group membership after loading the account information into the LDAP database?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598773"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598769"></a>
 		You can use the NT4 Domain User Manager that can be downloaded from the Microsoft Web site. The
 		installation file is called <code class="filename">SRVTOOLS.EXE</code>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598794"></a><a name="id2598796"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598799"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598789"></a><a name="id2598792"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598795"></a>
 		What are the limits or constraints that apply to group names?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598815"></a><a class="indexterm" name="id2598823"></a><a class="indexterm" name="id2598831"></a><a class="indexterm" name="id2598839"></a><a class="indexterm" name="id2598846"></a><a class="indexterm" name="id2598854"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2598810"></a><a class="indexterm" name="id2598818"></a><a class="indexterm" name="id2598826"></a><a class="indexterm" name="id2598834"></a><a class="indexterm" name="id2598842"></a><a class="indexterm" name="id2598850"></a>
 		A Windows 200x group name can be up to 254 characters long, while in Windows NT4 the group
 		name is limited to 20 characters. Most UNIX systems limit this to 32 characters. Windows 
 		groups can contain upper- and lowercase characters, as well as spaces.
@@ -1111,7 +1111,7 @@
 		of the POSIX standards and likewise do not permit uppercase or space characters in group
 		or user account names. You have to experiment with your system to find what its 
 		peculiarities are.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598899"></a><a name="id2598901"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598904"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2598894"></a><a name="id2598896"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2598899"></a>
 		My Windows NT4 PDC has 323,000 user accounts. How long will it take to migrate them to a Samba-3
 		LDAP backend system using the vampire process?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -1120,7 +1120,7 @@
 		you would not be able to migrate 323,000 accounts because this number cannot fit into a 16-bit unsigned
 		integer. UNIX/Linux systems that have a 32-bit UID/GID can easily handle this number of accounts. 
 		Please check this carefully before you attempt to effect a migration using the vampire process.
-		</p><p><a class="indexterm" name="id2598941"></a>
+		</p><p><a class="indexterm" name="id2598937"></a>
 		Migration speed depends much on the processor speed, the network speed, disk I/O capability, and
 		LDAP update overheads. On a dual processor AMD MP1600+ with 1 GB memory that was mirroring LDAP
 		to a second identical system over 1 Gb Ethernet, I was able to migrate around 180 user accounts

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/nw4migration.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/nw4migration.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/nw4migration.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Migrating NetWare Server to Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="ntmigration.html" title="Chapter 9. Migrating NT4 Domain to Samba-3"><link rel="next" href="RefSection.html" title="Part III. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Migrating NetWare Server to Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ntmigration.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="RefSection.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="nw4migration"></a>Chapter 10. Migrating NetWare Server to Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="nw4migration.html#id2599134">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599251">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599364">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599440">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599631">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599640">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></div><p>
-	<a class="indexterm" name="id2598979"></a>
-	<a class="indexterm" name="id2598986"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Migrating NetWare Server to Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="ntmigration.html" title="Chapter 9. Migrating NT4 Domain to Samba-3"><link rel="next" href="RefSection.html" title="Part III. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Migrating NetWare Server to Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ntmigration.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="RefSection.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="nw4migration"></a>Chapter 10. Migrating NetWare Server to Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="nw4migration.html#id2599130">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599246">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599359">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599436">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="nw4migration.html#id2599626">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="nw4migration.html#id2599635">NetWare Migration Using LDAP Backend</a></span></dt></dl></dd></dl></div><p>
+	<a class="indexterm" name="id2598975"></a>
+	<a class="indexterm" name="id2598981"></a>
 	Novell is a company any seasoned IT manager has to admire. It has become increasingly
 	Linux-friendly and is emerging out of a deep regression that almost saw the company
 	disappear into obscurity. Novell's SUSE Linux hosts the NetWare server and it is the
@@ -8,24 +8,24 @@
 	It will be interesting to see what becomes of NetWare over time.
 	Meanwhile, there can be no denying that Novell is a Linux company.
 	</p><p>
-	<a class="indexterm" name="id2599004"></a>
-	<a class="indexterm" name="id2599011"></a>
-	<a class="indexterm" name="id2599018"></a>
-	<a class="indexterm" name="id2599024"></a>
+	<a class="indexterm" name="id2598999"></a>
+	<a class="indexterm" name="id2599006"></a>
+	<a class="indexterm" name="id2599013"></a>
+	<a class="indexterm" name="id2599020"></a>
 	Whatever flavor of Linux is preferred in your environment, whether Red Hat, Debian,
 	Gentoo, Mandrake, or SUSE (Novell), the information in this chapter should be read with
 	the knowledge that file locations may vary a little; even so, the information
 	in this chapter should provide something of value.
 	</p><p>
-	<a class="indexterm" name="id2599040"></a>
+	<a class="indexterm" name="id2599035"></a>
 	Contributions to this chapter were made by Misty Stanley-Jones, a UNIX administrator of many
 	years who surfaced on the Samba mailing list with a barrage of questions and who
 	regularly helps other administrators to solve thorny Samba migration questions.
 	</p><p>
-	<a class="indexterm" name="id2599054"></a>
-	<a class="indexterm" name="id2599061"></a>
-	<a class="indexterm" name="id2599067"></a>
-	<a class="indexterm" name="id2599074"></a>
+	<a class="indexterm" name="id2599049"></a>
+	<a class="indexterm" name="id2599056"></a>
+	<a class="indexterm" name="id2599063"></a>
+	<a class="indexterm" name="id2599069"></a>
 	One wonders how many NetWare servers remain in active service. Many are being migrated
 	to Samba on Linux. Red Hat Linux, SUSE Linux 9.x, and SUSE Linux Enterprise Server 9 are
 	ideal target platforms to which a NetWare server may be migrated. The migration method
@@ -49,8 +49,8 @@
 	File paths have been modified to permit use of RPM packages provided by Novell. In the
 	original documentation contributed by Misty, the Courier-IMAP package had been built
 	directly from the original source tarball.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599134"></a>Introduction</h2></div></div></div><p>
-	<a class="indexterm" name="id2599142"></a>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599130"></a>Introduction</h2></div></div></div><p>
+	<a class="indexterm" name="id2599137"></a>
 	Misty Stanley-Jones was recruited by Abmas to administer a network that had
 	not received much attention for some years and was much in need of a makeover.
 	As a brand-new sysadmin to this company, she inherited a very old Novell file server
@@ -64,13 +64,13 @@
 					Users storing information on their local hard
 					drives, causing backup integrity problems
 					</p></li></ul></div></li></ul></div><p>
-	<a class="indexterm" name="id2599237"></a>
+	<a class="indexterm" name="id2599232"></a>
 	At one point disk space had filled up to 100 percent, causing the payroll database
 	to become corrupt. This caused the accounting department to be down for over
 	a week and necessitated deployment of another file server. The replacement
 	server was created with very poor security and design considerations from
 	a discarded desktop PC.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599251"></a>Assignment Tasks</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599246"></a>Assignment Tasks</h3></div></div></div><p>
 	Misty has provided this summary of her migration experience in the hope
 	that it will help someone to avoid the challenges she faced. Perhaps her
 	configuration files and background will accelerate your learning as you
@@ -89,7 +89,7 @@
 	is the result of treatment given to her files in an attempt to make
 	the overall information more useful to you.
 	</p><p>
-	<a class="indexterm" name="id2599288"></a>
+	<a class="indexterm" name="id2599283"></a>
 	After management reviewed a cost-benefit report as well as an estimated
 	time-to-completion, approval was given proceed with the solution proposed.
 	The server was built from purchased components. The total project cost
@@ -111,33 +111,33 @@
 		</td></tr></table><p>
 	The new system has operated for 6 months without problems. Over the past months
 	much attention has been focused on cleaning up desktops and user profiles.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599364"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2599372"></a>
-	<a class="indexterm" name="id2599379"></a>
-	<a class="indexterm" name="id2599385"></a>
-	<a class="indexterm" name="id2599392"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599359"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2599367"></a>
+	<a class="indexterm" name="id2599374"></a>
+	<a class="indexterm" name="id2599381"></a>
+	<a class="indexterm" name="id2599388"></a>
 	A decision to use LDAP was made even though I knew nothing about LDAP except that
 	I had been reading the book &#8220;<span class="quote">LDAP System Administration,</span>&#8221; by Gerald Carter.
 	LDAP seemed to provide some of the functionality of Novell's e-Directory Services
 	and would provide centralized authentication and identity management.
 	</p><p>
-	<a class="indexterm" name="id2599411"></a>
-	<a class="indexterm" name="id2599418"></a>
-	<a class="indexterm" name="id2599425"></a>
+	<a class="indexterm" name="id2599407"></a>
+	<a class="indexterm" name="id2599413"></a>
+	<a class="indexterm" name="id2599420"></a>
 	Building the LDAP database took a while and a lot of trial and error. Following
 	the guidance I obtained from &#8220;<span class="quote">LDAP System 
 	Administration,</span>&#8221; I installed OpenLDAP (from RPM; later I compiled
 	a more current version from source) and built my initial LDAP tree.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599440"></a>Technical Issues</h3></div></div></div><p>
-	<a class="indexterm" name="id2599448"></a>
-	<a class="indexterm" name="id2599455"></a>
-	<a class="indexterm" name="id2599462"></a>
-	<a class="indexterm" name="id2599469"></a>
-	<a class="indexterm" name="id2599476"></a>
-	<a class="indexterm" name="id2599482"></a>
-	<a class="indexterm" name="id2599489"></a>
-	<a class="indexterm" name="id2599496"></a>
-	<a class="indexterm" name="id2599503"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599436"></a>Technical Issues</h3></div></div></div><p>
+	<a class="indexterm" name="id2599444"></a>
+	<a class="indexterm" name="id2599450"></a>
+	<a class="indexterm" name="id2599457"></a>
+	<a class="indexterm" name="id2599464"></a>
+	<a class="indexterm" name="id2599471"></a>
+	<a class="indexterm" name="id2599478"></a>
+	<a class="indexterm" name="id2599485"></a>
+	<a class="indexterm" name="id2599491"></a>
+	<a class="indexterm" name="id2599498"></a>
 	The first challenge was to create a company white pages, followed by manually
 	entering everything from the printed company directory. This used only the inetOrgPerson
 	object class from the OpenLDAP schemas. The next step was to write a shell script that
@@ -189,15 +189,15 @@
 	the LDAP directory. The tools consist of a set of Perl scripts for migration of users, groups,
 	aliases, hosts, netgroups, networks, protocols, PRCs, and services from the existing ASCII text
 	files (or from a name service such as NIS). This too set can be obtained from the <a class="ulink" href="http://www.padl.com" target="_top">PADL Web site</a>.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599631"></a>Implementation</h2></div></div></div><p>
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599640"></a>NetWare Migration Using LDAP Backend</h3></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599626"></a>Implementation</h2></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599635"></a>NetWare Migration Using LDAP Backend</h3></div></div></div><p>
 	The following software must be installed on the SUSE Linux Enterprise Server to perform
 	this migration:
 	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><p>courier-imap</p></td></tr><tr><td><p>courier-imap-ldap</p></td></tr><tr><td><p>nss_ldap</p></td></tr><tr><td><p>openldap2-client</p></td></tr><tr><td><p>openldap2-devel (only for Samba compilation)</p></td></tr><tr><td><p>openldap2</p></td></tr><tr><td><p>pam_ldap</p></td></tr><tr><td><p>samba-3.0.20 or later</p></td></tr><tr><td><p>samba-client-3.0.20 or later</p></td></tr><tr><td><p>samba-winbind-3.0.20 or later</p></td></tr><tr><td><p>smbldap-tools Version 0.9.1</p></td></tr></table><p>
 	Each software application must be carefully configured in preparation for migration.
 	The configuration files used at Abmas are provided as a guide and should be modified
 	to meet needs at your site.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599715"></a>LDAP Server Configuration</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599710"></a>LDAP Server Configuration</h4></div></div></div><p>
 	The <code class="filename">/etc/openldap/slapd.conf</code> file Misty used is shown here:
 </p><pre class="programlisting">
 #/etc/openldap/slapd.conf
@@ -362,7 +362,7 @@
   by * read
 </pre><p>
 </p><p>
-	<a class="indexterm" name="id2599906"></a>
+	<a class="indexterm" name="id2599902"></a>
 	The <code class="filename">/etc/ldap.conf</code> file used is listed in <a class="link" href="nw4migration.html#ch8ldap" title="Example 10.2. NSS LDAP Control File /etc/ldap.conf">&#8220;NSS LDAP Control File  /etc/ldap.conf&#8221;</a>.
 	</p><div class="example"><a name="ch8ldap"></a><p class="title"><b>Example 10.2. NSS LDAP Control File  /etc/ldap.conf</b></p><div class="example-contents"><pre class="screen">
 # /etc/ldap.conf
@@ -416,8 +416,8 @@
 # possibilities to store hosts, services, ethers, and lots of other things.
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2599991"></a>
-	<a class="indexterm" name="id2599997"></a>
+	<a class="indexterm" name="id2599986"></a>
+	<a class="indexterm" name="id2599992"></a>
 	In my setup, users authenticate via PAM and NSS using LDAP-based accounts.
 	The configuration file that controls the behavior of the PAM <code class="literal">pam_unix2</code>
 	module is shown in <a class="link" href="nw4migration.html#sbepu2" title="Example 10.3. The PAM Control File /etc/security/pam_unix2.conf">&#8220;The PAM Control File /etc/security/pam_unix2.conf&#8221;</a> file.
@@ -458,7 +458,7 @@
 account: use_ldap
 password: use_ldap
 session: none
-</pre></div></div><br class="example-break"><a class="indexterm" name="id2600080"></a><a class="indexterm" name="id2600087"></a><a class="indexterm" name="id2600094"></a><div class="itemizedlist"><ul type="disc"><li><p>
+</pre></div></div><br class="example-break"><a class="indexterm" name="id2600075"></a><a class="indexterm" name="id2600082"></a><a class="indexterm" name="id2600089"></a><div class="itemizedlist"><ul type="disc"><li><p>
 			If your LDAP database goes down, nobody can authenticate except for root.
 			</p></li><li><p>
 			If failover is configured incorrectly, weird behavior can occur. For example, 
@@ -468,31 +468,31 @@
 	of this document, and steps for implementing it are well documented.
 	</p><p>
 	The following services authenticate using LDAP:
-	</p><a class="indexterm" name="id2600130"></a><a class="indexterm" name="id2600136"></a><a class="indexterm" name="id2600143"></a><table class="simplelist" border="0" summary="Simple list"><tr><td><p>UNIX login/ssh</p></td></tr><tr><td><p>Postfix (SMTP)</p></td></tr><tr><td><p>Courier-IMAP/IMAPS/POP3/POP3S</p></td></tr></table><p>
-	<a class="indexterm" name="id2600172"></a>
-	<a class="indexterm" name="id2600179"></a>
+	</p><a class="indexterm" name="id2600125"></a><a class="indexterm" name="id2600132"></a><a class="indexterm" name="id2600139"></a><table class="simplelist" border="0" summary="Simple list"><tr><td><p>UNIX login/ssh</p></td></tr><tr><td><p>Postfix (SMTP)</p></td></tr><tr><td><p>Courier-IMAP/IMAPS/POP3/POP3S</p></td></tr></table><p>
+	<a class="indexterm" name="id2600167"></a>
+	<a class="indexterm" name="id2600174"></a>
 	Companywide white pages can be searched using an LDAP client
 	such as the one in the Windows Address Book.
 	</p><p>
-	<a class="indexterm" name="id2600191"></a>
-	<a class="indexterm" name="id2600198"></a>
+	<a class="indexterm" name="id2600186"></a>
+	<a class="indexterm" name="id2600193"></a>
 	Having gained a solid understanding of LDAP and a relatively workable LDAP tree
 	thus far, it was time to configure Samba. I compiled the latest stable Samba and
 	also installed the latest <code class="literal">smbldap-tools</code> from 
 	<a class="ulink" href="http://idealx.com" target="_top">Idealx</a>.
 	</p><p>
 	The Samba <code class="filename">smb.conf</code> file was configured as shown in <a class="link" href="nw4migration.html#ch8smbconf" title="Example 10.4. Samba Configuration File smb.conf Part A">&#8220;Samba Configuration File  smb.conf Part A&#8221;</a>.
-	</p><div class="example"><a name="ch8smbconf"></a><p class="title"><b>Example 10.4. Samba Configuration File  smb.conf Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600268"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2600280"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2600291"></a><em class="parameter"><code>server string = Corp File Server</code></em></td></tr><tr><td><a class="indexterm" name="id2600303"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2600316"></a><em class="parameter"><code>pam password change = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600327"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2600339"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2600351"></a><em class="parameter"><code>log file = /data/samba/log/%m.log</code></em></td></tr><tr><td><a class="indexterm" name="id2600363"></a><em class="parameter"><code>name resolve order = wins host bcast</code></em></td></tr><tr><td><a class="indexterm" name="id2600375"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600387"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2600398"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600411"></a><em class="parameter"><code>cups options = Raw</code></em></td></tr><tr><td><a class="indexterm" name="id2600422"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2600435"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600447"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600460"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600473"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2600486"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w "%m"</code></em></td></tr><tr><td><a class="indexterm" name="id2600498"></a><em class="parameter"><code>logon script = logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2600510"></a><em class="parameter"><code>logon path = \\%L\profiles\%U\%a</code></em></td></tr><tr><td><a class="indexterm" name="id2600522"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2600534"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2600546"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600557"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600569"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2600581"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2600593"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600605"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600617"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600629"></a><em class="parameter"><code>ldap suffix = ou=MEGANET2,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2600641"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2600653"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600665"></a><em class="parameter"><code>admin users = root, "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600677"></a><em class="parameter"><code>printer admin = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600689"></a><em class="parameter"><code>force printername = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf2"></a><p class="title"><b>Example 10.5. Samba Configuration File  smb.conf Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2600728"></a><em class="parameter"><code>comment = Network logon service</code></em></td></tr><tr><td><a class="indexterm" name="id2600740"></a><em class="parameter"><code>path = /data/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2600752"></a><em class="parameter"><code>write list = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600764"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2600784"></a><em class="parameter"><code>comment = Roaming Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2600796"></a><em class="parameter"><code>path = /data/samba/profiles/</code></em></td></tr><tr><td><a class="indexterm" name="id2600808"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600819"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600831"></a><em class="parameter"><code>veto files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600843"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2600863"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2600875"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2600887"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600898"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2600910"></a><em class="parameter"><code>veto files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600922"></a><em class="parameter"><code>hide files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600933"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[software]</code></em></td></tr><tr><td><a class="indexterm" name="id2600954"></a><em class="parameter"><code>comment = Software for %a computers</code></em></td></tr><tr><td><a class="indexterm" name="id2600966"></a><em class="parameter"><code>path = /data/samba/shares/software/%a</code></em></td></tr><tr><td><a class="indexterm" name="id2600978"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2600998"></a><em class="parameter"><code>comment = Public Files</code></em></td></tr><tr><td><a class="indexterm" name="id2601010"></a><em class="parameter"><code>path = /data/samba/shares/public</code></em></td></tr><tr><td><a class="indexterm" name="id2601022"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601034"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[PDF]</code></em></td></tr><tr><td><a class="indexterm" name="id2601054"></a><em class="parameter"><code>comment = Location of documents printed to PDFCreator printer</code></em></td></tr><tr><td><a class="indexterm" name="id2601066"></a><em class="parameter"><code>path = /data/samba/shares/pdf</code></em></td></tr><tr><td><a class="indexterm" name="id2601078"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf3"></a><p class="title"><b>Example 10.6. Samba Configuration File  smb.conf Part C</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[EVERYTHING]</code></em></td></tr><tr><td><a class="indexterm" name="id2601118"></a><em class="parameter"><code>comment = All shares</code></em></td></tr><tr><td><a class="indexterm" name="id2601129"></a><em class="parameter"><code>path = /data/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2601141"></a><em class="parameter"><code>valid users = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2601153"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[CDROM]</code></em></td></tr><tr><td><a class="indexterm" name="id2601173"></a><em class="parameter"><code>comment = CD-ROM on MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2601185"></a><em class="parameter"><code>path = /mnt</code></em></td></tr><tr><td><a class="indexterm" name="id2601197"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2601217"></a><em class="parameter"><code>comment = Printer Drivers Share</code></em></td></tr><tr><td><a class="indexterm" name="id2601229"></a><em class="parameter"><code>path = /data/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2601241"></a><em class="parameter"><code>write list = root</code></em></td></tr><tr><td><a class="indexterm" name="id2601252"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2601273"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2601285"></a><em class="parameter"><code>path = /data/samba/spool</code></em></td></tr><tr><td><a class="indexterm" name="id2601296"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601308"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601320"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[acct_hp8500]</code></em></td></tr><tr><td><a class="indexterm" name="id2601340"></a><em class="parameter"><code>comment = "Accounting Color Laser Printer"</code></em></td></tr><tr><td><a class="indexterm" name="id2601352"></a><em class="parameter"><code>path = /data/samba/spool/private</code></em></td></tr><tr><td><a class="indexterm" name="id2601364"></a><em class="parameter"><code>valid users = @acct, @acct_admin, @hr, "@Domain Admins", at Receptionist, dwayne, terri, danae, jerry</code></em></td></tr><tr><td><a class="indexterm" name="id2601377"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601389"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601400"></a><em class="parameter"><code>copy = printers</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[plotter]</code></em></td></tr><tr><td><a class="indexterm" name="id2601421"></a><em class="parameter"><code>comment = Engineering Plotter</code></em></td></tr><tr><td><a class="indexterm" name="id2601433"></a><em class="parameter"><code>path = /data/samba/spool</code></em></td></tr><tr><td><a class="indexterm" name="id2601444"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601456"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601468"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601479"></a><em class="parameter"><code>copy = printers</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf4"></a><p class="title"><b>Example 10.7. Samba Configuration File  smb.conf Part D</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[APPS]</code></em></td></tr><tr><td><a class="indexterm" name="id2601519"></a><em class="parameter"><code>path = /data/samba/shares/Apps</code></em></td></tr><tr><td><a class="indexterm" name="id2601530"></a><em class="parameter"><code>force group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2601542"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ACCT]</code></em></td></tr><tr><td><a class="indexterm" name="id2601563"></a><em class="parameter"><code>path = /data/samba/shares/Accounting</code></em></td></tr><tr><td><a class="indexterm" name="id2601575"></a><em class="parameter"><code>valid users = @acct, "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2601587"></a><em class="parameter"><code>force group = acct</code></em></td></tr><tr><td><a class="indexterm" name="id2601598"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601610"></a><em class="parameter"><code>create mask = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2601622"></a><em class="parameter"><code>directory mask = 0770</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ACCT_ADMIN]</code></em></td></tr><tr><td><a class="indexterm" name="id2601643"></a><em class="parameter"><code>path = /data/samba/shares/Acct_Admin</code></em></td></tr><tr><td><a class="indexterm" name="id2601655"></a><em class="parameter"><code>valid users = @”acct_admin”</code></em></td></tr><tr><td><a class="indexterm" name="id2601667"></a><em class="parameter"><code>force group = acct_admin</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[HR_PR]</code></em></td></tr><tr><td><a class="indexterm" name="id2601688"></a><em class="parameter"><code>path = /data/samba/shares/HR_PR</code></em></td></tr><tr><td><a class="indexterm" name="id2601700"></a><em class="parameter"><code>valid users = @hr, @acct_admin</code></em></td></tr><tr><td><a class="indexterm" name="id2601712"></a><em class="parameter"><code>force group = hr</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ENGR]</code></em></td></tr><tr><td><a class="indexterm" name="id2601732"></a><em class="parameter"><code>path = /data/samba/shares/Engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601744"></a><em class="parameter"><code>valid users = @engr, @receptionist, @truss, "@Domain Admins", cheri</code></em></td></tr><tr><td><a class="indexterm" name="id2601756"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601768"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601780"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[DATA]</code></em></td></tr><tr><td><a class="indexterm" name="id2601800"></a><em class="parameter"><code>path = /data/samba/shares/DATA</code></em></td></tr><tr><td><a class="indexterm" name="id2601812"></a><em class="parameter"><code>valid users = @engr, @receptionist, @truss, "@Domain Admins", cheri</code></em></td></tr><tr><td><a class="indexterm" name="id2601824"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601836"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601848"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2601859"></a><em class="parameter"><code>copy = engr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf5"></a><p class="title"><b>Example 10.8. Samba Configuration File  smb.conf Part E</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[X]</code></em></td></tr><tr><td><a class="indexterm" name="id2601898"></a><em class="parameter"><code>path = /data/samba/shares/X</code></em></td></tr><tr><td><a class="indexterm" name="id2601910"></a><em class="parameter"><code>valid users = @engr, @acct</code></em></td></tr><tr><td><a class="indexterm" name="id2601921"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601933"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601945"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2601956"></a><em class="parameter"><code>copy = engr</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[NETWORK]</code></em></td></tr><tr><td><a class="indexterm" name="id2601977"></a><em class="parameter"><code>path = /data/samba/shares/network</code></em></td></tr><tr><td><a class="indexterm" name="id2601988"></a><em class="parameter"><code>valid users = "@Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2602000"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2602012"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2602024"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[UTILS]</code></em></td></tr><tr><td><a class="indexterm" name="id2602044"></a><em class="parameter"><code>path = /data/samba/shares/Utils</code></em></td></tr><tr><td><a class="indexterm" name="id2602056"></a><em class="parameter"><code>write list = "@Domain Admins"</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[SYS]</code></em></td></tr><tr><td><a class="indexterm" name="id2602077"></a><em class="parameter"><code>path = /data/samba/shares/SYS</code></em></td></tr><tr><td><a class="indexterm" name="id2602089"></a><em class="parameter"><code>valid users = chad</code></em></td></tr><tr><td><a class="indexterm" name="id2602100"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2602112"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2602127"></a>
-	<a class="indexterm" name="id2602133"></a>
-	<a class="indexterm" name="id2602140"></a>
+	</p><div class="example"><a name="ch8smbconf"></a><p class="title"><b>Example 10.4. Samba Configuration File  smb.conf Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600263"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2600275"></a><em class="parameter"><code>netbios name = MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2600287"></a><em class="parameter"><code>server string = Corp File Server</code></em></td></tr><tr><td><a class="indexterm" name="id2600299"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2600311"></a><em class="parameter"><code>pam password change = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600323"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2600335"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2600346"></a><em class="parameter"><code>log file = /data/samba/log/%m.log</code></em></td></tr><tr><td><a class="indexterm" name="id2600358"></a><em class="parameter"><code>name resolve order = wins host bcast</code></em></td></tr><tr><td><a class="indexterm" name="id2600370"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600382"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2600394"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600406"></a><em class="parameter"><code>cups options = Raw</code></em></td></tr><tr><td><a class="indexterm" name="id2600418"></a><em class="parameter"><code>add user script = /opt/IDEALX/sbin/smbldap-useradd -m "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2600430"></a><em class="parameter"><code>add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600443"></a><em class="parameter"><code>add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600455"></a><em class="parameter"><code>delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"</code></em></td></tr><tr><td><a class="indexterm" name="id2600468"></a><em class="parameter"><code>set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"</code></em></td></tr><tr><td><a class="indexterm" name="id2600481"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w "%m"</code></em></td></tr><tr><td><a class="indexterm" name="id2600494"></a><em class="parameter"><code>logon script = logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2600506"></a><em class="parameter"><code>logon path = \\%L\profiles\%U\%a</code></em></td></tr><tr><td><a class="indexterm" name="id2600518"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2600529"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2600541"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600553"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600564"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2600576"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2600588"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600600"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600612"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600624"></a><em class="parameter"><code>ldap suffix = ou=MEGANET2,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2600636"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2600648"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2600660"></a><em class="parameter"><code>admin users = root, "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600672"></a><em class="parameter"><code>printer admin = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600684"></a><em class="parameter"><code>force printername = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf2"></a><p class="title"><b>Example 10.5. Samba Configuration File  smb.conf Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2600723"></a><em class="parameter"><code>comment = Network logon service</code></em></td></tr><tr><td><a class="indexterm" name="id2600735"></a><em class="parameter"><code>path = /data/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2600747"></a><em class="parameter"><code>write list = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2600759"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2600779"></a><em class="parameter"><code>comment = Roaming Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2600791"></a><em class="parameter"><code>path = /data/samba/profiles/</code></em></td></tr><tr><td><a class="indexterm" name="id2600803"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600815"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600826"></a><em class="parameter"><code>veto files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600838"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2600859"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2600870"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2600882"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2600894"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2600905"></a><em class="parameter"><code>veto files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600917"></a><em class="parameter"><code>hide files = desktop.ini</code></em></td></tr><tr><td><a class="indexterm" name="id2600929"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[software]</code></em></td></tr><tr><td><a class="indexterm" name="id2600949"></a><em class="parameter"><code>comment = Software for %a computers</code></em></td></tr><tr><td><a class="indexterm" name="id2600961"></a><em class="parameter"><code>path = /data/samba/shares/software/%a</code></em></td></tr><tr><td><a class="indexterm" name="id2600973"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2600994"></a><em class="parameter"><code>comment = Public Files</code></em></td></tr><tr><td><a class="indexterm" name="id2601005"></a><em class="parameter"><code>path = /data/samba/shares/public</code></em></td></tr><tr><td><a class="indexterm" name="id2601017"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601029"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[PDF]</code></em></td></tr><tr><td><a class="indexterm" name="id2601049"></a><em class="parameter"><code>comment = Location of documents printed to PDFCreator printer</code></em></td></tr><tr><td><a class="indexterm" name="id2601062"></a><em class="parameter"><code>path = /data/samba/shares/pdf</code></em></td></tr><tr><td><a class="indexterm" name="id2601074"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf3"></a><p class="title"><b>Example 10.6. Samba Configuration File  smb.conf Part C</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[EVERYTHING]</code></em></td></tr><tr><td><a class="indexterm" name="id2601113"></a><em class="parameter"><code>comment = All shares</code></em></td></tr><tr><td><a class="indexterm" name="id2601125"></a><em class="parameter"><code>path = /data/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2601136"></a><em class="parameter"><code>valid users = "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2601148"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[CDROM]</code></em></td></tr><tr><td><a class="indexterm" name="id2601169"></a><em class="parameter"><code>comment = CD-ROM on MASSIVE</code></em></td></tr><tr><td><a class="indexterm" name="id2601180"></a><em class="parameter"><code>path = /mnt</code></em></td></tr><tr><td><a class="indexterm" name="id2601192"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2601212"></a><em class="parameter"><code>comment = Printer Drivers Share</code></em></td></tr><tr><td><a class="indexterm" name="id2601224"></a><em class="parameter"><code>path = /data/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2601236"></a><em class="parameter"><code>write list = root</code></em></td></tr><tr><td><a class="indexterm" name="id2601248"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2601268"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2601280"></a><em class="parameter"><code>path = /data/samba/spool</code></em></td></tr><tr><td><a class="indexterm" name="id2601292"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601303"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601315"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[acct_hp8500]</code></em></td></tr><tr><td><a class="indexterm" name="id2601336"></a><em class="parameter"><code>comment = "Accounting Color Laser Printer"</code></em></td></tr><tr><td><a class="indexterm" name="id2601348"></a><em class="parameter"><code>path = /data/samba/spool/private</code></em></td></tr><tr><td><a class="indexterm" name="id2601359"></a><em class="parameter"><code>valid users = @acct, @acct_admin, @hr, "@Domain Admins", at Receptionist, dwayne, terri, danae, jerry</code></em></td></tr><tr><td><a class="indexterm" name="id2601372"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601384"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601396"></a><em class="parameter"><code>copy = printers</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[plotter]</code></em></td></tr><tr><td><a class="indexterm" name="id2601416"></a><em class="parameter"><code>comment = Engineering Plotter</code></em></td></tr><tr><td><a class="indexterm" name="id2601428"></a><em class="parameter"><code>path = /data/samba/spool</code></em></td></tr><tr><td><a class="indexterm" name="id2601440"></a><em class="parameter"><code>create mask = 0644</code></em></td></tr><tr><td><a class="indexterm" name="id2601451"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601463"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601475"></a><em class="parameter"><code>copy = printers</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf4"></a><p class="title"><b>Example 10.7. Samba Configuration File  smb.conf Part D</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[APPS]</code></em></td></tr><tr><td><a class="indexterm" name="id2601514"></a><em class="parameter"><code>path = /data/samba/shares/Apps</code></em></td></tr><tr><td><a class="indexterm" name="id2601526"></a><em class="parameter"><code>force group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2601538"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ACCT]</code></em></td></tr><tr><td><a class="indexterm" name="id2601558"></a><em class="parameter"><code>path = /data/samba/shares/Accounting</code></em></td></tr><tr><td><a class="indexterm" name="id2601570"></a><em class="parameter"><code>valid users = @acct, "@Domain Admins"</code></em></td></tr><tr><td><a class="indexterm" name="id2601582"></a><em class="parameter"><code>force group = acct</code></em></td></tr><tr><td><a class="indexterm" name="id2601594"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601605"></a><em class="parameter"><code>create mask = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2601617"></a><em class="parameter"><code>directory mask = 0770</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ACCT_ADMIN]</code></em></td></tr><tr><td><a class="indexterm" name="id2601638"></a><em class="parameter"><code>path = /data/samba/shares/Acct_Admin</code></em></td></tr><tr><td><a class="indexterm" name="id2601650"></a><em class="parameter"><code>valid users = @”acct_admin”</code></em></td></tr><tr><td><a class="indexterm" name="id2601662"></a><em class="parameter"><code>force group = acct_admin</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[HR_PR]</code></em></td></tr><tr><td><a class="indexterm" name="id2601683"></a><em class="parameter"><code>path = /data/samba/shares/HR_PR</code></em></td></tr><tr><td><a class="indexterm" name="id2601695"></a><em class="parameter"><code>valid users = @hr, @acct_admin</code></em></td></tr><tr><td><a class="indexterm" name="id2601707"></a><em class="parameter"><code>force group = hr</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[ENGR]</code></em></td></tr><tr><td><a class="indexterm" name="id2601727"></a><em class="parameter"><code>path = /data/samba/shares/Engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601739"></a><em class="parameter"><code>valid users = @engr, @receptionist, @truss, "@Domain Admins", cheri</code></em></td></tr><tr><td><a class="indexterm" name="id2601752"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601763"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601775"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[DATA]</code></em></td></tr><tr><td><a class="indexterm" name="id2601795"></a><em class="parameter"><code>path = /data/samba/shares/DATA</code></em></td></tr><tr><td><a class="indexterm" name="id2601807"></a><em class="parameter"><code>valid users = @engr, @receptionist, @truss, "@Domain Admins", cheri</code></em></td></tr><tr><td><a class="indexterm" name="id2601820"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601831"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601843"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2601854"></a><em class="parameter"><code>copy = engr</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch8smbconf5"></a><p class="title"><b>Example 10.8. Samba Configuration File  smb.conf Part E</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[X]</code></em></td></tr><tr><td><a class="indexterm" name="id2601893"></a><em class="parameter"><code>path = /data/samba/shares/X</code></em></td></tr><tr><td><a class="indexterm" name="id2601905"></a><em class="parameter"><code>valid users = @engr, @acct</code></em></td></tr><tr><td><a class="indexterm" name="id2601917"></a><em class="parameter"><code>force group = engr</code></em></td></tr><tr><td><a class="indexterm" name="id2601928"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2601940"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2601952"></a><em class="parameter"><code>copy = engr</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[NETWORK]</code></em></td></tr><tr><td><a class="indexterm" name="id2601972"></a><em class="parameter"><code>path = /data/samba/shares/network</code></em></td></tr><tr><td><a class="indexterm" name="id2601984"></a><em class="parameter"><code>valid users = "@Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2601996"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2602007"></a><em class="parameter"><code>create mask = 0770</code></em></td></tr><tr><td><a class="indexterm" name="id2602019"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[UTILS]</code></em></td></tr><tr><td><a class="indexterm" name="id2602039"></a><em class="parameter"><code>path = /data/samba/shares/Utils</code></em></td></tr><tr><td><a class="indexterm" name="id2602051"></a><em class="parameter"><code>write list = "@Domain Admins"</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[SYS]</code></em></td></tr><tr><td><a class="indexterm" name="id2602072"></a><em class="parameter"><code>path = /data/samba/shares/SYS</code></em></td></tr><tr><td><a class="indexterm" name="id2602084"></a><em class="parameter"><code>valid users = chad</code></em></td></tr><tr><td><a class="indexterm" name="id2602096"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2602107"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2602122"></a>
+	<a class="indexterm" name="id2602129"></a>
+	<a class="indexterm" name="id2602136"></a>
 	Most of these shares are only used by one company group, but they are required
 	because of some ancient Qbasic and Rbase applications were that written expecting
 	their own drive letters.
 	</p><p>
-	<a class="indexterm" name="id2602154"></a>
-	<a class="indexterm" name="id2602160"></a>
-	<a class="indexterm" name="id2602167"></a>
+	<a class="indexterm" name="id2602149"></a>
+	<a class="indexterm" name="id2602156"></a>
+	<a class="indexterm" name="id2602163"></a>
 	Note: During the process of building the new server, I kept data files
 	up to date with the Novell server via use of <code class="literal">rsync</code>. 
 	On a separate system (my workstation in fact), which could be rebooted
@@ -739,7 +739,7 @@
 with_smbpasswd="0"
 smbpasswd="/usr/bin/smbpasswd"
 </pre></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2602629"></a>
+	<a class="indexterm" name="id2602625"></a>
 	Note: I chose not to take advantage of the TLS capability of this. 
 	Eventually I may go back and tweak it.  Also, I chose not to take advantage
 	of the master/slave configuration as I heard horror stories that it was
@@ -813,11 +813,11 @@
 ...
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2602730"></a>
-	<a class="indexterm" name="id2602737"></a>
-	<a class="indexterm" name="id2602744"></a>
-	<a class="indexterm" name="id2602750"></a>
-	<a class="indexterm" name="id2602757"></a>
+	<a class="indexterm" name="id2602725"></a>
+	<a class="indexterm" name="id2602732"></a>
+	<a class="indexterm" name="id2602739"></a>
+	<a class="indexterm" name="id2602746"></a>
+	<a class="indexterm" name="id2602752"></a>
 	With the LDAP directory now initialized, it was time to create the Windows and POSIX
 	(UNIX) group accounts as well as the mappings from Windows groups to UNIX groups.
 	The easiest way to do this was to use <code class="literal">smbldap-groupadd</code> command.
@@ -825,34 +825,34 @@
 	unique GID, and an automatically determined RID. I learned the hard way not to
 	try to do this by hand.
 	</p><p>
-	<a class="indexterm" name="id2602780"></a>
-	<a class="indexterm" name="id2602787"></a>
-	<a class="indexterm" name="id2602794"></a>
+	<a class="indexterm" name="id2602775"></a>
+	<a class="indexterm" name="id2602782"></a>
+	<a class="indexterm" name="id2602789"></a>
 	After I had my group mappings in place, I added users to the groups (the users
 	don't really have to exist yet). I used the <code class="literal">smbldap-groupmod</code>
 	command to accomplish this. It can also be done manually by adding memberUID
 	attributes to the group entries in LDAP.
 	</p><p>
-	<a class="indexterm" name="id2602814"></a>
-	<a class="indexterm" name="id2602821"></a>
-	<a class="indexterm" name="id2602828"></a>
+	<a class="indexterm" name="id2602809"></a>
+	<a class="indexterm" name="id2602816"></a>
+	<a class="indexterm" name="id2602823"></a>
 	The most monumental task of all was adding the sambaSamAccount information to each
 	already existent posixAccount entry.  I did it one at a time as I moved people onto
 	the new server, by issuing the command:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbldap-usermod -a -P username
 </pre><p>
-	<a class="indexterm" name="id2602850"></a>
-	<a class="indexterm" name="id2602857"></a>
-	<a class="indexterm" name="id2602864"></a>
+	<a class="indexterm" name="id2602846"></a>
+	<a class="indexterm" name="id2602853"></a>
+	<a class="indexterm" name="id2602859"></a>
 	I completed that step for every user after asking the person what his or her current
 	NetWare password was. The wiser way to have done it would probably have been to dump the
 	entire database to an LDIF file. This can be done by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> slapcat &gt; somefile.ldif
 </pre><p>
-	<a class="indexterm" name="id2602888"></a>
-	<a class="indexterm" name="id2602894"></a>
+	<a class="indexterm" name="id2602883"></a>
+	<a class="indexterm" name="id2602890"></a>
 	Then update the LDIF file created by using a Perl script to parse and add the
 	appropriate attributes and objectClasses to each entry, followed by re-importing
 	the entire database into the LDAP directory. 
@@ -933,7 +933,7 @@
 sambaAcctFlags: [W          ]
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2603010"></a>
+	<a class="indexterm" name="id2603005"></a>
 	So now I could log on with a test user from the machine w2kengrspare. It was all well and
 	good, but that user was in no groups yet and so had pretty boring access.  I fixed that
 	by writing the login script! To write the login script, I used
@@ -942,7 +942,7 @@
 	easier to learn and more powerful than the standard netlogon scripts I have seen.
 	I also did not have to do a logon script per user or per group.
 	</p><p>
-	<a class="indexterm" name="id2603034"></a>
+	<a class="indexterm" name="id2603030"></a>
 	I downloaded Kixtart and put the following files in my netlogon share:
 </p><pre class="screen">
 KIX32.EXE
@@ -954,7 +954,7 @@
           We can get around the need.
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2603065"></a>
+	<a class="indexterm" name="id2603061"></a>
 	I then wrote the <code class="filename">logon.kix</code> file that is shown in
 	<a class="link" href="nw4migration.html#ch8kix" title="Example 10.15. Kixtart Control File File: logon.kix">&#8220;Kixtart Control File  File: logon.kix&#8221;</a>. I chose to keep it all in one file, but it
 	can be split up and linked via include directives.
@@ -1137,7 +1137,7 @@
 	have only three such machines, and one is going away in the very near future,
 	so it was easier to do it by hand.
 	</p><p>
-	<a class="indexterm" name="id2603362"></a>
+	<a class="indexterm" name="id2603357"></a>
 	At this point I was able to add the users. This is the part that really falls
 	into upgrade. I moved the users over one group at a time, starting with the
 	people who used the least amount of resources on the network. With each group

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>About the Cover Artwork</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="index.html" title="Samba-3 by Example"><link rel="next" href="pr02.html" title="Acknowledgments"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">About the Cover Artwork</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr02.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2532646"></a>About the Cover Artwork</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>About the Cover Artwork</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="index.html" title="Samba-3 by Example"><link rel="next" href="pr02.html" title="Acknowledgments"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">About the Cover Artwork</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr02.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2532643"></a>About the Cover Artwork</h2></div></div></div><p>
 	The cover artwork of this book continues the freedom theme of the first
 	edition of &#8220;<span class="quote">Samba-3 by Example</span>&#8221;. The history of civilization
 	demonstrates the fragile nature of freedom. It can be lost in a moment,

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr02.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr02.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr02.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Acknowledgments</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr01.html" title="About the Cover Artwork"><link rel="next" href="pr03.html" title="Foreword"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Acknowledgments</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr03.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2495791"></a>Acknowledgments</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Acknowledgments</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr01.html" title="About the Cover Artwork"><link rel="next" href="pr03.html" title="Foreword"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Acknowledgments</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr03.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2495784"></a>Acknowledgments</h2></div></div></div><p>
 	<span class="emphasis"><em>Samba-3 by Example</em></span> would not have been written except
 	as a result of feedback provided by reviewers and readers of the book <span class="emphasis"><em>The
 	Official Samba-3 HOWTO and Reference Guide.</em></span> This second edition

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr03.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr03.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/pr03.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Foreword</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr02.html" title="Acknowledgments"><link rel="next" href="preface.html" title="Preface"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Foreword</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr02.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="preface.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2495890"></a>Foreword</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pr03.html#id2495898">By John M. Weathersby, Executive Director, OSSI</a></span></dt></dl></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495898"></a>By John M. Weathersby, Executive Director, OSSI</h2></div></div></div><div class="blockquote"><blockquote class="blockquote"><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Foreword</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr02.html" title="Acknowledgments"><link rel="next" href="preface.html" title="Preface"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Foreword</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr02.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="preface.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2495883"></a>Foreword</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pr03.html#id2495890">By John M. Weathersby, Executive Director, OSSI</a></span></dt></dl></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495890"></a>By John M. Weathersby, Executive Director, OSSI</h2></div></div></div><div class="blockquote"><blockquote class="blockquote"><p>
 The Open Source Software Institute (OSSI) is comprised of representatives from a broad spectrum of business and
 non-business organizations that share a common interest in the promotion of development and implementation
 of open source software solutions globally, and in particular within the United States of America.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/preface.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/preface.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/preface.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Preface</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr03.html" title="Foreword"><link rel="next" href="ExNetworks.html" title="Part I. Example Network Configurations"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Preface</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr03.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ExNetworks.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="preface"></a>Preface</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="preface.html#id2496086">Why Is This Book Necessary?</a></span></dt><dd><dl><dt><span class="sect2"><a href="preface.html#id2494873">Samba 3.0.20 Update Edition</a></span></dt></dl></dd><dt><span class="sect1"><a href="preface.html#id2494769">Prerequisites</a></span></dt><dt><span class="sect1"><a href="preface.html#id2494801">Approach</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542046">Summary of Topics</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542784">Conventions Used</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Preface</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="index.html" title="Samba-3 by Example"><link rel="prev" href="pr03.html" title="Foreword"><link rel="next" href="ExNetworks.html" title="Part I. Example Network Configurations"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Preface</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr03.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ExNetworks.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="preface"></a>Preface</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="preface.html#id2496079">Why Is This Book Necessary?</a></span></dt><dd><dl><dt><span class="sect2"><a href="preface.html#id2494865">Samba 3.0.20 Update Edition</a></span></dt></dl></dd><dt><span class="sect1"><a href="preface.html#id2494761">Prerequisites</a></span></dt><dt><span class="sect1"><a href="preface.html#id2494793">Approach</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542043">Summary of Topics</a></span></dt><dt><span class="sect1"><a href="preface.html#id2542780">Conventions Used</a></span></dt></dl></div><p>
 	Network administrators live busy lives. We face distractions and pressures
 	that drive us to seek proven, working case scenarios that can be easily
 	implemented. Often this approach lands us in trouble. There is a 
@@ -33,7 +33,7 @@
 	detailed information regarding secure operation and configuration of peripheral
 	services and applications such as OpenLDAP, DNS and DHCP, the need for which
 	can be met from other resources that are dedicated to the subject.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2496086"></a>Why Is This Book Necessary?</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2496079"></a>Why Is This Book Necessary?</h2></div></div></div><p>
 	This book is the result of observations and feedback. The feedback from
 	the Samba-HOWTO-Collection has been positive and complimentary. There
 	have been requests for far more worked examples, a
@@ -53,7 +53,7 @@
 	All example case configuration files, scripts, and other tools are provided
 	on the CD-ROM. This book is descriptive, provides detailed diagrams, and
 	makes deployment of Samba-3 a breeze.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2494873"></a>Samba 3.0.20 Update Edition</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2494865"></a>Samba 3.0.20 Update Edition</h3></div></div></div><p>
 	The Samba 3.0.x series has been remarkably popular. At the time this book first
 	went to print samba-3.0.2 was being released. There have been significant modifications
 	and enhancements between samba-3.0.2 and samba-3.0.14 (the current release) that
@@ -126,7 +126,7 @@
 						means that functions such as adding machines to the domain, managing printers, etc. can now
 						be delegated to normal user accounts or to groups of users.
 						</p>
-					</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494769"></a>Prerequisites</h2></div></div></div><p>
+					</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494761"></a>Prerequisites</h2></div></div></div><p>
 	This book is not a tutorial on UNIX or Linux administration. UNIX and Linux
 	training is best obtained from books dedicated to the subject. This book
 	assumes that you have at least the basic skill necessary to use these operating
@@ -139,7 +139,7 @@
 	find yourself at times intimidated by assumptions made. In this situation, you
 	may need to refer to administrative guides or manuals for your operating system
 	platform to find what is the best method to achieve what the text of this book describes.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494801"></a>Approach</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494793"></a>Approach</h2></div></div></div><p>
 	The first chapter deals with some rather thorny network analysis issues. Do not be
 	put off by this. The information you glean, even without a detailed understanding
 	of network protocol analysis, can help you understand how Windows networking functions.
@@ -167,7 +167,7 @@
 	</p><p>
 	Each chapter has a set of questions and answers to help you to
 	to understand and digest key attributes of the solutions presented.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542046"></a>Summary of Topics</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542043"></a>Summary of Topics</h2></div></div></div><p>
 	The contents of this second edition of <span class="emphasis"><em>Samba-3 by Example</em></span>
 	have been rearranged based on feedback from purchasers of the first edition.
 	</p><p>
@@ -364,7 +364,7 @@
 		have seen some of the information a Windows client sends to
 		a file and print server to create a connection over which file and print
 		operations may take place.
-		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542784"></a>Conventions Used</h2></div></div></div><p>
+		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542780"></a>Conventions Used</h2></div></div></div><p>
     The following notation conventions are used throughout this book:
     </p><div class="itemizedlist"><ul type="disc"><li><p>
 	TOSHARG2 is used as an abbreviation for the book, &#8220;<span class="quote">The Official Samba-3

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/primer.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/primer.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/primer.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. Networking Primer</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. Networking Primer</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="appendix.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="primer"></a>Chapter 16. Networking Primer</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="primer.html#id2618507">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618669">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618729">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618846">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618972">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620118">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620620">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621188">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621302">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. Networking Primer</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="RefSection.html" title="Part III. Reference Section"><link rel="prev" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. Networking Primer</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="appendix.html">Prev</a> </td><th width="60%" align="center">Part III. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="primer"></a>Chapter 16. Networking Primer</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="primer.html#id2618502">Requirements and Notes</a></span></dt><dt><span class="sect1"><a href="primer.html#id2618664">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618724">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#id2618841">Exercises</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2618968">Single-Machine Broadcast Activity</a></span></dt><dt><span class="sect2"><a href="primer.html#secondmachine">Second Machine Startup Broadcast Interaction</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620113">Simple Windows Client Connection Characteristics</a></span></dt><dt><span class="sect2"><a href="primer.html#id2620615">Windows 200x/XP Client Interaction with Samba-3</a></span></dt><dt><span class="sect2"><a href="primer.html#id2621183">Conclusions to Exercises</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01conc">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="primer.html#id2621297">Technical Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="primer.html#chap01qa">Questions and Answers</a></span></dt></dl></div><p>
 	You are about to use the equivalent of a microscope to look at the information
 	that runs through the veins of a Windows network. We do more to observe the information than
 	to interrogate it. When you are done with this primer, you should have a good understanding
@@ -8,7 +8,7 @@
 	</p><p>
 	Samba can be configured with a minimum of complexity. Simplicity should be mastered
 	before you get too deeply into complexities. Let's get moving: we have work to do.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618507"></a>Requirements and Notes</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618502"></a>Requirements and Notes</h2></div></div></div><p>
 	Successful completion of this primer requires two Microsoft Windows 9x/Me Workstations
 	as well as two Microsoft Windows XP Professional Workstations, each equipped with an Ethernet
 	card connected using a hub. Also required is one additional server (either Windows
@@ -16,7 +16,7 @@
 	sniffer and analysis application (Wireshark is a good choice). All work should be undertaken
 	on a quiet network where there is no other traffic. It is best to use a dedicated hub
 	with only the machines under test connected at the time of the exercises.
-	</p><p><a class="indexterm" name="id2618527"></a>
+	</p><p><a class="indexterm" name="id2618523"></a>
 	Wireshark (formerly Ethereal) has become the network protocol analyzer of choice for many network administrators.
 	You may find more information regarding this tool from the
 	<a class="ulink" href="http://www.wireshark.org" target="_top">Wireshark</a> Web site. Wireshark installation
@@ -36,11 +36,11 @@
 	filter. Ethernet switches may filter out traffic that is not directed at the machine
 	that is used to monitor traffic; this would not allow you to complete the projects.
 	</p></div><p>
-	<a class="indexterm" name="id2618597"></a>
+	<a class="indexterm" name="id2618592"></a>
 	Do not worry too much if you do not have access to all this equipment; network captures
 	from the exercises are provided on the enclosed CD-ROM. This makes it possible to dive directly
 	into the analytical part of the exercises if you so desire.
-	</p><p><a class="indexterm" name="id2618613"></a><a class="indexterm" name="id2618624"></a>
+	</p><p><a class="indexterm" name="id2618608"></a><a class="indexterm" name="id2618619"></a>
 	Please do not be alarmed at the use of a high-powered analysis tool (Wireshark) in this
 	primer.  We expose you only to a minimum of detail necessary to complete
 	the exercises. If you choose to use any other network sniffer and protocol
@@ -54,11 +54,11 @@
 	</p><p>
 	<a class="link" href="primer.html#chap01qa" title="Questions and Answers">&#8220;Questions and Answers&#8221;</a> also provides useful information
 	that may help you to avoid significantly time-consuming networking problems.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618669"></a>Introduction</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618664"></a>Introduction</h2></div></div></div><p>
 	The purpose of this chapter is to create familiarity with key aspects of Microsoft Windows
 	network computing. If you want a solid technical grounding, do not gloss over these exercises.
 	The points covered are recurrent issues on the Samba mailing lists.
-	</p><p><a class="indexterm" name="id2618683"></a>
+	</p><p><a class="indexterm" name="id2618678"></a>
 	You can see from these exercises that Windows networking involves quite a lot of network
 	broadcast traffic. You can look into the contents of some packets, but only to see
 	some particular information that the Windows client sends to a server in the course of
@@ -74,18 +74,18 @@
 	Recommended preparatory reading: <span class="emphasis"><em>The Official Samba-3 HOWTO and Reference Guide, Second
 	Edition</em></span> (TOSHARG2) Chapter 9, &#8220;<span class="quote">Network Browsing,</span>&#8221; and Chapter 3,
 	&#8220;<span class="quote">Server Types and Security Modes.</span>&#8221;
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618729"></a>Assignment Tasks</h3></div></div></div><p><a class="indexterm" name="id2618736"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618724"></a>Assignment Tasks</h3></div></div></div><p><a class="indexterm" name="id2618731"></a>
 		You are about to witness how Microsoft Windows computer networking functions. The
 		exercises step through identification of how a client machine establishes a
 		connection to a remote Windows server. You observe how Windows machines find
 		each other (i.e., how browsing works) and how the two key types of user identification
 		(share mode security and user mode security) are affected.
-		</p><p><a class="indexterm" name="id2618754"></a>
+		</p><p><a class="indexterm" name="id2618749"></a>
 		The networking protocols used by MS Windows networking when working with Samba
 		use TCP/IP as the transport protocol. The protocols that are specific to Windows
 		networking are encapsulated in TCP/IP. The network analyzer we use (Wireshark)
 		is able to show you the contents of the TCP/IP packets (or messages).
-		</p><div class="procedure"><a name="chap01tasks"></a><p class="title"><b>Procedure 16.1. Diagnostic Tasks</b></p><ol type="1"><li><p><a class="indexterm" name="id2618787"></a><a class="indexterm" name="id2618798"></a><a class="indexterm" name="id2618806"></a>
+		</p><div class="procedure"><a name="chap01tasks"></a><p class="title"><b>Procedure 16.1. Diagnostic Tasks</b></p><ol type="1"><li><p><a class="indexterm" name="id2618782"></a><a class="indexterm" name="id2618793"></a><a class="indexterm" name="id2618801"></a>
 			Examine network traces to witness SMB broadcasts, host announcements,
 			and name resolution processes.
 			</p></li><li><p>
@@ -95,8 +95,8 @@
 			</p></li><li><p>
 			Review traces of network logons for a Windows 9x/Me client as well as
 			a domain logon for a Windows XP Professional client.
-			</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618846"></a>Exercises</h2></div></div></div><p>
-	<a class="indexterm" name="id2618854"></a>
+			</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618841"></a>Exercises</h2></div></div></div><p>
+	<a class="indexterm" name="id2618849"></a>
 	You are embarking on a course of discovery. The first part of the exercise requires
 	two MS Windows 9x/Me systems. We called one machine <code class="constant">WINEPRESSME</code> and the
 	other <code class="constant">MILGATE98</code>. Each needs an IP address; we used <code class="literal">10.1.1.10</code>
@@ -111,7 +111,7 @@
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Windows 98  name: MILGATE98</p></li><li><p>Windows Me  name: WINEPRESSME</p></li><li><p>Windows XP Professional  name: LightrayXP</p></li><li><p>Samba-3.0.20 running on a SUSE Enterprise Linux 9</p></li></ul></div><p>
 	Choose a workgroup name (MIDEARTH) for each exercise.
 	</p><p>
-	<a class="indexterm" name="id2618943"></a>
+	<a class="indexterm" name="id2618939"></a>
 	The network captures provided on the CD-ROM included with this book were captured using <code class="constant">Ethereal</code>
 	version <code class="literal">0.10.6</code>. A later version suffices without problems (i.e. you should be using Wireshark), but an earlier version may not
 	expose all the information needed. Each capture file has been decoded and listed as a trace file. A summary of all
@@ -119,9 +119,9 @@
 	perform the time-consuming equipment configuration and test work. This is a good time to point out that the value
 	that can be derived from this book really does warrant your taking sufficient time to practice each exercise with
 	care and attention to detail.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618972"></a>Single-Machine Broadcast Activity</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618968"></a>Single-Machine Broadcast Activity</h3></div></div></div><p>
 	In this section, we start a single Windows 9x/Me machine, then monitor network activity for 30 minutes.
-	</p><div class="procedure"><a name="id2618983"></a><p class="title"><b>Procedure 16.2. Monitoring Windows 9x Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2618979"></a><p class="title"><b>Procedure 16.2. Monitoring Windows 9x Steps</b></p><ol type="1"><li><p>
 		Start the machine from which network activity will be monitored (using <code class="literal">Wireshark</code>).
 		Launch <code class="literal">Wireshark</code>, click
 			<span class="guimenu">Capture</span> &#8594; <span class="guimenuitem">Start</span>.
@@ -138,28 +138,28 @@
 		</p></li><li><p>
 		Analyze the capture. Identify each discrete message type that was captured. Note what transport protocol
 		was used. Identify the timing between messages of identical types.
-		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2619106"></a>Findings</h4></div></div></div><p>
+		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2619102"></a>Findings</h4></div></div></div><p>
 		The summary of the first 10 minutes of the packet capture should look like <a class="link" href="primer.html#pktcap01" title="Figure 16.1. Windows Me Broadcasts The First 10 Minutes">&#8220;Windows Me  Broadcasts  The First 10 Minutes&#8221;</a>.
 		A screenshot of a later stage of the same capture is shown in <a class="link" href="primer.html#pktcap02" title="Figure 16.2. Windows Me Later Broadcast Sample">&#8220;Windows Me  Later Broadcast Sample&#8221;</a>.
-		</p><div class="figure"><a name="pktcap01"></a><p class="title"><b>Figure 16.1. Windows Me  Broadcasts  The First 10 Minutes</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WINREPRESSME-Capture.png" width="216" alt="Windows Me Broadcasts The First 10 Minutes"></div></div></div><br class="figure-break"><div class="figure"><a name="pktcap02"></a><p class="title"><b>Figure 16.2. Windows Me  Later Broadcast Sample</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WINREPRESSME-Capture2.png" width="226.8" alt="Windows Me Later Broadcast Sample"></div></div></div><br class="figure-break"><p><a class="indexterm" name="id2619223"></a><a class="indexterm" name="id2619235"></a>
+		</p><div class="figure"><a name="pktcap01"></a><p class="title"><b>Figure 16.1. Windows Me  Broadcasts  The First 10 Minutes</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WINREPRESSME-Capture.png" width="216" alt="Windows Me Broadcasts The First 10 Minutes"></div></div></div><br class="figure-break"><div class="figure"><a name="pktcap02"></a><p class="title"><b>Figure 16.2. Windows Me  Later Broadcast Sample</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WINREPRESSME-Capture2.png" width="226.8" alt="Windows Me Later Broadcast Sample"></div></div></div><br class="figure-break"><p><a class="indexterm" name="id2619219"></a><a class="indexterm" name="id2619230"></a>
 		Broadcast messages observed are shown in <a class="link" href="primer.html#capsstats01" title="Table 16.1. Windows Me Startup Broadcast Capture Statistics">&#8220;Windows Me  Startup Broadcast Capture Statistics&#8221;</a>.
 		Actual observations vary a little, but not by much.
 		Early in the startup process, the Windows Me machine broadcasts its name for two reasons:
 		first to ensure that its name would not result in a name clash, and second to establish its
 		presence with the Local Master Browser (LMB).
-		</p><div class="table"><a name="capsstats01"></a><p class="title"><b>Table 16.1. Windows Me  Startup Broadcast Capture Statistics</b></p><div class="table-contents"><table summary="Windows Me  Startup Broadcast Capture Statistics" border="1"><colgroup><col align="left"><col align="center"><col align="center"><col align="left"></colgroup><thead><tr><th align="left">Message</th><th align="center">Type</th><th align="center">Num</th><th align="left">Notes</th></tr></thead><tbody><tr><td align="left">WINEPRESSME&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">WINEPRESSME&lt;03&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">WINEPRESSME&lt;20&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1d&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1e&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1b&gt;</td><td align="center">Qry</td><td align="center">84</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">__MSBROWSE__</td><td align="center">Reg</td><td align="center">8</td><td align="left">Registered after winning election to Browse Master</td></tr><tr><td align="left">JHT&lt;03&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 x 2. This is the name of the user that logged onto Windows</td></tr><tr><td align="left">Host Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">2</td><td align="left">Observed at 10 sec</td></tr><tr><td align="left">Domain/Workgroup Announcement MIDEARTH</td><td align="center">Ann</td><td align="center">18</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">Local Master Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">18</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">Get Backup List Request</td><td align="center">Qry</td><td align="center">12</td><td align="left">6 x 2 early in startup, 0.5 sec apart</td></tr><tr><td align="left">Browser Election Request</td><td align="center">Ann</td><td align="center">10</td><td align="left">5 x 2 early in startup</td></tr><tr><td align="left">Request Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">4</td><td align="left">Early in startup</td></tr></tbody></table></div></div><br class="table-break"><p><a class="indexterm" name="id2619580"></a><a class="indexterm" name="id2619588"></a>
+		</p><div class="table"><a name="capsstats01"></a><p class="title"><b>Table 16.1. Windows Me  Startup Broadcast Capture Statistics</b></p><div class="table-contents"><table summary="Windows Me  Startup Broadcast Capture Statistics" border="1"><colgroup><col align="left"><col align="center"><col align="center"><col align="left"></colgroup><thead><tr><th align="left">Message</th><th align="center">Type</th><th align="center">Num</th><th align="left">Notes</th></tr></thead><tbody><tr><td align="left">WINEPRESSME&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">WINEPRESSME&lt;03&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">WINEPRESSME&lt;20&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1d&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1e&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1b&gt;</td><td align="center">Qry</td><td align="center">84</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">__MSBROWSE__</td><td align="center">Reg</td><td align="center">8</td><td align="left">Registered after winning election to Browse Master</td></tr><tr><td align="left">JHT&lt;03&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 x 2. This is the name of the user that logged onto Windows</td></tr><tr><td align="left">Host Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">2</td><td align="left">Observed at 10 sec</td></tr><tr><td align="left">Domain/Workgroup Announcement MIDEARTH</td><td align="center">Ann</td><td align="center">18</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">Local Master Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">18</td><td align="left">300 sec apart at stable operation</td></tr><tr><td align="left">Get Backup List Request</td><td align="center">Qry</td><td align="center">12</td><td align="left">6 x 2 early in startup, 0.5 sec apart</td></tr><tr><td align="left">Browser Election Request</td><td align="center">Ann</td><td align="center">10</td><td align="left">5 x 2 early in startup</td></tr><tr><td align="left">Request Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">4</td><td align="left">Early in startup</td></tr></tbody></table></div></div><br class="table-break"><p><a class="indexterm" name="id2619575"></a><a class="indexterm" name="id2619583"></a>
 		From the packet trace, it should be noted that no messages were propagated over TCP/IP;
 		all messages employed UDP/IP.  When steady-state operation has been achieved, there is a cycle
 		of various announcements, re-election of a browse master, and name queries. These create
 		the symphony of announcements by which network browsing is made possible.
-		</p><p><a class="indexterm" name="id2619605"></a>
+		</p><p><a class="indexterm" name="id2619600"></a>
 		For detailed information regarding the precise behavior of the CIFS/SMB protocols,
 		refer to the book &#8220;<span class="quote">Implementing CIFS: The Common Internet File System,</span>&#8221;
 		by Christopher Hertel, (Prentice Hall PTR, ISBN: 013047116X).
 		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="secondmachine"></a>Second Machine Startup Broadcast Interaction</h3></div></div></div><p>
 	At this time, the machine you used to capture the single-system startup trace should still be running.
 	The objective of this task is to identify the interaction of two machines in respect to broadcast activity.
-	</p><div class="procedure"><a name="id2619641"></a><p class="title"><b>Procedure 16.3. Monitoring of Second Machine Activity</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2619637"></a><p class="title"><b>Procedure 16.3. Monitoring of Second Machine Activity</b></p><ol type="1"><li><p>
 		On the machine from which network activity will be monitored (using <code class="literal">Wireshark</code>),
 		launch <code class="literal">Wireshark</code> and click
 			<span class="guimenu">Capture</span> &#8594; <span class="guimenuitem">Start</span>.
@@ -176,7 +176,7 @@
 		</p></li><li><p>
 		Analyze the capture trace, taking note of the transport protocols used, the types of messages observed,
 		and what interaction took place between the two machines. Leave both machines running for the next task.
-		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2619758"></a>Findings</h4></div></div></div><p>
+		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2619753"></a>Findings</h4></div></div></div><p>
 		<a class="link" href="primer.html#capsstats02" title="Table 16.2. Second Machine (Windows 98) Capture Statistics">&#8220;Second Machine (Windows 98)  Capture Statistics&#8221;</a> summarizes capture statistics observed. As in the previous case,
 		all announcements used UDP/IP broadcasts. Also, as was observed with the last example, the second
 		Windows 9x/Me machine broadcasts its name on startup to ensure that there exists no name clash
@@ -184,18 +184,18 @@
 		to explore the inner details of the precise mechanism of how this functions should refer to
 		&#8220;<span class="quote">Implementing CIFS: The Common Internet File System.</span>&#8221;
 		</p><div class="table"><a name="capsstats02"></a><p class="title"><b>Table 16.2. Second Machine (Windows 98)  Capture Statistics</b></p><div class="table-contents"><table summary="Second Machine (Windows 98)  Capture Statistics" border="1"><colgroup><col align="left"><col align="center"><col align="center"><col align="left"></colgroup><thead><tr><th align="left">Message</th><th align="center">Type</th><th align="center">Num</th><th align="left">Notes</th></tr></thead><tbody><tr><td align="left">MILGATE98&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">MILGATE98&lt;03&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.6 sec apart</td></tr><tr><td align="left">MILGATE98&lt;20&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;00&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1d&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1e&gt;</td><td align="center">Reg</td><td align="center">8</td><td align="left">4 lots of 2, 0.75 sec apart</td></tr><tr><td align="left">MIDEARTH&lt;1b&gt;</td><td align="center">Qry</td><td align="center">18</td><td align="left">900 sec apart at stable operation</td></tr><tr><td align="left">JHT&lt;03&gt;</td><td align="center">Reg</td><td align="center">2</td><td align="left">This is the name of the user that logged onto Windows</td></tr><tr><td align="left">Host Announcement MILGATE98</td><td align="center">Ann</td><td align="center">14</td><td align="left">Every 120 sec</td></tr><tr><td align="left">Domain/Workgroup Announcement MIDEARTH</td><td align="center">Ann</td><td align="center">6</td><td align="left">900 sec apart at stable operation</td></tr><tr><td align="left">Local Master Announcement WINEPRESSME</td><td align="center">Ann</td><td align="center">6</td><td align="left">Insufficient detail to determine frequency</td></tr></tbody></table></div></div><br class="table-break"><p>
-	    	<a class="indexterm" name="id2620040"></a>
-		<a class="indexterm" name="id2620046"></a>
-		<a class="indexterm" name="id2620054"></a>
+	    	<a class="indexterm" name="id2620035"></a>
+		<a class="indexterm" name="id2620042"></a>
+		<a class="indexterm" name="id2620049"></a>
 		Observation of the contents of Host Announcements, Domain/Workgroup Announcements,
 		and Local Master Announcements is instructive. These messages convey a significant
 		level of detail regarding the nature of each machine that is on the network. An example
 		dissection of a Host Announcement is given in <a class="link" href="primer.html#hostannounce" title="Figure 16.3. Typical Windows 9x/Me Host Announcement">&#8220;Typical Windows 9x/Me Host Announcement&#8221;</a>.
-		</p><div class="figure"><a name="hostannounce"></a><p class="title"><b>Figure 16.3. Typical Windows 9x/Me Host Announcement</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/HostAnnouncment.png" width="221.4" alt="Typical Windows 9x/Me Host Announcement"></div></div></div><br class="figure-break"></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620118"></a>Simple Windows Client Connection Characteristics</h3></div></div></div><p>
+		</p><div class="figure"><a name="hostannounce"></a><p class="title"><b>Figure 16.3. Typical Windows 9x/Me Host Announcement</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/HostAnnouncment.png" width="221.4" alt="Typical Windows 9x/Me Host Announcement"></div></div></div><br class="figure-break"></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620113"></a>Simple Windows Client Connection Characteristics</h3></div></div></div><p>
 	The purpose of this exercise is to discover how Microsoft Windows clients create (establish)
 	connections with remote servers. The methodology involves analysis of a key aspect of how
 	Windows clients access remote servers: the session setup protocol.
-	</p><div class="procedure"><a name="id2620132"></a><p class="title"><b>Procedure 16.4. Client Connection Exploration Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2620127"></a><p class="title"><b>Procedure 16.4. Client Connection Exploration Steps</b></p><ol type="1"><li><p>
 		Configure a Windows 9x/Me machine (MILGATE98) with a share called <code class="constant">Stuff</code>.
 		Create a <em class="parameter"><code>Full Access</code></em> control password on this share.
 		</p></li><li><p>
@@ -216,11 +216,11 @@
 		When the share called <code class="constant">Stuff</code> is being displayed, stop the capture.
 		Save the captured data in case it is needed for later analysis.
 		</p></li><li><p>
-		<a class="indexterm" name="id2620262"></a>
+		<a class="indexterm" name="id2620258"></a>
 		From the top of the packets captured, scan down to locate the first packet that has
 		interpreted as <code class="constant">Session Setup AndX, User: anonymous; Tree Connect AndX,
 		Path: \\MILGATE98\IPC$</code>.
-		</p></li><li><p><a class="indexterm" name="id2620282"></a><a class="indexterm" name="id2620290"></a>
+		</p></li><li><p><a class="indexterm" name="id2620277"></a><a class="indexterm" name="id2620285"></a>
 		In the dissection (analysis) panel, expand the <code class="constant">SMB, Session Setup AndX Request,
 		and Tree Connect AndX Request</code>. Examine both operations. Identify the name of
 		the user Account and what password was used. The Account name should be empty.
@@ -230,29 +230,29 @@
 		decoded of the type <code class="constant">Session Setup AndX</code>. Locate the last such packet
 		that was targeted at the <code class="constant">\\MILGATE98\IPC$</code> service.
 		</p></li><li><p>
-		<a class="indexterm" name="id2620334"></a>
-		<a class="indexterm" name="id2620341"></a>
+		<a class="indexterm" name="id2620330"></a>
+		<a class="indexterm" name="id2620336"></a>
 		Dissect this packet as per the previous one. This packet should have a password length
 		of 24 (characters) and should have a password field, the contents of which is a
 		long hexadecimal number. Observe the name in the Account field. This is a User Mode
 		session setup packet.
-		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2620355"></a>Findings and Comments</h4></div></div></div><p>
-		<a class="indexterm" name="id2620363"></a>
-		The <code class="constant">IPC$</code> share serves a vital purpose<sup>[<a name="id2620374" href="#ftn.id2620374" class="footnote">15</a>]</sup>
+		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2620350"></a>Findings and Comments</h4></div></div></div><p>
+		<a class="indexterm" name="id2620358"></a>
+		The <code class="constant">IPC$</code> share serves a vital purpose<sup>[<a name="id2620370" href="#ftn.id2620370" class="footnote">15</a>]</sup>
 		in SMB/CIFS-based networking.  A Windows client connects to this resource to obtain the list of
 		resources that are available on the server. The server responds with the shares and print queues that
 		are available. In most but not all cases, the connection is made with a <code class="constant">NULL</code>
 		username and a <code class="constant">NULL</code> password.
 		</p><p>
-		<a class="indexterm" name="id2620395"></a>
+		<a class="indexterm" name="id2620390"></a>
 		The two packets examined are material evidence of how Windows clients may
 		interoperate with Samba. Samba requires every connection setup to be authenticated using
 		valid UNIX account credentials (UID/GID). This means that even a <code class="constant">NULL</code>
 		session setup can be established only by automatically mapping it to a valid UNIX
 		account.
 		</p><p>
-	    <a class="indexterm" name="id2620414"></a><a class="indexterm" name="id2620420"></a>
-	    <a class="indexterm" name="id2620429"></a>
+	    <a class="indexterm" name="id2620409"></a><a class="indexterm" name="id2620415"></a>
+	    <a class="indexterm" name="id2620424"></a>
 		Samba has a special name for the <code class="constant">NULL</code>, or empty, user account:
 		it calls it the <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account</a>. The
 		default value of this parameter is <code class="constant">nobody</code>; however, this can be
@@ -261,9 +261,9 @@
 		FTP account. A sample NULL Session Setup AndX packet dissection is shown in
 		<a class="link" href="primer.html#nullconnect" title="Figure 16.4. Typical Windows 9x/Me NULL SessionSetUp AndX Request">&#8220;Typical Windows 9x/Me NULL SessionSetUp AndX Request&#8221;</a>.
 		</p><div class="figure"><a name="nullconnect"></a><p class="title"><b>Figure 16.4. Typical Windows 9x/Me NULL SessionSetUp AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/NullConnect.png" width="221.4" alt="Typical Windows 9x/Me NULL SessionSetUp AndX Request"></div></div></div><br class="figure-break"><p>
-	    	<a class="indexterm" name="id2620515"></a>
-		<a class="indexterm" name="id2620522"></a>
-		<a class="indexterm" name="id2620528"></a>
+	    	<a class="indexterm" name="id2620510"></a>
+		<a class="indexterm" name="id2620517"></a>
+		<a class="indexterm" name="id2620524"></a>
 		When a UNIX/Linux system does not have a <code class="constant">nobody</code> user account
 		(<code class="filename">/etc/passwd</code>), the operation of the <code class="constant">NULL</code>
 		account cannot validate and thus connections that utilize the guest account
@@ -271,11 +271,11 @@
 		problem reported on the Samba mailing list. A sample User Mode session setup AndX
 		is shown in <a class="link" href="primer.html#userconnect" title="Figure 16.5. Typical Windows 9x/Me User SessionSetUp AndX Request">&#8220;Typical Windows 9x/Me User SessionSetUp AndX Request&#8221;</a>.
 		</p><div class="figure"><a name="userconnect"></a><p class="title"><b>Figure 16.5. Typical Windows 9x/Me User SessionSetUp AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/UserConnect.png" width="221.4" alt="Typical Windows 9x/Me User SessionSetUp AndX Request"></div></div></div><br class="figure-break"><p>
-		<a class="indexterm" name="id2620606"></a>
+		<a class="indexterm" name="id2620601"></a>
 		The User Mode connection packet contains the account name and the domain name.
 		The password is provided in Microsoft encrypted form, and its length is shown
 		as 24 characters. This is the length of Microsoft encrypted passwords.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620620"></a>Windows 200x/XP Client Interaction with Samba-3</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620615"></a>Windows 200x/XP Client Interaction with Samba-3</h3></div></div></div><p>
 	By now you may be asking, &#8220;<span class="quote">Why did you choose to work with Windows 9x/Me?</span>&#8221;
 	</p><p>
 	First, we want to demonstrate the simple case. This book is not intended to be a detailed treatise
@@ -290,7 +290,7 @@
 	To complete this exercise, you need a Windows XP Professional client that has been configured as
 	a domain member of either a Samba-controlled domain or a Windows NT4 or 200x Active Directory domain.
 	Here we do not provide details for how to configure this, as full coverage is provided earlier in this book.
-	</p><div class="procedure"><a name="id2620662"></a><p class="title"><b>Procedure 16.5. Steps to Explore Windows XP Pro Connection Set-up</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2620658"></a><p class="title"><b>Procedure 16.5. Steps to Explore Windows XP Pro Connection Set-up</b></p><ol type="1"><li><p>
 		Start your domain controller. Also, start the Wireshark monitoring machine, launch Wireshark,
 		and then wait for the next step to complete.
 		</p></li><li><p>
@@ -319,14 +319,14 @@
 		If desired, the Windows XP Professional client and the domain controller are no longer needed for exercises
 		in this chapter.
 		</p></li><li><p>
-		<a class="indexterm" name="id2620889"></a>
-                <a class="indexterm" name="id2620896"></a>
+		<a class="indexterm" name="id2620884"></a>
+                <a class="indexterm" name="id2620891"></a>
                 From the top of the packets captured, scan down to locate the first packet that has
                 interpreted as <code class="constant">Session Setup AndX Request, NTLMSSP_AUTH</code>.
                 </p></li><li><p>
-		<a class="indexterm" name="id2620916"></a>
-		<a class="indexterm" name="id2620923"></a>
-		<a class="indexterm" name="id2620929"></a>
+		<a class="indexterm" name="id2620911"></a>
+		<a class="indexterm" name="id2620918"></a>
+		<a class="indexterm" name="id2620925"></a>
                 In the dissection (analysis) panel, expand the <code class="constant">SMB, Session Setup AndX Request</code>.
 		Expand the packet decode information, beginning at the <code class="constant">Security Blob:</code>
 		entry. Expand the <code class="constant">GSS-API -&gt; SPNEGO -&gt; netTokenTarg -&gt; responseToken -&gt; NTLMSSP</code>
@@ -338,7 +338,7 @@
                 decoded of the type <code class="constant">Session Setup AndX Request</code>. Click the last such packet that
 		has been decoded as <code class="constant">Session Setup AndX Request, NTLMSSP_AUTH</code>.
                 </p></li><li><p>
-		<a class="indexterm" name="id2620992"></a>
+		<a class="indexterm" name="id2620987"></a>
                 In the dissection (analysis) panel, expand the <code class="constant">SMB, Session Setup AndX Request</code>.
                 Expand the packet decode information, beginning at the <code class="constant">Security Blob:</code>
                 entry. Expand the <code class="constant">GSS-API -&gt; SPNEGO -&gt; netTokenTarg -&gt; responseToken -&gt; NTLMSSP</code>
@@ -349,18 +349,18 @@
 		The values of these two parameters are the Microsoft encrypted password hashes: respectively, the LanMan
 		password and then the NT (case-preserving) password hash.
                 </p></li><li><p>
-                <a class="indexterm" name="id2621053"></a>
-                <a class="indexterm" name="id2621060"></a>
+                <a class="indexterm" name="id2621048"></a>
+                <a class="indexterm" name="id2621055"></a>
                 The passwords are 24-character hexadecimal numbers. This packet confirms that this is a User Mode
 		session setup packet.
-                </p></li></ol></div><div class="figure"><a name="XPCap01"></a><p class="title"><b>Figure 16.6. Typical Windows XP NULL Session Setup AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WindowsXP-NullConnection.png" width="270" alt="Typical Windows XP NULL Session Setup AndX Request"></div></div></div><br class="figure-break"><div class="figure"><a name="XPCap02"></a><p class="title"><b>Figure 16.7. Typical Windows XP User Session Setup AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WindowsXP-UserConnection.png" width="270" alt="Typical Windows XP User Session Setup AndX Request"></div></div></div><br class="figure-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621156"></a>Discussion</h4></div></div></div><p><a class="indexterm" name="id2621163"></a>
+                </p></li></ol></div><div class="figure"><a name="XPCap01"></a><p class="title"><b>Figure 16.6. Typical Windows XP NULL Session Setup AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WindowsXP-NullConnection.png" width="270" alt="Typical Windows XP NULL Session Setup AndX Request"></div></div></div><br class="figure-break"><div class="figure"><a name="XPCap02"></a><p class="title"><b>Figure 16.7. Typical Windows XP User Session Setup AndX Request</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WindowsXP-UserConnection.png" width="270" alt="Typical Windows XP User Session Setup AndX Request"></div></div></div><br class="figure-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621152"></a>Discussion</h4></div></div></div><p><a class="indexterm" name="id2621158"></a>
 		This exercise demonstrates that, while the specific protocol for the Session Setup AndX is handled
 		in a more sophisticated manner by recent MS Windows clients, the underlying rules or principles
 		remain the same. Thus it is demonstrated  that MS Windows XP Professional clients still use a
 		<code class="constant">NULL-Session</code> connection to query and locate resources on an advanced network
 		technology server (one using Windows NT4/200x or Samba). It also demonstrates that an authenticated
 		connection must be made before resources can be used.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621188"></a>Conclusions to Exercises</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621183"></a>Conclusions to Exercises</h3></div></div></div><p>
 	In summary, the following points have been established in this chapter:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		When NetBIOS over TCP/IP protocols are enabled, MS Windows networking employs broadcast-oriented messaging protocols to provide knowledge of network services.
@@ -379,7 +379,7 @@
 		file or in an LDAP database. Samba-3 permits use of multiple <em class="parameter"><code>passdb backend</code></em>
 		databases in concurrent deployment. Refer to <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 10, &#8220;<span class="quote">Account Information Databases.</span>&#8221;
 		</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="chap01conc"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2621275"></a>
+	<a class="indexterm" name="id2621270"></a>
 	The exercises demonstrate the use of the <code class="constant">guest</code> account, the way that
 	MS Windows clients and servers resolve computer names to a TCP/IP address, and how connections
 	between a client and a server are established.
@@ -387,8 +387,8 @@
 	Those wishing background information regarding NetBIOS name types should refer to
 	the Microsoft knowledgebase article
 	<a class="ulink" href="http://support.microsoft.com/support/kb/articles/Q102/78/8.asp" target="_top">Q102878.</a>
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621302"></a>Technical Issues</h3></div></div></div><p>
-		<a class="indexterm" name="id2621310"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621297"></a>Technical Issues</h3></div></div></div><p>
+		<a class="indexterm" name="id2621305"></a>
 		Network browsing involves SMB broadcast announcements, SMB enumeration requests,
 		connections to the <code class="constant">IPC$</code> share, share enumerations, and SMB connection
 		setup processes. The use of anonymous connections to a Samba server involve the use of
@@ -396,44 +396,44 @@
 		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="chap01qa"></a>Questions and Answers</h2></div></div></div><p>
 	The questions and answers given in this section are designed to highlight important aspects of Microsoft
 	Windows networking.
-	</p><div class="qandaset"><dl><dt> <a href="primer.html#id2621356">
+	</p><div class="qandaset"><dl><dt> <a href="primer.html#id2621352">
 		What is the significance of the MIDEARTH&lt;1b&gt; type query?
-		</a></dt><dt> <a href="primer.html#id2621402">
+		</a></dt><dt> <a href="primer.html#id2621398">
 		What is the significance of the MIDEARTH&lt;1d&gt; type name registration?
-		</a></dt><dt> <a href="primer.html#id2621476">
+		</a></dt><dt> <a href="primer.html#id2621472">
 		What is the role and significance of the &lt;01&gt;&lt;02&gt;__MSBROWSE__&lt;02&gt;&lt;01&gt;
 		name registration?
-                </a></dt><dt> <a href="primer.html#id2621509">
+                </a></dt><dt> <a href="primer.html#id2621504">
 		What is the significance of the MIDEARTH&lt;1e&gt; type name registration?
-		</a></dt><dt> <a href="primer.html#id2621540">
+		</a></dt><dt> <a href="primer.html#id2621535">
 		
 		What is the significance of the guest account in smb.conf?
-		</a></dt><dt> <a href="primer.html#id2621618">
+		</a></dt><dt> <a href="primer.html#id2621613">
 		Is it possible to reduce network broadcast activity with Samba-3?
-		</a></dt><dt> <a href="primer.html#id2621727">
+		</a></dt><dt> <a href="primer.html#id2621722">
 		Can I just use plain-text passwords with Samba?
-		</a></dt><dt> <a href="primer.html#id2621814">
+		</a></dt><dt> <a href="primer.html#id2621809">
 		What parameter in the smb.conf file is used to enable the use of encrypted passwords?
-		</a></dt><dt> <a href="primer.html#id2621855">
+		</a></dt><dt> <a href="primer.html#id2621850">
 		Is it necessary to specify encrypt passwords = Yes
 		when Samba-3 is configured as a domain member?
-		</a></dt><dt> <a href="primer.html#id2621887">
+		</a></dt><dt> <a href="primer.html#id2621882">
 		Is it necessary to specify a guest account when Samba-3 is configured
 		as a domain member server?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2621356"></a><a name="id2621358"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2621352"></a><a name="id2621354"></a></td><td align="left" valign="top"><p>
 		What is the significance of the MIDEARTH&lt;1b&gt; type query?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621371"></a>
-		<a class="indexterm" name="id2621380"></a>
+		<a class="indexterm" name="id2621366"></a>
+		<a class="indexterm" name="id2621375"></a>
 		This is a broadcast announcement by which the Windows machine is attempting to
 		locate a Domain Master Browser (DMB) in the event that it might exist on the network.
 		Refer to <span class="emphasis"><em>TOSHARG2,</em></span> Chapter 9, Section 9.7, &#8220;<span class="quote">Technical Overview of Browsing,</span>&#8221;
 		for details regarding the function of the DMB and its role in network browsing.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621402"></a><a name="id2621404"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621398"></a><a name="id2621400"></a></td><td align="left" valign="top"><p>
 		What is the significance of the MIDEARTH&lt;1d&gt; type name registration?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621417"></a>
-		<a class="indexterm" name="id2621426"></a>
+		<a class="indexterm" name="id2621412"></a>
+		<a class="indexterm" name="id2621421"></a>
 		This name registration records the machine IP addresses of the LMBs.
 		Network clients can query this name type to obtain a list of browser servers from the
 		master browser.
@@ -451,25 +451,25 @@
 			The IP address of the DMB (if one exists)
 			</p></li><li><p>
 			The IP address of the LMB on the local segment
-			</p></li></ul></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621476"></a><a name="id2621479"></a></td><td align="left" valign="top"><p>
+			</p></li></ul></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621472"></a><a name="id2621474"></a></td><td align="left" valign="top"><p>
 		What is the role and significance of the &lt;01&gt;&lt;02&gt;__MSBROWSE__&lt;02&gt;&lt;01&gt;
 		name registration?
                 </p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621494"></a>
+		<a class="indexterm" name="id2621489"></a>
 		This name is registered by the browse master to broadcast and receive domain announcements.
 		Its scope is limited to the local network segment, or subnet. By querying this name type,
 		master browsers on networks that have multiple domains can find the names of master browsers
 		for each domain.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621509"></a><a name="id2621511"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621504"></a><a name="id2621506"></a></td><td align="left" valign="top"><p>
 		What is the significance of the MIDEARTH&lt;1e&gt; type name registration?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621523"></a>
+		<a class="indexterm" name="id2621519"></a>
 		This name is registered by all browse masters in a domain or workgroup. The registration
 		name type is known as the Browser Election Service. Master browsers register themselves
 		with this name type so that DMBs can locate them to perform cross-subnet
 		browse list updates. This name type is also used to initiate elections for Master Browsers.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621540"></a><a name="id2621542"></a></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621546"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621535"></a><a name="id2621537"></a></td><td align="left" valign="top"><p>
+		<a class="indexterm" name="id2621541"></a>
 		What is the significance of the <em class="parameter"><code>guest account</code></em> in smb.conf?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		This parameter specifies the default UNIX account to which MS Windows networking
@@ -482,19 +482,19 @@
 		Samba operation. Either the operating system must have an account called <code class="constant">nobody</code>
 		or there must be an entry in the <code class="filename">smb.conf</code> file with a valid UNIX account, such as
 		<a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account = ftp</a>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621618"></a><a name="id2621620"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621613"></a><a name="id2621615"></a></td><td align="left" valign="top"><p>
 		Is it possible to reduce network broadcast activity with Samba-3?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2621632"></a>
-		<a class="indexterm" name="id2621638"></a>
+		<a class="indexterm" name="id2621627"></a>
+		<a class="indexterm" name="id2621634"></a>
 		Yes, there are two ways to do this. The first involves use of WINS (See <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 9,
 		Section 9.5, &#8220;<span class="quote">WINS  The Windows Inter-networking Name Server</span>&#8221;); the
 		alternate method involves disabling the use of NetBIOS over TCP/IP. This second method requires
 		a correctly configured DNS server (see <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 9, Section 9.3, &#8220;<span class="quote">Discussion</span>&#8221;).
 		</p><p>
-		<a class="indexterm" name="id2621670"></a>
-		<a class="indexterm" name="id2621677"></a>
-		<a class="indexterm" name="id2621686"></a>
+		<a class="indexterm" name="id2621665"></a>
+		<a class="indexterm" name="id2621672"></a>
+		<a class="indexterm" name="id2621681"></a>
 		The use of WINS reduces network broadcast traffic. The reduction is greatest when all network
 		clients are configured to operate in <em class="parameter"><code>Hybrid Mode</code></em>. This can be effected through
 		use of DHCP to set the NetBIOS node type to type 8 for all network clients. Additionally, it is
@@ -502,7 +502,7 @@
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 		Use of SMB without NetBIOS is possible only on Windows 200x/XP Professional clients and servers, as
 		well as with Samba-3.
-		</p></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621727"></a><a name="id2621729"></a></td><td align="left" valign="top"><p>
+		</p></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621722"></a><a name="id2621724"></a></td><td align="left" valign="top"><p>
 		Can I just use plain-text passwords with Samba?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Yes, you can configure Samba to use plain-text passwords, though this does create a few problems.
@@ -525,17 +525,17 @@
 		a UNIX system account for that user. On systems that run <code class="literal">winbindd</code> to access the Samba
 		PDC/BDC to provide Windows user and group accounts, the <em class="parameter"><code>idmap uid, idmap gid</code></em> ranges
 		set in the <code class="filename">smb.conf</code> file provide the local UID/GIDs needed for local identity management purposes.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621814"></a><a name="id2621816"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621809"></a><a name="id2621811"></a></td><td align="left" valign="top"><p>
 		What parameter in the <code class="filename">smb.conf</code> file is used to enable the use of encrypted passwords?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The parameter in the <code class="filename">smb.conf</code> file that controls this behavior is known as <em class="parameter"><code>encrypt
 		passwords</code></em>. The default setting for this in Samba-3 is <code class="constant">Yes (Enabled)</code>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621855"></a><a name="id2621857"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621850"></a><a name="id2621852"></a></td><td align="left" valign="top"><p>
 		Is it necessary to specify <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS">encrypt passwords = Yes</a>
 		when Samba-3 is configured as a domain member?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		No. This is the default behavior.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621887"></a><a name="id2621889"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2621882"></a><a name="id2621884"></a></td><td align="left" valign="top"><p>
 		Is it necessary to specify a <em class="parameter"><code>guest account</code></em> when Samba-3 is configured
 		as a domain member server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -543,6 +543,6 @@
 		<code class="constant">nobody</code>. If this account does not exist on the UNIX server, then it is
 		necessary to provide a <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account = an_account</a>,
 		where <code class="constant">an_account</code> is a valid local UNIX user account.
-		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2620374" href="#id2620374" class="para">15</a>] </sup>TOSHARG2, Sect 4.5.1</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="appendix.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="RefSection.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 15. A Collection of Useful Tidbits </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Appendix A. 
+		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2620370" href="#id2620370" class="para">15</a>] </sup>TOSHARG2, Sect 4.5.1</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="appendix.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="RefSection.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 15. A Collection of Useful Tidbits </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
   </td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/secure.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/secure.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/secure.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Secure Office Networking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="small.html" title="Chapter 2. Small Office Networking"><link rel="next" href="Big500users.html" title="Chapter 4. The 500-User Office"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Secure Office Networking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="small.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="Big500users.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="secure"></a>Chapter 3. Secure Office Networking</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="secure.html#id2551387">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551439">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551688">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551704">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552156">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552197">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553134">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557769">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557831">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Secure Office Networking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="small.html" title="Chapter 2. Small Office Networking"><link rel="next" href="Big500users.html" title="Chapter 4. The 500-User Office"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Secure Office Networking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="small.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="Big500users.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="secure"></a>Chapter 3. Secure Office Networking</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="secure.html#id2551382">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551434">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2551684">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#id2551699">Technical Issues</a></span></dt><dt><span class="sect2"><a href="secure.html#id2552152">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2552192">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="secure.html#ch4bsc">Basic System Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2553129">Samba Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4dhcpdns">Configuration of DHCP and DNS Servers</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4ptrcfg">Printer Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#procstart">Process Startup Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4valid">Validation</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4appscfg">Application Share Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#ch4wincfg">Windows Client Configuration</a></span></dt><dt><span class="sect2"><a href="secure.html#id2557764">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="secure.html#id2557826">Questions and Answers</a></span></dt></dl></div><p>
 	Congratulations, your Samba networking skills are developing nicely. You started out
 	with three simple networks in <a class="link" href="simple.html" title="Chapter 1. No-Frills Samba Servers">&#8220;No-Frills Samba Servers&#8221;</a>, and then in <a class="link" href="small.html" title="Chapter 2. Small Office Networking">&#8220;Small Office Networking&#8221;</a>
 	you designed and built a network that provides a high degree of flexibility, integrity,
@@ -11,7 +11,7 @@
 	so caution is advised for anyone who tries to use Samba-2.2.x with the guidance here given. 
 	To avoid confusion, this book is all about Samba-3. Let's get the exercises in this 
 	chapter underway.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551387"></a>Introduction</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551382"></a>Introduction</h2></div></div></div><p>
 	You have made Mr. Meany a very happy man. Recently he paid you a fat bonus for work 
 	well done. It is one year since the last network upgrade. You have been quite busy. 
 	Two months ago Mr. Meany gave approval to hire Christine Roberson, who has taken over 
@@ -40,7 +40,7 @@
 	Occasionally she wants to work with you on a challenging problem. When you told her
 	about your move, she almost resigned, although she was reassured that a new manager would
 	be hired to run Information Technology, and she would be responsible only for operations.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551439"></a>Assignment Tasks</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551434"></a>Assignment Tasks</h3></div></div></div><p>
 		You promised the staff Internet services including Web browsing, electronic mail, virus
 		protection, and a company Web site.  Christine is eager to help turn the vision into 
 		reality. Let's see how close you can get to the promises made.
@@ -83,13 +83,13 @@
 		of users had to share a PC while waiting for new machines to arrive. This presented 
 		some problems with desktop computers and software installation into the new users' 
 		desktop profiles.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551688"></a>Dissection and Discussion</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551684"></a>Dissection and Discussion</h2></div></div></div><p>
 	Many of the conclusions you draw here are obvious. Some requirements are not very clear
 	or may simply be your means of drawing the most out of Samba-3. Much can be done more simply
 	than you will demonstrate here, but keep in mind that the network must scale to at least 500
 	users. This means that some functionality will be overdesigned for the current 130-user
 	environment.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551704"></a>Technical Issues</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551699"></a>Technical Issues</h3></div></div></div><p>
 		In this exercise we use a 24-bit subnet mask for the two local networks. This,
 		of course, limits our network to a maximum of 253 usable IP addresses. The network
 		address range chosen is one assigned by RFC1918 for private networks.
@@ -97,14 +97,14 @@
 		addresses, it is a good idea to switch to a network address specified in RFC1918
 		in the 172.16.0.0/16 range. This is done in subsequent chapters.
 		</p><p>
-		<a class="indexterm" name="id2551723"></a>
-		<a class="indexterm" name="id2551730"></a>
+		<a class="indexterm" name="id2551718"></a>
+		<a class="indexterm" name="id2551725"></a>
 		The high growth rates projected are a good reason to use the <code class="constant">tdbsam</code>
 		passdb backend. The use of <code class="constant">smbpasswd</code> for the backend may result in
 		performance problems. The <code class="constant">tdbsam</code> passdb backend offers features that
 		are not available with the older, flat ASCII-based <code class="constant">smbpasswd</code> database.
 		</p><p>
-		<a class="indexterm" name="id2551758"></a>
+		<a class="indexterm" name="id2551754"></a>
 		The proposed network design uses a single server to act as an Internet services host for
 		electronic mail, Web serving, remote administrative access via SSH, 
 		Samba-based file and print services. This design is often chosen by sites that feel 	
@@ -117,10 +117,10 @@
 		Samba will be configured to specifically not operate on the Ethernet interface that is
 		directly connected to the Internet.
 		</p><p>
-		<a class="indexterm" name="id2551784"></a>
-		<a class="indexterm" name="id2551791"></a>
-		<a class="indexterm" name="id2551798"></a>
-		<a class="indexterm" name="id2551807"></a>
+		<a class="indexterm" name="id2551780"></a>
+		<a class="indexterm" name="id2551787"></a>
+		<a class="indexterm" name="id2551793"></a>
+		<a class="indexterm" name="id2551803"></a>
 		You know that your ISP is providing full firewall services, but you cannot rely on that.
 		Always assume that human error will occur, so be prepared by using Linux firewall facilities
 		based on <code class="literal">iptables</code> to effect NAT. Block all
@@ -131,7 +131,7 @@
 		generic antivirus handling are beyond the scope of this book and therefore are not
 		covered except insofar as this affects Samba-3.
 		</p><p>
-		<a class="indexterm" name="id2551837"></a>
+		<a class="indexterm" name="id2551833"></a>
 		Notebook computers are configured to use a network login when in the office and a
 		local account to log in while away from the office. Users store all work done in
 		transit (away from the office) by using a local share for work files. Standard procedures
@@ -141,26 +141,26 @@
 		This is a preventative measure to protect client information as well as private business
 		records.
 		</p><p>
-		<a class="indexterm" name="id2551868"></a>
+		<a class="indexterm" name="id2551864"></a>
 		All applications are served from the central server from a share called <code class="constant">apps</code>.
 		Microsoft Office XP Professional and OpenOffice 1.1.0 will be installed using a network 
 		(or administrative) installation. Accounting and financial management software can also
 		be run only from the central application server. Notebook users are provided with
 		locally installed applications on a need-to-have basis only.
 		</p><p>
-		<a class="indexterm" name="id2551889"></a>
+		<a class="indexterm" name="id2551884"></a>
 		The introduction of roaming profiles support means that users can move between
 		desktop computer systems without constraint while retaining full access to their data.
 		The desktop travels with them as they move.
 		</p><p>
-		<a class="indexterm" name="id2551903"></a>
+		<a class="indexterm" name="id2551898"></a>
 		The DNS server implementation must now address both internal and external
 		needs. You forward DNS lookups to your ISP-provided server as well as the 
 		<code class="constant">abmas.us</code> external secondary DNS server.
 		</p><p>
-		<a class="indexterm" name="id2551919"></a>
-		<a class="indexterm" name="id2551926"></a>
-		<a class="indexterm" name="id2551935"></a>
+		<a class="indexterm" name="id2551915"></a>
+		<a class="indexterm" name="id2551922"></a>
+		<a class="indexterm" name="id2551931"></a>
 		Compared with the DHCP server configuration in <a class="link" href="small.html" title="Chapter 2. Small Office Networking">&#8220;Small Office Networking&#8221;</a>, <a class="link" href="small.html#dhcp01" title="Example 2.2. Abmas Accounting DHCP Server Configuration File /etc/dhcpd.conf">&#8220;Abmas Accounting DHCP Server Configuration File  /etc/dhcpd.conf&#8221;</a>, the 
 		configuration used in this example has to deal with the presence of an Internet connection.
 		The scope set for it ensures that no DHCP services will be offered on the external
@@ -184,8 +184,8 @@
 		a problem because Christine is to install and configure one single workstation and
 		then clone that configuration, using Norton Ghost, to all workstations. Each machine is
 		identical, so this should pose no problem.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2551990"></a>Hardware Requirements</h4></div></div></div><p>
-		<a class="indexterm" name="id2551998"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2551986"></a>Hardware Requirements</h4></div></div></div><p>
+		<a class="indexterm" name="id2551994"></a>
 		This server runs a considerable number of services. From similarly configured Linux
 		installations, the approximate calculated memory requirements are as shown in
 		<a class="link" href="secure.html#ch4memoryest" title="Example 3.1. Estimation of Memory Requirements">&#8220;Estimation of Memory Requirements&#8221;</a>.
@@ -213,7 +213,7 @@
 		as the system load builds up. Given the low cost of memory, it does not make sense to
 		compromise in this area.
 		</p><p>
-		<a class="indexterm" name="id2552055"></a>
+		<a class="indexterm" name="id2552050"></a>
 		Aggregate input/output loads should be considered for sizing network configuration as 
 		well as disk subsystems. For network bandwidth calculations, one would typically use an
 		estimate of 0.1 MB/sec per user. This suggests that 100-Base-T (approx. 10 MB/sec)
@@ -222,8 +222,8 @@
 		to a 1 Gb Ethernet switch that provides connectivity to an expandable array of 100-Base-T
 		switched ports.
 		</p><p>
-		<a class="indexterm" name="id2552074"></a>
-		<a class="indexterm" name="id2552081"></a>
+		<a class="indexterm" name="id2552070"></a>
+		<a class="indexterm" name="id2552077"></a>
 		Considering the choice of 1 Gb Ethernet interfaces for the two local network segments,
 		the aggregate network I/O capacity will be 2100 Mb/sec (about 230 MB/sec), an I/O
 		demand that would require a fast disk storage I/O capability. Peak disk throughput is 
@@ -255,10 +255,10 @@
              Add 50% buffer                              303 GBytes
                        Recommended Storage:              908 GBytes
 </pre></div></div><p><br class="example-break">
-		<a class="indexterm" name="id2552143"></a>
+		<a class="indexterm" name="id2552138"></a>
 		The preferred storage capacity should be approximately 1 Terabyte. Use of RAID level 5
 		with two hot spare drives would require an 8-drive by 200 GB capacity per drive array.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552156"></a>Political Issues</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552152"></a>Political Issues</h3></div></div></div><p>
 		Your industry is coming under increasing accountability pressures. Increased paranoia
 		is necessary so you can demonstrate that you have acted with due diligence. You must
 		not trust your Internet connection.
@@ -267,12 +267,12 @@
 		an application server, your primary reason for the decision to implement this is that it
 		gives you greater control over software licensing.
 		</p><p>
-		<a class="indexterm" name="id2552178"></a>
+		<a class="indexterm" name="id2552174"></a>
 		You are well aware that the current configuration results in some performance issues
 		as the size of the desktop profile grows. Given that users use Microsoft Outlook
 		Express, you know that the storage implications of the <code class="constant">.PST</code> file
 		is something that needs to be addressed later.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552197"></a>Implementation</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552192"></a>Implementation</h2></div></div></div><p>
 	<a class="link" href="secure.html#ch04net" title="Figure 3.1. Abmas Network Topology 130 Users">&#8220;Abmas Network Topology  130 Users&#8221;</a> demonstrates the overall design of the network that you will implement.
 	</p><p>
 	The information presented here assumes that you are already familiar with many basic steps.
@@ -288,9 +288,9 @@
 		</p></li><li><p>
 		The Domain name is set to <code class="constant">PROMISES</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552258"></a>
-		<a class="indexterm" name="id2552265"></a>
-		<a class="indexterm" name="id2552272"></a>
+		<a class="indexterm" name="id2552253"></a>
+		<a class="indexterm" name="id2552260"></a>
+		<a class="indexterm" name="id2552267"></a>
 		Ethernet interface <code class="constant">eth0</code> is attached to the Internet connection
 		and is externally exposed. This interface is explicitly not available for Samba to use.
 		Samba listens on this interface for broadcast messages but does not broadcast any
@@ -298,34 +298,34 @@
 		This is achieved by way of the <em class="parameter"><code>interfaces</code></em> parameter and the
 		<em class="parameter"><code>bind interfaces only</code></em> entry.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552308"></a>
-		<a class="indexterm" name="id2552315"></a>
-		<a class="indexterm" name="id2552322"></a>
+		<a class="indexterm" name="id2552304"></a>
+		<a class="indexterm" name="id2552311"></a>
+		<a class="indexterm" name="id2552318"></a>
 		The <em class="parameter"><code>passdb backend</code></em> parameter specifies the creation and use
 		of the <code class="constant">tdbsam</code> password backend. This is a binary database that
 		has excellent scalability for a large number of user account entries.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552346"></a>
-		<a class="indexterm" name="id2552353"></a>
-		<a class="indexterm" name="id2552360"></a>
+		<a class="indexterm" name="id2552342"></a>
+		<a class="indexterm" name="id2552349"></a>
+		<a class="indexterm" name="id2552356"></a>
 		WINS serving is enabled by the <a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = Yes</a>,
 		and name resolution is set to use it by means of the
 		<a class="link" href="smb.conf.5.html#NAMERESOLVEORDER">name resolve order = wins bcast hosts</a> entry.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552399"></a>
+		<a class="indexterm" name="id2552395"></a>
 		The Samba server is configured for use by Windows clients as a time server.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552411"></a>
-		<a class="indexterm" name="id2552418"></a>
-		<a class="indexterm" name="id2552425"></a>
+		<a class="indexterm" name="id2552407"></a>
+		<a class="indexterm" name="id2552414"></a>
+		<a class="indexterm" name="id2552420"></a>
 		Samba is configured to directly interface with CUPS via the direct internal interface
 		that is provided by CUPS libraries. This is achieved with the 
 		<a class="link" href="smb.conf.5.html#PRINTING">printing = CUPS</a> as well as the
 		<a class="link" href="smb.conf.5.html#PRINTCAPNAME">printcap name = CUPS</a> entries.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552464"></a>
-		<a class="indexterm" name="id2552471"></a>
-		<a class="indexterm" name="id2552478"></a>
+		<a class="indexterm" name="id2552460"></a>
+		<a class="indexterm" name="id2552466"></a>
+		<a class="indexterm" name="id2552473"></a>
 		External interface scripts are provided to enable Samba to interface smoothly to
 		essential operating system functions for user and group management. This is important
 		to enable workstations to join the Domain and is also important so that you can use
@@ -334,19 +334,19 @@
 		downloaded from the Microsoft FTP
 		<a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE" target="_top">site</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552508"></a>
+		<a class="indexterm" name="id2552505"></a>
 		The <code class="filename">smb.conf</code> file specifies that the Samba server will operate in (default) <em class="parameter"><code>
-		security = user</code></em> mode<sup>[<a name="id2552528" href="#ftn.id2552528" class="footnote">5</a>]</sup>
+		security = user</code></em> mode<sup>[<a name="id2552525" href="#ftn.id2552525" class="footnote">5</a>]</sup>
 		(User Mode).
 		</p></li><li><p>
-		<a class="indexterm" name="id2552547"></a>
-		<a class="indexterm" name="id2552554"></a>
+		<a class="indexterm" name="id2552542"></a>
+		<a class="indexterm" name="id2552549"></a>
 		Domain logon services as well as a Domain logon script are specified. The logon script
 		will be used to add robustness to the overall network configuration.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552568"></a>
-		<a class="indexterm" name="id2552575"></a>
-		<a class="indexterm" name="id2552582"></a>
+		<a class="indexterm" name="id2552563"></a>
+		<a class="indexterm" name="id2552570"></a>
+		<a class="indexterm" name="id2552577"></a>
 		Roaming profiles are enabled through the specification of the parameter,
 		<a class="link" href="smb.conf.5.html#LOGONPATH">logon path = \\%L\profiles\%U</a>. The value of this parameter translates the
 		<code class="constant">%L</code> to the name by which the Samba server is called by the client (for this
@@ -356,8 +356,8 @@
 		profile share for each user. This directory must be owned by the user also. An exception to this
 		requirement is when a profile is created for group use.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552626"></a>
-		<a class="indexterm" name="id2552633"></a>
+		<a class="indexterm" name="id2552622"></a>
+		<a class="indexterm" name="id2552629"></a>
 		Precautionary veto is effected for particular Windows file names that have been targeted by 
 		virus-related activity. Additionally, Microsoft Office files are vetoed from opportunistic locking
 		controls. This should help to prevent lock contention-related file access problems.
@@ -385,12 +385,12 @@
 		</p></li></ol></div><p>
 	The following sections cover each step in logical and defined detail.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch4bsc"></a>Basic System Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2552724"></a>
+	<a class="indexterm" name="id2552720"></a>
 	The preparation in this section assumes that your SUSE Enterprise Linux Server 8.0 system has been
 	freshly installed. It prepares basic files so that the system is ready for comprehensive
 	operation in line with the network diagram shown in <a class="link" href="secure.html#ch04net" title="Figure 3.1. Abmas Network Topology 130 Users">&#8220;Abmas Network Topology  130 Users&#8221;</a>.
-	</p><div class="procedure"><a name="id2552742"></a><p class="title"><b>Procedure 3.1. Server Configuration Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2552753"></a>
+	</p><div class="procedure"><a name="id2552738"></a><p class="title"><b>Procedure 3.1. Server Configuration Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2552749"></a>
 		Using the UNIX/Linux system tools, name the server <code class="constant">server.abmas.us</code>.
 		Verify that your hostname is correctly set by running:
 </p><pre class="screen">
@@ -403,8 +403,8 @@
 server.abmas.us
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2552797"></a>
-		<a class="indexterm" name="id2552804"></a>
+		<a class="indexterm" name="id2552792"></a>
+		<a class="indexterm" name="id2552799"></a>
 		Edit your <code class="filename">/etc/hosts</code> file to include the primary names and addresses
 		of all network interfaces that are on the host server. This is necessary so that during
 		startup the system can resolve all its own names to the IP address prior to
@@ -425,15 +425,15 @@
 192.168.2.20    qmsf.abmas.biz qmsf
 192.168.2.30    hplj6f.abmas.biz hplj6f
 </pre><p>
-		<a class="indexterm" name="id2552860"></a>
-		<a class="indexterm" name="id2552866"></a>
-		<a class="indexterm" name="id2552873"></a>
+		<a class="indexterm" name="id2552855"></a>
+		<a class="indexterm" name="id2552862"></a>
+		<a class="indexterm" name="id2552869"></a>
 		The printer entries are not necessary if <code class="literal">named</code> is started prior to
 		startup of <code class="literal">cupsd</code>, the CUPS daemon.
 		</p></li><li><p>
-		<a class="indexterm" name="id2552900"></a>
-		<a class="indexterm" name="id2552907"></a>
-		<a class="indexterm" name="id2552914"></a>
+		<a class="indexterm" name="id2552896"></a>
+		<a class="indexterm" name="id2552903"></a>
+		<a class="indexterm" name="id2552910"></a>
 		The host server is acting as a router between the two internal network segments as well
 		as for all Internet access. This necessitates that IP forwarding be enabled. This can be
 		achieved by adding to the <code class="filename">/etc/rc.d/boot.local</code> an entry as follows:
@@ -442,10 +442,10 @@
 </pre><p>
 		To ensure that your kernel is capable of IP forwarding during configuration, you may 
 		wish to execute that command manually also. This setting permits the Linux system to 
-		act as a router.<sup>[<a name="id2552942" href="#ftn.id2552942" class="footnote">6</a>]</sup>
+		act as a router.<sup>[<a name="id2552938" href="#ftn.id2552938" class="footnote">6</a>]</sup>
 		</p></li><li><p>
-		<a class="indexterm" name="id2552955"></a>
-		<a class="indexterm" name="id2552962"></a>
+		<a class="indexterm" name="id2552951"></a>
+		<a class="indexterm" name="id2552958"></a>
 		Installation of a basic firewall and NAT facility is necessary.
 		The following script can be installed in the <code class="filename">/usr/local/sbin</code>
 		directory. It is executed from the <code class="filename">/etc/rc.d/boot.local</code> startup
@@ -524,15 +524,15 @@
 /usr/local/sbin/abmas-natfw.sh
 </pre><p>
 		</p></li></ol></div><p>
-	<a class="indexterm" name="id2553111"></a>
+	<a class="indexterm" name="id2553107"></a>
 	The server is now ready for Samba configuration. During the validation step, you remove
 	the entry for the Samba server <code class="constant">diamond</code> from the <code class="filename">/etc/hosts</code>
 	file. This is done after you are satisfied that DNS-based name resolution is functioning correctly.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553134"></a>Samba Configuration</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553129"></a>Samba Configuration</h3></div></div></div><p>
 	When you have completed this section, the Samba server is ready for testing and validation;
 	however, testing and validation have to wait until DHCP, DNS, and printing (CUPS) services have 
 	been configured.
-	</p><div class="procedure"><a name="id2553146"></a><p class="title"><b>Procedure 3.2. Samba Configuration Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2553142"></a><p class="title"><b>Procedure 3.2. Samba Configuration Steps</b></p><ol type="1"><li><p>
 		Install the Samba-3 binary RPM from the Samba-Team FTP site. Assuming that the binary
 		RPM file is called <code class="filename">samba-3.0.20-1.i386.rpm</code>, one way to install this
 		file is as follows:
@@ -547,13 +547,13 @@
 		and <a class="link" href="secure.html#promisnetsvcb" title="Example 3.6. 130 User Network with tdbsam Services Section Part B">&#8220;130 User Network with tdbsam  Services Section Part B&#8221;</a>. Concatenate (join) all three files to make a single <code class="filename">smb.conf</code>
 		file. The final, fully qualified path for this file should be <code class="filename">/etc/samba/smb.conf</code>.
 
-</p><div class="example"><a name="promisnet"></a><p class="title"><b>Example 3.4. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  [globals] Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2553268"></a><em class="parameter"><code>workgroup = PROMISES</code></em></td></tr><tr><td><a class="indexterm" name="id2553280"></a><em class="parameter"><code>netbios name = DIAMOND</code></em></td></tr><tr><td><a class="indexterm" name="id2553292"></a><em class="parameter"><code>interfaces = eth1, eth2, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2553304"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553316"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2553327"></a><em class="parameter"><code>pam password change = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553339"></a><em class="parameter"><code>passwd program = /usr/bin/passwd %u</code></em></td></tr><tr><td><a class="indexterm" name="id2553351"></a><em class="parameter"><code>passwd chat = *New*Password* %n\n *Re-enter*new*password*%n\n *Password*changed*</code></em></td></tr><tr><td><a class="indexterm" name="id2553364"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2553376"></a><em class="parameter"><code>unix password sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553388"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2553399"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2553411"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2553423"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2553434"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2553446"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2553458"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553470"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2553482"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2553494"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553506"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553518"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2553530"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2553543"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553555"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /tmp '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553568"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2553580"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2553592"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2553604"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2553616"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2553628"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2553640"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553651"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553663"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553675"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553686"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553698"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2553710"></a><em class="parameter"><code>cups options = Raw</code></em></td></tr><tr><td><a class="indexterm" name="id2553722"></a><em class="parameter"><code>veto files = /*.eml/*.nws/*.{*}/</code></em></td></tr><tr><td><a class="indexterm" name="id2553733"></a><em class="parameter"><code>veto oplock files = /*.doc/*.xls/*.mdb/</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="promisnet"></a><p class="title"><b>Example 3.4. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  [globals] Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2553264"></a><em class="parameter"><code>workgroup = PROMISES</code></em></td></tr><tr><td><a class="indexterm" name="id2553275"></a><em class="parameter"><code>netbios name = DIAMOND</code></em></td></tr><tr><td><a class="indexterm" name="id2553287"></a><em class="parameter"><code>interfaces = eth1, eth2, lo</code></em></td></tr><tr><td><a class="indexterm" name="id2553299"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553311"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2553323"></a><em class="parameter"><code>pam password change = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553335"></a><em class="parameter"><code>passwd program = /usr/bin/passwd %u</code></em></td></tr><tr><td><a class="indexterm" name="id2553347"></a><em class="parameter"><code>passwd chat = *New*Password* %n\n *Re-enter*new*password*%n\n *Password*changed*</code></em></td></tr><tr><td><a class="indexterm" name="id2553359"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2553371"></a><em class="parameter"><code>unix password sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553383"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2553395"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2553406"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2553418"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2553430"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2553442"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2553454"></a><em class="parameter"><code>time server = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553465"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2553477"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2553489"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553501"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553514"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2553526"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2553538"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553551"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /tmp '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2553563"></a><em class="parameter"><code>shutdown script = /var/lib/samba/scripts/shutdown.sh</code></em></td></tr><tr><td><a class="indexterm" name="id2553576"></a><em class="parameter"><code>abort shutdown script = /sbin/shutdown -c</code></em></td></tr><tr><td><a class="indexterm" name="id2553588"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2553600"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2553612"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2553623"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2553635"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553647"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553659"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553670"></a><em class="parameter"><code>utmp = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553682"></a><em class="parameter"><code>map acl inherit = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553694"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2553705"></a><em class="parameter"><code>cups options = Raw</code></em></td></tr><tr><td><a class="indexterm" name="id2553717"></a><em class="parameter"><code>veto files = /*.eml/*.nws/*.{*}/</code></em></td></tr><tr><td><a class="indexterm" name="id2553729"></a><em class="parameter"><code>veto oplock files = /*.doc/*.xls/*.mdb/</code></em></td></tr></table></div></div><p><br class="example-break">
 
-</p><div class="example"><a name="promisnetsvca"></a><p class="title"><b>Example 3.5. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2553777"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2553789"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2553800"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2553812"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2553832"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2553844"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2553856"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553867"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553879"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553891"></a><em class="parameter"><code>default devmode = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553903"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2553923"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2553935"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2553947"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553958"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2553979"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2553991"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2554003"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2554014"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2554035"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554047"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2554058"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="promisnetsvca"></a><p class="title"><b>Example 3.5. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part A</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2553773"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2553784"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2553796"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2553807"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2553828"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2553839"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2553851"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553863"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553874"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553886"></a><em class="parameter"><code>default devmode = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553898"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2553919"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2553930"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2553942"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553954"></a><em class="parameter"><code>locking = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2553974"></a><em class="parameter"><code>comment = Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2553986"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2553998"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2554010"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2554030"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554042"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2554054"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><p><br class="example-break">
 
-</p><div class="example"><a name="promisnetsvcb"></a><p class="title"><b>Example 3.6. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2554102"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554113"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2554125"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2554145"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554157"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2554169"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2554189"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554201"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2554213"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2554224"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="promisnetsvcb"></a><p class="title"><b>Example 3.6. 130 User Network with <span class="emphasis"><em>tdbsam</em></span>  Services Section Part B</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[service]</code></em></td></tr><tr><td><a class="indexterm" name="id2554097"></a><em class="parameter"><code>comment = Financial Services Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554109"></a><em class="parameter"><code>path = /data/service</code></em></td></tr><tr><td><a class="indexterm" name="id2554121"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[pidata]</code></em></td></tr><tr><td><a class="indexterm" name="id2554141"></a><em class="parameter"><code>comment = Property Insurance Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554153"></a><em class="parameter"><code>path = /data/pidata</code></em></td></tr><tr><td><a class="indexterm" name="id2554164"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[apps]</code></em></td></tr><tr><td><a class="indexterm" name="id2554185"></a><em class="parameter"><code>comment = Application Files</code></em></td></tr><tr><td><a class="indexterm" name="id2554196"></a><em class="parameter"><code>path = /apps</code></em></td></tr><tr><td><a class="indexterm" name="id2554208"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2554220"></a><em class="parameter"><code>admin users = bjordan</code></em></td></tr></table></div></div><p><br class="example-break">
 		</p></li><li><p>
-	      <a class="indexterm" name="id2554244"></a><a class="indexterm" name="id2554249"></a>
+	      <a class="indexterm" name="id2554239"></a><a class="indexterm" name="id2554245"></a>
 		Add the <code class="constant">root</code> user to the password backend as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbpasswd -a root
@@ -566,7 +566,7 @@
 		deleted. If for any reason the account is deleted, you may not be able to recreate this account
 		without considerable trouble.
 		</p></li><li><p>
-		<a class="indexterm" name="id2554297"></a>
+		<a class="indexterm" name="id2554292"></a>
                 Create the username map file to permit the <code class="constant">root</code> account to be called
                 <code class="constant">Administrator</code> from the Windows network environment. To do this, create
                 the file <code class="filename">/etc/samba/smbusers</code> with the following contents:
@@ -593,16 +593,16 @@
 ####
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2554341"></a>
-		<a class="indexterm" name="id2554348"></a>
-		<a class="indexterm" name="id2554359"></a>
-		<a class="indexterm" name="id2554371"></a>
+		<a class="indexterm" name="id2554337"></a>
+		<a class="indexterm" name="id2554343"></a>
+		<a class="indexterm" name="id2554355"></a>
+		<a class="indexterm" name="id2554366"></a>
                 Create and map Windows Domain Groups to UNIX groups. A sample script is provided in <a class="link" href="small.html" title="Chapter 2. Small Office Networking">&#8220;Small Office Networking&#8221;</a>,
                 <a class="link" href="small.html#initGrps" title="Example 2.1. Script to Map Windows NT Groups to UNIX Groups">&#8220;Script to Map Windows NT Groups to UNIX Groups&#8221;</a>. Create a file containing this script. We called ours
                 <code class="filename">/etc/samba/initGrps.sh</code>. Set this file so it can be executed,
                 and then execute the script. Sample output should be as follows:
 
-</p><div class="example"><a name="ch4initGrps"></a><p class="title"><b>Example 3.7. Script to Map Windows NT Groups to UNIX Groups</b></p><div class="example-contents"><a class="indexterm" name="id2554414"></a><pre class="screen">
+</p><div class="example"><a name="ch4initGrps"></a><p class="title"><b>Example 3.7. Script to Map Windows NT Groups to UNIX Groups</b></p><div class="example-contents"><a class="indexterm" name="id2554410"></a><pre class="screen">
 #!/bin/bash
 #
 # initGrps.sh
@@ -655,13 +655,13 @@
 Users (S-1-5-32-545) -&gt; -1
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2554491"></a>
-		<a class="indexterm" name="id2554498"></a>
-		<a class="indexterm" name="id2554504"></a>
-		<a class="indexterm" name="id2554511"></a>
-		<a class="indexterm" name="id2554518"></a>
-		<a class="indexterm" name="id2554525"></a>
-		<a class="indexterm" name="id2554534"></a>
+		<a class="indexterm" name="id2554486"></a>
+		<a class="indexterm" name="id2554493"></a>
+		<a class="indexterm" name="id2554500"></a>
+		<a class="indexterm" name="id2554507"></a>
+		<a class="indexterm" name="id2554513"></a>
+		<a class="indexterm" name="id2554520"></a>
+		<a class="indexterm" name="id2554529"></a>
 		There is one preparatory step without which you will not have a working Samba 
 		network environment. You must add an account for each network user. 
                 For each user who needs to be given a Windows Domain account, make an entry in the
@@ -686,9 +686,9 @@
 </pre><p>
 		You do of course use a valid user login ID in place of <em class="parameter"><code>username</code></em>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2554649"></a>
-		<a class="indexterm" name="id2554658"></a>
-		<a class="indexterm" name="id2554667"></a>
+		<a class="indexterm" name="id2554644"></a>
+		<a class="indexterm" name="id2554654"></a>
+		<a class="indexterm" name="id2554663"></a>
                 Using the preferred tool for your UNIX system, add each user to the UNIX groups created
                 previously as necessary. File system access control will be based on UNIX group membership.
                 </p></li><li><p>
@@ -697,7 +697,7 @@
                 file is <code class="filename">/data</code>. Format the file system as required, and mount the formatted
                 file system partition using appropriate system tools.
                 </p></li><li><p>
-		<a class="indexterm" name="id2554709"></a>
+		<a class="indexterm" name="id2554705"></a>
                 Create the top-level file storage directories for data and applications as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> mkdir -p /data/{accounts,finsrvcs}
@@ -738,9 +738,9 @@
 <code class="prompt">root# </code> chmod ug+wrx,o+rx,-w /var/lib/samba/profiles/'username'
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2554922"></a>
-		<a class="indexterm" name="id2554928"></a>
-		<a class="indexterm" name="id2554935"></a>
+		<a class="indexterm" name="id2554917"></a>
+		<a class="indexterm" name="id2554924"></a>
+		<a class="indexterm" name="id2554931"></a>
 		Create a logon script. It is important that each line is correctly terminated with
 		a carriage return and line-feed combination (i.e., DOS encoding). The following procedure
 		works if the right tools (<code class="constant">unix2dos</code> and <code class="constant">dos2unix</code>) are installed.
@@ -760,8 +760,8 @@
 	DHCP services are a basic component of the entire network client installation. DNS operation is
 	foundational to Internet access as well as to trouble-free operation of local networking. When
 	you have completed this section, the server should be ready for solid duty operation.
-	</p><div class="procedure"><a name="id2555010"></a><p class="title"><b>Procedure 3.3. DHCP and DNS Server Configuration Steps</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2555022"></a>
+	</p><div class="procedure"><a name="id2555006"></a><p class="title"><b>Procedure 3.3. DHCP and DNS Server Configuration Steps</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2555017"></a>
 		Create a file called <code class="filename">/etc/dhcpd.conf</code> with the contents as
 		shown in <a class="link" href="secure.html#prom-dhcp" title="Example 3.8. DHCP Server Configuration File /etc/dhcpd.conf">&#8220;DHCP Server Configuration File  /etc/dhcpd.conf&#8221;</a>.
 
@@ -812,7 +812,7 @@
         }
 </pre></div></div><p><br class="example-break">
 		</p></li><li><p>
-		<a class="indexterm" name="id2555097"></a>
+		<a class="indexterm" name="id2555092"></a>
 		Create a file called <code class="filename">/etc/named.conf</code> that has the combined contents
 		of the <a class="link" href="secure.html#ch4namedcfg" title="Example 3.9. DNS Master Configuration File /etc/named.conf Master Section">&#8220;DNS Master Configuration File  /etc/named.conf Master Section&#8221;</a>, <a class="link" href="secure.html#ch4namedvarfwd" title="Example 3.10. DNS Master Configuration File /etc/named.conf Forward Lookup Definition Section">&#8220;DNS Master Configuration File  /etc/named.conf Forward Lookup Definition Section&#8221;</a>, and
 		<a class="link" href="secure.html#ch4namedvarrev" title="Example 3.11. DNS Master Configuration File /etc/named.conf Reverse Lookup Definition Section">&#8220;DNS Master Configuration File  /etc/named.conf Reverse Lookup Definition Section&#8221;</a> files that are concatenated (merged) in this
@@ -823,7 +823,7 @@
 
 			</p><div class="table"><a name="namedrscfiles"></a><p class="title"><b>Table 3.2. DNS (named) Resource Files</b></p><div class="table-contents"><table summary="DNS (named) Resource Files" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Reference</th><th align="left">File Location</th></tr></thead><tbody><tr><td align="left"><a class="link" href="appendix.html#loopback" title="Example 15.3. DNS Localhost Forward Zone File: /var/lib/named/localhost.zone">&#8220;DNS Localhost Forward Zone File: /var/lib/named/localhost.zone&#8221;</a></td><td align="left">/var/lib/named/localhost.zone</td></tr><tr><td align="left"><a class="link" href="appendix.html#dnsloopy" title="Example 15.4. DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone">&#8220;DNS Localhost Reverse Zone File: /var/lib/named/127.0.0.zone&#8221;</a></td><td align="left">/var/lib/named/127.0.0.zone</td></tr><tr><td align="left"><a class="link" href="appendix.html#roothint" title="Example 15.5. DNS Root Name Server Hint File: /var/lib/named/root.hint">&#8220;DNS Root Name Server Hint File: /var/lib/named/root.hint&#8221;</a></td><td align="left">/var/lib/named/root.hint</td></tr><tr><td align="left"><a class="link" href="secure.html#abmasbiz" title="Example 3.14. DNS Abmas.biz Forward Zone File">&#8220;DNS Abmas.biz Forward Zone File&#8221;</a></td><td align="left">/var/lib/named/master/abmas.biz.hosts</td></tr><tr><td align="left"><a class="link" href="secure.html#abmasus" title="Example 3.15. DNS Abmas.us Forward Zone File">&#8220;DNS Abmas.us Forward Zone File&#8221;</a></td><td align="left">/var/lib/named/abmas.us.hosts</td></tr><tr><td align="left"><a class="link" href="secure.html#eth1zone" title="Example 3.12. DNS 192.168.1 Reverse Zone File">&#8220;DNS 192.168.1 Reverse Zone File&#8221;</a></td><td align="left">/var/lib/named/192.168.1.0.rev</td></tr><tr><td align="left"><a class="link" href="secure.html#eth2zone" title="Example 3.13. DNS 192.168.2 Reverse Zone File">&#8220;DNS 192.168.2 Reverse Zone File&#8221;</a></td><td align="left">/var/lib/named/192.168.2.0.rev</td></tr></tbody></table></div></div><p><br class="table-break">
 
-</p><div class="example"><a name="ch4namedcfg"></a><p class="title"><b>Example 3.9. DNS Master Configuration File  <code class="filename">/etc/named.conf</code> Master Section</b></p><div class="example-contents"><a class="indexterm" name="id2555308"></a><pre class="screen">
+</p><div class="example"><a name="ch4namedcfg"></a><p class="title"><b>Example 3.9. DNS Master Configuration File  <code class="filename">/etc/named.conf</code> Master Section</b></p><div class="example-contents"><a class="indexterm" name="id2555304"></a><pre class="screen">
 ###
 # Abmas Biz DNS Control File
 ###
@@ -1008,7 +1008,7 @@
 </pre></div></div><p><br class="example-break">
 
 		</p></li><li><p>
-	      <a class="indexterm" name="id2555522"></a><a class="indexterm" name="id2555528"></a>
+	      <a class="indexterm" name="id2555517"></a><a class="indexterm" name="id2555523"></a>
 		All DNS name resolution should be handled locally. To ensure that the server is configured
 		correctly to handle this, edit <code class="filename">/etc/resolv.conf</code> to have the following
 		content:
@@ -1017,13 +1017,13 @@
 nameserver 127.0.0.1
 nameserver 123.45.54.23
 </pre><p>
-	      <a class="indexterm" name="id2555553"></a>
+	      <a class="indexterm" name="id2555548"></a>
 		This instructs the name resolver function (when configured correctly) to ask the DNS server
 		that is running locally to resolve names to addresses. In the event that the local name server
 		is not available, ask the name server provided by the ISP. The latter, of course, does not resolve
 		purely local names to IP addresses.
 		</p></li><li><p>
-		<a class="indexterm" name="id2555574"></a>
+		<a class="indexterm" name="id2555569"></a>
 		The final step is to edit the <code class="filename">/etc/nsswitch.conf</code> file.
 		This file controls the operation of the various resolver libraries that are part of the Linux
 		Glibc libraries. Edit this file so that it contains the following entries:
@@ -1042,17 +1042,17 @@
 	transparent print queue that performs no filtering, and only minimal handling of each print job that is
 	submitted to it. In other words, our configuration turns CUPS into a raw-mode print queue. This means that
 	the correct printer driver must be installed on all clients.
-	</p><div class="procedure"><a name="id2555632"></a><p class="title"><b>Procedure 3.4. Printer Configuration Steps</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2555628"></a><p class="title"><b>Procedure 3.4. Printer Configuration Steps</b></p><ol type="1"><li><p>
 		Configure each printer to be a DHCP client, carefully following the manufacturer's guidelines.
 		</p></li><li><p>
                 Follow the instructions in the printer manufacturer's manuals to permit printing to port 9100.
 		Use any other port the manufacturer specifies for direct-mode raw printing, and adjust the
 		port as necessary in the following example commands.
                 This allows the CUPS spooler to print using raw mode protocols.
-                <a class="indexterm" name="id2555658"></a>
-                <a class="indexterm" name="id2555665"></a>
+                <a class="indexterm" name="id2555653"></a>
+                <a class="indexterm" name="id2555660"></a>
                 </p></li><li><p>
-	      <a class="indexterm" name="id2555678"></a><a class="indexterm" name="id2555686"></a>
+	      <a class="indexterm" name="id2555674"></a><a class="indexterm" name="id2555682"></a>
                 Configure the CUPS Print Queues as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p qmsa -v socket://qmsa.abmas.biz:9100 -E
@@ -1060,9 +1060,9 @@
 <code class="prompt">root# </code> lpadmin -p qmsf -v socket://qmsf.abmas.biz:9100 -E
 <code class="prompt">root# </code> lpadmin -p hplj6f -v socket://hplj6f.abmas.biz:9100 -E
 </pre><p>
-                <a class="indexterm" name="id2555729"></a>
+                <a class="indexterm" name="id2555725"></a>
                 This creates the necessary print queues with no assigned print filter.
-                </p></li><li><p><a class="indexterm" name="id2555744"></a>
+                </p></li><li><p><a class="indexterm" name="id2555739"></a>
 		Print queues may not be enabled at creation. Use <code class="literal">lpc stat</code> to check
 		the status of the print queues and, if necessary, make certain that the queues you have 
 		just created are enabled by executing the following:
@@ -1072,7 +1072,7 @@
 <code class="prompt">root# </code> /usr/bin/enable qmsf
 <code class="prompt">root# </code> /usr/bin/enable hplj6f
 </pre><p>
-		</p></li><li><p><a class="indexterm" name="id2555798"></a>
+		</p></li><li><p><a class="indexterm" name="id2555794"></a>
 		Even though your print queues may be enabled, it is still possible that they
 		are not accepting print jobs. A print queue services incoming printing
 		requests only when configured to do so. Ensure that your print queues are
@@ -1084,15 +1084,15 @@
 <code class="prompt">root# </code> /usr/sbin/accept hplj6f
 </pre><p>
 		</p></li><li><p>
-                <a class="indexterm" name="id2555849"></a>
-                <a class="indexterm" name="id2555856"></a>
-                <a class="indexterm" name="id2555863"></a>
+                <a class="indexterm" name="id2555845"></a>
+                <a class="indexterm" name="id2555852"></a>
+                <a class="indexterm" name="id2555859"></a>
                 Edit the file <code class="filename">/etc/cups/mime.convs</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
                 </p></li><li><p>
-                <a class="indexterm" name="id2555891"></a>
+                <a class="indexterm" name="id2555886"></a>
                 Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
@@ -1105,7 +1105,7 @@
 	</p><p>
 	The UNIX system print queues have been configured and are ready for validation testing.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="procstart"></a>Process Startup Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2555956"></a>
+	<a class="indexterm" name="id2555952"></a>
 	There are two essential steps to process startup configuration. First, the process
 	must be configured so that it automatically restarts each time the server
 	is rebooted. This step involves use of the <code class="literal">chkconfig</code> tool that
@@ -1114,11 +1114,11 @@
 	directories. Links are created so that when the system run level is changed, the
 	necessary start or kill script is run.
 	</p><p>
-	<a class="indexterm" name="id2555992"></a>
-	<a class="indexterm" name="id2555998"></a>
-	<a class="indexterm" name="id2556005"></a>
-	<a class="indexterm" name="id2556012"></a>
-	<a class="indexterm" name="id2556019"></a>
+	<a class="indexterm" name="id2555987"></a>
+	<a class="indexterm" name="id2555994"></a>
+	<a class="indexterm" name="id2556001"></a>
+	<a class="indexterm" name="id2556008"></a>
+	<a class="indexterm" name="id2556014"></a>
 	In the event that a service is not run as a daemon, but via the internetworking
 	super daemon (<code class="literal">inetd</code> or <code class="literal">xinetd</code>), then the <code class="literal">chkconfig</code>
 	tool makes the necessary entries in the <code class="filename">/etc/xinetd.d</code> directory
@@ -1129,7 +1129,7 @@
 	</p><div class="procedure"><ol type="1"><li><p>
                 Use the standard system tool to configure each service to restart
                 automatically at every system reboot. For example,
-                <a class="indexterm" name="id2556070"></a>
+                <a class="indexterm" name="id2556066"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig dhpcd on
 <code class="prompt">root# </code> chkconfig named on
@@ -1137,9 +1137,9 @@
 <code class="prompt">root# </code> chkconfig smb on
 </pre><p>
 		</p></li><li><p>
-                <a class="indexterm" name="id2556114"></a>
-                <a class="indexterm" name="id2556121"></a>
-                <a class="indexterm" name="id2556128"></a>
+                <a class="indexterm" name="id2556110"></a>
+                <a class="indexterm" name="id2556117"></a>
+                <a class="indexterm" name="id2556124"></a>
 		Now start each service to permit the system to be validated.
 		Execute each of the following in the sequence shown:
 
@@ -1150,7 +1150,7 @@
 <code class="prompt">root# </code> /etc/rc.d/init.d/smb restart
 </pre><p>
                 </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch4valid"></a>Validation</h3></div></div></div><p>
-	<a class="indexterm" name="id2556183"></a>
+	<a class="indexterm" name="id2556178"></a>
 	Complex networking problems are most often caused by simple things that are poorly or incorrectly
 	configured. The validation process adopted here should be followed carefully; it is the result of the
 	experience gained from years of making and correcting the most common mistakes. Shortcuts often lead to basic errors. You should
@@ -1160,8 +1160,8 @@
 	days. A well debugged network is a foundation for happy network users and network administrators. 
 	Later in this book you learn how to make users happier. For now, it is enough to learn to 
 	validate. Let's get on with it.
-	</p><div class="procedure"><a name="id2556205"></a><p class="title"><b>Procedure 3.5. Server Validation Steps</b></p><ol type="1"><li><p>
-			<a class="indexterm" name="id2556216"></a>
+	</p><div class="procedure"><a name="id2556201"></a><p class="title"><b>Procedure 3.5. Server Validation Steps</b></p><ol type="1"><li><p>
+			<a class="indexterm" name="id2556212"></a>
 			One of the most important facets of Samba configuration is to ensure that
 			name resolution functions correctly. You can check name resolution
 			with a few simple tests. The most basic name resolution is provided from the
@@ -1187,7 +1187,7 @@
 			This proves that name resolution via the <code class="filename">/etc/hosts</code> file
 			is working.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556286"></a>
+			<a class="indexterm" name="id2556281"></a>
 			So far, your installation is going particularly well. In this step we validate
 			DNS server and name resolution operation. Using your favorite UNIX system editor,
 			change the <code class="filename">/etc/nsswitch.conf</code> file so that the
@@ -1196,7 +1196,7 @@
 hosts:        dns
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2556319"></a>
+			<a class="indexterm" name="id2556314"></a>
 			Before you test DNS operation, it is a good idea to verify that the DNS server
 			is running by executing the following:
 </p><pre class="screen">
@@ -1210,7 +1210,7 @@
  2552 pts/2    S      0:00 grep named
 </pre><p>
 			This means that we are ready to check DNS operation. Do so by executing:
-			<a class="indexterm" name="id2556349"></a>
+			<a class="indexterm" name="id2556344"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> ping diamond
 PING sleeth1.abmas.biz (192.168.1.1) 56(84) bytes of data.
@@ -1226,12 +1226,12 @@
 <code class="prompt">root# </code> host -f diamond.abmas.biz
 sleeth1.abmas.biz has address 192.168.1.1
 </pre><p>
-			<a class="indexterm" name="id2556387"></a>
+			<a class="indexterm" name="id2556383"></a>
 			You may now remove the entry called <code class="constant">diamond</code> from the
 			<code class="filename">/etc/hosts</code> file. It does not hurt to leave it there,
 			but its removal reduces the number of administrative steps for this name.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556413"></a>
+			<a class="indexterm" name="id2556408"></a>
 			WINS is a great way to resolve NetBIOS names to their IP address. You can test
 			the operation of WINS by starting <code class="literal">nmbd</code> (manually or by way
 			of the Samba startup method shown in <a class="link" href="secure.html#procstart" title="Process Startup Configuration">&#8220;Process Startup Configuration&#8221;</a>). You must edit
@@ -1250,7 +1250,7 @@
 64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=0.094 ms
 64 bytes from 192.168.1.1: icmp_seq=2 ttl=64 time=0.479 ms
 </pre><p>
-			<a class="indexterm" name="id2556505"></a>
+			<a class="indexterm" name="id2556500"></a>
 			Now that you can relax with the knowledge that all three major forms of name
 			resolution to IP address resolution are working, edit the <code class="filename">/etc/nsswitch.conf</code>
 			again. This time you add all three forms of name resolution to this file.
@@ -1271,7 +1271,7 @@
 			This shows that the server is running. The proof of whether or not it is working
 			comes when you try to add the first DHCP client to the network.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556565"></a>
+			<a class="indexterm" name="id2556560"></a>
 			This is a good point at which to start validating Samba operation. You are 
 			content that name resolution is working for basic TCP/IP needs. Let's move on.
 			If your <code class="filename">smb.conf</code> file has bogus options or parameters, this may cause Samba
@@ -1343,10 +1343,10 @@
 </pre><p>
 			Clear away all errors before proceeding.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556666"></a>
-			<a class="indexterm" name="id2556672"></a>
-			<a class="indexterm" name="id2556679"></a>
-			<a class="indexterm" name="id2556686"></a>
+			<a class="indexterm" name="id2556661"></a>
+			<a class="indexterm" name="id2556668"></a>
+			<a class="indexterm" name="id2556674"></a>
+			<a class="indexterm" name="id2556681"></a>
 			Check that the Samba server is running:
 </p><pre class="screen">
 <code class="prompt">root# </code> ps ax | grep mbd
@@ -1359,10 +1359,10 @@
 14295 ?        S     0:00 /usr/sbin/winbindd -B
 </pre><p>
 			The <code class="literal">winbindd</code> daemon is running in split mode (normal), so there are also
-			two instances<sup>[<a name="id2556717" href="#ftn.id2556717" class="footnote">7</a>]</sup> of it.
+			two instances<sup>[<a name="id2556713" href="#ftn.id2556713" class="footnote">7</a>]</sup> of it.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556747"></a>
-	      <a class="indexterm" name="id2556754"></a>
+			<a class="indexterm" name="id2556743"></a>
+	      <a class="indexterm" name="id2556750"></a>
 			Check that an anonymous connection can be made to the Samba server:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbclient -L localhost -U%
@@ -1394,9 +1394,9 @@
 			The <code class="constant">-U%</code> argument means to send a <code class="constant">NULL</code> username and
 			a <code class="constant">NULL</code> password.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556812"></a>
-			<a class="indexterm" name="id2556819"></a>
-			<a class="indexterm" name="id2556826"></a>
+			<a class="indexterm" name="id2556808"></a>
+			<a class="indexterm" name="id2556815"></a>
+			<a class="indexterm" name="id2556822"></a>
 			Verify that each printer has the IP address assigned in the DHCP server configuration file.
 			The easiest way to do this is to ping the printer name. Immediately after the ping response
 			has been received, execute <code class="literal">arp -a</code> to find the MAC address of the printer
@@ -1411,12 +1411,12 @@
 <code class="prompt">root# </code> arp -a
 hplj6a (192.168.1.30) at 00:03:47:CB:81:E0 [ether] on eth0
 </pre><p>
-	      <a class="indexterm" name="id2556873"></a>
+	      <a class="indexterm" name="id2556868"></a>
 			The MAC address <code class="constant">00:03:47:CB:81:E0</code> matches that specified for the
 			IP address from which the printer has responded and with the entry for it in the
 			<code class="filename">/etc/dhcpd.conf</code> file. Repeat this for each printer configured.
 			</p></li><li><p>
-			<a class="indexterm" name="id2556902"></a>
+			<a class="indexterm" name="id2556897"></a>
 			Make an authenticated connection to the server using the <code class="literal">smbclient</code> tool:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbclient //diamond/accounts -U gholmes
@@ -1435,7 +1435,7 @@
 smb: \&gt; q
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2556958"></a>
+			<a class="indexterm" name="id2556954"></a>
 			Your new server is connected to an Internet-accessible connection. Before you start
 			your firewall, you should run a port scanner against your system. You should repeat that
 			after the firewall has been started. This helps you understand to what extent the
@@ -1510,8 +1510,8 @@
 Nmap run completed -- 1 IP address (1 host up) scanned in 168 seconds
 </pre><p>
 			</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch4appscfg"></a>Application Share Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2557062"></a>
-	<a class="indexterm" name="id2557068"></a>
+	<a class="indexterm" name="id2557057"></a>
+	<a class="indexterm" name="id2557064"></a>
 	The use of an application server is a key mechanism by which desktop administration overheads
 	can be reduced. Check the application manual for your software to identify how best to
 	create an administrative installation.
@@ -1532,7 +1532,7 @@
 		on a central network share. This type of installation often prevents storage
 		of work files on the local workstation.
 		</p></li></ul></div><p>
-	<a class="indexterm" name="id2557120"></a>
+	<a class="indexterm" name="id2557116"></a>
 	A common application deployed in this environment is an office suite.
 	Enterprise editions of Microsoft Office XP Professional can be administratively installed
 	by launching the installation from a command shell. The command that achieves this is
@@ -1549,8 +1549,8 @@
 	A network workstation (minimum) installation requires typically 10 MB to 15 MB of
 	local disk space. In the latter case, when the applications are used, they load over the network.
 	</p><p>
-	<a class="indexterm" name="id2557158"></a>
-	<a class="indexterm" name="id2557165"></a>
+	<a class="indexterm" name="id2557153"></a>
+	<a class="indexterm" name="id2557160"></a>
 	Microsoft Office Service Packs can be unpacked to update an administrative share. This makes
 	it possible to update MS Office XP Professional for all users from a single installation
 	of the service pack and generally circumvents the need to run updates on each network
@@ -1559,7 +1559,7 @@
 	The default location for MS Office XP Professional data files can be set through registry
 	editing or by way of configuration options inside each Office XP Professional application.
 	</p><p>
-	<a class="indexterm" name="id2557186"></a>
+	<a class="indexterm" name="id2557182"></a>
 	OpenOffice.Org OpenOffice Version 1.1.0 can be installed locally. It can also
 	be installed to run off a network share. The latter is a most desirable solution for office-bound 
 	network users and for administrative staff alike. It permits quick and easy updates
@@ -1572,7 +1572,7 @@
 	prompted on screen for the target installation location. This is the administrative
 	share point. The full administrative OpenOffice share takes approximately 150 MB of disk
 	space.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557218"></a>Comments Regarding Software Terms of Use</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557213"></a>Comments Regarding Software Terms of Use</h4></div></div></div><p>
 			Many single-user products can be installed into an administrative share, but
 			personal versions of products such as Microsoft Office XP Professional do not permit this. 
 			Many people do not like terms of use typical with commercial products, so a few comments
@@ -1596,7 +1596,7 @@
 			also. Whatever the licensing terms may be, if you do not approve of the terms of use,
 			please do not use the software.
 			</p><p>
-			<a class="indexterm" name="id2557266"></a>
+			<a class="indexterm" name="id2557261"></a>
 			Samba is provided under the terms of the GNU GPL Version 2, a copy of which is provided
 			with the source code.
 			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ch4wincfg"></a>Windows Client Configuration</h3></div></div></div><p>
@@ -1607,8 +1607,8 @@
 	Ghost (enterprise edition) to replicate the staged machine to its target desktops. The same can
 	be done with notebook computers as long as they are identical or sufficiently similar.
 	</p><div class="procedure"><a name="sbewinclntprep"></a><p class="title"><b>Procedure 3.6. Windows Client Configuration Procedure</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2557316"></a>
-		<a class="indexterm" name="id2557323"></a>
+		<a class="indexterm" name="id2557312"></a>
+		<a class="indexterm" name="id2557319"></a>
 		Install MS Windows XP Professional. During installation, configure the client to use DHCP for 
 		TCP/IP protocol configuration. DHCP configures all Windows clients to use the WINS Server
 		address that has been defined for the local subnet.
@@ -1641,7 +1641,7 @@
 		Install printers on each machine following the steps shown in the Windows client printer
 		preparation procedure below.
 		</p></li><li><p>
-		<a class="indexterm" name="id2557461"></a>
+		<a class="indexterm" name="id2557456"></a>
 		When you are satisfied that the staging systems are complete, use the appropriate procedure to
 		remove the client from the domain. Reboot the system and then log on as the local administrator
 		and clean out all temporary files stored on the system. Before shutting down, use the disk
@@ -1650,8 +1650,8 @@
 		Boot the workstation using the Norton (Symantec) Ghosting diskette (or CD-ROM) and image the
 		machine to a network share on the server.
 		</p></li><li><p>
-		<a class="indexterm" name="id2557490"></a>
-		<a class="indexterm" name="id2557499"></a>
+		<a class="indexterm" name="id2557486"></a>
+		<a class="indexterm" name="id2557495"></a>
 		You may now replicate the image to the target machines using the appropriate Norton Ghost 
 		procedure. Make sure to use the procedure that ensures each machine has a unique
 		Windows security identifier (SID). When the installation of the disk image has completed, boot the PC. 
@@ -1686,7 +1686,7 @@
 		</p></li><li><p>
 		Repeat the printer installation steps above for both HP LaserJet 6 printers
 		as well as for both QMS Magicolor laser printers.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557769"></a>Key Points Learned</h3></div></div></div><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557764"></a>Key Points Learned</h3></div></div></div><p>
 		How do you feel? You have built a capable network, a truly ambitious project.
 		Future network updates can be handled by
 		your staff. You must be a satisfied manager. Let's review the achievements.
@@ -1709,29 +1709,29 @@
 			You introduced an application server as well as the concept of cloning a Windows
 			client in order to effect improved standardization of desktops and to reduce
 			the costs of network management.
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557831"></a>Questions and Answers</h2></div></div></div><p>
-	</p><div class="qandaset"><dl><dt>1. <a href="secure.html#id2557847">
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557826"></a>Questions and Answers</h2></div></div></div><p>
+	</p><div class="qandaset"><dl><dt>1. <a href="secure.html#id2557842">
 		What is the maximum number of account entries that the tdbsam
 		passdb backend can handle?
-		</a></dt><dt>2. <a href="secure.html#id2557916">
+		</a></dt><dt>2. <a href="secure.html#id2557911">
 		Would Samba operate any better if the OS level is set to a value higher than 35?
-		</a></dt><dt>3. <a href="secure.html#id2557937">
+		</a></dt><dt>3. <a href="secure.html#id2557933">
 		Why in this example have you provided UNIX group to Windows Group mappings for only Domain Groups?
-		</a></dt><dt>4. <a href="secure.html#id2557960">
+		</a></dt><dt>4. <a href="secure.html#id2557956">
 		Why has a path been specified in the IPC$ share?
-		</a></dt><dt>5. <a href="secure.html#id2557989">
+		</a></dt><dt>5. <a href="secure.html#id2557984">
 		Why does the smb.conf file in this exercise include an entry for smb ports?
-		</a></dt><dt>6. <a href="secure.html#id2558035">
+		</a></dt><dt>6. <a href="secure.html#id2558031">
 		What is the difference between a print queue and a printer?
-		</a></dt><dt>7. <a href="secure.html#id2558071">
+		</a></dt><dt>7. <a href="secure.html#id2558067">
 		Can all MS Windows application software be installed onto an application server share?
-		</a></dt><dt>8. <a href="secure.html#id2558096">
+		</a></dt><dt>8. <a href="secure.html#id2558091">
 		Why use dynamic DNS (DDNS)?
-		</a></dt><dt>9. <a href="secure.html#id2558115">
+		</a></dt><dt>9. <a href="secure.html#id2558111">
 		Why would you use WINS as well as DNS-based name resolution?
-		</a></dt><dt>10. <a href="secure.html#id2558200">
+		</a></dt><dt>10. <a href="secure.html#id2558196">
 		What are the major benefits of using an application server?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2557847"></a><a name="id2557849"></a><p><b>1.</b></p></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2557842"></a><a name="id2557844"></a><p><b>1.</b></p></td><td align="left" valign="top"><p>
 		What is the maximum number of account entries that the <em class="parameter"><code>tdbsam</code></em>
 		passdb backend can handle?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -1757,26 +1757,26 @@
 		at which most networks tend to want backup domain controllers (BDCs). Samba-3 does
 		not provide a mechanism for replicating tdbsam data so it can be used by a BDC. The
 		limitation of 250 users per tdbsam is predicated only on the need for replication,
-		not on the limits<sup>[<a name="id2557905" href="#ftn.id2557905" class="footnote">8</a>]</sup> of the tdbsam backend itself. 
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557916"></a><a name="id2557918"></a><p><b>2.</b></p></td><td align="left" valign="top"><p>
+		not on the limits<sup>[<a name="id2557900" href="#ftn.id2557900" class="footnote">8</a>]</sup> of the tdbsam backend itself. 
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557911"></a><a name="id2557913"></a><p><b>2.</b></p></td><td align="left" valign="top"><p>
 		Would Samba operate any better if the OS level is set to a value higher than 35?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		No. MS Windows workstations and servers do not use a value higher than 33. Setting this to a value
 		of 35 already assures Samba of precedence over MS Windows products in browser elections. There is
 		no gain to be had from setting this higher.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557937"></a><a name="id2557940"></a><p><b>3.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557933"></a><a name="id2557935"></a><p><b>3.</b></p></td><td align="left" valign="top"><p>
 		Why in this example have you provided UNIX group to Windows Group mappings for only Domain Groups?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		At this time, Samba has the capacity to use only Domain Groups mappings. It is possible that at
 		a later date Samba may make use of Windows Local Groups, as well as of the Active Directory special
 		Groups. Proper operation requires Domain Groups to be mapped to valid UNIX groups.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557960"></a><a name="id2557962"></a><p><b>4.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557956"></a><a name="id2557958"></a><p><b>4.</b></p></td><td align="left" valign="top"><p>
 		Why has a path been specified in the <em class="parameter"><code>IPC$</code></em> share?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		This is done so that in the event that a software bug may permit a client connection to the IPC$ share to
 		obtain access to the file system, it does so at a location that presents least risk. Under normal operation
 		this type of paranoid step should not be necessary. The use of this parameter should not be necessary. 
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557989"></a><a name="id2557991"></a><p><b>5.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2557984"></a><a name="id2557986"></a><p><b>5.</b></p></td><td align="left" valign="top"><p>
 		Why does the <code class="filename">smb.conf</code> file in this exercise include an entry for <a class="link" href="smb.conf.5.html#SMBPORTS">smb ports</a>?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The default order by which Samba-3 attempts to communicate with MS Windows clients is via port 445 (the TCP port
@@ -1785,7 +1785,7 @@
 		specifying the use of only port 139, the intent is to reduce unsuccessful service connection attempts.
 		The result of this is improved network performance. Where Samba-3 is installed as an Active Directory Domain
 		member, the default behavior is highly beneficial and should not be changed.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558035"></a><a name="id2558037"></a><p><b>6.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558031"></a><a name="id2558033"></a><p><b>6.</b></p></td><td align="left" valign="top"><p>
 		What is the difference between a print queue and a printer?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		A printer is a physical device that is connected either directly to the network or to a computer 
@@ -1799,7 +1799,7 @@
 		print requests. When the data stream has been fully received, the input stream is closed,
 		and the job is then submitted to a sequential print queue where the job is stored until
 		the printer is ready to receive the job.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558071"></a><a name="id2558073"></a><p><b>7.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558067"></a><a name="id2558069"></a><p><b>7.</b></p></td><td align="left" valign="top"><p>
 		Can all MS Windows application software be installed onto an application server share?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Much older Windows software is not compatible with installation to and execution from
@@ -1807,13 +1807,13 @@
 		be installed to an application server. Retail consumer versions of Microsoft Office XP
 		Professional do not permit installation to an application server share and can be installed
 		and used only to/from a local workstation hard disk.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558096"></a><a name="id2558098"></a><p><b>8.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558091"></a><a name="id2558094"></a><p><b>8.</b></p></td><td align="left" valign="top"><p>
 		Why use dynamic DNS (DDNS)?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		When DDNS records are updated directly from the DHCP server, it is possible for
 		network clients that are not NetBIOS-enabled, and thus cannot use WINS, to locate
 		Windows clients via DNS.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558115"></a><a name="id2558118"></a><p><b>9.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558111"></a><a name="id2558113"></a><p><b>9.</b></p></td><td align="left" valign="top"><p>
 		Why would you use WINS as well as DNS-based name resolution?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		WINS is to NetBIOS names as DNS is to fully qualified domain names (FQDN). The FQDN is
@@ -1821,7 +1821,7 @@
 		means <code class="constant">top-level domain</code>. A FQDN is a longhand but easy-to-remember
 		expression that may be up to 1024 characters in length and that represents an IP address. 
 		A NetBIOS name is always 16 characters long. The 16<sup>th</sup> character
-		is a name type indicator. A specific name type is registered<sup>[<a name="id2558153" href="#ftn.id2558153" class="footnote">9</a>]</sup> for each 
+		is a name type indicator. A specific name type is registered<sup>[<a name="id2558148" href="#ftn.id2558148" class="footnote">9</a>]</sup> for each 
 		type of service that is provided by the Windows server or client and that may be registered
 		where a WINS server is in use.
 		</p><p>
@@ -1836,24 +1836,24 @@
 		which it has control.
 		</p><p>
 		Windows 200x Active Directory requires the registration in the DNS zone for the domain it 
-		controls of service locator<sup>[<a name="id2558187" href="#ftn.id2558187" class="footnote">10</a>]</sup> records 
+		controls of service locator<sup>[<a name="id2558182" href="#ftn.id2558182" class="footnote">10</a>]</sup> records 
 		that Windows clients and servers will use to locate Kerberos and LDAP services. ADS also 
 		requires the registration of special records that are called global catalog (GC) entries 
 		and site entries by which domain controllers and other essential ADS servers may be located. 
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558200"></a><a name="id2558202"></a><p><b>10.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2558196"></a><a name="id2558198"></a><p><b>10.</b></p></td><td align="left" valign="top"><p>
 		What are the major benefits of using an application server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The use of an application server can significantly reduce application update maintenance.
 		By providing a centralized application share, software updates need be applied to only
 		one location for all major applications used. This results in faster update roll-outs and
 		significantly better application usage control.
-		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2552528" href="#id2552528" class="para">5</a>] </sup>See <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 3.
+		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2552525" href="#id2552525" class="para">5</a>] </sup>See <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 3.
 		This is necessary so that Samba can act as a Domain Controller (PDC); see
-		<span class="emphasis"><em>TOSHARG2</em></span>, Chapter 4, for additional information.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2552942" href="#id2552942" class="para">6</a>] </sup>You may want to do the echo command last and include 
-				"0" in the init scripts, since it opens up your network for a short time.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2556717" href="#id2556717" class="para">7</a>] </sup>For more information regarding winbindd, see <span class="emphasis"><em>TOSHARG2</em></span>, 
+		<span class="emphasis"><em>TOSHARG2</em></span>, Chapter 4, for additional information.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2552938" href="#id2552938" class="para">6</a>] </sup>You may want to do the echo command last and include 
+				"0" in the init scripts, since it opens up your network for a short time.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2556713" href="#id2556713" class="para">7</a>] </sup>For more information regarding winbindd, see <span class="emphasis"><em>TOSHARG2</em></span>, 
 			Chapter 23, Section 23.3. The single instance of <code class="literal">smbd</code> is normal. One additional
 			<code class="literal">smbd</code> slave process is spawned for each SMB/CIFS client 
-			connection.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2557905" href="#id2557905" class="para">8</a>] </sup>Bench tests have shown that tdbsam is a very
+			connection.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2557900" href="#id2557900" class="para">8</a>] </sup>Bench tests have shown that tdbsam is a very
 		effective database technology.  There is surprisingly little performance loss even
-		with over 4000 users.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2558153" href="#id2558153" class="para">9</a>] </sup>
-		See <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 9, for more information.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2558187" href="#id2558187" class="para">10</a>] </sup>See TOSHARG2, Chapter 9, Section 9.3.3.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="small.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="ExNetworks.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="Big500users.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Small Office Networking </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 4. The 500-User Office</td></tr></table></div></body></html>
+		with over 4000 users.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2558148" href="#id2558148" class="para">9</a>] </sup>
+		See <span class="emphasis"><em>TOSHARG2</em></span>, Chapter 9, for more information.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2558182" href="#id2558182" class="para">10</a>] </sup>See TOSHARG2, Chapter 9, Section 9.3.3.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="small.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="ExNetworks.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="Big500users.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Small Office Networking </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 4. The 500-User Office</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/simple.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/simple.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/simple.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,13 +1,13 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. No-Frills Samba Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="next" href="small.html" title="Chapter 2. Small Office Networking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. No-Frills Samba Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ExNetworks.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="small.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="simple"></a>Chapter 1. No-Frills Samba Servers</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="simple.html#id2542993">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543034">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543078">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543849">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547514">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. No-Frills Samba Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="next" href="small.html" title="Chapter 2. Small Office Networking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. No-Frills Samba Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ExNetworks.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="small.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="simple"></a>Chapter 1. No-Frills Samba Servers</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="simple.html#id2542989">Introduction</a></span></dt><dt><span class="sect1"><a href="simple.html#id2543030">Assignment Tasks</a></span></dt><dd><dl><dt><span class="sect2"><a href="simple.html#id2543074">Drafting Office</a></span></dt><dt><span class="sect2"><a href="simple.html#id2543845">Charity Administration Office</a></span></dt><dt><span class="sect2"><a href="simple.html#AccountingOffice">Accounting Office</a></span></dt></dl></dd><dt><span class="sect1"><a href="simple.html#id2547510">Questions and Answers</a></span></dt></dl></div><p>
 	This is the start of the real journey toward the successful deployment of Samba. For some this chapter
 	is the end of the road because their needs will have been adequately met. For others, this chapter is
 	the beginning of a journey that will take them well past the contents of this book. This book provides
 	example configurations of, for the greater part, complete networking solutions. The intent of this book
 	is to help you to get your Samba installation working with the least amount of pain and aggravation.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542993"></a>Introduction</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542989"></a>Introduction</h2></div></div></div><p>
 	This chapter lays the groundwork for understanding the basics of Samba operation. 
 	Instead of a bland technical discussion, each principle is demonstrated by way of a 
-	real-world scenario for which a working solution<sup>[<a name="id2543005" href="#ftn.id2543005" class="footnote">1</a>]</sup> is fully described.
+	real-world scenario for which a working solution<sup>[<a name="id2543001" href="#ftn.id2543001" class="footnote">1</a>]</sup> is fully described.
 	</p><p>
 	The practical exercises take you on a journey through a drafting office, a charity administration
 	office, and an accounting office. You may choose to apply any or all of these exercises to your own environment.
@@ -17,7 +17,7 @@
 	find much improved solutions compared with those presented here. By the time you complete this book,
 	you should aim to be a Samba expert, so do attempt to find better solutions and try them as you work your
 	way through the examples.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543034"></a>Assignment Tasks</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543030"></a>Assignment Tasks</h2></div></div></div><p>
 	Each case presented highlights different aspects of Windows networking for which a simple 
 	Samba-based solution can be provided. Each has subtly different requirements taken from real-world cases.
 	The cases are briefly reviewed to cover important points. Instructions are based
@@ -28,7 +28,7 @@
 	</p><div class="itemizedlist"><ul type="disc"><li><p>A drafting office</p></li><li><p>A charity administration office</p></li><li><p>An accounting office</p></li></ul></div><p>
 	</p><p>
 	Let's get started.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543078"></a>Drafting Office</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543074"></a>Drafting Office</h3></div></div></div><p>
 	Our fictitious company is called <span class="emphasis"><em>Abmas Design, Inc.</em></span> This is a three-person
 	computer-aided design (CAD) business that often has more work than can be handled. The 
 	business owner hires contract draftspeople from wherever he can. They bring their own 
@@ -38,15 +38,15 @@
 	plans that are stored on a central server one day per month. She knows how to upload 
 	plans from each machine. The files available from the server must remain read-only. 
 	Anyone should be able to access the plans at any time and without barriers or difficulty.
-	</p><p><a class="indexterm" name="id2543105"></a>
-		<a class="indexterm" name="id2543112"></a>
+	</p><p><a class="indexterm" name="id2543101"></a>
+		<a class="indexterm" name="id2543107"></a>
 	Mr. Bob Jordan has asked you to install the new server as economically as possible. The central
 	server has a Pentium-IV 1.6GHz CPU, 768MB RAM, a 20GB IDE boot drive, a 160GB IDE second disk
 	to store plans, and a 100-base-T Ethernet card. You have already installed Red Hat Fedora CoreX and
 	have upgraded Samba to version 3.0.20 using the RPM package that is provided from the Samba
 	<a class="ulink" href="http://www.samba.org" target="_top">FTP</a> sites. (Note: Fedora CoreX indicates your favorite
 	version.)
-	</p><p><a class="indexterm" name="id2543140"></a>
+	</p><p><a class="indexterm" name="id2543136"></a>
 	The four permanent drafting machines (Microsoft Windows workstations) have attached printers 
 	and plotters that are shared on a peer-to-peer basis by any and all network users. The intent 
 	is to continue to share printers in this manner. The three permanent staff work together with 
@@ -55,15 +55,15 @@
 	area is copied to the central server and the files are removed from the main weekly storage 
 	machine. The office works best with this arrangement and does not want to change anything. 
 	Old habits are too ingrained.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543162"></a>Dissection and Discussion</h4></div></div></div><p>
-		<a class="indexterm" name="id2543170"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543158"></a>Dissection and Discussion</h4></div></div></div><p>
+		<a class="indexterm" name="id2543166"></a>
 		The requirements for this server installation demand simplicity. An anonymous read-only
 		file server adequately meets all needs. The network consultant determines how
 		to upload all files from the weekly storage area to the server. This installation should
 		focus only on critical aspects of the installation.
 		</p><p>
 		It is not necessary to have specific users on the server. The site has a method for storing
-		all design files (plans). Each plan is stored in a directory that is named YYYYWW,<sup>[<a name="id2543191" href="#ftn.id2543191" class="footnote">2</a>]</sup> where
+		all design files (plans). Each plan is stored in a directory that is named YYYYWW,<sup>[<a name="id2543187" href="#ftn.id2543187" class="footnote">2</a>]</sup> where
 		YYYY is the year, and WW is the week of the year. This arrangement allows work to be stored
 		by week of year to preserve the filing technique the site is familiar with.
 		There is also a customer directory that is alphabetically listed. At the top level are 26
@@ -73,18 +73,18 @@
 		plans to be located both by customer name and by the date the work was performed, without
 		demanding the disk space that would be needed if a duplicate file copy were to be stored. 
 		The share containing the plans is called <span class="emphasis"><em>Plans</em></span>.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543220"></a>Implementation</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543216"></a>Implementation</h4></div></div></div><p>
 		It is assumed that the server is fully installed and ready for installation and 
 		configuration of Samba 3.0.20 and any support files needed. All TCP/IP addresses 
 		have been hard-coded. In our case the IP address of the Samba server is 
 		<code class="constant">192.168.1.1</code> and the netmask is <code class="constant">255.255.255.0</code>. 
 		The hostname of the server used is <code class="constant">server</code>.
-		</p><div class="procedure"><a name="id2543246"></a><p class="title"><b>Procedure 1.1. Samba Server Configuration</b></p><ol type="1"><li><p>
+		</p><div class="procedure"><a name="id2543241"></a><p class="title"><b>Procedure 1.1. Samba Server Configuration</b></p><ol type="1"><li><p>
 			Download the Samba-3 RPM packages for Red Hat Fedora Core2 from the Samba
 			<a class="ulink" href="http://www.samba.org" target="_top">FTP servers.</a>
 			</p></li><li><p>
-			<a class="indexterm" name="id2543271"></a>
-			<a class="indexterm" name="id2543280"></a>
+			<a class="indexterm" name="id2543267"></a>
+			<a class="indexterm" name="id2543276"></a>
 			Install the RPM package using either the Red Hat Linux preferred GUI
 			tool or the <code class="literal">rpm</code>:
 </p><pre class="screen">
@@ -100,7 +100,7 @@
 			The 755 permissions on this directory (mount point) permit the owner to read, write,
 			and execute, and the group and everyone else to read and execute only.
 			</p><p>
-			<a class="indexterm" name="id2543345"></a>
+			<a class="indexterm" name="id2543340"></a>
 			Use Red Hat Linux system tools (refer to Red Hat instructions)
 			to format the 160GB hard drive with a suitable file system. An Ext3 file system
 			is suitable. Configure this drive to automatically mount using the <code class="filename">/plans</code>
@@ -109,35 +109,35 @@
 			Install the <code class="filename">smb.conf</code> file shown in <a class="link" href="simple.html#draft-smbconf" title="Example 1.1. Drafting Office smb.conf File">&#8220;Drafting Office smb.conf File&#8221;</a> in the
 			<code class="filename">/etc/samba</code> directory.
 
-</p><div class="example"><a name="draft-smbconf"></a><p class="title"><b>Example 1.1. Drafting Office <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2543424"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2543435"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[Plans]</code></em></td></tr><tr><td><a class="indexterm" name="id2543456"></a><em class="parameter"><code>path = /plans</code></em></td></tr><tr><td><a class="indexterm" name="id2543467"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2543479"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="draft-smbconf"></a><p class="title"><b>Example 1.1. Drafting Office <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2543419"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2543431"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[Plans]</code></em></td></tr><tr><td><a class="indexterm" name="id2543451"></a><em class="parameter"><code>path = /plans</code></em></td></tr><tr><td><a class="indexterm" name="id2543463"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2543475"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><p><br class="example-break">
 			</p></li><li><p>
-			<a class="indexterm" name="id2543498"></a>
+			<a class="indexterm" name="id2543494"></a>
 			Verify that the <code class="filename">/etc/hosts</code> file contains the following entry:
 </p><pre class="screen">
 192.168.1.1	server
 </pre><p>
 
 			</p></li><li><p>
-			<a class="indexterm" name="id2543525"></a>
-			<a class="indexterm" name="id2543534"></a>
-			<a class="indexterm" name="id2543541"></a>
+			<a class="indexterm" name="id2543520"></a>
+			<a class="indexterm" name="id2543530"></a>
+			<a class="indexterm" name="id2543536"></a>
 			Use the standard system tool to start Samba and to configure it to restart
 			automatically at every system reboot. For example,
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig smb on
 <code class="prompt">root# </code> /etc/rc.d/init.d/smb restart
 </pre><p>
-			</p></li></ol></div><div class="procedure"><a name="id2543570"></a><p class="title"><b>Procedure 1.2. Windows Client Configuration</b></p><ol type="1"><li><p>
+			</p></li></ol></div><div class="procedure"><a name="id2543566"></a><p class="title"><b>Procedure 1.2. Windows Client Configuration</b></p><ol type="1"><li><p>
 			Make certain that all clients are set to the same network address range as
 			used for the Samba server. For example, one client might have an IP
 			address 192.168.1.10.
 			</p></li><li><p>
-			<a class="indexterm" name="id2543592"></a>
+			<a class="indexterm" name="id2543587"></a>
 			Ensure that the netmask used on the Windows clients matches that used
 			for the Samba server. All clients must have the same netmask, such as
 			255.255.255.0.
 			</p></li><li><p>
-			<a class="indexterm" name="id2543608"></a>
+			<a class="indexterm" name="id2543603"></a>
 			Set the workgroup name on all clients to <code class="constant">MIDEARTH</code>.
 			</p></li><li><p>
 			Verify on each client that the machine called <code class="constant">SERVER</code>
@@ -145,15 +145,15 @@
 			possible to connect to it and see the share <span class="guimenuitem">Plans</span>,
 			and that it is possible to open that share to reveal its contents.
 			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="validate1"></a>Validation</h4></div></div></div><p>
-		<a class="indexterm" name="id2543659"></a>
+		<a class="indexterm" name="id2543655"></a>
 		The first priority in validating the new Samba configuration should be to check
 		that Samba answers on the loop-back interface. Then it is time to check that Samba
 		answers its own name correctly. Last, check that a client can connect to the Samba
 		server.
 		</p><div class="procedure"><ol type="1"><li><p>
-			<a class="indexterm" name="id2543679"></a>
-			<a class="indexterm" name="id2543686"></a>
-			<a class="indexterm" name="id2543693"></a>
+			<a class="indexterm" name="id2543675"></a>
+			<a class="indexterm" name="id2543682"></a>
+			<a class="indexterm" name="id2543689"></a>
 			To check the ability to access the <code class="literal">smbd</code> daemon
 			services, execute the following:
 </p><pre class="screen">
@@ -172,8 +172,8 @@
         ---------          --------
         MIDEARTH           SERVER 
 </pre><p>
-			<a class="indexterm" name="id2543726"></a>
-			<a class="indexterm" name="id2543733"></a>
+			<a class="indexterm" name="id2543722"></a>
+			<a class="indexterm" name="id2543729"></a>
 			This indicates that Samba is able to respond on the loopback interface to
 			a NULL connection. The <em class="parameter"><code>-U%</code></em> means send an empty
 			username and an empty password. This command should be repeated after
@@ -188,12 +188,12 @@
 			configured to ignore all usernames given; instead it uses the
 			<em class="parameter"><code>guest account</code></em> for all connections.
 			</p></li><li><p>
-			<a class="indexterm" name="id2543787"></a>
-			<a class="indexterm" name="id2543794"></a>
+			<a class="indexterm" name="id2543782"></a>
+			<a class="indexterm" name="id2543789"></a>
 			From the Windows 9x/Me client, launch Windows Explorer: 
 			<span class="guiicon">[Desktop: right-click] Network Neighborhood</span>+<span class="guimenu">Explore</span> &#8594; <span class="guimenuitem">[Left Panel]  [+] Entire Network</span> &#8594; <span class="guimenuitem">[Left Panel] [+] Server</span> &#8594; <span class="guimenuitem">[Left Panel] [+] Plans</span>. In the right panel you should see the files and directories
 			(folders) that are in the <span class="guiicon">Plans</span> share.
-			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543849"></a>Charity Administration Office</h3></div></div></div><p>
+			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543845"></a>Charity Administration Office</h3></div></div></div><p>
 	The fictitious charity organization is called <span class="emphasis"><em>Abmas Vision NL</em></span>. This office
 	has five networked computers. Staff are all volunteers, staff changes are frequent.
 	Ms. Amy May, the director of operations, wants a no-hassle network. Anyone should be able to
@@ -216,8 +216,8 @@
 	that if the share name is not in lowercase, the application claims it cannot find the
 	file share.
 	</p><p>
-	<a class="indexterm" name="id2543915"></a>
-	<a class="indexterm" name="id2543922"></a>
+	<a class="indexterm" name="id2543911"></a>
+	<a class="indexterm" name="id2543917"></a>
 	Printer handling in Samba results in a significant level of confusion. Samba presents to the
 	MS Windows client only a print queue. The Samba <code class="literal">smbd</code> process passes a
 	print job sent to it from the Windows client to the native UNIX printing system. The native
@@ -231,7 +231,7 @@
 	to prevent leakage of confidential information. Only the five PCs owned by Abmas Vision NL are
 	used on this network.
 	</p><p>
-	<a class="indexterm" name="id2543956"></a>
+	<a class="indexterm" name="id2543952"></a>
 	The central server was donated by a local computer store. It is a dual processor Pentium-III
 	server, has 1GB RAM, a 3-Ware IDE RAID Controller that has four 200GB IDE hard drives, and a
 	100-base-T network card. The office has 100-base-T permanent network connections that go to
@@ -242,11 +242,11 @@
 	office and letter printing. Your recommendation to allow only the Linux server to print directly
 	to the printers was accepted. You have supplied SUSE Enterprise Linux Server 9 and
 	have upgraded Samba to version 3.0.20.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543979"></a>Dissection and Discussion</h4></div></div></div><p>
-		<a class="indexterm" name="id2543987"></a>
-		<a class="indexterm" name="id2543994"></a>
-		<a class="indexterm" name="id2544001"></a>
-		<a class="indexterm" name="id2544007"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543975"></a>Dissection and Discussion</h4></div></div></div><p>
+		<a class="indexterm" name="id2543983"></a>
+		<a class="indexterm" name="id2543989"></a>
+		<a class="indexterm" name="id2543996"></a>
+		<a class="indexterm" name="id2544003"></a>
 		This installation demands simplicity. Frequent turnover of volunteer staff indicates that
 		a network environment that requires users to logon might be problematic. It is suggested that the
 		best solution for this office would be one where the user can log onto any PC with any username
@@ -258,26 +258,26 @@
 		access control lists (Posix type) cannot be written to any file or directory. This prevents
 		an inadvertent ACL from overriding actual file permissions.
 		</p><p>
-		<a class="indexterm" name="id2544049"></a>
-		<a class="indexterm" name="id2544055"></a>
-		<a class="indexterm" name="id2544062"></a>
+		<a class="indexterm" name="id2544044"></a>
+		<a class="indexterm" name="id2544051"></a>
+		<a class="indexterm" name="id2544058"></a>
 		This organization is a prime candidate for Share Mode security. The <em class="parameter"><code>force user</code></em>
 		allows all files to be owned by the same user and group. In addition, it would not hurt to
 		set SUID and set SGID shared directories. This means that all new files that are created, no matter
 		who creates it, are owned by the owner or group of the directory in which they are created.
 		For further information regarding the significance of the SUID/SGID settings, see <a class="link" href="appendix.html" title="Chapter 15. A Collection of Useful Tidbits">&#8220;A Collection of Useful Tidbits&#8221;</a>, <a class="link" href="appendix.html#ch12-SUIDSGID" title="Effect of Setting File and Directory SUID/SGID Permissions Explained">&#8220;Effect of Setting File and Directory SUID/SGID Permissions Explained&#8221;</a>.
 		</p><p>
-		<a class="indexterm" name="id2544102"></a>
-		<a class="indexterm" name="id2544108"></a>
-		<a class="indexterm" name="id2544117"></a>
-		<a class="indexterm" name="id2544124"></a>
+		<a class="indexterm" name="id2544097"></a>
+		<a class="indexterm" name="id2544104"></a>
+		<a class="indexterm" name="id2544113"></a>
+		<a class="indexterm" name="id2544120"></a>
 		All client workstations print to a print queue on the server. This ensures that print jobs
 		continue to print in the event that a user shuts down the workstation immediately after
 		sending a job to the printer. Today, both Red Hat Linux and SUSE Linux use CUPS-based printing. 
 		Older Linux systems offered a choice between the LPRng printing system or CUPS. It appears, however,
 		that CUPS has become the leading UNIX printing technology.
 		</p><p>
-		<a class="indexterm" name="id2544142"></a>
+		<a class="indexterm" name="id2544137"></a>
 		The print queues are set up as <code class="constant">Raw</code> devices, which means that CUPS will 
 		not do intelligent print processing, and vendor-supplied drivers must be installed locally on the 
 		Windows clients.
@@ -297,21 +297,21 @@
 		printer. In this example, therefore, the resource called <code class="constant">PRINTQ</code>
 		really is just a print queue. The name of the print queue is representative of
 		the device to which the print spooler delivers print jobs.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544190"></a>Implementation</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544185"></a>Implementation</h4></div></div></div><p>
 		It is assumed that the server is fully installed and ready for configuration of
 		Samba 3.0.20 and for necessary support files. All TCP/IP addresses should be hard-coded.
 		In our case, the IP address of the Samba server is 192.168.1.1 and the netmask is
 		255.255.255.0. The hostname of the server used is <code class="constant">server</code>.
 		The office network is built as shown in <a class="link" href="simple.html#charitynet" title="Figure 1.1. Charity Administration Office Network">&#8220;Charity Administration Office Network&#8221;</a>.
-		</p><div class="figure"><a name="charitynet"></a><p class="title"><b>Figure 1.1. Charity Administration Office Network</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/Charity-Network.png" width="432" alt="Charity Administration Office Network"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2544256"></a><p class="title"><b>Procedure 1.3. Samba Server Configuration</b></p><ol type="1"><li><p>
-			<a class="indexterm" name="id2544267"></a>
+		</p><div class="figure"><a name="charitynet"></a><p class="title"><b>Figure 1.1. Charity Administration Office Network</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/Charity-Network.png" width="432" alt="Charity Administration Office Network"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2544251"></a><p class="title"><b>Procedure 1.3. Samba Server Configuration</b></p><ol type="1"><li><p>
+			<a class="indexterm" name="id2544263"></a>
 			Create a group account for office file storage:
 </p><pre class="screen">
 <code class="prompt">root# </code> groupadd office
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2544293"></a>
-			<a class="indexterm" name="id2544300"></a>
+			<a class="indexterm" name="id2544289"></a>
+			<a class="indexterm" name="id2544296"></a>
 			Create a user account for office file storage:
 </p><pre class="screen">
 <code class="prompt">root# </code> useradd -m abmas 
@@ -328,7 +328,7 @@
 				(Refer to the 3-Ware RAID Controller Manual for the manufacturer's preferred procedure.)
 				The resulting drive has a capacity of approximately 500GB of usable space.
 				</p></li><li><p>
-				<a class="indexterm" name="id2544347"></a>
+				<a class="indexterm" name="id2544343"></a>
 				Create a mount point for the file system that can be used to store all data files.
 				Create a directory called <code class="filename">/data</code>:
 </p><pre class="screen">
@@ -360,7 +360,7 @@
 /data/officefiles/invitations
 /data/officefiles/misc
 </pre><p>
-				<a class="indexterm" name="id2544468"></a>
+				<a class="indexterm" name="id2544463"></a>
 				The <code class="literal">chown</code> operation sets the owner to the user <code class="constant">abmas</code>
 				and the group to <code class="constant">office</code> on all directories just created.  It recursively
 				sets the permissions so that the owner and group have SUID/SGID with read, write, and execute
@@ -368,7 +368,7 @@
 				directories are created with the same owner and group as the directory in which they are
 				created. Any new directories created still have the same owner, group, and permissions as the
 				directory they are in. This should eliminate all permissions-based file access problems.  For
-				more information on this subject, refer to TOSHARG2<sup>[<a name="id2544499" href="#ftn.id2544499" class="footnote">3</a>]</sup> or refer
+				more information on this subject, refer to TOSHARG2<sup>[<a name="id2544494" href="#ftn.id2544494" class="footnote">3</a>]</sup> or refer
 				to the UNIX man page for the <code class="literal">chmod</code> and the <code class="literal">chown</code> commands.
 				</p></li><li><p>
 				Install the <code class="filename">smb.conf</code> file shown in <a class="link" href="simple.html#charity-smbconfnew" title="Example 1.2. Charity Administration Office smb.conf New-style File">&#8220;Charity Administration Office smb.conf New-style File&#8221;</a> in the
@@ -380,7 +380,7 @@
 				can install the file shown in <a class="link" href="simple.html#charity-smbconf" title="Example 1.3. Charity Administration Office smb.conf Old-style File">&#8220;Charity Administration Office smb.conf Old-style File&#8221;</a> in the
 				<code class="filename">/etc/samba</code> directory.
 				</p></li><li><p>
-				<a class="indexterm" name="id2544577"></a>
+				<a class="indexterm" name="id2544573"></a>
 				We must ensure that the <code class="literal">smbd</code> can resolve the name of the Samba
 				server to its IP address. Verify that the <code class="filename">/etc/hosts</code> file
 				contains the following entry:
@@ -392,7 +392,7 @@
 				Follow the instructions in the manufacturer's manual to permit printing to port 9100
 				so that the CUPS spooler can print using raw mode protocols.
 				</p></li><li><p>
-				<a class="indexterm" name="id2544627"></a>
+				<a class="indexterm" name="id2544622"></a>
 				Configure the CUPS Print Queues:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p PRINTQ -v socket://192.168.1.20:9100 -E
@@ -400,61 +400,61 @@
 </pre><p>
 				This creates the necessary print queues with no assigned print filter.
 				</p></li><li><p>
-				<a class="indexterm" name="id2544662"></a>
-				<a class="indexterm" name="id2544668"></a>
-				<a class="indexterm" name="id2544675"></a>
+				<a class="indexterm" name="id2544657"></a>
+				<a class="indexterm" name="id2544664"></a>
+				<a class="indexterm" name="id2544671"></a>
 				Edit the file <code class="filename">/etc/cups/mime.convs</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
 				</p></li><li><p>
-				<a class="indexterm" name="id2544703"></a>
+				<a class="indexterm" name="id2544698"></a>
 				Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
 </pre><p>
 				</p></li><li><p>
-				<a class="indexterm" name="id2544730"></a>
+				<a class="indexterm" name="id2544725"></a>
 				Use the standard system tool to start Samba and CUPS to configure them to restart
 				automatically at every system reboot. For example,
 				</p><p>
-				<a class="indexterm" name="id2544742"></a>
-				<a class="indexterm" name="id2544749"></a>
-				<a class="indexterm" name="id2544756"></a>
+				<a class="indexterm" name="id2544738"></a>
+				<a class="indexterm" name="id2544745"></a>
+				<a class="indexterm" name="id2544752"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig smb on
 <code class="prompt">root# </code> chkconfig cups on
 <code class="prompt">root# </code> /etc/rc.d/init.d/smb restart
 <code class="prompt">root# </code> /etc/rc.d/init.d/cups restart
 </pre><p>
-				</p></li></ol></div><div class="example"><a name="charity-smbconfnew"></a><p class="title"><b>Example 1.2. Charity Administration Office <code class="filename">smb.conf</code> New-style File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters - Newer Configuration</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2544830"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2544841"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2544853"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2544865"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2544877"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2544889"></a><em class="parameter"><code>wins support = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[FTMFILES]</code></em></td></tr><tr><td><a class="indexterm" name="id2544909"></a><em class="parameter"><code>comment = Funds Tracking &amp; Management Files</code></em></td></tr><tr><td><a class="indexterm" name="id2544922"></a><em class="parameter"><code>path = /data/ftmfiles</code></em></td></tr><tr><td><a class="indexterm" name="id2544933"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2544945"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2544957"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2544968"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2544980"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2545001"></a><em class="parameter"><code>comment = General Office Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545012"></a><em class="parameter"><code>path = /data/officefiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545024"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545036"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545047"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545059"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545071"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2545091"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2545104"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2545115"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545127"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545138"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545150"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="charity-smbconf"></a><p class="title"><b>Example 1.3. Charity Administration Office <code class="filename">smb.conf</code> Old-style File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters - Older Style Configuration</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2545197"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2545209"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2545220"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2545232"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2545244"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545256"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545268"></a><em class="parameter"><code>wins support = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[FTMFILES]</code></em></td></tr><tr><td><a class="indexterm" name="id2545288"></a><em class="parameter"><code>comment = Funds Tracking &amp; Management Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545301"></a><em class="parameter"><code>path = /data/ftmfiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545312"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545324"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545336"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545347"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545359"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2545380"></a><em class="parameter"><code>comment = General Office Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545392"></a><em class="parameter"><code>path = /data/officefiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545403"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545415"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545426"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545438"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545450"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2545470"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2545483"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2545494"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545506"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545518"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545529"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="procedure"><a name="id2545542"></a><p class="title"><b>Procedure 1.4. Windows Client Configuration</b></p><ol type="1"><li><p>
+				</p></li></ol></div><div class="example"><a name="charity-smbconfnew"></a><p class="title"><b>Example 1.2. Charity Administration Office <code class="filename">smb.conf</code> New-style File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters - Newer Configuration</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2544825"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2544837"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2544848"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2544860"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2544872"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2544884"></a><em class="parameter"><code>wins support = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[FTMFILES]</code></em></td></tr><tr><td><a class="indexterm" name="id2544905"></a><em class="parameter"><code>comment = Funds Tracking &amp; Management Files</code></em></td></tr><tr><td><a class="indexterm" name="id2544917"></a><em class="parameter"><code>path = /data/ftmfiles</code></em></td></tr><tr><td><a class="indexterm" name="id2544929"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2544941"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2544952"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2544964"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2544976"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2544996"></a><em class="parameter"><code>comment = General Office Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545008"></a><em class="parameter"><code>path = /data/officefiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545020"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545031"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545043"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545055"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545066"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2545087"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2545099"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2545111"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545122"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545134"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545146"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="charity-smbconf"></a><p class="title"><b>Example 1.3. Charity Administration Office <code class="filename">smb.conf</code> Old-style File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global Parameters - Older Style Configuration</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2545193"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2545204"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2545216"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2545228"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2545239"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545251"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545263"></a><em class="parameter"><code>wins support = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[FTMFILES]</code></em></td></tr><tr><td><a class="indexterm" name="id2545284"></a><em class="parameter"><code>comment = Funds Tracking &amp; Management Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545296"></a><em class="parameter"><code>path = /data/ftmfiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545308"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545320"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545331"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545343"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545355"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2545375"></a><em class="parameter"><code>comment = General Office Files</code></em></td></tr><tr><td><a class="indexterm" name="id2545387"></a><em class="parameter"><code>path = /data/officefiles</code></em></td></tr><tr><td><a class="indexterm" name="id2545399"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2545410"></a><em class="parameter"><code>force user = abmas</code></em></td></tr><tr><td><a class="indexterm" name="id2545422"></a><em class="parameter"><code>force group = office</code></em></td></tr><tr><td><a class="indexterm" name="id2545434"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545445"></a><em class="parameter"><code>nt acl support = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2545466"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2545478"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2545490"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545502"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545513"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2545525"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="procedure"><a name="id2545538"></a><p class="title"><b>Procedure 1.4. Windows Client Configuration</b></p><ol type="1"><li><p>
 				Configure clients to the network settings shown in <a class="link" href="simple.html#charitynet" title="Figure 1.1. Charity Administration Office Network">&#8220;Charity Administration Office Network&#8221;</a>.
 				</p></li><li><p>
 				Ensure that the netmask used on the Windows clients matches that used
 				for the Samba server. All clients must have the same netmask, such as
 				<code class="constant">255.255.255.0</code>.
 				</p></li><li><p>
-				<a class="indexterm" name="id2545580"></a>
+				<a class="indexterm" name="id2545575"></a>
 				On all Windows clients, set the WINS Server address to <code class="constant">192.168.1.1</code>,
 				the IP address of the server.
 				</p></li><li><p>
 				Set the workgroup name on all clients to <code class="constant">MIDEARTH</code>.
 				</p></li><li><p>
-				<a class="indexterm" name="id2545610"></a>
+				<a class="indexterm" name="id2545605"></a>
 				Install the &#8220;<span class="quote">Client for Microsoft Networks.</span>&#8221; Ensure that the only option
 				enabled in its properties is the option &#8220;<span class="quote">Logon and restore network connections.</span>&#8221;
 				</p></li><li><p>
 				Click <span class="guibutton">OK</span> when you are prompted to reboot the system. Reboot the
 				system, then log on using any username and password you choose.
 				</p></li><li><p>
-				<a class="indexterm" name="id2545647"></a>
+				<a class="indexterm" name="id2545643"></a>
 				Verify on each client that the machine called <code class="constant">SERVER</code>
 				is visible in <span class="guimenu">My Network Places</span>, that it is
 				possible to connect to it and see the share <span class="guimenuitem">office</span>,
 				and that it is possible to open that share to reveal its contents.
 				</p></li><li><p>
-				<a class="indexterm" name="id2545680"></a>
-				<a class="indexterm" name="id2545687"></a>
+				<a class="indexterm" name="id2545675"></a>
+				<a class="indexterm" name="id2545682"></a>
 				Disable password caching on all Windows 9x/Me machines using the registry change file
 				shown in <a class="link" href="simple.html#MEreg" title="Example 1.4. Windows Me Registry Edit File: Disable Password Caching">&#8220;Windows Me  Registry Edit File: Disable Password Caching&#8221;</a>. Be sure to remove all files that have the
 				<code class="filename">PWL</code> extension that are in the <code class="filename">C:\WINDOWS</code>
@@ -532,7 +532,7 @@
 						It is a good idea to test the functionality of the complete installation before
 						handing the newly configured network over to the Charity Administration Office
 						for production use.
-						</p></li></ol></div></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546132"></a>Validation</h4></div></div></div><p>
+						</p></li></ol></div></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546127"></a>Validation</h4></div></div></div><p>
 		Use the same validation process as was followed in <a class="link" href="simple.html#validate1" title="Validation">&#8220;Validation&#8221;</a>.
 		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="AccountingOffice"></a>Accounting Office</h3></div></div></div><p>
 	Abmas Accounting is a 40-year-old family-run business. There are nine permanent
@@ -551,7 +551,7 @@
 	and enter an assigned password; they do not need to enter a password when accessing their files 
 	on the server.
 	</p><p>
-	<a class="indexterm" name="id2546200"></a>
+	<a class="indexterm" name="id2546196"></a>
 	The new server will run Red Hat Fedora Core2. You should install Samba-3.0.20 and 
 	copy all files from the old system to the new one. The existing Windows NT4 server has a parallel
 	port HP LaserJet 4 printer that is shared by all. The printer driver is installed on each
@@ -561,8 +561,8 @@
 	You have tried to educate Mr. Meany and found that he has no desire to understand networking.
 	He believes that Windows for Workgroups 3.11 was &#8220;<span class="quote">the best server Microsoft ever sold
 	</span>&#8221; and that Windows NT and 2000 are &#8220;<span class="quote">too fang-dangled complex!</span>&#8221;
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546232"></a>Dissection and Discussion</h4></div></div></div><p>
-			<a class="indexterm" name="id2546240"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546228"></a>Dissection and Discussion</h4></div></div></div><p>
+			<a class="indexterm" name="id2546236"></a>
 			The requirements of this network installation are not unusual. The staff are not interested in the
 			details of networking. Passwords are never changed. In this example solution, we demonstrate the use
 			of User Mode security in a simple context. Directories should be set SGID to ensure that members
@@ -582,7 +582,7 @@
 		share name is given in <a class="link" href="simple.html#acctingnet" title="Table 1.1. Accounting Office Network Information">&#8220;Accounting Office Network Information&#8221;</a>. The overall network topology is shown in
 		<a class="link" href="simple.html#acctingnet2" title="Figure 1.2. Accounting Office Network Topology">&#8220;Accounting Office Network Topology&#8221;</a>. All machines have been configured as indicated prior to the
 		start of Samba configuration. The following prescriptive steps may now commence.
-		</p><div class="figure"><a name="acctingnet2"></a><p class="title"><b>Figure 1.2. Accounting Office Network Topology</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/AccountingNetwork.png" width="459" alt="Accounting Office Network Topology"></div></div></div><br class="figure-break"><div class="table"><a name="acctingnet"></a><p class="title"><b>Table 1.1. Accounting Office Network Information</b></p><div class="table-contents"><table summary="Accounting Office Network Information" border="1"><colgroup><col align="left"><col align="left"><col align="left"><col align="left"><col align="left"><col align="left"></colgroup><thead><tr><th align="left">User</th><th align="left">Login-ID</th><th align="left">Password</th><th align="left">Share Name</th><th align="left">Directory</th><th align="left">Wkst</th></tr></thead><tbody><tr><td align="left">Alan Meany</td><td align="left">alan</td><td align="left">alm1961</td><td align="left">alan</td><td align="left">/data</td><td align="left">PC1</td></tr><tr><td align="left">James Meany</td><td align="left">james</td><td align="left">jimm1962</td><td align="left">james</td><td align="left">/data/james</td><td align="left">PC2</td></tr><tr><td align="left">Jeannie Meany</td><td align="left">jeannie</td><td align="left">jema1965</td><td align="left">jeannie</td><td align="left">/data/jeannie</td><td align="left">PC3</td></tr><tr><td align="left">Suzy Millicent</td><td align="left">suzy</td><td align="left">suzy1967</td><td align="left">suzy</td><td align="left">/data/suzy</td><td align="left">PC4</td></tr><tr><td align="left">Ursula Jenning</td><td align="left">ujen</td><td align="left">ujen1974</td><td align="left">ursula</td><td align="left">/data/ursula</td><td align="left">PC5</td></tr><tr><td align="left">Peter Pan</td><td align="left">peter</td><td align="left">pete1984</td><td align="left">peter</td><td align="left">/data/peter</td><td align="left">PC6</td></tr><tr><td align="left">Dale Roland</td><td align="left">dale</td><td align="left">dale1986</td><td align="left">dale</td><td align="left">/data/dale</td><td align="left">PC7</td></tr><tr><td align="left">Bertrand E Paoletti</td><td align="left">eric</td><td align="left">eric1993</td><td align="left">eric</td><td align="left">/data/eric</td><td align="left">PC8</td></tr><tr><td align="left">Russell Lewis</td><td align="left">russ</td><td align="left">russ2001</td><td align="left">russell</td><td align="left">/data/russell</td><td align="left">PC9</td></tr></tbody></table></div></div><br class="table-break"><div class="procedure"><a name="id2546640"></a><p class="title"><b>Procedure 1.5. Migration from Windows NT4 Workstation System to Samba-3</b></p><ol type="1"><li><p><a class="indexterm" name="id2546651"></a>
+		</p><div class="figure"><a name="acctingnet2"></a><p class="title"><b>Figure 1.2. Accounting Office Network Topology</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/AccountingNetwork.png" width="459" alt="Accounting Office Network Topology"></div></div></div><br class="figure-break"><div class="table"><a name="acctingnet"></a><p class="title"><b>Table 1.1. Accounting Office Network Information</b></p><div class="table-contents"><table summary="Accounting Office Network Information" border="1"><colgroup><col align="left"><col align="left"><col align="left"><col align="left"><col align="left"><col align="left"></colgroup><thead><tr><th align="left">User</th><th align="left">Login-ID</th><th align="left">Password</th><th align="left">Share Name</th><th align="left">Directory</th><th align="left">Wkst</th></tr></thead><tbody><tr><td align="left">Alan Meany</td><td align="left">alan</td><td align="left">alm1961</td><td align="left">alan</td><td align="left">/data</td><td align="left">PC1</td></tr><tr><td align="left">James Meany</td><td align="left">james</td><td align="left">jimm1962</td><td align="left">james</td><td align="left">/data/james</td><td align="left">PC2</td></tr><tr><td align="left">Jeannie Meany</td><td align="left">jeannie</td><td align="left">jema1965</td><td align="left">jeannie</td><td align="left">/data/jeannie</td><td align="left">PC3</td></tr><tr><td align="left">Suzy Millicent</td><td align="left">suzy</td><td align="left">suzy1967</td><td align="left">suzy</td><td align="left">/data/suzy</td><td align="left">PC4</td></tr><tr><td align="left">Ursula Jenning</td><td align="left">ujen</td><td align="left">ujen1974</td><td align="left">ursula</td><td align="left">/data/ursula</td><td align="left">PC5</td></tr><tr><td align="left">Peter Pan</td><td align="left">peter</td><td align="left">pete1984</td><td align="left">peter</td><td align="left">/data/peter</td><td align="left">PC6</td></tr><tr><td align="left">Dale Roland</td><td align="left">dale</td><td align="left">dale1986</td><td align="left">dale</td><td align="left">/data/dale</td><td align="left">PC7</td></tr><tr><td align="left">Bertrand E Paoletti</td><td align="left">eric</td><td align="left">eric1993</td><td align="left">eric</td><td align="left">/data/eric</td><td align="left">PC8</td></tr><tr><td align="left">Russell Lewis</td><td align="left">russ</td><td align="left">russ2001</td><td align="left">russell</td><td align="left">/data/russell</td><td align="left">PC9</td></tr></tbody></table></div></div><br class="table-break"><div class="procedure"><a name="id2546636"></a><p class="title"><b>Procedure 1.5. Migration from Windows NT4 Workstation System to Samba-3</b></p><ol type="1"><li><p><a class="indexterm" name="id2546646"></a>
 			Rename the old server from <code class="constant">CASHPOOL</code> to <code class="constant">STABLE</code>
 			by logging onto the console as the <code class="constant">Administrator</code>. Restart the machine
 			following system prompts.
@@ -593,19 +593,19 @@
 			Install the latest Samba-3 binary Red Hat Linux RPM that is available from the
 			Samba FTP site.
 			</p></li><li><p>
-			<a class="indexterm" name="id2546700"></a>
-			<a class="indexterm" name="id2546707"></a>
+			<a class="indexterm" name="id2546696"></a>
+			<a class="indexterm" name="id2546703"></a>
 			Add a group account for the office to use. Execute the following:
 </p><pre class="screen">
 <code class="prompt">root# </code> groupadd accts
 </pre><p>
 			</p></li><li><p>
-			Install the <code class="filename">smb.conf</code> file shown<sup>[<a name="id2546740" href="#ftn.id2546740" class="footnote">4</a>]</sup> 
+			Install the <code class="filename">smb.conf</code> file shown<sup>[<a name="id2546736" href="#ftn.id2546736" class="footnote">4</a>]</sup> 
 			in <a class="link" href="simple.html#acctconf" title="Example 1.5. Accounting Office Network smb.conf Old Style Configuration File">&#8220;Accounting Office Network smb.conf Old Style Configuration File&#8221;</a>.
 			</p></li><li><p>
-			<a class="indexterm" name="id2546778"></a>
-			<a class="indexterm" name="id2546785"></a>
-			<a class="indexterm" name="id2546792"></a>
+			<a class="indexterm" name="id2546774"></a>
+			<a class="indexterm" name="id2546780"></a>
+			<a class="indexterm" name="id2546787"></a>
 			For each user who uses this system (see <a class="link" href="simple.html#acctingnet" title="Table 1.1. Accounting Office Network Information">&#8220;Accounting Office Network Information&#8221;</a>),
 			execute the following:
 </p><pre class="screen">
@@ -620,7 +620,7 @@
 Added user "LoginID"
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2546845"></a>
+			<a class="indexterm" name="id2546841"></a>
 			Create the directory structure for the file shares by executing the following:
 </p><pre class="screen">
 <code class="prompt">root# </code> mkdir -p /data
@@ -635,34 +635,34 @@
 </pre><p>
 			The data storage structure is now prepared for use.
 			</p></li><li><p>
-			<a class="indexterm" name="id2546899"></a>
+			<a class="indexterm" name="id2546895"></a>
 			Configure the CUPS Print Queues:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p hplj -v parallel:/dev/lp0 -E
 </pre><p>
 			This creates the necessary print queues with no assigned print filter.
 			</p></li><li><p>
-			<a class="indexterm" name="id2546927"></a>
-			<a class="indexterm" name="id2546934"></a>
+			<a class="indexterm" name="id2546923"></a>
+			<a class="indexterm" name="id2546930"></a>
 			Edit the file <code class="filename">/etc/cups/mime.convs</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2546961"></a>
-			<a class="indexterm" name="id2546968"></a>
+			<a class="indexterm" name="id2546957"></a>
+			<a class="indexterm" name="id2546964"></a>
 			Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
 </pre><p>
 			</p></li><li><p>
-			<a class="indexterm" name="id2546995"></a>
+			<a class="indexterm" name="id2546991"></a>
 			Use the standard system tool to start Samba and CUPS to configure them to restart
 			automatically at every system reboot. For example,
 			</p><p>
-			<a class="indexterm" name="id2547008"></a>
-			<a class="indexterm" name="id2547015"></a>
-			<a class="indexterm" name="id2547022"></a>
+			<a class="indexterm" name="id2547003"></a>
+			<a class="indexterm" name="id2547010"></a>
+			<a class="indexterm" name="id2547017"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig smb on
 <code class="prompt">root# </code> chkconfig cups on
@@ -707,40 +707,40 @@
 			The migration of all data should now be complete. It is time to validate the installation.
 			For this, you should make sure all applications, including printing, work before asking the
 			customer to test drive the new network.
-			</p></li></ol></div><div class="example"><a name="acctconf"></a><p class="title"><b>Example 1.5. Accounting Office Network <code class="filename">smb.conf</code> Old Style Configuration File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547272"></a><em class="parameter"><code>workgroup = BILLMORE</code></em></td></tr><tr><td><a class="indexterm" name="id2547284"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2547296"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547307"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547320"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[files]</code></em></td></tr><tr><td><a class="indexterm" name="id2547340"></a><em class="parameter"><code>comment = Work area files</code></em></td></tr><tr><td><a class="indexterm" name="id2547352"></a><em class="parameter"><code>path = /data/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2547363"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[master]</code></em></td></tr><tr><td><a class="indexterm" name="id2547384"></a><em class="parameter"><code>comment = Master work area files</code></em></td></tr><tr><td><a class="indexterm" name="id2547396"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2547407"></a><em class="parameter"><code>valid users = alan</code></em></td></tr><tr><td><a class="indexterm" name="id2547419"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2547440"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2547452"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2547463"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547475"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547487"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547498"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547514"></a>Questions and Answers</h2></div></div></div><p>
+			</p></li></ol></div><div class="example"><a name="acctconf"></a><p class="title"><b>Example 1.5. Accounting Office Network <code class="filename">smb.conf</code> Old Style Configuration File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547268"></a><em class="parameter"><code>workgroup = BILLMORE</code></em></td></tr><tr><td><a class="indexterm" name="id2547279"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2547291"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547303"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547315"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[files]</code></em></td></tr><tr><td><a class="indexterm" name="id2547336"></a><em class="parameter"><code>comment = Work area files</code></em></td></tr><tr><td><a class="indexterm" name="id2547347"></a><em class="parameter"><code>path = /data/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2547359"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[master]</code></em></td></tr><tr><td><a class="indexterm" name="id2547380"></a><em class="parameter"><code>comment = Master work area files</code></em></td></tr><tr><td><a class="indexterm" name="id2547391"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2547403"></a><em class="parameter"><code>valid users = alan</code></em></td></tr><tr><td><a class="indexterm" name="id2547415"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2547435"></a><em class="parameter"><code>comment = Print Temporary Spool Configuration</code></em></td></tr><tr><td><a class="indexterm" name="id2547447"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2547459"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547471"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547482"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547494"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547510"></a>Questions and Answers</h2></div></div></div><p>
 	The following questions and answers draw from the examples in this chapter.
 	Many design decisions are impacted by the configurations chosen. The intent
 	is to expose some of the hidden implications.
-	</p><div class="qandaset"><dl><dt> <a href="simple.html#id2547534">
+	</p><div class="qandaset"><dl><dt> <a href="simple.html#id2547529">
 		What makes an anonymous Samba server more simple than a non-anonymous Samba server?
-		</a></dt><dt> <a href="simple.html#id2547559">
+		</a></dt><dt> <a href="simple.html#id2547555">
 		How is the operation of the parameter force user different from
 		setting the root directory of the share SUID?
-		</a></dt><dt> <a href="simple.html#id2547613">
+		</a></dt><dt> <a href="simple.html#id2547609">
 		When would you both use the per share parameter force user and set
 		the share root directory SUID?
-		</a></dt><dt> <a href="simple.html#id2547640">
+		</a></dt><dt> <a href="simple.html#id2547636">
 		What is better about CUPS printing than LPRng printing?
-		</a></dt><dt> <a href="simple.html#id2547685">
+		</a></dt><dt> <a href="simple.html#id2547680">
 		When should Windows client IP addresses be hard-coded?
-		</a></dt><dt> <a href="simple.html#id2547710">
+		</a></dt><dt> <a href="simple.html#id2547706">
 		Under what circumstances is it best to use a DHCP server?
-		</a></dt><dt> <a href="simple.html#id2547749">
+		</a></dt><dt> <a href="simple.html#id2547745">
 		What is the purpose of setting the parameter guest ok on a share?
-		</a></dt><dt> <a href="simple.html#id2547775">
+		</a></dt><dt> <a href="simple.html#id2547770">
 		When would you set the global parameter disable spoolss?
-		</a></dt><dt> <a href="simple.html#id2547865">
+		</a></dt><dt> <a href="simple.html#id2547860">
 		Why would you disable password caching on Windows 9x/Me clients?
-		</a></dt><dt> <a href="simple.html#id2547889">
+		</a></dt><dt> <a href="simple.html#id2547885">
 		The example of Abmas Accounting uses User Mode security. How does this provide anonymous access?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2547534"></a><a name="id2547536"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2547529"></a><a name="id2547531"></a></td><td align="left" valign="top"><p>
 		What makes an anonymous Samba server more simple than a non-anonymous Samba server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		In the anonymous server, the only account used is the <code class="constant">guest</code> account.
 		In a non-anonymous configuration, it is necessary to add real user accounts to both the
 		UNIX system and to the Samba configuration. Non-anonymous servers require additional
 		administration.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547559"></a><a name="id2547561"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547555"></a><a name="id2547557"></a></td><td align="left" valign="top"><p>
 		How is the operation of the parameter <em class="parameter"><code>force user</code></em> different from
 		setting the root directory of the share SUID?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -754,14 +754,14 @@
 		</p><p>
 		The parameter <em class="parameter"><code>force user</code></em> has potential security implications that go
 		beyond the actual share root directory. Be careful and wary of using this parameter.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547613"></a><a name="id2547615"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547609"></a><a name="id2547611"></a></td><td align="left" valign="top"><p>
 		When would you both use the per share parameter <em class="parameter"><code>force user</code></em> and set
 		the share root directory SUID?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		You would use both parameters when it is necessary to guarantee that all share handling operations
 		are conducted as the forced user, while all file and directory creation are done as the SUID
 		directory owner.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547640"></a><a name="id2547642"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547636"></a><a name="id2547638"></a></td><td align="left" valign="top"><p>
 		What is better about CUPS printing than LPRng printing?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		CUPS is a print spooling system that has integrated remote management facilities, provides completely
@@ -779,7 +779,7 @@
 		</p><p>
 		Which spooling system is better is a matter of personal taste. It depends on what you want to do and how you want to
 		do it and manage it. Most modern Linux systems ship with CUPS as the default print management system.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547685"></a><a name="id2547687"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547680"></a><a name="id2547682"></a></td><td align="left" valign="top"><p>
 		When should Windows client IP addresses be hard-coded?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		When there are few MS Windows clients, little client change, no mobile users, and users are not
@@ -788,7 +788,7 @@
 		user ability to access network configuration controls, fixed configuration eliminates the need
 		for a DHCP server. This reduces maintenance overheads and eliminates a possible point of network
 		failure.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547710"></a><a name="id2547712"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547706"></a><a name="id2547708"></a></td><td align="left" valign="top"><p>
 		Under what circumstances is it best to use a DHCP server?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		In network configurations where there are mobile users, or where Windows client PCs move around
@@ -804,12 +804,12 @@
 		Another benefit of modern DHCP servers is their ability to register dynamically
 		assigned IP addresses with the DNS server. The benefits of Dynamic DNS (DDNS) are considerable in 
 		a large Windows network environment.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547749"></a><a name="id2547751"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547745"></a><a name="id2547747"></a></td><td align="left" valign="top"><p>
 		What is the purpose of setting the parameter <em class="parameter"><code>guest ok</code></em> on a share?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		If this parameter is set to yes for a service, then no password is required to connect to the service.
 		Privileges are those of the guest account.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547775"></a><a name="id2547777"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547770"></a><a name="id2547772"></a></td><td align="left" valign="top"><p>
 		When would you set the global parameter <em class="parameter"><code>disable spoolss</code></em>?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Setting this parameter to <code class="constant">Yes</code> disables Samba's support for the SPOOLSS set of 
@@ -833,14 +833,14 @@
 		that the client now displays an &#8220;<span class="quote">Access Denied; Unable to connect</span>&#8221; message in the printer queue window
 		(even though jobs may be printed successfully). This parameter MUST not be enabled on a print share that has a valid
 		print driver installed on the Samba server.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547865"></a><a name="id2547867"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547860"></a><a name="id2547862"></a></td><td align="left" valign="top"><p>
 		Why would you disable password caching on Windows 9x/Me clients?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Windows 9x/Me workstations that are set at default (password caching enabled) store the username and
 		password in files located in the Windows master directory. Such files can be scavenged (read off a client
 		machine) and decrypted, thus revealing the user's access credentials for all systems the user may have accessed.
 		It is most insecure to allow any Windows 9x/Me client to operate with password caching enabled.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547889"></a><a name="id2547891"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2547885"></a><a name="id2547887"></a></td><td align="left" valign="top"><p>
 		The example of Abmas Accounting uses User Mode security. How does this provide anonymous access?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The example used does not provide anonymous access. Since the clients are all Windows 2000 Professional,
@@ -848,14 +848,14 @@
 		a remote server using currently logged in user credentials. By ensuring that the user's login ID and
 		password are the same as those set on the Samba server, access is transparent and does not require
 		separate user authentication.
-		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2543005" href="#id2543005" class="para">1</a>] </sup>The examples given mirror those documented
+		</p></td></tr></tbody></table></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2543001" href="#id2543001" class="para">1</a>] </sup>The examples given mirror those documented
 	in The Official Samba-3 HOWTO and Reference Guide, Second Edition (TOSHARG2) Chapter 2, Section 2.3.1. You may gain additional
 	insight from the standalone server configurations covered in TOSHARG2, sections 2.3.1.2 through 2.3.1.4.
-	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2543191" href="#id2543191" class="para">2</a>] </sup>
+	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2543187" href="#id2543187" class="para">2</a>] </sup>
 		This information is given purely as an example of how data may be stored in such a way that it
 		will be easy to locate records at a later date. The example is not meant to imply any instructions
 		that may be construed as essential to the design of the solution; this is something you will almost
-		certainly want to determine for yourself.</p></div><div class="footnote"></div><div class="footnote"><p><sup>[<a name="ftn.id2546740" href="#id2546740" class="para">4</a>] </sup>This example uses the 
+		certainly want to determine for yourself.</p></div><div class="footnote"></div><div class="footnote"><p><sup>[<a name="ftn.id2546736" href="#id2546736" class="para">4</a>] </sup>This example uses the 
 			<em class="parameter"><code>smbpasswd</code></em> file in an obtuse way, since the use of 
 			the <em class="parameter"><code>passdb backend</code></em> has not been specified in the <code class="filename">smb.conf</code> 
 			file. This means that you are depending on correct default behavior.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ExNetworks.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="ExNetworks.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="small.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Part I. Example Network Configurations </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 2. Small Office Networking</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/small.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/small.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/small.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. Small Office Networking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="simple.html" title="Chapter 1. No-Frills Samba Servers"><link rel="next" href="secure.html" title="Chapter 3. Secure Office Networking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. Small Office Networking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="simple.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="secure.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="small"></a>Chapter 2. Small Office Networking</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="small.html#id2547998">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548021">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548082">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548136">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548347">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548369">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550069">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550774">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550800">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550876">Questions and Answers</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. Small Office Networking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="ExNetworks.html" title="Part I. Example Network Configurations"><link rel="prev" href="simple.html" title="Chapter 1. No-Frills Samba Servers"><link rel="next" href="secure.html" title="Chapter 3. Secure Office Networking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. Small Office Networking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="simple.html">Prev</a> </td><th width="60%" align="center">Part I. Example Network Configurations</th><td width="20%" align="right"> <a accesskey="n" href="secure.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="small"></a>Chapter 2. Small Office Networking</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="small.html#id2547993">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548016">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548078">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2548131">Technical Issues</a></span></dt><dt><span class="sect2"><a href="small.html#id2548343">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2548364">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="small.html#id2550065">Validation</a></span></dt><dt><span class="sect2"><a href="small.html#id2550769">Notebook Computers: A Special Case</a></span></dt><dt><span class="sect2"><a href="small.html#id2550795">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="small.html#id2550871">Questions and Answers</a></span></dt></dl></div><p>
 	<a class="link" href="simple.html" title="Chapter 1. No-Frills Samba Servers">&#8220;No-Frills Samba Servers&#8221;</a> focused on the basics of simple yet effective
 	network solutions. Network administrators who take pride in their work
 	(that's most of us, right?) take care to deliver what our users want,
@@ -8,7 +8,7 @@
 	operates. Some creativity is helpful, but keep it under control 
 	good advice that the following two scenarios illustrate.
 	</p><p>
-	<a class="indexterm" name="id2547953"></a>
+	<a class="indexterm" name="id2547949"></a>
 	In one case the network administrator of a mid-sized company spent three
 	months building a new network to replace an old Netware server. What he
 	delivered had all the bells and whistles he could muster. There were a
@@ -36,7 +36,7 @@
 	and got it. He often told me, &#8220;<span class="quote">Always keep a few new tricks up your
 	sleeves for when you need them.</span>&#8221; Was he smart? You decide. Let's
 	get on with our next exercise.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547998"></a>Introduction</h2></div></div></div><p>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547993"></a>Introduction</h2></div></div></div><p>
 	Abmas Accounting has grown. Mr. Meany likes you and says he knew you
 	were the right person for the job. That's why he asked you to install the
 	new server. The past few months have been hard work. You advised Mr. Meany
@@ -47,8 +47,8 @@
 	Some of the Windows clients are nearly past their use-by date.  You found damaged and unusable software on
 	some of the workstations that came with the acquired business and found some machines in need of both
 	hardware and software maintenance.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548021"></a>Assignment Tasks</h3></div></div></div><p>
-		<a class="indexterm" name="id2548029"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548016"></a>Assignment Tasks</h3></div></div></div><p>
+		<a class="indexterm" name="id2548024"></a>
 		Mr. Meany is retiring in 12 months. Before he goes, he wants you to help ensure
 		that the business is running efficiently. Many of the new staff want notebook
 		computers.  They visit customer business premises and need to use local network
@@ -80,14 +80,14 @@
 		Mr. Meany also asked if it would be possible for one of the staff to manage
 		user accounts from the Windows desktop. That person will be responsible for
 		basic operations.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548082"></a>Dissection and Discussion</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548078"></a>Dissection and Discussion</h2></div></div></div><p>
 	What are the key requirements in this business example? A quick review indicates
 	a need for
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		Scalability, from 52 to over 100 users in 12 months
 		</p></li><li><p>
 		Mobile computing capability
-		<a class="indexterm" name="id2548104"></a>
+		<a class="indexterm" name="id2548100"></a>
 		</p></li><li><p>
 		Improved reliability and usability
 		</p></li><li><p>
@@ -96,12 +96,12 @@
 	In this instance the installed Linux system is assumed to be a Red Hat Linux Fedora Core2 server
 	(as in <a class="link" href="simple.html#AccountingOffice" title="Accounting Office">&#8220;Accounting Office&#8221;</a>).
 
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548136"></a>Technical Issues</h3></div></div></div><p>
-		<a class="indexterm" name="id2548143"></a>
-		<a class="indexterm" name="id2548150"></a>
-		<a class="indexterm" name="id2548157"></a>
-		<a class="indexterm" name="id2548163"></a>
-		<a class="indexterm" name="id2548170"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548131"></a>Technical Issues</h3></div></div></div><p>
+		<a class="indexterm" name="id2548139"></a>
+		<a class="indexterm" name="id2548145"></a>
+		<a class="indexterm" name="id2548152"></a>
+		<a class="indexterm" name="id2548159"></a>
+		<a class="indexterm" name="id2548166"></a>
 		It is time to implement a domain security environment. You will use the <code class="constant">
 		smbpasswd</code> (default) backend. You should implement a DHCP server. There is no need to
 		run DNS at this time, but the system will use WINS. The domain name will be <code class="constant">
@@ -122,7 +122,7 @@
 		Later on, when the Internet connection is implemented, you will add DNS as well as
 		other enhancements. It is important that you plan accordingly.
 		</p><p>
-		<a class="indexterm" name="id2548234"></a>
+		<a class="indexterm" name="id2548230"></a>
 		You have split the network into two separate areas. Each has its own Ethernet switch.
 		There are 20 users on the accounting network and 32 users on the financial services
 		network. The server has two network interfaces, one serving each network. The
@@ -137,8 +137,8 @@
 		Given that DNS will not be used, you will configure WINS name resolution for UNIX
 		hostname name resolution.
 		</p><p>
-		<a class="indexterm" name="id2548265"></a>
-		<a class="indexterm" name="id2548274"></a>
+		<a class="indexterm" name="id2548261"></a>
+		<a class="indexterm" name="id2548270"></a>
 		It is necessary to map Windows Domain Groups to UNIX groups. It is
 		advisable to also map Windows Local Groups to UNIX groups. Additionally, the two
 		key staff groups in the firm are accounting staff and financial services staff.
@@ -155,10 +155,10 @@
 		<span class="emphasis"><em>TOSHARG2</em></span>, Chapter 11, Section 11.3.1, Example 11.1, for
 		more information.
 		</p><p>
-		<a class="indexterm" name="id2548333"></a>
+		<a class="indexterm" name="id2548328"></a>
 		Vendor-supplied printer drivers will be installed on each client. The CUPS print
 		spooler on the UNIX host will be operated in <code class="constant">raw</code> mode.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548347"></a>Political Issues</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548343"></a>Political Issues</h3></div></div></div><p>
 		Mr. Meany is an old-school manager. He sets the rules and wants to see compliance.
 		He is willing to spend money on things he believes are of value. You need more
 		time to convince him of real priorities.
@@ -166,8 +166,8 @@
 		Go ahead, buy better notebooks. Wouldn't it be neat if they happened to be
 		supplied with antivirus software? Above all, demonstrate good purchase value and remember
 		to make your users happy.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548369"></a>Implementation</h2></div></div></div><p>
-	<a class="indexterm" name="id2548377"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548364"></a>Implementation</h2></div></div></div><p>
+	<a class="indexterm" name="id2548372"></a>
 	In this example, the assumption is made that this server is being configured from a clean start.
 	The alternate approach could be to demonstrate the migration of the system that is documented
 	in <a class="link" href="simple.html#AcctgNet" title="Implementation">&#8220;Implementation&#8221;</a> to meet the new requirements. The decision to treat this case, as with
@@ -175,23 +175,23 @@
 	the migration steps from the information provided in <a class="link" href="ntmigration.html" title="Chapter 9. Migrating NT4 Domain to Samba-3">&#8220;Migrating NT4 Domain to Samba-3&#8221;</a>.
 	Additionally, a fresh installation makes the example easier to follow.
 	</p><p>
-	<a class="indexterm" name="id2548408"></a>
+	<a class="indexterm" name="id2548403"></a>
 	Each user will be given a home directory on the UNIX system, which will be available as a private
 	share. Two additional shares will be created, one for the accounting department and the other for
 	the financial services department. Network users will be given access to these shares by way
 	of group membership.
 	</p><p>
-	<a class="indexterm" name="id2548423"></a>
+	<a class="indexterm" name="id2548419"></a>
 	UNIX group membership is the primary mechanism by which Windows Domain users will be granted
 	rights and privileges within the Windows environment.
 	</p><p>
-	<a class="indexterm" name="id2548438"></a>
+	<a class="indexterm" name="id2548434"></a>
 	The user <code class="literal">alanm</code> will be made the owner of all files. This will be preserved
 	by setting the sticky bit (set UID/GID) on the top-level directories.
-	</p><div class="figure"><a name="acct2net"></a><p class="title"><b>Figure 2.1. Abmas Accounting  52-User Network Topology</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/acct2net.png" alt="Abmas Accounting 52-User Network Topology"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2548498"></a><p class="title"><b>Procedure 2.1. Server Installation Steps</b></p><ol type="1"><li><p>
+	</p><div class="figure"><a name="acct2net"></a><p class="title"><b>Figure 2.1. Abmas Accounting  52-User Network Topology</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/acct2net.png" alt="Abmas Accounting 52-User Network Topology"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2548494"></a><p class="title"><b>Procedure 2.1. Server Installation Steps</b></p><ol type="1"><li><p>
 		Using UNIX/Linux system tools, name the server <code class="constant">sleeth</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2548521"></a>
+		<a class="indexterm" name="id2548516"></a>
 		Place an entry for the machine <code class="constant">sleeth</code> in the <code class="filename">/etc/hosts</code>.
 		The printers are network attached, so there should be entries for the
 		network printers also. An example <code class="filename">/etc/hosts</code> file is shown here:
@@ -207,10 +207,10 @@
 		</p></li><li><p>
 		Install the ISC DHCP server using the UNIX/Linux system tools available to you.
 		</p></li><li><p>
-		<a class="indexterm" name="id2548576"></a>
-		<a class="indexterm" name="id2548583"></a>
-		<a class="indexterm" name="id2548590"></a>
-		<a class="indexterm" name="id2548597"></a>
+		<a class="indexterm" name="id2548572"></a>
+		<a class="indexterm" name="id2548579"></a>
+		<a class="indexterm" name="id2548586"></a>
+		<a class="indexterm" name="id2548592"></a>
 		Because Samba will be operating over two network interfaces and clients on each side
 		may want to be able to reach clients on the other side, it is imperative that IP forwarding
 		is enabled. Use the system tool of your choice to enable IP forwarding. In the
@@ -225,7 +225,7 @@
 		<a class="link" href="small.html#acct3conf" title="Example 2.4. Accounting Office Network smb.conf File Services and Shares Section">&#8220;Accounting Office Network smb.conf File  Services and Shares Section&#8221;</a>. Combine these two examples to form a single
 		<code class="filename">/etc/samba/smb.conf</code> file.
 		</p></li><li><p>
-		<a class="indexterm" name="id2548664"></a>
+		<a class="indexterm" name="id2548660"></a>
 		Add the user <code class="literal">root</code> to the Samba password backend:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbpasswd -a root
@@ -233,13 +233,13 @@
 Retype new SMB password: XXXXXXX
 <code class="prompt">root# </code>
 </pre><p>
-		<a class="indexterm" name="id2548697"></a>
+		<a class="indexterm" name="id2548692"></a>
 		This is the Windows Domain Administrator password. Never delete this account from
 		the password backend after Windows Domain Groups have been initialized. If you delete
 		this account, your system is crippled. You cannot restore this account,
 		and your Samba server can no longer be administered.
 		</p></li><li><p>
-		<a class="indexterm" name="id2548715"></a>
+		<a class="indexterm" name="id2548711"></a>
 		Create the username map file to permit the <code class="constant">root</code> account to be called
 		<code class="constant">Administrator</code> from the Windows network environment. To do this, create
 		the file <code class="filename">/etc/samba/smbusers</code> with the following contents:
@@ -266,13 +266,13 @@
 ####
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2548759"></a>
+		<a class="indexterm" name="id2548755"></a>
 		Create and map Windows Domain Groups to UNIX groups. A sample script is provided in
 		<a class="link" href="small.html#initGrps" title="Example 2.1. Script to Map Windows NT Groups to UNIX Groups">&#8220;Script to Map Windows NT Groups to UNIX Groups&#8221;</a>. Create a file containing this script. We called ours
 		<code class="filename">/etc/samba/initGrps.sh</code>. Set this file so it can be executed,
 		and then execute the script. Sample output should be as follows:
 
-</p><div class="example"><a name="initGrps"></a><p class="title"><b>Example 2.1. Script to Map Windows NT Groups to UNIX Groups</b></p><div class="example-contents"><a class="indexterm" name="id2548792"></a><pre class="screen">
+</p><div class="example"><a name="initGrps"></a><p class="title"><b>Example 2.1. Script to Map Windows NT Groups to UNIX Groups</b></p><div class="example-contents"><a class="indexterm" name="id2548788"></a><pre class="screen">
 #!/bin/bash
 #
 # initGrps.sh
@@ -322,17 +322,17 @@
 Users (S-1-5-32-545) -&gt; -1
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2548875"></a>
-		<a class="indexterm" name="id2548882"></a>
-		<a class="indexterm" name="id2548891"></a>
+		<a class="indexterm" name="id2548871"></a>
+		<a class="indexterm" name="id2548878"></a>
+		<a class="indexterm" name="id2548887"></a>
 		For each user who needs to be given a Windows Domain account, make an entry in the
 		<code class="filename">/etc/passwd</code> file as well as in the Samba password backend.
 		Use the system tool of your choice to create the UNIX system accounts, and use the Samba
 		<code class="literal">smbpasswd</code> program to create the Domain user accounts.
 		</p><p>
-		<a class="indexterm" name="id2548918"></a>
-		<a class="indexterm" name="id2548925"></a>
-		<a class="indexterm" name="id2548932"></a>
+		<a class="indexterm" name="id2548914"></a>
+		<a class="indexterm" name="id2548920"></a>
+		<a class="indexterm" name="id2548927"></a>
 		There are a number of tools for user management under UNIX, such as
 		<code class="literal">useradd</code> and <code class="literal">adduser</code>, as well as a plethora of custom
 		tools. With the tool of your choice, create a home directory for each user.
@@ -361,38 +361,38 @@
 		Configure the printers with the IP addresses as shown in <a class="link" href="small.html#acct2net" title="Figure 2.1. Abmas Accounting 52-User Network Topology">&#8220;Abmas Accounting  52-User Network Topology&#8221;</a>.
 		Follow the instructions in the manufacturers' manuals to permit printing to port 9100.
 		This allows the CUPS spooler to print using raw mode protocols.
-		<a class="indexterm" name="id2549090"></a>
-		<a class="indexterm" name="id2549096"></a>
+		<a class="indexterm" name="id2549086"></a>
+		<a class="indexterm" name="id2549092"></a>
 		</p></li><li><p>
-		<a class="indexterm" name="id2549110"></a>
-		<a class="indexterm" name="id2549119"></a>
+		<a class="indexterm" name="id2549106"></a>
+		<a class="indexterm" name="id2549115"></a>
 		Configure the CUPS Print Queues as follows:
 </p><pre class="screen">
 <code class="prompt">root# </code> lpadmin -p hplj4 -v socket://192.168.1.11:9100 -E
 <code class="prompt">root# </code> lpadmin -p hplj6 -v socket://192.168.1.10:9100 -E
 <code class="prompt">root# </code> lpadmin -p qms -v socket://192.168.2.10:9100 -E
 </pre><p>
-		<a class="indexterm" name="id2549152"></a>
+		<a class="indexterm" name="id2549148"></a>
 		This creates the necessary print queues with no assigned print filter.
 		</p></li><li><p>
-		<a class="indexterm" name="id2549167"></a>
-		<a class="indexterm" name="id2549174"></a>
-		<a class="indexterm" name="id2549181"></a>
+		<a class="indexterm" name="id2549163"></a>
+		<a class="indexterm" name="id2549170"></a>
+		<a class="indexterm" name="id2549177"></a>
 		Edit the file <code class="filename">/etc/cups/mime.convs</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream     application/vnd.cups-raw      0     -
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2549209"></a>
+		<a class="indexterm" name="id2549204"></a>
 		Edit the file <code class="filename">/etc/cups/mime.types</code> to uncomment the line:
 </p><pre class="screen">
 application/octet-stream
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2549235"></a>
+		<a class="indexterm" name="id2549231"></a>
 		Using your favorite system editor, create an <code class="filename">/etc/dhcpd.conf</code> with the
 		contents as shown in <a class="link" href="small.html#dhcp01" title="Example 2.2. Abmas Accounting DHCP Server Configuration File /etc/dhcpd.conf">&#8220;Abmas Accounting DHCP Server Configuration File  /etc/dhcpd.conf&#8221;</a>.
-</p><div class="example"><a name="dhcp01"></a><p class="title"><b>Example 2.2. Abmas Accounting DHCP Server Configuration File  <code class="filename">/etc/dhcpd.conf</code></b></p><div class="example-contents"><a class="indexterm" name="id2549271"></a><pre class="screen">
+</p><div class="example"><a name="dhcp01"></a><p class="title"><b>Example 2.2. Abmas Accounting DHCP Server Configuration File  <code class="filename">/etc/dhcpd.conf</code></b></p><div class="example-contents"><a class="indexterm" name="id2549267"></a><pre class="screen">
 default-lease-time 86400;
 max-lease-time 172800;
 default-lease-time 86400;
@@ -440,11 +440,11 @@
 		Use the standard system tool to start Samba and CUPS and configure them to start
 		automatically at every system reboot. For example,
 		</p><p>
-		<a class="indexterm" name="id2549316"></a>
-		<a class="indexterm" name="id2549323"></a>
-		<a class="indexterm" name="id2549330"></a>
-		<a class="indexterm" name="id2549337"></a>
-		<a class="indexterm" name="id2549344"></a>
+		<a class="indexterm" name="id2549312"></a>
+		<a class="indexterm" name="id2549319"></a>
+		<a class="indexterm" name="id2549326"></a>
+		<a class="indexterm" name="id2549333"></a>
+		<a class="indexterm" name="id2549340"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> chkconfig dhcp on
 <code class="prompt">root# </code> chkconfig smb on
@@ -454,12 +454,12 @@
 <code class="prompt">root# </code> /etc/rc.d/init.d/cups restart
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2549401"></a>
-		<a class="indexterm" name="id2549408"></a>
-		<a class="indexterm" name="id2549417"></a>
-		<a class="indexterm" name="id2549423"></a>
-		<a class="indexterm" name="id2549430"></a>
-		<a class="indexterm" name="id2549437"></a>
+		<a class="indexterm" name="id2549396"></a>
+		<a class="indexterm" name="id2549403"></a>
+		<a class="indexterm" name="id2549412"></a>
+		<a class="indexterm" name="id2549419"></a>
+		<a class="indexterm" name="id2549426"></a>
+		<a class="indexterm" name="id2549432"></a>
 		Configure the name service switch (NSS) to handle WINS-based name resolution.
 		Since this system does not use a DNS server, it is safe to remove this option from
 		the NSS configuration. Edit the <code class="filename">/etc/nsswitch.conf</code> file so that
@@ -467,11 +467,11 @@
 </p><pre class="screen">
 hosts:	files wins
 </pre><p>
-		</p></li></ol></div><div class="example"><a name="acct2conf"></a><p class="title"><b>Example 2.3. Accounting Office Network <code class="filename">smb.conf</code> File  [globals] Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2549501"></a><em class="parameter"><code>workgroup = BILLMORE</code></em></td></tr><tr><td><a class="indexterm" name="id2549513"></a><em class="parameter"><code>passwd chat = *New*Password* %n\n*Re-enter*new*password* %n\n *Password*changed*</code></em></td></tr><tr><td><a class="indexterm" name="id2549526"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2549538"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2549549"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2549561"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2549573"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2549585"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m -G users '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549598"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549610"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2549622"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2549634"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -A '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549647"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549660"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2549672"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2549683"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2549695"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549707"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549719"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549730"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="acct3conf"></a><p class="title"><b>Example 2.4. Accounting Office Network <code class="filename">smb.conf</code> File  Services and Shares Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2549775"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2549787"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2549799"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2549810"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2549831"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2549843"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2549854"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549866"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549878"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549889"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2549910"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2549922"></a><em class="parameter"><code>path = /data/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549933"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2549945"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2549966"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2549977"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2549989"></a><em class="parameter"><code>valid users = %G</code></em></td></tr><tr><td><a class="indexterm" name="id2550001"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[finsvcs]</code></em></td></tr><tr><td><a class="indexterm" name="id2550021"></a><em class="parameter"><code>comment = Financial Service Files</code></em></td></tr><tr><td><a class="indexterm" name="id2550033"></a><em class="parameter"><code>path = /data/finsvcs</code></em></td></tr><tr><td><a class="indexterm" name="id2550045"></a><em class="parameter"><code>valid users = %G</code></em></td></tr><tr><td><a class="indexterm" name="id2550056"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550069"></a>Validation</h3></div></div></div><p>
+		</p></li></ol></div><div class="example"><a name="acct2conf"></a><p class="title"><b>Example 2.3. Accounting Office Network <code class="filename">smb.conf</code> File  [globals] Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2549497"></a><em class="parameter"><code>workgroup = BILLMORE</code></em></td></tr><tr><td><a class="indexterm" name="id2549509"></a><em class="parameter"><code>passwd chat = *New*Password* %n\n*Re-enter*new*password* %n\n *Password*changed*</code></em></td></tr><tr><td><a class="indexterm" name="id2549521"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2549533"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2549545"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2549557"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2549569"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2549581"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m -G users '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549593"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549606"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2549618"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2549630"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -A '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549643"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2549655"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2549667"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2549679"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2549691"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549702"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549714"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549726"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="acct3conf"></a><p class="title"><b>Example 2.4. Accounting Office Network <code class="filename">smb.conf</code> File  Services and Shares Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2549771"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2549783"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2549794"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2549806"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2549826"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2549838"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2549850"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549862"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549873"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549885"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2549906"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2549917"></a><em class="parameter"><code>path = /data/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549929"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2549941"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[accounts]</code></em></td></tr><tr><td><a class="indexterm" name="id2549961"></a><em class="parameter"><code>comment = Accounting Files</code></em></td></tr><tr><td><a class="indexterm" name="id2549973"></a><em class="parameter"><code>path = /data/accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2549985"></a><em class="parameter"><code>valid users = %G</code></em></td></tr><tr><td><a class="indexterm" name="id2549996"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[finsvcs]</code></em></td></tr><tr><td><a class="indexterm" name="id2550017"></a><em class="parameter"><code>comment = Financial Service Files</code></em></td></tr><tr><td><a class="indexterm" name="id2550029"></a><em class="parameter"><code>path = /data/finsvcs</code></em></td></tr><tr><td><a class="indexterm" name="id2550040"></a><em class="parameter"><code>valid users = %G</code></em></td></tr><tr><td><a class="indexterm" name="id2550052"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550065"></a>Validation</h3></div></div></div><p>
 		Does everything function as it ought? That is the key question at this point.
 		Here are some simple steps to validate your Samba server configuration.
-		</p><div class="procedure"><a name="id2550081"></a><p class="title"><b>Procedure 2.2. Validation Steps</b></p><ol type="1"><li><p>
-			<a class="indexterm" name="id2550092"></a>
+		</p><div class="procedure"><a name="id2550076"></a><p class="title"><b>Procedure 2.2. Validation Steps</b></p><ol type="1"><li><p>
+			<a class="indexterm" name="id2550087"></a>
 			If your <code class="filename">smb.conf</code> file has bogus options or parameters, this may cause Samba
 			to refuse to start. The first step should always be to validate the contents
 			of this file by running:
@@ -518,10 +518,10 @@
 </pre><p>
 			Clear away all errors before proceeding, and start or restart samba as necessary.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550174"></a>
-			<a class="indexterm" name="id2550181"></a>
-			<a class="indexterm" name="id2550188"></a>
-			<a class="indexterm" name="id2550195"></a>
+			<a class="indexterm" name="id2550170"></a>
+			<a class="indexterm" name="id2550177"></a>
+			<a class="indexterm" name="id2550184"></a>
+			<a class="indexterm" name="id2550190"></a>
 			Check that the Samba server is running:
 </p><pre class="screen">
 <code class="prompt">root# </code> ps ax | grep mbd
@@ -538,7 +538,7 @@
 			<span class="emphasis"><em>TOSHARG2</em></span>, Chapter 23, Section 23.3. The single instance of
 			<code class="literal">smbd</code> is normal.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550250"></a>
+			<a class="indexterm" name="id2550246"></a>
 			Check that an anonymous connection can be made to the Samba server:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbclient -L localhost -U%
@@ -567,9 +567,9 @@
 			The <code class="constant">-U%</code> argument means to send a <code class="constant">NULL</code> username and
 			a <code class="constant">NULL</code> password.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550305"></a>
-			<a class="indexterm" name="id2550312"></a>
-			<a class="indexterm" name="id2550319"></a>
+			<a class="indexterm" name="id2550300"></a>
+			<a class="indexterm" name="id2550307"></a>
+			<a class="indexterm" name="id2550314"></a>
 			Verify that the printers have the IP addresses assigned in the DHCP server configuration file.
 			The easiest way to do this is to ping the printer name. Immediately after the ping response
 			has been received, execute <code class="literal">arp -a</code> to find the MAC address of the printer
@@ -588,7 +588,7 @@
 			IP address from which the printer has responded and the entry for it in the
 			<code class="filename">/etc/dhcpd.conf</code> file.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550384"></a>
+			<a class="indexterm" name="id2550380"></a>
 			Make an authenticated connection to the server using the <code class="literal">smbclient</code> tool:
 </p><pre class="screen">
 <code class="prompt">root# </code> smbclient //sleeth/accounts -U alanm
@@ -605,11 +605,11 @@
            65387 blocks of size 65536. 28590 blocks available
 smb: \&gt; q
 </pre><p>
-			</p></li></ol></div></div><div class="procedure"><a name="id2550436"></a><p class="title"><b>Procedure 2.3. Windows XP Professional Client Configuration</b></p><ol type="1"><li><p>
+			</p></li></ol></div></div><div class="procedure"><a name="id2550431"></a><p class="title"><b>Procedure 2.3. Windows XP Professional Client Configuration</b></p><ol type="1"><li><p>
 		Configure clients to the network settings shown in <a class="link" href="small.html#acct2net" title="Figure 2.1. Abmas Accounting 52-User Network Topology">&#8220;Abmas Accounting  52-User Network Topology&#8221;</a>.
 		All clients use DHCP for TCP/IP protocol stack configuration.
-		<a class="indexterm" name="id2550455"></a>
-		<a class="indexterm" name="id2550462"></a>
+		<a class="indexterm" name="id2550451"></a>
+		<a class="indexterm" name="id2550457"></a>
 		DHCP configures all Windows clients to use the WINS Server address <code class="constant">192.168.1.1</code>.
 		</p></li><li><p>
 		Join the Windows Domain called <code class="constant">BILLMORE</code>. Use the Domain Administrator
@@ -651,7 +651,7 @@
 				</p></li><li><p>
 				Repeat the printer installation steps above for the HP LaserJet 6 printer
 				as well as for the QMS Magicolor XXXX laser printer.
-				</p></li></ol></div></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550774"></a>Notebook Computers: A Special Case</h3></div></div></div><p>
+				</p></li></ol></div></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550769"></a>Notebook Computers: A Special Case</h3></div></div></div><p>
 	As a network administrator, you already know how to create local machine accounts for Windows 200x/XP
 	Professional systems. This is the preferred solution to provide continuity of work for notebook users
 	so that absence from the office network environment does not become a barrier to productivity.
@@ -661,21 +661,21 @@
 	transparently access network resources as if logged onto the domain itself. There are some trade-offs
 	that mean that as the network is more tightly secured, it becomes necessary to modify Windows client
 	configuration somewhat.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550800"></a>Key Points Learned</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550795"></a>Key Points Learned</h3></div></div></div><p>
 		In this network design and implementation exercise, you created a Windows NT4-style Domain
 		Controller using Samba-3.0.20. Following these guidelines, you experienced
 		and implemented several important aspects of Windows networking. In the next chapter,
 		you build on the experience. These are the highlights from this chapter:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2550820"></a>
+			<a class="indexterm" name="id2550815"></a>
 			You implemented a DHCP server, and Microsoft Windows clients were able to obtain all necessary
 			network configuration settings from this server.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550833"></a>
+			<a class="indexterm" name="id2550829"></a>
 			You created a Windows Domain Controller. You were able to use the network logon service
 			and successfully joined Windows 200x/XP Professional clients to the Domain.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550848"></a>
+			<a class="indexterm" name="id2550843"></a>
 			You created raw print queues in the CUPS printing system. You maintained a simple
 			printing system so that all users can share centrally managed printers. You installed
 			native printer drivers on the Windows clients.
@@ -684,33 +684,33 @@
 			</p></li><li><p>
 			You offered Mobile notebook users a solution that allows them to continue to work
 			while away from the office and not connected to the corporate network.
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550876"></a>Questions and Answers</h2></div></div></div><p>
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550871"></a>Questions and Answers</h2></div></div></div><p>
 	Your new Domain Controller is ready to serve you. What does it mean? Here are some questions and answers that
 	may help.
-	</p><div class="qandaset"><dl><dt>1. <a href="small.html#id2550889">
+	</p><div class="qandaset"><dl><dt>1. <a href="small.html#id2550885">
 		What is the key benefit of using DHCP to configure Windows client TCP/IP stacks?
-		</a></dt><dt>2. <a href="small.html#id2550916">
+		</a></dt><dt>2. <a href="small.html#id2550911">
 		Are there any DHCP server configuration parameters in the /etc/dhcpd.conf
 		that should be noted in particular?
-		</a></dt><dt>3. <a href="small.html#id2550947">
+		</a></dt><dt>3. <a href="small.html#id2550943">
 		Is it possible to create a Windows Domain account that is specifically called Administrator?
-		</a></dt><dt>4. <a href="small.html#id2550986">
+		</a></dt><dt>4. <a href="small.html#id2550982">
 		Why is it necessary to give the Windows Domain Administrator a UNIX UID of 0?
-		</a></dt><dt>5. <a href="small.html#id2551028">
+		</a></dt><dt>5. <a href="small.html#id2551023">
 		One of my junior staff needs the ability to add machines to the Domain, but I do not want to give him
 		root access. How can we do this?
-		</a></dt><dt>6. <a href="small.html#id2551070">
+		</a></dt><dt>6. <a href="small.html#id2551065">
 		Why must I map Windows Domain Groups to UNIX groups?
-		</a></dt><dt>7. <a href="small.html#id2551108">
+		</a></dt><dt>7. <a href="small.html#id2551104">
 		I deleted my root account and now I cannot add it back! What can I do?
-		</a></dt><dt>8. <a href="small.html#id2551181">
+		</a></dt><dt>8. <a href="small.html#id2551177">
 		When I run net groupmap list, it reports a group called Administrators
 		as well as Domain Admins. What is the difference between them?
-		</a></dt><dt>9. <a href="small.html#id2551230">
+		</a></dt><dt>9. <a href="small.html#id2551225">
 		What is the effect of changing the name of a Samba server or of changing the Domain name?
-		</a></dt><dt>10. <a href="small.html#id2551281">
+		</a></dt><dt>10. <a href="small.html#id2551277">
 		How can I manage user accounts from my Windows XP Professional workstation?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2550889"></a><a name="id2550891"></a><p><b>1.</b></p></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2550885"></a><a name="id2550887"></a><p><b>1.</b></p></td><td align="left" valign="top"><p>
 		What is the key benefit of using DHCP to configure Windows client TCP/IP stacks?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		First and foremost, portability. It means that notebook users can move between
@@ -719,7 +719,7 @@
 		either using DHCP assigned addressing or when using dial-up networking, settings such as
 		default routes and DNS server addresses that apply only to the Abmas office environment do
 		not interfere with remote operations. This is an extremely important feature of DHCP.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550916"></a><a name="id2550918"></a><p><b>2.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550911"></a><a name="id2550914"></a><p><b>2.</b></p></td><td align="left" valign="top"><p>
 		Are there any DHCP server configuration parameters in the <code class="filename">/etc/dhcpd.conf</code>
 		that should be noted in particular?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -728,14 +728,14 @@
 		with the WINS server, and then instructs the client to first query the WINS server when a
 		NetBIOS machine name needs to be resolved to an IP Address. This configuration
 		results in far lower UDP broadcast traffic than would be the case if WINS was not used.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550947"></a><a name="id2550950"></a><p><b>3.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550943"></a><a name="id2550945"></a><p><b>3.</b></p></td><td align="left" valign="top"><p>
 		Is it possible to create a Windows Domain account that is specifically called <code class="constant">Administrator</code>?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		You can surely create a Windows Domain account called <code class="constant">Administrator</code>. It is also
 		possible to map that account so that it has the effective UNIX UID of 0. This way it isn't
 		necessary to use the <em class="parameter"><code>username map</code></em> facility to map this account to the UNIX
 		account called <code class="constant">root</code>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550986"></a><a name="id2550988"></a><p><b>4.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2550982"></a><a name="id2550984"></a><p><b>4.</b></p></td><td align="left" valign="top"><p>
 		Why is it necessary to give the Windows Domain <code class="constant">Administrator</code> a UNIX UID of 0?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		The Windows Domain <code class="constant">Administrator</code> account is the most privileged account that
@@ -745,7 +745,7 @@
 		Administrator to manage accounts as well as permissions, privileges, and security
 		settings within the Domain and on the Samba server, equivalent rights must be assigned. This is
 		achieved with the <code class="constant">root</code> UID equal to 0.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551028"></a><a name="id2551030"></a><p><b>5.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551023"></a><a name="id2551025"></a><p><b>5.</b></p></td><td align="left" valign="top"><p>
 		One of my junior staff needs the ability to add machines to the Domain, but I do not want to give him
 		<code class="constant">root</code> access. How can we do this?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -754,13 +754,13 @@
 		(or the equivalent <code class="constant">wheel</code> on some UNIX systems) that has a GID of 0.
 		This must be the primary GID of the account of the user who is a member of the Windows <code class="constant">
 		Domain Admins</code> account.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551070"></a><a name="id2551072"></a><p><b>6.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551065"></a><a name="id2551067"></a><p><b>6.</b></p></td><td align="left" valign="top"><p>
 		Why must I map Windows Domain Groups to UNIX groups?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Samba-3 does not permit a Domain Group to become visible to Domain network clients unless the account
 		has a UNIX group account equivalent. The Domain groups that should be given UNIX equivalents are
 		<span class="guimenu">Domain Guests</span>, <span class="guimenu">Domain Users</span>, and <span class="guimenu">Domain Admins</span>.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551108"></a><a name="id2551110"></a><p><b>7.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551104"></a><a name="id2551106"></a><p><b>7.</b></p></td><td align="left" valign="top"><p>
 		I deleted my <code class="constant">root</code> account and now I cannot add it back! What can I do?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		This is a nasty problem. Fortunately, there is a solution.
@@ -772,7 +772,7 @@
 			Use the <code class="literal">smbpasswd</code> to add the root account.
 			</p></li><li><p>
 			Restore the <code class="filename">group_mapping.tdb</code> file.
-			</p></li></ol></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551181"></a><a name="id2551183"></a><p><b>8.</b></p></td><td align="left" valign="top"><p>
+			</p></li></ol></div></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551177"></a><a name="id2551179"></a><p><b>8.</b></p></td><td align="left" valign="top"><p>
 		When I run <code class="literal">net groupmap list</code>, it reports a group called <span class="guimenu">Administrators</span>
 		as well as <span class="guimenu">Domain Admins</span>. What is the difference between them?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
@@ -780,7 +780,7 @@
 		present as the Local Group account on a Domain Member server or workstation. Samba uses only Domain
 		Groups at this time. A Workstation or Server Local Group has no meaning in a Samba context. This
 		may change at some later date. These accounts are provided only so that security objects are correctly shown.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551230"></a><a name="id2551232"></a><p><b>9.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551225"></a><a name="id2551227"></a><p><b>9.</b></p></td><td align="left" valign="top"><p>
 		What is the effect of changing the name of a Samba server or of changing the Domain name?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		If you elect to change the name of the Samba server, on restarting <code class="literal">smbd</code>,
@@ -792,7 +792,7 @@
 		SID before the change is made. You can back up the SID using the <code class="literal">net getlocalsid</code> (Samba-3)
 		or the <code class="literal">smbpasswd</code> (Samba-2.2.x). To change the SID, you use the same tool. Be sure
 		to check the man page for this command for detailed instructions regarding the steps involved.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551281"></a><a name="id2551283"></a><p><b>10.</b></p></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2551277"></a><a name="id2551279"></a><p><b>10.</b></p></td><td align="left" valign="top"><p>
 		How can I manage user accounts from my Windows XP Professional workstation?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Samba-3 implements a Windows NT4-style security domain architecture. This type of Domain cannot

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/unixclients.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/unixclients.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/unixclients.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Adding Domain Member Servers and Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="next" href="upgrades.html" title="Chapter 8. Updating Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Adding Domain Member Servers and Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DMSMig.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="upgrades.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unixclients"></a>Chapter 7. Adding Domain Member Servers and Clients</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unixclients.html#id2582370">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582424">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582459">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582487">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583136">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583237">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589442">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590017">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590071">Questions and Answers</a></span></dt></dl></div><p><a class="indexterm" name="id2582272"></a><a class="indexterm" name="id2582280"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Adding Domain Member Servers and Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="next" href="upgrades.html" title="Chapter 8. Updating Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Adding Domain Member Servers and Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DMSMig.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="upgrades.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unixclients"></a>Chapter 7. Adding Domain Member Servers and Clients</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unixclients.html#id2582366">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582419">Assignment Tasks</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2582454">Dissection and Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#id2582483">Technical Issues</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2583132">Political Issues</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2583232">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="unixclients.html#sdcsdmldap">Samba Domain with Samba Domain Member Server  Using NSS LDAP</a></span></dt><dt><span class="sect2"><a href="unixclients.html#wdcsdm">NT4/Samba Domain with Samba Domain Member Server: Using NSS and Winbind</a></span></dt><dt><span class="sect2"><a href="unixclients.html#dcwonss">NT4/Samba Domain with Samba Domain Member Server without NSS Support</a></span></dt><dt><span class="sect2"><a href="unixclients.html#adssdm">Active Directory Domain with Samba Domain Member Server</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2589438">UNIX/Linux Client Domain Member</a></span></dt><dt><span class="sect2"><a href="unixclients.html#id2590012">Key Points Learned</a></span></dt></dl></dd><dt><span class="sect1"><a href="unixclients.html#id2590066">Questions and Answers</a></span></dt></dl></div><p><a class="indexterm" name="id2582267"></a><a class="indexterm" name="id2582275"></a>
 	The most frequently discussed Samba subjects over the past 2 years have focused around domain control and printing. 
 	It is well known that Samba is a file and print server. A recent survey conducted by <span class="emphasis"><em>Open Magazine</em></span> found 
 	that of all respondents, 97 percent use Samba for file and print services, and 68 percent use Samba for Domain Control. See the 
@@ -11,16 +11,16 @@
 	exciting aspects of Samba deployment. This chapter directs your attention to provide important information on
 	the addition of Samba servers into your present Windows network  whatever the controlling technology
 	may be. So let's get back to our good friends at Abmas.
-	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2582370"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2582377"></a><a class="indexterm" name="id2582384"></a>
+	</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2582366"></a>Introduction</h2></div></div></div><p><a class="indexterm" name="id2582372"></a><a class="indexterm" name="id2582380"></a>
 	Looking back over the achievements of the past year or two, daily events at Abmas are rather straightforward
 	with not too many distractions or problems. Your team is doing well, but a number of employees
 	are asking for Linux desktop systems. Your network has grown and demands additional domain member servers. Let's
 	get on with this; Christine and Stan are ready to go.
-	</p><p><a class="indexterm" name="id2582406"></a>
+	</p><p><a class="indexterm" name="id2582401"></a>
 	Stan is firmly in control of the department of the future, while Christine is enjoying a stable and
 	predictable network environment. It is time to add more servers and to add Linux desktops. It is
 	time to meet the demands of future growth and endure trial by fire.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582424"></a>Assignment Tasks</h3></div></div></div><p><a class="indexterm" name="id2582431"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582419"></a>Assignment Tasks</h3></div></div></div><p><a class="indexterm" name="id2582426"></a>
 	You must now add UNIX/Linux domain member servers to your network. You have a friend who has a Windows 2003
 	Active Directory domain network who wants to add a Samba/Linux server and has asked Christine to help him
 	out. Your real objective is to help Christine to see more of the way the Microsoft world lives and use
@@ -30,8 +30,8 @@
 	these systems to make sure that Abmas is not building islands of technology. You ask Christine to
 	do likewise at Swodniw Biz NL (your friend's company) to help them to evaluate a Linux desktop. You want to make
 	the right decision, don't you?
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2582459"></a>Dissection and Discussion</h2></div></div></div><p>
-	<a class="indexterm" name="id2582467"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2582454"></a>Dissection and Discussion</h2></div></div></div><p>
+	<a class="indexterm" name="id2582462"></a>
 	Recent Samba mailing-list activity is witness to how many sites are using winbind. Some have no trouble
 	at all with it, yet to others the problems seem insurmountable. Periodically there are complaints concerning
 	an inability to achieve identical user and group IDs between Windows and UNIX environments.
@@ -39,28 +39,28 @@
 	You provide step-by-step implementations of the various tools that can be used for identity
 	resolution. You also provide working examples of solutions for integrated authentication for
 	both UNIX/Linux and Windows environments.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582487"></a>Technical Issues</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582483"></a>Technical Issues</h3></div></div></div><p>
 		One of the great challenges we face when people ask us, &#8220;<span class="quote">What is the best way to solve
 		this problem?</span>&#8221; is to get beyond the facts so we not only can clearly comprehend
 		the immediate technical problem, but also can understand how needs may change.
 		</p><p>
-		<a class="indexterm" name="id2582506"></a>
+		<a class="indexterm" name="id2582502"></a>
 		There are a few facts we should note when dealing with the question of how best to
 		integrate UNIX/Linux clients and servers into a Windows networking environment:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2582522"></a>
-			<a class="indexterm" name="id2582529"></a>
-			<a class="indexterm" name="id2582536"></a>
-			<a class="indexterm" name="id2582546"></a>
-			<a class="indexterm" name="id2582552"></a>
+			<a class="indexterm" name="id2582518"></a>
+			<a class="indexterm" name="id2582525"></a>
+			<a class="indexterm" name="id2582532"></a>
+			<a class="indexterm" name="id2582541"></a>
+			<a class="indexterm" name="id2582548"></a>
 			A domain controller (PDC or BDC) is always authoritative for all accounts in its domain.
 			This means that a BDC must (of necessity) be able to resolve all account UIDs and GIDs
 			to the same values that the PDC resolved them to.
 			</p></li><li><p>
-			<a class="indexterm" name="id2582567"></a>
-			<a class="indexterm" name="id2582574"></a>
-			<a class="indexterm" name="id2582586"></a>
-			<a class="indexterm" name="id2582593"></a>
+			<a class="indexterm" name="id2582562"></a>
+			<a class="indexterm" name="id2582569"></a>
+			<a class="indexterm" name="id2582581"></a>
+			<a class="indexterm" name="id2582588"></a>
 			A domain member can be authoritative for local accounts, but is never authoritative for
 			domain accounts. If a user is accessing a domain member server and that user's account
 			is not known locally, the domain member server must resolve the identity of that user
@@ -70,26 +70,26 @@
 			Samba, when running on a domain member server, can resolve user identities from a
 			number of sources:
 			</p><div class="itemizedlist"><ul type="circle"><li><p>
-				<a class="indexterm" name="id2582626"></a>
-				<a class="indexterm" name="id2582632"></a>
-				<a class="indexterm" name="id2582639"></a>
-				<a class="indexterm" name="id2582646"></a>
-				<a class="indexterm" name="id2582652"></a>
+				<a class="indexterm" name="id2582621"></a>
+				<a class="indexterm" name="id2582628"></a>
+				<a class="indexterm" name="id2582634"></a>
+				<a class="indexterm" name="id2582641"></a>
+				<a class="indexterm" name="id2582648"></a>
 				By executing a system <code class="literal">getpwnam()</code> or <code class="literal">getgrnam()</code> call. 
 				On systems that support it, this utilizes the name service switch (NSS) facility to 
 				resolve names according to the configuration of the <code class="filename">/etc/nsswitch.conf</code> 
 				file. NSS can be configured to use LDAP, winbind, NIS, or local files.
 				</p></li><li><p>
-				<a class="indexterm" name="id2582686"></a>
-				<a class="indexterm" name="id2582692"></a>
-				<a class="indexterm" name="id2582699"></a>
+				<a class="indexterm" name="id2582681"></a>
+				<a class="indexterm" name="id2582688"></a>
+				<a class="indexterm" name="id2582695"></a>
 				Performing, via NSS, a direct LDAP search (where an LDAP passdb backend has been configured).
 				This requires the use of the PADL nss_ldap tool (or equivalent).
 				</p></li><li><p>
-				<a class="indexterm" name="id2582713"></a>
-				<a class="indexterm" name="id2582720"></a>
-				<a class="indexterm" name="id2582727"></a>
-				<a class="indexterm" name="id2582734"></a>
+				<a class="indexterm" name="id2582709"></a>
+				<a class="indexterm" name="id2582716"></a>
+				<a class="indexterm" name="id2582722"></a>
+				<a class="indexterm" name="id2582729"></a>
 				Directly by querying <code class="literal">winbindd</code>. The <code class="literal">winbindd</code>
 				contacts a domain controller to attempt to resolve the identity of the user or group. It
 				receives the Windows networking security identifier (SID) for that appropriate
@@ -97,8 +97,8 @@
 				creates an entry in its <code class="filename">winbindd_idmap.tdb</code> and 
 				<code class="filename">winbindd_cache.tdb</code> files.
 				</p><p>
-				<a class="indexterm" name="id2582773"></a>
-				<a class="indexterm" name="id2582780"></a>
+				<a class="indexterm" name="id2582769"></a>
+				<a class="indexterm" name="id2582776"></a>
 				If the parameter <a class="link" href="smb.conf.5.html#IDMAPBACKEND">idmap backend = ldap:ldap://myserver.domain</a>
 				was specified and the LDAP server has been configured with a container in which it may
 				store the IDMAP entries, all domain members may share a common mapping.
@@ -111,37 +111,37 @@
 			in the <code class="filename">smb.conf</code> file. Some of the configuration options are rather less than obvious to the 
 			casual user.
 			</p></li><li><p>
-			<a class="indexterm" name="id2582845"></a>
-			<a class="indexterm" name="id2582852"></a>
-			<a class="indexterm" name="id2582862"></a>
+			<a class="indexterm" name="id2582840"></a>
+			<a class="indexterm" name="id2582848"></a>
+			<a class="indexterm" name="id2582857"></a>
 			If you wish to make use of accounts (users and/or groups) that are local to (i.e., capable
 			of being resolved using) the NSS facility, it is possible to use the 
 			<a class="link" href="smb.conf.5.html#WINBINDTRUSTEDDOMAINSONLY">winbind trusted domains only = Yes</a>
 			in the <code class="filename">smb.conf</code> file. This parameter specifically applies to domain controllers, 
 			and to domain member servers.
 			</p></li></ul></div><p>
-		<a class="indexterm" name="id2582897"></a>
-		<a class="indexterm" name="id2582904"></a>
-		<a class="indexterm" name="id2582911"></a>
+		<a class="indexterm" name="id2582893"></a>
+		<a class="indexterm" name="id2582900"></a>
+		<a class="indexterm" name="id2582907"></a>
 		For many administrators, it should be plain that the use of an LDAP-based repository for all network
 		accounts (both for POSIX accounts and for Samba accounts) provides the most elegant and
 		controllable facility. You eventually appreciate the decision to use LDAP.
 		</p><p>
-		<a class="indexterm" name="id2582926"></a>
-		<a class="indexterm" name="id2582933"></a>
-		<a class="indexterm" name="id2582940"></a>
+		<a class="indexterm" name="id2582921"></a>
+		<a class="indexterm" name="id2582928"></a>
+		<a class="indexterm" name="id2582935"></a>
 		If your network account information resides in an LDAP repository, you should use it ahead of any
 		alternative method. This means that if it is humanly possible to use the <code class="literal">nss_ldap</code>
 		tools to resolve UNIX account UIDs/GIDs via LDAP, this is the preferred solution, because it provides
 		a more readily controllable method for asserting the exact same user and group identifiers 
 		throughout the network.
 		</p><p>
-		<a class="indexterm" name="id2582962"></a>
-		<a class="indexterm" name="id2582972"></a>
-		<a class="indexterm" name="id2582979"></a>
-		<a class="indexterm" name="id2582986"></a>
-		<a class="indexterm" name="id2582992"></a>
-		<a class="indexterm" name="id2582999"></a>
+		<a class="indexterm" name="id2582958"></a>
+		<a class="indexterm" name="id2582967"></a>
+		<a class="indexterm" name="id2582974"></a>
+		<a class="indexterm" name="id2582981"></a>
+		<a class="indexterm" name="id2582988"></a>
+		<a class="indexterm" name="id2582995"></a>
 		In the situation where UNIX accounts are held on the domain member server itself, the only effective
 		way to use them involves the <code class="filename">smb.conf</code> entry 
 		<a class="link" href="smb.conf.5.html#WINBINDTRUSTEDDOMAINSONLY">winbind trusted domains only = Yes</a>. This forces 
@@ -149,10 +149,10 @@
 		then be controlled via <code class="filename">/etc/nsswitch.conf</code> file settings. The use of this parameter
 		disables the use of Samba with trusted domains (i.e., external domains).
 		</p><p>
-		<a class="indexterm" name="id2583050"></a>
-		<a class="indexterm" name="id2583057"></a>
-		<a class="indexterm" name="id2583067"></a>
-		<a class="indexterm" name="id2583074"></a>
+		<a class="indexterm" name="id2583046"></a>
+		<a class="indexterm" name="id2583053"></a>
+		<a class="indexterm" name="id2583062"></a>
+		<a class="indexterm" name="id2583069"></a>
 		Winbind can be used to create an appliance mode domain member server. In this capacity, <code class="literal">winbindd</code>
 		is configured to automatically allocate UIDs/GIDs from numeric ranges set in the <code class="filename">smb.conf</code> file. The allocation
 		is made for all accounts that connect to that domain member server, whether within its own domain or from
@@ -161,16 +161,16 @@
 		same UID/GID on both servers  however, this is transparent to the Windows network user. This data
 		is stored in the <code class="filename">winbindd_idmap.tdb</code> and <code class="filename">winbindd_cache.tdb</code> files.
 		</p><p>
-		<a class="indexterm" name="id2583121"></a>
+		<a class="indexterm" name="id2583117"></a>
 		The use of an LDAP backend for the Winbind IDMAP facility permits Windows domain SIDs
 		mappings to UIDs/GIDs to be stored centrally. The result is a consistent mapping across all domain member
 		servers so configured. This solves one of the major headaches for network administrators who need to copy
 		files between or across network file servers.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583136"></a>Political Issues</h3></div></div></div><p>
-		<a class="indexterm" name="id2583144"></a>
-		<a class="indexterm" name="id2583151"></a>
-		<a class="indexterm" name="id2583158"></a>
-		<a class="indexterm" name="id2583167"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583132"></a>Political Issues</h3></div></div></div><p>
+		<a class="indexterm" name="id2583140"></a>
+		<a class="indexterm" name="id2583146"></a>
+		<a class="indexterm" name="id2583153"></a>
+		<a class="indexterm" name="id2583162"></a>
 		One of the most fierce conflicts recently being waged is resistance to the adoption of LDAP, in
 		particular OpenLDAP, as a replacement for UNIX NIS (previously called Yellow Pages). Let's face it, LDAP
 		is different and requires a new approach to the need for a better identity management solution. The more
@@ -182,23 +182,23 @@
 		you can't use Windows Active Directory in a heterogenous environment  it can be done, it just requires 
 		commercial integration products. But it's not what Active Directory was designed for.
 		</p><p>
-		<a class="indexterm" name="id2583205"></a>
-		<a class="indexterm" name="id2583212"></a>
+		<a class="indexterm" name="id2583201"></a>
+		<a class="indexterm" name="id2583207"></a>
 		A number of long-term UNIX devotees have recently commented in various communications that the Samba Team
 		is the first application group to almost force network administrators to use LDAP. It should be pointed
 		out that we resisted this for as long as we could. It is not out of laziness or malice that LDAP has
 		finally emerged as the preferred identity management backend for Samba. We recommend LDAP for your total
 		organizational directory needs.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2583237"></a>Implementation</h2></div></div></div><p>
-	<a class="indexterm" name="id2583245"></a>
-	<a class="indexterm" name="id2583254"></a>
-	<a class="indexterm" name="id2583263"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2583232"></a>Implementation</h2></div></div></div><p>
+	<a class="indexterm" name="id2583240"></a>
+	<a class="indexterm" name="id2583249"></a>
+	<a class="indexterm" name="id2583259"></a>
 	The domain member server and the domain member client are at the center of focus in this chapter.
 	Configuration of Samba-3 domain controller is covered in earlier chapters, so if your 
 	interest is in domain controller configuration, you will not find that here. You will find good
 	oil that helps you to add domain member servers and clients.
 	</p><p>
-	<a class="indexterm" name="id2583279"></a>
+	<a class="indexterm" name="id2583275"></a>
 	In practice, domain member servers and domain member workstations are very different entities, but in
 	terms of technology they share similar core infrastructure. A technologist would argue that servers
 	and workstations are identical. Many users would argue otherwise, given that in a well-disciplined
@@ -206,15 +206,15 @@
 	are located on servers. A workstation is frequently viewed as a disposable (easy to replace) item,
 	but a server is viewed as a core component of the business.
 	</p><p>
-	<a class="indexterm" name="id2583302"></a>
+	<a class="indexterm" name="id2583297"></a>
 	We can look at this another way. If a workstation breaks down, one user is affected, but if a
 	server breaks down, hundreds of users may not be able to work. The services that a workstation
 	must provide are document- and file-production oriented; a server provides information storage
 	and is distribution oriented.
 	</p><p>
-	<a class="indexterm" name="id2583317"></a>
-	<a class="indexterm" name="id2583324"></a>
-	<a class="indexterm" name="id2583331"></a>
+	<a class="indexterm" name="id2583312"></a>
+	<a class="indexterm" name="id2583320"></a>
+	<a class="indexterm" name="id2583326"></a>
 	<span class="emphasis"><em>Why is this important?</em></span> For starters, we must identify what
 	components of the operating system and its environment must be configured. Also, it is necessary
 	to recognize where the interdependencies between the various services to be used are.
@@ -226,12 +226,12 @@
 	So, in this chapter we demonstrate how to implement the technology. It is done within a context of
 	what type of service need must be fulfilled.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sdcsdmldap"></a>Samba Domain with Samba Domain Member Server  Using NSS LDAP</h3></div></div></div><p>
-	<a class="indexterm" name="id2583372"></a>
-	<a class="indexterm" name="id2583379"></a>
-	<a class="indexterm" name="id2583386"></a>
-	<a class="indexterm" name="id2583393"></a>
-	<a class="indexterm" name="id2583402"></a>
-	<a class="indexterm" name="id2583409"></a>
+	<a class="indexterm" name="id2583368"></a>
+	<a class="indexterm" name="id2583374"></a>
+	<a class="indexterm" name="id2583381"></a>
+	<a class="indexterm" name="id2583388"></a>
+	<a class="indexterm" name="id2583397"></a>
+	<a class="indexterm" name="id2583404"></a>
 	In this example, it is assumed that you have Samba PDC/BDC servers. This means you are using
 	an LDAP ldapsam backend. We are adding to the LDAP backend database (directory)
 	containers for use by the IDMAP facility. This makes it possible to have globally consistent
@@ -247,9 +247,9 @@
 	<em class="parameter"><code>idmap gid</code></em> ranges. Where LDAP is used, the mappings can be stored in LDAP
 	so that all domain member servers can use a consistent mapping.
 	</p><p>
-	<a class="indexterm" name="id2583473"></a>
-	<a class="indexterm" name="id2583480"></a>
-	<a class="indexterm" name="id2583486"></a>
+	<a class="indexterm" name="id2583468"></a>
+	<a class="indexterm" name="id2583475"></a>
+	<a class="indexterm" name="id2583482"></a>
 	If your installation is accessed only from clients that are members of your own domain, and all 
 	user accounts are present in a local passdb backend then it is not necessary to run
 	<code class="literal">winbindd</code>. The local passdb backend can be in smbpasswd, tdbsam, or in ldapsam.
@@ -259,19 +259,19 @@
 	<code class="literal">getpwnam()</code> system call. On NSS-enabled systems, the actual POSIX account
 	source can be provided from
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2583523"></a>
-		<a class="indexterm" name="id2583530"></a>
+		<a class="indexterm" name="id2583519"></a>
+		<a class="indexterm" name="id2583526"></a>
 		Accounts in <code class="filename">/etc/passwd</code> or in <code class="filename">/etc/group</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2583554"></a>
-		<a class="indexterm" name="id2583560"></a>
-		<a class="indexterm" name="id2583567"></a>
-		<a class="indexterm" name="id2583574"></a>
-		<a class="indexterm" name="id2583581"></a>
-		<a class="indexterm" name="id2583588"></a>
-		<a class="indexterm" name="id2583594"></a>
-		<a class="indexterm" name="id2583601"></a>
-		<a class="indexterm" name="id2583608"></a>
+		<a class="indexterm" name="id2583549"></a>
+		<a class="indexterm" name="id2583556"></a>
+		<a class="indexterm" name="id2583562"></a>
+		<a class="indexterm" name="id2583569"></a>
+		<a class="indexterm" name="id2583576"></a>
+		<a class="indexterm" name="id2583583"></a>
+		<a class="indexterm" name="id2583590"></a>
+		<a class="indexterm" name="id2583596"></a>
+		<a class="indexterm" name="id2583603"></a>
 		Resolution via NSS. On NSS-enabled systems, there is usually a facility to resolve IDs
 		via multiple methods. The methods typically include <code class="literal">files</code>,
 		<code class="literal">compat</code>, <code class="literal">db</code>, <code class="literal">ldap</code>, 
@@ -283,13 +283,13 @@
 	the user account backend is not shared by any other Samba server  instead, it is
 	used only locally on the Samba domain member server under discussion.
 	</p></div><p>
-	<a class="indexterm" name="id2583688"></a>
+	<a class="indexterm" name="id2583683"></a>
 	The diagram in <a class="link" href="unixclients.html#ch9-sambadc" title="Figure 7.2. Samba Domain: Samba Member Server">&#8220;Samba Domain: Samba Member Server&#8221;</a> demonstrates the relationship of Samba and system 
 	components that are involved in the identity resolution process where Samba is used as a domain
 	member server within a Samba domain control network.
 	</p><div class="figure"><a name="ch9-sambadc"></a><p class="title"><b>Figure 7.2. Samba Domain: Samba Member Server</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap9-SambaDC.png" width="324" alt="Samba Domain: Samba Member Server"></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2583749"></a>
-	<a class="indexterm" name="id2583756"></a>
+	<a class="indexterm" name="id2583745"></a>
+	<a class="indexterm" name="id2583752"></a>
 	In this example configuration, Samba will directly search the LDAP-based passwd backend ldapsam
 	to obtain authentication and user identity information. The IDMAP information is stored in the LDAP
 	backend so that it can be shared by all domain member servers so that every user will have a
@@ -300,11 +300,11 @@
 	The instructions given here apply to the Samba environment shown in <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a> and <a class="link" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network">&#8220;A Distributed 2000-User Network&#8221;</a>.
 	If the network does not have an LDAP slave server (i.e., <a class="link" href="happy.html" title="Chapter 5. Making Happy Users">&#8220;Making Happy Users&#8221;</a> configuration), 
 	change the target LDAP server from <code class="constant">lapdc</code> to <code class="constant">massive.</code>
-	</p><div class="procedure"><a name="id2583804"></a><p class="title"><b>Procedure 7.1. Configuration of NSS_LDAP-Based Identity Resolution</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2583800"></a><p class="title"><b>Procedure 7.1. Configuration of NSS_LDAP-Based Identity Resolution</b></p><ol type="1"><li><p>
 		Create the <code class="filename">smb.conf</code> file as shown in <a class="link" href="unixclients.html#ch9-sdmsdc" title="Example 7.1. Samba Domain Member in Samba Domain Using LDAP smb.conf File">&#8220;Samba Domain Member in Samba Domain Using LDAP  smb.conf File&#8221;</a>. Locate
 		this file in the directory <code class="filename">/etc/samba</code>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2583842"></a>
+		<a class="indexterm" name="id2583838"></a>
 		Configure the file that will be used by <code class="constant">nss_ldap</code> to
 		locate and communicate with the LDAP server. This file is called <code class="filename">ldap.conf</code>.
 		If your implementation of <code class="constant">nss_ldap</code> is consistent with
@@ -326,8 +326,8 @@
 		Configure the NSS control file so it matches the one shown in
 		<a class="link" href="unixclients.html#ch9-sdmnss" title="Example 7.4. NSS using LDAP for Identity Resolution File: /etc/nsswitch.conf">&#8220;NSS using LDAP for Identity Resolution  File: /etc/nsswitch.conf&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2583930"></a>
-		<a class="indexterm" name="id2583937"></a>
+		<a class="indexterm" name="id2583925"></a>
+		<a class="indexterm" name="id2583932"></a>
 		Before proceeding to configure Samba, validate the operation of the NSS identity 
 		resolution via LDAP by executing:
 </p><pre class="screen">
@@ -362,9 +362,9 @@
 PIOps:x:1002:
 sammy:x:4321:
 </pre><p>
-		<a class="indexterm" name="id2584001"></a>
-		<a class="indexterm" name="id2584008"></a>
-		<a class="indexterm" name="id2584015"></a>
+		<a class="indexterm" name="id2583996"></a>
+		<a class="indexterm" name="id2584003"></a>
+		<a class="indexterm" name="id2584010"></a>
 		This shows that all is working as it should be. Notice that in the LDAP database
 		the users' primary and secondary group memberships are identical. It is not
 		necessary to add secondary group memberships (in the group database) if the
@@ -374,7 +374,7 @@
 		conditions. It is intended that these limitations with winbind will be resolved soon
 		after Samba-3.0.20 has been released.
 		</p></li><li><p>
-		<a class="indexterm" name="id2584039"></a>
+		<a class="indexterm" name="id2584034"></a>
 		The LDAP directory must have a container object for IDMAP data. There are several ways you can
 		check that your LDAP database is able to receive IDMAP information. One of the simplest is to
 		execute:
@@ -383,7 +383,7 @@
 dn: ou=Idmap,dc=abmas,dc=biz
 ou: idmap
 </pre><p>
-		<a class="indexterm" name="id2584062"></a>
+		<a class="indexterm" name="id2584057"></a>
 		If the execution of this command does not return IDMAP entries, you need to create an LDIF
 		template file (see <a class="link" href="unixclients.html#ch9-ldifadd" title="Example 7.2. LDIF IDMAP Add-On Load File File: /etc/openldap/idmap.LDIF">&#8220;LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF&#8221;</a>). You can add the required entries using
 		the following command:
@@ -399,8 +399,8 @@
 <code class="prompt">root# </code> smbpasswd -w not24get
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2584126"></a>
-		<a class="indexterm" name="id2584137"></a>
+		<a class="indexterm" name="id2584121"></a>
+		<a class="indexterm" name="id2584132"></a>
 		The system is ready to join the domain. Execute the following:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join -U root%not24get
@@ -418,10 +418,10 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join -S 'pdc-name' -U administrator%password -d 5
 </pre><p>
-		<a class="indexterm" name="id2584209"></a>
-		<a class="indexterm" name="id2584216"></a>
-		<a class="indexterm" name="id2584223"></a>
-		<a class="indexterm" name="id2584229"></a>
+		<a class="indexterm" name="id2584204"></a>
+		<a class="indexterm" name="id2584211"></a>
+		<a class="indexterm" name="id2584218"></a>
+		<a class="indexterm" name="id2584225"></a>
 		Note: Use "root" for UNIX/Linux and Samba, use "Administrator" for Windows NT4/200X. If the cause of
 		the failure appears to be related to a rejected or failed NT_SESSION_SETUP*  or an error message that
 		says NT_STATUS_ACCESS_DENIED immediately check the Windows registry setting that controls the
@@ -449,7 +449,7 @@
 Join to 'MEGANET2' failed.
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2584291"></a>
+		<a class="indexterm" name="id2584286"></a>
 		Just joining the domain is not quite enough; you must now provide a privileged set
 		of credentials through which <code class="literal">winbindd</code> can interact with the 
 		domain servers. Execute the following to implant the necessary credentials:
@@ -460,7 +460,7 @@
 		</p></li><li><p>
 		You may now start Samba in the usual manner, and your Samba domain member server
 		is ready for use. Just add shares as required.
-		</p></li></ol></div><div class="example"><a name="ch9-sdmsdc"></a><p class="title"><b>Example 7.1. Samba Domain Member in Samba Domain Using LDAP  <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2584369"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2584380"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2584392"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2584404"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2584416"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2584427"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2584439"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2584451"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2584462"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2584474"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2584486"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2584498"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2584510"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584522"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2584534"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2584546"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2584558"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2584570"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584582"></a><em class="parameter"><code>idmap backend = ldap:ldap://lapdc.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584594"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2584606"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2584617"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584630"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2584642"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2584662"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2584674"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2584685"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2584697"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2584718"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2584729"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2584741"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584753"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584764"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2584785"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2584796"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2584808"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2584820"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch9-ldifadd"></a><p class="title"><b>Example 7.2. LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</b></p><div class="example-contents"><pre class="screen">
+		</p></li></ol></div><div class="example"><a name="ch9-sdmsdc"></a><p class="title"><b>Example 7.1. Samba Domain Member in Samba Domain Using LDAP  <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2584364"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2584376"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2584388"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2584399"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2584411"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2584423"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2584434"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2584446"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2584458"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2584469"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2584482"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2584493"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2584505"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584517"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2584529"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2584541"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2584553"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2584565"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584577"></a><em class="parameter"><code>idmap backend = ldap:ldap://lapdc.abmas.biz</code></em></td></tr><tr><td><a class="indexterm" name="id2584589"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2584601"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2584613"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584625"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2584637"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2584657"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2584669"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2584681"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2584692"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2584713"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2584725"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2584736"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584748"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2584760"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2584780"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2584792"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2584804"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2584816"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="ch9-ldifadd"></a><p class="title"><b>Example 7.2. LDIF IDMAP Add-On Load File  File: /etc/openldap/idmap.LDIF</b></p><div class="example-contents"><pre class="screen">
 dn: ou=Idmap,dc=abmas,dc=biz
 objectClass: organizationalUnit
 ou: idmap
@@ -507,18 +507,18 @@
 		</p></li><li><p>
 		The Samba domain member server must be part of a Windows NT4 Domain, or a Samba Domain.
 		</p></li></ul></div><p>
-	<a class="indexterm" name="id2584952"></a>
-	<a class="indexterm" name="id2584958"></a>
-	<a class="indexterm" name="id2584965"></a>
+	<a class="indexterm" name="id2584947"></a>
+	<a class="indexterm" name="id2584954"></a>
+	<a class="indexterm" name="id2584961"></a>
 	Later in the chapter, you can see how to configure a Samba domain member server for a Windows ADS domain.
 	Right now your objective is to configure a Samba server that can be a member of a Windows NT4-style
 	domain and/or does not use LDAP.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2584981"></a>
+	<a class="indexterm" name="id2584976"></a>
 	If you use <code class="literal">winbind</code> for identity resolution, make sure that there are no
 	duplicate accounts.
 	</p><p>
-	<a class="indexterm" name="id2584998"></a>
+	<a class="indexterm" name="id2584994"></a>
 	For example, do not have more than one account that has UID=0 in the password database. If there 
 	is an account called <code class="constant">root</code> in the <code class="filename">/etc/passwd</code> database, 
 	it is okay to have an account called <code class="constant">root</code> in the LDAP ldapsam or in the 
@@ -526,32 +526,32 @@
 	break. This means that the <code class="constant">Administrator</code> account must be called 
 	<code class="constant">root</code>.
 	</p><p>
-	<a class="indexterm" name="id2585035"></a>
-	<a class="indexterm" name="id2585042"></a>
-	<a class="indexterm" name="id2585048"></a>
+	<a class="indexterm" name="id2585030"></a>
+	<a class="indexterm" name="id2585037"></a>
+	<a class="indexterm" name="id2585044"></a>
 	Winbind will break if there is an account in <code class="filename">/etc/passwd</code> that has 
 	the same UID as an account that is in LDAP ldapsam (or in tdbsam) but that differs in name only.
 	</p></div><p>
-	<a class="indexterm" name="id2585067"></a>
-	<a class="indexterm" name="id2585074"></a>
-	<a class="indexterm" name="id2585081"></a>
-	<a class="indexterm" name="id2585087"></a>
-	<a class="indexterm" name="id2585097"></a>
+	<a class="indexterm" name="id2585062"></a>
+	<a class="indexterm" name="id2585069"></a>
+	<a class="indexterm" name="id2585076"></a>
+	<a class="indexterm" name="id2585083"></a>
+	<a class="indexterm" name="id2585092"></a>
 	The following configuration uses CIFS/SMB protocols alone to obtain user and group credentials.
 	The winbind information is locally cached in the <code class="filename">winbindd_cache.tdb winbindd_idmap.tdb</code>
 	files. This provides considerable performance benefits compared with the LDAP solution, particularly
 	where the LDAP lookups must traverse WAN links. You may examine the contents of these
 	files using the tool <code class="literal">tdbdump</code>, though you may have to build this from the Samba
 	source code if it has not been supplied as part of a binary package distribution that you may be using.
-	</p><div class="procedure"><a name="id2585126"></a><p class="title"><b>Procedure 7.2. Configuration of Winbind-Based Identity Resolution</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2585121"></a><p class="title"><b>Procedure 7.2. Configuration of Winbind-Based Identity Resolution</b></p><ol type="1"><li><p>
 		Using your favorite text editor, create the <code class="filename">smb.conf</code> file so it has the contents
 		shown in <a class="link" href="unixclients.html#ch0-NT4DSDM" title="Example 7.5. Samba Domain Member Server Using Winbind smb.conf File for NT4 Domain">&#8220;Samba Domain Member Server Using Winbind smb.conf File for NT4 Domain&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2585158"></a>
+		<a class="indexterm" name="id2585154"></a>
 		Edit the <code class="filename">/etc/nsswitch.conf</code> so it has the entries shown in
 		<a class="link" href="unixclients.html#ch9-sdmnss" title="Example 7.4. NSS using LDAP for Identity Resolution File: /etc/nsswitch.conf">&#8220;NSS using LDAP for Identity Resolution  File: /etc/nsswitch.conf&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2585184"></a>
+		<a class="indexterm" name="id2585180"></a>
 		The system is ready to join the domain. Execute the following:
 </p><pre class="screen">
 net rpc join -U root%not2g4et
@@ -560,8 +560,8 @@
 		This indicates that the domain join succeed.
 
 		</p></li><li><p>
-		<a class="indexterm" name="id2585211"></a>
-		<a class="indexterm" name="id2585218"></a>
+		<a class="indexterm" name="id2585206"></a>
+		<a class="indexterm" name="id2585213"></a>
 		Validate operation of <code class="literal">winbind</code> using the <code class="literal">wbinfo</code>
 		tool as follows:
 </p><pre class="screen">
@@ -588,9 +588,9 @@
 </pre><p>
 		This shows that domain groups have been correctly obtained also.
 		</p></li><li><p>
-		<a class="indexterm" name="id2585274"></a>
-		<a class="indexterm" name="id2585280"></a>
-		<a class="indexterm" name="id2585287"></a>
+		<a class="indexterm" name="id2585269"></a>
+		<a class="indexterm" name="id2585276"></a>
+		<a class="indexterm" name="id2585282"></a>
 		The next step verifies that NSS is able to obtain this information
 		correctly from <code class="literal">winbind</code> also.
 </p><pre class="screen">
@@ -631,7 +631,7 @@
 </pre><p>
 		</p></li><li><p>
 		The Samba member server of a Windows NT4 domain is ready for use.
-		</p></li></ol></div><div class="example"><a name="ch0-NT4DSDM"></a><p class="title"><b>Example 7.5. Samba Domain Member Server Using Winbind <code class="filename">smb.conf</code> File for NT4 Domain</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2585398"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2585410"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2585422"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2585433"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2585445"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2585457"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2585468"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2585480"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2585492"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2585504"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2585516"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2585528"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2585539"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2585551"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2585563"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2585575"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2585587"></a><em class="parameter"><code>winbind separator = +</code></em></td></tr><tr><td><a class="indexterm" name="id2585599"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2585611"></a><em class="parameter"><code>hosts allow = 192.168.2., 192.168.3., 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2585623"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2585643"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2585655"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2585666"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2585678"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2585699"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2585710"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2585722"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2585734"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2585745"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2585766"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2585778"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2585789"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2585801"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="dcwonss"></a>NT4/Samba Domain with Samba Domain Member Server without NSS Support</h3></div></div></div><p>
+		</p></li></ol></div><div class="example"><a name="ch0-NT4DSDM"></a><p class="title"><b>Example 7.5. Samba Domain Member Server Using Winbind <code class="filename">smb.conf</code> File for NT4 Domain</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2585393"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2585405"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2585417"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2585429"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2585441"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2585452"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2585464"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2585476"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2585487"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2585499"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2585511"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2585523"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2585535"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2585546"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2585558"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2585570"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2585582"></a><em class="parameter"><code>winbind separator = +</code></em></td></tr><tr><td><a class="indexterm" name="id2585594"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2585606"></a><em class="parameter"><code>hosts allow = 192.168.2., 192.168.3., 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2585618"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2585638"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2585650"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2585662"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2585673"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2585694"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2585706"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2585717"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2585729"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2585741"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2585761"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2585773"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2585785"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2585797"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="dcwonss"></a>NT4/Samba Domain with Samba Domain Member Server without NSS Support</h3></div></div></div><p>
 	No matter how many UNIX/Linux administrators there may be who believe that a UNIX operating
 	system that does not have NSS and PAM support to be outdated, the fact is there
 	are still many such systems in use today. Samba can be used without NSS support, but this
@@ -642,10 +642,10 @@
 	to the Samba server will cause the look-up of the incoming username. If the account
 	is found, it is used. If the account is not found, one will be automatically created
 	on the local machine so that it can then be used for all access controls.
-	</p><div class="procedure"><a name="id2585845"></a><p class="title"><b>Procedure 7.3. Configuration Using Local Accounts Only</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2585840"></a><p class="title"><b>Procedure 7.3. Configuration Using Local Accounts Only</b></p><ol type="1"><li><p>
 		Using your favorite text editor, create the <code class="filename">smb.conf</code> file so it has the contents
 		shown in <a class="link" href="unixclients.html#ch0-NT4DSCM" title="Example 7.6. Samba Domain Member Server Using Local Accounts smb.conf File for NT4 Domain">&#8220;Samba Domain Member Server Using Local Accounts smb.conf File for NT4 Domain&#8221;</a>.
-		</p></li><li><p><a class="indexterm" name="id2585877"></a>
+		</p></li><li><p><a class="indexterm" name="id2585872"></a>
 		The system is ready to join the domain. Execute the following:
 </p><pre class="screen">
 net rpc join -U root%not24get
@@ -656,10 +656,10 @@
 		Be sure to run all three Samba daemons: <code class="literal">smbd</code>, <code class="literal">nmbd</code>, <code class="literal">winbindd</code>.
 		</p></li><li><p>
 		The Samba member server of a Windows NT4 domain is ready for use.
-		</p></li></ol></div><div class="example"><a name="ch0-NT4DSCM"></a><p class="title"><b>Example 7.6. Samba Domain Member Server Using Local Accounts <code class="filename">smb.conf</code> File for NT4 Domain</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2585966"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2585977"></a><em class="parameter"><code>workgroup = MEGANET3</code></em></td></tr><tr><td><a class="indexterm" name="id2585989"></a><em class="parameter"><code>netbios name = BSDBOX</code></em></td></tr><tr><td><a class="indexterm" name="id2586001"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2586013"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2586025"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2586036"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2586048"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2586060"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -M '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2586072"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2586084"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2586096"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2586108"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2586119"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2586132"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2586143"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2586155"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2586167"></a><em class="parameter"><code>hosts allow = 192.168.2., 192.168.3., 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2586179"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2586200"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2586211"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2586223"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2586234"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2586255"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2586267"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2586278"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2586290"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2586302"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2586322"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2586334"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2586346"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2586358"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="adssdm"></a>Active Directory Domain with Samba Domain Member Server</h3></div></div></div><p>
-	<a class="indexterm" name="id2586383"></a>
-	<a class="indexterm" name="id2586392"></a>
-	<a class="indexterm" name="id2586399"></a>
+		</p></li></ol></div><div class="example"><a name="ch0-NT4DSCM"></a><p class="title"><b>Example 7.6. Samba Domain Member Server Using Local Accounts <code class="filename">smb.conf</code> File for NT4 Domain</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2585961"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2585973"></a><em class="parameter"><code>workgroup = MEGANET3</code></em></td></tr><tr><td><a class="indexterm" name="id2585984"></a><em class="parameter"><code>netbios name = BSDBOX</code></em></td></tr><tr><td><a class="indexterm" name="id2585996"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2586008"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2586020"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2586032"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2586043"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2586055"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -M '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2586067"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2586080"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2586091"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2586103"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2586115"></a><em class="parameter"><code>name resolve order = wins bcast hosts</code></em></td></tr><tr><td><a class="indexterm" name="id2586127"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2586139"></a><em class="parameter"><code>wins server = 192.168.2.1</code></em></td></tr><tr><td><a class="indexterm" name="id2586150"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2586162"></a><em class="parameter"><code>hosts allow = 192.168.2., 192.168.3., 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2586174"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2586195"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2586207"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2586218"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2586230"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2586250"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2586262"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2586274"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2586285"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2586297"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2586318"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2586329"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2586341"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2586353"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="adssdm"></a>Active Directory Domain with Samba Domain Member Server</h3></div></div></div><p>
+	<a class="indexterm" name="id2586379"></a>
+	<a class="indexterm" name="id2586388"></a>
+	<a class="indexterm" name="id2586394"></a>
 	One of the much-sought-after features new to Samba-3 is the ability to join an Active Directory
 	domain using Kerberos protocols. This makes it possible to operate an entire Windows network
 	without the need to run NetBIOS over TCP/IP and permits more secure networking in general. An
@@ -667,10 +667,10 @@
 	later book may explore the intricacies of the NetBIOS-less operation that Samba-3 can participate
 	in. For now, we simply focus on how a Samba-3 server can be made a domain member server.
 	</p><p>
-	<a class="indexterm" name="id2586421"></a>
-	<a class="indexterm" name="id2586428"></a>
-	<a class="indexterm" name="id2586435"></a>
-	<a class="indexterm" name="id2586442"></a>
+	<a class="indexterm" name="id2586417"></a>
+	<a class="indexterm" name="id2586424"></a>
+	<a class="indexterm" name="id2586430"></a>
+	<a class="indexterm" name="id2586437"></a>
 	The diagram in <a class="link" href="unixclients.html#ch9-adsdc" title="Figure 7.3. Active Directory Domain: Samba Member Server">&#8220;Active Directory Domain: Samba Member Server&#8221;</a> demonstrates how Samba-3 interfaces with
 	Microsoft Active Directory components. It should be noted that if Microsoft Windows Services
 	for UNIX (SFU) has been installed and correctly configured, it is possible to use client LDAP
@@ -694,8 +694,8 @@
 	name of the server is <code class="constant">W2K3S</code>. In ADS realm terms, the domain controller
 	is known as <code class="constant">w2k3s.london.abmas.biz</code>. In NetBIOS nomenclature, the
 	domain name is <code class="constant">LONDON</code> and the server name is <code class="constant">W2K3S</code>.
-	</p><div class="figure"><a name="ch9-adsdc"></a><p class="title"><b>Figure 7.3. Active Directory Domain: Samba Member Server</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap9-ADSDC.png" width="324" alt="Active Directory Domain: Samba Member Server"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2586555"></a><p class="title"><b>Procedure 7.4. Joining a Samba Server as an ADS Domain Member</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2586567"></a>
+	</p><div class="figure"><a name="ch9-adsdc"></a><p class="title"><b>Figure 7.3. Active Directory Domain: Samba Member Server</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/chap9-ADSDC.png" width="324" alt="Active Directory Domain: Samba Member Server"></div></div></div><br class="figure-break"><div class="procedure"><a name="id2586551"></a><p class="title"><b>Procedure 7.4. Joining a Samba Server as an ADS Domain Member</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2586562"></a>
 		Before you try to use Samba-3, you want to know for certain that your executables have
 		support for Kerberos and for LDAP. Execute the following to identify whether or
 		not this build is perhaps suitable for use:
@@ -762,15 +762,15 @@
 		This does look promising; <code class="literal">smbd</code> has been built with Kerberos and LDAP
 		support. You are relieved to know that it is safe to progress.
 		</p></li><li><p>
-		<a class="indexterm" name="id2586666"></a>
-		<a class="indexterm" name="id2586675"></a>
-		<a class="indexterm" name="id2586682"></a>
-		<a class="indexterm" name="id2586689"></a>
-		<a class="indexterm" name="id2586698"></a>
-		<a class="indexterm" name="id2586708"></a>
-		<a class="indexterm" name="id2586715"></a>
-		<a class="indexterm" name="id2586721"></a>
-		<a class="indexterm" name="id2586728"></a>
+		<a class="indexterm" name="id2586661"></a>
+		<a class="indexterm" name="id2586671"></a>
+		<a class="indexterm" name="id2586678"></a>
+		<a class="indexterm" name="id2586684"></a>
+		<a class="indexterm" name="id2586694"></a>
+		<a class="indexterm" name="id2586703"></a>
+		<a class="indexterm" name="id2586710"></a>
+		<a class="indexterm" name="id2586717"></a>
+		<a class="indexterm" name="id2586724"></a>
 		The next step is to identify which version of the Kerberos libraries have been used.
 		In order to permit Samba-3 to interoperate with Windows 2003 Active Directory, it is
 		essential that it has been linked with either MIT Kerberos version 1.3.1 or later,
@@ -798,7 +798,7 @@
 		</p></li><li><p>
 		Edit or create the NSS control file so it has the contents shown in <a class="link" href="unixclients.html#ch9-sdmnss" title="Example 7.4. NSS using LDAP for Identity Resolution File: /etc/nsswitch.conf">&#8220;NSS using LDAP for Identity Resolution  File: /etc/nsswitch.conf&#8221;</a>.
 		</p></li><li><p>
-		<a class="indexterm" name="id2586830"></a>
+		<a class="indexterm" name="id2586825"></a>
 		Delete the file <code class="filename">/etc/samba/secrets.tdb</code> if it exists. Of course, you
 		do keep a backup, don't you?
 		</p></li><li><p>
@@ -809,7 +809,7 @@
 <code class="prompt">root# </code> rm /var/lib/samba/*tdb
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2586874"></a>
+		<a class="indexterm" name="id2586869"></a>
 		Validate your <code class="filename">smb.conf</code> file using <code class="literal">testparm</code> (as you have
 		done previously). Correct all errors reported before proceeding. The command you
 		execute is:
@@ -819,8 +819,8 @@
 		Now that you are satisfied that your Samba server is ready to join the Windows
 		ADS domain, let's move on.
 		</p></li><li><p>
-		<a class="indexterm" name="id2586915"></a>
-		<a class="indexterm" name="id2586926"></a>
+		<a class="indexterm" name="id2586911"></a>
+		<a class="indexterm" name="id2586922"></a>
 		This is a good time to double-check everything and then execute the following
 		command when everything you have done has checked out okay:
 </p><pre class="screen">
@@ -831,17 +831,17 @@
 		You have successfully made your Samba-3 server a member of the ADS domain
 		using Kerberos protocols.
 		</p><p>
-		<a class="indexterm" name="id2586954"></a>
-		<a class="indexterm" name="id2586961"></a>
+		<a class="indexterm" name="id2586949"></a>
+		<a class="indexterm" name="id2586956"></a>
 		In the event that you receive no output messages, a silent return means that the
 		domain join failed. You should use <code class="literal">ethereal</code> to identify what
 		may be failing. Common causes of a failed join include:
 
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-			<a class="indexterm" name="id2586982"></a>
+			<a class="indexterm" name="id2586978"></a>
 			Defective or misconfigured DNS name resolution.
 			</p></li><li><p>
-			<a class="indexterm" name="id2586997"></a>
+			<a class="indexterm" name="id2586992"></a>
 			Restrictive security settings on the Windows 200x ADS domain controller
 			preventing needed communications protocols. You can check this by searching
 			the Windows Server 200x Event Viewer.
@@ -853,16 +853,16 @@
 			functionality.
 			</p></li></ul></div><p>
 
-		<a class="indexterm" name="id2587028"></a>
-		<a class="indexterm" name="id2587039"></a>
-		<a class="indexterm" name="id2587046"></a>
+		<a class="indexterm" name="id2587024"></a>
+		<a class="indexterm" name="id2587035"></a>
+		<a class="indexterm" name="id2587042"></a>
 		In any case, never execute the <code class="literal">net rpc join</code> command in an attempt
 		to join the Samba server to the domain, unless you wish not to use the Kerberos
 		security protocols. Use of the older RPC-based domain join facility requires that
 		Windows Server 200x ADS has been configured appropriately for mixed mode operation.
 		</p></li><li><p>
-		<a class="indexterm" name="id2587071"></a>
-		<a class="indexterm" name="id2587078"></a>
+		<a class="indexterm" name="id2587066"></a>
+		<a class="indexterm" name="id2587073"></a>
 		If the <code class="literal">tdbdump</code> is installed on your system (not essential),
 		you can look inside the <code class="filename">/etc/samba/secrets.tdb</code> file. If
 		you wish to do this, execute:
@@ -893,7 +893,7 @@
 		It is now time to start Samba in the usual way (as has been done many time before
 		in this book).	
 		</p></li><li><p>
-		<a class="indexterm" name="id2587135"></a>
+		<a class="indexterm" name="id2587130"></a>
 		This is a good time to verify that everything is working. First, check that
 		winbind is able to obtain the list of users and groups from the ADS domain controller.
 		Execute the following:
@@ -919,7 +919,7 @@
 LONDON+DnsUpdateProxy
 </pre><p>
 		Excellent. That worked also, as expected.
-		</p></li><li><p><a class="indexterm" name="id2587181"></a>
+		</p></li><li><p><a class="indexterm" name="id2587177"></a>
 		Now repeat this via NSS to validate that full identity resolution is
 		functional as required. Execute:
 </p><pre class="screen">
@@ -952,9 +952,9 @@
 </pre><p>
 		This is very pleasing. Everything works as expected.
 		</p></li><li><p>
-		<a class="indexterm" name="id2587239"></a>
-		<a class="indexterm" name="id2587250"></a>
-		<a class="indexterm" name="id2587259"></a>
+		<a class="indexterm" name="id2587234"></a>
+		<a class="indexterm" name="id2587245"></a>
+		<a class="indexterm" name="id2587254"></a>
 		You may now perform final verification that communications between Samba-3 winbind and
 		the Active Directory server is using Kerberos protocols. Execute the following:
 </p><pre class="screen">
@@ -972,7 +972,7 @@
 		keep all server time clocks synchronized using the network time protocol (NTP).
 		In any case, the output we obtained confirms that all systems are operational.
 		</p></li><li><p>
-		<a class="indexterm" name="id2587295"></a>
+		<a class="indexterm" name="id2587290"></a>
 		There is one more action you elect to take, just because you are paranoid and disbelieving,
 		so you execute the following command:
 </p><pre class="programlisting">
@@ -1142,21 +1142,21 @@
 </pre><p>
 	Now all is revealed. Your curiosity, as well as that of your team, has been put at ease.
 	May this server serve well all who happen upon it.
-	</p><div class="example"><a name="ch9-adssdm"></a><p class="title"><b>Example 7.7. Samba Domain Member <code class="filename">smb.conf</code> File for Active Directory Membership</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2587516"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2587528"></a><em class="parameter"><code>workgroup = LONDON</code></em></td></tr><tr><td><a class="indexterm" name="id2587540"></a><em class="parameter"><code>realm = LONDON.ABMAS.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2587551"></a><em class="parameter"><code>server string = Samba 3.0.20</code></em></td></tr><tr><td><a class="indexterm" name="id2587563"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2587575"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2587587"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2587598"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2587610"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2587622"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2587634"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2587645"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2587657"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2587669"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2587680"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2587693"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2587705"></a><em class="parameter"><code>winbind separator = +</code></em></td></tr><tr><td><a class="indexterm" name="id2587716"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2587737"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2587749"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2587760"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2587772"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2587792"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2587804"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2587816"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587828"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587839"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2587860"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2587871"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2587883"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2587895"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587908"></a>IDMAP_RID with Winbind</h4></div></div></div><p>
-        <a class="indexterm" name="id2587916"></a>
-        <a class="indexterm" name="id2587923"></a>
-        <a class="indexterm" name="id2587929"></a>
-        <a class="indexterm" name="id2587936"></a>
+	</p><div class="example"><a name="ch9-adssdm"></a><p class="title"><b>Example 7.7. Samba Domain Member <code class="filename">smb.conf</code> File for Active Directory Membership</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2587511"></a><em class="parameter"><code>unix charset = LOCALE</code></em></td></tr><tr><td><a class="indexterm" name="id2587523"></a><em class="parameter"><code>workgroup = LONDON</code></em></td></tr><tr><td><a class="indexterm" name="id2587535"></a><em class="parameter"><code>realm = LONDON.ABMAS.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2587547"></a><em class="parameter"><code>server string = Samba 3.0.20</code></em></td></tr><tr><td><a class="indexterm" name="id2587559"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2587570"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2587582"></a><em class="parameter"><code>log level = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2587594"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2587605"></a><em class="parameter"><code>log file = /var/log/samba/%m</code></em></td></tr><tr><td><a class="indexterm" name="id2587617"></a><em class="parameter"><code>max log size = 50</code></em></td></tr><tr><td><a class="indexterm" name="id2587629"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2587641"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2587652"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2587664"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2587676"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2587688"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2587700"></a><em class="parameter"><code>winbind separator = +</code></em></td></tr><tr><td><a class="indexterm" name="id2587712"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2587732"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2587744"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2587756"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2587767"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2587788"></a><em class="parameter"><code>comment = SMB Print Spool</code></em></td></tr><tr><td><a class="indexterm" name="id2587800"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2587811"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587823"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587834"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2587855"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2587867"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2587879"></a><em class="parameter"><code>admin users = root, Administrator</code></em></td></tr><tr><td><a class="indexterm" name="id2587890"></a><em class="parameter"><code>write list = root</code></em></td></tr></table></div></div><br class="example-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587903"></a>IDMAP_RID with Winbind</h4></div></div></div><p>
+        <a class="indexterm" name="id2587911"></a>
+        <a class="indexterm" name="id2587918"></a>
+        <a class="indexterm" name="id2587924"></a>
+        <a class="indexterm" name="id2587931"></a>
         The <code class="literal">idmap_rid</code> facility is a new tool that, unlike native winbind, creates a
         predictable mapping of MS Windows SIDs to UNIX UIDs and GIDs. The key benefit of this method
         of implementing the Samba IDMAP facility is that it eliminates the need to store the IDMAP data
         in a central place. The downside is that it can be used only within a single ADS domain and
         is not compatible with trusted domain implementations.
         </p><p>
-        <a class="indexterm" name="id2587959"></a>
-        <a class="indexterm" name="id2587966"></a>
-        <a class="indexterm" name="id2587973"></a>
-        <a class="indexterm" name="id2587980"></a>
+        <a class="indexterm" name="id2587955"></a>
+        <a class="indexterm" name="id2587961"></a>
+        <a class="indexterm" name="id2587968"></a>
+        <a class="indexterm" name="id2587975"></a>
         This alternate method of SID to UID/GID  mapping can be achieved with the idmap_rid
         plug-in. This plug-in uses the RID of the user SID to derive the UID and GID by adding the
         RID to a base value specified. This utility requires that the parameter
@@ -1164,18 +1164,18 @@
         with multiple domain environments. The <em class="parameter"><code>idmap uid</code></em> and
         <em class="parameter"><code>idmap gid</code></em> ranges must be specified.
         </p><p>
-        <a class="indexterm" name="id2588012"></a>
-        <a class="indexterm" name="id2588019"></a>
+        <a class="indexterm" name="id2588008"></a>
+        <a class="indexterm" name="id2588014"></a>
         The idmap_rid facility can be used both for NT4/Samba-style domains as well as with Active Directory.
         To use this with an NT4 domain, the <em class="parameter"><code>realm</code></em> is not used. Additionally the
         method used to join the domain uses the <code class="constant">net rpc join</code> process.
         </p><p>
         An example <code class="filename">smb.conf</code> file for an ADS domain environment is shown in <a class="link" href="unixclients.html#sbe-idmapridex" title="Example 7.8. Example smb.conf File Using idmap_rid">&#8220;Example smb.conf File Using idmap_rid&#8221;</a>.
-        </p><div class="example"><a name="sbe-idmapridex"></a><p class="title"><b>Example 7.8. Example <code class="filename">smb.conf</code> File Using <code class="constant">idmap_rid</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588094"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2588105"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2588117"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588129"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2588141"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2588152"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588164"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588177"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588188"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588200"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2588212"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2588224"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588236"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588248"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2588260"></a><em class="parameter"><code>printer admin = "KPAK\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
-        <a class="indexterm" name="id2588275"></a>
-        <a class="indexterm" name="id2588282"></a>
-        <a class="indexterm" name="id2588289"></a>
-        <a class="indexterm" name="id2588296"></a>
+        </p><div class="example"><a name="sbe-idmapridex"></a><p class="title"><b>Example 7.8. Example <code class="filename">smb.conf</code> File Using <code class="constant">idmap_rid</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588089"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2588100"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2588112"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588124"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2588136"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2588148"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588160"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588172"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588184"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2588195"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2588207"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2588219"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588231"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2588243"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2588255"></a><em class="parameter"><code>printer admin = "KPAK\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
+        <a class="indexterm" name="id2588270"></a>
+        <a class="indexterm" name="id2588277"></a>
+        <a class="indexterm" name="id2588284"></a>
+        <a class="indexterm" name="id2588291"></a>
         In a large domain with many users, it is imperative to disable enumeration of users and groups.
         For example, at a site that has 22,000 users in Active Directory the winbind-based user and
         group resolution is unavailable for nearly 12 minutes following first start-up of
@@ -1185,8 +1185,8 @@
         commands. It will be possible to perform the lookup for individual users, as shown in the procedure
         below.
         </p><p>
-        <a class="indexterm" name="id2588335"></a>
-        <a class="indexterm" name="id2588341"></a>
+        <a class="indexterm" name="id2588330"></a>
+        <a class="indexterm" name="id2588336"></a>
         The use of this tool requires configuration of NSS as per the native use of winbind. Edit the
         <code class="filename">/etc/nsswitch.conf</code> so it has the following parameters:
 </p><pre class="screen">
@@ -1212,7 +1212,7 @@
 Joined 'BIGJOE' to realm 'CORP.KPAK.COM'
 </pre><p>
                 </p><p>
-                <a class="indexterm" name="id2588422"></a>
+                <a class="indexterm" name="id2588418"></a>
                 An invalid or failed join can be detected by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads testjoin
@@ -1228,30 +1228,30 @@
                 Start the <code class="literal">nmbd</code>, <code class="literal">winbind,</code> and <code class="literal">smbd</code> daemons in the order shown.
                 </p></li><li><p>
                 Validate the operation of this configuration by executing:
-                <a class="indexterm" name="id2588490"></a>
+                <a class="indexterm" name="id2588485"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> getent passwd administrator
 administrator:x:1000:1013:Administrator:/home/BE/administrator:/bin/bash
 </pre><p>
-                </p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588512"></a>IDMAP Storage in LDAP using Winbind</h4></div></div></div><p>
-        <a class="indexterm" name="id2588520"></a>
-        <a class="indexterm" name="id2588526"></a>
+                </p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588507"></a>IDMAP Storage in LDAP using Winbind</h4></div></div></div><p>
+        <a class="indexterm" name="id2588515"></a>
+        <a class="indexterm" name="id2588522"></a>
         The storage of IDMAP information in LDAP can be used with both NT4/Samba-3-style domains as well as
         with ADS domains. OpenLDAP is a commonly used LDAP server for this purpose, although any standards-compliant
         LDAP server can be used. It is therefore possible to deploy this IDMAP configuration using
         the Sun iPlanet LDAP server, Novell eDirectory, Microsoft ADS plus ADAM, and so on.
         </p><p>
         The example in <a class="link" href="unixclients.html#sbeunxa" title="Example 7.9. Typical ADS Style Domain smb.conf File">&#8220;Typical ADS Style Domain smb.conf File&#8221;</a> is for an ADS-style domain.
-        </p><div class="example"><a name="sbeunxa"></a><p class="title"><b>Example 7.9. Typical ADS Style Domain <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588586"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2588598"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2588610"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588621"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2588633"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2588645"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2588657"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588669"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2588681"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588693"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2588705"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2588717"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2588729"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2588741"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-        <a class="indexterm" name="id2588756"></a>
+        </p><div class="example"><a name="sbeunxa"></a><p class="title"><b>Example 7.9. Typical ADS Style Domain <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588581"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2588593"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2588605"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588617"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2588629"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2588640"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2588652"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588665"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2588677"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2588688"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2588701"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2588712"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2588724"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2588736"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+        <a class="indexterm" name="id2588751"></a>
         In the case of an NT4 or Samba-3-style domain the <em class="parameter"><code>realm</code></em> is not used, and the
         command used to join the domain is <code class="literal">net rpc join</code>. The above example also demonstrates
         advanced error reporting techniques that are documented in the chapter called "Reporting Bugs" in
 	&#8220;<span class="quote">The Official Samba-3 HOWTO and Reference Guide, Second Edition</span>&#8221; (TOSHARG2).
         </p><p>
-        <a class="indexterm" name="id2588787"></a>
-        <a class="indexterm" name="id2588794"></a>
-        <a class="indexterm" name="id2588801"></a>
+        <a class="indexterm" name="id2588783"></a>
+        <a class="indexterm" name="id2588790"></a>
+        <a class="indexterm" name="id2588797"></a>
         Where MIT kerberos is installed (version 1.3.4 or later), edit the <code class="filename">/etc/krb5.conf</code>
         file so it has the following contents:
 </p><pre class="screen">
@@ -1306,8 +1306,8 @@
 ...
 </pre><p>
         </p><p>
-        <a class="indexterm" name="id2588885"></a>
-        <a class="indexterm" name="id2588892"></a>
+        <a class="indexterm" name="id2588881"></a>
+        <a class="indexterm" name="id2588888"></a>
         You will need the <a class="ulink" href="http://www.padl.com" target="_top">PADL</a> <code class="literal">nss_ldap</code>
         tool set for this solution. Configure the <code class="filename">/etc/ldap.conf</code> file so it has
         the information needed. The following is an example of a working file:
@@ -1370,20 +1370,20 @@
                 </p></li><li><p>
                 Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
                 </p></li></ol></div><p>
-        <a class="indexterm" name="id2589092"></a>
+        <a class="indexterm" name="id2589088"></a>
         Follow the diagnostic procedures shown earlier in this chapter to identify success or failure of the join.
         In many cases a failure is indicated by a silent return to the command prompt with no indication of the
         reason for failure.
-        </p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589106"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h4></div></div></div><p>
-        <a class="indexterm" name="id2589115"></a>
-        <a class="indexterm" name="id2589121"></a>
+        </p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589101"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h4></div></div></div><p>
+        <a class="indexterm" name="id2589110"></a>
+        <a class="indexterm" name="id2589117"></a>
         The use of this method is messy. The information provided in this section is for guidance only
         and is very definitely not complete. This method does work; it is used in a number of large sites
         and has an acceptable level of performance.
         </p><p>
         An example <code class="filename">smb.conf</code> file is shown in <a class="link" href="unixclients.html#sbewinbindex" title="Example 7.10. ADS Membership Using RFC2307bis Identity Resolution smb.conf File">&#8220;ADS Membership Using RFC2307bis Identity Resolution smb.conf File&#8221;</a>.
-        </p><div class="example"><a name="sbewinbindex"></a><p class="title"><b>Example 7.10. ADS Membership Using RFC2307bis Identity Resolution <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2589184"></a><em class="parameter"><code>workgroup = BUBBAH</code></em></td></tr><tr><td><a class="indexterm" name="id2589196"></a><em class="parameter"><code>netbios name = MADMAX</code></em></td></tr><tr><td><a class="indexterm" name="id2589208"></a><em class="parameter"><code>realm = BUBBAH.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2589219"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2589231"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2589243"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2589255"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2589266"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2589278"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2589290"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2589303"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-        <a class="indexterm" name="id2589318"></a>
+        </p><div class="example"><a name="sbewinbindex"></a><p class="title"><b>Example 7.10. ADS Membership Using RFC2307bis Identity Resolution <code class="filename">smb.conf</code> File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2589180"></a><em class="parameter"><code>workgroup = BUBBAH</code></em></td></tr><tr><td><a class="indexterm" name="id2589191"></a><em class="parameter"><code>netbios name = MADMAX</code></em></td></tr><tr><td><a class="indexterm" name="id2589203"></a><em class="parameter"><code>realm = BUBBAH.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2589215"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2589227"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2589238"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2589250"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2589262"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2589274"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2589286"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2589298"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+        <a class="indexterm" name="id2589313"></a>
         The DMS must be joined to the domain using the usual procedure. Additionally, it is necessary
         to build and install the PADL nss_ldap tool set. Be sure to build this tool set with the
         following:
@@ -1392,7 +1392,7 @@
 make install
 </pre><p>
         </p><p>
-        <a class="indexterm" name="id2589339"></a>
+        <a class="indexterm" name="id2589334"></a>
         The following <code class="filename">/etc/nsswitch.conf</code> file contents are required:
 </p><pre class="screen">
 ...
@@ -1404,30 +1404,30 @@
 ...
 </pre><p>
         </p><p>
-        <a class="indexterm" name="id2589363"></a>
-        <a class="indexterm" name="id2589370"></a>
+        <a class="indexterm" name="id2589358"></a>
+        <a class="indexterm" name="id2589365"></a>
         The <code class="filename">/etc/ldap.conf</code> file must be configured also. Refer to the PADL documentation
         and source code for nss_ldap instructions.
         </p><p>
         The next step involves preparation on the ADS schema. This is briefly discussed in the remaining
         part of this chapter.
-        </p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2589392"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h5></div></div></div><p>
-                <a class="indexterm" name="id2589400"></a>
+        </p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2589387"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h5></div></div></div><p>
+                <a class="indexterm" name="id2589396"></a>
                 The Microsoft Windows Service for UNIX version 3.5 is available for free
                 <a class="ulink" href="http://www.microsoft.com/windows/sfu/" target="_top">download</a>
                 from the Microsoft Web site. You will need to download this tool and install it following
                 Microsoft instructions.
-                </p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2589420"></a>IDMAP, Active Directory, and AD4UNIX</h5></div></div></div><p>
+                </p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2589415"></a>IDMAP, Active Directory, and AD4UNIX</h5></div></div></div><p>
                 Instructions for obtaining and installing the AD4UNIX tool set can be found from the
                 <a class="ulink" href="http://www.geekcomix.com/cgi-bin/classnotes/wiki.pl?LDAP01/An_Alternative_Approach" target="_top">
                 Geekcomix</a> Web site.
-                </p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589442"></a>UNIX/Linux Client Domain Member</h3></div></div></div><p><a class="indexterm" name="id2589450"></a>
+                </p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589438"></a>UNIX/Linux Client Domain Member</h3></div></div></div><p><a class="indexterm" name="id2589445"></a>
 	So far this chapter has been mainly concerned with the provision of file and print
 	services for domain member servers. However, an increasing number of UNIX/Linux
 	workstations are being installed that do not act as file or print servers to anyone
 	other than a single desktop user. The key demand for desktop systems is to be able
 	to log onto any UNIX/Linux or Windows desktop using the same network user credentials.
-	</p><p><a class="indexterm" name="id2589468"></a>
+	</p><p><a class="indexterm" name="id2589463"></a>
 	The ability to use a common set of user credential across a variety of network systems
 	is generally regarded as a single sign-on (SSO) solution. SSO systems are sold by a
 	large number of vendors and include a range of technologies such as:
@@ -1439,7 +1439,7 @@
 		Metadirectory server solutions
 		</p></li><li><p>
 		Replacement authentication systems
-		</p></li></ul></div><p><a class="indexterm" name="id2589510"></a>
+		</p></li></ul></div><p><a class="indexterm" name="id2589505"></a>
 	There are really four solutions that provide integrated authentication and
 	user identity management facilities:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -1464,22 +1464,22 @@
 	provides logon services for UNIX/Linux users, while Windows users obtain their sign-on
 	support via Samba-3.
 	</p><p>
-	<a class="indexterm" name="id2589589"></a>
+	<a class="indexterm" name="id2589584"></a>
 	On the other hand, if the authentication and identity resolution backend must be provided by
 	a Windows NT4-style domain or from an Active Directory Domain that does not have the Microsoft
 	Windows Services for UNIX installed, winbind is your best friend. Specific guidance for these
 	situations now follows.
 	</p><p>
-	<a class="indexterm" name="id2589606"></a>
-	<a class="indexterm" name="id2589613"></a>
-	<a class="indexterm" name="id2589620"></a>
+	<a class="indexterm" name="id2589602"></a>
+	<a class="indexterm" name="id2589608"></a>
+	<a class="indexterm" name="id2589615"></a>
 	To permit users to log on to a Linux system using Windows network credentials, you need to
 	configure identity resolution (NSS) and PAM. This means that the basic steps include those
 	outlined above with the addition of PAM configuration. Given that most workstations (desktop/client)
 	usually do not need to provide file and print services to a group of users, the configuration
 	of shares and printers is generally less important. Often this allows the share specifications
 	to be entirely removed from the <code class="filename">smb.conf</code> file. That is obviously an administrator decision.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589643"></a>NT4 Domain Member</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589638"></a>NT4 Domain Member</h4></div></div></div><p>
 		The following steps provide a Linux system that users can log onto using
 		Windows NT4 (or Samba-3) domain network credentials:
 		</p><div class="procedure"><ol type="1"><li><p>
@@ -1507,7 +1507,7 @@
 			</p></li><li><p>
 			Edit only one file at a time. Carefully validate its operation before attempting
 			to reboot the machine.
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589765"></a>ADS Domain Member</h4></div></div></div><p>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589761"></a>ADS Domain Member</h4></div></div></div><p>
 		This procedure should be followed to permit a Linux network client (workstation/desktop)
 		to permit users to log on using Microsoft Active Directory-based user credentials.
 		</p><div class="procedure"><ol type="1"><li><p>
@@ -1587,7 +1587,7 @@
 session     required      /lib/security/$ISA/pam_limits.so
 session     sufficient    /lib/security/$ISA/pam_unix.so
 session     sufficient    /lib/security/$ISA/pam_winbind.so use_first_pass
-</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590017"></a>Key Points Learned</h3></div></div></div><p>
+</pre></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590012"></a>Key Points Learned</h3></div></div></div><p>
 		The addition of UNIX/Linux Samba servers and clients is a common requirement. In this chapter, you
 		learned how to integrate such servers so that the UID/GID mappings they use can be consistent
 		across all domain member servers. You also discovered how to implement the ability to use Samba
@@ -1607,54 +1607,54 @@
 			</p></li><li><p>
 			On NSS/PAM enabled UNIX/Linux systems, NSS is responsible for identity management 
 			and PAM is responsible for authentication of logon credentials (username and password).
-			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2590071"></a>Questions and Answers</h2></div></div></div><p>
+			</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2590066"></a>Questions and Answers</h2></div></div></div><p>
 	The following questions were obtained from the mailing list and also from private discussions
 	with Windows network administrators.
-	</p><div class="qandaset"><dl><dt> <a href="unixclients.html#id2590089">
+	</p><div class="qandaset"><dl><dt> <a href="unixclients.html#id2590085">
 		We use NIS for all UNIX accounts. Why do we need winbind?
-		</a></dt><dt> <a href="unixclients.html#id2590204">
+		</a></dt><dt> <a href="unixclients.html#id2590199">
 		Our IT management people do not like LDAP but are looking at Microsoft Active Directory. 
 	      Which is better?
-		</a></dt><dt> <a href="unixclients.html#id2590288">
+		</a></dt><dt> <a href="unixclients.html#id2590284">
 		We want to implement a Samba PDC, four Samba BDCs, and 10 Samba servers. Is it possible 
 		to use NIS in place of LDAP?
-		</a></dt><dt> <a href="unixclients.html#id2590399">
+		</a></dt><dt> <a href="unixclients.html#id2590394">
 		Are you suggesting that users should not log on to a domain member server? If so, why?
-		</a></dt><dt> <a href="unixclients.html#id2590527">
+		</a></dt><dt> <a href="unixclients.html#id2590522">
 		We want to ensure that only users from our own domain plus from trusted domains can use our
 		Samba servers. In the smb.conf file on all servers, we have enabled the winbind
 		trusted domains only parameter. We now find that users from trusted domains 
 		cannot access our servers, and users from Windows clients that are not domain members
 		can also access our servers. Is this a Samba bug?
-		</a></dt><dt> <a href="unixclients.html#id2590702">
+		</a></dt><dt> <a href="unixclients.html#id2590698">
 		What are the benefits of using LDAP for my domain member servers?
-		</a></dt><dt> <a href="unixclients.html#id2590886">
+		</a></dt><dt> <a href="unixclients.html#id2590881">
 		Is proper DNS operation necessary for Samba-3 plus LDAP? If so, what must I put into
 		my DNS configuration?
-		</a></dt><dt> <a href="unixclients.html#id2591044">
+		</a></dt><dt> <a href="unixclients.html#id2591039">
 		Our Windows 2003 Server Active Directory domain runs with NetBIOS disabled. Can we
 		use Samba-3 with that configuration?
-		</a></dt><dt> <a href="unixclients.html#id2591062">
+		</a></dt><dt> <a href="unixclients.html#id2591057">
 		When I tried to execute net ads join, I got no output. It did not work, so
 		I think that it failed. I then executed net rpc join and that worked fine.
 		That is okay, isn't it?
-		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2590089"></a><a name="id2590091"></a></td><td align="left" valign="top"><p>
+		</a></dt></dl><table border="0" summary="Q and A Set"><col align="left" width="1%"><tbody><tr class="question"><td align="left" valign="top"><a name="id2590085"></a><a name="id2590087"></a></td><td align="left" valign="top"><p>
 		We use NIS for all UNIX accounts. Why do we need winbind?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
-		<a class="indexterm" name="id2590103"></a>
-		<a class="indexterm" name="id2590110"></a>
-		<a class="indexterm" name="id2590117"></a>
-		<a class="indexterm" name="id2590124"></a>
-		<a class="indexterm" name="id2590130"></a>
-		<a class="indexterm" name="id2590137"></a>
+		<a class="indexterm" name="id2590099"></a>
+		<a class="indexterm" name="id2590105"></a>
+		<a class="indexterm" name="id2590112"></a>
+		<a class="indexterm" name="id2590119"></a>
+		<a class="indexterm" name="id2590126"></a>
+		<a class="indexterm" name="id2590133"></a>
 		You can use NIS for your UNIX accounts. NIS does not store the Windows encrypted
 		passwords that need to be stored in one of the acceptable passdb backends.
 		Your choice of backend is limited to <em class="parameter"><code>smbpasswd</code></em> or
 		<em class="parameter"><code>tdbsam</code></em>. Winbind is needed to handle the resolution of
 		SIDs from trusted domains to local UID/GID values.
 		</p><p>
-		<a class="indexterm" name="id2590164"></a>
-		<a class="indexterm" name="id2590172"></a>
+		<a class="indexterm" name="id2590160"></a>
+		<a class="indexterm" name="id2590167"></a>
 		On a domain member server, you effectively map Windows domain users to local users
 		that are in your NIS database by specifying the <em class="parameter"><code>winbind trusted domains
 		only</code></em>. This causes user and group account lookups to be routed via
@@ -1662,17 +1662,17 @@
 		this pushes the resolution of users and groups out through NIS.
 		</p><p>
 		As a general rule, it is always a good idea to run winbind on all Samba servers.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590204"></a><a name="id2590206"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590199"></a><a name="id2590202"></a></td><td align="left" valign="top"><p>
 		Our IT management people do not like LDAP but are looking at Microsoft Active Directory. 
-	      Which is better?<a class="indexterm" name="id2590213"></a>
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590227"></a><a class="indexterm" name="id2590238"></a><a class="indexterm" name="id2590246"></a>
+	      Which is better?<a class="indexterm" name="id2590208"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590222"></a><a class="indexterm" name="id2590234"></a><a class="indexterm" name="id2590242"></a>
 		Microsoft Active Directory is an LDAP server that is intricately tied to a Kerberos
 		infrastructure. Most IT managers who object to LDAP do so because
 		an LDAP server is most often supplied as a raw tool that needs to be configured and
 		for which the administrator must create the schema, create the administration tools, and
 		devise the backup and recovery facilities in a site-dependent manner. LDAP servers
 		in general are seen as a high-energy, high-risk facility.
-		</p><p><a class="indexterm" name="id2590265"></a>
+		</p><p><a class="indexterm" name="id2590261"></a>
 		Microsoft Active Directory by comparison is easy to install and configure and
 		is supplied with all tools necessary to implement and manage the directory. For sites
 		that lack a lot of technical competence, Active Directory is a good choice. For sites
@@ -1681,28 +1681,28 @@
 		the site want? If management wants a choice to use an alternative, they may want to
 		consider the options. On the other hand, if management just wants a solution that works,
 		Microsoft Active Directory is a good solution.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590288"></a><a name="id2590290"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590284"></a><a name="id2590286"></a></td><td align="left" valign="top"><p>
 		We want to implement a Samba PDC, four Samba BDCs, and 10 Samba servers. Is it possible 
 		to use NIS in place of LDAP?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590302"></a><a class="indexterm" name="id2590310"></a><a class="indexterm" name="id2590318"></a><a class="indexterm" name="id2590326"></a><a class="indexterm" name="id2590334"></a><a class="indexterm" name="id2590342"></a><a class="indexterm" name="id2590349"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590298"></a><a class="indexterm" name="id2590305"></a><a class="indexterm" name="id2590313"></a><a class="indexterm" name="id2590321"></a><a class="indexterm" name="id2590329"></a><a class="indexterm" name="id2590337"></a><a class="indexterm" name="id2590345"></a>
 		Yes, it is possible to use NIS in place of LDAP, but there may be problems with keeping
 		the Windows (SMB) encrypted passwords database correctly synchronized across the entire
 		network. Workstations (Windows client machines) periodically change their domain
 		membership secure account password. How can you keep changes that are on remote BDCs
 		synchronized on the PDC?
-		</p><p><a class="indexterm" name="id2590367"></a><a class="indexterm" name="id2590375"></a><a class="indexterm" name="id2590383"></a>
+		</p><p><a class="indexterm" name="id2590362"></a><a class="indexterm" name="id2590370"></a><a class="indexterm" name="id2590378"></a>
 		LDAP is a more elegant solution because it permits centralized storage and management
 		of all network identities (user, group, and machine accounts) together with all information
 		Samba needs to provide to network clients and their users.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590399"></a><a name="id2590401"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590394"></a><a name="id2590397"></a></td><td align="left" valign="top"><p>
 		Are you suggesting that users should not log on to a domain member server? If so, why?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590413"></a><a class="indexterm" name="id2590420"></a><a class="indexterm" name="id2590432"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590408"></a><a class="indexterm" name="id2590416"></a><a class="indexterm" name="id2590427"></a>
 		Many UNIX administrators mock the model that the personal computer industry has adopted
 		as normative since the early days of Novell NetWare. The old
 		perception of the necessity to keep users off file and print servers was a result of
 		fears concerning the security and integrity of data. It was a simple and generally
 		effective measure to keep users away from servers, except through mapped drives.
-		</p><p><a class="indexterm" name="id2590457"></a><a class="indexterm" name="id2590465"></a><a class="indexterm" name="id2590473"></a><a class="indexterm" name="id2590480"></a><a class="indexterm" name="id2590488"></a>
+		</p><p><a class="indexterm" name="id2590452"></a><a class="indexterm" name="id2590460"></a><a class="indexterm" name="id2590468"></a><a class="indexterm" name="id2590476"></a><a class="indexterm" name="id2590484"></a>
 		UNIX administrators are fully correct in asserting that UNIX servers and workstations
 		are identical in terms of the software that is installed. They correctly assert that
 		in a well-secured environment it is safe to store files on a system that has hundreds
@@ -1711,17 +1711,17 @@
 		server the risk to operations through simple user errors.
 		Only then can one begin to appraise the best strategy and adopt a site-specific
 		policy that best protects the needs of users and of the organization alike.
-		</p><p><a class="indexterm" name="id2590510"></a>
+		</p><p><a class="indexterm" name="id2590506"></a>
 		From experience, it is my recommendation to keep general system-level logins to a
 		practical minimum and to eliminate them if possible. This should not be taken as a
 		hard rule, though. The better question is, what works best for the site?
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590527"></a><a name="id2590529"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2590532"></a><a class="indexterm" name="id2590540"></a><a class="indexterm" name="id2590552"></a><a class="indexterm" name="id2590560"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590522"></a><a name="id2590524"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2590528"></a><a class="indexterm" name="id2590536"></a><a class="indexterm" name="id2590547"></a><a class="indexterm" name="id2590555"></a>
 		We want to ensure that only users from our own domain plus from trusted domains can use our
 		Samba servers. In the <code class="filename">smb.conf</code> file on all servers, we have enabled the <em class="parameter"><code>winbind
 		trusted domains only</code></em> parameter. We now find that users from trusted domains 
 		cannot access our servers, and users from Windows clients that are not domain members
 		can also access our servers. Is this a Samba bug?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590593"></a><a class="indexterm" name="id2590600"></a><a class="indexterm" name="id2590608"></a><a class="indexterm" name="id2590616"></a><a class="indexterm" name="id2590624"></a><a class="indexterm" name="id2590632"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590588"></a><a class="indexterm" name="id2590596"></a><a class="indexterm" name="id2590603"></a><a class="indexterm" name="id2590611"></a><a class="indexterm" name="id2590619"></a><a class="indexterm" name="id2590627"></a>
 		The manual page for this <em class="parameter"><code>winbind trusted domains only</code></em> parameter says,
 		&#8220;<span class="quote">This parameter is designed to allow Samba servers that are members of a Samba-controlled 
 		domain to use UNIX accounts distributed vi NIS, rsync, or LDAP as the UIDs for winbindd users 
@@ -1729,7 +1729,7 @@
 		mapped to the account <code class="constant">user1</code> in <code class="filename">/etc/passwd</code> instead 
 		of allocating a new UID for him or her.</span>&#8221; This clearly suggests that you are trying
 		to use this parameter inappropriately.
-		</p><p><a class="indexterm" name="id2590673"></a>
+		</p><p><a class="indexterm" name="id2590669"></a>
 		A far better solution is to use the <em class="parameter"><code>valid users</code></em> by specifying
 		precisely the domain users and groups that should be permitted access to the shares. You could, 
 		for example, set the following parameters:
@@ -1738,24 +1738,24 @@
 	path = /export/demodata
 	valid users = @"Domain Users", @"OTHERDOMAIN\Domain Users"
 </pre><p>
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590702"></a><a name="id2590704"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590698"></a><a name="id2590700"></a></td><td align="left" valign="top"><p>
 		What are the benefits of using LDAP for my domain member servers?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590715"></a><a class="indexterm" name="id2590723"></a><a class="indexterm" name="id2590731"></a><a class="indexterm" name="id2590739"></a><a class="indexterm" name="id2590746"></a><a class="indexterm" name="id2590754"></a><a class="indexterm" name="id2590762"></a><a class="indexterm" name="id2590770"></a><a class="indexterm" name="id2590778"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590711"></a><a class="indexterm" name="id2590718"></a><a class="indexterm" name="id2590726"></a><a class="indexterm" name="id2590734"></a><a class="indexterm" name="id2590742"></a><a class="indexterm" name="id2590750"></a><a class="indexterm" name="id2590758"></a><a class="indexterm" name="id2590766"></a><a class="indexterm" name="id2590773"></a>
 		The key benefit of using LDAP is that the UID of all users and the GID of all groups
 		are globally consistent on domain controllers as well as on domain member servers.
 		This means that it is possible to copy/replicate files across servers without
 		loss of identity.
-		</p><p><a class="indexterm" name="id2590794"></a><a class="indexterm" name="id2590802"></a><a class="indexterm" name="id2590810"></a><a class="indexterm" name="id2590818"></a><a class="indexterm" name="id2590826"></a><a class="indexterm" name="id2590834"></a><a class="indexterm" name="id2590845"></a><a class="indexterm" name="id2590853"></a>
+		</p><p><a class="indexterm" name="id2590789"></a><a class="indexterm" name="id2590797"></a><a class="indexterm" name="id2590805"></a><a class="indexterm" name="id2590813"></a><a class="indexterm" name="id2590821"></a><a class="indexterm" name="id2590829"></a><a class="indexterm" name="id2590840"></a><a class="indexterm" name="id2590848"></a>
 		When use is made of account identity resolution via winbind, even when an IDMAP backend
 		is stored in LDAP, the UID/GID on domain member servers is consistent, but differs
 		from the ID that the user/group has on domain controllers. The winbind allocated UID/GID
 		that is stored in LDAP (or locally) will be in the numeric range specified in the <em class="parameter"><code>
 		idmap uid/gid</code></em> in the <code class="filename">smb.conf</code> file. On domain controllers, the UID/GID is
 		that of the POSIX value assigned in the LDAP directory as part of the POSIX account information.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590886"></a><a name="id2590888"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2590881"></a><a name="id2590883"></a></td><td align="left" valign="top"><p>
 		Is proper DNS operation necessary for Samba-3 plus LDAP? If so, what must I put into
 		my DNS configuration?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590899"></a><a class="indexterm" name="id2590910"></a><a class="indexterm" name="id2590922"></a><a class="indexterm" name="id2590929"></a><a class="indexterm" name="id2590937"></a><a class="indexterm" name="id2590945"></a><a class="indexterm" name="id2590953"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2590895"></a><a class="indexterm" name="id2590906"></a><a class="indexterm" name="id2590917"></a><a class="indexterm" name="id2590925"></a><a class="indexterm" name="id2590933"></a><a class="indexterm" name="id2590940"></a><a class="indexterm" name="id2590948"></a>
 		Samba depends on correctly functioning resolution of hostnames to their IP address. Samba
 		makes no direct DNS lookup calls, but rather redirects all name-to-address calls via the
 		<code class="literal">getXXXbyXXX()</code> function calls. The configuration of the <code class="constant">hosts</code>
@@ -1768,23 +1768,23 @@
 		this means that a hostname lookup first tries the <code class="filename">/etc/hosts</code>.
 		If this fails to resolve, it attempts a DNS lookup, and if that fails, it tries a
 		WINS lookup.
-		</p><p><a class="indexterm" name="id2591008"></a><a class="indexterm" name="id2591016"></a><a class="indexterm" name="id2591023"></a>
+		</p><p><a class="indexterm" name="id2591003"></a><a class="indexterm" name="id2591011"></a><a class="indexterm" name="id2591019"></a>
 		The addition of the WINS-based name lookup makes sense only if NetBIOS over TCP/IP has
 		been enabled on all Windows clients. Where NetBIOS over TCP/IP has been disabled, DNS
 		is the preferred name resolution technology. This usually makes most sense when Samba
 		is a client of an Active Directory domain, where NetBIOS use has been disabled. In this
 		case, the Windows 200x autoregisters all locator records it needs with its own DNS
 		server or servers.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2591044"></a><a name="id2591046"></a></td><td align="left" valign="top"><p>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2591039"></a><a name="id2591041"></a></td><td align="left" valign="top"><p>
 		Our Windows 2003 Server Active Directory domain runs with NetBIOS disabled. Can we
 		use Samba-3 with that configuration?
 		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p>
 		Yes.
-		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2591062"></a><a name="id2591064"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2591067"></a><a class="indexterm" name="id2591082"></a>
+		</p></td></tr><tr class="question"><td align="left" valign="top"><a name="id2591057"></a><a name="id2591060"></a></td><td align="left" valign="top"><p><a class="indexterm" name="id2591063"></a><a class="indexterm" name="id2591077"></a>
 		When I tried to execute net ads join, I got no output. It did not work, so
 		I think that it failed. I then executed net rpc join and that worked fine.
 		That is okay, isn't it?
-		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2591106"></a><a class="indexterm" name="id2591113"></a>
+		</p></td></tr><tr class="answer"><td align="left" valign="top"></td><td align="left" valign="top"><p><a class="indexterm" name="id2591101"></a><a class="indexterm" name="id2591109"></a>
 		No. This is not okay. It means that your Samba-3 client has joined the ADS domain as
 		a Windows NT4 client, and Samba-3 will not be using Kerberos-based authentication.
 		</p></td></tr></tbody></table></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="DMSMig.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="DMSMig.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="upgrades.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Part II. Domain Members, Updating Samba and Migration </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 8. Updating Samba-3</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-ByExample/upgrades.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-ByExample/upgrades.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-ByExample/upgrades.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,14 +1,14 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. Updating Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="unixclients.html" title="Chapter 7. Adding Domain Member Servers and Clients"><link rel="next" href="ntmigration.html" title="Chapter 9. Migrating NT4 Domain to Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. Updating Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unixclients.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="ntmigration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrades"></a>Chapter 8. Updating Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrades.html#id2591231">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591327">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592656">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593024">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593358">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593539">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593650">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593853">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594268">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2591146"></a>
-<a class="indexterm" name="id2591153"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. Updating Samba-3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="Samba-3 by Example"><link rel="up" href="DMSMig.html" title="Part II. Domain Members, Updating Samba and Migration"><link rel="prev" href="unixclients.html" title="Chapter 7. Adding Domain Member Servers and Clients"><link rel="next" href="ntmigration.html" title="Chapter 9. Migrating NT4 Domain to Samba-3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. Updating Samba-3</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unixclients.html">Prev</a> </td><th width="60%" align="center">Part II. Domain Members, Updating Samba and Migration</th><td width="20%" align="right"> <a accesskey="n" href="ntmigration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrades"></a>Chapter 8. Updating Samba-3</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrades.html#id2591226">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2591322">Cautions and Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2592651">Upgrading from Samba 1.x and 2.x to Samba-3</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#sbeug2">Samba 1.9.x and 2.x Versions Without LDAP</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593019">Applicable to All Samba 2.x to Samba-3 Upgrades</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593353">Samba-2.x with LDAP Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrades.html#id2593535">Updating a Samba-3 Installation</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrades.html#id2593645">Samba-3 to Samba-3 Updates on the Same Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2593848">Migrating Samba-3 to a New Server</a></span></dt><dt><span class="sect2"><a href="upgrades.html#id2594263">Migration of Samba Accounts to Active Directory</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2591142"></a>
+<a class="indexterm" name="id2591148"></a>
 It was a little difficult to select an appropriate title for this chapter.
 From email messages on the Samba mailing lists it is clear that many people
 consider the updating and upgrading of Samba to be a migration matter. Others
 talk about migrating Samba servers when in fact the issue at hand is one of
 installing a new Samba server to replace an older existing Samba server.
 </p><p>
-<a class="indexterm" name="id2591170"></a>
-<a class="indexterm" name="id2591176"></a>
+<a class="indexterm" name="id2591165"></a>
+<a class="indexterm" name="id2591172"></a>
 There has also been much talk about migration of Samba-3 from an smbpasswd
 passdb backend to the use of the tdbsam or ldapsam facilities that are new
 to Samba-3.
@@ -17,19 +17,19 @@
 people apply to these modes by which Samba servers are updated. This is further 
 highlighted by an email posting that included the following neat remark:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2591198"></a>
+<a class="indexterm" name="id2591193"></a>
 I like the &#8220;<span class="quote">net rpc vampire</span>&#8221; on NT4, but that to my surprise does
 not seem to work against a Samba PDC and, if addressed in the Samba to Samba
 context in either book, I could not find it.
 </p></blockquote></div><p>
-<a class="indexterm" name="id2591219"></a>
+<a class="indexterm" name="id2591214"></a>
 So in response to the significant request for these situations to be better 
 documented, this chapter has now been added. User contributions and documentation
 of real-world experiences are a most welcome addition to this chapter.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591231"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2591238"></a>
-<a class="indexterm" name="id2591245"></a>
-<a class="indexterm" name="id2591252"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591226"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2591234"></a>
+<a class="indexterm" name="id2591241"></a>
+<a class="indexterm" name="id2591247"></a>
 A Windows network administrator explained in an email what changes he was
 planning to make and followed with the question: &#8220;<span class="quote">Anyone done this
 before?</span>&#8221; Many of us have upgraded and updated Samba without incident.
@@ -44,28 +44,28 @@
 fails to take adequate steps to avoid situations that may inflict lost
 productivity on them.
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2591283"></a>
-<a class="indexterm" name="id2591290"></a>
+<a class="indexterm" name="id2591279"></a>
+<a class="indexterm" name="id2591286"></a>
 Samba makes it possible to upgrade and update configuration files, but it
 is not possible to downgrade the configuration files. Please ensure that
 all configuration and control files are backed up to permit a down-grade
 in the rare event that this may be necessary.
 </p></div><p>
-<a class="indexterm" name="id2591305"></a>
-<a class="indexterm" name="id2591312"></a>
+<a class="indexterm" name="id2591300"></a>
+<a class="indexterm" name="id2591307"></a>
 It is prudent also to backup all data files on the server before attempting
 to perform a major upgrade. Many administrators have experienced the consequences
 of failure to take adequate precautions. So what is adequate? That is simple!
 If data is lost during an upgrade or update and it can not be restored,
 the precautions taken were inadequate. If a backup was not needed, but was available,
 caution was on the side of the victor.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591327"></a>Cautions and Notes</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591322"></a>Cautions and Notes</h3></div></div></div><p>
 	Someone once said, &#8220;<span class="quote">It is good to be sorry, but better never to need to be!</span>&#8221;
 	These are wise words of advice to those contemplating a Samba upgrade or update.
 	</p><p>
-	<a class="indexterm" name="id2591344"></a>
-	<a class="indexterm" name="id2591351"></a>
-	<a class="indexterm" name="id2591358"></a>
+	<a class="indexterm" name="id2591340"></a>
+	<a class="indexterm" name="id2591347"></a>
+	<a class="indexterm" name="id2591353"></a>
 	This is as good a time as any to define the terms <code class="constant">upgrade</code> and
 	<code class="constant">update</code>. The term <code class="constant">upgrade</code> refers to
 	the installation of a version of Samba that is a whole generation or more ahead of
@@ -73,12 +73,12 @@
 	number. So far Samba has been released in generations 1.x, 2.x, 3.x, and currently 4.0
 	is in development.
 	</p><p>
-	<a class="indexterm" name="id2591385"></a>
+	<a class="indexterm" name="id2591380"></a>
 	The term <code class="constant">update</code> refers to a minor version number installation
 	in place of one of the same generation. For example, updating from Samba 3.0.10 to 3.0.14
 	is an update. The move from Samba 2.0.7 to 3.0.14 is an upgrade.
 	</p><p>
-	<a class="indexterm" name="id2591402"></a>
+	<a class="indexterm" name="id2591398"></a>
 	While the use of these terms is an exercise in semantics, what needs to be realized
 	is that there are major functional differences between a Samba 2.x release and a Samba
 	3.0.x release. Such differences may require a significantly different approach to
@@ -90,13 +90,13 @@
 	the greater the risk that noone will read it, but where there is no documentation,
 	noone can read it!</span>&#8221; While true, some documentation is an evil necessity.
 	It is hoped that this update to the documentation will avoid both extremes.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2591431"></a>Security Identifiers (SIDs)</h4></div></div></div><p>
-	<a class="indexterm" name="id2591439"></a>
-	<a class="indexterm" name="id2591448"></a>
-	<a class="indexterm" name="id2591454"></a>
-	<a class="indexterm" name="id2591461"></a>
-	<a class="indexterm" name="id2591467"></a>
-	<a class="indexterm" name="id2591477"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2591426"></a>Security Identifiers (SIDs)</h4></div></div></div><p>
+	<a class="indexterm" name="id2591434"></a>
+	<a class="indexterm" name="id2591443"></a>
+	<a class="indexterm" name="id2591450"></a>
+	<a class="indexterm" name="id2591456"></a>
+	<a class="indexterm" name="id2591463"></a>
+	<a class="indexterm" name="id2591472"></a>
 	Before the days of Windows NT and OS/2, every Windows and DOS networking client
 	that used the SMB protocols was an entirely autonomous entity. There was no concept
 	of a security identifier for a machine or a user outside of the username, the
@@ -104,46 +104,46 @@
 	in the same context as the way that the SID is used since the development of
 	Windows NT 3.10.
 	</p><p>
-	<a class="indexterm" name="id2591496"></a>
-	<a class="indexterm" name="id2591503"></a>
-	<a class="indexterm" name="id2591510"></a>
-	<a class="indexterm" name="id2591517"></a>
-	<a class="indexterm" name="id2591523"></a>
-	<a class="indexterm" name="id2591530"></a>
+	<a class="indexterm" name="id2591492"></a>
+	<a class="indexterm" name="id2591499"></a>
+	<a class="indexterm" name="id2591505"></a>
+	<a class="indexterm" name="id2591512"></a>
+	<a class="indexterm" name="id2591518"></a>
+	<a class="indexterm" name="id2591525"></a>
 	Versions of Samba prior to 1.9 did not make use of a SID. Instead they make exclusive use
 	of the username that is embedded in the SessionSetUpAndX component of the connection
 	setup process between a Windows client and an SMB/CIFS server. 
 	</p><p>
-	<a class="indexterm" name="id2591547"></a>
-	<a class="indexterm" name="id2591553"></a>
-	<a class="indexterm" name="id2591560"></a>
+	<a class="indexterm" name="id2591542"></a>
+	<a class="indexterm" name="id2591549"></a>
+	<a class="indexterm" name="id2591555"></a>
 	Around November 1997 support was added to Samba-1.9 to handle the Windows security
 	RPC-based protocols that implemented support for Samba to store a machine SID. This
 	information was stored in a file called <code class="filename">MACHINE.SID.</code>
 	</p><p>
-	<a class="indexterm" name="id2591579"></a>
-	<a class="indexterm" name="id2591586"></a>
-	<a class="indexterm" name="id2591593"></a>
+	<a class="indexterm" name="id2591575"></a>
+	<a class="indexterm" name="id2591582"></a>
+	<a class="indexterm" name="id2591588"></a>
 	Within the lifetime of the early Samba 2.x series, the machine SID information was
 	relocated into a tdb file called <code class="filename">secrets.tdb</code>, which is where
 	it is still located in Samba 3.0.x along with other information that pertains to the
 	local machine and its role within a domain security context.
 	</p><p>
-	<a class="indexterm" name="id2591614"></a>
-	<a class="indexterm" name="id2591623"></a>
-	<a class="indexterm" name="id2591632"></a>
-	<a class="indexterm" name="id2591639"></a>
+	<a class="indexterm" name="id2591609"></a>
+	<a class="indexterm" name="id2591618"></a>
+	<a class="indexterm" name="id2591627"></a>
+	<a class="indexterm" name="id2591634"></a>
 	There are two types of SID, those pertaining to the machine itself and the domain to
 	which it may belong, and those pertaining to users and groups within the security
 	context of the local machine, in the case of standalone servers (SAS) and domain member
 	servers (DMS).
 	</p><p>
-	<a class="indexterm" name="id2591654"></a>
-	<a class="indexterm" name="id2591660"></a>
-	<a class="indexterm" name="id2591667"></a>
-	<a class="indexterm" name="id2591674"></a>
-	<a class="indexterm" name="id2591681"></a>
-	<a class="indexterm" name="id2591687"></a>
+	<a class="indexterm" name="id2591649"></a>
+	<a class="indexterm" name="id2591656"></a>
+	<a class="indexterm" name="id2591662"></a>
+	<a class="indexterm" name="id2591669"></a>
+	<a class="indexterm" name="id2591676"></a>
+	<a class="indexterm" name="id2591683"></a>
 	When the Samba <code class="literal">smbd</code> daemon is first started, if the <code class="filename">secrets.tdb</code>
 	file does not exist, it is created at the first client connection attempt. If this file does
 	exist, <code class="literal">smbd</code> checks that there is a machine SID (if it is a domain controller,
@@ -153,7 +153,7 @@
 	manner. This means that each time it is generated for a particular combination of machine name
 	(hostname) and domain name (workgroup), it will be different.
 	</p><p>
-	<a class="indexterm" name="id2591737"></a>
+	<a class="indexterm" name="id2591732"></a>
 	The SID is the key used by MS Windows networking for all networking operations. This means
 	that when the machine or domain SID changes, all security-encoded objects such as profiles
 	and ACLs may become unusable.
@@ -162,22 +162,22 @@
 	the event of a change of hostname (machine name) or domain name (workgroup) the SID can
 	be restored to its previous value.
 	</p></div><p>
-	<a class="indexterm" name="id2591758"></a>
-	<a class="indexterm" name="id2591765"></a>
-	<a class="indexterm" name="id2591772"></a>
-	<a class="indexterm" name="id2591778"></a>
-	<a class="indexterm" name="id2591785"></a>
-	<a class="indexterm" name="id2591792"></a>
-	<a class="indexterm" name="id2591799"></a>
-	<a class="indexterm" name="id2591806"></a>
-	<a class="indexterm" name="id2591813"></a>
-	<a class="indexterm" name="id2591819"></a>
+	<a class="indexterm" name="id2591754"></a>
+	<a class="indexterm" name="id2591761"></a>
+	<a class="indexterm" name="id2591767"></a>
+	<a class="indexterm" name="id2591774"></a>
+	<a class="indexterm" name="id2591781"></a>
+	<a class="indexterm" name="id2591787"></a>
+	<a class="indexterm" name="id2591794"></a>
+	<a class="indexterm" name="id2591801"></a>
+	<a class="indexterm" name="id2591808"></a>
+	<a class="indexterm" name="id2591815"></a>
 	In Samba-3 on a domain controller (PDC or BDC), the domain name controls the domain
 	SID. On all prior versions the hostname (computer name, or NetBIOS name) controlled
 	the SID. On a standalone server the hostname still controls the SID.
 	</p><p>
-	<a class="indexterm" name="id2591833"></a>
-	<a class="indexterm" name="id2591842"></a>
+	<a class="indexterm" name="id2591829"></a>
+	<a class="indexterm" name="id2591838"></a>
 	The local machine SID can be backed up using this procedure (Samba-3):
 </p><pre class="screen">
 <code class="prompt">root# </code> net getlocalsid &gt; /etc/samba/my-local-SID
@@ -200,7 +200,7 @@
 	ability to read the older tdb file and to perform an in-situ update to the latest tdb format.
 	This is not a reversible process  it is a one-way upgrade.
 	</p><p>
-	<a class="indexterm" name="id2591931"></a>
+	<a class="indexterm" name="id2591926"></a>
 	In the course of the Samba 2.0.x series the <code class="literal">smbpasswd</code> was modified to
 	permit the domain SID to be captured to the <code class="filename">secrets.tdb</code> file by executing:
 </p><pre class="screen">
@@ -217,8 +217,8 @@
 <code class="prompt">root# </code> smbpasswd -W S-1-5-21-726309263-4128913605-1168186429
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2592004"></a>
-	<a class="indexterm" name="id2592011"></a>
+	<a class="indexterm" name="id2592000"></a>
+	<a class="indexterm" name="id2592006"></a>
 	Domain security information, which includes the domain SID, can be obtained from Samba-2.2.x
 	systems by executing:
 </p><pre class="screen">
@@ -237,9 +237,9 @@
 	It is a very good practice to store this SID information in a safely kept file, just in
 	case it is ever needed at a later date.
 	</p><p>
-	<a class="indexterm" name="id2592058"></a>
-	<a class="indexterm" name="id2592065"></a>
-	<a class="indexterm" name="id2592072"></a>
+	<a class="indexterm" name="id2592053"></a>
+	<a class="indexterm" name="id2592060"></a>
+	<a class="indexterm" name="id2592067"></a>
 	Take note that the domain SID is used extensively in Samba. Where LDAP is used for the
 	<em class="parameter"><code>passdb backend</code></em>, all user, group, and trust accounts are encoded
 	with the domain SID. This means that if the domain SID changes for any reason, the entire
@@ -250,9 +250,9 @@
 <code class="prompt">root# </code> slapcat -v -l filename.ldif
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2592108"></a>
-	<a class="indexterm" name="id2592114"></a>
-	<a class="indexterm" name="id2592121"></a>
+	<a class="indexterm" name="id2592103"></a>
+	<a class="indexterm" name="id2592109"></a>
+	<a class="indexterm" name="id2592116"></a>
 	When the domain SID has changed, roaming profiles cease to be functional. The recovery
 	of roaming profiles necessitates resetting of the domain portion of the user SID
 	that owns the profile. This is encoded in the <code class="filename">NTUser.DAT</code> and can be
@@ -261,9 +261,9 @@
 	complain to the Samba Team if this utility is missing; that issue that must be
 	addressed to the creator of the RPM package. The Samba Team do their best to make
 	available all the tools needed to manage a Samba-based Windows networking environment.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592158"></a>Change of hostname</h4></div></div></div><p>
-	<a class="indexterm" name="id2592166"></a>
-	<a class="indexterm" name="id2592175"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592154"></a>Change of hostname</h4></div></div></div><p>
+	<a class="indexterm" name="id2592161"></a>
+	<a class="indexterm" name="id2592171"></a>
 	Samba uses two methods by which the primary NetBIOS machine name (also known as a computer
 	name or the hostname) may be determined: If the <code class="filename">smb.conf</code> file contains a
 	<em class="parameter"><code>netbios name</code></em> entry, its value will be used directly. In the absence
@@ -277,13 +277,13 @@
 	Do NOT change the hostname or the <em class="parameter"><code>netbios name</code></em>. If this
 	is changed, be sure to reset the machine SID to the original setting. Otherwise
 	there may be serious interoperability and/or operational problems.
-	</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592224"></a>Change of Workgroup (Domain) Name</h4></div></div></div><p>
-	<a class="indexterm" name="id2592232"></a>
+	</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592219"></a>Change of Workgroup (Domain) Name</h4></div></div></div><p>
+	<a class="indexterm" name="id2592227"></a>
 	The domain name of a Samba server is identical to the workgroup name and is
 	set in the <code class="filename">smb.conf</code> file using the <em class="parameter"><code>workgroup</code></em> parameter.
 	This has been consistent throughout the history of Samba and across all versions.
 	</p><p>
-	<a class="indexterm" name="id2592257"></a>
+	<a class="indexterm" name="id2592253"></a>
 	Be aware that when the workgroup name is changed, a new SID will be generated.
 	The old domain SID can be reset using the procedure outlined earlier in this chapter.
 	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="sbeug1"></a>Location of config files</h4></div></div></div><p>
@@ -292,7 +292,7 @@
 	have varied the location of the Samba control files. This has led to some confusion
 	for network administrators.
 	</p><p>
-	<a class="indexterm" name="id2592289"></a>
+	<a class="indexterm" name="id2592284"></a>
 	The Samba 1.9.x <code class="filename">smb.conf</code> file may be found either in the <code class="filename">/etc</code>
 	directory or in <code class="filename">/usr/local/samba/lib</code>.
 	</p><p>
@@ -300,12 +300,12 @@
 	on Linux systems to the <code class="filename">/etc/samba</code> directory where it
 	remains located also for Samba 3.0.x installations.
 	</p><p>
-	<a class="indexterm" name="id2592335"></a>
+	<a class="indexterm" name="id2592331"></a>
 	Samba 2.x introduced the <code class="filename">secrets.tdb</code> file that is also stored in the
 	<code class="filename">/etc/samba</code> directory, or in the <code class="filename">/usr/local/samba/lib</code>
 	directory subsystem.
 	</p><p>
-	<a class="indexterm" name="id2592365"></a>
+	<a class="indexterm" name="id2592360"></a>
 	The location at which <code class="literal">smbd</code> expects to find all configuration and control
 	files is determined at the time of compilation of Samba. For versions of Samba prior to
 	3.0, one way to find the expected location of these files is to execute:
@@ -317,7 +317,7 @@
 	Note: The <code class="literal">smbd</code> executable may be located in the path
 	<code class="filename">/usr/local/samba/sbin</code>.
 	</p><p>
-	<a class="indexterm" name="id2592423"></a>
+	<a class="indexterm" name="id2592418"></a>
 	Samba-3 provides a neat new way to track the location of all control files as well as to
 	find the compile-time options used as the Samba package was built. Here  is how the dark
 	secrets of the internals of the location of control files within Samba executables can
@@ -348,37 +348,37 @@
  ... 
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2592460"></a>
+	<a class="indexterm" name="id2592456"></a>
 	It is important that both the <code class="filename">smb.conf</code> file and the <code class="filename">secrets.tdb</code>
 	be backed up before attempting any upgrade. The <code class="filename">secrets.tdb</code> file
 	is version-encoded, and therefore a newer version may not work with an older version
 	of Samba. A backup means that it is always possible to revert a failed or problematic
 	upgrade.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592490"></a>International Language Support</h4></div></div></div><p>
-	<a class="indexterm" name="id2592498"></a>
-	<a class="indexterm" name="id2592505"></a>
-	<a class="indexterm" name="id2592512"></a>
-	<a class="indexterm" name="id2592519"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592486"></a>International Language Support</h4></div></div></div><p>
+	<a class="indexterm" name="id2592494"></a>
+	<a class="indexterm" name="id2592501"></a>
+	<a class="indexterm" name="id2592508"></a>
+	<a class="indexterm" name="id2592514"></a>
 	Samba-2.x had no support for Unicode; instead, all national language character-set support in file names
 	was done using particular locale codepage mapping techniques. Samba-3 supports Unicode in file names, thus
 	providing true internationalization support.
 	</p><p>
-	<a class="indexterm" name="id2592534"></a>
+	<a class="indexterm" name="id2592529"></a>
 	Non-English users whose national language character set has special characters and who upgrade naively will 
 	find that many files that have the special characters in the file name will see them garbled and jumbled up.
 	This typically happens with umlauts and accents because these characters were particular to the codepage
 	that was in use with Samba-2.x using an 8-bit encoding scheme.
 	</p><p>
-	<a class="indexterm" name="id2592550"></a>
+	<a class="indexterm" name="id2592546"></a>
 	Files that are created with Samba-3 will use UTF-8 encoding. Should the file system ever end up with a
 	mix of codepage (unix charset)-encoded file names and UTF-8-encoded file names, the mess will take some
 	effort to set straight.
 	</p><p>
-	<a class="indexterm" name="id2592565"></a>
+	<a class="indexterm" name="id2592560"></a>
 	A very helpful tool is available from Bjorn Jacke's <a class="ulink" href="http://j3e.de/linux/convmv/" target="_top">convmv</a>
 	work. Convmv is a tool that can be used to convert file and directory names from one encoding method to
 	another. The most common use for this tool is to convert locale-encoded files to UTF-8 Unicode encoding.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592584"></a>Updates and Changes in Idealx smbldap-tools</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592580"></a>Updates and Changes in Idealx smbldap-tools</h4></div></div></div><p>
 	The smbldap-tools have been maturing rapidly over the past year. With maturation comes change.
 	The location of the <code class="filename">smbldap.conf</code> and the <code class="filename">smbldap_bind.conf</code>
 	configuration files have been moved from the directory <code class="filename">/etc/smbldap-tools</code> to
@@ -392,7 +392,7 @@
 	<code class="constant">sambaDomainName</code>. Anyone who updates from an older version to the
 	current release should note that the information stored under <code class="constant">NextFreeUnixId</code>
 	must now be relocated to the DIT object <code class="constant">sambaDomainName</code>.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592656"></a>Upgrading from Samba 1.x and 2.x to Samba-3</h2></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592651"></a>Upgrading from Samba 1.x and 2.x to Samba-3</h2></div></div></div><p>
 Sites that are being upgraded from Samba-2 (or earlier versions) to Samba-3
 may experience little difficulty or may require a lot of effort, depending
 on the complexity of the configuration. Samba-1.9.x upgrades to Samba-3 will
@@ -405,10 +405,10 @@
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="sbeug2"></a>Samba 1.9.x and 2.x Versions Without LDAP</h3></div></div></div><p>
 	Where it is necessary to upgrade an old Samba installation to Samba-3,
 	the following procedure can be followed:
-	</p><div class="procedure"><a name="id2592694"></a><p class="title"><b>Procedure 8.1. Upgrading from a Pre-Samba-3 Version</b></p><ol type="1"><li><p>
-		<a class="indexterm" name="id2592705"></a>
-		<a class="indexterm" name="id2592712"></a>
-		<a class="indexterm" name="id2592718"></a>
+	</p><div class="procedure"><a name="id2592689"></a><p class="title"><b>Procedure 8.1. Upgrading from a Pre-Samba-3 Version</b></p><ol type="1"><li><p>
+		<a class="indexterm" name="id2592700"></a>
+		<a class="indexterm" name="id2592707"></a>
+		<a class="indexterm" name="id2592714"></a>
 		Stop Samba. This can be done using the appropriate system tool
 		that is particular for each operating system or by executing the
 		<code class="literal">kill</code> command on <code class="literal">smbd</code>,
@@ -423,10 +423,10 @@
 		Find the location of the <code class="filename">secrets.tdb</code> file and
 		back it up to a safe location.
 		</p></li><li><p>
-		<a class="indexterm" name="id2592800"></a>
-		<a class="indexterm" name="id2592807"></a>
-		<a class="indexterm" name="id2592814"></a>
-		<a class="indexterm" name="id2592821"></a>
+		<a class="indexterm" name="id2592795"></a>
+		<a class="indexterm" name="id2592802"></a>
+		<a class="indexterm" name="id2592809"></a>
+		<a class="indexterm" name="id2592816"></a>
 		Find the location of the lock directory. This is the directory
 		in which Samba stores all its tdb control files. The default
 		location used by the Samba Team is in
@@ -437,7 +437,7 @@
 		<code class="filename">/var/lib/samba</code> directory. Copy all the
 		tdb files to a safe location.
 		</p></li><li><p>
-		<a class="indexterm" name="id2592859"></a>
+		<a class="indexterm" name="id2592854"></a>
 		It is now safe to upgrade the Samba installation. On Linux systems
 		it is not necessary to remove the Samba RPMs because a simple
 		upgrade installation will automatically remove the old files.
@@ -456,7 +456,7 @@
 		</p></li><li><p>
 		Do not change the workgroup name.
 		</p></li><li><p>
-		<a class="indexterm" name="id2592914"></a>
+		<a class="indexterm" name="id2592910"></a>
 		Execute the <code class="literal">testparm</code> to validate the <code class="filename">smb.conf</code> file.
 		This process will flag any parameters that are no longer supported.
 		It will also flag configuration settings that may be in conflict.
@@ -468,67 +468,67 @@
 <code class="prompt">root# </code> cd /etc/samba
 <code class="prompt">root# </code> testparm -s smb.conf.master &gt; smb.conf
 </pre><p>
-	<a class="indexterm" name="id2592972"></a>
+	<a class="indexterm" name="id2592967"></a>
 		The resulting <code class="filename">smb.conf</code> file will be stripped of all comments
 		and of all nonconforming configuration settings.
 		</p></li><li><p>
-		<a class="indexterm" name="id2592993"></a>
+		<a class="indexterm" name="id2592988"></a>
 		It is now safe to start Samba using the appropriate system tool.
 		Alternately, it is possible to just execute <code class="literal">nmbd</code>,
 		<code class="literal">smbd</code>, and <code class="literal">winbindd</code> for the command
 		line while logged in as the root user.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593024"></a>Applicable to All Samba 2.x to Samba-3 Upgrades</h3></div></div></div><p>
-	<a class="indexterm" name="id2593032"></a>
-	<a class="indexterm" name="id2593039"></a>
-	<a class="indexterm" name="id2593046"></a>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593019"></a>Applicable to All Samba 2.x to Samba-3 Upgrades</h3></div></div></div><p>
+	<a class="indexterm" name="id2593028"></a>
+	<a class="indexterm" name="id2593034"></a>
+	<a class="indexterm" name="id2593041"></a>
 	Samba 2.x servers that were running as a domain controller (PDC)
 	require changes to the configuration of the scripting interface
 	tools that Samba uses to perform OS updates for
 	users, groups, and trust accounts (machines and interdomain).
 	</p><p>
-	<a class="indexterm" name="id2593060"></a>
+	<a class="indexterm" name="id2593056"></a>
 	The following parameters are new to Samba-3 and should be correctly configured.
 	Please refer to <a class="link" href="secure.html" title="Chapter 3. Secure Office Networking">&#8220;Secure Office Networking&#8221;</a> through <a class="link" href="2000users.html" title="Chapter 6. A Distributed 2000-User Network">&#8220;A Distributed 2000-User Network&#8221;</a>
 	in this book for examples of use of the new parameters shown here:
-	<a class="indexterm" name="id2593081"></a>
-	<a class="indexterm" name="id2593088"></a>
-	<a class="indexterm" name="id2593095"></a>
-	<a class="indexterm" name="id2593102"></a>
-	<a class="indexterm" name="id2593109"></a>
-	<a class="indexterm" name="id2593116"></a>
-	<a class="indexterm" name="id2593123"></a>
+	<a class="indexterm" name="id2593077"></a>
+	<a class="indexterm" name="id2593083"></a>
+	<a class="indexterm" name="id2593090"></a>
+	<a class="indexterm" name="id2593097"></a>
+	<a class="indexterm" name="id2593104"></a>
+	<a class="indexterm" name="id2593112"></a>
+	<a class="indexterm" name="id2593119"></a>
 	</p><p>
 	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><p>add group script</p></td></tr><tr><td><p>add machine script</p></td></tr><tr><td><p>add user to group script</p></td></tr><tr><td><p>delete group script</p></td></tr><tr><td><p>delete user from group script</p></td></tr><tr><td><p>passdb backend</p></td></tr><tr><td><p>set primary group script</p></td></tr></table><p>
 	</p><p>
-	<a class="indexterm" name="id2593175"></a>
-	<a class="indexterm" name="id2593182"></a>
+	<a class="indexterm" name="id2593171"></a>
+	<a class="indexterm" name="id2593178"></a>
 	The <em class="parameter"><code>add machine script</code></em> functionality was previously
 	handled by the <em class="parameter"><code>add user script</code></em>, which in Samba-3 is
 	used exclusively to add user accounts.
 	</p><p>
-	<a class="indexterm" name="id2593206"></a>
-	<a class="indexterm" name="id2593213"></a>
-	<a class="indexterm" name="id2593220"></a>
-	<a class="indexterm" name="id2593227"></a>
-	<a class="indexterm" name="id2593234"></a>
-	<a class="indexterm" name="id2593241"></a>
-	<a class="indexterm" name="id2593247"></a>
-	<a class="indexterm" name="id2593254"></a>
-	<a class="indexterm" name="id2593261"></a>
+	<a class="indexterm" name="id2593202"></a>
+	<a class="indexterm" name="id2593209"></a>
+	<a class="indexterm" name="id2593216"></a>
+	<a class="indexterm" name="id2593222"></a>
+	<a class="indexterm" name="id2593229"></a>
+	<a class="indexterm" name="id2593236"></a>
+	<a class="indexterm" name="id2593243"></a>
+	<a class="indexterm" name="id2593250"></a>
+	<a class="indexterm" name="id2593256"></a>
 	Where the <em class="parameter"><code>passdb backend</code></em> used is either <code class="constant">smbpasswd</code>
 	(the default) or the new <code class="constant">tdbsam</code>, the system interface scripts
 	are typically used. These involve use of OS tools such as <code class="literal">useradd</code>,
 	<code class="literal">usermod</code>, <code class="literal">userdel</code>, <code class="literal">groupadd</code>,
 	<code class="literal">groupmod</code>, <code class="literal">groupdel</code>, and so on.
 	</p><p>
-	<a class="indexterm" name="id2593322"></a>
-	<a class="indexterm" name="id2593328"></a>
-	<a class="indexterm" name="id2593335"></a>
+	<a class="indexterm" name="id2593317"></a>
+	<a class="indexterm" name="id2593324"></a>
+	<a class="indexterm" name="id2593331"></a>
 	Where the <em class="parameter"><code>passdb backend</code></em> makes use of an LDAP directory,
 	it is necessary either to use the <code class="constant">smbldap-tools</code> provided
 	by Idealx or to use an alternate toolset provided by a third
 	party or else home-crafted to manage the LDAP directory accounts.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593358"></a>Samba-2.x with LDAP Support</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593353"></a>Samba-2.x with LDAP Support</h3></div></div></div><p>
 	Samba version 2.x could be compiled for use either with or without LDAP.
 	The LDAP control settings in the <code class="filename">smb.conf</code> file in this old version are
 	completely different (and less complete) than they are with Samba-3. This
@@ -538,8 +538,8 @@
 	Follow the procedure outlined in <a class="link" href="upgrades.html#sbeug2" title="Samba 1.9.x and 2.x Versions Without LDAP">&#8220;Samba 1.9.x and 2.x Versions Without LDAP&#8221;</a> to affect a migration
 	of all files to the correct locations.
 	</p><p>
-	<a class="indexterm" name="id2593392"></a>
-	<a class="indexterm" name="id2593399"></a>
+	<a class="indexterm" name="id2593388"></a>
+	<a class="indexterm" name="id2593394"></a>
 	The Samba SAM schema required for Samba-3 is significantly different from that
 	used with Samba 2.x. This means that the LDAP directory must be updated
 	using the procedure outlined in the Samba WHATSNEW.txt file that accompanies
@@ -694,19 +694,19 @@
 Due to a limitation in Samba's smb.conf parsing, you should not surround
 the DN's with quotation marks.
 </pre><p>
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2593539"></a>Updating a Samba-3 Installation</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2593535"></a>Updating a Samba-3 Installation</h2></div></div></div><p>
 The key concern in this section is to deal with the changes that have been
 affected in Samba-3 between the Samba-3.0.0 release and the current update.
 Network administrators have expressed concerns over the steps that should be
 taken to update Samba-3 versions.
 </p><p>
-<a class="indexterm" name="id2593555"></a>
+<a class="indexterm" name="id2593551"></a>
 The information in <a class="link" href="upgrades.html#sbeug1" title="Location of config files">&#8220;Location of config files&#8221;</a> would not be necessary if every
 person who has ever produced Samba executable (binary) files could agree on
 the preferred location of the <code class="filename">smb.conf</code> file and other Samba control files.
 Clearly, such agreement is further away than a pipedream.
 </p><p>
-<a class="indexterm" name="id2593581"></a>
+<a class="indexterm" name="id2593576"></a>
 Vendors and packagers who produce Samba binary installable packages do not,
 as a rule, use the default paths used by the Samba-Team for the location of
 the binary files, the <code class="filename">smb.conf</code> file, and the Samba control files (tdb's
@@ -719,54 +719,54 @@
 uninformed administrator deals with apparent failure of the update to take
 effect.
 </p><p>
-<a class="indexterm" name="id2593615"></a>
+<a class="indexterm" name="id2593610"></a>
 The best advice for those lacking in code compilation experience is to use
 only vendor (or Samba-Team) provided binary packages. The Samba packages
 that are provided by the Samba-Team are generally built to use file paths
 that are compatible with the original OS vendor's practices.
 </p><p>
-<a class="indexterm" name="id2593630"></a>
-<a class="indexterm" name="id2593637"></a>
+<a class="indexterm" name="id2593625"></a>
+<a class="indexterm" name="id2593632"></a>
 If you are not sure whether a binary package complies with the OS
 vendor's practices, it is better to ask the package maintainer via
 email than to waste much time dealing with the nuances.
 Alternately, just diagnose the paths specified by the binary files following
 the procedure outlined above.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593650"></a>Samba-3 to Samba-3 Updates on the Same Server</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593645"></a>Samba-3 to Samba-3 Updates on the Same Server</h3></div></div></div><p>
 	The guidance in this section deals with updates to an existing
 	Samba-3 server installation.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593661"></a>Updating from Samba Versions Earlier than 3.0.5</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593656"></a>Updating from Samba Versions Earlier than 3.0.5</h4></div></div></div><p>
 	With the provision that the binary Samba-3 package has been built
 	with the same path and feature settings as the existing Samba-3
 	package that is being updated, an update of Samba-3 versions 3.0.0
 	through 3.0.4 can be updated to 3.0.5 without loss of functionality
 	and without need to change either the <code class="filename">smb.conf</code> file or, where
 	used, the LDAP schema.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593683"></a>Updating from Samba Versions between 3.0.6 and 3.0.10</h4></div></div></div><p>
-	<a class="indexterm" name="id2593692"></a>
-	<a class="indexterm" name="id2593699"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593679"></a>Updating from Samba Versions between 3.0.6 and 3.0.10</h4></div></div></div><p>
+	<a class="indexterm" name="id2593687"></a>
+	<a class="indexterm" name="id2593694"></a>
 	When updating versions of Samba-3 prior to 3.0.6 to 3.0.6 through 3.0.10,
 	it is necessary only to update the LDAP schema (where LDAP is used).
 	Always use the LDAP schema file that is shipped with the latest Samba-3
 	update.
 	</p><p>
-	<a class="indexterm" name="id2593715"></a>
-	<a class="indexterm" name="id2593722"></a>
-	<a class="indexterm" name="id2593729"></a>
+	<a class="indexterm" name="id2593710"></a>
+	<a class="indexterm" name="id2593717"></a>
+	<a class="indexterm" name="id2593724"></a>
 	Samba-3.0.6 introduced the ability to remember the last <span class="emphasis"><em>n</em></span> number
 	of passwords a user has used. This information will work only with
 	the <code class="constant">tdbsam</code> and <code class="constant">ldapsam</code>
 	<em class="parameter"><code>passdb backend</code></em> facilities.
 	</p><p>
 	After updating the LDAP schema, do not forget to re-index the LDAP database.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593762"></a>Updating from Samba Versions after 3.0.6 to a Current Release</h4></div></div></div><p>
-	<a class="indexterm" name="id2593770"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593757"></a>Updating from Samba Versions after 3.0.6 to a Current Release</h4></div></div></div><p>
+	<a class="indexterm" name="id2593766"></a>
 	Samba-3.0.8 introduced changes in how the <em class="parameter"><code>username map</code></em>
 	behaves. It also included a change in behavior of <code class="literal">winbindd</code>.
 	Please refer to the man page for <code class="filename">smb.conf</code> before implementing any update
 	from versions prior to 3.0.8 to a current version.
 	</p><p>
-	<a class="indexterm" name="id2593802"></a>
+	<a class="indexterm" name="id2593797"></a>
 	In Samba-3.0.11 a new privileges interface was implemented. Please
 	refer to <a class="link" href="happy.html#sbehap-ppc" title="Addition of Machines to the Domain">&#8220;Addition of Machines to the Domain&#8221;</a> for information regarding this new
 	feature. It is not necessary to implement the privileges interface, but it
@@ -788,12 +788,12 @@
 below the machine suffix.  Previous Samba releases would fall
 back to searching the 'ldap suffix' in some cases.
 </pre><p>
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593853"></a>Migrating Samba-3 to a New Server</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593848"></a>Migrating Samba-3 to a New Server</h3></div></div></div><p>
 	The two most likely candidates for replacement of a server are
 	domain member servers and domain controllers. Each needs to be
 	handled slightly differently.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593865"></a>Replacing a Domain Member Server</h4></div></div></div><p>
-	<a class="indexterm" name="id2593873"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593860"></a>Replacing a Domain Member Server</h4></div></div></div><p>
+	<a class="indexterm" name="id2593868"></a>
 	Replacement of a domain member server should be done
 	using the same procedure as outlined in <a class="link" href="unixclients.html" title="Chapter 7. Adding Domain Member Servers and Clients">&#8220;Adding Domain Member Servers and Clients&#8221;</a>.
 	</p><p>
@@ -802,12 +802,12 @@
 	that the new server be renamed to that of the old server. This will
 	change its SID and will necessitate rejoining to the domain.
 	</p><p>
-	<a class="indexterm" name="id2593899"></a>
-	<a class="indexterm" name="id2593905"></a>
-	<a class="indexterm" name="id2593912"></a>
-	<a class="indexterm" name="id2593919"></a>
-	<a class="indexterm" name="id2593926"></a>
-	<a class="indexterm" name="id2593932"></a>
+	<a class="indexterm" name="id2593894"></a>
+	<a class="indexterm" name="id2593900"></a>
+	<a class="indexterm" name="id2593907"></a>
+	<a class="indexterm" name="id2593914"></a>
+	<a class="indexterm" name="id2593921"></a>
+	<a class="indexterm" name="id2593928"></a>
 	Following a change of hostname (NetBIOS name) it is a good idea on all servers
 	to shut down the Samba <code class="literal">smbd</code>, <code class="literal">nmbd</code>, and
 	<code class="literal">winbindd</code> services, delete the <code class="filename">wins.dat</code>
@@ -817,10 +817,10 @@
 	resolution problems. These problems usually clear within 45 minutes of a name
 	change, but can persist for a longer period of time.
 	</p><p>
-	<a class="indexterm" name="id2593980"></a>
-	<a class="indexterm" name="id2593986"></a>
-	<a class="indexterm" name="id2593993"></a>
-	<a class="indexterm" name="id2594000"></a>
+	<a class="indexterm" name="id2593975"></a>
+	<a class="indexterm" name="id2593982"></a>
+	<a class="indexterm" name="id2593988"></a>
+	<a class="indexterm" name="id2593995"></a>
 	If the old domain member server had local accounts, it is necessary to create
 	on the new domain member server the same accounts with the same UID and GID
 	for each account. Where the <em class="parameter"><code>passdb backend</code></em> database
@@ -831,13 +831,13 @@
 	<code class="filename">/etc/group</code> files. In this case, be sure to copy these
 	account entries to the new target server.
 	</p><p>
-	<a class="indexterm" name="id2594048"></a>
+	<a class="indexterm" name="id2594044"></a>
 	Where the user accounts for both UNIX and Samba are stored in LDAP, the new
 	target server must be configured to use the <code class="literal">nss_ldap</code> tool set.
 	This will automatically ensure that the appropriate user entities are
 	available on the new server.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594067"></a>Replacing a Domain Controller</h4></div></div></div><p>
-	<a class="indexterm" name="id2594075"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594062"></a>Replacing a Domain Controller</h4></div></div></div><p>
+	<a class="indexterm" name="id2594071"></a>
 	In the past, people who replaced a Windows NT4 domain controller typically
 	installed a new server, created printers and file shares on it, then migrate across
 	all data that was destined to reside on it. The same can of course be done with
@@ -890,10 +890,10 @@
 	or the <em class="parameter"><code>netbios name</code></em> is set to the original server name, Samba
 	should correctly pick up the original SID and preserve all other settings. It is
 	sound advice to validate this before turning the system over to users.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594268"></a>Migration of Samba Accounts to Active Directory</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594263"></a>Migration of Samba Accounts to Active Directory</h3></div></div></div><p>
 	Yes, it works. The Windows ADMT tool can be used to migrate Samba accounts
 	to MS Active Directory.  There are a few pitfalls to be aware of:
-	</p><div class="procedure"><a name="id2594280"></a><p class="title"><b>Procedure 8.2. Migration to Active Directory</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2594275"></a><p class="title"><b>Procedure 8.2. Migration to Active Directory</b></p><ol type="1"><li><p>
 		Administrator password must be THE SAME on the Samba server,
 		the 2003 ADS, and the local Administrator account on the workstations. 
 		Perhaps this goes without saying, but there needs to be an account
@@ -914,7 +914,7 @@
 		Disable the Windows Firewall on all workstations. Otherwise, 
 		workstations won't be migrated to the new domain.
 		</p></li><li><p>
-		<a class="indexterm" name="id2594346"></a>
+		<a class="indexterm" name="id2594341"></a>
 		When migrating machines, always test first (using ADMT's test mode) 
 		and satisfy all errors before committing the migration. Note that the 
 		test will always fail, because the machine will not have been actually 
@@ -922,7 +922,7 @@
 		failure was due to a problem or simply to the fact that it was just 
 		a test.
 		</p></li></ol></div><p>
-	<a class="indexterm" name="id2594363"></a>
+	<a class="indexterm" name="id2594358"></a>
 	There are some significant benefits of using the ADMT, besides just 
 	migrating user accounts. ADMT can be found on the Windows 2003 CD.
 	</p><div class="itemizedlist"><ul type="disc"><li><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/Packaging.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/Packaging.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/Packaging.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. Notes to packagers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt05.html" title="Part V. Appendices"><link rel="prev" href="pt05.html" title="Part V. Appendices"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. Notes to packagers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt05.html">Prev</a> </td><th width="60%" align="center">Part V. Appendices</th><td width="20%" align="right"> </td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Packaging"></a>Chapter 16. Notes to packagers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Packaging.html#id2554577">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554612">Modules</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554577"></a>Versioning</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. Notes to packagers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt05.html" title="Part V. Appendices"><link rel="prev" href="pt05.html" title="Part V. Appendices"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. Notes to packagers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt05.html">Prev</a> </td><th width="60%" align="center">Part V. Appendices</th><td width="20%" align="right"> </td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Packaging"></a>Chapter 16. Notes to packagers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Packaging.html#id2554576">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554611">Modules</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554576"></a>Versioning</h2></div></div></div><p>
 Please, please set the vendor version suffix and number in <code class="filename">source/VERSION</code> and call
 <code class="filename">source/script/mkvesion.sh</code> to include the versioning of your package. There is also
 the possibility to set a function to create the vendor version. This makes it easier to distinguish
@@ -6,7 +6,7 @@
 a good version would be:
 </p><pre class="programlisting">
 Version 2.999+3.0.alpha21-5 for Debian
-</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554612"></a>Modules</h2></div></div></div><p>
+</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554611"></a>Modules</h2></div></div></div><p>
 Samba3 has support for building parts of samba as plugins. This makes it possible to, for example,
 put ldap or mysql support in a separate package, thus making it possible to have a normal samba package not
 depending on ldap or mysql. To build as much parts of samba as a plugin, run:

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/architecture.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/architecture.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/architecture.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Samba Architecture</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="pt02.html" title="Part II. Samba Basics"><link rel="next" href="debug.html" title="Chapter 4. The samba DEBUG system"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Samba Architecture</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt02.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="debug.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="architecture"></a>Chapter 3. Samba Architecture</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3></div></div><div><p class="pubdate"> November 1997</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="architecture.html#id2549105">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549149">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549181">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549243">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549289">nbmd Design</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549105"></a>Introduction</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Samba Architecture</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="pt02.html" title="Part II. Samba Basics"><link rel="next" href="debug.html" title="Chapter 4. The samba DEBUG system"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Samba Architecture</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt02.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="debug.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="architecture"></a>Chapter 3. Samba Architecture</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3></div></div><div><p class="pubdate"> November 1997</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="architecture.html#id2549104">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549148">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549180">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549242">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549288">nbmd Design</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549104"></a>Introduction</h2></div></div></div><p>
 This document gives a general overview of how Samba works
 internally. The Samba Team has tried to come up with a model which is
 the best possible compromise between elegance, portability, security
@@ -9,7 +9,7 @@
 </p><div class="orderedlist"><ol type="1"><li><p>
 	Is Samba secure when running on Unix? The xyz platform?
 	What about the root priveliges issue?
-</p></li><li><p>Pros and cons of multithreading in various parts of Samba</p></li><li><p>Why not have a separate process for name resolution, WINS, and browsing?</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549149"></a>Multithreading and Samba</h2></div></div></div><p>
+</p></li><li><p>Pros and cons of multithreading in various parts of Samba</p></li><li><p>Why not have a separate process for name resolution, WINS, and browsing?</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549148"></a>Multithreading and Samba</h2></div></div></div><p>
 People sometimes tout threads as a uniformly good thing. They are very
 nice in their place but are quite inappropriate for smbd. nmbd is
 another matter, and multi-threading it would be very nice. 
@@ -26,7 +26,7 @@
 slower, less scalable, less portable and much less robust. The fact
 that we use a separate process for each connection is one of Samba's
 biggest advantages.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549181"></a>Threading smbd</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549180"></a>Threading smbd</h2></div></div></div><p>
 A few problems that would arise from a threaded smbd are:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	It's not only to create threads instead of processes, but you
@@ -51,7 +51,7 @@
 </p></li><li><p>
 	we couldn't use the system locking calls as the locking context of
 	fcntl() is a process, not a thread.
-</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549243"></a>Threading nmbd</h2></div></div></div><p>
+</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549242"></a>Threading nmbd</h2></div></div></div><p>
 This would be ideal, but gets sunk by portability requirements.
 </p><p>
 Andrew tried to write a test threads library for nmbd that used only
@@ -78,7 +78,7 @@
 nasty to program cleanly due to the enormous amount of shared data (in
 complex structures) between the processes. We can't rely on each
 platform having a shared memory system.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549289"></a>nbmd Design</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549288"></a>nbmd Design</h2></div></div></div><p>
 Originally Andrew used recursion to simulate a multi-threaded
 environment, which use the stack enormously and made for really
 confusing debugging sessions. Luke Leighton rewrote it to use a

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/debug.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/debug.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/debug.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. The samba DEBUG system</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="architecture.html" title="Chapter 3. Samba Architecture"><link rel="next" href="internals.html" title="Chapter 5. Samba Internals"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. The samba DEBUG system</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="architecture.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="internals.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="debug"></a>Chapter 4. The samba DEBUG system</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Chris</span> <span class="surname">Hertel</span></h3></div></div><div><p class="pubdate">July 1998</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="debug.html#id2549347">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549460">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549568">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549605">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549698">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549704">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549720">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549740">format_debug_text()</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549347"></a>New Output Syntax</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. The samba DEBUG system</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="architecture.html" title="Chapter 3. Samba Architecture"><link rel="next" href="internals.html" title="Chapter 5. Samba Internals"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. The samba DEBUG system</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="architecture.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="internals.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="debug"></a>Chapter 4. The samba DEBUG system</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Chris</span> <span class="surname">Hertel</span></h3></div></div><div><p class="pubdate">July 1998</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="debug.html#id2549346">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549458">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549567">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549604">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549697">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549703">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549719">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549739">format_debug_text()</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549346"></a>New Output Syntax</h2></div></div></div><p>
    The syntax of a debugging log file is represented as:
 </p><pre class="programlisting">
   &gt;debugfile&lt; :== { &gt;debugmsg&lt; }
@@ -51,7 +51,7 @@
 Note that in the above example the function names are not listed on
 the header line. That's because the example above was generated on an
 SGI Indy, and the SGI compiler doesn't support the __FUNCTION__ macro.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549460"></a>The DEBUG() Macro</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549458"></a>The DEBUG() Macro</h2></div></div></div><p>
 Use of the DEBUG() macro is unchanged. DEBUG() takes two parameters.
 The first is the message level, the second is the body of a function
 call to the Debug1() function.
@@ -102,7 +102,7 @@
     [1998/07/30 16:00:51, 0] file.c:function(261)
       .
 </pre><p>Which isn't much use. The format buffer kludge fixes this problem.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549568"></a>The DEBUGADD() Macro</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549567"></a>The DEBUGADD() Macro</h2></div></div></div><p>
 In addition to the kludgey solution to the broken line problem
 described above, there is a clean solution. The DEBUGADD() macro never
 generates a header. It will append new text to the current debug
@@ -116,7 +116,7 @@
       This is the first line.
       This is the second line.
       This is the third line.
-</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549605"></a>The DEBUGLVL() Macro</h2></div></div></div><p>
+</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549604"></a>The DEBUGLVL() Macro</h2></div></div></div><p>
 One of the problems with the DEBUG() macro was that DEBUG() lines
 tended to get a bit long. Consider this example from
 nmbd_sendannounce.c:
@@ -151,7 +151,7 @@
 </p></li><li><p>
 Processing that is only relevant to debug output can be contained
 within the DEBUGLVL() block.
-</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549698"></a>New Functions</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549704"></a>dbgtext()</h3></div></div></div><p>
+</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549697"></a>New Functions</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549703"></a>dbgtext()</h3></div></div></div><p>
 This function prints debug message text to the debug file (and
 possibly to syslog) via the format buffer. The function uses a
 variable argument list just like printf() or Debug1(). The
@@ -160,7 +160,7 @@
 
 If you use DEBUGLVL() you will probably print the body of the
 message using dbgtext(). 
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549720"></a>dbghdr()</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549719"></a>dbghdr()</h3></div></div></div><p>
 This is the function that writes a debug message header.
 Headers are not processed via the format buffer. Also note that
 if the format buffer is not empty, a call to dbghdr() will not
@@ -168,7 +168,7 @@
 </p><p>
 It is not likely that this function will be called directly. It
 is used by DEBUG() and DEBUGADD().
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549740"></a>format_debug_text()</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549739"></a>format_debug_text()</h3></div></div></div><p>
 This is a static function in debug.c. It stores the output text
 for the body of the message in a buffer until it encounters a
 newline. When the newline character is found, the buffer is

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/devprinting.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/devprinting.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/devprinting.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,16 +1,16 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. Samba Printing Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt04.html" title="Part IV. Debugging and tracing"><link rel="prev" href="tracing.html" title="Chapter 14. Tracing samba system calls"><link rel="next" href="pt05.html" title="Part V. Appendices"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. Samba Printing Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tracing.html">Prev</a> </td><th width="60%" align="center">Part IV. Debugging and tracing</th><td width="20%" align="right"> <a accesskey="n" href="pt05.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="devprinting"></a>Chapter 15. Samba Printing Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="surname">Carter</span></h3></div></div><div><p class="pubdate">October 2002</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="devprinting.html#id2553971">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553984">
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. Samba Printing Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt04.html" title="Part IV. Debugging and tracing"><link rel="prev" href="tracing.html" title="Chapter 14. Tracing samba system calls"><link rel="next" href="pt05.html" title="Part V. Appendices"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. Samba Printing Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tracing.html">Prev</a> </td><th width="60%" align="center">Part IV. Debugging and tracing</th><td width="20%" align="right"> <a accesskey="n" href="pt05.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="devprinting"></a>Chapter 15. Samba Printing Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="surname">Carter</span></h3></div></div><div><p class="pubdate">October 2002</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="devprinting.html#id2553970">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553983">
 Printing Interface to Various Back ends
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554063">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554062">
 Print Queue TDB's
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554239">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554238">
 ChangeID and Client Caching of Printer Information
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554251">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554250">
 Windows NT/2K Printer Change Notify
-</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553971"></a>Abstract</h2></div></div></div><p>
+</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553970"></a>Abstract</h2></div></div></div><p>
 The purpose of this document is to provide some insight into
 Samba's printing functionality and also to describe the semantics
 of certain features of Windows client printing.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553984"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553983"></a>
 Printing Interface to Various Back ends
 </h2></div></div></div><p>
 Samba uses a table of function pointers to seven functions.  The
@@ -21,7 +21,7 @@
 defined.
 </p><div class="itemizedlist"><ul type="disc"><li><p>a generic set of functions for working with standard UNIX
 	printing subsystems</p></li><li><p>a set of CUPS specific functions (this is only enabled if
-	the CUPS libraries were located at compile time).</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554063"></a>
+	the CUPS libraries were located at compile time).</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554062"></a>
 Print Queue TDB's
 </h2></div></div></div><p>
 Samba provides periodic caching of the output from the "lpq command"
@@ -110,11 +110,11 @@
 Only non-default Device Mode are stored with print jobs in the print
 queue TDB.  Otherwise, the Device Mode is obtained from the printer
 object when the client issues a GetJob(level == 2) request.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554239"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554238"></a>
 ChangeID and Client Caching of Printer Information
 </h2></div></div></div><p>
 [To be filled in later]
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554251"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554250"></a>
 Windows NT/2K Printer Change Notify
 </h2></div></div></div><p>
 When working with Windows NT+ clients, it is possible for a

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/index.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/index.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/index.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -12,12 +12,12 @@
 version 2.  A copy of the license is included with the Samba source
 distribution.  A copy can be found on-line at <a class="ulink" href="http://www.fsf.org/licenses/gpl.txt" target="_top">http://www.fsf.org/licenses/gpl.txt</a>
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>This document is incomplete and unmaintained. It is merely a 
-	collection of development-related notes.</p></div></div></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">Attribution</a></span></dt><dt><span class="part"><a href="pt01.html">I. The protocol</a></span></dt><dd><dl><dt><span class="chapter"><a href="unix-smb.html">1. NetBIOS in a Unix World</a></span></dt><dd><dl><dt><span class="sect1"><a href="unix-smb.html#id2495034">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495055">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495387">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494713">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494751">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494803">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494835">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542043">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542089">Protocol Complexity</a></span></dt></dl></dd><dt><span class="chapter"><a href="ntdomain.html">2. NT Domain RPC's</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntdomain.html#id2542215">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542384">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542412">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542444">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542450">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542514">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542685">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545050">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545060">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545147">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545851">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545888">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546034">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546168">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546268">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546353">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546427">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546515">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546567">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546736">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546916">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547047">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547161">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547280">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547373">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547456">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547530">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547544">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547753">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548014">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548050">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548226">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548319">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548325">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548455">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548537">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548578">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548611">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548863">Well-known RIDS</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="pt02.html">II. Samba Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="architecture.html">3. Samba Architecture</a></span></dt><dd><dl><dt><span class="sect1"><a href="architecture.html#id2549105">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549149">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549181">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549243">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549289">nbmd Design</a></span></dt></dl></dd><dt><span class="chapter"><a href="debug.html">4. The samba DEBUG system</a></span></dt><dd><dl><dt><span class="sect1"><a href="debug.html#id2549347">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549460">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549568">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549605">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549698">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549704">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549720">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549740">format_debug_text()</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="internals.html">5. Samba Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="internals.html#id2549794">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549816">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549947">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549958">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549969">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549980">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549991">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550004">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550016">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550028">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550040">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550052">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550063">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550075">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550087">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550099">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550110">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550123">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550136">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550164">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550290">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550362">Code character table</a></span></dt></dl></dd><dt><span class="chapter"><a href="CodingSuggestions.html">6. Coding Suggestions</a></span></dt><dt><span class="chapter"><a href="contributing.html">7. Contributing code</a></span></dt><dt><span class="chapter"><a href="modules.html">8. Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="modules.html#id2551033">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551072">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551098">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551132">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551156">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551207">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="pt03.html">III. Samba Subsystems</a></span></dt><dd><dl><dt><span class="chapter"><a href="rpc-plugin.html">9. RPC Pluggable Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551378">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551394">General Overview</a></span></dt></dl></dd><dt><span class="chapter"><a href="vfs.html">10. VFS Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="vfs.html#id2551565">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551607">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551939">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552000">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552007">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552157">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552362">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552368">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552785">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552791">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552811">Implement OPAQUE functions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="parsing.html">11. The smb.conf file</a></span></dt><dd><dl><dt><span class="sect1"><a href="parsing.html#id2552871">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552946">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552992">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553045">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553126">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553185">About params.c</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="wins.html">12. Samba WINS Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="wins.html#id2553226">WINS Failover</a></span></dt></dl></dd><dt><span class="chapter"><a href="pwencrypt.html">13. LanMan and NT Password Encryption</a></span></dt><dd><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553349">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553370">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553454">The smbpasswd file</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="pt04.html">IV. Debugging and tracing</a></span></dt><dd><dl><dt><span class="chapter"><a href="tracing.html">14. Tracing samba system calls</a></span></dt><dt><span class="chapter"><a href="devprinting.html">15. Samba Printing Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="devprinting.html#id2553971">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553984">
+	collection of development-related notes.</p></div></div></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">Attribution</a></span></dt><dt><span class="part"><a href="pt01.html">I. The protocol</a></span></dt><dd><dl><dt><span class="chapter"><a href="unix-smb.html">1. NetBIOS in a Unix World</a></span></dt><dd><dl><dt><span class="sect1"><a href="unix-smb.html#id2495035">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495056">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495388">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494714">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494752">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494804">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494837">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542042">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542088">Protocol Complexity</a></span></dt></dl></dd><dt><span class="chapter"><a href="ntdomain.html">2. NT Domain RPC's</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntdomain.html#id2542214">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542383">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542411">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542443">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542449">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542513">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542684">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545049">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545059">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545146">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545850">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545887">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546033">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546167">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546267">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546352">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546426">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546514">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546566">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546734">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546915">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547046">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547160">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547279">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547372">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547455">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547529">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547543">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547752">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548013">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548049">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548225">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548318">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548324">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548454">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548536">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548577">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548610">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548862">Well-known RIDS</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="pt02.html">II. Samba Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="architecture.html">3. Samba Architecture</a></span></dt><dd><dl><dt><span class="sect1"><a href="architecture.html#id2549104">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549148">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549180">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549242">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549288">nbmd Design</a></span></dt></dl></dd><dt><span class="chapter"><a href="debug.html">4. The samba DEBUG system</a></span></dt><dd><dl><dt><span class="sect1"><a href="debug.html#id2549346">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549458">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549567">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549604">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549697">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549703">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549719">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549739">format_debug_text()</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="internals.html">5. Samba Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="internals.html#id2549793">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549815">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549946">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549957">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549968">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549979">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549990">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550003">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550015">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550027">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550039">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550050">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550062">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550074">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550086">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550098">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550109">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550122">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550135">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550163">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550289">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550361">Code character table</a></span></dt></dl></dd><dt><span class="chapter"><a href="CodingSuggestions.html">6. Coding Suggestions</a></span></dt><dt><span class="chapter"><a href="contributing.html">7. Contributing code</a></span></dt><dt><span class="chapter"><a href="modules.html">8. Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="modules.html#id2551032">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551070">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551097">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551131">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551155">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551206">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="pt03.html">III. Samba Subsystems</a></span></dt><dd><dl><dt><span class="chapter"><a href="rpc-plugin.html">9. RPC Pluggable Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551377">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551392">General Overview</a></span></dt></dl></dd><dt><span class="chapter"><a href="vfs.html">10. VFS Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="vfs.html#id2551564">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551606">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551938">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2551999">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552006">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552156">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552360">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552366">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552784">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552790">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552810">Implement OPAQUE functions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="parsing.html">11. The smb.conf file</a></span></dt><dd><dl><dt><span class="sect1"><a href="parsing.html#id2552870">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552945">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552991">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553044">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553125">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553184">About params.c</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="wins.html">12. Samba WINS Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="wins.html#id2553225">WINS Failover</a></span></dt></dl></dd><dt><span class="chapter"><a href="pwencrypt.html">13. LanMan and NT Password Encryption</a></span></dt><dd><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553348">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553369">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553453">The smbpasswd file</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="pt04.html">IV. Debugging and tracing</a></span></dt><dd><dl><dt><span class="chapter"><a href="tracing.html">14. Tracing samba system calls</a></span></dt><dt><span class="chapter"><a href="devprinting.html">15. Samba Printing Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="devprinting.html#id2553970">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553983">
 Printing Interface to Various Back ends
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554063">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554062">
 Print Queue TDB's
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554239">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554238">
 ChangeID and Client Caching of Printer Information
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554251">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554250">
 Windows NT/2K Printer Change Notify
-</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="pt05.html">V. Appendices</a></span></dt><dd><dl><dt><span class="chapter"><a href="Packaging.html">16. Notes to packagers</a></span></dt><dd><dl><dt><span class="sect1"><a href="Packaging.html#id2554577">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554612">Modules</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top"> </td><td width="20%" align="center"> </td><td width="40%" align="right" valign="top"> Attribution</td></tr></table></div></body></html>
+</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="pt05.html">V. Appendices</a></span></dt><dd><dl><dt><span class="chapter"><a href="Packaging.html">16. Notes to packagers</a></span></dt><dd><dl><dt><span class="sect1"><a href="Packaging.html#id2554576">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554611">Modules</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top"> </td><td width="20%" align="center"> </td><td width="40%" align="right" valign="top"> Attribution</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/internals.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/internals.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/internals.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Samba Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="debug.html" title="Chapter 4. The samba DEBUG system"><link rel="next" href="CodingSuggestions.html" title="Chapter 6. Coding Suggestions"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Samba Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="debug.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="CodingSuggestions.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="internals"></a>Chapter 5. Samba Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Chappell</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:David.Chappell at mail.trincoll.edu">David.Chappell at mail.trincoll.edu</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 May 1996</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="internals.html#id2549794">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549816">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549947">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549958">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549969">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549980">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549991">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550004">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550016">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550028">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550040">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550052">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550063">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550075">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550087">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550099">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550110">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550123">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550136">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550164">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550290">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550362">Code character table</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549794"></a>Character Handling</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Samba Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="debug.html" title="Chapter 4. The samba DEBUG system"><link rel="next" href="CodingSuggestions.html" title="Chapter 6. Coding Suggestions"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Samba Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="debug.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="CodingSuggestions.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="internals"></a>Chapter 5. Samba Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Chappell</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:David.Chappell at mail.trincoll.edu">David.Chappell at mail.trincoll.edu</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 May 1996</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="internals.html#id2549793">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549815">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549946">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549957">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549968">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549979">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549990">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550003">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550015">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550027">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550039">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550050">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550062">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550074">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550086">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550098">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550109">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550122">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550135">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550163">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550289">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550361">Code character table</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549793"></a>Character Handling</h2></div></div></div><p>
 This section describes character set handling in Samba, as implemented in
 Samba 3.0 and above
 </p><p>
@@ -8,7 +8,7 @@
 telling if a particular char* is in dos codepage or unix
 codepage. This led to a nightmare of code that tried to cope with
 particular cases without handlingt the general case.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549816"></a>The new functions</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549815"></a>The new functions</h2></div></div></div><p>
 The new system works like this:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	all char* strings inside Samba are "unix" strings. These are
@@ -70,28 +70,28 @@
 	parameters is gone.
 </p></li><li><p>
 	all vfs functions take unix strings. Don't convert when passing to them
-</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549947"></a>Macros in byteorder.h</h2></div></div></div><p>
+</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2549946"></a>Macros in byteorder.h</h2></div></div></div><p>
 This section describes the macros defined in byteorder.h.  These macros 
 are used extensively in the Samba code.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549958"></a>CVAL(buf,pos)</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549957"></a>CVAL(buf,pos)</h3></div></div></div><p>
 returns the byte at offset pos within buffer buf as an unsigned character.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549969"></a>PVAL(buf,pos)</h3></div></div></div><p>returns the value of CVAL(buf,pos) cast to type unsigned integer.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549980"></a>SCVAL(buf,pos,val)</h3></div></div></div><p>sets the byte at offset pos within buffer buf to value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549991"></a>SVAL(buf,pos)</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549968"></a>PVAL(buf,pos)</h3></div></div></div><p>returns the value of CVAL(buf,pos) cast to type unsigned integer.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549979"></a>SCVAL(buf,pos,val)</h3></div></div></div><p>sets the byte at offset pos within buffer buf to value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549990"></a>SVAL(buf,pos)</h3></div></div></div><p>
 	returns the value of the unsigned short (16 bit) little-endian integer at 
 	offset pos within buffer buf.  An integer of this type is sometimes
 	refered to as "USHORT".
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550004"></a>IVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned 32 bit little-endian integer at offset 
-pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550016"></a>SVALS(buf,pos)</h3></div></div></div><p>returns the value of the signed short (16 bit) little-endian integer at 
-offset pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550028"></a>IVALS(buf,pos)</h3></div></div></div><p>returns the value of the signed 32 bit little-endian integer at offset pos
-within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550040"></a>SSVAL(buf,pos,val)</h3></div></div></div><p>sets the unsigned short (16 bit) little-endian integer at offset pos within 
-buffer buf to value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550052"></a>SIVAL(buf,pos,val)</h3></div></div></div><p>sets the unsigned 32 bit little-endian integer at offset pos within buffer 
-buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550063"></a>SSVALS(buf,pos,val)</h3></div></div></div><p>sets the short (16 bit) signed little-endian integer at offset pos within 
-buffer buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550075"></a>SIVALS(buf,pos,val)</h3></div></div></div><p>sets the signed 32 bit little-endian integer at offset pos withing buffer
-buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550087"></a>RSVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned short (16 bit) big-endian integer at 
-offset pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550099"></a>RIVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned 32 bit big-endian integer at offset 
-pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550110"></a>RSSVAL(buf,pos,val)</h3></div></div></div><p>sets the value of the unsigned short (16 bit) big-endian integer at 
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550003"></a>IVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned 32 bit little-endian integer at offset 
+pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550015"></a>SVALS(buf,pos)</h3></div></div></div><p>returns the value of the signed short (16 bit) little-endian integer at 
+offset pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550027"></a>IVALS(buf,pos)</h3></div></div></div><p>returns the value of the signed 32 bit little-endian integer at offset pos
+within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550039"></a>SSVAL(buf,pos,val)</h3></div></div></div><p>sets the unsigned short (16 bit) little-endian integer at offset pos within 
+buffer buf to value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550050"></a>SIVAL(buf,pos,val)</h3></div></div></div><p>sets the unsigned 32 bit little-endian integer at offset pos within buffer 
+buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550062"></a>SSVALS(buf,pos,val)</h3></div></div></div><p>sets the short (16 bit) signed little-endian integer at offset pos within 
+buffer buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550074"></a>SIVALS(buf,pos,val)</h3></div></div></div><p>sets the signed 32 bit little-endian integer at offset pos withing buffer
+buf to the value val.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550086"></a>RSVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned short (16 bit) big-endian integer at 
+offset pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550098"></a>RIVAL(buf,pos)</h3></div></div></div><p>returns the value of the unsigned 32 bit big-endian integer at offset 
+pos within buffer buf.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550109"></a>RSSVAL(buf,pos,val)</h3></div></div></div><p>sets the value of the unsigned short (16 bit) big-endian integer at 
 offset pos within buffer buf to value val.
-refered to as "USHORT".</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550123"></a>RSIVAL(buf,pos,val)</h3></div></div></div><p>sets the value of the unsigned 32 bit big-endian integer at offset 
-pos within buffer buf to value val.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550136"></a>LAN Manager Samba API</h2></div></div></div><p>
+refered to as "USHORT".</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550122"></a>RSIVAL(buf,pos,val)</h3></div></div></div><p>sets the value of the unsigned 32 bit big-endian integer at offset 
+pos within buffer buf to value val.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550135"></a>LAN Manager Samba API</h2></div></div></div><p>
 This section describes the functions need to make a LAN Manager RPC call.
 This information had been obtained by examining the Samba code and the LAN
 Manager 2.0 API documentation.  It should not be considered entirely
@@ -104,7 +104,7 @@
 </p><p>
 This function is defined in client.c.  It uses an SMB transaction to call a
 remote api.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550164"></a>Parameters</h3></div></div></div><p>The parameters are as follows:</p><div class="orderedlist"><ol type="1"><li><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550163"></a>Parameters</h3></div></div></div><p>The parameters are as follows:</p><div class="orderedlist"><ol type="1"><li><p>
 	prcnt: the number of bytes of parameters begin sent.
 </p></li><li><p>
 	drcnt:   the number of bytes of data begin sent.
@@ -149,7 +149,7 @@
 </p></li></ol></div><p>
 The code in client.c always calls call_api() with no data.  It is unclear
 when a non-zero length data buffer would be sent.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550290"></a>Return value</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550289"></a>Return value</h3></div></div></div><p>
 The returned parameters (pointed to by rparam), in their order of appearance
 are:</p><div class="orderedlist"><ol type="1"><li><p>
 An unsigned 16 bit integer which contains the API function's return code. 
@@ -180,7 +180,7 @@
 The third parameter (which may be read as "SVAL(rparam,4)") has something to
 do with indicating the amount of data returned or possibly the amount of
 data which can be returned if enough buffer space is allowed.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550362"></a>Code character table</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2550361"></a>Code character table</h2></div></div></div><p>
 Certain data structures are described by means of ASCIIz strings containing
 code characters.  These are the code characters:
 </p><div class="orderedlist"><ol type="1"><li><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/modules.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/modules.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/modules.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,7 +1,7 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="contributing.html" title="Chapter 7. Contributing code"><link rel="next" href="pt03.html" title="Part III. Samba Subsystems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="contributing.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="pt03.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="modules"></a>Chapter 8. Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 19 March 2003 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="modules.html#id2551033">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551072">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551098">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551132">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551156">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551207">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551033"></a>Advantages</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt02.html" title="Part II. Samba Basics"><link rel="prev" href="contributing.html" title="Chapter 7. Contributing code"><link rel="next" href="pt03.html" title="Part III. Samba Subsystems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="contributing.html">Prev</a> </td><th width="60%" align="center">Part II. Samba Basics</th><td width="20%" align="right"> <a accesskey="n" href="pt03.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="modules"></a>Chapter 8. Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 19 March 2003 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="modules.html#id2551032">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551070">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551097">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551131">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551155">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551206">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551032"></a>Advantages</h2></div></div></div><p>
 The new modules system has the following advantages:
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>Transparent loading of static and shared modules (no need 
-for a subsystem to know about modules)</td></tr><tr><td>Simple selection between shared and static modules at configure time</td></tr><tr><td>"preload modules" option for increasing performance for stable modules</td></tr><tr><td>No nasty #define stuff anymore</td></tr><tr><td>All backends are available as plugin now (including pdb_ldap and pdb_tdb)</td></tr></table></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551072"></a>Loading modules</h2></div></div></div><p>
+for a subsystem to know about modules)</td></tr><tr><td>Simple selection between shared and static modules at configure time</td></tr><tr><td>"preload modules" option for increasing performance for stable modules</td></tr><tr><td>No nasty #define stuff anymore</td></tr><tr><td>All backends are available as plugin now (including pdb_ldap and pdb_tdb)</td></tr></table></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551070"></a>Loading modules</h2></div></div></div><p>
 Some subsystems in samba use different backends. These backends can be 
 either statically linked in to samba or available as a plugin. A subsystem 
 should have a function that allows a module to register itself. For example, 
@@ -11,7 +11,7 @@
 </pre><p>
 This function will be called by the initialisation function of the module to 
 register itself. 
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551098"></a>Static modules</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551097"></a>Static modules</h3></div></div></div><p>
 The modules system compiles a list of initialisation functions for the 
 static modules of each subsystem. This is a define. For example, 
 it is here currently (from <code class="filename">include/config.h</code>): 
@@ -21,7 +21,7 @@
 </pre><p>
 These functions should be called before the subsystem is used. That 
 should be done when the subsystem is initialised or first used. 
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551132"></a>Shared modules</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551131"></a>Shared modules</h3></div></div></div><p>
 If a subsystem needs a certain backend, it should check if it has 
 already been registered. If the backend hasn't been registered already, 
 the subsystem should call smb_probe_module(char *subsystem, char *backend).
@@ -31,7 +31,7 @@
 absolute path specified in 'backend'.
 </p><p>After smb_probe_module() has been executed, the subsystem 
 should check again if the module has been registered. 
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551156"></a>Writing modules</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551155"></a>Writing modules</h2></div></div></div><p>
 Each module has an initialisation function. For modules that are 
 included with samba this name is '<em class="replaceable"><code>subsystem</code></em>_<em class="replaceable"><code>backend</code></em>_init'. For external modules (that will never be built-in, but only available as a module) this name is always 'init_module'. (In the case of modules included with samba, the configure system will add a #define subsystem_backend_init() init_module()).
 The prototype for these functions is:
@@ -46,7 +46,7 @@
 smb_register_passdb(PASSDB_INTERFACE_VERSION, "ldapsam_nua", pdb_init_ldapsam_nua);
 	return NT_STATUS_OK;
 }
-</pre><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551207"></a>Static/Shared selection in configure.in</h3></div></div></div><p>
+</pre><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551206"></a>Static/Shared selection in configure.in</h3></div></div></div><p>
 Some macros in configure.in generate the various defines and substs that 
 are necessary for the system to work correct. All modules that should 
 be built by default have to be added to the variable 'default_modules'. 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/ntdomain.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/ntdomain.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/ntdomain.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. NT Domain RPC's</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt01.html" title="Part I. The protocol"><link rel="prev" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World"><link rel="next" href="pt02.html" title="Part II. Samba Basics"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. NT Domain RPC's</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unix-smb.html">Prev</a> </td><th width="60%" align="center">Part I. The protocol</th><td width="20%" align="right"> <a accesskey="n" href="pt02.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ntdomain"></a>Chapter 2. NT Domain RPC's</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Luke</span> <span class="surname">Leighton</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:lkcl at switchboard.net">lkcl at switchboard.net</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="surname">Ashton</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paul at argo.demon.co.uk">paul at argo.demon.co.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Duncan</span> <span class="surname">Stansfield</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:duncans at sco.com">duncans at sco.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">01 November 97(version 0.0.24)</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ntdomain.html#id2542215">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542384">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542412">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542444">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542450">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542514">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542685">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545050">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545060">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545147">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545851">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545888">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546034">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546168">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546268">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546353">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546427">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546515">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546567">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546736">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546916">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547047">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547161">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547280">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547373">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547456">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547530">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547544">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547753">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548014">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548050">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548226">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548319">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548325">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548455">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548537">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548578">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548611">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548863">Well-known RIDS</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542215"></a>Introduction</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. NT Domain RPC's</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt01.html" title="Part I. The protocol"><link rel="prev" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World"><link rel="next" href="pt02.html" title="Part II. Samba Basics"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. NT Domain RPC's</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unix-smb.html">Prev</a> </td><th width="60%" align="center">Part I. The protocol</th><td width="20%" align="right"> <a accesskey="n" href="pt02.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ntdomain"></a>Chapter 2. NT Domain RPC's</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Luke</span> <span class="surname">Leighton</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:lkcl at switchboard.net">lkcl at switchboard.net</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="surname">Ashton</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paul at argo.demon.co.uk">paul at argo.demon.co.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Duncan</span> <span class="surname">Stansfield</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:duncans at sco.com">duncans at sco.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">01 November 97(version 0.0.24)</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ntdomain.html#id2542214">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542383">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542411">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542443">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542449">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542513">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542684">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545049">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545059">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545146">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545850">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545887">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546033">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546167">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546267">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546352">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546426">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546514">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546566">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546734">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546915">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547046">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547160">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547279">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547372">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547455">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547529">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547543">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547752">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548013">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548049">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548225">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548318">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548324">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548454">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548536">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548577">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548610">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548862">Well-known RIDS</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542214"></a>Introduction</h2></div></div></div><p>
 This document contains information to provide an NT workstation with login
 services, without the need for an NT server. It is the sgml version of <a class="ulink" href="http://mailhost.cb1.com/~lkcl/cifsntdomain.txt" target="_top">http://mailhost.cb1.com/~lkcl/cifsntdomain.txt</a>, controlled by Luke.
 </p><p>
@@ -44,7 +44,7 @@
 that it is already a member of the domain.</p></li><li><p>the cryptographic side of the NetrServerPasswordSet command, 
 which would allow the workstation to change its password.  This password is
 used to generate the long-term session key.  [It is possible to reject this
-command, and keep the default workstation password].</p></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542384"></a>Sources</h3></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td>cket Traces from Netmonitor (Service Pack 1 and above)</td></tr><tr><td>ul Ashton and Luke Leighton's other "NT Domain" doc.</td></tr><tr><td>FS documentation - cifs6.txt</td></tr><tr><td>FS documentation - cifsrap2.txt</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542412"></a>Credits</h3></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td>Paul Ashton: loads of work with Net Monitor; understanding the NT authentication system; reference implementation of the NT domain support on which this document is originally based.</td></tr><tr><td>Duncan Stansfield: low-level analysis of MSRPC Pipes.</td></tr><tr><td>Linus Nordberg: producing c-code from Paul's crypto spec.</td></tr><tr><td>Windows Sourcer development team</td></tr></table></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542444"></a>Notes and Structures</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542450"></a>Notes</h3></div></div></div><div class="orderedlist"><ol type="1"><li><p>
+command, and keep the default workstation password].</p></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542383"></a>Sources</h3></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td>cket Traces from Netmonitor (Service Pack 1 and above)</td></tr><tr><td>ul Ashton and Luke Leighton's other "NT Domain" doc.</td></tr><tr><td>FS documentation - cifs6.txt</td></tr><tr><td>FS documentation - cifsrap2.txt</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542411"></a>Credits</h3></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td>Paul Ashton: loads of work with Net Monitor; understanding the NT authentication system; reference implementation of the NT domain support on which this document is originally based.</td></tr><tr><td>Duncan Stansfield: low-level analysis of MSRPC Pipes.</td></tr><tr><td>Linus Nordberg: producing c-code from Paul's crypto spec.</td></tr><tr><td>Windows Sourcer development team</td></tr></table></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542443"></a>Notes and Structures</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542449"></a>Notes</h3></div></div></div><div class="orderedlist"><ol type="1"><li><p>
 In the SMB Transact pipes, some "Structures", described here, appear to be
 4-byte aligned with the SMB header, at their start.  Exactly which
 "Structures" need aligning is not precisely known or documented.
@@ -72,15 +72,15 @@
 the pointer is also non-zero.  immediately following the pointer is the
 count again, followed by an array of container sub-structures.  the count
 appears a third time after the last sub-structure.
-</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542514"></a>Enumerations</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542520"></a>MSRPC Header type</h4></div></div></div><p>command number in the msrpc packet header</p><div class="variablelist"><dl><dt><span class="term">MSRPC_Request:</span></dt><dd><p>0x00</p></dd><dt><span class="term">MSRPC_Response:</span></dt><dd><p>0x02</p></dd><dt><span class="term">MSRPC_Bind:</span></dt><dd><p>0x0B</p></dd><dt><span class="term">MSRPC_BindAck:</span></dt><dd><p>0x0C</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542580"></a>MSRPC Packet info</h4></div></div></div><p>The meaning of these flags is undocumented</p><div class="variablelist"><dl><dt><span class="term">FirstFrag:</span></dt><dd><p>0x01 </p></dd><dt><span class="term">LastFrag:</span></dt><dd><p>0x02 </p></dd><dt><span class="term">NotaFrag:</span></dt><dd><p>0x04  </p></dd><dt><span class="term">RecRespond:</span></dt><dd><p>0x08  </p></dd><dt><span class="term">NoMultiplex:</span></dt><dd><p>0x10  </p></dd><dt><span class="term">NotForIdemp:</span></dt><dd><p>0x20  </p></dd><dt><span class="term">NotforBcast:</span></dt><dd><p>0x40  </p></dd><dt><span class="term">NoUuid:</span></dt><dd><p>0x80 </p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542685"></a>Structures</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542691"></a>VOID *</h4></div></div></div><p>sizeof VOID* is 32 bits.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542700"></a>char</h4></div></div></div><p>sizeof char is 8 bits.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542710"></a>UTIME</h4></div></div></div><p>UTIME is 32 bits, indicating time in seconds since 01jan1970.  documented in cifs6.txt (section 3.5 page, page 30).</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542720"></a>NTTIME</h4></div></div></div><p>NTTIME is 64 bits.  documented in cifs6.txt (section 3.5 page, page 30).</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542730"></a>DOM_SID (domain SID structure)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>num of sub-authorities in domain SID</p></dd><dt><span class="term">UINT8</span></dt><dd><p>SID revision number</p></dd><dt><span class="term">UINT8</span></dt><dd><p>num of sub-authorities in domain SID</p></dd><dt><span class="term">UINT8[6]</span></dt><dd><p>6 bytes for domain SID - Identifier Authority.</p></dd><dt><span class="term">UINT16[n_subauths]</span></dt><dd><p>domain SID sub-authorities</p></dd></dl></div><p><span class="emphasis"><em>Note: the domain SID is documented elsewhere.</em></span>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542804"></a>STR (string)</h4></div></div></div><p>STR (string) is a char[] : a null-terminated string of ascii characters.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542816"></a>UNIHDR (unicode string header) </h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16</span></dt><dd><p>max length of unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - undocumented.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542860"></a>UNIHDR2 (unicode string header plus buffer pointer)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNIHDR</span></dt><dd><p>unicode string header</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542894"></a>UNISTR (unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16[]</span></dt><dd><p>null-terminated string of unicode characters.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542916"></a>NAME (length-indicated unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16[]</span></dt><dd><p>null-terminated string of unicode characters.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542950"></a>UNISTR2 (aligned unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with the start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>max length of unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16[]</span></dt><dd><p>string of uncode characters</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543018"></a>OBJ_ATTR (object attributes)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0x18 - length (in bytes) including the length field.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - root directory (pointer)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - object name (pointer)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - attributes (undocumented)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - security descriptior (pointer)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - security quality of service</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543093"></a>POL_HND (LSA policy handle)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[20]</span></dt><dd><p>policy handle</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543114"></a>DOM_SID2 (domain SID structure, SIDS stored in unicode)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>5 - SID type</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UNIHDR2</span></dt><dd><p>domain SID unicode string header</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain SID unicode string</p></dd></dl></div><p><span class="emphasis"><em>Note:	there is a conflict between the unicode string header and the unicode string itself as to which to use to indicate string length.  this will need to be resolved.</em></span></p><p><span class="emphasis"><em>Note:	the SID type indicates, for example, an alias; a well-known group etc. this is documented somewhere.</em></span></p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543184"></a>DOM_RID (domain RID structure)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>5 - well-known SID.  1 - user SID (see ShowACLs)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>5 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>domain RID </p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - domain index out of above reference domains</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543240"></a>LOG_INFO (server, account, client structure)</h4></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><p><span class="emphasis"><em>Note:	account name is the logon client name from the LSA Request Challenge, with a $ on the end of it, in upper case.</em></span></p><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>account name unicode string</p></dd><dt><span class="term">UINT16</span></dt><dd><p>sec_chan - security channel type</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client machine unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543320"></a>CLNT_SRV (server, client names structure)</h4></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client machine unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543382"></a>CREDS (credentials + time stamp)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>credentials</p></dd><dt><span class="term">UTIME</span></dt><dd><p>time stamp</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543414"></a>CLNT_INFO2 (server, client structure, client credentials)</h4></div></div></div><p><span class="emphasis"><em>Note: whenever this structure appears in a request, you must take a copy of the client-calculated credentials received, because they will beused in subsequent credential checks.  the presumed intention is to
-	maintain an authenticated request/response trail.</em></span></p><div class="variablelist"><dl><dt><span class="term">CLNT_SRV</span></dt><dd><p>client and server names</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>???? padding, for 4-byte alignment with SMB header.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to client credentials.</p></dd><dt><span class="term">CREDS</span></dt><dd><p>client-calculated credentials + client time</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543480"></a>CLNT_INFO (server, account, client structure, client credentials)</h4></div></div></div><p><span class="emphasis"><em>Note: whenever this structure appears in a request, you must take a copy of the client-calculated credentials received, because they will be used in subsequent credential checks.  the presumed intention is to maintain an authenticated request/response trail.</em></span></p><div class="variablelist"><dl><dt><span class="term">LOG_INFO</span></dt><dd><p>logon account info</p></dd><dt><span class="term">CREDS</span></dt><dd><p>client-calculated credentials + client time</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543523"></a>ID_INFO_1 (id info structure, auth level 1)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>ptr_id_info_1</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>domain name unicode header</p></dd><dt><span class="term">UINT32</span></dt><dd><p>param control</p></dd><dt><span class="term">UINT64</span></dt><dd><p>logon ID</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>user name unicode header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>workgroup name unicode header</p></dd><dt><span class="term">char[16]</span></dt><dd><p>arc4 LM OWF Password</p></dd><dt><span class="term">char[16]</span></dt><dd><p>arc4 NT OWF Password</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>domain name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>user name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>workstation name unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543659"></a>SAM_INFO (sam logon/logoff id info structure)</h4></div></div></div><p><span class="emphasis"><em>Note: presumably, the return credentials is supposedly for the server to verify that the credential chain hasn't been compromised.</em></span></p><div class="variablelist"><dl><dt><span class="term">CLNT_INFO2</span></dt><dd><p>client identification/authentication info</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to return credentials.</p></dd><dt><span class="term">CRED</span></dt><dd><p>return credentials - ignored.</p></dd><dt><span class="term">UINT16</span></dt><dd><p>logon level</p></dd><dt><span class="term">UINT16</span></dt><dd><p>switch value</p></dd></dl></div><pre class="programlisting">
+</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542513"></a>Enumerations</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542518"></a>MSRPC Header type</h4></div></div></div><p>command number in the msrpc packet header</p><div class="variablelist"><dl><dt><span class="term">MSRPC_Request:</span></dt><dd><p>0x00</p></dd><dt><span class="term">MSRPC_Response:</span></dt><dd><p>0x02</p></dd><dt><span class="term">MSRPC_Bind:</span></dt><dd><p>0x0B</p></dd><dt><span class="term">MSRPC_BindAck:</span></dt><dd><p>0x0C</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542579"></a>MSRPC Packet info</h4></div></div></div><p>The meaning of these flags is undocumented</p><div class="variablelist"><dl><dt><span class="term">FirstFrag:</span></dt><dd><p>0x01 </p></dd><dt><span class="term">LastFrag:</span></dt><dd><p>0x02 </p></dd><dt><span class="term">NotaFrag:</span></dt><dd><p>0x04  </p></dd><dt><span class="term">RecRespond:</span></dt><dd><p>0x08  </p></dd><dt><span class="term">NoMultiplex:</span></dt><dd><p>0x10  </p></dd><dt><span class="term">NotForIdemp:</span></dt><dd><p>0x20  </p></dd><dt><span class="term">NotforBcast:</span></dt><dd><p>0x40  </p></dd><dt><span class="term">NoUuid:</span></dt><dd><p>0x80 </p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542684"></a>Structures</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542690"></a>VOID *</h4></div></div></div><p>sizeof VOID* is 32 bits.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542699"></a>char</h4></div></div></div><p>sizeof char is 8 bits.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542708"></a>UTIME</h4></div></div></div><p>UTIME is 32 bits, indicating time in seconds since 01jan1970.  documented in cifs6.txt (section 3.5 page, page 30).</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542719"></a>NTTIME</h4></div></div></div><p>NTTIME is 64 bits.  documented in cifs6.txt (section 3.5 page, page 30).</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542729"></a>DOM_SID (domain SID structure)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>num of sub-authorities in domain SID</p></dd><dt><span class="term">UINT8</span></dt><dd><p>SID revision number</p></dd><dt><span class="term">UINT8</span></dt><dd><p>num of sub-authorities in domain SID</p></dd><dt><span class="term">UINT8[6]</span></dt><dd><p>6 bytes for domain SID - Identifier Authority.</p></dd><dt><span class="term">UINT16[n_subauths]</span></dt><dd><p>domain SID sub-authorities</p></dd></dl></div><p><span class="emphasis"><em>Note: the domain SID is documented elsewhere.</em></span>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542803"></a>STR (string)</h4></div></div></div><p>STR (string) is a char[] : a null-terminated string of ascii characters.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542815"></a>UNIHDR (unicode string header) </h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16</span></dt><dd><p>max length of unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - undocumented.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542859"></a>UNIHDR2 (unicode string header plus buffer pointer)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNIHDR</span></dt><dd><p>unicode string header</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542893"></a>UNISTR (unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16[]</span></dt><dd><p>null-terminated string of unicode characters.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542915"></a>NAME (length-indicated unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16[]</span></dt><dd><p>null-terminated string of unicode characters.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2542948"></a>UNISTR2 (aligned unicode string)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with the start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>max length of unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>length of unicode string</p></dd><dt><span class="term">UINT16[]</span></dt><dd><p>string of uncode characters</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543017"></a>OBJ_ATTR (object attributes)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0x18 - length (in bytes) including the length field.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - root directory (pointer)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - object name (pointer)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - attributes (undocumented)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>0 - security descriptior (pointer)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - security quality of service</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543092"></a>POL_HND (LSA policy handle)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[20]</span></dt><dd><p>policy handle</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543113"></a>DOM_SID2 (domain SID structure, SIDS stored in unicode)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>5 - SID type</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UNIHDR2</span></dt><dd><p>domain SID unicode string header</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain SID unicode string</p></dd></dl></div><p><span class="emphasis"><em>Note:	there is a conflict between the unicode string header and the unicode string itself as to which to use to indicate string length.  this will need to be resolved.</em></span></p><p><span class="emphasis"><em>Note:	the SID type indicates, for example, an alias; a well-known group etc. this is documented somewhere.</em></span></p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543183"></a>DOM_RID (domain RID structure)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>5 - well-known SID.  1 - user SID (see ShowACLs)</p></dd><dt><span class="term">UINT32</span></dt><dd><p>5 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>domain RID </p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - domain index out of above reference domains</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543238"></a>LOG_INFO (server, account, client structure)</h4></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><p><span class="emphasis"><em>Note:	account name is the logon client name from the LSA Request Challenge, with a $ on the end of it, in upper case.</em></span></p><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>account name unicode string</p></dd><dt><span class="term">UINT16</span></dt><dd><p>sec_chan - security channel type</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client machine unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543319"></a>CLNT_SRV (server, client names structure)</h4></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client machine unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543381"></a>CREDS (credentials + time stamp)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>credentials</p></dd><dt><span class="term">UTIME</span></dt><dd><p>time stamp</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543413"></a>CLNT_INFO2 (server, client structure, client credentials)</h4></div></div></div><p><span class="emphasis"><em>Note: whenever this structure appears in a request, you must take a copy of the client-calculated credentials received, because they will beused in subsequent credential checks.  the presumed intention is to
+	maintain an authenticated request/response trail.</em></span></p><div class="variablelist"><dl><dt><span class="term">CLNT_SRV</span></dt><dd><p>client and server names</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>???? padding, for 4-byte alignment with SMB header.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to client credentials.</p></dd><dt><span class="term">CREDS</span></dt><dd><p>client-calculated credentials + client time</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543479"></a>CLNT_INFO (server, account, client structure, client credentials)</h4></div></div></div><p><span class="emphasis"><em>Note: whenever this structure appears in a request, you must take a copy of the client-calculated credentials received, because they will be used in subsequent credential checks.  the presumed intention is to maintain an authenticated request/response trail.</em></span></p><div class="variablelist"><dl><dt><span class="term">LOG_INFO</span></dt><dd><p>logon account info</p></dd><dt><span class="term">CREDS</span></dt><dd><p>client-calculated credentials + client time</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543522"></a>ID_INFO_1 (id info structure, auth level 1)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>ptr_id_info_1</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>domain name unicode header</p></dd><dt><span class="term">UINT32</span></dt><dd><p>param control</p></dd><dt><span class="term">UINT64</span></dt><dd><p>logon ID</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>user name unicode header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>workgroup name unicode header</p></dd><dt><span class="term">char[16]</span></dt><dd><p>arc4 LM OWF Password</p></dd><dt><span class="term">char[16]</span></dt><dd><p>arc4 NT OWF Password</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>domain name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>user name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>workstation name unicode string</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543658"></a>SAM_INFO (sam logon/logoff id info structure)</h4></div></div></div><p><span class="emphasis"><em>Note: presumably, the return credentials is supposedly for the server to verify that the credential chain hasn't been compromised.</em></span></p><div class="variablelist"><dl><dt><span class="term">CLNT_INFO2</span></dt><dd><p>client identification/authentication info</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to return credentials.</p></dd><dt><span class="term">CRED</span></dt><dd><p>return credentials - ignored.</p></dd><dt><span class="term">UINT16</span></dt><dd><p>logon level</p></dd><dt><span class="term">UINT16</span></dt><dd><p>switch value</p></dd></dl></div><pre class="programlisting">
         switch (switch_value)
         case 1:
         {
             ID_INFO_1     id_info_1;
         }
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543742"></a>GID (group id info)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>group id</p></dd><dt><span class="term">UINT32</span></dt><dd><p>user attributes (only used by NT 3.1 and 3.51)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543773"></a>DOM_REF (domain reference info)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num referenced domains?</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>32 - max number of entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - num referenced domains?</p></dd><dt><span class="term">UNIHDR2</span></dt><dd><p>domain name unicode string header</p></dd><dt><span class="term">UNIHDR2[num_ref_doms-1]</span></dt><dd><p>referenced domain unicode string headers</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name unicode string</p></dd><dt><span class="term">DOM_SID[num_ref_doms]</span></dt><dd><p>referenced domain SIDs</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543888"></a>DOM_INFO (domain info, levels 3 and 5 are the same))</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8[]</span></dt><dd><p>??? padding to get 4-byte alignment with start of SMB header</p></dd><dt><span class="term">UINT16</span></dt><dd><p>domain name string length * 2</p></dd><dt><span class="term">UINT16</span></dt><dd><p>domain name string length * 2</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name string buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID string buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>domain name (unicode string)</p></dd><dt><span class="term">DOM_SID</span></dt><dd><p>domain SID</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543978"></a>USER_INFO (user logon info)</h4></div></div></div><p><span class="emphasis"><em>Note: it would be nice to know what the 16 byte user session key is for.</em></span></p><div class="variablelist"><dl><dt><span class="term">NTTIME</span></dt><dd><p>logon time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>logoff time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>kickoff time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password last set time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password can change time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password must change time</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>username unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>user's full name unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon script unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>profile path unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>home directory unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>home directory drive unicode string header</p></dd><dt><span class="term">UINT16</span></dt><dd><p>logon count</p></dd><dt><span class="term">UINT16</span></dt><dd><p>bad password count</p></dd><dt><span class="term">UINT32</span></dt><dd><p>User ID</p></dd><dt><span class="term">UINT32</span></dt><dd><p>Group ID</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num groups</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer to groups.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>user flags</p></dd><dt><span class="term">char[16]</span></dt><dd><p>user session key</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon server unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon domain unicode string header</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented logon domain id pointer</p></dd><dt><span class="term">char[40]</span></dt><dd><p>40 undocumented padding bytes.  future expansion?</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - num_other_sids?</p></dd><dt><span class="term">VOID*</span></dt><dd><p>NULL - undocumented pointer to other domain SIDs.</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>username unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>user's full name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon script unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>profile path unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>home directory unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>home directory drive unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num groups</p></dd><dt><span class="term">GID[num_groups]</span></dt><dd><p>group info</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon domain unicode string</p></dd><dt><span class="term">DOM_SID</span></dt><dd><p>domain SID</p></dd><dt><span class="term">DOM_SID[num_sids]</span></dt><dd><p>other domain SIDs?</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544430"></a>SH_INFO_1_PTR (pointers to level 1 share info strings)</h4></div></div></div><p><span class="emphasis"><em>Note:	see cifsrap2.txt section5, page 10.</em></span></p><table class="simplelist" border="0" summary="Simple list"><tr><td>0 for shi1_type indicates a  Disk.</td></tr><tr><td>1 for shi1_type indicates a  Print Queue.</td></tr><tr><td>2 for shi1_type indicates a  Device.</td></tr><tr><td>3 for shi1_type indicates an IPC pipe.</td></tr><tr><td>0x8000 0000 (top bit set in shi1_type) indicates a hidden share.</td></tr></table><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>shi1_netname - pointer to net name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>shi1_type    - type of share.  0 - undocumented.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>shi1_remark  - pointer to comment.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544506"></a>SH_INFO_1_STR (level 1 share info strings)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNISTR2</span></dt><dd><p>shi1_netname - unicode string of net name</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>shi1_remark  - unicode string of comment.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544540"></a>SHARE_INFO_1_CTR</h4></div></div></div><p>share container with 0 entries:</p><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - Buffer</p></dd></dl></div><p>share container with &gt; 0 entries:</p><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>non-zero - Buffer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">SH_INFO_1_PTR[EntriesRead]</span></dt><dd><p>share entry pointers</p></dd><dt><span class="term">SH_INFO_1_STR[EntriesRead]</span></dt><dd><p>share entry strings</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - padding</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544676"></a>SERVER_INFO_101</h4></div></div></div><p><span class="emphasis"><em>Note:	see cifs6.txt section 6.4 - the fields described therein will be of assistance here.  for example, the type listed below is the 	same as fServerType, which is described in 6.4.1. </em></span></p><div class="variablelist"><dl><dt><span class="term">SV_TYPE_WORKSTATION</span></dt><dd><p>0x00000001  All workstations</p></dd><dt><span class="term">SV_TYPE_SERVER</span></dt><dd><p>0x00000002  All servers</p></dd><dt><span class="term">SV_TYPE_SQLSERVER</span></dt><dd><p>0x00000004  Any server running with SQL server</p></dd><dt><span class="term">SV_TYPE_DOMAIN_CTRL</span></dt><dd><p>0x00000008  Primary domain controller</p></dd><dt><span class="term">SV_TYPE_DOMAIN_BAKCTRL</span></dt><dd><p>0x00000010  Backup domain controller</p></dd><dt><span class="term">SV_TYPE_TIME_SOURCE</span></dt><dd><p>0x00000020  Server running the timesource service</p></dd><dt><span class="term">SV_TYPE_AFP</span></dt><dd><p>0x00000040  Apple File Protocol servers</p></dd><dt><span class="term">SV_TYPE_NOVELL</span></dt><dd><p>0x00000080  Novell servers</p></dd><dt><span class="term">SV_TYPE_DOMAIN_MEMBER</span></dt><dd><p>0x00000100  Domain Member</p></dd><dt><span class="term">SV_TYPE_PRINTQ_SERVER</span></dt><dd><p>0x00000200  Server sharing print queue</p></dd><dt><span class="term">SV_TYPE_DIALIN_SERVER</span></dt><dd><p>0x00000400  Server running dialin service.</p></dd><dt><span class="term">SV_TYPE_XENIX_SERVER</span></dt><dd><p>0x00000800  Xenix server</p></dd><dt><span class="term">SV_TYPE_NT</span></dt><dd><p>0x00001000  NT server</p></dd><dt><span class="term">SV_TYPE_WFW</span></dt><dd><p>0x00002000  Server running Windows for </p></dd><dt><span class="term">SV_TYPE_SERVER_NT</span></dt><dd><p>0x00008000  Windows NT non DC server</p></dd><dt><span class="term">SV_TYPE_POTENTIAL_BROWSER</span></dt><dd><p>0x00010000  Server that can run the browser service</p></dd><dt><span class="term">SV_TYPE_BACKUP_BROWSER</span></dt><dd><p>0x00020000  Backup browser server</p></dd><dt><span class="term">SV_TYPE_MASTER_BROWSER</span></dt><dd><p>0x00040000  Master browser server</p></dd><dt><span class="term">SV_TYPE_DOMAIN_MASTER</span></dt><dd><p>0x00080000  Domain Master Browser server</p></dd><dt><span class="term">SV_TYPE_LOCAL_LIST_ONLY</span></dt><dd><p>0x40000000  Enumerate only entries marked "local"</p></dd><dt><span class="term">SV_TYPE_DOMAIN_ENUM</span></dt><dd><p>0x80000000  Enumerate Domains. The pszServer and pszDomain parameters must be NULL.</p></dd></dl></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>500 - platform_id</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>5 - major version</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - minor version</p></dd><dt><span class="term">UINT32</span></dt><dd><p>type (SV_TYPE_... bit field)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to comment</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>sv101_name - unicode string of server name</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>sv_101_comment  - unicode string of server comment.</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with start of the SMB header.</p></dd></dl></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2545050"></a>MSRPC over Transact Named Pipe</h2></div></div></div><p>For details on the SMB Transact Named Pipe, see cifs6.txt</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545060"></a>MSRPC Pipes</h3></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543741"></a>GID (group id info)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>group id</p></dd><dt><span class="term">UINT32</span></dt><dd><p>user attributes (only used by NT 3.1 and 3.51)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543772"></a>DOM_REF (domain reference info)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num referenced domains?</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>32 - max number of entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - num referenced domains?</p></dd><dt><span class="term">UNIHDR2</span></dt><dd><p>domain name unicode string header</p></dd><dt><span class="term">UNIHDR2[num_ref_doms-1]</span></dt><dd><p>referenced domain unicode string headers</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name unicode string</p></dd><dt><span class="term">DOM_SID[num_ref_doms]</span></dt><dd><p>referenced domain SIDs</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543887"></a>DOM_INFO (domain info, levels 3 and 5 are the same))</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8[]</span></dt><dd><p>??? padding to get 4-byte alignment with start of SMB header</p></dd><dt><span class="term">UINT16</span></dt><dd><p>domain name string length * 2</p></dd><dt><span class="term">UINT16</span></dt><dd><p>domain name string length * 2</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name string buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID string buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>domain name (unicode string)</p></dd><dt><span class="term">DOM_SID</span></dt><dd><p>domain SID</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2543977"></a>USER_INFO (user logon info)</h4></div></div></div><p><span class="emphasis"><em>Note: it would be nice to know what the 16 byte user session key is for.</em></span></p><div class="variablelist"><dl><dt><span class="term">NTTIME</span></dt><dd><p>logon time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>logoff time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>kickoff time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password last set time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password can change time</p></dd><dt><span class="term">NTTIME</span></dt><dd><p>password must change time</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>username unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>user's full name unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon script unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>profile path unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>home directory unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>home directory drive unicode string header</p></dd><dt><span class="term">UINT16</span></dt><dd><p>logon count</p></dd><dt><span class="term">UINT16</span></dt><dd><p>bad password count</p></dd><dt><span class="term">UINT32</span></dt><dd><p>User ID</p></dd><dt><span class="term">UINT32</span></dt><dd><p>Group ID</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num groups</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer to groups.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>user flags</p></dd><dt><span class="term">char[16]</span></dt><dd><p>user session key</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon server unicode string header</p></dd><dt><span class="term">UNIHDR</span></dt><dd><p>logon domain unicode string header</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented logon domain id pointer</p></dd><dt><span class="term">char[40]</span></dt><dd><p>40 undocumented padding bytes.  future expansion?</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - num_other_sids?</p></dd><dt><span class="term">VOID*</span></dt><dd><p>NULL - undocumented pointer to other domain SIDs.</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>username unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>user's full name unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon script unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>profile path unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>home directory unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>home directory drive unicode string</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num groups</p></dd><dt><span class="term">GID[num_groups]</span></dt><dd><p>group info</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon domain unicode string</p></dd><dt><span class="term">DOM_SID</span></dt><dd><p>domain SID</p></dd><dt><span class="term">DOM_SID[num_sids]</span></dt><dd><p>other domain SIDs?</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544429"></a>SH_INFO_1_PTR (pointers to level 1 share info strings)</h4></div></div></div><p><span class="emphasis"><em>Note:	see cifsrap2.txt section5, page 10.</em></span></p><table class="simplelist" border="0" summary="Simple list"><tr><td>0 for shi1_type indicates a  Disk.</td></tr><tr><td>1 for shi1_type indicates a  Print Queue.</td></tr><tr><td>2 for shi1_type indicates a  Device.</td></tr><tr><td>3 for shi1_type indicates an IPC pipe.</td></tr><tr><td>0x8000 0000 (top bit set in shi1_type) indicates a hidden share.</td></tr></table><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>shi1_netname - pointer to net name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>shi1_type    - type of share.  0 - undocumented.</p></dd><dt><span class="term">VOID*</span></dt><dd><p>shi1_remark  - pointer to comment.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544505"></a>SH_INFO_1_STR (level 1 share info strings)</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNISTR2</span></dt><dd><p>shi1_netname - unicode string of net name</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>shi1_remark  - unicode string of comment.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544539"></a>SHARE_INFO_1_CTR</h4></div></div></div><p>share container with 0 entries:</p><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - Buffer</p></dd></dl></div><p>share container with &gt; 0 entries:</p><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>non-zero - Buffer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">SH_INFO_1_PTR[EntriesRead]</span></dt><dd><p>share entry pointers</p></dd><dt><span class="term">SH_INFO_1_STR[EntriesRead]</span></dt><dd><p>share entry strings</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>EntriesRead</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - padding</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2544675"></a>SERVER_INFO_101</h4></div></div></div><p><span class="emphasis"><em>Note:	see cifs6.txt section 6.4 - the fields described therein will be of assistance here.  for example, the type listed below is the 	same as fServerType, which is described in 6.4.1. </em></span></p><div class="variablelist"><dl><dt><span class="term">SV_TYPE_WORKSTATION</span></dt><dd><p>0x00000001  All workstations</p></dd><dt><span class="term">SV_TYPE_SERVER</span></dt><dd><p>0x00000002  All servers</p></dd><dt><span class="term">SV_TYPE_SQLSERVER</span></dt><dd><p>0x00000004  Any server running with SQL server</p></dd><dt><span class="term">SV_TYPE_DOMAIN_CTRL</span></dt><dd><p>0x00000008  Primary domain controller</p></dd><dt><span class="term">SV_TYPE_DOMAIN_BAKCTRL</span></dt><dd><p>0x00000010  Backup domain controller</p></dd><dt><span class="term">SV_TYPE_TIME_SOURCE</span></dt><dd><p>0x00000020  Server running the timesource service</p></dd><dt><span class="term">SV_TYPE_AFP</span></dt><dd><p>0x00000040  Apple File Protocol servers</p></dd><dt><span class="term">SV_TYPE_NOVELL</span></dt><dd><p>0x00000080  Novell servers</p></dd><dt><span class="term">SV_TYPE_DOMAIN_MEMBER</span></dt><dd><p>0x00000100  Domain Member</p></dd><dt><span class="term">SV_TYPE_PRINTQ_SERVER</span></dt><dd><p>0x00000200  Server sharing print queue</p></dd><dt><span class="term">SV_TYPE_DIALIN_SERVER</span></dt><dd><p>0x00000400  Server running dialin service.</p></dd><dt><span class="term">SV_TYPE_XENIX_SERVER</span></dt><dd><p>0x00000800  Xenix server</p></dd><dt><span class="term">SV_TYPE_NT</span></dt><dd><p>0x00001000  NT server</p></dd><dt><span class="term">SV_TYPE_WFW</span></dt><dd><p>0x00002000  Server running Windows for </p></dd><dt><span class="term">SV_TYPE_SERVER_NT</span></dt><dd><p>0x00008000  Windows NT non DC server</p></dd><dt><span class="term">SV_TYPE_POTENTIAL_BROWSER</span></dt><dd><p>0x00010000  Server that can run the browser service</p></dd><dt><span class="term">SV_TYPE_BACKUP_BROWSER</span></dt><dd><p>0x00020000  Backup browser server</p></dd><dt><span class="term">SV_TYPE_MASTER_BROWSER</span></dt><dd><p>0x00040000  Master browser server</p></dd><dt><span class="term">SV_TYPE_DOMAIN_MASTER</span></dt><dd><p>0x00080000  Domain Master Browser server</p></dd><dt><span class="term">SV_TYPE_LOCAL_LIST_ONLY</span></dt><dd><p>0x40000000  Enumerate only entries marked "local"</p></dd><dt><span class="term">SV_TYPE_DOMAIN_ENUM</span></dt><dd><p>0x80000000  Enumerate Domains. The pszServer and pszDomain parameters must be NULL.</p></dd></dl></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>500 - platform_id</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>5 - major version</p></dd><dt><span class="term">UINT32</span></dt><dd><p>4 - minor version</p></dd><dt><span class="term">UINT32</span></dt><dd><p>type (SV_TYPE_... bit field)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to comment</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>sv101_name - unicode string of server name</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>sv_101_comment  - unicode string of server comment.</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with start of the SMB header.</p></dd></dl></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2545049"></a>MSRPC over Transact Named Pipe</h2></div></div></div><p>For details on the SMB Transact Named Pipe, see cifs6.txt</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545059"></a>MSRPC Pipes</h3></div></div></div><p>
 The MSRPC is conducted over an SMB Transact Pipe with a name of 
 <code class="filename">\PIPE\</code>.  You must first obtain a 16 bit file handle, by
 sending a SMBopenX with the pipe name <code class="filename">\PIPE\srvsvc</code> for
@@ -121,11 +121,11 @@
         initial SMBopenX request:         RPC API command 0x26 params:
         "\\PIPE\\lsarpc"                  0x65 0x63; 0x72 0x70; 0x44 0x65;
         "\\PIPE\\srvsvc"                  0x73 0x76; 0x4E 0x00; 0x5C 0x43;
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545147"></a>Header</h3></div></div></div><p>[section to be rewritten, following receipt of work by Duncan Stansfield]</p><p>Interesting note: if you set packed data representation to 0x0100 0000
-then all 4-byte and 2-byte word ordering is turned around!</p><p>The start of each of the NTLSA and NETLOGON named pipes begins with:</p><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>00</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>5 - RPC major version</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>01</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - RPC minor version</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>02</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>2 - RPC response packet</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>03</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>3 - (FirstFrag bit-wise or with LastFrag)</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>04</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0x1000 0000 - packed data representation</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>08</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>fragment length - data size (bytes) inc header and tail.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>0A</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - authentication length </div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>0C</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>call identifier. matches 12th UINT32 of incoming RPC data.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>10</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>allocation hint - data size (bytes) minus header and tail.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>14</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - presentation context identifier</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>16</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - cancel count</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>17</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>in replies: 0 - reserved; in requests: opnum - see #defines.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>18</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>......</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>start of data (goes on for allocation_hint bytes)</div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545303"></a>RPC_Packet for request, response, bind and bind acknowledgement</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8 versionmaj</span></dt><dd><p>reply same as request (0x05)</p></dd><dt><span class="term">UINT8 versionmin</span></dt><dd><p>reply same as request (0x00)</p></dd><dt><span class="term">UINT8 type</span></dt><dd><p>one of the MSRPC_Type enums</p></dd><dt><span class="term">UINT8 flags</span></dt><dd><p>reply same as request (0x00 for Bind, 0x03 for Request)</p></dd><dt><span class="term">UINT32 representation</span></dt><dd><p>reply same as request (0x00000010)</p></dd><dt><span class="term">UINT16 fraglength</span></dt><dd><p>the length of the data section of the SMB trans packet</p></dd><dt><span class="term">UINT16 authlength</span></dt><dd><p></p></dd><dt><span class="term">UINT32 callid</span></dt><dd><p>call identifier. (e.g. 0x00149594)</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p>the remainder of the packet depending on the "type"</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545410"></a>Interface identification</h4></div></div></div><p>the interfaces are numbered. as yet I haven't seen more than one interface used on the same pipe name srvsvc</p><pre class="programlisting">
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545146"></a>Header</h3></div></div></div><p>[section to be rewritten, following receipt of work by Duncan Stansfield]</p><p>Interesting note: if you set packed data representation to 0x0100 0000
+then all 4-byte and 2-byte word ordering is turned around!</p><p>The start of each of the NTLSA and NETLOGON named pipes begins with:</p><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>00</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>5 - RPC major version</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>01</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - RPC minor version</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>02</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>2 - RPC response packet</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>03</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>3 - (FirstFrag bit-wise or with LastFrag)</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>04</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0x1000 0000 - packed data representation</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>08</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>fragment length - data size (bytes) inc header and tail.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>0A</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - authentication length </div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>0C</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>call identifier. matches 12th UINT32 of incoming RPC data.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>10</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT32</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>allocation hint - data size (bytes) minus header and tail.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>14</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT16</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - presentation context identifier</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>16</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>0 - cancel count</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>17</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>UINT8</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>in replies: 0 - reserved; in requests: opnum - see #defines.</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">offset: </span></strong>18</div><div class="seg"><strong><span class="segtitle">Variable type: </span></strong>......</div><div class="seg"><strong><span class="segtitle">Variable data: </span></strong>start of data (goes on for allocation_hint bytes)</div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545302"></a>RPC_Packet for request, response, bind and bind acknowledgement</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8 versionmaj</span></dt><dd><p>reply same as request (0x05)</p></dd><dt><span class="term">UINT8 versionmin</span></dt><dd><p>reply same as request (0x00)</p></dd><dt><span class="term">UINT8 type</span></dt><dd><p>one of the MSRPC_Type enums</p></dd><dt><span class="term">UINT8 flags</span></dt><dd><p>reply same as request (0x00 for Bind, 0x03 for Request)</p></dd><dt><span class="term">UINT32 representation</span></dt><dd><p>reply same as request (0x00000010)</p></dd><dt><span class="term">UINT16 fraglength</span></dt><dd><p>the length of the data section of the SMB trans packet</p></dd><dt><span class="term">UINT16 authlength</span></dt><dd><p></p></dd><dt><span class="term">UINT32 callid</span></dt><dd><p>call identifier. (e.g. 0x00149594)</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p>the remainder of the packet depending on the "type"</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545409"></a>Interface identification</h4></div></div></div><p>the interfaces are numbered. as yet I haven't seen more than one interface used on the same pipe name srvsvc</p><pre class="programlisting">
 abstract (0x4B324FC8, 0x01D31670, 0x475A7812, 0x88E16EBF, 0x00000003)
 transfer (0x8A885D04, 0x11C91CEB, 0x0008E89F, 0x6048102B, 0x00000002)
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545431"></a>RPC_Iface RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8 byte[16]</span></dt><dd><p>16 bytes of number</p></dd><dt><span class="term">UINT32 version</span></dt><dd><p>the interface number</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545462"></a>RPC_ReqBind RW</h4></div></div></div><p>the remainder of the packet after the header if "type" was Bind in the response header, "type" should be BindAck</p><div class="variablelist"><dl><dt><span class="term">UINT16 maxtsize</span></dt><dd><p>maximum transmission fragment size (0x1630)</p></dd><dt><span class="term">UINT16 maxrsize</span></dt><dd><p>max receive fragment size (0x1630)</p></dd><dt><span class="term">UINT32 assocgid</span></dt><dd><p>associated group id (0x0)</p></dd><dt><span class="term">UINT32 numelements</span></dt><dd><p>the number of elements (0x1)</p></dd><dt><span class="term">UINT16 contextid</span></dt><dd><p>presentation context identifier (0x0)</p></dd><dt><span class="term">UINT8 numsyntaxes</span></dt><dd><p>the number of syntaxes (has always been 1?)(0x1)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">* abstractint USE RPC_Iface</span></dt><dd><p>num and vers. of interface client is using</p></dd><dt><span class="term">* transferint USE RPC_Iface</span></dt><dd><p>num and vers. of interface to use for replies</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545576"></a>RPC_Address RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16 length</span></dt><dd><p>length of the string including null terminator</p></dd><dt><span class="term">* port USE string</span></dt><dd><p>the string above in single byte, null terminated form</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545608"></a>RPC_ResBind RW</h4></div></div></div><p>the response to place after the header in the reply packet</p><div class="variablelist"><dl><dt><span class="term">UINT16 maxtsize</span></dt><dd><p>same as request</p></dd><dt><span class="term">UINT16 maxrsize</span></dt><dd><p>same as request</p></dd><dt><span class="term">UINT32 assocgid</span></dt><dd><p>zero</p></dd><dt><span class="term">* secondaddr USE RPC_Address</span></dt><dd><p>the address string, as described earlier</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">UINT8 numresults</span></dt><dd><p>the number of results (0x01)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">UINT16 result</span></dt><dd><p>result (0x00 = accept)</p></dd><dt><span class="term">UINT16 reason</span></dt><dd><p>reason (0x00 = no reason specified)</p></dd><dt><span class="term">* transfersyntax USE RPC_Iface</span></dt><dd><p>the transfer syntax from the request</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545729"></a>RPC_ReqNorm RW</h4></div></div></div><p>the remainder of the packet after the header for every other other request</p><div class="variablelist"><dl><dt><span class="term">UINT32 allochint</span></dt><dd><p>the size of the stub data in bytes</p></dd><dt><span class="term">UINT16 prescontext</span></dt><dd><p>presentation context identifier (0x0)</p></dd><dt><span class="term">UINT16 opnum</span></dt><dd><p>operation number (0x15)</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p>a packet dependent on the pipe name (probably the interface) and the op number)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545787"></a>RPC_ResNorm RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32 allochint</span></dt><dd><p># size of the stub data in bytes</p></dd><dt><span class="term">UINT16 prescontext</span></dt><dd><p># presentation context identifier (same as request)</p></dd><dt><span class="term">UINT8 cancelcount</span></dt><dd><p># cancel count? (0x0)</p></dd><dt><span class="term">UINT8 reserved</span></dt><dd><p># 0 - one byte padding</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p># the remainder of the reply</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545851"></a>Tail</h3></div></div></div><p>The end of each of the NTLSA and NETLOGON named pipes ends with:</p><div class="variablelist"><dl><dt><span class="term">......</span></dt><dd><p>end of data</p></dd><dt><span class="term">UINT32</span></dt><dd><p>return code</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545888"></a>RPC Bind / Bind Ack</h3></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545430"></a>RPC_Iface RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT8 byte[16]</span></dt><dd><p>16 bytes of number</p></dd><dt><span class="term">UINT32 version</span></dt><dd><p>the interface number</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545461"></a>RPC_ReqBind RW</h4></div></div></div><p>the remainder of the packet after the header if "type" was Bind in the response header, "type" should be BindAck</p><div class="variablelist"><dl><dt><span class="term">UINT16 maxtsize</span></dt><dd><p>maximum transmission fragment size (0x1630)</p></dd><dt><span class="term">UINT16 maxrsize</span></dt><dd><p>max receive fragment size (0x1630)</p></dd><dt><span class="term">UINT32 assocgid</span></dt><dd><p>associated group id (0x0)</p></dd><dt><span class="term">UINT32 numelements</span></dt><dd><p>the number of elements (0x1)</p></dd><dt><span class="term">UINT16 contextid</span></dt><dd><p>presentation context identifier (0x0)</p></dd><dt><span class="term">UINT8 numsyntaxes</span></dt><dd><p>the number of syntaxes (has always been 1?)(0x1)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">* abstractint USE RPC_Iface</span></dt><dd><p>num and vers. of interface client is using</p></dd><dt><span class="term">* transferint USE RPC_Iface</span></dt><dd><p>num and vers. of interface to use for replies</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545575"></a>RPC_Address RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16 length</span></dt><dd><p>length of the string including null terminator</p></dd><dt><span class="term">* port USE string</span></dt><dd><p>the string above in single byte, null terminated form</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545607"></a>RPC_ResBind RW</h4></div></div></div><p>the response to place after the header in the reply packet</p><div class="variablelist"><dl><dt><span class="term">UINT16 maxtsize</span></dt><dd><p>same as request</p></dd><dt><span class="term">UINT16 maxrsize</span></dt><dd><p>same as request</p></dd><dt><span class="term">UINT32 assocgid</span></dt><dd><p>zero</p></dd><dt><span class="term">* secondaddr USE RPC_Address</span></dt><dd><p>the address string, as described earlier</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">UINT8 numresults</span></dt><dd><p>the number of results (0x01)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>4-byte alignment padding, against SMB header</p></dd><dt><span class="term">UINT16 result</span></dt><dd><p>result (0x00 = accept)</p></dd><dt><span class="term">UINT16 reason</span></dt><dd><p>reason (0x00 = no reason specified)</p></dd><dt><span class="term">* transfersyntax USE RPC_Iface</span></dt><dd><p>the transfer syntax from the request</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545728"></a>RPC_ReqNorm RW</h4></div></div></div><p>the remainder of the packet after the header for every other other request</p><div class="variablelist"><dl><dt><span class="term">UINT32 allochint</span></dt><dd><p>the size of the stub data in bytes</p></dd><dt><span class="term">UINT16 prescontext</span></dt><dd><p>presentation context identifier (0x0)</p></dd><dt><span class="term">UINT16 opnum</span></dt><dd><p>operation number (0x15)</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p>a packet dependent on the pipe name (probably the interface) and the op number)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545786"></a>RPC_ResNorm RW</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32 allochint</span></dt><dd><p># size of the stub data in bytes</p></dd><dt><span class="term">UINT16 prescontext</span></dt><dd><p># presentation context identifier (same as request)</p></dd><dt><span class="term">UINT8 cancelcount</span></dt><dd><p># cancel count? (0x0)</p></dd><dt><span class="term">UINT8 reserved</span></dt><dd><p># 0 - one byte padding</p></dd><dt><span class="term">* stub USE TvPacket</span></dt><dd><p># the remainder of the reply</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545850"></a>Tail</h3></div></div></div><p>The end of each of the NTLSA and NETLOGON named pipes ends with:</p><div class="variablelist"><dl><dt><span class="term">......</span></dt><dd><p>end of data</p></dd><dt><span class="term">UINT32</span></dt><dd><p>return code</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545887"></a>RPC Bind / Bind Ack</h3></div></div></div><p>
 RPC Binds are the process of associating an RPC pipe (e.g \PIPE\lsarpc)
 with a "transfer syntax" (see RPC_Iface structure).  The purpose for doing
 this is unknown.
@@ -133,7 +133,7 @@
 	returned by the SMBopenX Transact response.</em></span></p><p><span class="emphasis"><em>Note:	The RPC_ResBind members maxtsize, maxrsize and assocgid are the same in the response as the same members in the RPC_ReqBind.  The
 	RPC_ResBind member transfersyntax is the same in the response as
 	the</em></span></p><p><span class="emphasis"><em>Note:	The RPC_ResBind response member secondaddr contains the name of what is presumed to be the service behind the RPC pipe.  The
-	mapping identified so far is:</em></span></p><div class="variablelist"><dl><dt><span class="term">initial SMBopenX request:</span></dt><dd><p>RPC_ResBind response:</p></dd><dt><span class="term">"\\PIPE\\srvsvc"</span></dt><dd><p>"\\PIPE\\ntsvcs"</p></dd><dt><span class="term">"\\PIPE\\samr"</span></dt><dd><p>"\\PIPE\\lsass"</p></dd><dt><span class="term">"\\PIPE\\lsarpc"</span></dt><dd><p>"\\PIPE\\lsass"</p></dd><dt><span class="term">"\\PIPE\\wkssvc"</span></dt><dd><p>"\\PIPE\\wksvcs"</p></dd><dt><span class="term">"\\PIPE\\NETLOGON"</span></dt><dd><p>"\\PIPE\\NETLOGON"</p></dd></dl></div><p><span class="emphasis"><em>Note:	The RPC_Packet fraglength member in both the Bind Request and Bind Acknowledgment must contain the length of the entire RPC data, including the RPC_Packet header.</em></span></p><p>Request:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>RPC_Packet</td></tr><tr><td>RPC_ReqBind</td></tr></table><p>Response:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>RPC_Packet</td></tr><tr><td>RPC_ResBind</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546034"></a>NTLSA Transact Named Pipe</h3></div></div></div><p>The sequence of actions taken on this pipe are:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>Establish a connection to the IPC$ share (SMBtconX).  use encrypted passwords.</td></tr><tr><td>Open an RPC Pipe with the name "\\PIPE\\lsarpc".  Store the file handle.</td></tr><tr><td>Using the file handle, send a Set Named Pipe Handle state to 0x4300.</td></tr><tr><td>Send an LSA Open Policy request.  Store the Policy Handle.</td></tr><tr><td>Using the Policy Handle, send LSA Query Info Policy requests, etc.</td></tr><tr><td>Using the Policy Handle, send an LSA Close.</td></tr><tr><td>Close the IPC$ share.</td></tr></table><p>Defines for this pipe, identifying the query are:</p><div class="variablelist"><dl><dt><span class="term">LSA Open Policy:</span></dt><dd><p>0x2c</p></dd><dt><span class="term">LSA Query Info Policy:</span></dt><dd><p>0x07</p></dd><dt><span class="term">LSA Enumerate Trusted Domains:</span></dt><dd><p>0x0d</p></dd><dt><span class="term">LSA Open Secret:</span></dt><dd><p>0xff</p></dd><dt><span class="term">LSA Lookup SIDs:</span></dt><dd><p>0xfe</p></dd><dt><span class="term">LSA Lookup Names:</span></dt><dd><p>0xfd</p></dd><dt><span class="term">LSA Close:</span></dt><dd><p>0x00</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546168"></a>LSA Open Policy</h3></div></div></div><p><span class="emphasis"><em>Note:	The policy handle can be anything you like.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546179"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>server name - unicode string starting with two '\'s</p></dd><dt><span class="term">OBJ_ATTR</span></dt><dd><p>object attributes</p></dd><dt><span class="term">UINT32</span></dt><dd><p>1 - desired access</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546234"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">return</span></dt><dd><p>0 - indicates success</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546268"></a>LSA Query Info Policy</h3></div></div></div><p><span class="emphasis"><em>Note:	The info class in response must be the same as that in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546280"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT16</span></dt><dd><p>info class (also a policy handle?)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546310"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT16</span></dt><dd><p>info class (same as info class in request).</p></dd></dl></div><pre class="programlisting">
+	mapping identified so far is:</em></span></p><div class="variablelist"><dl><dt><span class="term">initial SMBopenX request:</span></dt><dd><p>RPC_ResBind response:</p></dd><dt><span class="term">"\\PIPE\\srvsvc"</span></dt><dd><p>"\\PIPE\\ntsvcs"</p></dd><dt><span class="term">"\\PIPE\\samr"</span></dt><dd><p>"\\PIPE\\lsass"</p></dd><dt><span class="term">"\\PIPE\\lsarpc"</span></dt><dd><p>"\\PIPE\\lsass"</p></dd><dt><span class="term">"\\PIPE\\wkssvc"</span></dt><dd><p>"\\PIPE\\wksvcs"</p></dd><dt><span class="term">"\\PIPE\\NETLOGON"</span></dt><dd><p>"\\PIPE\\NETLOGON"</p></dd></dl></div><p><span class="emphasis"><em>Note:	The RPC_Packet fraglength member in both the Bind Request and Bind Acknowledgment must contain the length of the entire RPC data, including the RPC_Packet header.</em></span></p><p>Request:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>RPC_Packet</td></tr><tr><td>RPC_ReqBind</td></tr></table><p>Response:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>RPC_Packet</td></tr><tr><td>RPC_ResBind</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546033"></a>NTLSA Transact Named Pipe</h3></div></div></div><p>The sequence of actions taken on this pipe are:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>Establish a connection to the IPC$ share (SMBtconX).  use encrypted passwords.</td></tr><tr><td>Open an RPC Pipe with the name "\\PIPE\\lsarpc".  Store the file handle.</td></tr><tr><td>Using the file handle, send a Set Named Pipe Handle state to 0x4300.</td></tr><tr><td>Send an LSA Open Policy request.  Store the Policy Handle.</td></tr><tr><td>Using the Policy Handle, send LSA Query Info Policy requests, etc.</td></tr><tr><td>Using the Policy Handle, send an LSA Close.</td></tr><tr><td>Close the IPC$ share.</td></tr></table><p>Defines for this pipe, identifying the query are:</p><div class="variablelist"><dl><dt><span class="term">LSA Open Policy:</span></dt><dd><p>0x2c</p></dd><dt><span class="term">LSA Query Info Policy:</span></dt><dd><p>0x07</p></dd><dt><span class="term">LSA Enumerate Trusted Domains:</span></dt><dd><p>0x0d</p></dd><dt><span class="term">LSA Open Secret:</span></dt><dd><p>0xff</p></dd><dt><span class="term">LSA Lookup SIDs:</span></dt><dd><p>0xfe</p></dd><dt><span class="term">LSA Lookup Names:</span></dt><dd><p>0xfd</p></dd><dt><span class="term">LSA Close:</span></dt><dd><p>0x00</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546167"></a>LSA Open Policy</h3></div></div></div><p><span class="emphasis"><em>Note:	The policy handle can be anything you like.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546178"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>server name - unicode string starting with two '\'s</p></dd><dt><span class="term">OBJ_ATTR</span></dt><dd><p>object attributes</p></dd><dt><span class="term">UINT32</span></dt><dd><p>1 - desired access</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546233"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">return</span></dt><dd><p>0 - indicates success</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546267"></a>LSA Query Info Policy</h3></div></div></div><p><span class="emphasis"><em>Note:	The info class in response must be the same as that in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546279"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT16</span></dt><dd><p>info class (also a policy handle?)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546309"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT16</span></dt><dd><p>info class (same as info class in request).</p></dd></dl></div><pre class="programlisting">
 switch (info class)
 case 3:
 case 5:
@@ -142,11 +142,11 @@
 }
 
 return    0 - indicates success
-</pre></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546353"></a>LSA Enumerate Trusted Domains</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546359"></a>Request</h4></div></div></div><p>no extra data</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546370"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - enumeration context</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - entries read</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - trust information</p></dd><dt><span class="term">return</span></dt><dd><p>0x8000 001a - "no trusted domains" success code</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546427"></a>LSA Open Secret</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546432"></a>Request</h4></div></div></div><p>no extra data</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546443"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd></dl></div><p>return    0x0C00 0034 - "no such secret" success code</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546515"></a>LSA Close</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546520"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>policy handle to be closed</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546542"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>0s - closed policy handle (all zeros)</p></dd></dl></div><p>return    0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546567"></a>LSA Lookup SIDS</h3></div></div></div><p><span class="emphasis"><em>Note:	num_entries in response must be same as num_entries in request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546578"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer</p></dd><dt><span class="term">VOID*[num_entries] undocumented domain SID pointers to be looked up.
-</span></dt><dd><p>DOM_SID[num_entries] domain SIDs to be looked up.</p></dd><dt><span class="term">char[16]</span></dt><dd><p>completely undocumented 16 bytes.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546658"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">DOM_REF</span></dt><dd><p>domain reference response</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">DOM_SID2[num_entries]</span></dt><dd><p>domain SIDs (from Request, listed above).</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd></dl></div><p>return                0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546736"></a>LSA Lookup Names</h3></div></div></div><p><span class="emphasis"><em>Note:	num_entries in response must be same as num_entries in request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546747"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer</p></dd><dt><span class="term">NAME[num_entries]</span></dt><dd><p>names to be looked up.</p></dd><dt><span class="term">char[]</span></dt><dd><p>undocumented bytes - falsely translated SID structure?</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546838"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">DOM_REF</span></dt><dd><p>domain reference response</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">DOM_RID[num_entries]</span></dt><dd><p>domain SIDs (from Request, listed above).</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd></dl></div><p>return                0 - indicates success</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546916"></a>NETLOGON rpc Transact Named Pipe</h2></div></div></div><p>The sequence of actions taken on this pipe are:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>tablish a connection to the IPC$ share (SMBtconX).  use encrypted passwords.</td></tr><tr><td>en an RPC Pipe with the name "\\PIPE\\NETLOGON".  Store the file handle.</td></tr><tr><td>ing the file handle, send a Set Named Pipe Handle state to 0x4300.</td></tr><tr><td>eate Client Challenge. Send LSA Request Challenge.  Store Server Challenge.</td></tr><tr><td>lculate Session Key.  Send an LSA Auth 2 Challenge.  Store Auth2 Challenge.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA Srv PW Set.  Calc/Verify Server Creds.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA SAM Logon .  Calc/Verify Server Creds.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA SAM Logoff.  Calc/Verify Server Creds.</td></tr><tr><td>ose the IPC$ share.</td></tr></table><p>Defines for this pipe, identifying the query are</p><div class="variablelist"><dl><dt><span class="term">LSA Request Challenge:</span></dt><dd><p>0x04</p></dd><dt><span class="term">LSA Server Password Set:</span></dt><dd><p>0x06</p></dd><dt><span class="term">LSA SAM Logon:</span></dt><dd><p>0x02</p></dd><dt><span class="term">LSA SAM Logoff:</span></dt><dd><p>0x03</p></dd><dt><span class="term">LSA Auth 2:</span></dt><dd><p>0x0f</p></dd><dt><span class="term">LSA Logon Control:</span></dt><dd><p>0x0e</p></dd></dl></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547047"></a>LSA Request Challenge</h3></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><p><span class="emphasis"><em>Note:	logon client is the machine, not the user.</em></span></p><p><span class="emphasis"><em>Note:	the initial LanManager password hash, against which the challenge is issued, is the machine name itself (lower case).  there will becalls issued (LSA Server Password Set) which will change this, later. refusing these calls allows you to always deal with the same password (i.e the LM# of the machine name in lower case).</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547079"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client unicode string</p></dd><dt><span class="term">char[8]</span></dt><dd><p>client challenge</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547135"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>server challenge</p></dd></dl></div><p>return    0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547161"></a>LSA Authenticate 2</h3></div></div></div><p><span class="emphasis"><em>Note:	in between request and response, calculate the client credentials, and check them against the client-calculated credentials (this process uses the previously received client credentials).</em></span></p><p><span class="emphasis"><em>Note:	neg_flags in the response is the same as that in the request.</em></span></p><p><span class="emphasis"><em>Note:	you must take a copy of the client-calculated credentials received 	here, because they will be used in subsequent authentication packets.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547187"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">LOG_INFO</span></dt><dd><p>client identification info</p></dd><dt><span class="term">char[8]</span></dt><dd><p>client-calculated credentials</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 4-byte align with start of SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>neg_flags - negotiated flags (usual value is 0x0000 01ff)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547241"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>server credentials.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>neg_flags - same as neg_flags in request.</p></dd></dl></div><p>return    0 - indicates success.  failure value unknown.</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547280"></a>LSA Server Password Set</h3></div></div></div><p><span class="emphasis"><em>Note: the new password is suspected to be a DES encryption using the old password to generate the key.</em></span></p><p><span class="emphasis"><em>Note: in between request and response, calculate the client credentials, and check them against the client-calculated credentials (this process uses the previously received client credentials).</em></span></p><p><span class="emphasis"><em>Note: the server credentials are constructed from the client-calculated credentials and the client time + 1 second.</em></span></p><p><span class="emphasis"><em>Note: you must take a copy of the client-calculated credentials received here, because they will be used in subsequent authentication packets.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547312"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">CLNT_INFO</span></dt><dd><p>client identification/authentication info</p></dd><dt><span class="term">char[]</span></dt><dd><p>new password - undocumented.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547346"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><p>return    0 - indicates success; 0xC000 006a indicates failure</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547373"></a>LSA SAM Logon</h3></div></div></div><p><span class="emphasis"><em>
+</pre></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546352"></a>LSA Enumerate Trusted Domains</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546358"></a>Request</h4></div></div></div><p>no extra data</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546369"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - enumeration context</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - entries read</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - trust information</p></dd><dt><span class="term">return</span></dt><dd><p>0x8000 001a - "no trusted domains" success code</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546426"></a>LSA Open Secret</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546431"></a>Request</h4></div></div></div><p>no extra data</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546442"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd><dt><span class="term">UINT32</span></dt><dd><p>0 - undocumented</p></dd></dl></div><p>return    0x0C00 0034 - "no such secret" success code</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546514"></a>LSA Close</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546519"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>policy handle to be closed</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546540"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>0s - closed policy handle (all zeros)</p></dd></dl></div><p>return    0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546566"></a>LSA Lookup SIDS</h3></div></div></div><p><span class="emphasis"><em>Note:	num_entries in response must be same as num_entries in request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546577"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer</p></dd><dt><span class="term">VOID*[num_entries] undocumented domain SID pointers to be looked up.
+</span></dt><dd><p>DOM_SID[num_entries] domain SIDs to be looked up.</p></dd><dt><span class="term">char[16]</span></dt><dd><p>completely undocumented 16 bytes.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546657"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">DOM_REF</span></dt><dd><p>domain reference response</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">DOM_SID2[num_entries]</span></dt><dd><p>domain SIDs (from Request, listed above).</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd></dl></div><p>return                0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546734"></a>LSA Lookup Names</h3></div></div></div><p><span class="emphasis"><em>Note:	num_entries in response must be same as num_entries in request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546746"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">POL_HND</span></dt><dd><p>LSA policy handle</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain SID buffer pointer</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented domain name buffer pointer</p></dd><dt><span class="term">NAME[num_entries]</span></dt><dd><p>names to be looked up.</p></dd><dt><span class="term">char[]</span></dt><dd><p>undocumented bytes - falsely translated SID structure?</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2546836"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">DOM_REF</span></dt><dd><p>domain reference response</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd><dt><span class="term">DOM_RID[num_entries]</span></dt><dd><p>domain SIDs (from Request, listed above).</p></dd><dt><span class="term">UINT32</span></dt><dd><p>num_entries (listed above)</p></dd></dl></div><p>return                0 - indicates success</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546915"></a>NETLOGON rpc Transact Named Pipe</h2></div></div></div><p>The sequence of actions taken on this pipe are:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>tablish a connection to the IPC$ share (SMBtconX).  use encrypted passwords.</td></tr><tr><td>en an RPC Pipe with the name "\\PIPE\\NETLOGON".  Store the file handle.</td></tr><tr><td>ing the file handle, send a Set Named Pipe Handle state to 0x4300.</td></tr><tr><td>eate Client Challenge. Send LSA Request Challenge.  Store Server Challenge.</td></tr><tr><td>lculate Session Key.  Send an LSA Auth 2 Challenge.  Store Auth2 Challenge.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA Srv PW Set.  Calc/Verify Server Creds.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA SAM Logon .  Calc/Verify Server Creds.</td></tr><tr><td>lc/Verify Client Creds.  Send LSA SAM Logoff.  Calc/Verify Server Creds.</td></tr><tr><td>ose the IPC$ share.</td></tr></table><p>Defines for this pipe, identifying the query are</p><div class="variablelist"><dl><dt><span class="term">LSA Request Challenge:</span></dt><dd><p>0x04</p></dd><dt><span class="term">LSA Server Password Set:</span></dt><dd><p>0x06</p></dd><dt><span class="term">LSA SAM Logon:</span></dt><dd><p>0x02</p></dd><dt><span class="term">LSA SAM Logoff:</span></dt><dd><p>0x03</p></dd><dt><span class="term">LSA Auth 2:</span></dt><dd><p>0x0f</p></dd><dt><span class="term">LSA Logon Control:</span></dt><dd><p>0x0e</p></dd></dl></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547046"></a>LSA Request Challenge</h3></div></div></div><p><span class="emphasis"><em>Note:	logon server name starts with two '\' characters and is upper case.</em></span></p><p><span class="emphasis"><em>Note:	logon client is the machine, not the user.</em></span></p><p><span class="emphasis"><em>Note:	the initial LanManager password hash, against which the challenge is issued, is the machine name itself (lower case).  there will becalls issued (LSA Server Password Set) which will change this, later. refusing these calls allows you to always deal with the same password (i.e the LM# of the machine name in lower case).</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547078"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon server unicode string</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>logon client unicode string</p></dd><dt><span class="term">char[8]</span></dt><dd><p>client challenge</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547134"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>server challenge</p></dd></dl></div><p>return    0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547160"></a>LSA Authenticate 2</h3></div></div></div><p><span class="emphasis"><em>Note:	in between request and response, calculate the client credentials, and check them against the client-calculated credentials (this process uses the previously received client credentials).</em></span></p><p><span class="emphasis"><em>Note:	neg_flags in the response is the same as that in the request.</em></span></p><p><span class="emphasis"><em>Note:	you must take a copy of the client-calculated credentials received 	here, because they will be used in subsequent authentication packets.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547186"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">LOG_INFO</span></dt><dd><p>client identification info</p></dd><dt><span class="term">char[8]</span></dt><dd><p>client-calculated credentials</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 4-byte align with start of SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>neg_flags - negotiated flags (usual value is 0x0000 01ff)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547240"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">char[8]</span></dt><dd><p>server credentials.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>neg_flags - same as neg_flags in request.</p></dd></dl></div><p>return    0 - indicates success.  failure value unknown.</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547279"></a>LSA Server Password Set</h3></div></div></div><p><span class="emphasis"><em>Note: the new password is suspected to be a DES encryption using the old password to generate the key.</em></span></p><p><span class="emphasis"><em>Note: in between request and response, calculate the client credentials, and check them against the client-calculated credentials (this process uses the previously received client credentials).</em></span></p><p><span class="emphasis"><em>Note: the server credentials are constructed from the client-calculated credentials and the client time + 1 second.</em></span></p><p><span class="emphasis"><em>Note: you must take a copy of the client-calculated credentials received here, because they will be used in subsequent authentication packets.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547311"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">CLNT_INFO</span></dt><dd><p>client identification/authentication info</p></dd><dt><span class="term">char[]</span></dt><dd><p>new password - undocumented.</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547344"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><p>return    0 - indicates success; 0xC000 006a indicates failure</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547372"></a>LSA SAM Logon</h3></div></div></div><p><span class="emphasis"><em>
 Note:	valid_user is True iff the username and password hash are valid for
 	the requested domain.
-</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547385"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">SAM_INFO</span></dt><dd><p>sam_id structure</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547406"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><pre class="programlisting">
+</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547384"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">SAM_INFO</span></dt><dd><p>sam_id structure</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547405"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><pre class="programlisting">
 if (valid_user)
 {
 	UINT16      3 - switch value indicating USER_INFO structure.
@@ -166,16 +166,16 @@
 
     return    0xC000 0064 - NT_STATUS_NO_SUCH_USER.
 }
-</pre></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547456"></a>LSA SAM Logoff</h3></div></div></div><p><span class="emphasis"><em>
+</pre></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547455"></a>LSA SAM Logoff</h3></div></div></div><p><span class="emphasis"><em>
 Note:	presumably, the SAM_INFO structure is validated, and a (currently
 	undocumented) error code returned if the Logoff is invalid.
-</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547468"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">SAM_INFO</span></dt><dd><p>sam_id structure</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547490"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><p>return      0 - indicates success.  undocumented failure indication.</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547530"></a>\\MAILSLOT\NET\NTLOGON</h2></div></div></div><p><span class="emphasis"><em>
+</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547467"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">SAM_INFO</span></dt><dd><p>sam_id structure</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547488"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>undocumented buffer pointer</p></dd><dt><span class="term">CREDS</span></dt><dd><p>server credentials.  server time stamp appears to be ignored.</p></dd></dl></div><p>return      0 - indicates success.  undocumented failure indication.</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2547529"></a>\\MAILSLOT\NET\NTLOGON</h2></div></div></div><p><span class="emphasis"><em>
 Note:	mailslots will contain a response mailslot, to which the response
 	should be sent.  the target NetBIOS name is REQUEST_NAME&lt;20&gt;, where
 	REQUEST_NAME is the name of the machine that sent the request.
-</em></span></p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547544"></a>Query for PDC</h3></div></div></div><p><span class="emphasis"><em>Note:	NTversion, LMNTtoken, LM20token in response are the same as those 	given in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547556"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0007 - Query for PDC</p></dd><dt><span class="term">STR</span></dt><dd><p>machine name</p></dd><dt><span class="term">STR</span></dt><dd><p>response mailslot</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 2-byte align with start of mailslot.</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547656"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x000A - Respose to Query for PDC</p></dd><dt><span class="term">STR</span></dt><dd><p>machine name (in uppercase)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 2-byte align with start of mailslot.</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion (same as received in request)</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken (same as received in request)</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token (same as received in request)</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547753"></a>SAM Logon</h3></div></div></div><p><span class="emphasis"><em>Note: machine name in response is preceded by two '\' characters.</em></span></p><p><span class="emphasis"><em>Note:	NTversion, LMNTtoken, LM20token in response are the same as those given in the request.</em></span></p><p><span class="emphasis"><em>Note:	user name in the response is presumably the same as that in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547776"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0012 - SAM Logon</p></dd><dt><span class="term">UINT16</span></dt><dd><p>request count</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>user name</p></dd><dt><span class="term">STR</span></dt><dd><p>response mailslot</p></dd><dt><span class="term">UINT32</span></dt><dd><p>alloweable account</p></dd><dt><span class="term">UINT32</span></dt><dd><p>domain SID size</p></dd><dt><span class="term">char[sid_size]</span></dt><dd><p>domain SID, of sid_size bytes.</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>???? padding to 4? 2? -byte align with start of mailslot.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547922"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0013 - Response to SAM Logon</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>user name - workstation trust account</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name </p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548014"></a>SRVSVC Transact Named Pipe</h2></div></div></div><p>Defines for this pipe, identifying the query are:</p><div class="variablelist"><dl><dt><span class="term">Net Share Enum</span></dt><dd><p>0x0f</p></dd><dt><span class="term">Net Server Get Info</span></dt><dd><p>0x15</p></dd></dl></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548050"></a>Net Share Enum</h3></div></div></div><p><span class="emphasis"><em>Note:	share level and switch value in the response are presumably the same as those in the request.</em></span></p><p><span class="emphasis"><em>Note:	cifsrap2.txt (section 5) may be of limited assistance here.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548067"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>pointer (to server name?)</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>server name</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with the start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>share level</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch value</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SHARE_INFO_1_CTR</p></dd><dt><span class="term">SHARE_INFO_1_CTR</span></dt><dd><p>share info with 0 entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>preferred maximum length (0xffff ffff)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548167"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>share level</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch value</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SHARE_INFO_1_CTR</p></dd><dt><span class="term">SHARE_INFO_1_CTR</span></dt><dd><p>share info (only added if share info ptr is non-zero)</p></dd></dl></div><p>return            0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548226"></a>Net Server Get Info</h3></div></div></div><p><span class="emphasis"><em>Note:	level is the same value as in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548237"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNISTR2</span></dt><dd><p>server name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch level</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548269"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>switch level</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SERVER_INFO_101</p></dd><dt><span class="term">SERVER_INFO_101</span></dt><dd><p>server info (only added if server info ptr is non-zero)</p></dd></dl></div><p>return            0 - indicates success</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548319"></a>Cryptographic side of NT Domain Authentication</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548325"></a>Definitions</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Add(A1,A2)</span></dt><dd><p>Intel byte ordered addition of corresponding 4 byte words in arrays A1 and A2</p></dd><dt><span class="term">E(K,D)</span></dt><dd><p>DES ECB encryption of 8 byte data D using 7 byte key K</p></dd><dt><span class="term">lmowf()</span></dt><dd><p>Lan man hash</p></dd><dt><span class="term">ntowf()</span></dt><dd><p>NT hash</p></dd><dt><span class="term">PW</span></dt><dd><p>md4(machine_password) == md4(lsadump $machine.acc) ==
+</em></span></p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547543"></a>Query for PDC</h3></div></div></div><p><span class="emphasis"><em>Note:	NTversion, LMNTtoken, LM20token in response are the same as those 	given in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547555"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0007 - Query for PDC</p></dd><dt><span class="term">STR</span></dt><dd><p>machine name</p></dd><dt><span class="term">STR</span></dt><dd><p>response mailslot</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 2-byte align with start of mailslot.</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547655"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x000A - Respose to Query for PDC</p></dd><dt><span class="term">STR</span></dt><dd><p>machine name (in uppercase)</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to 2-byte align with start of mailslot.</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion (same as received in request)</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken (same as received in request)</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token (same as received in request)</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547752"></a>SAM Logon</h3></div></div></div><p><span class="emphasis"><em>Note: machine name in response is preceded by two '\' characters.</em></span></p><p><span class="emphasis"><em>Note:	NTversion, LMNTtoken, LM20token in response are the same as those given in the request.</em></span></p><p><span class="emphasis"><em>Note:	user name in the response is presumably the same as that in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547775"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0012 - SAM Logon</p></dd><dt><span class="term">UINT16</span></dt><dd><p>request count</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>user name</p></dd><dt><span class="term">STR</span></dt><dd><p>response mailslot</p></dd><dt><span class="term">UINT32</span></dt><dd><p>alloweable account</p></dd><dt><span class="term">UINT32</span></dt><dd><p>domain SID size</p></dd><dt><span class="term">char[sid_size]</span></dt><dd><p>domain SID, of sid_size bytes.</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>???? padding to 4? 2? -byte align with start of mailslot.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547921"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT16</span></dt><dd><p>0x0013 - Response to SAM Logon</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>machine name</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>user name - workstation trust account</p></dd><dt><span class="term">UNISTR</span></dt><dd><p>domain name </p></dd><dt><span class="term">UINT32</span></dt><dd><p>NTversion</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LMNTtoken</p></dd><dt><span class="term">UINT16</span></dt><dd><p>LM20token</p></dd></dl></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548013"></a>SRVSVC Transact Named Pipe</h2></div></div></div><p>Defines for this pipe, identifying the query are:</p><div class="variablelist"><dl><dt><span class="term">Net Share Enum</span></dt><dd><p>0x0f</p></dd><dt><span class="term">Net Server Get Info</span></dt><dd><p>0x15</p></dd></dl></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548049"></a>Net Share Enum</h3></div></div></div><p><span class="emphasis"><em>Note:	share level and switch value in the response are presumably the same as those in the request.</em></span></p><p><span class="emphasis"><em>Note:	cifsrap2.txt (section 5) may be of limited assistance here.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548066"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">VOID*</span></dt><dd><p>pointer (to server name?)</p></dd><dt><span class="term">UNISTR2</span></dt><dd><p>server name</p></dd><dt><span class="term">UINT8[]</span></dt><dd><p>padding to get unicode string 4-byte aligned with the start of the SMB header.</p></dd><dt><span class="term">UINT32</span></dt><dd><p>share level</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch value</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SHARE_INFO_1_CTR</p></dd><dt><span class="term">SHARE_INFO_1_CTR</span></dt><dd><p>share info with 0 entries</p></dd><dt><span class="term">UINT32</span></dt><dd><p>preferred maximum length (0xffff ffff)</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548166"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>share level</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch value</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SHARE_INFO_1_CTR</p></dd><dt><span class="term">SHARE_INFO_1_CTR</span></dt><dd><p>share info (only added if share info ptr is non-zero)</p></dd></dl></div><p>return            0 - indicates success</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548225"></a>Net Server Get Info</h3></div></div></div><p><span class="emphasis"><em>Note:	level is the same value as in the request.</em></span></p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548236"></a>Request</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UNISTR2</span></dt><dd><p>server name</p></dd><dt><span class="term">UINT32</span></dt><dd><p>switch level</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548268"></a>Response</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">UINT32</span></dt><dd><p>switch level</p></dd><dt><span class="term">VOID*</span></dt><dd><p>pointer to SERVER_INFO_101</p></dd><dt><span class="term">SERVER_INFO_101</span></dt><dd><p>server info (only added if server info ptr is non-zero)</p></dd></dl></div><p>return            0 - indicates success</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548318"></a>Cryptographic side of NT Domain Authentication</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548324"></a>Definitions</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Add(A1,A2)</span></dt><dd><p>Intel byte ordered addition of corresponding 4 byte words in arrays A1 and A2</p></dd><dt><span class="term">E(K,D)</span></dt><dd><p>DES ECB encryption of 8 byte data D using 7 byte key K</p></dd><dt><span class="term">lmowf()</span></dt><dd><p>Lan man hash</p></dd><dt><span class="term">ntowf()</span></dt><dd><p>NT hash</p></dd><dt><span class="term">PW</span></dt><dd><p>md4(machine_password) == md4(lsadump $machine.acc) ==
 pwdump(machine$) (initially) == md4(lmowf(unicode(machine)))
-</p></dd><dt><span class="term">ARC4(K,Lk,D,Ld)</span></dt><dd><p>ARC4 encryption of data D of length Ld with key K of length Lk</p></dd><dt><span class="term">v[m..n(,l)]</span></dt><dd><p>subset of v from bytes m to n, optionally padded with zeroes to length l</p></dd><dt><span class="term">Cred(K,D)</span></dt><dd><p>E(K[7..7,7],E(K[0..6],D)) computes a credential</p></dd><dt><span class="term">Time()</span></dt><dd><p>4 byte current time</p></dd><dt><span class="term">Cc,Cs</span></dt><dd><p>8 byte client and server challenges Rc,Rs: 8 byte client and server credentials</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548455"></a>Protocol</h3></div></div></div><pre class="programlisting">
+</p></dd><dt><span class="term">ARC4(K,Lk,D,Ld)</span></dt><dd><p>ARC4 encryption of data D of length Ld with key K of length Lk</p></dd><dt><span class="term">v[m..n(,l)]</span></dt><dd><p>subset of v from bytes m to n, optionally padded with zeroes to length l</p></dd><dt><span class="term">Cred(K,D)</span></dt><dd><p>E(K[7..7,7],E(K[0..6],D)) computes a credential</p></dd><dt><span class="term">Time()</span></dt><dd><p>4 byte current time</p></dd><dt><span class="term">Cc,Cs</span></dt><dd><p>8 byte client and server challenges Rc,Rs: 8 byte client and server credentials</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548454"></a>Protocol</h3></div></div></div><pre class="programlisting">
 C-&gt;S ReqChal,Cc
 S-&gt;C Cs
 </pre><pre class="programlisting">
@@ -211,7 +211,7 @@
 S-&gt;C Cred(Ks,Cred(Ks,Rc+Tc+1)),userinfo(logon script,UID,SIDs,etc)
 C: assert(Rs == Cred(Ks,Cred(Rc+Tc+1))
 C: Rc = Cred(Ks,Rc+Tc+1)
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548537"></a>Comments</h3></div></div></div><p>
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548536"></a>Comments</h3></div></div></div><p>
 On first joining the domain the session key could be computed by
 anyone listening in on the network as the machine password has a well
 known value. Until the machine is rebooted it will use this session
@@ -232,15 +232,15 @@
 The password OWFs should NOT be sent over the network reversibly
 encrypted. They should be sent using ARC4(Ks,md4(owf)) with the server
 computing the same function using the owf values in the SAM.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548578"></a>SIDs and RIDs</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2548577"></a>SIDs and RIDs</h2></div></div></div><p>
 SIDs and RIDs are well documented elsewhere.
 </p><p>
 A SID is an NT Security ID (see DOM_SID structure).  They are of the form:
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>revision-NN-SubAuth1-SubAuth2-SubAuth3... </td></tr><tr><td>revision-0xNNNNNNNNNNNN-SubAuth1-SubAuth2-SubAuth3...</td></tr></table><p>
 currently, the SID revision is 1.
 The Sub-Authorities are known as Relative IDs (RIDs).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548611"></a>Well-known SIDs</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548617"></a>Universal well-known SIDs</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">Null SID</span></dt><dd><p>S-1-0-0</p></dd><dt><span class="term">World</span></dt><dd><p>S-1-1-0</p></dd><dt><span class="term">Local</span></dt><dd><p>S-1-2-0</p></dd><dt><span class="term">Creator Owner ID</span></dt><dd><p>S-1-3-0</p></dd><dt><span class="term">Creator Group ID</span></dt><dd><p>S-1-3-1</p></dd><dt><span class="term">Creator Owner Server ID</span></dt><dd><p>S-1-3-2</p></dd><dt><span class="term">Creator Group Server ID</span></dt><dd><p>S-1-3-3</p></dd><dt><span class="term">(Non-unique IDs)</span></dt><dd><p>S-1-4</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548718"></a>NT well-known SIDs</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">NT Authority</span></dt><dd><p>S-1-5</p></dd><dt><span class="term">Dialup</span></dt><dd><p>S-1-5-1</p></dd><dt><span class="term">Network</span></dt><dd><p>S-1-5-2</p></dd><dt><span class="term">Batch</span></dt><dd><p>S-1-5-3</p></dd><dt><span class="term">Interactive</span></dt><dd><p>S-1-5-4</p></dd><dt><span class="term">Service</span></dt><dd><p>S-1-5-6</p></dd><dt><span class="term">AnonymousLogon(aka null logon session)</span></dt><dd><p>S-1-5-7</p></dd><dt><span class="term">Proxy</span></dt><dd><p>S-1-5-8</p></dd><dt><span class="term">ServerLogon(aka domain controller account)</span></dt><dd><p>S-1-5-8</p></dd><dt><span class="term">(Logon IDs)</span></dt><dd><p>S-1-5-5-X-Y</p></dd><dt><span class="term">(NT non-unique IDs)</span></dt><dd><p>S-1-5-0x15-...</p></dd><dt><span class="term">(Built-in domain)</span></dt><dd><p>s-1-5-0x20</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548863"></a>Well-known RIDS</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548610"></a>Well-known SIDs</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548616"></a>Universal well-known SIDs</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">Null SID</span></dt><dd><p>S-1-0-0</p></dd><dt><span class="term">World</span></dt><dd><p>S-1-1-0</p></dd><dt><span class="term">Local</span></dt><dd><p>S-1-2-0</p></dd><dt><span class="term">Creator Owner ID</span></dt><dd><p>S-1-3-0</p></dd><dt><span class="term">Creator Group ID</span></dt><dd><p>S-1-3-1</p></dd><dt><span class="term">Creator Owner Server ID</span></dt><dd><p>S-1-3-2</p></dd><dt><span class="term">Creator Group Server ID</span></dt><dd><p>S-1-3-3</p></dd><dt><span class="term">(Non-unique IDs)</span></dt><dd><p>S-1-4</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548717"></a>NT well-known SIDs</h4></div></div></div><div class="variablelist"><dl><dt><span class="term">NT Authority</span></dt><dd><p>S-1-5</p></dd><dt><span class="term">Dialup</span></dt><dd><p>S-1-5-1</p></dd><dt><span class="term">Network</span></dt><dd><p>S-1-5-2</p></dd><dt><span class="term">Batch</span></dt><dd><p>S-1-5-3</p></dd><dt><span class="term">Interactive</span></dt><dd><p>S-1-5-4</p></dd><dt><span class="term">Service</span></dt><dd><p>S-1-5-6</p></dd><dt><span class="term">AnonymousLogon(aka null logon session)</span></dt><dd><p>S-1-5-7</p></dd><dt><span class="term">Proxy</span></dt><dd><p>S-1-5-8</p></dd><dt><span class="term">ServerLogon(aka domain controller account)</span></dt><dd><p>S-1-5-8</p></dd><dt><span class="term">(Logon IDs)</span></dt><dd><p>S-1-5-5-X-Y</p></dd><dt><span class="term">(NT non-unique IDs)</span></dt><dd><p>S-1-5-0x15-...</p></dd><dt><span class="term">(Built-in domain)</span></dt><dd><p>s-1-5-0x20</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548862"></a>Well-known RIDS</h3></div></div></div><p>
 A RID is a sub-authority value, as part of either a SID, or in the case
 of Group RIDs, part of the DOM_GID structure, in the USER_INFO_1
 structure, in the LSA SAM Logon response.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548875"></a>Well-known RID users</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>DOMAIN_USER_RID_ADMIN</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>01F4</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>DOMAIN_USER_RID_GUEST</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>01F5</div></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548914"></a>Well-known RID groups</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_ADMINS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0200</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0201</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_GUESTS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0202</div></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548963"></a>Well-known RID aliases</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_ADMINS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0220</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0221</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_GUESTS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0222</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_POWER_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0223</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_ACCOUNT_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0224</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_SYSTEM_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0225</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_PRINT_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0226</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_BACKUP_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0227</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_REPLICATOR</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0228</div></div></div></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="unix-smb.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="pt01.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="pt02.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 1. NetBIOS in a Unix World </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part II. Samba Basics</td></tr></table></div></body></html>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548874"></a>Well-known RID users</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>DOMAIN_USER_RID_ADMIN</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>01F4</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>DOMAIN_USER_RID_GUEST</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>01F5</div></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548913"></a>Well-known RID groups</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_ADMINS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0200</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0201</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_GROUP_RID_GUESTS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0202</div></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548962"></a>Well-known RID aliases</h4></div></div></div><div class="segmentedlist"><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_ADMINS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0220</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0221</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_GUESTS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0222</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_POWER_USERS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0223</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_ACCOUNT_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0224</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_SYSTEM_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0225</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_PRINT_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0226</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_BACKUP_OPS</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0227</div></div><div class="seglistitem"><div class="seg"><strong><span class="segtitle">Groupname: </span></strong>	DOMAIN_ALIAS_RID_REPLICATOR</div><div class="seg"><strong><span class="segtitle">????: </span></strong>0x0000</div><div class="seg"><strong><span class="segtitle">RID: </span></strong>0228</div></div></div></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="unix-smb.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="pt01.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="pt02.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 1. NetBIOS in a Unix World </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part II. Samba Basics</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/parsing.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/parsing.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/parsing.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. The smb.conf file</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="vfs.html" title="Chapter 10. VFS Modules"><link rel="next" href="wins.html" title="Chapter 12. Samba WINS Internals"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. The smb.conf file</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="vfs.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="wins.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="parsing"></a>Chapter 11. The smb.conf file</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Chris</span> <span class="surname">Hertel</span></h3></div></div><div><p class="pubdate">November 1997</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="parsing.html#id2552871">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552946">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552992">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553045">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553126">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553185">About params.c</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552871"></a>Lexical Analysis</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. The smb.conf file</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="vfs.html" title="Chapter 10. VFS Modules"><link rel="next" href="wins.html" title="Chapter 12. Samba WINS Internals"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. The smb.conf file</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="vfs.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="wins.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="parsing"></a>Chapter 11. The smb.conf file</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Chris</span> <span class="surname">Hertel</span></h3></div></div><div><p class="pubdate">November 1997</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="parsing.html#id2552870">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552945">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552991">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553044">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553125">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553184">About params.c</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552870"></a>Lexical Analysis</h2></div></div></div><p>
 Basically, the file is processed on a line by line basis.  There are
 four types of lines that are recognized by the lexical analyzer
 (params.c):
@@ -25,7 +25,7 @@
 These are the only tokens passed to the parameter loader
 (loadparm.c).  Parameter names and values are divided from one
 another by an equal sign: '='.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552946"></a>Handling of Whitespace</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552945"></a>Handling of Whitespace</h3></div></div></div><p>
 Whitespace is defined as all characters recognized by the isspace()
 function (see ctype(3C)) except for the newline character ('\n')
 The newline is excluded because it identifies the end of the line.
@@ -40,7 +40,7 @@
 are removed.
 </p></li><li><p>
 Leading and trailing whitespace is removed from names and values.
-</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552992"></a>Handling of Line Continuation</h3></div></div></div><p>
+</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552991"></a>Handling of Line Continuation</h3></div></div></div><p>
 Long section header and parameter lines may be extended across
 multiple lines by use of the backslash character ('\\').  Line
 continuation is ignored for blank and comment lines.
@@ -63,7 +63,7 @@
 Line continuation characters are ignored on blank lines and at the end
 of comments.  They are *only* recognized within section and parameter
 lines.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553045"></a>Line Continuation Quirks</h3></div></div></div><p>Note the following example:</p><pre class="programlisting">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553044"></a>Line Continuation Quirks</h3></div></div></div><p>Note the following example:</p><pre class="programlisting">
 	param name = parameter value string \
     \
     with line continuation.
@@ -87,7 +87,7 @@
 </pre><p>are read as</p><pre class="programlisting">
 	[section name]
     param name = value
-</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553126"></a>Syntax</h2></div></div></div><p>The syntax of the smb.conf file is as follows:</p><pre class="programlisting">
+</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553125"></a>Syntax</h2></div></div></div><p>The syntax of the smb.conf file is as follows:</p><pre class="programlisting">
   &lt;file&gt;            :==  { &lt;section&gt; } EOF
   &lt;section&gt;         :==  &lt;section header&gt; { &lt;parameter line&gt; }
   &lt;section header&gt;  :==  '[' NAME ']'
@@ -106,7 +106,7 @@
 	A parameter line is divided into a NAME and a VALUE.  The *first*
 	equal sign on the line separates the NAME from the VALUE.  The
 	VALUE is terminated by a newline character (NL = '\n').
-</p></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553185"></a>About params.c</h3></div></div></div><p>
+</p></li></ol></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553184"></a>About params.c</h3></div></div></div><p>
 The parsing of the config file is a bit unusual if you are used to
 lex, yacc, bison, etc.  Both lexical analysis (scanning) and parsing
 are performed by params.c.  Values are loaded via callbacks to

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pr01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pr01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pr01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Attribution</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="index.html" title="SAMBA Developers Guide"><link rel="next" href="pt01.html" title="Part I. The protocol"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Attribution</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pt01.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2532678"></a>Attribution</h2></div></div></div><p><a class="link" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World">NetBIOS in a Unix World</a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Attribution</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="index.html" title="SAMBA Developers Guide"><link rel="next" href="pt01.html" title="Part I. The protocol"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Attribution</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pt01.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2532676"></a>Attribution</h2></div></div></div><p><a class="link" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World">NetBIOS in a Unix World</a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Andrew Tridgell</p></li></ul></div><p>
 </p><p><a class="link" href="ntdomain.html" title="Chapter 2. NT Domain RPC's">NT Domain RPC's</a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Luke Leighton<a class="ulink" href="mailto:lkcl at switchboard.net" target="_top">mailto:lkcl at switchboard.net</a></p></li><li><p>Paul Ashton<a class="ulink" href="mailto:paul at argo.demon.co.uk" target="_top">mailto:paul at argo.demon.co.uk</a></p></li><li><p>Duncan Stansfield<a class="ulink" href="mailto:duncans at sco.com" target="_top">mailto:duncans at sco.com</a></p></li></ul></div><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. The protocol</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="pr01.html" title="Attribution"><link rel="next" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. The protocol</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="unix-smb.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2495004"></a>Part I. The protocol</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="unix-smb.html">1. NetBIOS in a Unix World</a></span></dt><dd><dl><dt><span class="sect1"><a href="unix-smb.html#id2495034">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495055">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495387">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494713">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494751">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494803">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494835">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542043">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542089">Protocol Complexity</a></span></dt></dl></dd><dt><span class="chapter"><a href="ntdomain.html">2. NT Domain RPC's</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntdomain.html#id2542215">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542384">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542412">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542444">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542450">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542514">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542685">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545050">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545060">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545147">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545851">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545888">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546034">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546168">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546268">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546353">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546427">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546515">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546567">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546736">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546916">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547047">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547161">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547280">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547373">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547456">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547530">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547544">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547753">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548014">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548050">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548226">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548319">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548325">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548455">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548537">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548578">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548611">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548863">Well-known RIDS</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="unix-smb.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Attribution </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. NetBIOS in a Unix World</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. The protocol</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="pr01.html" title="Attribution"><link rel="next" href="unix-smb.html" title="Chapter 1. NetBIOS in a Unix World"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. The protocol</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="unix-smb.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2495005"></a>Part I. The protocol</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="unix-smb.html">1. NetBIOS in a Unix World</a></span></dt><dd><dl><dt><span class="sect1"><a href="unix-smb.html#id2495035">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495056">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495388">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494714">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494752">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494804">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494837">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542042">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542088">Protocol Complexity</a></span></dt></dl></dd><dt><span class="chapter"><a href="ntdomain.html">2. NT Domain RPC's</a></span></dt><dd><dl><dt><span class="sect1"><a href="ntdomain.html#id2542214">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542383">Sources</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542411">Credits</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2542443">Notes and Structures</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2542449">Notes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542513">Enumerations</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2542684">Structures</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2545049">MSRPC over Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2545059">MSRPC Pipes</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545146">Header</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545850">Tail</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2545887">RPC Bind / Bind Ack</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546033">NTLSA Transact Named Pipe</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546167">LSA Open Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546267">LSA Query Info Policy</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546352">LSA Enumerate Trusted Domains</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546426">LSA Open Secret</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546514">LSA Close</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546566">LSA Lookup SIDS</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2546734">LSA Lookup Names</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2546915">NETLOGON rpc Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547046">LSA Request Challenge</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547160">LSA Authenticate 2</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547279">LSA Server Password Set</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547372">LSA SAM Logon</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547455">LSA SAM Logoff</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2547529">\\MAILSLOT\NET\NTLOGON</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2547543">Query for PDC</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2547752">SAM Logon</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548013">SRVSVC Transact Named Pipe</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548049">Net Share Enum</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548225">Net Server Get Info</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548318">Cryptographic side of NT Domain Authentication</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548324">Definitions</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548454">Protocol</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548536">Comments</a></span></dt></dl></dd><dt><span class="sect1"><a href="ntdomain.html#id2548577">SIDs and RIDs</a></span></dt><dd><dl><dt><span class="sect2"><a href="ntdomain.html#id2548610">Well-known SIDs</a></span></dt><dt><span class="sect2"><a href="ntdomain.html#id2548862">Well-known RIDS</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="unix-smb.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Attribution </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. NetBIOS in a Unix World</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt02.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt02.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt02.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Samba Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="ntdomain.html" title="Chapter 2. NT Domain RPC's"><link rel="next" href="architecture.html" title="Chapter 3. Samba Architecture"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Samba Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ntdomain.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="architecture.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2549075"></a>Part II. Samba Basics</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="architecture.html">3. Samba Architecture</a></span></dt><dd><dl><dt><span class="sect1"><a href="architecture.html#id2549105">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549149">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549181">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549243">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549289">nbmd Design</a></span></dt></dl></dd><dt><span class="chapter"><a href="debug.html">4. The samba DEBUG system</a></span></dt><dd><dl><dt><span class="sect1"><a href="debug.html#id2549347">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549460">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549568">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549605">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549698">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549704">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549720">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549740">format_debug_text()</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="internals.html">5. Samba Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="internals.html#id2549794">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549816">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549947">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549958">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549969">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549980">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549991">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550004">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550016">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550028">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550040">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550052">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550063">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550075">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550087">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550099">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550110">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550123">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550136">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550164">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550290">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550362">Code character table</a></span></dt></dl></dd><dt><span class="chapter"><a href="CodingSuggestions.html">6. Coding Suggestions</a></span></dt><dt><span class="chapter"><a href="contributing.html">7. Contributing code</a></span></dt><dt><span class="chapter"><a href="modules.html">8. Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="modules.html#id2551033">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551072">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551098">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551132">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551156">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551207">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ntdomain.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="architecture.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. NT Domain RPC's </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Samba Architecture</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Samba Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="ntdomain.html" title="Chapter 2. NT Domain RPC's"><link rel="next" href="architecture.html" title="Chapter 3. Samba Architecture"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Samba Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ntdomain.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="architecture.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2549074"></a>Part II. Samba Basics</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="architecture.html">3. Samba Architecture</a></span></dt><dd><dl><dt><span class="sect1"><a href="architecture.html#id2549104">Introduction</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549148">Multithreading and Samba</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549180">Threading smbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549242">Threading nmbd</a></span></dt><dt><span class="sect1"><a href="architecture.html#id2549288">nbmd Design</a></span></dt></dl></dd><dt><span class="chapter"><a href="debug.html">4. The samba DEBUG system</a></span></dt><dd><dl><dt><span class="sect1"><a href="debug.html#id2549346">New Output Syntax</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549458">The DEBUG() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549567">The DEBUGADD() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549604">The DEBUGLVL() Macro</a></span></dt><dt><span class="sect1"><a href="debug.html#id2549697">New Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="debug.html#id2549703">dbgtext()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549719">dbghdr()</a></span></dt><dt><span class="sect2"><a href="debug.html#id2549739">format_debug_text()</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="internals.html">5. Samba Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="internals.html#id2549793">Character Handling</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549815">The new functions</a></span></dt><dt><span class="sect1"><a href="internals.html#id2549946">Macros in byteorder.h</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2549957">CVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549968">PVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549979">SCVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2549990">SVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550003">IVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550015">SVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550027">IVALS(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550039">SSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550050">SIVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550062">SSVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550074">SIVALS(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550086">RSVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550098">RIVAL(buf,pos)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550109">RSSVAL(buf,pos,val)</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550122">RSIVAL(buf,pos,val)</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550135">LAN Manager Samba API</a></span></dt><dd><dl><dt><span class="sect2"><a href="internals.html#id2550163">Parameters</a></span></dt><dt><span class="sect2"><a href="internals.html#id2550289">Return value</a></span></dt></dl></dd><dt><span class="sect1"><a href="internals.html#id2550361">Code character table</a></span></dt></dl></dd><dt><span class="chapter"><a href="CodingSuggestions.html">6. Coding Suggestions</a></span></dt><dt><span class="chapter"><a href="contributing.html">7. Contributing code</a></span></dt><dt><span class="chapter"><a href="modules.html">8. Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="modules.html#id2551032">Advantages</a></span></dt><dt><span class="sect1"><a href="modules.html#id2551070">Loading modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551097">Static modules</a></span></dt><dt><span class="sect2"><a href="modules.html#id2551131">Shared modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="modules.html#id2551155">Writing modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="modules.html#id2551206">Static/Shared selection in configure.in</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ntdomain.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="architecture.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. NT Domain RPC's </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Samba Architecture</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt03.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt03.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt03.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Samba Subsystems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="modules.html" title="Chapter 8. Modules"><link rel="next" href="rpc-plugin.html" title="Chapter 9. RPC Pluggable Modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Samba Subsystems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="modules.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="rpc-plugin.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2551311"></a>Part III. Samba Subsystems</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="rpc-plugin.html">9. RPC Pluggable Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551378">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551394">General Overview</a></span></dt></dl></dd><dt><span class="chapter"><a href="vfs.html">10. VFS Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="vfs.html#id2551565">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551607">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551939">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552000">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552007">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552157">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552362">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552368">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552785">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552791">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552811">Implement OPAQUE functions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="parsing.html">11. The smb.conf file</a></span></dt><dd><dl><dt><span class="sect1"><a href="parsing.html#id2552871">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552946">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552992">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553045">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553126">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553185">About params.c</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="wins.html">12. Samba WINS Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="wins.html#id2553226">WINS Failover</a></span></dt></dl></dd><dt><span class="chapter"><a href="pwencrypt.html">13. LanMan and NT Password Encryption</a></span></dt><dd><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553349">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553370">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553454">The smbpasswd file</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="modules.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="rpc-plugin.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. Modules </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. RPC Pluggable Modules</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Samba Subsystems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="modules.html" title="Chapter 8. Modules"><link rel="next" href="rpc-plugin.html" title="Chapter 9. RPC Pluggable Modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Samba Subsystems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="modules.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="rpc-plugin.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2551310"></a>Part III. Samba Subsystems</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="rpc-plugin.html">9. RPC Pluggable Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551377">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551392">General Overview</a></span></dt></dl></dd><dt><span class="chapter"><a href="vfs.html">10. VFS Modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="vfs.html#id2551564">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551606">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551938">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2551999">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552006">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552156">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552360">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552366">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552784">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552790">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552810">Implement OPAQUE functions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="parsing.html">11. The smb.conf file</a></span></dt><dd><dl><dt><span class="sect1"><a href="parsing.html#id2552870">Lexical Analysis</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2552945">Handling of Whitespace</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2552991">Handling of Line Continuation</a></span></dt><dt><span class="sect2"><a href="parsing.html#id2553044">Line Continuation Quirks</a></span></dt></dl></dd><dt><span class="sect1"><a href="parsing.html#id2553125">Syntax</a></span></dt><dd><dl><dt><span class="sect2"><a href="parsing.html#id2553184">About params.c</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="wins.html">12. Samba WINS Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="wins.html#id2553225">WINS Failover</a></span></dt></dl></dd><dt><span class="chapter"><a href="pwencrypt.html">13. LanMan and NT Password Encryption</a></span></dt><dd><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553348">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553369">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553453">The smbpasswd file</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="modules.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="rpc-plugin.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. Modules </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. RPC Pluggable Modules</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt04.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt04.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt04.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Debugging and tracing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="pwencrypt.html" title="Chapter 13. LanMan and NT Password Encryption"><link rel="next" href="tracing.html" title="Chapter 14. Tracing samba system calls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Debugging and tracing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pwencrypt.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="tracing.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2553729"></a>Part IV. Debugging and tracing</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="tracing.html">14. Tracing samba system calls</a></span></dt><dt><span class="chapter"><a href="devprinting.html">15. Samba Printing Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="devprinting.html#id2553971">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553984">
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Debugging and tracing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="pwencrypt.html" title="Chapter 13. LanMan and NT Password Encryption"><link rel="next" href="tracing.html" title="Chapter 14. Tracing samba system calls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Debugging and tracing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pwencrypt.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="tracing.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2553728"></a>Part IV. Debugging and tracing</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="tracing.html">14. Tracing samba system calls</a></span></dt><dt><span class="chapter"><a href="devprinting.html">15. Samba Printing Internals</a></span></dt><dd><dl><dt><span class="sect1"><a href="devprinting.html#id2553970">Abstract</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2553983">
 Printing Interface to Various Back ends
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554063">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554062">
 Print Queue TDB's
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554239">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554238">
 ChangeID and Client Caching of Printer Information
-</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554251">
+</a></span></dt><dt><span class="sect1"><a href="devprinting.html#id2554250">
 Windows NT/2K Printer Change Notify
 </a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="pwencrypt.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="tracing.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 13. LanMan and NT Password Encryption </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 14. Tracing samba system calls</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt05.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt05.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pt05.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Appendices</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="devprinting.html" title="Chapter 15. Samba Printing Internals"><link rel="next" href="Packaging.html" title="Chapter 16. Notes to packagers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Appendices</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="devprinting.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="Packaging.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2554551"></a>Part V. Appendices</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="Packaging.html">16. Notes to packagers</a></span></dt><dd><dl><dt><span class="sect1"><a href="Packaging.html#id2554577">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554612">Modules</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="devprinting.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="Packaging.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 15. Samba Printing Internals </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 16. Notes to packagers</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Appendices</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="index.html" title="SAMBA Developers Guide"><link rel="prev" href="devprinting.html" title="Chapter 15. Samba Printing Internals"><link rel="next" href="Packaging.html" title="Chapter 16. Notes to packagers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Appendices</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="devprinting.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="Packaging.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="id2554550"></a>Part V. Appendices</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="Packaging.html">16. Notes to packagers</a></span></dt><dd><dl><dt><span class="sect1"><a href="Packaging.html#id2554576">Versioning</a></span></dt><dt><span class="sect1"><a href="Packaging.html#id2554611">Modules</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="devprinting.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="Packaging.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 15. Samba Printing Internals </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 16. Notes to packagers</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pwencrypt.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pwencrypt.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/pwencrypt.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. LanMan and NT Password Encryption</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="wins.html" title="Chapter 12. Samba WINS Internals"><link rel="next" href="pt04.html" title="Part IV. Debugging and tracing"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. LanMan and NT Password Encryption</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="wins.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="pt04.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="pwencrypt"></a>Chapter 13. LanMan and NT Password Encryption</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><br>
 				<code class="email">&lt;<a class="email" href="mailto:samba at samba.org">samba at samba.org</a>&gt;</code><br>
-			</p></div></div></div></div><div><p class="pubdate">19 Apr 1999</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553349">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553370">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553454">The smbpasswd file</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553349"></a>Introduction</h2></div></div></div><p>With the development of LanManager and Windows NT 
+			</p></div></div></div></div><div><p class="pubdate">19 Apr 1999</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pwencrypt.html#id2553348">Introduction</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553369">How does it work?</a></span></dt><dt><span class="sect1"><a href="pwencrypt.html#id2553453">The smbpasswd file</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553348"></a>Introduction</h2></div></div></div><p>With the development of LanManager and Windows NT 
 	compatible password encryption for Samba, it is now able 
 	to validate user connections in exactly the same way as 
 	a LanManager or Windows NT server.</p><p>This document describes how the SMB password encryption 
 	algorithm works and what issues there are in choosing whether 
 	you want to use it. You should read it carefully, especially 
-	the part about security and the "PROS and CONS" section.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553370"></a>How does it work?</h2></div></div></div><p>LanManager encryption is somewhat similar to UNIX 
+	the part about security and the "PROS and CONS" section.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553369"></a>How does it work?</h2></div></div></div><p>LanManager encryption is somewhat similar to UNIX 
 	password encryption. The server uses a file containing a 
 	hashed value of a user's password.  This is created by taking 
 	the user's plaintext password, capitalising it, and either 
@@ -43,7 +43,7 @@
 	know the correct password and is denied access.</p><p>Note that the Samba server never knows or stores the cleartext 
 	of the user's password - just the 16 byte hashed values derived from 
 	it. Also note that the cleartext password or 16 byte hashed values 
-	are never transmitted over the network - thus increasing security.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553454"></a>The smbpasswd file</h2></div></div></div><a name="SMBPASSWDFILEFORMAT"></a><p>In order for Samba to participate in the above protocol 
+	are never transmitted over the network - thus increasing security.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553453"></a>The smbpasswd file</h2></div></div></div><a name="SMBPASSWDFILEFORMAT"></a><p>In order for Samba to participate in the above protocol 
 	it must be able to look up the 16 byte hashed values given a user name.
 	Unfortunately, as the UNIX password value is also a one way hash
 	function (ie. it is impossible to retrieve the cleartext of the user's

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/rpc-plugin.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/rpc-plugin.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/rpc-plugin.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. RPC Pluggable Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="pt03.html" title="Part III. Samba Subsystems"><link rel="next" href="vfs.html" title="Chapter 10. VFS Modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. RPC Pluggable Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt03.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="vfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rpc-plugin"></a>Chapter 9. RPC Pluggable Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Anthony</span> <span class="surname">Liguori</span></h3><div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:aliguor at us.ibm.com">aliguor at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">January 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551378">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551394">General Overview</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551378"></a>About</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. RPC Pluggable Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="pt03.html" title="Part III. Samba Subsystems"><link rel="next" href="vfs.html" title="Chapter 10. VFS Modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. RPC Pluggable Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt03.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="vfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rpc-plugin"></a>Chapter 9. RPC Pluggable Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Anthony</span> <span class="surname">Liguori</span></h3><div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:aliguor at us.ibm.com">aliguor at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">January 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rpc-plugin.html#id2551377">About</a></span></dt><dt><span class="sect1"><a href="rpc-plugin.html#id2551392">General Overview</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551377"></a>About</h2></div></div></div><p>
 This document describes how to make use the new RPC Pluggable Modules features
 of Samba 3.0.  This architecture was added to increase the maintainability of
 Samba allowing RPC Pipes to be worked on separately from the main CVS branch.
 The RPM architecture will also allow third-party vendors to add functionality
 to Samba through plug-ins.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551394"></a>General Overview</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551392"></a>General Overview</h2></div></div></div><p>
 When an RPC call is sent to smbd, smbd tries to load a shared library by the
 name <code class="filename">librpc_&lt;pipename&gt;.so</code> to handle the call if
 it doesn't know how to handle the call internally.  For instance, LSA calls

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/unix-smb.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/unix-smb.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/unix-smb.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. NetBIOS in a Unix World</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt01.html" title="Part I. The protocol"><link rel="prev" href="pt01.html" title="Part I. The protocol"><link rel="next" href="ntdomain.html" title="Chapter 2. NT Domain RPC's"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. NetBIOS in a Unix World</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt01.html">Prev</a> </td><th width="60%" align="center">Part I. The protocol</th><td width="20%" align="right"> <a accesskey="n" href="ntdomain.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unix-smb"></a>Chapter 1. NetBIOS in a Unix World</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3></div></div><div><p class="pubdate">April 1995</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unix-smb.html#id2495034">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495055">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495387">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494713">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494751">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494803">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494835">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542043">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542089">Protocol Complexity</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495034"></a>Introduction</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. NetBIOS in a Unix World</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt01.html" title="Part I. The protocol"><link rel="prev" href="pt01.html" title="Part I. The protocol"><link rel="next" href="ntdomain.html" title="Chapter 2. NT Domain RPC's"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. NetBIOS in a Unix World</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pt01.html">Prev</a> </td><th width="60%" align="center">Part I. The protocol</th><td width="20%" align="right"> <a accesskey="n" href="ntdomain.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unix-smb"></a>Chapter 1. NetBIOS in a Unix World</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3></div></div><div><p class="pubdate">April 1995</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unix-smb.html#id2495035">Introduction</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495056">Usernames</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2495388">File Ownership</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494714">Passwords</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494752">Locking</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494804">Deny Modes</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2494837">Trapdoor UIDs</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542042">Port numbers</a></span></dt><dt><span class="sect1"><a href="unix-smb.html#id2542088">Protocol Complexity</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495035"></a>Introduction</h2></div></div></div><p>
 This is a short document that describes some of the issues that
 confront a SMB implementation on unix, and how Samba copes with
 them. They may help people who are looking at unix&lt;-&gt;PC
@@ -6,7 +6,7 @@
 </p><p>
 It was written to help out a person who was writing a paper on unix to
 PC connectivity.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495055"></a>Usernames</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495056"></a>Usernames</h2></div></div></div><p>
 The SMB protocol has only a loose username concept. Early SMB
 protocols (such as CORE and COREPLUS) have no username concept at
 all. Even in later protocols clients often attempt operations
@@ -43,7 +43,7 @@
 service%user syntax, the saving of session setup usernames for later
 validation and the derivation of the username from the service name
 (either directly or via the user= option).
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495387"></a>File Ownership</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2495388"></a>File Ownership</h2></div></div></div><p>
 The commonly used SMB protocols have no way of saying "you can't do
 that because you don't own the file". They have, in fact, no concept
 of file ownership at all.
@@ -61,7 +61,7 @@
 There are several possible solutions to this problem, including
 username mapping, and forcing a specific username for particular
 shares.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494713"></a>Passwords</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494714"></a>Passwords</h2></div></div></div><p>
 Many SMB clients uppercase passwords before sending them. I have no
 idea why they do this. Interestingly WfWg uppercases the password only
 if the server is running a protocol greater than COREPLUS, so
@@ -83,7 +83,7 @@
 smbpasswd file containing these password hashes is only readable
 by the root user. See the documentation ENCRYPTION.txt for more
 details.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494751"></a>Locking</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494752"></a>Locking</h2></div></div></div><p>
 Since samba 2.2, samba supports other types of locking as well. This 
 section is outdated.
 </p><p>
@@ -114,7 +114,7 @@
 the same file, at which time the client will say if it is willing to
 give up its lock. Unix has no simple way of implementing
 opportunistic locking, and currently Samba has no support for it.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494803"></a>Deny Modes</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494804"></a>Deny Modes</h2></div></div></div><p>
 When a SMB client opens a file it asks for a particular "deny mode" to
 be placed on the file. These modes (DENY_NONE, DENY_READ, DENY_WRITE,
 DENY_ALL, DENY_FCB and DENY_DOS) specify what actions should be
@@ -128,7 +128,7 @@
 is clumsy and consumes processing and file resources,
 the shared memory implementation is vastly prefered and is turned on
 by default for those systems that support it.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494835"></a>Trapdoor UIDs</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494837"></a>Trapdoor UIDs</h2></div></div></div><p>
 A SMB session can run with several uids on the one socket. This
 happens when a user connects to two shares with different
 usernames. To cope with this the unix server needs to switch uids
@@ -138,7 +138,7 @@
 </p><p>
 Note that you can also get the "trapdoor uid" message for other
 reasons. Please see the FAQ for details.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542043"></a>Port numbers</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542042"></a>Port numbers</h2></div></div></div><p>
 There is a convention that clients on sockets use high "unprivileged"
 port numbers (&gt;1000) and connect to servers on low "privilegedg" port
 numbers. This is enforced in Unix as non-root users can't open a
@@ -161,7 +161,7 @@
 back, but it goes to port 137 which the unix user can't listen
 on. Interestingly WinNT3.1 got this right - it sends node status
 responses back to the source port in the request.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542089"></a>Protocol Complexity</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2542088"></a>Protocol Complexity</h2></div></div></div><p>
 There are many "protocol levels" in the SMB protocol. It seems that
 each time new functionality was added to a Microsoft operating system,
 they added the equivalent functions in a new protocol level of the SMB

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/vfs.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/vfs.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/vfs.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. VFS Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="rpc-plugin.html" title="Chapter 9. RPC Pluggable Modules"><link rel="next" href="parsing.html" title="Chapter 11. The smb.conf file"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. VFS Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rpc-plugin.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="parsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="vfs"></a>Chapter 10. VFS Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:ab at samba.org">ab at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:metze at samba.org">metze at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 May 2003 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="vfs.html#id2551565">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551607">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551939">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552000">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552007">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552157">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552362">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552368">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552785">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552791">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552811">Implement OPAQUE functions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551565"></a>The Samba (Posix) VFS layer</h2></div></div></div><p>While most of Samba deployments are done using POSIX-compatible
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. VFS Modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="rpc-plugin.html" title="Chapter 9. RPC Pluggable Modules"><link rel="next" href="parsing.html" title="Chapter 11. The smb.conf file"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. VFS Modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rpc-plugin.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="parsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="vfs"></a>Chapter 10. VFS Modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:ab at samba.org">ab at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:metze at samba.org">metze at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 May 2003 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="vfs.html#id2551564">The Samba (Posix) VFS layer</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2551606">The general interface</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2551938">Possible VFS operation layers</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2551999">The Interaction between the Samba VFS subsystem and the modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552006">Initialization and registration</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552156">How the Modules handle per connection data</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552360">Upgrading to the New VFS Interface</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552366">Upgrading from 2.2.* and 3.0alpha modules</a></span></dt></dl></dd><dt><span class="sect1"><a href="vfs.html#id2552784">Some Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="vfs.html#id2552790">Implement TRANSPARENT functions</a></span></dt><dt><span class="sect2"><a href="vfs.html#id2552810">Implement OPAQUE functions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551564"></a>The Samba (Posix) VFS layer</h2></div></div></div><p>While most of Samba deployments are done using POSIX-compatible
 operating systems, there is clearly more to a file system than what is
 required by POSIX when it comes to adopting semantics of NT file
 system. Since Samba 2.2 all file-system related operations go through
@@ -24,7 +24,7 @@
 VFS modules could be loaded at the same time and it is even possible
 to load several instances of the same VFS module with different
 parameters.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551607"></a>The general interface</h3></div></div></div><p>A VFS module has three major components:
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551606"></a>The general interface</h3></div></div></div><p>A VFS module has three major components:
 </p><div class="itemizedlist"><ul type="disc"><li><span class="emphasis"><em>An initialization function</em></span> that is
 called during the module load to register implemented
 operations.</li><li><span class="emphasis"><em>An operations table</em></span> representing a
@@ -187,7 +187,7 @@
 	 (tofd), (fsp), (fromfd), (header), (offset), (count)))
 
 ...
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551939"></a>Possible VFS operation layers</h3></div></div></div><p>
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551938"></a>Possible VFS operation layers</h3></div></div></div><p>
 These values are used by the VFS subsystem when building the conn-&gt;vfs 
 and conn-&gt;vfs_opaque structs for a connection with multiple VFS modules. 
 Internally, Samba differentiates only opaque and transparent layers at this process.
@@ -216,7 +216,7 @@
 	SMB_VFS_LAYER_SCANNER		/* - Checks data and possibly initiates additional */
 					/*   file activity like logging to files _inside_ samba VFS */
 } vfs_op_layer;
-</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552000"></a>The Interaction between the Samba VFS subsystem and the modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552007"></a>Initialization and registration</h3></div></div></div><p>
+</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551999"></a>The Interaction between the Samba VFS subsystem and the modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552006"></a>Initialization and registration</h3></div></div></div><p>
 As each Samba module a VFS module should have a 
 </p><pre class="programlisting">NTSTATUS vfs_example_init(void);</pre><p> function if it's staticly linked to samba or
 </p><pre class="programlisting">NTSTATUS init_module(void);</pre><p> function if it's a shared module.
@@ -256,7 +256,7 @@
 {
 	return smb_register_vfs(SMB_VFS_INTERFACE_VERSION, "example", example_op_tuples);
 }
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552157"></a>How the Modules handle per connection data</h3></div></div></div><p>Each VFS function has as first parameter a pointer to the modules vfs_handle_struct.
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552156"></a>How the Modules handle per connection data</h3></div></div></div><p>Each VFS function has as first parameter a pointer to the modules vfs_handle_struct.
 </p><pre class="programlisting">
 typedef struct vfs_handle_struct {
 	struct vfs_handle_struct  *next, *prev;
@@ -357,7 +357,7 @@
 	(handle)-&gt;vfs_next.handles.sendfile,\
 	 (tofd), (fsp), (fromfd), (header), (offset), (count)))
 ...
-</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552362"></a>Upgrading to the New VFS Interface</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552368"></a>Upgrading from 2.2.* and 3.0alpha modules</h3></div></div></div><div class="orderedlist"><ol type="1"><li><p>
+</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552360"></a>Upgrading to the New VFS Interface</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552366"></a>Upgrading from 2.2.* and 3.0alpha modules</h3></div></div></div><div class="orderedlist"><ol type="1"><li><p>
 Add "vfs_handle_struct *handle, " as first parameter to all vfs operation functions.
 e.g. example_connect(connection_struct *conn, const char *service, const char *user);
 -&gt;   example_connect(vfs_handle_struct *handle, connection_struct *conn, const char *service, const char *user);
@@ -620,7 +620,7 @@
 </p></li><li><p>
 Compiling &amp; Testing...
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td><strong class="userinput"><code>./configure <code class="option">--enable-developer</code></code></strong> ...</td></tr><tr><td><strong class="userinput"><code>make</code></strong></td></tr><tr><td>Try to fix all compiler warnings</td></tr><tr><td><strong class="userinput"><code>make</code></strong></td></tr><tr><td>Testing, Testing, Testing ...</td></tr></table><p>
-</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552785"></a>Some Notes</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552791"></a>Implement TRANSPARENT functions</h3></div></div></div><p>
+</p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552784"></a>Some Notes</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552790"></a>Implement TRANSPARENT functions</h3></div></div></div><p>
 Avoid writing functions like this:
 
 </p><pre class="programlisting">
@@ -631,7 +631,7 @@
 </pre><p>
 
 Overload only the functions you really need to!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552811"></a>Implement OPAQUE functions</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552810"></a>Implement OPAQUE functions</h3></div></div></div><p>
 If you want to just implement a better version of a 
 default samba opaque function
 (e.g. like a disk_free() function for a special filesystem) 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/wins.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/wins.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-Developers-Guide/wins.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Samba WINS Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="parsing.html" title="Chapter 11. The smb.conf file"><link rel="next" href="pwencrypt.html" title="Chapter 13. LanMan and NT Password Encryption"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Samba WINS Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="parsing.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="pwencrypt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="wins"></a>Chapter 12. Samba WINS Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="surname">Carter</span></h3></div></div><div><p class="pubdate">October 2002</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="wins.html#id2553226">WINS Failover</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553226"></a>WINS Failover</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Samba WINS Internals</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="SAMBA Developers Guide"><link rel="up" href="pt03.html" title="Part III. Samba Subsystems"><link rel="prev" href="parsing.html" title="Chapter 11. The smb.conf file"><link rel="next" href="pwencrypt.html" title="Chapter 13. LanMan and NT Password Encryption"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Samba WINS Internals</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="parsing.html">Prev</a> </td><th width="60%" align="center">Part III. Samba Subsystems</th><td width="20%" align="right"> <a accesskey="n" href="pwencrypt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="wins"></a>Chapter 12. Samba WINS Internals</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="surname">Carter</span></h3></div></div><div><p class="pubdate">October 2002</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="wins.html#id2553225">WINS Failover</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553225"></a>WINS Failover</h2></div></div></div><p>
 The current Samba codebase possesses the capability to use groups of WINS
 servers that share a common namespace for NetBIOS name registration and 
 resolution.  The formal parameter syntax is

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AccessControls.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AccessControls.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AccessControls.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,59 +1,59 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. File, Directory, and Share Access Controls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="rights.html" title="Chapter 15. User Rights and Privileges"><link rel="next" href="locking.html" title="Chapter 17. File and Record Locking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. File, Directory, and Share Access Controls</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rights.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="locking.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AccessControls"></a>Chapter 16. File, Directory, and Share Access Controls</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 10, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AccessControls.html#id2603591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603786">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604136">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604259">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604925">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604958">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605324">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605660">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2605997">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606146">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606492">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606498">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606545">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606616">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606759">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606974">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607131">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607500">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607573">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607985">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2607997">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608319">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608365">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2603421"></a>
-<a class="indexterm" name="id2603428"></a>
-<a class="indexterm" name="id2603435"></a>
-<a class="indexterm" name="id2603442"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. File, Directory, and Share Access Controls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="rights.html" title="Chapter 15. User Rights and Privileges"><link rel="next" href="locking.html" title="Chapter 17. File and Record Locking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. File, Directory, and Share Access Controls</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rights.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="locking.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AccessControls"></a>Chapter 16. File, Directory, and Share Access Controls</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 10, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AccessControls.html#id2603595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603790">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604140">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604263">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604929">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604962">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605334">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605671">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606008">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606156">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606502">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606509">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606555">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606626">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606770">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606984">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607142">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607510">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607583">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607996">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2608007">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608330">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608375">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2603425"></a>
+<a class="indexterm" name="id2603432"></a>
+<a class="indexterm" name="id2603439"></a>
+<a class="indexterm" name="id2603446"></a>
 Advanced MS Windows users are frequently perplexed when file, directory, and share manipulation of
 resources shared via Samba do not behave in the manner they might expect. MS Windows network
 administrators are often confused regarding network access controls and how to
 provide users with the access they need while protecting resources from unauthorized access.
 </p><p>
-<a class="indexterm" name="id2603458"></a>
-<a class="indexterm" name="id2603465"></a>
+<a class="indexterm" name="id2603462"></a>
+<a class="indexterm" name="id2603469"></a>
 Many UNIX administrators are unfamiliar with the MS Windows environment and in particular
 have difficulty in visualizing what the MS Windows user wishes to achieve in attempts to set file
 and directory access permissions. 
 </p><p>
-<a class="indexterm" name="id2603480"></a>
-<a class="indexterm" name="id2603486"></a>
-<a class="indexterm" name="id2603493"></a>
-<a class="indexterm" name="id2603500"></a>
+<a class="indexterm" name="id2603484"></a>
+<a class="indexterm" name="id2603490"></a>
+<a class="indexterm" name="id2603497"></a>
+<a class="indexterm" name="id2603504"></a>
 The problem lies in the differences in how file and directory permissions and controls work
 between the two environments. This difference is one that Samba cannot completely hide, even
 though it does try to bridge the chasm to a degree.
 </p><p>
-<a class="indexterm" name="id2603513"></a>
-<a class="indexterm" name="id2603520"></a>
-<a class="indexterm" name="id2603529"></a>
-<a class="indexterm" name="id2603536"></a>
+<a class="indexterm" name="id2603517"></a>
+<a class="indexterm" name="id2603524"></a>
+<a class="indexterm" name="id2603533"></a>
+<a class="indexterm" name="id2603540"></a>
 POSIX Access Control List technology has been available (along with extended attributes)
 for UNIX for many years, yet there is little evidence today of any significant use. This
 explains to some extent the slow adoption of ACLs into commercial Linux products. MS Windows
 administrators are astounded at this, given that ACLs were a foundational capability of the now
 decade-old MS Windows NT operating system.
 </p><p>
-<a class="indexterm" name="id2603554"></a>
+<a class="indexterm" name="id2603558"></a>
 The purpose of this chapter is to present each of the points of control that are possible with
 Samba-3 in the hope that this will help the network administrator to find the optimum method
 for delivering the best environment for MS Windows desktop users.
 </p><p>
-<a class="indexterm" name="id2603568"></a>
-<a class="indexterm" name="id2603575"></a>
+<a class="indexterm" name="id2603572"></a>
+<a class="indexterm" name="id2603579"></a>
 This is an opportune point to mention that Samba was created to provide a means of interoperability
 and interchange of data between differing operating environments. Samba has no intent to change
 UNIX/Linux into a platform like MS Windows. Instead the purpose was and is to provide a sufficient
 level of exchange of data between the two environments. What is available today extends well
 beyond early plans and expectations, yet the gap continues to shrink.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603591"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603595"></a>Features and Benefits</h2></div></div></div><p>
 	Samba offers much flexibility in file system access management. These are the key access control
 	facilities present in Samba today:
 	</p><div class="itemizedlist"><p class="title"><b>Samba Access Control Facilities</b></p><ul type="disc"><li><p>
-		<a class="indexterm" name="id2603612"></a>
+		<a class="indexterm" name="id2603616"></a>
 		<span class="emphasis"><em>UNIX File and Directory Permissions</em></span>
 		</p><p>
-<a class="indexterm" name="id2603628"></a>
-<a class="indexterm" name="id2603635"></a>
-<a class="indexterm" name="id2603642"></a>
+<a class="indexterm" name="id2603632"></a>
+<a class="indexterm" name="id2603639"></a>
+<a class="indexterm" name="id2603646"></a>
 			Samba honors and implements UNIX file system access controls. Users
 			who access a Samba server will do so as a particular MS Windows user.
 			This information is passed to the Samba server as part of the logon or
@@ -64,7 +64,7 @@
 			</p></li><li><p>
 		<span class="emphasis"><em>Samba Share Definitions</em></span>
 		</p><p>
-<a class="indexterm" name="id2603679"></a>
+<a class="indexterm" name="id2603683"></a>
 			In configuring share settings and controls in the <code class="filename">smb.conf</code> file,
 			the network administrator can exercise overrides to native file
 			system permissions and behaviors. This can be handy and convenient
@@ -73,20 +73,20 @@
 			The basic options and techniques are described herein.
 			</p></li><li><p>
 		<span class="emphasis"><em>Samba Share ACLs</em></span>
-		<a class="indexterm" name="id2603711"></a>
+		<a class="indexterm" name="id2603715"></a>
 		</p><p>
-<a class="indexterm" name="id2603723"></a>
+<a class="indexterm" name="id2603727"></a>
 			Just as it is possible in MS Windows NT to set ACLs on shares
 			themselves, so it is possible to do in Samba.
 			Few people make use of this facility, yet it remains one of the
 			easiest ways to affect access controls (restrictions) and can often
 			do so with minimum invasiveness compared with other methods.
 			</p></li><li><p>
-				<a class="indexterm" name="id2603741"></a>
-				<a class="indexterm" name="id2603750"></a>
+				<a class="indexterm" name="id2603745"></a>
+				<a class="indexterm" name="id2603754"></a>
 		<span class="emphasis"><em>MS Windows ACLs through UNIX POSIX ACLs</em></span>
 		</p><p>
-<a class="indexterm" name="id2603766"></a>
+<a class="indexterm" name="id2603770"></a>
 			The use of POSIX ACLs on UNIX/Linux is possible only if the underlying
 			operating system supports them. If not, then this option will not be
 			available to you. Current UNIX technology platforms have native support
@@ -94,16 +94,16 @@
 			this support. Sadly, few Linux platforms ship today with native ACLs and
 			extended attributes enabled. This chapter has pertinent information
 			for users of platforms that support them.
-			</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603786"></a>File System Access Controls</h2></div></div></div><p>
+			</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603790"></a>File System Access Controls</h2></div></div></div><p>
 Perhaps the most important recognition to be made is the simple fact that MS Windows NT4/200x/XP
 implement a totally divergent file system technology from what is provided in the UNIX operating system
 environment. First we consider what the most significant differences are, then we look
 at how Samba helps to bridge the differences.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603801"></a>MS Windows NTFS Comparison with UNIX File Systems</h3></div></div></div><p>
-	<a class="indexterm" name="id2603809"></a>
-	<a class="indexterm" name="id2603816"></a>
-	<a class="indexterm" name="id2603823"></a>
-	<a class="indexterm" name="id2603832"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603805"></a>MS Windows NTFS Comparison with UNIX File Systems</h3></div></div></div><p>
+	<a class="indexterm" name="id2603813"></a>
+	<a class="indexterm" name="id2603820"></a>
+	<a class="indexterm" name="id2603827"></a>
+	<a class="indexterm" name="id2603836"></a>
 	Samba operates on top of the UNIX file system. This means it is subject to UNIX file system conventions
 	and permissions. It also means that if the MS Windows networking environment requires file system
 	behavior, that differs from UNIX file system behavior then somehow Samba is responsible for emulating
@@ -114,7 +114,7 @@
 	but for the greater part we stay within the bounds of default behavior. Those wishing to explore
 	the depths of control ability should review the <code class="filename">smb.conf</code> man page.
 	</p><p>The following compares file system features for UNIX with those of MS Windows NT/200x:
-	<a class="indexterm" name="id2603867"></a>
+	<a class="indexterm" name="id2603871"></a>
 	
 	</p><div class="variablelist"><dl><dt><span class="term">Name Space</span></dt><dd><p>
 		MS Windows NT4/200x/XP file names may be up to 254 characters long, and UNIX file names
@@ -123,8 +123,8 @@
 		</p><p>
 		What MS Windows calls a folder, UNIX calls a directory.
 		</p></dd><dt><span class="term">Case Sensitivity</span></dt><dd><p>
-		<a class="indexterm" name="id2603912"></a>
-		<a class="indexterm" name="id2603919"></a>
+		<a class="indexterm" name="id2603916"></a>
+		<a class="indexterm" name="id2603923"></a>
 		MS Windows file names are generally uppercase if made up of 8.3 (8-character file name
 		and 3 character extension. File names that are longer than 8.3 are case preserving and case
 		insensitive.
@@ -151,26 +151,26 @@
 		event that the UNIX directory contains multiple files that would match a case insensitive
 		file listing.
 		</p></dd><dt><span class="term">Directory Separators</span></dt><dd><p>
-		<a class="indexterm" name="id2603983"></a>
+		<a class="indexterm" name="id2603987"></a>
 		MS Windows and DOS use the backslash <code class="constant">\</code> as a directory delimiter, and UNIX uses
 		the forward-slash <code class="constant">/</code> as its directory delimiter. This is handled transparently by Samba.
 		</p></dd><dt><span class="term">Drive Identification</span></dt><dd><p>
-		<a class="indexterm" name="id2604011"></a>
+		<a class="indexterm" name="id2604015"></a>
 		MS Windows products support a notion of drive letters, like <code class="literal">C:</code>, to represent
 		disk partitions. UNIX has no concept of separate identifiers for file partitions; each
 		such file system is mounted to become part of the overall directory tree.
 		The UNIX directory tree begins at <code class="constant">/</code> just as the root of a DOS drive is specified as
 		<code class="constant">C:\</code>.
 		</p></dd><dt><span class="term">File Naming Conventions</span></dt><dd><p>
-		<a class="indexterm" name="id2604047"></a>
+		<a class="indexterm" name="id2604051"></a>
 		MS Windows generally never experiences file names that begin with a dot (<code class="constant">.</code>), while in UNIX these
 		are commonly found in a user's home directory. Files that begin with a dot (<code class="constant">.</code>) are typically
 		startup files for various UNIX applications, or they may be files that contain
 		startup configuration data.
 		</p></dd><dt><span class="term">Links and Short-Cuts</span></dt><dd><p>
-		<a class="indexterm" name="id2604077"></a>
-		<a class="indexterm" name="id2604087"></a>
-		<a class="indexterm" name="id2604096"></a>
+		<a class="indexterm" name="id2604081"></a>
+		<a class="indexterm" name="id2604091"></a>
+		<a class="indexterm" name="id2604100"></a>
 		MS Windows make use of <span class="emphasis"><em>links and shortcuts</em></span> that are actually special types of files that will
 		redirect an attempt to execute the file to the real location of the file. UNIX knows of file and directory
 		links, but they are entirely different from what MS Windows users are used to.
@@ -183,17 +183,17 @@
 	There are many other subtle differences that may cause the MS Windows administrator some temporary discomfort
 	in the process of becoming familiar with UNIX/Linux. These are best left for a text that is dedicated to the
 	purpose of UNIX/Linux training and education.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604136"></a>Managing Directories</h3></div></div></div><p>
-<a class="indexterm" name="id2604144"></a>
-<a class="indexterm" name="id2604151"></a>
-<a class="indexterm" name="id2604158"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604140"></a>Managing Directories</h3></div></div></div><p>
+<a class="indexterm" name="id2604148"></a>
+<a class="indexterm" name="id2604155"></a>
+<a class="indexterm" name="id2604162"></a>
 	There are three basic operations for managing directories: <code class="literal">create</code>, <code class="literal">delete</code>,
 	<code class="literal">rename</code>. <a class="link" href="AccessControls.html#TOSH-Accesstbl" title="Table 16.1. Managing Directories with UNIX and Windows">Managing Directories with UNIX and
 	Windows</a> compares the commands in Windows and UNIX that implement these operations.
-	</p><div class="table"><a name="TOSH-Accesstbl"></a><p class="title"><b>Table 16.1. Managing Directories with UNIX and Windows</b></p><div class="table-contents"><table summary="Managing Directories with UNIX and Windows" border="1"><colgroup><col><col><col></colgroup><thead><tr><th align="center">Action</th><th align="center">MS Windows Command</th><th align="center">UNIX Command</th></tr></thead><tbody><tr><td align="center">create</td><td align="center">md folder</td><td align="center">mkdir folder</td></tr><tr><td align="center">delete</td><td align="center">rd folder</td><td align="center">rmdir folder</td></tr><tr><td align="center">rename</td><td align="center">rename oldname newname</td><td align="center">mv oldname newname</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604259"></a>File and Directory Access Control</h3></div></div></div><p>
-	<a class="indexterm" name="id2604268"></a>
-<a class="indexterm" name="id2604277"></a>
-<a class="indexterm" name="id2604284"></a>
+	</p><div class="table"><a name="TOSH-Accesstbl"></a><p class="title"><b>Table 16.1. Managing Directories with UNIX and Windows</b></p><div class="table-contents"><table summary="Managing Directories with UNIX and Windows" border="1"><colgroup><col><col><col></colgroup><thead><tr><th align="center">Action</th><th align="center">MS Windows Command</th><th align="center">UNIX Command</th></tr></thead><tbody><tr><td align="center">create</td><td align="center">md folder</td><td align="center">mkdir folder</td></tr><tr><td align="center">delete</td><td align="center">rd folder</td><td align="center">rmdir folder</td></tr><tr><td align="center">rename</td><td align="center">rename oldname newname</td><td align="center">mv oldname newname</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604263"></a>File and Directory Access Control</h3></div></div></div><p>
+	<a class="indexterm" name="id2604272"></a>
+<a class="indexterm" name="id2604281"></a>
+<a class="indexterm" name="id2604288"></a>
 	The network administrator is strongly advised to read basic UNIX training manuals and reference materials
 	regarding file and directory permissions maintenance. Much can be achieved with the basic UNIX permissions
 	without having to resort to more complex facilities like POSIX ACLs or extended attributes (EAs).
@@ -226,47 +226,47 @@
 	</p><div class="figure"><a name="access1"></a><p class="title"><b>Figure 16.1. Overview of UNIX permissions field.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/access1.png" width="216" alt="Overview of UNIX permissions field."></div></div></div><br class="figure-break"><p>
 		Any bit flag may be unset. An unset bit flag is the equivalent of "cannot" and is represented
 		as a &#8220;<span class="quote">-</span>&#8221; character (see <a class="link" href="AccessControls.html#access2" title="Example 16.1. Example File">&#8220;Example File&#8221;</a>)
-<a class="indexterm" name="id2604425"></a>
-<a class="indexterm" name="id2604432"></a>
-<a class="indexterm" name="id2604439"></a>
-<a class="indexterm" name="id2604446"></a>
-<a class="indexterm" name="id2604452"></a>
-<a class="indexterm" name="id2604459"></a>
+<a class="indexterm" name="id2604429"></a>
+<a class="indexterm" name="id2604436"></a>
+<a class="indexterm" name="id2604443"></a>
+<a class="indexterm" name="id2604450"></a>
+<a class="indexterm" name="id2604456"></a>
+<a class="indexterm" name="id2604463"></a>
 	</p><div class="example"><a name="access2"></a><p class="title"><b>Example 16.1. Example File</b></p><div class="example-contents"><pre class="programlisting">
 -rwxr-x---   Means: 
  ^^^                The owner (user) can read, write, execute
     ^^^             the group can read and execute
        ^^^          everyone else cannot do anything with it.
 </pre></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2604489"></a>
-<a class="indexterm" name="id2604496"></a>
-<a class="indexterm" name="id2604502"></a>
-<a class="indexterm" name="id2604509"></a>
+<a class="indexterm" name="id2604493"></a>
+<a class="indexterm" name="id2604500"></a>
+<a class="indexterm" name="id2604506"></a>
+<a class="indexterm" name="id2604513"></a>
 	Additional possibilities in the [type] field are c = character device, b = block device, p = pipe device,
 	s = UNIX Domain Socket.
 	</p><p>
-<a class="indexterm" name="id2604522"></a>
-<a class="indexterm" name="id2604529"></a>
-<a class="indexterm" name="id2604535"></a>
-<a class="indexterm" name="id2604542"></a>
-<a class="indexterm" name="id2604549"></a>
+<a class="indexterm" name="id2604526"></a>
+<a class="indexterm" name="id2604533"></a>
+<a class="indexterm" name="id2604539"></a>
+<a class="indexterm" name="id2604546"></a>
+<a class="indexterm" name="id2604553"></a>
 	The letters <code class="constant">rwxXst</code> set permissions for the user, group, and others as read (r), write (w),
 	execute (or access for directories) (x), execute  only  if  the  file  is a directory or already has execute
 	permission for some user (X), set user (SUID) or group ID (SGID) on execution (s), sticky (t).
 	</p><p>
-<a class="indexterm" name="id2604568"></a>
-<a class="indexterm" name="id2604574"></a>
-<a class="indexterm" name="id2604581"></a>
-<a class="indexterm" name="id2604588"></a>
+<a class="indexterm" name="id2604572"></a>
+<a class="indexterm" name="id2604578"></a>
+<a class="indexterm" name="id2604585"></a>
+<a class="indexterm" name="id2604592"></a>
 	When the sticky bit is set on a directory, files in that directory may be unlinked (deleted) or renamed only by root or their owner. 
 	Without the sticky  bit, anyone able to write to the directory can delete or rename files. The sticky bit is commonly found on
 	directories, such as <code class="filename">/tmp</code>, that are world-writable.
 	</p><p>
-<a class="indexterm" name="id2604610"></a>
-<a class="indexterm" name="id2604616"></a>
-<a class="indexterm" name="id2604623"></a>
-<a class="indexterm" name="id2604630"></a>
-<a class="indexterm" name="id2604639"></a>
+<a class="indexterm" name="id2604614"></a>
+<a class="indexterm" name="id2604620"></a>
+<a class="indexterm" name="id2604627"></a>
+<a class="indexterm" name="id2604634"></a>
+<a class="indexterm" name="id2604643"></a>
 	When the set user or group ID bit (s) is set on a directory, then all files created within it will be owned by the user and/or
 	group whose `set user or group' bit is set. This can be helpful in setting up directories for which it is desired that
 	all users who are in a group should be able to write to and read from a file, particularly when it is undesirable for that file
@@ -276,11 +276,11 @@
 	the (r) read flags are not set, files cannot be listed (seen) in the directory by anyone. The group can read files in the
 	directory but cannot create new files. If files in the directory are set to be readable and writable for the group, then
 	group members will be able to write to (or delete) them.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2604671"></a>Protecting Directories and Files from Deletion</h4></div></div></div><p>
-<a class="indexterm" name="id2604680"></a>
-<a class="indexterm" name="id2604687"></a>
-<a class="indexterm" name="id2604694"></a>
-<a class="indexterm" name="id2604701"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2604675"></a>Protecting Directories and Files from Deletion</h4></div></div></div><p>
+<a class="indexterm" name="id2604684"></a>
+<a class="indexterm" name="id2604691"></a>
+<a class="indexterm" name="id2604698"></a>
+<a class="indexterm" name="id2604705"></a>
 	People have asked on the Samba mailing list how is it possible to protect files or directories from deletion by users.
 	For example, Windows NT/2K/XP provides the capacity to set access controls on a directory into which people can
 	write files but not delete them. It is possible to set an ACL on a Windows file that permits the file to be written to
@@ -288,27 +288,27 @@
 	anyone who has the ability to create a file can write to it. Anyone who has write permission on the
 	directory that contains a file and has write permission for it has the capability to delete it.
 	</p><p>
-<a class="indexterm" name="id2604722"></a>
-<a class="indexterm" name="id2604729"></a>
-<a class="indexterm" name="id2604736"></a>
+<a class="indexterm" name="id2604726"></a>
+<a class="indexterm" name="id2604733"></a>
+<a class="indexterm" name="id2604740"></a>
 	For the record, in the UNIX environment the ability to delete a file is controlled by the permissions on
 	the directory that the file is in. In other words, a user can delete a file in a directory to which that
 	user has write access, even if that user does not own the file.
 	</p><p>
-<a class="indexterm" name="id2604751"></a>
-<a class="indexterm" name="id2604758"></a>
-<a class="indexterm" name="id2604765"></a>
-<a class="indexterm" name="id2604772"></a>
+<a class="indexterm" name="id2604755"></a>
+<a class="indexterm" name="id2604762"></a>
+<a class="indexterm" name="id2604769"></a>
+<a class="indexterm" name="id2604776"></a>
 	Of necessity, Samba is subject to the file system semantics of the host operating system. Samba is therefore
 	limited in the file system capabilities that can be made available through Windows ACLs, and therefore performs
 	a "best fit" translation to POSIX ACLs. Some UNIX file systems do, however support, a feature known
 	as extended attributes. Only the Windows concept of <span class="emphasis"><em>inheritance</em></span> is implemented by Samba through
 	the appropriate extended attribute.
 	</p><p>
-<a class="indexterm" name="id2604793"></a>
-<a class="indexterm" name="id2604800"></a>
-<a class="indexterm" name="id2604807"></a>
-<a class="indexterm" name="id2604814"></a>
+<a class="indexterm" name="id2604797"></a>
+<a class="indexterm" name="id2604804"></a>
+<a class="indexterm" name="id2604811"></a>
+<a class="indexterm" name="id2604818"></a>
 	The specific semantics of the extended attributes are not consistent across UNIX and UNIX-like systems such as Linux.
 	For example, it is possible on some implementations of the extended attributes to set a flag that prevents the directory
 	or file from being deleted. The extended attribute that may achieve this is called the <code class="constant">immutible</code> bit.
@@ -322,7 +322,7 @@
 </pre><p>
 	A simple test can be done to check if the immutible flag is supported on files in the file system of the Samba host
 	server.
-	</p><div class="procedure"><a name="id2604852"></a><p class="title"><b>Procedure 16.1. Test for File Immutibility Support</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2604856"></a><p class="title"><b>Procedure 16.1. Test for File Immutibility Support</b></p><ol type="1"><li><p>
 	Create a file called <code class="filename">filename</code>.
 	</p></li><li><p>
 	Login as the <code class="constant">root</code> user, then set the immutibile flag on a test file as follows:
@@ -340,11 +340,11 @@
 	that cannot be deleted. Check the man page on your particular host system to determine whether or not
 	immutable directories are writable. If they are not, then the entire directory and its contents will effectively
 	be protected from writing (file creation also) and deletion.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604925"></a>Share Definition Access Controls</h2></div></div></div><p>
-	<a class="indexterm" name="id2604933"></a>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604929"></a>Share Definition Access Controls</h2></div></div></div><p>
+	<a class="indexterm" name="id2604937"></a>
 	The following parameters in the <code class="filename">smb.conf</code> file sections define a share control or affect access controls.
 	Before using any of the following options, please refer to the man page for <code class="filename">smb.conf</code>.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604958"></a>User- and Group-Based Controls</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604962"></a>User- and Group-Based Controls</h3></div></div></div><p>
 	User- and group-based controls can prove quite useful. In some situations it is distinctly desirable to
 	force all file system operations as if a single user were doing so. The use of the
 	<a class="link" href="smb.conf.5.html#FORCEUSER">force user</a> and <a class="link" href="smb.conf.5.html#FORCEGROUP">force group</a> behavior will achieve this.
@@ -385,7 +385,7 @@
 			List of users that should be allowed to login to this service.
 			</p></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#WRITELIST">write list</a></td><td align="justify"><p>
 			List of users that are given read-write access to a service.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605324"></a>File and Directory Permissions-Based Controls</h3></div></div></div><p>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605334"></a>File and Directory Permissions-Based Controls</h3></div></div></div><p>
 	Directory permission-based controls, if misused, can result in considerable difficulty in diagnosing the causes of 
 	misconfiguration. Use them sparingly and carefully. By gradually introducing each, one at a time, undesirable side 
 	effects may be detected. In the event of a problem, always comment all of them out and then gradually reintroduce 
@@ -416,7 +416,7 @@
 			This parameter controls whether smbd will attempt to map UNIX permissions into Windows NT ACLs.
 			</p></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#SECURITYMASK">security mask</a></td><td align="justify"><p>
 			Controls UNIX permission bits modified when a Windows NT client is manipulating the UNIX permissions on a file.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605660"></a>Miscellaneous Controls</h3></div></div></div><p>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605671"></a>Miscellaneous Controls</h3></div></div></div><p>
 	The parameters documented in <a class="link" href="AccessControls.html#mcoc" title="Table 16.4. Other Controls">Other Controls</a> are often used by administrators
 	in ways that create inadvertent barriers to file access. Such are the consequences of not understanding the 
 	full implications of <code class="filename">smb.conf</code> file settings.
@@ -449,70 +449,70 @@
 			If this parameter is yes, then users of a service may not create or modify files in the service's directory.
 			</p></td></tr><tr><td align="justify"><a class="link" href="smb.conf.5.html#VETOFILES">veto files</a></td><td align="justify"><p>
 			List of files and directories that are neither visible nor accessible.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2605997"></a>Access Controls on Shares</h2></div></div></div><p>
-<a class="indexterm" name="id2606005"></a>
-<a class="indexterm" name="id2606012"></a>
-<a class="indexterm" name="id2606019"></a>
-<a class="indexterm" name="id2606026"></a>
-	<a class="indexterm" name="id2606033"></a>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2606008"></a>Access Controls on Shares</h2></div></div></div><p>
+<a class="indexterm" name="id2606016"></a>
+<a class="indexterm" name="id2606022"></a>
+<a class="indexterm" name="id2606029"></a>
+<a class="indexterm" name="id2606036"></a>
+	<a class="indexterm" name="id2606043"></a>
 	This section deals with how to configure Samba per-share access control restrictions.
 	By default, Samba sets no restrictions on the share itself. Restrictions on the share itself
 	can be set on MS Windows NT4/200x/XP shares. This can be an effective way to limit who can
 	connect to a share. In the absence of specific restrictions, the default setting is to allow
 	the global user <code class="constant">Everyone - Full Control</code> (full control, change and read).
 	</p><p>
-<a class="indexterm" name="id2606056"></a>
-<a class="indexterm" name="id2606063"></a>
-<a class="indexterm" name="id2606070"></a>
+<a class="indexterm" name="id2606067"></a>
+<a class="indexterm" name="id2606074"></a>
+<a class="indexterm" name="id2606080"></a>
 	At this time Samba does not provide a tool for configuring access control settings on the share
 	itself the only way to create those settings is to use either the NT4 Server Manager or the Windows 200x
 	Microsoft Management Console (MMC) for Computer Management. There are currently no plans to provide
 	this capability in the Samba command-line tool set.
 	</p><p>
-<a class="indexterm" name="id2606086"></a>
-<a class="indexterm" name="id2606093"></a>
-<a class="indexterm" name="id2606100"></a>
-<a class="indexterm" name="id2606107"></a>
+<a class="indexterm" name="id2606096"></a>
+<a class="indexterm" name="id2606103"></a>
+<a class="indexterm" name="id2606110"></a>
+<a class="indexterm" name="id2606117"></a>
 	Samba stores the per-share access control settings in a file called <code class="filename">share_info.tdb</code>.
 	The location of this file on your system will depend on how Samba was compiled. The default location
 	for Samba's tdb files is under <code class="filename">/usr/local/samba/var</code>. If the <code class="filename">tdbdump</code>
 	utility has been compiled and installed on your system, then you can examine the contents of this file
 	by executing <code class="literal">tdbdump share_info.tdb</code> in the directory containing the tdb files.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606146"></a>Share Permissions Management</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606156"></a>Share Permissions Management</h3></div></div></div><p>
 		The best tool for share permissions management is platform-dependent. Choose the best tool for your environment.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606157"></a>Windows NT4 Workstation/Server</h4></div></div></div><p>
-<a class="indexterm" name="id2606165"></a>
-<a class="indexterm" name="id2606172"></a>
-<a class="indexterm" name="id2606179"></a>
-<a class="indexterm" name="id2606186"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606167"></a>Windows NT4 Workstation/Server</h4></div></div></div><p>
+<a class="indexterm" name="id2606175"></a>
+<a class="indexterm" name="id2606182"></a>
+<a class="indexterm" name="id2606189"></a>
+<a class="indexterm" name="id2606196"></a>
 			The tool you need to manage share permissions on a Samba server from a Windows NT4 Workstation or Server
 			is the NT Server Manager.  Server Manager is shipped with Windows NT4 Server products but not with Windows
 			NT4 Workstation.  You can obtain the NT Server Manager for MS Windows NT4 Workstation from the Microsoft
 			web site <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;173673" target="_top">support</a> section.
-			</p><div class="procedure"><a name="id2606207"></a><p class="title"><b>Procedure 16.2. Instructions</b></p><ol type="1"><li><p>
+			</p><div class="procedure"><a name="id2606217"></a><p class="title"><b>Procedure 16.2. Instructions</b></p><ol type="1"><li><p>
 			Launch the <span class="application">NT4 Server Manager</span> and click on the Samba server you want to
 			administer. From the menu select <span class="guimenu">Computer</span>, then click on
 			<span class="guimenuitem">Shared Directories</span>.
 			</p></li><li><p>
 			Click on the share that you wish to manage and click the <span class="guilabel">Properties</span> tab, then click
 			the <span class="guilabel">Permissions</span> tab. Now you can add or change access control settings as you wish.
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606262"></a>Windows 200x/XP</h4></div></div></div><p>
-<a class="indexterm" name="id2606270"></a>
-<a class="indexterm" name="id2606277"></a>
-<a class="indexterm" name="id2606284"></a>
-<a class="indexterm" name="id2606291"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606272"></a>Windows 200x/XP</h4></div></div></div><p>
+<a class="indexterm" name="id2606280"></a>
+<a class="indexterm" name="id2606287"></a>
+<a class="indexterm" name="id2606294"></a>
+<a class="indexterm" name="id2606301"></a>
 			On <span class="application">MS Windows NT4/200x/XP</span> systems, ACLs on the share itself are set using
 			tools like the MS Explorer. For example, in Windows 200x, right-click on the shared folder,
 			then select <span class="guimenuitem">Sharing</span>, then click on <span class="guilabel">Permissions</span>. The default 
 			Windows NT4/200x permissions allow the group "Everyone" full control on the share.
 			</p><p>
-<a class="indexterm" name="id2606323"></a>
-<a class="indexterm" name="id2606330"></a>
-<a class="indexterm" name="id2606337"></a>
+<a class="indexterm" name="id2606334"></a>
+<a class="indexterm" name="id2606341"></a>
+<a class="indexterm" name="id2606347"></a>
 			MS Windows 200x and later versions come with a tool called the <span class="application">Computer Management</span>
 			snap-in for the MMC. This tool can be accessed via <span class="guimenu">Control Panel -&gt;
 			Administrative Tools -&gt; Computer Management</span>.
-			</p><div class="procedure"><a name="id2606361"></a><p class="title"><b>Procedure 16.3. Instructions</b></p><ol type="1"><li><p>
+			</p><div class="procedure"><a name="id2606371"></a><p class="title"><b>Procedure 16.3. Instructions</b></p><ol type="1"><li><p>
 			After launching the MMC with the Computer Management snap-in, click the menu item <span class="guimenuitem">Action</span>
 			and select <span class="guilabel">Connect to another computer</span>. If you are not logged onto a domain you will be prompted
 			to enter a domain login user identifier and a password. This will authenticate you to the domain.
@@ -523,7 +523,7 @@
 			<span class="guilabel">System Tools</span>, then on the <span class="guibutton">[+]</span> next to
 			<span class="guilabel">Shared Folders</span> in the left panel.
 			</p></li><li><p>
-<a class="indexterm" name="id2606442"></a>
+<a class="indexterm" name="id2606452"></a>
 			In the right panel, double-click on the share on which you wish to set access control permissions.
 			Then click the tab <span class="guilabel">Share Permissions</span>. It is now possible to add access control entities
 			to the shared folder. Remember to set what type of access (full control, change, read) you
@@ -534,8 +534,8 @@
 			ACL precedence. Everyone with <span class="emphasis"><em>no access</em></span> means that <code class="constant">MaryK</code> who is
 			part of the group <code class="constant">Everyone</code> will have no access even if she is given explicit full
 			control access.
-			</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2606492"></a>MS Windows Access Control Lists and UNIX Interoperability</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606498"></a>Managing UNIX Permissions Using NT Security Dialogs</h3></div></div></div><p>
-		<a class="indexterm" name="id2606507"></a>
+			</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2606502"></a>MS Windows Access Control Lists and UNIX Interoperability</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606509"></a>Managing UNIX Permissions Using NT Security Dialogs</h3></div></div></div><p>
+		<a class="indexterm" name="id2606517"></a>
 		Windows NT clients can use their native security settings dialog box to view and modify the
 		underlying UNIX permissions.
 		</p><p>
@@ -549,7 +549,7 @@
 		When trying to figure out file access problems, it is vitally important to find the identity of the Windows
 		user as it is presented by Samba at the point of file access. This can best be determined from the
 		Samba log files.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606545"></a>Viewing File Security on a Samba Share</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606555"></a>Viewing File Security on a Samba Share</h3></div></div></div><p>
 		From an NT4/2000/XP client, right-click on any file or directory in a Samba-mounted drive letter
 		or UNC path. When the menu pops up, click on the <span class="guilabel">Properties</span> entry at the bottom
 		of the menu. This brings up the file <code class="constant">Properties</code> dialog box. Click on the 
@@ -560,7 +560,7 @@
 		to add auditing requirements to a file if the user is logged on as the NT administrator. This dialog is
 		nonfunctional with a Samba share at this time, because the only useful button, the <span class="guibutton">Add</span>
 		button, will not currently allow a list of users to be seen.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606616"></a>Viewing File Ownership</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606626"></a>Viewing File Ownership</h3></div></div></div><p>
 		Clicking on the <span class="guibutton">Ownership</span> button brings up a dialog box telling you who owns
 		the given file. The owner name will be displayed like this:
 		</p><pre class="screen">
@@ -574,7 +574,7 @@
 		If the parameter <a class="link" href="smb.conf.5.html#NTACLSUPPORT">nt acl support</a> is set to <code class="constant">false</code>,
 		the file owner will be shown as the NT user <span class="emphasis"><em>Everyone</em></span>.
 		</p><p>
-<a class="indexterm" name="id2606690"></a>
+<a class="indexterm" name="id2606700"></a>
 		The <span class="guibutton">Take Ownership</span> button will not allow you to change the ownership of this file to
 		yourself (clicking it will display a dialog box complaining that the user as whom you are currently logged onto
 		the NT client cannot be found). The reason for this is that changing the ownership of a file is a privileged
@@ -582,14 +582,14 @@
 		NT to attempt to change the ownership of a file to the current user logged into the NT client, this will
 		not work with Samba at this time.
 		</p><p>
-<a class="indexterm" name="id2606718"></a>
-<a class="indexterm" name="id2606725"></a>
-<a class="indexterm" name="id2606732"></a>
+<a class="indexterm" name="id2606729"></a>
+<a class="indexterm" name="id2606735"></a>
+<a class="indexterm" name="id2606742"></a>
 		There is an NT <code class="literal">chown</code> command that will work with Samba and allow a user with administrator
 		privilege connected to a Samba server as root to change the ownership of files on both a local NTFS file system
 		or remote mounted NTFS or Samba drive. This is available as part of the <span class="application">Seclib</span> NT
 		security library written by Jeremy Allison of the Samba Team and is downloadable from the main Samba FTP site.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606759"></a>Viewing File or Directory Permissions</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606770"></a>Viewing File or Directory Permissions</h3></div></div></div><p>
 		The third button is the <span class="guibutton">Permissions</span> button. Clicking on it brings up a dialog box
 		that shows both the permissions and the UNIX owner of the file or directory. The owner is displayed like this:
 		</p><p><code class="literal"><em class="replaceable"><code>SERVER</code></em>\
@@ -603,7 +603,7 @@
 		shown as NT <span class="emphasis"><em>Full Control</em></span>.
 		</p><p>
 		The permissions field is displayed differently for files and directories. Both are discussed next.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606842"></a>File Permissions</h4></div></div></div><p>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606853"></a>File Permissions</h4></div></div></div><p>
 		The standard UNIX user/group/world triplet and the corresponding <code class="constant">read, write,
 		execute</code> permissions triplets are mapped by Samba into a three-element NT ACL with the
 		&#8220;<span class="quote">r</span>&#8221;, &#8220;<span class="quote">w</span>&#8221;, and &#8220;<span class="quote">x</span>&#8221; bits mapped into the corresponding NT
@@ -621,7 +621,7 @@
 		<code class="constant">Take Ownership</code> ACL attribute (which has no meaning in UNIX) and reports a component with
 		no permissions as having the NT <code class="literal">O</code> bit set.  This was chosen, of course, to make it look
 		like a zero, meaning zero permissions. More details on the decision behind this action are given below.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606936"></a>Directory Permissions</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606946"></a>Directory Permissions</h4></div></div></div><p>
 		Directories on an NT NTFS file system have two different sets of permissions. The first set is the ACL set on the
 		directory itself, which is usually displayed in the first set of parentheses in the normal <code class="constant">RW</code> 
 		NT style. This first set of permissions is created by Samba in exactly the same way as normal file permissions are, described 
@@ -632,7 +632,7 @@
 		</p><p>
 		Samba synthesizes these inherited permissions for NT by returning as an NT ACL the UNIX permission mode that a new file 
 		created by Samba on this share would receive.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606974"></a>Modifying File or Directory Permissions</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606984"></a>Modifying File or Directory Permissions</h3></div></div></div><p>
 	Modifying file and directory permissions is as simple as changing the displayed permissions in the dialog box
 	and clicking on <span class="guibutton">OK</span>. However, there are limitations that a user needs to be aware of,
 	and also interactions with the standard Samba permission masks and mapping of DOS attributes that also need to
@@ -665,7 +665,7 @@
 	If you wish to remove all permissions from a user/group/world  component, you may either highlight the
 	component and click on the <span class="guibutton">Remove</span> button or set the component to only have the special
 	<code class="constant">Take Ownership</code> permission (displayed as <code class="literal">O</code>) highlighted.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607131"></a>Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</h3></div></div></div><p>There are four parameters that control interaction with the standard Samba <em class="parameter"><code>create mask</code></em> parameters:
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607142"></a>Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</h3></div></div></div><p>There are four parameters that control interaction with the standard Samba <em class="parameter"><code>create mask</code></em> parameters:
 	
 
 	</p><div class="itemizedlist"><ul type="disc"><li><p><a class="link" href="smb.conf.5.html#SECURITYMASK">security mask</a></p></li><li><p><a class="link" href="smb.conf.5.html#FORCESECURITYMODE">force security mode</a></p></li><li><p><a class="link" href="smb.conf.5.html#DIRECTORYSECURITYMASK">directory security mask</a></p></li><li><p><a class="link" href="smb.conf.5.html#FORCEDIRECTORYSECURITYMODE">force directory security mode</a></p></li></ul></div><p>
@@ -719,7 +719,7 @@
 	does not force any particular bits to be set <span class="emphasis"><em>on</em></span>,
 	then set the following parameters in the <code class="filename">smb.conf</code> file in that
 	share-specific section:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2607452"></a><em class="parameter"><code>security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2607463"></a><em class="parameter"><code>force security mode = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2607475"></a><em class="parameter"><code>directory security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2607487"></a><em class="parameter"><code>force directory security mode = 0</code></em></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607500"></a>Interaction with the Standard Samba File Attribute Mapping</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2607462"></a><em class="parameter"><code>security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2607473"></a><em class="parameter"><code>force security mode = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2607485"></a><em class="parameter"><code>directory security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2607497"></a><em class="parameter"><code>force directory security mode = 0</code></em></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607510"></a>Interaction with the Standard Samba File Attribute Mapping</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	Samba maps some of the DOS attribute bits (such as &#8220;<span class="quote">read-only</span>&#8221;)
 	into the UNIX permissions of a file. This means there can 
 	be a conflict between the permission bits set via the security 
@@ -740,7 +740,7 @@
 	attributes dialog, you should always press <span class="guibutton">Cancel</span> 
 	rather than <span class="guibutton">OK</span> to ensure that your changes 
 	are not overridden.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607573"></a>Windows NT/200X ACLs and POSIX ACLs Limitations</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607583"></a>Windows NT/200X ACLs and POSIX ACLs Limitations</h3></div></div></div><p>
 	Windows administrators are familiar with simple ACL controls, and they typically
 	consider that UNIX user/group/other (ugo) permissions are inadequate and not
 	sufficiently fine-grained.
@@ -768,7 +768,7 @@
 	ACLs as implemented in UNIX file systems. Samba provides support for <span class="emphasis"><em>masks</em></span>
 	that permit normal ugo and ACLs functionality to be overrided. This further complicates
 	the way in which Windows ACLs must be implemented.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607631"></a>UNIX POSIX ACL Overview</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607641"></a>UNIX POSIX ACL Overview</h4></div></div></div><p>
 	In examining POSIX ACLs we must consider the manner in which they operate for 
 	both files and directories. File ACLs have the following significance:
 </p><pre class="screen">
@@ -797,7 +797,7 @@
 default:mask:rwx      &lt;-- inherited default mask
 default:other:---     &lt;-- inherited permissions for everyone (other)
 </pre><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607692"></a>Mapping of Windows File ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607702"></a>Mapping of Windows File ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
 	Microsoft Windows NT4/200X ACLs must of necessity be mapped to POSIX ACLs.
 	The mappings for file permissions are shown in <a class="link" href="AccessControls.html#fdsacls" title="Table 16.5. How Windows File ACLs Map to UNIX POSIX File ACLs">How
 	Windows File ACLs Map to UNIX POSIX File ACLs</a>.
@@ -816,7 +816,7 @@
 	The UNIX administrator can set any directory permission from within the UNIX environment.
 	The Windows administrator is more restricted in that it is not possible from within 
 	Windows Explorer to remove read permission for the file owner.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607961"></a>Mapping of Windows Directory ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2607972"></a>Mapping of Windows Directory ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
 	Interesting things happen in the mapping of UNIX POSIX directory permissions and
 	UNIX POSIX ACLs to Windows ACEs (Access Control Entries, the discrete components of
 	an ACL) are mapped to Windows directory ACLs.
@@ -824,10 +824,10 @@
 	Directory permissions function in much the same way as shown for file permissions, but
 	there are some notable exceptions and a few peculiarities that the astute administrator
 	will want to take into account in the setting up of directory permissions.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2607985"></a>Common Errors</h2></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2607996"></a>Common Errors</h2></div></div></div><p>
 File, directory, and share access problems are common topics on the mailing list. The following
 are examples recently taken from the mailing list.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607997"></a>Users Cannot Write to a Public Share</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608007"></a>Users Cannot Write to a Public Share</h3></div></div></div><p>
 	The following complaint has frequently been voiced on the Samba mailing list: 
 	&#8220;<span class="quote">
 	We are facing some troubles with file/directory permissions. I can log on the domain as admin user (root),
@@ -887,11 +887,11 @@
 		</p></li><li><p>
 		If the user that must have write permission in the directory is not a member of the group
 		<span class="emphasis"><em>engr</em></span> set in the <code class="filename">smb.conf</code> entry for the share:
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2608304"></a><em class="parameter"><code>force group = engr</code></em></td></tr></table><p>
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608319"></a>File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</h3></div></div></div><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2608314"></a><em class="parameter"><code>force group = engr</code></em></td></tr></table><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608330"></a>File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</h3></div></div></div><p>
 		When you have a user in <a class="link" href="smb.conf.5.html#ADMINUSERS">admin users</a>, Samba will always do file operations for
 		this user as <span class="emphasis"><em>root</em></span>, even if <a class="link" href="smb.conf.5.html#FORCEUSER">force user</a> has been set.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608365"></a>MS Word with Samba Changes Owner of File</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608375"></a>MS Word with Samba Changes Owner of File</h3></div></div></div><p>
 		<span class="emphasis"><em>Question:</em></span> &#8220;<span class="quote">When user B saves a word document that is owned by user A,
 		the updated file is now owned by user B.  Why is Samba doing this? How do I fix this?</span>&#8221;
 		</p><p>
@@ -906,7 +906,7 @@
 		in which you are changing Word documents: <code class="literal">chmod g+s `directory_name'.</code> This ensures that all files will
 		be created with the group that owns the directory. In <code class="filename">smb.conf</code> share declaration section set:
 		</p><p>
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2608434"></a><em class="parameter"><code>force create mode = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2608446"></a><em class="parameter"><code>force directory mode = 0770</code></em></td></tr></table><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2608445"></a><em class="parameter"><code>force create mode = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2608456"></a><em class="parameter"><code>force directory mode = 0770</code></em></td></tr></table><p>
 		</p><p>
 		These two settings will ensure that all directories and files that get created in the share will be readable/writable by the
 		owner and group set on the directory itself.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 25. Advanced Network Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"><link rel="next" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 25. Advanced Network Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="winbind.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="PolicyMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AdvancedNetworkManagement"></a>Chapter 25. Advanced Network Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650617">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650787">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651375">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651601">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651644">Limiting Logon Connections</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2650605"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 25. Advanced Network Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"><link rel="next" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 25. Advanced Network Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="winbind.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="PolicyMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AdvancedNetworkManagement"></a>Chapter 25. Advanced Network Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650634">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650804">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651661">Limiting Logon Connections</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2650622"></a>
 This section documents peripheral issues that are of great importance to network
 administrators who want to improve network resource access control, to automate the user
 environment, and to make their lives a little easier.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650617"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650634"></a>Features and Benefits</h2></div></div></div><p>
 Often the difference between a working network environment and a well-appreciated one can
 best be measured by the <span class="emphasis"><em>little things</em></span> that make everything work more
 harmoniously. A key part of every network environment solution is the ability to remotely
@@ -13,48 +13,48 @@
 </p><p>
 This chapter presents information on each of these areas. They are placed here, and not in
 other chapters, for ease of reference.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650643"></a>Remote Server Administration</h2></div></div></div><p>&#8220;<span class="quote">How do I get User Manager and Server Manager?</span>&#8221;</p><p>
-<a class="indexterm" name="id2650657"></a>
-<a class="indexterm" name="id2650664"></a>
-<a class="indexterm" name="id2650671"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650660"></a>Remote Server Administration</h2></div></div></div><p>&#8220;<span class="quote">How do I get User Manager and Server Manager?</span>&#8221;</p><p>
+<a class="indexterm" name="id2650674"></a>
+<a class="indexterm" name="id2650681"></a>
+<a class="indexterm" name="id2650688"></a>
 Since I do not need to buy an <span class="application">NT4 server</span>, how do I get the User Manager for Domains
 and the Server Manager?
 </p><p>
-<a class="indexterm" name="id2650688"></a>
-<a class="indexterm" name="id2650695"></a>
+<a class="indexterm" name="id2650706"></a>
+<a class="indexterm" name="id2650712"></a>
 Microsoft distributes a version of these tools called <code class="filename">Nexus.exe</code> for installation 
 on <span class="application">Windows 9x/Me</span> systems. The tools set includes:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Server Manager</p></li><li><p>User Manager for Domains</p></li><li><p>Event Viewer</p></li></ul></div><p>
 Download the archived file at the Microsoft <a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/NEXUS.EXE" target="_top">Nexus</a> link.
 </p><p>
-<a class="indexterm" name="id2650749"></a>
-<a class="indexterm" name="id2650756"></a>
-<a class="indexterm" name="id2650763"></a>
+<a class="indexterm" name="id2650766"></a>
+<a class="indexterm" name="id2650773"></a>
+<a class="indexterm" name="id2650780"></a>
 The <span class="application">Windows NT 4.0</span> version of the User Manager for 
 Domains and Server Manager are available from Microsoft
 <a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE" target="_top">via ftp</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650787"></a>Remote Desktop Management</h2></div></div></div><p>
-<a class="indexterm" name="id2650795"></a>
-<a class="indexterm" name="id2650802"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650804"></a>Remote Desktop Management</h2></div></div></div><p>
+<a class="indexterm" name="id2650812"></a>
+<a class="indexterm" name="id2650819"></a>
 There are a number of possible remote desktop management solutions that range from free
 through costly. Do not let that put you off. Sometimes the most costly solution is the
 most cost effective. In any case, you will need to draw your own conclusions as to which
 is the best tool in your network environment.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650815"></a>Remote Management from NoMachine.Com</h3></div></div></div><p>
-	<a class="indexterm" name="id2650823"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650832"></a>Remote Management from NoMachine.Com</h3></div></div></div><p>
+	<a class="indexterm" name="id2650840"></a>
 	The following information was posted to the Samba mailing list at Apr 3 23:33:50 GMT 2003.
 	It is presented in slightly edited form (with author details omitted for privacy reasons).
 	The entire answer is reproduced below with some comments removed.
 	</p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2650839"></a>
+<a class="indexterm" name="id2650856"></a>
 		I have a wonderful Linux/Samba server running as PDC for a network. Now I would like to add remote
 		desktop capabilities so users outside could login to the system and get their desktop up from home or
 		another country.
 		</span>&#8221;</p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2650854"></a>
-<a class="indexterm" name="id2650861"></a>
-<a class="indexterm" name="id2650868"></a>
-<a class="indexterm" name="id2650874"></a>
+<a class="indexterm" name="id2650871"></a>
+<a class="indexterm" name="id2650878"></a>
+<a class="indexterm" name="id2650885"></a>
+<a class="indexterm" name="id2650891"></a>
 		Is there a way to accomplish this? Do I need a Windows Terminal server?  Do I need to configure it so
 		it is a member of the domain or a BDC or PDC? Are there any hacks for MS Windows XP to enable remote login
 		even if the computer is in a domain?
@@ -62,22 +62,22 @@
 		Answer provided: Check out the new offer of &#8220;<span class="quote">NX</span>&#8221; software from
 		<a class="ulink" href="http://www.nomachine.com/" target="_top">NoMachine</a>.
 		</p><p>
-<a class="indexterm" name="id2650905"></a>
-<a class="indexterm" name="id2650912"></a>
-<a class="indexterm" name="id2650919"></a>
+<a class="indexterm" name="id2650922"></a>
+<a class="indexterm" name="id2650929"></a>
+<a class="indexterm" name="id2650936"></a>
 	It implements an easy-to-use interface to the Remote X protocol as
 	well as incorporating VNC/RFB and rdesktop/RDP into it, but at a speed
 	performance much better than anything you may have ever seen.
 	</p><p>
-<a class="indexterm" name="id2650932"></a>
+<a class="indexterm" name="id2650949"></a>
 	Remote X is not new at all, but what they did achieve successfully is
 	a new way of compression and caching technologies that makes the thing
 	fast enough to run even over slow modem/ISDN connections.
 	</p><p>
-<a class="indexterm" name="id2650946"></a>
-<a class="indexterm" name="id2650953"></a>
-<a class="indexterm" name="id2650960"></a>
-<a class="indexterm" name="id2650966"></a>
+<a class="indexterm" name="id2650963"></a>
+<a class="indexterm" name="id2650970"></a>
+<a class="indexterm" name="id2650977"></a>
+<a class="indexterm" name="id2650984"></a>
 	I test drove their (public) Red Hat machine in Italy, over a loaded
 	Internet connection, with enabled thumbnail previews in KDE konqueror,
 	which popped up immediately on &#8220;<span class="quote">mouse-over</span>&#8221;. From inside that (remote X)
@@ -85,18 +85,18 @@
 	To test the performance, I played Pinball. I am proud to announce
 	that my score was 631,750 points at first try.
 	</p><p>
-<a class="indexterm" name="id2650985"></a>
-<a class="indexterm" name="id2650992"></a>
-<a class="indexterm" name="id2650999"></a>
-<a class="indexterm" name="id2651006"></a>
+<a class="indexterm" name="id2651002"></a>
+<a class="indexterm" name="id2651009"></a>
+<a class="indexterm" name="id2651016"></a>
+<a class="indexterm" name="id2651023"></a>
 	NX performs better on my local LAN than any of the other &#8220;<span class="quote">pure</span>&#8221;
 	connection methods I use from time to time: TightVNC, rdesktop or
 	Remote X. It is even faster than a direct crosslink connection between
 	two nodes.
 	</p><p>
-<a class="indexterm" name="id2651023"></a>
-<a class="indexterm" name="id2651030"></a>
-<a class="indexterm" name="id2651036"></a>
+<a class="indexterm" name="id2651040"></a>
+<a class="indexterm" name="id2651047"></a>
+<a class="indexterm" name="id2651053"></a>
 	I even got sound playing from the Remote X app to my local boxes, and
 	had a working &#8220;<span class="quote">copy'n'paste</span>&#8221; from an NX  window (running a KDE session
 	in Italy) to my Mozilla mailing agent. These guys are certainly doing
@@ -118,7 +118,7 @@
 	full-screen, and after a short time you forget that it is a remote session
 	at all).
 	</p><p>
-<a class="indexterm" name="id2651086"></a>
+<a class="indexterm" name="id2651103"></a>
 	Now the best thing for last: All the core compression and caching
 	technologies are released under the GPL and available as source code
 	to anybody who wants to build on it! These technologies are working,
@@ -140,37 +140,37 @@
 		you can now use a (very inconvenient) command line at no cost,
 		but you can buy a comfortable (proprietary) NX GUI front end for money.
 		</p></li><li><p>
-<a class="indexterm" name="id2651150"></a>
-<a class="indexterm" name="id2651156"></a>
-<a class="indexterm" name="id2651163"></a>
-<a class="indexterm" name="id2651169"></a>
-<a class="indexterm" name="id2651176"></a>
+<a class="indexterm" name="id2651167"></a>
+<a class="indexterm" name="id2651173"></a>
+<a class="indexterm" name="id2651180"></a>
+<a class="indexterm" name="id2651186"></a>
+<a class="indexterm" name="id2651193"></a>
 		NoMachine is encouraging and offering help to OSS/Free Software implementations
 		for such a front-end too, even if it means competition to them (they have written
 		to this effect even to the LTSP, KDE, and GNOME developer mailing lists).
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651190"></a>Remote Management with ThinLinc</h3></div></div></div><p>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651207"></a>Remote Management with ThinLinc</h3></div></div></div><p>
 	Another alternative for remote access is <span class="emphasis"><em>ThinLinc</em></span> from Cendio.
 	</p><p>
-<a class="indexterm" name="id2651206"></a>
-<a class="indexterm" name="id2651213"></a>
-<a class="indexterm" name="id2651220"></a>
-<a class="indexterm" name="id2651227"></a>
-<a class="indexterm" name="id2651234"></a>
-<a class="indexterm" name="id2651240"></a>
-<a class="indexterm" name="id2651247"></a>
-<a class="indexterm" name="id2651253"></a>
+<a class="indexterm" name="id2651223"></a>
+<a class="indexterm" name="id2651230"></a>
+<a class="indexterm" name="id2651237"></a>
+<a class="indexterm" name="id2651244"></a>
+<a class="indexterm" name="id2651251"></a>
+<a class="indexterm" name="id2651257"></a>
+<a class="indexterm" name="id2651264"></a>
+<a class="indexterm" name="id2651270"></a>
 	ThinLinc is a terminal server solution that is available for Linux and Solaris based on standard
 	protocols such as SSH, TightVNC, NFS and PulseAudio.
 	</p><p>
-<a class="indexterm" name="id2651266"></a>
-<a class="indexterm" name="id2651273"></a>
+<a class="indexterm" name="id2651283"></a>
+<a class="indexterm" name="id2651290"></a>
 	ThinLinc an be used both in the LAN environment to implement a Thin Client strategy for an organization, and as
 	secure remote access solution for people working from remote locations, even over smallband connections.
 	ThinLinc is free to use for a single concurrent user.
 	</p><p>
-<a class="indexterm" name="id2651287"></a>
-<a class="indexterm" name="id2651294"></a>
-<a class="indexterm" name="id2651301"></a>
+<a class="indexterm" name="id2651304"></a>
+<a class="indexterm" name="id2651311"></a>
+<a class="indexterm" name="id2651318"></a>
 	The product can also be used as a frontend to access Windows Terminal Server or Citrix farms, or even Windows
 	XP machines, securing the connection via the ssh protocol. The client is available both for Linux (supporting
 	all Linux distributions as well as numerous thin terminals) and for Windows. A Java-based Web client is also
@@ -185,7 +185,7 @@
 	<a class="ulink" href="http://pulseaudio.org" target="_top">PulseAudio</a> , unfsd,
 	<a class="ulink" href="http://www.python.org" target="_top">Python</a> and
 	<a class="ulink" href="http://www.rdesktop.org" target="_top">rdesktop</a>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651375"></a>Network Logon Script Magic</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651392"></a>Network Logon Script Magic</h2></div></div></div><p>
 There are several opportunities for creating a custom network startup configuration environment.
 </p><div class="itemizedlist"><ul type="disc"><li><p>No Logon Script.</p></li><li><p>Simple universal Logon Script that applies to all users.</p></li><li><p>Use of a conditional Logon Script that applies per-user or per-group attributes.</p></li><li><p>Use of Samba's preexec and postexec functions on access to the NETLOGON share to create
 		a custom logon script and then execute it.</p></li><li><p>User of a tool such as KixStart.</p></li></ul></div><p>
@@ -195,7 +195,7 @@
 </p><p>
 The following listings are from the genlogon directory.
 </p><p>
-<a class="indexterm" name="id2651446"></a>
+<a class="indexterm" name="id2651463"></a>
 This is the <code class="filename">genlogon.pl</code> file:
 
 </p><pre class="programlisting">
@@ -274,15 +274,15 @@
 </pre><p>
 </p><p>
 Those wishing to use a more elaborate or capable logon processing system should check out these sites:
-</p><div class="itemizedlist"><ul type="disc"><li><p><a class="ulink" href="http://www.craigelachie.org/rhacer/ntlogon" target="_top">http://www.craigelachie.org/rhacer/ntlogon</a></p></li><li><p><a class="ulink" href="http://www.kixtart.org" target="_top">http://www.kixtart.org</a></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651601"></a>Adding Printers without User Intervention</h3></div></div></div><p>
-<a class="indexterm" name="id2651609"></a>
+</p><div class="itemizedlist"><ul type="disc"><li><p><a class="ulink" href="http://www.craigelachie.org/rhacer/ntlogon" target="_top">http://www.craigelachie.org/rhacer/ntlogon</a></p></li><li><p><a class="ulink" href="http://www.kixtart.org" target="_top">http://www.kixtart.org</a></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651618"></a>Adding Printers without User Intervention</h3></div></div></div><p>
+<a class="indexterm" name="id2651626"></a>
 Printers may be added automatically during logon script processing through the use of:
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /?</code></strong>
 </pre><p>
 
 See the documentation in the <a class="ulink" href="http://support.microsoft.com/default.asp?scid=kb;en-us;189105" target="_top">Microsoft Knowledge Base article 189105</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651644"></a>Limiting Logon Connections</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651661"></a>Limiting Logon Connections</h3></div></div></div><p>
 		Sometimes it is necessary to limit the number of concurrent connections to a
 		Samba shared resource. For example, a site may wish to permit only one network
 		logon per user.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Appendix.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Appendix.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Appendix.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part VI. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="tdb.html" title="Chapter 41. Managing TDB Files"><link rel="next" href="compiling.html" title="Chapter 42. How to Compile Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part VI. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Appendix"></a>Part VI. Reference Section</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2680542">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680548">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680589">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680781">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680855">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680993">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681231">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681501">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681721">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2682105">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682209">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682248">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682390">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682433">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682495">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682500">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682676">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682760">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682766">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682886">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682942">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683035">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683041">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683124">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683208">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683240">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683297">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683366">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683387">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683583">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2683690">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683729">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683825">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683869">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683917">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683942">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684008">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684060">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684084">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684196">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684292">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2685480">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685699">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685852">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686030">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686121">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 41. Managing TDB Files </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 42. How to Compile Samba</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part VI. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="tdb.html" title="Chapter 41. Managing TDB Files"><link rel="next" href="compiling.html" title="Chapter 42. How to Compile Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part VI. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Appendix"></a>Part VI. Reference Section</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2680569">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680575">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680616">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680807">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680882">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2681020">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681257">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681527">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681747">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2682132">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682236">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682275">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682416">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682460">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682521">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682527">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682703">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682787">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682792">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682912">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682969">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683061">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683067">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683235">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683266">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683324">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683393">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683413">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683610">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2683717">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683755">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683944">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684111">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684319">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2685508">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685726">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685878">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686057">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686148">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 41. Managing TDB Files </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 42. How to Compile Samba</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Backup.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Backup.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Backup.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,33 +1,33 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 31. Backup Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="unicode.html" title="Chapter 30. Unicode/Charsets"><link rel="next" href="SambaHA.html" title="Chapter 32. High Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 31. Backup Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unicode.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="SambaHA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Backup"></a>Chapter 31. Backup Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Backup.html#id2664381">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664426">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664523">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664694">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664864">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664912">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664381"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2664389"></a>
-<a class="indexterm" name="id2664396"></a>
-<a class="indexterm" name="id2664403"></a>
-<a class="indexterm" name="id2664410"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 31. Backup Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="unicode.html" title="Chapter 30. Unicode/Charsets"><link rel="next" href="SambaHA.html" title="Chapter 32. High Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 31. Backup Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unicode.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="SambaHA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Backup"></a>Chapter 31. Backup Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Backup.html#id2664408">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664452">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664550">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664721">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664891">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664939">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664408"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2664416"></a>
+<a class="indexterm" name="id2664423"></a>
+<a class="indexterm" name="id2664430"></a>
+<a class="indexterm" name="id2664436"></a>
 The Samba project is over 10 years old. During the early history
 of Samba, UNIX administrators were its key implementors. UNIX administrators
 use UNIX system tools to backup UNIX system files. Over the past
 4 years, an increasing number of Microsoft network administrators have
 taken an interest in Samba. This is reflected in the questions about backup
 in general on the Samba mailing lists.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664426"></a>Discussion of Backup Solutions</h2></div></div></div><p>
-<a class="indexterm" name="id2664434"></a>
-<a class="indexterm" name="id2664441"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664452"></a>Discussion of Backup Solutions</h2></div></div></div><p>
+<a class="indexterm" name="id2664460"></a>
+<a class="indexterm" name="id2664467"></a>
 During discussions at a Microsoft Windows training course, one of
 the pro-UNIX delegates stunned the class when he pointed out that Windows
 NT4 is limiting compared with UNIX. He likened UNIX to a Meccano set
 that has an unlimited number of tools that are simple, efficient,
 and, in combination, capable of achieving any desired outcome.
 </p><p>
-<a class="indexterm" name="id2664456"></a>
-<a class="indexterm" name="id2664464"></a>
+<a class="indexterm" name="id2664483"></a>
+<a class="indexterm" name="id2664490"></a>
 One of the Windows networking advocates retorted that if she wanted a
 Meccano set, she would buy one. She made it clear that a complex single
 tool that does more than is needed but does it with a clear purpose and
 intent is preferred by some like her.
 </p><p>
-<a class="indexterm" name="id2664478"></a>
-<a class="indexterm" name="id2664485"></a>
-<a class="indexterm" name="id2664492"></a>
+<a class="indexterm" name="id2664505"></a>
+<a class="indexterm" name="id2664512"></a>
+<a class="indexterm" name="id2664518"></a>
 Please note that all information here is provided as is and without recommendation
 of fitness or suitability. The network administrator is strongly encouraged to
 perform due diligence research before implementing any backup solution, whether free
@@ -38,31 +38,31 @@
 www.allmerchants.com</a>.
 </p><p>
 The following three free software projects might also merit consideration.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664523"></a>BackupPC</h3></div></div></div><p>
-	<a class="indexterm" name="id2664531"></a>
-<a class="indexterm" name="id2664538"></a>
-<a class="indexterm" name="id2664544"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664550"></a>BackupPC</h3></div></div></div><p>
+	<a class="indexterm" name="id2664557"></a>
+<a class="indexterm" name="id2664564"></a>
+<a class="indexterm" name="id2664571"></a>
 	BackupPC version 2.0.0 has been released on <a class="ulink" href="http://backuppc.sourceforge.net" target="_top">SourceForge</a>.
 	 New features include support for <code class="literal">rsync/rsyncd</code> and internationalization of the CGI interface
 	(including English, French, Spanish, and German).
 	</p><p>
-<a class="indexterm" name="id2664569"></a>
-<a class="indexterm" name="id2664576"></a>
-<a class="indexterm" name="id2664583"></a>
-<a class="indexterm" name="id2664589"></a>
 <a class="indexterm" name="id2664596"></a>
 <a class="indexterm" name="id2664602"></a>
 <a class="indexterm" name="id2664609"></a>
 <a class="indexterm" name="id2664616"></a>
+<a class="indexterm" name="id2664622"></a>
+<a class="indexterm" name="id2664629"></a>
+<a class="indexterm" name="id2664636"></a>
+<a class="indexterm" name="id2664642"></a>
 	BackupPC is a high-performance Perl-based package for backing up Linux,
 	UNIX, and Windows PCs and laptops to a server's disk. BackupPC is highly
 	configurable and easy to install and maintain. SMB (via smbclient),
 	<code class="literal">tar</code> over <code class="literal">rsh/ssh</code>, or <code class="literal">rsync/rsyncd</code>
 	 are used to extract client data.
 	</p><p>
-<a class="indexterm" name="id2664648"></a>
-<a class="indexterm" name="id2664654"></a>
-<a class="indexterm" name="id2664661"></a>
+<a class="indexterm" name="id2664674"></a>
+<a class="indexterm" name="id2664681"></a>
+<a class="indexterm" name="id2664688"></a>
 	Given the ever-decreasing cost of disks and RAID systems, it is now
 	practical and cost effective to backup a large number of machines onto
 	a server's local disk or network storage. This is what BackupPC does.
@@ -71,24 +71,24 @@
 	space), compression, and a comprehensive CGI interface that allows users
 	to browse backups and restore files.
 	</p><p>
-<a class="indexterm" name="id2664682"></a>
+<a class="indexterm" name="id2664708"></a>
 	BackupPC is free software distributed under a GNU GPL license.
 	BackupPC runs on Linux/UNIX/freenix servers and has been tested
 	on Linux, UNIX, Windows 9x/Me, Windows 98, Windows 200x, Windows XP, and Mac OSX clients.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664694"></a>Rsync</h3></div></div></div><p>
-<a class="indexterm" name="id2664702"></a>
-<a class="indexterm" name="id2664709"></a>
-<a class="indexterm" name="id2664715"></a>
-<a class="indexterm" name="id2664722"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664721"></a>Rsync</h3></div></div></div><p>
 <a class="indexterm" name="id2664729"></a>
-<a class="indexterm" name="id2664736"></a>
+<a class="indexterm" name="id2664735"></a>
+<a class="indexterm" name="id2664742"></a>
+<a class="indexterm" name="id2664749"></a>
+<a class="indexterm" name="id2664756"></a>
+<a class="indexterm" name="id2664763"></a>
 	<code class="literal">rsync</code> is a flexible program for efficiently copying files or
 		directory trees.</p><p><code class="literal">rsync</code> has many options to select which files will be copied
 	  and how they are to be transferred. It may be used as an
 	  alternative to <code class="literal">ftp, http, scp</code>, or <code class="literal">rcp</code>.</p><p>
-<a class="indexterm" name="id2664775"></a>
-<a class="indexterm" name="id2664782"></a>
-<a class="indexterm" name="id2664789"></a>
+<a class="indexterm" name="id2664802"></a>
+<a class="indexterm" name="id2664809"></a>
+<a class="indexterm" name="id2664816"></a>
 	The rsync remote-update protocol allows rsync to transfer just
 	  the differences between two sets of files across the network link,
 	  using an efficient checksum-search algorithm described in the
@@ -107,10 +107,10 @@
 		  </p></li><li><p>
 		    Support for anonymous or authenticated rsync servers (ideal for
 		    mirroring).
-		  </p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664864"></a>Amanda</h3></div></div></div><p>
-	<a class="indexterm" name="id2664872"></a>
-<a class="indexterm" name="id2664879"></a>
-<a class="indexterm" name="id2664886"></a>
+		  </p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664891"></a>Amanda</h3></div></div></div><p>
+	<a class="indexterm" name="id2664898"></a>
+<a class="indexterm" name="id2664905"></a>
+<a class="indexterm" name="id2664912"></a>
 	Amanda, the Advanced Maryland Automatic Network Disk Archiver, is a backup system that
 	allows the administrator of a LAN to set up a single master backup server to back up
 	multiple hosts to a single large capacity tape drive. Amanda uses native dump and/or
@@ -119,8 +119,8 @@
 	</p><p>
 	For more information regarding Amanda, please check the <a class="ulink" href="http://www.amanda.org/" target="_top">
 	www.amanda.org/ site</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664912"></a>BOBS: Browseable Online Backup System</h3></div></div></div><p>
-	<a class="indexterm" name="id2664921"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664939"></a>BOBS: Browseable Online Backup System</h3></div></div></div><p>
+	<a class="indexterm" name="id2664948"></a>
 	Browseable Online Backup System (BOBS) is a complete online backup system. Uses large
 	disks for storing backups and lets users browse the files using a Web browser. Handles
 	some special files like AppleDouble and icon files.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 22. CUPS Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"><link rel="next" href="VFS.html" title="Chapter 23. Stackable VFS modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 22. CUPS Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="CUPS-printing"></a>Chapter 22. CUPS Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH <br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Ciprian</span> <span class="surname">Vizitiu</span></h3><span class="contrib">drawings</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:CVizitiu at gbif.org">CVizitiu at gbif.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawings</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (27 Jan 2004) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625959">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625964">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626024">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626505">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626750">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627126">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627429">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627716">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629833">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629990">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630178">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630345">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630615">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630919">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631258">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631493">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631506"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631575">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632245"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633010">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633133">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633228">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633245">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633307">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633484">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633502">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633693">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633772">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633862">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633907">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633975">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633989">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634028">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634176">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634198"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634296">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634576">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634815">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634934">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634959">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636015">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636137">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636218">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636880">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636985">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638444">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638646">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638713">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638780">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638830">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639125">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639953">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640425">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640461">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640515">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640696">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640840">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640906">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640946">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640960">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641253">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641338">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641477">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641820">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641932">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641937">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642014">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642052">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642126">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642150">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642242">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642293">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642330">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642366">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642401">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642434">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642475">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642500">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642547">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642830">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642885"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642935">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643033">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643102">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643156">Overview of the CUPS Printing Processes</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625959"></a>Introduction</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625964"></a>Features and Benefits</h3></div></div></div><p>
-<a class="indexterm" name="id2625972"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 22. CUPS Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"><link rel="next" href="VFS.html" title="Chapter 23. Stackable VFS modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 22. CUPS Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="CUPS-printing"></a>Chapter 22. CUPS Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH <br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Ciprian</span> <span class="surname">Vizitiu</span></h3><span class="contrib">drawings</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:CVizitiu at gbif.org">CVizitiu at gbif.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawings</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (27 Jan 2004) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625976">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625982">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626041">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626522">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626766">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627144">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627446">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627734">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629850">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630007">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630195">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630362">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630632">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630936">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631275">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631510">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631523"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631592">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632262"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633027">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633150">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633245">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633262">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633325">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633501">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633519">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633710">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633789">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633879">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633924">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633992">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634006">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634062">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634193">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634215"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634313">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634593">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634832">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634951">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634976">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636032">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636154">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636236">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636897">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637002">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638461">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638663">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638730">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638797">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638847">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639142">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639970">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640442">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640478">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640532">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640713">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640857">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640923">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640963">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640977">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641270">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641355">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641494">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641837">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641949">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641954">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642031">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642069">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642143">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642167">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642259">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642310">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642347">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642383">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642418">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642451">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642492">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642518">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642564">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642847">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642902"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642952">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643050">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643120">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643173">Overview of the CUPS Printing Processes</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625976"></a>Introduction</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625982"></a>Features and Benefits</h3></div></div></div><p>
+<a class="indexterm" name="id2625990"></a>
 		The Common UNIX Print System (<a class="ulink" href="http://www.cups.org/" target="_top">CUPS</a>)
 		has become quite popular. All major Linux distributions now ship it as their default printing
 		system. To many, it is still a mystical tool. Mostly, it just works.  People tend to regard
@@ -11,21 +11,21 @@
 		<a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing</a>, which contains much information
 		that is also relevant to CUPS.
 		</p><p>
-<a class="indexterm" name="id2626007"></a>
+<a class="indexterm" name="id2626025"></a>
 		CUPS sports quite a few unique and powerful features. While its basic functions may be grasped quite
 		easily, they are also new. Because it is different from other, more traditional printing systems, it is best
 		not to try to apply any prior knowledge about printing to this new system. Rather, try to understand CUPS from
 		the beginning. This documentation will lead you to a complete understanding of CUPS. Let's start with the most
 		basic things first.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626024"></a>Overview</h3></div></div></div><p>
-<a class="indexterm" name="id2626032"></a>
-<a class="indexterm" name="id2626039"></a>
-<a class="indexterm" name="id2626046"></a>
-<a class="indexterm" name="id2626053"></a>
-<a class="indexterm" name="id2626060"></a>
-<a class="indexterm" name="id2626069"></a>
-<a class="indexterm" name="id2626079"></a>
-<a class="indexterm" name="id2626085"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626041"></a>Overview</h3></div></div></div><p>
+<a class="indexterm" name="id2626049"></a>
+<a class="indexterm" name="id2626056"></a>
+<a class="indexterm" name="id2626063"></a>
+<a class="indexterm" name="id2626070"></a>
+<a class="indexterm" name="id2626077"></a>
+<a class="indexterm" name="id2626086"></a>
+<a class="indexterm" name="id2626096"></a>
+<a class="indexterm" name="id2626103"></a>
 	CUPS is more than just a print spooling system. It is a complete printer management system that
 	complies with the new Internet Printing Protocol (IPP). IPP is an industry and Internet Engineering Task Force
 	(IETF) standard for network printing. Many of its functions can be managed remotely (or locally) via a Web
@@ -33,19 +33,19 @@
 	traditional command line and several more modern GUI interfaces (GUI interfaces developed by third parties,
 	like KDE's overwhelming <a class="ulink" href="http://printing.kde.org/" target="_top">KDEPrint</a>).
 	</p><p>
-<a class="indexterm" name="id2626111"></a>
-<a class="indexterm" name="id2626118"></a>
+<a class="indexterm" name="id2626128"></a>
+<a class="indexterm" name="id2626135"></a>
 	CUPS allows creation of <span class="emphasis"><em>raw</em></span> printers (i.e., no print file format translation) as
 	well as <span class="emphasis"><em>smart</em></span> printers (i.e., CUPS does file format conversion as required for the
 	printer). In many ways, this gives CUPS capabilities similar to the MS Windows print monitoring system. Of
 	course, if you are a CUPS advocate, you would argue that CUPS is better! In any case, let us now explore how
 	to configure CUPS for interfacing with MS Windows print clients via Samba.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2626143"></a>Basic CUPS Support Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2626151"></a>
-<a class="indexterm" name="id2626158"></a>
-<a class="indexterm" name="id2626164"></a>
-<a class="indexterm" name="id2626171"></a>
-<a class="indexterm" name="id2626178"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2626160"></a>Basic CUPS Support Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2626168"></a>
+<a class="indexterm" name="id2626175"></a>
+<a class="indexterm" name="id2626182"></a>
+<a class="indexterm" name="id2626189"></a>
+<a class="indexterm" name="id2626195"></a>
 Printing with CUPS in the most basic <code class="filename">smb.conf</code> setup in Samba-3.0 (as was true for 2.2.x) requires just two
 parameters: <a class="link" href="smb.conf.5.html#PRINTING">printing = cups</a> and <a class="link" href="smb.conf.5.html#PRINTCAP">printcap = cups</a>. CUPS does not need a printcap file.  However, the
 <code class="filename">cupsd.conf</code> configuration file knows of two related directives that control how such a
@@ -55,16 +55,16 @@
 print. Make sure CUPS is set to generate and maintain a printcap file. For details, see <code class="literal">man
 cupsd.conf</code> and other CUPS-related documentation, like the wealth of documents regarding the CUPS
 server itself available from the <a class="ulink" href="http://localhost:631/documentation.html" target="_top">CUPS</a> web site.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626258"></a>Linking smbd with libcups.so</h3></div></div></div><p>
-<a class="indexterm" name="id2626266"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626276"></a>Linking smbd with libcups.so</h3></div></div></div><p>
+<a class="indexterm" name="id2626284"></a>
 	Samba has a special relationship to CUPS. Samba can be compiled with CUPS library support.
 	Most recent installations have this support enabled. By default, CUPS linking is compiled
 	into smbd and other Samba binaries. Of course, you can use CUPS even
 	if Samba is not linked against <code class="filename">libcups.so</code>  but
 	there are some differences in required or supported configuration.
 	</p><p>
-<a class="indexterm" name="id2626292"></a>
-<a class="indexterm" name="id2626298"></a>
+<a class="indexterm" name="id2626309"></a>
+<a class="indexterm" name="id2626315"></a>
 	When Samba is compiled and linked with <code class="filename">libcups</code>, <a class="link" href="smb.conf.5.html#PRINTCAP">printcap = cups</a>
 	uses the CUPS API to list printers, submit jobs, query queues, and so on. Otherwise it maps to the System V
 	commands with an additional <code class="literal">-oraw</code> option for printing. On a Linux
@@ -79,7 +79,7 @@
 [....]
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2626369"></a>
+<a class="indexterm" name="id2626386"></a>
 	The line <code class="computeroutput">libcups.so.2 =&gt; /usr/lib/libcups.so.2 (0x40123000)</code> shows
 	there is CUPS support compiled into this version of Samba. If this is the case, and printing = cups
 	is set, then <span class="emphasis"><em>any otherwise manually set print command in <code class="filename">smb.conf</code> is ignored</em></span>.
@@ -95,14 +95,14 @@
 	<a class="link" href="smb.conf.5.html#LPRMCOMMAND">lprm command</a>,
 	<a class="link" href="smb.conf.5.html#QUEUEPAUSECOMMAND">queuepause command</a> and
 	<a class="link" href="smb.conf.5.html#QUEUERESUMECOMMAND">queue resume command</a>).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626505"></a>Simple <code class="filename">smb.conf</code> Settings for CUPS</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626522"></a>Simple <code class="filename">smb.conf</code> Settings for CUPS</h3></div></div></div><p>
 	To summarize, <a class="link" href="CUPS-printing.html#cups-exam-simple" title="Example 22.1. Simplest Printing-Related smb.conf">the Simplest Printing-Related 
 	<code class="filename">smb.conf</code> file</a> shows the simplest printing-related setup for <code class="filename">smb.conf</code> to 
 	enable basic CUPS support:
-	</p><div class="example"><a name="cups-exam-simple"></a><p class="title"><b>Example 22.1. Simplest Printing-Related smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2626565"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626577"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626588"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2626609"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2626621"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2626632"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626644"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626656"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626667"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626679"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2626694"></a>
-<a class="indexterm" name="id2626701"></a>
-<a class="indexterm" name="id2626708"></a>
+	</p><div class="example"><a name="cups-exam-simple"></a><p class="title"><b>Example 22.1. Simplest Printing-Related smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2626582"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626594"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626605"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2626626"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2626638"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2626650"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626661"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626673"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626684"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626696"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2626712"></a>
+<a class="indexterm" name="id2626718"></a>
+<a class="indexterm" name="id2626725"></a>
 	This is all you need for basic printing setup for CUPS. It will print all graphic, text, PDF, and PostScript
 	files submitted from Windows clients. However, most of your Windows users would not know how to send these
 	kinds of files to print without opening a GUI application. Windows clients tend to have local printer drivers
@@ -112,25 +112,25 @@
 	hooked between the application's native format and the print data stream. If the backend printer is not a
 	PostScript device, the print data stream is &#8220;<span class="quote">binary,</span>&#8221; sensible only for the target printer. Read
 	on to learn what problem this may cause and how to avoid it.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626750"></a>More Complex CUPS <code class="filename">smb.conf</code> Settings</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626766"></a>More Complex CUPS <code class="filename">smb.conf</code> Settings</h3></div></div></div><p>
 	<a class="link" href="CUPS-printing.html#overridesettings" title="Example 22.2. Overriding Global CUPS Settings for One Printer">The Overriding Global CUPS Settings for One Printer example</a> 
 	is a slightly more complex printing-related setup for <code class="filename">smb.conf</code>. It enables general CUPS printing
 	support for all printers, but defines one printer share, which is set up differently. 
-	</p><div class="example"><a name="overridesettings"></a><p class="title"><b>Example 22.2. Overriding Global CUPS Settings for One Printer</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2626807"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626818"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626830"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2626850"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2626862"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2626873"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626885"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626897"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626908"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[special_printer]</code></em></td></tr><tr><td><a class="indexterm" name="id2626930"></a><em class="parameter"><code>comment = A special printer with his own settings</code></em></td></tr><tr><td><a class="indexterm" name="id2626942"></a><em class="parameter"><code>path = /var/spool/samba-special</code></em></td></tr><tr><td><a class="indexterm" name="id2626954"></a><em class="parameter"><code>printing = sysv</code></em></td></tr><tr><td><a class="indexterm" name="id2626965"></a><em class="parameter"><code>printcap = lpstat</code></em></td></tr><tr><td><a class="indexterm" name="id2626977"></a><em class="parameter"><code>print command = echo "NEW: `date`: printfile %f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: p-%p s-%s f-%f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: j-%j J-%J z-%z c-%c" &gt;&gt; /tmp/smbprn.log ; rm %f </code></em></td></tr><tr><td><a class="indexterm" name="id2626993"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2627005"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2627017"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627028"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2627040"></a><em class="parameter"><code>hosts deny = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2627052"></a><em class="parameter"><code>hosts allow = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr></table></div></div><br class="example-break"><p>
+	</p><div class="example"><a name="overridesettings"></a><p class="title"><b>Example 22.2. Overriding Global CUPS Settings for One Printer</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2626823"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626835"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2626846"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2626867"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2626879"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2626891"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626902"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2626914"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2626925"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[special_printer]</code></em></td></tr><tr><td><a class="indexterm" name="id2626947"></a><em class="parameter"><code>comment = A special printer with his own settings</code></em></td></tr><tr><td><a class="indexterm" name="id2626959"></a><em class="parameter"><code>path = /var/spool/samba-special</code></em></td></tr><tr><td><a class="indexterm" name="id2626971"></a><em class="parameter"><code>printing = sysv</code></em></td></tr><tr><td><a class="indexterm" name="id2626982"></a><em class="parameter"><code>printcap = lpstat</code></em></td></tr><tr><td><a class="indexterm" name="id2626994"></a><em class="parameter"><code>print command = echo "NEW: `date`: printfile %f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: p-%p s-%s f-%f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: j-%j J-%J z-%z c-%c" &gt;&gt; /tmp/smbprn.log ; rm %f </code></em></td></tr><tr><td><a class="indexterm" name="id2627011"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2627022"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2627034"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627045"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2627057"></a><em class="parameter"><code>hosts deny = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2627069"></a><em class="parameter"><code>hosts allow = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr></table></div></div><br class="example-break"><p>
 	This special share is only for testing purposes. It does not write the print job to a file. It just logs the job parameters
 	known to Samba into the <code class="filename">/tmp/smbprn.log</code> file and deletes the job-file. Moreover, the
 	<a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a> of this share is &#8220;<span class="quote">kurt</span>&#8221; (not the &#8220;<span class="quote">@ntadmins</span>&#8221; group),
 	guest access is not allowed, the share isn't published to the Network Neighborhood (so you need to know it is there), and it
 	allows access from only three hosts. To prevent CUPS from kicking in and taking over the print jobs for that share, we need to set
 	<a class="link" href="smb.conf.5.html#PRINTING">printing = sysv</a> and <a class="link" href="smb.conf.5.html#PRINTCAP">printcap = lpstat</a>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627126"></a>Advanced Configuration</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627144"></a>Advanced Configuration</h2></div></div></div><p>
 	Before we delve into all the configuration options, let us clarify a few points. <span class="emphasis"><em>Network printing
 	needs to be organized and set up correctly</em></span>. This frequently doesn't happen. Legacy systems or small
 	business LAN environments often lack design and good housekeeping.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627144"></a>Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2627155"></a>
-	<a class="indexterm" name="id2627162"></a>
-	<a class="indexterm" name="id2627171"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627161"></a>Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2627172"></a>
+	<a class="indexterm" name="id2627179"></a>
+	<a class="indexterm" name="id2627188"></a>
 	Many small office or home networks, as well as badly organized larger environments, allow each client a direct
 	access to available network printers. This is generally a bad idea. It often blocks one client's access to the
 	printer when another client's job is printing. It might freeze the first client's application while it is
@@ -138,9 +138,9 @@
 	pages mixed with each other. A better concept is the use of a print server: it routes all jobs through one
 	central system, which responds immediately, takes jobs from multiple concurrent clients, and transfers them to
 	the printer(s) in the correct order.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627194"></a>Raw Print Serving: Vendor Drivers on Windows Clients</h3></div></div></div><p>
-	<a class="indexterm" name="id2627203"></a>
-	<a class="indexterm" name="id2627209"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627212"></a>Raw Print Serving: Vendor Drivers on Windows Clients</h3></div></div></div><p>
+	<a class="indexterm" name="id2627220"></a>
+	<a class="indexterm" name="id2627226"></a>
 	Most traditionally configured UNIX print servers acting on behalf of
 	Samba's Windows clients represented a really simple setup. Their only
 	task was to manage the &#8220;<span class="quote">raw</span>&#8221; spooling of all jobs handed to them by
@@ -149,8 +149,8 @@
 	device. In this case, a native (vendor-supplied) Windows printer driver needs to
 	be installed on each and every client for the target device.
 	</p><p>
-<a class="indexterm" name="id2627231"></a>
-<a class="indexterm" name="id2627238"></a>
+<a class="indexterm" name="id2627248"></a>
+<a class="indexterm" name="id2627255"></a>
 	It is possible to configure CUPS, Samba, and your Windows clients in the
 	same traditional and simple way. When CUPS printers are configured
 	for raw print-through mode operation, it is the responsibility of the
@@ -164,15 +164,15 @@
 	This is achieved by installation of the printer as if it were physically
 	attached to the Windows client. You then redirect output to a raw network
 	print queue. This procedure may be followed to achieve this:
-	</p><div class="procedure"><a name="id2627262"></a><p class="title"><b>Procedure 22.1. Configuration Steps for Raw CUPS Printing Support</b></p><ol type="1"><li><p>
-<a class="indexterm" name="id2627274"></a>
+	</p><div class="procedure"><a name="id2627279"></a><p class="title"><b>Procedure 22.1. Configuration Steps for Raw CUPS Printing Support</b></p><ol type="1"><li><p>
+<a class="indexterm" name="id2627291"></a>
 		Edit <code class="filename">/etc/cups/mime.types</code> to uncomment the line
 		near the end of the file that has:
 </p><pre class="screen">
 #application/octet-...
 </pre><p>
 		</p></li><li><p>
-<a class="indexterm" name="id2627301"></a>
+<a class="indexterm" name="id2627318"></a>
 		Do the same for the file <code class="filename">/etc/cups/mime.convs</code>.
 		</p></li><li><p>
 		Add a raw printer using the Web interface. Point your browser at
@@ -193,14 +193,14 @@
 		you have configured above. Example: <code class="constant">\\server\raw_q</code>.
 		Here, the name <code class="constant">raw_q</code> is the name you gave the print
 		queue in the CUPS environment.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627429"></a>Installation of Windows Client Drivers</h3></div></div></div><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627446"></a>Installation of Windows Client Drivers</h3></div></div></div><p>
 	The printer drivers on the Windows clients may be installed
 	in two functionally different ways:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Manually install the drivers locally on each client,
 	one by one; this yields the old LanMan style
 	printing and uses a <code class="filename">\\sambaserver\printershare</code>
 	type of connection.</p></li><li><p>
-	<a class="indexterm" name="id2627459"></a>
+	<a class="indexterm" name="id2627476"></a>
 			Deposit and prepare the drivers (for later download) on
 			the print server (Samba); this enables the clients to use
 	&#8220;<span class="quote">Point'n'Print</span>&#8221; to get drivers semi-automatically installed the
@@ -211,9 +211,9 @@
 	administrative efforts and prevents that different versions of the drivers
 	are used accidentally.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="cups-raw"></a>Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></h3></div></div></div><p>
-	<a class="indexterm" name="id2627505"></a>
-	<a class="indexterm" name="id2627512"></a>
-	<a class="indexterm" name="id2627519"></a>
+	<a class="indexterm" name="id2627522"></a>
+	<a class="indexterm" name="id2627529"></a>
+	<a class="indexterm" name="id2627536"></a>
 	If you use the first option (drivers are installed on the client
 	side), there is one setting to take care of: CUPS needs to be told
 	that it should allow &#8220;<span class="quote">raw</span>&#8221; printing of deliberate (binary) file
@@ -225,10 +225,10 @@
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
-	<a class="indexterm" name="id2627574"></a>
-	<a class="indexterm" name="id2627581"></a>
+	<a class="indexterm" name="id2627591"></a>
+	<a class="indexterm" name="id2627598"></a>
 	In <code class="filename">/etc/cups/mime.convs</code>, have this line:
-	<a class="indexterm" name="id2627595"></a>
+	<a class="indexterm" name="id2627612"></a>
 </p><pre class="programlisting">
 application/octet-stream   application/vnd.cups-raw   0   - 
 </pre><p>
@@ -239,8 +239,8 @@
 	Editing the <code class="filename">mime.convs</code> and the <code class="filename">mime.types</code> file does
 	not <span class="emphasis"><em>enforce</em></span> &#8220;<span class="quote">raw</span>&#8221; printing, it only <span class="emphasis"><em>allows</em></span> it.
 	</p></div><p><b>Background. </b>
-	<a class="indexterm" name="id2627658"></a>
-<a class="indexterm" name="id2627665"></a>
+	<a class="indexterm" name="id2627675"></a>
+<a class="indexterm" name="id2627682"></a>
 	That CUPS is a more security-aware printing system than traditional ones does not by default allow a user to
 	send deliberate (possibly binary) data to printing devices. This could be easily abused to launch a
 	&#8220;<span class="quote">Denial of Service</span>&#8221; attack on your printer(s), causing at least the loss of a lot of paper and
@@ -254,11 +254,11 @@
 	locally installed. If you are not interested in background information about
 	more advanced CUPS/Samba printing, simply skip the remaining sections
 	of this chapter.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627716"></a>Driver Upload Methods</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627734"></a>Driver Upload Methods</h3></div></div></div><p>
 	This section describes three familiar methods, plus one new one, by which
 	printer drivers may be uploaded.
 	</p><p>
-	<a class="indexterm" name="id2627730"></a>
+	<a class="indexterm" name="id2627747"></a>
 	If you want to use the MS-RPC-type printing, you must upload the
 	drivers onto the Samba server first (<em class="parameter"><code>[print$]</code></em>
 	share). For a discussion on how to deposit printer drivers on the
@@ -267,27 +267,27 @@
 	chapter</a> of this book. There you will find a description or reference to
 	three methods of preparing the client drivers on the Samba server:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2627767"></a>
+		<a class="indexterm" name="id2627784"></a>
 		The GUI, &#8220;<span class="quote">Add Printer Wizard</span>&#8221; <span class="emphasis"><em>upload-from-a-Windows-client</em></span> method.
 		</p></li><li><p>
 		The command line, &#8220;<span class="quote">smbclient/rpcclient</span>&#8221; upload-from-a-UNIX-workstation method.
 		</p></li><li><p>
-		<a class="indexterm" name="id2627795"></a>
+		<a class="indexterm" name="id2627812"></a>
 		The Imprints tool set method.
 		</p></li></ul></div><p> 
-<a class="indexterm" name="id2627807"></a>
+<a class="indexterm" name="id2627824"></a>
 	These three methods apply to CUPS all the same. The <code class="literal">cupsaddsmb</code> utility is a new and more
 	convenient way to load the Windows drivers into Samba and is provided if you use CUPS.
 	</p><p>
 	<code class="literal">cupsaddsmb</code> is discussed in much detail later in this chapter. But we first
 	explore the CUPS filtering system and compare the Windows and UNIX printing architectures.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627838"></a>Advanced Intelligent Printing with PostScript Driver Download</h2></div></div></div><p>
-	<a class="indexterm" name="id2627846"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627855"></a>Advanced Intelligent Printing with PostScript Driver Download</h2></div></div></div><p>
+	<a class="indexterm" name="id2627864"></a>
 	We now know how to set up a &#8220;<span class="quote">dump</span>&#8221; print server, that is, a server that spools
 	print jobs &#8220;<span class="quote">raw</span>&#8221;, leaving the print data untouched.
 	</p><p>
 	You might need to set up CUPS in a smarter way. The reasons could be manifold:
-	</p><a class="indexterm" name="id2627870"></a><a class="indexterm" name="id2627877"></a><a class="indexterm" name="id2627884"></a><div class="itemizedlist"><ul type="disc"><li><p>Maybe your boss wants to get monthly statistics: Which
+	</p><a class="indexterm" name="id2627888"></a><a class="indexterm" name="id2627895"></a><a class="indexterm" name="id2627902"></a><div class="itemizedlist"><ul type="disc"><li><p>Maybe your boss wants to get monthly statistics: Which
 	printer did how many pages? What was the average data size of a job?
 	What was the average print run per day? What are the typical hourly
 	peaks in printing? Which department prints how much?</p></li><li><p>Maybe you are asked to set up a print quota system:
@@ -303,28 +303,28 @@
 	Windows and UNIX printing, then a description of the
 	CUPS filtering system, how it works, and how you can tweak it.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="gdipost"></a>GDI on Windows, PostScript on UNIX</h3></div></div></div><p>
-	<a class="indexterm" name="id2627954"></a>
-	<a class="indexterm" name="id2627961"></a>
+	<a class="indexterm" name="id2627971"></a>
+	<a class="indexterm" name="id2627978"></a>
 	Network printing is one of the most complicated and error-prone
 	day-to-day tasks any user or administrator may encounter. This is
 	true for all OS platforms, and there are reasons it is so.
 	</p><p>
-	<a class="indexterm" name="id2627974"></a>
-	<a class="indexterm" name="id2627980"></a>
-<a class="indexterm" name="id2627987"></a>
-<a class="indexterm" name="id2627994"></a>
-<a class="indexterm" name="id2628001"></a>
+	<a class="indexterm" name="id2627991"></a>
+	<a class="indexterm" name="id2627998"></a>
+<a class="indexterm" name="id2628004"></a>
+<a class="indexterm" name="id2628011"></a>
+<a class="indexterm" name="id2628018"></a>
 	You can't expect to throw just any file format at a printer and have it get printed. A file format conversion
 	must take place. The problem is that there is no common standard for print file formats across all
 	manufacturers and printer types. While PostScript (trademark held by Adobe) and, to an extent, PCL (trademark
 	held by Hewlett-Packard) have developed into semi-official &#8220;<span class="quote">standards</span>&#8221; by being the most widely
 	used page description languages (PDLs), there are still many manufacturers who &#8220;<span class="quote">roll their own</span>&#8221;
 	(their reasons may be unacceptable license fees for using printer-embedded PostScript interpreters, and so on).
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628029"></a>Windows Drivers, GDI, and EMF</h3></div></div></div><p>
-	<a class="indexterm" name="id2628038"></a>
-	<a class="indexterm" name="id2628044"></a>
-	<a class="indexterm" name="id2628051"></a>
-<a class="indexterm" name="id2628057"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628047"></a>Windows Drivers, GDI, and EMF</h3></div></div></div><p>
+	<a class="indexterm" name="id2628055"></a>
+	<a class="indexterm" name="id2628061"></a>
+	<a class="indexterm" name="id2628068"></a>
+<a class="indexterm" name="id2628075"></a>
 	In Windows OS, the format conversion job is done by the printer drivers. On MS Windows OS platforms all
 	application programmers have at their disposal a built-in API, the graphical device interface (GDI), as part
 	and parcel of the OS itself to base themselves on. This GDI core is used as one common unified ground for all
@@ -335,21 +335,21 @@
 	the GDI, often produces a file format called Enhanced MetaFile (EMF). The EMF is processed by the printer
 	driver and converted to the printer-specific file format.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2628093"></a>
-<a class="indexterm" name="id2628099"></a>
-<a class="indexterm" name="id2628106"></a>
+	<a class="indexterm" name="id2628110"></a>
+<a class="indexterm" name="id2628116"></a>
+<a class="indexterm" name="id2628123"></a>
 	To the GDI foundation in MS Windows, Apple has chosen to put paper and screen output on a common foundation
-	for its (BSD-UNIX-based, did you know?) Mac OS X and Darwin operating <a class="indexterm" name="id2628116"></a> <a class="indexterm" name="id2628123"></a>
-	<a class="indexterm" name="id2628130"></a> <a class="indexterm" name="id2628136"></a> systems.
+	for its (BSD-UNIX-based, did you know?) Mac OS X and Darwin operating <a class="indexterm" name="id2628133"></a> <a class="indexterm" name="id2628140"></a>
+	<a class="indexterm" name="id2628147"></a> <a class="indexterm" name="id2628154"></a> systems.
 	Apple's <span class="emphasis"><em>core graphic engine</em></span> uses a <span class="emphasis"><em>PDF</em></span> derivative for all display work.
 	</p></div><p>
 	The example in <a class="link" href="CUPS-printing.html#1small" title="Figure 22.1. Windows Printing to a Local Printer.">Windows Printing to a Local Printer</a> illustrates local Windows
 	printing.
-	</p><div class="figure"><a name="1small"></a><p class="title"><b>Figure 22.1. Windows Printing to a Local Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/1small.png" alt="Windows Printing to a Local Printer."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628207"></a>UNIX Printfile Conversion and GUI Basics</h3></div></div></div><p>
-	<a class="indexterm" name="id2628216"></a>
-	<a class="indexterm" name="id2628222"></a>
-	<a class="indexterm" name="id2628229"></a>
-	<a class="indexterm" name="id2628236"></a>
+	</p><div class="figure"><a name="1small"></a><p class="title"><b>Figure 22.1. Windows Printing to a Local Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/1small.png" alt="Windows Printing to a Local Printer."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628224"></a>UNIX Printfile Conversion and GUI Basics</h3></div></div></div><p>
+	<a class="indexterm" name="id2628233"></a>
+	<a class="indexterm" name="id2628240"></a>
+	<a class="indexterm" name="id2628246"></a>
+	<a class="indexterm" name="id2628253"></a>
 	In UNIX and Linux, there is no comparable layer built into the OS kernel(s) or the X (screen display) server.
 	Every application is responsible for itself to create its print output. Fortunately, most use PostScript and
 	that at least gives some common ground. Unfortunately, there are many different levels of quality for this
@@ -363,16 +363,16 @@
 	unfavorable inheritance up to the present day by looking into the various &#8220;<span class="quote">font</span>&#8221; directories on
 	your system; there are separate ones for fonts used for X display and fonts to be used on paper.
 	</p><p><b>Background. </b>
-	<a class="indexterm" name="id2628286"></a>
-<a class="indexterm" name="id2628293"></a>
-<a class="indexterm" name="id2628300"></a>
-<a class="indexterm" name="id2628306"></a>
-<a class="indexterm" name="id2628313"></a>
-<a class="indexterm" name="id2628320"></a>
-<a class="indexterm" name="id2628327"></a>
-<a class="indexterm" name="id2628334"></a>
-<a class="indexterm" name="id2628340"></a>
-<a class="indexterm" name="id2628347"></a>
+	<a class="indexterm" name="id2628303"></a>
+<a class="indexterm" name="id2628310"></a>
+<a class="indexterm" name="id2628317"></a>
+<a class="indexterm" name="id2628324"></a>
+<a class="indexterm" name="id2628330"></a>
+<a class="indexterm" name="id2628337"></a>
+<a class="indexterm" name="id2628344"></a>
+<a class="indexterm" name="id2628351"></a>
+<a class="indexterm" name="id2628358"></a>
+<a class="indexterm" name="id2628365"></a>
 	The PostScript programming language is an &#8220;<span class="quote">invention</span>&#8221; by Adobe, but its specifications have been
 	published extensively. Its strength lies in its powerful abilities to describe graphical objects (fonts,
 	shapes, patterns, lines, curves, and dots), their attributes (color, linewidth), and the way to manipulate
@@ -384,11 +384,11 @@
 	interpreted by a rasterizer. Rasterizers produce pixel images, which may be displayed on screen by a viewer
 	program or on paper by a printer.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="post-and-ghost"></a>PostScript and Ghostscript</h3></div></div></div><p>
-	<a class="indexterm" name="id2628397"></a>
-	<a class="indexterm" name="id2628404"></a>
-	<a class="indexterm" name="id2628413"></a>
-<a class="indexterm" name="id2628422"></a>
-<a class="indexterm" name="id2628429"></a>
+	<a class="indexterm" name="id2628414"></a>
+	<a class="indexterm" name="id2628421"></a>
+	<a class="indexterm" name="id2628430"></a>
+<a class="indexterm" name="id2628439"></a>
+<a class="indexterm" name="id2628446"></a>
 	So UNIX is lacking a common ground for printing on paper and displaying on screen. Despite this unfavorable
 	legacy for UNIX, basic printing is fairly easy if you have PostScript printers at your disposal. The reason is
 	that these devices have a built-in PostScript language &#8220;<span class="quote">interpreter,</span>&#8221; also called a raster image
@@ -397,31 +397,31 @@
 	commands into a bitmap picture as you see it on paper, in a resolution as done by your printer. This is no
 	different than PostScript printing a file from a Windows origin.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2628458"></a>
-<a class="indexterm" name="id2628465"></a>
-<a class="indexterm" name="id2628472"></a>
+	<a class="indexterm" name="id2628475"></a>
+<a class="indexterm" name="id2628482"></a>
+<a class="indexterm" name="id2628489"></a>
 	Traditional UNIX programs and printing systems  while using PostScript  are largely not
 	PPD-aware. PPDs are &#8220;<span class="quote">PostScript Printer Description</span>&#8221; files. They enable you to specify and
 	control all options a printer supports: duplexing, stapling, and punching. Therefore, UNIX users for a long
 	time couldn't choose many of the supported device and job options, unlike Windows or Apple users. But now
 	there is CUPS. as illustrated in <a class="link" href="CUPS-printing.html#2small" title="Figure 22.2. Printing to a PostScript Printer.">Printing to a PostScript Printer</a>.
 	</p></div><div class="figure"><a name="2small"></a><p class="title"><b>Figure 22.2. Printing to a PostScript Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/2small.png" alt="Printing to a PostScript Printer."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2628550"></a>
+	<a class="indexterm" name="id2628568"></a>
 	However, there are other types of printers out there. These do not know how to print PostScript. They use
 	their own PDL, often proprietary. To print to them is much more demanding. Since your UNIX applications mostly
 	produce PostScript, and since these devices do not understand PostScript, you need to convert the print files
 	to a format suitable for your printer on the host before you can send it away.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628566"></a>Ghostscript: The Software RIP for Non-PostScript Printers</h3></div></div></div><p>
-	<a class="indexterm" name="id2628575"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628583"></a>Ghostscript: The Software RIP for Non-PostScript Printers</h3></div></div></div><p>
+	<a class="indexterm" name="id2628592"></a>
 	Here is where Ghostscript kicks in. Ghostscript is the traditional (and quite powerful) PostScript interpreter
 	used on UNIX platforms. It is a RIP in software, capable of doing a <span class="emphasis"><em>lot</em></span> of file format
 	conversions for a very broad spectrum of hardware devices as well as software file formats.  Ghostscript
 	technology and drivers are what enable PostScript printing to non-PostScript hardware. This is shown in
 	<a class="link" href="CUPS-printing.html#3small" title="Figure 22.3. Ghostscript as a RIP for Non-PostScript Printers.">Ghostscript as a RIP for Non-PostScript Printers</a>.
 	</p><div class="figure"><a name="3small"></a><p class="title"><b>Figure 22.3. Ghostscript as a RIP for Non-PostScript Printers.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/3small.png" alt="Ghostscript as a RIP for Non-PostScript Printers."></div></div></div><br class="figure-break"><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2628645"></a>
-<a class="indexterm" name="id2628652"></a>
-<a class="indexterm" name="id2628659"></a>
+<a class="indexterm" name="id2628662"></a>
+<a class="indexterm" name="id2628669"></a>
+<a class="indexterm" name="id2628676"></a>
 	Use the &#8220;<span class="quote">gs -h</span>&#8221; command to check for all built-in &#8220;<span class="quote">devices</span>&#8221; on your Ghostscript
 	version. If you specify a parameter of <em class="parameter"><code>-sDEVICE=png256</code></em> on your Ghostscript command
 	line, you are asking Ghostscript to convert the input into a PNG file. Naming a &#8220;<span class="quote">device</span>&#8221; on the
@@ -429,14 +429,14 @@
 	input. New Ghostscript versions are released at fairly regular intervals, now by artofcode LLC. They are
 	initially put under the &#8220;<span class="quote">AFPL</span>&#8221; license, but re-released under the GNU GPL as soon as the next
 	AFPL version appears. GNU Ghostscript is probably the version installed on most Samba systems. But it has some
-	deficiencies.  <a class="indexterm" name="id2628697"></a> Therefore, ESP Ghostscript was developed as an enhancement over GNU Ghostscript,
+	deficiencies.  <a class="indexterm" name="id2628714"></a> Therefore, ESP Ghostscript was developed as an enhancement over GNU Ghostscript,
 	with lots of bug-fixes, additional devices, and improvements. It is jointly maintained by developers from
 	CUPS, Gutenprint, MandrakeSoft, SuSE, Red Hat, and Debian. It includes the &#8220;<span class="quote">cups</span>&#8221; device
 	(essential to print to non-PS printers from CUPS).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628720"></a>PostScript Printer Description (PPD) Specification</h3></div></div></div><p>
-	<a class="indexterm" name="id2628728"></a>
-<a class="indexterm" name="id2628735"></a>
-<a class="indexterm" name="id2628741"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628737"></a>PostScript Printer Description (PPD) Specification</h3></div></div></div><p>
+	<a class="indexterm" name="id2628745"></a>
+<a class="indexterm" name="id2628752"></a>
+<a class="indexterm" name="id2628758"></a>
 	While PostScript in essence is a PDL to represent the page layout in a device-independent way, real-world
 	print jobs are always ending up being output on hardware with device-specific features. To take care of all
 	the differences in hardware and to allow for innovations, Adobe has specified a syntax and file format for
@@ -458,17 +458,17 @@
 	PostScript, PJL, JCL, or vendor-dependent commands) into the PostScript
 	file created by the driver.
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2628781"></a>
-<a class="indexterm" name="id2628788"></a>
+	<a class="indexterm" name="id2628798"></a>
+<a class="indexterm" name="id2628805"></a>
 	A PostScript file that was created to contain device-specific commands
 	for achieving a certain print job output (e.g., duplexed, stapled, and
 	punched) on a specific target machine may not print as expected, or
 	may not be printable at all on other models; it also may not be fit
 	for further processing by software (e.g., by a PDF distilling program).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628803"></a>Using Windows-Formatted Vendor PPDs</h3></div></div></div><p>
-<a class="indexterm" name="id2628811"></a>
-<a class="indexterm" name="id2628818"></a>
-<a class="indexterm" name="id2628825"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628820"></a>Using Windows-Formatted Vendor PPDs</h3></div></div></div><p>
+<a class="indexterm" name="id2628828"></a>
+<a class="indexterm" name="id2628835"></a>
+<a class="indexterm" name="id2628842"></a>
 	CUPS can handle all spec-compliant PPDs as supplied by the manufacturers for their PostScript models. Even if
 	a vendor does not mention our favorite OS in his or her manuals and brochures, you can safely trust this:
 	<span class="emphasis"><em>If you get the Windows NT version of the PPD, you can use it unchanged in CUPS</em></span> and thus
@@ -479,31 +479,31 @@
 	parsing and checking code enabled; in case of printing trouble, this online resource should be one of your
 	first pit stops.
 	</p></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2628864"></a>
-	<a class="indexterm" name="id2628871"></a>
+	<a class="indexterm" name="id2628881"></a>
+	<a class="indexterm" name="id2628888"></a>
 	For real PostScript printers, <span class="emphasis"><em>do not</em></span> use the <span class="emphasis"><em>Foomatic</em></span> or
 	<span class="emphasis"><em>cupsomatic</em></span> PPDs from Linuxprinting.org. With these devices, the original vendor-provided
 	PPDs are always the first choice.
 	</p></div><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2628896"></a>
+<a class="indexterm" name="id2628913"></a>
 	If you are looking for an original vendor-provided PPD of a specific device, and you know that an NT4 box (or
 	any other Windows box) on your LAN has the PostScript driver installed, just use <code class="literal">smbclient
 	//NT4-box/print\$ -U username</code> to access the Windows directory where all printer driver files are
 	stored. First look in the <code class="filename">W32X86/2</code> subdirectory for the PPD you are seeking.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628923"></a>CUPS Also Uses PPDs for Non-PostScript Printers</h3></div></div></div><p>
-<a class="indexterm" name="id2628931"></a>
-<a class="indexterm" name="id2628938"></a>
-<a class="indexterm" name="id2628944"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2628940"></a>CUPS Also Uses PPDs for Non-PostScript Printers</h3></div></div></div><p>
+<a class="indexterm" name="id2628948"></a>
+<a class="indexterm" name="id2628955"></a>
+<a class="indexterm" name="id2628962"></a>
 	CUPS also uses specially crafted PPDs to handle non-PostScript printers. These PPDs are usually not available
 	from the vendors (and no, you can't just take the PPD of a PostScript printer with the same model name and
 	hope it works for the non-PostScript version too). To understand how these PPDs work for non-PS printers, we
 	first need to dive deeply into the CUPS filtering and file format conversion architecture. Stay tuned.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2628962"></a>The CUPS Filtering Architecture</h2></div></div></div><p>
-<a class="indexterm" name="id2628970"></a>
-<a class="indexterm" name="id2628977"></a>
-<a class="indexterm" name="id2628984"></a>
-<a class="indexterm" name="id2628991"></a>
-<a class="indexterm" name="id2628998"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2628979"></a>The CUPS Filtering Architecture</h2></div></div></div><p>
+<a class="indexterm" name="id2628987"></a>
+<a class="indexterm" name="id2628994"></a>
+<a class="indexterm" name="id2629001"></a>
+<a class="indexterm" name="id2629008"></a>
+<a class="indexterm" name="id2629015"></a>
 The core of the CUPS filtering system is based on Ghostscript. In addition to Ghostscript, CUPS uses some
 other filters of its own. You (or your OS vendor) may have plugged in even more filters. CUPS handles all data
 file formats under the label of various MIME types. Every incoming print file is subjected to an initial
@@ -514,82 +514,82 @@
 </p><p>
 If CUPS rasterizes a PostScript file natively to a bitmap, this is done in two stages:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2629027"></a>
-<a class="indexterm" name="id2629034"></a>
+<a class="indexterm" name="id2629044"></a>
+<a class="indexterm" name="id2629051"></a>
 	The first stage uses a Ghostscript device named &#8220;<span class="quote">cups</span>&#8221;
 	(this is since version 1.1.15) and produces a generic raster format
 	called &#8220;<span class="quote">CUPS raster</span>&#8221;.
 	</p></li><li><p>
-<a class="indexterm" name="id2629055"></a>
+<a class="indexterm" name="id2629072"></a>
 	The second stage uses a &#8220;<span class="quote">raster driver</span>&#8221; that converts
 	the generic CUPS raster to a device-specific raster.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2629071"></a>
-<a class="indexterm" name="id2629078"></a>
-<a class="indexterm" name="id2629085"></a>
+<a class="indexterm" name="id2629088"></a>
+<a class="indexterm" name="id2629095"></a>
+<a class="indexterm" name="id2629102"></a>
 Make sure your Ghostscript version has the &#8220;<span class="quote">cups</span>&#8221; device compiled in (check with <code class="literal">gs -h |
 grep cups</code>). Otherwise you may encounter the dreaded <code class="computeroutput">Unable to convert file
 0</code> in your CUPS error_log file. To have &#8220;<span class="quote">cups</span>&#8221; as a device in your Ghostscript,
 you either need to patch GNU Ghostscript and recompile or use
-<a class="indexterm" name="id2629116"></a><a class="ulink" href="http://www.cups.org/ghostscript.php" target="_top">ESP Ghostscript</a>. The superior alternative is ESP
+<a class="indexterm" name="id2629133"></a><a class="ulink" href="http://www.cups.org/ghostscript.php" target="_top">ESP Ghostscript</a>. The superior alternative is ESP
 Ghostscript. It supports not just CUPS, but 300 other devices (while GNU Ghostscript supports only about 180).
 Because of this broad output device support, ESP Ghostscript is the first choice for non-CUPS spoolers, too.
 It is now recommended by Linuxprinting.org for all spoolers.
 </p><p>
-<a class="indexterm" name="id2629138"></a>
-<a class="indexterm" name="id2629145"></a>
-<a class="indexterm" name="id2629152"></a>
-<a class="indexterm" name="id2629159"></a>
+<a class="indexterm" name="id2629156"></a>
+<a class="indexterm" name="id2629162"></a>
+<a class="indexterm" name="id2629169"></a>
+<a class="indexterm" name="id2629176"></a>
 CUPS printers may be set up to use external rendering paths. One of the most common is provided by the
 Foomatic/cupsomatic concept from <a class="ulink" href="http://www.linuxprinting.org/" target="_top">Linuxprinting.org</a>. This
 uses the classical Ghostscript approach, doing everything in one step.  It does not use the
 &#8220;<span class="quote">cups</span>&#8221; device, but one of the many others. However, even for Foomatic/cupsomatic usage, best
-results and <a class="indexterm" name="id2629181"></a> broadest printer
+results and <a class="indexterm" name="id2629199"></a> broadest printer
 model support is provided by ESP Ghostscript (more about Foomatic/cupsomatic, particularly the new version
 called now <span class="emphasis"><em>foomatic-rip</em></span>, follows).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629198"></a>MIME Types and CUPS Filters</h3></div></div></div><p>
-	<a class="indexterm" name="id2629206"></a>
-	<a class="indexterm" name="id2629215"></a>
-<a class="indexterm" name="id2629222"></a>
-<a class="indexterm" name="id2629229"></a>
-<a class="indexterm" name="id2629236"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629215"></a>MIME Types and CUPS Filters</h3></div></div></div><p>
+	<a class="indexterm" name="id2629223"></a>
+	<a class="indexterm" name="id2629232"></a>
+<a class="indexterm" name="id2629239"></a>
+<a class="indexterm" name="id2629246"></a>
+<a class="indexterm" name="id2629253"></a>
 	CUPS reads the file <code class="filename">/etc/cups/mime.types</code> (and all other files carrying a
 	<code class="filename">*.types</code> suffix in the same directory) upon startup. These files contain the MIME type
 	recognition rules that are applied when CUPS runs its autotyping routines. The rule syntax is explained in the
 	man page for <code class="filename">mime.types</code> and in the comments section of the
 	<code class="filename">mime.types</code> file itself. A simple rule reads like this:
-	<a class="indexterm" name="id2629272"></a>
+	<a class="indexterm" name="id2629289"></a>
 </p><pre class="programlisting">
 application/pdf         pdf string(0,%PDF)
 </pre><p>
-<a class="indexterm" name="id2629286"></a>
-<a class="indexterm" name="id2629292"></a>
+<a class="indexterm" name="id2629303"></a>
+<a class="indexterm" name="id2629310"></a>
 	This means if a filename has a <code class="filename">.pdf</code> suffix or if the magic string
 	<span class="emphasis"><em>%PDF</em></span> is right at the beginning of the file itself (offset 0 from the start), then it is a
 	PDF file (<em class="parameter"><code>application/pdf</code></em>).  Another rule is this:
 </p><pre class="programlisting">
 application/postscript  ai eps ps string(0,%!) string(0,&lt;04&gt;%!)
 </pre><p>
-<a class="indexterm" name="id2629326"></a>
-<a class="indexterm" name="id2629332"></a>
-<a class="indexterm" name="id2629339"></a>
-<a class="indexterm" name="id2629346"></a>
-<a class="indexterm" name="id2629353"></a>
-<a class="indexterm" name="id2629360"></a>
+<a class="indexterm" name="id2629343"></a>
+<a class="indexterm" name="id2629350"></a>
+<a class="indexterm" name="id2629356"></a>
+<a class="indexterm" name="id2629363"></a>
+<a class="indexterm" name="id2629370"></a>
+<a class="indexterm" name="id2629377"></a>
 	If the filename has one of the suffixes <code class="filename">.ai</code>, <code class="filename">.eps</code>,
 	<code class="filename">.ps</code>, or if the file itself starts with one of the strings <span class="emphasis"><em>%!</em></span> or
 	<span class="emphasis"><em>&lt;04&gt;%!</em></span>, it is a generic PostScript file
 	(<em class="parameter"><code>application/postscript</code></em>).
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2629403"></a>
+<a class="indexterm" name="id2629421"></a>
 	Don't confuse the other mime.types files your system might be using
 	with the one in the <code class="filename">/etc/cups/</code> directory.
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2629422"></a>
-<a class="indexterm" name="id2629429"></a>
-<a class="indexterm" name="id2629436"></a>
-<a class="indexterm" name="id2629443"></a>
-<a class="indexterm" name="id2629449"></a>
+<a class="indexterm" name="id2629439"></a>
+<a class="indexterm" name="id2629446"></a>
+<a class="indexterm" name="id2629453"></a>
+<a class="indexterm" name="id2629460"></a>
+<a class="indexterm" name="id2629467"></a>
 	There is an important difference between two similar MIME types in CUPS: one is
 	<em class="parameter"><code>application/postscript</code></em>, the other is
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em>. While <em class="parameter"><code>application/postscript</code></em> is
@@ -600,32 +600,32 @@
 	(<em class="parameter"><code>application/vnd.cups-postscript</code></em>) is the responsibility of the CUPS
 	<em class="parameter"><code>pstops</code></em> filter. pstops uses information contained in the PPD to do the transformation.
 	</p></div><p>
-<a class="indexterm" name="id2629512"></a>
-<a class="indexterm" name="id2629519"></a>
-<a class="indexterm" name="id2629526"></a>
-<a class="indexterm" name="id2629532"></a>
-<a class="indexterm" name="id2629539"></a>
-<a class="indexterm" name="id2629545"></a>
-<a class="indexterm" name="id2629552"></a>
-<a class="indexterm" name="id2629558"></a>
-<a class="indexterm" name="id2629565"></a>
-<a class="indexterm" name="id2629572"></a>
-<a class="indexterm" name="id2629579"></a>
-<a class="indexterm" name="id2629586"></a>
-<a class="indexterm" name="id2629593"></a>
-<a class="indexterm" name="id2629600"></a>
-<a class="indexterm" name="id2629606"></a>
-<a class="indexterm" name="id2629613"></a>
+<a class="indexterm" name="id2629529"></a>
+<a class="indexterm" name="id2629536"></a>
+<a class="indexterm" name="id2629543"></a>
+<a class="indexterm" name="id2629549"></a>
+<a class="indexterm" name="id2629556"></a>
+<a class="indexterm" name="id2629563"></a>
+<a class="indexterm" name="id2629569"></a>
+<a class="indexterm" name="id2629576"></a>
+<a class="indexterm" name="id2629582"></a>
+<a class="indexterm" name="id2629589"></a>
+<a class="indexterm" name="id2629596"></a>
+<a class="indexterm" name="id2629603"></a>
+<a class="indexterm" name="id2629610"></a>
+<a class="indexterm" name="id2629617"></a>
+<a class="indexterm" name="id2629624"></a>
+<a class="indexterm" name="id2629630"></a>
 	CUPS can handle ASCII text, HP-GL, PDF, PostScript, DVI, and
 	many image formats (GIF, PNG, TIFF, JPEG, Photo-CD, SUN-Raster,
 	PNM, PBM, SGI-RGB, and more) and their associated MIME types
 	with its filters.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629626"></a>MIME Type Conversion Rules</h3></div></div></div><p>
-	<a class="indexterm" name="id2629634"></a>
-	<a class="indexterm" name="id2629640"></a>
-<a class="indexterm" name="id2629647"></a>
-<a class="indexterm" name="id2629654"></a>
-<a class="indexterm" name="id2629661"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629643"></a>MIME Type Conversion Rules</h3></div></div></div><p>
+	<a class="indexterm" name="id2629651"></a>
+	<a class="indexterm" name="id2629658"></a>
+<a class="indexterm" name="id2629665"></a>
+<a class="indexterm" name="id2629672"></a>
+<a class="indexterm" name="id2629679"></a>
 	CUPS reads the file <code class="filename">/etc/cups/mime.convs</code>
 	(and all other files named with a <code class="filename">*.convs</code>
 	suffix in the same directory) upon startup. These files contain
@@ -636,44 +636,44 @@
 </p><pre class="programlisting">
 application/pdf         application/postscript   33   pdftops
 </pre><p>
-<a class="indexterm" name="id2629693"></a>
+<a class="indexterm" name="id2629710"></a>
 	This means that the <em class="parameter"><code>pdftops</code></em> filter will take
 	<em class="parameter"><code>application/pdf</code></em> as input and produce
 	<em class="parameter"><code>application/postscript</code></em> as output; the virtual
 	cost of this operation is 33 CUPS-$. The next filter is more
 	expensive, costing 66 CUPS-$:
-	<a class="indexterm" name="id2629721"></a>
+	<a class="indexterm" name="id2629738"></a>
 </p><pre class="programlisting">
 application/vnd.hp-HPGL application/postscript   66   hpgltops
 </pre><p>
-<a class="indexterm" name="id2629735"></a>
+<a class="indexterm" name="id2629752"></a>
 	This is the <em class="parameter"><code>hpgltops</code></em>, which processes HP-GL
 	plotter files to PostScript.
-	<a class="indexterm" name="id2629749"></a>
+	<a class="indexterm" name="id2629766"></a>
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
 	Here are two more examples: 
-	<a class="indexterm" name="id2629762"></a>
-<a class="indexterm" name="id2629769"></a>
-<a class="indexterm" name="id2629776"></a>
-<a class="indexterm" name="id2629783"></a>
+	<a class="indexterm" name="id2629780"></a>
+<a class="indexterm" name="id2629786"></a>
+<a class="indexterm" name="id2629793"></a>
+<a class="indexterm" name="id2629800"></a>
 </p><pre class="programlisting">
 application/x-shell     application/postscript   33    texttops
 text/plain              application/postscript   33    texttops
 </pre><p>
-<a class="indexterm" name="id2629798"></a>
+<a class="indexterm" name="id2629815"></a>
 	The last two examples name the <em class="parameter"><code>texttops</code></em> filter to work on
 	<em class="parameter"><code>text/plain</code></em> as well as on <em class="parameter"><code>application/x-shell</code></em>. (Hint: This
 	differentiation is needed for the syntax highlighting feature of <em class="parameter"><code>texttops</code></em>).
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629833"></a>Filtering  Overview</h3></div></div></div><p>
-	<a class="indexterm" name="id2629841"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629850"></a>Filtering  Overview</h3></div></div></div><p>
+	<a class="indexterm" name="id2629858"></a>
 	There are many more combinations named in <code class="filename">mime.convs</code>. However, you are not limited to use
 	the ones predefined there. You can plug in any filter you like to the CUPS framework. It must meet, or must be
 	made to meet, some minimal requirements. If you find (or write) a cool conversion filter of some kind, make
 	sure it complies with what CUPS needs and put in the right lines in <code class="filename">mime.types</code> and
 	<code class="filename">mime.convs</code>; then it will work seamlessly inside CUPS.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629874"></a>Filter Requirements</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629891"></a>Filter Requirements</h4></div></div></div><p>
 	The &#8220;<span class="quote">CUPS requirements</span>&#8221; for filters are simple. Take filenames or <code class="filename">stdin</code> as
 	input and write to <code class="filename">stdout</code>. They should take these arguments:
 	</p><div class="variablelist"><dl><dt><span class="term">printer</span></dt><dd><p>
@@ -692,24 +692,24 @@
 			(optionally) The print request file (if missing, filters expect data
 			fed through <code class="filename">stdin</code>). In most cases, it is easy to
 			write a simple wrapper script around existing filters to make them work with CUPS.
-			</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629990"></a>Prefilters</h3></div></div></div><p>
-	<a class="indexterm" name="id2629998"></a>
-<a class="indexterm" name="id2630005"></a>
-<a class="indexterm" name="id2630012"></a>
+			</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630007"></a>Prefilters</h3></div></div></div><p>
+	<a class="indexterm" name="id2630015"></a>
+<a class="indexterm" name="id2630022"></a>
+<a class="indexterm" name="id2630029"></a>
 	As previously stated, PostScript is the central file format to any UNIX-based
 	printing system. From PostScript, CUPS generates raster data to feed
 	non-PostScript printers.
 	</p><p>
-<a class="indexterm" name="id2630025"></a>
-<a class="indexterm" name="id2630032"></a>
-<a class="indexterm" name="id2630038"></a>
-<a class="indexterm" name="id2630045"></a>
-<a class="indexterm" name="id2630052"></a>
-<a class="indexterm" name="id2630058"></a>
-<a class="indexterm" name="id2630065"></a>
-<a class="indexterm" name="id2630072"></a>
-<a class="indexterm" name="id2630079"></a>
-<a class="indexterm" name="id2630086"></a>
+<a class="indexterm" name="id2630042"></a>
+<a class="indexterm" name="id2630049"></a>
+<a class="indexterm" name="id2630056"></a>
+<a class="indexterm" name="id2630062"></a>
+<a class="indexterm" name="id2630069"></a>
+<a class="indexterm" name="id2630076"></a>
+<a class="indexterm" name="id2630082"></a>
+<a class="indexterm" name="id2630089"></a>
+<a class="indexterm" name="id2630096"></a>
+<a class="indexterm" name="id2630103"></a>
 	But what happens if you send one of the supported non-PS formats to print? Then CUPS runs
 	&#8220;<span class="quote">prefilters</span>&#8221; on these input formats to generate PostScript first. There are prefilters to create
 	PostScript from ASCII text, PDF, DVI, or HP-GL. The outcome of these filters is always of MIME type
@@ -719,14 +719,14 @@
 	MIME type <em class="parameter"><code>application/vnd.cups-postscript</code></em> (not application/postscript), meaning it has
 	the print options already embedded into the file. This is shown in <a class="link" href="CUPS-printing.html#4small" title="Figure 22.4. Prefiltering in CUPS to Form PostScript.">Prefiltering in
 	CUPS to Form PostScript</a>.
-	</p><div class="figure"><a name="4small"></a><p class="title"><b>Figure 22.4. Prefiltering in CUPS to Form PostScript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/4small.png" width="135" alt="Prefiltering in CUPS to Form PostScript."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630178"></a>pstops</h3></div></div></div><p>
-<a class="indexterm" name="id2630185"></a>
-<a class="indexterm" name="id2630192"></a>
-<a class="indexterm" name="id2630199"></a>
-<a class="indexterm" name="id2630206"></a>
-<a class="indexterm" name="id2630213"></a>
-<a class="indexterm" name="id2630220"></a>
-<a class="indexterm" name="id2630227"></a>
+	</p><div class="figure"><a name="4small"></a><p class="title"><b>Figure 22.4. Prefiltering in CUPS to Form PostScript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/4small.png" width="135" alt="Prefiltering in CUPS to Form PostScript."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630195"></a>pstops</h3></div></div></div><p>
+<a class="indexterm" name="id2630202"></a>
+<a class="indexterm" name="id2630209"></a>
+<a class="indexterm" name="id2630216"></a>
+<a class="indexterm" name="id2630224"></a>
+<a class="indexterm" name="id2630230"></a>
+<a class="indexterm" name="id2630237"></a>
+<a class="indexterm" name="id2630244"></a>
 	<span class="emphasis"><em>pstops</em></span> is a filter that is used to convert <em class="parameter"><code>application/postscript</code></em> to
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em>. As stated earlier, this filter inserts all
 	device-specific print options (commands to the printer to ask for the duplexing of output, or stapling and
@@ -742,10 +742,10 @@
 		so-called &#8220;<span class="quote">number-up</span>&#8221; function).
 		</p></li><li><p>Counting the pages of the job to insert the accounting
 		information into the <code class="filename">/var/log/cups/page_log</code>.
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630345"></a>pstoraster</h3></div></div></div><p>
-<a class="indexterm" name="id2630353"></a>
-<a class="indexterm" name="id2630360"></a>
-<a class="indexterm" name="id2630367"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630362"></a>pstoraster</h3></div></div></div><p>
+<a class="indexterm" name="id2630370"></a>
+<a class="indexterm" name="id2630377"></a>
+<a class="indexterm" name="id2630384"></a>
 	<em class="parameter"><code>pstoraster</code></em> is at the core of the CUPS filtering system. It is responsible for the first
 	stage of the rasterization process. Its input is of MIME type application/vnd.cups-postscript; its output is
 	application/vnd.cups-raster. This output format is not yet meant to be printable. Its aim is to serve as a
@@ -753,10 +753,10 @@
 	generate device-specific printer data. This is shown in <a class="link" href="CUPS-printing.html#cups-raster" title="Figure 22.6. PostScript to Intermediate Raster Format.">the PostScript to
 	Intermediate Raster Format diagram</a>.
 	</p><div class="figure"><a name="cups-raster"></a><p class="title"><b>Figure 22.6. PostScript to Intermediate Raster Format.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/6small.png" width="135" alt="PostScript to Intermediate Raster Format."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2630443"></a>
-<a class="indexterm" name="id2630450"></a>
-<a class="indexterm" name="id2630457"></a>
-<a class="indexterm" name="id2630463"></a>
+<a class="indexterm" name="id2630460"></a>
+<a class="indexterm" name="id2630467"></a>
+<a class="indexterm" name="id2630474"></a>
+<a class="indexterm" name="id2630481"></a>
 	CUPS raster is a generic raster format with powerful features. It is able to include per-page information,
 	color profiles, and more, to be used by the downstream raster drivers. Its MIME type is registered with IANA
 	and its specification is, of course, completely open. It is designed to make it quite easy and inexpensive for
@@ -766,10 +766,10 @@
 	raster drivers). This is illustrated in <a class="link" href="CUPS-printing.html#cups-raster2" title="Figure 22.7. CUPS-Raster Production Using Ghostscript.">the CUPS-Raster Production Using
 	Ghostscript illustration</a>.
 	</p><div class="figure"><a name="cups-raster2"></a><p class="title"><b>Figure 22.7. CUPS-Raster Production Using Ghostscript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/7small.png" alt="CUPS-Raster Production Using Ghostscript."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2630536"></a>
-<a class="indexterm" name="id2630543"></a>
-<a class="indexterm" name="id2630550"></a>
-<a class="indexterm" name="id2630557"></a>
+<a class="indexterm" name="id2630553"></a>
+<a class="indexterm" name="id2630560"></a>
+<a class="indexterm" name="id2630567"></a>
+<a class="indexterm" name="id2630574"></a>
 	CUPS versions before version 1.1.15 shipped a binary (or source code) standalone filter, named
 	<em class="parameter"><code>pstoraster</code></em>. <em class="parameter"><code>pstoraster</code></em>, which was derived from GNU Ghostscript
 	5.50 and could be installed instead of and in addition to any GNU or AFPL Ghostscript package without
@@ -780,27 +780,27 @@
 	now a simple shell script calling <code class="literal">gs</code> with the <code class="literal">-sDEVICE=cups</code> parameter.
 	If your Ghostscript fails when this command is executed: <code class="literal">gs -h |grep cups</code>, you might not 
 	be able to print, update your Ghostscript.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630615"></a>imagetops and imagetoraster</h3></div></div></div><p>
-<a class="indexterm" name="id2630623"></a>
-<a class="indexterm" name="id2630630"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630632"></a>imagetops and imagetoraster</h3></div></div></div><p>
+<a class="indexterm" name="id2630640"></a>
+<a class="indexterm" name="id2630647"></a>
 	In the section about prefilters, we mentioned the prefilter
 	that generates PostScript from image formats. The <em class="parameter"><code>imagetoraster</code></em>
 	filter is used to convert directly from image to raster, without the
 	intermediate PostScript stage. It is used more often than the previously
 	mentioned prefilters. We summarize in a flowchart the image file
 	filtering in <a class="link" href="CUPS-printing.html#small8" title="Figure 22.8. Image Format to CUPS-Raster Format Conversion.">the Image Format to CUPS-Raster Format Conversion illustration</a>.
-	</p><div class="figure"><a name="small8"></a><p class="title"><b>Figure 22.8. Image Format to CUPS-Raster Format Conversion.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/8small.png" alt="Image Format to CUPS-Raster Format Conversion."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630700"></a>rasterto [printers specific]</h3></div></div></div><p>
-<a class="indexterm" name="id2630708"></a>
-<a class="indexterm" name="id2630715"></a>
-<a class="indexterm" name="id2630721"></a>
-<a class="indexterm" name="id2630728"></a>
-<a class="indexterm" name="id2630735"></a>
-<a class="indexterm" name="id2630742"></a>
-<a class="indexterm" name="id2630749"></a>
-<a class="indexterm" name="id2630756"></a>
-<a class="indexterm" name="id2630763"></a>
-<a class="indexterm" name="id2630770"></a>
-<a class="indexterm" name="id2630777"></a>
+	</p><div class="figure"><a name="small8"></a><p class="title"><b>Figure 22.8. Image Format to CUPS-Raster Format Conversion.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/8small.png" alt="Image Format to CUPS-Raster Format Conversion."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630717"></a>rasterto [printers specific]</h3></div></div></div><p>
+<a class="indexterm" name="id2630725"></a>
+<a class="indexterm" name="id2630732"></a>
+<a class="indexterm" name="id2630739"></a>
+<a class="indexterm" name="id2630746"></a>
+<a class="indexterm" name="id2630752"></a>
+<a class="indexterm" name="id2630759"></a>
+<a class="indexterm" name="id2630766"></a>
+<a class="indexterm" name="id2630773"></a>
+<a class="indexterm" name="id2630780"></a>
+<a class="indexterm" name="id2630787"></a>
+<a class="indexterm" name="id2630794"></a>
 	CUPS ships with quite a variety of raster drivers for processing CUPS raster. On my system, I find in
 	/usr/lib/cups/filter/ the following: <em class="parameter"><code>rastertoalps</code></em>, <em class="parameter"><code>rastertobj</code></em>,
 	<em class="parameter"><code>rastertoepson</code></em>, <em class="parameter"><code>rastertoescp</code></em>, <em class="parameter"><code>rastertopcl</code></em>,
@@ -811,9 +811,9 @@
 	<em class="parameter"><code>rastertoprinter</code></em>) by third-party driver development projects (such as Gutenprint)
 	wanting to cooperate as closely as possible with CUPS. See <a class="link" href="CUPS-printing.html#small9" title="Figure 22.9. Raster to Printer-Specific Formats.">the Raster to
 	Printer-Specific Formats illustration</a>.
-	</p><div class="figure"><a name="small9"></a><p class="title"><b>Figure 22.9. Raster to Printer-Specific Formats.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/9small.png" alt="Raster to Printer-Specific Formats."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630919"></a>CUPS Backends</h3></div></div></div><p>
-<a class="indexterm" name="id2630927"></a>
-<a class="indexterm" name="id2630934"></a>
+	</p><div class="figure"><a name="small9"></a><p class="title"><b>Figure 22.9. Raster to Printer-Specific Formats.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/9small.png" alt="Raster to Printer-Specific Formats."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630936"></a>CUPS Backends</h3></div></div></div><p>
+<a class="indexterm" name="id2630944"></a>
+<a class="indexterm" name="id2630951"></a>
 	The last part of any CUPS filtering chain is a backend. Backends
 	are special programs that send the print-ready file to the final
 	device. There is a separate backend program for any transfer
@@ -887,8 +887,8 @@
 	email back to the $USER asking him or her to always specify the correct
 	printer name.)
 	</p><p>
-<a class="indexterm" name="id2631214"></a>
-<a class="indexterm" name="id2631221"></a>
+<a class="indexterm" name="id2631231"></a>
+<a class="indexterm" name="id2631238"></a>
 	Not all of the mentioned backends may be present on your system or
 	usable (depending on your hardware configuration). One test for all
 	available CUPS backends is provided by the <span class="emphasis"><em>lpinfo</em></span>
@@ -896,12 +896,12 @@
 	all available backends:
 	</p><pre class="screen">
 	<code class="prompt">$ </code><strong class="userinput"><code>lpinfo -v</code></strong>
-	</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631258"></a>The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></h3></div></div></div><p>
-	<a class="indexterm" name="id2631271"></a>
-	<a class="indexterm" name="id2631277"></a>
-<a class="indexterm" name="id2631284"></a>
-<a class="indexterm" name="id2631291"></a>
-<a class="indexterm" name="id2631298"></a>
+	</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631275"></a>The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></h3></div></div></div><p>
+	<a class="indexterm" name="id2631288"></a>
+	<a class="indexterm" name="id2631295"></a>
+<a class="indexterm" name="id2631301"></a>
+<a class="indexterm" name="id2631308"></a>
+<a class="indexterm" name="id2631315"></a>
 	<em class="parameter"><code>cupsomatic</code></em> filters may be the most widely used on CUPS
 	installations. You must be clear that these were not
 	developed by the CUPS people. They are a third-party add-on to
@@ -925,17 +925,17 @@
 	autoconstructed from the selected PPD and command line options given to
 	the print job.
 	</p><p>
-	<a class="indexterm" name="id2631364"></a>
-<a class="indexterm" name="id2631371"></a>
-<a class="indexterm" name="id2631378"></a>
-<a class="indexterm" name="id2631385"></a>
-<a class="indexterm" name="id2631392"></a>
-<a class="indexterm" name="id2631399"></a>
-<a class="indexterm" name="id2631406"></a>
-<a class="indexterm" name="id2631413"></a>
-<a class="indexterm" name="id2631419"></a>
-<a class="indexterm" name="id2631426"></a>
-<a class="indexterm" name="id2631433"></a>
+	<a class="indexterm" name="id2631381"></a>
+<a class="indexterm" name="id2631388"></a>
+<a class="indexterm" name="id2631395"></a>
+<a class="indexterm" name="id2631402"></a>
+<a class="indexterm" name="id2631409"></a>
+<a class="indexterm" name="id2631416"></a>
+<a class="indexterm" name="id2631423"></a>
+<a class="indexterm" name="id2631430"></a>
+<a class="indexterm" name="id2631437"></a>
+<a class="indexterm" name="id2631443"></a>
+<a class="indexterm" name="id2631450"></a>
 	However, <em class="parameter"><code>cupsomatic</code></em> is now deprecated. Its PPDs (especially the first
 	generation of them, still in heavy use out there) are not meeting the
 	Adobe specifications. You might also suffer difficulties when you try
@@ -957,11 +957,11 @@
 	best thing is that the new <code class="constant">foomatic-rip</code> works seamlessly with all
 	legacy spoolers too (like LPRng, BSD-LPD, PDQ, PPR, and so on), providing
 	for them access to use PPDs for their printing.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631493"></a>The Complete Picture</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631510"></a>The Complete Picture</h3></div></div></div><p>
 	If you want to see an overview of all the filters and how they
 	relate to each other, the complete picture of the puzzle is at the end
 	of this chapter.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631506"></a><code class="filename">mime.convs</code></h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631523"></a><code class="filename">mime.convs</code></h3></div></div></div><p>
 	CUPS autoconstructs all possible filtering chain paths for any given
 	MIME type and every printer installed. But how does it decide in
 	favor of or against a specific alternative?  (There may be cases
@@ -971,8 +971,8 @@
 	assigned to this filter. Every possible filtering chain will sum up to
 	a total &#8220;<span class="quote">filter cost.</span>&#8221; CUPS decides for the most &#8220;<span class="quote">inexpensive</span>&#8221; route.
 	</p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2631538"></a>
-<a class="indexterm" name="id2631544"></a>
+<a class="indexterm" name="id2631555"></a>
+<a class="indexterm" name="id2631562"></a>
 	Setting <em class="parameter"><code>FilterLimit 1000</code></em> in
 	<code class="filename">cupsd.conf</code> will not allow more filters to
 	run concurrently than will consume a total of 1000 virtual filter
@@ -980,10 +980,10 @@
 	server by setting an appropriate &#8220;<span class="quote">FilterLimit</span>&#8221; value. A FilterLimit of
 	200 allows roughly one job at a time, while a FilterLimit of 1000 allows
 	approximately five jobs maximum at a time.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631575"></a>&#8220;<span class="quote">Raw</span>&#8221; Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2631585"></a>
-<a class="indexterm" name="id2631591"></a>
-<a class="indexterm" name="id2631598"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631592"></a>&#8220;<span class="quote">Raw</span>&#8221; Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2631602"></a>
+<a class="indexterm" name="id2631608"></a>
+<a class="indexterm" name="id2631615"></a>
 	You can tell CUPS to print (nearly) any file &#8220;<span class="quote">raw</span>&#8221;. &#8220;<span class="quote">Raw</span>&#8221; means it will not be
 	filtered. CUPS will send the file to the printer &#8220;<span class="quote">as is</span>&#8221; without bothering if the printer is able
 	to digest it. Users need to take care themselves that they send sensible data formats only. Raw printing can
@@ -1001,9 +1001,9 @@
 	if it can't find a PPD associated with the queue. However, CUPS will
 	only send known MIME types (as defined in its own mime.types file) and
 	refuse others.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631683"></a>application/octet-stream Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2631691"></a>
-<a class="indexterm" name="id2631698"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631700"></a>application/octet-stream Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2631708"></a>
+<a class="indexterm" name="id2631715"></a>
 	Any MIME type with no rule in the <code class="filename">/etc/cups/mime.types</code> file is regarded as unknown
 	or <em class="parameter"><code>application/octet-stream</code></em> and will not be
 	sent. Because CUPS refuses to print unknown MIME types by default,
@@ -1016,11 +1016,11 @@
 	To enable the printing of <em class="parameter"><code>application/octet-stream</code></em> files, edit
 	these two files:
 	</p><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/cups/mime.convs</code></p></li><li><p><code class="filename">/etc/cups/mime.types</code></p></li></ul></div><p>
-<a class="indexterm" name="id2631764"></a>
+<a class="indexterm" name="id2631781"></a>
 	Both contain entries (at the end of the respective files) that must be uncommented to allow raw mode
 	operation for <em class="parameter"><code>application/octet-stream</code></em>. In <code class="filename">/etc/cups/mime.types</code>
 	make sure this line is present:
-	<a class="indexterm" name="id2631786"></a>
+	<a class="indexterm" name="id2631803"></a>
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
@@ -1031,7 +1031,7 @@
 </p><pre class="programlisting">
 application/octet-stream   application/vnd.cups-raw   0   -
 </pre><p>
-	<a class="indexterm" name="id2631820"></a>
+	<a class="indexterm" name="id2631837"></a>
 	This line tells CUPS to use the <span class="emphasis"><em>Null Filter</em></span>
 	(denoted as &#8220;<span class="quote">-</span>&#8221;, doing nothing at all) on
 	<em class="parameter"><code>application/octet-stream</code></em>, and tag the result as
@@ -1042,10 +1042,10 @@
 	Editing the <code class="filename">mime.convs</code> and the <code class="filename">mime.types</code> file does not
 	<span class="emphasis"><em>enforce</em></span> &#8220;<span class="quote">raw</span>&#8221; printing, it only <span class="emphasis"><em>allows</em></span> it.
 	</p></div><p><b>Background. </b>
-<a class="indexterm" name="id2631887"></a>
-<a class="indexterm" name="id2631894"></a>
-<a class="indexterm" name="id2631901"></a>
-<a class="indexterm" name="id2631908"></a>
+<a class="indexterm" name="id2631904"></a>
+<a class="indexterm" name="id2631911"></a>
+<a class="indexterm" name="id2631918"></a>
+<a class="indexterm" name="id2631925"></a>
 	That CUPS is a more security-aware printing system than traditional ones
 	does not by default allow one to send deliberate (possibly binary)
 	data to printing devices. (This could be easily abused to launch a
@@ -1057,13 +1057,13 @@
 	<code class="filename">/etc/cups/mime.types</code> defines the &#8220;<span class="quote">rules</span>&#8221; of how CUPS
 	recognizes MIME types. The file <code class="filename">/etc/cups/mime.convs</code> decides which file
 	conversion filter(s) may be applied to which MIME types.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631962"></a>PostScript Printer Descriptions for Non-PostScript Printers</h3></div></div></div><p>
-	<a class="indexterm" name="id2631971"></a>
-<a class="indexterm" name="id2631977"></a>
-<a class="indexterm" name="id2631984"></a>
-<a class="indexterm" name="id2631991"></a>
-<a class="indexterm" name="id2631997"></a>
-<a class="indexterm" name="id2632004"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631979"></a>PostScript Printer Descriptions for Non-PostScript Printers</h3></div></div></div><p>
+	<a class="indexterm" name="id2631988"></a>
+<a class="indexterm" name="id2631994"></a>
+<a class="indexterm" name="id2632001"></a>
+<a class="indexterm" name="id2632008"></a>
+<a class="indexterm" name="id2632015"></a>
+<a class="indexterm" name="id2632021"></a>
 	Originally PPDs were meant to be used for PostScript printers
 	only. Here, they help to send device-specific commands and settings
 	to the RIP, which processes the job file. CUPS has extended this
@@ -1076,7 +1076,7 @@
 	</p><p>
 	PPDs for a non-PostScript printer have a few lines that are unique to
 	CUPS. The most important one looks similar to this:
-	<a class="indexterm" name="id2632027"></a>
+	<a class="indexterm" name="id2632044"></a>
 </p><pre class="programlisting">
 *cupsFilter: application/vnd.cups-raster  66   rastertoprinter
 </pre><p>
@@ -1094,14 +1094,14 @@
 	several hundred printer models. You may not be able to control
 	different paper trays, or you may get larger margins than your
 	specific model supports. See Table 21.1<a class="link" href="CUPS-printing.html#cups-ppds" title="Table 22.1. PPDs Shipped with CUPS">&#8220;PPDs Shipped with CUPS&#8221;</a> for summary information.
-	</p><div class="table"><a name="cups-ppds"></a><p class="title"><b>Table 22.1. PPDs Shipped with CUPS</b></p><div class="table-contents"><table summary="PPDs Shipped with CUPS" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">PPD file</th><th align="justify">Printer type</th></tr></thead><tbody><tr><td align="left">deskjet.ppd</td><td align="justify">older HP inkjet printers and compatible</td></tr><tr><td align="left">deskjet2.ppd</td><td align="justify">newer HP inkjet printers and compatible </td></tr><tr><td align="left">dymo.ppd</td><td align="justify">label printers </td></tr><tr><td align="left">epson9.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">epson24.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">okidata9.ppd</td><td align="justify">Okidata 9-pin impact printers and compatible </td></tr><tr><td align="left">okidat24.ppd</td><td align="justify">Okidata 24-pin impact printers and compatible </td></tr><tr><td align="left">stcolor.ppd</td><td align="justify">older Epson Stylus Color printers </td></tr><tr><td align="left">stcolor2.ppd</td><td align="justify">newer Epson Stylus Color printers </td></tr><tr><td align="left">stphoto.ppd</td><td align="justify">older Epson Stylus Photo printers </td></tr><tr><td align="left">stphoto2.ppd</td><td align="justify">newer Epson Stylus Photo printers </td></tr><tr><td align="left">laserjet.ppd</td><td align="justify">all PCL printers </td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632245"></a><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</h3></div></div></div><p>
-	<a class="indexterm" name="id2632259"></a>
-	<a class="indexterm" name="id2632266"></a>
+	</p><div class="table"><a name="cups-ppds"></a><p class="title"><b>Table 22.1. PPDs Shipped with CUPS</b></p><div class="table-contents"><table summary="PPDs Shipped with CUPS" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">PPD file</th><th align="justify">Printer type</th></tr></thead><tbody><tr><td align="left">deskjet.ppd</td><td align="justify">older HP inkjet printers and compatible</td></tr><tr><td align="left">deskjet2.ppd</td><td align="justify">newer HP inkjet printers and compatible </td></tr><tr><td align="left">dymo.ppd</td><td align="justify">label printers </td></tr><tr><td align="left">epson9.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">epson24.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">okidata9.ppd</td><td align="justify">Okidata 9-pin impact printers and compatible </td></tr><tr><td align="left">okidat24.ppd</td><td align="justify">Okidata 24-pin impact printers and compatible </td></tr><tr><td align="left">stcolor.ppd</td><td align="justify">older Epson Stylus Color printers </td></tr><tr><td align="left">stcolor2.ppd</td><td align="justify">newer Epson Stylus Color printers </td></tr><tr><td align="left">stphoto.ppd</td><td align="justify">older Epson Stylus Photo printers </td></tr><tr><td align="left">stphoto2.ppd</td><td align="justify">newer Epson Stylus Photo printers </td></tr><tr><td align="left">laserjet.ppd</td><td align="justify">all PCL printers </td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632262"></a><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</h3></div></div></div><p>
+	<a class="indexterm" name="id2632276"></a>
+	<a class="indexterm" name="id2632283"></a>
 	Native CUPS rasterization works in two steps:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2632280"></a>
+<a class="indexterm" name="id2632298"></a>
 		First is the <em class="parameter"><code>pstoraster</code></em> step. It uses the special CUPS
-		<a class="indexterm" name="id2632294"></a>
+		<a class="indexterm" name="id2632311"></a>
 		device from ESP Ghostscript 7.05.x as its tool.
 		</p></li><li><p>
 		Second is the <em class="parameter"><code>rasterdriver</code></em> step. It uses various
@@ -1116,7 +1116,7 @@
 	One other method is the <em class="parameter"><code>cupsomatic/foomatic-rip</code></em>
 	way. Note that <em class="parameter"><code>cupsomatic</code></em> is <span class="emphasis"><em>not</em></span> made by the CUPS
 	developers. It is an independent contribution to printing development,
-	made by people from Linuxprinting.org.<sup>[<a name="id2632397" href="#ftn.id2632397" class="footnote">6</a>]</sup>
+	made by people from Linuxprinting.org.<sup>[<a name="id2632414" href="#ftn.id2632414" class="footnote">6</a>]</sup>
 	<em class="parameter"><code>cupsomatic</code></em> is no longer developed, maintained, or supported. It now been
 	replaced by <em class="parameter"><code>foomatic-rip</code></em>. <em class="parameter"><code>foomatic-rip</code></em> is a complete rewrite
 	of the old <em class="parameter"><code>cupsomatic</code></em> idea, but very much improved and generalized to
@@ -1124,8 +1124,8 @@
 	advised, especially if you are upgrading to a recent version of CUPS,
 	too.
 	</p><p>
-	<a class="indexterm" name="id2632446"></a>
-	<a class="indexterm" name="id2632453"></a>
+	<a class="indexterm" name="id2632464"></a>
+	<a class="indexterm" name="id2632470"></a>
 	Like the old <em class="parameter"><code>cupsomatic</code></em> method, the <em class="parameter"><code>foomatic-rip</code></em> (new) method
 	from Linuxprinting.org uses the traditional Ghostscript print file processing, doing everything in a single
 	step. It therefore relies on all the other devices built into Ghostscript. The quality is as good (or bad) as
@@ -1135,12 +1135,12 @@
 	Of course, you can use both methods side by side on one system (and even for one printer, if you set up
 	different queues) and find out which works best for you.
 	</p><p>
-<a class="indexterm" name="id2632489"></a>
-<a class="indexterm" name="id2632495"></a>
-<a class="indexterm" name="id2632502"></a>
-<a class="indexterm" name="id2632509"></a>
-<a class="indexterm" name="id2632516"></a>
-<a class="indexterm" name="id2632523"></a>
+<a class="indexterm" name="id2632506"></a>
+<a class="indexterm" name="id2632513"></a>
+<a class="indexterm" name="id2632519"></a>
+<a class="indexterm" name="id2632526"></a>
+<a class="indexterm" name="id2632533"></a>
+<a class="indexterm" name="id2632540"></a>
 	<em class="parameter"><code>cupsomatic</code></em> kidnaps the print file after the
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em> stage and deviates it through the CUPS-external,
 	systemwide Ghostscript installation. Therefore, the print file bypasses the <em class="parameter"><code>pstoraster</code></em>
@@ -1149,14 +1149,14 @@
 	backend. <a class="link" href="CUPS-printing.html#cupsomatic-dia" title="Figure 22.10. cupsomatic/foomatic Processing Versus Native CUPS.">cupsomatic/foomatic Processing Versus Native
 	CUPS</a>, illustrates the difference between native CUPS rendering and the
 	<em class="parameter"><code>Foomatic/cupsomatic</code></em> method.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632582"></a>Examples for Filtering Chains</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632599"></a>Examples for Filtering Chains</h3></div></div></div><p>
 	Here are a few examples of commonly occurring filtering chains to
 	illustrate the workings of CUPS.
 	</p><p>
-<a class="indexterm" name="id2632595"></a>
-<a class="indexterm" name="id2632602"></a>
-<a class="indexterm" name="id2632609"></a>
-<a class="indexterm" name="id2632616"></a>
+<a class="indexterm" name="id2632613"></a>
+<a class="indexterm" name="id2632620"></a>
+<a class="indexterm" name="id2632626"></a>
+<a class="indexterm" name="id2632633"></a>
 	Assume you want to print a PDF file to an HP JetDirect-connected
 	PostScript printer, but you want to print pages 3-5, 7, and 11-13
 	only, and you want to print them &#8220;<span class="quote">two-up</span>&#8221; and &#8220;<span class="quote">duplex</span>&#8221;:
@@ -1175,10 +1175,10 @@
 	backend, which transfers the job to the printers.</p></li></ul></div><p>
 	The resulting filter chain, therefore, is as shown in <a class="link" href="CUPS-printing.html#pdftosocket" title="Figure 22.11. PDF to Socket Chain.">the PDF to socket chain
 	illustration</a>.
-	</p><a class="indexterm" name="id2632727"></a><div class="figure"><a name="pdftosocket"></a><p class="title"><b>Figure 22.11. PDF to Socket Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftosocket.png" alt="PDF to Socket Chain."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2632777"></a>
-<a class="indexterm" name="id2632784"></a>
-<a class="indexterm" name="id2632790"></a>
+	</p><a class="indexterm" name="id2632744"></a><div class="figure"><a name="pdftosocket"></a><p class="title"><b>Figure 22.11. PDF to Socket Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftosocket.png" alt="PDF to Socket Chain."></div></div></div><br class="figure-break"><p>
+<a class="indexterm" name="id2632794"></a>
+<a class="indexterm" name="id2632801"></a>
+<a class="indexterm" name="id2632808"></a>
 	Assume you want to print the same filter to an USB-connected Epson Stylus Photo Printer installed with the CUPS
 	<code class="filename">stphoto2.ppd</code>. The first few filtering stages are nearly the same:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -1188,14 +1188,14 @@
 		The (complete) PDF file is sent to CUPS and autotyped as
 		<em class="parameter"><code>application/pdf</code></em>.
 		</p></li><li><p>
-<a class="indexterm" name="id2632831"></a>
-<a class="indexterm" name="id2632837"></a>
+<a class="indexterm" name="id2632848"></a>
+<a class="indexterm" name="id2632855"></a>
 		The file must first pass the <em class="parameter"><code>pdftops</code></em> prefilter, which produces PostScript
 		MIME type <em class="parameter"><code>application/postscript</code></em> (a preview here would still show all
 		pages of the original PDF).
 		</p></li><li><p>
-<a class="indexterm" name="id2632863"></a>
-<a class="indexterm" name="id2632870"></a>
+<a class="indexterm" name="id2632880"></a>
+<a class="indexterm" name="id2632887"></a>
 		The file then passes the &#8220;<span class="quote">pstops</span>&#8221; filter that applies
 		the command line options: it selects the pages 2-5, 7, and 11-13,
 		creates the imposed layout &#8220;<span class="quote">two pages on one sheet,</span>&#8221; and inserts the
@@ -1207,7 +1207,7 @@
 		The file then passes the <em class="parameter"><code>pstoraster</code></em> stage and becomes MIME type
 		<em class="parameter"><code>application/cups-raster</code></em>.
 		</p></li><li><p>
-<a class="indexterm" name="id2632925"></a>
+<a class="indexterm" name="id2632942"></a>
 		Finally, the <em class="parameter"><code>rastertoepson</code></em> filter
 		does its work (as indicated in the printer's PPD), creating the
 		printer-specific raster data and embedding any user-selected
@@ -1217,11 +1217,11 @@
 		</p></li></ul></div><p>
 	The resulting filter chain therefore is as shown in <a class="link" href="CUPS-printing.html#pdftoepsonusb" title="Figure 22.12. PDF to USB Chain.">the PDF to USB Chain
 	illustration</a>.
-	</p><div class="figure"><a name="pdftoepsonusb"></a><p class="title"><b>Figure 22.12. PDF to USB Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftoepsonusb.png" alt="PDF to USB Chain."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633010"></a>Sources of CUPS Drivers/PPDs</h3></div></div></div><p>
+	</p><div class="figure"><a name="pdftoepsonusb"></a><p class="title"><b>Figure 22.12. PDF to USB Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftoepsonusb.png" alt="PDF to USB Chain."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633027"></a>Sources of CUPS Drivers/PPDs</h3></div></div></div><p>
 	On the Internet you can now find many thousands of CUPS-PPD files
 	(with their companion filters), in many national languages
 	supporting more than 1,000 non-PostScript models.
-	</p><div class="itemizedlist"><a class="indexterm" name="id2633025"></a><a class="indexterm" name="id2633034"></a><ul type="disc"><li><p>
+	</p><div class="itemizedlist"><a class="indexterm" name="id2633042"></a><a class="indexterm" name="id2633051"></a><ul type="disc"><li><p>
 		<a class="ulink" href="http://www.easysw.com/printpro/" target="_top">ESP PrintPro</a>
 		(commercial, non-free) is packaged with more than 3,000 PPDs, ready for
 		successful use &#8220;<span class="quote">out of the box</span>&#8221; on Linux, Mac OS X, IBM-AIX,
@@ -1249,9 +1249,9 @@
 		<a class="ulink" href="http://www.linuxprinting.org/" target="_top">Foomatic/cupsomatic </a>
 		(LPGL, free) from Linuxprinting.org provide PPDs for practically every Ghostscript
 		filter known to the world (including Omni, Gutenprint, and HPIJS).
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633133"></a>Printing with Interface Scripts</h3></div></div></div><p>
-<a class="indexterm" name="id2633141"></a>
-<a class="indexterm" name="id2633148"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633150"></a>Printing with Interface Scripts</h3></div></div></div><p>
+<a class="indexterm" name="id2633159"></a>
+<a class="indexterm" name="id2633165"></a>
 	CUPS also supports the use of &#8220;<span class="quote">interface scripts</span>&#8221; as known from
 	System V AT&amp;T printing systems. These are often used for PCL
 	printers, from applications that generate PCL print jobs. Interface
@@ -1273,16 +1273,16 @@
 	use of interface scripts is found at
 	<a class="ulink" href="http://playground.sun.com/printing/documentation/interface.html" target="_top">
 	http://playground.sun.com/printing/documentation/interface.html</a>).
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633228"></a>Network Printing (Purely Windows)</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633245"></a>Network Printing (Purely Windows)</h2></div></div></div><p>
 Network printing covers a lot of ground. To understand what exactly
 goes on with Samba when it is printing on behalf of its Windows
 clients, let's first look at a &#8220;<span class="quote">purely Windows</span>&#8221; setup: Windows clients
 with a Windows NT print server.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633245"></a>From Windows Clients to an NT Print Server</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633262"></a>From Windows Clients to an NT Print Server</h3></div></div></div><p>
 Windows clients printing to an NT-based print server have two
 options. They may:
-<a class="indexterm" name="id2633254"></a>
-<a class="indexterm" name="id2633261"></a>
+<a class="indexterm" name="id2633272"></a>
+<a class="indexterm" name="id2633278"></a>
 </p><div class="itemizedlist"><ul type="disc"><li><p>Execute the driver locally and render the GDI output
 			(EMF) into the printer-specific format on their own.
 	</p></li><li><p>Send the GDI output (EMF) to the server, where the
@@ -1291,7 +1291,7 @@
 Both print paths are shown in the flowcharts in <a class="link" href="CUPS-printing.html#small11" title="Figure 22.13. Print Driver Execution on the Client.">
 Print Driver Execution on the Client</a>, and
 <a class="link" href="CUPS-printing.html#small12" title="Figure 22.14. Print Driver Execution on the Server.">Print Driver Execution on the Server</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633307"></a>Driver Execution on the Client</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633325"></a>Driver Execution on the Client</h3></div></div></div><p>
 In the first case, the print server must spool the file as raw, meaning it shouldn't touch the job file and try
 to convert it in any way. This is what a traditional UNIX-based print server can do too, and at a better
 performance and more reliably than an NT print server. This is what most Samba administrators probably are
@@ -1299,12 +1299,12 @@
 even if no driver(s) for UNIX is available. It is sufficient to have the Windows client drivers available and
 installed on the clients. This is illustrated in <a class="link" href="CUPS-printing.html#small11" title="Figure 22.13. Print Driver Execution on the Client.">the Print Driver Execution on the
 Client diagram</a>.
-</p><div class="figure"><a name="small11"></a><p class="title"><b>Figure 22.13. Print Driver Execution on the Client.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/11small.png" alt="Print Driver Execution on the Client."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633379"></a>Driver Execution on the Server</h3></div></div></div><p>
-<a class="indexterm" name="id2633387"></a>
-<a class="indexterm" name="id2633394"></a>
-<a class="indexterm" name="id2633400"></a>
-<a class="indexterm" name="id2633407"></a>
-<a class="indexterm" name="id2633414"></a>
+</p><div class="figure"><a name="small11"></a><p class="title"><b>Figure 22.13. Print Driver Execution on the Client.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/11small.png" alt="Print Driver Execution on the Client."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633396"></a>Driver Execution on the Server</h3></div></div></div><p>
+<a class="indexterm" name="id2633404"></a>
+<a class="indexterm" name="id2633411"></a>
+<a class="indexterm" name="id2633417"></a>
+<a class="indexterm" name="id2633424"></a>
+<a class="indexterm" name="id2633431"></a>
 The other path executes the printer driver on the server. The client transfers print files in EMF format to
 the server. The server uses the PostScript, PCL, ESC/P, or other driver to convert the EMF file into the
 printer-specific language. It is not possible for UNIX to do the same. Currently, there is no program or
@@ -1312,14 +1312,14 @@
 This is illustrated in <a class="link" href="CUPS-printing.html#small12" title="Figure 22.14. Print Driver Execution on the Server.">the Print Driver Execution on the Server diagram</a>.
 </p><div class="figure"><a name="small12"></a><p class="title"><b>Figure 22.14. Print Driver Execution on the Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/12small.png" alt="Print Driver Execution on the Server."></div></div></div><br class="figure-break"><p>
 However, something similar is possible with CUPS, so read on.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633484"></a>Network Printing (Windows Clients and UNIX/Samba Print
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633501"></a>Network Printing (Windows Clients and UNIX/Samba Print
 Servers)</h2></div></div></div><p>
 Since UNIX print servers <span class="emphasis"><em>cannot</em></span> execute the Win32
 program code on their platform, the picture is somewhat
 different. However, this does not limit your options all that
 much. On the contrary, you may have a way here to implement printing
 features that are not possible otherwise.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633502"></a>From Windows Clients to a CUPS/Samba Print Server</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633519"></a>From Windows Clients to a CUPS/Samba Print Server</h3></div></div></div><p>
 Here is a simple recipe showing how you can take advantage of CUPS's
 powerful features for the benefit of your Windows network printing
 clients:
@@ -1331,7 +1331,7 @@
 </p><p>
 First, to enable CUPS-based printing through Samba, the following options should be set in your <code class="filename">smb.conf</code>
 file <em class="parameter"><code>[global]</code></em> section:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2633557"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633568"></a><em class="parameter"><code>printcap = cups</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2633574"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633585"></a><em class="parameter"><code>printcap = cups</code></em></td></tr></table><p>
 When these parameters are specified, all manually set print directives (like <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a> or <a class="link" href="smb.conf.5.html#LPPAUSECOMMAND">lppause command</a>) in <code class="filename">smb.conf</code> (as well as in Samba itself) will be
 ignored. Instead, Samba will directly interface with CUPS through its application program interface (API), as
 long as Samba has been compiled with CUPS library (libcups) support. If Samba has not been compiled with CUPS
@@ -1339,7 +1339,7 @@
 AT&amp;T command set, with the -oraw option automatically passing through (if you want your own defined print
 commands to work with a Samba server that has CUPS support compiled in, simply use <a class="link" href="smb.conf.5.html#CLASSICALPRINTING">classicalprinting = sysv</a>). This is illustrated in <a class="link" href="CUPS-printing.html#13small" title="Figure 22.15. Printing via CUPS/Samba Server.">the Printing via
 CUPS/Samba Server diagram</a>.
-</p><div class="figure"><a name="13small"></a><p class="title"><b>Figure 22.15. Printing via CUPS/Samba Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/13small.png" alt="Printing via CUPS/Samba Server."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633693"></a>Samba Receiving Job-Files and Passing Them to CUPS</h3></div></div></div><p>
+</p><div class="figure"><a name="13small"></a><p class="title"><b>Figure 22.15. Printing via CUPS/Samba Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/13small.png" alt="Printing via CUPS/Samba Server."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633710"></a>Samba Receiving Job-Files and Passing Them to CUPS</h3></div></div></div><p>
 Samba <span class="emphasis"><em>must</em></span> use its own spool directory (it is set by a line similar to <a class="link" href="smb.conf.5.html#PATH">path = /var/spool/samba</a>, in the <em class="parameter"><code>[printers]</code></em> or <em class="parameter"><code>[printername]</code></em> section of <code class="filename">smb.conf</code>). Samba receives the job in its own spool space and passes it
 into the spool directory of CUPS (the CUPS spool directory is set by the <em class="parameter"><code>RequestRoot</code></em>
 directive in a line that defaults to <em class="parameter"><code>RequestRoot /var/spool/cups</code></em>). CUPS checks the
@@ -1351,13 +1351,13 @@
 configured). If Samba runs on the same host as CUPS, you only need to
 allow &#8220;<span class="quote">localhost</span>&#8221; to print. If it runs on different machines, you
 need to make sure the Samba host gets access to printing on CUPS.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633772"></a>Network PostScript RIP</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633789"></a>Network PostScript RIP</h2></div></div></div><p>
 This section discusses the use of CUPS filters on the server  configuration where
 clients make use of a PostScript driver with CUPS-PPDs.
 </p><p>
-<a class="indexterm" name="id2633789"></a>
-<a class="indexterm" name="id2633795"></a>
-<a class="indexterm" name="id2633802"></a>
+<a class="indexterm" name="id2633806"></a>
+<a class="indexterm" name="id2633812"></a>
+<a class="indexterm" name="id2633819"></a>
 PPDs can control all print device options. They are usually provided by the manufacturer  if you own
 a PostScript printer, that is. PPD files are always a component of PostScript printer drivers on MS Windows or
 Apple Mac OS systems. They are ASCII files containing user-selectable print options, mapped to appropriate
@@ -1370,8 +1370,8 @@
 lpoptions</code> or see if you have <code class="literal">lphelp</code> on your system). There are also some
 different GUI front-ends on Linux/UNIX, which can present PPD options to users. PPD options are normally meant
 to be evaluated by the PostScript RIP on the real PostScript printer.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633862"></a>PPDs for Non-PS Printers on UNIX</h3></div></div></div><p>
-<a class="indexterm" name="id2633870"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633879"></a>PPDs for Non-PS Printers on UNIX</h3></div></div></div><p>
+<a class="indexterm" name="id2633887"></a>
 CUPS does not limit itself to &#8220;<span class="quote">real</span>&#8221; PostScript printers in its use of PPDs. The CUPS developers
 have extended the scope of the PPD concept to also describe available device and driver options for
 non-PostScript printers through CUPS-PPDs.
@@ -1383,8 +1383,8 @@
 for the interpretation of the supplied PostScript. Thus CUPS lets all its printers appear as PostScript
 devices to its clients, because it can act as a PostScript RIP for those printers, processing the received
 PostScript code into a proper raster print format.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633907"></a>PPDs for Non-PS Printers on Windows</h3></div></div></div><p>
-<a class="indexterm" name="id2633915"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633924"></a>PPDs for Non-PS Printers on Windows</h3></div></div></div><p>
+<a class="indexterm" name="id2633932"></a>
 CUPS-PPDs can also be used on Windows clients, on top of a &#8220;<span class="quote">core</span>&#8221; PostScript driver (now
 recommended is the CUPS PostScript Driver for Windows NT/200x/XP; you can also use the Adobe one, with
 limitations). This feature enables CUPS to do a few tricks no other spooler can do:
@@ -1398,11 +1398,11 @@
 	Enable clients to consolidate on a single PostScript driver, even for many different target printers.
 	</p></li></ul></div><p>
 Using CUPS PPDs on Windows clients enables them to control all print job settings just as a UNIX client can do.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633975"></a>Windows Terminal Servers (WTS) as CUPS Clients</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633992"></a>Windows Terminal Servers (WTS) as CUPS Clients</h2></div></div></div><p>
 This setup may be of special interest to people experiencing major problems in WTS environments. WTS often
 need a multitude of non-PostScript drivers installed to run their clients' variety of different printer
 models. This often imposes the price of much increased instability.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633989"></a>Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634006"></a>Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
 Problems</h3></div></div></div><p>
 Windows NT printer drivers, which run in &#8220;<span class="quote">kernel mode</span>&#8221;, introduce a high risk for the stability
 of the system if the driver is not really stable and well-tested. And there are a lot of bad drivers out
@@ -1414,14 +1414,14 @@
 run in kernel mode. This might be because until now there have been only two different PostScript drivers: the
 one from Adobe and the one from Microsoft. Both are well-tested and are as stable as you can imagine on
 Windows. The CUPS driver is derived from the Microsoft one.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634028"></a>Workarounds Impose Heavy Limitations</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634045"></a>Workarounds Impose Heavy Limitations</h3></div></div></div><p>
 In an attempt to work around problems, site administrators have resorted to restricting the
 allowed drivers installed on their WTS to one generic PCL and one PostScript driver. This, however, restricts
 the number of printer options available for clients to use. Often they can't get out more than simplex
 prints from one standard paper tray, while their devices could do much better if driven by a different driver!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634045"></a>CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</h3></div></div></div><p>
-<a class="indexterm" name="id2634056"></a>
-<a class="indexterm" name="id2634063"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634062"></a>CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</h3></div></div></div><p>
+<a class="indexterm" name="id2634073"></a>
+<a class="indexterm" name="id2634080"></a>
 Using a PostScript driver, enabled with a CUPS-PPD, seems to be a very elegant way to overcome all these
 shortcomings. There are, depending on the version of Windows OS you use, up to three different PostScript
 drivers now available: Adobe, Microsoft, and CUPS PostScript drivers. None of them is known to cause major
@@ -1430,14 +1430,14 @@
 server acting as a PostScript RIP for its clients requires more CPU and RAM than when just acting as a
 &#8220;<span class="quote">raw spooling</span>&#8221; device. Plus, this setup is not yet widely tested, although the first feedbacks
 look very promising.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634088"></a>PostScript Drivers with No Major Problems, Even in Kernel
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634105"></a>PostScript Drivers with No Major Problems, Even in Kernel
 Mode</h3></div></div></div><p>
-<a class="indexterm" name="id2634097"></a>
-<a class="indexterm" name="id2634104"></a>
-<a class="indexterm" name="id2634110"></a>
-<a class="indexterm" name="id2634117"></a>
-<a class="indexterm" name="id2634124"></a>
-<a class="indexterm" name="id2634131"></a>
+<a class="indexterm" name="id2634114"></a>
+<a class="indexterm" name="id2634121"></a>
+<a class="indexterm" name="id2634128"></a>
+<a class="indexterm" name="id2634134"></a>
+<a class="indexterm" name="id2634141"></a>
+<a class="indexterm" name="id2634148"></a>
 More recent printer drivers on W200x and XP no longer run in kernel mode (unlike Windows NT). However, both
 operating systems can still use the NT drivers, running in kernel mode (you can roughly tell which is which as
 the drivers in subdirectory &#8220;<span class="quote">2</span>&#8221; of &#8220;<span class="quote">W32X86</span>&#8221; are &#8220;<span class="quote">old</span>&#8221; ones). As was
@@ -1449,13 +1449,13 @@
 allow them to publish the whole of the source code.  However, they have released the &#8220;<span class="quote">diff</span>&#8221; under
 the GPL, and if you are the owner of an &#8220;<span class="quote">MS DDK for Windows NT,</span>&#8221; you can check the driver
 yourself.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634176"></a>Configuring CUPS for Driver Download</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634193"></a>Configuring CUPS for Driver Download</h2></div></div></div><p>
 As we have said before, all previously known methods to prepare client printer drivers on the Samba server for
 download and Point'n'Print convenience of Windows workstations are working with CUPS, too. These methods were
 described in <a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing</a>. In reality, this is a pure Samba
 business and relates only to the Samba-Windows client relationship.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634198"></a><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</h3></div></div></div><p>
-<a class="indexterm" name="id2634208"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634215"></a><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</h3></div></div></div><p>
+<a class="indexterm" name="id2634225"></a>
 The <em class="parameter"><code>cupsaddsmb</code></em> utility (shipped with all current CUPS versions) is an alternative
 method to transfer printer drivers into the Samba <em class="parameter"><code>[print$]</code></em> share. Remember, this
 share is where clients expect drivers deposited and set up for download and installation. It makes the sharing
@@ -1472,11 +1472,11 @@
 However, currently only Windows NT, 2000, and XP are supported by the
 CUPS drivers. You will also need to get the respective part of the Adobe driver
 if you need to support Windows 95, 98, and Me clients.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634296"></a>Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634313"></a>Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></h3></div></div></div><p>
 Prior to running <code class="literal">cupsaddsmb</code>, you need the settings in
 <code class="filename">smb.conf</code> as shown in <a class="link" href="CUPS-printing.html#cupsadd-ex" title="Example 22.3. smb.conf for cupsaddsmb Usage">the <code class="filename">smb.conf</code> for cupsaddsmb Usage</a>.
-</p><div class="example"><a name="cupsadd-ex"></a><p class="title"><b>Example 22.3. smb.conf for cupsaddsmb Usage</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2634365"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634377"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2634388"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2634409"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2634421"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2634433"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td># setting depends on your requirements</td></tr><tr><td><a class="indexterm" name="id2634448"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634460"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634472"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634483"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2634504"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2634516"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2634527"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634539"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634551"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634562"></a><em class="parameter"><code>write list = root, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634576"></a>CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</h3></div></div></div><p>
-<a class="indexterm" name="id2634587"></a>
+</p><div class="example"><a name="cupsadd-ex"></a><p class="title"><b>Example 22.3. smb.conf for cupsaddsmb Usage</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2634382"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634394"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2634406"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2634426"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2634438"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2634450"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td># setting depends on your requirements</td></tr><tr><td><a class="indexterm" name="id2634465"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634477"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634489"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634500"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2634521"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2634533"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2634544"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634556"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634568"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634579"></a><em class="parameter"><code>write list = root, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634593"></a>CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</h3></div></div></div><p>
+<a class="indexterm" name="id2634604"></a>
 CUPS users may get the exact same package from <a class="ulink" href="http://www.cups.org/software.html" target="_top">http://www.cups.org/software.html</a>.  It is a separate package
 from the CUPS-based software files, tagged as CUPS 1.1.x Windows NT/200x/XP Printer Driver for Samba (tar.gz,
 192k). The filename to download is <code class="filename">cups-samba-1.1.x.tar.gz</code>. Upon untar and unzipping, it
@@ -1489,8 +1489,8 @@
 cups-samba.remove
 cups-samba.ss
 </pre><p>
-<a class="indexterm" name="id2634633"></a>
-<a class="indexterm" name="id2634642"></a>
+<a class="indexterm" name="id2634650"></a>
+<a class="indexterm" name="id2634660"></a>
 These have been packaged with the ESP meta-packager software EPM. The <code class="filename">*.install</code> and
 <code class="filename">*.remove</code> files are simple shell scripts, which untar the <code class="filename">*.ss</code> (the
 <code class="filename">*.ss</code> is nothing else but a tar archive, which can be untarred by &#8220;<span class="quote">tar</span>&#8221; too).
@@ -1522,32 +1522,32 @@
 around this, copy/move the file (after running the <code class="literal">./cups-samba.install</code> script) manually to
 the correct place.
 </p></div><p>
-<a class="indexterm" name="id2634794"></a>
+<a class="indexterm" name="id2634812"></a>
 This new CUPS PostScript driver is currently binary only, but free of charge. No complete source code is
 provided (yet). The reason is that it has been developed with the help of the Microsoft DDK and compiled with
 Microsoft Visual Studio 6. Driver developers are not allowed to distribute the whole of the source code as
 free software. However, CUPS developers released the &#8220;<span class="quote">diff</span>&#8221; in source code under the GPL, so
 anybody with a license for Visual Studio and a DDK will be able to compile for himself or herself.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634815"></a>Recognizing Different Driver Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634832"></a>Recognizing Different Driver Files</h3></div></div></div><p>
 The CUPS drivers do not support the older Windows 95/98/Me, but only the Windows NT/2000/XP client.
 </p><p>Windows NT, 2000, and XP are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>cups.hlp</p></li><li><p>cupsdrvr.dll</p></li><li><p>cupsui.dll</p></li></ul></div><p>
 Adobe drivers are available for the older Windows 95/98/Me as well as
 for Windows NT/2000/XP clients. The set of files is different from the
 different platforms.
 </p><p>Windows 95, 98, and ME are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>ADFONTS.MFM</p></li><li><p>ADOBEPS4.DRV</p></li><li><p>ADOBEPS4.HLP</p></li><li><p>DEFPRTR2.PPD</p></li><li><p>ICONLIB.DLL</p></li><li><p>PSMON.DLL</p></li></ul></div><p>Windows NT, 2000, and XP are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>ADOBEPS5.DLL</p></li><li><p>ADOBEPSU.DLL</p></li><li><p>ADOBEPSU.HLP</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2634913"></a>
+<a class="indexterm" name="id2634930"></a>
 If both the Adobe driver files and the CUPS driver files for the support of Windows NT/200x/XP are presently
 installed on the server, the Adobe files will be ignored and the CUPS files will be used. If you prefer
  for whatever reason  to use Adobe-only drivers, move away the three CUPS driver files.
 The Windows 9x/Me clients use the Adobe drivers in any case.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634934"></a>Acquiring the Adobe Driver Files</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634951"></a>Acquiring the Adobe Driver Files</h3></div></div></div><p>
 Acquiring the Adobe driver files seems to be unexpectedly difficult for many users. They are not available on
 the Adobe Web site as single files, and the self-extracting and/or self-installing Windows-.exe is not easy to
 locate either. You probably need to use the included native installer and run the installation process on one
 client once. This will install the drivers (and one generic PostScript printer) locally on the client. When
 they are installed, share the generic PostScript printer. After this, the client's <em class="parameter"><code>[print$]</code></em> share holds the Adobe files, which you can get with smbclient from the CUPS host.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634959"></a>ESP Print Pro PostScript Driver for Windows NT/200x/XP</h3></div></div></div><p>
-<a class="indexterm" name="id2634968"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634976"></a>ESP Print Pro PostScript Driver for Windows NT/200x/XP</h3></div></div></div><p>
+<a class="indexterm" name="id2634985"></a>
 Users of the ESP Print Pro software are able to install the ESP print drivers package as an alternative to the
 Adobe PostScript drivers.  To do so, retrieve the driver files from the normal download area of the ESP Print
 Pro software at <a class="ulink" href="http://www.easysw.com/software.html" target="_top">Easy Software</a> web site.
@@ -1557,19 +1557,19 @@
 the menu. Of course, you need to have prepared Samba beforehand to handle the driver files; that is, set up
 the <em class="parameter"><code>[print$]</code></em> share, and so on. The ESP Print Pro package includes the CUPS driver
 files as well as a (licensed) set of Adobe drivers for the Windows 95/98/Me client family.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635022"></a>Caveats to Be Considered</h3></div></div></div><p>
-<a class="indexterm" name="id2635030"></a>
-<a class="indexterm" name="id2635036"></a>
-<a class="indexterm" name="id2635043"></a>
-<a class="indexterm" name="id2635050"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635039"></a>Caveats to Be Considered</h3></div></div></div><p>
+<a class="indexterm" name="id2635047"></a>
+<a class="indexterm" name="id2635054"></a>
+<a class="indexterm" name="id2635060"></a>
+<a class="indexterm" name="id2635067"></a>
 Once you have run the install script (and possibly manually moved the <code class="filename">cups.hlp</code> file to
 <code class="filename">/usr/share/cups/drivers/</code>), the driver is ready to be put into Samba's <em class="parameter"><code>[print$]</code></em> share (which often maps to <code class="filename">/etc/samba/drivers/</code> and contains a
 subdirectory tree with <span class="emphasis"><em>WIN40</em></span> and <span class="emphasis"><em>W32X86</em></span> branches). You do this by
 running <code class="literal">cupsaddsmb</code> (see also <code class="literal">man cupsaddsmb</code> for CUPS since release
 1.1.16).
 </p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2635109"></a>
-<a class="indexterm" name="id2635116"></a>
+<a class="indexterm" name="id2635126"></a>
+<a class="indexterm" name="id2635133"></a>
 You may need to put root into the smbpasswd file by running <code class="literal">smbpasswd</code>; this is especially
 important if you should run this whole procedure for the first time and are not working in an environment
 where everything is configured for <span class="emphasis"><em>single sign-on</em></span> to a Windows Domain Controller.
@@ -1584,8 +1584,8 @@
 in the <code class="filename">/usr/share/cups/drivers/</code> directory. The new <code class="literal">cupsaddsmb</code> (from
 1.1.16) will automatically prefer its own drivers if it finds both.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2635192"></a>
-<a class="indexterm" name="id2635198"></a>
+<a class="indexterm" name="id2635209"></a>
+<a class="indexterm" name="id2635216"></a>
 Should your Windows clients have had the old <code class="filename">ADOBE*.*</code> files for the Adobe PostScript
 driver installed, the download and installation of the new CUPS PostScript driver for Windows NT/200x/XP will
 fail at first. You need to wipe the old driver from the clients first. It is not enough to
@@ -1599,43 +1599,43 @@
 printers using this driver in the <span class="guilabel">Printers</span> folder first. You will need Administrator
 privileges to do this.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2635274"></a>
-<a class="indexterm" name="id2635283"></a>
+<a class="indexterm" name="id2635291"></a>
+<a class="indexterm" name="id2635300"></a>
 Once you have successfully downloaded the CUPS PostScript driver to a client, you can easily switch all
 printers to this one by proceeding as described in <a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing
 Support</a>. Either change a driver for an existing printer by running the <span class="guilabel">Printer
 Properties</span> dialog, or use <code class="literal">rpcclient</code> with the <code class="literal">setdriver</code>
 subcommand.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635322"></a>Windows CUPS PostScript Driver Versus Adobe Driver</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635339"></a>Windows CUPS PostScript Driver Versus Adobe Driver</h3></div></div></div><p>
 Are you interested in a comparison between the CUPS and the Adobe PostScript drivers? For our purposes, these
 are the most important items that weigh in favor of CUPS:
 </p><div class="itemizedlist"><ul type="disc"><li><p>No hassle with the Adobe EULA.</p></li><li><p>No hassle with the question, &#8220;<span class="quote">Where do I
 	get the ADOBE*.* driver files?</span>&#8221;</p></li><li><p>
-	<a class="indexterm" name="id2635352"></a>
+	<a class="indexterm" name="id2635369"></a>
 	The Adobe drivers (on request of the printer PPD associated with them) often put a PJL header in front of the
 	main PostScript part of the print file. Thus, the print file starts with <em class="parameter"><code>&lt;1B
 	&gt;%-12345X</code></em> or <em class="parameter"><code>&lt;escape&gt;%-12345X</code></em> instead of
 	<em class="parameter"><code>%!PS</code></em>. This leads to the CUPS daemon autotyping the incoming file as a print-ready file,
 	not initiating a pass through the <em class="parameter"><code>pstops</code></em> filter (to speak more technically, it is not
-	regarded as the generic MIME-type <a class="indexterm" name="id2635390"></a>
+	regarded as the generic MIME-type <a class="indexterm" name="id2635407"></a>
 	<em class="parameter"><code>application/postscript</code></em>, but as the more special MIME type
-	<a class="indexterm" name="id2635404"></a>
+	<a class="indexterm" name="id2635421"></a>
 	<em class="parameter"><code>application/cups.vnd-postscript</code></em>), which therefore also leads to the page accounting in
 	<em class="parameter"><code>/var/log/cups/page_log</code></em> not receiving the exact number of pages; instead the dummy page
 	number of &#8220;<span class="quote">1</span>&#8221; is logged in a standard setup).
 	</p></li><li><p>The Adobe driver has more options to misconfigure the
-<a class="indexterm" name="id2635435"></a>
+<a class="indexterm" name="id2635452"></a>
 	PostScript generated by it (like setting it inadvertently to
 	<span class="guilabel">Optimize for Speed</span> instead of
 	<span class="guilabel">Optimize for Portability</span>, which
 	could lead to CUPS being unable to process it).</p></li><li><p>The CUPS PostScript driver output sent by Windows
-<a class="indexterm" name="id2635462"></a>
+<a class="indexterm" name="id2635479"></a>
 	clients to the CUPS server is guaranteed to autotype 
 	as the generic MIME type <em class="parameter"><code>application/postscript</code></em>,
 	thus passing through the CUPS <em class="parameter"><code>pstops</code></em> filter and logging the
 	correct number of pages in the <code class="filename">page_log</code> for
 	accounting and quota purposes.</p></li><li><p>
-	<a class="indexterm" name="id2635495"></a>
+	<a class="indexterm" name="id2635512"></a>
 	The CUPS PostScript driver supports the sending of additional standard (IPP) print options by Windows
 	NT/200x/XP clients. Such additional print options are naming the CUPS standard <span class="emphasis"><em>banner
 	pages</em></span> (or the custom ones, should they be installed at the time of driver download), using the CUPS
@@ -1648,9 +1648,9 @@
 	not disturb any other applications because they will regard it as a comment
 	and simply ignore it).</p></li><li><p>The CUPS PostScript driver will be the heart of the
 	fully fledged CUPS IPP client for Windows NT/200x/XP to be released soon
-	(probably alongside the first beta release for CUPS 1.2).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635539"></a>Run cupsaddsmb (Quiet Mode)</h3></div></div></div><p>
-<a class="indexterm" name="id2635547"></a>
-<a class="indexterm" name="id2635554"></a>
+	(probably alongside the first beta release for CUPS 1.2).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635556"></a>Run cupsaddsmb (Quiet Mode)</h3></div></div></div><p>
+<a class="indexterm" name="id2635564"></a>
+<a class="indexterm" name="id2635571"></a>
 The <code class="literal">cupsaddsmb</code> command copies the needed files into your <em class="parameter"><code>[print$]</code></em>
 share. Additionally, the PPD associated with this printer is copied from <code class="filename">/etc/cups/ppd/</code>
 to <em class="parameter"><code>[print$]</code></em>. There the files wait for convenient Windows client installations via
@@ -1658,26 +1658,26 @@
 Samba. If you have a small network, you are probably using user-level security (<a class="link" href="smb.conf.5.html#SECURITY">security = user</a>).
 </p><p>
 Here is an example of a successfully run <code class="literal">cupsaddsmb</code> command: 
-<a class="indexterm" name="id2635612"></a>
-<a class="indexterm" name="id2635619"></a>
+<a class="indexterm" name="id2635629"></a>
+<a class="indexterm" name="id2635636"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -U root infotec_IS2027</code></strong>
 Password for root required to access localhost via Samba: <strong class="userinput"><code>['secret']</code></strong>
 </pre><p>
-<a class="indexterm" name="id2635651"></a>
+<a class="indexterm" name="id2635668"></a>
 To share <span class="emphasis"><em>all</em></span> printers and drivers, use the
 <code class="option">-a</code> parameter instead of a printer name. Since
 <code class="literal">cupsaddsmb</code> &#8220;<span class="quote">exports</span>&#8221; the printer drivers to Samba, it should be
 obvious that it only works for queues with a CUPS driver associated.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635680"></a>Run cupsaddsmb with Verbose Output</h3></div></div></div><p>
-<a class="indexterm" name="id2635688"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635697"></a>Run cupsaddsmb with Verbose Output</h3></div></div></div><p>
+<a class="indexterm" name="id2635705"></a>
 Probably you want to see what's going on. Use the
 <code class="option">-v</code> parameter to get a more verbose output. The
 output below was edited for better readability: all &#8220;<span class="quote">\</span>&#8221; at the end of
 a line indicate that I inserted an artificial line break plus some
 indentation here:
-<a class="indexterm" name="id2635705"></a>
-<a class="indexterm" name="id2635715"></a>
+<a class="indexterm" name="id2635722"></a>
+<a class="indexterm" name="id2635732"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -U root -v infotec_2105</code></strong>
 Password for root required to access localhost via GANDALF:
@@ -1746,17 +1746,17 @@
 Also, if you look further, you may discover error messages like NT_STATUS_OBJECT_NAME_COLLISION in the output.
 This will occur when the directories WIN40 and W32X86 already existed in the <em class="parameter"><code>[print$]</code></em>
 driver download share (from a previous driver installation). These are harmless warning messages.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635871"></a>Understanding cupsaddsmb</h3></div></div></div><p>
-<a class="indexterm" name="id2635879"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635888"></a>Understanding cupsaddsmb</h3></div></div></div><p>
+<a class="indexterm" name="id2635896"></a>
 What has happened? What did <code class="literal">cupsaddsmb</code> do? There are five stages of the procedure:
 </p><div class="orderedlist"><ol type="1"><li><p>
-	<a class="indexterm" name="id2635904"></a>
+	<a class="indexterm" name="id2635921"></a>
 	Call the CUPS server via IPP and request the driver files and the PPD file for the named printer.</p></li><li><p>Store the files temporarily in the local TEMPDIR (as defined in <code class="filename">cupsd.conf</code>).</p></li><li><p>Connect via smbclient to the Samba server's <em class="parameter"><code>[print$]</code></em> share and put the files into the
 	 share's WIN40 (for Windows 9x/Me) and W32X86 (for Windows NT/200x/XP) subdirectories.</p></li><li><p>
-	<a class="indexterm" name="id2635941"></a>
+	<a class="indexterm" name="id2635958"></a>
 	Connect via rpcclient to the Samba server and execute the <code class="literal">adddriver</code> command with the correct parameters.
 	</p></li><li><p>
-	<a class="indexterm" name="id2635962"></a>
+	<a class="indexterm" name="id2635979"></a>
 	Connect via rpcclient to the Samba server a second time and execute the <code class="literal">setdriver</code> command.</p></li></ol></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 You can run the <code class="literal">cupsaddsmb</code> utility with parameters to specify one remote host as Samba host
 and a second remote host as CUPS host. Especially if you want to get a deeper understanding, it is a good idea
@@ -1765,7 +1765,7 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -H sambaserver -h cupsserver -v printer</code></strong>
 </pre><p>
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636015"></a>How to Recognize If cupsaddsmb Completed Successfully</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636032"></a>How to Recognize If cupsaddsmb Completed Successfully</h3></div></div></div><p>
 You <span class="emphasis"><em>must</em></span> always check if the utility completed
 successfully in all fields. You need at minimum these three messages
 among the output:
@@ -1794,9 +1794,9 @@
 It is impossible to see any diagnostic output if you do not run <code class="literal">cupsaddsmb</code> in verbose mode.
 Therefore, we strongly recommend against use of the default quiet mode. It will hide any problems from you that
 might occur.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636137"></a>cupsaddsmb with a Samba PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2636145"></a>
-<a class="indexterm" name="id2636152"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636154"></a>cupsaddsmb with a Samba PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2636162"></a>
+<a class="indexterm" name="id2636169"></a>
 Can't get the standard <code class="literal">cupsaddsmb</code> command to run on a Samba PDC?  Are you asked for the
 password credential again and again, and the command just will not take off at all? Try one of these
 variations:
@@ -1806,20 +1806,20 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -H SAURON -U MIDEARTH\\root -h cups-server -v printername</code></strong>
 </pre><p>
 (Note the two backslashes: the first one is required to &#8220;<span class="quote">escape</span>&#8221; the second one).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636218"></a>cupsaddsmb Flowchart</h3></div></div></div><p>
-<a class="indexterm" name="id2636226"></a>
-<a class="indexterm" name="id2636233"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636236"></a>cupsaddsmb Flowchart</h3></div></div></div><p>
+<a class="indexterm" name="id2636244"></a>
+<a class="indexterm" name="id2636250"></a>
 <a class="link" href="CUPS-printing.html#small14" title="Figure 22.16. cupsaddsmb Flowchart.">The cupsaddsmb Flowchart</a> shows a chart about the procedures, command flows, and
 data flows of the <code class="literal">cupaddsmb</code> command. Note again: cupsaddsmb is
 not intended to, and does not work with, raw print queues!
-</p><div class="figure"><a name="small14"></a><p class="title"><b>Figure 22.16. cupsaddsmb Flowchart.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/14small.png" alt="cupsaddsmb Flowchart."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636299"></a>Installing the PostScript Driver on a Client</h3></div></div></div><p>
-<a class="indexterm" name="id2636308"></a>
-<a class="indexterm" name="id2636315"></a>
+</p><div class="figure"><a name="small14"></a><p class="title"><b>Figure 22.16. cupsaddsmb Flowchart.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/14small.png" alt="cupsaddsmb Flowchart."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636316"></a>Installing the PostScript Driver on a Client</h3></div></div></div><p>
+<a class="indexterm" name="id2636325"></a>
+<a class="indexterm" name="id2636332"></a>
 After <code class="literal">cupsaddsmb</code> is completed, your driver is prepared for the clients to use. Here are the
 steps you must perform to download and install it via Point'n'Print. From a Windows client, browse to the
 CUPS/Samba server:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2636337"></a>
+	<a class="indexterm" name="id2636354"></a>
 	Open the <span class="guilabel">Printers</span> share of Samba in Network Neighborhood.</p></li><li><p>Right-click on the printer in question.</p></li><li><p>From the opening context menu select
 	<span class="guimenuitem">Install...</span> or 
 	<span class="guimenuitem">Connect...</span> (depending on the Windows version you use).</p></li></ul></div><p>
@@ -1830,9 +1830,9 @@
 the new printer appears in a
 <code class="filename">\\SambaServer\PrinterName</code> entry in the drop-down list of available printers.
 </p><p>
-<a class="indexterm" name="id2636407"></a>
-<a class="indexterm" name="id2636413"></a>
-<a class="indexterm" name="id2636420"></a>
+<a class="indexterm" name="id2636424"></a>
+<a class="indexterm" name="id2636430"></a>
+<a class="indexterm" name="id2636438"></a>
 <code class="literal">cupsaddsmb</code> will only reliably work with CUPS version 1.1.15 or higher and with Samba
 version 2.2.4, or later. If it does not work, or if the automatic printer driver download to the clients does
 not succeed, you can still manually install the CUPS printer PPD on top of the Adobe PostScript driver on
@@ -1861,34 +1861,34 @@
 	Sometimes you can choose PostScript Language Level: in case of problems try 2
 	instead of 3 (the latest ESP Ghostscript package handles Level 3 PostScript very well; Adobe).
 	</p></li><li><p>
-	Say Yes to PostScript Error Handler (Adobe).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2636534"></a>Installing PostScript Driver Files Manually Using rpcclient</h2></div></div></div><p>
+	Say Yes to PostScript Error Handler (Adobe).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2636551"></a>Installing PostScript Driver Files Manually Using rpcclient</h2></div></div></div><p>
 Of course, you can run all the commands that are embedded into the
 cupsaddsmb convenience utility yourself, one by one, and upload
 and prepare the driver files for future client downloads.
 </p><div class="orderedlist"><ol type="1"><li><p>Prepare Samba (a CUPS print queue with the name of the
 	printer should be there. We are providing the driver now).</p></li><li><p>Copy all files to <em class="parameter"><code>[print$]</code></em>.</p></li><li><p>
-	<a class="indexterm" name="id2636573"></a>
+	<a class="indexterm" name="id2636590"></a>
 	Run <code class="literal">rpcclient adddriver</code>
 	(for each client architecture you want to support).</p></li><li><p>
-	<a class="indexterm" name="id2636594"></a>
+	<a class="indexterm" name="id2636611"></a>
 	Run <code class="literal">rpcclient setdriver.</code></p></li></ol></div><p>
-<a class="indexterm" name="id2636613"></a>
-<a class="indexterm" name="id2636622"></a>
-<a class="indexterm" name="id2636631"></a>
-<a class="indexterm" name="id2636640"></a>
-<a class="indexterm" name="id2636650"></a>
+<a class="indexterm" name="id2636630"></a>
+<a class="indexterm" name="id2636639"></a>
+<a class="indexterm" name="id2636648"></a>
+<a class="indexterm" name="id2636658"></a>
+<a class="indexterm" name="id2636667"></a>
 We are going to do this now. First, read the man page on <em class="parameter"><code>rpcclient</code></em> to get a first idea.
 Look at all the printing-related subcommands: <code class="literal">enumprinters</code>, <code class="literal">enumdrivers</code>,
 <code class="literal">enumports</code>, <code class="literal">adddriver</code>, and <code class="literal">setdriver</code> are among the
 most interesting ones. <em class="parameter"><code>rpcclient</code></em> implements an important part of the MS-RPC protocol.
 You can use it to query (and command) a Windows NT (or 200x/XP) PC, too. MS-RPC is used by Windows clients,
 among other things, to benefit from the Point'n'Print features. Samba can now mimic this as well.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636708"></a>A Check of the rpcclient man Page</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636725"></a>A Check of the rpcclient man Page</h3></div></div></div><p>
 First let's check the <em class="parameter"><code>rpcclient</code></em> man page. Here are two relevant passages:
 </p><p>
-<a class="indexterm" name="id2636727"></a>
-<a class="indexterm" name="id2636733"></a>
-<a class="indexterm" name="id2636740"></a>
+<a class="indexterm" name="id2636744"></a>
+<a class="indexterm" name="id2636750"></a>
+<a class="indexterm" name="id2636757"></a>
 <code class="literal">adddriver &lt;arch&gt; &lt;config&gt;</code> Execute an <code class="literal">AddPrinterDriver()</code> RPC
 to install the printer driver information on the server. The driver files should already exist in the
 directory returned by <code class="literal">getdriverdir</code>. Possible values for <em class="parameter"><code>arch</code></em> are the
@@ -1911,18 +1911,18 @@
 NT print server, the print monitor for a driver must already be installed before adding the driver or else the
 RPC will fail.
 </p><p>
-<a class="indexterm" name="id2636818"></a>
-<a class="indexterm" name="id2636825"></a>
+<a class="indexterm" name="id2636836"></a>
+<a class="indexterm" name="id2636842"></a>
 <code class="literal">setdriver &lt;printername&gt; &lt;drivername&gt;</code> Execute a <code class="literal">SetPrinter()</code>
 command to update the printer driver associated with an installed printer. The printer driver must already be
 correctly installed on the print server.
 </p><p>
-<a class="indexterm" name="id2636851"></a>
-<a class="indexterm" name="id2636858"></a>
+<a class="indexterm" name="id2636868"></a>
+<a class="indexterm" name="id2636875"></a>
 See also the <code class="literal">enumprinters</code> and <code class="literal">enumdrivers</code> commands to
 obtain a list of installed printers and drivers.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636880"></a>Understanding the rpcclient man Page</h3></div></div></div><p>
-<a class="indexterm" name="id2636888"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636897"></a>Understanding the rpcclient man Page</h3></div></div></div><p>
+<a class="indexterm" name="id2636905"></a>
 The <span class="emphasis"><em>exact</em></span> format isn't made too clear by the man page, since you have to deal with some
 parameters containing spaces. Here is a better description for it. We have line-broken the command and
 indicated the breaks with &#8220;<span class="quote">\</span>&#8221;. Usually you would type the command in one line without the line
@@ -1946,9 +1946,9 @@
 listening to the traffic caused by Windows computers on the wire. We may as well turn to a Windows box now and
 access it from a UNIX workstation. We will query it with <code class="literal">rpcclient</code> to see what it tells us
 and try to understand the man page more clearly.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636985"></a>Producing an Example by Querying a Windows Box</h3></div></div></div><p>
-<a class="indexterm" name="id2636993"></a>
-<a class="indexterm" name="id2637002"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637002"></a>Producing an Example by Querying a Windows Box</h3></div></div></div><p>
+<a class="indexterm" name="id2637010"></a>
+<a class="indexterm" name="id2637020"></a>
 We could run <code class="literal">rpcclient</code> with a <code class="literal">getdriver</code> or a
 <code class="literal">getprinter</code> subcommand (in level 3 verbosity) against it. Just sit down at a UNIX or Linux
 workstation with the Samba utilities installed, then type the following command:
@@ -1956,7 +1956,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -U'user%secret' NT-SERVER -c 'getdriver printername 3'</code></strong>
 </pre><p>
 From the result it should become clear which is which. Here is an example from my installation:
-<a class="indexterm" name="id2637053"></a>
+<a class="indexterm" name="id2637070"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -U'Danka%xxxx' W200xSERVER \
     -c'getdriver "DANKA InfoStream Virtual Printer" 3'</code></strong>
@@ -1987,10 +1987,10 @@
 would go into the last field <em class="parameter"><code>ListOfFiles,Comma-separated</code></em>. For the CUPS PostScript
 drivers, we do not need any (nor would we for the Adobe PostScript driver); therefore, the field will get a
 &#8220;<span class="quote">NULL</span>&#8221; entry.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637117"></a>Requirements for adddriver and setdriver to Succeed</h3></div></div></div><p>
-<a class="indexterm" name="id2637126"></a>
-<a class="indexterm" name="id2637135"></a>
-<a class="indexterm" name="id2637142"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637134"></a>Requirements for adddriver and setdriver to Succeed</h3></div></div></div><p>
+<a class="indexterm" name="id2637143"></a>
+<a class="indexterm" name="id2637152"></a>
+<a class="indexterm" name="id2637159"></a>
 From the man page (and from the quoted output of <code class="literal">cupsaddsmb</code> above) it becomes clear that
 you need to have certain conditions in order to make the manual uploading and initializing of the driver files
 succeed. The two <code class="literal">rpcclient</code> subcommands (<code class="literal">adddriver</code> and
@@ -2007,19 +2007,19 @@
 	the <em class="parameter"><code>[print$]</code></em> share and create
 	subdirectories.</p></li><li><p>The printer you are going to set up for the Windows
 	clients needs to be installed in CUPS already.</p></li><li><p>
-	<a class="indexterm" name="id2637295"></a>
-	<a class="indexterm" name="id2637304"></a>
+	<a class="indexterm" name="id2637312"></a>
+	<a class="indexterm" name="id2637321"></a>
 	The CUPS printer must be known to Samba; otherwise the <code class="literal">setdriver</code> subcommand fails with an
 	NT_STATUS_UNSUCCESSFUL error. To check if the printer is known by Samba, you may use the
 	<code class="literal">enumprinters</code> subcommand to <code class="literal">rpcclient</code>. A long-standing bug prevented a
 	proper update of the printer list until every smbd process had received a SIGHUP or was restarted. Remember
 	this in case you've created the CUPS printer just recently and encounter problems: try restarting Samba.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637342"></a>Manual Driver Installation in 15 Steps</h3></div></div></div><p>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637359"></a>Manual Driver Installation in 15 Steps</h3></div></div></div><p>
 We are going to install a printer driver now by manually executing all
 required commands. Because this may seem a rather complicated process at
 first, we go through the procedure step by step, explaining every
 single action item as it comes up.
-</p><div class="procedure"><a name="id2637355"></a><p class="title"><b>Procedure 22.2. Manual Driver Installation</b></p><ol type="1"><li><p class="title"><b>Install the printer on CUPS.</b></p><pre class="screen">
+</p><div class="procedure"><a name="id2637372"></a><p class="title"><b>Procedure 22.2. Manual Driver Installation</b></p><ol type="1"><li><p class="title"><b>Install the printer on CUPS.</b></p><pre class="screen">
 	<code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p mysmbtstprn -v socket://10.160.51.131:9100 -E \
 				-P canonIR85.ppd</code></strong>
 	</pre><p>
@@ -2028,7 +2028,7 @@
 	(a.k.a. JetDirect or Direct TCP/IP) connection. You need to be root
 	for this step.
 	</p></li><li><p class="title"><b>(Optional.) Check if the printer is recognized by Samba.</b></p><p>
-	<a class="indexterm" name="id2637412"></a>
+	<a class="indexterm" name="id2637429"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'enumprinters' localhost \
   | grep -C2 mysmbtstprn</code></strong>
@@ -2048,8 +2048,8 @@
 	of the following steps. Alternatively, you can authenticate as one of the users from the &#8220;<span class="quote">write
 	list</span>&#8221; as defined in <code class="filename">smb.conf</code> for <em class="parameter"><code>[print$]</code></em>.
 	</p></li><li><p class="title"><b>(Optional.) Check if Samba knows a driver for the printer.</b></p><p>
-	<a class="indexterm" name="id2637510"></a>
-	<a class="indexterm" name="id2637519"></a>
+	<a class="indexterm" name="id2637527"></a>
+	<a class="indexterm" name="id2637536"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'getprinter mysmbtstprn 2'\
  localhost | grep driver </code></strong>
@@ -2105,7 +2105,7 @@
 The driver files now are in the W32X86 architecture &#8220;<span class="quote">root</span>&#8221; of
 <em class="parameter"><code>[print$]</code></em>.
 </p></li><li><p class="title"><b>Tell Samba that these are driver files (<code class="literal">adddriver</code>).</b></p><p>
-<a class="indexterm" name="id2637708"></a>
+<a class="indexterm" name="id2637725"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'adddriver "Windows NT x86" \
 	"mydrivername:cupsdrvr.dll:mysmbtstprn.PPD: \
@@ -2136,7 +2136,7 @@
 Notice how step 6 also moved the driver files to the appropriate
 subdirectory. Compare this with the situation after step 5.
 </p></li><li><p class="title"><b>(Optional.) Verify if Samba now recognizes the driver.</b></p><p>
-<a class="indexterm" name="id2637815"></a>
+<a class="indexterm" name="id2637832"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'enumdrivers 3' \
 	localhost | grep -B2 -A5 mydrivername</code></strong>
@@ -2152,7 +2152,7 @@
 Remember, this command greps for the name you chose for the
 driver in step 6. This command must succeed before you can proceed.
 </p></li><li><p class="title"><b>Tell Samba which printer should use these driver files (<code class="literal">setdriver</code>).</b></p><p>
-<a class="indexterm" name="id2637870"></a>
+<a class="indexterm" name="id2637887"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'setdriver mysmbtstprn mydrivername' \
 	localhost</code></strong>
@@ -2163,9 +2163,9 @@
 succeed. The only preconditions are that <code class="literal">enumdrivers</code> must find the driver and
 <code class="literal">enumprinters</code> must find the printer.
 </p></li><li><p class="title"><b>(Optional) Verify if Samba has recognized this association.</b></p><p>
-<a class="indexterm" name="id2637929"></a>
-<a class="indexterm" name="id2637938"></a>
-<a class="indexterm" name="id2637948"></a>
+<a class="indexterm" name="id2637946"></a>
+<a class="indexterm" name="id2637956"></a>
+<a class="indexterm" name="id2637965"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'getprinter mysmbtstprn 2' localhost \
   | grep driver</code></strong>
@@ -2205,13 +2205,13 @@
      comment:[mysmbtstprn]
 
 </pre><p>
-<a class="indexterm" name="id2638025"></a>
+<a class="indexterm" name="id2638042"></a>
 Compare these results with the ones from steps 2 and 3. Every one of these commands show the driver is installed. Even
 the <code class="literal">enumprinters</code> command now lists the driver
 on the &#8220;<span class="quote">description</span>&#8221; line.
 </p></li><li><p class="title"><b>(Optional.) Tickle the driver into a correct
 device mode.</b></p><p>
-<a class="indexterm" name="id2638060"></a>
+<a class="indexterm" name="id2638077"></a>
 You certainly know how to install the driver on the client. In case
 you are not particularly familiar with Windows, here is a short
 recipe: Browse the Network Neighborhood, go to the Samba server, and look
@@ -2234,12 +2234,12 @@
 Change any printer setting once (like changing <span class="emphasis"><em><span class="guilabel">portrait</span> to
 <span class="guilabel">landscape</span></em></span>), click on <span class="guibutton">Apply</span>, and change the setting back.
 </p></li><li><p class="title"><b>Install the printer on a client (Point'n'Print).</b></p><p>
-<a class="indexterm" name="id2638179"></a>
+<a class="indexterm" name="id2638196"></a>
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /in /n "\\sambaserver\mysmbtstprn"</code></strong>
 </pre><p>
 If it does not work, it could be a permissions problem with the <em class="parameter"><code>[print$]</code></em> share.
-</p></li><li><p class="title"><b>(Optional) Print a test page.</b></p><a class="indexterm" name="id2638220"></a><pre class="screen">
+</p></li><li><p class="title"><b>(Optional) Print a test page.</b></p><a class="indexterm" name="id2638237"></a><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /p /n "\\sambaserver\mysmbtstprn"</code></strong>
 </pre><p>
 Then hit [TAB] five times, [ENTER] twice, [TAB] once, and [ENTER] again, and march to the printer.
@@ -2249,8 +2249,8 @@
  why not just throw it away!
 </p></li><li><p class="title"><b>(Obligatory.) Enjoy. Jump. Celebrate your success.</b></p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>echo "Cheeeeerioooooo! Success..." &gt;&gt; /var/log/samba/log.smbd</code></strong>
-</pre></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638300"></a>Troubleshooting Revisited</h3></div></div></div><p>
-<a class="indexterm" name="id2638308"></a>
+</pre></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638317"></a>Troubleshooting Revisited</h3></div></div></div><p>
+<a class="indexterm" name="id2638325"></a>
 The setdriver command will fail if in Samba's mind the queue is not
 already there. A successful installation displys the promising message that the:
 </p><pre class="screen">
@@ -2261,20 +2261,20 @@
 <code class="computeroutput">
 result was NT_STATUS_UNSUCCESSFUL
 </code></p><p>
-<a class="indexterm" name="id2638340"></a>
-<a class="indexterm" name="id2638347"></a>
+<a class="indexterm" name="id2638357"></a>
+<a class="indexterm" name="id2638364"></a>
 It is not good enough that you can see the queue in CUPS, using the <code class="literal">lpstat -p ir85wm</code>
 command. A bug in most recent versions of Samba prevents the proper update of the queue list. The recognition
 of newly installed CUPS printers fails unless you restart Samba or send a HUP to all smbd processes. To verify
 if this is the reason why Samba does not execute the <code class="literal">setdriver</code> command successfully, check
 if Samba &#8220;<span class="quote">sees</span>&#8221; the printer:
-<a class="indexterm" name="id2638376"></a>
+<a class="indexterm" name="id2638393"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient transmeta -N -U'root%xxxx' -c 'enumprinters 0'|grep ir85wm</code></strong>
         printername:[ir85wm]
 </pre><p>
 An alternate command could be this: 
-<a class="indexterm" name="id2638406"></a>
+<a class="indexterm" name="id2638423"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient transmeta -N -U'root%secret' -c 'getprinter ir85wm' </code></strong>
         cmd = getprinter ir85wm
@@ -2284,28 +2284,28 @@
         comment:[CUPS PostScript-Treiber for Windows NT/200x/XP]
 </pre><p>
 By the way, you can use these commands, plus a few more, of course, to install drivers on remote Windows NT print servers too!
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2638444"></a>The Printing <code class="filename">*.tdb</code> Files</h2></div></div></div><p>
-<a class="indexterm" name="id2638457"></a>
-<a class="indexterm" name="id2638464"></a>
-<a class="indexterm" name="id2638473"></a>
-<a class="indexterm" name="id2638482"></a>
-<a class="indexterm" name="id2638491"></a>
-<a class="indexterm" name="id2638500"></a>
-<a class="indexterm" name="id2638509"></a>
-<a class="indexterm" name="id2638518"></a>
-<a class="indexterm" name="id2638527"></a>
-<a class="indexterm" name="id2638536"></a>
-<a class="indexterm" name="id2638545"></a>
-<a class="indexterm" name="id2638554"></a>
-<a class="indexterm" name="id2638563"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2638461"></a>The Printing <code class="filename">*.tdb</code> Files</h2></div></div></div><p>
+<a class="indexterm" name="id2638474"></a>
+<a class="indexterm" name="id2638481"></a>
+<a class="indexterm" name="id2638490"></a>
+<a class="indexterm" name="id2638499"></a>
+<a class="indexterm" name="id2638508"></a>
+<a class="indexterm" name="id2638517"></a>
+<a class="indexterm" name="id2638526"></a>
+<a class="indexterm" name="id2638535"></a>
+<a class="indexterm" name="id2638544"></a>
+<a class="indexterm" name="id2638553"></a>
+<a class="indexterm" name="id2638562"></a>
+<a class="indexterm" name="id2638571"></a>
+<a class="indexterm" name="id2638580"></a>
 Some mystery is associated with the series of files with a tdb suffix appearing in every Samba installation.
 They are <code class="filename">connections.tdb</code>, <code class="filename">printing.tdb</code>,
 <code class="filename">share_info.tdb</code>, <code class="filename">ntdrivers.tdb</code>, <code class="filename">unexpected.tdb</code>,
 <code class="filename">brlock.tdb</code>, <code class="filename">locking.tdb</code>, <code class="filename">ntforms.tdb</code>,
 <code class="filename">messages.tdb</code> , <code class="filename">ntprinters.tdb</code>, <code class="filename">sessionid.tdb</code>,
 and <code class="filename">secrets.tdb</code>. What is their purpose?
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638646"></a>Trivial Database Files</h3></div></div></div><p>
-<a class="indexterm" name="id2638654"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638663"></a>Trivial Database Files</h3></div></div></div><p>
+<a class="indexterm" name="id2638671"></a>
 A Windows NT (print) server keeps track of all information needed to serve its duty toward its clients by
 storing entries in the Windows registry. Client queries are answered by reading from the registry,
 Administrator or user configuration settings that are saved by writing into the registry. Samba and UNIX
@@ -2314,7 +2314,7 @@
 <code class="filename">/var/lib/samba/</code> or <code class="filename">/var/lock/samba/</code>. The printing-related files are
 <code class="filename">ntprinters.tdb</code>, <code class="filename">printing.tdb</code>,<code class="filename">ntforms.tdb</code>, and
 <code class="filename">ntdrivers.tdb</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638713"></a>Binary Format</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638730"></a>Binary Format</h3></div></div></div><p>
 <code class="filename">*.tdb</code> files are not human readable. They are written in a binary format. &#8220;<span class="quote">Why not
 ASCII?</span>&#8221;, you may ask. &#8220;<span class="quote">After all, ASCII configuration files are a good and proven tradition on
 UNIX.</span>&#8221; The reason for this design decision by the Samba Team is mainly performance. Samba needs to be
@@ -2323,16 +2323,16 @@
 <code class="filename">*.tdb</code> file <span class="emphasis"><em>at the same time</em></span>. The file format of Samba's
 <code class="filename">*.tdb</code> files allows for this provision. Many smbd processes may write to the same
 <code class="filename">*.tdb</code> file at the same time. This wouldn't be possible with pure ASCII files.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638780"></a>Losing <code class="filename">*.tdb</code> Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638797"></a>Losing <code class="filename">*.tdb</code> Files</h3></div></div></div><p>
 It is very important that all <code class="filename">*.tdb</code> files remain consistent over all write and read
 accesses. However, it may happen that these files <span class="emphasis"><em>do</em></span> get corrupted. (A <code class="literal">kill -9
 `pidof smbd'</code> while a write access is in progress could do the damage, as could a power interruption,
 etc.). In cases of trouble, a deletion of the old printing-related <code class="filename">*.tdb</code> files may be the
 only option. After that, you need to re-create all print-related setups unless you have made a backup of the
 <code class="filename">*.tdb</code> files in time.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638830"></a>Using <code class="literal">tdbbackup</code></h3></div></div></div><p>
-<a class="indexterm" name="id2638843"></a>
-<a class="indexterm" name="id2638854"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638847"></a>Using <code class="literal">tdbbackup</code></h3></div></div></div><p>
+<a class="indexterm" name="id2638860"></a>
+<a class="indexterm" name="id2638871"></a>
 Samba ships with a little utility that helps the root user of your system to backup your
 <code class="filename">*.tdb</code> files. If you run it with no argument, it prints a usage message:
 </p><pre class="screen">
@@ -2359,10 +2359,10 @@
  -rw-------    1 root     root        40960 May  2 03:44 printing.tdb
  -rw-------    1 root     root        40960 May  2 03:44 printing.tdb.bak
 
-</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2638950"></a>CUPS Print Drivers from Linuxprinting.org</h2></div></div></div><p>
-<a class="indexterm" name="id2638958"></a>
+</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2638967"></a>CUPS Print Drivers from Linuxprinting.org</h2></div></div></div><p>
+<a class="indexterm" name="id2638975"></a>
 CUPS ships with good support for HP LaserJet-type printers. You can install the generic driver as follows:
-<a class="indexterm" name="id2638967"></a>
+<a class="indexterm" name="id2638984"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p laserjet4plus -v parallel:/dev/lp0 -E -m laserjet.ppd</code></strong>
 </pre><p>
@@ -2378,9 +2378,9 @@
 the tireless work of Till Kamppeter from Mandrakesoft, who is also the principal author of the
 <code class="literal">foomatic-rip</code> utility.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2639056"></a>
-<a class="indexterm" name="id2639063"></a>
-<a class="indexterm" name="id2639070"></a>
+<a class="indexterm" name="id2639073"></a>
+<a class="indexterm" name="id2639080"></a>
+<a class="indexterm" name="id2639087"></a>
 The former <code class="literal">cupsomatic</code> concept is now being replaced by the new successor, a much more
 powerful <code class="literal">foomatic-rip</code>.  <code class="literal">cupsomatic</code> is no longer maintained. Here is the
 new URL to the <a class="ulink" href="http://www.linuxprinting.org/driver_list.cgi" target="_top">Foomatic-3.0</a>
@@ -2389,9 +2389,9 @@
 <code class="literal">cupsomatic</code>. The new-style PPDs are 100% compliant with the Adobe PPD specification. They
 are also intended to be used by Samba and the cupsaddsmb utility, to provide the driver files for the Windows
 clients!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639125"></a>foomatic-rip and Foomatic Explained</h3></div></div></div><p>
-<a class="indexterm" name="id2639133"></a>
-<a class="indexterm" name="id2639140"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639142"></a>foomatic-rip and Foomatic Explained</h3></div></div></div><p>
+<a class="indexterm" name="id2639150"></a>
+<a class="indexterm" name="id2639157"></a>
 Nowadays, most Linux distributions rely on the utilities from the <a class="ulink" href="http://www.linuxprinting.org/" target="_top">Linuxprinting.org</a> to create their printing-related software
 (which, by the way, works on all UNIXes and on Mac OS X and Darwin, too).  The utilities from this sire have a
 very end-user-friendly interface that allows for an easy update of drivers and PPDs for all supported models,
@@ -2402,8 +2402,8 @@
 Linuxprinting.org keeps all the important facts about printer drivers, supported models, and which options are
 available for the various driver/printer combinations in its <a class="ulink" href="http://www.linuxprinting.org/foomatic.html" target="_top">Foomatic</a> database. Currently there are <a class="ulink" href="http://www.linuxprinting.org/driver_list.cgi" target="_top">245 drivers</a> in the database. Many drivers support
 various models, and many models may be driven by different drivers  its your choice!
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639195"></a>690 &#8220;<span class="quote">Perfect</span>&#8221; Printers</h4></div></div></div><p>
-<a class="indexterm" name="id2639206"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639212"></a>690 &#8220;<span class="quote">Perfect</span>&#8221; Printers</h4></div></div></div><p>
+<a class="indexterm" name="id2639223"></a>
 At present, there are 690 devices dubbed as working perfectly: 181 are <span class="emphasis"><em>mostly</em></span> perfect, 96
 are <span class="emphasis"><em>partially</em></span> perfect, and 46 are paperweights. Keeping in mind that most of these are
 non-PostScript models (PostScript printers are automatically supported by CUPS to perfection by using their
@@ -2411,7 +2411,7 @@
 if it does not also scan and copy and fax under GNU/Linux  then this is a truly astonishing
 achievement! Three years ago the number was not more than 500, and Linux or UNIX printing at the time wasn't
 anywhere near the quality it is today.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639236"></a>How the Printing HOWTO Started It All</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639253"></a>How the Printing HOWTO Started It All</h4></div></div></div><p>
 A few years ago <a class="ulink" href="http://www2.picante.com/" target="_top">Grant Taylor</a> started it all. The
 roots of today's Linuxprinting.org are in the first <a class="ulink" href="http://www.linuxprinting.org/foomatic2.9/howto/" target="_top">Linux Printing HOWTO</a> that he authored. As a
 side-project to this document, which served many Linux users and admins to guide their first steps in this
@@ -2420,8 +2420,8 @@
 Postgres database with information about the hardware and driver zoo that made up Linux printing of the time.
 This database became the core component of today's Foomatic collection of tools and data. In the meantime, it
 has moved to an XML representation of the data.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639274"></a>Foomatic's Strange Name</h4></div></div></div><p>
-<a class="indexterm" name="id2639282"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639291"></a>Foomatic's Strange Name</h4></div></div></div><p>
+<a class="indexterm" name="id2639299"></a>
 &#8220;<span class="quote">Why the funny name?</span>&#8221; you ask. When it really took off, around spring 2000, CUPS was far less
 popular than today, and most systems used LPD, LPRng, or even PDQ to print. CUPS shipped with a few generic
 drivers (good for a few hundred different printer models). These didn't support many device-specific options.
@@ -2439,10 +2439,10 @@
 	to CUPS users (because often the traditional Ghostscript way of
 	printing was the only one available).</p></li><li><p>It gave all the advanced CUPS options (Web interface,
 	GUI driver configurations) to users wanting (or needing) to use
-	Ghostscript filters.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639354"></a>cupsomatic, pdqomatic, lpdomatic, directomatic</h4></div></div></div><p>
-<a class="indexterm" name="id2639362"></a>
-<a class="indexterm" name="id2639369"></a>
-<a class="indexterm" name="id2639376"></a>
+	Ghostscript filters.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639371"></a>cupsomatic, pdqomatic, lpdomatic, directomatic</h4></div></div></div><p>
+<a class="indexterm" name="id2639380"></a>
+<a class="indexterm" name="id2639386"></a>
+<a class="indexterm" name="id2639393"></a>
 CUPS worked through a quickly hacked-up filter script named <a class="ulink" href="http://www.linuxprinting.org/download.cgi?filename=cupsomatic&amp;show=0" target="_top">cupsomatic</a>.  cupsomatic
 ran the printfile through Ghostscript, constructing automatically the rather complicated command line needed.
 It just needed to be copied into the CUPS system to make it work. To configure the way cupsomatic controls the
@@ -2463,8 +2463,8 @@
 behind the &#8220;<span class="quote">*omatic</span>&#8221; scripts.  Foomatic, up to versions 2.0.x, required (ugly) Perl data
 structures attached to Linuxprinting.org PPDs for CUPS. It had a different &#8220;<span class="quote">*omatic</span>&#8221; script for
 every spooler, as well as different printer configuration files.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639510"></a>The <span class="emphasis"><em>Grand Unification</em></span> Achieved</h4></div></div></div><p>
-<a class="indexterm" name="id2639521"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639527"></a>The <span class="emphasis"><em>Grand Unification</em></span> Achieved</h4></div></div></div><p>
+<a class="indexterm" name="id2639538"></a>
 This has all changed in Foomatic versions 2.9 (beta) and released as &#8220;<span class="quote">stable</span>&#8221; 3.0. It has now
 achieved the convergence of all *omatic scripts and is called the <a class="ulink" href="http://www.linuxprinting.org/foomatic2.9/download.cgi?filename=foomatic-rip&amp;show=0" target="_top">foomatic-rip</a>.
 This single script is the unification of the previously different spooler-specific *omatic scripts.
@@ -2473,18 +2473,18 @@
 have the power of PPDs at their disposal. Users only need to plug foomatic-rip into their system. For users
 there is improved media type and source support  paper sizes and trays are easier to configure.
 </p><p>
-<a class="indexterm" name="id2639557"></a>
-<a class="indexterm" name="id2639563"></a>
-<a class="indexterm" name="id2639570"></a>
+<a class="indexterm" name="id2639574"></a>
+<a class="indexterm" name="id2639580"></a>
+<a class="indexterm" name="id2639587"></a>
 Also, the new generation of Linuxprinting.org PPDs no longer contains Perl data structures. If you are a
 distro maintainer and have used the previous version of Foomatic, you may want to give the new one a spin, but
 remember to generate a new-version set of PPDs via the new <a class="ulink" href="http://www.linuxprinting.org/download/foomatic/foomatic-db-engine-3.0.0beta1.tar.gz" target="_top">foomatic-db-engine!</a>.
 Individual users just need to generate a single new PPD specific to their model by <a class="ulink" href="http://www.linuxprinting.org/kpfeifle/LinuxKongress2002/Tutorial/II.Foomatic-User/II.tutorial-handout-foomatic-user.html" target="_top">following
 the steps</a> outlined in the Foomatic tutorial or in this chapter. This new development is truly amazing.
 </p><p>
-<a class="indexterm" name="id2639603"></a>
-<a class="indexterm" name="id2639610"></a>
-<a class="indexterm" name="id2639617"></a>
+<a class="indexterm" name="id2639620"></a>
+<a class="indexterm" name="id2639627"></a>
+<a class="indexterm" name="id2639634"></a>
 foomatic-rip is a very clever wrapper around the need to run Ghostscript with a different syntax, options,
 device selections, and/or filters for each different printer or spooler. At the same time, it can read the PPD
 associated with a print queue and modify the print job according to the user selections. Together with this
@@ -2492,8 +2492,8 @@
 Foomatic concept may surprise users. It will support custom paper sizes for many printers and will support
 printing on media drawn from different paper trays within the same job (in both cases, even where there is no
 support for this from Windows-based vendor printer drivers).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639638"></a>Driver Development Outside</h4></div></div></div><p>
-<a class="indexterm" name="id2639646"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639655"></a>Driver Development Outside</h4></div></div></div><p>
+<a class="indexterm" name="id2639663"></a>
 Most driver development itself does not happen within Linuxprinting.org. Drivers are written by independent
 maintainers.  Linuxprinting.org just pools all the information and stores it in its database. In addition, it
 also provides the Foomatic glue to integrate the many drivers into any modern (or legacy) printing system
@@ -2501,25 +2501,25 @@
 </p><p>
 Speaking of the different driver development groups, most of the work is currently done in three projects:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2639670"></a>
+<a class="indexterm" name="id2639687"></a>
 	<a class="ulink" href="http://www-124.ibm.com/developerworks/oss/linux/projects/omni/" target="_top">Omni</a>
 	 a free software project by IBM that tries to convert its printer
 	driver knowledge from good-ol' OS/2 times into a modern, modular,
 	universal driver architecture for Linux/UNIX (still beta). This
 	currently supports 437 models.</p></li><li><p>
-<a class="indexterm" name="id2639695"></a>
+<a class="indexterm" name="id2639712"></a>
 	<a class="ulink" href="http://hpinkjet.sf.net/" target="_top">HPIJS</a> 
 	a free software project by HP to provide the support for its own
 	range of models (very mature, printing in most cases is perfect and
 	provides true photo quality). This currently supports 369
 	models.</p></li><li><p>
-<a class="indexterm" name="id2639718"></a>
+<a class="indexterm" name="id2639735"></a>
 	<a class="ulink" href="http://gimp-print.sourceforge.net/" target="_top">Gutenprint</a>  a free software
 	effort, started by Michael Sweet (also lead developer for CUPS), now
 	directed by Robert Krawitz, which has achieved an amazing level of
 	photo print quality (many Epson users swear that its quality is
 	better than the vendor drivers provided by Epson for the Microsoft
-	platforms). This currently supports 522 models.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639743"></a>Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</h4></div></div></div><p>
+	platforms). This currently supports 522 models.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639760"></a>Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</h4></div></div></div><p>
 Linuxprinting.org today is the one-stop shop to download printer drivers. Look for printer information and
 <a class="ulink" href="http://www.linuxprinting.org//kpfeifle/LinuxKongress2002/Tutorial/" target="_top">tutorials</a> or solve
 printing problems in its popular <a class="ulink" href="http://www.linuxprinting.org/newsportal/" target="_top">forums</a>. This
@@ -2528,9 +2528,9 @@
 <a class="ulink" href="http://www.linuxprinting.org/newsportal/thread.php3?name=linuxprinting.macosx.general" target="_top">Mac OS X
 forum</a> has turned out to be one of the most frequented forums after only a few weeks.
 </p><p>
-<a class="indexterm" name="id2639787"></a>
-<a class="indexterm" name="id2639794"></a>
-<a class="indexterm" name="id2639801"></a>
+<a class="indexterm" name="id2639804"></a>
+<a class="indexterm" name="id2639811"></a>
+<a class="indexterm" name="id2639818"></a>
 Linuxprinting.org and the Foomatic driver wrappers around Ghostscript are now a standard tool-chain for
 printing on all the important distros. Most of them also have CUPS underneath. While in recent years most
 printer data had been added by Kamppeter, many additional contributions came from engineers with SuSE, Red
@@ -2539,16 +2539,16 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Till Kamppeter from Mandrakesoft is doing an excellent job in his spare time to maintain Linuxprinting.org and
 Foomatic. So if you use it often, please send him a note showing your appreciation.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639826"></a>Foomatic Database-Generated PPDs</h4></div></div></div><p>
-<a class="indexterm" name="id2639834"></a>
-<a class="indexterm" name="id2639841"></a>
-<a class="indexterm" name="id2639848"></a>
-<a class="indexterm" name="id2639854"></a>
-<a class="indexterm" name="id2639861"></a>
-<a class="indexterm" name="id2639868"></a>
-<a class="indexterm" name="id2639875"></a>
-<a class="indexterm" name="id2639882"></a>
-<a class="indexterm" name="id2639889"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2639843"></a>Foomatic Database-Generated PPDs</h4></div></div></div><p>
+<a class="indexterm" name="id2639851"></a>
+<a class="indexterm" name="id2639858"></a>
+<a class="indexterm" name="id2639865"></a>
+<a class="indexterm" name="id2639872"></a>
+<a class="indexterm" name="id2639878"></a>
+<a class="indexterm" name="id2639885"></a>
+<a class="indexterm" name="id2639892"></a>
+<a class="indexterm" name="id2639899"></a>
+<a class="indexterm" name="id2639906"></a>
 The Foomatic database is an amazing piece of ingenuity in itself. Not only does it keep the printer and driver
 information, but it is organized in a way that it can generate PPD files on the fly from its internal
 XML-based datasets. While these PPDs are modeled to the Adobe specification of PPDs, the
@@ -2563,7 +2563,7 @@
 This usage of PPDs to describe the options of non-PostScript printers was the invention of the CUPS
 developers. The rest is easy.  GUI tools (like KDE's marvelous <a class="ulink" href="http://printing.kde.org/overview/kprinter.phtml" target="_top">kprinter</a> or the GNOME <a class="ulink" href="http://gtklp.sourceforge.net/" target="_top">gtklp</a> xpp and the CUPS Web interface) read the PPD as well and use
 this information to present the available settings to the user as an intuitive menu selection.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639953"></a>foomatic-rip and Foomatic PPD Download and Installation</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639970"></a>foomatic-rip and Foomatic PPD Download and Installation</h3></div></div></div><p>
 Here are the steps to install a foomatic-rip-driven LaserJet 4 Plus-compatible
 printer in CUPS (note that recent distributions of SuSE, UnitedLinux and
 Mandrake may ship with a complete package of Foomatic-PPDs plus the
@@ -2656,8 +2656,8 @@
 	fit for your printer model's consumption.</p></li><li><p>Ghostscript <span class="emphasis"><em>must</em></span> (depending on
 	the driver/model) contain support for a certain device representing
 	the selected driver for your model (as shown by <code class="literal">gs -h</code>).</p></li><li><p>foomatic-rip needs a new version of PPDs (PPD versions
-	produced for cupsomatic do not work with foomatic-rip).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640425"></a>Page Accounting with CUPS</h2></div></div></div><p>
-<a class="indexterm" name="id2640433"></a>
+	produced for cupsomatic do not work with foomatic-rip).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640442"></a>Page Accounting with CUPS</h2></div></div></div><p>
+<a class="indexterm" name="id2640450"></a>
 Often there are questions regarding print quotas where Samba users (that is, Windows clients) should not be
 able to print beyond a certain number of pages or data volume per day, week, or month. This feature is
 dependent on the real print subsystem you're using.  Samba's part is always to receive the job files from the
@@ -2665,18 +2665,18 @@
 </p><p>
 Of course one could hack things with one's own scripts. But then there is CUPS. CUPS supports quotas that can
 be based on the size of jobs or on the number of pages or both, and can span any time period you want.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640461"></a>Setting Up Quotas</h3></div></div></div><p>
-<a class="indexterm" name="id2640468"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640478"></a>Setting Up Quotas</h3></div></div></div><p>
+<a class="indexterm" name="id2640486"></a>
 This is an example command of how root would set a print quota in CUPS, assuming an existing printer named
 &#8220;<span class="quote">quotaprinter</span>&#8221;:
-<a class="indexterm" name="id2640483"></a>
+<a class="indexterm" name="id2640500"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p quotaprinter -o job-quota-period=604800 \
 	-o job-k-limit=1024 -o job-page-limit=100</code></strong>
 </pre><p>
 This would limit every single user to print no more than 100 pages or 1024 KB of
 data (whichever comes first) within the last 604,800 seconds ( = 1 week).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640515"></a>Correct and Incorrect Accounting</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640532"></a>Correct and Incorrect Accounting</h3></div></div></div><p>
 For CUPS to count correctly, the printfile needs to pass the CUPS pstops filter; otherwise it uses a dummy
 count of &#8220;<span class="quote">one</span>&#8221;. Some print files do not pass it (e.g., image files), but then those are mostly
 one-page jobs anyway. This also means that proprietary drivers for the target printer running on the client
@@ -2687,12 +2687,12 @@
 accounting done. If the printer is a non-PostScript model, you need to let CUPS do the job to convert the file
 to a print-ready format for the target printer. This is currently working for about a thousand different
 printer models.  Linuxprinting.org has a driver <a class="ulink" href="http://www.linuxprinting.org/printer_list.cgi" target="_top">list</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640555"></a>Adobe and CUPS PostScript Drivers for Windows Clients</h3></div></div></div><p>
-<a class="indexterm" name="id2640564"></a>
-<a class="indexterm" name="id2640571"></a>
-<a class="indexterm" name="id2640578"></a>
-<a class="indexterm" name="id2640584"></a>
-<a class="indexterm" name="id2640591"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640572"></a>Adobe and CUPS PostScript Drivers for Windows Clients</h3></div></div></div><p>
+<a class="indexterm" name="id2640581"></a>
+<a class="indexterm" name="id2640588"></a>
+<a class="indexterm" name="id2640595"></a>
+<a class="indexterm" name="id2640601"></a>
+<a class="indexterm" name="id2640608"></a>
 Before CUPS 1.1.16, your only option was to use the Adobe PostScript driver on the Windows clients. The output
 of this driver was not always passed through the <code class="literal">pstops</code> filter on the CUPS/Samba side, and
 therefore was not counted correctly (the reason is that it often, depending on the PPD being used, wrote a
@@ -2703,13 +2703,13 @@
 clients (which is tagged in the download area of <code class="filename">http://www.cups.org/</code> as the
 <code class="filename">cups-samba-1.1.16.tar.gz</code> package). It does <span class="emphasis"><em>not</em></span> work for Windows
 9x/Me clients, but it guarantees:
-</p><div class="itemizedlist"><ul type="disc"><li><p> <a class="indexterm" name="id2640651"></a> To not write a PJL-header.</p></li><li><p>To still read and support all PJL-options named in the
+</p><div class="itemizedlist"><ul type="disc"><li><p> <a class="indexterm" name="id2640668"></a> To not write a PJL-header.</p></li><li><p>To still read and support all PJL-options named in the
 	driver PPD with its own means.</p></li><li><p>That the file will pass through the <code class="literal">pstops</code> filter
 	on the CUPS/Samba server.</p></li><li><p>To page-count correctly the print file.</p></li></ul></div><p>
 You can read more about the setup of this combination in the man page for <code class="literal">cupsaddsmb</code> (which
 is only present with CUPS installed, and only current from CUPS 1.1.16).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640696"></a>The page_log File Syntax</h3></div></div></div><p>
-<a class="indexterm" name="id2640704"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640713"></a>The page_log File Syntax</h3></div></div></div><p>
+<a class="indexterm" name="id2640721"></a>
 These are the items CUPS logs in the <code class="filename">page_log</code> for every page of a job:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Printer name</p></li><li><p>User name</p></li><li><p>Job ID</p></li><li><p>Time of printing</p></li><li><p>Page number</p></li><li><p>Number of copies</p></li><li><p>A billing information string (optional)</p></li><li><p>The host that sent the job (included since version 1.1.19)</p></li></ul></div><p>
 Here is an extract of my CUPS server's <code class="filename">page_log</code> file to illustrate the
@@ -2727,7 +2727,7 @@
  The next job had ID <em class="parameter"><code>402</code></em>, was sent by user <em class="parameter"><code>boss</code></em>
 from IP address <code class="constant">10.160.51.33</code>, printed from one page 440 copies, and
 is set to be billed to <em class="parameter"><code>finance-dep</code></em>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640840"></a>Possible Shortcomings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640857"></a>Possible Shortcomings</h3></div></div></div><p>
 What flaws or shortcomings are there with this quota system?
 </p><div class="itemizedlist"><ul type="disc"><li><p>The ones named above (wrongly logged job in case of
 	printer hardware failure, and so on).</p></li><li><p>In reality, CUPS counts the job pages that are being
@@ -2741,7 +2741,7 @@
 	&#8220;<span class="quote">used-up</span>&#8221; number of current quota.</p></li><li><p>A user having used up 99 sheets of a 100 quota will
 	still be able to send and print a 1,000 sheet job.</p></li><li><p>A user being denied a job because of a filled-up quota
 	does not get a meaningful error message from CUPS other than
-	&#8220;<span class="quote">client-error-not-possible</span>&#8221;.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640906"></a>Future Developments</h3></div></div></div><p>
+	&#8220;<span class="quote">client-error-not-possible</span>&#8221;.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640923"></a>Future Developments</h3></div></div></div><p>
 This is the best system currently available, and there are huge
 improvements under development for CUPS 1.2:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Page counting will go into the backends (these talk
@@ -2749,10 +2749,10 @@
 	actual printing process; thus, a jam at the fifth sheet will lead to a
 	stop in the counting).</p></li><li><p>Quotas will be handled more flexibly.</p></li><li><p>Probably there will be support for users to inquire
 	about their accounts in advance.</p></li><li><p>Probably there will be support for some other tools
-	around this topic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640946"></a>Other Accounting Tools</h3></div></div></div><p>
+	around this topic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640963"></a>Other Accounting Tools</h3></div></div></div><p>
 Other accounting tools that can be used includes: PrintAnalyzer, pyKota, printbill, LogReport.
 For more information regarding these tools you can try a Google search.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640960"></a>Additional Material</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640977"></a>Additional Material</h2></div></div></div><p>
 A printer queue with <span class="emphasis"><em>no</em></span> PPD associated to it is a
 &#8220;<span class="quote">raw</span>&#8221; printer, and all files will go directly there as received by the
 spooler. The exceptions are file types <em class="parameter"><code>application/octet-stream</code></em>
@@ -2831,15 +2831,15 @@
 allowed to have direct access (such as when the operators often need
 to load the proper paper type before running the 10,000 page job
 requested by marketing for the mailing, and so on).
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641177"></a>Autodeletion or Preservation of CUPS Spool Files</h2></div></div></div><p>
-<a class="indexterm" name="id2641186"></a>
-<a class="indexterm" name="id2641192"></a>
-<a class="indexterm" name="id2641199"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641194"></a>Autodeletion or Preservation of CUPS Spool Files</h2></div></div></div><p>
+<a class="indexterm" name="id2641203"></a>
+<a class="indexterm" name="id2641210"></a>
+<a class="indexterm" name="id2641216"></a>
 Samba print files pass through two spool directories. One is the incoming directory managed by Samba (set in
 the <a class="link" href="smb.conf.5.html#PATH">path = /var/spool/samba</a> directive in the <em class="parameter"><code>[printers]</code></em> section of <code class="filename">smb.conf</code>). The other is the spool directory of your UNIX print subsystem. For
 CUPS it is normally <code class="filename">/var/spool/cups/</code>, as set by the <code class="filename">cupsd.conf</code>
 directive <code class="filename">RequestRoot /var/spool/cups</code>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641253"></a>CUPS Configuration Settings Explained</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641270"></a>CUPS Configuration Settings Explained</h3></div></div></div><p>
 Some important parameter settings in the CUPS configuration file
 <code class="filename">cupsd.conf</code> are:
 </p><div class="variablelist"><dl><dt><span class="term">PreserveJobHistory Yes</span></dt><dd><p>
@@ -2863,7 +2863,7 @@
 	</p></dd></dl></div><p>
 (There are also additional settings for <em class="parameter"><code>MaxJobsPerUser</code></em> and
 <em class="parameter"><code>MaxJobsPerPrinter</code></em>.)
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641338"></a>Preconditions</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641355"></a>Preconditions</h3></div></div></div><p>
 For everything to work as it should, you need to have three things:
 </p><div class="itemizedlist"><ul type="disc"><li><p>A Samba smbd that is compiled against <code class="filename">libcups</code> (check
 	on Linux by running <strong class="userinput"><code>ldd `which smbd'</code></strong>).</p></li><li><p>A Samba-<code class="filename">smb.conf</code> setting of
@@ -2876,14 +2876,14 @@
 <a class="link" href="smb.conf.5.html#LPPAUSECOMMAND">lppause command</a>, and
 <a class="link" href="smb.conf.5.html#LPRESUMECOMMAND">lpresume command</a>) are ignored, and they should normally have no
 influence whatsoever on your printing.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641477"></a>Manual Configuration</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641494"></a>Manual Configuration</h3></div></div></div><p>
 If you want to do things manually, replace the <a class="link" href="smb.conf.5.html#PRINTING">printing = cups</a>
 by <a class="link" href="smb.conf.5.html#PRINTING">printing = bsd</a>. Then your manually set commands may work
 (I haven't tested this), and a <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command = lp -d %P %s; rm %s</a>
 may do what you need.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641524"></a>Printing from CUPS to Windows-Attached Printers</h2></div></div></div><p>
-<a class="indexterm" name="id2641533"></a>
-<a class="indexterm" name="id2641539"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641542"></a>Printing from CUPS to Windows-Attached Printers</h2></div></div></div><p>
+<a class="indexterm" name="id2641550"></a>
+<a class="indexterm" name="id2641556"></a>
 From time to time the question arises, how can you print <span class="emphasis"><em>to</em></span> a Windows-attached printer
 <span class="emphasis"><em>from</em></span> Samba? Normally the local connection from Windows host to printer would be done by
 USB or parallel cable, but this does not matter to Samba. From here only an SMB connection needs to be opened
@@ -2918,8 +2918,8 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s `which smbspool` /usr/lib/cups/backend/smb</code></strong>
 </pre><p>
-<a class="indexterm" name="id2641669"></a>
-<a class="indexterm" name="id2641676"></a>
+<a class="indexterm" name="id2641686"></a>
+<a class="indexterm" name="id2641693"></a>
 <code class="literal">smbspool</code> was written by Mike Sweet from the CUPS folks. It is included and ships with
 Samba. It may also be used with print subsystems other than CUPS, to spool jobs to Windows printer shares. To
 set up printer <em class="replaceable"><code>winprinter</code></em> on CUPS, you need to have a driver for it. Essentially
@@ -2934,9 +2934,9 @@
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p winprinter -v smb://WINDOWSNETBIOSNAME/printersharename \
   -P /path/to/PPD</code></strong>
 </pre><p>
-<a class="indexterm" name="id2641736"></a>
-<a class="indexterm" name="id2641743"></a>
-<a class="indexterm" name="id2641750"></a>
+<a class="indexterm" name="id2641753"></a>
+<a class="indexterm" name="id2641760"></a>
+<a class="indexterm" name="id2641767"></a>
 The PPD must be able to direct CUPS to generate the print data for the target model. For PostScript printers,
 just use the PPD that would be used with the Windows NT PostScript driver. But what can you do if the printer
 is only accessible with a password? Or if the printer's host is part of another workgroup? This is provided
@@ -2949,10 +2949,10 @@
 Printing will only work if you have a working NetBIOS name resolution up and running. Note that this is a
 feature of CUPS and you do not necessarily need to have smbd running.
 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641820"></a>More CUPS Filtering Chains</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641837"></a>More CUPS Filtering Chains</h2></div></div></div><p>
 The diagrams in <a class="link" href="CUPS-printing.html#cups1" title="Figure 22.17. Filtering Chain 1.">Filtering Chain 1</a> and <a class="link" href="CUPS-printing.html#cups2" title="Figure 22.18. Filtering Chain with cupsomatic">Filtering Chain with
 cupsomatic</a> show how CUPS handles print jobs.
-</p><div class="figure"><a name="cups1"></a><p class="title"><b>Figure 22.17. Filtering Chain 1.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups1.png" alt="Filtering Chain 1."></div></div></div><br class="figure-break"><div class="figure"><a name="cups2"></a><p class="title"><b>Figure 22.18. Filtering Chain with cupsomatic</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups2.png" width="243" alt="Filtering Chain with cupsomatic"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641932"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641937"></a>Windows 9x/Me Client Can't Install Driver</h3></div></div></div><p>For Windows 9x/Me, clients require the printer names to be eight
+</p><div class="figure"><a name="cups1"></a><p class="title"><b>Figure 22.17. Filtering Chain 1.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups1.png" alt="Filtering Chain 1."></div></div></div><br class="figure-break"><div class="figure"><a name="cups2"></a><p class="title"><b>Figure 22.18. Filtering Chain with cupsomatic</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups2.png" width="243" alt="Filtering Chain with cupsomatic"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641949"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641954"></a>Windows 9x/Me Client Can't Install Driver</h3></div></div></div><p>For Windows 9x/Me, clients require the printer names to be eight
 	characters (or &#8220;<span class="quote">8 plus 3 chars suffix</span>&#8221;) max; otherwise, the driver files
 	will not get transferred when you want to download them from Samba.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="root-ask-loop"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</h3></div></div></div><p>Have you set <a class="link" href="smb.conf.5.html#SECURITY">security = user</a>? Have
 	you used <code class="literal">smbpasswd</code> to give root a Samba account?
@@ -2963,10 +2963,10 @@
 	password).</p><p>
 	If the error is &#8220;<span class="quote">Tree connect failed: NT_STATUS_BAD_NETWORK_NAME</span>&#8221;, 
 	you may have forgotten to create the <code class="filename">/etc/samba/drivers</code> directory.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642014"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642031"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</h3></div></div></div><p>
 	If <code class="literal">cupsaddsmb</code>, or <code class="literal">rpcclient addriver</code> emit the error message
 	WERR_BAD_PASSWORD, refer to <a class="link" href="CUPS-printing.html#root-ask-loop" title="&#8220;cupsaddsmb&#8221; Keeps Asking for Root Password in Never-ending Loop">the previous common error</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642052"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642069"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</h3></div></div></div><p>
 	The use of &#8220;<span class="quote">cupsaddsmb</span>&#8221; gives &#8220;<span class="quote">No PPD file for printer...</span>&#8221; 
 	message while PPD file is present.  What might the problem be?
 	</p><p>
@@ -2977,10 +2977,10 @@
 	<strong class="userinput"><code>cupsaddsmb -H sambaserver -h cupsserver -v printername</code></strong>.
 	</p><p>Is your <em class="parameter"><code>TempDir</code></em> directive in
 	<code class="filename">cupsd.conf</code> set to a valid value, and is it writable?
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642126"></a>Client Can't Connect to Samba Printer</h3></div></div></div><p>Use <code class="literal">smbstatus</code> to check which user
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642143"></a>Client Can't Connect to Samba Printer</h3></div></div></div><p>Use <code class="literal">smbstatus</code> to check which user
 	you are from Samba's point of view. Do you have the privileges to
 	write into the <em class="parameter"><code>[print$]</code></em>
-	share?</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642150"></a>New Account Reconnection from Windows 200x/XP Troubles</h3></div></div></div><p>
+	share?</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642167"></a>New Account Reconnection from Windows 200x/XP Troubles</h3></div></div></div><p>
 Once you are connected as the wrong user (for example, as <code class="constant">nobody</code>, which often occurs if
 you have <a class="link" href="smb.conf.5.html#MAPTOGUEST">map to guest = bad user</a>), Windows Explorer will not accept an
 attempt to connect again as a different user. There will not be any bytes transferred on the wire to Samba,
@@ -2995,44 +2995,44 @@
 connected under a different account. Now open the <span class="guilabel">Printers</span> folder (on the Samba server in
 the <span class="guilabel">Network Neighborhood</span>), right-click on the printer in question, and select
 <span class="guibutton">Connect....</span>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642242"></a>Avoid Being Connected to the Samba Server as the Wrong User</h3></div></div></div><p>
-<a class="indexterm" name="id2642250"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642259"></a>Avoid Being Connected to the Samba Server as the Wrong User</h3></div></div></div><p>
+<a class="indexterm" name="id2642267"></a>
 You see per <code class="literal">smbstatus</code> that you are connected as user nobody, but you want to be root or
 printer admin. This is probably due to <a class="link" href="smb.conf.5.html#MAPTOGUEST">map to guest = bad user</a>, which
 silently connected you under the guest account when you gave (maybe by accident) an incorrect username. Remove
 <a class="link" href="smb.conf.5.html#MAPTOGUEST">map to guest</a> if you want to prevent this.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642293"></a>Upgrading to CUPS Drivers from Adobe Drivers</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642310"></a>Upgrading to CUPS Drivers from Adobe Drivers</h3></div></div></div><p>
 This information came from a mailing list posting regarding problems experienced when
 upgrading from Adobe drivers to CUPS drivers on Microsoft Windows NT/200x/XP clients.
 </p><p>First delete all old Adobe-using printers. Then delete all old Adobe drivers. (On Windows 200x/XP, right-click in
 the background of <span class="guilabel">Printers</span> folder, select <span class="guimenuitem">Server Properties...</span>, select
-tab <span class="guilabel">Drivers</span>, and delete here).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642330"></a>Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</h3></div></div></div><p>Do you use the &#8220;<span class="quote">naked</span>&#8221; root user name? Try to do it
+tab <span class="guilabel">Drivers</span>, and delete here).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642347"></a>Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</h3></div></div></div><p>Do you use the &#8220;<span class="quote">naked</span>&#8221; root user name? Try to do it
 this way: <strong class="userinput"><code>cupsaddsmb -U <em class="replaceable"><code>DOMAINNAME</code></em>\\root -v
 <em class="replaceable"><code>printername</code></em></code></strong>&gt; (note the two backslashes: the first one is
-required to &#8220;<span class="quote">escape</span>&#8221; the second one).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642366"></a>Deleted Windows 200x Printer Driver Is Still Shown</h3></div></div></div><p>Deleting a printer on the client will not delete the
+required to &#8220;<span class="quote">escape</span>&#8221; the second one).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642383"></a>Deleted Windows 200x Printer Driver Is Still Shown</h3></div></div></div><p>Deleting a printer on the client will not delete the
 driver too (to verify, right-click on the white background of the
 <span class="guilabel">Printers</span> folder, select <span class="guimenuitem">Server Properties</span> and click on the
 <span class="guilabel">Drivers</span> tab). These same old drivers will be re-used when you try to
 install a printer with the same name. If you want to update to a new
 driver, delete the old ones first. Deletion is only possible if no
-other printer uses the same driver.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642401"></a>Windows 200x/XP Local Security Policies</h3></div></div></div><a class="indexterm" name="id2642407"></a><a class="indexterm" name="id2642414"></a><p>Local security policies may not allow the installation of unsigned drivers  &#8220;<span class="quote">local
-security policies</span>&#8221; may not allow the installation of printer drivers at all.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642434"></a>Administrator Cannot Install Printers for All Local Users</h3></div></div></div><p>
-<a class="indexterm" name="id2642443"></a>
-<a class="indexterm" name="id2642450"></a>
+other printer uses the same driver.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642418"></a>Windows 200x/XP Local Security Policies</h3></div></div></div><a class="indexterm" name="id2642424"></a><a class="indexterm" name="id2642431"></a><p>Local security policies may not allow the installation of unsigned drivers  &#8220;<span class="quote">local
+security policies</span>&#8221; may not allow the installation of printer drivers at all.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642451"></a>Administrator Cannot Install Printers for All Local Users</h3></div></div></div><p>
+<a class="indexterm" name="id2642460"></a>
+<a class="indexterm" name="id2642467"></a>
 Windows XP handles SMB printers on a &#8220;<span class="quote">per-user</span>&#8221; basis.
 This means every user needs to install the printer himself or herself. To have a printer available for
 everybody, you might want to use the built-in IPP client capabilities of Win XP. Add a printer with the print
 path of <em class="parameter"><code>http://cupsserver:631/printers/printername</code></em>.  We're still looking into this one.
 Maybe a logon script could automatically install printers for all users.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642475"></a>Print Change, Notify Functions on NT Clients</h3></div></div></div><p>For print change, notify functions on NT++ clients.  These need to run the <code class="literal">Server</code>
-service first (renamed to <code class="literal">File &amp; Print Sharing for MS Networks</code> in XP).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642500"></a>Windows XP SP1</h3></div></div></div><p>Windows XP SP1 introduced a Point and Print Restriction Policy (this restriction does not apply to
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642492"></a>Print Change, Notify Functions on NT Clients</h3></div></div></div><p>For print change, notify functions on NT++ clients.  These need to run the <code class="literal">Server</code>
+service first (renamed to <code class="literal">File &amp; Print Sharing for MS Networks</code> in XP).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642518"></a>Windows XP SP1</h3></div></div></div><p>Windows XP SP1 introduced a Point and Print Restriction Policy (this restriction does not apply to
 &#8220;<span class="quote">Administrator</span>&#8221; or &#8220;<span class="quote">Power User</span>&#8221; groups of users). In Group Policy Object Editor, go
 to <span class="guimenu">User Configuration -&gt; Administrative Templates -&gt; Control Panel -&gt; Printers</span>. The policy
 is automatically set to <code class="constant">Enabled</code> and the <code class="constant">Users can only Point and Print to
 machines in their Forest</code> . You probably need to change it to <code class="constant">Disabled</code> or
 <code class="constant">Users can only Point and Print to these servers</code> to make driver downloads from Samba
 possible.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642547"></a>Print Options for All Users Can't Be Set on Windows 200x/XP</h3></div></div></div><p>How are you doing it? I bet the wrong way (it is not easy to find out, though). There are three
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642564"></a>Print Options for All Users Can't Be Set on Windows 200x/XP</h3></div></div></div><p>How are you doing it? I bet the wrong way (it is not easy to find out, though). There are three
 different ways to bring you to a dialog that <span class="emphasis"><em>seems</em></span> to set everything. All three dialogs
 <span class="emphasis"><em>look</em></span> the same, yet only one of them does what you intend. You need to be Administrator or
 Print Administrator to do this for all users. Here is how I do it on XP:
@@ -3065,33 +3065,33 @@
 (<a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a> in <code class="filename">smb.conf</code>) <span class="emphasis"><em>before</em></span> a client downloads the
 driver (the clients can later set their own <span class="emphasis"><em>per-user defaults</em></span> by following the procedures
 <span class="emphasis"><em>A</em></span> or <span class="emphasis"><em>B</em></span>).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642830"></a>Most Common Blunders in Driver Settings on Windows Clients</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642847"></a>Most Common Blunders in Driver Settings on Windows Clients</h3></div></div></div><p>
 Don't use <em class="parameter"><code>Optimize for Speed</code></em>, but use <em class="parameter"><code>Optimize for Portability</code></em>
 instead (Adobe PS Driver). Don't use <em class="parameter"><code>Page Independence: No</code></em>. Always settle with
 <em class="parameter"><code>Page Independence: Yes</code></em> (Microsoft PS Driver and CUPS PS Driver for Windows NT/200x/XP).
 If there are problems with fonts, use <em class="parameter"><code>Download as Softfont into printer</code></em> (Adobe PS
 Driver). For <span class="guilabel">TrueType Download Options</span> choose <code class="constant">Outline</code>. Use
 PostScript Level 2 if you are having trouble with a non-PS printer and if there is a choice.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642885"></a><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642902"></a><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</h3></div></div></div><p>
 Symptom: The last command of <code class="literal">cupsaddsmb</code> does not complete successfully. If the <code class="literal">cmd
 = setdriver printername printername</code> result was NT_STATUS_UNSUCCESSFUL, then possibly the printer was
 not yet recognized by Samba. Did it show up in Network Neighborhood? Did it show up in <code class="literal">rpcclient
 hostname -c `enumprinters'</code>? Restart smbd (or send a <code class="literal">kill -HUP</code> to all processes
 listed by <code class="literal">smbstatus</code>, and try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642935"></a>Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642952"></a>Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</h3></div></div></div><p>
 Have you ever by accident set the CUPS spool directory to the same location (<em class="parameter"><code>RequestRoot
 /var/spool/samba/</code></em> in <code class="filename">cupsd.conf</code> or the other way round:
 <code class="filename">/var/spool/cups/</code> is set as <a class="link" href="smb.conf.5.html#PATH">path</a>&gt; in the <em class="parameter"><code>[printers]</code></em> section)? These <em class="parameter"><code>must</code></em> be different. Set <em class="parameter"><code>RequestRoot
 /var/spool/cups/</code></em> in <code class="filename">cupsd.conf</code> and <a class="link" href="smb.conf.5.html#PATH">path = 
 /var/spool/samba</a> in the <em class="parameter"><code>[printers]</code></em> section of <code class="filename">smb.conf</code>. Otherwise,
 cupsd will sanitize permissions to its spool directory with each restart and printing will not work reliably.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643033"></a>Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643050"></a>Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</h3></div></div></div><p>
 In this case a print queue called &#8220;<span class="quote">lp</span>&#8221; intermittently swallows jobs and
 spits out completely different ones from what was sent.
 </p><p>
-<a class="indexterm" name="id2643054"></a>
-<a class="indexterm" name="id2643060"></a>
-<a class="indexterm" name="id2643067"></a>
+<a class="indexterm" name="id2643071"></a>
+<a class="indexterm" name="id2643077"></a>
+<a class="indexterm" name="id2643084"></a>
 It is a bad idea to name any printer &#8220;<span class="quote">lp</span>&#8221;. This is the traditional UNIX name for the default
 printer. CUPS may be set up to do an automatic creation of Implicit Classes. This means, to group all printers
 with the same name to a pool of devices and load-balance the jobs across them in a round-robin fashion.
@@ -3100,13 +3100,13 @@
 <em class="parameter"><code>BrowseShortNames No</code></em>. It will present any printer as
 <em class="replaceable"><code>printername at cupshost</code></em>, which gives you better control over what may happen in a
 large networked environment.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643102"></a>Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643120"></a>Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</h3></div></div></div><p>
 Use <code class="literal">smbclient</code> to connect to any Windows box with a shared PostScript printer:
 <code class="literal">smbclient //windowsbox/print\$ -U guest</code>. You can navigate to the
 <code class="filename">W32X86/2</code> subdir to <code class="literal">mget ADOBE*</code> and other files or to
 <code class="filename">WIN40/0</code> to do the same.  Another option is to download the <code class="filename">*.exe</code>
 packaged files from the Adobe Web site.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643156"></a>Overview of the CUPS Printing Processes</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643173"></a>Overview of the CUPS Printing Processes</h2></div></div></div><p>
 A complete overview of the CUPS printing processes can be found in <a class="link" href="CUPS-printing.html#a_small" title="Figure 22.19. CUPS Printing Overview.">the CUPS
 Printing Overview diagram</a>.
-</p><div class="figure"><a name="a_small"></a><p class="title"><b>Figure 22.19. CUPS Printing Overview.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/a_small.png" width="243" alt="CUPS Printing Overview."></div></div></div><br class="figure-break"></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2632397" href="#id2632397" class="para">6</a>] </sup>See also <a class="ulink" href="http://www.cups.org/cups-help.html" target="_top">http://www.cups.org/cups-help.html</a></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 21. Classical Printing Support </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 23. Stackable VFS modules</td></tr></table></div></body></html>
+</p><div class="figure"><a name="a_small"></a><p class="title"><b>Figure 22.19. CUPS Printing Overview.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/a_small.png" width="243" alt="CUPS Printing Overview."></div></div></div><br class="figure-break"></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2632414" href="#id2632414" class="para">6</a>] </sup>See also <a class="ulink" href="http://www.cups.org/cups-help.html" target="_top">http://www.cups.org/cups-help.html</a></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 21. Classical Printing Support </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 23. Stackable VFS modules</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="optional.html" title="Part III. Advanced Configuration"><link rel="next" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="optional.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetworkBrowsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ChangeNotes"></a>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571660">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571671">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571731">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572042">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572162">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="optional.html" title="Part III. Advanced Configuration"><link rel="next" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="optional.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetworkBrowsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ChangeNotes"></a>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571656">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571667">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571727">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572038">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572158">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></div><p>
 Please read this chapter carefully before update or upgrading Samba.  You should expect to find only critical
 or very important information here. Comprehensive change notes and guidance information can be found in the
 section <a class="link" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba">Updating and Upgrading Samba</a>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571660"></a>Important Samba-3.2.x Change Notes</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571656"></a>Important Samba-3.2.x Change Notes</h2></div></div></div><p>
 !!!!!!!!!!!!Add all critical update notes here!!!!!!!!!!!!!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571671"></a>Important Samba-3.0.x Change Notes</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571667"></a>Important Samba-3.0.x Change Notes</h2></div></div></div><p>
 These following notes pertain in particular to Samba 3.0.23 through Samba 3.0.25c (or more recent 3.0.25
 update).  Samba is a fluid and ever changing project. Changes throughout the 3.0.x series release are
 documented in this documention - See <a class="link" href="upgrading-to-3.0.html#oldupdatenotes" title="Upgrading from Samba-2.x to Samba-3.0.25">Upgrading from Samba-2.x to Samba-3.0.25</a>.
@@ -21,35 +21,35 @@
 </p><p>
 This chapter is new to the release of the HOWTO for Samba 3.0.23. It includes much of the notes provided
 in the <code class="filename">WHATSNEW.txt</code> file that is included with the Samba source code release tarball.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571731"></a>User and Group Changes</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571727"></a>User and Group Changes</h3></div></div></div><p>
 The change documented here affects unmapped user and group accounts only.
 </p><p>
-<a class="indexterm" name="id2571743"></a>
-<a class="indexterm" name="id2571750"></a>
-<a class="indexterm" name="id2571757"></a>
-<a class="indexterm" name="id2571766"></a>
-<a class="indexterm" name="id2571775"></a>
+<a class="indexterm" name="id2571739"></a>
+<a class="indexterm" name="id2571746"></a>
+<a class="indexterm" name="id2571753"></a>
+<a class="indexterm" name="id2571762"></a>
+<a class="indexterm" name="id2571771"></a>
 The user and group internal management routines have been rewritten to prevent overlaps of
 assigned Relative Identifiers (RIDs).  In the past the has been a potential problem when
 either manually mapping Unix groups with the <code class="literal">net groupmap</code> command or
 when migrating a Windows domain to a Samba domain by executing:
 <code class="literal">net rpc vampire</code>.
 </p><p>
-<a class="indexterm" name="id2571806"></a>
-<a class="indexterm" name="id2571813"></a>
-<a class="indexterm" name="id2571820"></a>
-<a class="indexterm" name="id2571826"></a>
+<a class="indexterm" name="id2571802"></a>
+<a class="indexterm" name="id2571809"></a>
+<a class="indexterm" name="id2571815"></a>
+<a class="indexterm" name="id2571822"></a>
 Unmapped users are now assigned a SID in the <code class="literal">S-1-22-1</code> domain and unmapped
 groups are assigned a SID in the <code class="literal">S-1-22-2</code> domain.  Previously they were
 assigned a RID within the SAM on the Samba server.  For a domain controller this would have been under the
 authority of the domain SID where as on a member server or standalone server, this would have
 been under the authority of the local SAM (see the man page for <code class="literal">net getlocalsid</code>).
 </p><p>
-<a class="indexterm" name="id2571863"></a>
-<a class="indexterm" name="id2571870"></a>
-<a class="indexterm" name="id2571876"></a>
-<a class="indexterm" name="id2571883"></a>
-<a class="indexterm" name="id2571890"></a>
+<a class="indexterm" name="id2571858"></a>
+<a class="indexterm" name="id2571865"></a>
+<a class="indexterm" name="id2571872"></a>
+<a class="indexterm" name="id2571879"></a>
+<a class="indexterm" name="id2571886"></a>
 The result is that any unmapped users or groups on an upgraded Samba domain controller may
 be assigned a new SID.  Because the SID rather than a name is stored in Windows security
 descriptors, this can cause a user to no longer have access to a resource for example if a
@@ -59,19 +59,19 @@
 </p><p>
 An example helps to illustrate the change:
 </p><p>
-<a class="indexterm" name="id2571912"></a>
-<a class="indexterm" name="id2571919"></a>
-<a class="indexterm" name="id2571926"></a>
-<a class="indexterm" name="id2571932"></a>
+<a class="indexterm" name="id2571908"></a>
+<a class="indexterm" name="id2571915"></a>
+<a class="indexterm" name="id2571922"></a>
+<a class="indexterm" name="id2571928"></a>
 Assume that a group named <span class="emphasis"><em>developers</em></span> exists with a UNIX GID of 782. In this
 case this user does not exist in Samba's group mapping table. It would be perfectly normal for
 this group to be appear in an ACL editor.  Prior to Samba-3.0.23, the group SID might appear as
 <code class="literal">S-1-5-21-647511796-4126122067-3123570092-2565</code>.
 </p><p>
-<a class="indexterm" name="id2571956"></a>
-<a class="indexterm" name="id2571963"></a>
-<a class="indexterm" name="id2571970"></a>
-<a class="indexterm" name="id2571976"></a>
+<a class="indexterm" name="id2571952"></a>
+<a class="indexterm" name="id2571959"></a>
+<a class="indexterm" name="id2571966"></a>
+<a class="indexterm" name="id2571972"></a>
 With the release of Samba-3.0.23, the group SID would be reported as <code class="literal">S-1-22-2-782</code>.  Any
 security descriptors associated with files stored on a Windows NTFS disk partition will not allow access based
 on the group permissions if the user was not a member of the
@@ -79,13 +79,13 @@
 <code class="literal">S-1-22-2-782</code> and not reported in a user's token, Windows would fail the authorization check
 even though both SIDs in some respect refer to the same UNIX group.
 </p><p>
-<a class="indexterm" name="id2572013"></a>
-<a class="indexterm" name="id2572020"></a>
+<a class="indexterm" name="id2572008"></a>
+<a class="indexterm" name="id2572015"></a>
 The workaround for versions of Samba prior to 3.0.23, is to create a manual domain group mapping
 entry for the group <span class="emphasis"><em>developers</em></span> to point at the
 <code class="literal">S-1-5-21-647511796-4126122067-3123570092-2565</code> SID. With the release of Samba-3.0.23 this
 workaround is no longer needed.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572042"></a>Essential Group Mappings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572038"></a>Essential Group Mappings</h3></div></div></div><p>
 Samba 3.0.x series  releases before 3.0.23 automatically created group mappings for the essential Windows
 domain groups <code class="literal">Domain Admins, Domain Users, Domain Guests</code>. Commencing with Samba 3.0.23
 these mappings need to be created by the Samba administrator. Failure to do this may result in a failure to
@@ -102,39 +102,39 @@
 </p><p>
 For further information regarding group mappings see <a class="link" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX">Group Mapping: MS Windows
 and UNIX</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572162"></a>Passdb Changes</h3></div></div></div><p>
-<a class="indexterm" name="id2572170"></a>
-<a class="indexterm" name="id2572177"></a>
-<a class="indexterm" name="id2572183"></a>
-<a class="indexterm" name="id2572190"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572158"></a>Passdb Changes</h3></div></div></div><p>
+<a class="indexterm" name="id2572166"></a>
+<a class="indexterm" name="id2572173"></a>
+<a class="indexterm" name="id2572179"></a>
+<a class="indexterm" name="id2572186"></a>
 The <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a> parameter no long accepts multiple passdb backends in a
 chained configuration.  Also be aware that the SQL and XML based passdb modules have been
 removed in the Samba-3.0.23 release.  More information regarding external support for a SQL
 passdb module can be found on the  <a class="ulink" href="http://pdbsql.sourceforge.net/" target="_top">pdbsql</a> web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572222"></a>Group Mapping Changes in Samba-3.0.23</h3></div></div></div><p>
-<a class="indexterm" name="id2572230"></a>
-<a class="indexterm" name="id2572237"></a>
-<a class="indexterm" name="id2572244"></a>
-<a class="indexterm" name="id2572250"></a>
-<a class="indexterm" name="id2572257"></a>
-<a class="indexterm" name="id2572264"></a>
-<a class="indexterm" name="id2572271"></a>
-<a class="indexterm" name="id2572278"></a>
-<a class="indexterm" name="id2572284"></a>
-<a class="indexterm" name="id2572291"></a>
-<a class="indexterm" name="id2572298"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572218"></a>Group Mapping Changes in Samba-3.0.23</h3></div></div></div><p>
+<a class="indexterm" name="id2572226"></a>
+<a class="indexterm" name="id2572232"></a>
+<a class="indexterm" name="id2572239"></a>
+<a class="indexterm" name="id2572246"></a>
+<a class="indexterm" name="id2572253"></a>
+<a class="indexterm" name="id2572260"></a>
+<a class="indexterm" name="id2572267"></a>
+<a class="indexterm" name="id2572273"></a>
+<a class="indexterm" name="id2572280"></a>
+<a class="indexterm" name="id2572287"></a>
+<a class="indexterm" name="id2572294"></a>
 The default mapping entries for groups such as <code class="literal">Domain Admins</code> are no longer
 created when using an <code class="literal">smbpasswd</code> file or a <code class="literal">tdbsam</code> passdb
 backend.  This means that it is necessary to explicitly execute the <code class="literal">net groupmap add</code>
 to create group mappings, rather than use the <code class="literal">net groupmap modify</code> method to create the
 Windows group SID to UNIX GID mappings.  This change has no effect on winbindd's IDMAP functionality
 for domain groups.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572343"></a>LDAP Changes in Samba-3.0.23</h3></div></div></div><p>
-<a class="indexterm" name="id2572351"></a>
-<a class="indexterm" name="id2572358"></a>
-<a class="indexterm" name="id2572364"></a>
-<a class="indexterm" name="id2572371"></a>
-<a class="indexterm" name="id2572378"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572339"></a>LDAP Changes in Samba-3.0.23</h3></div></div></div><p>
+<a class="indexterm" name="id2572347"></a>
+<a class="indexterm" name="id2572354"></a>
+<a class="indexterm" name="id2572360"></a>
+<a class="indexterm" name="id2572367"></a>
+<a class="indexterm" name="id2572374"></a>
 There has been a minor update the Samba LDAP schema file. A substring matching rule has been
 added to the <code class="literal">sambaSID</code> attribute definition.  For OpenLDAP servers, this
 will require the addition of <code class="literal">index sambaSID sub</code> to the

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ClientConfig.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ClientConfig.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ClientConfig.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,20 +1,20 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. MS Windows Network Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"><link rel="next" href="optional.html" title="Part III. Advanced Configuration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. MS Windows Network Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ClientConfig"></a>Chapter 8. MS Windows Network Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568576">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568636">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568680">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571422">Common Errors</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568576"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2568584"></a>
-<a class="indexterm" name="id2568591"></a>
-<a class="indexterm" name="id2568598"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. MS Windows Network Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"><link rel="next" href="optional.html" title="Part III. Advanced Configuration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. MS Windows Network Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ClientConfig"></a>Chapter 8. MS Windows Network Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568572">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568632">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568676">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571418">Common Errors</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568572"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2568580"></a>
+<a class="indexterm" name="id2568587"></a>
+<a class="indexterm" name="id2568594"></a>
 Occasionally network administrators report difficulty getting Microsoft Windows clients to interoperate
 correctly with Samba servers. It seems that some folks just cannot accept the fact that the right way
 to configure an MS Windows network client is precisely as one would do when using MS Windows NT4 or 200x
 servers. Yet there is repetitious need to provide detailed Windows client configuration instructions.
 </p><p>
-<a class="indexterm" name="id2568615"></a>
-<a class="indexterm" name="id2568622"></a>
+<a class="indexterm" name="id2568611"></a>
+<a class="indexterm" name="id2568618"></a>
 The purpose of this chapter is to graphically illustrate MS Windows client configuration for the most common
 critical aspects of such configuration. An experienced network administrator will not be interested in the
 details of this chapter.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568636"></a>Technical Details</h2></div></div></div><p>
-<a class="indexterm" name="id2568644"></a>
-<a class="indexterm" name="id2568651"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568632"></a>Technical Details</h2></div></div></div><p>
+<a class="indexterm" name="id2568640"></a>
+<a class="indexterm" name="id2568647"></a>
 This chapter discusses TCP/IP protocol configuration as well as network membership for the platforms
 that are in common use today. These are:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -23,27 +23,27 @@
 	Windows 2000 Professional
 	</p></li><li><p>
 	Windows Millennium edition (Me)
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568680"></a>TCP/IP Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2568688"></a>
-<a class="indexterm" name="id2568695"></a>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568676"></a>TCP/IP Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2568684"></a>
+<a class="indexterm" name="id2568691"></a>
 	The builder of a house must ensure that all construction takes place on a firm foundation.
 	The same is true for the builder of a TCP/IP-based networking system. Fundamental network configuration problems
 	will plague all network users until they are resolved. 
 	</p><p>
-<a class="indexterm" name="id2568710"></a>
-<a class="indexterm" name="id2568717"></a>
+<a class="indexterm" name="id2568706"></a>
+<a class="indexterm" name="id2568712"></a>
 	MS Windows workstations and servers can be configured either with fixed
 	IP addresses or via DHCP. The examples that follow demonstrate the use of DHCP
 	and make only passing reference to those situations where fixed IP configuration
 	settings can be effected.
 	</p><p>
-<a class="indexterm" name="id2568731"></a>
-<a class="indexterm" name="id2568738"></a>
+<a class="indexterm" name="id2568727"></a>
+<a class="indexterm" name="id2568734"></a>
 	It is possible to use shortcuts or abbreviated keystrokes to arrive at a
 	particular configuration screen. The decision was made to base all examples in this
 	chapter on use of the <span class="guibutton">Start</span> button.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2568755"></a>MS Windows XP Professional</h4></div></div></div><p>
-<a class="indexterm" name="id2568763"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2568751"></a>MS Windows XP Professional</h4></div></div></div><p>
+<a class="indexterm" name="id2568759"></a>
 		There are two paths to the Windows XP TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network Connections</span>.
@@ -51,48 +51,48 @@
 		<span class="emphasis"><em>Alternately,</em></span> click <span class="guimenu">Start -&gt;</span>, and right-click <span class="guimenu">My Network Places</span>
 		then select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2568811"></a>
+<a class="indexterm" name="id2568807"></a>
 		The following procedure steps through the Windows XP Professional TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2568829"></a>
-<a class="indexterm" name="id2568836"></a>
-<a class="indexterm" name="id2568843"></a>
+<a class="indexterm" name="id2568825"></a>
+<a class="indexterm" name="id2568832"></a>
+<a class="indexterm" name="id2568839"></a>
 			On some installations the interface will be called <span class="guimenu">Local Area Connection</span> and
 			on others it will be called <span class="guimenu">Network Bridge</span>. On our system it is called <span class="guimenu">Network Bridge</span>.
 			Right-click on <span class="guimenu">Network Bridge -&gt; Properties</span>. See <a class="link" href="ClientConfig.html#WXPP002" title="Figure 8.1. Network Bridge Configuration.">&#8220;Network Bridge Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP002"></a><p class="title"><b>Figure 8.1. Network Bridge Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP002.png" alt="Network Bridge Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2568928"></a>
-<a class="indexterm" name="id2568935"></a>
+<a class="indexterm" name="id2568924"></a>
+<a class="indexterm" name="id2568931"></a>
 			The Network Bridge Configuration, or Local Area Connection, panel is used to set TCP/IP protocol settings.
 			In <span class="guimenuitem">This connection uses the following items:</span> box,
 			click on <span class="guimenu">Internet Protocol (TCP/IP)</span>, then click on <span class="guibutton">Properties</span>.
 			</p><p>
-<a class="indexterm" name="id2568967"></a>
-<a class="indexterm" name="id2568974"></a>
+<a class="indexterm" name="id2568963"></a>
+<a class="indexterm" name="id2568970"></a>
 			The default setting is DHCP-enabled operation
 			(i.e., &#8220;<span class="quote">Obtain an IP address automatically</span>&#8221;). See <a class="link" href="ClientConfig.html#WXPP003" title="Figure 8.2. Internet Protocol (TCP/IP) Properties.">&#8220;Internet Protocol (TCP/IP) Properties.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP003"></a><p class="title"><b>Figure 8.2. Internet Protocol (TCP/IP) Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP003.png" alt="Internet Protocol (TCP/IP) Properties."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2569037"></a>
-<a class="indexterm" name="id2569044"></a>
-<a class="indexterm" name="id2569051"></a>
-<a class="indexterm" name="id2569057"></a>
+<a class="indexterm" name="id2569033"></a>
+<a class="indexterm" name="id2569040"></a>
+<a class="indexterm" name="id2569047"></a>
+<a class="indexterm" name="id2569053"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support see <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">the DNS and DHCP Configuration Guide</a>,
 			<a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">DHCP Server</a>.
 			</p><p>
-<a class="indexterm" name="id2569086"></a>
-<a class="indexterm" name="id2569093"></a>
-<a class="indexterm" name="id2569100"></a>
+<a class="indexterm" name="id2569082"></a>
+<a class="indexterm" name="id2569089"></a>
+<a class="indexterm" name="id2569096"></a>
 			If it is necessary to provide a fixed IP address, click on &#8220;<span class="quote">Use the following IP address</span>&#8221; and enter the
 			IP Address, the subnet mask, and the default gateway address in the boxes provided.
 			</p></li><li><p>
-<a class="indexterm" name="id2569120"></a>
-<a class="indexterm" name="id2569127"></a>
-<a class="indexterm" name="id2569134"></a>
-<a class="indexterm" name="id2569141"></a>
+<a class="indexterm" name="id2569116"></a>
+<a class="indexterm" name="id2569123"></a>
+<a class="indexterm" name="id2569130"></a>
+<a class="indexterm" name="id2569137"></a>
 			Click the <span class="guibutton">Advanced</span> button to proceed with TCP/IP configuration.
 			This opens a panel in which it is possible to create additional IP addresses for this interface.
 			The technical name for the additional addresses is <span class="emphasis"><em>IP aliases</em></span>, and additionally this
@@ -100,28 +100,28 @@
 			necessary to create additional settings. See <a class="link" href="ClientConfig.html#WXPP005" title="Figure 8.3. Advanced Network Settings">&#8220;Advanced Network Settings&#8221;</a> to see the appearance of this panel.
 			</p><div class="figure"><a name="WXPP005"></a><p class="title"><b>Figure 8.3. Advanced Network Settings</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP005.png" alt="Advanced Network Settings"></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2569211"></a>
-<a class="indexterm" name="id2569218"></a>
-<a class="indexterm" name="id2569225"></a>
+<a class="indexterm" name="id2569207"></a>
+<a class="indexterm" name="id2569214"></a>
+<a class="indexterm" name="id2569221"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2569240"></a>
-<a class="indexterm" name="id2569247"></a>
+<a class="indexterm" name="id2569236"></a>
+<a class="indexterm" name="id2569243"></a>
 			Click the <span class="guimenu">DNS</span> tab to add DNS server settings. 
 			The example system uses manually configured DNS settings. When finished making changes, click the
 			<span class="guibutton">OK</span> to commit the settings. See <a class="link" href="ClientConfig.html#WXPP014" title="Figure 8.4. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP014"></a><p class="title"><b>Figure 8.4. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP014.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2569322"></a>
-<a class="indexterm" name="id2569329"></a>
+<a class="indexterm" name="id2569318"></a>
+<a class="indexterm" name="id2569325"></a>
 			Click the <span class="guibutton">WINS</span> tab to add manual WINS server entries. 
 			This step demonstrates an example system that uses manually configured WINS settings. 
 			When finished making changes, click <span class="guibutton">OK</span> to commit
                         the settings. See <a class="link" href="ClientConfig.html#WXPP009" title="Figure 8.5. WINS Configuration">&#8220;WINS Configuration&#8221;</a>.
 			</p><div class="figure"><a name="WXPP009"></a><p class="title"><b>Figure 8.5. WINS Configuration</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP009.png" alt="WINS Configuration"></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569398"></a>MS Windows 2000</h4></div></div></div><p>
-<a class="indexterm" name="id2569406"></a>
-<a class="indexterm" name="id2569413"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569394"></a>MS Windows 2000</h4></div></div></div><p>
+<a class="indexterm" name="id2569402"></a>
+<a class="indexterm" name="id2569409"></a>
 		There are two paths to the Windows 2000 Professional TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network and Dial-up Connections</span>.
@@ -129,33 +129,33 @@
 		<span class="emphasis"><em>Alternatively,</em></span> click <span class="guimenu">Start</span>, then right-click <span class="guimenu">My Network Places</span>, and
 		select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2569461"></a>
+<a class="indexterm" name="id2569457"></a>
 		The following procedure steps through the Windows XP Professional TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
 			Right-click on <span class="guimenu">Local Area Connection</span>, then click
 			<span class="guimenuitem">Properties</span>. See <a class="link" href="ClientConfig.html#w2kp001" title="Figure 8.6. Local Area Connection Properties.">&#8220;Local Area Connection Properties.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp001"></a><p class="title"><b>Figure 8.6. Local Area Connection Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp001.png" alt="Local Area Connection Properties."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2569542"></a>
-<a class="indexterm" name="id2569549"></a>
+<a class="indexterm" name="id2569538"></a>
+<a class="indexterm" name="id2569545"></a>
 			The Local Area Connection Properties is used to set TCP/IP protocol settings. Click on
 			<span class="guimenu">Internet Protocol (TCP/IP)</span> in the <span class="guimenuitem">Components checked are used by this
 			connection:</span> box, then click the <span class="guibutton">Properties</span> button.
 			</p></li><li><p>
-<a class="indexterm" name="id2569584"></a>
-<a class="indexterm" name="id2569591"></a>
+<a class="indexterm" name="id2569580"></a>
+<a class="indexterm" name="id2569587"></a>
 			The default setting is DHCP-enabled operation
 			(i.e., &#8220;<span class="quote">Obtain an IP address automatically</span>&#8221;). See <a class="link" href="ClientConfig.html#w2kp002" title="Figure 8.7. Internet Protocol (TCP/IP) Properties.">&#8220;Internet Protocol (TCP/IP) Properties.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp002"></a><p class="title"><b>Figure 8.7. Internet Protocol (TCP/IP) Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp002.png" alt="Internet Protocol (TCP/IP) Properties."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2569651"></a>
-<a class="indexterm" name="id2569657"></a>
+<a class="indexterm" name="id2569646"></a>
+<a class="indexterm" name="id2569653"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support, see, <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">&#8220;DHCP Server&#8221;</a>.
 			</p><p>
-<a class="indexterm" name="id2569677"></a>
-<a class="indexterm" name="id2569684"></a>
+<a class="indexterm" name="id2569673"></a>
+<a class="indexterm" name="id2569680"></a>
 			If it is necessary to provide a fixed IP address, click on &#8220;<span class="quote">Use the following IP address</span>&#8221; and enter the
 			IP Address, the subnet mask, and the default gateway address in the boxes provided.
 			For this example we are assuming that all network clients will be configured using DHCP.
@@ -164,50 +164,50 @@
 			Refer to <a class="link" href="ClientConfig.html#w2kp003" title="Figure 8.8. Advanced Network Settings.">&#8220;Advanced Network Settings.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp003"></a><p class="title"><b>Figure 8.8. Advanced Network Settings.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp003.png" alt="Advanced Network Settings."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2569760"></a>
-<a class="indexterm" name="id2569766"></a>
-<a class="indexterm" name="id2569773"></a>
+<a class="indexterm" name="id2569756"></a>
+<a class="indexterm" name="id2569762"></a>
+<a class="indexterm" name="id2569769"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2569789"></a>
-<a class="indexterm" name="id2569796"></a>
+<a class="indexterm" name="id2569784"></a>
+<a class="indexterm" name="id2569791"></a>
 			Click the <span class="guimenu">DNS</span> tab to add DNS server settings. 
 			The example system uses manually configured DNS settings. When finished making changes,
 			click <span class="guibutton">OK</span> to commit the settings. See <a class="link" href="ClientConfig.html#w2kp004" title="Figure 8.9. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp004"></a><p class="title"><b>Figure 8.9. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp004.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2569867"></a>
-<a class="indexterm" name="id2569874"></a>
+<a class="indexterm" name="id2569863"></a>
+<a class="indexterm" name="id2569870"></a>
 			Click the <span class="guibutton">WINS</span> tab to add manual WINS server entries. 
 			This step demonstrates an example system that uses manually configured WINS settings. 
 			When finished making changes, click <span class="guibutton">OK</span> to commit the settings.
 			See <a class="link" href="ClientConfig.html#w2kp005" title="Figure 8.10. WINS Configuration.">&#8220;WINS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp005"></a><p class="title"><b>Figure 8.10. WINS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp005.png" alt="WINS Configuration."></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569945"></a>MS Windows Me</h4></div></div></div><p>
-<a class="indexterm" name="id2569953"></a>
-<a class="indexterm" name="id2569960"></a>
-<a class="indexterm" name="id2569967"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2569941"></a>MS Windows Me</h4></div></div></div><p>
+<a class="indexterm" name="id2569949"></a>
+<a class="indexterm" name="id2569956"></a>
+<a class="indexterm" name="id2569963"></a>
 		There are two paths to the Windows Millennium edition (Me) TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network Connections</span>.
 		</p><p>
-<a class="indexterm" name="id2569990"></a>
-<a class="indexterm" name="id2569997"></a>
+<a class="indexterm" name="id2569986"></a>
+<a class="indexterm" name="id2569993"></a>
 		<span class="emphasis"><em>Alternatively,</em></span> click on <span class="guimenu">Start -&gt;</span>, and right click on <span class="guimenu">My Network Places</span>
 		then select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2570030"></a>
+<a class="indexterm" name="id2570026"></a>
 		The following procedure steps through the Windows Me TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2570047"></a>
+<a class="indexterm" name="id2570043"></a>
 			In the box labeled <span class="guimenuitem">The following network components are installed:</span>,
 			click on <span class="guimenu">Internet Protocol TCP/IP</span>, then click on the <span class="guibutton">Properties</span> button.
 			See <a class="link" href="ClientConfig.html#WME001" title="Figure 8.11. The Windows Me Network Configuration Panel.">&#8220;The Windows Me Network Configuration Panel.&#8221;</a>.
 			</p><div class="figure"><a name="WME001"></a><p class="title"><b>Figure 8.11. The Windows Me Network Configuration Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME001.png" alt="The Windows Me Network Configuration Panel."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2570128"></a>
-<a class="indexterm" name="id2570135"></a>
-<a class="indexterm" name="id2570141"></a>
+<a class="indexterm" name="id2570124"></a>
+<a class="indexterm" name="id2570130"></a>
+<a class="indexterm" name="id2570137"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support see <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">the DNS and DHCP Configuration Guide</a>,
@@ -215,41 +215,41 @@
 			(i.e., <span class="guimenu">Obtain IP address automatically</span> is enabled). See <a class="link" href="ClientConfig.html#WME002" title="Figure 8.12. IP Address.">&#8220;IP Address.&#8221;</a>.
 			</p><div class="figure"><a name="WME002"></a><p class="title"><b>Figure 8.12. IP Address.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME002.png" alt="IP Address."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2570220"></a>
-<a class="indexterm" name="id2570228"></a>
-<a class="indexterm" name="id2570234"></a>
+<a class="indexterm" name="id2570216"></a>
+<a class="indexterm" name="id2570223"></a>
+<a class="indexterm" name="id2570230"></a>
 			If it is necessary to provide a fixed IP address, click on <span class="guimenuitem">Specify an IP address</span> and enter the
 			IP Address and the subnet mask in the boxes provided. For this example we are assuming that all
 			network clients will be configured using DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2570258"></a>
-<a class="indexterm" name="id2570264"></a>
+<a class="indexterm" name="id2570254"></a>
+<a class="indexterm" name="id2570260"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2570280"></a>
+<a class="indexterm" name="id2570276"></a>
 			If necessary, click the <span class="guimenu">DNS Configuration</span> tab to add DNS server settings. 
 			Click the <span class="guibutton">WINS Configuration</span> tab to add WINS server settings. 
 			The <span class="guimenu">Gateway</span> tab allows additional gateways (router addresses) to be added to the network
 			interface settings. In most cases where DHCP is used, it will not be necessary to
 			create these manual settings.
 			</p></li><li><p>
-<a class="indexterm" name="id2570317"></a>
-<a class="indexterm" name="id2570323"></a>
+<a class="indexterm" name="id2570312"></a>
+<a class="indexterm" name="id2570319"></a>
 			The following example uses manually configured WINS settings. See <a class="link" href="ClientConfig.html#WME005" title="Figure 8.13. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			When finished making changes, click <span class="guibutton">OK</span> to commit the settings.
 			</p><div class="figure"><a name="WME005"></a><p class="title"><b>Figure 8.13. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME005.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2570385"></a>
-<a class="indexterm" name="id2570392"></a>
+<a class="indexterm" name="id2570381"></a>
+<a class="indexterm" name="id2570388"></a>
 			This is an example of a system that uses manually configured WINS settings. One situation where
 			this might apply is on a network that has a single DHCP server that provides settings for multiple
 			Windows workgroups or domains. See <a class="link" href="ClientConfig.html#WME003" title="Figure 8.14. WINS Configuration.">&#8220;WINS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WME003"></a><p class="title"><b>Figure 8.14. WINS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME003.png" alt="WINS Configuration."></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570451"></a>Joining a Domain: Windows 2000/XP Professional</h3></div></div></div><p>
-<a class="indexterm" name="id2570459"></a>
-<a class="indexterm" name="id2570466"></a>
-<a class="indexterm" name="id2570473"></a>
-<a class="indexterm" name="id2570480"></a>
+			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570446"></a>Joining a Domain: Windows 2000/XP Professional</h3></div></div></div><p>
+<a class="indexterm" name="id2570455"></a>
+<a class="indexterm" name="id2570462"></a>
+<a class="indexterm" name="id2570469"></a>
+<a class="indexterm" name="id2570476"></a>
 	Microsoft Windows NT/200x/XP Professional platforms can participate in domain security.
 	This section steps through the process for making a Windows 200x/XP Professional machine a
 	member of a domain security environment. It should be noted that this process is identical
@@ -259,18 +259,18 @@
 		</p></li><li><p>
 		Right-click <span class="guimenu">My Computer</span>, then select <span class="guimenuitem">Properties</span>.
 		</p></li><li><p>
-<a class="indexterm" name="id2570534"></a>
+<a class="indexterm" name="id2570530"></a>
 		The opening panel is the same one that can be reached by clicking <span class="guimenu">System</span> on the Control Panel.
 		See <a class="link" href="ClientConfig.html#wxpp001" title="Figure 8.15. The General Panel.">&#8220;The General Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp001"></a><p class="title"><b>Figure 8.15. The General Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp001.png" alt="The General Panel."></div></div></div><p><br class="figure-break">
 		</p></li><li><p>
-<a class="indexterm" name="id2570600"></a>
+<a class="indexterm" name="id2570595"></a>
 		Click the <span class="guimenu">Computer Name</span> tab.
 		This panel shows the <span class="guimenuitem">Computer Description</span>, the <span class="guimenuitem">Full computer name</span>,
 		and the <span class="guimenuitem">Workgroup</span> or <span class="guimenuitem">Domain name</span>.
 		</p><p>
-<a class="indexterm" name="id2570641"></a>
-<a class="indexterm" name="id2570648"></a>
+<a class="indexterm" name="id2570637"></a>
+<a class="indexterm" name="id2570644"></a>
 		Clicking the <span class="guimenu">Network ID</span> button will launch the configuration wizard. Do not use this with
 		Samba-3. If you wish to change the computer name or join or leave the domain, click the <span class="guimenu">Change</span> button.
 		See <a class="link" href="ClientConfig.html#wxpp004" title="Figure 8.16. The Computer Name Panel.">&#8220;The Computer Name Panel.&#8221;</a>.
@@ -280,38 +280,38 @@
 		We will join the domain called MIDEARTH. See <a class="link" href="ClientConfig.html#wxpp006" title="Figure 8.17. The Computer Name Changes Panel.">&#8220;The Computer Name Changes Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp006"></a><p class="title"><b>Figure 8.17. The Computer Name Changes Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp006.png" alt="The Computer Name Changes Panel."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
-<a class="indexterm" name="id2570780"></a>
+<a class="indexterm" name="id2570776"></a>
 		Enter the name <span class="guimenu">MIDEARTH</span> in the field below the domain radio button.
 		</p><p>
 		This panel shows that our example machine (TEMPTATION) is set to join the domain called MIDEARTH. See <a class="link" href="ClientConfig.html#wxpp007" title="Figure 8.18. The Computer Name Changes Panel Domain MIDEARTH.">&#8220;The Computer Name Changes Panel  Domain MIDEARTH.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp007"></a><p class="title"><b>Figure 8.18. The Computer Name Changes Panel  Domain MIDEARTH.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp007.png" alt="The Computer Name Changes Panel Domain MIDEARTH."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
-<a class="indexterm" name="id2570852"></a>
-<a class="indexterm" name="id2570859"></a>
+<a class="indexterm" name="id2570848"></a>
+<a class="indexterm" name="id2570855"></a>
 		Now click the <span class="guimenu">OK</span> button. A dialog box should appear to allow you to provide the
 		credentials (username and password) of a domain administrative account that has the rights to add machines to
 		the domain.
 		</p><p>
-<a class="indexterm" name="id2570878"></a>
+<a class="indexterm" name="id2570874"></a>
 		Enter the name &#8220;<span class="quote">root</span>&#8221; and the root password from your Samba-3 server. See <a class="link" href="ClientConfig.html#wxpp008" title="Figure 8.19. Computer Name Changes Username and Password Panel.">&#8220;Computer Name Changes  Username and Password Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp008"></a><p class="title"><b>Figure 8.19. Computer Name Changes  Username and Password Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp008.png" alt="Computer Name Changes Username and Password Panel."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
 		Click on <span class="guimenu">OK</span>.
         </p><p>
-<a class="indexterm" name="id2570955"></a>
-<a class="indexterm" name="id2570962"></a>
+<a class="indexterm" name="id2570951"></a>
+<a class="indexterm" name="id2570958"></a>
 		The &#8220;<span class="quote">Welcome to the MIDEARTH domain.</span>&#8221; dialog box should appear. At this point the machine must be rebooted.
 		Joining the domain is now complete.
-        </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570978"></a>Domain Logon Configuration: Windows 9x/Me</h3></div></div></div><p>
-<a class="indexterm" name="id2570986"></a>
-<a class="indexterm" name="id2570993"></a>
-<a class="indexterm" name="id2571000"></a>
+        </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570974"></a>Domain Logon Configuration: Windows 9x/Me</h3></div></div></div><p>
+<a class="indexterm" name="id2570982"></a>
+<a class="indexterm" name="id2570989"></a>
+<a class="indexterm" name="id2570996"></a>
 	We follow the convention used by most in saying that Windows 9x/Me machines can participate in domain logons. The truth is
 	that these platforms can use only the LanManager network logon protocols.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2571015"></a>
-<a class="indexterm" name="id2571022"></a>
-<a class="indexterm" name="id2571029"></a>
+<a class="indexterm" name="id2571011"></a>
+<a class="indexterm" name="id2571018"></a>
+<a class="indexterm" name="id2571024"></a>
 	Windows XP Home edition cannot participate in domain or LanManager network logons.
 	</p></div><div class="procedure"><ol type="1"><li><p>
 		Right-click on the <span class="guimenu">Network Neighborhood</span> icon.
@@ -320,44 +320,44 @@
                 See <a class="link" href="ClientConfig.html#WME009" title="Figure 8.20. The Network Panel.">&#8220;The Network Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME009"></a><p class="title"><b>Figure 8.20. The Network Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME009.png" alt="The Network Panel."></div></div></div><p><br class="figure-break">
                 </p><p>
-<a class="indexterm" name="id2571107"></a>
-<a class="indexterm" name="id2571115"></a>
+<a class="indexterm" name="id2571103"></a>
+<a class="indexterm" name="id2571110"></a>
 		Make sure that the <span class="guimenu">Client for Microsoft Networks</span> driver is installed as shown.
 		Click on the <span class="guimenu">Client for Microsoft Networks</span> entry in <span class="guimenu">The following network
 		components are installed:</span> box. Then click the <span class="guibutton">Properties</span> button.
 		</p></li><li><p>
-<a class="indexterm" name="id2571155"></a>
-<a class="indexterm" name="id2571162"></a>
+<a class="indexterm" name="id2571151"></a>
+<a class="indexterm" name="id2571158"></a>
 		The Client for Microsoft Networks Properties panel is the correct location to configure network logon
 		settings. See <a class="link" href="ClientConfig.html#WME010" title="Figure 8.21. Client for Microsoft Networks Properties Panel.">&#8220;Client for Microsoft Networks Properties Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME010"></a><p class="title"><b>Figure 8.21. Client for Microsoft Networks Properties Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME010.png" alt="Client for Microsoft Networks Properties Panel."></div></div></div><p><br class="figure-break">
                 </p><p>
-<a class="indexterm" name="id2571219"></a>
-<a class="indexterm" name="id2571226"></a>
+<a class="indexterm" name="id2571215"></a>
+<a class="indexterm" name="id2571222"></a>
 		Enter the Windows NT domain name, check the <span class="guimenu">Log on to Windows NT domain</span> box,
 		and click <span class="guimenu">OK</span>.
 		</p></li><li><p>
-<a class="indexterm" name="id2571252"></a>
-<a class="indexterm" name="id2571259"></a>
-<a class="indexterm" name="id2571266"></a>
+<a class="indexterm" name="id2571248"></a>
+<a class="indexterm" name="id2571255"></a>
+<a class="indexterm" name="id2571262"></a>
 		Click on the <span class="guimenu">Identification</span> button. This is the location at which the workgroup
 		(domain) name and the machine name (computer name) need to be set. See <a class="link" href="ClientConfig.html#WME013" title="Figure 8.22. Identification Panel.">&#8220;Identification Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME013"></a><p class="title"><b>Figure 8.22. Identification Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME013.png" alt="Identification Panel."></div></div></div><p><br class="figure-break">
                 </p></li><li><p>
-<a class="indexterm" name="id2571331"></a>
-<a class="indexterm" name="id2571338"></a>
-<a class="indexterm" name="id2571345"></a>
-<a class="indexterm" name="id2571352"></a>
+<a class="indexterm" name="id2571327"></a>
+<a class="indexterm" name="id2571334"></a>
+<a class="indexterm" name="id2571341"></a>
+<a class="indexterm" name="id2571348"></a>
 		Now click the <span class="guimenu">Access Control</span> button. If you want to be able to assign share access
 		permissions using domain user and group accounts, it is necessary to enable
 		<span class="guimenu">User-level access control</span> as shown in this panel.  See <a class="link" href="ClientConfig.html#WME014" title="Figure 8.23. Access Control Panel.">&#8220;Access Control Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME014"></a><p class="title"><b>Figure 8.23. Access Control Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME014.png" alt="Access Control Panel."></div></div></div><p><br class="figure-break">
-                </p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571422"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2571430"></a>
-<a class="indexterm" name="id2571437"></a>
+                </p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2571418"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2571426"></a>
+<a class="indexterm" name="id2571433"></a>
 The most common errors that can afflict Windows networking systems include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Incorrect IP address.</p></li><li><p>Incorrect or inconsistent netmasks.</p></li><li><p>Incorrect router address.</p></li><li><p>Incorrect DNS server address.</p></li><li><p>Incorrect WINS server address.</p></li><li><p>Use of a Network Scope setting  watch out for this one!</p></li></ul></div><p>
-<a class="indexterm" name="id2571484"></a>
-<a class="indexterm" name="id2571492"></a>
+<a class="indexterm" name="id2571480"></a>
+<a class="indexterm" name="id2571488"></a>
 The most common reasons for which a Windows NT/200x/XP Professional client cannot join the Samba controlled domain are:
 </p><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">smb.conf</code> does not have correct <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT">add machine script</a> settings.</p></li><li><p>&#8220;<span class="quote">root</span>&#8221; account is not in password backend database.</p></li><li><p>Attempt to use a user account instead of the &#8220;<span class="quote">root</span>&#8221; account to join a machine to the domain.</p></li><li><p>Open connections from the workstation to the server.</p></li><li><p>Firewall or filter configurations in place on either the client or the Samba server.</p></li></ul></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 7. Standalone Servers </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part III. Advanced Configuration</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 48. DNS and DHCP Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch47.html" title="Chapter 47. Samba Support"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 48. DNS and DHCP Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch47.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DNSDHCP"></a>Chapter 48. DNS and DHCP Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685852">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686030">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686121">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685852"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2685860"></a>
-<a class="indexterm" name="id2685869"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 48. DNS and DHCP Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch47.html" title="Chapter 47. Samba Support"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 48. DNS and DHCP Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch47.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DNSDHCP"></a>Chapter 48. DNS and DHCP Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685878">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686057">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686148">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685878"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2685886"></a>
+<a class="indexterm" name="id2685896"></a>
 There are few subjects in the UNIX world that might raise as much contention as
 Domain Name System (DNS) and Dynamic Host Configuration Protocol (DHCP).
 Not all opinions held for or against particular implementations of DNS and DHCP
@@ -10,16 +10,16 @@
 and freedom. Microsoft Windows users in particular expect to be able to plug their
 notebook computer into a network port and have things &#8220;<span class="quote">just work.</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2685896"></a>
+<a class="indexterm" name="id2685923"></a>
 UNIX administrators have a point. Many of the normative practices in the Microsoft
 Windows world at best border on bad practice from a security perspective.
 Microsoft Windows networking protocols allow workstations to arbitrarily register
 themselves on a network. Windows 2000 Active Directory registers entries in the DNS namespace
 that are equally perplexing to UNIX administrators. Welcome to the new world!
 </p><p>
-<a class="indexterm" name="id2685913"></a>
-<a class="indexterm" name="id2685922"></a>
-<a class="indexterm" name="id2685931"></a>
+<a class="indexterm" name="id2685940"></a>
+<a class="indexterm" name="id2685949"></a>
+<a class="indexterm" name="id2685958"></a>
 The purpose of this chapter is to demonstrate the configuration of the Internet
 Software Consortium (ISC) DNS and DHCP servers to provide dynamic services that are
 compatible with their equivalents in the Microsoft Windows 2000 Server products.
@@ -27,26 +27,26 @@
 This chapter provides no more than a working example of configuration files for both DNS and DHCP servers. The
 examples used match configuration examples used elsewhere in this document.
 </p><p>
-<a class="indexterm" name="id2685954"></a>
-<a class="indexterm" name="id2685961"></a>
-<a class="indexterm" name="id2685967"></a>
+<a class="indexterm" name="id2685981"></a>
+<a class="indexterm" name="id2685987"></a>
+<a class="indexterm" name="id2685994"></a>
 This chapter explicitly does not provide a tutorial, nor does it pretend to be a reference guide on DNS and
 DHCP, as this is well beyond the scope and intent of this document as a whole. Anyone who wants more detailed
 reference materials on DNS or DHCP should visit the ISC Web site at <a class="ulink" href="http://www.isc.org" target="_top"> http://www.isc.org</a>.  Those wanting a written text might also be interested
 in the O'Reilly publications on DNS, see the <a class="ulink" href="http://www.oreilly.com/catalog/dns/index.htm" target="_top">O'Reilly</a> web site, and the <a class="ulink" href="http://www.bind9.net/books-dhcp" target="_top">BIND9.NET</a> web site for details.
 The books are:
-</p><div class="orderedlist"><ol type="1"><li><p>DNS and BIND, By Cricket Liu, Paul Albitz, ISBN: 1-56592-010-4</p></li><li><p>DNS &amp; Bind Cookbook, By Cricket Liu, ISBN: 0-596-00410-9</p></li><li><p>The DHCP Handbook (2nd Edition), By: Ralph Droms, Ted Lemon, ISBN 0-672-32327-3</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686030"></a>Example Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2686038"></a>
-<a class="indexterm" name="id2686045"></a>
+</p><div class="orderedlist"><ol type="1"><li><p>DNS and BIND, By Cricket Liu, Paul Albitz, ISBN: 1-56592-010-4</p></li><li><p>DNS &amp; Bind Cookbook, By Cricket Liu, ISBN: 0-596-00410-9</p></li><li><p>The DHCP Handbook (2nd Edition), By: Ralph Droms, Ted Lemon, ISBN 0-672-32327-3</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686057"></a>Example Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2686065"></a>
+<a class="indexterm" name="id2686072"></a>
 The DNS is to the Internet what water is to life. Nearly all information resources (host names) are resolved
 to their Internet protocol (IP) addresses through DNS.  Windows networking tried hard to avoid the
-complexities of DNS, but alas, DNS won.  <a class="indexterm" name="id2686056"></a> The alternative to
+complexities of DNS, but alas, DNS won.  <a class="indexterm" name="id2686083"></a> The alternative to
 DNS, the Windows Internet Name Service (WINS)  an artifact of NetBIOS networking over the TCP/IP
 protocols  has demonstrated scalability problems as well as a flat, nonhierarchical namespace that
 became unmanageable as the size and complexity of information technology networks grew.
 </p><p>
-<a class="indexterm" name="id2686077"></a>
-<a class="indexterm" name="id2686084"></a>
+<a class="indexterm" name="id2686104"></a>
+<a class="indexterm" name="id2686110"></a>
 WINS is a Microsoft implementation of the RFC1001/1002 NetBIOS Name Service (NBNS).
 It allows NetBIOS clients (like Microsoft Windows machines) to register an arbitrary
 machine name that the administrator or user has chosen together with the IP
@@ -66,13 +66,13 @@
 </p><p>
 The following configurations demonstrate a simple, insecure dynamic DNS server and
 a simple DHCP server that matches the DNS configuration.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2686121"></a>Dynamic DNS</h3></div></div></div><p>
-	<a class="indexterm" name="id2686129"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2686148"></a>Dynamic DNS</h3></div></div></div><p>
+	<a class="indexterm" name="id2686156"></a>
 	The example DNS configuration is for a private network in the IP address
 	space for network 192.168.1.0/24. The private class network address space
 	is set forth in RFC1918.
 	</p><p>
-	<a class="indexterm" name="id2686144"></a>
+	<a class="indexterm" name="id2686171"></a>
 	It is assumed that this network will be situated behind a secure firewall.
 	The files that follow work with ISC BIND version 9. BIND is the Berkeley
 	Internet Name Daemon.
@@ -223,8 +223,8 @@
 2                       PTR     marvel.quenya.org.
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2686307"></a>
-<a class="indexterm" name="id2686314"></a>
+<a class="indexterm" name="id2686334"></a>
+<a class="indexterm" name="id2686340"></a>
 	The configuration files shown here were copied from a fully working system. All dynamically registered
 	entries have been removed. In addition to these files, BIND version 9 will
 	create for each of the dynamic registration files a file that has a 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/FastStart.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/FastStart.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/FastStart.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. Fast Start: Cure for Impatience</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="introduction.html" title="Part I. General Installation"><link rel="prev" href="install.html" title="Chapter 1. How to Install and Test SAMBA"><link rel="next" href="type.html" title="Part II. Server Configuration Basics"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. Fast Start: Cure for Impatience</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="install.html">Prev</a> </td><th width="60%" align="center">Part I. General Installation</th><td width="20%" align="right"> <a accesskey="n" href="type.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="FastStart"></a>Chapter 2. Fast Start: Cure for Impatience</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="FastStart.html#id2546595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546619">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546699">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546718">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548638">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549562">Domain Controller</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 2. Fast Start: Cure for Impatience</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="introduction.html" title="Part I. General Installation"><link rel="prev" href="install.html" title="Chapter 1. How to Install and Test SAMBA"><link rel="next" href="type.html" title="Part II. Server Configuration Basics"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 2. Fast Start: Cure for Impatience</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="install.html">Prev</a> </td><th width="60%" align="center">Part I. General Installation</th><td width="20%" align="right"> <a accesskey="n" href="type.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="FastStart"></a>Chapter 2. Fast Start: Cure for Impatience</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="FastStart.html#id2546591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546615">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546695">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546714">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548634">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549558">Domain Controller</a></span></dt></dl></dd></dl></div><p>
 When we first asked for suggestions for inclusion in the Samba HOWTO documentation,
 someone wrote asking for example configurations  and lots of them. That is remarkably
 difficult to do without losing a lot of value that can be derived from presenting
@@ -22,7 +22,7 @@
 equivalent of the driver's guide that explains how to drive the car. If you want complete network
 configuration examples, go to <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample.pdf" target="_top">Samba-3 by
 Example</a>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546595"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546591"></a>Features and Benefits</h2></div></div></div><p>
 Samba needs very little configuration to create a basic working system.
 In this chapter we progress from the simple to the complex, for each providing
 all steps and configuration file changes needed to make each work. Please note
@@ -32,7 +32,7 @@
 The examples used here have been obtained from a number of people who made
 requests for example configurations. All identities have been obscured to protect
 the guilty, and any resemblance to unreal nonexistent sites is deliberate.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546619"></a>Description of Example Sites</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546615"></a>Description of Example Sites</h2></div></div></div><p>
 In the first set of configuration examples we consider the case of exceptionally simple system requirements.
 There is a real temptation to make something that should require little effort much too complex.
 </p><p>
@@ -53,15 +53,15 @@
 The later example consider more complex systems that will either integrate into existing MS Windows networks
 or replace them entirely. These cover domain member servers as well as Samba domain control (PDC/BDC) and
 finally describes in detail a large distributed network with branch offices in remote locations.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546699"></a>Worked Examples</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546695"></a>Worked Examples</h2></div></div></div><p>
 The configuration examples are designed to cover everything necessary to get Samba 
 running. They do not cover basic operating system platform configuration, which is
 clearly beyond the scope of this text.
 </p><p>
 It is also assumed that Samba has been correctly installed, either by way of installation
 of the packages that are provided by the operating system vendor or through other means.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546718"></a>Standalone Server</h3></div></div></div><p>
-	<a class="indexterm" name="id2546726"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546714"></a>Standalone Server</h3></div></div></div><p>
+	<a class="indexterm" name="id2546721"></a>
 	A standalone server implies no more than the fact that it is not a domain controller
 	and it does not participate in domain control. It can be a simple, workgroup-like
 	server, or it can be a complex server that is a member of a domain security context.
@@ -69,7 +69,7 @@
 	As the examples are developed, every attempt is made to progress the system toward greater capability, just as
 	one might expect would happen in a real business office as that office grows in size and its needs change.
 	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="anon-ro"></a>Anonymous Read-Only Document Server</h4></div></div></div><p>
-		<a class="indexterm" name="id2546759"></a>
+		<a class="indexterm" name="id2546755"></a>
 		The purpose of this type of server is to make available to any user
 		any documents or files that are placed on the shared resource. The
 		shared resource could be a CD-ROM drive, a CD-ROM image, or a file
@@ -82,7 +82,7 @@
 			<span class="emphasis"><em>m0r3pa1n</em></span>  of course, that's just the example we are
 			using; do not use this in a production environment because
 			all readers of this document will know it.
-			</p></li></ul></div><div class="procedure"><a name="id2546806"></a><p class="title"><b>Procedure 2.1. Installation Procedure: Read-Only Server</b></p><div class="example"><a name="anon-example"></a><p class="title"><b>Example 2.1. Anonymous Read-Only Server Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2546945"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2546956"></a><em class="parameter"><code>netbios name = HOBBIT</code></em></td></tr><tr><td><a class="indexterm" name="id2546968"></a><em class="parameter"><code>security = share</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2546989"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2547000"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2547012"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547024"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+			</p></li></ul></div><div class="procedure"><a name="id2546802"></a><p class="title"><b>Procedure 2.1. Installation Procedure: Read-Only Server</b></p><div class="example"><a name="anon-example"></a><p class="title"><b>Example 2.1. Anonymous Read-Only Server Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2546940"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2546952"></a><em class="parameter"><code>netbios name = HOBBIT</code></em></td></tr><tr><td><a class="indexterm" name="id2546964"></a><em class="parameter"><code>security = share</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2546985"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2546996"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2547008"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547019"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 			Add user to system (with creation of the user's home directory):
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>useradd -c "Jack Baumbach" -m -g users -p m0r3pa1n jackb</code></strong>
@@ -151,8 +151,8 @@
 			</p></li></ol></div><p>
 		The information above (following # Global parameters) provides the complete
 		contents of the <code class="filename">/etc/samba/smb.conf</code> file.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547173"></a>Anonymous Read-Write Document Server</h4></div></div></div><p>
-		<a class="indexterm" name="id2547181"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547169"></a>Anonymous Read-Write Document Server</h4></div></div></div><p>
+		<a class="indexterm" name="id2547177"></a>
 		We should view this configuration as a progression from the previous example.
 		The difference is that shared access is now forced to the user identity of jackb
 		and to the primary group jackb belongs to. One other refinement we can make is to
@@ -169,8 +169,8 @@
 		instead of to <span class="emphasis"><em>User Unknown</em></span>.
 		</p><p>
 		The complete, modified <code class="filename">smb.conf</code> file is as shown in <a class="link" href="FastStart.html#anon-rw" title="Example 2.2. Modified Anonymous Read-Write smb.conf">&#8220;Modified Anonymous Read-Write smb.conf&#8221;</a>.
-		</p><div class="example"><a name="anon-rw"></a><p class="title"><b>Example 2.2. Modified Anonymous Read-Write smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547295"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2547307"></a><em class="parameter"><code>netbios name = HOBBIT</code></em></td></tr><tr><td><a class="indexterm" name="id2547318"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2547339"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2547351"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2547362"></a><em class="parameter"><code>force user = jackb</code></em></td></tr><tr><td><a class="indexterm" name="id2547374"></a><em class="parameter"><code>force group = users</code></em></td></tr><tr><td><a class="indexterm" name="id2547385"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547397"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547411"></a>Anonymous Print Server</h4></div></div></div><p>
-		<a class="indexterm" name="id2547419"></a>
+		</p><div class="example"><a name="anon-rw"></a><p class="title"><b>Example 2.2. Modified Anonymous Read-Write smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547291"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2547302"></a><em class="parameter"><code>netbios name = HOBBIT</code></em></td></tr><tr><td><a class="indexterm" name="id2547314"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2547335"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2547346"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2547358"></a><em class="parameter"><code>force user = jackb</code></em></td></tr><tr><td><a class="indexterm" name="id2547370"></a><em class="parameter"><code>force group = users</code></em></td></tr><tr><td><a class="indexterm" name="id2547381"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547393"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547406"></a>Anonymous Print Server</h4></div></div></div><p>
+		<a class="indexterm" name="id2547414"></a>
 		An anonymous print server serves two purposes:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
 			It allows printing to all printers from a single location.
@@ -187,7 +187,7 @@
 		In this configuration, it is undesirable to present the Add Printer Wizard, and we do
 		not want to have automatic driver download, so we disable it in the following
 		configuration. <a class="link" href="FastStart.html#anon-print" title="Example 2.3. Anonymous Print Server smb.conf">&#8220;Anonymous Print Server smb.conf&#8221;</a> is the resulting <code class="filename">smb.conf</code> file.
-		</p><div class="example"><a name="anon-print"></a><p class="title"><b>Example 2.3. Anonymous Print Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547502"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2547514"></a><em class="parameter"><code>netbios name = LUTHIEN</code></em></td></tr><tr><td><a class="indexterm" name="id2547526"></a><em class="parameter"><code>security = share</code></em></td></tr><tr><td><a class="indexterm" name="id2547537"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2547549"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547561"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547573"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2547594"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2547605"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2547617"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547629"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547640"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547652"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
+		</p><div class="example"><a name="anon-print"></a><p class="title"><b>Example 2.3. Anonymous Print Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547498"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2547509"></a><em class="parameter"><code>netbios name = LUTHIEN</code></em></td></tr><tr><td><a class="indexterm" name="id2547521"></a><em class="parameter"><code>security = share</code></em></td></tr><tr><td><a class="indexterm" name="id2547533"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2547545"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547557"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2547569"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2547589"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2547601"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2547613"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547624"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547636"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2547648"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
 		The above configuration is not ideal. It uses no smart features, and it deliberately
 		presents a less than elegant solution. But it is basic, and it does print. Samba makes
 		use of the direct printing application program interface that is provided by CUPS.
@@ -220,14 +220,14 @@
 		The purpose of setting the sticky bit is to prevent who does not own the temporary print file
 		from being able to take control of it with the potential for devious misuse.
 			</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-		<a class="indexterm" name="id2547768"></a>
-		<a class="indexterm" name="id2547777"></a>
+		<a class="indexterm" name="id2547763"></a>
+		<a class="indexterm" name="id2547773"></a>
 		On CUPS-enabled systems there is a facility to pass raw data directly to the printer without
 		intermediate processing via CUPS print filters. Where use of this mode of operation is desired,
 		it is necessary to configure a raw printing device. It is also necessary to enable the raw mime
 		handler in the <code class="filename">/etc/mime.conv</code> and <code class="filename">/etc/mime.types</code>
 		files. Refer to <a class="link" href="CUPS-printing.html#cups-raw" title="Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream">&#8220;Explicitly Enable raw Printing for application/octet-stream&#8221;</a>.
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547810"></a>Secure Read-Write File and Print Server</h4></div></div></div><p>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2547806"></a>Secure Read-Write File and Print Server</h4></div></div></div><p>
 		We progress now from simple systems to a server that is slightly more complex.
 		</p><p>
 		Our new server will require a public data storage area in which only authenticated
@@ -250,8 +250,8 @@
 		it is not necessary to enter it into the configuration file. Note that the guest backend is
 		added to the list of active passdb backends no matter whether it specified directly in Samba configuration
 		file or not.
-		</p><div class="procedure"><a name="id2547887"></a><p class="title"><b>Procedure 2.2. Installing the Secure Office Server</b></p><div class="example"><a name="OfficeServer"></a><p class="title"><b>Example 2.4. Secure Office Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547992"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2548004"></a><em class="parameter"><code>netbios name = OLORIN</code></em></td></tr><tr><td><a class="indexterm" name="id2548016"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2548028"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548039"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548052"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2548072"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2548084"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2548095"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548107"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2548128"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2548139"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2548151"></a><em class="parameter"><code>force user = maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2548162"></a><em class="parameter"><code>force group = users</code></em></td></tr><tr><td><a class="indexterm" name="id2548174"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2548194"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2548206"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2548218"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2548230"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2548241"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548253"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548265"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548276"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
-		<a class="indexterm" name="id2547898"></a>
+		</p><div class="procedure"><a name="id2547883"></a><p class="title"><b>Procedure 2.2. Installing the Secure Office Server</b></p><div class="example"><a name="OfficeServer"></a><p class="title"><b>Example 2.4. Secure Office Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2547988"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2548000"></a><em class="parameter"><code>netbios name = OLORIN</code></em></td></tr><tr><td><a class="indexterm" name="id2548011"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2548023"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548035"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548047"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2548068"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2548080"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2548091"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548103"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2548123"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2548135"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2548146"></a><em class="parameter"><code>force user = maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2548158"></a><em class="parameter"><code>force group = users</code></em></td></tr><tr><td><a class="indexterm" name="id2548170"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2548190"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2548202"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2548214"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2548226"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2548237"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548249"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548260"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548272"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+		<a class="indexterm" name="id2547894"></a>
 			Add all users to the operating system:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>useradd -c "Jack Baumbach" -m -g users -p m0r3pa1n jackb</code></strong>
@@ -290,10 +290,10 @@
 			</p></li><li><p>
 			Start Samba using the operating system administrative interface.
 			Alternately, this can be done manually by executing:
-			<a class="indexterm" name="id2548414"></a>
-			<a class="indexterm" name="id2548420"></a>
-			<a class="indexterm" name="id2548427"></a>
-			<a class="indexterm" name="id2548437"></a>
+			<a class="indexterm" name="id2548409"></a>
+			<a class="indexterm" name="id2548416"></a>
+			<a class="indexterm" name="id2548423"></a>
+			<a class="indexterm" name="id2548432"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code> nmbd; smbd;</code></strong>
 </pre><p>
@@ -358,8 +358,8 @@
 			By now you should be getting the hang of configuration basics. Clearly, it is time to
 			explore slightly more complex examples. For the remainder of this chapter we abbreviate
 			instructions, since there are previous examples.
-			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548638"></a>Domain Member Server</h3></div></div></div><p>
-	<a class="indexterm" name="id2548646"></a>
+			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548634"></a>Domain Member Server</h3></div></div></div><p>
+	<a class="indexterm" name="id2548642"></a>
 	In this instance we consider the simplest server configuration we can get away with
 	to make an accounting department happy. Let's be warned, the users are accountants and they
 	do have some nasty demands. There is a budget for only one server for this department.
@@ -390,11 +390,11 @@
 	file area for each member of her team that is private to that person, but she wants full
 	access to all areas. Users must have a private home share for personal work-related files
 	and for materials not related to departmental operations.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548709"></a>Example Configuration</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2548705"></a>Example Configuration</h4></div></div></div><p>
 		The server <span class="emphasis"><em>valinor</em></span> will be a member server of the company domain.
 		Accounting will have only a local server. User accounts will be on the domain controllers,
 		as will desktop profiles and all network policy files.
-		</p><div class="procedure"><div class="example"><a name="fast-member-server"></a><p class="title"><b>Example 2.5. Member Server smb.conf (Globals)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2548794"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2548806"></a><em class="parameter"><code>netbios name = VALINOR</code></em></td></tr><tr><td><a class="indexterm" name="id2548818"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2548829"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2548841"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548853"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548865"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2548877"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2548889"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548901"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="fast-memberserver-shares"></a><p class="title"><b>Example 2.6. Member Server smb.conf (Shares and Services)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2548938"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2548950"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2548961"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548973"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[spytfull]</code></em></td></tr><tr><td><a class="indexterm" name="id2548993"></a><em class="parameter"><code>comment = Accounting Application Only</code></em></td></tr><tr><td><a class="indexterm" name="id2549005"></a><em class="parameter"><code>path = /export/spytfull</code></em></td></tr><tr><td><a class="indexterm" name="id2549017"></a><em class="parameter"><code>valid users = @Accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2549029"></a><em class="parameter"><code>admin users = maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2549040"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2549061"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2549072"></a><em class="parameter"><code>path = /export/public</code></em></td></tr><tr><td><a class="indexterm" name="id2549084"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2549105"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2549116"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2549128"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2549140"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2549152"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549163"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549175"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549187"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+		</p><div class="procedure"><div class="example"><a name="fast-member-server"></a><p class="title"><b>Example 2.5. Member Server smb.conf (Globals)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2548790"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2548802"></a><em class="parameter"><code>netbios name = VALINOR</code></em></td></tr><tr><td><a class="indexterm" name="id2548814"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2548825"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2548837"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548849"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548861"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2548873"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2548884"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2548897"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="fast-memberserver-shares"></a><p class="title"><b>Example 2.6. Member Server smb.conf (Shares and Services)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2548934"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2548945"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2548957"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2548968"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[spytfull]</code></em></td></tr><tr><td><a class="indexterm" name="id2548989"></a><em class="parameter"><code>comment = Accounting Application Only</code></em></td></tr><tr><td><a class="indexterm" name="id2549001"></a><em class="parameter"><code>path = /export/spytfull</code></em></td></tr><tr><td><a class="indexterm" name="id2549013"></a><em class="parameter"><code>valid users = @Accounts</code></em></td></tr><tr><td><a class="indexterm" name="id2549024"></a><em class="parameter"><code>admin users = maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2549036"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[public]</code></em></td></tr><tr><td><a class="indexterm" name="id2549057"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2549068"></a><em class="parameter"><code>path = /export/public</code></em></td></tr><tr><td><a class="indexterm" name="id2549080"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2549100"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2549112"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2549124"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2549136"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2549147"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549159"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549171"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549182"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 			Do not add users to the UNIX/Linux server; all of this will run off the
 			central domain.
 			</p></li><li><p>
@@ -402,7 +402,7 @@
 			(globals)</a> and <a class="link" href="FastStart.html#fast-memberserver-shares" title="Example 2.6. Member Server smb.conf (Shares and Services)">Member server smb.conf (shares
 			and services)</a>.
 			</p></li><li><p>
-			<a class="indexterm" name="id2549205"></a>
+			<a class="indexterm" name="id2549201"></a>
 			Join the domain. Note: Do not start Samba until this step has been completed!
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc join -Uroot%'bigsecret'</code></strong>
@@ -414,12 +414,12 @@
 			</p></li><li><p>
 			Start Samba following the normal method for your operating system platform.
 			If you wish to do this manually, execute as root:
-			<a class="indexterm" name="id2549262"></a>
-			<a class="indexterm" name="id2549269"></a>
-			<a class="indexterm" name="id2549276"></a>
-			<a class="indexterm" name="id2549282"></a>
-			<a class="indexterm" name="id2549292"></a>
-			<a class="indexterm" name="id2549301"></a>
+			<a class="indexterm" name="id2549258"></a>
+			<a class="indexterm" name="id2549265"></a>
+			<a class="indexterm" name="id2549271"></a>
+			<a class="indexterm" name="id2549278"></a>
+			<a class="indexterm" name="id2549288"></a>
+			<a class="indexterm" name="id2549297"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>nmbd; smbd; winbindd;</code></strong>
 </pre><p>
@@ -480,8 +480,8 @@
 <code class="prompt">root# </code><strong class="userinput"><code>chmod ug=rwxS,o=x /export/{spytfull,public}</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>chown maryo.Accounts /export/{spytfull,public}</code></strong>
 </pre><p>
-			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549562"></a>Domain Controller</h3></div></div></div><p>
-	<a class="indexterm" name="id2549570"></a>
+			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549558"></a>Domain Controller</h3></div></div></div><p>
+	<a class="indexterm" name="id2549566"></a>
 	For the remainder of this chapter the focus is on the configuration of domain control.
 	The examples that follow are for two implementation strategies. Remember, our objective is
 	to create a simple but working solution. The remainder of this book should help to highlight
@@ -515,17 +515,17 @@
 	in Samba-3 for Security Account Manager database [SAM] replication).
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	If you need more than one domain controller, do not use a tdbsam authentication backend.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2549643"></a>Example: Engineering Office</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2549639"></a>Example: Engineering Office</h4></div></div></div><p>
 		The engineering office network server we present here is designed to demonstrate use
 		of the new tdbsam password backend. The tdbsam
 		facility is new to Samba-3. It is designed to provide many user and machine account controls
 		that are possible with Microsoft Windows NT4. It is safe to use this in smaller networks.
-		</p><div class="procedure"><div class="example"><a name="fast-engoffice-global"></a><p class="title"><b>Example 2.7. Engineering Office smb.conf (globals)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2549719"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2549730"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2549742"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2549754"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2549765"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m %u</code></em></td></tr><tr><td><a class="indexterm" name="id2549778"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r %u</code></em></td></tr><tr><td><a class="indexterm" name="id2549790"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549802"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549814"></a><em class="parameter"><code>add user to group script = /usr/sbin/groupmod -A %u %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549827"></a><em class="parameter"><code>delete user from group script = /usr/sbin/groupmod -R %u %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549839"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody %u</code></em></td></tr><tr><td># Note: The following specifies the default logon script.</td></tr><tr><td># Per user logon scripts can be specified in the user account using pdbedit </td></tr><tr><td><a class="indexterm" name="id2549861"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td># This sets the default profile path. Set per user paths with pdbedit</td></tr><tr><td><a class="indexterm" name="id2549877"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549889"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2549901"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549913"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549924"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2549936"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549948"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549960"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2549971"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2549983"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="fast-engoffice-shares"></a><p class="title"><b>Example 2.8. Engineering Office smb.conf (shares and services)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2550021"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2550032"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2550044"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2550055"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td># Printing auto-share (makes printers available thru CUPS)</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2550080"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2550092"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2550104"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2550116"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2550127"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550139"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550150"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2550171"></a><em class="parameter"><code>comment = Printer Drivers Share</code></em></td></tr><tr><td><a class="indexterm" name="id2550183"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2550195"></a><em class="parameter"><code>write list = maryo, root</code></em></td></tr><tr><td><a class="indexterm" name="id2550206"></a><em class="parameter"><code>printer admin = maryo, root</code></em></td></tr><tr><td># Needed to support domain logons</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2550231"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2550243"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2550255"></a><em class="parameter"><code>admin users = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2550266"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550278"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td># For profiles to work, create a user directory under the path</td></tr><tr><td>#  shown. i.e., mkdir -p /var/lib/samba/profiles/maryo</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[Profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2550307"></a><em class="parameter"><code>comment = Roaming Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2550319"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2550331"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2550343"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td># Other resource (share/printer) definitions would follow below.</td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+		</p><div class="procedure"><div class="example"><a name="fast-engoffice-global"></a><p class="title"><b>Example 2.7. Engineering Office smb.conf (globals)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2549714"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2549726"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2549737"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2549749"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2549761"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m %u</code></em></td></tr><tr><td><a class="indexterm" name="id2549773"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r %u</code></em></td></tr><tr><td><a class="indexterm" name="id2549786"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549798"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549810"></a><em class="parameter"><code>add user to group script = /usr/sbin/groupmod -A %u %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549822"></a><em class="parameter"><code>delete user from group script = /usr/sbin/groupmod -R %u %g</code></em></td></tr><tr><td><a class="indexterm" name="id2549835"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody %u</code></em></td></tr><tr><td># Note: The following specifies the default logon script.</td></tr><tr><td># Per user logon scripts can be specified in the user account using pdbedit </td></tr><tr><td><a class="indexterm" name="id2549857"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td># This sets the default profile path. Set per user paths with pdbedit</td></tr><tr><td><a class="indexterm" name="id2549873"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549885"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2549897"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2549908"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549920"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2549932"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549944"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2549955"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2549967"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2549979"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="fast-engoffice-shares"></a><p class="title"><b>Example 2.8. Engineering Office smb.conf (shares and services)</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2550017"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2550028"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2550040"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2550051"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td># Printing auto-share (makes printers available thru CUPS)</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2550076"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2550088"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2550099"></a><em class="parameter"><code>printer admin = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2550111"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2550123"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550134"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550146"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2550167"></a><em class="parameter"><code>comment = Printer Drivers Share</code></em></td></tr><tr><td><a class="indexterm" name="id2550178"></a><em class="parameter"><code>path = /var/lib/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2550190"></a><em class="parameter"><code>write list = maryo, root</code></em></td></tr><tr><td><a class="indexterm" name="id2550202"></a><em class="parameter"><code>printer admin = maryo, root</code></em></td></tr><tr><td># Needed to support domain logons</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2550227"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2550239"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2550250"></a><em class="parameter"><code>admin users = root, maryo</code></em></td></tr><tr><td><a class="indexterm" name="id2550262"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2550274"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td># For profiles to work, create a user directory under the path</td></tr><tr><td>#  shown. i.e., mkdir -p /var/lib/samba/profiles/maryo</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[Profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2550303"></a><em class="parameter"><code>comment = Roaming Profile Share</code></em></td></tr><tr><td><a class="indexterm" name="id2550315"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2550327"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2550338"></a><em class="parameter"><code>profile acls = Yes</code></em></td></tr><tr><td># Other resource (share/printer) definitions would follow below.</td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 			A working PDC configuration using the tdbsam
 			password backend can be found in <a class="link" href="FastStart.html#fast-engoffice-global" title="Example 2.7. Engineering Office smb.conf (globals)">Engineering Office smb.conf
 			(globals)</a> together with <a class="link" href="FastStart.html#fast-engoffice-shares" title="Example 2.8. Engineering Office smb.conf (shares and services)">Engineering Office smb.conf
 			(shares and services)</a>:
-			<a class="indexterm" name="id2549687"></a>
+			<a class="indexterm" name="id2549682"></a>
 			</p></li><li><p>
 			Create UNIX group accounts as needed using a suitable operating system tool:
 </p><pre class="screen">
@@ -541,8 +541,8 @@
 			on files, directories, printers, and as required for use in the Samba
 			environment.
 			</p></li><li><p>
-			<a class="indexterm" name="id2550433"></a>
-			<a class="indexterm" name="id2550442"></a>
+			<a class="indexterm" name="id2550428"></a>
+			<a class="indexterm" name="id2550437"></a>
 			Assign each of the UNIX groups to NT groups by executing this shell script
 			(You could name the script <code class="filename">initGroups.sh</code>):
 </p><pre class="screen">
@@ -570,13 +570,13 @@
 			</p></li></ol></div><p>
 		The above configuration provides a functional PDC
 		system to which must be added file shares and printers as required.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2550527"></a>A Big Organization</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2550522"></a>A Big Organization</h4></div></div></div><p>
 		In this section we finally get to review in brief a Samba-3 configuration that
 		uses a Lightweight Directory Access (LDAP)-based authentication backend. The
 		main reasons for this choice are to provide the ability to host primary
 		and Backup Domain Control (BDC), as well as to enable a higher degree of
 		scalability to meet the needs of a very distributed environment.
-		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2550542"></a>The Primary Domain Controller</h5></div></div></div><p>
+		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2550538"></a>The Primary Domain Controller</h5></div></div></div><p>
 			This is an example of a minimal configuration to run a Samba-3 PDC
 			using an LDAP authentication backend. It is assumed that the operating system
 			has been correctly configured.
@@ -587,13 +587,13 @@
 			distributions tend to install the Idealx scripts in the 
 			<code class="filename">/usr/share/doc/packages/sambaXXXXXX/examples/LDAP/smbldap-tools</code> directory.
 			Idealx scripts version <code class="constant">smbldap-tools-0.9.1</code> are known to work well.
-			</p><div class="procedure"><div class="example"><a name="fast-ldap"></a><p class="title"><b>Example 2.9. LDAP backend smb.conf for PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2550787"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2550799"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2550811"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2550823"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2550835"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2550847"></a><em class="parameter"><code>add user script = /usr/local/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550859"></a><em class="parameter"><code>delete user script = /usr/local/sbin/smbldap-userdel %u</code></em></td></tr><tr><td><a class="indexterm" name="id2550872"></a><em class="parameter"><code>add group script = /usr/local/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550884"></a><em class="parameter"><code>delete group script = /usr/local/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550896"></a><em class="parameter"><code>add user to group script = /usr/local/sbin/smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550909"></a><em class="parameter"><code>delete user from group script = /usr/local/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550922"></a><em class="parameter"><code>set primary group script = /usr/local/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550935"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550948"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2550960"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2550971"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2550983"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2550995"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551006"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2551018"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551030"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551042"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2551054"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551066"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551078"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551090"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551102"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2551113"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2551125"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551137"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551149"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551160"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+			</p><div class="procedure"><div class="example"><a name="fast-ldap"></a><p class="title"><b>Example 2.9. LDAP backend smb.conf for PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2550783"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2550795"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2550806"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2550819"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2550831"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2550842"></a><em class="parameter"><code>add user script = /usr/local/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550855"></a><em class="parameter"><code>delete user script = /usr/local/sbin/smbldap-userdel %u</code></em></td></tr><tr><td><a class="indexterm" name="id2550867"></a><em class="parameter"><code>add group script = /usr/local/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550880"></a><em class="parameter"><code>delete group script = /usr/local/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550892"></a><em class="parameter"><code>add user to group script = /usr/local/sbin/smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550905"></a><em class="parameter"><code>delete user from group script = /usr/local/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2550918"></a><em class="parameter"><code>set primary group script = /usr/local/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550931"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2550943"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2550955"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2550967"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2550979"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2550990"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551002"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2551014"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551026"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551037"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2551049"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551061"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551073"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551085"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551097"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2551109"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2551121"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551133"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551144"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551156"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 				Obtain from the Samba sources <code class="filename">~/examples/LDAP/samba.schema</code>
 				and copy it to the <code class="filename">/etc/openldap/schema/</code> directory.
 				</p></li><li><p>
 				Set up the LDAP server. This example is suitable for OpenLDAP 2.1.x.
 				The <code class="filename">/etc/openldap/slapd.conf</code> file.
-				<a class="indexterm" name="id2550616"></a>
+				<a class="indexterm" name="id2550612"></a>
 <span style="color: red">&lt;title&gt;Example slapd.conf File&lt;/title&gt;</span>
 </p><pre class="screen">
 # Note commented out lines have been removed
@@ -629,7 +629,7 @@
 </pre><p>
 				</p></li><li><p>
 				Create the following file <code class="filename">initdb.ldif</code>:
-				<a class="indexterm" name="id2550664"></a>
+				<a class="indexterm" name="id2550659"></a>
 </p><pre class="programlisting">
 # Organization for SambaXP Demo
 dn: dc=quenya,dc=org
@@ -684,11 +684,11 @@
 				Add users and groups as required. Users and groups added using Samba tools
 				will automatically be added to both the LDAP backend and the operating
 				system as required.
-				</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2551215"></a>Backup Domain Controller</h5></div></div></div><p>
+				</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2551211"></a>Backup Domain Controller</h5></div></div></div><p>
 			<a class="link" href="FastStart.html#fast-bdc" title="Example 2.10. Remote LDAP BDC smb.conf">&#8220;Remote LDAP BDC smb.conf&#8221;</a> shows the example configuration for the BDC. Note that
 			the <code class="filename">smb.conf</code> file does not specify the smbldap-tools scripts  they are
 			not needed on a BDC. Add additional stanzas for shares and printers as required.
-			</p><div class="procedure"><div class="example"><a name="fast-bdc"></a><p class="title"><b>Example 2.10. Remote LDAP BDC smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2551294"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2551306"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2551318"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2551330"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2551342"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2551354"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2551366"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2551378"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2551390"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2551401"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551413"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2551425"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551436"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2551448"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2551460"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551472"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551484"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551496"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551508"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2551520"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2551532"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551543"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551555"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551567"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+			</p><div class="procedure"><div class="example"><a name="fast-bdc"></a><p class="title"><b>Example 2.10. Remote LDAP BDC smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2551290"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2551302"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2551314"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2551326"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2551338"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2551350"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2551362"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2551374"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2551385"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2551397"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551409"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2551420"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551432"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2551444"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2551456"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551468"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551480"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551492"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2551504"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2551516"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2551527"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2551539"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551551"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2551563"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 				Decide if the BDC should have its own LDAP server or not. If the BDC is to be
 				the LDAP server, change the following <code class="filename">smb.conf</code> as indicated. The default
 				configuration in <a class="link" href="FastStart.html#fast-bdc" title="Example 2.10. Remote LDAP BDC smb.conf">Remote LDAP BDC smb.conf</a>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,13 +1,13 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 19. Interdomain Trust Relationships</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="securing-samba.html" title="Chapter 18. Securing Samba"><link rel="next" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 19. Interdomain Trust Relationships</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="securing-samba.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="msdfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="InterdomainTrusts"></a>Chapter 19. Interdomain Trust Relationships</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Rafal</span> <span class="surname">Szczesniak</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:mimir at samba.org">mimir at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612741">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614204">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614216">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614262">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2612521"></a>
-<a class="indexterm" name="id2612528"></a>
-<a class="indexterm" name="id2612535"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 19. Interdomain Trust Relationships</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="securing-samba.html" title="Chapter 18. Securing Samba"><link rel="next" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 19. Interdomain Trust Relationships</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="securing-samba.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="msdfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="InterdomainTrusts"></a>Chapter 19. Interdomain Trust Relationships</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Rafal</span> <span class="surname">Szczesniak</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:mimir at samba.org">mimir at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612760">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614231">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614243">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614289">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></div><p>
 <a class="indexterm" name="id2612541"></a>
 <a class="indexterm" name="id2612548"></a>
-<a class="indexterm" name="id2612555"></a>
-<a class="indexterm" name="id2612562"></a>
-<a class="indexterm" name="id2612569"></a>
-<a class="indexterm" name="id2612576"></a>
+<a class="indexterm" name="id2612554"></a>
+<a class="indexterm" name="id2612561"></a>
+<a class="indexterm" name="id2612568"></a>
+<a class="indexterm" name="id2612575"></a>
+<a class="indexterm" name="id2612582"></a>
+<a class="indexterm" name="id2612589"></a>
+<a class="indexterm" name="id2612596"></a>
 Samba-3 supports NT4-style domain trust relationships. This is a feature that many sites
 will want to use if they migrate to Samba-3 from an NT4-style domain and do not want to
 adopt Active Directory or an LDAP-based authentication backend. This chapter explains
@@ -15,78 +15,78 @@
 possible for Samba-3 to trust NT4 (and vice versa), as well as to create Samba-to-Samba 
 trusts.
 </p><p>
-<a class="indexterm" name="id2612594"></a>
-<a class="indexterm" name="id2612600"></a>
-<a class="indexterm" name="id2612607"></a>
-<a class="indexterm" name="id2612614"></a>
-<a class="indexterm" name="id2612621"></a>
+<a class="indexterm" name="id2612613"></a>
+<a class="indexterm" name="id2612620"></a>
+<a class="indexterm" name="id2612627"></a>
+<a class="indexterm" name="id2612634"></a>
+<a class="indexterm" name="id2612640"></a>
 The use of interdomain trusts requires use of <code class="literal">winbind</code>, so the
 <code class="literal">winbindd</code> daemon must be running. Winbind operation in this mode is
 dependent on the specification of a valid UID range and a valid GID range in the <code class="filename">smb.conf</code> file.
 These are specified respectively using:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612655"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2612667"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table><p>
-<a class="indexterm" name="id2612678"></a>
-<a class="indexterm" name="id2612685"></a>
-<a class="indexterm" name="id2612692"></a>
-<a class="indexterm" name="id2612699"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612675"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2612686"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table><p>
+<a class="indexterm" name="id2612698"></a>
+<a class="indexterm" name="id2612705"></a>
+<a class="indexterm" name="id2612712"></a>
+<a class="indexterm" name="id2612719"></a>
 The range of values specified must not overlap values used by the host operating system and must
 not overlap values used in the passdb backend for POSIX user accounts. The maximum value is
 limited by the upper-most value permitted by the host operating system. This is a UNIX kernel
 limited parameter. Linux kernel 2.6-based systems support a maximum value of 4294967295 
 (32-bit unsigned variable).
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2612717"></a>
-<a class="indexterm" name="id2612724"></a>
-<a class="indexterm" name="id2612731"></a>
+<a class="indexterm" name="id2612737"></a>
+<a class="indexterm" name="id2612744"></a>
+<a class="indexterm" name="id2612750"></a>
 The use of winbind is necessary only when Samba is the trusting domain, not when it is the
 trusted domain.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612741"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2612749"></a>
-<a class="indexterm" name="id2612756"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612760"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2612768"></a>
+<a class="indexterm" name="id2612775"></a>
 Samba-3 can participate in Samba-to-Samba as well as in Samba-to-MS Windows NT4-style
 trust relationships. This imparts to Samba scalability similar to that with MS Windows NT4.
 </p><p>
-<a class="indexterm" name="id2612769"></a>
-<a class="indexterm" name="id2612776"></a>
-<a class="indexterm" name="id2612783"></a>
-<a class="indexterm" name="id2612790"></a>
-<a class="indexterm" name="id2612796"></a>
+<a class="indexterm" name="id2612788"></a>
+<a class="indexterm" name="id2612795"></a>
+<a class="indexterm" name="id2612802"></a>
+<a class="indexterm" name="id2612809"></a>
+<a class="indexterm" name="id2612816"></a>
 Given that Samba-3 can function with a scalable backend authentication database such as LDAP, and given its
 ability to run in primary as well as backup domain control modes, the administrator would be well-advised to
 consider alternatives to the use of interdomain trusts simply because, by the very nature of how trusts
 function, this system is fragile.  That was, after all, a key reason for the development and adoption of
 Microsoft Active Directory.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612813"></a>Trust Relationship Background</h2></div></div></div><p>
-<a class="indexterm" name="id2612821"></a>
-<a class="indexterm" name="id2612828"></a>
-<a class="indexterm" name="id2612835"></a>
-<a class="indexterm" name="id2612842"></a>
-<a class="indexterm" name="id2612849"></a>
-<a class="indexterm" name="id2612856"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612833"></a>Trust Relationship Background</h2></div></div></div><p>
+<a class="indexterm" name="id2612841"></a>
+<a class="indexterm" name="id2612848"></a>
+<a class="indexterm" name="id2612855"></a>
+<a class="indexterm" name="id2612862"></a>
+<a class="indexterm" name="id2612868"></a>
+<a class="indexterm" name="id2612875"></a>
 MS Windows NT3/4-type security domains employ a nonhierarchical security structure.
 The limitations of this architecture as it effects the scalability of MS Windows networking
 in large organizations is well known. Additionally, the flat namespace that results from
 this design significantly impacts the delegation of administrative responsibilities in
 large and diverse organizations.
 </p><p>
-<a class="indexterm" name="id2612872"></a>
-<a class="indexterm" name="id2612879"></a>
-<a class="indexterm" name="id2612886"></a>
-<a class="indexterm" name="id2612893"></a>
+<a class="indexterm" name="id2612892"></a>
 <a class="indexterm" name="id2612899"></a>
+<a class="indexterm" name="id2612906"></a>
+<a class="indexterm" name="id2612912"></a>
+<a class="indexterm" name="id2612919"></a>
 Microsoft developed Active Directory Service (ADS), based on Kerberos and LDAP, as a means
 of circumventing the limitations of the older technologies. Not every organization is ready
 or willing to embrace ADS. For small companies the older NT4-style domain security paradigm
 is quite adequate, and so there remains an entrenched user base for whom there is no direct
 desire to go through a disruptive change to adopt ADS.
 </p><p>
-<a class="indexterm" name="id2612917"></a>
-<a class="indexterm" name="id2612924"></a>
-<a class="indexterm" name="id2612931"></a>
-<a class="indexterm" name="id2612937"></a>
-<a class="indexterm" name="id2612944"></a>
-<a class="indexterm" name="id2612951"></a>
-<a class="indexterm" name="id2612958"></a>
+<a class="indexterm" name="id2612936"></a>
+<a class="indexterm" name="id2612943"></a>
+<a class="indexterm" name="id2612950"></a>
+<a class="indexterm" name="id2612957"></a>
+<a class="indexterm" name="id2612964"></a>
+<a class="indexterm" name="id2612971"></a>
+<a class="indexterm" name="id2612978"></a>
 With Windows NT, Microsoft introduced the ability to allow different security domains
 to effect a mechanism so users from one domain may be given access rights and privileges
 in another domain. The language that describes this capability is couched in terms of
@@ -97,41 +97,41 @@
 so if users in both domains are to have privileges and rights in each others' domain, then it is
 necessary to establish two relationships, one in each direction.
 </p><p>
-<a class="indexterm" name="id2612988"></a>
-<a class="indexterm" name="id2612995"></a>
-<a class="indexterm" name="id2613002"></a>
-<a class="indexterm" name="id2613009"></a>
-<a class="indexterm" name="id2613016"></a>
+<a class="indexterm" name="id2613008"></a>
+<a class="indexterm" name="id2613015"></a>
+<a class="indexterm" name="id2613022"></a>
+<a class="indexterm" name="id2613029"></a>
+<a class="indexterm" name="id2613035"></a>
 Further, in an NT4-style MS security domain, all trusts are nontransitive. This means that if there are three
 domains (let's call them red, white, and blue), where red and white have a trust relationship, and white and
 blue have a trust relationship, then it holds that there is no implied trust between the red and blue domains.
 Relationships are explicit and not transitive.
 </p><p>
-<a class="indexterm" name="id2613032"></a>
-<a class="indexterm" name="id2613039"></a>
-<a class="indexterm" name="id2613046"></a>
-<a class="indexterm" name="id2613053"></a>
-<a class="indexterm" name="id2613060"></a>
-<a class="indexterm" name="id2613066"></a>
-<a class="indexterm" name="id2613073"></a>
+<a class="indexterm" name="id2613052"></a>
+<a class="indexterm" name="id2613058"></a>
+<a class="indexterm" name="id2613065"></a>
+<a class="indexterm" name="id2613072"></a>
+<a class="indexterm" name="id2613079"></a>
+<a class="indexterm" name="id2613086"></a>
+<a class="indexterm" name="id2613093"></a>
 New to MS Windows 2000 ADS security contexts is the fact that trust relationships are two-way by default.
 Also, all inter-ADS domain trusts are transitive. In the case of the red, white, and blue domains, with
 Windows 2000 and ADS, the red and blue domains can trust each other. This is an inherent feature of ADS
 domains. Samba-3 implements MS Windows NT4-style interdomain trusts and interoperates with MS Windows 200x ADS
 security domains in similar manner to MS Windows NT4-style domains.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613091"></a>Native MS Windows NT4 Trusts Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2613098"></a>
-<a class="indexterm" name="id2613108"></a>
-<a class="indexterm" name="id2613115"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613111"></a>Native MS Windows NT4 Trusts Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2613118"></a>
+<a class="indexterm" name="id2613127"></a>
+<a class="indexterm" name="id2613134"></a>
 There are two steps to creating an interdomain trust relationship. To effect a two-way trust
 relationship, it is necessary for each domain administrator to create a trust account for the 
 other domain to use in verifying security credentials.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613127"></a>Creating an NT4 Domain Trust</h3></div></div></div><p>
-<a class="indexterm" name="id2613135"></a>
-<a class="indexterm" name="id2613142"></a>
-<a class="indexterm" name="id2613149"></a>
-<a class="indexterm" name="id2613156"></a>
-<a class="indexterm" name="id2613163"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613147"></a>Creating an NT4 Domain Trust</h3></div></div></div><p>
+<a class="indexterm" name="id2613155"></a>
+<a class="indexterm" name="id2613162"></a>
+<a class="indexterm" name="id2613169"></a>
+<a class="indexterm" name="id2613176"></a>
+<a class="indexterm" name="id2613183"></a>
 For MS Windows NT4, all domain trust relationships are configured using the 
 <span class="application">Domain User Manager</span>. This is done from the Domain User Manager Policies
 entry on the menu bar. From the <span class="guimenu">Policy</span> menu, select
@@ -142,26 +142,26 @@
 your domain. You will also need to enter a password for this trust relationship, which the 
 trusting domain will use when authenticating users from the trusted domain.
 The password needs to be typed twice (for standard confirmation).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613224"></a>Completing an NT4 Domain Trust</h3></div></div></div><p>
-<a class="indexterm" name="id2613232"></a>
-<a class="indexterm" name="id2613239"></a>
-<a class="indexterm" name="id2613246"></a>
-<a class="indexterm" name="id2613253"></a>
-<a class="indexterm" name="id2613260"></a>
-<a class="indexterm" name="id2613267"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613244"></a>Completing an NT4 Domain Trust</h3></div></div></div><p>
+<a class="indexterm" name="id2613252"></a>
+<a class="indexterm" name="id2613259"></a>
+<a class="indexterm" name="id2613266"></a>
+<a class="indexterm" name="id2613273"></a>
+<a class="indexterm" name="id2613280"></a>
+<a class="indexterm" name="id2613286"></a>
 A trust relationship will work only when the other (trusting) domain makes the appropriate connections
 with the trusted domain. To consummate the trust relationship, the administrator launches the
 Domain User Manager from the menu selects <span class="guilabel">Policies</span>, then select
 <span class="guilabel">Trust Relationships</span>, and clicks on the <span class="guibutton">Add</span> button
 next to the box that is labeled <span class="guilabel">Trusted Domains</span>. A panel opens in which
 must be entered the name of the remote domain as well as the password assigned to that trust.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613309"></a>Interdomain Trust Facilities</h3></div></div></div><p>
-<a class="indexterm" name="id2613317"></a>
-<a class="indexterm" name="id2613324"></a>
-<a class="indexterm" name="id2613331"></a>
-<a class="indexterm" name="id2613338"></a>
-<a class="indexterm" name="id2613345"></a>
-<a class="indexterm" name="id2613352"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613329"></a>Interdomain Trust Facilities</h3></div></div></div><p>
+<a class="indexterm" name="id2613337"></a>
+<a class="indexterm" name="id2613344"></a>
+<a class="indexterm" name="id2613351"></a>
+<a class="indexterm" name="id2613358"></a>
+<a class="indexterm" name="id2613365"></a>
+<a class="indexterm" name="id2613372"></a>
 A two-way trust relationship is created when two one-way trusts are created, one in each direction.
 Where a one-way trust has been established between two MS Windows NT4 domains (let's call them
 DomA and DomB), the following facilities are created:
@@ -201,26 +201,26 @@
 	</p></li><li><p>
 	Global groups from the trusted domain can be made members in local groups on
 	MS Windows domain member machines.
-	</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613518"></a>Configuring Samba NT-Style Domain Trusts</h2></div></div></div><p>
-<a class="indexterm" name="id2613526"></a>
+	</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613538"></a>Configuring Samba NT-Style Domain Trusts</h2></div></div></div><p>
+<a class="indexterm" name="id2613546"></a>
 This description is meant to be a fairly short introduction about how to set up a Samba server so
 that it can participate in interdomain trust relationships. Trust relationship support in Samba
 is at an early stage, so do not be surprised if something does not function as it should.
 </p><p>
-<a class="indexterm" name="id2613541"></a>
-<a class="indexterm" name="id2613548"></a>
-<a class="indexterm" name="id2613555"></a>
-<a class="indexterm" name="id2613562"></a>
+<a class="indexterm" name="id2613561"></a>
+<a class="indexterm" name="id2613568"></a>
+<a class="indexterm" name="id2613575"></a>
+<a class="indexterm" name="id2613582"></a>
 Each of the procedures described next assumes the peer domain in the trust relationship is controlled by a
 Windows NT4 server. However, the remote end could just as well be another Samba-3  domain. It can be clearly
 seen, after reading this document, that combining Samba-specific parts of what's written in the following
 sections leads to trust between domains in a purely Samba environment.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="samba-trusted-domain"></a>Samba as the Trusted Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2613589"></a>
-<a class="indexterm" name="id2613596"></a>
-<a class="indexterm" name="id2613603"></a>
-<a class="indexterm" name="id2613610"></a>
+<a class="indexterm" name="id2613609"></a>
 <a class="indexterm" name="id2613616"></a>
+<a class="indexterm" name="id2613623"></a>
+<a class="indexterm" name="id2613630"></a>
+<a class="indexterm" name="id2613636"></a>
 In order to set the Samba PDC to be the trusted party of the relationship, you first need
 to create a special account for the domain that will be the trusting party. To do that,
 you can use the <code class="literal">smbpasswd</code> utility. Creating the trusted domain account is 
@@ -239,19 +239,19 @@
 passdb database and <code class="option">-i</code> means to &#8220;<span class="quote">create this
 account with the Interdomain trust flag</span>&#8221;.
 </p><p>
-<a class="indexterm" name="id2613685"></a>
-<a class="indexterm" name="id2613692"></a>
-<a class="indexterm" name="id2613699"></a>
-<a class="indexterm" name="id2613706"></a>
+<a class="indexterm" name="id2613705"></a>
+<a class="indexterm" name="id2613712"></a>
+<a class="indexterm" name="id2613719"></a>
+<a class="indexterm" name="id2613726"></a>
 The account name will be &#8220;<span class="quote">rumba$</span>&#8221; (the name of the remote domain).
 If this fails, you should check that the trust account has been added to the system
 password database (<code class="filename">/etc/passwd</code>). If it has not been added, you
 can add it manually and then repeat the previous step.
 </p><p>
-<a class="indexterm" name="id2613730"></a>
-<a class="indexterm" name="id2613736"></a>
-<a class="indexterm" name="id2613743"></a>
-<a class="indexterm" name="id2613750"></a>
+<a class="indexterm" name="id2613749"></a>
+<a class="indexterm" name="id2613756"></a>
+<a class="indexterm" name="id2613763"></a>
+<a class="indexterm" name="id2613770"></a>
 After issuing this command, you will be asked to enter the password for the account. You can use any password
 you want, but be aware that Windows NT will not change this password until 7 days following account creation.
 After the command returns successfully, you can look at the entry for the new account (in the standard way as
@@ -259,47 +259,47 @@
 &#8220;<span class="quote">I</span>&#8221; flag set in the flags field. Now you are ready to confirm the trust by establishing it from
 Windows NT Server.
 </p><p>
-<a class="indexterm" name="id2613773"></a>
-<a class="indexterm" name="id2613780"></a>
-<a class="indexterm" name="id2613787"></a>
-<a class="indexterm" name="id2613794"></a>
-<a class="indexterm" name="id2613801"></a>
+<a class="indexterm" name="id2613800"></a>
+<a class="indexterm" name="id2613807"></a>
+<a class="indexterm" name="id2613814"></a>
+<a class="indexterm" name="id2613821"></a>
+<a class="indexterm" name="id2613828"></a>
 Open <span class="application">User Manager for Domains</span> and from the <span class="guimenu">Policies</span> menu, select
 <span class="guimenuitem">Trust Relationships...</span>.  Beside the <span class="guilabel">Trusted domains</span> list box,
 click the <span class="guimenu">Add...</span> button. You will be prompted for the trusted domain name and the
 relationship password. Type in SAMBA, as this is the name of the remote domain and the password used at the
 time of account creation.  Click on <span class="guibutton">OK</span> and, if everything went without incident, you
 will see the <code class="computeroutput">Trusted domain relationship successfully established</code> message.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613858"></a>Samba as the Trusting Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2613866"></a>
-<a class="indexterm" name="id2613873"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613885"></a>Samba as the Trusting Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2613893"></a>
+<a class="indexterm" name="id2613900"></a>
 This time activities are somewhat reversed. Again, we'll assume that your domain
 controlled by the Samba PDC is called SAMBA and the NT-controlled domain is called RUMBA.
 </p><p>
 The very first step is to add an account for the SAMBA domain on RUMBA's PDC.
 </p><p>
-<a class="indexterm" name="id2613891"></a>
-<a class="indexterm" name="id2613898"></a>
-<a class="indexterm" name="id2613905"></a>
+<a class="indexterm" name="id2613918"></a>
+<a class="indexterm" name="id2613925"></a>
+<a class="indexterm" name="id2613932"></a>
 Launch the <span class="application">Domain User Manager</span>, then from the menu select
 <span class="guimenu">Policies</span>, <span class="guimenuitem">Trust Relationships</span>.
 Now, next to the <span class="guilabel">Trusting Domains</span> box, press the <span class="guibutton">Add</span>
 button and type in the name of the trusted domain (SAMBA) and the password to use in securing
 the relationship.
 </p><p>
-<a class="indexterm" name="id2613947"></a>
-<a class="indexterm" name="id2613954"></a>
+<a class="indexterm" name="id2613974"></a>
+<a class="indexterm" name="id2613981"></a>
 The password can be arbitrarily chosen. It is easy to change the password from the Samba server whenever you
 want. After you confirm the password, your account is ready for use. Now its Samba's turn.
 </p><p>
 Using your favorite shell while logged in as root, issue this command:
-<a class="indexterm" name="id2613969"></a>
+<a class="indexterm" name="id2613996"></a>
 </p><p>
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc trustdom establish rumba</code></strong>
 </p><p>
-<a class="indexterm" name="id2613998"></a>
-<a class="indexterm" name="id2614004"></a>
-<a class="indexterm" name="id2614011"></a>
+<a class="indexterm" name="id2614024"></a>
+<a class="indexterm" name="id2614031"></a>
+<a class="indexterm" name="id2614038"></a>
 You will be prompted for the password you just typed on your Windows NT4 Server box.
 An error message, <code class="literal">"NT_STATUS_NOLOGON_INTERDOMAIN_TRUST_ACCOUNT,"</code>
 that may be reported periodically is of no concern and may safely be ignored.
@@ -311,20 +311,20 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 You have to run this command as root because you must have write access to
 the <code class="filename">secrets.tdb</code> file.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614054"></a>NT4-Style Domain Trusts with Windows 2000</h2></div></div></div><p>
-<a class="indexterm" name="id2614063"></a>
-<a class="indexterm" name="id2614070"></a>
-<a class="indexterm" name="id2614077"></a>
-<a class="indexterm" name="id2614083"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614081"></a>NT4-Style Domain Trusts with Windows 2000</h2></div></div></div><p>
+<a class="indexterm" name="id2614090"></a>
+<a class="indexterm" name="id2614097"></a>
+<a class="indexterm" name="id2614104"></a>
+<a class="indexterm" name="id2614110"></a>
 Although <span class="application">Domain User Manager</span> is not present in Windows 2000, it is 
 also possible to establish an NT4-style trust relationship with a Windows 2000 domain 
 controller running in mixed mode as the trusting server. It should also be possible for 
 Samba to trust a Windows 2000 server; however, more testing is still needed in this area.
 </p><p>
-<a class="indexterm" name="id2614105"></a>
-<a class="indexterm" name="id2614112"></a>
-<a class="indexterm" name="id2614119"></a>
-<a class="indexterm" name="id2614126"></a>
+<a class="indexterm" name="id2614132"></a>
+<a class="indexterm" name="id2614139"></a>
+<a class="indexterm" name="id2614146"></a>
+<a class="indexterm" name="id2614152"></a>
 After <a class="link" href="InterdomainTrusts.html#samba-trusted-domain" title="Samba as the Trusted Domain">creating the interdomain trust account on the Samba server</a>
 as described previously, open <span class="application">Active Directory Domains and Trusts</span> on the AD
 controller of the domain whose resources you wish Samba users to have access to. Remember that since NT4-style
@@ -338,11 +338,11 @@
 password. Press <span class="emphasis"><em>OK</em></span> and after a moment, Active Directory will respond with
 <code class="computeroutput">The trusted domain has been added and the trust has been verified.</code> Your
 Samba users can now be granted access to resources in the AD domain.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614204"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614231"></a>Common Errors</h2></div></div></div><p>
 Interdomain trust relationships should not be attempted on networks that are unstable
 or that suffer regular outages. Network stability and integrity are key concerns with
 distributed trusted domains.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614216"></a>Browsing of Trusted Domain Fails</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614243"></a>Browsing of Trusted Domain Fails</h3></div></div></div><p>
 <span class="emphasis"><em>Browsing from a machine in a trusted Windows 200x domain to a Windows 200x member of
 a trusting Samba domain, I get the following error:</em></span>
 </p><pre class="screen">
@@ -360,7 +360,7 @@
 domain), the computer tries to automatically disable the computer account in 
 the domain.  If you are running as an account that has privileges to do this 
 when you unjoin the machine, it is done; otherwise it is not done.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614262"></a>Problems with LDAP ldapsam and Older Versions of smbldap-tools</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614289"></a>Problems with LDAP ldapsam and Older Versions of smbldap-tools</h3></div></div></div><p>
 If you use the <code class="literal">smbldap-useradd</code> script to create a trust
 account to set up interdomain trusts, the process of setting up the trust will
 fail. The account that was created in the LDAP database will have an account

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/IntroSMB.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/IntroSMB.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/IntroSMB.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Introduction</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="TOSHpreface.html" title="Preface"><link rel="next" href="introduction.html" title="Part I. General Installation"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Introduction</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="TOSHpreface.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="introduction.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="IntroSMB"></a>Introduction</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 29, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="IntroSMB.html#id2543657">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2494764">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2543954">Book Structure and Layout</a></span></dt></dl></div><p>&#8220;<span class="quote">
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Introduction</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="TOSHpreface.html" title="Preface"><link rel="next" href="introduction.html" title="Part I. General Installation"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Introduction</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="TOSHpreface.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="introduction.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="IntroSMB"></a>Introduction</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 29, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="IntroSMB.html#id2543653">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2494756">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2543950">Book Structure and Layout</a></span></dt></dl></div><p>&#8220;<span class="quote">
 A man's gift makes room for him before great men. Gifts are like hooks that can catch
 hold of the mind taking it beyond the reach of forces that otherwise might constrain it.
 </span>&#8221; --- Anon.
@@ -15,7 +15,7 @@
 Microsoft certified specialist, this book should meet your needs rather well.
 If you are a UNIX or Linux administrator, there is no need to feel badly  you
 should have no difficulty finding answers to your current concerns also.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543657"></a>What Is Samba?</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543653"></a>What Is Samba?</h2></div></div></div><p>
 	Samba is a big, complex project. The Samba project is ambitious and exciting.
 	The team behind Samba is a group of some thirty individuals who are spread
 	the world over and come from an interesting range of backgrounds. This team
@@ -45,7 +45,7 @@
 	be done. User feedback drives Samba development. Samba-3 in particular incorporates
 	a huge amount of work done as a result of user requests, suggestions and direct
 	code contributions.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494764"></a>Why This Book?</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2494756"></a>Why This Book?</h2></div></div></div><p>
 	There is admittedly a large number of Samba books on the market today and
 	each book has its place. Despite the apparent plethora of books, Samba
 	as a project continues to receive much criticism for failing to provide
@@ -97,7 +97,7 @@
 	are very different from that of the UNIX administrator. This book has been
 	arranged and the information presented from the perspective of someone with previous
 	Microsoft Windows network administrative training and experience.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543954"></a>Book Structure and Layout</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543950"></a>Book Structure and Layout</h2></div></div></div><p>
 	This book is presented in six parts:
 	</p><div class="variablelist"><dl><dt><span class="term">General Installation</span></dt><dd><p>
 			Designed to help you get Samba-3 running quickly.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NT4Migration.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NT4Migration.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NT4Migration.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,37 +1,37 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"><link rel="next" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 36. Migration from NT4 PDC to Samba-3 PDC</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NT4Migration"></a>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672054">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672088">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673033">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673268">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673354">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2672037"></a>
-<a class="indexterm" name="id2672044"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"><link rel="next" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 36. Migration from NT4 PDC to Samba-3 PDC</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NT4Migration"></a>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672080">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672115">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673059">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673294">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673381">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2672063"></a>
+<a class="indexterm" name="id2672070"></a>
 This is a rough guide to assist those wishing to migrate from NT4 domain control to
 Samba-3-based domain control.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672054"></a>Planning and Getting Started</h2></div></div></div><p>
-<a class="indexterm" name="id2672062"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672080"></a>Planning and Getting Started</h2></div></div></div><p>
+<a class="indexterm" name="id2672088"></a>
 In the IT world there is often a saying that all problems are encountered because of
 poor planning. The corollary to this saying is that not all problems can be anticipated
 and planned for. Then again, good planning will anticipate most show-stopper-type situations.
 </p><p>
-<a class="indexterm" name="id2672077"></a>
+<a class="indexterm" name="id2672103"></a>
 Those wishing to migrate from MS Windows NT4 domain control to a Samba-3 domain control
 environment would do well to develop a detailed migration plan. So here are a few pointers to
 help migration get underway.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672088"></a>Objectives</h3></div></div></div><p>
-<a class="indexterm" name="id2672096"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672115"></a>Objectives</h3></div></div></div><p>
+<a class="indexterm" name="id2672123"></a>
 The key objective for most organizations is to make the migration from MS Windows NT4 
 to Samba-3 domain control as painless as possible. One of the challenges you may experience
 in your migration process may well be convincing management that the new environment
 should remain in place. Many who have introduced open source technologies have experienced
 pressure to return to a Microsoft-based platform solution at the first sign of trouble. 
 </p><p>
-<a class="indexterm" name="id2672114"></a>
+<a class="indexterm" name="id2672140"></a>
 Before attempting a migration to a Samba-3-controlled network, make every possible effort to
 gain all-round commitment to the change. Know precisely <span class="emphasis"><em>why</em></span> the change
 is important for the organization. Possible motivations to make a change include:
-</p><a class="indexterm" name="id2672130"></a><a class="indexterm" name="id2672137"></a><a class="indexterm" name="id2672144"></a><a class="indexterm" name="id2672151"></a><a class="indexterm" name="id2672158"></a><div class="itemizedlist"><ul type="disc"><li><p>Improve network manageability.</p></li><li><p>Obtain better user-level functionality.</p></li><li><p>Reduce network operating costs.</p></li><li><p>Reduce exposure caused by Microsoft withdrawal of NT4 support.</p></li><li><p>Avoid MS License 6 implications.</p></li><li><p>Reduce organization's dependency on Microsoft.</p></li></ul></div><p>
-<a class="indexterm" name="id2672200"></a>
-<a class="indexterm" name="id2672207"></a>
-<a class="indexterm" name="id2672214"></a>
-<a class="indexterm" name="id2672221"></a>
-<a class="indexterm" name="id2672228"></a>
+</p><a class="indexterm" name="id2672156"></a><a class="indexterm" name="id2672163"></a><a class="indexterm" name="id2672170"></a><a class="indexterm" name="id2672177"></a><a class="indexterm" name="id2672184"></a><div class="itemizedlist"><ul type="disc"><li><p>Improve network manageability.</p></li><li><p>Obtain better user-level functionality.</p></li><li><p>Reduce network operating costs.</p></li><li><p>Reduce exposure caused by Microsoft withdrawal of NT4 support.</p></li><li><p>Avoid MS License 6 implications.</p></li><li><p>Reduce organization's dependency on Microsoft.</p></li></ul></div><p>
+<a class="indexterm" name="id2672227"></a>
 <a class="indexterm" name="id2672234"></a>
+<a class="indexterm" name="id2672241"></a>
+<a class="indexterm" name="id2672247"></a>
+<a class="indexterm" name="id2672254"></a>
+<a class="indexterm" name="id2672261"></a>
 Make sure everyone knows that Samba-3 is not MS Windows NT4. Samba-3 offers
 an alternative solution that is both different from MS Windows NT4 and offers 
 advantages compared with it. Gain recognition that Samba-3 lacks many of the
@@ -39,32 +39,32 @@
 MS Windows 2000 and beyond (with or without Active Directory services).
 </p><p>
 What are the features that Samba-3 cannot provide?
-</p><a class="indexterm" name="id2672253"></a><a class="indexterm" name="id2672260"></a><a class="indexterm" name="id2672267"></a><a class="indexterm" name="id2672274"></a><a class="indexterm" name="id2672281"></a><div class="itemizedlist"><ul type="disc"><li><p>Active Directory Server.</p></li><li><p>Group Policy Objects (in Active Directory).</p></li><li><p>Machine Policy Objects.</p></li><li><p>Logon Scripts in Active Directory.</p></li><li><p>Software Application and Access Controls in Active Directory.</p></li></ul></div><p>
+</p><a class="indexterm" name="id2672280"></a><a class="indexterm" name="id2672287"></a><a class="indexterm" name="id2672294"></a><a class="indexterm" name="id2672301"></a><a class="indexterm" name="id2672308"></a><div class="itemizedlist"><ul type="disc"><li><p>Active Directory Server.</p></li><li><p>Group Policy Objects (in Active Directory).</p></li><li><p>Machine Policy Objects.</p></li><li><p>Logon Scripts in Active Directory.</p></li><li><p>Software Application and Access Controls in Active Directory.</p></li></ul></div><p>
 The features that Samba-3 does provide and that may be of compelling interest to your site
 include:
-</p><a class="indexterm" name="id2672321"></a><a class="indexterm" name="id2672328"></a><a class="indexterm" name="id2672335"></a><a class="indexterm" name="id2672342"></a><a class="indexterm" name="id2672349"></a><a class="indexterm" name="id2672356"></a><a class="indexterm" name="id2672363"></a><a class="indexterm" name="id2672370"></a><a class="indexterm" name="id2672377"></a><a class="indexterm" name="id2672384"></a><a class="indexterm" name="id2672391"></a><a class="indexterm" name="id2672398"></a><a class="indexterm" name="id2672404"></a><a class="indexterm" name="id2672411"></a><a class="indexterm" name="id2672418"></a><div class="itemizedlist"><ul type="disc"><li><p>Lower cost of ownership.</p></li><li><p>Global availability of support with no strings attached.</p></li><li><p>Dynamic SMB servers (can run more than one SMB/CIFS server per UNIX/Linux system).</p></li><li><p>Creation of on-the-fly logon scripts.</p></li><li><p>Creation of on-the-fly policy files.</p></li><li><p>Greater stability, reliability, performance, and availability.</p></li><li><p>Manageability via an SSH connection.</p></li><li><p>Flexible choices of backend authentication technologies (tdbsam, ldapsam).</p></li><li><p>Ability to implement a full single-sign-on architecture.</p></li><li><p>Ability to distribute authentication systems for absolute minimum wide-area network bandwidth demand.</p></li></ul></div><p>
-<a class="indexterm" name="id2672484"></a>
+</p><a class="indexterm" name="id2672348"></a><a class="indexterm" name="id2672355"></a><a class="indexterm" name="id2672362"></a><a class="indexterm" name="id2672369"></a><a class="indexterm" name="id2672376"></a><a class="indexterm" name="id2672383"></a><a class="indexterm" name="id2672390"></a><a class="indexterm" name="id2672396"></a><a class="indexterm" name="id2672403"></a><a class="indexterm" name="id2672410"></a><a class="indexterm" name="id2672417"></a><a class="indexterm" name="id2672424"></a><a class="indexterm" name="id2672431"></a><a class="indexterm" name="id2672438"></a><a class="indexterm" name="id2672445"></a><div class="itemizedlist"><ul type="disc"><li><p>Lower cost of ownership.</p></li><li><p>Global availability of support with no strings attached.</p></li><li><p>Dynamic SMB servers (can run more than one SMB/CIFS server per UNIX/Linux system).</p></li><li><p>Creation of on-the-fly logon scripts.</p></li><li><p>Creation of on-the-fly policy files.</p></li><li><p>Greater stability, reliability, performance, and availability.</p></li><li><p>Manageability via an SSH connection.</p></li><li><p>Flexible choices of backend authentication technologies (tdbsam, ldapsam).</p></li><li><p>Ability to implement a full single-sign-on architecture.</p></li><li><p>Ability to distribute authentication systems for absolute minimum wide-area network bandwidth demand.</p></li></ul></div><p>
+<a class="indexterm" name="id2672511"></a>
 Before migrating a network from MS Windows NT4 to Samba-3, consider all necessary factors. Users
 should be educated about changes they may experience so the change will be a welcome one
 and not become an obstacle to the work they need to do. The following sections explain factors that will 
 help ensure a successful migration.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672498"></a>Domain Layout</h4></div></div></div><p>
-<a class="indexterm" name="id2672506"></a>
-<a class="indexterm" name="id2672513"></a>
-<a class="indexterm" name="id2672520"></a>
-<a class="indexterm" name="id2672527"></a>
-<a class="indexterm" name="id2672534"></a>
-<a class="indexterm" name="id2672541"></a>
-<a class="indexterm" name="id2672548"></a>
-<a class="indexterm" name="id2672555"></a>
-<a class="indexterm" name="id2672561"></a>
-<a class="indexterm" name="id2672568"></a>
-<a class="indexterm" name="id2672575"></a>
-<a class="indexterm" name="id2672582"></a>
-<a class="indexterm" name="id2672589"></a>
-<a class="indexterm" name="id2672596"></a>
-<a class="indexterm" name="id2672603"></a>
-<a class="indexterm" name="id2672610"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672525"></a>Domain Layout</h4></div></div></div><p>
+<a class="indexterm" name="id2672532"></a>
+<a class="indexterm" name="id2672539"></a>
+<a class="indexterm" name="id2672546"></a>
+<a class="indexterm" name="id2672554"></a>
+<a class="indexterm" name="id2672560"></a>
+<a class="indexterm" name="id2672567"></a>
+<a class="indexterm" name="id2672574"></a>
+<a class="indexterm" name="id2672581"></a>
+<a class="indexterm" name="id2672588"></a>
+<a class="indexterm" name="id2672595"></a>
+<a class="indexterm" name="id2672601"></a>
+<a class="indexterm" name="id2672608"></a>
+<a class="indexterm" name="id2672616"></a>
+<a class="indexterm" name="id2672622"></a>
+<a class="indexterm" name="id2672629"></a>
+<a class="indexterm" name="id2672636"></a>
 Samba-3 can be configured as a domain controller, a backup domain controller (probably best called
 a secondary controller), a domain member, or a standalone server. The Windows network security
 domain context should be sized and scoped before implementation. Particular attention needs to be
@@ -74,36 +74,36 @@
 complex organization, there can be a single LDAP database, which itself can be distributed (have
 a master server and multiple slave servers) that can simultaneously serve multiple domains.
 </p><p>
-<a class="indexterm" name="id2672633"></a>
+<a class="indexterm" name="id2672659"></a>
 From a design perspective, the number of users per server as well as the number of servers per
 domain should be scaled taking into consideration server capacity and network bandwidth.
 </p><p>
-<a class="indexterm" name="id2672646"></a>
-<a class="indexterm" name="id2672653"></a>
-<a class="indexterm" name="id2672660"></a>
-<a class="indexterm" name="id2672667"></a>
-<a class="indexterm" name="id2672674"></a>
+<a class="indexterm" name="id2672673"></a>
 <a class="indexterm" name="id2672680"></a>
+<a class="indexterm" name="id2672687"></a>
+<a class="indexterm" name="id2672694"></a>
+<a class="indexterm" name="id2672700"></a>
+<a class="indexterm" name="id2672707"></a>
 A physical network segment may house several domains. Each may span multiple network segments.
 Where domains span routed network segments, consider and test the performance implications of
 the design and layout of a network. A centrally located domain controller that is designed to
 serve multiple routed network segments may result in severe performance problems. Check the
 response time (ping timing) between the remote segment and the PDC. If it's long (more than 100 ms),
 locate a BDC on the remote segment to serve as the local authentication and access control server.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672699"></a>Server Share and Directory Layout</h4></div></div></div><p>
-<a class="indexterm" name="id2672707"></a>
-<a class="indexterm" name="id2672714"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672726"></a>Server Share and Directory Layout</h4></div></div></div><p>
+<a class="indexterm" name="id2672734"></a>
+<a class="indexterm" name="id2672741"></a>
 There are cardinal rules to effective network design that cannot be broken with impunity.
 The most important rule: Simplicity is king in every well-controlled network. Every part of
 the infrastructure must be managed; the more complex it is, the greater will be the demand
 of keeping systems secure and functional.
 </p><p>
-<a class="indexterm" name="id2672730"></a>
-<a class="indexterm" name="id2672737"></a>
-<a class="indexterm" name="id2672744"></a>
-<a class="indexterm" name="id2672750"></a>
 <a class="indexterm" name="id2672757"></a>
-<a class="indexterm" name="id2672764"></a>
+<a class="indexterm" name="id2672763"></a>
+<a class="indexterm" name="id2672770"></a>
+<a class="indexterm" name="id2672777"></a>
+<a class="indexterm" name="id2672784"></a>
+<a class="indexterm" name="id2672791"></a>
 Keep in mind the nature of how data must be shared. Physical disk space layout should be considered
 carefully. Some data must be backed up. The simpler the disk layout, the easier it will be to
 keep track of backup needs. Identify what backup media will meet your needs; consider backup to tape,
@@ -111,18 +111,18 @@
 maintenance. Leave nothing to chance in your design; above all, do not leave backups to chance:
 backup, test, and validate every backup; create a disaster recovery plan and prove that it works.
 </p><p>
-<a class="indexterm" name="id2672794"></a>
-<a class="indexterm" name="id2672801"></a>
-<a class="indexterm" name="id2672808"></a>
+<a class="indexterm" name="id2672820"></a>
+<a class="indexterm" name="id2672827"></a>
+<a class="indexterm" name="id2672834"></a>
 Users should be grouped according to data access control needs. File and directory access 
 is best controlled via group permissions, and the use of the &#8220;<span class="quote">sticky bit</span>&#8221; on group-controlled
 directories may substantially avoid file access complaints from Samba share users.
 </p><p>
-<a class="indexterm" name="id2672826"></a>
-<a class="indexterm" name="id2672833"></a>
-<a class="indexterm" name="id2672840"></a>
-<a class="indexterm" name="id2672847"></a>
-<a class="indexterm" name="id2672854"></a>
+<a class="indexterm" name="id2672852"></a>
+<a class="indexterm" name="id2672859"></a>
+<a class="indexterm" name="id2672866"></a>
+<a class="indexterm" name="id2672873"></a>
+<a class="indexterm" name="id2672880"></a>
 Inexperienced  network administrators often attempt elaborate techniques to set access
 controls on files, directories, shares, as well as in share definitions.
 Keep your design and implementation simple and document your design extensively. Have others
@@ -131,8 +131,8 @@
 and downtime to users as the new administrator learns to untangle your knots. Keep access
 controls simple and effective, and make sure that users will never be interrupted by obtuse
 complexity.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672874"></a>Logon Scripts</h4></div></div></div><p>
-<a class="indexterm" name="id2672882"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672900"></a>Logon Scripts</h4></div></div></div><p>
+<a class="indexterm" name="id2672908"></a>
 Logon scripts can help to ensure that all users gain the share and printer connections they need.
 </p><p>
 Logon scripts can be created on the fly so all commands executed are specific to the
@@ -140,55 +140,55 @@
 group membership so group information can be used to create a custom logon script using
 the <a class="link" href="smb.conf.5.html#ROOTPREEXEC">root preexec</a> parameters to the <em class="parameter"><code>NETLOGON</code></em> share.
 </p><p>
-<a class="indexterm" name="id2672920"></a>
+<a class="indexterm" name="id2672946"></a>
 Some sites prefer to use a tool such as <code class="literal">kixstart</code> to establish a controlled
 user environment. In any case, you may wish to do a Google search for logon script process controls.
 In particular, you may wish to explore the use of the Microsoft Knowledge Base article KB189105 that
 deals with how to add printers without user intervention via the logon script process.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672940"></a>Profile Migration/Creation</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672966"></a>Profile Migration/Creation</h4></div></div></div><p>
 User and group profiles may be migrated using the tools described in the section titled Desktop Profile
 Management.
 </p><p>
-<a class="indexterm" name="id2672953"></a>
-<a class="indexterm" name="id2672960"></a>
+<a class="indexterm" name="id2672980"></a>
+<a class="indexterm" name="id2672986"></a>
 Profiles may also be managed using the Samba-3 tool <code class="literal">profiles</code>. This tool allows the MS
 Windows NT-style security identifiers (SIDs) that are stored inside the profile
 <code class="filename">NTuser.DAT</code> file to be changed to the SID of the Samba-3 domain.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672984"></a>User and Group Accounts</h4></div></div></div><p>
-<a class="indexterm" name="id2672992"></a>
-<a class="indexterm" name="id2672999"></a>
-<a class="indexterm" name="id2673006"></a>
-<a class="indexterm" name="id2673013"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2673011"></a>User and Group Accounts</h4></div></div></div><p>
+<a class="indexterm" name="id2673019"></a>
+<a class="indexterm" name="id2673026"></a>
+<a class="indexterm" name="id2673033"></a>
+<a class="indexterm" name="id2673040"></a>
 It is possible to migrate all account settings from an MS Windows NT4 domain to Samba-3. Before
 attempting to migrate user and group accounts, you are STRONGLY advised to create in Samba-3 the
 groups that are present on the MS Windows NT4 domain <span class="emphasis"><em>AND</em></span> to map them to
 suitable UNIX/Linux groups. By following this simple advice, all user and group attributes
 should migrate painlessly.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673033"></a>Steps in Migration Process</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673059"></a>Steps in Migration Process</h3></div></div></div><p>
 The approximate migration process is described below.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	You have an NT4 PDC that has the users, groups, policies, and profiles to be migrated.
 	</p></li><li><p>
-<a class="indexterm" name="id2673054"></a>
-<a class="indexterm" name="id2673061"></a>
-<a class="indexterm" name="id2673068"></a>
+<a class="indexterm" name="id2673081"></a>
+<a class="indexterm" name="id2673088"></a>
+<a class="indexterm" name="id2673094"></a>
 	Samba-3 is set up as a domain controller with netlogon share, profile share, and so on. Configure the <code class="filename">smb.conf</code> file
 	to function as a BDC: <em class="parameter"><code>domain master = No</code></em>.
-	</p></li></ul></div><div class="procedure"><a name="id2673091"></a><p class="title"><b>Procedure 36.1. The Account Migration Process</b></p><a class="indexterm" name="id2673179"></a><ol type="1"><li><p>
-	<a class="indexterm" name="id2673102"></a>
+	</p></li></ul></div><div class="procedure"><a name="id2673117"></a><p class="title"><b>Procedure 36.1. The Account Migration Process</b></p><a class="indexterm" name="id2673205"></a><ol type="1"><li><p>
+	<a class="indexterm" name="id2673129"></a>
 	Create a BDC account in the old NT4 domain for the Samba server using NT Server Manager.
 	<span class="emphasis"><em>Samba must not be running.</em></span>
 	</p></li><li><p>
-	<a class="indexterm" name="id2673121"></a>
+	<a class="indexterm" name="id2673148"></a>
 	<strong class="userinput"><code>net rpc join -S <em class="replaceable"><code>NT4PDC</code></em> -w <em class="replaceable"><code>DOMNAME</code></em> -U
 	Administrator%<em class="replaceable"><code>passwd</code></em></code></strong>
 	</p></li><li><p>
-<a class="indexterm" name="id2673154"></a>
+<a class="indexterm" name="id2673181"></a>
 	<strong class="userinput"><code>net rpc vampire -S <em class="replaceable"><code>NT4PDC</code></em> -U 
 	administrator%<em class="replaceable"><code>passwd</code></em></code></strong>
 	</p></li><li><p><strong class="userinput"><code>pdbedit -L</code></strong></p><p>Note: Did the users migrate?</p></li><li><p>
-	<a class="indexterm" name="id2673206"></a>
-	<a class="indexterm" name="id2673215"></a>
+	<a class="indexterm" name="id2673233"></a>
+	<a class="indexterm" name="id2673242"></a>
 	Now assign each of the UNIX groups to NT groups:
 	(It may be useful to copy this text to a script called <code class="filename">initGroups.sh</code>)
 	</p><pre class="programlisting">
@@ -208,11 +208,11 @@
 	</p></li><li><p><strong class="userinput"><code>net groupmap list</code></strong></p><p>Check that all groups are recognized.
 	</p></li></ol></div><p>
 Migrate all the profiles, then migrate all policy files.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2673268"></a>Migration Options</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2673294"></a>Migration Options</h2></div></div></div><p>
 Sites that wish to migrate from MS Windows NT4 domain control to a Samba-based solution
 generally fit into three basic categories. <a class="link" href="NT4Migration.html#majtypes" title="Table 36.1. The Three Major Site Types">Following table</a> shows the possibilities.
 </p><div class="table"><a name="majtypes"></a><p class="title"><b>Table 36.1. The Three Major Site Types</b></p><div class="table-contents"><table summary="The Three Major Site Types" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">Number of Users</th><th align="justify">Description</th></tr></thead><tbody><tr><td align="left">&lt; 50</td><td align="justify"><p>Want simple conversion with no pain.</p></td></tr><tr><td align="left">50 - 250</td><td align="justify"><p>Want new features; can manage some inhouse complexity.</p></td></tr><tr><td align="left">&gt; 250</td><td align="justify"><p>Solution/implementation must scale well; complex needs.
-		Cross-departmental decision process. Local expertise in most areas.</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673354"></a>Planning for Success</h3></div></div></div><p>
+		Cross-departmental decision process. Local expertise in most areas.</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673381"></a>Planning for Success</h3></div></div></div><p>
 There are three basic choices for sites that intend to migrate from MS Windows NT4
 to Samba-3:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -233,31 +233,31 @@
 	Testing the full roll-out program, including workstation deployment.
 	</p></li></ul></div><p><a class="link" href="NT4Migration.html#natconchoices" title="Table 36.2. Nature of the Conversion Choices">Following table</a> lists the conversion choices given the type of migration
 being contemplated.
-</p><div class="table"><a name="natconchoices"></a><p class="title"><b>Table 36.2. Nature of the Conversion Choices</b></p><div class="table-contents"><table summary="Nature of the Conversion Choices" border="1"><colgroup><col align="justify"><col align="justify"><col align="justify"></colgroup><thead><tr><th align="justify">Simple Install</th><th align="justify">Upgrade Decisions</th><th align="justify">Redesign Decisions</th></tr></thead><tbody><tr><td align="justify"><p>Make use of minimal OS-specific features</p></td><td align="justify"><p>Translate NT4 features to new host OS features</p></td><td align="justify"><p>Improve on NT4 functionality, enhance management capabilities</p></td></tr><tr><td align="justify"><p>Move all accounts from NT4 into Samba-3</p></td><td align="justify"><p>Copy and improve</p></td><td align="justify"><p>Authentication regime (database location and access)</p></td></tr><tr><td align="justify"><p>Make least number of operational changes</p></td><td align="justify"><p>Make progressive improvements</p></td><td align="justify"><p>Desktop management methods</p></td></tr><tr><td align="justify"><p>Take least amount of time to migrate</p></td><td align="justify"><p>Minimize user impact</p></td><td align="justify"><p>Better control of Desktops/Users</p></td></tr><tr><td align="justify"><p>Live versus isolated conversion</p></td><td align="justify"><p>Maximize functionality</p></td><td align="justify"><p>Identify Needs for: <span class="emphasis"><em>Manageability, Scalability, Security, Availability</em></span></p></td></tr><tr><td align="justify"><p>Integrate Samba-3, then migrate while users are active, then change of control (swap out)</p></td><td align="justify"><p>Take advantage of lower maintenance opportunity</p></td><td align="justify"><p></p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673587"></a>Samba-3 Implementation Choices</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Authentication Database/Backend</span></dt><dd><p>
+</p><div class="table"><a name="natconchoices"></a><p class="title"><b>Table 36.2. Nature of the Conversion Choices</b></p><div class="table-contents"><table summary="Nature of the Conversion Choices" border="1"><colgroup><col align="justify"><col align="justify"><col align="justify"></colgroup><thead><tr><th align="justify">Simple Install</th><th align="justify">Upgrade Decisions</th><th align="justify">Redesign Decisions</th></tr></thead><tbody><tr><td align="justify"><p>Make use of minimal OS-specific features</p></td><td align="justify"><p>Translate NT4 features to new host OS features</p></td><td align="justify"><p>Improve on NT4 functionality, enhance management capabilities</p></td></tr><tr><td align="justify"><p>Move all accounts from NT4 into Samba-3</p></td><td align="justify"><p>Copy and improve</p></td><td align="justify"><p>Authentication regime (database location and access)</p></td></tr><tr><td align="justify"><p>Make least number of operational changes</p></td><td align="justify"><p>Make progressive improvements</p></td><td align="justify"><p>Desktop management methods</p></td></tr><tr><td align="justify"><p>Take least amount of time to migrate</p></td><td align="justify"><p>Minimize user impact</p></td><td align="justify"><p>Better control of Desktops/Users</p></td></tr><tr><td align="justify"><p>Live versus isolated conversion</p></td><td align="justify"><p>Maximize functionality</p></td><td align="justify"><p>Identify Needs for: <span class="emphasis"><em>Manageability, Scalability, Security, Availability</em></span></p></td></tr><tr><td align="justify"><p>Integrate Samba-3, then migrate while users are active, then change of control (swap out)</p></td><td align="justify"><p>Take advantage of lower maintenance opportunity</p></td><td align="justify"><p></p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673614"></a>Samba-3 Implementation Choices</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Authentication Database/Backend</span></dt><dd><p>
 		Samba-3 can use an external authentication backend:
 		</p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Winbind (external Samba or NT4/200x server).</p></li><li><p>External server could use Active Directory or NT4 domain.</p></li><li><p>Can use pam_mkhomedir.so to autocreate home directories.</p></li><li><p> Samba-3 can use a local authentication backend: <em class="parameter"><code>smbpasswd</code></em>,
 				<em class="parameter"><code>tdbsam</code></em>, <em class="parameter"><code>ldapsam</code></em>
 			</p></li></ul></div></dd><dt><span class="term">Access Control Points</span></dt><dd><p>
 		Samba permits Access Control points to be set:
-		</p><a class="indexterm" name="id2673661"></a><a class="indexterm" name="id2673668"></a><a class="indexterm" name="id2673675"></a><a class="indexterm" name="id2673681"></a><div class="itemizedlist"><ul type="disc"><li><p>On the share itself  using share ACLs.</p></li><li><p>On the file system  using UNIX permissions on files and directories.</p><p>Note: Can enable Posix ACLs in file system also.</p></li><li><p>Through Samba share parameters  not recommended except as last resort.</p></li></ul></div></dd><dt><span class="term">Policies (migrate or create new ones)</span></dt><dd><p>
-<a class="indexterm" name="id2673730"></a>
-<a class="indexterm" name="id2673736"></a>
+		</p><a class="indexterm" name="id2673687"></a><a class="indexterm" name="id2673694"></a><a class="indexterm" name="id2673701"></a><a class="indexterm" name="id2673708"></a><div class="itemizedlist"><ul type="disc"><li><p>On the share itself  using share ACLs.</p></li><li><p>On the file system  using UNIX permissions on files and directories.</p><p>Note: Can enable Posix ACLs in file system also.</p></li><li><p>Through Samba share parameters  not recommended except as last resort.</p></li></ul></div></dd><dt><span class="term">Policies (migrate or create new ones)</span></dt><dd><p>
+<a class="indexterm" name="id2673756"></a>
+<a class="indexterm" name="id2673762"></a>
 		Exercise great caution when making registry changes; use the right tool and be aware
 		that changes made through NT4-style <code class="filename">NTConfig.POL</code> files can leave
 		permanent changes.
-<a class="indexterm" name="id2673752"></a>
-<a class="indexterm" name="id2673759"></a>
-<a class="indexterm" name="id2673766"></a>
+<a class="indexterm" name="id2673778"></a>
+<a class="indexterm" name="id2673785"></a>
+<a class="indexterm" name="id2673792"></a>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Using Group Policy Editor (NT4).</p></li><li><p>Watch out for tattoo effect.</p></li></ul></div></dd><dt><span class="term">User and Group Profiles</span></dt><dd><p>
-<a class="indexterm" name="id2673797"></a>
-<a class="indexterm" name="id2673804"></a>
+<a class="indexterm" name="id2673823"></a>
+<a class="indexterm" name="id2673830"></a>
 		Platform-specific, so use platform tool to change from a local to a roaming profile.
 		Can use new profiles tool to change SIDs (<code class="filename">NTUser.DAT</code>).
 		</p></dd><dt><span class="term">Logon Scripts</span></dt><dd><p>
 		Know how they work.
 		</p></dd><dt><span class="term">User and Group Mapping to UNIX/Linux</span></dt><dd><p>
-		<a class="indexterm" name="id2673842"></a>
+		<a class="indexterm" name="id2673868"></a>
 		User and group mapping code is new. Many problems have been experienced as network administrators
 		who are familiar with Samba-2.2.x migrate to Samba-3. Carefully study the chapters that document
 		the new password backend behavior and the new group mapping functionality.
@@ -274,6 +274,6 @@
 				(Linux 8 chars, NT4 up to 254 chars).</p></li><li><p>Add/Delete Machines: Applied only to domain members
 				(Note: machine names may be limited to 16 characters).</p></li><li><p>Use <code class="literal">net groupmap</code> to connect NT4 groups to UNIX groups.</p></li><li><p>Add/Delete Groups: Note OS limits on size and nature.
 				Linux limit is 16 char, no spaces, and no uppercase chars (<code class="literal">groupadd</code>).</p></li></ul></div></dd><dt><span class="term">Migration Tools</span></dt><dd><p>
-				<a class="indexterm" name="id2673960"></a>
+				<a class="indexterm" name="id2673986"></a>
 				Domain Control (NT4-Style) Profiles, Policies, Access Controls, Security
 				</p><div class="itemizedlist"><ul type="disc"><li><p>Samba: <code class="literal">net, rpcclient, smbpasswd, pdbedit, profiles</code></p></li><li><p>Windows: <code class="literal">NT4 Domain User Manager, Server Manager (NEXUS)</code></p></li></ul></div></dd></dl></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="migration.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 35. Updating and Upgrading Samba </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 37. SWAT: The Samba Web Administration Tool</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetCommand.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetCommand.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetCommand.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,16 +1,16 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Remote and Local Management: The Net Command</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"><link rel="next" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Remote and Local Management: The Net Command</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="groupmapping.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="idmapper.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetCommand"></a>Chapter 13. Remote and Local Management: The Net Command</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 9, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetCommand.html#id2592057">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592351">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592592">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593955">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594167">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594215">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594284">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594712">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594727">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595096">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595558">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595603">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595792">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595822">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596445">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596701">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596720">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596786">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596902">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596919">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596963">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596998">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2591918"></a>
-<a class="indexterm" name="id2591925"></a>
-<a class="indexterm" name="id2591932"></a>
-<a class="indexterm" name="id2591939"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Remote and Local Management: The Net Command</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"><link rel="next" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Remote and Local Management: The Net Command</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="groupmapping.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="idmapper.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetCommand"></a>Chapter 13. Remote and Local Management: The Net Command</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 9, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetCommand.html#id2592053">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592347">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592587">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593951">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594163">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594211">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594279">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594708">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594723">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595092">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595554">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595599">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595787">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595818">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596440">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596697">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596716">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596782">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596897">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596915">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596959">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596994">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2591914"></a>
+<a class="indexterm" name="id2591921"></a>
+<a class="indexterm" name="id2591928"></a>
+<a class="indexterm" name="id2591935"></a>
 The <code class="literal">net</code> command is one of the new features of Samba-3 and is an attempt to provide a useful
 tool for the majority of remote management operations necessary for common tasks. The <code class="literal">net</code>
 tool is flexible by design and is intended for command-line use as well as for scripted control application.
 </p><p>
-<a class="indexterm" name="id2591965"></a>
-<a class="indexterm" name="id2591972"></a>
-<a class="indexterm" name="id2591979"></a>
-<a class="indexterm" name="id2591986"></a>
+<a class="indexterm" name="id2591961"></a>
+<a class="indexterm" name="id2591967"></a>
+<a class="indexterm" name="id2591975"></a>
+<a class="indexterm" name="id2591982"></a>
 Originally introduced with the intent to mimic the Microsoft Windows command that has the same name, the
 <code class="literal">net</code> command has morphed into a very powerful instrument that has become an essential part
 of the Samba network administrator's toolbox. The Samba Team has introduced tools, such as
@@ -22,27 +22,27 @@
 </p><p>
 A Samba-3 administrator cannot afford to gloss over this chapter because to do so will almost certainly cause
 the infliction of self-induced pain, agony, and desperation. Be warned: this is an important chapter.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592057"></a>Overview</h2></div></div></div><p>
-<a class="indexterm" name="id2592065"></a>
-<a class="indexterm" name="id2592072"></a>
-<a class="indexterm" name="id2592079"></a>
-<a class="indexterm" name="id2592085"></a>
-<a class="indexterm" name="id2592092"></a>
-<a class="indexterm" name="id2592098"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592053"></a>Overview</h2></div></div></div><p>
+<a class="indexterm" name="id2592061"></a>
+<a class="indexterm" name="id2592068"></a>
+<a class="indexterm" name="id2592074"></a>
+<a class="indexterm" name="id2592081"></a>
+<a class="indexterm" name="id2592088"></a>
+<a class="indexterm" name="id2592094"></a>
 	The tasks that follow the installation of a Samba-3 server, whether standalone or domain member, of a
 	domain controller (PDC or BDC) begins with the need to create administrative rights. Of course, the
 	creation of user and group accounts is essential for both a standalone server and a PDC.
 	In the case of a BDC or a Domain Member server (DMS), domain user and group accounts are obtained from
 	the central domain authentication backend.
 	</p><p>
-<a class="indexterm" name="id2592116"></a>
-<a class="indexterm" name="id2592123"></a>
-<a class="indexterm" name="id2592130"></a>
-<a class="indexterm" name="id2592136"></a>
-<a class="indexterm" name="id2592143"></a>
-<a class="indexterm" name="id2592150"></a>
-<a class="indexterm" name="id2592156"></a>
-<a class="indexterm" name="id2592163"></a>
+<a class="indexterm" name="id2592112"></a>
+<a class="indexterm" name="id2592119"></a>
+<a class="indexterm" name="id2592126"></a>
+<a class="indexterm" name="id2592132"></a>
+<a class="indexterm" name="id2592139"></a>
+<a class="indexterm" name="id2592146"></a>
+<a class="indexterm" name="id2592152"></a>
+<a class="indexterm" name="id2592159"></a>
 	Regardless of the type of server being installed, local UNIX groups must be mapped to the Windows
 	networking domain global group accounts. Do you ask why? Because Samba always limits its access to
 	the resources of the host server by way of traditional UNIX UID and GID controls. This means that local
@@ -50,41 +50,41 @@
 	global groups can be given access rights based on UIDs and GIDs local to the server that is hosting
 	Samba. Such mappings are implemented using the <code class="literal">net</code> command.
 	</p><p>
-<a class="indexterm" name="id2592188"></a>
-<a class="indexterm" name="id2592195"></a>
-<a class="indexterm" name="id2592201"></a>
-<a class="indexterm" name="id2592208"></a>
-<a class="indexterm" name="id2592215"></a>
-<a class="indexterm" name="id2592222"></a>
-<a class="indexterm" name="id2592229"></a>
+<a class="indexterm" name="id2592184"></a>
+<a class="indexterm" name="id2592191"></a>
+<a class="indexterm" name="id2592197"></a>
+<a class="indexterm" name="id2592204"></a>
+<a class="indexterm" name="id2592211"></a>
+<a class="indexterm" name="id2592218"></a>
+<a class="indexterm" name="id2592225"></a>
 	UNIX systems that are hosting a Samba-3 server that is running as a member (PDC, BDC, or DMS) must have
 	a machine security account in the domain authentication database (or directory). The creation of such
 	security (or trust) accounts is also handled using the <code class="literal">net</code> command.
 	</p><p>
-<a class="indexterm" name="id2592249"></a>
-<a class="indexterm" name="id2592256"></a>
-<a class="indexterm" name="id2592262"></a>
-<a class="indexterm" name="id2592269"></a>
-<a class="indexterm" name="id2592276"></a>
-<a class="indexterm" name="id2592283"></a>
-<a class="indexterm" name="id2592290"></a>
-<a class="indexterm" name="id2592297"></a>
-<a class="indexterm" name="id2592304"></a>
+<a class="indexterm" name="id2592245"></a>
+<a class="indexterm" name="id2592252"></a>
+<a class="indexterm" name="id2592258"></a>
+<a class="indexterm" name="id2592265"></a>
+<a class="indexterm" name="id2592272"></a>
+<a class="indexterm" name="id2592279"></a>
+<a class="indexterm" name="id2592286"></a>
+<a class="indexterm" name="id2592293"></a>
+<a class="indexterm" name="id2592300"></a>
 	The establishment of interdomain trusts is achieved using the <code class="literal">net</code> command also, as
 	may a plethora of typical administrative duties such as user management, group management, share and
 	printer management, file and printer migration, security identifier management, and so on.
 	</p><p>
-<a class="indexterm" name="id2592324"></a>
-<a class="indexterm" name="id2592331"></a>
+<a class="indexterm" name="id2592320"></a>
+<a class="indexterm" name="id2592327"></a>
 	The overall picture should be clear now: the <code class="literal">net</code> command plays a central role
 	on the Samba-3 stage. This role will continue to be developed. The inclusion of this chapter is
 	evidence of its importance, one that has grown in complexity to the point that it is no longer considered
 	prudent to cover its use fully in the online UNIX man pages.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592351"></a>Administrative Tasks and Methods</h2></div></div></div><p>
-<a class="indexterm" name="id2592360"></a>
-<a class="indexterm" name="id2592366"></a>
-<a class="indexterm" name="id2592373"></a>
-<a class="indexterm" name="id2592382"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592347"></a>Administrative Tasks and Methods</h2></div></div></div><p>
+<a class="indexterm" name="id2592355"></a>
+<a class="indexterm" name="id2592362"></a>
+<a class="indexterm" name="id2592368"></a>
+<a class="indexterm" name="id2592378"></a>
 	The basic operations of the <code class="literal">net</code> command are documented here. This documentation is not
 	exhaustive, and thus it is incomplete. Since the primary focus is on migration from Windows servers to a Samba
 	server, the emphasis is on the use of the Distributed Computing Environment Remote Procedure Call (DCE RPC)
@@ -94,36 +94,36 @@
 	automatically fall back via the <code class="constant">ads</code>, <code class="constant">rpc</code>, and
 	<code class="constant">rap</code> modes.  Please refer to the man page for a more comprehensive overview of the
 	capabilities of this utility.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592433"></a>UNIX and Windows Group Management</h2></div></div></div><p>
-<a class="indexterm" name="id2592441"></a>
-<a class="indexterm" name="id2592448"></a>
-<a class="indexterm" name="id2592457"></a>
-<a class="indexterm" name="id2592465"></a>
-<a class="indexterm" name="id2592474"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592429"></a>UNIX and Windows Group Management</h2></div></div></div><p>
+<a class="indexterm" name="id2592437"></a>
+<a class="indexterm" name="id2592444"></a>
+<a class="indexterm" name="id2592452"></a>
+<a class="indexterm" name="id2592461"></a>
+<a class="indexterm" name="id2592470"></a>
 	As stated, the focus in most of this chapter is on use of the <code class="literal">net rpc</code> family of
 	operations that are supported by Samba. Most of them are supported by the <code class="literal">net ads</code>
 	mode when used in connection with Active Directory. The <code class="literal">net rap</code> operating mode is
 	also supported for some of these operations. RAP protocols are used by IBM OS/2 and by several
 	earlier SMB servers.
 	</p><p>
-<a class="indexterm" name="id2592508"></a>
-<a class="indexterm" name="id2592514"></a>
-<a class="indexterm" name="id2592521"></a>
+<a class="indexterm" name="id2592503"></a>
+<a class="indexterm" name="id2592510"></a>
+<a class="indexterm" name="id2592517"></a>
 	Samba's <code class="literal">net</code> tool implements sufficient capability to permit all common administrative
 	tasks to be completed from the command line. In this section each of the essential user and group management
 	facilities are explored.
 	</p><p>
-<a class="indexterm" name="id2592541"></a>
-<a class="indexterm" name="id2592547"></a>
-<a class="indexterm" name="id2592557"></a>
-<a class="indexterm" name="id2592566"></a>
+<a class="indexterm" name="id2592536"></a>
+<a class="indexterm" name="id2592543"></a>
+<a class="indexterm" name="id2592552"></a>
+<a class="indexterm" name="id2592562"></a>
 	Samba-3 recognizes two types of groups: <span class="emphasis"><em>domain groups</em></span> and <span class="emphasis"><em>local
 	groups</em></span>. Domain groups can contain (have as members) only domain user accounts. Local groups
 	can contain local users, domain users, and domain groups as members.
 	</p><p>
 	The purpose of a local group is to permit file permission to be set for a group account that, like the
 	usual UNIX/Linux group, is persistent across redeployment of a Windows file server.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592592"></a>Adding, Renaming, or Deletion of Group Accounts</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592587"></a>Adding, Renaming, or Deletion of Group Accounts</h3></div></div></div><p>
 	Samba provides file and print services to Windows clients. The file system resources it makes available
 	to the Windows environment must, of necessity, be provided in a manner that is compatible with the
 	Windows networking environment. UNIX groups are created and deleted as required to serve operational
@@ -143,11 +143,11 @@
 	between the UNIX group account and its members to the respective Windows group accounts. It goes on to
 	show how UNIX group members automatically pass-through to Windows group membership as soon as a logical
 	mapping has been created.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592634"></a>Adding or Creating a New Group</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592630"></a>Adding or Creating a New Group</h4></div></div></div><p>
 	Before attempting to add a Windows group account, the currently available groups can be listed as shown
 	here:
-<a class="indexterm" name="id2592644"></a>
-<a class="indexterm" name="id2592655"></a>
+<a class="indexterm" name="id2592640"></a>
+<a class="indexterm" name="id2592651"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group list -Uroot%not24get
 Password:
@@ -163,7 +163,7 @@
 	</p><p>
 	A Windows group account called &#8220;<span class="quote">SupportEngrs</span>&#8221; can be added by executing the following
 command:
-<a class="indexterm" name="id2592691"></a>
+<a class="indexterm" name="id2592687"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group add "SupportEngrs" -Uroot%not24get
 </pre><p>
@@ -183,9 +183,9 @@
 SupportEngrs
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2592734"></a>
-<a class="indexterm" name="id2592741"></a>
-<a class="indexterm" name="id2592748"></a>
+<a class="indexterm" name="id2592730"></a>
+<a class="indexterm" name="id2592736"></a>
+<a class="indexterm" name="id2592743"></a>
 	The following demonstrates that the POSIX (UNIX/Linux system account) group has been created by calling
 	the <a class="link" href="smb.conf.5.html#ADDGROUPSCRIPT">add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</a> interface
 	script:
@@ -205,7 +205,7 @@
 	The following demonstrates that the use of the <code class="literal">net</code> command to add a group account
 results in immediate mapping of the POSIX group that has been created to the Windows group account as shown
 here:
-<a class="indexterm" name="id2592794"></a>
+<a class="indexterm" name="id2592790"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net groupmap list
 Domain Admins (S-1-5-21-72630-4128915-11681869-512) -&gt; Domain Admins
@@ -218,19 +218,19 @@
 Engineers (S-1-5-21-72630-4128915-11681869-3005) -&gt; Engineers
 SupportEngrs (S-1-5-21-72630-4128915-11681869-3007) -&gt; SupportEngrs
 </pre><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592835"></a>Mapping Windows Groups to UNIX Groups</h4></div></div></div><p>
-<a class="indexterm" name="id2592843"></a>
-<a class="indexterm" name="id2592850"></a>
-<a class="indexterm" name="id2592857"></a>
-<a class="indexterm" name="id2592864"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592831"></a>Mapping Windows Groups to UNIX Groups</h4></div></div></div><p>
+<a class="indexterm" name="id2592839"></a>
+<a class="indexterm" name="id2592846"></a>
+<a class="indexterm" name="id2592852"></a>
+<a class="indexterm" name="id2592859"></a>
 	Windows groups must be mapped to UNIX system (POSIX) groups so that file system access controls
 	can be asserted in a manner that is consistent with the methods appropriate to the operating
 	system that is hosting the Samba server.
 	</p><p>
-<a class="indexterm" name="id2592878"></a>
-<a class="indexterm" name="id2592885"></a>
-<a class="indexterm" name="id2592891"></a>
-<a class="indexterm" name="id2592898"></a>
+<a class="indexterm" name="id2592874"></a>
+<a class="indexterm" name="id2592880"></a>
+<a class="indexterm" name="id2592887"></a>
+<a class="indexterm" name="id2592894"></a>
 	All file system (file and directory) access controls, within the file system of a UNIX/Linux server that is
 	hosting a Samba server, are implemented using a UID/GID identity tuple. Samba does not in any way override
 	or replace UNIX file system semantics. Thus it is necessary that all Windows networking operations that
@@ -238,22 +238,22 @@
 	account. The user account must also map to a locally known UID. Note that the <code class="literal">net</code>
 	command does not call any RPC-functions here but directly accesses the passdb.
 	</p><p>
-<a class="indexterm" name="id2592923"></a>
-<a class="indexterm" name="id2592930"></a>
-<a class="indexterm" name="id2592937"></a>
-<a class="indexterm" name="id2592944"></a>
-<a class="indexterm" name="id2592951"></a>
-<a class="indexterm" name="id2592958"></a>
-<a class="indexterm" name="id2592965"></a>
+<a class="indexterm" name="id2592919"></a>
+<a class="indexterm" name="id2592926"></a>
+<a class="indexterm" name="id2592933"></a>
+<a class="indexterm" name="id2592940"></a>
+<a class="indexterm" name="id2592947"></a>
+<a class="indexterm" name="id2592954"></a>
+<a class="indexterm" name="id2592961"></a>
 	Samba depends on default mappings for the <code class="constant">Domain Admins, Domain Users</code>, and
 	<code class="constant">Domain Guests</code> global groups. Additional groups may be added as shown in the
 	examples just given. There are times when it is necessary to map an existing UNIX group account
 	to a Windows group. This operation, in effect, creates a Windows group account as a consequence
 	of creation of the mapping.
 	</p><p>
-<a class="indexterm" name="id2592988"></a>
-<a class="indexterm" name="id2593000"></a>
-<a class="indexterm" name="id2593011"></a>
+<a class="indexterm" name="id2592984"></a>
+<a class="indexterm" name="id2592995"></a>
+<a class="indexterm" name="id2593006"></a>
 	The operations that are permitted include: <code class="constant">add</code>, <code class="constant">modify</code>,
 	and <code class="constant">delete</code>. An example of each operation is shown here.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
@@ -290,15 +290,15 @@
 	Supported mapping types are 'd' (domain global) and 'l' (domain local), a domain local group in Samba is
 	treated as local to the individual Samba server. Local groups can be used with Samba to enable multiple
 	nested group support.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593143"></a>Deleting a Group Account</h4></div></div></div><p>
-<a class="indexterm" name="id2593151"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593139"></a>Deleting a Group Account</h4></div></div></div><p>
+<a class="indexterm" name="id2593147"></a>
 	A group account may be deleted by executing the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delete SupportEngineers -Uroot%not24get
 </pre><p>
 	</p><p>
 	Validation of the deletion is advisable. The same commands may be executed as shown above.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593183"></a>Rename Group Accounts</h4></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593179"></a>Rename Group Accounts</h4></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	This command is not documented in the man pages; it is implemented in the source code, but it does not
 	work at this time. The example given documents, from the source code, how it should work. Watch the
 	release notes of a future release to see when this may have been fixed.
@@ -306,7 +306,7 @@
 	Sometimes it is necessary to rename a group account. Good administrators know how painful some managers'
 	demands can be if this simple request is ignored. The following command demonstrates how the Windows group
 	&#8220;<span class="quote">SupportEngrs</span>&#8221; can be renamed to &#8220;<span class="quote">CustomerSupport</span>&#8221;:
-<a class="indexterm" name="id2593212"></a>
+<a class="indexterm" name="id2593207"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group rename SupportEngrs \
     CustomerSupport -Uroot%not24get
@@ -349,7 +349,7 @@
 	Given that the user <code class="constant">ajt</code> is already a member of the UNIX/Linux group and, via the
 	group mapping, a member of the Windows group, an attempt to add this account again should fail. This is
 	demonstrated here:
-<a class="indexterm" name="id2593343"></a>
+<a class="indexterm" name="id2593339"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group addmem "MIDEARTH\Engineers" ajt -Uroot%not24get
 Could not add ajt to MIDEARTH\Engineers: NT_STATUS_MEMBER_IN_GROUP
@@ -359,7 +359,7 @@
 	</p><p>
 	To permit the user <code class="constant">ajt</code> to be added using the <code class="literal">net rpc group</code> utility,
 	this account must first be removed. The removal and confirmation of its effect is shown here:
-<a class="indexterm" name="id2593385"></a>
+<a class="indexterm" name="id2593381"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delmem "MIDEARTH\Engineers" ajt -Uroot%not24get
 <code class="prompt">root# </code> getent group Engineers
@@ -383,7 +383,7 @@
 	In this example the members of the Windows <code class="constant">Domain Users</code> account are validated using
 	the <code class="literal">net rpc group</code> utility. Note the this contents of the UNIX/Linux group was shown
 	four paragraphs earlier. The Windows (domain) group membership is shown here:
-<a class="indexterm" name="id2593482"></a>
+<a class="indexterm" name="id2593478"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group members "Domain Users" -Uroot%not24get
 MIDEARTH\jht
@@ -440,11 +440,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delmem demo "DOM\jht" -Uroot%not24get
 </pre><p>
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593663"></a>Managing Nest Groups on Workstations from the Samba Server</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593658"></a>Managing Nest Groups on Workstations from the Samba Server</h4></div></div></div><p>
 	Windows network administrators often ask on the Samba mailing list how it is possible to grant everyone
 	administrative rights on their own workstation. This is of course a very bad practice, but commonly done
 	to avoid user complaints. Here is how it can be done remotely from a Samba PDC or BDC:
-<a class="indexterm" name="id2593676"></a>
+<a class="indexterm" name="id2593672"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group addmem "Administrators" "Domain Users" \
     -S WINPC032 -Uadministrator%secret
@@ -452,19 +452,19 @@
 	</p><p>
 	This can be scripted, and can therefore be performed as a user logs onto the domain from a Windows
 	workstation. Here is a simple example that shows how this can be done.
-	</p><div class="procedure"><a name="id2593708"></a><p class="title"><b>Procedure 13.1. Automating User Addition to the Workstation Power Users Group</b></p><div class="example"><a name="autopoweruserscript"></a><p class="title"><b>Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group</b></p><div class="example-contents"><pre class="screen">
+	</p><div class="procedure"><a name="id2593704"></a><p class="title"><b>Procedure 13.1. Automating User Addition to the Workstation Power Users Group</b></p><div class="example"><a name="autopoweruserscript"></a><p class="title"><b>Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group</b></p><div class="example-contents"><pre class="screen">
 #!/bin/bash
 
 /usr/bin/net rpc group addmem "Power Users" "DOMAIN_NAME\$1" \
                    -UAdministrator%secret -S $2
 
 exit 0
-</pre></div></div><br class="example-break"><div class="example"><a name="magicnetlogon"></a><p class="title"><b>Example 13.2. A Magic Netlogon Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2593864"></a><em class="parameter"><code>comment = Netlogon Share</code></em></td></tr><tr><td><a class="indexterm" name="id2593876"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2593888"></a><em class="parameter"><code>root preexec = /etc/samba/scripts/autopoweruser.sh %U %m</code></em></td></tr><tr><td><a class="indexterm" name="id2593900"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2593911"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+</pre></div></div><br class="example-break"><div class="example"><a name="magicnetlogon"></a><p class="title"><b>Example 13.2. A Magic Netlogon Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2593860"></a><em class="parameter"><code>comment = Netlogon Share</code></em></td></tr><tr><td><a class="indexterm" name="id2593872"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2593884"></a><em class="parameter"><code>root preexec = /etc/samba/scripts/autopoweruser.sh %U %m</code></em></td></tr><tr><td><a class="indexterm" name="id2593896"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2593907"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 		Create the script shown in <a class="link" href="NetCommand.html#autopoweruserscript" title="Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group">&#8220;Script to Auto-add Domain Users to Workstation Power Users Group&#8221;</a> and locate it in
 		the directory <code class="filename">/etc/samba/scripts</code>, named as <code class="filename">autopoweruser.sh</code>.
-<a class="indexterm" name="id2593740"></a>
-<a class="indexterm" name="id2593751"></a>
-<a class="indexterm" name="id2593758"></a>
+<a class="indexterm" name="id2593736"></a>
+<a class="indexterm" name="id2593747"></a>
+<a class="indexterm" name="id2593754"></a>
 		</p></li><li><p>
 		Set the permissions on this script to permit it to be executed as part of the logon process:
 </p><pre class="screen">
@@ -484,15 +484,15 @@
 	in which case there is little justification for the use of this procedure. The key justification
 	for the use of this method is that it will guarantee that all users have appropriate rights on
 	the workstation.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2593955"></a>UNIX and Windows User Management</h2></div></div></div><p>
-<a class="indexterm" name="id2593963"></a>
-<a class="indexterm" name="id2593970"></a>
-<a class="indexterm" name="id2593977"></a>
-<a class="indexterm" name="id2593983"></a>
-<a class="indexterm" name="id2593990"></a>
-<a class="indexterm" name="id2593997"></a>
-<a class="indexterm" name="id2594004"></a>
-<a class="indexterm" name="id2594011"></a>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2593951"></a>UNIX and Windows User Management</h2></div></div></div><p>
+<a class="indexterm" name="id2593959"></a>
+<a class="indexterm" name="id2593966"></a>
+<a class="indexterm" name="id2593973"></a>
+<a class="indexterm" name="id2593979"></a>
+<a class="indexterm" name="id2593986"></a>
+<a class="indexterm" name="id2593993"></a>
+<a class="indexterm" name="id2594000"></a>
+<a class="indexterm" name="id2594007"></a>
 	Every Windows network user account must be translated to a UNIX/Linux user account. In actual fact,
 	the only account information the UNIX/Linux Samba server needs is a UID.  The UID is available either
 	from a system (POSIX) account or from a pool (range) of UID numbers that is set aside for the purpose
@@ -516,8 +516,8 @@
 </pre><p>
 	</p><p>
 	The following demonstrates the addition of an account to the server <code class="constant">FRODO</code>:
-<a class="indexterm" name="id2594109"></a>
-<a class="indexterm" name="id2594120"></a>
+<a class="indexterm" name="id2594105"></a>
+<a class="indexterm" name="id2594116"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user add jacko -S FRODO -Uroot%not24get
 Added user jacko
@@ -528,24 +528,24 @@
 <code class="prompt">root# </code> net rpc user password jacko f4sth0rse \
     -S FRODO -Uroot%not24get
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594167"></a>Deletion of User Accounts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594163"></a>Deletion of User Accounts</h3></div></div></div><p>
 	Deletion of a user account can be done using the following syntax:
 </p><pre class="screen">
 net [&lt;method&gt;] user DELETE &lt;name&gt; [misc. options] [targets]
 </pre><p>
 	The following command will delete the user account <code class="constant">jacko</code>:
-<a class="indexterm" name="id2594189"></a>
+<a class="indexterm" name="id2594185"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user delete jacko -Uroot%not24get
 Deleted user account
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594215"></a>Managing User Accounts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594211"></a>Managing User Accounts</h3></div></div></div><p>
 	Two basic user account operations are routinely used: change of password and querying which groups a user
 	is a member of. The change of password operation is shown in <a class="link" href="NetCommand.html#sbeuseraddn" title="Adding User Accounts">&#8220;Adding User Accounts&#8221;</a>.
 	</p><p>
 	The ability to query Windows group membership can be essential. Here is how a remote server may be
 	interrogated to find which groups a user is a member of:
-<a class="indexterm" name="id2594238"></a>
+<a class="indexterm" name="id2594234"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user info jacko -S SAURON -Uroot%not24get
 net rpc user info jacko -S SAURON -Uroot%not24get
@@ -558,14 +558,14 @@
 </pre><p>
 	</p><p>
 	It is also possible to rename user accounts:
-<a class="indexterm" name="id2594268"></a>oldusername newusername
+<a class="indexterm" name="id2594263"></a>oldusername newusername
 	Note that this operation does not yet work against Samba Servers. It is, however, possible to rename useraccounts on
 	Windows Servers.
 
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594284"></a>User Mapping</h3></div></div></div><p>
-<a class="indexterm" name="id2594291"></a>
-<a class="indexterm" name="id2594298"></a>
-<a class="indexterm" name="id2594305"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594279"></a>User Mapping</h3></div></div></div><p>
+<a class="indexterm" name="id2594287"></a>
+<a class="indexterm" name="id2594294"></a>
+<a class="indexterm" name="id2594301"></a>
 	In some situations it is unavoidable that a user's Windows logon name will differ from the login ID
 	that user has on the Samba server. It is possible to create a special file on the Samba server that
 	will permit the Windows user name to be mapped to a different UNIX/Linux user name. The <code class="filename">smb.conf</code>
@@ -581,22 +581,22 @@
 	In this example the Windows user account &#8220;<span class="quote">William Parsons</span>&#8221; will be mapped to the UNIX user
 	<code class="constant">parsonsw</code>, and the Windows user account &#8220;<span class="quote">geeringm</span>&#8221; will be mapped to the
 	UNIX user <code class="constant">marygee</code>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594367"></a>Administering User Rights and Privileges</h2></div></div></div><p>
-<a class="indexterm" name="id2594375"></a>
-<a class="indexterm" name="id2594382"></a>
-<a class="indexterm" name="id2594389"></a>
-<a class="indexterm" name="id2594396"></a>
-<a class="indexterm" name="id2594403"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594363"></a>Administering User Rights and Privileges</h2></div></div></div><p>
+<a class="indexterm" name="id2594371"></a>
+<a class="indexterm" name="id2594378"></a>
+<a class="indexterm" name="id2594385"></a>
+<a class="indexterm" name="id2594392"></a>
+<a class="indexterm" name="id2594399"></a>
 	With all versions of Samba earlier than 3.0.11 the only account on a Samba server that could
 	manage users, groups, shares, printers, and such was the <code class="constant">root</code> account. This caused
 	problems for some users and was a frequent source of scorn over the necessity to hand out the
 	credentials for the most security-sensitive account on a UNIX/Linux system.
 	</p><p>
-<a class="indexterm" name="id2594422"></a>
-<a class="indexterm" name="id2594430"></a>
-<a class="indexterm" name="id2594436"></a>
-<a class="indexterm" name="id2594443"></a>
-<a class="indexterm" name="id2594450"></a>
+<a class="indexterm" name="id2594418"></a>
+<a class="indexterm" name="id2594425"></a>
+<a class="indexterm" name="id2594432"></a>
+<a class="indexterm" name="id2594439"></a>
+<a class="indexterm" name="id2594446"></a>
 	New to Samba version 3.0.11 is the ability to delegate administrative privileges as necessary to either
 	a normal user or to groups of users. The significance of the administrative privileges is documented
 	in <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">&#8220;User Rights and Privileges&#8221;</a>. Examples of use of the <code class="literal">net</code> for user rights and privilege
@@ -632,15 +632,15 @@
 	</p><p>
 	The <code class="literal">net</code> command can be used to obtain the currently supported capabilities for rights
 	and privileges using this method:
-<a class="indexterm" name="id2594524"></a>
-<a class="indexterm" name="id2594531"></a>
-<a class="indexterm" name="id2594538"></a>
-<a class="indexterm" name="id2594545"></a>
-<a class="indexterm" name="id2594552"></a>
-<a class="indexterm" name="id2594559"></a>
-<a class="indexterm" name="id2594566"></a>
-<a class="indexterm" name="id2594573"></a>
-<a class="indexterm" name="id2594580"></a>
+<a class="indexterm" name="id2594520"></a>
+<a class="indexterm" name="id2594527"></a>
+<a class="indexterm" name="id2594534"></a>
+<a class="indexterm" name="id2594541"></a>
+<a class="indexterm" name="id2594548"></a>
+<a class="indexterm" name="id2594555"></a>
+<a class="indexterm" name="id2594562"></a>
+<a class="indexterm" name="id2594569"></a>
+<a class="indexterm" name="id2594576"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights list -U root%not24get
      SeMachineAccountPrivilege  Add machines to domain
@@ -659,7 +659,7 @@
 	In this example, all rights are assigned to the <code class="constant">Domain Admins</code> group. This is a good
 	idea since members of this group are generally expected to be all-powerful. This assignment makes that
 	the reality:
-<a class="indexterm" name="id2594626"></a>
+<a class="indexterm" name="id2594622"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights grant "MIDEARTH\Domain Admins" \
     SeMachineAccountPrivilege SePrintOperatorPrivilege \
@@ -678,7 +678,7 @@
 </pre><p>
 	</p><p>
 	The following step permits validation of the changes just made:
-<a class="indexterm" name="id2594677"></a>
+<a class="indexterm" name="id2594673"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights list accounts -U root%not24get
 MIDEARTH\jht
@@ -712,17 +712,17 @@
 SeRemoteShutdownPrivilege
 SeDiskOperatorPrivilege
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594712"></a>Managing Trust Relationships</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2594708"></a>Managing Trust Relationships</h2></div></div></div><p>
 	There are essentially two types of trust relationships: the first is between domain controllers and domain
 	member machines (network clients), the second is between domains (called interdomain trusts). All
 	Samba servers that participate in domain security require a domain membership trust account, as do like
 	Windows NT/200x/XP workstations.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594727"></a>Machine Trust Accounts</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2594723"></a>Machine Trust Accounts</h3></div></div></div><p>
 	The net command looks in the <code class="filename">smb.conf</code> file to obtain its own configuration settings. Thus, the following
 	command 'knows' which domain to join from the <code class="filename">smb.conf</code> file.
 	</p><p>
 	A Samba server domain trust account can be validated as shown in this example:
-<a class="indexterm" name="id2594754"></a>
+<a class="indexterm" name="id2594750"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 Join to 'MIDEARTH' is OK
@@ -735,7 +735,7 @@
 </pre><p>
 	</p><p>
 	The equivalent command for joining a Samba server to a Windows ADS domain is shown here:
-<a class="indexterm" name="id2594792"></a>
+<a class="indexterm" name="id2594787"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads testjoin
 Using short domain name -- TAKEAWAY
@@ -750,7 +750,7 @@
 	</p><p>
 	The following demonstrates the process of creating a machine trust account in the target domain for the
 	Samba server from which the command is executed:
-<a class="indexterm" name="id2594837"></a>
+<a class="indexterm" name="id2594833"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -765,7 +765,7 @@
 	The S in the square brackets means this is a server (PDC/BDC) account. The domain join can be cast to join
 	purely as a workstation, in which case the S is replaced with a W (indicating a workstation account). The
 	following command can be used to affect this:
-<a class="indexterm" name="id2594881"></a>
+<a class="indexterm" name="id2594877"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join member -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -773,7 +773,7 @@
 	Note that the command-line parameter <code class="constant">member</code> makes this join specific. By default
 	the type is deduced from the <code class="filename">smb.conf</code> file configuration. To specifically join as a PDC or BDC, the
 	command-line parameter will be <code class="constant">[PDC | BDC]</code>. For example:
-<a class="indexterm" name="id2594922"></a>
+<a class="indexterm" name="id2594917"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join bdc -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -781,7 +781,7 @@
 	It is best to let Samba figure out the domain join type from the settings in the <code class="filename">smb.conf</code> file.
 	</p><p>
 	The command to join a Samba server to a Windows ADS domain is shown here:
-<a class="indexterm" name="id2594957"></a>
+<a class="indexterm" name="id2594953"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -UAdministrator%not24get
 Using short domain name -- GDANSK
@@ -792,7 +792,7 @@
 	Windows machine is withdrawn from the domain, the domain membership account is not automatically removed
 	either. Inactive domain member accounts can be removed using any convenient tool. If necessary, the
 	machine account can be removed using the following <code class="literal">net</code> command:
-<a class="indexterm" name="id2594997"></a>
+<a class="indexterm" name="id2594993"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user delete HERRING\$ -Uroot%not24get
 Deleted user account.
@@ -802,26 +802,26 @@
 	</p><p>
 	A Samba-3 server that is a Windows ADS domain member can execute the following command to detach from the
 	domain:
-<a class="indexterm" name="id2595030"></a>
+<a class="indexterm" name="id2595025"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads leave
 </pre><p>
 	</p><p>
 	Detailed information regarding an ADS domain can be obtained by a Samba DMS machine by executing the
 	following:
-<a class="indexterm" name="id2595058"></a>
+<a class="indexterm" name="id2595053"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads status
 </pre><p>
 	The volume of information is extensive. Please refer to the book &#8220;<span class="quote">Samba-3 by Example</span>&#8221;,
 	Chapter 7 for more information regarding its use. This book may be obtained either in print or online from
 	the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample.pdf" target="_top">Samba-3 by Example</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595096"></a>Interdomain Trusts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595092"></a>Interdomain Trusts</h3></div></div></div><p>
 	Interdomain trust relationships form the primary mechanism by which users from one domain can be granted
 	access rights and privileges in another domain. 
 	</p><p>
 	To discover what trust relationships are in effect, execute this command:
-<a class="indexterm" name="id2595111"></a>
+<a class="indexterm" name="id2595107"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom list -Uroot%not24get
 Trusted domains list:
@@ -837,7 +837,7 @@
 	It is necessary to create a trust account in the local domain. A domain controller in a second domain can
 	create a trusted connection with this account. That means that the foreign domain is being trusted
 	to access resources in the local domain. This command creates the local trust account:
-<a class="indexterm" name="id2595145"></a>
+<a class="indexterm" name="id2595141"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom add DAMNATION f00db4r -Uroot%not24get
 </pre><p>
@@ -850,7 +850,7 @@
 	A trust account will always have an I in the field within the square brackets.
 	</p><p>
 	If the trusting domain is not capable of being reached, the following command will fail:
-<a class="indexterm" name="id2595196"></a>
+<a class="indexterm" name="id2595192"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom list -Uroot%not24get
 Trusted domains list:
@@ -876,7 +876,7 @@
 	Where a trust account has been created on a foreign domain, Samba is able to establish the trust (connect with)
 	the foreign account. In the process it creates a one-way trust to the resources on the remote domain. This
 	command achieves the objective of joining the trust relationship:
-<a class="indexterm" name="id2595240"></a>
+<a class="indexterm" name="id2595236"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom establish DAMNATION
 Password: xxxxxxx	== f00db4r
@@ -897,7 +897,7 @@
 	</p><p>
 	Sometimes it is necessary to remove the ability for local users to access a foreign domain. The trusting
 	connection can be revoked as shown here:
-<a class="indexterm" name="id2595288"></a>
+<a class="indexterm" name="id2595284"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom revoke DAMNATION -Uroot%not24get
 </pre><p>
@@ -907,21 +907,21 @@
 <code class="prompt">root# </code> net rpc trustdom del DAMNATION -Uroot%not24get
 </pre><p>
 
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595330"></a>Managing Security Identifiers (SIDS)</h2></div></div></div><p>
-<a class="indexterm" name="id2595338"></a>
-<a class="indexterm" name="id2595345"></a>
-<a class="indexterm" name="id2595352"></a>
-<a class="indexterm" name="id2595358"></a>
-<a class="indexterm" name="id2595365"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595326"></a>Managing Security Identifiers (SIDS)</h2></div></div></div><p>
+<a class="indexterm" name="id2595334"></a>
+<a class="indexterm" name="id2595341"></a>
+<a class="indexterm" name="id2595347"></a>
+<a class="indexterm" name="id2595354"></a>
+<a class="indexterm" name="id2595361"></a>
 	The basic security identifier that is used by all Windows networking operations is the Windows security
 	identifier (SID). All Windows network machines (servers and workstations), users, and groups are
 	identified by their respective SID. All desktop profiles are also encoded with user and group SIDs that
 	are specific to the SID of the domain to which the user belongs.
 	</p><p>
-<a class="indexterm" name="id2595388"></a>
-<a class="indexterm" name="id2595395"></a>
-<a class="indexterm" name="id2595402"></a>
-<a class="indexterm" name="id2595408"></a>
+<a class="indexterm" name="id2595384"></a>
+<a class="indexterm" name="id2595391"></a>
+<a class="indexterm" name="id2595398"></a>
+<a class="indexterm" name="id2595404"></a>
 	It is truly prudent to store the machine and/or domain SID in a file for safekeeping. Why? Because 
 	a change in hostname or in the domain (workgroup) name may result in a change in the SID. When you
 	have the SID on hand, it is a simple matter to restore it. The alternative is to suffer the pain of
@@ -929,7 +929,7 @@
 	</p><p>
 	First, do not forget to store the local SID in a file. It is a good idea to put this in the directory
 	in which the <code class="filename">smb.conf</code> file is also stored. Here is a simple action to achieve this:
-<a class="indexterm" name="id2595434"></a>
+<a class="indexterm" name="id2595430"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net getlocalsid &gt; /etc/samba/my-sid
 </pre><p>
@@ -945,7 +945,7 @@
 	If ever it becomes necessary to restore the SID that has been stored in the <code class="filename">my-sid</code>
 	file, simply copy the SID (the string of characters that begins with <code class="constant">S-1-5-21</code>) to
 	the command line shown here:
-<a class="indexterm" name="id2595496"></a>
+<a class="indexterm" name="id2595492"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net setlocalsid S-1-5-21-1385457007-882775198-1210191635
 </pre><p>
@@ -956,7 +956,7 @@
 	DMS and workstation clients should have their own machine SID to avoid
 	any potential namespace collision. Here is the way that the BDC SID can be synchronized to that
 	of the PDC (this is the default NT4 domain practice also):
-<a class="indexterm" name="id2595529"></a>
+<a class="indexterm" name="id2595524"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc getsid -S FRODO -Uroot%not24get
 Storing SID S-1-5-21-726309263-4128913605-1168186429 \
@@ -964,12 +964,12 @@
 </pre><p>
 	Usually it is not necessary to specify the target server (-S FRODO) or the administrator account
 	credentials (-Uroot%not24get).
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595558"></a>Share Management</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595554"></a>Share Management</h2></div></div></div><p>
 	Share management is central to all file serving operations. Typical share operations include:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Creation/change/deletion of shares</p></li><li><p>Setting/changing ACLs on shares</p></li><li><p>Moving shares from one server to another</p></li><li><p>Change of permissions of share contents</p></li></ul></div><p>
 	Each of these are dealt with here insofar as they involve the use of the <code class="literal">net</code>
 	command. Operations outside of this command are covered elsewhere in this document.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595603"></a>Creating, Editing, and Removing Shares</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595599"></a>Creating, Editing, and Removing Shares</h3></div></div></div><p>
 	A share can be added using the <code class="literal">net rpc share</code> command capabilities.
 	The target machine may be local or remote and is specified by the -S option. It must be noted
 	that the addition and deletion of shares using this tool depends on the availability of a suitable
@@ -982,7 +982,7 @@
 	utility. In the first step a share called <code class="constant">Bulge</code> is added. The sharepoint within the
 	file system is the directory <code class="filename">/data</code>. The command that can be executed to perform the
 	addition of this share is shown here:
-<a class="indexterm" name="id2595699"></a>
+<a class="indexterm" name="id2595695"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share add Bulge=/data -S MERLIN -Uroot%not24get
 </pre><p>
@@ -1003,7 +1003,7 @@
 	</p><p>
 	Often it is desirable also to permit a share to be removed using a command-line tool.
 	The following step permits the share that was previously added to be removed:
-<a class="indexterm" name="id2595751"></a>
+<a class="indexterm" name="id2595747"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share delete Bulge -S MERLIN -Uroot%not24get
 </pre><p>
@@ -1019,15 +1019,15 @@
 ADMIN$
 kyocera
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595792"></a>Creating and Changing Share ACLs</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595787"></a>Creating and Changing Share ACLs</h3></div></div></div><p>
 	At this time the <code class="literal">net</code> tool cannot be used to manage ACLs on Samba shares. In MS Windows 
 	language this is called Share Permissions.
 	</p><p>
 	It is possible to set ACLs on Samba shares using either the SRVTOOLS NT4 Domain Server Manager
 	or using the Computer Management MMC snap-in. Neither is covered here,
 	but see <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">&#8220;File, Directory, and Share Access Controls&#8221;</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595822"></a>Share, Directory, and File Migration</h3></div></div></div><p>
-<a class="indexterm" name="id2595829"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595818"></a>Share, Directory, and File Migration</h3></div></div></div><p>
+<a class="indexterm" name="id2595825"></a>
 	Shares and files can be migrated in the same manner as user, machine, and group accounts.
 	It is possible to preserve access control settings (ACLs) as well as security settings
 	throughout the migration process. The <code class="literal">net rpc vampire</code> facility is used
@@ -1064,7 +1064,7 @@
 		</p></li><li><p>
 		Printer settings may not be fully or may be incorrectly migrated. This might in particular happen
 		when migrating a Windows 2003 print server to Samba.
-		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595932"></a>Share Migration</h4></div></div></div><p>
+		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595928"></a>Share Migration</h4></div></div></div><p>
 	The <code class="literal">net rpc share migrate</code> command operation permits the migration of plain
 	share stanzas. A stanza contains the parameters within which a file or print share are defined.
 	The use of this migration method will create share stanzas that have as parameters the file
@@ -1091,7 +1091,7 @@
 	When the parameter &lt;share-name&gt; is omitted, all shares will be migrated. The potentially
 	large list of available shares on the system that is being migrated can be limited using the
 	<em class="parameter"><code>--exclude</code></em> switch. For example:
-<a class="indexterm" name="id2596045"></a>
+<a class="indexterm" name="id2596041"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate shares myshare\
          -S win2k -U administrator%secret"
@@ -1104,13 +1104,13 @@
 	identical on both systems. One precaution worth taking before commencement of migration of shares is
 	to validate that the migrated accounts (on the Samba server) have the needed rights and privileges.
 	This can be done as shown here:
-<a class="indexterm" name="id2596100"></a>
+<a class="indexterm" name="id2596096"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc right list accounts -Uroot%not24get
 </pre><p>
 	The steps taken so far perform only the migration of shares. Directories and directory contents
 	are not migrated by the steps covered up to this point.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596128"></a>File and Directory Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596124"></a>File and Directory Migration</h4></div></div></div><p>
 	Everything covered to this point has been done in preparation for the migration of file and directory
 	data. For many people preparation is potentially boring and the real excitement only begins when file
 	data can be used. The next steps demonstrate the techniques that can be used to transfer (migrate)
@@ -1161,7 +1161,7 @@
 	</p><p>
 	An example for migration of files from a machine called <code class="constant">nt4box</code> to the Samba server
 	from which the process will be handled is shown here:
-<a class="indexterm" name="id2596303"></a>
+<a class="indexterm" name="id2596299"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate files -S nt4box --acls \
     --attrs -U administrator%secret
@@ -1170,17 +1170,17 @@
 	This command  will migrate all files and directories from all file shares on the Windows server called
 	<code class="constant">nt4box</code> to the Samba server from which migration is initiated. Files that are group-owned
 	will be owned by the user account <code class="constant">administrator</code>.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596343"></a>Share-ACL Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596339"></a>Share-ACL Migration</h4></div></div></div><p>
 	It is possible to have share-ACLs (security descriptors) that won't allow you, even as Administrator, to
 	copy any files or directories into it. Therefor the migration of the share-ACLs has been put into a separate
 	function:
-<a class="indexterm" name="id2596355"></a>
+<a class="indexterm" name="id2596350"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate security -S nt4box -U administrator%secret
 </pre><p>
 	</p><p>
 	This command will only copy the share-ACL of each share on nt4box to your local samba-system.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596386"></a>Simultaneous Share and File Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2596381"></a>Simultaneous Share and File Migration</h4></div></div></div><p>
 	The operating mode shown here is just a combination of the previous three. It first migrates
 	share definitions and then all shared files and directories and finally migrates the share-ACLs:
 </p><pre class="screen">
@@ -1189,12 +1189,12 @@
 </pre><p>
 	</p><p>
 	An example of simultaneous migration is shown here:
-<a class="indexterm" name="id2596411"></a>
+<a class="indexterm" name="id2596406"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate all -S w2k3server -U administrator%secret
 </pre><p>
 	This will generate a complete server clone of the <em class="parameter"><code>w2k3server</code></em> server.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596445"></a>Printer Migration</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596440"></a>Printer Migration</h3></div></div></div><p>
 	The installation of a new server, as with the migration to a new network environment, often is similar to
 	building a house; progress is very rapid from the laying of foundations up to the stage at which
 	the house can be locked up, but the finishing off appears to take longer and longer as building
@@ -1231,29 +1231,29 @@
 	</p><p>
 	Printer migration from a Windows print server (NT4 or 200x) is shown. This instruction causes the
 	printer share to be created together with the underlying print queue:
-<a class="indexterm" name="id2596586"></a>
+<a class="indexterm" name="id2596581"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE PRINTERS [printer] [misc. options] [targets]
 </pre><p>
 	Printer drivers can be migrated from the Windows print server to the Samba server using this
 	command-line instruction:
-<a class="indexterm" name="id2596606"></a>
+<a class="indexterm" name="id2596602"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE DRIVERS [printer] [misc. options] [targets]
 </pre><p>
 	Printer forms can be migrated with the following operation:
-<a class="indexterm" name="id2596625"></a>
+<a class="indexterm" name="id2596621"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE FORMS [printer] [misc. options] [targets]
 </pre><p>
 	Printer security settings (ACLs) can be migrated from the Windows server to the Samba server using this command:
-<a class="indexterm" name="id2596645"></a>
+<a class="indexterm" name="id2596641"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE SECURITY [printer] [misc. options] [targets]
 </pre><p>
 	Printer configuration settings include factors such as paper size and default paper orientation.
 	These can be migrated from the Windows print server to the Samba server with this command:
-<a class="indexterm" name="id2596667"></a>
+<a class="indexterm" name="id2596663"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE SETTINGS [printer] [misc. options] [targets]
 </pre><p>
@@ -1263,14 +1263,14 @@
 </p><pre class="screen">
 net rpc printer MIGRATE ALL [printer] [misc. options] [targets]
 </pre><p>
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596701"></a>Controlling Open Files</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596697"></a>Controlling Open Files</h2></div></div></div><p>
 	The man page documents the <code class="literal">net file</code> function suite, which provides the tools to
 	close open files using either RAP or RPC function calls. Please refer to the man page for specific
 	usage information.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596720"></a>Session and Connection Management</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596716"></a>Session and Connection Management</h2></div></div></div><p>
 	The session management interface of the <code class="literal">net session</code> command uses the old RAP
 	method to obtain the list of connections to the Samba server, as shown here:
-<a class="indexterm" name="id2596736"></a>
+<a class="indexterm" name="id2596732"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rap session -S MERLIN -Uroot%not24get
 Computer             User name            Client Type        Opens Idle time
@@ -1285,11 +1285,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> net rap session close marvel -Uroot%not24get
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596786"></a>Printers and ADS</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596782"></a>Printers and ADS</h2></div></div></div><p>
 	When Samba-3 is used within an MS Windows ADS environment, printers shared via Samba will not be browseable
 	until they have been published to the ADS domain. Information regarding published printers may be obtained
 	from the ADS server by executing the <code class="literal">net ads print info</code> command following this syntax:
-<a class="indexterm" name="id2596804"></a>
+<a class="indexterm" name="id2596800"></a>
 </p><pre class="screen">
 net ads printer info &lt;printer_name&gt; &lt;server_name&gt; -Uadministrator%secret
 </pre><p>
@@ -1297,26 +1297,26 @@
 	returned.
 	</p><p>
 	To publish (make available) a printer to ADS, execute the following command:
-<a class="indexterm" name="id2596830"></a>
+<a class="indexterm" name="id2596826"></a>
 </p><pre class="screen">
 net ads printer publish &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
 	This publishes a printer from the local Samba server to ADS.
 	</p><p>
 	Removal of a Samba printer from ADS is achieved by executing this command:
-<a class="indexterm" name="id2596855"></a>
+<a class="indexterm" name="id2596851"></a>
 </p><pre class="screen">
 net ads printer remove &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
 	</p><p>
 	A generic search (query) can also be made to locate a printer across the entire ADS domain by executing:
-<a class="indexterm" name="id2596880"></a>
+<a class="indexterm" name="id2596876"></a>
 </p><pre class="screen">
 net ads printer search &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596902"></a>Manipulating the Samba Cache</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596897"></a>Manipulating the Samba Cache</h2></div></div></div><p>
 	Please refer to the <code class="literal">net</code> command man page for information regarding cache management.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596919"></a>Managing IDMAP UID/SID Mappings</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596915"></a>Managing IDMAP UID/SID Mappings</h2></div></div></div><p>
 	The IDMAP UID to SID, and SID to UID, mappings that are created by <code class="literal">winbindd</code> can be
 	backed up to a text file. The text file can be manually edited, although it is highly recommended that
 	you attempt this only if you know precisely what you are doing.
@@ -1327,7 +1327,7 @@
 	</p><p>
 	Winbind must be shut down to dump the IDMAP file. Before restoring a dump file, shut down
 	<code class="literal">winbindd</code> and delete the old <code class="filename">winbindd_idmap.tdb</code> file.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596963"></a>Creating an IDMAP Database Dump File</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596959"></a>Creating an IDMAP Database Dump File</h3></div></div></div><p>
 	The IDMAP database can be dumped to a text file as shown here:
 </p><pre class="screen">
 net idmap dump &lt;full_path_and_tdb_filename&gt; &gt; dumpfile.txt
@@ -1337,10 +1337,10 @@
 </p><pre class="screen">
 net idmap dump /var/lib/samba/winbindd_idmap.tdb &gt; idmap_dump.txt
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596998"></a>Restoring the IDMAP Database Dump File</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596994"></a>Restoring the IDMAP Database Dump File</h3></div></div></div><p>
 	The IDMAP dump file can be restored using the following command:
 </p><pre class="screen">
-net idmap restore &lt;full_path_and_tdb_filename&gt; &lt; dumpfile.txt
+net idmap restore idmap_dump.txt
 </pre><p>
 	Where the Samba run-time tdb files are stored in the <code class="filename">/var/lib/samba</code> directory
     the following command can be used to restore the data to the tdb file:
@@ -1350,7 +1350,7 @@
 	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="netmisc1"></a>Other Miscellaneous Operations</h2></div></div></div><p>
 	The following command is useful for obtaining basic statistics regarding a Samba domain. This command does
 	not work with current Windows XP Professional clients.
-<a class="indexterm" name="id2597050"></a>
+<a class="indexterm" name="id2597044"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc info
 Domain Name: RAPIDFLY
@@ -1363,7 +1363,7 @@
 	</p><p>
 	Another useful tool is the <code class="literal">net time</code> tool set. This tool may be used to query the
 	current time on the target server as shown here:
-<a class="indexterm" name="id2597086"></a>
+<a class="indexterm" name="id2597081"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time -S SAURON
 Tue May 17 00:50:43 2005
@@ -1371,19 +1371,19 @@
 	In the event that it is the intent to pass the time information obtained to the UNIX
 	<code class="literal">/bin/time</code>, it is a good idea to obtain the time from the target server in a format
 	that is ready to be passed through. This may be done by executing:
-<a class="indexterm" name="id2597118"></a>
+<a class="indexterm" name="id2597112"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time system -S FRODO
 051700532005.16
 </pre><p>
 	The time can be set on a target server by executing:
-<a class="indexterm" name="id2597142"></a>
+<a class="indexterm" name="id2597136"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time set -S MAGGOT -U Administrator%not24get
 Tue May 17 00:55:30 MDT 2005
 </pre><p>
 	It is possible to obtain the time zone of a server by executing the following command against it:
-<a class="indexterm" name="id2597168"></a>
+<a class="indexterm" name="id2597162"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time zone -S SAURON
 -0600

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,36 +1,36 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Network Browsing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"><link rel="next" href="passdb.html" title="Chapter 11. Account Information Databases"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Network Browsing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ChangeNotes.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="passdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetworkBrowsing"></a>Chapter 10. Network Browsing</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jonathan</span> <span class="surname">Johnson</span></h3><div class="affiliation"><span class="orgname">Sutinen Consulting, Inc.<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jon at sutinen.com">jon at sutinen.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 5, 1998</p></div><div><p class="pubdate">Updated: September 20, 2006</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572606">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576195">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576403">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577228">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577512">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578151">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579416">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579515">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579563">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2572516"></a>
-<a class="indexterm" name="id2572523"></a>
-<a class="indexterm" name="id2572530"></a>
-<a class="indexterm" name="id2572537"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Network Browsing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"><link rel="next" href="passdb.html" title="Chapter 11. Account Information Databases"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Network Browsing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ChangeNotes.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="passdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetworkBrowsing"></a>Chapter 10. Network Browsing</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jonathan</span> <span class="surname">Johnson</span></h3><div class="affiliation"><span class="orgname">Sutinen Consulting, Inc.<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jon at sutinen.com">jon at sutinen.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 5, 1998</p></div><div><p class="pubdate">Updated: September 20, 2006</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572601">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576191">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576399">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577224">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577508">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578147">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579412">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579511">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579559">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2572512"></a>
+<a class="indexterm" name="id2572519"></a>
+<a class="indexterm" name="id2572526"></a>
+<a class="indexterm" name="id2572533"></a>
 This chapter contains detailed information as well as a fast-track guide to
 implementing browsing across subnets and/or across workgroups (or domains).
 WINS is the best tool for resolution of NetBIOS names to IP addresses; however, WINS is
 not involved in browse list handling except by way of name-to-address resolution.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2572554"></a>
+<a class="indexterm" name="id2572550"></a>
 What is WINS?
 </p><p>
 WINS is a facility that provides resolution of a NetBIOS name to its IP address. WINS is like a
 Dynamic-DNS service for NetBIOS networking names.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2572571"></a>
-<a class="indexterm" name="id2572578"></a>
-<a class="indexterm" name="id2572585"></a>
-<a class="indexterm" name="id2572591"></a>
+<a class="indexterm" name="id2572567"></a>
+<a class="indexterm" name="id2572574"></a>
+<a class="indexterm" name="id2572581"></a>
+<a class="indexterm" name="id2572587"></a>
 MS Windows 2000 and later versions can be configured to operate with no NetBIOS
 over TCP/IP. Samba-3 and later versions also support this mode of operation.
 When the use of NetBIOS over TCP/IP has been disabled, the primary
 means for resolution of MS Windows machine names is via DNS and Active Directory.
 The following information assumes that your site is running NetBIOS over TCP/IP.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2572606"></a>Features and Benefits</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2572601"></a>Features and Benefits</h2></div></div></div><p>
 Charles Dickens once referred to the past in these words: &#8220;<span class="quote"><span class="emphasis"><em>It was the best of times,
 it was the worst of times.</em></span></span>&#8221; The more we look back, the more we long for what was and
 hope it never returns.
 </p><p>
-<a class="indexterm" name="id2572625"></a>
-<a class="indexterm" name="id2572631"></a>
-<a class="indexterm" name="id2572638"></a>
+<a class="indexterm" name="id2572620"></a>
+<a class="indexterm" name="id2572627"></a>
+<a class="indexterm" name="id2572634"></a>
 For many MS Windows network administrators, that statement sums up their feelings about
 NetBIOS networking precisely. For those who mastered NetBIOS networking, its fickle
 nature was just par for the course. For those who never quite managed to tame its
@@ -43,40 +43,40 @@
 ability to germinate at any time of year, given the right conditions, are some of the
 features that make it such a persistent weed.
 </p><p>
-<a class="indexterm" name="id2572668"></a>
-<a class="indexterm" name="id2572678"></a>
-<a class="indexterm" name="id2572684"></a>
-<a class="indexterm" name="id2572691"></a>
-<a class="indexterm" name="id2572698"></a>
+<a class="indexterm" name="id2572664"></a>
+<a class="indexterm" name="id2572674"></a>
+<a class="indexterm" name="id2572680"></a>
+<a class="indexterm" name="id2572687"></a>
+<a class="indexterm" name="id2572694"></a>
 In this chapter we explore vital aspects of Server Message Block (SMB) networking with
 a particular focus on SMB as implemented through running NetBIOS (Network Basic
 Input/Output System) over TCP/IP. Since Samba does not implement SMB or NetBIOS over
 any other protocols, we need to know how to configure our network environment and simply
 remember to use nothing but TCP/IP on all our MS Windows network clients.
 </p><p>
-<a class="indexterm" name="id2572715"></a>
-<a class="indexterm" name="id2572722"></a>
+<a class="indexterm" name="id2572711"></a>
+<a class="indexterm" name="id2572718"></a>
 Samba provides the ability to implement a WINS (Windows Internetworking Name Server)
 and implements extensions to Microsoft's implementation of WINS. These extensions
 help Samba to effect stable WINS operations beyond the normal scope of MS WINS.
 </p><p>
-<a class="indexterm" name="id2572736"></a>
-<a class="indexterm" name="id2572743"></a>
-<a class="indexterm" name="id2572750"></a>
+<a class="indexterm" name="id2572732"></a>
+<a class="indexterm" name="id2572739"></a>
+<a class="indexterm" name="id2572746"></a>
 WINS is exclusively a service that applies only to those systems
 that run NetBIOS over TCP/IP. MS Windows 200x/XP have the capacity to operate with
 support for NetBIOS disabled, in which case WINS is of no relevance. Samba supports this also.
 </p><p>
-<a class="indexterm" name="id2572764"></a>
-<a class="indexterm" name="id2572771"></a>
-<a class="indexterm" name="id2572778"></a>
+<a class="indexterm" name="id2572760"></a>
+<a class="indexterm" name="id2572767"></a>
+<a class="indexterm" name="id2572774"></a>
 For those networks on which NetBIOS has been disabled (i.e., WINS is not required),
 the use of DNS is necessary for hostname resolution.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2572789"></a>What Is Browsing?</h2></div></div></div><p>
-<a class="indexterm" name="id2572797"></a>
-<a class="indexterm" name="id2572804"></a>
-<a class="indexterm" name="id2572811"></a>
-<a class="indexterm" name="id2572818"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2572785"></a>What Is Browsing?</h2></div></div></div><p>
+<a class="indexterm" name="id2572793"></a>
+<a class="indexterm" name="id2572800"></a>
+<a class="indexterm" name="id2572807"></a>
+<a class="indexterm" name="id2572814"></a>
 To most people, browsing means they can see the MS Windows and Samba servers
 in the Network Neighborhood, and when the computer icon for a particular server is
 clicked, it opens up and shows the shares and printers available on the target server.
@@ -84,9 +84,9 @@
 What seems so simple is in fact a complex interaction of different technologies.
 The technologies (or methods) employed in making all of this work include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>MS Windows machines register their presence to the network.</p></li><li><p>Machines announce themselves to other machines on the network.</p></li><li><p>One or more machines on the network collate the local announcements.</p></li><li><p>The client machine finds the machine that has the collated list of machines.</p></li><li><p>The client machine is able to resolve the machine names to IP addresses.</p></li><li><p>The client machine is able to connect to a target machine.</p></li></ul></div><p>
-<a class="indexterm" name="id2572874"></a>
-<a class="indexterm" name="id2572881"></a>
-<a class="indexterm" name="id2572888"></a>
+<a class="indexterm" name="id2572870"></a>
+<a class="indexterm" name="id2572877"></a>
+<a class="indexterm" name="id2572884"></a>
 The Samba application that controls browse list management and name resolution is
 called <code class="filename">nmbd</code>. The configuration parameters involved in nmbd's operation are:
 </p><p>
@@ -99,33 +99,33 @@
 Those marked with an (*) are the only options that commonly may need to be modified. Even if none of these
 parameters is set, <code class="filename">nmbd</code> will still do its job.
 </p><p>
-<a class="indexterm" name="id2573123"></a>
-<a class="indexterm" name="id2573130"></a>
-<a class="indexterm" name="id2573137"></a>
-<a class="indexterm" name="id2573144"></a>
-<a class="indexterm" name="id2573151"></a>
+<a class="indexterm" name="id2573119"></a>
+<a class="indexterm" name="id2573126"></a>
+<a class="indexterm" name="id2573133"></a>
+<a class="indexterm" name="id2573140"></a>
+<a class="indexterm" name="id2573147"></a>
 For Samba, the WINS Server and WINS Support are mutually exclusive options. When <code class="literal">nmbd</code> is
 started it will fail to execute if both options are set in the <code class="filename">smb.conf</code> file. The <code class="literal">nmbd</code>
 understands that when it spawns an instance of itself to run as a WINS server that it has to use its own WINS
 server also.
 </p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="netdiscuss"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2573193"></a>
-<a class="indexterm" name="id2573200"></a>
-<a class="indexterm" name="id2573207"></a>
-<a class="indexterm" name="id2573214"></a>
+<a class="indexterm" name="id2573189"></a>
+<a class="indexterm" name="id2573196"></a>
+<a class="indexterm" name="id2573203"></a>
+<a class="indexterm" name="id2573210"></a>
 All MS Windows networking uses SMB-based messaging.  SMB messaging may be implemented with or without NetBIOS.
 MS Windows 200x supports NetBIOS over TCP/IP for backwards compatibility. Microsoft appears intent on phasing
 out NetBIOS support.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573226"></a>NetBIOS over TCP/IP</h3></div></div></div><p>
-<a class="indexterm" name="id2573234"></a>
-<a class="indexterm" name="id2573241"></a>
-<a class="indexterm" name="id2573247"></a>
-<a class="indexterm" name="id2573254"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573222"></a>NetBIOS over TCP/IP</h3></div></div></div><p>
+<a class="indexterm" name="id2573230"></a>
+<a class="indexterm" name="id2573236"></a>
+<a class="indexterm" name="id2573243"></a>
+<a class="indexterm" name="id2573250"></a>
 Samba implements NetBIOS, as does MS Windows NT/200x/XP, by encapsulating it over TCP/IP.
 NetBIOS-based networking uses broadcast messaging to effect browse list management. When running NetBIOS over
 TCP/IP, this uses UDP-based messaging.  UDP messages can be broadcast or unicast.
 </p><p>
-<a class="indexterm" name="id2573269"></a>
+<a class="indexterm" name="id2573265"></a>
 Normally, only unicast UDP messaging can be forwarded by routers. The <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a>
 parameter to smb.conf helps to project browse announcements to remote network segments via unicast UDP.
 Similarly, the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameter of <code class="filename">smb.conf</code> implements browse list
@@ -133,54 +133,54 @@
 </p><p>
 The methods used by MS Windows to perform name lookup requests (name resolution) is determined by a
 configuration parameter called the NetBIOS node-type. There are four basic NetBIOS node types:
-</p><a class="indexterm" name="id2573317"></a><a class="indexterm" name="id2573324"></a><a class="indexterm" name="id2573331"></a><a class="indexterm" name="id2573338"></a><a class="indexterm" name="id2573344"></a><a class="indexterm" name="id2573351"></a><a class="indexterm" name="id2573358"></a><a class="indexterm" name="id2573365"></a><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>b-node (type 0x01):</em></span> The Windows client will use only
+</p><a class="indexterm" name="id2573313"></a><a class="indexterm" name="id2573320"></a><a class="indexterm" name="id2573327"></a><a class="indexterm" name="id2573333"></a><a class="indexterm" name="id2573340"></a><a class="indexterm" name="id2573347"></a><a class="indexterm" name="id2573354"></a><a class="indexterm" name="id2573361"></a><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>b-node (type 0x01):</em></span> The Windows client will use only
 	NetBIOS broadcast requests using UDP broadcast.</p></li><li><p><span class="emphasis"><em>p-node (type 0x02):</em></span> The Windows client will use point-to-point
 	(NetBIOS unicast) requests using UDP unicast directed to a WINS server.</p></li><li><p><span class="emphasis"><em>m-node (type 0x04):</em></span> The Windows client will first use
 	NetBIOS broadcast requests using UDP broadcast, then it will use (NetBIOS unicast)
 	requests using UDP unicast directed to a WINS server.</p></li><li><p><span class="emphasis"><em>h-node (type 0x08):</em></span> The Windows client will use
 	(NetBIOS unicast) requests using UDP unicast directed to a WINS server, then it will use
 	NetBIOS broadcast requests using UDP broadcast.</p></li></ul></div><p>
-<a class="indexterm" name="id2573414"></a>
-<a class="indexterm" name="id2573420"></a>
-<a class="indexterm" name="id2573427"></a>
-<a class="indexterm" name="id2573434"></a>
-<a class="indexterm" name="id2573441"></a>
-<a class="indexterm" name="id2573448"></a>
+<a class="indexterm" name="id2573410"></a>
+<a class="indexterm" name="id2573416"></a>
+<a class="indexterm" name="id2573423"></a>
+<a class="indexterm" name="id2573430"></a>
+<a class="indexterm" name="id2573437"></a>
+<a class="indexterm" name="id2573444"></a>
 The default Windows network client (or server) network configuration enables NetBIOS over TCP/IP
 and b-node configuration. The use of WINS makes most sense with h-node (hybrid mode) operation so that
 in the event of a WINS breakdown or non-availability, the client can use broadcast-based name resolution.
 </p><p>
-<a class="indexterm" name="id2573463"></a>
-<a class="indexterm" name="id2573473"></a>
-<a class="indexterm" name="id2573480"></a>
-<a class="indexterm" name="id2573486"></a>
-<a class="indexterm" name="id2573493"></a>
-<a class="indexterm" name="id2573500"></a>
-<a class="indexterm" name="id2573507"></a>
+<a class="indexterm" name="id2573459"></a>
+<a class="indexterm" name="id2573468"></a>
+<a class="indexterm" name="id2573476"></a>
+<a class="indexterm" name="id2573482"></a>
+<a class="indexterm" name="id2573489"></a>
+<a class="indexterm" name="id2573496"></a>
+<a class="indexterm" name="id2573503"></a>
 In those networks where Samba is the only SMB server technology, wherever possible <code class="filename">nmbd</code>
 should be configured on one machine as the WINS server. This makes it easy to manage the browsing environment.
 If each network segment is configured with its own Samba WINS server, then the only way to get cross-segment
 browsing to work is by using the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a> and the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameters to your <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2573558"></a>
+<a class="indexterm" name="id2573554"></a>
 If only one WINS server is used for an entire multisegment network, then
 the use of the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a> and the
 <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameters should not be necessary.
 </p><p>
-<a class="indexterm" name="id2573593"></a>
+<a class="indexterm" name="id2573589"></a>
 As of Samba-3, WINS replication is being worked on. The bulk of the code has been committed, but it still
 needs maturation. This is not a supported feature of the Samba-3.0.20 release. Hopefully, this will become a
 supported feature of one of the Samba-3 release series. The delay is caused by the fact that this feature has
 not been of sufficient significance to inspire someone to pay a developer to complete it.
 </p><p>
-<a class="indexterm" name="id2573612"></a>
-<a class="indexterm" name="id2573618"></a>
-<a class="indexterm" name="id2573625"></a>
-<a class="indexterm" name="id2573632"></a>
-<a class="indexterm" name="id2573639"></a>
-<a class="indexterm" name="id2573646"></a>
-<a class="indexterm" name="id2573653"></a>
-<a class="indexterm" name="id2573659"></a>
+<a class="indexterm" name="id2573608"></a>
+<a class="indexterm" name="id2573614"></a>
+<a class="indexterm" name="id2573621"></a>
+<a class="indexterm" name="id2573628"></a>
+<a class="indexterm" name="id2573635"></a>
+<a class="indexterm" name="id2573642"></a>
+<a class="indexterm" name="id2573648"></a>
+<a class="indexterm" name="id2573655"></a>
 Right now Samba WINS does not support MS-WINS replication. This means that when setting up Samba as a WINS
 server, there must only be one <code class="filename">nmbd</code> configured as a WINS server on the network. Some
 sites have used multiple Samba WINS servers for redundancy (one server per subnet) and then used
@@ -194,15 +194,15 @@
 DNS; consequently, DNS is a poor substitute for WINS given that when NetBIOS over TCP/IP is used, Windows
 clients are designed to use WINS.
 </p><p>
-<a class="indexterm" name="id2573721"></a>
-<a class="indexterm" name="id2573728"></a>
-<a class="indexterm" name="id2573734"></a>
+<a class="indexterm" name="id2573717"></a>
+<a class="indexterm" name="id2573724"></a>
+<a class="indexterm" name="id2573730"></a>
 Lastly, take note that browse lists are a collection of unreliable broadcast
 messages that are repeated at intervals of not more than 15 minutes. This means
 that it will take time to establish a browse list, and it can take up to 45
 minutes to stabilize, particularly across network segments.
 </p><p>
-<a class="indexterm" name="id2573750"></a>
+<a class="indexterm" name="id2573746"></a>
 When an MS Windows 200x/XP system attempts to resolve a host name to an IP address, it follows a defined path:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	Checks the <code class="filename">hosts</code> file. It is located in <code class="filename">%SystemRoot%\System32\Drivers\etc</code>.
@@ -217,46 +217,46 @@
 	</p></li><li><p>
 	Looks up entries in LMHOSTS, located in <code class="filename">%SystemRoot%\System32\Drivers\etc</code>.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2573817"></a>
-<a class="indexterm" name="id2573824"></a>
-<a class="indexterm" name="id2573831"></a>
-<a class="indexterm" name="id2573838"></a>
+<a class="indexterm" name="id2573813"></a>
+<a class="indexterm" name="id2573820"></a>
+<a class="indexterm" name="id2573826"></a>
+<a class="indexterm" name="id2573833"></a>
 Given the nature of how the NetBIOS over TCP/IP protocol is implemented, only WINS is capable of resolving
 with any reliability name lookups for service-oriented names such as TEMPTATION&lt;1C&gt;  a NetBIOS
 name query that seeks to find network logon servers. DNS has no concept of service-oriented names such as
 this. In fact, the Microsoft ADS implementation specifically manages a whole range of extended
 service-oriented DNS entries. This type of facility is not implemented and is not supported for the NetBIOS
 over TCP/IP protocol namespace.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573862"></a>TCP/IP without NetBIOS</h3></div></div></div><p>
-<a class="indexterm" name="id2573869"></a>
-<a class="indexterm" name="id2573876"></a>
-<a class="indexterm" name="id2573883"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573858"></a>TCP/IP without NetBIOS</h3></div></div></div><p>
+<a class="indexterm" name="id2573865"></a>
+<a class="indexterm" name="id2573872"></a>
+<a class="indexterm" name="id2573879"></a>
 All TCP/IP-enabled systems use various forms of hostname resolution. The primary
 methods for TCP/IP hostname resolution involve either a static file (<code class="filename">/etc/hosts</code>)
 or the Domain Name System (DNS). DNS is the technology that makes
 the Internet usable. DNS-based hostname resolution is supported by nearly all
 TCP/IP-enabled systems. Only a few embedded TCP/IP systems do not support DNS.
 </p><p>
-<a class="indexterm" name="id2573905"></a>
-<a class="indexterm" name="id2573911"></a>
-<a class="indexterm" name="id2573918"></a>
-<a class="indexterm" name="id2573925"></a>
+<a class="indexterm" name="id2573901"></a>
+<a class="indexterm" name="id2573907"></a>
+<a class="indexterm" name="id2573914"></a>
+<a class="indexterm" name="id2573921"></a>
 Windows 200x/XP can register its hostname with a Dynamic DNS server (DDNS). It is possible to force register with a
 dynamic DNS server in Windows 200x/XP using <code class="literal">ipconfig /registerdns</code>.
 </p><p>
-<a class="indexterm" name="id2573946"></a>
-<a class="indexterm" name="id2573953"></a>
-<a class="indexterm" name="id2573959"></a>
+<a class="indexterm" name="id2573942"></a>
+<a class="indexterm" name="id2573949"></a>
+<a class="indexterm" name="id2573955"></a>
 With Active Directory, a correctly functioning DNS server is absolutely essential. In the absence of a working
 DNS server that has been correctly configured, MS Windows clients and servers will be unable to locate each
 other, so network services consequently will be severely impaired.
 </p><p>
-<a class="indexterm" name="id2573974"></a>
-<a class="indexterm" name="id2573981"></a>
-<a class="indexterm" name="id2573988"></a>
-<a class="indexterm" name="id2573995"></a>
-<a class="indexterm" name="id2574002"></a>
-<a class="indexterm" name="id2574009"></a>
+<a class="indexterm" name="id2573970"></a>
+<a class="indexterm" name="id2573977"></a>
+<a class="indexterm" name="id2573984"></a>
+<a class="indexterm" name="id2573991"></a>
+<a class="indexterm" name="id2573998"></a>
+<a class="indexterm" name="id2574004"></a>
 Use of raw SMB over TCP/IP (No NetBIOS layer) can be done only with Active Directory domains. Samba is not an
 Active Directory domain controller: ergo, it is not possible to run Samba as a domain controller and at the same
 time <span class="emphasis"><em>not</em></span> use NetBIOS. Where Samba is used as an Active Directory domain member server
@@ -265,11 +265,11 @@
 appropriate DNS entries for the Samba DMS because they will not be automatically generated either by Samba, or
 by the ADS environment.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="adsdnstech"></a>DNS and Active Directory</h3></div></div></div><p>
-<a class="indexterm" name="id2574044"></a>
-<a class="indexterm" name="id2574052"></a>
-<a class="indexterm" name="id2574059"></a>
-<a class="indexterm" name="id2574066"></a>
-<a class="indexterm" name="id2574073"></a>
+<a class="indexterm" name="id2574040"></a>
+<a class="indexterm" name="id2574048"></a>
+<a class="indexterm" name="id2574055"></a>
+<a class="indexterm" name="id2574062"></a>
+<a class="indexterm" name="id2574068"></a>
 Occasionally we hear from UNIX network administrators who want to use a UNIX-based DDNS server in place
 of the Microsoft DNS server. While this might be desirable to some, the MS Windows 200x DNS server is
 autoconfigured to work with Active Directory. It is possible to use BIND version 8 or 9, but it will almost
@@ -277,9 +277,9 @@
 hostnames to locate essential network services.  The following are some of the default service records that
 Active Directory requires:
 </p><p>
-<a class="indexterm" name="id2574094"></a>
-<a class="indexterm" name="id2574101"></a>
-<a class="indexterm" name="id2574108"></a>
+<a class="indexterm" name="id2574090"></a>
+<a class="indexterm" name="id2574097"></a>
+<a class="indexterm" name="id2574103"></a>
 The use of DDNS is highly recommended with Active Directory, in which case the use of BIND9 is preferred for
 its ability to adequately support the SRV (service) records that are needed for Active Directory. Of course,
 when running ADS, it makes sense to use Microsoft's own DDNS server because of the natural affinity between ADS
@@ -370,40 +370,40 @@
 ;; WHEN: Wed Oct  7 14:39:31 2004
 ;; MSG SIZE  rcvd: 171
 </pre><p>
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574421"></a>How Browsing Functions</h2></div></div></div><p>
-<a class="indexterm" name="id2574429"></a>
-<a class="indexterm" name="id2574436"></a>
-<a class="indexterm" name="id2574442"></a>
-<a class="indexterm" name="id2574449"></a>
-<a class="indexterm" name="id2574456"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574416"></a>How Browsing Functions</h2></div></div></div><p>
+<a class="indexterm" name="id2574424"></a>
+<a class="indexterm" name="id2574432"></a>
+<a class="indexterm" name="id2574438"></a>
+<a class="indexterm" name="id2574445"></a>
+<a class="indexterm" name="id2574452"></a>
 MS Windows machines register their NetBIOS names (i.e., the machine name for each service type in operation)
 on startup.  The exact method by which this name registration takes place is determined by whether or not the
 MS Windows client/server has been given a WINS server address, whether or not LMHOSTS lookup is enabled,
 whether or not DNS for NetBIOS name resolution is enabled, and so on.
 </p><p>
-<a class="indexterm" name="id2574473"></a>
-<a class="indexterm" name="id2574479"></a>
-<a class="indexterm" name="id2574486"></a>
+<a class="indexterm" name="id2574468"></a>
+<a class="indexterm" name="id2574475"></a>
+<a class="indexterm" name="id2574482"></a>
 In the case where there is no WINS server, all name registrations as well as name lookups are done by UDP
 broadcast. This isolates name resolution to the local subnet, unless LMHOSTS is used to list all names and IP
 addresses. In such situations, Samba provides a means by which the Samba server name may be forcibly injected
 into the browse list of a remote MS Windows network (using the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a>
 parameter).
 </p><p>
-<a class="indexterm" name="id2574516"></a>
-<a class="indexterm" name="id2574522"></a>
-<a class="indexterm" name="id2574529"></a>
+<a class="indexterm" name="id2574512"></a>
+<a class="indexterm" name="id2574518"></a>
+<a class="indexterm" name="id2574525"></a>
 Where a WINS server is used, the MS Windows client will use UDP unicast to register with the WINS server. Such
 packets can be routed, and thus WINS allows name resolution to function across routed networks.
 </p><p>
-<a class="indexterm" name="id2574542"></a>
-<a class="indexterm" name="id2574549"></a>
-<a class="indexterm" name="id2574558"></a>
-<a class="indexterm" name="id2574565"></a>
-<a class="indexterm" name="id2574571"></a>
-<a class="indexterm" name="id2574578"></a>
-<a class="indexterm" name="id2574585"></a>
-<a class="indexterm" name="id2574592"></a>
+<a class="indexterm" name="id2574538"></a>
+<a class="indexterm" name="id2574544"></a>
+<a class="indexterm" name="id2574554"></a>
+<a class="indexterm" name="id2574560"></a>
+<a class="indexterm" name="id2574567"></a>
+<a class="indexterm" name="id2574574"></a>
+<a class="indexterm" name="id2574581"></a>
+<a class="indexterm" name="id2574587"></a>
 During the startup process, an election takes place to create a local master browser (LMB) if one does not
 already exist. On each NetBIOS network one machine will be elected to function as the domain master browser
 (DMB). This domain browsing has nothing to do with MS security Domain Control.  Instead, the DMB serves the
@@ -413,14 +413,14 @@
 the election criteria used, the machine with the highest uptime, or the most senior protocol version or other
 criteria, will win the election as DMB.
 </p><p>
-<a class="indexterm" name="id2574615"></a>
-<a class="indexterm" name="id2574622"></a>
-<a class="indexterm" name="id2574628"></a>
-<a class="indexterm" name="id2574635"></a>
-<a class="indexterm" name="id2574642"></a>
-<a class="indexterm" name="id2574649"></a>
-<a class="indexterm" name="id2574656"></a>
-<a class="indexterm" name="id2574663"></a>
+<a class="indexterm" name="id2574611"></a>
+<a class="indexterm" name="id2574618"></a>
+<a class="indexterm" name="id2574624"></a>
+<a class="indexterm" name="id2574631"></a>
+<a class="indexterm" name="id2574638"></a>
+<a class="indexterm" name="id2574645"></a>
+<a class="indexterm" name="id2574652"></a>
+<a class="indexterm" name="id2574659"></a>
 Where a WINS server is used, the DMB registers its IP address with the WINS server using the name of the
 domain and the NetBIOS name type 1B (e.g., DOMAIN&lt;1B&gt;). All LMBs register their IP addresses with the WINS
 server, also with the name of the domain and the NetBIOS name type of 1D. The 1B name is unique to one
@@ -428,20 +428,20 @@
 Machines that have registered the 1D name will be authoritive browse list maintainers for the network segment
 they are on. The DMB is responsible for synchronizing the browse lists it obtains from the LMBs.
 </p><p>
-<a class="indexterm" name="id2574699"></a>
+<a class="indexterm" name="id2574695"></a>
 Clients wishing to browse the network make use of this list but also depend on the availability of correct
 name resolution to the respective IP address or addresses.
 </p><p>
-<a class="indexterm" name="id2574712"></a>
+<a class="indexterm" name="id2574708"></a>
 Any configuration that breaks name resolution and/or browsing intrinsics will annoy users because they will
 have to put up with protracted inability to use the network services.
 </p><p>
-<a class="indexterm" name="id2574725"></a>
-<a class="indexterm" name="id2574732"></a>
-<a class="indexterm" name="id2574739"></a>
-<a class="indexterm" name="id2574746"></a>
-<a class="indexterm" name="id2574753"></a>
-<a class="indexterm" name="id2574759"></a>
+<a class="indexterm" name="id2574721"></a>
+<a class="indexterm" name="id2574728"></a>
+<a class="indexterm" name="id2574735"></a>
+<a class="indexterm" name="id2574742"></a>
+<a class="indexterm" name="id2574749"></a>
+<a class="indexterm" name="id2574755"></a>
 Samba supports a feature that allows forced synchronization of browse lists across routed networks using the
 <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameter in the <code class="filename">smb.conf</code> file. This causes Samba to contact the
 LMB on a remote network and to request browse list synchronization. This effectively bridges two networks that
@@ -451,12 +451,12 @@
 for cross-subnet browsing to function correctly, it is essential that a name-to-address resolution mechanism
 be provided. This mechanism could be via DNS, <code class="filename">/etc/hosts</code>, and so on.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="DMB"></a>Configuring Workgroup Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2574828"></a>
-<a class="indexterm" name="id2574835"></a>
-<a class="indexterm" name="id2574842"></a>
-<a class="indexterm" name="id2574848"></a>
-<a class="indexterm" name="id2574855"></a>
-<a class="indexterm" name="id2574862"></a>
+<a class="indexterm" name="id2574824"></a>
+<a class="indexterm" name="id2574831"></a>
+<a class="indexterm" name="id2574838"></a>
+<a class="indexterm" name="id2574844"></a>
+<a class="indexterm" name="id2574851"></a>
+<a class="indexterm" name="id2574858"></a>
 To configure cross-subnet browsing on a network containing machines in a workgroup, not an NT domain, you need
 to set up one Samba server to be the DMB (note that this is not the same as a Primary Domain Controller,
 although in an NT domain the same machine plays both roles). The role of a DMB is to collate the browse lists
@@ -464,72 +464,72 @@
 as a DMB, each subnet would be an isolated workgroup unable to see any machines on another subnet. It is the
 presence of a DMB that makes cross-subnet browsing possible for a workgroup.
 </p><p>
-<a class="indexterm" name="id2574882"></a>
+<a class="indexterm" name="id2574878"></a>
 In a workgroup environment the DMB must be a Samba server, and there must only be one DMB per workgroup name.
 To set up a Samba server as a DMB, set the following option in the <em class="parameter"><code>[global]</code></em> section
 of the <code class="filename">smb.conf</code> file:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2574912"></a><em class="parameter"><code>domain master = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2574908"></a><em class="parameter"><code>domain master = yes</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2574927"></a>
-<a class="indexterm" name="id2574933"></a>
+<a class="indexterm" name="id2574923"></a>
+<a class="indexterm" name="id2574929"></a>
 The DMB should preferably be the LMB for its own subnet. In order to achieve this, set the following options
 in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#dmbexample" title="Example 10.1. Domain Master Browser smb.conf">Domain Master Browser smb.conf</a>
-</p><div class="example"><a name="dmbexample"></a><p class="title"><b>Example 10.1. Domain Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2574988"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575000"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575011"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575023"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2575038"></a>
-<a class="indexterm" name="id2575045"></a>
+</p><div class="example"><a name="dmbexample"></a><p class="title"><b>Example 10.1. Domain Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2574984"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2574996"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575007"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575019"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2575034"></a>
+<a class="indexterm" name="id2575040"></a>
 The DMB may be the same machine as the WINS server, if necessary.
 </p><p>
-<a class="indexterm" name="id2575056"></a>
-<a class="indexterm" name="id2575063"></a>
-<a class="indexterm" name="id2575069"></a>
+<a class="indexterm" name="id2575052"></a>
+<a class="indexterm" name="id2575058"></a>
+<a class="indexterm" name="id2575065"></a>
 Next, you should ensure that each of the subnets contains a machine that can act as an LMB for the workgroup.
 Any MS Windows NT/200x/XP machine should be able to do this, as will Windows 9x/Me machines (although these
 tend to get rebooted more often, so it is not such a good idea to use them). To make a Samba server an LMB,
 set the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in
 <a class="link" href="NetworkBrowsing.html#lmbexample" title="Example 10.2. Local master browser smb.conf">Local master browser smb.conf</a>
-</p><div class="example"><a name="lmbexample"></a><p class="title"><b>Example 10.2. Local master browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575127"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575139"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575150"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575162"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2575177"></a>
+</p><div class="example"><a name="lmbexample"></a><p class="title"><b>Example 10.2. Local master browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575123"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575134"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575146"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575158"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2575173"></a>
 Do not do this for more than one Samba server on each subnet, or they will war with
 each other over which is to be the LMB.
 </p><p>
-<a class="indexterm" name="id2575189"></a>
-<a class="indexterm" name="id2575196"></a>
+<a class="indexterm" name="id2575185"></a>
+<a class="indexterm" name="id2575191"></a>
 The <a class="link" href="smb.conf.5.html#LOCALMASTER">local master</a> parameter allows Samba to act as a
 LMB. The <a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master</a> causes <code class="literal">nmbd</code>
 to force a browser election on startup and the <a class="link" href="smb.conf.5.html#OSLEVEL">os level</a>
 parameter sets Samba high enough so it should win any browser elections.
 </p><p>
-<a class="indexterm" name="id2575249"></a>
+<a class="indexterm" name="id2575245"></a>
 If you have an NT machine on the subnet that you wish to be the LMB, you can disable Samba from
 becoming an LMB by setting the following options in the <em class="parameter"><code>[global]</code></em> section of the
 <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#nombexample" title="Example 10.3. smb.conf for Not Being a Master Browser">smb.conf for Not Being a Master Browser</a>.
 </p><p>
-</p><div class="example"><a name="nombexample"></a><p class="title"><b>Example 10.3. smb.conf for Not Being a Master Browser</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575304"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575316"></a><em class="parameter"><code>local master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575328"></a><em class="parameter"><code>preferred master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575339"></a><em class="parameter"><code>os level = 0</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575354"></a>Domain Browsing Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2575362"></a>
-<a class="indexterm" name="id2575369"></a>
-<a class="indexterm" name="id2575375"></a>
-<a class="indexterm" name="id2575382"></a>
+</p><div class="example"><a name="nombexample"></a><p class="title"><b>Example 10.3. smb.conf for Not Being a Master Browser</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575300"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575312"></a><em class="parameter"><code>local master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575323"></a><em class="parameter"><code>preferred master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575335"></a><em class="parameter"><code>os level = 0</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575350"></a>Domain Browsing Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2575358"></a>
+<a class="indexterm" name="id2575365"></a>
+<a class="indexterm" name="id2575371"></a>
+<a class="indexterm" name="id2575378"></a>
 If you are adding Samba servers to a Windows NT domain, then you must not set up a Samba server as a DMB.  By
 default, a Windows NT PDC for a domain is also the DMB for that domain. Network browsing may break if a Samba
 server other than the PDC registers the DMB NetBIOS name (<em class="replaceable"><code>DOMAIN</code></em>&lt;1B&gt;) with
 WINS.
 </p><p>
-<a class="indexterm" name="id2575401"></a>
+<a class="indexterm" name="id2575397"></a>
 For subnets other than the one containing the Windows NT PDC, you may set up Samba servers as LMBs as
 described. To make a Samba server a Local Master Browser, set the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#remsmb" title="Example 10.4. Local Master Browser smb.conf">Local Master Browser
 smb.conf</a>
-</p><div class="example"><a name="remsmb"></a><p class="title"><b>Example 10.4. Local Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575457"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575469"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575480"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575492"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2575507"></a>
-<a class="indexterm" name="id2575514"></a>
+</p><div class="example"><a name="remsmb"></a><p class="title"><b>Example 10.4. Local Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575453"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2575465"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575476"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575488"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2575503"></a>
+<a class="indexterm" name="id2575510"></a>
 If you wish to have a Samba server fight the election with machines on the same subnet, you may set the
 <a class="link" href="smb.conf.5.html#OSLEVEL">os level</a> parameter to lower levels.  By doing this you can tune the order of machines
 that will become LMBs if they are running. For more details on this, refer to <a class="link" href="NetworkBrowsing.html#browse-force-master" title="Forcing Samba to Be the Master">Forcing Samba to Be the Master</a>.
 </p><p>
-<a class="indexterm" name="id2575549"></a>
-<a class="indexterm" name="id2575556"></a>
-<a class="indexterm" name="id2575562"></a>
+<a class="indexterm" name="id2575545"></a>
+<a class="indexterm" name="id2575551"></a>
+<a class="indexterm" name="id2575558"></a>
 If you have Windows NT machines that are members of the domain on all subnets and you are sure they will
 always be running, you can disable Samba from taking part in browser elections and ever becoming an LMB by
 setting the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown
@@ -537,13 +537,13 @@
 </p><p>
 </p><div class="example"><a name="xremmb"></a><p class="title"><b>Example 10.5. <code class="filename">smb.conf</code> for Not Being a master browser</b></p><div class="example-contents"><em class="parameter"><code>[global]</code></em><a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = no</a><a class="link" href="smb.conf.5.html#LOCALMASTER">local master = no</a><a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master = no</a><a class="link" href="smb.conf.5.html#OSLEVEL">os level = 0</a></div></div><p><br class="example-break">
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="browse-force-master"></a>Forcing Samba to Be the Master</h3></div></div></div><p>
-<a class="indexterm" name="id2575681"></a>
-<a class="indexterm" name="id2575687"></a>
-<a class="indexterm" name="id2575694"></a>
-<a class="indexterm" name="id2575700"></a>
-<a class="indexterm" name="id2575707"></a>
-<a class="indexterm" name="id2575714"></a>
-<a class="indexterm" name="id2575721"></a>
+<a class="indexterm" name="id2575676"></a>
+<a class="indexterm" name="id2575683"></a>
+<a class="indexterm" name="id2575689"></a>
+<a class="indexterm" name="id2575696"></a>
+<a class="indexterm" name="id2575703"></a>
+<a class="indexterm" name="id2575710"></a>
+<a class="indexterm" name="id2575717"></a>
 Who becomes the master browser is determined by an election process using broadcasts. Each election packet
 contains a number of parameters that determine what precedence (bias) a host should have in the election. By
 default Samba uses a low precedence and thus loses elections to just about every Windows network server or
@@ -557,10 +557,10 @@
 not MS Windows NT/200x Server. An MS Windows NT/200x Server domain controller uses level 32. The maximum os
 level is 255.
 </p><p>
-<a class="indexterm" name="id2575778"></a>
-<a class="indexterm" name="id2575784"></a>
-<a class="indexterm" name="id2575791"></a>
-<a class="indexterm" name="id2575798"></a>
+<a class="indexterm" name="id2575774"></a>
+<a class="indexterm" name="id2575780"></a>
+<a class="indexterm" name="id2575787"></a>
+<a class="indexterm" name="id2575794"></a>
 If you want Samba to force an election on startup, set the <a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master</a> global
 option in <code class="filename">smb.conf</code> to <code class="constant">yes</code>.  Samba will then have a slight advantage over other
 potential master browsers that are not preferred master browsers.  Use this parameter with care, because if
@@ -568,34 +568,34 @@
 with <a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master</a> to <code class="constant">yes</code>, then periodically and continually
 they will force an election in order to become the LMB.
 </p><p>
-<a class="indexterm" name="id2575852"></a>
-<a class="indexterm" name="id2575858"></a>
-<a class="indexterm" name="id2575865"></a>
-<a class="indexterm" name="id2575871"></a>
-<a class="indexterm" name="id2575878"></a>
+<a class="indexterm" name="id2575848"></a>
+<a class="indexterm" name="id2575854"></a>
+<a class="indexterm" name="id2575861"></a>
+<a class="indexterm" name="id2575867"></a>
+<a class="indexterm" name="id2575874"></a>
 If you want Samba to be a <span class="emphasis"><em>DMB</em></span>, then it is recommended that you also set <a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master</a> to <code class="constant">yes</code>, because Samba will not become a DMB for the whole of
 your LAN or WAN if it is not also a LMB on its own broadcast isolated subnet.
 </p><p>
-<a class="indexterm" name="id2575910"></a>
-<a class="indexterm" name="id2575916"></a>
-<a class="indexterm" name="id2575923"></a>
-<a class="indexterm" name="id2575930"></a>
-<a class="indexterm" name="id2575937"></a>
+<a class="indexterm" name="id2575906"></a>
+<a class="indexterm" name="id2575912"></a>
+<a class="indexterm" name="id2575919"></a>
+<a class="indexterm" name="id2575926"></a>
+<a class="indexterm" name="id2575933"></a>
 It is possible to configure two Samba servers to attempt to become the DMB for a domain. The first server that
 comes up will be the DMB. All other Samba servers will attempt to become the DMB every 5 minutes. They will
 find that another Samba server is already the DMB and will fail. This provides automatic redundancy should the
 current DMB fail. The network bandwidth overhead of browser elections is relatively small, requiring
 approximately four UDP packets per machine per election. The maximum size of a UDP packet is 576 bytes.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575955"></a>Making Samba the Domain Master</h3></div></div></div><p>
-<a class="indexterm" name="id2575962"></a>
-<a class="indexterm" name="id2575969"></a>
-<a class="indexterm" name="id2575976"></a>
-<a class="indexterm" name="id2575983"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575951"></a>Making Samba the Domain Master</h3></div></div></div><p>
+<a class="indexterm" name="id2575958"></a>
+<a class="indexterm" name="id2575965"></a>
+<a class="indexterm" name="id2575972"></a>
+<a class="indexterm" name="id2575979"></a>
 The domain master browser is responsible for collating the browse lists of multiple subnets so browsing can
 occur between subnets. You can make Samba act as the domain master browser by setting <a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = yes</a> in <code class="filename">smb.conf</code>. By default it will not be a domain master browser.
 </p><p>
-<a class="indexterm" name="id2576015"></a>
-<a class="indexterm" name="id2576022"></a>
+<a class="indexterm" name="id2576011"></a>
+<a class="indexterm" name="id2576018"></a>
 Do not set Samba to be the domain master for a workgroup that has the same name as an NT/200x domain.  If
 Samba is configured to be the domain master for a workgroup that is present on the same network as a Windows
 NT/200x domain that has the same name, network browsing problems will certainly be experienced.
@@ -603,26 +603,26 @@
 When Samba is the domain master and the master browser, it will listen for master announcements (made roughly
 every 12 minutes) from LMBs on other subnets and then contact them to synchronize browse lists.
 </p><p>
-<a class="indexterm" name="id2576044"></a>
-<a class="indexterm" name="id2576051"></a>
+<a class="indexterm" name="id2576040"></a>
+<a class="indexterm" name="id2576047"></a>
 If you want Samba to be the domain master, you should also set the <a class="link" href="smb.conf.5.html#OSLEVEL">os level</a> high
 enough to make sure it wins elections, and set <a class="link" href="smb.conf.5.html#PREFERREDMASTER">preferred master</a> to
 <code class="constant">yes</code>, to get Samba to force an election on startup.
 </p><p>
-<a class="indexterm" name="id2576090"></a>
-<a class="indexterm" name="id2576097"></a>
+<a class="indexterm" name="id2576086"></a>
+<a class="indexterm" name="id2576093"></a>
 All servers (including Samba) and clients should be using a WINS server to resolve NetBIOS names. If your
 clients are only using broadcasting to resolve NetBIOS names, then two things will occur:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2576119"></a>
-<a class="indexterm" name="id2576126"></a>
+<a class="indexterm" name="id2576115"></a>
+<a class="indexterm" name="id2576122"></a>
 	LMBs will be unable to find a DMB because they will be looking only on the local subnet.
 	</p></li><li><p>
-<a class="indexterm" name="id2576140"></a>
+<a class="indexterm" name="id2576136"></a>
 	If a client happens to get hold of a domain-wide browse list and a user attempts to access a
 	host in that list, it will be unable to resolve the NetBIOS name of that host.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2576156"></a>
+<a class="indexterm" name="id2576152"></a>
 If, however, both Samba and your clients are using a WINS server, then:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	LMBs will contact the WINS server and, as long as Samba has registered that it is a DMB with the WINS
@@ -631,44 +631,44 @@
 	When a client receives a domain-wide browse list and a user attempts to access a host in that list, it will
 	contact the WINS server to resolve the NetBIOS name of that host. As long as that host has registered its
 	NetBIOS name with the same WINS server, the user will be able to see that host..
-	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576195"></a>Note about Broadcast Addresses</h3></div></div></div><p>
-<a class="indexterm" name="id2576203"></a>
+	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576191"></a>Note about Broadcast Addresses</h3></div></div></div><p>
+<a class="indexterm" name="id2576199"></a>
 If your network uses a zero-based broadcast address (for example, if it ends in a 0), then you will strike
 problems. Windows for Workgroups does not seem to support a zeros broadcast, and you will probably find that
 browsing and name lookups will not work.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576217"></a>Multiple Interfaces</h3></div></div></div><p>
-<a class="indexterm" name="id2576224"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576213"></a>Multiple Interfaces</h3></div></div></div><p>
+<a class="indexterm" name="id2576220"></a>
 Samba supports machines with multiple network interfaces. If you have multiple interfaces, you will
 need to use the <a class="link" href="smb.conf.5.html#INTERFACES">interfaces</a> option in <code class="filename">smb.conf</code> to configure them. For example, the
 machine you are working with has 4 network interfaces; <code class="literal">eth0</code>, <code class="literal">eth1</code>,
 <code class="literal">eth2</code>, <code class="literal">eth3</code> and only interfaces <code class="literal">eth1</code> and
 <code class="literal">eth4</code> should be used by Samba. In this case, the following <code class="filename">smb.conf</code> file entries would
 permit that intent:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576301"></a><em class="parameter"><code>interfaces = eth1, eth4</code></em></td></tr><tr><td><a class="indexterm" name="id2576312"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2576324"></a>
-<a class="indexterm" name="id2576331"></a>
-<a class="indexterm" name="id2576338"></a>
-<a class="indexterm" name="id2576345"></a>
-<a class="indexterm" name="id2576352"></a>
-<a class="indexterm" name="id2576358"></a>
-<a class="indexterm" name="id2576365"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576297"></a><em class="parameter"><code>interfaces = eth1, eth4</code></em></td></tr><tr><td><a class="indexterm" name="id2576308"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2576320"></a>
+<a class="indexterm" name="id2576327"></a>
+<a class="indexterm" name="id2576334"></a>
+<a class="indexterm" name="id2576341"></a>
+<a class="indexterm" name="id2576348"></a>
+<a class="indexterm" name="id2576354"></a>
+<a class="indexterm" name="id2576361"></a>
 The <a class="link" href="smb.conf.5.html#BINDINTERFACESONLY">bind interfaces only = Yes</a> is necessary to exclude TCP/IP session
 services (ports 135, 139, and 445) over the interfaces that are not specified. Please be aware that
 <code class="literal">nmbd</code> will listen for incoming UDP port 137 packets on the unlisted interfaces, but it will
 not answer them. It will, however, send its broadcast packets over the unlisted interfaces. Total isolation of
 ethernet interface requires the use of a firewall to block ports 137 and 138 (UDP), and ports 135, 139, and
 445 (TCP) on all network interfaces that must not be able to access the Samba server.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576403"></a>Use of the Remote Announce Parameter</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576399"></a>Use of the Remote Announce Parameter</h3></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a> parameter of <code class="filename">smb.conf</code> can be used to forcibly ensure that all
 the NetBIOS names on a network get announced to a remote network.  The syntax of the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a> parameter is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576448"></a><em class="parameter"><code>remote announce = 192.168.12.23 [172.16.21.255] ...</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576444"></a><em class="parameter"><code>remote announce = 192.168.12.23 [172.16.21.255] ...</code></em></td></tr></table><p>
 <span class="emphasis"><em>or</em></span>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576468"></a><em class="parameter"><code>remote announce = 192.168.12.23/MIDEARTH [172.16.21.255/ELVINDORF] ...</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576464"></a><em class="parameter"><code>remote announce = 192.168.12.23/MIDEARTH [172.16.21.255/ELVINDORF] ...</code></em></td></tr></table><p>
 
 where:
 </p><div class="variablelist"><dl><dt><span class="term"><em class="replaceable"><code>192.168.12.23</code></em> and <em class="replaceable"><code>172.16.21.255</code></em></span></dt><dd><p>
-<a class="indexterm" name="id2576496"></a>
-<a class="indexterm" name="id2576506"></a>
+<a class="indexterm" name="id2576492"></a>
+<a class="indexterm" name="id2576502"></a>
 		is either the LMB IP address or the broadcast address of the remote network.
 		That is, the LMB is at 192.168.1.23, or the address could be given as 172.16.21.255 where the netmask
 		is assumed to be 24 bits (255.255.255.0). When the remote announcement is made to the broadcast
@@ -678,24 +678,24 @@
 		workgroup name of the remote network, our NetBIOS machine names will end up looking like
 		they belong to that workgroup. This may cause name resolution problems and should be avoided.
 		</p></dd></dl></div><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576543"></a>Use of the Remote Browse Sync Parameter</h3></div></div></div><p>
-<a class="indexterm" name="id2576550"></a>
-<a class="indexterm" name="id2576557"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576539"></a>Use of the Remote Browse Sync Parameter</h3></div></div></div><p>
+<a class="indexterm" name="id2576546"></a>
+<a class="indexterm" name="id2576553"></a>
 The <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameter of <code class="filename">smb.conf</code> is used to announce to another LMB that
 it must synchronize its NetBIOS name list with our Samba LMB. This works only if the Samba server that has
 this option is simultaneously the LMB on its network segment.
 </p><p>
 The syntax of the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC">remote browse sync</a> parameter is:
 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576606"></a></td></tr></table><p>
-<a class="indexterm" name="id2576613"></a>
-<a class="indexterm" name="id2576620"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576602"></a></td></tr></table><p>
+<a class="indexterm" name="id2576609"></a>
+<a class="indexterm" name="id2576616"></a>
 where <em class="replaceable"><code>192.168.10.40</code></em> is either the IP address of the
 remote LMB or the network broadcast address of the remote segment.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576636"></a>WINS: The Windows Internetworking Name Server</h2></div></div></div><p>
-<a class="indexterm" name="id2576644"></a>
-<a class="indexterm" name="id2576651"></a>
-<a class="indexterm" name="id2576658"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2576632"></a>WINS: The Windows Internetworking Name Server</h2></div></div></div><p>
+<a class="indexterm" name="id2576640"></a>
+<a class="indexterm" name="id2576647"></a>
+<a class="indexterm" name="id2576654"></a>
 Use of WINS (either Samba WINS or MS Windows NT Server WINS) is highly
 recommended. Every NetBIOS machine registers its name together with a
 name_type value for each of several types of service it has available.
@@ -704,18 +704,18 @@
 server service (used to make shares and printers available to other users)
 by registering the server (the type 0x20) name.
 </p><p>
-<a class="indexterm" name="id2576676"></a>
-<a class="indexterm" name="id2576683"></a>
+<a class="indexterm" name="id2576672"></a>
+<a class="indexterm" name="id2576679"></a>
 All NetBIOS names are up to 15 characters in length. The name_type variable
 is added to the end of the name, thus creating a 16 character name. Any
 name that is shorter than 15 characters is padded with spaces to the 15th
 character. Thus, all NetBIOS names are 16 characters long (including the
 name_type information).
 </p><p>
-<a class="indexterm" name="id2576698"></a>
-<a class="indexterm" name="id2576705"></a>
-<a class="indexterm" name="id2576712"></a>
-<a class="indexterm" name="id2576719"></a>
+<a class="indexterm" name="id2576694"></a>
+<a class="indexterm" name="id2576701"></a>
+<a class="indexterm" name="id2576708"></a>
+<a class="indexterm" name="id2576715"></a>
 WINS can store these 16-character names as they get registered. A client
 that wants to log onto the network can ask the WINS server for a list
 of all names that have registered the NetLogon service name_type. This saves
@@ -725,21 +725,21 @@
 <code class="filename">lmhosts</code> file that must reside on all clients in the
 absence of WINS.
 </p><p>
-<a class="indexterm" name="id2576743"></a>
-<a class="indexterm" name="id2576750"></a>
-<a class="indexterm" name="id2576757"></a>
-<a class="indexterm" name="id2576763"></a>
-<a class="indexterm" name="id2576770"></a>
+<a class="indexterm" name="id2576739"></a>
+<a class="indexterm" name="id2576746"></a>
+<a class="indexterm" name="id2576753"></a>
+<a class="indexterm" name="id2576759"></a>
+<a class="indexterm" name="id2576766"></a>
 WINS also forces browse list synchronization by all LMBs. LMBs must synchronize their browse list with the
 DMB, and WINS helps the LMB to identify its DMB. By definition this will work only within a single workgroup.
 Note that the DMB has nothing to do with what is referred to as an MS Windows NT domain. The latter is a
 reference to a security environment, while the DMB refers to the master controller for browse list information
 only.
 </p><p>
-<a class="indexterm" name="id2576787"></a>
-<a class="indexterm" name="id2576794"></a>
-<a class="indexterm" name="id2576801"></a>
-<a class="indexterm" name="id2576808"></a>
+<a class="indexterm" name="id2576783"></a>
+<a class="indexterm" name="id2576790"></a>
+<a class="indexterm" name="id2576797"></a>
+<a class="indexterm" name="id2576804"></a>
 WINS will work correctly only if every client TCP/IP protocol stack
 is configured to use the WINS servers. Any client that is not
 configured to use the WINS server will continue to use only broadcast-based
@@ -756,16 +756,16 @@
 </p><div class="important" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Important</h3><p>
 Never use <a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a> together with <a class="link" href="smb.conf.5.html#WINSSERVER">wins server = 10.0.0.18</a> particularly not using its own IP address. Specifying both will cause <span class="application">nmbd</span>
 to refuse to start!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576907"></a>WINS Server Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2576915"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2576903"></a>WINS Server Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2576911"></a>
 Either a Samba server or a Windows NT server machine may be set up
 as a WINS server. To configure a Samba server to be a WINS server, you must
 add to the <code class="filename">smb.conf</code> file on the selected Server the following line to
 the <em class="parameter"><code>[global]</code></em> section:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576946"></a><em class="parameter"><code>wins support = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2576942"></a><em class="parameter"><code>wins support = yes</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2576961"></a>
+<a class="indexterm" name="id2576957"></a>
 Versions of Samba prior to 1.9.17 had this parameter default to
 yes. If you have any older versions of Samba on your network, it is
 strongly suggested you upgrade to a recent version, or at the very
@@ -774,14 +774,14 @@
 Machines configured with <a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a> will keep a list of
 all NetBIOS names registered with them, acting as a DNS for NetBIOS names.
 </p><p>
-<a class="indexterm" name="id2576995"></a>
+<a class="indexterm" name="id2576991"></a>
 It is strongly recommended to set up only one WINS server. Do not set the <a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a> option on more than one Samba server on a network.
 </p><p>
-<a class="indexterm" name="id2577019"></a>
-<a class="indexterm" name="id2577028"></a>
-<a class="indexterm" name="id2577034"></a>
-<a class="indexterm" name="id2577041"></a>
-<a class="indexterm" name="id2577048"></a>
+<a class="indexterm" name="id2577015"></a>
+<a class="indexterm" name="id2577024"></a>
+<a class="indexterm" name="id2577030"></a>
+<a class="indexterm" name="id2577037"></a>
+<a class="indexterm" name="id2577044"></a>
 To configure Windows NT/200x Server as a WINS server, install and configure the WINS service. See the Windows
 NT/200x documentation for details.  Windows NT/200x WINS servers can replicate to each other, allowing more
 than one to be set up in a complex subnet environment. Because Microsoft refuses to document the replication
@@ -789,14 +789,14 @@
 replication protocol may be defined in the future, in which case more than one Samba machine could be set up
 as a WINS server.  Currently only one Samba server should have the <a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a> parameter set.
 </p><p>
-<a class="indexterm" name="id2577081"></a>
-<a class="indexterm" name="id2577087"></a>
+<a class="indexterm" name="id2577077"></a>
+<a class="indexterm" name="id2577083"></a>
 After the WINS server has been configured, you must ensure that all machines participating on the network are
 configured with the address of this WINS server. If your WINS server is a Samba machine, fill in the Samba
 machine IP address in the <span class="guilabel">Primary WINS Server</span> field of the <span class="guilabel">Control
 Panel-&gt;Network-&gt;Protocols-&gt;TCP-&gt;WINS Server</span> dialogs in Windows 9x/Me or Windows NT/200x. To tell a
 Samba server the IP address of the WINS server, add the following line to the <em class="parameter"><code>[global]</code></em> section of all <code class="filename">smb.conf</code> files:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577131"></a><em class="parameter"><code>wins server = &lt;name or IP address&gt;</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577127"></a><em class="parameter"><code>wins server = &lt;name or IP address&gt;</code></em></td></tr></table><p>
 where &lt;name or IP address&gt; is either the DNS name of the WINS server
 machine or its IP address.
 </p><p>
@@ -806,18 +806,18 @@
 <a class="link" href="smb.conf.5.html#WINSSERVER">wins server = &lt;name&gt;</a> option then
 <code class="literal">nmbd</code> will fail to start.
 </p><p>
-<a class="indexterm" name="id2577192"></a>
-<a class="indexterm" name="id2577199"></a>
-<a class="indexterm" name="id2577206"></a>
-<a class="indexterm" name="id2577213"></a>
+<a class="indexterm" name="id2577188"></a>
+<a class="indexterm" name="id2577195"></a>
+<a class="indexterm" name="id2577202"></a>
+<a class="indexterm" name="id2577209"></a>
 There are two possible scenarios for setting up cross-subnet browsing.
 The first details setting up cross-subnet browsing on a network containing
 Windows 9x/Me, Samba, and Windows NT/200x machines that are not configured as
 part of a Windows NT domain. The second details setting up cross-subnet
 browsing on networks that contain NT domains.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577228"></a>WINS Replication</h3></div></div></div><p>
-<a class="indexterm" name="id2577236"></a>
-<a class="indexterm" name="id2577245"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577224"></a>WINS Replication</h3></div></div></div><p>
+<a class="indexterm" name="id2577232"></a>
+<a class="indexterm" name="id2577241"></a>
 Samba-3 does not support native WINS replication. There was an approach to implement it, called
 <code class="filename">wrepld</code>, but it was never ready for action and the development is now discontinued.
 </p><p>
@@ -825,11 +825,11 @@
 run the Samba-4 WINS server parallel to Samba-3 since version 3.0.21. More information about
 <code class="filename">samba4WINS</code> are available at http://ftp.sernet.de/pub/samba4WINS.
 
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577281"></a>Static WINS Entries</h3></div></div></div><p>
-<a class="indexterm" name="id2577289"></a>
-<a class="indexterm" name="id2577296"></a>
-<a class="indexterm" name="id2577303"></a>
-<a class="indexterm" name="id2577310"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577277"></a>Static WINS Entries</h3></div></div></div><p>
+<a class="indexterm" name="id2577285"></a>
+<a class="indexterm" name="id2577292"></a>
+<a class="indexterm" name="id2577299"></a>
+<a class="indexterm" name="id2577306"></a>
 Adding static entries to your Samba WINS server is actually fairly easy.  All you have to do is add a line to
 <code class="filename">wins.dat</code>, typically located in <code class="filename">/usr/local/samba/var/locks</code> or <code class="filename">/var/run/samba</code>.
 </p><p>
@@ -837,8 +837,8 @@
 </p><pre class="programlisting">
 "NAME#TYPE" TTL ADDRESS+ FLAGS
 </pre><p>
-<a class="indexterm" name="id2577355"></a>
-<a class="indexterm" name="id2577362"></a>
+<a class="indexterm" name="id2577351"></a>
+<a class="indexterm" name="id2577358"></a>
 where NAME is the NetBIOS name, TYPE is the NetBIOS type, TTL is the time-to-live as an absolute time in
 seconds, ADDRESS+ is one or more addresses corresponding to the registration, and FLAGS are the NetBIOS flags
 for the registration.
@@ -856,47 +856,47 @@
 "MADMAN#03" 0 192.168.1.2 66R
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2577434"></a>
-<a class="indexterm" name="id2577441"></a>
-<a class="indexterm" name="id2577448"></a>
-<a class="indexterm" name="id2577455"></a>
-<a class="indexterm" name="id2577462"></a>
-<a class="indexterm" name="id2577469"></a>
-<a class="indexterm" name="id2577476"></a>
+<a class="indexterm" name="id2577430"></a>
+<a class="indexterm" name="id2577437"></a>
+<a class="indexterm" name="id2577444"></a>
+<a class="indexterm" name="id2577451"></a>
+<a class="indexterm" name="id2577458"></a>
+<a class="indexterm" name="id2577465"></a>
+<a class="indexterm" name="id2577472"></a>
 The NetBIOS flags may be interpreted as additive hexadecimal values: 00 - Broadcast node registration, 20 -
 Peer node registration, 40 - Meta node registration, 60 - Hybrid node registration, 02 - Permanent name, 04 -
 Active name, 80 - Group name. The 'R' indicates this is a registration record. Thus 66R means: Hybrid node
 active and permanent NetBIOS name. These values may be found in the <code class="filename">nameserv.h</code> header
 file from the Samba source code repository. These are the values for the NB flags.
 </p><p>
-<a class="indexterm" name="id2577500"></a>
+<a class="indexterm" name="id2577496"></a>
 Though this method works with early Samba-3 versions, there is a possibility that it may change in future
 versions if WINS replication is added.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2577512"></a>Helpful Hints</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2577508"></a>Helpful Hints</h2></div></div></div><p>
 The following hints should be carefully considered because they are stumbling points
 for many new network administrators.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577523"></a>Windows Networking Protocols</h3></div></div></div><p>
-<a class="indexterm" name="id2577531"></a>
-<a class="indexterm" name="id2577538"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577519"></a>Windows Networking Protocols</h3></div></div></div><p>
+<a class="indexterm" name="id2577527"></a>
+<a class="indexterm" name="id2577534"></a>
 A common cause of browsing problems results from the installation of more than one protocol on an MS Windows
 machine.
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 Do not use more than one protocol on MS Windows clients.
 </p></div><p>
-<a class="indexterm" name="id2577556"></a>
-<a class="indexterm" name="id2577563"></a>
+<a class="indexterm" name="id2577552"></a>
+<a class="indexterm" name="id2577559"></a>
 Every NetBIOS machine takes part in a process of electing the LMB (and DMB)
 every 15 minutes. A set of election criteria is used to determine the order
 of precedence for winning this election process. A machine running Samba or
 Windows NT will be biased, so the most suitable machine will predictably
 win and thus retain its role.
 </p><p>
-<a class="indexterm" name="id2577578"></a>
-<a class="indexterm" name="id2577585"></a>
-<a class="indexterm" name="id2577592"></a>
-<a class="indexterm" name="id2577598"></a>
-<a class="indexterm" name="id2577605"></a>
-<a class="indexterm" name="id2577612"></a>
+<a class="indexterm" name="id2577574"></a>
+<a class="indexterm" name="id2577581"></a>
+<a class="indexterm" name="id2577588"></a>
+<a class="indexterm" name="id2577594"></a>
+<a class="indexterm" name="id2577601"></a>
+<a class="indexterm" name="id2577608"></a>
 The election process is <span class="emphasis"><em>fought out, so to speak</em></span> over every NetBIOS network interface. In
 the case of a Windows 9x/Me machine that has both TCP/IP and IPX installed and has NetBIOS enabled over both
 protocols, the election will be decided over both protocols. As often happens, if the Windows 9x/Me machine is
@@ -904,8 +904,8 @@
 Samba will then lose the LMB role because Windows 9x/Me will insist it knows who the LMB is. Samba will then
 cease to function as an LMB, and browse list operation on all TCP/IP-only machines will therefore fail.
 </p><p>
-<a class="indexterm" name="id2577636"></a>
-<a class="indexterm" name="id2577643"></a>
+<a class="indexterm" name="id2577632"></a>
+<a class="indexterm" name="id2577639"></a>
 Windows 95, 98, 98se, and Me are referred to generically as Windows 9x/Me.  The Windows NT4, 200x, and XP use
 common protocols. These are roughly referred to as the Windows NT family, but it should be recognized that
 2000 and XP/2003 introduce new protocol extensions that cause them to behave differently from MS Windows NT4.
@@ -913,31 +913,31 @@
 protocols.
 </p><p>
 The safest rule of all to follow is: Use only one protocol!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577664"></a>Name Resolution Order</h3></div></div></div><p>
-<a class="indexterm" name="id2577672"></a>
-<a class="indexterm" name="id2577679"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577660"></a>Name Resolution Order</h3></div></div></div><p>
+<a class="indexterm" name="id2577668"></a>
+<a class="indexterm" name="id2577675"></a>
 Resolution of NetBIOS names to IP addresses can take place using a number
 of methods. The only ones that can provide NetBIOS name_type information
 are:
 </p><div class="itemizedlist"><ul type="disc"><li><p>WINS  the best tool.</p></li><li><p>LMHOSTS  static and hard to maintain.</p></li><li><p>Broadcast  uses UDP and cannot resolve names across remote segments.</p></li></ul></div><p>
 Alternative means of name resolution include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Static <code class="filename">/etc/hosts</code>   hard to maintain and lacks name_type info.</p></li><li><p>DNS  is a good choice but lacks essential NetBIOS name_type information.</p></li></ul></div><p>
-<a class="indexterm" name="id2577748"></a>
-<a class="indexterm" name="id2577754"></a>
+<a class="indexterm" name="id2577744"></a>
+<a class="indexterm" name="id2577750"></a>
 Many sites want to restrict DNS lookups and avoid broadcast name
 resolution traffic. The <em class="parameter"><code>name resolve order</code></em> parameter is of great help here.
 The syntax of the <em class="parameter"><code>name resolve order</code></em> parameter is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577781"></a><em class="parameter"><code>name resolve order = wins lmhosts bcast host</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577777"></a><em class="parameter"><code>name resolve order = wins lmhosts bcast host</code></em></td></tr></table><p>
 <span class="emphasis"><em>or</em></span>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577802"></a><em class="parameter"><code>name resolve order = wins lmhosts  	(eliminates bcast and host)</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577798"></a><em class="parameter"><code>name resolve order = wins lmhosts  	(eliminates bcast and host)</code></em></td></tr></table><p>
 The default is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577821"></a><em class="parameter"><code>name resolve order = host lmhost wins bcast</code></em></td></tr></table><p>
-<a class="indexterm" name="id2577833"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2577817"></a><em class="parameter"><code>name resolve order = host lmhost wins bcast</code></em></td></tr></table><p>
+<a class="indexterm" name="id2577829"></a>
 where &#8220;<span class="quote">host</span>&#8221; refers to the native methods used by the UNIX system to implement the
 gethostbyname() function call. This is normally controlled by <code class="filename">/etc/host.conf</code>,
 <code class="filename">/etc/nsswitch.conf</code> and <code class="filename">/etc/resolv.conf</code>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2577867"></a>Technical Overview of Browsing</h2></div></div></div><p>
-<a class="indexterm" name="id2577875"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2577863"></a>Technical Overview of Browsing</h2></div></div></div><p>
+<a class="indexterm" name="id2577871"></a>
 SMB networking provides a mechanism by which clients can access a list
 of machines in a network called <a class="link" href="smb.conf.5.html#BROWSELIST">browse list</a>. This list
 contains machines that are ready to offer file and/or print services
@@ -947,48 +947,48 @@
 browsing has been problematic for some Samba users, hence this
 document.
 </p><p>
-<a class="indexterm" name="id2577905"></a>
-<a class="indexterm" name="id2577911"></a>
-<a class="indexterm" name="id2577918"></a>
+<a class="indexterm" name="id2577901"></a>
+<a class="indexterm" name="id2577907"></a>
+<a class="indexterm" name="id2577914"></a>
 MS Windows 2000 and later versions, as with Samba-3 and later versions, can be
 configured to not use NetBIOS over TCP/IP. When configured this way,
 it is imperative that name resolution (using DNS/LDAP/ADS) be correctly
 configured and operative. Browsing will not work if name resolution
 from SMB machine names to IP addresses does not function correctly.
 </p><p>
-<a class="indexterm" name="id2577935"></a>
-<a class="indexterm" name="id2577941"></a>
+<a class="indexterm" name="id2577931"></a>
+<a class="indexterm" name="id2577937"></a>
 Where NetBIOS over TCP/IP is enabled, use of a WINS server is highly
 recommended to aid the resolution of NetBIOS (SMB) names to IP addresses.
 WINS allows remote segment clients to obtain NetBIOS name_type information
 that cannot be provided by any other means of name resolution.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577954"></a>Browsing Support in Samba</h3></div></div></div><p>
-<a class="indexterm" name="id2577962"></a>
-<a class="indexterm" name="id2577969"></a>
-<a class="indexterm" name="id2577975"></a>
-<a class="indexterm" name="id2577982"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577950"></a>Browsing Support in Samba</h3></div></div></div><p>
+<a class="indexterm" name="id2577958"></a>
+<a class="indexterm" name="id2577965"></a>
+<a class="indexterm" name="id2577971"></a>
+<a class="indexterm" name="id2577978"></a>
 Samba facilitates browsing. The browsing is supported by <span class="application">nmbd</span>
 and is also controlled by options in the <code class="filename">smb.conf</code> file.
 Samba can act as an LMB for a workgroup, and the ability
 to support domain logons and scripts is now available.
 </p><p>
-<a class="indexterm" name="id2578007"></a>
-<a class="indexterm" name="id2578014"></a>
-<a class="indexterm" name="id2578020"></a>
+<a class="indexterm" name="id2578003"></a>
+<a class="indexterm" name="id2578010"></a>
+<a class="indexterm" name="id2578016"></a>
 Samba can also act as a DMB for a workgroup. This
 means that it will collate lists from LMBs into a
 wide-area network server list. In order for browse clients to
 resolve the names they may find in this list, it is recommended that
 both Samba and your clients use a WINS server.
 </p><p>
-<a class="indexterm" name="id2578035"></a>
+<a class="indexterm" name="id2578031"></a>
 Do not set Samba to be the domain master for a workgroup that has the same
 name as an NT Domain. On each wide-area network, you must only ever have one
 DMB per workgroup, regardless of whether it is NT, Samba,
 or any other type of domain master that is providing this service.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2578051"></a>
-<a class="indexterm" name="id2578058"></a>
+<a class="indexterm" name="id2578047"></a>
+<a class="indexterm" name="id2578054"></a>
 <code class="literal">nmbd</code> can be configured as a WINS server, but it is not
 necessary to specifically use Samba as your WINS server. MS Windows
 NT4, Server or Advanced Server 200x can be configured as
@@ -997,40 +997,40 @@
 WINS server capabilities. In a Samba-only environment, it is
 recommended that you use one and only one Samba server as the WINS server.
 </p></div><p>
-<a class="indexterm" name="id2578081"></a>
+<a class="indexterm" name="id2578077"></a>
 To get browsing to work, you need to run <code class="literal">nmbd</code> as usual, but must
 use the <a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a> option in <code class="filename">smb.conf</code>
 to control what workgroup Samba becomes a part of.
 </p><p>
-<a class="indexterm" name="id2578117"></a>
+<a class="indexterm" name="id2578113"></a>
 Samba also has a useful option for a Samba server to offer itself for browsing on another subnet. It is
 recommended that this option is used only for &#8220;<span class="quote">unusual</span>&#8221; purposes: announcements over the
 Internet, for example. See <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE">remote announce</a> in the <code class="filename">smb.conf</code> man page.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578151"></a>Problem Resolution</h3></div></div></div><p>
-<a class="indexterm" name="id2578159"></a>
-<a class="indexterm" name="id2578166"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578147"></a>Problem Resolution</h3></div></div></div><p>
+<a class="indexterm" name="id2578155"></a>
+<a class="indexterm" name="id2578162"></a>
 If something does not work, the <code class="filename">log.nmbd</code> file will help
 to track down the problem. Try a <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a> of 2 or 3 for finding
 problems. Also note that the current browse list usually gets stored
 in text form in a file called <code class="filename">browse.dat</code>.
 </p><p>
-<a class="indexterm" name="id2578201"></a>
-<a class="indexterm" name="id2578208"></a>
+<a class="indexterm" name="id2578197"></a>
+<a class="indexterm" name="id2578204"></a>
 If it does not work, you should still be able to
 type the server name as <code class="filename">\\SERVER</code> in <code class="literal">filemanager</code>, then
 press enter, and <code class="literal">filemanager</code> should display the list of available shares.
 </p><p>
-<a class="indexterm" name="id2578238"></a>
-<a class="indexterm" name="id2578245"></a>
+<a class="indexterm" name="id2578234"></a>
+<a class="indexterm" name="id2578241"></a>
 Some people find browsing fails because they do not have the global
 <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account</a> set to a valid account. Remember that the
 IPC$ connection that lists the shares is done as guest and so you must have a valid guest account.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2578273"></a>
-<a class="indexterm" name="id2578279"></a>
-<a class="indexterm" name="id2578286"></a>
-<a class="indexterm" name="id2578293"></a>
-<a class="indexterm" name="id2578300"></a>
+<a class="indexterm" name="id2578269"></a>
+<a class="indexterm" name="id2578275"></a>
+<a class="indexterm" name="id2578282"></a>
+<a class="indexterm" name="id2578289"></a>
+<a class="indexterm" name="id2578296"></a>
 The <code class="literal">IPC$</code> share is used by all SMB/CIFS clients to obtain the list of resources that is
 available on the server. This is the source of the list of shares and printers when browsing an SMB/CIFS
 server (also Windows machines) using the Windows Explorer to browse resources through the Windows Network
@@ -1038,10 +1038,10 @@
 a connection to the <code class="literal">\\server\IPC4</code> resource.  Clicking on a share will then open up a
 connection to the <code class="literal">\\server\share</code>.
 </p></div><p>
-<a class="indexterm" name="id2578337"></a>
-<a class="indexterm" name="id2578344"></a>
-<a class="indexterm" name="id2578350"></a>
-<a class="indexterm" name="id2578357"></a>
+<a class="indexterm" name="id2578333"></a>
+<a class="indexterm" name="id2578340"></a>
+<a class="indexterm" name="id2578346"></a>
+<a class="indexterm" name="id2578353"></a>
 MS Windows 2000 and later (as with Samba) can be configured to disallow
 anonymous (i.e., guest account) access to the IPC$ share. In that case, the
 MS Windows 2000/XP/2003 machine acting as an SMB/CIFS client will use the
@@ -1049,22 +1049,22 @@
 9x/Me clients are not able to do this and thus will not be able to browse
 server resources.
 </p><p>
-<a class="indexterm" name="id2578374"></a>
+<a class="indexterm" name="id2578370"></a>
 The other big problem people have is that their broadcast address,
 netmask, or IP address is wrong (specified with the <a class="link" href="smb.conf.5.html#INTERFACES">interfaces</a> option
 in <code class="filename">smb.conf</code>)
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578402"></a>Cross-Subnet Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2578410"></a>
-<a class="indexterm" name="id2578419"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578398"></a>Cross-Subnet Browsing</h3></div></div></div><p>
+<a class="indexterm" name="id2578406"></a>
+<a class="indexterm" name="id2578415"></a>
 Since the release of Samba 1.9.17 (alpha1), Samba has supported the replication of browse lists across subnet
 boundaries. This section describes how to set this feature up in different settings.
 </p><p>
-<a class="indexterm" name="id2578433"></a>
-<a class="indexterm" name="id2578440"></a>
-<a class="indexterm" name="id2578447"></a>
-<a class="indexterm" name="id2578454"></a>
-<a class="indexterm" name="id2578460"></a>
-<a class="indexterm" name="id2578467"></a>
+<a class="indexterm" name="id2578429"></a>
+<a class="indexterm" name="id2578436"></a>
+<a class="indexterm" name="id2578443"></a>
+<a class="indexterm" name="id2578450"></a>
+<a class="indexterm" name="id2578456"></a>
+<a class="indexterm" name="id2578463"></a>
 To see browse lists that span TCP/IP subnets (i.e., networks separated by routers that do not pass broadcast
 traffic), you must set up at least one WINS server. The WINS server acts as a DNS for NetBIOS names. This will
 allow NetBIOS name-to-IP address translation to be completed by a direct query of the WINS server. This is
@@ -1076,33 +1076,33 @@
 propagation. The hacks are not a universal solution and they should not be used in place of WINS, they are
 considered last resort methods.
 </p><p>
-<a class="indexterm" name="id2578504"></a>
-<a class="indexterm" name="id2578511"></a>
-<a class="indexterm" name="id2578518"></a>
-<a class="indexterm" name="id2578525"></a>
+<a class="indexterm" name="id2578500"></a>
+<a class="indexterm" name="id2578507"></a>
+<a class="indexterm" name="id2578514"></a>
+<a class="indexterm" name="id2578521"></a>
 Remember, for browsing across subnets to work correctly, all machines, be they Windows 95, Windows NT, or
 Samba servers, must have the IP address of a WINS server given to them by a DHCP server or by manual
 configuration: for Windows 9x/Me and Windows NT/200x/XP, this is in the TCP/IP Properties, under Network
 settings; for Samba, this is in the <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2578547"></a>
-<a class="indexterm" name="id2578554"></a>
-<a class="indexterm" name="id2578561"></a>
+<a class="indexterm" name="id2578543"></a>
+<a class="indexterm" name="id2578550"></a>
+<a class="indexterm" name="id2578557"></a>
 It is possible to operate Samba-3 without NetBIOS over TCP/IP. If you do this, be warned that if used outside
 of MS ADS, this will forgo network browsing support. ADS permits network browsing support through DNS,
 providing appropriate DNS records are inserted for all Samba servers.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2578573"></a>Behavior of Cross-Subnet Browsing</h4></div></div></div><p>
-<a class="indexterm" name="id2578581"></a>
-<a class="indexterm" name="id2578588"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2578569"></a>Behavior of Cross-Subnet Browsing</h4></div></div></div><p>
+<a class="indexterm" name="id2578577"></a>
+<a class="indexterm" name="id2578584"></a>
 Cross-subnet browsing is a complicated dance, containing multiple moving parts. It has taken Microsoft several
 years to get the code that correctly achieves this, and Samba lags behind in some areas.  Samba is capable of
 cross-subnet browsing when configured correctly.
 </p><p>
 Consider a network set up as in <a class="link" href="NetworkBrowsing.html#browsing1" title="Figure 10.1. Cross-Subnet Browsing Example.">Cross-Subnet Browsing Example</a>.
 </p><div class="figure"><a name="browsing1"></a><p class="title"><b>Figure 10.1. Cross-Subnet Browsing Example.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/browsing1.png" width="216" alt="Cross-Subnet Browsing Example."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2578656"></a>
-<a class="indexterm" name="id2578663"></a>
-<a class="indexterm" name="id2578669"></a>
+<a class="indexterm" name="id2578652"></a>
+<a class="indexterm" name="id2578659"></a>
+<a class="indexterm" name="id2578665"></a>
 This consists of three subnets (1, 2, 3) connected by two routers (R1, R2), which do not pass broadcasts.
 Subnet 1 has five machines on it, subnet 2 has four machines, and subnet 3 has four machines. Assume for the
 moment that all machines are configured to be in the same workgroup (for simplicity's sake). Machine N1_C on
@@ -1110,9 +1110,9 @@
 configured as a WINS server, and all the other machines are configured to register their NetBIOS names with
 it.
 </p><p>
-<a class="indexterm" name="id2578688"></a>
-<a class="indexterm" name="id2578695"></a>
-<a class="indexterm" name="id2578702"></a>
+<a class="indexterm" name="id2578684"></a>
+<a class="indexterm" name="id2578691"></a>
+<a class="indexterm" name="id2578698"></a>
 As these machines are booted up, elections for master browsers
 take place on each of the three subnets. Assume that machine
 N1_C wins on subnet 1, N2_B wins on subnet 2, and N3_D wins on
@@ -1120,19 +1120,19 @@
 their particular subnet. N1_C has an advantage in winning as the
 LMB on subnet 1 because it is set up as DMB.
 </p><p>
-<a class="indexterm" name="id2578717"></a>
-<a class="indexterm" name="id2578724"></a>
+<a class="indexterm" name="id2578713"></a>
+<a class="indexterm" name="id2578720"></a>
 On each of the three networks, machines that are configured to offer sharing services will broadcast that they
 are offering these services. The LMB on each subnet will receive these broadcasts and keep a record of the
 fact that the machine is offering a service. This list of records is the basis of the browse list. For this
 case, assume that all the machines are configured to offer services, so all machines will be on the browse
 list.
 </p><p>
-<a class="indexterm" name="id2578741"></a>
-<a class="indexterm" name="id2578748"></a>
-<a class="indexterm" name="id2578755"></a>
-<a class="indexterm" name="id2578762"></a>
-<a class="indexterm" name="id2578768"></a>
+<a class="indexterm" name="id2578737"></a>
+<a class="indexterm" name="id2578744"></a>
+<a class="indexterm" name="id2578751"></a>
+<a class="indexterm" name="id2578758"></a>
+<a class="indexterm" name="id2578764"></a>
 For each network, the LMB on that network is
 considered <span class="emphasis"><em>authoritative</em></span> for all the names it receives via
 local broadcast. This is because a machine seen by the LMB
@@ -1143,7 +1143,7 @@
 browse lists have not been directly seen. These records are
 called <span class="emphasis"><em>non-authoritative.</em></span>
 </p><p>
-<a class="indexterm" name="id2578800"></a>
+<a class="indexterm" name="id2578796"></a>
 At this point the browse lists appear as shown in <a class="link" href="NetworkBrowsing.html#browsubnet" title="Table 10.1. Browse Subnet Example 1">Browse Subnet Example 1</a>
 (these are the machines you would see in your network neighborhood if you looked in it on a particular network
 right now).
@@ -1152,19 +1152,19 @@
 </p><p>
 At this point all the subnets are separate, and no machine is seen across any of the subnets.
 </p><p>
-<a class="indexterm" name="id2578894"></a>
-<a class="indexterm" name="id2578901"></a>
-<a class="indexterm" name="id2578907"></a>
-<a class="indexterm" name="id2578914"></a>
+<a class="indexterm" name="id2578890"></a>
+<a class="indexterm" name="id2578897"></a>
+<a class="indexterm" name="id2578903"></a>
+<a class="indexterm" name="id2578910"></a>
 Now examine subnet 2 in <a class="link" href="NetworkBrowsing.html#brsbex" title="Table 10.2. Browse Subnet Example 2">Browse Subnet Example 2</a>.  As soon as N2_B has become the
 LMB, it looks for a DMB with which to synchronize its browse list. It does this by querying the WINS server
 (N2_D) for the IP address associated with the NetBIOS name WORKGROUP&lt;1B&gt;. This name was registered by
 the DMB (N1_C) with the WINS server as soon as it was started.
 </p><p>
-<a class="indexterm" name="id2578940"></a>
-<a class="indexterm" name="id2578947"></a>
-<a class="indexterm" name="id2578954"></a>
-<a class="indexterm" name="id2578960"></a>
+<a class="indexterm" name="id2578936"></a>
+<a class="indexterm" name="id2578943"></a>
+<a class="indexterm" name="id2578950"></a>
+<a class="indexterm" name="id2578956"></a>
 Once N2_B knows the address of the DMB, it tells the DMB that it is the LMB
 for subnet 2 by sending the DMB a
 <span class="emphasis"><em>MasterAnnouncement</em></span> packet to UDP port 138.  It then
@@ -1177,14 +1177,14 @@
 </p><div class="table"><a name="brsbex"></a><p class="title"><b>Table 10.2. Browse Subnet Example 2</b></p><div class="table-contents"><table summary="Browse Subnet Example 2" border="1"><colgroup><col align="left"><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">Subnet</th><th align="left">Browse Master</th><th align="justify">List</th></tr></thead><tbody><tr><td align="left">Subnet1</td><td align="left">N1_C</td><td align="justify">N1_A, N1_B, N1_C, N1_D, N1_E,
 N2_A(*), N2_B(*), N2_C(*), N2_D(*)</td></tr><tr><td align="left">Subnet2</td><td align="left">N2_B</td><td align="justify">N2_A, N2_B, N2_C, N2_D, N1_A(*),
 N1_B(*), N1_C(*), N1_D(*), N1_E(*)</td></tr><tr><td align="left">Subnet3</td><td align="left">N3_D</td><td align="justify">N3_A, N3_B, N3_C, N3_D</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2579075"></a>
+<a class="indexterm" name="id2579071"></a>
 Servers with an (*) after them are non-authoritative names.
 </p><p>
-<a class="indexterm" name="id2579086"></a>
+<a class="indexterm" name="id2579082"></a>
 At this point users looking in their Network Neighborhood on subnets 1 or 2 will see all the servers on both;
 users on subnet 3 will still see only the servers on their own subnet.
 </p><p>
-<a class="indexterm" name="id2579100"></a>
+<a class="indexterm" name="id2579096"></a>
 The same sequence of events that occurred for N2_B now occurs for the LMB on subnet 3 (N3_D). When it
 synchronizes browse lists with the DMB (N1_A) it gets both the server entries on subnet 1 and those on subnet
 2. After N3_D has synchronized with N1_C and vica versa, the browse lists will appear as shown in <a class="link" href="NetworkBrowsing.html#brsex2" title="Table 10.3. Browse Subnet Example 3">Browse Subnet Example 3</a>
@@ -1198,9 +1198,9 @@
 subnets 1 or 3 will see all the servers on all subnets, while users on
 subnet 2 will still see only the servers on subnets 1 and 2, but not 3.
 </p><p>
-<a class="indexterm" name="id2579217"></a>
-<a class="indexterm" name="id2579223"></a>
-<a class="indexterm" name="id2579230"></a>
+<a class="indexterm" name="id2579213"></a>
+<a class="indexterm" name="id2579219"></a>
+<a class="indexterm" name="id2579226"></a>
 Finally, the LMB for subnet 2 (N2_B) will sync again
 with the DMB (N1_C) and will receive the missing
 server entries. Finally, as when a steady state (if no machines
@@ -1221,7 +1221,7 @@
 </p><p>
 If either router R1 or R2 fails, the following will occur:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2579360"></a>
+<a class="indexterm" name="id2579356"></a>
 	Names of computers on each side of the inaccessible network fragments
 	will be maintained for as long as 36 minutes in the Network Neighborhood
 	lists.
@@ -1229,26 +1229,26 @@
 	Attempts to connect to these inaccessible computers will fail, but the
 	names will not be removed from the Network Neighborhood lists.
 	</p></li><li><p>
-<a class="indexterm" name="id2579385"></a>
-<a class="indexterm" name="id2579391"></a>
-<a class="indexterm" name="id2579398"></a>
+<a class="indexterm" name="id2579381"></a>
+<a class="indexterm" name="id2579387"></a>
+<a class="indexterm" name="id2579394"></a>
 	If one of the fragments is cut off from the WINS server, it will only
 	be able to access servers on its local subnet using subnet-isolated
 	broadcast NetBIOS name resolution. The effect is similar to that of
 	losing access to a DNS server.
-	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579416"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2579424"></a>
-<a class="indexterm" name="id2579431"></a>
+	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579412"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2579420"></a>
+<a class="indexterm" name="id2579427"></a>
 Many questions are asked on the mailing lists regarding browsing. The majority of browsing
 problems originate from incorrect configuration of NetBIOS name resolution. Some are of
 particular note.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579442"></a>Flushing the Samba NetBIOS Name Cache</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579438"></a>Flushing the Samba NetBIOS Name Cache</h3></div></div></div><p>
 How Can One Flush the Samba NetBIOS Name Cache without Restarting Samba?
 </p><p>
-<a class="indexterm" name="id2579455"></a>
-<a class="indexterm" name="id2579462"></a>
-<a class="indexterm" name="id2579469"></a>
-<a class="indexterm" name="id2579476"></a>
+<a class="indexterm" name="id2579451"></a>
+<a class="indexterm" name="id2579458"></a>
+<a class="indexterm" name="id2579465"></a>
+<a class="indexterm" name="id2579472"></a>
 Samba's <code class="literal">nmbd</code> process controls all browse list handling. Under normal circumstances it is
 safe to restart <code class="literal">nmbd</code>. This will effectively flush the Samba NetBIOS name cache and cause it
 to be rebuilt. This does not make certain that a rogue machine name will not reappear
@@ -1258,47 +1258,47 @@
 shut down and restarted after all machines are down. Failing a complete restart, the only
 other thing you can do is wait until the entry times out and is then flushed from the list.
 This may take a long time on some networks (perhaps months).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579515"></a>Server Resources Cannot Be Listed</h3></div></div></div><p>&#8220;<span class="quote">My Client Reports "&#8216;<span class="quote">This server is not configured to list shared resources."</span>&#8217;</span>&#8221;</p><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579511"></a>Server Resources Cannot Be Listed</h3></div></div></div><p>&#8220;<span class="quote">My Client Reports "&#8216;<span class="quote">This server is not configured to list shared resources."</span>&#8217;</span>&#8221;</p><p>
 Your guest account is probably invalid for some reason. Samba uses the
 guest account for browsing in <code class="literal">smbd</code>. Check that your guest account is
 valid.
-</p><p>Also see <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account</a> in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579563"></a>I Get an "<span class="errorname">Unable to browse the network</span>" Error</h3></div></div></div><p>This error can have multiple causes:
-<a class="indexterm" name="id2579575"></a>
+</p><p>Also see <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account</a> in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579559"></a>I Get an "<span class="errorname">Unable to browse the network</span>" Error</h3></div></div></div><p>This error can have multiple causes:
+<a class="indexterm" name="id2579571"></a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>There is no LMB. Configure <span class="application">nmbd</span>
 			or any other machine to serve as LMB.</p></li><li><p>You cannot log onto the machine that is the LMB.
 			Can you log on to it as a guest user? </p></li><li><p>There is no IP connectivity to the LMB.
-			Can you reach it by broadcast?</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579610"></a>Browsing of Shares and Directories is Very Slow</h3></div></div></div><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2579620"></a>
+			Can you reach it by broadcast?</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579606"></a>Browsing of Shares and Directories is Very Slow</h3></div></div></div><p>&#8220;<span class="quote">
+<a class="indexterm" name="id2579616"></a>
 There are only two machines on a test network. One is a Samba server, the other a Windows XP machine.
 Authentication and logons work perfectly, but when I try to explore shares on the Samba server, the
 Windows XP client becomes unresponsive. Sometimes it does not respond for some minutes. Eventually,
 Windows Explorer will respond and displays files and directories without problem.
 </span>&#8221;
 </p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2579639"></a>
+<a class="indexterm" name="id2579635"></a>
 But, the share is immediately available from a command shell (<code class="literal">cmd</code>, followed by
 exploration with DOS command. Is this a Samba problem, or is it a Windows problem? How can I solve this?
 </span>&#8221;</p><p>
 Here are a few possibilities:
 </p><div class="variablelist"><dl><dt><span class="term">Bad Networking Hardware</span></dt><dd><p>
-<a class="indexterm" name="id2579670"></a>
-<a class="indexterm" name="id2579677"></a>
-<a class="indexterm" name="id2579684"></a>
-<a class="indexterm" name="id2579691"></a>
-<a class="indexterm" name="id2579698"></a>
+<a class="indexterm" name="id2579666"></a>
+<a class="indexterm" name="id2579673"></a>
+<a class="indexterm" name="id2579680"></a>
+<a class="indexterm" name="id2579687"></a>
+<a class="indexterm" name="id2579694"></a>
 		Most common defective hardware problems center around low cost or defective hubs, routers,
 		network interface controllers (NICs), and bad wiring. If one piece of hardware is defective,
 		the whole network may suffer. Bad networking hardware can cause data corruption. Most bad
 		networking hardware problems are accompanied by an increase in apparent network traffic,
 		but not all.
 		</p></dd><dt><span class="term">The Windows XP WebClient</span></dt><dd><p>
-<a class="indexterm" name="id2579723"></a>
+<a class="indexterm" name="id2579719"></a>
 		A number of sites have reported similar slow network browsing problems and found that when
 		the WebClient service is turned off, the problem disappears. This is certainly something
 		that should be explored because it is a simple solution  if it works.
 		</p></dd><dt><span class="term">Inconsistent WINS Configuration</span></dt><dd><p>
-<a class="indexterm" name="id2579749"></a>
-<a class="indexterm" name="id2579755"></a>
+<a class="indexterm" name="id2579745"></a>
+<a class="indexterm" name="id2579751"></a>
 		This type of problem is common when one client is configured to use a WINS server (that is
 		a TCP/IP configuration setting) and there is no WINS server on the network. Alternatively,
 		this will happen if there is a WINS server and Samba is not configured to use it. The use of
@@ -1306,14 +1306,14 @@
 		of NetBIOS over TCP/IP is disabled on all clients, Samba should not be configured as a WINS
 		server, nor should it be configured to use one.
 		</p></dd><dt><span class="term">Incorrect DNS Configuration</span></dt><dd><p>
-<a class="indexterm" name="id2579782"></a>
-<a class="indexterm" name="id2579789"></a>
+<a class="indexterm" name="id2579778"></a>
+<a class="indexterm" name="id2579785"></a>
 		If use of NetBIOS over TCP/IP is disabled, Active Directory is in use and the DNS server
 		has been incorrectly configured. For further information refer to
 		<a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579810"></a>Invalid Cached Share References Affects Network Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2579819"></a>
-<a class="indexterm" name="id2579826"></a>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579806"></a>Invalid Cached Share References Affects Network Browsing</h3></div></div></div><p>
+<a class="indexterm" name="id2579815"></a>
+<a class="indexterm" name="id2579822"></a>
 Cached references on your MS Windows client (workstation or server) to shares or servers that no longer exist
 can cause MS Windows Explorer to appear unresponsive as it tries to connect to these shares. After a delay
 (can take a long time) it times out and browsing will appear to be mostly normal again.
@@ -1331,7 +1331,7 @@
 shortcuts from the MS Windows Explorer in <code class="literal">My Network Places</code> just by right-clicking them and
 selecting <span class="emphasis"><em>Delete.</em></span>
 </p></div><p>
-<a class="indexterm" name="id2579899"></a>
+<a class="indexterm" name="id2579895"></a>
 Samba users have reported that these stale references negatively affect network browsing with Windows, Samba,
 and Novell servers. It is suspected to be a universal problem not directly related to the Samba
 server. Samba users may experience this more often due to Samba being somewhat viewed as an experimenter's

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Other-Clients.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Other-Clients.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Other-Clients.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 44. Samba and Other CIFS Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Portability.html" title="Chapter 43. Portability"><link rel="next" href="speed.html" title="Chapter 45. Samba Performance Tuning"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 44. Samba and Other CIFS Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Other-Clients"></a>Chapter 44. Samba and Other CIFS Clients</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jim</span> <span class="surname">McDonough</span></h3><span class="contrib">OS/2</span> <div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jmcd at us.ibm.com">jmcd at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">5 Mar 2001</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682676">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682760">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682766">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682886">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682942">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683035">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683041">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683124">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683208">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683240">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683297">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683366">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683387">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683583">Windows NT 3.1</a></span></dt></dl></div><p>This chapter contains client-specific information.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682676"></a>Macintosh Clients</h2></div></div></div><p>
-<a class="indexterm" name="id2682684"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 44. Samba and Other CIFS Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Portability.html" title="Chapter 43. Portability"><link rel="next" href="speed.html" title="Chapter 45. Samba Performance Tuning"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 44. Samba and Other CIFS Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Other-Clients"></a>Chapter 44. Samba and Other CIFS Clients</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jim</span> <span class="surname">McDonough</span></h3><span class="contrib">OS/2</span> <div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jmcd at us.ibm.com">jmcd at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">5 Mar 2001</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682703">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682787">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682792">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682912">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682969">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683061">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683067">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683235">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683266">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683324">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683393">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683413">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683610">Windows NT 3.1</a></span></dt></dl></div><p>This chapter contains client-specific information.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682703"></a>Macintosh Clients</h2></div></div></div><p>
+<a class="indexterm" name="id2682711"></a>
 Yes. <a class="ulink" href="http://www.thursby.com/" target="_top">Thursby</a> has a CIFS client/server called <a class="ulink" href="http://www.thursby.com/products/dave.html" target="_top">DAVE</a>.  They test it against Windows 95, Windows
 NT/200x/XP, and Samba for compatibility issues. At the time of this writing, DAVE was at version 5.1. Please
 refer to Thursby's Web site for more information regarding this product.
 </p><p> 
-<a class="indexterm" name="id2682711"></a>
-<a class="indexterm" name="id2682718"></a>
+<a class="indexterm" name="id2682738"></a>
+<a class="indexterm" name="id2682744"></a>
 Alternatives include two free implementations of AppleTalk for several kinds of UNIX machines and several more
 commercial ones.  These products allow you to run file services and print services natively to Macintosh
 users, with no additional support required on the Macintosh. The two free implementations are <a class="ulink" href="http://www.umich.edu/~rsug/netatalk/" target="_top">Netatalk</a> and <a class="ulink" href="http://www.cs.mu.oz.au/appletalk/atalk.html" target="_top">CAP</a>.  What Samba offers MS Windows users, these
 packages offer to Macs.  For more info on these packages, Samba, and Linux (and other UNIX-based systems), see
 <a class="ulink" href="http://www.eats.com/linux_mac_win.html" target="_top">http://www.eats.com/linux_mac_win.html.</a>
-</p><p>Newer versions of the Macintosh (Mac OS X) include Samba.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682760"></a>OS2 Client</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682766"></a>Configuring OS/2 Warp Connect or OS/2 Warp 4</h3></div></div></div><p>Basically, you need three components:</p><div class="itemizedlist"><ul type="disc"><li><p>The File and Print Client (IBM peer)</p></li><li><p>TCP/IP (Internet support) </p></li><li><p>The &#8220;<span class="quote">NetBIOS over TCP/IP</span>&#8221; driver (TCPBEUI)</p></li></ul></div><p>Installing the first two together with the base operating 
+</p><p>Newer versions of the Macintosh (Mac OS X) include Samba.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682787"></a>OS2 Client</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682792"></a>Configuring OS/2 Warp Connect or OS/2 Warp 4</h3></div></div></div><p>Basically, you need three components:</p><div class="itemizedlist"><ul type="disc"><li><p>The File and Print Client (IBM peer)</p></li><li><p>TCP/IP (Internet support) </p></li><li><p>The &#8220;<span class="quote">NetBIOS over TCP/IP</span>&#8221; driver (TCPBEUI)</p></li></ul></div><p>Installing the first two together with the base operating 
 		system on a blank system is explained in the Warp manual. If Warp 
 		has already been installed, but you now want to install the 
 		networking support, use the &#8220;<span class="quote">Selective Install for Networking</span>&#8221; 
@@ -26,7 +26,7 @@
 		to the <span class="guimenu">Names List</span> or specify a  WINS server (NetBIOS 
 		Nameserver in IBM and RFC terminology). For Warp Connect, you 
 		may need to download an update for <code class="constant">IBM Peer</code> to bring it on 
-		the same level as Warp 4. See the IBM OS/2 Warp Web page</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682886"></a>Configuring Other Versions of OS/2</h3></div></div></div><p>This sections deals with configuring OS/2 Warp 3 (not Connect), OS/2 1.2, 1.3 or 2.x.</p><p>You can use the free Microsoft LAN Manager 2.2c Client for OS/2 that is
+		the same level as Warp 4. See the IBM OS/2 Warp Web page</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682912"></a>Configuring Other Versions of OS/2</h3></div></div></div><p>This sections deals with configuring OS/2 Warp 3 (not Connect), OS/2 1.2, 1.3 or 2.x.</p><p>You can use the free Microsoft LAN Manager 2.2c Client for OS/2 that is
 		available from 
 		<a class="ulink" href="ftp://ftp.microsoft.com/BusSys/Clients/LANMAN.OS2/" target="_top">
 		ftp://ftp.microsoft.com/BusSys/Clients/LANMAN.OS2/</a>. In a nutshell, edit
@@ -37,7 +37,7 @@
 		</pre><p>before you install the client. Also, do not use the included NE2000 driver because it is buggy.
 		Try the NE2000 or NS2000 driver from <a class="ulink" href="ftp://ftp.cdrom.com/pub/os2/network/ndis/" target="_top">
  		ftp://ftp.cdrom.com/pub/os2/network/ndis/</a> instead.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682942"></a>Printer Driver Download for OS/2 Clients</h3></div></div></div><p>Create a share called <em class="parameter"><code>[PRINTDRV]</code></em> that is 
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682969"></a>Printer Driver Download for OS/2 Clients</h3></div></div></div><p>Create a share called <em class="parameter"><code>[PRINTDRV]</code></em> that is 
 		world-readable. Copy your OS/2 driver files there. The <code class="filename">.EA_</code>
 		files must still be separate, so you will need to use the original install files
 		and not copy an installed driver from an OS/2 system.</p><p>Install the NT driver first for that printer. Then, add to your <code class="filename">smb.conf</code> a parameter,
@@ -50,7 +50,7 @@
 		you the driver is not available. On the second attempt, it 
 		will work. This is fixed simply by adding the device name
   		 to the mapping, after which it will work on the first attempt.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683035"></a>Windows for Workgroups</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683041"></a>Latest TCP/IP Stack from Microsoft</h3></div></div></div><p>Use the latest TCP/IP stack from Microsoft if you use Windows
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683061"></a>Windows for Workgroups</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683067"></a>Latest TCP/IP Stack from Microsoft</h3></div></div></div><p>Use the latest TCP/IP stack from Microsoft if you use Windows
 for Workgroups. The early TCP/IP stacks had lots of bugs.</p><p> 
 Microsoft has released an incremental upgrade to its TCP/IP 32-bit VxD drivers. The latest release can be
 found at ftp.microsoft.com, located in <code class="filename">/Softlib/MSLFILES/TCP32B.EXE</code>.  There is an
@@ -60,7 +60,7 @@
 <code class="filename">NETSTAT.EXE</code>, and <code class="filename">NBTSTAT.EXE</code>.
 </p><p>
 More information about this patch is available in <a class="ulink" href="http://support.microsoft.com/kb/q99891/" target="_top">Knowledge Base article 99891</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683124"></a>Delete .pwl Files After Password Change</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683150"></a>Delete .pwl Files After Password Change</h3></div></div></div><p>
 Windows for Workgroups does a lousy job with passwords. When you change passwords on either
 the UNIX box or the PC, the safest thing to do is delete the .pwl files in the Windows
 directory. The PC will complain about not finding the files, but will soon get over it,
@@ -70,16 +70,16 @@
 password, even if you told it a new one.
 </p><p> 
 Often Windows for Workgroups will totally ignore a password you give it in a dialog box.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683150"></a>Configuring Windows for Workgroups Password Handling</h3></div></div></div><p>
-<a class="indexterm" name="id2683158"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683176"></a>Configuring Windows for Workgroups Password Handling</h3></div></div></div><p>
+<a class="indexterm" name="id2683185"></a>
 There is a program call <code class="filename">admincfg.exe</code> on the last disk (disk 8) of the WFW 3.11 disk set.
 To install it, type <strong class="userinput"><code>EXPAND A:\ADMINCFG.EX_ C:\WINDOWS\ADMINCFG.EXE</code></strong>.  Then add an icon
 for it via the <span class="application">Program Manager</span> <span class="guimenu">New</span> menu.  This program allows
 you to control how WFW handles passwords, Disable Password Caching and so on, for use with <a class="link" href="smb.conf.5.html#SECURITY">security = user</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683208"></a>Password Case Sensitivity</h3></div></div></div><p>Windows for Workgroups uppercases the password before sending it to the server.
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683235"></a>Password Case Sensitivity</h3></div></div></div><p>Windows for Workgroups uppercases the password before sending it to the server.
 UNIX passwords can be case-sensitive though. Check the <code class="filename">smb.conf</code> information on
 <a class="link" href="smb.conf.5.html#PASSWORDLEVEL">password level</a> to specify what characters
-Samba should try to uppercase when checking.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683240"></a>Use TCP/IP as Default Protocol</h3></div></div></div><p>To support print queue reporting, you may find
+Samba should try to uppercase when checking.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683266"></a>Use TCP/IP as Default Protocol</h3></div></div></div><p>To support print queue reporting, you may find
 that you have to use TCP/IP as the default protocol under
 Windows for Workgroups. For some reason, if you leave NetBEUI as the default,
 it may break the print queue reporting on some systems.
@@ -94,7 +94,7 @@
 reported that anything over 3072 slows things down enormously. One
 person even reported a speed drop of a factor of 30 when he went from
 3072 to 8192.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683297"></a>Windows 95/98</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683324"></a>Windows 95/98</h2></div></div></div><p>
 When using Windows 95 OEM SR2, the following updates are recommended where Samba
 is being used. Please note that the changes documented in 
 <a class="link" href="Other-Clients.html#speedimpr" title="Speed Improvement">Speed Improvement</a> will affect you once these
@@ -109,11 +109,11 @@
 fix may stop your machine from hanging for an extended period when exiting
 Outlook, and you may notice a significant speedup when accessing network
 neighborhood services.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683366"></a>Speed Improvement</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2683393"></a>Speed Improvement</h3></div></div></div><p>
 Configure the Windows 95 TCP/IP registry settings to give better
 performance. I use a program called <code class="literal">MTUSPEED.exe</code> that I got off the
 Internet. There are various other utilities of this type freely available.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683387"></a>Windows 2000 Service Pack 2</h2></div></div></div><p> 
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683413"></a>Windows 2000 Service Pack 2</h2></div></div></div><p> 
 There are several annoyances with Windows 2000 SP2, one of which
 only appears when using a Samba server to host user profiles
 to Windows 2000 SP2 clients in a Windows domain. This assumes
@@ -133,7 +133,7 @@
 releases prior to Samba 2.2.2.
 </p><p> 
 <a class="link" href="Other-Clients.html#minimalprofile" title="Example 44.1. Minimal Profile Share">Following example</a> provides a minimal profile share.
-</p><div class="example"><a name="minimalprofile"></a><p class="title"><b>Example 44.1. Minimal Profile Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[profile]</code></em></td></tr><tr><td><a class="indexterm" name="id2683478"></a><em class="parameter"><code>path = /export/profile</code></em></td></tr><tr><td><a class="indexterm" name="id2683490"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2683501"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr><tr><td><a class="indexterm" name="id2683513"></a><em class="parameter"><code>nt acl support = no</code></em></td></tr><tr><td><a class="indexterm" name="id2683524"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="minimalprofile"></a><p class="title"><b>Example 44.1. Minimal Profile Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[profile]</code></em></td></tr><tr><td><a class="indexterm" name="id2683504"></a><em class="parameter"><code>path = /export/profile</code></em></td></tr><tr><td><a class="indexterm" name="id2683516"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2683527"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr><tr><td><a class="indexterm" name="id2683539"></a><em class="parameter"><code>nt acl support = no</code></em></td></tr><tr><td><a class="indexterm" name="id2683551"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
 The reason for this bug is that the Windows 200x SP2 client copies
 the security descriptor for the profile that contains
 the Samba server's SID, and not the domain SID. The client
@@ -145,7 +145,7 @@
 the Windows 200x client a response to the QuerySecurityDescriptor trans2 call, which causes the client
 to set a default ACL for the profile. This default ACL includes:
 </p><p><span class="emphasis"><em>DOMAIN\user 	&#8220;<span class="quote">Full Control</span>&#8221;</em></span>&gt;</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>This bug does not occur when using Winbind to
-create accounts on the Samba host for Domain users.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683583"></a>Windows NT 3.1</h2></div></div></div><p>If you have problems communicating across routers with Windows 
+create accounts on the Samba host for Domain users.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683610"></a>Windows NT 3.1</h2></div></div></div><p>If you have problems communicating across routers with Windows 
 NT 3.1 workstations, read <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;Q103765" target="_top">this Microsoft Knowledge Base article:</a>.
 
 </p></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 43. Portability </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 45. Samba Performance Tuning</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,24 +1,24 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 26. System and Account Policies</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"><link rel="next" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 26. System and Account Policies</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AdvancedNetworkManagement.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="ProfileMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="PolicyMgmt"></a>Chapter 26. System and Account Policies</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651786">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653115">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653210">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653250">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653315">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653472">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653484">Policy Does Not Work</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2651773"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 26. System and Account Policies</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"><link rel="next" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 26. System and Account Policies</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AdvancedNetworkManagement.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="ProfileMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="PolicyMgmt"></a>Chapter 26. System and Account Policies</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653132">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653227">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653267">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653489">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653501">Policy Does Not Work</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2651790"></a>
 This chapter summarizes the current state of knowledge derived from personal
 practice and knowledge from Samba mailing list subscribers. Before reproduction
 of posted information, every effort has been made to validate the information given.
 Where additional information was uncovered through this validation, it is provided
 also.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651786"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2651794"></a>
-<a class="indexterm" name="id2651801"></a>
-<a class="indexterm" name="id2651808"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651803"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2651811"></a>
+<a class="indexterm" name="id2651818"></a>
+<a class="indexterm" name="id2651825"></a>
 When MS Windows NT 3.5 was introduced, the hot new topic was the ability to implement
 Group Policies for users and groups. Then along came MS Windows NT4 and a few sites
 started to adopt this capability. How do we know that? By the number of &#8220;<span class="quote">boo-boos</span>&#8221;
 (or mistakes) administrators made and then requested help to resolve.
 </p><p>
-<a class="indexterm" name="id2651827"></a>
-<a class="indexterm" name="id2651834"></a>
-<a class="indexterm" name="id2651843"></a>
-<a class="indexterm" name="id2651850"></a>
-<a class="indexterm" name="id2651856"></a>
+<a class="indexterm" name="id2651844"></a>
+<a class="indexterm" name="id2651851"></a>
+<a class="indexterm" name="id2651860"></a>
+<a class="indexterm" name="id2651867"></a>
+<a class="indexterm" name="id2651873"></a>
 By the time that MS Windows 2000 and Active Directory was released, administrators
 got the message: Group Policies are a good thing! They can help reduce administrative
 costs and actually make happier users. But adoption of the true
@@ -27,16 +27,16 @@
 mailing list back in 2000 and 2001 when there were few postings regarding GPOs and
 how to replicate them in a Samba environment.
 </p><p>
-<a class="indexterm" name="id2651878"></a>
+<a class="indexterm" name="id2651895"></a>
 Judging by the traffic volume since mid 2002, GPOs have become a standard part of
 the deployment in many sites. This chapter reviews techniques and methods that can
 be used to exploit opportunities for automation of control over user desktops and
 network client workstations.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651892"></a>Creating and Managing System Policies</h2></div></div></div><p>
-<a class="indexterm" name="id2651900"></a>
-<a class="indexterm" name="id2651907"></a>
-<a class="indexterm" name="id2651914"></a>
-<a class="indexterm" name="id2651921"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2651909"></a>Creating and Managing System Policies</h2></div></div></div><p>
+<a class="indexterm" name="id2651917"></a>
+<a class="indexterm" name="id2651924"></a>
+<a class="indexterm" name="id2651931"></a>
+<a class="indexterm" name="id2651938"></a>
 Under MS Windows platforms, particularly those following the release of MS Windows
 NT4 and MS Windows 95, it is possible to create a type of file that would be placed
 in the NETLOGON share of a domain controller. As the client logs onto the network,
@@ -44,9 +44,9 @@
 machine. This file allows changes to be made to those parts of the registry that
 affect users, groups of users, or machines.
 </p><p>
-<a class="indexterm" name="id2651939"></a>
-<a class="indexterm" name="id2651945"></a>
-<a class="indexterm" name="id2651952"></a>
+<a class="indexterm" name="id2651956"></a>
+<a class="indexterm" name="id2651962"></a>
+<a class="indexterm" name="id2651969"></a>
 For MS Windows 9x/Me, this file must be called <code class="filename">Config.POL</code> and may
 be generated using a tool called <code class="filename">poledit.exe</code>, better known as the
 Policy Editor. The policy editor was provided on the Windows 98 installation CD-ROM, but
@@ -54,12 +54,12 @@
 comments of MS Windows network administrators, it would appear that this tool became
 a part of the MS Windows Me Resource Kit.
 </p><p>
-<a class="indexterm" name="id2651981"></a>
+<a class="indexterm" name="id2651998"></a>
 MS Windows NT4 server products include the <span class="emphasis"><em>System Policy Editor</em></span>
 under <span class="guimenu">Start -&gt; Programs -&gt; Administrative Tools</span>.
 For MS Windows NT4 and later clients, this file must be called <code class="filename">NTConfig.POL</code>.
 </p><p>
-<a class="indexterm" name="id2652010"></a>
+<a class="indexterm" name="id2652027"></a>
 New with the introduction of MS Windows 2000 was the Microsoft Management Console
 or MMC. This tool is the new wave in the ever-changing landscape of Microsoft
 methods for management of network access and security. Every new Microsoft product
@@ -67,10 +67,10 @@
 complex tools and methods. To Microsoft's credit, the MMC does appear to
 be a step forward, but improved functionality comes at a great price.
 </p><p>
-<a class="indexterm" name="id2652027"></a>
-<a class="indexterm" name="id2652034"></a>
-<a class="indexterm" name="id2652041"></a>
-<a class="indexterm" name="id2652048"></a>
+<a class="indexterm" name="id2652044"></a>
+<a class="indexterm" name="id2652051"></a>
+<a class="indexterm" name="id2652058"></a>
+<a class="indexterm" name="id2652065"></a>
 Before embarking on the configuration of network and system policies, it is highly
 advisable to read the documentation available from Microsoft's Web site regarding
 <a class="ulink" href="http://www.microsoft.com/ntserver/techresources/management/prof_policies.asp" target="_top">
@@ -80,16 +80,16 @@
 </p><p>
 What follows is a brief discussion with some helpful notes. The information provided
 here is incomplete  you are warned.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652081"></a>Windows 9x/ME Policies</h3></div></div></div><p>
-<a class="indexterm" name="id2652089"></a>
-<a class="indexterm" name="id2652096"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652098"></a>Windows 9x/ME Policies</h3></div></div></div><p>
+<a class="indexterm" name="id2652106"></a>
+<a class="indexterm" name="id2652113"></a>
 	You need the Windows 98 Group Policy Editor to set up Group Profiles under Windows 9x/Me.
 	It can be found on the original full-product Windows 98 installation CD-ROM under
 	<code class="filename">tools\reskit\netadmin\poledit</code>. Install this using the
 	Add/Remove Programs facility, and then click on <span class="guiicon">Have Disk</span>.
 	</p><p>
-<a class="indexterm" name="id2652122"></a>
-<a class="indexterm" name="id2652129"></a>
+<a class="indexterm" name="id2652139"></a>
+<a class="indexterm" name="id2652146"></a>
 	Use the Group Policy Editor to create a policy file that specifies the location of
 	user profiles and/or <code class="filename">My Documents</code>, and so on. Then save these
 	settings in a file called <code class="filename">Config.POL</code> that needs to be placed in the
@@ -99,25 +99,25 @@
 	</p><p>
 	Further details are covered in the Windows 98 Resource Kit documentation.
 	</p><p>
-<a class="indexterm" name="id2652168"></a>
+<a class="indexterm" name="id2652185"></a>
 	If you do not take the correct steps, then every so often Windows 9x/Me will check the
 	integrity of the registry and restore its settings from the backup
 	copy of the registry it stores on each Windows 9x/Me machine. So, you will
 	occasionally notice things changing back to the original settings.
 	</p><p>
-<a class="indexterm" name="id2652183"></a>
-<a class="indexterm" name="id2652190"></a>
+<a class="indexterm" name="id2652200"></a>
+<a class="indexterm" name="id2652207"></a>
 	Install the Group Policy handler for Windows 9x/Me to pick up Group Policies. Look on the
 	Windows 98 CD-ROM in <code class="filename">\tools\reskit\netadmin\poledit</code>.
 	Install Group Policies on a Windows 9x/Me client by double-clicking on
 	<code class="filename">grouppol.inf</code>. Log off and on again a couple of times and see
 	if Windows 98 picks up Group Policies. Unfortunately, this needs to be done on every
 	Windows 9x/Me machine that uses Group Policies.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652218"></a>Windows NT4-Style Policy Files</h3></div></div></div><p>
-<a class="indexterm" name="id2652226"></a>
-<a class="indexterm" name="id2652233"></a>
-<a class="indexterm" name="id2652240"></a>
-<a class="indexterm" name="id2652247"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652235"></a>Windows NT4-Style Policy Files</h3></div></div></div><p>
+<a class="indexterm" name="id2652243"></a>
+<a class="indexterm" name="id2652250"></a>
+<a class="indexterm" name="id2652257"></a>
+<a class="indexterm" name="id2652264"></a>
 	To create or edit <code class="filename">ntconfig.pol</code>, you must use the NT Server
 	Policy Editor, <code class="literal">poledit.exe</code>, which is included with NT4 Server
 	but not with NT workstation. There is a Policy Editor on an NT4
@@ -126,19 +126,19 @@
 	workstation/server, it will not work with NT clients. However, the files from
 	the NT Server will run happily enough on an NT4 workstation.
 	</p><p>
-<a class="indexterm" name="id2652276"></a>
-<a class="indexterm" name="id2652283"></a>
-<a class="indexterm" name="id2652290"></a>
-<a class="indexterm" name="id2652297"></a>
+<a class="indexterm" name="id2652294"></a>
+<a class="indexterm" name="id2652300"></a>
+<a class="indexterm" name="id2652307"></a>
+<a class="indexterm" name="id2652314"></a>
 	You need <code class="filename">poledit.exe</code>, <code class="filename">common.adm</code>, and <code class="filename">winnt.adm</code>.
 	It is convenient to put the two <code class="filename">*.adm</code> files in  the <code class="filename">c:\winnt\inf</code> 
 	directory, which is where the binary will look for them unless told otherwise. This
 	directory is normally &#8220;<span class="quote">hidden.</span>&#8221;
 	</p><p>
-<a class="indexterm" name="id2652343"></a>
-<a class="indexterm" name="id2652350"></a>
-<a class="indexterm" name="id2652357"></a>
-<a class="indexterm" name="id2652364"></a>
+<a class="indexterm" name="id2652360"></a>
+<a class="indexterm" name="id2652367"></a>
+<a class="indexterm" name="id2652374"></a>
+<a class="indexterm" name="id2652381"></a>
 	The Windows NT Policy Editor is also included with the Service Pack 3 (and
 	later) for Windows NT 4.0. Extract the files using <code class="literal">servicepackname /x</code>
 	 that's <code class="literal">Nt4sp6ai.exe /x</code> for Service Pack 6a. The Policy Editor,
@@ -146,17 +146,17 @@
 	be extracted as well. It is also possible to download the policy template
 	files for Office97 and get a copy of the Policy Editor. Another possible
 	location is with the Zero Administration Kit available for download from Microsoft.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652400"></a>Registry Spoiling</h4></div></div></div><p>
-<a class="indexterm" name="id2652408"></a>
-<a class="indexterm" name="id2652415"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652417"></a>Registry Spoiling</h4></div></div></div><p>
+<a class="indexterm" name="id2652425"></a>
+<a class="indexterm" name="id2652432"></a>
 			With NT4-style registry-based policy changes, a large number of settings are not
 			automatically reversed as the user logs off. The settings that were in the
 			<code class="filename">NTConfig.POL</code> file were applied to the client machine registry and apply to the
 			hive key HKEY_LOCAL_MACHINE are permanent until explicitly reversed. This is known
 			as tattooing. It can have serious consequences downstream, and the administrator must
 			be extremely careful not to lock out the ability to manage the machine at a later date.
-			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652439"></a>MS Windows 200x/XP Professional Policies</h3></div></div></div><p>
-<a class="indexterm" name="id2652448"></a>
+			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652456"></a>MS Windows 200x/XP Professional Policies</h3></div></div></div><p>
+<a class="indexterm" name="id2652465"></a>
 	Windows NT4 system policies allow the setting of registry parameters specific to
 	users, groups, and computers (client workstations) that are members of the NT4-style
 	domain. Such policy files will work with MS Windows 200x/XP clients also.
@@ -165,8 +165,8 @@
 	a superset of capabilities compared with NT4-style policies. Obviously, the tool used
 	to create them is different, and the mechanism for implementing them is much improved.
 	</p><p>
-	<a class="indexterm" name="id2652470"></a>
-<a class="indexterm" name="id2652477"></a>
+	<a class="indexterm" name="id2652487"></a>
+<a class="indexterm" name="id2652494"></a>
 	The older NT4-style registry-based policies are known as <span class="emphasis"><em>Administrative Templates</em></span>
 	in MS Windows 2000/XP GPOs. The latter includes the ability to set various security
 	configurations, enforce Internet Explorer browser settings, change and redirect aspects of the
@@ -175,23 +175,23 @@
 	feature is the ability to make available particular software Windows applications to particular
 	users and/or groups.
 	</p><p>
-<a class="indexterm" name="id2652505"></a>
-<a class="indexterm" name="id2652512"></a>
-<a class="indexterm" name="id2652519"></a>
+<a class="indexterm" name="id2652522"></a>
+<a class="indexterm" name="id2652529"></a>
+<a class="indexterm" name="id2652536"></a>
 	Remember, NT4 policy files are named <code class="filename">NTConfig.POL</code> and are stored in the root
 	of the NETLOGON share on the domain controllers. A Windows NT4 user enters a username and password
 	and selects the domain name to which the logon will attempt to take place. During the logon process,
 	the client machine reads the <code class="filename">NTConfig.POL</code> file from the NETLOGON share on
 	the authenticating server and modifies the local registry values according to the settings in this file.
 	</p><p>
-<a class="indexterm" name="id2652549"></a>
-<a class="indexterm" name="id2652556"></a>
-<a class="indexterm" name="id2652562"></a>
-<a class="indexterm" name="id2652569"></a>
-<a class="indexterm" name="id2652576"></a>
-<a class="indexterm" name="id2652583"></a>
-<a class="indexterm" name="id2652592"></a>
-<a class="indexterm" name="id2652602"></a>
+<a class="indexterm" name="id2652566"></a>
+<a class="indexterm" name="id2652573"></a>
+<a class="indexterm" name="id2652580"></a>
+<a class="indexterm" name="id2652586"></a>
+<a class="indexterm" name="id2652593"></a>
+<a class="indexterm" name="id2652600"></a>
+<a class="indexterm" name="id2652609"></a>
+<a class="indexterm" name="id2652619"></a>
 	Windows 200x GPOs are feature-rich. They are not stored in the NETLOGON share, but rather part of
 	a Windows 200x policy file is stored in the Active Directory itself and the other part is stored
 	in a shared (and replicated) volume called the SYSVOL folder. This folder is present on all Active
@@ -199,7 +199,7 @@
 	Group Policy Container (GPC), and the part that is stored in the replicated share called SYSVOL is
 	known as the Group Policy Template (GPT).
 	</p><p>
-<a class="indexterm" name="id2652621"></a>
+<a class="indexterm" name="id2652638"></a>
 	With NT4 clients, the policy file is read and executed only as each user logs onto the network.
 	MS Windows 200x policies are much more complex  GPOs are processed and applied at client machine
 	startup (machine specific part), and when the user logs onto the network, the user-specific part
@@ -207,19 +207,19 @@
 	to any number of concurrently applicable (and applied) policy sets (GPOs). Active Directory allows
 	the administrator to also set filters over the policy settings. No such equivalent capability
 	exists with NT4-style policy files.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652642"></a>Administration of Windows 200x/XP Policies</h4></div></div></div><p>
-		<a class="indexterm" name="id2652651"></a>
-		<a class="indexterm" name="id2652657"></a>
-<a class="indexterm" name="id2652664"></a>
-<a class="indexterm" name="id2652671"></a>
-<a class="indexterm" name="id2652678"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652660"></a>Administration of Windows 200x/XP Policies</h4></div></div></div><p>
+		<a class="indexterm" name="id2652668"></a>
+		<a class="indexterm" name="id2652674"></a>
+<a class="indexterm" name="id2652681"></a>
+<a class="indexterm" name="id2652688"></a>
+<a class="indexterm" name="id2652695"></a>
 		Instead of using the tool called <span class="application">the System Policy Editor</span>, commonly called Poledit (from the
 		executable name <code class="literal">poledit.exe</code>), <acronym class="acronym">GPOs</acronym> are created and managed using a 
 		<span class="application">Microsoft Management Console</span> <acronym class="acronym">(MMC)</acronym> snap-in as follows:</p><div class="procedure"><ol type="1"><li><p>
 			Go to the Windows 200x/XP menu <span class="guimenu">Start-&gt;Programs-&gt;Administrative Tools</span>
 			and select the MMC snap-in called <span class="guimenuitem">Active Directory Users and Computers</span>
 			</p></li><li><p>
-<a class="indexterm" name="id2652742"></a>
+<a class="indexterm" name="id2652759"></a>
 			Select the domain or organizational unit (OU) that you wish to manage, then right-click
 			to open the context menu for that object, and select the <span class="guibutton">Properties</span>.
 			</p></li><li><p>
@@ -237,13 +237,13 @@
 		refer to the Microsoft Windows Resource Kit for your particular
 		version of MS Windows.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2652807"></a>
-<a class="indexterm" name="id2652814"></a>
-<a class="indexterm" name="id2652821"></a>
+<a class="indexterm" name="id2652824"></a>
+<a class="indexterm" name="id2652831"></a>
+<a class="indexterm" name="id2652838"></a>
 		The MS Windows 2000 Resource Kit contains a tool called <code class="literal">gpolmig.exe</code>. This tool can be used
 		to migrate an NT4 <code class="filename">NTConfig.POL</code> file into a Windows 200x style GPO. Be VERY careful how you
 		use this powerful tool. Please refer to the resource kit manuals for specific usage information.
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652848"></a>Custom System Policy Templates</h4></div></div></div><p>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652865"></a>Custom System Policy Templates</h4></div></div></div><p>
 		Over the past year, there has been a bit of talk regarding the creation of customized
 		templates for the Windows Sytem Policy Editor. A recent announcement on the Samba mailing
 		list is worthy of mention.
@@ -256,15 +256,15 @@
 		</p><p>
 		For further information please see the <a class="ulink" href="http://www.pcc-services.com/custom_poledit.html" target="_top">Petersen</a> Computer Consulting web site. There is
 		a download link for the template file.
-		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2652888"></a>Managing Account/User Policies</h2></div></div></div><p>
-<a class="indexterm" name="id2652896"></a>
-<a class="indexterm" name="id2652903"></a>
-<a class="indexterm" name="id2652910"></a>
+		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2652905"></a>Managing Account/User Policies</h2></div></div></div><p>
+<a class="indexterm" name="id2652913"></a>
+<a class="indexterm" name="id2652920"></a>
+<a class="indexterm" name="id2652927"></a>
 Policies can define a specific user's settings or the settings for a group of users. The resulting
 policy file contains the registry settings for all users, groups, and computers that will be using
 the policy file. Separate policy files for each user, group, or computer are not necessary.
 </p><p>
-<a class="indexterm" name="id2652925"></a>
+<a class="indexterm" name="id2652942"></a>
 If you create a policy that will be automatically downloaded from validating domain controllers,
 you should name the file <code class="filename">NTConfig.POL</code>. As system administrator, you have the option of renaming the
 policy file and, by modifying the Windows NT-based workstation, directing the computer to update
@@ -272,46 +272,46 @@
 the System Policy Editor. This can even be a local path such that each machine has its own policy file,
 but if a change is necessary to all machines, it must be made individually to each workstation.
 </p><p>
-<a class="indexterm" name="id2652951"></a>
-<a class="indexterm" name="id2652958"></a>
+<a class="indexterm" name="id2652968"></a>
+<a class="indexterm" name="id2652975"></a>
 When a Windows NT4/200x/XP machine logs onto the network, the client looks in the NETLOGON share on
 the authenticating domain controller for the presence of the <code class="filename">NTConfig.POL</code> file. If one exists, it is 
 downloaded, parsed, and then applied to the user's part of the registry.
 </p><p>
-<a class="indexterm" name="id2652979"></a>
-<a class="indexterm" name="id2652985"></a>
-<a class="indexterm" name="id2652992"></a>
-<a class="indexterm" name="id2652999"></a>
+<a class="indexterm" name="id2652996"></a>
+<a class="indexterm" name="id2653002"></a>
+<a class="indexterm" name="id2653009"></a>
+<a class="indexterm" name="id2653016"></a>
 MS Windows 200x/XP clients that log onto an MS Windows Active Directory security domain may additionally
 acquire policy settings through GPOs that are defined and stored in Active Directory
 itself. The key benefit of using AD GPOs is that they impose no registry <span class="emphasis"><em>spoiling</em></span> effect.
 This has considerable advantage compared with the use of <code class="filename">NTConfig.POL</code> (NT4) style policy updates.
 </p><p>
-<a class="indexterm" name="id2653025"></a>
-<a class="indexterm" name="id2653032"></a>
+<a class="indexterm" name="id2653042"></a>
+<a class="indexterm" name="id2653049"></a>
 In addition to user access controls that may be imposed or applied via system and/or group policies
 in a manner that works in conjunction with user profiles, the user management environment under
 MS Windows NT4/200x/XP allows per-domain as well as per-user account restrictions to be applied.
 Common restrictions that are frequently used include:
 </p><p>
-<a class="indexterm" name="id2653048"></a>
+<a class="indexterm" name="id2653065"></a>
 </p><div class="itemizedlist"><ul type="disc"><li><p>Logon hours</p></li><li><p>Password aging</p></li><li><p>Permitted logon from certain machines only</p></li><li><p>Account type (local or global)</p></li><li><p>User rights</p></li></ul></div><p>
 </p><p>
-<a class="indexterm" name="id2653085"></a>
-<a class="indexterm" name="id2653092"></a>
+<a class="indexterm" name="id2653102"></a>
+<a class="indexterm" name="id2653109"></a>
 Samba-3.0.20 does not yet implement all account controls that are common to MS Windows NT4/200x/XP.
 While it is possible to set many controls using the Domain User Manager for MS Windows NT4, only password
 expiry is functional today. Most of the remaining controls at this time have only stub routines
 that may eventually be completed to provide actual control. Do not be misled by the fact that a
 parameter can be set using the NT4 Domain User Manager or in the <code class="filename">NTConfig.POL</code>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653115"></a>Management Tools</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653132"></a>Management Tools</h2></div></div></div><p>
 Anyone who wishes to create or manage Group Policies will need to be familiar with a number of tools.
 The following sections describe a few key tools that will help you to create a low-maintenance user
 environment.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653128"></a>Samba Editreg Toolset</h3></div></div></div><p>
-	<a class="indexterm" name="id2653136"></a>
-	<a class="indexterm" name="id2653142"></a>
-	<a class="indexterm" name="id2653149"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653145"></a>Samba Editreg Toolset</h3></div></div></div><p>
+	<a class="indexterm" name="id2653153"></a>
+	<a class="indexterm" name="id2653159"></a>
+	<a class="indexterm" name="id2653166"></a>
 	A new tool called <code class="literal">editreg</code> is under development. This tool can be used
 	to edit registry files (called <code class="filename">NTUser.DAT</code>) that are stored in user
 	and group profiles. <code class="filename">NTConfig.POL</code> files have the same structure as the
@@ -320,33 +320,33 @@
 	permit the building of new <code class="filename">NTConfig.POL</code> files with extended capabilities. It is proving difficult
 	to realize this capability, so do not be surprised if this feature does not materialize. Formal
 	capabilities will be announced at the time that this tool is released for production use.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653210"></a>Windows NT4/200x</h3></div></div></div><p>
-<a class="indexterm" name="id2653218"></a>
-<a class="indexterm" name="id2653224"></a>
-<a class="indexterm" name="id2653231"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653227"></a>Windows NT4/200x</h3></div></div></div><p>
+<a class="indexterm" name="id2653235"></a>
+<a class="indexterm" name="id2653242"></a>
+<a class="indexterm" name="id2653248"></a>
 	The tools that may be used to configure these types of controls from the MS Windows environment are
 	the NT4 User Manager for Domains, the NT4 System and Group Policy Editor, and the Registry Editor (regedt32.exe).
 	Under MS Windows 200x/XP, this is done using the MMC with appropriate
 	&#8220;<span class="quote">snap-ins,</span>&#8221; the registry editor, and potentially also the NT4 System and Group Policy Editor.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653250"></a>Samba PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2653258"></a>
-<a class="indexterm" name="id2653265"></a>
-<a class="indexterm" name="id2653271"></a>
-<a class="indexterm" name="id2653278"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653267"></a>Samba PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2653275"></a>
+<a class="indexterm" name="id2653282"></a>
+<a class="indexterm" name="id2653288"></a>
+<a class="indexterm" name="id2653295"></a>
 	With a Samba domain controller, the new tools for managing user account and policy information include:
 	<code class="literal">smbpasswd</code>, <code class="literal">pdbedit</code>, <code class="literal">net</code>, and <code class="literal">rpcclient</code>. 
 	The administrator should read the man pages for these tools and become familiar with their use.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653315"></a>System Startup and Logon Processing Overview</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653332"></a>System Startup and Logon Processing Overview</h2></div></div></div><p>
 The following attempts to document the order of processing the system and user policies following a system
 reboot and as part of the user logon:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2653337"></a>
-<a class="indexterm" name="id2653347"></a>
+<a class="indexterm" name="id2653354"></a>
+<a class="indexterm" name="id2653364"></a>
 	Network starts, then Remote Procedure Call System Service (RPCSS) and multiple universal naming
 	convention provider (MUP) start.
 	</p></li><li><p>
-<a class="indexterm" name="id2653363"></a>
-<a class="indexterm" name="id2653369"></a>
+<a class="indexterm" name="id2653380"></a>
+<a class="indexterm" name="id2653386"></a>
 	Where Active Directory is involved, an ordered list of GPOs is downloaded
 	and applied. The list may include GPOs that:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Apply to the location of machines in a directory.</p></li><li><p>Apply only when settings have changed.</p></li><li><p>Depend on configuration of the scope of applicability: local,
@@ -371,10 +371,10 @@
 	</p></li><li><p>
 	The user interface as determined from the GPOs is presented. Note: In a Samba domain (like an NT4
 	domain), machine (system) policies are applied at startup; user policies are applied at logon.
-	</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653472"></a>Common Errors</h2></div></div></div><p>
+	</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653489"></a>Common Errors</h2></div></div></div><p>
 Policy-related problems can be quite difficult to diagnose and even more difficult to rectify. The following
 collection demonstrates only basic issues.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653484"></a>Policy Does Not Work</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653501"></a>Policy Does Not Work</h3></div></div></div><p>
 &#8220;<span class="quote">We have created the <code class="filename">Config.POL</code> file and put it in the <span class="emphasis"><em>NETLOGON</em></span> share.
 It has made no difference to our Win XP Pro machines, they just do not see it. It worked fine with Win 98 but does not
 work any longer since we upgraded to Win XP Pro. Any hints?</span>&#8221;

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Portability.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Portability.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/Portability.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 43. Portability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="compiling.html" title="Chapter 42. How to Compile Samba"><link rel="next" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 43. Portability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="compiling.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Other-Clients.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Portability"></a>Chapter 43. Portability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Portability.html#id2682105">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682209">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682248">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682390">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682433">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682495">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682500">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2682088"></a>
-<a class="indexterm" name="id2682094"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 43. Portability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="compiling.html" title="Chapter 42. How to Compile Samba"><link rel="next" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 43. Portability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="compiling.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Other-Clients.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Portability"></a>Chapter 43. Portability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Portability.html#id2682132">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682236">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682275">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682416">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682460">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682521">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682527">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2682114"></a>
+<a class="indexterm" name="id2682121"></a>
 Samba works on a wide range of platforms, but the interface all the 
 platforms provide is not always compatible. This chapter contains 
-platform-specific information about compiling and using Samba.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682105"></a>HPUX</h2></div></div></div><p>
-<a class="indexterm" name="id2682113"></a>
-<a class="indexterm" name="id2682120"></a>
+platform-specific information about compiling and using Samba.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682132"></a>HPUX</h2></div></div></div><p>
+<a class="indexterm" name="id2682140"></a>
+<a class="indexterm" name="id2682147"></a>
 Hewlett-Packard's implementation of supplementary groups is nonstandard (for
 historical reasons). There are two group files, <code class="filename">/etc/group</code> and
 <code class="filename">/etc/logingroup</code>; the system maps UIDs to numbers using the former, but
@@ -23,11 +23,11 @@
 </p><p>
 This is documented in the HP manual pages under setgroups(2) and passwd(4).
 </p><p>
-<a class="indexterm" name="id2682191"></a>
-<a class="indexterm" name="id2682198"></a>
+<a class="indexterm" name="id2682218"></a>
+<a class="indexterm" name="id2682224"></a>
 On HP-UX you must use gcc or the HP ANSI compiler. The free compiler
 that comes with HP-UX is not ANSI compliant and cannot compile Samba.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682209"></a>SCO UNIX</h2></div></div></div><p> 
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682236"></a>SCO UNIX</h2></div></div></div><p> 
 If you run an old version of SCO UNIX, you may need to get important 
 TCP/IP patches for Samba to work correctly. Without the patch, you may 
 encounter corrupt data transfers using Samba.
@@ -43,7 +43,7 @@
 problems with your installation. To build Samba for SCO UNIX products  may
 require significant patching of Samba source code. It is much easier to obtain binary
 packages directly from SCO.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682248"></a>DNIX</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682275"></a>DNIX</h2></div></div></div><p>
 DNIX has a problem with seteuid() and setegid(). These routines are
 needed for Samba to work correctly, but they were left out of the DNIX
 C library for some reason.
@@ -100,14 +100,14 @@
 You should then remove the line:
 </p><pre class="programlisting">
 #define NO_EID
-</pre><p>from the DNIX section of <code class="filename">includes.h</code>.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682390"></a>Red Hat Linux</h2></div></div></div><p>
+</pre><p>from the DNIX section of <code class="filename">includes.h</code>.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682416"></a>Red Hat Linux</h2></div></div></div><p>
 By default during installation, some versions of Red Hat Linux add an
 entry to <code class="filename">/etc/hosts</code> as follows:
 </p><pre class="programlisting">
 127.0.0.1 loopback "hostname"."domainname"
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2682415"></a>
+<a class="indexterm" name="id2682442"></a>
 This causes Samba to loop back onto the loopback interface.
 The result is that Samba fails to communicate correctly with
 the world and therefore may fail to correctly negotiate who
@@ -115,7 +115,7 @@
 </p><p>
 Corrective action: Delete the entry after the word "loopback"
 in the line starting 127.0.0.1.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682433"></a>AIX: Sequential Read Ahead</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682460"></a>AIX: Sequential Read Ahead</h2></div></div></div><p>
 Disabling sequential read ahead can improve Samba performance significantly
 when there is a relatively high level of multiprogramming (many smbd processes
 or mixed with another workload), not an abundance of physical memory or slower
@@ -134,7 +134,7 @@
 </p><p>
 If you have a mix of jfs and jfs2 filesystems on the same host, simply use both
 ioo commands.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682495"></a>Solaris</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682500"></a>Locking Improvements</h3></div></div></div><p>Some people have been experiencing problems with F_SETLKW64/fcntl 
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682521"></a>Solaris</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682527"></a>Locking Improvements</h3></div></div></div><p>Some people have been experiencing problems with F_SETLKW64/fcntl 
 when running Samba on Solaris. The built-in file-locking mechanism was
 not scalable. Performance would degrade to the point where processes would
 get into loops of trying to lock a file. It would try a lock, then fail,

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,42 +1,42 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 27. Desktop Profile Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"><link rel="next" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 27. Desktop Profile Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="PolicyMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="pam.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ProfileMgmt"></a>Chapter 27. Desktop Profile Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653569">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653618">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653672">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654278">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655622">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655754">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656325">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657574">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657585">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657646">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657817">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657981">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653569"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2653577"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 27. Desktop Profile Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"><link rel="next" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 27. Desktop Profile Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="PolicyMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="pam.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ProfileMgmt"></a>Chapter 27. Desktop Profile Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653586">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653635">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653689">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654295">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655639">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655772">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656342">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657591">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657602">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657663">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657834">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657998">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653586"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2653594"></a>
 Roaming profiles are feared by some, hated by a few, loved by many, and a godsend for
 some administrators.
 </p><p>
-<a class="indexterm" name="id2653589"></a>
+<a class="indexterm" name="id2653606"></a>
 Roaming profiles allow an administrator to make available a consistent user desktop
 as the user moves from one machine to another. This chapter provides much information
 regarding how to configure and manage roaming profiles.
 </p><p>
-<a class="indexterm" name="id2653603"></a>
+<a class="indexterm" name="id2653620"></a>
 While roaming profiles might sound like nirvana to some, they are a real and tangible
 problem to others. In particular, users of mobile computing tools, where often there may not
 be a sustained network connection, are often better served by purely local profiles.
 This chapter provides information to help the Samba administrator deal with those
 situations.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653618"></a>Roaming Profiles</h2></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653635"></a>Roaming Profiles</h2></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 Roaming profiles support is different for Windows 9x/Me and Windows NT4/200x.
 </p></div><p>
 Before discussing how to configure roaming profiles, it is useful to see how
 Windows 9x/Me and Windows NT4/200x clients implement these features.
 </p><p>
-<a class="indexterm" name="id2653640"></a>
+<a class="indexterm" name="id2653657"></a>
 Windows 9x/Me clients send a NetUserGetInfo request to the server to get the user's
 profiles location. However, the response does not have room for a separate
 profiles location field, only the user's home share. This means that Windows 9x/Me
 profiles are restricted to being stored in the user's home directory.
 </p><p>
-<a class="indexterm" name="id2653655"></a>
-<a class="indexterm" name="id2653662"></a>
+<a class="indexterm" name="id2653672"></a>
+<a class="indexterm" name="id2653679"></a>
 Windows NT4/200x  clients send a NetSAMLogon RPC request, which contains many fields
 including a separate field for the location of the user's profiles.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653672"></a>Samba Configuration for Profile Handling</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653689"></a>Samba Configuration for Profile Handling</h3></div></div></div><p>
 This section documents how to configure Samba for MS Windows client profile support.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653683"></a>NT4/200x User Profiles</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653700"></a>NT4/200x User Profiles</h4></div></div></div><p>
 For example, to support Windows NT4/200x clients, set the following in the [global] section of the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653706"></a><em class="parameter"><code>logon path =  \\profileserver\profileshare\profilepath\%U\moreprofilepath</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653723"></a><em class="parameter"><code>logon path =  \\profileserver\profileshare\profilepath\%U\moreprofilepath</code></em></td></tr></table><p>
 This is typically implemented like:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653727"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653744"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr></table><p>
 where &#8220;<span class="quote">%L</span>&#8221; translates to the name of the Samba server and &#8220;<span class="quote">%U</span>&#8221; translates to the username.
 </p><p>
 The default for this option is <code class="filename">\\%N\%U\profile</code>, namely, <code class="filename">\\sambaserver\username\profile</code>. 
@@ -45,55 +45,55 @@
 browseable. Please refer to the man page for <code class="filename">smb.conf</code> regarding the different
 semantics of &#8220;<span class="quote">%L</span>&#8221; and &#8220;<span class="quote">%N</span>&#8221;, as well as &#8220;<span class="quote">%U</span>&#8221; and &#8220;<span class="quote">%u</span>&#8221;.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2653797"></a>
-<a class="indexterm" name="id2653804"></a>
+<a class="indexterm" name="id2653814"></a>
+<a class="indexterm" name="id2653821"></a>
 MS Windows NT/200x clients at times do not disconnect a connection to a server between logons. It is recommended
 to not use the <em class="parameter"><code>homes</code></em> metaservice name as part of the profile share path.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653822"></a>Windows 9x/Me User Profiles</h4></div></div></div><p>
-<a class="indexterm" name="id2653830"></a>
-<a class="indexterm" name="id2653837"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653839"></a>Windows 9x/Me User Profiles</h4></div></div></div><p>
+<a class="indexterm" name="id2653847"></a>
+<a class="indexterm" name="id2653854"></a>
 To support Windows 9x/Me clients, you must use the <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a>
 parameter. Samba has been fixed so <strong class="userinput"><code>net use /home</code></strong> now works as well and it, too, relies
 on the <em class="parameter"><code>logon home</code></em> parameter.
 </p><p>
-<a class="indexterm" name="id2653873"></a>
-<a class="indexterm" name="id2653879"></a>
-<a class="indexterm" name="id2653886"></a>
+<a class="indexterm" name="id2653890"></a>
+<a class="indexterm" name="id2653896"></a>
+<a class="indexterm" name="id2653903"></a>
 By using the <em class="parameter"><code>logon home</code></em> parameter, you are restricted to putting Windows 9x/Me profiles
 in the user's home directory.  But wait! There is a trick you can use. If you set the following in the
 <em class="parameter"><code>[global]</code></em> section of your <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653920"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2653937"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr></table><p>
 then your Windows 9x/Me clients will dutifully put their clients in a subdirectory
 of your home directory called <code class="filename">.profiles</code> (making them hidden).
 </p><p>
-<a class="indexterm" name="id2653943"></a>
+<a class="indexterm" name="id2653960"></a>
 Not only that, but <strong class="userinput"><code>net use /home</code></strong> will also work because of a feature in
 Windows 9x/Me. It removes any directory stuff off the end of the home directory area
 and only uses the server and share portion. That is, it looks like you
 specified <code class="filename">\\%L\%U</code> for <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653980"></a>Mixed Windows Windows 9x/Me and NT4/200x User Profiles</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2653997"></a>Mixed Windows Windows 9x/Me and NT4/200x User Profiles</h4></div></div></div><p>
 You can support profiles for Windows 9x and Windows NT clients by setting both the
 <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a> and <a class="link" href="smb.conf.5.html#LOGONPATH">logon path</a> parameters. For example,
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2654020"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2654031"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr></table><p>
-<a class="indexterm" name="id2654045"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2654037"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2654048"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr></table><p>
+<a class="indexterm" name="id2654062"></a>
 Windows 9x/Me and NT4 and later profiles should not be stored in the same location because
 Windows NT4 and later will experience problems with mixed profile environments.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654058"></a>Disabling Roaming Profile Support</h4></div></div></div><p>
-<a class="indexterm" name="id2654066"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654075"></a>Disabling Roaming Profile Support</h4></div></div></div><p>
+<a class="indexterm" name="id2654083"></a>
 The question often asked is, &#8220;<span class="quote">How may I enforce use of local profiles?</span>&#8221; or
 &#8220;<span class="quote">How do I disable roaming profiles?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2654084"></a>
+<a class="indexterm" name="id2654101"></a>
 There are three ways of doing this:
-</p><a class="indexterm" name="id2654093"></a><div class="variablelist"><dl><dt><span class="term">In <code class="filename">smb.conf</code></span></dt><dd><p>
+</p><a class="indexterm" name="id2654110"></a><div class="variablelist"><dl><dt><span class="term">In <code class="filename">smb.conf</code></span></dt><dd><p>
 		Affect the following settings and ALL clients will be forced to use a local profile:
 		<a class="link" href="smb.conf.5.html#LOGONHOME">logon home =  </a> and <a class="link" href="smb.conf.5.html#LOGONPATH">logon path =  </a>
 		</p><p>
 		The arguments to these parameters must be left blank. It is necessary to include the <code class="constant">=</code> sign
 		to specifically assign the empty value.
 		</p></dd><dt><span class="term">MS Windows Registry:</span></dt><dd><p>
-<a class="indexterm" name="id2654163"></a>
-<a class="indexterm" name="id2654169"></a>
+<a class="indexterm" name="id2654180"></a>
+<a class="indexterm" name="id2654186"></a>
 		Use the Microsoft Management Console (MMC) <code class="literal">gpedit.msc</code> to instruct your MS Windows XP
 		machine to use only a local profile. This, of course, modifies registry settings. The full
 		path to the option is:
@@ -116,11 +116,11 @@
 Consult the MS Windows registry guide for your particular MS Windows version for more information
 about which registry keys to change to enforce use of only local user profiles.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2654263"></a>
+<a class="indexterm" name="id2654280"></a>
 The specifics of how to convert a local profile to a roaming profile, or a roaming profile
 to a local one, vary according to the version of MS Windows you are running. Consult the Microsoft MS
 Windows Resource Kit for your version of Windows for specific information.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654278"></a>Windows Client Profile Configuration Information</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654284"></a>Windows 9x/Me Profile Setup</h4></div></div></div><p>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654295"></a>Windows Client Profile Configuration Information</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654301"></a>Windows 9x/Me Profile Setup</h4></div></div></div><p>
 When a user first logs in on Windows 9x, the file user.DAT is created, as are folders <code class="filename">Start
 Menu</code>, <code class="filename">Desktop</code>, <code class="filename">Programs</code>, and
 <code class="filename">Nethood</code>. These directories and their contents will be merged with the local versions
@@ -128,8 +128,8 @@
 each.	You will need to use the <em class="parameter"><code>[global]</code></em> options <a class="link" href="smb.conf.5.html#PRESERVECASE">preserve case = yes</a>, <a class="link" href="smb.conf.5.html#SHORTPRESERVECASE">short preserve case = yes</a>, and <a class="link" href="smb.conf.5.html#CASESENSITIVE">case sensitive = no</a> in order to maintain capital letters in shortcuts in any of the
 profile folders.
 </p><p>
-<a class="indexterm" name="id2654373"></a>
-<a class="indexterm" name="id2654380"></a>
+<a class="indexterm" name="id2654390"></a>
+<a class="indexterm" name="id2654397"></a>
 The <code class="filename">user.DAT</code> file contains all the user's preferences. If you wish to enforce a set of preferences,
 rename their <code class="filename">user.DAT</code> file to <code class="filename">user.MAN</code>, and deny them write access to this file.
 </p><div class="orderedlist"><ol type="1"><li><p>
@@ -144,16 +144,16 @@
 	ensure that the Primary Logon is <span class="guilabel">Client for Microsoft Networks</span>. Press
 	<span class="guibutton">OK</span>, and this time allow the computer to reboot.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2654501"></a>
-<a class="indexterm" name="id2654508"></a>
-<a class="indexterm" name="id2654515"></a>
-<a class="indexterm" name="id2654522"></a>
+<a class="indexterm" name="id2654518"></a>
+<a class="indexterm" name="id2654525"></a>
+<a class="indexterm" name="id2654532"></a>
+<a class="indexterm" name="id2654539"></a>
 Under Windows 9x/Me, profiles are downloaded from the Primary Logon. If you have the Primary Logon
 as &#8220;<span class="quote">Client for Novell Networks</span>&#8221;, then the profiles and logon script will be downloaded from
 your Novell server. If you have the Primary Logon as &#8220;<span class="quote">Windows Logon</span>&#8221;, then the profiles will
 be loaded from the local machine  a bit against the concept of roaming profiles, it would seem! 
 </p><p>
-<a class="indexterm" name="id2654549"></a>
+<a class="indexterm" name="id2654566"></a>
 You will now find that the Microsoft Networks Login box contains <code class="constant">[user, password, domain]</code> instead
 of just <code class="constant">[user, password]</code>. Type in the Samba server's domain name (or any other domain known to exist,
 but bear in mind that the user will be authenticated against this domain and profiles downloaded from it
@@ -168,28 +168,28 @@
 the Samba server and verify that the <code class="filename">Desktop</code>, <code class="filename">Start Menu</code>,
 <code class="filename">Programs</code>, and <code class="filename">Nethood</code> folders have been created.
 </p><p>
-<a class="indexterm" name="id2654636"></a>
-<a class="indexterm" name="id2654642"></a>
-<a class="indexterm" name="id2654649"></a>
+<a class="indexterm" name="id2654653"></a>
+<a class="indexterm" name="id2654660"></a>
+<a class="indexterm" name="id2654666"></a>
 These folders will be cached locally on the client and updated when the user logs off (if
 you haven't made them read-only by then). You will find that if the user creates further folders or
 shortcuts, the client will merge the profile contents downloaded with the contents of the profile
 directory already on the local client, taking the newest folders and shortcut from each set.
 </p><p>
-<a class="indexterm" name="id2654666"></a>
-<a class="indexterm" name="id2654673"></a>
-<a class="indexterm" name="id2654680"></a>
-<a class="indexterm" name="id2654687"></a>
+<a class="indexterm" name="id2654683"></a>
+<a class="indexterm" name="id2654690"></a>
+<a class="indexterm" name="id2654697"></a>
+<a class="indexterm" name="id2654704"></a>
 If you have made the folders/files read-only on the Samba server, then you will get errors from
 the Windows 9x/Me machine on logon and logout as it attempts to merge the local and remote profile.
 Basically, if you have any errors reported by the Windows 9x/Me machine, check the UNIX file permissions
 and ownership rights on the profile directory contents, on the Samba server.
 </p><p>
-<a class="indexterm" name="id2654703"></a>
-<a class="indexterm" name="id2654710"></a>
-<a class="indexterm" name="id2654717"></a>
-<a class="indexterm" name="id2654724"></a>
-<a class="indexterm" name="id2654731"></a>
+<a class="indexterm" name="id2654720"></a>
+<a class="indexterm" name="id2654728"></a>
+<a class="indexterm" name="id2654734"></a>
+<a class="indexterm" name="id2654741"></a>
+<a class="indexterm" name="id2654748"></a>
 If you have problems creating user profiles, you can reset the user's local desktop cache, as shown below.
 When this user next logs in, the user will be told that he/she is logging in &#8220;<span class="quote">for the first
 time</span>&#8221;.
@@ -214,7 +214,7 @@
 	described above) and delete the <code class="filename">user.DAT</code> or <code class="filename">user.MAN</code>
 	file for the user, making a backup if required. 
 	</p></li></ol></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2654862"></a>
+<a class="indexterm" name="id2654880"></a>
 Before deleting the contents of the directory listed in the <em class="parameter"><code>ProfilePath</code></em>
 (this is likely to be <code class="filename">c:\windows\profiles\username)</code>, ask whether the owner has
 any important files stored on his or her desktop or start menu. Delete the contents of the
@@ -224,19 +224,19 @@
 in their profile directory, as well as the local &#8220;<span class="quote">desktop,</span>&#8221; &#8220;<span class="quote">nethood,</span>&#8221;
 &#8220;<span class="quote">start menu,</span>&#8221; and &#8220;<span class="quote">programs</span>&#8221; folders.
 </p></div><p>
-<a class="indexterm" name="id2654921"></a>
-<a class="indexterm" name="id2654927"></a>
-<a class="indexterm" name="id2654934"></a>
-<a class="indexterm" name="id2654941"></a>
+<a class="indexterm" name="id2654938"></a>
+<a class="indexterm" name="id2654945"></a>
+<a class="indexterm" name="id2654952"></a>
+<a class="indexterm" name="id2654958"></a>
 If all else fails, increase Samba's debug log levels to between 3 and 10, and/or run a packet
 sniffer program such as ethereal or <code class="literal">netmon.exe</code>, and look for error messages.
 </p><p>
-<a class="indexterm" name="id2654960"></a>
-<a class="indexterm" name="id2654967"></a>
+<a class="indexterm" name="id2654977"></a>
+<a class="indexterm" name="id2654984"></a>
 If you have access to an Windows NT4/200x server, then first set up roaming profiles and/or
 netlogons on the Windows NT4/200x server. Make a packet trace, or examine the example packet traces
 provided with Windows NT4/200x server, and see what the differences are with the equivalent Samba trace.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654981"></a>Windows NT4 Workstation</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654998"></a>Windows NT4 Workstation</h4></div></div></div><p>
 When a user first logs in to a Windows NT workstation, the profile NTuser.DAT is created. The profile
 location can be now specified through the <a class="link" href="smb.conf.5.html#LOGONPATH">logon path</a> parameter.
 </p><p>
@@ -244,22 +244,22 @@
 This should be set to <code class="filename">H:</code> or any other drive, and should be used in conjunction with
 the new <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a> parameter.
 </p><p>
-<a class="indexterm" name="id2655041"></a>
-<a class="indexterm" name="id2655048"></a>
+<a class="indexterm" name="id2655058"></a>
+<a class="indexterm" name="id2655065"></a>
 The entry for the NT4 profile is a directory, not a file. The NT help on profiles mentions that a
 directory is also created with a .PDS extension. The user, while logging in, must have write permission
 to create the full profile path (and the folder with the .PDS extension for those situations where it
 might be created). 
 </p><p>
-<a class="indexterm" name="id2655063"></a>
+<a class="indexterm" name="id2655081"></a>
 In the profile directory, Windows NT4 creates more folders than Windows 9x/Me. It creates
 <code class="filename">Application Data</code> and others, as well as <code class="filename">Desktop</code>,
 <code class="filename">Nethood</code>, <code class="filename">Start Menu,</code> and <code class="filename">Programs</code>.
 The profile itself is stored in a file <code class="filename">NTuser.DAT</code>. Nothing appears to be stored
 in the .PDS directory, and its purpose is currently unknown.
 </p><p>
-<a class="indexterm" name="id2655112"></a>
-<a class="indexterm" name="id2655119"></a>
+<a class="indexterm" name="id2655129"></a>
+<a class="indexterm" name="id2655136"></a>
 You can use the <span class="application">System Control Panel</span> to copy a local profile onto
 a Samba server (see NT help on profiles; it is also capable of firing up the correct location in the
 <span class="application">System Control Panel</span> for you). The NT help file also mentions that renaming
@@ -267,7 +267,7 @@
 </p><p>
 The case of the profile is significant.	The file must be called <code class="filename">NTuser.DAT</code>
 or, for a mandatory profile, <code class="filename">NTuser.MAN</code>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655173"></a>Windows 2000/XP Professional</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655190"></a>Windows 2000/XP Professional</h4></div></div></div><p>
 You must first convert the profile from a local profile to a domain profile on the MS Windows
 workstation as follows: </p><div class="procedure"><ol type="1"><li><p> Log on as the <span class="emphasis"><em>local</em></span> workstation administrator. </p></li><li><p> Right-click on the <span class="guiicon">My Computer</span> icon, and select
 	<span class="guimenuitem">Properties</span>.</p></li><li><p> Click on the <span class="guilabel">User Profiles</span> tab.</p></li><li><p> Select the profile you wish to convert (click it once).</p></li><li><p> Click on the <span class="guibutton">Copy To</span> button.</p></li><li><p> In the <span class="guilabel">Permitted to use</span> box, click on the
@@ -280,7 +280,7 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Under Windows NT/200x, the use of mandatory profiles forces the use of MS Exchange storage of mail
 data and keeps it out of the desktop profile. That keeps desktop profiles from becoming unusable.
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2655355"></a>Windows XP Service Pack 1</h5></div></div></div><p>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2655372"></a>Windows XP Service Pack 1</h5></div></div></div><p>
 	There is a security check new to Windows XP (or maybe only Windows XP service pack 1).
 	It can be disabled via a group policy in the Active Directory. The policy is called:
 </p><pre class="screen">
@@ -296,18 +296,18 @@
 	</p><div class="procedure"><ol type="1"><li><p>On the XP workstation, log in with an administrative account.</p></li><li><p>Click on <span class="guimenu">Start</span> -&gt; <span class="guimenuitem">Run</span>.</p></li><li><p>Type <code class="literal">mmc</code>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>A Microsoft Management Console should appear.</p></li><li><p>Click on <span class="guimenu">File</span> -&gt; <span class="guimenuitem">Add/Remove Snap-in</span> -&gt; <span class="guimenuitem">Add</span>.</p></li><li><p>Double-click on <span class="guiicon">Group Policy</span>.</p></li><li><p>Click on <span class="guibutton">Finish</span> -&gt; <span class="guibutton">Close</span>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>In the &#8220;<span class="quote">Console Root</span>&#8221; window expand <span class="guiicon">Local Computer Policy</span> -&gt;
 		<span class="guiicon">Computer Configuration</span> -&gt; <span class="guiicon">Administrative Templates</span> -&gt; 
 		<span class="guiicon">System</span> -&gt; <span class="guiicon">User Profiles</span>.</p></li><li><p>Double-click on <span class="guilabel">Do not check for user ownership of Roaming Profile Folders</span>.</p></li><li><p>Select <span class="guilabel">Enabled</span>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>Close the whole console. You do not need to save the settings (this refers to the
-	console settings rather than the policies you have changed).</p></li><li><p>Reboot.</p></li></ol></div></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655622"></a>User Profile Hive Cleanup Service</h3></div></div></div><p>
+	console settings rather than the policies you have changed).</p></li><li><p>Reboot.</p></li></ol></div></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655639"></a>User Profile Hive Cleanup Service</h3></div></div></div><p>
 There are certain situations that cause a cached local copy of roaming profile not to be deleted on exit, even if
 the policy to force such deletion is set. To deal with that situation, a special service was created. The application 
 <code class="literal">UPHClean</code> (User Profile Hive Cleanup) can be installed as a service on Windows NT4/2000/XP Professional
 and Windows 2003.
 </p><p>
 The UPHClean software package can be downloaded from the User Profile Hive Cleanup
-Service<sup>[<a name="id2655647" href="#ftn.id2655647" class="footnote">7</a>]</sup>
+Service<sup>[<a name="id2655664" href="#ftn.id2655664" class="footnote">7</a>]</sup>
 web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655656"></a>Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</h3></div></div></div><p>
-<a class="indexterm" name="id2655664"></a>
-<a class="indexterm" name="id2655671"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655673"></a>Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</h3></div></div></div><p>
+<a class="indexterm" name="id2655682"></a>
+<a class="indexterm" name="id2655689"></a>
 Sharing of desktop profiles between Windows versions is not recommended. Desktop profiles are an
 evolving phenomenon, and profiles for later versions of MS Windows clients add features that may interfere
 with earlier versions of MS Windows clients. Probably the more salient reason to not mix profiles is
@@ -319,20 +319,20 @@
 location for the profiles. The <code class="filename">smb.conf</code> parameters that need to be common are 
 <a class="link" href="smb.conf.5.html#LOGONPATH">logon path</a> and <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a>.
 </p><p>
-<a class="indexterm" name="id2655726"></a>
-<a class="indexterm" name="id2655733"></a>
+<a class="indexterm" name="id2655743"></a>
+<a class="indexterm" name="id2655750"></a>
 If you have this set up correctly, you will find separate <code class="filename">user.DAT</code> and
 <code class="filename">NTuser.DAT</code> files in the same profile directory.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655754"></a>Profile Migration from Windows NT4/200x Server to Samba</h3></div></div></div><p>
-<a class="indexterm" name="id2655763"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2655772"></a>Profile Migration from Windows NT4/200x Server to Samba</h3></div></div></div><p>
+<a class="indexterm" name="id2655780"></a>
 There is nothing to stop you from specifying any path that you like for the location of users' profiles.
 Therefore, you could specify that the profile be stored on a Samba server or any other SMB server,
 as long as that SMB server supports encrypted passwords.
 </p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="profilemigrn"></a>Windows NT4 Profile Management Tools</h4></div></div></div><p>
-<a class="indexterm" name="id2655788"></a>
+<a class="indexterm" name="id2655805"></a>
 Unfortunately, the resource kit information is specific to the version of MS Windows NT4/200x. The
 correct resource kit is required for each platform.
-</p><p>Here is a quick guide:</p><div class="procedure"><a name="id2655802"></a><p class="title"><b>Procedure 27.1. Profile Migration Procedure</b></p><ol type="1"><li><p> On your NT4 domain controller, right-click on <span class="guiicon">My Computer</span>, then select 
+</p><p>Here is a quick guide:</p><div class="procedure"><a name="id2655819"></a><p class="title"><b>Procedure 27.1. Profile Migration Procedure</b></p><ol type="1"><li><p> On your NT4 domain controller, right-click on <span class="guiicon">My Computer</span>, then select 
 	<span class="guilabel">Properties</span>, then the tab labeled <span class="guilabel">User Profiles</span>. </p></li><li><p> Select a user profile you want to migrate and click on it. </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>I am using the term &#8220;<span class="quote">migrate</span>&#8221; loosely. You can copy a profile to create a group
 	profile. You can give the user <em class="parameter"><code>Everyone</code></em> rights to the profile you copy this to. That
 	is what you need to do, since your Samba domain is not a member of a trust relationship with your NT4
@@ -340,21 +340,21 @@
 	<code class="filename">c:\temp\foobar</code></p></li><li><p>Click on <span class="guibutton">Change</span> in the <span class="guilabel">Permitted to use</span> box.</p></li><li><p>Click on the group &#8220;<span class="quote">Everyone</span>&#8221;, click on <span class="guibutton">OK</span>. This
 	closes the &#8220;<span class="quote">choose user</span>&#8221; box.</p></li><li><p>Now click on <span class="guibutton">OK</span>.</p></li></ol></div><p>
 Follow these steps for every profile you need to migrate.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655948"></a>Side Bar Notes</h4></div></div></div><p>
-<a class="indexterm" name="id2655956"></a>
-<a class="indexterm" name="id2655963"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655966"></a>Side Bar Notes</h4></div></div></div><p>
+<a class="indexterm" name="id2655974"></a>
+<a class="indexterm" name="id2655980"></a>
 You should obtain the SID of your NT4 domain. You can use the <code class="literal">net rpc info</code> to do this.
 See <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">The Net Command Chapter</a>, <a class="link" href="NetCommand.html#netmisc1" title="Other Miscellaneous Operations">Other Miscellaneous Operations</a> for more information.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655999"></a>moveuser.exe</h4></div></div></div><p>
-<a class="indexterm" name="id2656007"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656017"></a>moveuser.exe</h4></div></div></div><p>
+<a class="indexterm" name="id2656024"></a>
 The Windows 200x professional resource kit has <code class="literal">moveuser.exe</code>.
 <code class="literal">moveuser.exe</code> changes the security of a profile from one user to another. This allows the
 account domain to change and/or the username to change.
 </p><p>
 This command is like the Samba <code class="literal">profiles</code> tool.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656041"></a>Get SID</h4></div></div></div><p>
-<a class="indexterm" name="id2656049"></a>
-<a class="indexterm" name="id2656055"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656058"></a>Get SID</h4></div></div></div><p>
+<a class="indexterm" name="id2656066"></a>
+<a class="indexterm" name="id2656072"></a>
 You can identify the SID by using <code class="literal">GetSID.exe</code> from the Windows NT Server 4.0 Resource Kit.
 </p><p>
 Windows NT 4.0 stores the local profile information in the registry under the following key:
@@ -364,60 +364,60 @@
 on to this computer. (To find the profile information for the user whose locally cached profile you want
 to move, find the SID for the user with the <code class="literal">GetSID.exe</code> utility.) Inside the appropriate user's subkey,
 you will see a string value named <em class="parameter"><code>ProfileImagePath</code></em>.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656106"></a>Mandatory Profiles</h2></div></div></div><p>
-<a class="indexterm" name="id2656114"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656123"></a>Mandatory Profiles</h2></div></div></div><p>
+<a class="indexterm" name="id2656131"></a>
 A mandatory profile is a profile that the user does not have the ability to overwrite. During the
 user's session, it may be possible to change the desktop environment; however, as the user logs out, all changes
 made will be lost. If it is desired to not allow the user any ability to change the desktop environment,
 then this must be done through policy settings. See <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account
 Policies</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p> 
-<a class="indexterm" name="id2656138"></a>
-<a class="indexterm" name="id2656145"></a>
-<a class="indexterm" name="id2656152"></a>
+<a class="indexterm" name="id2656156"></a>
+<a class="indexterm" name="id2656162"></a>
+<a class="indexterm" name="id2656169"></a>
 Under NO circumstances should the profile directory (or its contents) be made read-only because this may
 render the profile unusable.  Where it is essential to make a profile read-only within the UNIX file system,
 this can be done, but then you absolutely must use the <code class="literal">fake-permissions</code> VFS module to
 instruct MS Windows NT/200x/XP clients that the Profile has write permission for the user.  See <a class="link" href="VFS.html#fakeperms" title="fake_perms">fake_perms VFS module</a>.
 </p></div><p>
-<a class="indexterm" name="id2656183"></a>
-<a class="indexterm" name="id2656189"></a>
+<a class="indexterm" name="id2656200"></a>
+<a class="indexterm" name="id2656207"></a>
 For MS Windows NT4/200x/XP, the procedure shown in <a class="link" href="ProfileMgmt.html#profilemigrn" title="Windows NT4 Profile Management Tools">Profile Migration from Windows
 NT4/200x Server to Samba</a> can also be used to create mandatory profiles. To convert a group profile into
 a mandatory profile, simply locate the <code class="filename">NTUser.DAT</code> file in the copied profile and rename
 it to <code class="filename">NTUser.MAN</code>.
 </p><p>
-<a class="indexterm" name="id2656224"></a>
+<a class="indexterm" name="id2656241"></a>
 For MS Windows 9x/Me, it is the <code class="filename">User.DAT</code> file that must be renamed to
 <code class="filename">User.MAN</code> to effect a mandatory profile.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656246"></a>Creating and Managing Group Profiles</h2></div></div></div><p>
-<a class="indexterm" name="id2656254"></a>
-<a class="indexterm" name="id2656261"></a>
-<a class="indexterm" name="id2656268"></a>
-<a class="indexterm" name="id2656275"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656263"></a>Creating and Managing Group Profiles</h2></div></div></div><p>
+<a class="indexterm" name="id2656272"></a>
+<a class="indexterm" name="id2656278"></a>
+<a class="indexterm" name="id2656285"></a>
+<a class="indexterm" name="id2656292"></a>
 Most organizations are arranged into departments. There is a nice benefit in this fact, since usually
 most users in a department require the same desktop applications and the same desktop layout. MS
 Windows NT4/200x/XP will allow the use of group profiles. A group profile is a profile that is created
 first using a template (example) user. Then using the profile migration tool (see above), the profile is
 assigned access rights for the user group that needs to be given access to the group profile.
 </p><p>
-<a class="indexterm" name="id2656302"></a>
+<a class="indexterm" name="id2656319"></a>
 The next step is rather important. Instead of assigning a group profile to users (Using User Manager)
 on a &#8220;<span class="quote">per-user</span>&#8221; basis, the group itself is assigned the now modified profile.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Be careful with group profiles. If the user who is a member of a group also has a personal
 profile, then the result will be a fusion (merge) of the two.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656325"></a>Default Profile for Windows Users</h2></div></div></div><p>
-<a class="indexterm" name="id2656333"></a>
-<a class="indexterm" name="id2656340"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2656342"></a>Default Profile for Windows Users</h2></div></div></div><p>
+<a class="indexterm" name="id2656350"></a>
+<a class="indexterm" name="id2656357"></a>
 MS Windows 9x/Me and NT4/200x/XP will use a default profile for any user for whom a profile
 does not already exist. Armed with a knowledge of where the default profile is located on the Windows
 workstation, and knowing which registry keys affect the path from which the default profile is created,
 it is possible to modify the default profile to one that has been optimized for the site. This has
 significant administrative advantages.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2656355"></a>MS Windows 9x/Me</h3></div></div></div><p>
-<a class="indexterm" name="id2656363"></a>
-<a class="indexterm" name="id2656370"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2656372"></a>MS Windows 9x/Me</h3></div></div></div><p>
+<a class="indexterm" name="id2656380"></a>
+<a class="indexterm" name="id2656387"></a>
 To enable default per-use profiles in Windows 9x/Me, you can either use the <span class="application">Windows
 98 System Policy Editor</span> or change the registry directly.
 </p><p>
@@ -427,12 +427,12 @@
 select <span class="guilabel">User Profiles</span>, and click on the enable box. Remember to save the registry
 changes.
 </p><p>
-<a class="indexterm" name="id2656431"></a>
+<a class="indexterm" name="id2656448"></a>
 To modify the registry directly, launch the <span class="application">Registry Editor</span>
 (<code class="literal">regedit.exe</code>) and select the hive <code class="filename">HKEY_LOCAL_MACHINE\Network\Logon</code>.
 Now add a DWORD type key with the name &#8220;<span class="quote">User Profiles.</span>&#8221; To enable user profiles to set the value
 to 1; to disable user profiles set it to 0.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656464"></a>User Profile Handling with Windows 9x/Me</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656481"></a>User Profile Handling with Windows 9x/Me</h4></div></div></div><p>
 When a user logs on to a Windows 9x/Me machine, the local profile path,
 <code class="filename">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ProfileList</code>, is checked
 for an existing entry for that user.
@@ -448,7 +448,7 @@
 9x/Me machine is used and copied to a newly created folder for the logged on user. At log off, any
 changes that the user made are written to the user's local profile. If the user has a roaming profile,
 the changes are written to the user's profile on the server.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2656507"></a>MS Windows NT4 Workstation</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2656524"></a>MS Windows NT4 Workstation</h3></div></div></div><p>
 On MS Windows NT4, the default user profile is obtained from the location
 <code class="filename">%SystemRoot%\Profiles</code>, which in a default installation will translate to
 <code class="filename">C:\Windows NT\Profiles</code>. Under this directory on a clean install, there will be three
@@ -462,7 +462,7 @@
 </p><p>
 When a new user first logs onto an MS Windows NT4 machine, a new profile is created from:
 </p><div class="itemizedlist"><ul type="disc"><li><p>All Users settings.</p></li><li><p>Default User settings (contains the default <code class="filename">NTUser.DAT</code> file).</p></li></ul></div><p>
-<a class="indexterm" name="id2656594"></a>
+<a class="indexterm" name="id2656611"></a>
 When a user logs on to an MS Windows NT4 machine that is a member of a Microsoft security domain,
 the following steps are followed for profile handling: 
 </p><div class="procedure"><ol type="1"><li><p> The user's account information that is obtained during the logon process
@@ -474,11 +474,11 @@
 	location. </p></li><li><p> If the user account has a profile path, but at its location a profile does not
 	exist, then a new profile is created in the <code class="filename">%SystemRoot%\Profiles\%USERNAME%</code>
 	directory from reading the <code class="filename">Default User</code> profile. </p></li><li><p>
-<a class="indexterm" name="id2656671"></a>
-<a class="indexterm" name="id2656678"></a>
-<a class="indexterm" name="id2656685"></a>
-<a class="indexterm" name="id2656692"></a>
-<a class="indexterm" name="id2656699"></a>
+<a class="indexterm" name="id2656688"></a>
+<a class="indexterm" name="id2656695"></a>
+<a class="indexterm" name="id2656702"></a>
+<a class="indexterm" name="id2656709"></a>
+<a class="indexterm" name="id2656716"></a>
 	If the NETLOGON share on the authenticating server (logon server) contains
 	a policy file (<code class="filename">NTConfig.POL</code>), then its contents are applied to the
 	<code class="filename">NTUser.DAT</code>, which is applied to the <code class="filename">HKEY_CURRENT_USER</code>
@@ -500,7 +500,7 @@
 In this case, the local copy (in <code class="filename">%SystemRoot%\Profiles\%USERNAME%</code>) will be deleted
 on logout.
 </p><p>
-<a class="indexterm" name="id2656806"></a>
+<a class="indexterm" name="id2656823"></a>
 Under MS Windows NT4, default locations for common resources like <code class="filename">My Documents</code>
 may be redirected to a network share by modifying the following registry keys. These changes may be
 made via use of the System Policy Editor. To do so may require that you create your own template
@@ -519,7 +519,7 @@
 					\Explorer
 						\User Shell Folders
 </pre><p>
-<a class="indexterm" name="id2656846"></a>
+<a class="indexterm" name="id2656864"></a>
 </p><p>  The above hive key contains a list of automatically managed
 folders. The default entries are shown in <a class="link" href="ProfileMgmt.html#ProfileLocs" title="Table 27.1. User Shell Folder Registry Keys Default Values">the next table</a>.
 </p><div class="table"><a name="ProfileLocs"></a><p class="title"><b>Table 27.1. User Shell Folder Registry Keys Default Values</b></p><div class="table-contents"><table summary="User Shell Folder Registry Keys Default Values" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="left">Default Value</th></tr></thead><tbody><tr><td align="left">AppData</td><td align="left">%USERPROFILE%\Application Data</td></tr><tr><td align="left">Desktop</td><td align="left">%USERPROFILE%\Desktop</td></tr><tr><td align="left">Favorites</td><td align="left">%USERPROFILE%\Favorites</td></tr><tr><td align="left">NetHood</td><td align="left">%USERPROFILE%\NetHood</td></tr><tr><td align="left">PrintHood</td><td align="left">%USERPROFILE%\PrintHood</td></tr><tr><td align="left">Programs</td><td align="left">%USERPROFILE%\Start Menu\Programs</td></tr><tr><td align="left">Recent</td><td align="left">%USERPROFILE%\Recent</td></tr><tr><td align="left">SendTo</td><td align="left">%USERPROFILE%\SendTo</td></tr><tr><td align="left">Start Menu </td><td align="left">%USERPROFILE%\Start Menu</td></tr><tr><td align="left">Startup</td><td align="left">%USERPROFILE%\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"><p> The registry key that contains the location of the default profile settings is:
@@ -529,24 +529,24 @@
 </pre><p>
 </p><p>
 The default entries are shown in <a class="link" href="ProfileMgmt.html#regkeys" title="Table 27.2. Defaults of Profile Settings Registry Keys">Defaults of Profile Settings Registry Keys</a>.
-</p><div class="table"><a name="regkeys"></a><p class="title"><b>Table 27.2. Defaults of Profile Settings Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Profile Settings Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><tbody><tr><td align="left">Common Desktop</td><td align="left">%SystemRoot%\Profiles\All Users\Desktop</td></tr><tr><td align="left">Common Programs</td><td align="left">%SystemRoot%\Profiles\All Users\Programs</td></tr><tr><td align="left">Common Start Menu</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu</td></tr><tr><td align="left">Common Startup</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657069"></a>MS Windows 200x/XP</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2657078"></a>
-<a class="indexterm" name="id2657085"></a>
-<a class="indexterm" name="id2657092"></a>
-<a class="indexterm" name="id2657098"></a>
+</p><div class="table"><a name="regkeys"></a><p class="title"><b>Table 27.2. Defaults of Profile Settings Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Profile Settings Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><tbody><tr><td align="left">Common Desktop</td><td align="left">%SystemRoot%\Profiles\All Users\Desktop</td></tr><tr><td align="left">Common Programs</td><td align="left">%SystemRoot%\Profiles\All Users\Programs</td></tr><tr><td align="left">Common Start Menu</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu</td></tr><tr><td align="left">Common Startup</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657086"></a>MS Windows 200x/XP</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+<a class="indexterm" name="id2657095"></a>
+<a class="indexterm" name="id2657102"></a>
+<a class="indexterm" name="id2657109"></a>
+<a class="indexterm" name="id2657116"></a>
 MS Windows XP Home Edition does use default per-user profiles, but cannot participate
 in domain security, cannot log onto an NT/ADS-style domain, and thus can obtain the profile only
 from itself. While there are benefits in doing this, the beauty of those MS Windows clients that
 can participate in domain logon processes is that they allow the administrator to create a global default
 profile and enforce it through the use of Group Policy Objects (GPOs).
 </p></div><p>
-<a class="indexterm" name="id2657116"></a>
+<a class="indexterm" name="id2657133"></a>
 When a new user first logs onto an MS Windows 200x/XP machine, the default profile is obtained from
 <code class="filename">C:\Documents and Settings\Default User</code>. The administrator can modify or change the
 contents of this location, and MS Windows 200x/XP will gladly use it. This is far from the optimum arrangement,
 since it will involve copying a new default profile to every MS Windows 200x/XP client workstation.
 </p><p>
-<a class="indexterm" name="id2657139"></a>
+<a class="indexterm" name="id2657156"></a>
 When MS Windows 200x/XP participates in a domain security context, and if the default user profile is not
 found, then the client will search for a default profile in the NETLOGON share of the authenticating server.
 In MS Windows parlance, it is <code class="filename">%LOGONSERVER%\NETLOGON\Default User,</code>
@@ -568,7 +568,7 @@
 Folders\</code> </p><p>
 This hive key contains a list of automatically managed folders. The default entries are shown
 in <a class="link" href="ProfileMgmt.html#defregpthkeys" title="Table 27.3. Defaults of Default User Profile Paths Registry Keys">the next table</a>
-<a class="indexterm" name="id2657276"></a>
+<a class="indexterm" name="id2657293"></a>
 </p><div class="table"><a name="defregpthkeys"></a><p class="title"><b>Table 27.3. Defaults of Default User Profile Paths Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Default User Profile Paths Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="left">Default Value</th></tr></thead><tbody><tr><td align="left">AppData</td><td align="left">%USERPROFILE%\Application Data</td></tr><tr><td align="left">Cache</td><td align="left">%USERPROFILE%\Local Settings\Temporary Internet Files</td></tr><tr><td align="left">Cookies</td><td align="left">%USERPROFILE%\Cookies</td></tr><tr><td align="left">Desktop</td><td align="left">%USERPROFILE%\Desktop</td></tr><tr><td align="left">Favorites</td><td align="left">%USERPROFILE%\Favorites</td></tr><tr><td align="left">History</td><td align="left">%USERPROFILE%\Local Settings\History</td></tr><tr><td align="left">Local AppData</td><td align="left">%USERPROFILE%\Local Settings\Application Data</td></tr><tr><td align="left">Local Settings</td><td align="left">%USERPROFILE%\Local Settings</td></tr><tr><td align="left">My Pictures</td><td align="left">%USERPROFILE%\My Documents\My Pictures</td></tr><tr><td align="left">NetHood</td><td align="left">%USERPROFILE%\NetHood</td></tr><tr><td align="left">Personal</td><td align="left">%USERPROFILE%\My Documents</td></tr><tr><td align="left">PrintHood</td><td align="left">%USERPROFILE%\PrintHood</td></tr><tr><td align="left">Programs</td><td align="left">%USERPROFILE%\Start Menu\Programs</td></tr><tr><td align="left">Recent</td><td align="left">%USERPROFILE%\Recent</td></tr><tr><td align="left">SendTo</td><td align="left">%USERPROFILE%\SendTo</td></tr><tr><td align="left">Start Menu</td><td align="left">%USERPROFILE%\Start Menu</td></tr><tr><td align="left">Startup</td><td align="left">%USERPROFILE%\Start Menu\Programs\Startup</td></tr><tr><td align="left">Templates</td><td align="left">%USERPROFILE%\Templates</td></tr></tbody></table></div></div><br class="table-break"><p> There is also an entry called &#8220;<span class="quote">Default</span>&#8221; that has no value set. The default entry is
 of type <code class="constant">REG_SZ</code>; all the others are of type <code class="constant">REG_EXPAND_SZ</code>. </p><p> It makes a huge difference to the speed of handling roaming user profiles if all the folders are
 stored on a dedicated location on a network server. This means that it will not be necessary to write
@@ -589,13 +589,13 @@
 (default or custom) to it. </p><p> MS Windows 200x/XP profiles may be <span class="emphasis"><em>local</em></span> or <span class="emphasis"><em>roaming</em></span>.
 	A roaming profile is cached locally unless the following registry key is created: 
 
-<a class="indexterm" name="id2657549"></a>
+<a class="indexterm" name="id2657567"></a>
 </p><p> </p><pre class="programlisting"> HKEY_LOCAL_MACHINE\SYSTEM\Software\Microsoft\Windows NT\CurrentVersion\
 	winlogon\"DeleteRoamingCache"=dword:00000001</pre><p>
 In this case, the local cache copy is deleted on logout.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657574"></a>Common Errors</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657591"></a>Common Errors</h2></div></div></div><p>
 The following are some typical errors, problems, and questions that have been asked on the Samba mailing lists.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657585"></a>Configuring Roaming Profiles for a Few Users or Groups</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657602"></a>Configuring Roaming Profiles for a Few Users or Groups</h3></div></div></div><p>
 With Samba-2.2.x, the choice you have is to enable or disable roaming profiles support. It is a
 global-only setting. The default is to have roaming profiles, and the default path will locate them in
 the user's home directory.
@@ -605,7 +605,7 @@
 it is necessary to disable roaming profile handling in the registry of each such machine.
 </p><p>
 With Samba-3, you can have a global profile setting in <code class="filename">smb.conf</code>, and you can override this by
-per-user settings using the Domain User Manager (as with MS Windows NT4/200x). </p><p> In any case, you can configure only one profile per user. That profile can be either: </p><div class="itemizedlist"><ul type="disc"><li><p>A profile unique to that user.</p></li><li><p>A mandatory profile (one the user cannot change).</p></li><li><p>A group profile (really should be mandatory  that is, unchangable).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657646"></a>Cannot Use Roaming Profiles</h3></div></div></div><p> A user requested the following: &#8220;<span class="quote"> I do not want roaming profiles to be implemented. I want
+per-user settings using the Domain User Manager (as with MS Windows NT4/200x). </p><p> In any case, you can configure only one profile per user. That profile can be either: </p><div class="itemizedlist"><ul type="disc"><li><p>A profile unique to that user.</p></li><li><p>A mandatory profile (one the user cannot change).</p></li><li><p>A group profile (really should be mandatory  that is, unchangable).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657663"></a>Cannot Use Roaming Profiles</h3></div></div></div><p> A user requested the following: &#8220;<span class="quote"> I do not want roaming profiles to be implemented. I want
 to give users a local profile alone. I am totally lost with this error. For the past
 two days I tried everything, I googled around but found no useful pointers. Please help me. </span>&#8221;</p><p> The choices are: </p><div class="variablelist"><dl><dt><span class="term">Local profiles</span></dt><dd><p> I know of no registry keys that will allow
 		autodeletion of LOCAL profiles on log out.</p></dd><dt><span class="term">Roaming profiles</span></dt><dd><p> As a user logs onto the network, a centrally
@@ -625,18 +625,18 @@
 changed as well as good discipline make for a problem-free site. </p><p> Microsoft's answer to the PST problem is to store all email in an MS Exchange Server backend. This
 removes the need for a PST file. </p><p>Local profiles mean: </p><div class="itemizedlist"><ul type="disc"><li><p>If each machine is used by many users, then much local disk storage is needed
 	for local profiles.</p></li><li><p>Every workstation the user logs into has
-	its own profile; these can be very different from machine to machine.</p></li></ul></div><p> On the other hand, use of roaming profiles means: </p><div class="itemizedlist"><ul type="disc"><li><p>The network administrator can control the desktop environment of all users.</p></li><li><p>Use of mandatory profiles drastically reduces network management overheads.</p></li><li><p>In the long run, users will experience fewer problems.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657817"></a>Changing the Default Profile</h3></div></div></div><p>&#8220;<span class="quote">When the client logs onto the domain controller, it searches
+	its own profile; these can be very different from machine to machine.</p></li></ul></div><p> On the other hand, use of roaming profiles means: </p><div class="itemizedlist"><ul type="disc"><li><p>The network administrator can control the desktop environment of all users.</p></li><li><p>Use of mandatory profiles drastically reduces network management overheads.</p></li><li><p>In the long run, users will experience fewer problems.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657834"></a>Changing the Default Profile</h3></div></div></div><p>&#8220;<span class="quote">When the client logs onto the domain controller, it searches
 for a profile to download. Where do I put this default profile?</span>&#8221;</p><p>
-<a class="indexterm" name="id2657832"></a>
+<a class="indexterm" name="id2657849"></a>
 First, the Samba server needs to be configured as a domain controller. This can be done by
-setting in <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2657853"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2657865"></a><em class="parameter"><code>os level = 32 (or more)</code></em></td></tr><tr><td><a class="indexterm" name="id2657876"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr></table><p> There must be a <em class="parameter"><code>[netlogon]</code></em> share that is world readable. It is
+setting in <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2657870"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2657882"></a><em class="parameter"><code>os level = 32 (or more)</code></em></td></tr><tr><td><a class="indexterm" name="id2657894"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr></table><p> There must be a <em class="parameter"><code>[netlogon]</code></em> share that is world readable. It is
 a good idea to add a logon script to preset printer and drive connections. There is also a facility
 for automatically synchronizing the workstation time clock with that of the logon server (another good
 thing to do). </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p> To invoke autodeletion of roaming profiles from the local workstation cache (disk storage), use
 the <span class="application">Group Policy Editor</span> to create a file called <code class="filename">NTConfig.POL</code>
 with the appropriate entries. This file needs to be located in the <em class="parameter"><code>netlogon</code></em>
 share root directory.</p></div><p> Windows clients need to be members of the domain. Workgroup machines do not use network logons,
-so they do not interoperate with domain profiles. </p><p> For roaming profiles, add to <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2657949"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td># Default logon drive is Z:</td></tr><tr><td><a class="indexterm" name="id2657964"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td># This requires a PROFILES share that is world writable.</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657981"></a>Debugging Roaming Profiles and NT4-style Domain Policies</h3></div></div></div><p>
+so they do not interoperate with domain profiles. </p><p> For roaming profiles, add to <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2657966"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td># Default logon drive is Z:</td></tr><tr><td><a class="indexterm" name="id2657981"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td># This requires a PROFILES share that is world writable.</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657998"></a>Debugging Roaming Profiles and NT4-style Domain Policies</h3></div></div></div><p>
 Roaming profiles and domain policies are implemented via <code class="literal">USERENV.DLL</code>. 
 Microsoft Knowledge Base articles <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;221833" target="_top">221833</a> and 
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;154120" target="_top">154120</a>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SWAT.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SWAT.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SWAT.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,27 +1,27 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 37. SWAT: The Samba Web Administration Tool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"><link rel="next" href="troubleshooting.html" title="Part V. Troubleshooting"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 37. SWAT: The Samba Web Administration Tool</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NT4Migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="troubleshooting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SWAT"></a>Chapter 37. SWAT: The Samba Web Administration Tool</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 21, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SWAT.html#id2674077">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674201">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674220">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674858">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675207">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675221">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675281">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675383">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675439">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675495">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675558">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675602">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675622">The Password Change Page</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2674041"></a>
-<a class="indexterm" name="id2674048"></a>
-<a class="indexterm" name="id2674054"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 37. SWAT: The Samba Web Administration Tool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"><link rel="next" href="troubleshooting.html" title="Part V. Troubleshooting"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 37. SWAT: The Samba Web Administration Tool</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NT4Migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="troubleshooting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SWAT"></a>Chapter 37. SWAT: The Samba Web Administration Tool</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 21, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SWAT.html#id2674103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674228">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674247">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674884">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675234">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675247">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675308">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675410">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675466">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675522">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675585">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675629">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675648">The Password Change Page</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2674067"></a>
+<a class="indexterm" name="id2674074"></a>
+<a class="indexterm" name="id2674081"></a>
 There are many and varied opinions regarding the usefulness of SWAT.  No matter how hard one tries to produce
 the perfect configuration tool, it remains an object of personal taste. SWAT is a tool that allows Web-based
 configuration of Samba. It has a wizard that may help to get Samba configured quickly, it has
 context-sensitive help on each <code class="filename">smb.conf</code> parameter, it provides for monitoring of current state of connection
 information, and it allows networkwide MS Windows network password management.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2674077"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2674085"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2674103"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2674111"></a>
 SWAT is a facility that is part of the Samba suite. The main executable is called
 <code class="literal">swat</code> and is invoked by the internetworking super daemon.
 See <a class="link" href="SWAT.html#xinetd" title="Enabling SWAT for Use">appropriate section</a> for details.
 </p><p>
-<a class="indexterm" name="id2674112"></a>
+<a class="indexterm" name="id2674139"></a>
 SWAT uses integral Samba components to locate parameters supported by the particular
 version of Samba. Unlike tools and utilities that are external to Samba, SWAT is always
 up to date as known Samba parameters change. SWAT provides context-sensitive help for each
 configuration parameter, directly from <code class="literal">man</code> page entries.
 </p><p>
-<a class="indexterm" name="id2674133"></a>
-<a class="indexterm" name="id2674140"></a>
-<a class="indexterm" name="id2674147"></a>
+<a class="indexterm" name="id2674159"></a>
+<a class="indexterm" name="id2674166"></a>
+<a class="indexterm" name="id2674173"></a>
 Some network administrators believe that it is a good idea to write systems
 documentation inside configuration files, and for them SWAT will always be a nasty tool. SWAT
 does not store the configuration file in any intermediate form; rather, it stores only the
@@ -30,38 +30,38 @@
 as well as parameters that are no longer supported, will be lost from the <code class="filename">smb.conf</code> file.
 Additionally, the parameters will be written back in internal ordering.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2674180"></a>
+<a class="indexterm" name="id2674206"></a>
 Before using SWAT, please be warned  SWAT will completely replace your <code class="filename">smb.conf</code> with
 a fully optimized file that has been stripped of all comments you might have placed there
 and only nondefault settings will be written to the file.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2674201"></a>Guidelines and Technical Tips</h2></div></div></div><p>
-<a class="indexterm" name="id2674209"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2674228"></a>Guidelines and Technical Tips</h2></div></div></div><p>
+<a class="indexterm" name="id2674236"></a>
 This section aims to unlock the dark secrets behind how SWAT may be made to work,
 how it can be made more secure, and how to solve internationalization support problems.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674220"></a>Validate SWAT Installation</h3></div></div></div><p>
-<a class="indexterm" name="id2674228"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674247"></a>Validate SWAT Installation</h3></div></div></div><p>
+<a class="indexterm" name="id2674255"></a>
 The very first step that should be taken before attempting to configure a host
 system for SWAT operation is to check that it is installed. This may seem a trivial
 point to some, but several Linux distributions do not install SWAT by default,
 even though they do ship an installable binary support package containing SWAT
 on the distribution media.
 </p><p>
-<a class="indexterm" name="id2674244"></a>
+<a class="indexterm" name="id2674271"></a>
 When you have confirmed that SWAT is installed, it is necessary to validate
 that the installation includes the binary <code class="literal">swat</code> file as well
 as all the supporting text and Web files. A number of operating system distributions
 in the past have failed to include the necessary support files, even though the
 <code class="literal">swat</code> binary executable file was installed. 
 </p><p>
-<a class="indexterm" name="id2674272"></a>
-<a class="indexterm" name="id2674279"></a>
+<a class="indexterm" name="id2674298"></a>
+<a class="indexterm" name="id2674305"></a>
 Finally, when you are sure that SWAT has been fully installed, please check that SWAT
 is enabled in the control file for the internetworking super-daemon (inetd or xinetd)
 that is used on your operating system platform. 
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2674290"></a>Locating the <code class="literal">SWAT</code> File</h4></div></div></div><p>
-<a class="indexterm" name="id2674304"></a>
-<a class="indexterm" name="id2674311"></a>
-<a class="indexterm" name="id2674318"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2674317"></a>Locating the <code class="literal">SWAT</code> File</h4></div></div></div><p>
+<a class="indexterm" name="id2674331"></a>
+<a class="indexterm" name="id2674338"></a>
+<a class="indexterm" name="id2674345"></a>
 To validate that SWAT is installed, first locate the <code class="literal">swat</code> binary
 file on the system. It may be found under the following directories:</p><table class="simplelist" border="0" summary="Simple list"><tr><td><code class="filename">/usr/local/samba/bin</code>  the default Samba location</td></tr><tr><td><code class="filename">/usr/sbin</code>  the default location on most Linux systems</td></tr><tr><td><code class="filename">/opt/samba/bin</code></td></tr></table><p>
 </p><p>
@@ -71,9 +71,9 @@
 There are a number of methods that may be used to locate the <code class="literal">swat</code> binary file.
 The following methods may be helpful.
 </p><p>
-<a class="indexterm" name="id2674391"></a>
-<a class="indexterm" name="id2674397"></a>
-<a class="indexterm" name="id2674405"></a>
+<a class="indexterm" name="id2674417"></a>
+<a class="indexterm" name="id2674424"></a>
+<a class="indexterm" name="id2674431"></a>
 If <code class="literal">swat</code> is in your current operating system search path, it will be easy to 
 find it. You can ask what are the command-line options for <code class="literal">swat</code> as shown here:
 </p><pre class="screen">
@@ -91,7 +91,7 @@
   -l, --log-basename=LOGFILEBASE       Basename for log/debug files
   -V, --version                        Print version
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2674443"></a>Locating the SWAT Support Files</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2674469"></a>Locating the SWAT Support Files</h4></div></div></div><p>
 Now that you have found that <code class="literal">swat</code> is in the search path, it is easy
 to identify where the file is located. Here is another simple way this may be done:
 </p><pre class="screen">
@@ -173,7 +173,7 @@
 or in a similar location.
 </p><p>
 The control entry for the older style file might be:
-<a class="indexterm" name="id2674635"></a>
+<a class="indexterm" name="id2674662"></a>
 </p><pre class="programlisting">
 	# swat is the Samba Web Administration Tool
 	swat stream tcp nowait.400 root /usr/sbin/swat swat
@@ -201,10 +201,10 @@
 This means that SWAT is disabled. To enable use of SWAT, set this parameter to <code class="constant">no</code>
 as shown.
 </p><p>
-<a class="indexterm" name="id2674691"></a>
-<a class="indexterm" name="id2674698"></a>
-<a class="indexterm" name="id2674704"></a>
-<a class="indexterm" name="id2674711"></a>
+<a class="indexterm" name="id2674717"></a>
+<a class="indexterm" name="id2674724"></a>
+<a class="indexterm" name="id2674731"></a>
+<a class="indexterm" name="id2674738"></a>
 Both of the previous examples assume that the <code class="literal">swat</code> binary has been
 located in the <code class="filename">/usr/sbin</code> directory. In addition to the above,
 SWAT will use a directory access point from which it will load its Help files
@@ -212,8 +212,8 @@
 systems is in the directory <code class="filename">/usr/share/samba/swat</code>. The default
 location using Samba defaults will be <code class="filename">/usr/local/samba/swat</code>.
 </p><p>
-<a class="indexterm" name="id2674752"></a>
-<a class="indexterm" name="id2674759"></a>
+<a class="indexterm" name="id2674778"></a>
+<a class="indexterm" name="id2674785"></a>
 Access to SWAT will prompt for a logon. If you log onto SWAT as any non-root user,
 the only permission allowed is to view certain aspects of configuration as well as
 access to the password change facility. The buttons that will be exposed to the non-root
@@ -225,21 +225,21 @@
 full change and commit ability. The buttons that will be exposed include
 <span class="guibutton">HOME</span>, <span class="guibutton">GLOBALS</span>, <span class="guibutton">SHARES</span>, <span class="guibutton">PRINTERS</span>, 
 <span class="guibutton">WIZARD</span>, <span class="guibutton">STATUS</span>, <span class="guibutton">VIEW</span>, and <span class="guibutton">PASSWORD</span>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674858"></a>Securing SWAT through SSL</h3></div></div></div><p>
-<a class="indexterm" name="id2674866"></a>
-<a class="indexterm" name="id2674872"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674884"></a>Securing SWAT through SSL</h3></div></div></div><p>
+<a class="indexterm" name="id2674892"></a>
+<a class="indexterm" name="id2674899"></a>
 Many people have asked about how to set up SWAT with SSL to allow for secure remote
 administration of Samba. Here is a method that works, courtesy of Markus Krieger.
 </p><p>
 Modifications to the SWAT setup are as follows: 
 </p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2674897"></a>
+<a class="indexterm" name="id2674924"></a>
 	Install OpenSSL.
 	</p></li><li><p>
-<a class="indexterm" name="id2674911"></a>
-<a class="indexterm" name="id2674918"></a>
+<a class="indexterm" name="id2674938"></a>
+<a class="indexterm" name="id2674945"></a>
 	Generate certificate and private key.
-<a class="indexterm" name="id2674926"></a>
+<a class="indexterm" name="id2674952"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/bin/openssl req -new -x509 -days 365 -nodes -config \
 	/usr/share/doc/packages/stunnel/stunnel.cnf \
@@ -247,7 +247,7 @@
 </pre></li><li><p>
 	Remove SWAT entry from [x]inetd.
 	</p></li><li><p>
-<a class="indexterm" name="id2674964"></a>
+<a class="indexterm" name="id2674991"></a>
 	Start <code class="literal">stunnel</code>.
 
 </p><pre class="screen">
@@ -255,7 +255,7 @@
 	 -l /usr/local/samba/bin/swat swat </code></strong>
 </pre></li></ol></div><p>
 Afterward, simply connect to SWAT by using the URL <a class="ulink" href="https://myhost:901" target="_top">https://myhost:901</a>, accept the certificate, and the SSL connection is up.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675010"></a>Enabling SWAT Internationalization Support</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675036"></a>Enabling SWAT Internationalization Support</h3></div></div></div><p>
 SWAT can be configured to display its messages to match the settings of
 the language configurations of your Web browser. It will be passed to SWAT 
 in the Accept-Language header of the HTTP request.
@@ -267,14 +267,14 @@
 	</p></li><li><p>
 	Set your browsers language setting.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2675054"></a>
-<a class="indexterm" name="id2675060"></a>
-<a class="indexterm" name="id2675067"></a>
-<a class="indexterm" name="id2675074"></a>
+<a class="indexterm" name="id2675080"></a>
+<a class="indexterm" name="id2675087"></a>
+<a class="indexterm" name="id2675094"></a>
+<a class="indexterm" name="id2675100"></a>
 The name of the <code class="literal">msg</code> file is the same as the language ID sent by the browser. For
 example, <span class="emphasis"><em>en</em></span> means English, <span class="emphasis"><em>ja</em></span> means Japanese, <span class="emphasis"><em>fr</em></span> means French.
 </p><p>
-<a class="indexterm" name="id2675103"></a>
+<a class="indexterm" name="id2675129"></a>
 If you do not like some of messages, or there are no <code class="literal">msg</code> files for
 your locale, you can create them simply by copying the <code class="literal">en.msg</code> files
 to the directory for &#8220;<span class="quote">your language ID.msg</span>&#8221; and filling in proper strings
@@ -284,20 +284,20 @@
 msgid "Set Default"
 msgstr "Imposta Default"
 </pre><p>
-<a class="indexterm" name="id2675151"></a>
+<a class="indexterm" name="id2675177"></a>
 and so on. If you find a mistake or create a new <code class="literal">msg</code> file, please email it
 to us so we will consider it in the next release of Samba. The <code class="literal">msg</code> file should be encoded in UTF-8.
 </p><p>
-<a class="indexterm" name="id2675175"></a>
+<a class="indexterm" name="id2675201"></a>
 Note that if you enable this feature and the <a class="link" href="smb.conf.5.html#DISPLAYCHARSET">display charset</a> is not
 matched to your browser's setting, the SWAT display may be corrupted.  In a future version of
 Samba, SWAT will always display messages with UTF-8 encoding. You will then not need to set
 this <code class="filename">smb.conf</code> file parameter.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675207"></a>Overview and Quick Tour</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675234"></a>Overview and Quick Tour</h2></div></div></div><p>
 SWAT is a tool that may be used to configure Samba or just to obtain useful links
 to important reference materials such as the contents of this book as well as other
 documents that have been found useful for solving Windows networking problems.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675221"></a>The SWAT Home Page</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675247"></a>The SWAT Home Page</h3></div></div></div><p>
 The SWAT title page provides access to the latest Samba documentation. The manual page for
 each Samba component is accessible from this page, as are the Samba3-HOWTO (this 
 document) as well as the O'Reilly book &#8220;<span class="quote">Using Samba.</span>&#8221;
@@ -312,7 +312,7 @@
 changes to <code class="filename">smb.conf</code> as well as general operation with root privileges. The option that
 creates this ability is the <code class="option">-a</code> flag to SWAT. <span class="emphasis"><em>Do not use this in a
 production environment.</em></span>
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675281"></a>Global Settings</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675308"></a>Global Settings</h3></div></div></div><p>
 The <span class="guibutton">GLOBALS</span> button exposes a page that allows configuration of the global parameters
 in <code class="filename">smb.conf</code>. There are two levels of exposure of the parameters:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -332,7 +332,7 @@
 SWAT has context-sensitive help. To find out what each parameter is
 for, simply click on the
 <span class="guibutton">Help</span> link to the left of the configuration parameter.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675383"></a>Share Settings</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675410"></a>Share Settings</h3></div></div></div><p>
 To affect a currently configured share, simply click on the pull-down button between the
 <span class="guibutton">Choose Share</span> and the <span class="guibutton">Delete Share</span> buttons and
 select the share you wish to operate on. To edit the settings,
@@ -343,7 +343,7 @@
 To create a new share, next to the button labeled <span class="guibutton">Create Share</span>, enter
 into the text field the name of the share to be created, then click on the 
 <span class="guibutton">Create Share</span> button.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675439"></a>Printers Settings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675466"></a>Printers Settings</h3></div></div></div><p>
 To affect a currently configured printer, simply click on the pull-down button between the
 <span class="guibutton">Choose Printer</span> and the <span class="guibutton">Delete Printer</span> buttons and
 select the printer you wish to operate on. To edit the settings,
@@ -354,7 +354,7 @@
 To create a new printer, next to the button labeled <span class="guibutton">Create Printer</span>, enter
 into the text field the name of the share to be created, then click on the 
 <span class="guibutton">Create Printer</span> button.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675495"></a>The SWAT Wizard</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675522"></a>The SWAT Wizard</h3></div></div></div><p>
 The purpose of the SWAT Wizard is to help the Microsoft-knowledgeable network administrator
 to configure Samba with a minimum of effort.
 </p><p>
@@ -370,7 +370,7 @@
 will be configured for, whether it will be a WINS server, participate as a WINS client, or
 operate with no WINS support. By clicking one button, you can elect to expose (or not) user
 home directories.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675558"></a>The Status Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675585"></a>The Status Page</h3></div></div></div><p>
 The status page serves a limited purpose. First, it allows control of the Samba daemons.
 The key daemons that create the Samba server environment are <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span>.
 </p><p>
@@ -381,11 +381,11 @@
 </p><p>
 Finally, the status page may be used to terminate specific smbd client connections in order to
 free files that may be locked.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675602"></a>The View Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675629"></a>The View Page</h3></div></div></div><p>
 The view page allows you to view the optimized <code class="filename">smb.conf</code> file and, if you are
 particularly masochistic, permits you also to see all possible global configuration
 parameters and their settings.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675622"></a>The Password Change Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675648"></a>The Password Change Page</h3></div></div></div><p>
 The password change page is a popular tool that allows the creation, deletion, deactivation,
 and reactivation of MS Windows networking users on the local machine. You can also use
 this tool to change a local password for a user account.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SambaHA.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SambaHA.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/SambaHA.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 32. High Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="Backup.html" title="Chapter 31. Backup Techniques"><link rel="next" href="largefile.html" title="Chapter 33. Handling Large Directories"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 32. High Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SambaHA"></a>Chapter 32. High Availability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SambaHA.html#id2665008">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665129">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665163">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665293">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666006">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666087">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666227">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666264">Conclusions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665008"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2665016"></a>
-<a class="indexterm" name="id2665023"></a>
-<a class="indexterm" name="id2665030"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 32. High Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="Backup.html" title="Chapter 31. Backup Techniques"><link rel="next" href="largefile.html" title="Chapter 33. Handling Large Directories"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 32. High Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SambaHA"></a>Chapter 32. High Availability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SambaHA.html#id2665035">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665156">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665190">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665319">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666032">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666113">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666253">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666290">Conclusions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665035"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2665043"></a>
+<a class="indexterm" name="id2665050"></a>
+<a class="indexterm" name="id2665057"></a>
 Network administrators are often concerned about the availability of file and print
 services. Network users are inclined toward intolerance of the services they depend
 on to perform vital task responsibilities.
 </p><p>
 A sign in a computer room served to remind staff of their responsibilities. It read:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2665051"></a>
-<a class="indexterm" name="id2665058"></a>
-<a class="indexterm" name="id2665064"></a>
-<a class="indexterm" name="id2665071"></a>
+<a class="indexterm" name="id2665077"></a>
+<a class="indexterm" name="id2665084"></a>
+<a class="indexterm" name="id2665091"></a>
+<a class="indexterm" name="id2665098"></a>
 All humans fail, in both great and small ways we fail continually. Machines fail too.
 Computers are machines that are managed by humans, the fallout from failure
 can be spectacular. Your responsibility is to deal with failure, to anticipate it
@@ -21,9 +21,9 @@
 If we are to deal with failure in a planned and productive manner, then first we must
 understand the problem. That is the purpose of this chapter.
 </p><p>
-<a class="indexterm" name="id2665095"></a>
-<a class="indexterm" name="id2665102"></a>
-<a class="indexterm" name="id2665109"></a>
+<a class="indexterm" name="id2665122"></a>
+<a class="indexterm" name="id2665128"></a>
+<a class="indexterm" name="id2665135"></a>
 Parenthetically, in the following discussion there are seeds of information on how to
 provision a network infrastructure against failure. Our purpose here is not to provide
 a lengthy dissertation on the subject of high availability. Additionally, we have made
@@ -32,37 +32,37 @@
 rise to the challenge of providing a detailed document that is focused purely on
 presentation of the current state of knowledge and practice in high availability as it
 applies to the deployment of Samba and other CIFS/SMB technologies.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665129"></a>Technical Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2665137"></a>
-<a class="indexterm" name="id2665144"></a>
-<a class="indexterm" name="id2665151"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665156"></a>Technical Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2665164"></a>
+<a class="indexterm" name="id2665170"></a>
+<a class="indexterm" name="id2665177"></a>
 The following summary was part of a presentation by Jeremy Allison at the SambaXP 2003
 conference that was held at Goettingen, Germany, in April 2003. Material has been added
 from other sources, but it was Jeremy who inspired the structure that follows.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665163"></a>The Ultimate Goal</h3></div></div></div><p>
-<a class="indexterm" name="id2665171"></a>
-<a class="indexterm" name="id2665178"></a>
-<a class="indexterm" name="id2665185"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665190"></a>The Ultimate Goal</h3></div></div></div><p>
+<a class="indexterm" name="id2665198"></a>
+<a class="indexterm" name="id2665205"></a>
+<a class="indexterm" name="id2665212"></a>
 	All clustering technologies aim to achieve one or more of the following:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Obtain the maximum affordable computational power.</p></li><li><p>Obtain faster program execution.</p></li><li><p>Deliver unstoppable services.</p></li><li><p>Avert points of failure.</p></li><li><p>Exact most effective utilization of resources.</p></li></ul></div><p>
 	A clustered file server ideally has the following properties:
-<a class="indexterm" name="id2665226"></a>
-<a class="indexterm" name="id2665233"></a>
-<a class="indexterm" name="id2665240"></a>
-<a class="indexterm" name="id2665247"></a>
-	</p><div class="itemizedlist"><ul type="disc"><li><p>All clients can connect transparently to any server.</p></li><li><p>A server can fail and clients are transparently reconnected to another server.</p></li><li><p>All servers serve out the same set of files.</p></li><li><p>All file changes are immediately seen on all servers.</p><div class="itemizedlist"><ul type="circle"><li><p>Requires a distributed file system.</p></li></ul></div></li><li><p>Infinite ability to scale by adding more servers or disks.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665293"></a>Why Is This So Hard?</h3></div></div></div><p>
+<a class="indexterm" name="id2665253"></a>
+<a class="indexterm" name="id2665260"></a>
+<a class="indexterm" name="id2665267"></a>
+<a class="indexterm" name="id2665274"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>All clients can connect transparently to any server.</p></li><li><p>A server can fail and clients are transparently reconnected to another server.</p></li><li><p>All servers serve out the same set of files.</p></li><li><p>All file changes are immediately seen on all servers.</p><div class="itemizedlist"><ul type="circle"><li><p>Requires a distributed file system.</p></li></ul></div></li><li><p>Infinite ability to scale by adding more servers or disks.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665319"></a>Why Is This So Hard?</h3></div></div></div><p>
 	In short, the problem is one of <span class="emphasis"><em>state</em></span>.
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2665312"></a>
+<a class="indexterm" name="id2665339"></a>
 			All TCP/IP connections are dependent on state information.
 			</p><p>
-<a class="indexterm" name="id2665324"></a>
+<a class="indexterm" name="id2665350"></a>
 			The TCP connection involves a packet sequence number. This
 			sequence number would need to be dynamically updated on all
 			machines in the cluster to effect seamless TCP failover.
 			</p></li><li><p>
-<a class="indexterm" name="id2665340"></a>
-<a class="indexterm" name="id2665347"></a>
+<a class="indexterm" name="id2665367"></a>
+<a class="indexterm" name="id2665374"></a>
 			CIFS/SMB (the Windows networking protocols) uses TCP connections.
 			</p><p>
 			This means that from a basic design perspective, failover is not
@@ -71,91 +71,91 @@
 				All current SMB clusters are failover solutions
 				 they rely on the clients to reconnect. They provide server
 				failover, but clients can lose information due to a server failure.
-<a class="indexterm" name="id2665372"></a>
+<a class="indexterm" name="id2665398"></a>
 				</p></li></ul></div><p>
 			</p></li><li><p>
 			Servers keep state information about client connections.
-			</p><div class="itemizedlist"><a class="indexterm" name="id2665390"></a><ul type="circle"><li><p>CIFS/SMB involves a lot of state.</p></li><li><p>Every file open must be compared with other open files
+			</p><div class="itemizedlist"><a class="indexterm" name="id2665416"></a><ul type="circle"><li><p>CIFS/SMB involves a lot of state.</p></li><li><p>Every file open must be compared with other open files
 						to check share modes.</p></li></ul></div><p>
-			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665412"></a>The Front-End Challenge</h4></div></div></div><p>
-<a class="indexterm" name="id2665420"></a>
-<a class="indexterm" name="id2665427"></a>
-<a class="indexterm" name="id2665434"></a>
-<a class="indexterm" name="id2665440"></a>
-<a class="indexterm" name="id2665448"></a>
-<a class="indexterm" name="id2665454"></a>
-<a class="indexterm" name="id2665461"></a>
+			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665438"></a>The Front-End Challenge</h4></div></div></div><p>
+<a class="indexterm" name="id2665446"></a>
+<a class="indexterm" name="id2665453"></a>
+<a class="indexterm" name="id2665460"></a>
+<a class="indexterm" name="id2665467"></a>
+<a class="indexterm" name="id2665474"></a>
+<a class="indexterm" name="id2665481"></a>
+<a class="indexterm" name="id2665488"></a>
 		To make it possible for a cluster of file servers to appear as a single server that has one
 		name and one IP address, the incoming TCP data streams from clients must be processed by the
 		front-end virtual server. This server must de-multiplex the incoming packets at the SMB protocol
 		layer level and then feed the SMB packet to different servers in the cluster.
 		</p><p>
-<a class="indexterm" name="id2665477"></a>
-<a class="indexterm" name="id2665484"></a>
+<a class="indexterm" name="id2665504"></a>
+<a class="indexterm" name="id2665511"></a>
 		One could split all IPC$ connections and RPC calls to one server to handle printing and user
 		lookup requirements. RPC printing handles are shared between different IPC4 sessions  it is
 		hard to split this across clustered servers!
 		</p><p>
 		Conceptually speaking, all other servers would then provide only file services. This is a simpler
 		problem to concentrate on.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665506"></a>Demultiplexing SMB Requests</h4></div></div></div><p>
-<a class="indexterm" name="id2665514"></a>
-<a class="indexterm" name="id2665521"></a>
-<a class="indexterm" name="id2665528"></a>
-<a class="indexterm" name="id2665535"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665533"></a>Demultiplexing SMB Requests</h4></div></div></div><p>
+<a class="indexterm" name="id2665540"></a>
+<a class="indexterm" name="id2665547"></a>
+<a class="indexterm" name="id2665554"></a>
+<a class="indexterm" name="id2665561"></a>
 		De-multiplexing of SMB requests requires knowledge of SMB state information,
 		all of which must be held by the front-end <span class="emphasis"><em>virtual</em></span> server.
 		This is a perplexing and complicated problem to solve.
 		</p><p>
-<a class="indexterm" name="id2665552"></a>
-<a class="indexterm" name="id2665559"></a>
-<a class="indexterm" name="id2665566"></a>
+<a class="indexterm" name="id2665578"></a>
+<a class="indexterm" name="id2665585"></a>
+<a class="indexterm" name="id2665592"></a>
 		Windows XP and later have changed semantics so state information (vuid, tid, fid)
 		must match for a successful operation. This makes things simpler than before and is a
 		positive step forward.
 		</p><p>
-<a class="indexterm" name="id2665579"></a>
-<a class="indexterm" name="id2665586"></a>
+<a class="indexterm" name="id2665606"></a>
+<a class="indexterm" name="id2665613"></a>
 		SMB requests are sent by vuid to their associated server. No code exists today to
 		effect this solution. This problem is conceptually similar to the problem of
 		correctly handling requests from multiple requests from Windows 2000
 		Terminal Server in Samba.
 		</p><p>
-<a class="indexterm" name="id2665601"></a>
+<a class="indexterm" name="id2665627"></a>
 		One possibility is to start by exposing the server pool to clients directly.
 		This could eliminate the de-multiplexing step.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665612"></a>The Distributed File System Challenge</h4></div></div></div><p>
-<a class="indexterm" name="id2665620"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665639"></a>The Distributed File System Challenge</h4></div></div></div><p>
+<a class="indexterm" name="id2665647"></a>
 		There exists many distributed file systems for UNIX and Linux.
 		</p><p>
-<a class="indexterm" name="id2665632"></a>
-<a class="indexterm" name="id2665639"></a>
-<a class="indexterm" name="id2665646"></a>
-<a class="indexterm" name="id2665653"></a>
 <a class="indexterm" name="id2665659"></a>
-<a class="indexterm" name="id2665666"></a>
+<a class="indexterm" name="id2665665"></a>
+<a class="indexterm" name="id2665672"></a>
+<a class="indexterm" name="id2665679"></a>
+<a class="indexterm" name="id2665686"></a>
+<a class="indexterm" name="id2665693"></a>
 		Many could be adopted to backend our cluster, so long as awareness of SMB
 		semantics is kept in mind (share modes, locking, and oplock issues in particular).
 		Common free distributed file systems include:
-<a class="indexterm" name="id2665677"></a>
-<a class="indexterm" name="id2665683"></a>
-<a class="indexterm" name="id2665690"></a>
-<a class="indexterm" name="id2665697"></a>
+<a class="indexterm" name="id2665703"></a>
+<a class="indexterm" name="id2665710"></a>
+<a class="indexterm" name="id2665717"></a>
+<a class="indexterm" name="id2665724"></a>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>NFS</p></li><li><p>AFS</p></li><li><p>OpenGFS</p></li><li><p>Lustre</p></li></ul></div><p>
-<a class="indexterm" name="id2665728"></a>
+<a class="indexterm" name="id2665754"></a>
 		The server pool (cluster) can use any distributed file system backend if all SMB
 		semantics are performed within this pool.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665739"></a>Restrictive Constraints on Distributed File Systems</h4></div></div></div><p>
-<a class="indexterm" name="id2665748"></a>
-<a class="indexterm" name="id2665754"></a>
-<a class="indexterm" name="id2665761"></a>
-<a class="indexterm" name="id2665768"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665766"></a>Restrictive Constraints on Distributed File Systems</h4></div></div></div><p>
+<a class="indexterm" name="id2665774"></a>
+<a class="indexterm" name="id2665781"></a>
+<a class="indexterm" name="id2665788"></a>
+<a class="indexterm" name="id2665795"></a>
 		Where a clustered server provides purely SMB services, oplock handling
 		may be done within the server pool without imposing a need for this to
 		be passed to the backend file system pool.
 		</p><p>
-<a class="indexterm" name="id2665782"></a>
-<a class="indexterm" name="id2665788"></a>
+<a class="indexterm" name="id2665808"></a>
+<a class="indexterm" name="id2665815"></a>
 		On the other hand, where the server pool also provides NFS or other file services,
 		it will be essential that the implementation be oplock-aware so it can
 		interoperate with SMB services. This is a significant challenge today. A failure
@@ -163,25 +163,25 @@
 		sorely noted by users of Microsoft Windows clients.
 		</p><p>
 		Last, all state information must be shared across the server pool.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665809"></a>Server Pool Communications</h4></div></div></div><p>
-<a class="indexterm" name="id2665817"></a>
-<a class="indexterm" name="id2665824"></a>
-<a class="indexterm" name="id2665830"></a>
-<a class="indexterm" name="id2665837"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665835"></a>Server Pool Communications</h4></div></div></div><p>
+<a class="indexterm" name="id2665843"></a>
+<a class="indexterm" name="id2665850"></a>
+<a class="indexterm" name="id2665857"></a>
+<a class="indexterm" name="id2665863"></a>
 		Most backend file systems support POSIX file semantics. This makes it difficult
 		to push SMB semantics back into the file system. POSIX locks have different properties
 		and semantics from SMB locks.
 		</p><p>
-<a class="indexterm" name="id2665850"></a>
-<a class="indexterm" name="id2665857"></a>
-<a class="indexterm" name="id2665864"></a>
+<a class="indexterm" name="id2665877"></a>
+<a class="indexterm" name="id2665884"></a>
+<a class="indexterm" name="id2665890"></a>
 		All <code class="literal">smbd</code> processes in the server pool must of necessity communicate
 		very quickly. For this, the current <em class="parameter"><code>tdb</code></em> file structure that Samba
 		uses is not suitable for use across a network. Clustered <code class="literal">smbd</code>s must use something else.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665894"></a>Server Pool Communications Demands</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665921"></a>Server Pool Communications Demands</h4></div></div></div><p>
 		High-speed interserver communications in the server pool is a design prerequisite
 		for a fully functional system. Possibilities for this include:
-		</p><div class="itemizedlist"><a class="indexterm" name="id2665908"></a><a class="indexterm" name="id2665915"></a><ul type="disc"><li><p>
+		</p><div class="itemizedlist"><a class="indexterm" name="id2665935"></a><a class="indexterm" name="id2665941"></a><ul type="disc"><li><p>
 			Proprietary shared memory bus (example: Myrinet or SCI [scalable coherent interface]).
 			These are high-cost items.
 			</p></li><li><p>
@@ -191,7 +191,7 @@
 			</p></li></ul></div><p>
 		We have yet to identify metrics for  performance demands to enable this to happen
 		effectively.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665948"></a>Required Modifications to Samba</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665975"></a>Required Modifications to Samba</h4></div></div></div><p>
 		Samba needs to be significantly modified to work with a high-speed server interconnect
 		system to permit transparent failover clustering.
 		</p><p>
@@ -200,8 +200,8 @@
 			The locking database, oplock notifications,
 			and the share mode database.
 			</p></li><li><p>
-<a class="indexterm" name="id2665976"></a>
-<a class="indexterm" name="id2665983"></a>
+<a class="indexterm" name="id2666002"></a>
+<a class="indexterm" name="id2666009"></a>
 			Failure semantics need to be defined. Samba behaves the same way as Windows.
 			When oplock messages fail, a file open request is allowed, but this is 
 			potentially dangerous in a clustered environment. So how should interserver
@@ -209,58 +209,58 @@
 			</p></li><li><p>
 			Should this be implemented using a point-to-point lock manager, or can this
 			be done using multicast techniques?
-			</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666006"></a>A Simple Solution</h3></div></div></div><p>
-<a class="indexterm" name="id2666014"></a>
-<a class="indexterm" name="id2666021"></a>
-<a class="indexterm" name="id2666028"></a>
+			</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666032"></a>A Simple Solution</h3></div></div></div><p>
+<a class="indexterm" name="id2666040"></a>
+<a class="indexterm" name="id2666047"></a>
+<a class="indexterm" name="id2666054"></a>
 	Allowing failover servers to handle different functions within the exported file system
 	removes the problem of requiring a distributed locking protocol.
 	</p><p>
-<a class="indexterm" name="id2666041"></a>
-<a class="indexterm" name="id2666048"></a>
+<a class="indexterm" name="id2666068"></a>
+<a class="indexterm" name="id2666075"></a>
 	If only one server is active in a pair, the need for high-speed server interconnect is avoided.
 	This allows the use of existing high-availability solutions, instead of inventing a new one.
 	This simpler solution comes at a price  the cost of which is the need to manage a more
 	complex file name space. Since there is now not a single file system, administrators
 	must remember where all services are located  a complexity not easily dealt with.
 	</p><p>
-<a class="indexterm" name="id2666072"></a>
+<a class="indexterm" name="id2666099"></a>
 	The <span class="emphasis"><em>virtual server</em></span> is still needed to redirect requests to backend
 	servers. Backend file space integrity is the responsibility of the administrator.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666087"></a>High-Availability Server Products</h3></div></div></div><p>
-<a class="indexterm" name="id2666095"></a>
-<a class="indexterm" name="id2666102"></a>
-<a class="indexterm" name="id2666109"></a>
-<a class="indexterm" name="id2666116"></a>
-<a class="indexterm" name="id2666122"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666113"></a>High-Availability Server Products</h3></div></div></div><p>
+<a class="indexterm" name="id2666121"></a>
+<a class="indexterm" name="id2666128"></a>
+<a class="indexterm" name="id2666135"></a>
+<a class="indexterm" name="id2666142"></a>
+<a class="indexterm" name="id2666149"></a>
 	Failover servers must communicate in order to handle resource failover. This is essential
 	for high-availability services. The use of a dedicated heartbeat is a common technique to
 	introduce some intelligence into the failover process. This is often done over a dedicated
 	link (LAN or serial).
 	</p><p>
-<a class="indexterm" name="id2666138"></a>
-<a class="indexterm" name="id2666144"></a>
-<a class="indexterm" name="id2666151"></a>
-<a class="indexterm" name="id2666158"></a>
-<a class="indexterm" name="id2666165"></a>
+<a class="indexterm" name="id2666164"></a>
+<a class="indexterm" name="id2666171"></a>
+<a class="indexterm" name="id2666178"></a>
+<a class="indexterm" name="id2666185"></a>
+<a class="indexterm" name="id2666192"></a>
 	Many failover solutions (like Red Hat Cluster Manager and Microsoft Wolfpack)
 	can use a shared SCSI of Fiber Channel disk storage array for failover communication.
 	Information regarding Red Hat high availability solutions for Samba may be obtained from
 	<a class="ulink" href="http://www.redhat.com/docs/manuals/enterprise/RHEL-AS-2.1-Manual/cluster-manager/s1-service-samba.html" target="_top">www.redhat.com</a>.
 	</p><p>
-<a class="indexterm" name="id2666187"></a>
+<a class="indexterm" name="id2666214"></a>
 	The Linux High Availability project is a resource worthy of consultation if your desire is
 	to build a highly available Samba file server solution. Please consult the home page at
 	<a class="ulink" href="http://www.linux-ha.org/" target="_top">www.linux-ha.org/</a>.
 	</p><p>
-<a class="indexterm" name="id2666207"></a>
-<a class="indexterm" name="id2666214"></a>
+<a class="indexterm" name="id2666234"></a>
+<a class="indexterm" name="id2666241"></a>
 	Front-end server complexity remains a challenge for high availability because it must deal
 	gracefully with backend failures, while at the same time providing continuity of service
 	to all network clients.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666227"></a>MS-DFS: The Poor Man's Cluster</h3></div></div></div><p>
-<a class="indexterm" name="id2666235"></a>
-<a class="indexterm" name="id2666242"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666253"></a>MS-DFS: The Poor Man's Cluster</h3></div></div></div><p>
+<a class="indexterm" name="id2666262"></a>
+<a class="indexterm" name="id2666268"></a>
 	MS-DFS links can be used to redirect clients to disparate backend servers. This pushes
 	complexity back to the network client, something already included by Microsoft.
 	MS-DFS creates the illusion of a simple, continuous file system name space that works even
@@ -268,4 +268,4 @@
 	</p><p>
 	Above all, at the cost of complexity of management, a distributed system (pseudo-cluster) can
 	be created using existing Samba functionality.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666264"></a>Conclusions</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Transparent SMB clustering is hard to do!</p></li><li><p>Client failover is the best we can do today.</p></li><li><p>Much more work is needed before a practical and manageable high-availability transparent cluster solution will be possible.</p></li><li><p>MS-DFS can be used to create the illusion of a single transparent cluster.</p></li></ul></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 31. Backup Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 33. Handling Large Directories</td></tr></table></div></body></html>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666290"></a>Conclusions</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Transparent SMB clustering is hard to do!</p></li><li><p>Client failover is the best we can do today.</p></li><li><p>Much more work is needed before a practical and manageable high-availability transparent cluster solution will be possible.</p></li><li><p>MS-DFS can be used to create the illusion of a single transparent cluster.</p></li></ul></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 31. Backup Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 33. Handling Large Directories</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ServerType.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ServerType.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ServerType.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Server Types and Security Modes</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="type.html" title="Part II. Server Configuration Basics"><link rel="next" href="samba-pdc.html" title="Chapter 4. Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Server Types and Security Modes</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="type.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-pdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ServerType"></a>Chapter 3. Server Types and Security Modes</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ServerType.html#id2551756">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551923">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552083">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552257">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552431">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553330">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553629">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553833">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553856">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553893">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553936">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553968">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554025">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2551716"></a>
-<a class="indexterm" name="id2551722"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Server Types and Security Modes</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="type.html" title="Part II. Server Configuration Basics"><link rel="next" href="samba-pdc.html" title="Chapter 4. Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Server Types and Security Modes</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="type.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-pdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ServerType"></a>Chapter 3. Server Types and Security Modes</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ServerType.html#id2551752">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551919">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552079">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552253">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552427">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553326">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553624">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553829">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553852">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553888">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553932">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553964">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554021">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2551711"></a>
+<a class="indexterm" name="id2551718"></a>
 This chapter provides information regarding the types of server that Samba may be configured to be. A
 Microsoft network administrator who wishes to migrate to or use Samba will want to know the meaning, within a
 Samba context, of terms familiar to the MS Windows administrator. This means that it is essential also to
@@ -14,7 +14,7 @@
 highlights features and benefits. We hope that the information provided will help to answer this question. Be
 warned though, we want to be fair and reasonable, so not all features are positive toward Samba. The benefit
 may be on the side of our competition.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551756"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551752"></a>Features and Benefits</h2></div></div></div><p>
 Two men were walking down a dusty road, when one suddenly kicked up a small red stone. It
 hurt his toe and lodged in his sandal. He took the stone out and cursed it with a passion
 and fury befitting his anguish. The other looked at the stone and said, &#8220;<span class="quote">This is a garnet.
@@ -25,8 +25,8 @@
 pleasure, but if you are forced to use it and have no time for its secrets, then it can be
 a source of discomfort.
 </p><p>
-<a class="indexterm" name="id2551785"></a>
-<a class="indexterm" name="id2551794"></a>
+<a class="indexterm" name="id2551781"></a>
+<a class="indexterm" name="id2551790"></a>
 Samba started out as a project that sought to provide interoperability for MS Windows 3.x
 clients with a UNIX server. It has grown up a lot since its humble beginnings and now provides
 features and functionality fit for large-scale deployment. It also has some warts. In sections
@@ -34,41 +34,41 @@
 </p><p>
 So, what are the benefits of the features mentioned in this chapter?
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2551817"></a>
+	<a class="indexterm" name="id2551813"></a>
 	Samba-3 can replace an MS Windows NT4 domain controller.
 	</p></li><li><p>
-	<a class="indexterm" name="id2551832"></a>
+	<a class="indexterm" name="id2551828"></a>
 	Samba-3 offers excellent interoperability with MS Windows NT4-style
 	domains as well as natively with Microsoft Active Directory domains.
 	</p></li><li><p>
-	<a class="indexterm" name="id2551846"></a>
+	<a class="indexterm" name="id2551842"></a>
 	Samba-3 permits full NT4-style interdomain trusts.
 	</p></li><li><p>
-	<a class="indexterm" name="id2551860"></a>
-	<a class="indexterm" name="id2551867"></a>
+	<a class="indexterm" name="id2551856"></a>
+	<a class="indexterm" name="id2551863"></a>
 	Samba has security modes that permit more flexible authentication
 	than is possible with MS Windows NT4 domain controllers.
 	</p></li><li><p>
-	<a class="indexterm" name="id2551883"></a>
-	<a class="indexterm" name="id2551895"></a>
+	<a class="indexterm" name="id2551879"></a>
+	<a class="indexterm" name="id2551890"></a>
 	Samba-3 permits use of multiple concurrent account database backends.
 	(Encrypted passwords that are stored in the account database are in
 	formats that are unique to Windows networking).
 	</p></li><li><p>
-	<a class="indexterm" name="id2551909"></a>
+	<a class="indexterm" name="id2551905"></a>
 	The account database backends can be distributed
 	and replicated using multiple methods. This gives Samba-3
 	greater flexibility than MS Windows NT4 and in many cases a
 	significantly higher utility than Active Directory domains
 	with MS Windows 200x.
-	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551923"></a>Server Types</h2></div></div></div><p>
-<a class="indexterm" name="id2551931"></a>
+	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2551919"></a>Server Types</h2></div></div></div><p>
+<a class="indexterm" name="id2551927"></a>
 Administrators of Microsoft networks often refer to three different types of servers:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Domain Controller</p><div class="itemizedlist"><ul type="circle"><li><p>Primary Domain Controller (PDC)</p></li><li><p>Backup Domain Controller (BDC)</p></li><li><p>ADS Domain Controller</p></li></ul></div></li><li><p>Domain Member Server</p><div class="itemizedlist"><ul type="circle"><li><p>Active Directory Domain Server</p></li><li><p>NT4 Style Domain Domain Server</p></li></ul></div></li><li><p>Standalone Server</p></li></ul></div><p>
-<a class="indexterm" name="id2551993"></a>
-<a class="indexterm" name="id2552002"></a>
-<a class="indexterm" name="id2552012"></a>
-<a class="indexterm" name="id2552021"></a>
+<a class="indexterm" name="id2551989"></a>
+<a class="indexterm" name="id2551998"></a>
+<a class="indexterm" name="id2552007"></a>
+<a class="indexterm" name="id2552017"></a>
 The chapters covering domain control (<a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>), 
 backup domain control (<a class="link" href="samba-bdc.html" title="Chapter 5. Backup Domain Control">Backup Domain Control</a>), and 
 domain membership (<a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>) provide
@@ -76,27 +76,27 @@
 You are strongly encouraged to become intimately familiar with these chapters because
 they lay the foundation for deployment of Samba domain security.
 </p><p>
-<a class="indexterm" name="id2552060"></a>
+<a class="indexterm" name="id2552056"></a>
 A Standalone server is autonomous in respect of the source of its account backend.
 Refer to <a class="link" href="StandAloneServer.html" title="Chapter 7. Standalone Servers">Standalone Servers</a> to gain a wider appreciation
 of what is meant by a server being configured as a <span class="emphasis"><em>standalone</em></span> server.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552083"></a>Samba Security Modes</h2></div></div></div><p>
-<a class="indexterm" name="id2552091"></a>
-<a class="indexterm" name="id2552098"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2552079"></a>Samba Security Modes</h2></div></div></div><p>
+<a class="indexterm" name="id2552087"></a>
+<a class="indexterm" name="id2552094"></a>
 In this section, the function and purpose of Samba's security modes are described. An accurate understanding of
 how Samba implements each security mode as well as how to configure MS Windows clients for each mode will
 significantly reduce user complaints and administrator heartache.
 </p><p>
-<a class="indexterm" name="id2552113"></a>
-<a class="indexterm" name="id2552122"></a>
+<a class="indexterm" name="id2552109"></a>
+<a class="indexterm" name="id2552118"></a>
 Microsoft Windows networking uses a protocol that was originally called the Server Message Block (SMB)
 protocol. Since some time around 1996 the protocol has been better known as the Common Internet Filesystem
 (CIFS) protocol.
 </p><p>
-<a class="indexterm" name="id2552139"></a>
-<a class="indexterm" name="id2552146"></a>
-<a class="indexterm" name="id2552153"></a>
-<a class="indexterm" name="id2552160"></a>
+<a class="indexterm" name="id2552135"></a>
+<a class="indexterm" name="id2552142"></a>
+<a class="indexterm" name="id2552149"></a>
+<a class="indexterm" name="id2552156"></a>
 In the SMB/CIFS networking world, there are only two types of security: <span class="emphasis"><em>user-level</em></span> and
 <span class="emphasis"><em>share level</em></span>. We refer to these collectively as <span class="emphasis"><em>security levels</em></span>.  In
 implementing these two security levels, Samba provides flexibilities that are not available with MS Windows
@@ -116,43 +116,43 @@
 The term <code class="literal">client</code> refers to all agents whether it is a Windows workstation, a Windows server,
 another Samba server, or any vanilla SMB or CIFS client application (e.g., <code class="literal">smbclient</code>) that
 make use of services provided by an SMB/CIFS server.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552257"></a>User Level Security</h3></div></div></div><p>
-<a class="indexterm" name="id2552265"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552253"></a>User Level Security</h3></div></div></div><p>
+<a class="indexterm" name="id2552260"></a>
 We describe user-level security first because its simpler.  In user-level security, the client sends a session
 setup request directly following protocol negotiation.  This request provides a username and password. The
 server can either accept or reject that username/password combination. At this stage the server has no idea
 what share the client will eventually try to connect to, so it can't base the
 <span class="emphasis"><em>accept/reject</em></span> on anything other than:
 </p><div class="orderedlist"><ol type="1"><li><p>the username/password.</p></li><li><p>the name of the client machine.</p></li></ol></div><p>
-<a class="indexterm" name="id2552303"></a>
+<a class="indexterm" name="id2552299"></a>
 If the server accepts the username/password credentials, the client expects to be able to mount shares (using
 a <span class="emphasis"><em>tree connection</em></span>) without further specifying a password. It expects that all access
 rights will be as the username/password credentials set that was specified in the initial <span class="emphasis"><em>session
 setup</em></span>.
 </p><p>
-<a class="indexterm" name="id2552325"></a>
+<a class="indexterm" name="id2552321"></a>
 It is also possible for a client to send multiple <span class="emphasis"><em>session setup</em></span>
 requests. When the server responds, it gives the client a <span class="emphasis"><em>uid</em></span> to use
 as an authentication tag for that username/password. The client can maintain multiple
 authentication contexts in this way (WinDD is an example of an application that does this).
 </p><p>
-<a class="indexterm" name="id2552348"></a>
-<a class="indexterm" name="id2552355"></a>
-<a class="indexterm" name="id2552362"></a>
-<a class="indexterm" name="id2552368"></a>
-<a class="indexterm" name="id2552375"></a>
+<a class="indexterm" name="id2552344"></a>
+<a class="indexterm" name="id2552350"></a>
+<a class="indexterm" name="id2552357"></a>
+<a class="indexterm" name="id2552364"></a>
+<a class="indexterm" name="id2552371"></a>
 Windows networking user account names are case-insensitive, meaning that upper-case and lower-case characters
 in the account name are considered equivalent. They are said to be case-preserving, but not case significant.
 Windows and LanManager systems previous to Windows NT version 3.10 have case-insensitive passwords that were
 not necessarily case-preserving. All Windows NT family systems treat passwords as case-preserving and
 case-sensitive.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552391"></a>Example Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552386"></a>Example Configuration</h4></div></div></div><p>
 The <code class="filename">smb.conf</code> parameter that sets user-level security is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552413"></a><em class="parameter"><code>security = user</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552409"></a><em class="parameter"><code>security = user</code></em></td></tr></table><p>
 This is the default setting since Samba-2.2.x.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552431"></a>Share-Level Security</h3></div></div></div><p>
-<a class="indexterm" name="id2552439"></a>
-<a class="indexterm" name="id2552446"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552427"></a>Share-Level Security</h3></div></div></div><p>
+<a class="indexterm" name="id2552435"></a>
+<a class="indexterm" name="id2552442"></a>
 In share-level security, the client authenticates itself separately for each share. It sends a password along
 with each tree connection request (share mount), but it does not explicitly send a username with this
 operation. The client expects a password to be associated with each share, independent of the user. This means
@@ -171,9 +171,9 @@
 The password is then checked in turn against these possible usernames. If a match is found, then the client is
 authenticated as that user.
 </p><p>
-<a class="indexterm" name="id2552517"></a>
-<a class="indexterm" name="id2552526"></a>
-<a class="indexterm" name="id2552533"></a>
+<a class="indexterm" name="id2552513"></a>
+<a class="indexterm" name="id2552522"></a>
+<a class="indexterm" name="id2552529"></a>
 Where the list of possible user names is not provided, Samba makes a UNIX system call to find the user
 account that has a password that matches the one provided from the standard account database. On a system that
 has no name service switch (NSS) facility, such lookups will be from the <code class="filename">/etc/passwd</code>
@@ -184,21 +184,21 @@
 shadow: files nis ldap
 group: files nis ldap
 </pre><p>
-<a class="indexterm" name="id2552566"></a>
-<a class="indexterm" name="id2552573"></a>
-<a class="indexterm" name="id2552580"></a>
+<a class="indexterm" name="id2552562"></a>
+<a class="indexterm" name="id2552569"></a>
+<a class="indexterm" name="id2552576"></a>
 In the example shown here (not likely to be used in practice) the lookup will check
 <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code>, if not found it will check NIS, then
 LDAP.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552602"></a>Example Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552598"></a>Example Configuration</h4></div></div></div><p>
 The <code class="filename">smb.conf</code> parameter that sets share-level security is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552625"></a><em class="parameter"><code>security = share</code></em></td></tr></table></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552639"></a>Domain Security Mode (User-Level Security)</h3></div></div></div><p>
-<a class="indexterm" name="id2552646"></a>
-<a class="indexterm" name="id2552655"></a>
-<a class="indexterm" name="id2552664"></a>
-<a class="indexterm" name="id2552671"></a>
-<a class="indexterm" name="id2552678"></a>
-<a class="indexterm" name="id2552684"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552621"></a><em class="parameter"><code>security = share</code></em></td></tr></table></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552634"></a>Domain Security Mode (User-Level Security)</h3></div></div></div><p>
+<a class="indexterm" name="id2552642"></a>
+<a class="indexterm" name="id2552651"></a>
+<a class="indexterm" name="id2552660"></a>
+<a class="indexterm" name="id2552667"></a>
+<a class="indexterm" name="id2552673"></a>
+<a class="indexterm" name="id2552680"></a>
 Domain security provides a mechanism for storing all user and group accounts in a central, shared, account
 repository. The centralized account repository is shared between domain (security) controllers. Servers that
 act as domain controllers provide authentication and validation services to all machines that participate in
@@ -207,21 +207,21 @@
 logon and authentication services. Usually, BDCs will answer network logon requests more responsively than
 will a PDC.
 </p><p>
-<a class="indexterm" name="id2552717"></a>
-<a class="indexterm" name="id2552724"></a>
-<a class="indexterm" name="id2552731"></a>
-<a class="indexterm" name="id2552740"></a>
-<a class="indexterm" name="id2552749"></a>
+<a class="indexterm" name="id2552712"></a>
+<a class="indexterm" name="id2552719"></a>
+<a class="indexterm" name="id2552726"></a>
+<a class="indexterm" name="id2552736"></a>
+<a class="indexterm" name="id2552745"></a>
 When Samba is operating in <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a> mode, the Samba server has a
 domain security trust account (a machine account) and causes all authentication requests to be passed through
 to the domain controllers.  In other words, this configuration makes the Samba server a domain member server,
 even when it is in fact acting as a domain controller. All machines that participate in domain security must
 have a machine account in the security database.
 </p><p>
-<a class="indexterm" name="id2552782"></a>
-<a class="indexterm" name="id2552790"></a>
-<a class="indexterm" name="id2552800"></a>
-<a class="indexterm" name="id2552809"></a>
+<a class="indexterm" name="id2552777"></a>
+<a class="indexterm" name="id2552786"></a>
+<a class="indexterm" name="id2552795"></a>
+<a class="indexterm" name="id2552804"></a>
 Within the domain security environment, the underlying security architecture uses user-level security. Even
 machines that are domain members must authenticate on startup. The machine account consists of an account
 entry in the accounts database, the name of which is the NetBIOS name of the machine and of which the password
@@ -231,30 +231,30 @@
 </p><p>
 There are three possible domain member configurations:
 </p><div class="orderedlist"><ol type="1"><li><p>Primary domain controller (PDC) - of which there is one per domain.</p></li><li><p>Backup domain controller (BDC) - of which there can be any number per domain.</p></li><li><p>Domain member server (DMS) - of which there can be any number per domain.</p></li></ol></div><p>
-<a class="indexterm" name="id2552858"></a>
+<a class="indexterm" name="id2552853"></a>
 We will discuss each of these in separate chapters. For now, we are most interested in basic DMS
 configuration.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552867"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2552863"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
 Samba as a Domain Member Server
 </em></span></p><p>
-<a class="indexterm" name="id2552880"></a>
+<a class="indexterm" name="id2552876"></a>
 This method involves addition of the following parameters in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552902"></a><em class="parameter"><code>security = domain</code></em></td></tr><tr><td><a class="indexterm" name="id2552914"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2552898"></a><em class="parameter"><code>security = domain</code></em></td></tr><tr><td><a class="indexterm" name="id2552909"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
 </p><p>
 In order for this method to work, the Samba server needs to join the MS Windows NT
 security domain. This is done as follows:
-<a class="indexterm" name="id2552931"></a>
-<a class="indexterm" name="id2552939"></a>
+<a class="indexterm" name="id2552926"></a>
+<a class="indexterm" name="id2552935"></a>
 </p><div class="procedure"><ol type="1"><li><p>On the MS Windows NT domain controller, using
         the Server Manager, add a machine account for the Samba server.
         </p></li><li><p>On the UNIX/Linux system execute:</p><pre class="screen"><code class="prompt">root# </code><strong class="userinput"><code>net rpc join -U administrator%password</code></strong></pre></li></ol></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2552989"></a>
+<a class="indexterm" name="id2552985"></a>
 Samba-2.2.4 and later Samba 2.2.x series releases can autojoin a Windows NT4-style domain just by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -j <em class="replaceable"><code>DOMAIN_NAME</code></em> -r <em class="replaceable"><code>PDC_NAME</code></em> \
 	 -U Administrator%<em class="replaceable"><code>password</code></em></code></strong>
 </pre><p>
-<a class="indexterm" name="id2553024"></a>
+<a class="indexterm" name="id2553020"></a>
 Samba-3 can do the same by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc join -U Administrator%<em class="replaceable"><code>password</code></em></code></strong>
@@ -262,26 +262,26 @@
 It is not necessary with Samba-3 to specify the <em class="replaceable"><code>DOMAIN_NAME</code></em> or the
 <em class="replaceable"><code>PDC_NAME</code></em>, as it figures this out from the <code class="filename">smb.conf</code> file settings.
 </p></div><p>
-<a class="indexterm" name="id2553073"></a>
-<a class="indexterm" name="id2553080"></a>
-<a class="indexterm" name="id2553087"></a>
+<a class="indexterm" name="id2553069"></a>
+<a class="indexterm" name="id2553076"></a>
+<a class="indexterm" name="id2553082"></a>
 Use of this mode of authentication requires there to be a standard UNIX account for each user in order to
 assign a UID once the account has been authenticated by the Windows domain controller. This account can be
 blocked to prevent logons by clients other than MS Windows through means such as setting an invalid shell in
 the <code class="filename">/etc/passwd</code> entry. The best way to allocate an invalid shell to a user account is to
 set the shell to the file <code class="filename">/bin/false</code>.
 </p><p>
-<a class="indexterm" name="id2553116"></a>
-<a class="indexterm" name="id2553122"></a>
+<a class="indexterm" name="id2553111"></a>
+<a class="indexterm" name="id2553118"></a>
 Domain controllers can be located anywhere that is convenient. The best advice is to have a BDC on every
 physical network segment, and if the PDC is on a remote network segment the use of WINS (see <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a> for more information) is almost essential.
 </p><p>
 An alternative to assigning UIDs to Windows users on a Samba member server is presented in <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind</a>, <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>.
 </p><p>
 For more information regarding domain membership, <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553173"></a>ADS Security Mode (User-Level Security)</h3></div></div></div><p>
-<a class="indexterm" name="id2553182"></a>
-<a class="indexterm" name="id2553188"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553169"></a>ADS Security Mode (User-Level Security)</h3></div></div></div><p>
+<a class="indexterm" name="id2553177"></a>
+<a class="indexterm" name="id2553184"></a>
 Both Samba-2.2, and Samba-3 can join an Active Directory domain using NT4 style RPC based security.  This is
 possible if the domain is run in native mode. Active Directory in native mode perfectly allows NT4-style
 domain members. This is contrary to popular belief.
@@ -292,24 +292,24 @@
 domain, would still require NT-compatible authentication data. Samba in AD-member mode can accept Kerberos
 tickets.
 </p><p>
-<a class="indexterm" name="id2553213"></a>
-<a class="indexterm" name="id2553220"></a>
+<a class="indexterm" name="id2553209"></a>
+<a class="indexterm" name="id2553216"></a>
 Sites that use Microsoft Windows active directory services (ADS) should be aware of the significance of the
 terms: <code class="literal">native mode</code> and <code class="literal">mixed mode</code> ADS operation. The term
 <code class="literal">realm</code> is used to describe a Kerberos-based security architecture (such as is used by
 Microsoft ADS).
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2553250"></a>Example Configuration</h4></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553262"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2553274"></a><em class="parameter"><code>security = ADS</code></em></td></tr></table><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2553246"></a>Example Configuration</h4></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553258"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2553270"></a><em class="parameter"><code>security = ADS</code></em></td></tr></table><p>
 The following parameter may be required:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553296"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553292"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
 Please refer to <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>, and <a class="link" href="domain-member.html#ads-member" title="Samba ADS Domain Membership">Samba
 ADS Domain Membership</a> for more information regarding this configuration option.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553330"></a>Server Security (User Level Security)</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553326"></a>Server Security (User Level Security)</h3></div></div></div><p>
 Server security mode is left over from the time when Samba was not capable of acting
 as a domain member server. It is highly recommended not to use this feature. Server
 security mode has many drawbacks that include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Potential account lockout on MS Windows NT4/200x password servers.</p></li><li><p>Lack of assurance that the password server is the one specified.</p></li><li><p>Does not work with Winbind, which is particularly needed when storing profiles remotely.</p></li><li><p>This mode may open connections to the password server and keep them open for extended periods.</p></li><li><p>Security on the Samba server breaks badly when the remote password server suddenly shuts down.</p></li><li><p>With this mode there is NO security account in the domain that the password server belongs to for the Samba server.</p></li></ul></div><p>
-<a class="indexterm" name="id2553384"></a>
-<a class="indexterm" name="id2553391"></a>
+<a class="indexterm" name="id2553380"></a>
+<a class="indexterm" name="id2553386"></a>
 In server security mode the Samba server reports to the client that it is in user-level security. The client
 then does a session setup as described earlier.  The Samba server takes the username/password that the client
 sends and attempts to log into the <a class="link" href="smb.conf.5.html#PASSWORDSERVER">password server</a> by sending exactly the same
@@ -317,8 +317,8 @@
 password, then Samba accepts the client's connection. This parameter allows the Samba server to use another
 SMB server as the <a class="link" href="smb.conf.5.html#PASSWORDSERVER">password server</a>.
 </p><p>
-<a class="indexterm" name="id2553433"></a>
-<a class="indexterm" name="id2553440"></a>
+<a class="indexterm" name="id2553429"></a>
+<a class="indexterm" name="id2553436"></a>
 You should also note that at the start of all this, when the server tells the client
 what security level it is in, it also tells the client if it supports encryption. If it
 does, it supplies the client with a random cryptkey. The client will then send all
@@ -330,24 +330,24 @@
 the real authentication server.  The real authentication server can be another Samba server, or it can be a
 Windows NT server, the latter being natively capable of encrypted password support.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2553493"></a>
-<a class="indexterm" name="id2553500"></a>
+<a class="indexterm" name="id2553489"></a>
+<a class="indexterm" name="id2553495"></a>
 When Samba is running in <span class="emphasis"><em>server security mode</em></span>, it is essential that the parameter
 <span class="emphasis"><em>password server</em></span> is set to the precise NetBIOS machine name of the target authentication
 server. Samba cannot determine this from NetBIOS name lookups because the choice of the target authentication
 server is arbitrary and cannot be determined from a domain name. In essence, a Samba server that is in
 <span class="emphasis"><em>server security mode</em></span> is operating in what used to be known as workgroup mode.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2553525"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2553521"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
 Using MS Windows NT as an Authentication Server
 </em></span></p><p>
 This method involves the additions of the following parameters in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553553"></a><em class="parameter"><code>encrypt passwords = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553565"></a><em class="parameter"><code>security = server</code></em></td></tr><tr><td><a class="indexterm" name="id2553576"></a><em class="parameter"><code>password server = "NetBIOS_name_of_a_DC"</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553549"></a><em class="parameter"><code>encrypt passwords = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2553561"></a><em class="parameter"><code>security = server</code></em></td></tr><tr><td><a class="indexterm" name="id2553572"></a><em class="parameter"><code>password server = "NetBIOS_name_of_a_DC"</code></em></td></tr></table><p>
 There are two ways of identifying whether or not a username and password pair is valid.
 One uses the reply information provided as part of the authentication messaging
 process, the other uses just an error code.
 </p><p>
-<a class="indexterm" name="id2553598"></a>
-<a class="indexterm" name="id2553604"></a>
+<a class="indexterm" name="id2553593"></a>
+<a class="indexterm" name="id2553600"></a>
 The downside of this mode of configuration is that for security reasons Samba
 will send the password server a bogus username and a bogus password, and if the remote
 server fails to reject the bogus username and password pair, then an alternative mode of
@@ -356,15 +356,15 @@
 </p><p>
 Use of this mode of authentication requires a standard UNIX account for the user.
 This account can be blocked to prevent logons by non-SMB/CIFS clients.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553629"></a>Password Checking</h2></div></div></div><p>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553624"></a>Password Checking</h2></div></div></div><p>
 MS Windows clients may use encrypted passwords as part of a challenge/response
 authentication model (a.k.a. NTLMv1 and NTLMv2) or alone, or clear-text strings for simple
 password-based authentication. It should be realized that with the SMB protocol,
 the password is passed over the network either in plaintext or encrypted, but
 not both in the same authentication request.
 </p><p>
-<a class="indexterm" name="id2553646"></a>
-<a class="indexterm" name="id2553653"></a>
+<a class="indexterm" name="id2553642"></a>
+<a class="indexterm" name="id2553649"></a>
 When encrypted passwords are used, a password that has been entered by the user
 is encrypted in two ways:
 </p><div class="itemizedlist"><ul type="disc"><li><p>An MD4 hash of the unicode of the password
@@ -375,12 +375,12 @@
         form two 56-bit DES keys to encrypt a "magic" 8-byte value.
         The resulting 16 bytes form the LanMan hash.
         </p></li></ul></div><p>
-<a class="indexterm" name="id2553684"></a>
+<a class="indexterm" name="id2553679"></a>
 MS Windows 95 pre-service pack 1 and MS Windows NT versions 3.x and version 4.0 pre-service pack 3 will use
 either mode of password authentication. All versions of MS Windows that follow these versions no longer
 support plain-text passwords by default.
 </p><p>
-<a class="indexterm" name="id2553700"></a>
+<a class="indexterm" name="id2553696"></a>
 MS Windows clients have a habit of dropping network mappings that have been idle
 for 10 minutes or longer. When the user attempts to use the mapped drive
 connection that has been dropped, the client re-establishes the connection using
@@ -396,13 +396,13 @@
 The following parameters can be used to work around the issue of Windows 9x/Me clients
 uppercasing usernames and passwords before transmitting them to the SMB server
 when using clear-text authentication:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553741"></a></td></tr><tr><td><a class="indexterm" name="id2553748"></a></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2553737"></a></td></tr><tr><td><a class="indexterm" name="id2553744"></a></td></tr></table><p>
 By default Samba will convert to lowercase the username before attempting to lookup the user
 in the database of local system accounts. Because UNIX usernames conventionally
 only contain lowercase characters, the <a class="link" href="smb.conf.5.html#USERNAME-LEVEL">username-level</a> parameter
 is rarely needed.
 </p><p>
-<a class="indexterm" name="id2553778"></a>
+<a class="indexterm" name="id2553774"></a>
 However, passwords on UNIX systems often make use of mixed-case characters.  This means that in order for a
 user on a Windows 9x/Me client to connect to a Samba server using clear-text authentication, the
 <a class="link" href="smb.conf.5.html#PASSWORDLEVEL">password level</a> must be set to the maximum number of uppercase letters that
@@ -414,7 +414,7 @@
 The best option to adopt is to enable support for encrypted passwords wherever
 Samba is used. Most attempts to apply the registry change to re-enable plaintext
 passwords will eventually lead to user complaints and unhappiness.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553833"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2553829"></a>Common Errors</h2></div></div></div><p>
 We all make mistakes. It is okay to make mistakes, as long as they are made in the right places
 and at the right time. A mistake that causes lost productivity is seldom tolerated; however, a mistake
 made in a developmental test lab is expected.
@@ -424,7 +424,7 @@
 a Samba implementation. Some are the result of a misunderstanding of the English language,
 which has many phrases that are potentially vague and may be highly confusing
 to those for whom English is not their native tongue.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553856"></a>What Makes Samba a Server?</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553852"></a>What Makes Samba a Server?</h3></div></div></div><p>
 To some, the nature of the Samba security mode is obvious, but entirely
 wrong all the same. It is assumed that <a class="link" href="smb.conf.5.html#SECURITY">security = server</a> means that Samba
 will act as a server. Not so! This setting means that Samba will <span class="emphasis"><em>try</em></span>
@@ -433,15 +433,15 @@
 Samba is a server regardless of which security mode is chosen. When Samba is used outside of a domain security
 context, it is best to leave the security mode at the default setting. By default Samba-3 uses user-mode
 security.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553893"></a>What Makes Samba a Domain Controller?</h3></div></div></div><p>
-<a class="indexterm" name="id2553900"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553888"></a>What Makes Samba a Domain Controller?</h3></div></div></div><p>
+<a class="indexterm" name="id2553896"></a>
 The <code class="filename">smb.conf</code> parameter <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a> does not really make Samba behave
 as a domain controller. This setting means we want Samba to be a domain member. See <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Samba as a PDC</a> for more information.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553936"></a>What Makes Samba a Domain Member?</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553932"></a>What Makes Samba a Domain Member?</h3></div></div></div><p>
 Guess! So many others do. But whatever you do, do not think that <a class="link" href="smb.conf.5.html#SECURITY">security = user</a>
 makes Samba act as a domain member. Read the manufacturer's manual before the warranty expires. See 
 <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>, for more information.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553968"></a>Constantly Losing Connections to Password Server</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553964"></a>Constantly Losing Connections to Password Server</h3></div></div></div><p>&#8220;<span class="quote">
 Why does server_validate() simply give up rather than re-establish its connection to the
 password server?  Though I am not fluent in the SMB protocol, perhaps the cluster server
 process passes along to its client workstation the session key it receives from the password
@@ -451,7 +451,7 @@
 Indeed. That's why <a class="link" href="smb.conf.5.html#SECURITY">security = server</a>
 is at best a nasty hack. Please use <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a>;
 <a class="link" href="smb.conf.5.html#SECURITY">security = server</a> mode is also known as pass-through authentication.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554025"></a>Stand-alone Server is converted to Domain Controller  Now User accounts don't work</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554021"></a>Stand-alone Server is converted to Domain Controller  Now User accounts don't work</h3></div></div></div><p>&#8220;<span class="quote">
 When I try to log in to the DOMAIN, the eventlog shows <span class="emphasis"><em>tried credentials DOMAIN/username; effective
 credentials SERVER/username</em></span>
 </span>&#8221;</p><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,22 +1,22 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Standalone Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="domain-member.html" title="Chapter 6. Domain Membership"><link rel="next" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Standalone Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="StandAloneServer"></a>Chapter 7. Standalone Servers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567230">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567324">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567525">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568508">Common Errors</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2567202"></a>
-<a class="indexterm" name="id2567209"></a>
-<a class="indexterm" name="id2567216"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Standalone Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="domain-member.html" title="Chapter 6. Domain Membership"><link rel="next" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Standalone Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="StandAloneServer"></a>Chapter 7. Standalone Servers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567225">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567320">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567521">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568504">Common Errors</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2567198"></a>
+<a class="indexterm" name="id2567205"></a>
+<a class="indexterm" name="id2567212"></a>
 Standalone servers are independent of domain controllers on the network.
 They are not domain members and function more like workgroup servers. In many
 cases a standalone server is configured with a minimum of security control
 with the intent that all data served will be readily accessible to all users.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567230"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2567238"></a>
-<a class="indexterm" name="id2567244"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567225"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2567233"></a>
+<a class="indexterm" name="id2567240"></a>
 Standalone servers can be as secure or as insecure as needs dictate. They can
 have simple or complex configurations. Above all, despite the hoopla about
 domain security, they remain a common installation.
 </p><p>
-<a class="indexterm" name="id2567258"></a>
-<a class="indexterm" name="id2567265"></a>
-<a class="indexterm" name="id2567272"></a>
-<a class="indexterm" name="id2567278"></a>
+<a class="indexterm" name="id2567254"></a>
+<a class="indexterm" name="id2567261"></a>
+<a class="indexterm" name="id2567268"></a>
+<a class="indexterm" name="id2567274"></a>
 If all that is needed is a server for read-only files, or for
 printers alone, it may not make sense to effect a complex installation.
 For example, a drafting office needs to store old drawings and reference
@@ -24,26 +24,26 @@
 important that all documents remain unaltered. A share-mode read-only standalone
 server is an ideal solution.
 </p><p>
-<a class="indexterm" name="id2567295"></a>
-<a class="indexterm" name="id2567302"></a>
-<a class="indexterm" name="id2567309"></a>
+<a class="indexterm" name="id2567291"></a>
+<a class="indexterm" name="id2567298"></a>
+<a class="indexterm" name="id2567305"></a>
 Another situation that warrants simplicity is an office that has many printers
 that are queued off a single central server. Everyone needs to be able to print
 to the printers, there is no need to effect any access controls, and no files will
 be served from the print server. Again, a share-mode standalone server makes
 a great solution.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567324"></a>Background</h2></div></div></div><p>
-<a class="indexterm" name="id2567331"></a>
-<a class="indexterm" name="id2567338"></a>
-<a class="indexterm" name="id2567345"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567320"></a>Background</h2></div></div></div><p>
+<a class="indexterm" name="id2567327"></a>
+<a class="indexterm" name="id2567334"></a>
+<a class="indexterm" name="id2567341"></a>
 The term <span class="emphasis"><em>standalone server</em></span> means that it will provide local authentication and access
 control for all resources that are available from it. In general this means that there will be a local user
 database. In more technical terms, it means resources on the machine will be made available in either
 <span class="emphasis"><em>share</em></span> mode or in <span class="emphasis"><em>user</em></span> mode.
 </p><p>
-<a class="indexterm" name="id2567372"></a>
-<a class="indexterm" name="id2567379"></a>
-<a class="indexterm" name="id2567386"></a>
+<a class="indexterm" name="id2567368"></a>
+<a class="indexterm" name="id2567375"></a>
+<a class="indexterm" name="id2567382"></a>
 No special action is needed other than to create user accounts. Standalone
 servers do not provide network logon services. This means that machines that
 use this server do not perform a domain logon to it. Whatever logon facility
@@ -52,51 +52,51 @@
 be translated (mapped) locally on the standalone server to a locally known
 user name. There are several ways this can be done.
 </p><p>
-<a class="indexterm" name="id2567413"></a>
-<a class="indexterm" name="id2567420"></a>
-<a class="indexterm" name="id2567427"></a>
+<a class="indexterm" name="id2567409"></a>
+<a class="indexterm" name="id2567416"></a>
+<a class="indexterm" name="id2567423"></a>
 Samba tends to blur the distinction a little in defining
 a standalone server. This is because the authentication database may be
 local or on a remote server, even if from the SMB protocol perspective
 the Samba server is not a member of a domain security context.
 </p><p>
-<a class="indexterm" name="id2567442"></a>
-<a class="indexterm" name="id2567448"></a>
-<a class="indexterm" name="id2567455"></a>
-<a class="indexterm" name="id2567462"></a>
-<a class="indexterm" name="id2567468"></a>
-<a class="indexterm" name="id2567475"></a>
-<a class="indexterm" name="id2567482"></a>
-<a class="indexterm" name="id2567489"></a>
+<a class="indexterm" name="id2567437"></a>
+<a class="indexterm" name="id2567444"></a>
+<a class="indexterm" name="id2567450"></a>
+<a class="indexterm" name="id2567457"></a>
+<a class="indexterm" name="id2567464"></a>
+<a class="indexterm" name="id2567471"></a>
+<a class="indexterm" name="id2567478"></a>
+<a class="indexterm" name="id2567485"></a>
 Through the use of Pluggable Authentication Modules (PAM) (see <a class="link" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication">the chapter on PAM</a>)
 and the name service switcher (NSS), which maintains the UNIX-user database, the source of authentication may
 reside on another server. We would be inclined to call this the authentication server.  This means that the
 Samba server may use the local UNIX/Linux system password database (<code class="filename">/etc/passwd</code> or
 <code class="filename">/etc/shadow</code>), may use a local smbpasswd file, or may use an LDAP backend, or even via PAM
 and Winbind another CIFS/SMB server for authentication.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567525"></a>Example Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2567533"></a>
-<a class="indexterm" name="id2567540"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567521"></a>Example Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2567529"></a>
+<a class="indexterm" name="id2567536"></a>
 <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">The example Reference Documentation Server</a> and <a class="link" href="StandAloneServer.html#SimplePrintServer" title="Central Print Serving">Central Print Serving</a> are designed to inspire simplicity. It is too easy to
 attempt a high level of creativity and to introduce too much complexity in server and network design.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="RefDocServer"></a>Reference Documentation Server</h3></div></div></div><p>
-<a class="indexterm" name="id2567577"></a>
-<a class="indexterm" name="id2567584"></a>
-<a class="indexterm" name="id2567590"></a>
-<a class="indexterm" name="id2567597"></a>
+<a class="indexterm" name="id2567573"></a>
+<a class="indexterm" name="id2567580"></a>
+<a class="indexterm" name="id2567586"></a>
+<a class="indexterm" name="id2567593"></a>
 Configuration of a read-only data server that everyone can access is very simple. By default, all shares are
 read-only, unless set otherwise in the <code class="filename">smb.conf</code> file. <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">The example - Reference
 Documentation Server</a> is the <code class="filename">smb.conf</code> file that will do this. Assume that all the reference documents
 are stored in the directory <code class="filename">/export</code>, and the documents are owned by a user other than
 nobody. No home directories are shared, and there are no users in the <code class="filename">/etc/passwd</code> UNIX
 system database. This is a simple system to administer.
-</p><div class="example"><a name="simplynice"></a><p class="title"><b>Example 7.1. smb.conf for Reference Documentation Server</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2567671"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2567683"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2567695"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2567706"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2567718"></a><em class="parameter"><code>wins server = 192.168.1.1</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2567739"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2567750"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2567762"></a><em class="parameter"><code>guest only = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="blockquote"><table border="0" width="100%" cellspacing="0" cellpadding="0" class="blockquote" summary="Block quote"><tr><td width="10%" valign="top"> </td><td width="80%" valign="top"><p>
+</p><div class="example"><a name="simplynice"></a><p class="title"><b>Example 7.1. smb.conf for Reference Documentation Server</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2567667"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2567679"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2567690"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2567702"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2567714"></a><em class="parameter"><code>wins server = 192.168.1.1</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2567735"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2567746"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2567758"></a><em class="parameter"><code>guest only = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="blockquote"><table border="0" width="100%" cellspacing="0" cellpadding="0" class="blockquote" summary="Block quote"><tr><td width="10%" valign="top"> </td><td width="80%" valign="top"><p>
 I would have spoken more briefly, if I'd had more time to prepare.
 </p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Mark Twain</span></td></tr></table></div><p>
-<a class="indexterm" name="id2567788"></a>
-<a class="indexterm" name="id2567795"></a>
-<a class="indexterm" name="id2567802"></a>
-<a class="indexterm" name="id2567809"></a>
+<a class="indexterm" name="id2567784"></a>
+<a class="indexterm" name="id2567791"></a>
+<a class="indexterm" name="id2567798"></a>
+<a class="indexterm" name="id2567805"></a>
 In <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">this example</a>, the machine name is set to GANDALF, and the
 workgroup is set to the name of the local workgroup (MIDEARTH) so the machine will appear together
 with systems with which users are familiar. The only password backend required is the &#8220;<span class="quote">guest</span>&#8221;
@@ -107,8 +107,8 @@
 sound reasons for avoiding complexity as well as for avoiding a technically perfect solution. Unfortunately,
 many network administrators still need to learn the art of doing just enough to keep out of trouble.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="SimplePrintServer"></a>Central Print Serving</h3></div></div></div><p>
-<a class="indexterm" name="id2567858"></a>
-<a class="indexterm" name="id2567865"></a>
+<a class="indexterm" name="id2567854"></a>
+<a class="indexterm" name="id2567861"></a>
 Configuration of a simple print server is easy if you have all the right tools on your system.
 </p><div class="orderedlist"><p class="title"><b> Assumptions</b></p><ol type="1"><li><p>
 	The print server must require no administration.
@@ -122,17 +122,17 @@
 	All workstations will use only PostScript drivers. The printer driver
 	of choice is the one shipped with the Windows OS for the Apple Color LaserWriter.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2567921"></a>
-<a class="indexterm" name="id2567928"></a>
-<a class="indexterm" name="id2567935"></a>
+<a class="indexterm" name="id2567917"></a>
+<a class="indexterm" name="id2567924"></a>
+<a class="indexterm" name="id2567931"></a>
 In this example our print server will spool all incoming print jobs to
 <code class="filename">/var/spool/samba</code> until the job is ready to be submitted by
 Samba to the CUPS print processor. Since all incoming connections will be as
 the anonymous (guest) user, two things will be required to enable anonymous printing.
 </p><div class="itemizedlist"><p class="title"><b>Enabling Anonymous Printing</b></p><ul type="disc"><li><p>
-<a class="indexterm" name="id2567962"></a>
-<a class="indexterm" name="id2567969"></a>
-<a class="indexterm" name="id2567976"></a>
+<a class="indexterm" name="id2567958"></a>
+<a class="indexterm" name="id2567965"></a>
+<a class="indexterm" name="id2567972"></a>
 	The UNIX/Linux system must have a <code class="literal">guest</code> account.
 	The default for this is usually the account <code class="literal">nobody</code>.
 	To find the correct name to use for your version of Samba, do the 
@@ -140,13 +140,13 @@
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>testparm -s -v | grep "guest account"</code></strong>
 </pre><p>
-<a class="indexterm" name="id2568014"></a>
+<a class="indexterm" name="id2568010"></a>
 	Make sure that this account exists in your system password
 	database (<code class="filename">/etc/passwd</code>).
 	</p><p>
-<a class="indexterm" name="id2568031"></a>
-<a class="indexterm" name="id2568038"></a>
-<a class="indexterm" name="id2568045"></a>
+<a class="indexterm" name="id2568027"></a>
+<a class="indexterm" name="id2568034"></a>
+<a class="indexterm" name="id2568041"></a>
 	It is a good idea either to set a password on this account, or else to lock it
 	from UNIX use. Assuming that the guest account is called <code class="literal">pcguest</code>,
 	it can be locked by executing:
@@ -155,12 +155,12 @@
 </pre><p>
 	The exact command may vary depending on your UNIX/Linux distribution.
 	</p></li><li><p>
-<a class="indexterm" name="id2568078"></a>
-<a class="indexterm" name="id2568085"></a>
-<a class="indexterm" name="id2568092"></a>
-<a class="indexterm" name="id2568099"></a>
-<a class="indexterm" name="id2568106"></a>
-<a class="indexterm" name="id2568112"></a>
+<a class="indexterm" name="id2568074"></a>
+<a class="indexterm" name="id2568081"></a>
+<a class="indexterm" name="id2568088"></a>
+<a class="indexterm" name="id2568095"></a>
+<a class="indexterm" name="id2568101"></a>
+<a class="indexterm" name="id2568108"></a>
 	The directory into which Samba will spool the file must have write
 	access for the guest account. The following commands will ensure that
 	this directory is available for use:
@@ -171,31 +171,31 @@
 </pre><p>
 	</p></li></ul></div><p>
 The contents of the <code class="filename">smb.conf</code> file is shown in <a class="link" href="StandAloneServer.html#AnonPtrSvr" title="Example 7.2. smb.conf for Anonymous Printing">the Anonymous Printing example</a>.
-</p><div class="example"><a name="AnonPtrSvr"></a><p class="title"><b>Example 7.2. <code class="filename">smb.conf</code> for Anonymous Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2568212"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2568224"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2568236"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2568247"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2568259"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2568271"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2568291"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2568303"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2568315"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2568327"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568338"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568350"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568362"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2568378"></a>
-<a class="indexterm" name="id2568387"></a>
-<a class="indexterm" name="id2568394"></a>
-<a class="indexterm" name="id2568400"></a>
-<a class="indexterm" name="id2568407"></a>
+</p><div class="example"><a name="AnonPtrSvr"></a><p class="title"><b>Example 7.2. <code class="filename">smb.conf</code> for Anonymous Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2568208"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2568220"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2568231"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2568243"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2568255"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2568266"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2568287"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2568299"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2568311"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2568323"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568334"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568346"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568358"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+<a class="indexterm" name="id2568374"></a>
+<a class="indexterm" name="id2568382"></a>
+<a class="indexterm" name="id2568389"></a>
+<a class="indexterm" name="id2568396"></a>
+<a class="indexterm" name="id2568403"></a>
 On CUPS-enabled systems there is a facility to pass raw data directly to the printer without intermediate
 processing via CUPS print filters. Where use of this mode of operation is desired, it is necessary to
 configure a raw printing device. It is also necessary to enable the raw mime handler in the
 <code class="filename">/etc/mime.conv</code> and <code class="filename">/etc/mime.types</code> files. Refer to <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>, <a class="link" href="CUPS-printing.html#cups-raw" title="Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream">Explicitly Enable raw Printing
 for application/octet-stream</a>.
 </p></div><p>
-<a class="indexterm" name="id2568450"></a>
-<a class="indexterm" name="id2568457"></a>
-<a class="indexterm" name="id2568464"></a>
-<a class="indexterm" name="id2568470"></a>
+<a class="indexterm" name="id2568446"></a>
+<a class="indexterm" name="id2568453"></a>
+<a class="indexterm" name="id2568460"></a>
+<a class="indexterm" name="id2568466"></a>
 The example in <a class="link" href="StandAloneServer.html#AnonPtrSvr" title="Example 7.2. smb.conf for Anonymous Printing">the Anonymous Printing example</a> uses CUPS for direct printing
 via the CUPS libarary API. This means that all printers will be exposed to Windows users without need to
 configure a printcap file. If there is necessity to expose only a sub-set of printers, or to define a special
 type of printer (for example, a PDF filter) the <em class="parameter"><code>printcap name = cups</code></em> can be replaced
 with the entry <em class="parameter"><code>printcap name = /etc/samba/myprintcap</code></em>. In this case the file specified
 should contain a list of the printer names that should be exposed to Windows network users.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568508"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2568516"></a>
-<a class="indexterm" name="id2568523"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568504"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2568512"></a>
+<a class="indexterm" name="id2568519"></a>
 The greatest mistake so often made is to make a network configuration too complex.
 It pays to use the simplest solution that will meet the needs of the moment.
 </p></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 6. Domain Membership </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 8. MS Windows Network Configuration Guide</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/TOSHpreface.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/TOSHpreface.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/TOSHpreface.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Preface</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr03.html" title="Foreword"><link rel="next" href="IntroSMB.html" title="Introduction"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Preface</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr03.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="IntroSMB.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="TOSHpreface"></a>Preface</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2543465">Conventions Used</a></span></dt></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Preface</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr03.html" title="Foreword"><link rel="next" href="IntroSMB.html" title="Introduction"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Preface</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr03.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="IntroSMB.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="TOSHpreface"></a>Preface</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2543461">Conventions Used</a></span></dt></dl></div><p>
 The editors wish to thank you for your decision to purchase this book.
 The Official Samba-3 HOWTO and Reference Guide is the result of many years
 of accumulation of information, feedback, tips, hints, and happy solutions.
@@ -28,7 +28,7 @@
 We wish to advise that only original and unencumbered material can be published. Please do not submit
 content that is not your own work unless proof of consent from the copyright holder accompanies your
 submission.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543465"></a>Conventions Used</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2543461"></a>Conventions Used</h2></div></div></div><p>
     The following notation conventions are used throughout this book:
     </p><div class="itemizedlist"><ul type="disc"><li><p>
 	TOSHARG2 is used as an abbreviation for the book, &#8220;<span class="quote">The Official Samba-3

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/VFS.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/VFS.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/VFS.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,51 +1,51 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 23. Stackable VFS modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"><link rel="next" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 23. Stackable VFS modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="CUPS-printing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="winbind.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="VFS"></a>Chapter 23. Stackable VFS modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at samba.org">tpot at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Simo</span> <span class="surname">Sorce</span></h3><span class="contrib">original vfs_skel README</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><span class="contrib">original vfs_netatalk docs</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><span class="contrib">Update for multiple modules</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Ed</span> <span class="surname">Riddle</span></h3><span class="contrib">original shadow_copy docs</span> </div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="VFS.html#id2643343">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643381">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643777">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643783">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643824">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644041">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644367">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644764">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644814">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645720">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645746">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645805">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645845">vscan-clamav</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643343"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2643351"></a>
-<a class="indexterm" name="id2643360"></a>
-<a class="indexterm" name="id2643367"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 23. Stackable VFS modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"><link rel="next" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 23. Stackable VFS modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="CUPS-printing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="winbind.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="VFS"></a>Chapter 23. Stackable VFS modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at samba.org">tpot at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Simo</span> <span class="surname">Sorce</span></h3><span class="contrib">original vfs_skel README</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><span class="contrib">original vfs_netatalk docs</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><span class="contrib">Update for multiple modules</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Ed</span> <span class="surname">Riddle</span></h3><span class="contrib">original shadow_copy docs</span> </div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="VFS.html#id2643360">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643398">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643794">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643800">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643841">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644058">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644384">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644781">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644831">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645738">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645763">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645822">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645862">vscan-clamav</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643360"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2643368"></a>
+<a class="indexterm" name="id2643377"></a>
+<a class="indexterm" name="id2643384"></a>
 Stackable VFS (Virtual File System) modules support was new to Samba-3 and has proven quite popular. Samba
 passes each request to access the UNIX file system through the loaded VFS modules. This chapter covers the
 modules that come with the Samba source and provides references to some external modules.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643381"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2643389"></a>
-<a class="indexterm" name="id2643396"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643398"></a>Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2643406"></a>
+<a class="indexterm" name="id2643413"></a>
 If not supplied with your platform distribution binary Samba package, you may have problems compiling these
 modules, as shared libraries are compiled and linked in different ways on different systems. They currently
 have been tested against GNU/Linux and IRIX.
 </p><p>
-<a class="indexterm" name="id2643410"></a>
-<a class="indexterm" name="id2643417"></a>
-<a class="indexterm" name="id2643424"></a>
+<a class="indexterm" name="id2643427"></a>
+<a class="indexterm" name="id2643434"></a>
+<a class="indexterm" name="id2643441"></a>
 To use the VFS modules, create a share similar to the one below. The important parameter is the <a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects</a> parameter where you can list one or more VFS modules by name. For example, to log all
 access to files and put deleted files in a recycle bin, see <a class="link" href="VFS.html#vfsrecyc" title="Example 23.1. smb.conf with VFS modules">the smb.conf with VFS
 modules example</a>:
-</p><div class="example"><a name="vfsrecyc"></a><p class="title"><b>Example 23.1. smb.conf with VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[audit]</code></em></td></tr><tr><td><a class="indexterm" name="id2643479"></a><em class="parameter"><code>comment = Audited /data directory</code></em></td></tr><tr><td><a class="indexterm" name="id2643491"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2643503"></a><em class="parameter"><code>vfs objects = audit recycle</code></em></td></tr><tr><td><a class="indexterm" name="id2643514"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643526"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2643541"></a>
-<a class="indexterm" name="id2643548"></a>
-<a class="indexterm" name="id2643555"></a>
+</p><div class="example"><a name="vfsrecyc"></a><p class="title"><b>Example 23.1. smb.conf with VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[audit]</code></em></td></tr><tr><td><a class="indexterm" name="id2643496"></a><em class="parameter"><code>comment = Audited /data directory</code></em></td></tr><tr><td><a class="indexterm" name="id2643508"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2643520"></a><em class="parameter"><code>vfs objects = audit recycle</code></em></td></tr><tr><td><a class="indexterm" name="id2643531"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643543"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2643558"></a>
+<a class="indexterm" name="id2643565"></a>
+<a class="indexterm" name="id2643572"></a>
 The modules are used in the order in which they are specified.  Let's say that you want to both have a virus
 scanner module and a recycle bin module. It is wise to put the virus scanner module as the first one so that
 it is the first to get run and may detect a virus immediately, before any action is performed on that file.
 <a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = vscan-clamav recycle</a>
 </p><p>
-<a class="indexterm" name="id2643583"></a>
-<a class="indexterm" name="id2643589"></a>
+<a class="indexterm" name="id2643600"></a>
+<a class="indexterm" name="id2643606"></a>
 Samba will attempt to load modules from the <code class="filename">/lib</code> directory in the root directory of the
 Samba installation (usually <code class="filename">/usr/lib/samba/vfs</code> or
 <code class="filename">/usr/local/samba/lib/vfs</code>).
 </p><p>
-<a class="indexterm" name="id2643619"></a>
-<a class="indexterm" name="id2643626"></a>
-<a class="indexterm" name="id2643633"></a>
-<a class="indexterm" name="id2643640"></a>
+<a class="indexterm" name="id2643636"></a>
+<a class="indexterm" name="id2643643"></a>
+<a class="indexterm" name="id2643650"></a>
+<a class="indexterm" name="id2643657"></a>
 Some modules can be used twice for the same share.  This can be done using a configuration similar to the one
 shown in <a class="link" href="VFS.html#multimodule" title="Example 23.2. smb.conf with multiple VFS modules">the smb.conf with multiple VFS modules</a>.
 
-</p><div class="example"><a name="multimodule"></a><p class="title"><b>Example 23.2. smb.conf with multiple VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[test]</code></em></td></tr><tr><td><a class="indexterm" name="id2643680"></a><em class="parameter"><code>comment = VFS TEST</code></em></td></tr><tr><td><a class="indexterm" name="id2643691"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2643703"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643714"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643726"></a><em class="parameter"><code>vfs objects = example:example1 example example:test</code></em></td></tr><tr><td><a class="indexterm" name="id2643738"></a><em class="parameter"><code>example1: parameter = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2643750"></a><em class="parameter"><code>example:  parameter = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2643762"></a><em class="parameter"><code>test:     parameter = 7</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643777"></a>Included Modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643783"></a>audit</h3></div></div></div><p>
-<a class="indexterm" name="id2643790"></a>
+</p><div class="example"><a name="multimodule"></a><p class="title"><b>Example 23.2. smb.conf with multiple VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[test]</code></em></td></tr><tr><td><a class="indexterm" name="id2643697"></a><em class="parameter"><code>comment = VFS TEST</code></em></td></tr><tr><td><a class="indexterm" name="id2643708"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2643720"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643731"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2643743"></a><em class="parameter"><code>vfs objects = example:example1 example example:test</code></em></td></tr><tr><td><a class="indexterm" name="id2643755"></a><em class="parameter"><code>example1: parameter = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2643767"></a><em class="parameter"><code>example:  parameter = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2643779"></a><em class="parameter"><code>test:     parameter = 7</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643794"></a>Included Modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643800"></a>audit</h3></div></div></div><p>
+<a class="indexterm" name="id2643807"></a>
 		A simple module to audit file access to the syslog facility. The following operations are logged:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>share</p></li><li><p>connect/disconnect</p></li><li><p>directory opens/create/remove</p></li><li><p>file open/close/rename/unlink/chmod</p></li></ul></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643824"></a>default_quota</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643841"></a>default_quota</h3></div></div></div><p>
 	This module allows the default quota values, in the windows explorer GUI, to be stored on a Samba-3 server.
 	The challenge is that linux filesystems only store quotas for users and groups, but no default quotas.
 	</p><p>
@@ -117,17 +117,17 @@
 quotasettings:	gid nolimit = no
 ...
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644041"></a>extd_audit</h3></div></div></div><p>
-<a class="indexterm" name="id2644049"></a>
-<a class="indexterm" name="id2644056"></a>
-<a class="indexterm" name="id2644063"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644058"></a>extd_audit</h3></div></div></div><p>
+<a class="indexterm" name="id2644066"></a>
+<a class="indexterm" name="id2644073"></a>
+<a class="indexterm" name="id2644080"></a>
 		This module is identical with the <code class="literal">audit</code> module above except
 		that it sends audit logs to both syslog as well as the <code class="literal">smbd</code> log files. The 
 		<a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a> for this module is set in the <code class="filename">smb.conf</code> file. 
 		</p><p>
 		Valid settings and the information that will be recorded are shown in <a class="link" href="VFS.html#xtdaudit" title="Table 23.1. Extended Auditing Log Information">the next table</a>.
-		</p><div class="table"><a name="xtdaudit"></a><p class="title"><b>Table 23.1. Extended Auditing Log Information</b></p><div class="table-contents"><table summary="Extended Auditing Log Information" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Log Level</th><th align="center">Log Details - File and Directory Operations</th></tr></thead><tbody><tr><td align="center">0</td><td align="left">Make Directory, Remove Directory, Unlink</td></tr><tr><td align="center">1</td><td align="left">Open Directory, Rename File, Change Permissions/ACLs</td></tr><tr><td align="center">2</td><td align="left">Open &amp; Close File</td></tr><tr><td align="center">10</td><td align="left">Maximum Debug Level</td></tr></tbody></table></div></div><br class="table-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2644198"></a>Configuration of Auditing</h4></div></div></div><p>
-<a class="indexterm" name="id2644206"></a>
+		</p><div class="table"><a name="xtdaudit"></a><p class="title"><b>Table 23.1. Extended Auditing Log Information</b></p><div class="table-contents"><table summary="Extended Auditing Log Information" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Log Level</th><th align="center">Log Details - File and Directory Operations</th></tr></thead><tbody><tr><td align="center">0</td><td align="left">Make Directory, Remove Directory, Unlink</td></tr><tr><td align="center">1</td><td align="left">Open Directory, Rename File, Change Permissions/ACLs</td></tr><tr><td align="center">2</td><td align="left">Open &amp; Close File</td></tr><tr><td align="center">10</td><td align="left">Maximum Debug Level</td></tr></tbody></table></div></div><br class="table-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2644215"></a>Configuration of Auditing</h4></div></div></div><p>
+<a class="indexterm" name="id2644223"></a>
 		This auditing tool is more felxible than most people readily will recognize. There are a number of ways
 		by which useful logging information can be recorded.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Syslog can be used to record all transaction. This can be disabled by setting
@@ -145,26 +145,26 @@
 		it is essential that the <a class="link" href="smb.conf.5.html#MAXLOGSIZE">max log size = 0</a> be set
 		in the <code class="filename">smb.conf</code> file.
 		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="fakeperms"></a>fake_perms</h3></div></div></div><p>
-<a class="indexterm" name="id2644331"></a>
-<a class="indexterm" name="id2644338"></a>
-<a class="indexterm" name="id2644345"></a>
-<a class="indexterm" name="id2644352"></a>
+<a class="indexterm" name="id2644348"></a>
+<a class="indexterm" name="id2644355"></a>
+<a class="indexterm" name="id2644362"></a>
+<a class="indexterm" name="id2644369"></a>
 		This module was created to allow Roaming Profile files and directories to be set (on the Samba server
 		under UNIX) as read only. This module will, if installed on the Profiles share, report to the client
 		that the Profile files and directories are writeable. This satisfies the client even though the files
 		will never be overwritten as the client logs out or shuts down.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644367"></a>recycle</h3></div></div></div><p>
-<a class="indexterm" name="id2644375"></a>
-<a class="indexterm" name="id2644382"></a>
-<a class="indexterm" name="id2644389"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644384"></a>recycle</h3></div></div></div><p>
+<a class="indexterm" name="id2644392"></a>
+<a class="indexterm" name="id2644399"></a>
+<a class="indexterm" name="id2644406"></a>
 		A Recycle Bin-like module. Where used, unlink calls will be intercepted and files moved
 		to the recycle directory instead of being deleted. This gives the same effect as the
 		<span class="guiicon">Recycle Bin</span> on Windows computers.
 		</p><p>
-<a class="indexterm" name="id2644408"></a>
-<a class="indexterm" name="id2644415"></a>
-<a class="indexterm" name="id2644422"></a>
-<a class="indexterm" name="id2644429"></a>
+<a class="indexterm" name="id2644426"></a>
+<a class="indexterm" name="id2644432"></a>
+<a class="indexterm" name="id2644439"></a>
+<a class="indexterm" name="id2644446"></a>
 		The <span class="guiicon">Recycle Bin</span> will not appear in
 		<span class="application">Windows Explorer</span> views of the network
 		file system (share) nor on any mapped drive. Instead, a directory
@@ -179,10 +179,10 @@
 		file was deleted.
 		</p><p>Supported options for the <code class="literal">recycle</code> module are as follow:
 		</p><div class="variablelist"><dl><dt><span class="term">recycle:repository</span></dt><dd><p>
-<a class="indexterm" name="id2644507"></a>
+<a class="indexterm" name="id2644524"></a>
 				Path of the directory where deleted files should be moved.
 				</p></dd><dt><span class="term">recycle:directory_mode</span></dt><dd><p>
-<a class="indexterm" name="id2644526"></a>
+<a class="indexterm" name="id2644543"></a>
 				Set it to the octal mode you want for the recycle directory. With
 				this mode the recycle directory	will be created if it not
 				exists and the first file is deleted.
@@ -191,7 +191,7 @@
 				If <em class="parameter"><code>directory_mode</code></em> not exists, the default
 				mode 0700 is used.
 				</p></dd><dt><span class="term">recycle:subdir_mode</span></dt><dd><p>
-<a class="indexterm" name="id2644561"></a>
+<a class="indexterm" name="id2644578"></a>
 				Set it to the octal mode you want for the sub directories of
 				the recycle directory. With this mode	the sub directories will
 				be created.
@@ -199,48 +199,48 @@
 				sub directories will be created with the mode from
 				<em class="parameter"><code>directory_mode</code></em>.
 				</p></dd><dt><span class="term">recycle:keeptree</span></dt><dd><p>
-<a class="indexterm" name="id2644596"></a>
+<a class="indexterm" name="id2644613"></a>
 				Specifies whether the directory structure should be kept or if the files in the directory that is being 
 				deleted should be kept separately in the recycle bin.
 				</p></dd><dt><span class="term">recycle:versions</span></dt><dd><p>
-<a class="indexterm" name="id2644617"></a>
+<a class="indexterm" name="id2644634"></a>
 				If this option is set, two files 
 				with the same name that are deleted will both 
 				be kept in the recycle bin. Newer deleted versions 
 				of a file will be called &#8220;<span class="quote">Copy #x of <em class="replaceable"><code>filename</code></em></span>&#8221;.
 				</p></dd><dt><span class="term">recycle:touch</span></dt><dd><p>
-<a class="indexterm" name="id2644644"></a>
+<a class="indexterm" name="id2644661"></a>
 				Specifies whether a file's access date should be touched when the file is moved to the recycle bin.
 				</p></dd><dt><span class="term">recycle:touch_mtime</span></dt><dd><p>
-<a class="indexterm" name="id2644664"></a>
+<a class="indexterm" name="id2644681"></a>
 				Specifies whether a file's last modify date date should be touched when the file is moved to the recycle bin.
 				</p></dd><dt><span class="term">recycle:maxsize</span></dt><dd><p>
-<a class="indexterm" name="id2644684"></a>
+<a class="indexterm" name="id2644701"></a>
 				Files that are larger than the number of bytes specified by this parameter will not be put into the recycle bin.
 				</p></dd><dt><span class="term">recycle:exclude</span></dt><dd><p>
-<a class="indexterm" name="id2644704"></a>
+<a class="indexterm" name="id2644722"></a>
 				List of files that should not be put into the recycle bin when deleted, but deleted in the regular way.
 				</p></dd><dt><span class="term">recycle:exclude_dir</span></dt><dd><p>
-<a class="indexterm" name="id2644724"></a>
+<a class="indexterm" name="id2644742"></a>
 				Contains a list of directories. When files from these directories are
 				deleted, they are not put into the
 				recycle bin but are deleted in the
 				regular way.
 				</p></dd><dt><span class="term">recycle:noversions</span></dt><dd><p>
-<a class="indexterm" name="id2644746"></a>
+<a class="indexterm" name="id2644763"></a>
 				Specifies a list of paths (wildcards such as * and ? are supported) for which no versioning
 				should be used. Only useful when <span class="emphasis"><em>recycle:versions</em></span> is enabled.
 				</p></dd></dl></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644764"></a>netatalk</h3></div></div></div><p>
-<a class="indexterm" name="id2644772"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644781"></a>netatalk</h3></div></div></div><p>
+<a class="indexterm" name="id2644789"></a>
 		A netatalk module will ease co-existence of Samba and netatalk file sharing services.
 		</p><p>Advantages compared to the old netatalk module:
-		</p><div class="itemizedlist"><a class="indexterm" name="id2644787"></a><ul type="disc"><li><p>Does not care about creating .AppleDouble forks, just keeps them in sync.</p></li><li><p>If a share in <code class="filename">smb.conf</code> does not contain .AppleDouble item in hide or veto list, it will be added automatically.</p></li></ul></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644814"></a>shadow_copy</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2644823"></a>
+		</p><div class="itemizedlist"><a class="indexterm" name="id2644804"></a><ul type="disc"><li><p>Does not care about creating .AppleDouble forks, just keeps them in sync.</p></li><li><p>If a share in <code class="filename">smb.conf</code> does not contain .AppleDouble item in hide or veto list, it will be added automatically.</p></li></ul></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644831"></a>shadow_copy</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+<a class="indexterm" name="id2644840"></a>
 	<span class="emphasis"><em>THIS IS NOT A BACKUP, ARCHIVAL, OR VERSION CONTROL SOLUTION!</em></span>
 	</p><p>
-<a class="indexterm" name="id2644838"></a>
+<a class="indexterm" name="id2644855"></a>
 	With Samba or Windows servers, shadow_copy is designed to be an end-user tool only.  It does not replace or
 	enhance your backup and archival solutions and should in no way be considered as such.  Additionally, if you
 	need version control, implement a version control system.  You have been warned.
@@ -251,12 +251,12 @@
 	additional requirements for pre-Windows XP clients.  I did not test this functionality with any pre-Windows XP
 	clients.  You should be able to get more information about MS Shadow Copy <a class="ulink" href="http://www.microsoft.com/windowsserver2003/techinfo/overview/scr.mspx" target="_top">from the Microsoft's site</a>.
 	</p><p>
-<a class="indexterm" name="id2644882"></a>
-<a class="indexterm" name="id2644889"></a>
-<a class="indexterm" name="id2644895"></a>
-<a class="indexterm" name="id2644902"></a>
-<a class="indexterm" name="id2644909"></a>
-<a class="indexterm" name="id2644916"></a>
+<a class="indexterm" name="id2644900"></a>
+<a class="indexterm" name="id2644906"></a>
+<a class="indexterm" name="id2644913"></a>
+<a class="indexterm" name="id2644920"></a>
+<a class="indexterm" name="id2644927"></a>
+<a class="indexterm" name="id2644934"></a>
 	The shadow_copy VFS module requires some underlying file system setup with some sort of Logical Volume Manager
 	(LVM) such as LVM1, LVM2, or EVMS.  Setting up LVM is beyond the scope of this document; however, we will
 	outline the steps we took to test this functionality for <span class="emphasis"><em>example purposes only.</em></span> You need
@@ -269,9 +269,9 @@
 	      See <a class="ulink" href="http://www-106.ibm.com/developerworks/linux/library/l-lvm/" target="_top">Learning
 	      Linux LVM, Part 1</a> and <a class="ulink" href="http://www-106.ibm.com/developerworks/library/l-lvm2.html" target="_top">Learning
 	      Linux LWM, Part 2</a> for Daniel Robbins' well-written, two part tutorial on Linux and LVM using LVM
-	      source code and reiserfs.</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2645002"></a>Shadow Copy Setup</h4></div></div></div><p>
-<a class="indexterm" name="id2645010"></a>
-<a class="indexterm" name="id2645016"></a>
+	      source code and reiserfs.</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2645019"></a>Shadow Copy Setup</h4></div></div></div><p>
+<a class="indexterm" name="id2645027"></a>
+<a class="indexterm" name="id2645034"></a>
 	At the time of this writing, not much testing has been done.  I tested the shadow copy VFS module with a
 	specific scenario which was not deployed in a production environment, but more as a proof of concept.  The
 	scenario involved a Samba-3 file server on Debian Sarge with an XFS file system and LVM1.  I do NOT recommend
@@ -286,8 +286,8 @@
 		It doesn't matter if it is a Domain Controller or Member File Server, but it is assumed that you have a
 		working Samba 3.0.3 or later server running.
 		</p></li><li><p><b>Install &amp; Configure LVM. </b>
-<a class="indexterm" name="id2645095"></a>
-<a class="indexterm" name="id2645102"></a>
+<a class="indexterm" name="id2645112"></a>
+<a class="indexterm" name="id2645119"></a>
 		Before you can make shadow copies available to the client, you have to create the shadow copies.  This is
 		done by taking some sort of file system snapshot.  Snapshots are a typical feature of Logical Volume
 		Managers such as LVM, so we first need to have that setup.
@@ -295,69 +295,69 @@
 		The following is provided as an example and will be most helpful for Debian users.  Again, this was tested
 		using the "testing" or "Sarge" distribution.
 		</p><ul type="disc"><li><p>
-<a class="indexterm" name="id2645127"></a>
-<a class="indexterm" name="id2645134"></a>
-<a class="indexterm" name="id2645140"></a>
-<a class="indexterm" name="id2645147"></a>
-<a class="indexterm" name="id2645154"></a>
+<a class="indexterm" name="id2645144"></a>
+<a class="indexterm" name="id2645151"></a>
+<a class="indexterm" name="id2645158"></a>
+<a class="indexterm" name="id2645164"></a>
+<a class="indexterm" name="id2645171"></a>
 			Install lvm10 and devfsd packages if you have not done so already.  On Debian systems, you are warned of the
 			interaction of devfs and lvm1 which requires the use of devfs filenames.  Running <code class="literal">apt-get update
 			&amp;&amp; apt-get install lvm10 devfsd xfsprogs</code> should do the trick for this example.
 			</p></li><li><p>
-<a class="indexterm" name="id2645178"></a>
-<a class="indexterm" name="id2645184"></a>
-<a class="indexterm" name="id2645191"></a>
-<a class="indexterm" name="id2645198"></a>
-<a class="indexterm" name="id2645205"></a>
+<a class="indexterm" name="id2645195"></a>
+<a class="indexterm" name="id2645202"></a>
+<a class="indexterm" name="id2645208"></a>
+<a class="indexterm" name="id2645215"></a>
+<a class="indexterm" name="id2645222"></a>
 			Now you need to create a volume.  You will need to create a partition (or partitions) to add to your volume.
 			Use your favorite partitioning tool (e.g., Linux fdisk, cfdisk, etc.).  The partition type should be set to
 			0x8e for "Linux LVM."  In this example, we will use /dev/hdb1.
 			</p><p>
-<a class="indexterm" name="id2645220"></a>
-<a class="indexterm" name="id2645227"></a>
-<a class="indexterm" name="id2645234"></a>
+<a class="indexterm" name="id2645237"></a>
+<a class="indexterm" name="id2645244"></a>
+<a class="indexterm" name="id2645251"></a>
 			Once you have the Linux LVM partition (type 0x8e), you can run a series of commands to create the LVM volume.
 			You can use several disks and/or partitions, but we will use only one in this example.  You may also need to
 			load the kernel module with something like <code class="literal">modprobe lvm-mod</code> and set your system up to load
 			it on reboot by adding it to (<code class="filename">/etc/modules</code>).
 			</p></li><li><p>
-<a class="indexterm" name="id2645263"></a>
+<a class="indexterm" name="id2645280"></a>
 			Create the physical volume with <code class="literal">pvcreate /dev/hdb1</code>
 			</p></li><li><p>
-<a class="indexterm" name="id2645280"></a>
-<a class="indexterm" name="id2645287"></a>
+<a class="indexterm" name="id2645298"></a>
+<a class="indexterm" name="id2645304"></a>
 			Create the volume group and add /dev/hda1 to it with <code class="literal">vgcreate shadowvol /dev/hdb1</code>
 			</p><p>
-<a class="indexterm" name="id2645305"></a>
+<a class="indexterm" name="id2645322"></a>
 			You can use <code class="literal">vgdisplay</code> to review information about the volume group.
 			</p></li><li><p>
-<a class="indexterm" name="id2645323"></a>
+<a class="indexterm" name="id2645340"></a>
 			Now you can create the logical volume with something like <code class="literal">lvcreate -L400M -nsh_test shadowvol</code>
 			</p><p>
-<a class="indexterm" name="id2645340"></a>
+<a class="indexterm" name="id2645357"></a>
 			This creates the logical volume of 400 MBs named "sh_test" in the volume group we created called shadowvol.
 			If everything is working so far, you should see them in <code class="filename">/dev/shadowvol</code>.
 			</p></li><li><p>
-<a class="indexterm" name="id2645360"></a>
+<a class="indexterm" name="id2645377"></a>
 			Now we should be ready to format the logical volume we named sh_test with <code class="literal">mkfs.xfs
 			/dev/shadowvol/sh_test</code>
 			</p><p>
-<a class="indexterm" name="id2645378"></a>
-<a class="indexterm" name="id2645385"></a>
-<a class="indexterm" name="id2645391"></a>
-<a class="indexterm" name="id2645398"></a>
-<a class="indexterm" name="id2645405"></a>
+<a class="indexterm" name="id2645395"></a>
+<a class="indexterm" name="id2645402"></a>
+<a class="indexterm" name="id2645408"></a>
+<a class="indexterm" name="id2645415"></a>
+<a class="indexterm" name="id2645422"></a>
 			You can format the logical volume with any file system you choose, but make sure to use one that allows you to
 			take advantage of the additional features of LVM such as freezing, resizing, and growing your file systems.
 			</p><p>
-<a class="indexterm" name="id2645419"></a>
-<a class="indexterm" name="id2645426"></a>
-<a class="indexterm" name="id2645433"></a>
+<a class="indexterm" name="id2645436"></a>
+<a class="indexterm" name="id2645443"></a>
+<a class="indexterm" name="id2645450"></a>
 			Now we have an LVM volume where we can play with the shadow_copy VFS module.
 			</p></li><li><p>
-<a class="indexterm" name="id2645445"></a>
-<a class="indexterm" name="id2645452"></a>
-<a class="indexterm" name="id2645459"></a>
+<a class="indexterm" name="id2645462"></a>
+<a class="indexterm" name="id2645469"></a>
+<a class="indexterm" name="id2645476"></a>
 			Now we need to prepare the directory with something like
 </p><pre class="screen">
 <code class="prompt">root# </code> mkdir -p /data/shadow_share
@@ -366,19 +366,19 @@
 			you can use it.  If in doubt, use <code class="literal">chmod 777 /data/shadow_share</code> and tighten the permissions
 			once you get things working.
 			</p></li><li><p>
-<a class="indexterm" name="id2645493"></a>
+<a class="indexterm" name="id2645510"></a>
 			Mount the LVM volume using something like <code class="literal">mount /dev/shadowvol/sh_test /data/shadow_share</code>
 			</p><p>
-<a class="indexterm" name="id2645510"></a>
+<a class="indexterm" name="id2645528"></a>
 			You may also want to edit your <code class="filename">/etc/fstab</code> so that this partition mounts during the system boot.
 			</p></li></ul></div></li><li><p><b>Install &amp; Configure the shadow_copy VFS Module. </b>
 		Finally we get to the actual shadow_copy VFS module.  The shadow_copy VFS module should be available in Samba
 		3.0.3 and higher.  The smb.conf configuration is pretty standard.  Here is our example of a share configured
 		with the shadow_copy VFS module:
-		</p><div class="example"><a name="vfsshadow"></a><p class="title"><b>Example 23.3. Share With shadow_copy VFS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[shadow_share]</code></em></td></tr><tr><td><a class="indexterm" name="id2645568"></a><em class="parameter"><code>comment = Shadow Copy Enabled Share</code></em></td></tr><tr><td><a class="indexterm" name="id2645580"></a><em class="parameter"><code>path = /data/shadow_share</code></em></td></tr><tr><td><a class="indexterm" name="id2645592"></a><em class="parameter"><code>vfs objects = shadow_copy</code></em></td></tr><tr><td><a class="indexterm" name="id2645603"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2645615"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"></li><li><p><b>Create Snapshots and Make Them Available to shadow_copy.so. </b>
-<a class="indexterm" name="id2645638"></a>
-<a class="indexterm" name="id2645645"></a>
-<a class="indexterm" name="id2645652"></a>
+		</p><div class="example"><a name="vfsshadow"></a><p class="title"><b>Example 23.3. Share With shadow_copy VFS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[shadow_share]</code></em></td></tr><tr><td><a class="indexterm" name="id2645585"></a><em class="parameter"><code>comment = Shadow Copy Enabled Share</code></em></td></tr><tr><td><a class="indexterm" name="id2645597"></a><em class="parameter"><code>path = /data/shadow_share</code></em></td></tr><tr><td><a class="indexterm" name="id2645609"></a><em class="parameter"><code>vfs objects = shadow_copy</code></em></td></tr><tr><td><a class="indexterm" name="id2645620"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2645632"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"></li><li><p><b>Create Snapshots and Make Them Available to shadow_copy.so. </b>
+<a class="indexterm" name="id2645655"></a>
+<a class="indexterm" name="id2645662"></a>
+<a class="indexterm" name="id2645669"></a>
 		Before you can browse the shadow copies, you must create them and mount them.  This will most likely be done
 		with a script that runs as a cron job.  With this particular solution, the shadow_copy VFS module is used to
 		browse LVM snapshots.  Those snapshots are not created by the module.  They are not made available by the
@@ -404,15 +404,15 @@
 		your XP client you can right-click on specific files or in the empty space of the shadow_share and view the
 		"properties."  If anything has changed, then you will see it on the "Previous Versions" tab of the properties
 		window.
-		</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645720"></a>VFS Modules Available Elsewhere</h2></div></div></div><p>
-<a class="indexterm" name="id2645729"></a>
+		</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645738"></a>VFS Modules Available Elsewhere</h2></div></div></div><p>
+<a class="indexterm" name="id2645746"></a>
 This section contains a listing of various other VFS modules that have been posted but do not currently reside
 in the Samba CVS tree for one reason or another (e.g., it is easy for the maintainer to have his or her own
 CVS tree).
 </p><p>
 No statements about the stability or functionality of any module should be implied due to its presence here.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645746"></a>DatabaseFS</h3></div></div></div><p>
-<a class="indexterm" name="id2645753"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645763"></a>DatabaseFS</h3></div></div></div><p>
+<a class="indexterm" name="id2645770"></a>
 URL: <a class="ulink" href="http://www.css.tayloru.edu/~elorimer/databasefs/index.php" target="_top">
 Taylors University DatabaeFS</a>
 </p><p>By <a class="ulink" href="mailto:elorimer at css.tayloru.edu" target="_top">Eric Lorimer.</a></p><p>
@@ -425,13 +425,13 @@
 </p><p>
 Any feedback would be appreciated: comments, suggestions, patches, and so on. If nothing else, it
 might prove useful for someone else who wishes to create a virtual filesystem.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645805"></a>vscan</h3></div></div></div><a class="indexterm" name="id2645811"></a><p>URL: <a class="ulink" href="http://www.openantivirus.org/projects.php#samba-vscan" target="_top">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645822"></a>vscan</h3></div></div></div><a class="indexterm" name="id2645828"></a><p>URL: <a class="ulink" href="http://www.openantivirus.org/projects.php#samba-vscan" target="_top">
 Open Anti-Virus vscan</a>
 </p><p>
-<a class="indexterm" name="id2645832"></a>
+<a class="indexterm" name="id2645849"></a>
 samba-vscan is a proof-of-concept module for Samba, which provides on-access anti-virus support for files
 shared using Samba.  samba-vscan supports various virus scanners and is maintained by Rainer Link.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645845"></a>vscan-clamav</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645862"></a>vscan-clamav</h3></div></div></div><p>
 Samba users have been using the RPMS from SerNet without a problem.
 OpenSUSE Linux users have also used the vscan scanner for quite some time
 with excellent results. It does impact overall write performance though.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/apa.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/apa.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/apa.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,50 +1,50 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Appendix A.  GNU General Public License version 3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"><link rel="next" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DNSDHCP.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2686410"></a>Appendix A. 
+  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DNSDHCP.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2686436"></a>Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2686438">A. 
+  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2686465">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686583">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686610">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686587">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686614">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686679">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686706">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686778">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686804">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686816">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686843">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686852">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686879">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686879">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686906">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686975">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687002">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687165">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687191">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687300">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687327">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687344">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687371">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687364">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687390">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687416">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687442">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687561">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687588">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687583">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687610">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687612">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687638">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687674">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687701">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687700">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687727">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687721">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687747">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687737">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687764">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687741">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687768">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></div><p>
     Version 3, 29 June 2007
@@ -54,7 +54,7 @@
   </p><p>
     Everyone is permitted to copy and distribute verbatim copies of this license
     document, but changing it is not allowed.
-  </p><h2><a name="id2686438"></a>
+  </p><h2><a name="id2686465"></a>
     Preamble
   </h2><p>
     The <acronym class="acronym">GNU</acronym> General Public License is a free, copyleft
@@ -118,9 +118,9 @@
   </p><p>
     The precise terms and conditions for copying, distribution and modification
     follow.
-  </p><h2><a name="id2686583"></a>
+  </p><h2><a name="id2686610"></a>
     TERMS AND CONDITIONS
-  </h2><h2><a name="id2686587"></a>
+  </h2><h2><a name="id2686614"></a>
     0. Definitions.
   </h2><p>
     &#8220;This License&#8221; refers to version 3 of the <acronym class="acronym">GNU</acronym>
@@ -162,7 +162,7 @@
     License, and how to view a copy of this License.  If the interface presents
     a list of user commands or options, such as a menu, a prominent item in the
     list meets this criterion.
-  </p><h2><a name="id2686679"></a>
+  </p><h2><a name="id2686706"></a>
     1. Source Code.
   </h2><p>
     The &#8220;source code&#8221; for a work means the preferred form of the
@@ -202,7 +202,7 @@
     automatically from other parts of the Corresponding Source.
   </p><p>
     The Corresponding Source for a work in source code form is that same work.
-  </p><h2><a name="id2686778"></a>
+  </p><h2><a name="id2686804"></a>
     2. Basic Permissions.
   </h2><p>
     All rights granted under this License are granted for the term of copyright
@@ -227,7 +227,7 @@
     Conveying under any other circumstances is permitted solely under the
     conditions stated below.  Sublicensing is not allowed; section 10 makes it
     unnecessary.
-  </p><h2><a name="id2686816"></a>
+  </p><h2><a name="id2686843"></a>
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
   </h2><p>
     No covered work shall be deemed part of an effective technological measure
@@ -242,7 +242,7 @@
     the work as a means of enforcing, against the work&#8217;s users, your or
     third parties&#8217; legal rights to forbid circumvention of technological
     measures.
-  </p><h2><a name="id2686852"></a>
+  </p><h2><a name="id2686879"></a>
     4. Conveying Verbatim Copies.
   </h2><p>
     You may convey verbatim copies of the Program&#8217;s source code as you
@@ -255,7 +255,7 @@
   </p><p>
     You may charge any price or no price for each copy that you convey, and you
     may offer support or warranty protection for a fee.
-  </p><h2><a name="id2686879"></a>
+  </p><h2><a name="id2686906"></a>
     5. Conveying Modified Source Versions.
   </h2><p>
     You may convey a work based on the Program, or the modifications to produce
@@ -291,7 +291,7 @@
     or legal rights of the compilation&#8217;s users beyond what the individual works
     permit.  Inclusion of a covered work in an aggregate does not cause
     this License to apply to the other parts of the aggregate.
-  </p><h2><a name="id2686975"></a>
+  </p><h2><a name="id2687002"></a>
     6. Conveying Non-Source Forms.
   </h2><p>
     You may convey a covered work in object code form under the terms of
@@ -386,7 +386,7 @@
     (and with an implementation available to the public in source code form),
     and must require no special password or key for unpacking, reading or
     copying.
-  </p><h2><a name="id2687165"></a>
+  </p><h2><a name="id2687191"></a>
      7. Additional Terms.
    </h2><p>
      &#8220;Additional permissions&#8221; are terms that supplement the terms of
@@ -450,7 +450,7 @@
      Additional terms, permissive or non-permissive, may be stated in the form
      of a separately written license, or stated as exceptions; the above
      requirements apply either way.
-   </p><h2><a name="id2687300"></a>
+   </p><h2><a name="id2687327"></a>
      8. Termination.
    </h2><p>
      You may not propagate or modify a covered work except as expressly provided
@@ -476,7 +476,7 @@
      License.  If your rights have been terminated and not permanently
      reinstated, you do not qualify to receive new licenses for the same
      material under section 10.
-   </p><h2><a name="id2687344"></a>
+   </p><h2><a name="id2687371"></a>
      9. Acceptance Not Required for Having Copies.
    </h2><p>
      You are not required to accept this License in order to receive or run a
@@ -487,7 +487,7 @@
      These actions infringe copyright if you do not accept this License.
      Therefore, by modifying or propagating a covered work, you indicate your
      acceptance of this License to do so.
-   </p><h2><a name="id2687364"></a>
+   </p><h2><a name="id2687390"></a>
      10. Automatic Licensing of Downstream Recipients.
    </h2><p>
      Each time you convey a covered work, the recipient automatically receives a
@@ -512,7 +512,7 @@
      or counterclaim in a lawsuit) alleging that any patent claim is infringed
      by making, using, selling, offering for sale, or importing the Program or
      any portion of it.
-   </p><h2><a name="id2687416"></a>
+   </p><h2><a name="id2687442"></a>
     11. Patents.
   </h2><p>
     A &#8220;contributor&#8221; is a copyright holder who authorizes use under
@@ -579,7 +579,7 @@
     Nothing in this License shall be construed as excluding or limiting any
     implied license or other defenses to infringement that may otherwise be
     available to you under applicable patent law.
-  </p><h2><a name="id2687561"></a>
+  </p><h2><a name="id2687588"></a>
     12. No Surrender of Others&#8217; Freedom.
   </h2><p>
     If conditions are imposed on you (whether by court order, agreement or
@@ -591,7 +591,7 @@
     to collect a royalty for further conveying from those to whom you convey the
     Program, the only way you could satisfy both those terms and this License
     would be to refrain entirely from conveying the Program.
-  </p><h2><a name="id2687583"></a>
+  </p><h2><a name="id2687610"></a>
     13. Use with the <acronym class="acronym">GNU</acronym> Affero General Public License.
   </h2><p>
     Notwithstanding any other provision of this License, you have permission to
@@ -602,7 +602,7 @@
     requirements of the <acronym class="acronym">GNU</acronym> Affero General Public License,
     section 13, concerning interaction through a network will apply to the
     combination as such.
-  </p><h2><a name="id2687612"></a>
+  </p><h2><a name="id2687638"></a>
     14. Revised Versions of this License.
   </h2><p>
     The Free Software Foundation may publish revised and/or new versions of the
@@ -627,7 +627,7 @@
     Later license versions may give you additional or different permissions.
     However, no additional obligations are imposed on any author or copyright
     holder as a result of your choosing to follow a later version.
-  </p><h2><a name="id2687674"></a>
+  </p><h2><a name="id2687701"></a>
     15. Disclaimer of Warranty.
   </h2><p>
     THERE IS NO WARRANTY FOR THE PROGRAM, TO THE EXTENT PERMITTED BY APPLICABLE
@@ -638,7 +638,7 @@
     THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH
     YOU.  SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL
     NECESSARY SERVICING, REPAIR OR CORRECTION.
-  </p><h2><a name="id2687700"></a>
+  </p><h2><a name="id2687727"></a>
     16. Limitation of Liability.
   </h2><p>
     IN NO EVENT UNLESS REQUIRED BY APPLICABLE LAW OR AGREED TO IN WRITING WILL
@@ -650,7 +650,7 @@
     PARTIES OR A FAILURE OF THE PROGRAM TO OPERATE WITH ANY OTHER PROGRAMS),
     EVEN IF SUCH HOLDER OR OTHER PARTY HAS BEEN ADVISED OF THE POSSIBILITY OF
     SUCH DAMAGES.
-  </p><h2><a name="id2687721"></a>
+  </p><h2><a name="id2687747"></a>
     17. Interpretation of Sections 15 and 16.
   </h2><p>
     If the disclaimer of warranty and limitation of liability provided above
@@ -659,9 +659,9 @@
     waiver of all civil liability in connection with the Program, unless a
     warranty or assumption of liability accompanies a copy of the Program in
     return for a fee.
-  </p><h2><a name="id2687737"></a>
+  </p><h2><a name="id2687764"></a>
     END OF TERMS AND CONDITIONS
-  </h2><h2><a name="id2687741"></a>
+  </h2><h2><a name="id2687768"></a>
     How to Apply These Terms to Your New Programs
   </h2><p>
     If you develop a new program, and you want it to be of the greatest possible

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/bugreport.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/bugreport.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/bugreport.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 40. Reporting Bugs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"><link rel="next" href="tdb.html" title="Chapter 41. Managing TDB Files"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 40. Reporting Bugs</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="problems.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="tdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="bugreport"></a>Chapter 40. Reporting Bugs</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 June 1997 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="bugreport.html#id2679022">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679111">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679347">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679548">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679682">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679806">Patches</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679022"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2679030"></a>
-<a class="indexterm" name="id2679036"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 40. Reporting Bugs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"><link rel="next" href="tdb.html" title="Chapter 41. Managing TDB Files"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 40. Reporting Bugs</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="problems.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="tdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="bugreport"></a>Chapter 40. Reporting Bugs</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 June 1997 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="bugreport.html#id2679048">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679138">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679373">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679575">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679708">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679833">Patches</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679048"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2679056"></a>
+<a class="indexterm" name="id2679063"></a>
 Please report bugs using Samba's <a class="ulink" href="https://bugzilla.samba.org/" target="_top">Bugzilla</a> facilities and take
 the time to read this file before you submit a bug report. Also, check to see if it has changed between
 releases, as we may be changing the bug reporting mechanism at some point.
@@ -12,9 +12,9 @@
 and a fix if you send us a &#8220;<span class="quote">developer-friendly</span>&#8221; bug report that lets
 us fix it fast. 
 </p><p>
-<a class="indexterm" name="id2679069"></a>
-<a class="indexterm" name="id2679076"></a>
-<a class="indexterm" name="id2679083"></a>
+<a class="indexterm" name="id2679096"></a>
+<a class="indexterm" name="id2679103"></a>
+<a class="indexterm" name="id2679109"></a>
 If you post the bug to the comp.protocols.smb
 newsgroup or the mailing list, do not assume that we will read it. If you suspect that your 
 problem is not a bug but a configuration problem, it is better to send 
@@ -24,7 +24,7 @@
 You may also like to look though the recent mailing list archives,
 which are conveniently accessible on the Samba Web pages
 at <a class="ulink" href="http://samba.org/samba/" target="_top">http://samba.org/samba/</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679111"></a>General Information</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679138"></a>General Information</h2></div></div></div><p>
 Before submitting a bug report, check your config for silly
 errors. Look in your log files for obvious messages that tell
 you've misconfigured something. Run testparm to check your config
@@ -42,13 +42,13 @@
 10 showing the problem may be appropriate. A higher level gives more
 detail but may use too much disk space.
 </p><p>
-<a class="indexterm" name="id2679163"></a>
-<a class="indexterm" name="id2679169"></a>
+<a class="indexterm" name="id2679189"></a>
+<a class="indexterm" name="id2679196"></a>
 To set the debug level, use the <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a> in your 
 <code class="filename">smb.conf</code>. You may also find it useful to set the log 
 level higher for just one machine and keep separate logs for each machine. 
 To do this, add the following lines to your main <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2679210"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2679221"></a><em class="parameter"><code>log file = /usr/local/samba/lib/log.%m</code></em></td></tr><tr><td><a class="indexterm" name="id2679233"></a><em class="parameter"><code>include = /usr/local/samba/lib/smb.conf.%m</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2679236"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2679248"></a><em class="parameter"><code>log file = /usr/local/samba/lib/log.%m</code></em></td></tr><tr><td><a class="indexterm" name="id2679259"></a><em class="parameter"><code>include = /usr/local/samba/lib/smb.conf.%m</code></em></td></tr></table><p>
 and create a file <code class="filename">/usr/local/samba/lib/smb.conf.<em class="replaceable"><code>machine</code></em></code> where
 <em class="replaceable"><code>machine</code></em> is the name of the client you wish to debug. In that file put any
 <code class="filename">smb.conf</code> commands you want; for example, <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a> may be useful. This also allows
@@ -61,23 +61,23 @@
 debugging information. For most debugging operations, you may not need a setting higher than
 <code class="constant">3</code>. Nearly all bugs can be tracked at a setting of <code class="constant">10</code>, but be
 prepared for a large volume of log data.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2679347"></a>Debugging-Specific Operations</h3></div></div></div><p>
-<a class="indexterm" name="id2679355"></a>
-<a class="indexterm" name="id2679361"></a>
-<a class="indexterm" name="id2679368"></a>
-<a class="indexterm" name="id2679375"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2679373"></a>Debugging-Specific Operations</h3></div></div></div><p>
+<a class="indexterm" name="id2679381"></a>
+<a class="indexterm" name="id2679388"></a>
+<a class="indexterm" name="id2679395"></a>
+<a class="indexterm" name="id2679401"></a>
 	Samba-3.x permits debugging (logging) of specific functional components without unnecessarily
 	cluttering the log files with detailed logs for all operations. An example configuration to 
 	achieve this is shown in:
 	</p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2679394"></a><em class="parameter"><code>log level = 0 tdb:3 passdb:5 auth:4 vfs:2</code></em></td></tr><tr><td><a class="indexterm" name="id2679406"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2679417"></a><em class="parameter"><code>log file = /var/log/samba/%U.%m.log</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2679420"></a><em class="parameter"><code>log level = 0 tdb:3 passdb:5 auth:4 vfs:2</code></em></td></tr><tr><td><a class="indexterm" name="id2679432"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2679444"></a><em class="parameter"><code>log file = /var/log/samba/%U.%m.log</code></em></td></tr></table><p>
 </p><p>
 	This will cause the level of detail to be expanded to the debug class (log level) passed to
 	each functional area per the value shown above. The first value passed to the <em class="parameter"><code>log level</code></em>
 	of <code class="constant">0</code> means turn off all unnecessary debugging except the debug classes set for
 	the functional areas as specified. The table shown in <a class="link" href="bugreport.html#dbgclass" title="Table 40.1. Debuggable Functions">Debuggable Functions</a>
 	may be used to attain very precise analysis of each SMB operation Samba is conducting.
-	</p><div class="table"><a name="dbgclass"></a><p class="title"><b>Table 40.1. Debuggable Functions</b></p><div class="table-contents"><table summary="Debuggable Functions" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Function Name</th><th align="center">Function Name</th></tr></thead><tbody><tr><td align="center">all</td><td align="center">passdb</td></tr><tr><td align="center">tdb</td><td align="center">sam</td></tr><tr><td align="center">printdrivers</td><td align="center">auth</td></tr><tr><td align="center">lanman</td><td align="center">winbind</td></tr><tr><td align="center">smb</td><td align="center">vfs</td></tr><tr><td align="center">rpc_parse</td><td align="center">idmap</td></tr><tr><td align="center">rpc_srv</td><td align="center">quota</td></tr><tr><td align="center">rpc_cli</td><td align="center">acls</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679548"></a>Internal Errors</h2></div></div></div><p>
+	</p><div class="table"><a name="dbgclass"></a><p class="title"><b>Table 40.1. Debuggable Functions</b></p><div class="table-contents"><table summary="Debuggable Functions" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Function Name</th><th align="center">Function Name</th></tr></thead><tbody><tr><td align="center">all</td><td align="center">passdb</td></tr><tr><td align="center">tdb</td><td align="center">sam</td></tr><tr><td align="center">printdrivers</td><td align="center">auth</td></tr><tr><td align="center">lanman</td><td align="center">winbind</td></tr><tr><td align="center">smb</td><td align="center">vfs</td></tr><tr><td align="center">rpc_parse</td><td align="center">idmap</td></tr><tr><td align="center">rpc_srv</td><td align="center">quota</td></tr><tr><td align="center">rpc_cli</td><td align="center">acls</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679575"></a>Internal Errors</h2></div></div></div><p>
 If you get the message &#8220;<span class="quote"><span class="errorname">INTERNAL ERROR</span></span>&#8221; in your log files, 
 it means that Samba got an unexpected signal while running. It is probably a
 segmentation fault and almost certainly means a bug in Samba (unless
@@ -91,35 +91,35 @@
 You should also detail how to reproduce the problem, if
 possible. Please make this reasonably detailed.
 </p><p>
-<a class="indexterm" name="id2679581"></a>
+<a class="indexterm" name="id2679607"></a>
 You may also find that a core file appeared in a <code class="filename">corefiles</code>
 subdirectory of the directory where you keep your Samba log
 files. This file is the most useful tool for tracking down the bug. To
 use it, you do this:
-<a class="indexterm" name="id2679597"></a>
-<a class="indexterm" name="id2679603"></a>
+<a class="indexterm" name="id2679623"></a>
+<a class="indexterm" name="id2679630"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>gdb smbd core</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2679629"></a>
-<a class="indexterm" name="id2679636"></a>
+<a class="indexterm" name="id2679656"></a>
+<a class="indexterm" name="id2679662"></a>
 adding appropriate paths to smbd and core so gdb can find them. If you
 do not have gdb, try <strong class="userinput"><code>dbx</code></strong>. Then within the debugger,
 use the command <code class="literal">where</code> to give a stack trace of where the
 problem occurred. Include this in your report.
 </p><p>
-<a class="indexterm" name="id2679661"></a>
+<a class="indexterm" name="id2679688"></a>
 If you know any assembly language, do a <code class="literal">disass</code> of the routine
 where the problem occurred (if it's in a library routine, then
 disassemble the routine that called it) and try to work out exactly
 where the problem is by looking at the surrounding code. Even if you
 do not know assembly, including this information in the bug report can be
 useful. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679682"></a>Attaching to a Running Process</h2></div></div></div><p>
-<a class="indexterm" name="id2679690"></a>
-<a class="indexterm" name="id2679696"></a>
-<a class="indexterm" name="id2679703"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679708"></a>Attaching to a Running Process</h2></div></div></div><p>
+<a class="indexterm" name="id2679716"></a>
+<a class="indexterm" name="id2679723"></a>
+<a class="indexterm" name="id2679729"></a>
 Unfortunately, some UNIXes (in particular some recent Linux kernels)
 refuse to dump a core file if the task has changed UID (which smbd
 does often). To debug with this sort of system, you could try to attach
@@ -145,12 +145,12 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> gdb /usr/local/samba/sbin/smbd
 </pre><p>
-<a class="indexterm" name="id2679788"></a>
+<a class="indexterm" name="id2679814"></a>
 then &#8220;<span class="quote">attach `pid'</span>&#8221; (of the spinning process), then type &#8220;<span class="quote">bt</span>&#8221; to
 get a backtrace to see where the smbd is in the call path.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679806"></a>Patches</h2></div></div></div><p>
-<a class="indexterm" name="id2679814"></a>
-<a class="indexterm" name="id2679821"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679833"></a>Patches</h2></div></div></div><p>
+<a class="indexterm" name="id2679841"></a>
+<a class="indexterm" name="id2679847"></a>
 The best sort of bug report is one that includes a fix! If you send us
 patches, please use <strong class="userinput"><code>diff -u</code></strong> format if your version of 
 diff supports it; otherwise, use <strong class="userinput"><code>diff -c4</code></strong>. Make sure 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,52 +1,52 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 34. Advanced Configuration Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="largefile.html" title="Chapter 33. Handling Large Directories"><link rel="next" href="migration.html" title="Part IV. Migration and Updating"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 34. Advanced Configuration Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="cfgsmarts"></a>Chapter 34. Advanced Configuration Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 30, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666894">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2666738"></a>
-<a class="indexterm" name="id2666745"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 34. Advanced Configuration Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="largefile.html" title="Chapter 33. Handling Large Directories"><link rel="next" href="migration.html" title="Part IV. Migration and Updating"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 34. Advanced Configuration Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="cfgsmarts"></a>Chapter 34. Advanced Configuration Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 30, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666921">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2666765"></a>
+<a class="indexterm" name="id2666772"></a>
 Since the release of the first edition of this book there have been repeated requests to better document
 configuration techniques that may help a network administrator to get more out of Samba. Some users have asked
 for documentation regarding the use of the <a class="link" href="smb.conf.5.html#INCLUDE">include = file-name</a> parameter.
 </p><p>
-<a class="indexterm" name="id2666773"></a>
-<a class="indexterm" name="id2666780"></a>
+<a class="indexterm" name="id2666800"></a>
+<a class="indexterm" name="id2666806"></a>
 Commencing around mid-2004 there has been increasing interest in the ability to host multiple Samba servers on
 one machine. There has also been an interest in the hosting of multiple Samba server personalities on one
 server.
 </p><p>
-<a class="indexterm" name="id2666794"></a>
-<a class="indexterm" name="id2666801"></a>
+<a class="indexterm" name="id2666820"></a>
+<a class="indexterm" name="id2666827"></a>
 Feedback from technical reviewers made the inclusion of this chapter a necessity. So, here is an 
 answer the questions that have to date not been adequately addressed. Additional user input is welcome as
 it will help this chapter to mature. What is presented here is just a small beginning.
 </p><p>
-<a class="indexterm" name="id2666816"></a>
-<a class="indexterm" name="id2666823"></a>
-<a class="indexterm" name="id2666830"></a>
+<a class="indexterm" name="id2666842"></a>
+<a class="indexterm" name="id2666849"></a>
+<a class="indexterm" name="id2666856"></a>
 There are a number of ways in which multiple servers can be hosted on a single Samba server. Multiple server
 hosting makes it possible to host multiple domain controllers on one machine. Each such machine is
 independent, and each can be stopped or started without affecting another.
 </p><p>
-<a class="indexterm" name="id2666845"></a>
-<a class="indexterm" name="id2666852"></a>
-<a class="indexterm" name="id2666858"></a>
+<a class="indexterm" name="id2666871"></a>
+<a class="indexterm" name="id2666878"></a>
+<a class="indexterm" name="id2666885"></a>
 Sometimes it is desirable to host multiple servers, each with its own security mode. For example, a single
 UNIX/Linux host may be a domain member server (DMS) as well as a generic anonymous print server. In this case,
 only domain member machines and domain users can access the DMS, but even guest users can access the generic
 print server. Another example of a situation where it may be beneficial to host a generic (anonymous) server
 is to host a CDROM server.
 </p><p>
-<a class="indexterm" name="id2666876"></a>
-<a class="indexterm" name="id2666883"></a>
+<a class="indexterm" name="id2666903"></a>
+<a class="indexterm" name="id2666910"></a>
 Some environments dictate the need to have separate servers, each with their own resources, each of which are
 accessible only by certain users or groups. This is one of the simple, but highly effective, ways that Samba
 can replace many physical Windows servers in one Samba installation.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2666894"></a>Implementation</h2></div></div></div><p>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666903"></a>Multiple Server Hosting</h3></div></div></div><p>
-<a class="indexterm" name="id2666911"></a>
-<a class="indexterm" name="id2666918"></a>
-<a class="indexterm" name="id2666925"></a>
-<a class="indexterm" name="id2666932"></a>
-<a class="indexterm" name="id2666939"></a>
-<a class="indexterm" name="id2666946"></a>
-<a class="indexterm" name="id2666953"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2666921"></a>Implementation</h2></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666930"></a>Multiple Server Hosting</h3></div></div></div><p>
+<a class="indexterm" name="id2666938"></a>
+<a class="indexterm" name="id2666945"></a>
+<a class="indexterm" name="id2666952"></a>
+<a class="indexterm" name="id2666959"></a>
+<a class="indexterm" name="id2666966"></a>
+<a class="indexterm" name="id2666972"></a>
+<a class="indexterm" name="id2666979"></a>
 The use of multiple server hosting involves running multiple separate instances of Samba, each with it's own
 configuration file. This method is complicated by the fact that each instance of <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span>
 must have write access to entirely separate TDB files. The ability to keep separate the TDB files used by
@@ -54,58 +54,58 @@
 own default TDB directories, or by configuring these in the <code class="filename">smb.conf</code> file, in which case each instance of
 <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span> must be told to start up with its own <code class="filename">smb.conf</code> configuration file.
 </p><p>
-<a class="indexterm" name="id2667035"></a>
-<a class="indexterm" name="id2667042"></a>
-<a class="indexterm" name="id2667049"></a>
-<a class="indexterm" name="id2667056"></a>
+<a class="indexterm" name="id2667062"></a>
+<a class="indexterm" name="id2667069"></a>
+<a class="indexterm" name="id2667076"></a>
+<a class="indexterm" name="id2667082"></a>
 Each instance should operate on its own IP address (that independent IP address can be an IP Alias).
 Each instance of <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span> should listen only on its own IP socket. This can be secured
 using the <a class="link" href="smb.conf.5.html#SOCKETADDRESS">socket address</a> parameter. Each instance of the Samba server will have its
 own SID also, this means that the servers are discrete and independent of each other.
 </p><p>
-<a class="indexterm" name="id2667102"></a>
-<a class="indexterm" name="id2667109"></a>
-<a class="indexterm" name="id2667115"></a>
-<a class="indexterm" name="id2667122"></a>
 <a class="indexterm" name="id2667129"></a>
-<a class="indexterm" name="id2667136"></a>
-<a class="indexterm" name="id2667143"></a>
-<a class="indexterm" name="id2667150"></a>
-<a class="indexterm" name="id2667157"></a>
+<a class="indexterm" name="id2667135"></a>
+<a class="indexterm" name="id2667142"></a>
+<a class="indexterm" name="id2667149"></a>
+<a class="indexterm" name="id2667156"></a>
+<a class="indexterm" name="id2667163"></a>
+<a class="indexterm" name="id2667170"></a>
+<a class="indexterm" name="id2667177"></a>
+<a class="indexterm" name="id2667183"></a>
 The user of multiple server hosting is non-trivial, and requires careful configuration of each aspect of
 process management and start up. The <code class="filename">smb.conf</code> parameters that must be carefully configured includes:
 <a class="link" href="smb.conf.5.html#PRIVATEDIR">private dir</a>, <a class="link" href="smb.conf.5.html#PIDDIRECTORY">pid directory</a>,<a class="link" href="smb.conf.5.html#LOCKDIRECTORY">lock directory</a>, <a class="link" href="smb.conf.5.html#INTERFACES">interfaces</a>, <a class="link" href="smb.conf.5.html#BINDINTERFACESONLY">bind interfaces only</a>, <a class="link" href="smb.conf.5.html#NETBIOSNAME">netbios name</a>, <a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a>, <a class="link" href="smb.conf.5.html#SOCKETADDRESS">socket address</a>.
 </p><p>
-<a class="indexterm" name="id2667269"></a>
-<a class="indexterm" name="id2667276"></a>
-<a class="indexterm" name="id2667282"></a>
+<a class="indexterm" name="id2667296"></a>
+<a class="indexterm" name="id2667302"></a>
+<a class="indexterm" name="id2667309"></a>
 Those who elect to create multiple Samba servers should have the ability to read and follow
 the Samba source code, and to modify it as needed. This mode of deployment is considered beyond the scope of
 this book. However, if someone will contribute more comprehensive documentation we will gladly review it, and
 if it is suitable extend this section of this chapter. Until such documentation becomes available the hosting
 of multiple samba servers on a single host is considered not supported for Samba-3 by the Samba Team.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667300"></a>Multiple Virtual Server Personalities</h3></div></div></div><p>
-<a class="indexterm" name="id2667308"></a>
-<a class="indexterm" name="id2667315"></a>
-<a class="indexterm" name="id2667322"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667327"></a>Multiple Virtual Server Personalities</h3></div></div></div><p>
+<a class="indexterm" name="id2667334"></a>
+<a class="indexterm" name="id2667342"></a>
+<a class="indexterm" name="id2667348"></a>
 Samba has the ability to host multiple virtual servers, each of which have their own personality.  This is
 achieved by configuring an <code class="filename">smb.conf</code> file that is common to all personalities hosted.  Each server
 personality is hosted using its own <a class="link" href="smb.conf.5.html#NETBIOSALIAS">netbios alias</a> name, and each has its own distinct
 <a class="link" href="smb.conf.5.html#%5BGLOBAL%5D">[global]</a> section. Each server may have its own stanzas for services and meta-services.
 </p><p>
-<a class="indexterm" name="id2667370"></a>
-<a class="indexterm" name="id2667376"></a>
-<a class="indexterm" name="id2667383"></a>
+<a class="indexterm" name="id2667396"></a>
+<a class="indexterm" name="id2667403"></a>
+<a class="indexterm" name="id2667410"></a>
 When hosting multiple virtual servers, each with their own personality, each can be in a different workgroup.
 Only the primary server can be a domain member or a domain controller. The personality is defined by the
 combination of the <a class="link" href="smb.conf.5.html#SECURITY">security</a> mode it is operating in, the <a class="link" href="smb.conf.5.html#NETBIOSALIASES">netbios aliases</a> it has, and the <a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a> that is defined for it.
 </p><p>
-<a class="indexterm" name="id2667433"></a>
-<a class="indexterm" name="id2667439"></a>
-<a class="indexterm" name="id2667446"></a>
-<a class="indexterm" name="id2667453"></a>
-<a class="indexterm" name="id2667460"></a>
-<a class="indexterm" name="id2667467"></a>
+<a class="indexterm" name="id2667459"></a>
+<a class="indexterm" name="id2667466"></a>
+<a class="indexterm" name="id2667473"></a>
+<a class="indexterm" name="id2667479"></a>
+<a class="indexterm" name="id2667486"></a>
+<a class="indexterm" name="id2667493"></a>
 This configuration style can be used either with NetBIOS names, or using NetBIOS-less SMB over TCP services.
 If run using NetBIOS mode (the most common method) it is important that the parameter <a class="link" href="smb.conf.5.html#SMBPORTS">smb ports = 139</a> should be specified in the primary <code class="filename">smb.conf</code> file. Failure to do this will result
 in Samba operating over TCP port 445 and problematic operation at best, and at worst only being able to obtain
@@ -114,10 +114,10 @@
 the value of this parameter is set at <em class="parameter"><code>139 445</code></em> then the <code class="literal">%L</code> macro
 is not serviceable.
 </p><p>
-<a class="indexterm" name="id2667545"></a>
-<a class="indexterm" name="id2667552"></a>
-<a class="indexterm" name="id2667560"></a>
-<a class="indexterm" name="id2667566"></a>
+<a class="indexterm" name="id2667572"></a>
+<a class="indexterm" name="id2667579"></a>
+<a class="indexterm" name="id2667586"></a>
+<a class="indexterm" name="id2667593"></a>
 It is possible to host multiple servers, each with their own personality, using port 445 (the NetBIOS-less SMB
 port), in which case the <code class="literal">%i</code> macro can be used to provide separate server identities (by
 IP Address). Each can have its own <a class="link" href="smb.conf.5.html#SECURITY">security</a> mode. It will be necessary to use the
@@ -125,7 +125,7 @@
 the <a class="link" href="smb.conf.5.html#NETBIOSNAME">netbios name</a> parameters to create the virtual servers. This method is considerably
 more complex than that using NetBIOS names only using TCP port 139.
 </p><p>
-<a class="indexterm" name="id2667634"></a>
+<a class="indexterm" name="id2667660"></a>
 Consider an example environment that consists of a standalone, user-mode security Samba server and a read-only
 Windows 95 file server that has to be replaced. Instead of replacing the Windows 95 machine with a new PC, it
 is possible to add this server as a read-only anonymous file server that is hosted on the Samba server. Here
@@ -135,46 +135,46 @@
 The CDROM server is called <code class="literal">CDSERVER</code> and its workgroup is <code class="literal">ARTSDEPT</code>. A
 possible implementation is shown here:
 </p><p>
-<a class="indexterm" name="id2667678"></a>
-<a class="indexterm" name="id2667685"></a>
-<a class="indexterm" name="id2667692"></a>
-<a class="indexterm" name="id2667699"></a>
+<a class="indexterm" name="id2667705"></a>
+<a class="indexterm" name="id2667711"></a>
+<a class="indexterm" name="id2667718"></a>
+<a class="indexterm" name="id2667725"></a>
 The <code class="filename">smb.conf</code> file for the master server is shown in <a class="link" href="cfgsmarts.html#elastic" title="Example 34.1. Elastic smb.conf File">Elastic smb.conf File</a>.
 This file is placed in the <code class="filename">/etc/samba</code> directory. Only the <span class="application">nmbd</span> and the <span class="application">smbd</span> daemons
 are needed. When started the server will appear in Windows Network Neighborhood as the machine
 <code class="literal">ELASTIC</code> under the workgroup <code class="literal">ROBINSNEST</code>. It is helpful if the Windows
 clients that must access this server are also in the workgroup <code class="literal">ROBINSNEST</code> as this will make
 browsing much more reliable.
-</p><div class="example"><a name="elastic"></a><p class="title"><b>Example 34.1. Elastic smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2667789"></a><em class="parameter"><code>workgroup = ROBINSNEST</code></em></td></tr><tr><td><a class="indexterm" name="id2667801"></a><em class="parameter"><code>netbios name = ELASTIC</code></em></td></tr><tr><td><a class="indexterm" name="id2667813"></a><em class="parameter"><code>netbios aliases = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2667824"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2667836"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2667848"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2667860"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2667872"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2667884"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2667904"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2667916"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2667928"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2667939"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2667960"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2667971"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2667983"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2668004"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2668015"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2668027"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2668039"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668050"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668062"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668074"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2668088"></a>
+</p><div class="example"><a name="elastic"></a><p class="title"><b>Example 34.1. Elastic smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2667815"></a><em class="parameter"><code>workgroup = ROBINSNEST</code></em></td></tr><tr><td><a class="indexterm" name="id2667827"></a><em class="parameter"><code>netbios name = ELASTIC</code></em></td></tr><tr><td><a class="indexterm" name="id2667839"></a><em class="parameter"><code>netbios aliases = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2667851"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2667862"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2667874"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2667886"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2667898"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2667910"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2667931"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2667942"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2667954"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2667966"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2667986"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2667998"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2668009"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2668030"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2668042"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2668053"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2668065"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668077"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668088"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668100"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2668115"></a>
 The configuration file for the CDROM server is listed in <a class="link" href="cfgsmarts.html#cdserver" title="Example 34.2. CDROM Server smb-cdserver.conf file">CDROM Server
 smb-cdserver.conf file</a>. This file is called <code class="filename">smb-cdserver.conf</code> and it should be
 located in the <code class="filename">/etc/samba</code> directory. Machines that are in the workgroup
 <code class="literal">ARTSDEPT</code> will be able to browse this server freely.
-</p><div class="example"><a name="cdserver"></a><p class="title"><b>Example 34.2. CDROM Server smb-cdserver.conf file</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668154"></a><em class="parameter"><code>workgroup = ARTSDEPT</code></em></td></tr><tr><td><a class="indexterm" name="id2668166"></a><em class="parameter"><code>netbios name = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2668178"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2668190"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[carousel]</code></em></td></tr><tr><td><a class="indexterm" name="id2668210"></a><em class="parameter"><code>comment = CDROM Share</code></em></td></tr><tr><td><a class="indexterm" name="id2668222"></a><em class="parameter"><code>path = /export/cddata</code></em></td></tr><tr><td><a class="indexterm" name="id2668234"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668245"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2668260"></a>
-<a class="indexterm" name="id2668267"></a>
-<a class="indexterm" name="id2668274"></a>
-<a class="indexterm" name="id2668281"></a>
+</p><div class="example"><a name="cdserver"></a><p class="title"><b>Example 34.2. CDROM Server smb-cdserver.conf file</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668180"></a><em class="parameter"><code>workgroup = ARTSDEPT</code></em></td></tr><tr><td><a class="indexterm" name="id2668192"></a><em class="parameter"><code>netbios name = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2668204"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2668216"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[carousel]</code></em></td></tr><tr><td><a class="indexterm" name="id2668236"></a><em class="parameter"><code>comment = CDROM Share</code></em></td></tr><tr><td><a class="indexterm" name="id2668248"></a><em class="parameter"><code>path = /export/cddata</code></em></td></tr><tr><td><a class="indexterm" name="id2668260"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668272"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2668286"></a>
+<a class="indexterm" name="id2668293"></a>
+<a class="indexterm" name="id2668300"></a>
+<a class="indexterm" name="id2668307"></a>
 The two servers have different resources and are in separate workgroups. The server <code class="literal">ELASTIC</code>
 can only be accessed by uses who have an appropriate account on the host server. All users will be able to
 access the CDROM data that is stored in the <code class="filename">/export/cddata</code> directory. File system
 permissions should set so that the <code class="literal">others</code> user has read-only access to the directory and its
 contents. The files can be owned by root (any user other than the nobody account).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668315"></a>Multiple Virtual Server Hosting</h3></div></div></div><p>
-<a class="indexterm" name="id2668323"></a>
-<a class="indexterm" name="id2668330"></a>
-<a class="indexterm" name="id2668337"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668341"></a>Multiple Virtual Server Hosting</h3></div></div></div><p>
+<a class="indexterm" name="id2668349"></a>
+<a class="indexterm" name="id2668356"></a>
+<a class="indexterm" name="id2668363"></a>
 In this example, the requirement is for a primary domain controller for the domain called
 <code class="literal">MIDEARTH</code>. The PDC will be called <code class="literal">MERLIN</code>. An extra machine called
 <code class="literal">SAURON</code> is required. Each machine will have only its own shares. Both machines belong to the
 same domain/workgroup.
 </p><p>
-<a class="indexterm" name="id2668369"></a>
-<a class="indexterm" name="id2668376"></a>
-<a class="indexterm" name="id2668383"></a>
+<a class="indexterm" name="id2668396"></a>
+<a class="indexterm" name="id2668402"></a>
+<a class="indexterm" name="id2668409"></a>
 The master <code class="filename">smb.conf</code> file is shown in <a class="link" href="cfgsmarts.html#mastersmbc" title="Example 34.3. Master smb.conf File Global Section">the Master smb.conf File Global Section</a>.
 The two files that specify the share information for each server are shown in <a class="link" href="cfgsmarts.html#merlinsmbc" title="Example 34.4. MERLIN smb-merlin.conf File Share Section">the
 smb-merlin.conf File Share Section</a>, and <a class="link" href="cfgsmarts.html#sauronsmbc" title="Example 34.5. SAURON smb-sauron.conf File Share Section">the smb-sauron.conf File Share
 Section</a>. All three files are locate in the <code class="filename">/etc/samba</code> directory.
-</p><div class="example"><a name="mastersmbc"></a><p class="title"><b>Example 34.3. Master smb.conf File Global Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668458"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2668470"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2668482"></a><em class="parameter"><code>netbios aliases = SAURON</code></em></td></tr><tr><td><a class="indexterm" name="id2668494"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2668506"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2668517"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2668529"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2668540"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2668553"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668565"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668577"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2668589"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2668601"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668614"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668627"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2668639"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2668650"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2668662"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668674"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668686"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668697"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2668709"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="merlinsmbc"></a><p class="title"><b>Example 34.4. MERLIN smb-merlin.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668750"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2668761"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2668782"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2668794"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2668805"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2668817"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2668838"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2668849"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2668861"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2668881"></a><em class="parameter"><code>comment = NETLOGON</code></em></td></tr><tr><td><a class="indexterm" name="id2668893"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2668905"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668916"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2668937"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2668949"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2668960"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668972"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668984"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sauronsmbc"></a><p class="title"><b>Example 34.5. SAURON smb-sauron.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2669024"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2669036"></a><em class="parameter"><code>netbios name = SAURON</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[www]</code></em></td></tr><tr><td><a class="indexterm" name="id2669057"></a><em class="parameter"><code>comment = Web Pages</code></em></td></tr><tr><td><a class="indexterm" name="id2669068"></a><em class="parameter"><code>path = /srv/www/htdocs</code></em></td></tr><tr><td><a class="indexterm" name="id2669080"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 33. Handling Large Directories </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part IV. Migration and Updating</td></tr></table></div></body></html>
+</p><div class="example"><a name="mastersmbc"></a><p class="title"><b>Example 34.3. Master smb.conf File Global Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668485"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2668496"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2668508"></a><em class="parameter"><code>netbios aliases = SAURON</code></em></td></tr><tr><td><a class="indexterm" name="id2668520"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2668532"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2668544"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2668555"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2668567"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2668579"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668591"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668603"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2668616"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2668628"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668640"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2668653"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2668665"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2668677"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2668688"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668700"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668712"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668724"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2668735"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="merlinsmbc"></a><p class="title"><b>Example 34.4. MERLIN smb-merlin.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2668776"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2668788"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2668808"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2668820"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2668832"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2668843"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2668864"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2668876"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2668887"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2668908"></a><em class="parameter"><code>comment = NETLOGON</code></em></td></tr><tr><td><a class="indexterm" name="id2668919"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2668931"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668943"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2668963"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2668975"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2668987"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2668998"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2669010"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sauronsmbc"></a><p class="title"><b>Example 34.5. SAURON smb-sauron.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2669051"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2669062"></a><em class="parameter"><code>netbios name = SAURON</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[www]</code></em></td></tr><tr><td><a class="indexterm" name="id2669083"></a><em class="parameter"><code>comment = Web Pages</code></em></td></tr><tr><td><a class="indexterm" name="id2669095"></a><em class="parameter"><code>path = /srv/www/htdocs</code></em></td></tr><tr><td><a class="indexterm" name="id2669106"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 33. Handling Large Directories </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part IV. Migration and Updating</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,40 +1,40 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 46. LDAP and Transport Layer Security</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="speed.html" title="Chapter 45. Samba Performance Tuning"><link rel="next" href="ch47.html" title="Chapter 47. Samba Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 46. LDAP and Transport Layer Security</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ch-ldap-tls"></a>Chapter 46. LDAP and Transport Layer Security</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gavin</span> <span class="surname">Henry</span></h3><div class="affiliation"><span class="orgname">Suretec Systems Limited, UK<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:ghenry at suretecsystems.com">ghenry at suretecsystems.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 8, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-intro-ldap-tls"></a>Introduction</h2></div></div></div><p>
-	<a class="indexterm" name="id2684422"></a>
-<a class="indexterm" name="id2684432"></a>
+	<a class="indexterm" name="id2684448"></a>
+<a class="indexterm" name="id2684458"></a>
 	Up until now, we have discussed the straightforward configuration of <span class="trademark">OpenLDAP</span>&#8482;,
 	with some advanced features such as ACLs. This does not however, deal with the fact that the network
 	transmissions are still in plain text. This is where <em class="firstterm">Transport Layer Security (TLS)</em>
 	comes in.
 	</p><p>
-<a class="indexterm" name="id2684455"></a>
+<a class="indexterm" name="id2684482"></a>
 	<span class="trademark">OpenLDAP</span>&#8482; clients and servers are capable of using the Transport Layer Security (TLS)
 	framework to provide integrity and confidentiality protections in accordance with <a class="ulink" href="http://rfc.net/rfc2830.html" target="_top">RFC 2830</a>; <span class="emphasis"><em>Lightweight Directory Access Protocol (v3):
 	Extension for Transport Layer Security.</em></span>
 	</p><p>
-<a class="indexterm" name="id2684485"></a>
+<a class="indexterm" name="id2684511"></a>
 	TLS uses X.509 certificates. All servers are required to have valid certificates, whereas client certificates
 	are optional. We will only be discussing server certificates.
 	</p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2684499"></a>
-<a class="indexterm" name="id2684506"></a>
-<a class="indexterm" name="id2684512"></a>
+<a class="indexterm" name="id2684526"></a>
+<a class="indexterm" name="id2684532"></a>
+<a class="indexterm" name="id2684539"></a>
 	The DN of a server certificate must use the CN attribute to name the server, and the CN must carry the
 	server's fully qualified domain name (FQDN). Additional alias names and wildcards may be present in the
 	<code class="option">subjectAltName</code> certificate extension. More details on server certificate names are in <a class="ulink" href="http://rfc.net/rfc2830.html" target="_top">RFC2830</a>.
 	</p></div><p>
 	We will discuss this more in the next sections.
 	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-config-ldap-tls"></a>Configuring</h2></div></div></div><p>
-	<a class="indexterm" name="id2684552"></a>
+	<a class="indexterm" name="id2684579"></a>
 	Now on to the good bit.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="s1-config-ldap-tls-certs"></a>Generating the Certificate Authority</h3></div></div></div><p>
-<a class="indexterm" name="id2684575"></a>
+<a class="indexterm" name="id2684602"></a>
 	In order to create the relevant certificates, we need to become our own Certificate Authority (CA).
-	<sup>[<a name="id2684585" href="#ftn.id2684585" class="footnote">8</a>]</sup> This is necessary, so we can sign the server certificate.
+	<sup>[<a name="id2684612" href="#ftn.id2684612" class="footnote">8</a>]</sup> This is necessary, so we can sign the server certificate.
 	</p><p>
-<a class="indexterm" name="id2684615"></a>
-	We will be using the <a class="ulink" href="http://www.openssl.org" target="_top">OpenSSL</a> <sup>[<a name="id2684628" href="#ftn.id2684628" class="footnote">9</a>]</sup> software for this, which is included with every great <span class="trademark">Linux</span>® distribution.
+<a class="indexterm" name="id2684641"></a>
+	We will be using the <a class="ulink" href="http://www.openssl.org" target="_top">OpenSSL</a> <sup>[<a name="id2684655" href="#ftn.id2684655" class="footnote">9</a>]</sup> software for this, which is included with every great <span class="trademark">Linux</span>® distribution.
 	</p><p>
-	TLS is used for many types of servers, but the instructions<sup>[<a name="id2684646" href="#ftn.id2684646" class="footnote">10</a>]</sup> presented here, are tailored for <span class="application">OpenLDAP</span>.
+	TLS is used for many types of servers, but the instructions<sup>[<a name="id2684673" href="#ftn.id2684673" class="footnote">10</a>]</sup> presented here, are tailored for <span class="application">OpenLDAP</span>.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	The <span class="emphasis"><em>Common Name (CN)</em></span>, in the following example, <span class="emphasis"><em>MUST</em></span> be
 	the fully qualified domain name (FQDN) of your ldap server.
@@ -51,7 +51,7 @@
 <code class="prompt">root# </code> cd myCA
 </code>
 </pre><p>
-	Now generate the CA:<sup>[<a name="id2684722" href="#ftn.id2684722" class="footnote">11</a>]</sup>
+	Now generate the CA:<sup>[<a name="id2684749" href="#ftn.id2684749" class="footnote">11</a>]</sup>
 </p><pre class="screen">
 <code class="computeroutput">
 <code class="prompt">root# </code> /usr/share/ssl/misc/CA.pl -newca
@@ -209,7 +209,7 @@
 	</p><p>
 	That's all there is to it. Now on to <a class="xref" href="ch-ldap-tls.html#s1-test-ldap-tls" title="Testing">the section called &#8220;Testing&#8221;</a>
 	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-test-ldap-tls"></a>Testing</h2></div></div></div><p>
-<a class="indexterm" name="id2685129"></a>
+<a class="indexterm" name="id2685156"></a>
 This is the easy part. Restart the server:
 </p><pre class="screen">
 <code class="computeroutput">
@@ -220,7 +220,7 @@
 </code>
 </pre><p>
 	Then, using <code class="literal">ldapsearch</code>, test an anonymous search with the
-	<code class="option">-ZZ</code><sup>[<a name="id2685171" href="#ftn.id2685171" class="footnote">12</a>]</sup> option:
+	<code class="option">-ZZ</code><sup>[<a name="id2685198" href="#ftn.id2685198" class="footnote">12</a>]</sup> option:
 </p><pre class="screen">
 <code class="computeroutput">
 <code class="prompt">root# </code> ldapsearch -x -b "dc=ldap,dc=abmas,dc=biz" \
@@ -265,7 +265,7 @@
 </pre><p>
 	If you have any problems, please read <a class="xref" href="ch-ldap-tls.html#s1-int-ldap-tls" title="Troubleshooting">the section called &#8220;Troubleshooting&#8221;</a>
 </p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-int-ldap-tls"></a>Troubleshooting</h2></div></div></div><p>
-<a class="indexterm" name="id2685269"></a>
+<a class="indexterm" name="id2685296"></a>
 The most common error when configuring TLS, as I have already mentioned numerous times, is that the
 <span class="emphasis"><em>Common Name (CN)</em></span> you entered in <a class="xref" href="ch-ldap-tls.html#s1-config-ldap-tls-server" title="Generating the Server Certificate">the section called &#8220;Generating the Server Certificate&#8221;</a> is
 <span class="emphasis"><em>NOT</em></span> the Fully Qualified Domain Name (FQDN) of your ldap server.
@@ -275,13 +275,13 @@
 files. They should be set with <code class="literal">chmod 640</code>, as per <a class="xref" href="ch-ldap-tls.html#s1-config-ldap-tls-install" title="Installing the Certificates">the section called &#8220;Installing the Certificates&#8221;</a>.
 </p><p>
 For anything else, it's best to read through your ldap logfile or join the <span class="application">OpenLDAP</span> mailing list.
-</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2684585" href="#id2684585" class="para">8</a>] </sup>We could however, get our generated server certificate signed by proper CAs, like <a class="ulink" href="http://www.thawte.com/" target="_top">Thawte</a> and <a class="ulink" href="http://www.verisign.com/" target="_top">VeriSign</a>, which
+</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2684612" href="#id2684612" class="para">8</a>] </sup>We could however, get our generated server certificate signed by proper CAs, like <a class="ulink" href="http://www.thawte.com/" target="_top">Thawte</a> and <a class="ulink" href="http://www.verisign.com/" target="_top">VeriSign</a>, which
 	you pay for, or the free ones, via <a class="ulink" href="http://www.cacert.org/" target="_top">CAcert</a>
-	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684628" href="#id2684628" class="para">9</a>] </sup>The downside to
+	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684655" href="#id2684655" class="para">9</a>] </sup>The downside to
 	making our own CA, is that the certificate is not automatically recognized by clients, like the commercial
-	ones are.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684646" href="#id2684646" class="para">10</a>] </sup>For information straight from the
+	ones are.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684673" href="#id2684673" class="para">10</a>] </sup>For information straight from the
 	horse's mouth, please visit <a class="ulink" href="http://www.openssl.org/docs/HOWTO/" target="_top">http://www.openssl.org/docs/HOWTO/</a>; the main OpenSSL
-	site.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684722" href="#id2684722" class="para">11</a>] </sup>Your <code class="filename">CA.pl</code> or <code class="filename">CA.sh</code> might not be
+	site.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2684749" href="#id2684749" class="para">11</a>] </sup>Your <code class="filename">CA.pl</code> or <code class="filename">CA.sh</code> might not be
 	in the same location as mine is, you can find it by using the <code class="literal">locate</code> command, i.e.,
 	<code class="literal">locate CA.pl</code>.  If the command complains about the database being too old, run
-	<code class="literal">updatedb</code> as <span class="emphasis"><em>root</em></span> to update it.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2685171" href="#id2685171" class="para">12</a>] </sup>See <code class="literal">man ldapsearch</code></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 45. Samba Performance Tuning </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 47. Samba Support</td></tr></table></div></body></html>
+	<code class="literal">updatedb</code> as <span class="emphasis"><em>root</em></span> to update it.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2685198" href="#id2685198" class="para">12</a>] </sup>See <code class="literal">man ldapsearch</code></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 45. Samba Performance Tuning </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 47. Samba Support</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch47.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch47.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ch47.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 47. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"><link rel="next" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 47. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch-ldap-tls.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DNSDHCP.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2685350"></a>Chapter 47. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch47.html#id2685480">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685699">Commercial Support</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2685360"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 47. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"><link rel="next" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 47. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch-ldap-tls.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DNSDHCP.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2685377"></a>Chapter 47. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch47.html#id2685508">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685726">Commercial Support</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2685386"></a>
 One of the most difficult to answer questions in the information technology industry is, &#8220;<span class="quote">What is
 support?</span>&#8221;. That question irritates some folks, as much as common answers may annoy others.
 </p><p>
-<a class="indexterm" name="id2685376"></a>
+<a class="indexterm" name="id2685403"></a>
 The most aggravating situation pertaining to support is typified when, as a Linux user, a call is made to
 an Internet service provider who, instead of listening to the problem to find a solution, blandly replies:
 &#8220;<span class="quote">Oh, Linux? We do not support Linux!</span>&#8221;. It has happened to me, and similar situations happen
@@ -15,50 +15,50 @@
 at the right time, no matter the situation. Support is all that it takes to take away pain, disruption,
 inconvenience, loss of productivity, disorientation, uncertainty, and real or perceived risk.
 </p><p>
-<a class="indexterm" name="id2685407"></a>
-<a class="indexterm" name="id2685414"></a>
-<a class="indexterm" name="id2685420"></a>
+<a class="indexterm" name="id2685434"></a>
+<a class="indexterm" name="id2685441"></a>
+<a class="indexterm" name="id2685448"></a>
 One of the forces that has become a driving force for the adoption of open source software is the fact that
 many IT businesses have provided services that have perhaps failed to deliver what the customer expected, or
 that have been found wanting for other reasons.
 </p><p>
-<a class="indexterm" name="id2685435"></a>
-<a class="indexterm" name="id2685442"></a>
+<a class="indexterm" name="id2685462"></a>
+<a class="indexterm" name="id2685469"></a>
 In recognition of the need for needs satisfaction as the primary experience an information technology user or
 consumer expects, the information provided in this chapter may help someone to avoid an unpleasant experience
 in respect of problem resolution.
 </p><p>
-<a class="indexterm" name="id2685457"></a>
-<a class="indexterm" name="id2685464"></a>
-<a class="indexterm" name="id2685470"></a>
+<a class="indexterm" name="id2685484"></a>
+<a class="indexterm" name="id2685491"></a>
+<a class="indexterm" name="id2685498"></a>
 In the open source software arena there are two support options: free support and paid-for (commercial)
 support.
-</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685480"></a>Free Support</h2></div></div></div><p>
-<a class="indexterm" name="id2685488"></a>
-<a class="indexterm" name="id2685495"></a>
-<a class="indexterm" name="id2685502"></a>
-<a class="indexterm" name="id2685509"></a>
+</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685508"></a>Free Support</h2></div></div></div><p>
 <a class="indexterm" name="id2685516"></a>
-<a class="indexterm" name="id2685523"></a>
+<a class="indexterm" name="id2685522"></a>
+<a class="indexterm" name="id2685529"></a>
+<a class="indexterm" name="id2685536"></a>
+<a class="indexterm" name="id2685543"></a>
+<a class="indexterm" name="id2685550"></a>
 	Free support may be obtained from friends, colleagues, user groups, mailing lists, and interactive help
 	facilities. An example of an interactive dacility is the Internet relay chat (IRC) channels that host user
 	supported mutual assistance.
 	</p><p>
-<a class="indexterm" name="id2685537"></a>
-<a class="indexterm" name="id2685544"></a>
-<a class="indexterm" name="id2685551"></a>
-<a class="indexterm" name="id2685558"></a>
 <a class="indexterm" name="id2685564"></a>
+<a class="indexterm" name="id2685571"></a>
+<a class="indexterm" name="id2685578"></a>
+<a class="indexterm" name="id2685585"></a>
+<a class="indexterm" name="id2685591"></a>
 	The Samba project maintains a mailing list that is commonly used to discuss solutions to Samba deployments.
 	Information regarding subscription to the Samba mailing list can be found on the Samba <a class="ulink" href="https://lists.samba.org/mailman/" target="_top">web</a> site. The public mailing list that can be used to obtain
 	free, user contributed, support is called the <code class="literal">samba</code> list. The email address for this list
 	is at <code class="literal">mail:samba at samba.org</code>.  Information regarding the Samba IRC channels may be found on
 	the Samba <a class="ulink" href="http://www.samba.org/samba.irc.html" target="_top">IRC</a> web page.
 	</p><p>
-<a class="indexterm" name="id2685606"></a>
-<a class="indexterm" name="id2685613"></a>
-<a class="indexterm" name="id2685620"></a>
-<a class="indexterm" name="id2685626"></a>
+<a class="indexterm" name="id2685632"></a>
+<a class="indexterm" name="id2685639"></a>
+<a class="indexterm" name="id2685646"></a>
+<a class="indexterm" name="id2685653"></a>
 	As a general rule, it is considered poor net behavior to contact a Samba Team member directly
 	for free support. Most active members of the Samba Team work exceptionally long hours to assist
 	users who have demonstrated a qualified problem. Some team members may respond to direct email
@@ -66,9 +66,9 @@
 	Team members actually provide professional paid-for Samba support and it is therefore wise
 	to show appropriate discretion and reservation in all direct contact.
 	</p><p>
-<a class="indexterm" name="id2685646"></a>
-<a class="indexterm" name="id2685653"></a>
-<a class="indexterm" name="id2685660"></a>
+<a class="indexterm" name="id2685673"></a>
+<a class="indexterm" name="id2685680"></a>
+<a class="indexterm" name="id2685686"></a>
 	When you stumble across a Samba bug, often the quickest way to get it resolved is by posting
 	a bug <a class="ulink" href="https://bugzilla.samba.org/" target="_top">report</a>. All such reports are mailed to
 	the responsible code maintainer for action. The better the report, and the more serious it is,
@@ -76,16 +76,16 @@
 	the reported bug it is likely to be rejected. It is up to you to provide sufficient information
 	that will permit the problem to be reproduced.
 	</p><p>
-<a class="indexterm" name="id2685684"></a>
+<a class="indexterm" name="id2685711"></a>
 	We all recognize that sometimes free support does not provide the answer that is sought within
 	the time-frame required. At other times the problem is elusive and you may lack the experience
 	necessary to isolate the problem and thus to resolve it. This is a situation where is may be
 	prudent to purchase paid-for support.
-	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685699"></a>Commercial Support</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685726"></a>Commercial Support</h2></div></div></div><p>
 	There are six basic support oriented services that are most commonly sought by Samba sites:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Assistance with network design</p></li><li><p>Staff Training</p></li><li><p>Assistance with Samba network deployment and installation</p></li><li><p>Priority telephone or email Samba configuration assistance</p></li><li><p>Trouble-shooting and diagnostic assistance</p></li><li><p>Provision of quality assured ready-to-install Samba binary packages</p></li></ul></div><p>
-<a class="indexterm" name="id2685746"></a>
-<a class="indexterm" name="id2685753"></a>
+<a class="indexterm" name="id2685772"></a>
+<a class="indexterm" name="id2685779"></a>
 	Information regarding companies that provide professional Samba support can be obtained by performing a Google
 	search, as well as by reference to the Samba <a class="ulink" href="http://www.samba.org/samba/support.html" target="_top">Support</a> web page. Companies who notify the Samba Team
 	that they provide commercial support are given a free listing that is sorted by the country of origin.
@@ -93,13 +93,13 @@
 	provider and to satisfy yourself that both the company and its staff are able to deliver what is required of
 	them.
 	</p><p>
-<a class="indexterm" name="id2685778"></a>
+<a class="indexterm" name="id2685805"></a>
 	The policy within the Samba Team is to treat all commercial support providers equally and to show no
 	preference. As a result, Samba Team members who provide commercial support are lumped in with everyone else.
 	You are encouraged to obtain the services needed from a company in your local area. The open source movement
 	is pro-community; so do what you can to help a local business to prosper.
 	</p><p>
-<a class="indexterm" name="id2685795"></a>
+<a class="indexterm" name="id2685822"></a>
 	Open source software support can be found in any quality, at any price and in any place you can
 	to obtain it. Over 180 companies around the world provide Samba support, there is no excuse for
 	suffering in the mistaken belief that Samba is unsupported software  it is supported.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/classicalprinting.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/classicalprinting.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/classicalprinting.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,22 +1,22 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 21. Classical Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"><link rel="next" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 21. Classical Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="msdfs.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="CUPS-printing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="classicalprinting"></a>Chapter 21. Classical Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615084">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615307">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615458">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615618">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615901">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616498">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616953">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619957">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620495">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620637">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620730">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622666">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622682">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623259">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623378">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623551">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623572">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623939">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624195">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624455">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624568">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624877">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624987">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625024">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625081">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625115">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625131">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625282">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625553">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625591">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625740">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625769">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625775">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625816">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615084"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2615092"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 21. Classical Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"><link rel="next" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 21. Classical Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="msdfs.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="CUPS-printing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="classicalprinting"></a>Chapter 21. Classical Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615334">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615485">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615645">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615928">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616525">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616980">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619984">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620522">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620664">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620757">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622688">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622705">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623277">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623395">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623568">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623589">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623956">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624212">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624472">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624585">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624895">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625004">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625041">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625098">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625132">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625165">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625299">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625570">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625609">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625757">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625787">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625792">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625834">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615110"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2615118"></a>
 Printing is often a mission-critical service for the users. Samba can provide this service reliably and
 seamlessly for a client network consisting of Windows workstations.
 </p><p>
-<a class="indexterm" name="id2615105"></a>
-<a class="indexterm" name="id2615112"></a>
-<a class="indexterm" name="id2615119"></a>
-<a class="indexterm" name="id2615126"></a>
-<a class="indexterm" name="id2615133"></a>
-<a class="indexterm" name="id2615140"></a>
-<a class="indexterm" name="id2615147"></a>
-<a class="indexterm" name="id2615154"></a>
+<a class="indexterm" name="id2615132"></a>
+<a class="indexterm" name="id2615139"></a>
+<a class="indexterm" name="id2615146"></a>
+<a class="indexterm" name="id2615153"></a>
 <a class="indexterm" name="id2615160"></a>
 <a class="indexterm" name="id2615167"></a>
 <a class="indexterm" name="id2615174"></a>
-<a class="indexterm" name="id2615181"></a>
-<a class="indexterm" name="id2615188"></a>
-<a class="indexterm" name="id2615195"></a>
+<a class="indexterm" name="id2615180"></a>
+<a class="indexterm" name="id2615187"></a>
+<a class="indexterm" name="id2615194"></a>
+<a class="indexterm" name="id2615201"></a>
+<a class="indexterm" name="id2615208"></a>
+<a class="indexterm" name="id2615215"></a>
+<a class="indexterm" name="id2615222"></a>
 A Samba print service may be run on a standalone or domain member server, side by side with file serving
 functions, or on a dedicated print server.  It can be made as tightly or as loosely secured as needs dictate.
 Configurations may be simple or complex. Available authentication schemes are essentially the same as
@@ -30,23 +30,23 @@
 page and supplying the raw data for all sorts of statistical reports) is required, this function is best
 supported by the newer Common UNIX Printing System (CUPS) as the print subsystem underneath the Samba hood.
 </p><p>
-<a class="indexterm" name="id2615246"></a>
-<a class="indexterm" name="id2615252"></a>
+<a class="indexterm" name="id2615273"></a>
+<a class="indexterm" name="id2615279"></a>
 This chapter outlines the fundamentals of Samba printing as implemented by the more traditional UNIX
 BSD- and System V-style printing systems. Much of the information in this chapter applies also to CUPS.  If
 you use CUPS, you may be tempted to jump to the next chapter, but you will certainly miss a few things if you
 do. For further information refer to <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2615278"></a>
-<a class="indexterm" name="id2615285"></a>
-<a class="indexterm" name="id2615292"></a>
+<a class="indexterm" name="id2615305"></a>
+<a class="indexterm" name="id2615312"></a>
+<a class="indexterm" name="id2615319"></a>
 Most of the following examples have been verified on Windows XP Professional clients. Where this document
 describes the responses to commands given, bear in mind that Windows 200x/XP clients are quite similar but may
 differ in minor details. Windows NT4 is somewhat different again.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615307"></a>Technical Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2615315"></a>
-<a class="indexterm" name="id2615322"></a>
-<a class="indexterm" name="id2615329"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615334"></a>Technical Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2615342"></a>
+<a class="indexterm" name="id2615349"></a>
+<a class="indexterm" name="id2615356"></a>
 Samba's printing support always relies on the installed print subsystem of the UNIX OS it runs on. Samba is a
 <code class="literal">middleman.</code> It takes print files from Windows (or other SMB) clients and passes them to the real
 printing system for further processing; therefore, it needs to communicate with both sides: the Windows print
@@ -54,42 +54,42 @@
 of which behave differently, as well as the various UNIX print subsystems, which themselves have different
 features and are accessed differently.
 </p><p>
-<a class="indexterm" name="id2615354"></a>
-<a class="indexterm" name="id2615361"></a>
+<a class="indexterm" name="id2615381"></a>
+<a class="indexterm" name="id2615388"></a>
 This chapter deals with the traditional way of UNIX printing. The next chapter covers in great detail the more
 modern CUPS.
 </p><div class="important" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Important</h3><p>
-<a class="indexterm" name="id2615374"></a>
+<a class="indexterm" name="id2615401"></a>
 CUPS users, be warned: do not just jump on to the next chapter. You might miss important information only found here!
 </p></div><p>
-<a class="indexterm" name="id2615386"></a>
-<a class="indexterm" name="id2615393"></a>
-<a class="indexterm" name="id2615400"></a>
-<a class="indexterm" name="id2615407"></a>
+<a class="indexterm" name="id2615413"></a>
+<a class="indexterm" name="id2615420"></a>
+<a class="indexterm" name="id2615427"></a>
+<a class="indexterm" name="id2615434"></a>
 It is apparent from postings on the Samba mailing list that print configuration is one of the most problematic
 aspects of Samba administration today. Many new Samba administrators have the impression that Samba performs
 some sort of print processing. Rest assured, Samba does not perform any type of print processing. It does not
 do any form of print filtering.
 </p><p>
-<a class="indexterm" name="id2615424"></a>
-<a class="indexterm" name="id2615430"></a>
-<a class="indexterm" name="id2615437"></a>
-<a class="indexterm" name="id2615444"></a>
+<a class="indexterm" name="id2615450"></a>
+<a class="indexterm" name="id2615457"></a>
+<a class="indexterm" name="id2615464"></a>
+<a class="indexterm" name="id2615471"></a>
 Samba obtains from its clients a data stream (print job) that it spools to a local spool area. When the entire
 print job has been received, Samba invokes a local UNIX/Linux print command and passes the spooled file to it.
 It is up to the local system printing subsystems to correctly process the print job and to submit it to the
 printer.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615458"></a>Client to Samba Print Job Processing</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615485"></a>Client to Samba Print Job Processing</h3></div></div></div><p>
 Successful printing from a Windows client via a Samba print server to a UNIX
 printer involves six (potentially seven) stages:
 </p><div class="orderedlist"><ol type="1"><li><p>Windows opens a connection to the printer share.</p></li><li><p>Samba must authenticate the user.</p></li><li><p>Windows sends a copy of the print file over the network
 	into Samba's spooling area.</p></li><li><p>Windows closes the connection.</p></li><li><p>Samba invokes the print command to hand the file over
 	to the UNIX print subsystem's spooling area.</p></li><li><p>The UNIX print subsystem processes the print job.</p></li><li><p>The print file may need to be explicitly deleted
 	from the Samba spooling area. This item depends on your print spooler
-	configuration settings.</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615518"></a>Printing-Related Configuration Parameters</h3></div></div></div><p>
-<a class="indexterm" name="id2615526"></a>
-<a class="indexterm" name="id2615533"></a>
-<a class="indexterm" name="id2615540"></a>
+	configuration settings.</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615544"></a>Printing-Related Configuration Parameters</h3></div></div></div><p>
+<a class="indexterm" name="id2615553"></a>
+<a class="indexterm" name="id2615560"></a>
+<a class="indexterm" name="id2615567"></a>
 There are a number of configuration parameters to control Samba's printing behavior. Please refer to the man
 page for <code class="filename">smb.conf</code> for an overview of these. As with other parameters, there are global-level (tagged with a
 <span class="emphasis"><em>G</em></span> in the listings) and service-level (<span class="emphasis"><em>S</em></span>) parameters.
@@ -103,20 +103,20 @@
 		or service-level shares (provided they do not have a different
 		setting defined for the same parameter, thus overriding the
 		global default).
-		</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615618"></a>Simple Print Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2615626"></a>
-<a class="indexterm" name="id2615633"></a>
-<a class="indexterm" name="id2615640"></a>
-<a class="indexterm" name="id2615647"></a>
+		</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615645"></a>Simple Print Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2615653"></a>
+<a class="indexterm" name="id2615660"></a>
+<a class="indexterm" name="id2615667"></a>
+<a class="indexterm" name="id2615674"></a>
 <a class="link" href="classicalprinting.html#simpleprc" title="Example 21.1. Simple Configuration with BSD Printing">Simple Configuration with BSD Printing</a> shows a simple printing configuration.
 If you compare this with your own, you may find additional parameters that have been preconfigured by your OS
 vendor. Following is a discussion and explanation of the parameters. This example does not use many
 parameters.  However, in many environments these are enough to provide a valid <code class="filename">smb.conf</code> file that enables
 all clients to print.
-</p><div class="example"><a name="simpleprc"></a><p class="title"><b>Example 21.1. Simple Configuration with BSD Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2615699"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2615710"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2615731"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2615743"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2615754"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2615766"></a><em class="parameter"><code>writable = no</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2615781"></a>
-<a class="indexterm" name="id2615788"></a>
-<a class="indexterm" name="id2615795"></a>
+</p><div class="example"><a name="simpleprc"></a><p class="title"><b>Example 21.1. Simple Configuration with BSD Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2615726"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2615737"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2615758"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2615770"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2615781"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2615793"></a><em class="parameter"><code>writable = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2615808"></a>
+<a class="indexterm" name="id2615815"></a>
+<a class="indexterm" name="id2615822"></a>
 This is only an example configuration. Samba assigns default values to all configuration parameters. The
 defaults are conservative and sensible. When a parameter is specified in the <code class="filename">smb.conf</code> file, this overwrites
 the default value. The <code class="literal">testparm</code> utility when run as root is capable of reporting all
@@ -124,26 +124,26 @@
 misconfigured settings. The complete output is easily 360 lines and more, so you may want to pipe it through a
 pager program.
 </p><p>  
-<a class="indexterm" name="id2615837"></a>
-<a class="indexterm" name="id2615844"></a>
-<a class="indexterm" name="id2615851"></a>
+<a class="indexterm" name="id2615864"></a>
+<a class="indexterm" name="id2615871"></a>
+<a class="indexterm" name="id2615878"></a>
 The syntax for the configuration file is easy to grasp. You should know that  is not very picky about its
 syntax. As has been explained elsewhere in this book, Samba tolerates some spelling errors (such as
 <a class="link" href="smb.conf.5.html#BROWSEABLE">browseable</a> instead of <a class="link" href="smb.conf.5.html#BROWSABLE">browsable</a>), and spelling is
 case-insensitive. It is permissible to use <em class="parameter"><code>Yes/No</code></em> or <em class="parameter"><code>True/False</code></em>
 for Boolean settings. Lists of names may be separated by commas, spaces, or tabs.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615901"></a>Verifying Configuration with <code class="literal">testparm</code></h3></div></div></div><p>
-<a class="indexterm" name="id2615914"></a>
-<a class="indexterm" name="id2615921"></a>
-<a class="indexterm" name="id2615928"></a>
-<a class="indexterm" name="id2615935"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615928"></a>Verifying Configuration with <code class="literal">testparm</code></h3></div></div></div><p>
 <a class="indexterm" name="id2615941"></a>
 <a class="indexterm" name="id2615948"></a>
 <a class="indexterm" name="id2615955"></a>
 <a class="indexterm" name="id2615962"></a>
-<a class="indexterm" name="id2615969"></a>
-<a class="indexterm" name="id2615976"></a>
+<a class="indexterm" name="id2615968"></a>
+<a class="indexterm" name="id2615975"></a>
 <a class="indexterm" name="id2615982"></a>
+<a class="indexterm" name="id2615989"></a>
+<a class="indexterm" name="id2615996"></a>
+<a class="indexterm" name="id2616002"></a>
+<a class="indexterm" name="id2616009"></a>
 To see all (or at least most) printing-related settings in Samba, including the implicitly used ones, try the
 command outlined below. This command greps for all occurrences of <code class="constant">lp</code>,
 <code class="constant">print</code>, <code class="constant">spool</code>, <code class="constant">driver</code>,
@@ -194,11 +194,11 @@
 The <code class="literal">testparm</code> in Samba-3 behaves differently from that in 2.2.x: used without the
 &#8220;<span class="quote">-v</span>&#8221; switch, it only shows you the settings actually written into! To see the complete
 configuration used, add the &#8220;<span class="quote">-v</span>&#8221; parameter to testparm.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616098"></a>Rapid Configuration Validation</h3></div></div></div><p> 
-<a class="indexterm" name="id2616106"></a>
-<a class="indexterm" name="id2616113"></a>
-<a class="indexterm" name="id2616120"></a>
-<a class="indexterm" name="id2616127"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616125"></a>Rapid Configuration Validation</h3></div></div></div><p> 
+<a class="indexterm" name="id2616133"></a>
+<a class="indexterm" name="id2616140"></a>
+<a class="indexterm" name="id2616147"></a>
+<a class="indexterm" name="id2616154"></a>
 Should you need to troubleshoot at any stage, please always come back to this point first and verify if
 <code class="literal">testparm</code> shows the parameters you expect. To give you a warning from personal experience,
 try to just comment out the <a class="link" href="smb.conf.5.html#LOADPRINTERS">load printers</a> parameter. If your 2.2.x system behaves like
@@ -211,8 +211,8 @@
 <code class="prompt">root# </code>testparm -v /etc/samba/smb.conf | egrep "(load printers)"
         load printers = Yes
 </pre><p>
-<a class="indexterm" name="id2616183"></a>
-<a class="indexterm" name="id2616190"></a>
+<a class="indexterm" name="id2616210"></a>
+<a class="indexterm" name="id2616217"></a>
 I assumed that commenting out of this setting should prevent Samba from
 publishing my printers, but it still did. It took some time to figure out
 the reason. But I am no longer fooled ... at least not by this.
@@ -226,7 +226,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>testparm -s -v smb.conf.simpleprinting | egrep "(load printers)"</code></strong>
         load printers = No
 </pre><p>
-<a class="indexterm" name="id2616234"></a>
+<a class="indexterm" name="id2616261"></a>
 Only when the parameter is explicitly set to <a class="link" href="smb.conf.5.html#LOADPRINTERS">load printers = No</a> would
 Samba conform with my intentions. So, my strong advice is:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Never rely on commented-out parameters.</p></li><li><p>Always set parameters explicitly as you intend them to
@@ -237,8 +237,8 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cat /etc/samba/smb.conf-minimal</code></strong>
         [printers]
 </pre><p>
-<a class="indexterm" name="id2616302"></a>
-<a class="indexterm" name="id2616309"></a>
+<a class="indexterm" name="id2616329"></a>
+<a class="indexterm" name="id2616336"></a>
 This example should show that you can use <code class="literal">testparm</code> to test any Samba configuration file.
 Actually, we encourage you <span class="emphasis"><em>not</em></span> to change your working system (unless you know exactly
 what you are doing). Don't rely on the assumption that changes will only take effect after you restart smbd!
@@ -276,10 +276,10 @@
 </pre><p>
 <code class="literal">testparm</code> issued two warnings:
 </p><div class="itemizedlist"><ul type="disc"><li><p>We did not specify the <em class="parameter"><code>[printers]</code></em> section as printable.</p></li><li><p>We did not tell Samba which spool directory to use.</p></li></ul></div><p>
-<a class="indexterm" name="id2616413"></a>
-<a class="indexterm" name="id2616420"></a>
-<a class="indexterm" name="id2616425"></a>
-<a class="indexterm" name="id2616431"></a>
+<a class="indexterm" name="id2616440"></a>
+<a class="indexterm" name="id2616447"></a>
+<a class="indexterm" name="id2616452"></a>
+<a class="indexterm" name="id2616458"></a>
 However, this was not fatal, and Samba will default to values that will work. Please, do not rely on this and
 do not use this example. This was included to encourage you to be careful to design and specify your setup to
 do precisely what you require. The outcome on your system may vary for some parameters given, since Samba may
@@ -288,15 +288,15 @@
 put the comment sign at the front). At first I regarded this as a bug in my Samba versions. But the man page
 clearly says: <code class="literal">Internal whitespace in a parameter value is retained verbatim.</code> This means
 that a line consisting of, for example,
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td># This defines LPRng as the printing system</td></tr><tr><td><a class="indexterm" name="id2616471"></a><em class="parameter"><code>printing =  lprng</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td># This defines LPRng as the printing system</td></tr><tr><td><a class="indexterm" name="id2616498"></a><em class="parameter"><code>printing =  lprng</code></em></td></tr></table><p>
 </p><p>
 will regard the whole of the string after the <code class="literal">=</code> sign as the value you want to define. This
 is an invalid value that will be ignored, and a default value will be used in its place.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616498"></a>Extended Printing Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2616506"></a>
-<a class="indexterm" name="id2616513"></a>
-<a class="indexterm" name="id2616520"></a>
-<a class="indexterm" name="id2616527"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616525"></a>Extended Printing Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2616533"></a>
+<a class="indexterm" name="id2616540"></a>
+<a class="indexterm" name="id2616547"></a>
+<a class="indexterm" name="id2616554"></a>
 <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing Configuration</a> shows a more verbose configuration for
 print-related settings in a BSD-style printing environment. What follows is a discussion and explanation of
 the various parameters. We chose to use BSD-style printing here because it is still the most commonly used
@@ -304,22 +304,22 @@
 separate chapter. The example explicitly names many parameters that do not need to be specified because they
 are set by default. You could use a much leaner <code class="filename">smb.conf</code> file, or you can use <code class="literal">testparm</code> or
 <code class="literal">SWAT</code> to optimize the <code class="filename">smb.conf</code> file to remove all parameters that are set at default.
-</p><div class="example"><a name="extbsdpr"></a><p class="title"><b>Example 21.2. Extended BSD Printing Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2616600"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2616612"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616624"></a><em class="parameter"><code>show add printer wizard = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616636"></a><em class="parameter"><code>printcap name = /etc/printcap</code></em></td></tr><tr><td><a class="indexterm" name="id2616648"></a><em class="parameter"><code>printer admin = @ntadmin, root</code></em></td></tr><tr><td><a class="indexterm" name="id2616660"></a><em class="parameter"><code>max print jobs = 100</code></em></td></tr><tr><td><a class="indexterm" name="id2616672"></a><em class="parameter"><code>lpq cache time = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2616684"></a><em class="parameter"><code>use client driver = no</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2616704"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2616716"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616728"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2616739"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2616751"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616763"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616774"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616786"></a><em class="parameter"><code>writable = no       </code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[my_printer_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2616807"></a><em class="parameter"><code>comment = Printer with Restricted Access</code></em></td></tr><tr><td><a class="indexterm" name="id2616819"></a><em class="parameter"><code>path = /var/spool/samba_my_printer</code></em></td></tr><tr><td><a class="indexterm" name="id2616830"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2616842"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616854"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616866"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2616877"></a><em class="parameter"><code>hosts allow = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2616889"></a><em class="parameter"><code>hosts deny = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr><tr><td><a class="indexterm" name="id2616901"></a><em class="parameter"><code>guest ok = no</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2616915"></a>
-<a class="indexterm" name="id2616920"></a>
-<a class="indexterm" name="id2616926"></a>
+</p><div class="example"><a name="extbsdpr"></a><p class="title"><b>Example 21.2. Extended BSD Printing Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2616627"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2616639"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616651"></a><em class="parameter"><code>show add printer wizard = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616663"></a><em class="parameter"><code>printcap name = /etc/printcap</code></em></td></tr><tr><td><a class="indexterm" name="id2616675"></a><em class="parameter"><code>printer admin = @ntadmin, root</code></em></td></tr><tr><td><a class="indexterm" name="id2616687"></a><em class="parameter"><code>max print jobs = 100</code></em></td></tr><tr><td><a class="indexterm" name="id2616699"></a><em class="parameter"><code>lpq cache time = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2616710"></a><em class="parameter"><code>use client driver = no</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2616731"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2616743"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616755"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2616766"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2616778"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616790"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616801"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616813"></a><em class="parameter"><code>writable = no       </code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[my_printer_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2616834"></a><em class="parameter"><code>comment = Printer with Restricted Access</code></em></td></tr><tr><td><a class="indexterm" name="id2616846"></a><em class="parameter"><code>path = /var/spool/samba_my_printer</code></em></td></tr><tr><td><a class="indexterm" name="id2616857"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2616869"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616881"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2616892"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2616904"></a><em class="parameter"><code>hosts allow = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2616916"></a><em class="parameter"><code>hosts deny = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr><tr><td><a class="indexterm" name="id2616928"></a><em class="parameter"><code>guest ok = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2616942"></a>
+<a class="indexterm" name="id2616947"></a>
+<a class="indexterm" name="id2616953"></a>
 This is an example configuration. You may not find all the settings that are in the configuration file that
 was provided by the OS vendor. Samba configuration parameters, if not explicitly set, default to a sensible
 value.  To see all settings, as <code class="constant">root</code> use the <code class="literal">testparm</code> utility.
 <code class="literal">testparm</code> gives warnings for misconfigured settings.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616953"></a>Detailed Explanation Settings</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2616980"></a>Detailed Explanation Settings</h3></div></div></div><p>
 The following is a discussion of the settings from <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing
 Configuration</a> <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing Configuration</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616978"></a>The [global] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2616986"></a>
-<a class="indexterm" name="id2616992"></a>
-<a class="indexterm" name="id2616999"></a>
-<a class="indexterm" name="id2617006"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2617004"></a>The [global] Section</h4></div></div></div><p>
+<a class="indexterm" name="id2617012"></a>
+<a class="indexterm" name="id2617019"></a>
+<a class="indexterm" name="id2617026"></a>
+<a class="indexterm" name="id2617033"></a>
 The <em class="parameter"><code>[global]</code></em> section is one of four special sections (along with <em class="parameter"><code>[homes]</code></em>, <em class="parameter"><code>[printers]</code></em>, and <em class="parameter"><code>[print$]</code></em>). The
 <em class="parameter"><code>[global]</code></em> contains all parameters that apply to the server as a whole. It is the place
 for parameters that have only a global meaning. It may also contain service-level parameters that define
@@ -327,33 +327,33 @@
 setting the same value repeatedly. (Within each individual section or share, you may, however, override these
 globally set share settings and specify other values).
 </p><div class="variablelist"><dl><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd </a></span></dt><dd><p>
-<a class="indexterm" name="id2617073"></a>
-<a class="indexterm" name="id2617080"></a>
-<a class="indexterm" name="id2617086"></a>
-<a class="indexterm" name="id2617093"></a>
 <a class="indexterm" name="id2617100"></a>
-<a class="indexterm" name="id2617106"></a>
+<a class="indexterm" name="id2617107"></a>
 <a class="indexterm" name="id2617113"></a>
 <a class="indexterm" name="id2617120"></a>
 <a class="indexterm" name="id2617127"></a>
 <a class="indexterm" name="id2617133"></a>
 <a class="indexterm" name="id2617140"></a>
 <a class="indexterm" name="id2617147"></a>
+<a class="indexterm" name="id2617154"></a>
+<a class="indexterm" name="id2617160"></a>
+<a class="indexterm" name="id2617167"></a>
+<a class="indexterm" name="id2617174"></a>
 		Causes Samba to use default print commands applicable for the BSD (also known as RFC 1179 style or LPR/LPD)
 		printing system. In general, the <em class="parameter"><code>printing</code></em> parameter informs Samba about the print
 		subsystem it should expect. Samba supports CUPS, LPD, LPRNG, SYSV, HPUX, AIX, QNX, and PLP. Each of these
 		systems defaults to a different <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a> (and other queue control commands).
 		</p><div class="caution" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Caution</h3><p>
-<a class="indexterm" name="id2617183"></a>
-<a class="indexterm" name="id2617190"></a>
+<a class="indexterm" name="id2617210"></a>
+<a class="indexterm" name="id2617217"></a>
 		The <a class="link" href="smb.conf.5.html#PRINTING">printing</a> parameter is normally a service-level parameter. Since it is included
 		here in the <em class="parameter"><code>[global]</code></em> section, it will take effect for all printer shares that are not
 		defined differently. Samba-3 no longer supports the SOFTQ printing system.
 		</p></div></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#LOADPRINTERS">load printers = yes </a></span></dt><dd><p>
-<a class="indexterm" name="id2617238"></a>
-<a class="indexterm" name="id2617244"></a>
-<a class="indexterm" name="id2617251"></a>
-<a class="indexterm" name="id2617258"></a>
+<a class="indexterm" name="id2617265"></a>
+<a class="indexterm" name="id2617271"></a>
+<a class="indexterm" name="id2617278"></a>
+<a class="indexterm" name="id2617284"></a>
 		Tells Samba to create automatically all available printer shares. Available printer shares are discovered by
 		scanning the printcap file. All created printer shares are also loaded for browsing. If you use this
 		parameter, you do not need to specify separate shares for each printer. Each automatically created printer
@@ -361,11 +361,11 @@
 		<em class="parameter"><code>load printers = no</code></em> setting will allow you to specify each UNIX printer you want to
 		share separately, leaving out some you do not want to be publicly visible and available).
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#SHOWADDPRINTERWIZARD">show add printer wizard = yes </a></span></dt><dd><p>
-<a class="indexterm" name="id2617306"></a>
-<a class="indexterm" name="id2617313"></a>
-<a class="indexterm" name="id2617319"></a>
-<a class="indexterm" name="id2617326"></a>
-<a class="indexterm" name="id2617332"></a>
+<a class="indexterm" name="id2617333"></a>
+<a class="indexterm" name="id2617340"></a>
+<a class="indexterm" name="id2617346"></a>
+<a class="indexterm" name="id2617353"></a>
+<a class="indexterm" name="id2617359"></a>
 		Setting is normally enabled by default (even if the parameter is not specified in <code class="filename">smb.conf</code>).  It causes the
 		<span class="guiicon">Add Printer Wizard</span> icon to appear in the <span class="guiicon">Printers</span> folder of the Samba
 		host's share listing (as shown in <span class="guiicon">Network Neighborhood</span> or by the <code class="literal">net
@@ -374,23 +374,23 @@
 		the <em class="parameter"><code>[print$]</code></em> share and associate it with a printer (if the respective queue exists
 		before the action), or exchange a printer's driver for any other previously uploaded driver.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#MAXPRINTJOBS">max print jobs = 100 </a></span></dt><dd><p>
-<a class="indexterm" name="id2617415"></a>
+<a class="indexterm" name="id2617442"></a>
 		Sets the upper limit to 100 print jobs being active on the Samba server at any one time. Should a client
 		submit a job that exceeds this number, a "no more space available on server" type of error message will be
 		returned by Samba to the client. A setting of zero (the default) means there is <span class="emphasis"><em>no</em></span> limit
 		at all.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTCAPNAME">printcap name = /etc/printcap </a></span></dt><dd><p>
-<a class="indexterm" name="id2617451"></a>
-<a class="indexterm" name="id2617457"></a>
-<a class="indexterm" name="id2617464"></a>
+<a class="indexterm" name="id2617478"></a>
+<a class="indexterm" name="id2617484"></a>
+<a class="indexterm" name="id2617491"></a>
 		Tells Samba where to look for a list of available printer names. Where CUPS is used, make sure that a printcap
 		file is written. This is controlled by the <code class="constant">Printcap</code> directive in the
 		<code class="filename">cupsd.conf</code> file.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin = @ntadmin </a></span></dt><dd><p>
-<a class="indexterm" name="id2617502"></a>
-<a class="indexterm" name="id2617508"></a>
-<a class="indexterm" name="id2617515"></a>
-<a class="indexterm" name="id2617522"></a>
+<a class="indexterm" name="id2617529"></a>
+<a class="indexterm" name="id2617535"></a>
+<a class="indexterm" name="id2617542"></a>
+<a class="indexterm" name="id2617548"></a>
 		Members of the ntadmin group should be able to add drivers and set printer properties
 		(<code class="constant">ntadmin</code> is only an example name; it needs to be a valid UNIX group name); root is
 		implicitly always a <a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a>. The <code class="literal">@</code> sign precedes group names
@@ -399,20 +399,20 @@
 		Samba-2.2</a>).  In larger installations, the <a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a> parameter is normally a
 		per-share parameter. This permits different groups to administer each printer share.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#LPQCACHETIME">lpq cache time = 20 </a></span></dt><dd><p>
-<a class="indexterm" name="id2617603"></a>
-<a class="indexterm" name="id2617609"></a>
+<a class="indexterm" name="id2617630"></a>
+<a class="indexterm" name="id2617636"></a>
 		Controls the cache time for the results of the lpq command. It prevents the lpq command being called too often
 		and reduces the load on a heavily used print server.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#USECLIENTDRIVER">use client driver = no </a></span></dt><dd><p>
-<a class="indexterm" name="id2617638"></a>
+<a class="indexterm" name="id2617665"></a>
 		If set to <code class="constant">yes</code>, only takes effect for Windows NT/200x/XP clients (and not for Win
 		95/98/ME). Its default value is <code class="constant">No</code> (or <code class="constant">False</code>).  It must
 		<span class="emphasis"><em>not</em></span> be enabled on print shares (with a <code class="constant">yes</code> or
 		<code class="constant">true</code> setting) that have valid drivers installed on the Samba server. For more detailed
 		explanations, see the <code class="filename">smb.conf</code> man page.
 	</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="ptrsect"></a>The [printers] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2617690"></a>
-<a class="indexterm" name="id2617697"></a>
+<a class="indexterm" name="id2617717"></a>
+<a class="indexterm" name="id2617724"></a>
 The printers section is the second special section. If a section with this name appears in the <code class="filename">smb.conf</code>,
 users are able to connect to any printer specified in the Samba host's printcap file, because Samba on startup
 then creates a printer share for every printer name it finds in the printcap file. You could regard this
@@ -468,9 +468,9 @@
 		connection), but only via print spooling operations. Normal write operations are not permitted.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#WRITABLE">writable = no </a></span></dt><dd><p>
 		Is a synonym for <a class="link" href="smb.conf.5.html#READONLY">read only = yes</a>.
-		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618083"></a>Any [my_printer_name] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2618092"></a>
-<a class="indexterm" name="id2618098"></a>
+		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618110"></a>Any [my_printer_name] Section</h4></div></div></div><p>
+<a class="indexterm" name="id2618118"></a>
+<a class="indexterm" name="id2618125"></a>
 If a <em class="parameter"><code>[my_printer_name]</code></em> section appears in the <code class="filename">smb.conf</code> file, which includes the
 parameter <a class="link" href="smb.conf.5.html#PRINTABLE">printable = yes</a> Samba will configure it as a printer share.
 Windows 9x/Me clients may have problems with connecting or loading printer drivers if the share name has more
@@ -502,11 +502,11 @@
 		you can see, you could name IP addresses as well as NetBIOS hostnames here.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#GUESTOK">guest ok = no </a></span></dt><dd><p>
 		This printer is not open for the guest account.
-		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618378"></a>Print Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2618386"></a>
-<a class="indexterm" name="id2618392"></a>
-<a class="indexterm" name="id2618399"></a>
-<a class="indexterm" name="id2618406"></a>
+		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618405"></a>Print Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2618413"></a>
+<a class="indexterm" name="id2618419"></a>
+<a class="indexterm" name="id2618426"></a>
+<a class="indexterm" name="id2618433"></a>
 In each section defining a printer (or in the <em class="parameter"><code>[printers]</code></em> section),
 a <em class="parameter"><code>print command</code></em> parameter may be defined. It sets a command to process the files
 that have been placed into the Samba print spool directory for that printer. (That spool directory was,
@@ -518,8 +518,8 @@
 to debug printing. If you craft your own print commands (or even develop print command shell scripts),
 make sure you pay attention to the need to remove the files from the Samba spool directory. Otherwise,
 your hard disk may soon suffer from shortage of free space.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618454"></a>Default UNIX System Printing Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2618462"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618481"></a>Default UNIX System Printing Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2618488"></a>
 You learned earlier that Samba, in most cases, uses its built-in settings for many parameters if it cannot
 find an explicitly stated one in its configuration file. The same is true for the <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a>. The default print command varies depending on the <a class="link" href="smb.conf.5.html#PRINTING">printing</a> parameter
 setting. In the commands listed in <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing Settings</a> , you will
@@ -528,29 +528,29 @@
 explained in more detail in <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing Settings</a> presents an overview
 of key printing options but excludes the special case of CUPS, is discussed in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>.
 </p><div class="table"><a name="printOptions"></a><p class="title"><b>Table 21.1. Default Printing Settings</b></p><div class="table-contents"><table summary="Default Printing Settings" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Setting</th><th align="left">Default Printing Commands</th></tr></thead><tbody><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd|aix|lprng|plp</a></td><td align="left">print command is <code class="literal">lpr -r -P%p %s</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = sysv|hpux</a></td><td align="left">print command is <code class="literal">lp -c -P%p %s; rm %s</code></td></tr><tr><td align="left"> <a class="link" href="smb.conf.5.html#PRINTING">printing = qnx</a></td><td align="left">print command is <code class="literal">lp -r -P%p -s %s</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd|aix|lprng|plp</a></td><td align="left">lpq command is <code class="literal">lpq -P%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = sysv|hpux</a></td><td align="left">lpq command is <code class="literal">lpstat -o%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = qnx</a></td><td align="left">lpq command is <code class="literal">lpq -P%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd|aix|lprng|plp</a></td><td align="left">lprm command is <code class="literal">lprm -P%p %j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = sysv|hpux</a></td><td align="left">lprm command is <code class="literal">cancel %p-%j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = qnx</a></td><td align="left">lprm command is <code class="literal">cancel %p-%j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd|aix|lprng|plp</a></td><td align="left">lppause command is <code class="literal">lp -i %p-%j -H hold</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = sysv|hpux</a></td><td align="left">lppause command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = qnx</a></td><td align="left">lppause command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = bsd|aix|lprng|plp</a></td><td align="left">lpresume command is <code class="literal">lp -i %p-%j -H resume</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = sysv|hpux</a></td><td align="left">lpresume command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING">printing = qnx</a></td><td align="left">lpresume command   (...is empty)</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2618925"></a>
-<a class="indexterm" name="id2618932"></a>
-<a class="indexterm" name="id2618938"></a>
-<a class="indexterm" name="id2618946"></a>
+<a class="indexterm" name="id2618952"></a>
+<a class="indexterm" name="id2618959"></a>
+<a class="indexterm" name="id2618966"></a>
+<a class="indexterm" name="id2618973"></a>
 For <em class="parameter"><code>printing = CUPS</code></em>, if Samba is compiled against libcups, it uses the CUPS API to
 submit jobs. (It is a good idea also to set <a class="link" href="smb.conf.5.html#PRINTCAP">printcap = cups</a> in case your
 <code class="filename">cupsd.conf</code> is set to write its autogenerated printcap file to an unusual place).
 Otherwise, Samba maps to the System V printing commands with the -oraw option for printing; that is, it uses
 <code class="literal">lp -c -d%p -oraw; rm %s</code>. With <em class="parameter"><code>printing = cups</code></em>, and if Samba is
 compiled against libcups, any manually set print command will be ignored!
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2618998"></a>Custom Print Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2619006"></a>
-<a class="indexterm" name="id2619012"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2619025"></a>Custom Print Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2619033"></a>
+<a class="indexterm" name="id2619040"></a>
 After a print job has finished spooling to a service, the <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a> will be used
 by Samba via a system() call to process the spool file. Usually the command specified will submit the spool
 file to the host's printing subsystem. But there is no requirement at all that this must be the case. The
 print subsystem may not remove the spool file on its own, so whatever command you specify, you should ensure
 that the spool file is deleted after it has been processed.
 </p><p>
-<a class="indexterm" name="id2619042"></a>
-<a class="indexterm" name="id2619049"></a>
-<a class="indexterm" name="id2619056"></a>
-<a class="indexterm" name="id2619063"></a>
+<a class="indexterm" name="id2619069"></a>
+<a class="indexterm" name="id2619076"></a>
+<a class="indexterm" name="id2619083"></a>
+<a class="indexterm" name="id2619090"></a>
 There is no difficulty with using your own customized print commands with the traditional printing systems.
 However, if you do not wish to roll your own, you should be well informed about the default built-in commands
 that Samba uses for each printing subsystem (see <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing
@@ -560,28 +560,28 @@
 appropriate value automatically. Print commands can handle all Samba macro substitutions. In regard to
 printing, the following ones do have special relevance:
 </p><div class="itemizedlist"><ul type="disc"><li><p><em class="parameter"><code>%s, %f</code></em>  the path to the spool file name.</p></li><li><p><em class="parameter"><code>%p</code></em>  the appropriate printer name.</p></li><li><p><em class="parameter"><code>%J</code></em>  the job name as transmitted by the client.</p></li><li><p><em class="parameter"><code>%c</code></em>  the number of printed pages of the spooled job (if known).</p></li><li><p><em class="parameter"><code>%z</code></em>  the size of the spooled print job (in bytes).</p></li></ul></div><p>
-<a class="indexterm" name="id2619161"></a>
+<a class="indexterm" name="id2619188"></a>
 The print command must contain at least one occurrence of <em class="parameter"><code>%s</code></em> or
 <em class="parameter"><code>%f</code></em>. The <em class="parameter"><code>%p</code></em> is optional. If no printer name is supplied,
 the <em class="parameter"><code>%p</code></em> will be silently removed from the print command. In this case, the job is
 sent to the default printer.
 </p><p>
-<a class="indexterm" name="id2619197"></a>
-<a class="indexterm" name="id2619204"></a>
+<a class="indexterm" name="id2619224"></a>
+<a class="indexterm" name="id2619231"></a>
 If specified in the <em class="parameter"><code>[global]</code></em> section, the print command given will be
 used for any printable service that does not have its own print command specified. If there is neither a
 specified print command for a printable service nor a global print command, spool files will be created
 but not processed! Most importantly, print files will not be removed, so they will consume disk space.
 </p><p>
-<a class="indexterm" name="id2619226"></a>
-<a class="indexterm" name="id2619233"></a>
+<a class="indexterm" name="id2619254"></a>
+<a class="indexterm" name="id2619260"></a>
 Printing may fail on some UNIX systems when using the <span class="emphasis"><em>nobody</em></span> account. If this happens, create an
 alternative guest account and give it the privilege to print. Set up this guest account in the
 <em class="parameter"><code>[global]</code></em> section with the <em class="parameter"><code>guest account</code></em> parameter.
 </p><p>
-<a class="indexterm" name="id2619263"></a>
-<a class="indexterm" name="id2619270"></a>
-<a class="indexterm" name="id2619277"></a>
+<a class="indexterm" name="id2619290"></a>
+<a class="indexterm" name="id2619297"></a>
+<a class="indexterm" name="id2619304"></a>
 You can form quite complex print commands. You need to realize that print commands are just
 passed to a UNIX shell. The shell is able to expand the included environment variables as
 usual. (The syntax to include a UNIX environment variable <em class="parameter"><code>$variable</code></em>
@@ -589,15 +589,15 @@
 <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a> example, the following will log a print job
 to <code class="filename">/tmp/print.log</code>, print the file, then remove it. The semicolon (&#8220;<span class="quote">;</span>&#8221;
 is the usual separator for commands in shell scripts:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619332"></a><em class="parameter"><code>print command = echo Printing %s &gt;&gt; /tmp/print.log; lpr -P %p %s; rm %s</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619359"></a><em class="parameter"><code>print command = echo Printing %s &gt;&gt; /tmp/print.log; lpr -P %p %s; rm %s</code></em></td></tr></table><p>
 You may have to vary your own command considerably from this example depending on how you normally print
 files on your system. The default for the <a class="link" href="smb.conf.5.html#PRINTCOMMAND">print command</a>
 parameter varies depending on the setting of the <a class="link" href="smb.conf.5.html#PRINTING">printing</a>
 parameter. Another example is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619383"></a><em class="parameter"><code>print command = /usr/local/samba/bin/myprintscript %p %s</code></em></td></tr></table></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="cups-msrpc"></a>Printing Developments Since Samba-2.2</h2></div></div></div><p>
-<a class="indexterm" name="id2619409"></a>
-<a class="indexterm" name="id2619416"></a>
-<a class="indexterm" name="id2619423"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619410"></a><em class="parameter"><code>print command = /usr/local/samba/bin/myprintscript %p %s</code></em></td></tr></table></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="cups-msrpc"></a>Printing Developments Since Samba-2.2</h2></div></div></div><p>
+<a class="indexterm" name="id2619436"></a>
+<a class="indexterm" name="id2619443"></a>
+<a class="indexterm" name="id2619450"></a>
 Prior to Samba-2.2.x, print server support for Windows clients was limited to <span class="emphasis"><em>LanMan</em></span>
 printing calls. This is the same protocol level as Windows 9x/Me PCs offer when they share printers.
 Beginning with the 2.2.0 release, Samba started to support the native Windows NT printing mechanisms. These
@@ -606,67 +606,67 @@
 </p><p>
 The additional functionality provided by the new SPOOLSS support includes:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2619458"></a>
+<a class="indexterm" name="id2619485"></a>
 	Support for downloading printer driver files to Windows 95/98/NT/2000 clients upon
 	demand (<span class="emphasis"><em>Point'n'Print</em></span>).
 	</p></li><li><p>
-<a class="indexterm" name="id2619475"></a>
+<a class="indexterm" name="id2619502"></a>
 	Uploading of printer drivers via the Windows NT <span class="emphasis"><em>Add Printer Wizard</em></span> (APW)
 	or the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> tool set.
 	</p></li><li><p>	
-<a class="indexterm" name="id2619497"></a>
-<a class="indexterm" name="id2619504"></a>
-<a class="indexterm" name="id2619511"></a>
-<a class="indexterm" name="id2619518"></a>
-<a class="indexterm" name="id2619525"></a>
+<a class="indexterm" name="id2619524"></a>
+<a class="indexterm" name="id2619531"></a>
+<a class="indexterm" name="id2619538"></a>
+<a class="indexterm" name="id2619545"></a>
+<a class="indexterm" name="id2619552"></a>
 	Support for the native MS-RPC printing calls such as StartDocPrinter, EnumJobs(), and so on. (See the
 	<a class="ulink" href="http://msdn.microsoft.com/" target="_top">MSDN documentation</a> for more information on the
 	Win32 printing API).
 	</p></li><li><p>
-<a class="indexterm" name="id2619545"></a>
-<a class="indexterm" name="id2619552"></a>
+<a class="indexterm" name="id2619572"></a>
+<a class="indexterm" name="id2619579"></a>
 	Support for NT Access Control Lists (ACL) on printer objects.
 	</p></li><li><p>
-<a class="indexterm" name="id2619564"></a>
+<a class="indexterm" name="id2619591"></a>
 	Improved support for printer queue manipulation through the use of internal databases for spooled
 	job information (implemented by various <code class="filename">*.tdb</code> files).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2619584"></a>
-<a class="indexterm" name="id2619590"></a>
+<a class="indexterm" name="id2619611"></a>
+<a class="indexterm" name="id2619617"></a>
 A benefit of updating is that Samba-3 is able to publish its printers to Active Directory (or LDAP).
 </p><p>
-<a class="indexterm" name="id2619602"></a>
+<a class="indexterm" name="id2619629"></a>
 A fundamental difference exists between MS Windows NT print servers and Samba operation. Windows NT
 permits the installation of local printers that are not shared. This is an artifact of the fact that
 any Windows NT machine (server or client) may be used by a user as a workstation. Samba will publish all
 printers that are made available, either by default or by specific declaration via printer-specific shares.
 </p><p>
-<a class="indexterm" name="id2619619"></a>
-<a class="indexterm" name="id2619626"></a>
-<a class="indexterm" name="id2619633"></a>
-<a class="indexterm" name="id2619640"></a>
 <a class="indexterm" name="id2619646"></a>
+<a class="indexterm" name="id2619653"></a>
+<a class="indexterm" name="id2619660"></a>
+<a class="indexterm" name="id2619667"></a>
+<a class="indexterm" name="id2619673"></a>
 Windows NT/200x/XP Professional clients do not have to use the standard SMB printer share; they can
 print directly to any printer on another Windows NT host using MS-RPC. This, of course, assumes that
 the client has the necessary privileges on the remote host that serves the printer resource. The
 default permissions assigned by Windows NT to a printer gives the print permissions to the well-known
 <span class="emphasis"><em>Everyone</em></span> group. (The older clients of type Windows 9x/Me can only print to shared
 printers.)
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619666"></a>Point'n'Print Client Drivers on Samba Servers</h3></div></div></div><p>
-<a class="indexterm" name="id2619675"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619693"></a>Point'n'Print Client Drivers on Samba Servers</h3></div></div></div><p>
+<a class="indexterm" name="id2619702"></a>
 There is much confusion about what all this means. The question is often asked, &#8220;<span class="quote">Is it or is
 it not necessary for printer drivers to be installed on a Samba host in order to support printing from
 Windows clients?</span>&#8221; The answer to this is no, it is not necessary.
 </p><p>
-<a class="indexterm" name="id2619693"></a>
-<a class="indexterm" name="id2619700"></a>
+<a class="indexterm" name="id2619720"></a>
+<a class="indexterm" name="id2619727"></a>
 Windows NT/2000 clients can, of course, also run their APW to install drivers <span class="emphasis"><em>locally</em></span>
 (which then connect to a Samba-served print queue). This is the same method used by Windows 9x/Me
 clients. (However, a bug existed in Samba 2.2.0 that made Windows NT/2000 clients
 require that the Samba server possess a valid driver for the printer. This was fixed in Samba 2.2.1).
 </p><p>
-<a class="indexterm" name="id2619719"></a>
-<a class="indexterm" name="id2619726"></a>
+<a class="indexterm" name="id2619746"></a>
+<a class="indexterm" name="id2619753"></a>
 But it is a new capability to install the printer drivers into the <em class="parameter"><code>[print$]</code></em>
 share of the Samba server, and a big convenience, too. Then <span class="emphasis"><em>all</em></span> clients
 (including 95/98/ME) get the driver installed when they first connect to this printer share. The
@@ -682,16 +682,16 @@
 	</p></li><li><p>
 	Using <span class="emphasis"><em>cupsaddsmb</em></span> (only works for the CUPS printing system, not for LPR/LPD, LPRng, and so on).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2619808"></a>
-<a class="indexterm" name="id2619815"></a>
+<a class="indexterm" name="id2619836"></a>
+<a class="indexterm" name="id2619842"></a>
 Samba does not use these uploaded drivers in any way to process spooled files. These drivers are utilized
 entirely by the clients who download and install them via the &#8220;<span class="quote">Point'n'Print</span>&#8221; mechanism
 supported by Samba. The clients use these drivers to generate print files in the format the printer
 (or the UNIX print system) requires. Print files received by Samba are handed over to the UNIX printing
 system, which is responsible for all further processing, as needed.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619836"></a>The Obsoleted [printer$] Section</h3></div></div></div><p>
-<a class="indexterm" name="id2619844"></a>
-<a class="indexterm" name="id2619851"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619863"></a>The Obsoleted [printer$] Section</h3></div></div></div><p>
+<a class="indexterm" name="id2619871"></a>
+<a class="indexterm" name="id2619878"></a>
 	Versions of Samba prior to 2.2 made it possible to use a share named <em class="parameter"><code>[printer$]</code></em>. This
 	name was taken from the same named service created by Windows 9x/Me clients when a printer was shared by them.
 	Windows 9x/Me printer servers always have a <em class="parameter"><code>[printer$]</code></em> service that provides
@@ -701,9 +701,9 @@
 	parameter named <em class="parameter"><code>printer driver</code></em> provided a means of defining the printer driver name to
 	be sent to the client.
 	</p><p>
-<a class="indexterm" name="id2619896"></a>
-<a class="indexterm" name="id2619902"></a>
-<a class="indexterm" name="id2619909"></a>
+<a class="indexterm" name="id2619923"></a>
+<a class="indexterm" name="id2619930"></a>
+<a class="indexterm" name="id2619936"></a>
 	These parameters, including the <em class="parameter"><code>printer driver file</code></em> parameter,
 	are now removed and cannot be used in installations of Samba-3. The share name
 	<em class="parameter"><code>[print$]</code></em> is now used for the location of downloadable printer
@@ -713,8 +713,8 @@
 	of its ACLs) to support printer driver downloads and uploads. This does not mean Windows
 	9x/Me clients are now thrown aside. They can use Samba's <em class="parameter"><code>[print$]</code></em>
 	share support just fine.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619957"></a>Creating the [print$] Share</h3></div></div></div><p>
-<a class="indexterm" name="id2619965"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619984"></a>Creating the [print$] Share</h3></div></div></div><p>
+<a class="indexterm" name="id2619992"></a>
 In order to support the uploading and downloading of printer driver files, you must first configure a
 file share named <em class="parameter"><code>[print$]</code></em>. The public name of this share is hard coded
 in the MS Windows clients. It cannot be renamed, since Windows clients are programmed to search for a
@@ -724,15 +724,15 @@
 <em class="parameter"><code>[print$]</code></em> file share (of course, some of the parameter values, such
 as <a class="link" href="smb.conf.5.html#PATH">path</a>, are arbitrary and should be replaced with appropriate values for your
 site). See <a class="link" href="classicalprinting.html#prtdollar" title="Example 21.3. [print$] Example">[print\$] Example</a>.
-</p><div class="example"><a name="prtdollar"></a><p class="title"><b>Example 21.3. [print$] Example</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># members of the ntadmin group should be able to add drivers and set</td></tr><tr><td># printer properties. root is implicitly always a 'printer admin'.</td></tr><tr><td><a class="indexterm" name="id2620050"></a><em class="parameter"><code>printer admin = @ntadmin</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2620085"></a><em class="parameter"><code>comment = Printer Driver Download Area</code></em></td></tr><tr><td><a class="indexterm" name="id2620097"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2620109"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620121"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620132"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620144"></a><em class="parameter"><code>write list = @ntadmin, root</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="prtdollar"></a><p class="title"><b>Example 21.3. [print$] Example</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># members of the ntadmin group should be able to add drivers and set</td></tr><tr><td># printer properties. root is implicitly always a 'printer admin'.</td></tr><tr><td><a class="indexterm" name="id2620077"></a><em class="parameter"><code>printer admin = @ntadmin</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2620113"></a><em class="parameter"><code>comment = Printer Driver Download Area</code></em></td></tr><tr><td><a class="indexterm" name="id2620124"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2620136"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620148"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620159"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2620171"></a><em class="parameter"><code>write list = @ntadmin, root</code></em></td></tr></table></div></div><br class="example-break"><p>
 Of course, you also need to ensure that the directory named by the
 <a class="link" href="smb.conf.5.html#PATH">path</a> parameter exists on the UNIX file system.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620174"></a>[print$] Stanza Parameters</h3></div></div></div><p>
-<a class="indexterm" name="id2620182"></a>
-<a class="indexterm" name="id2620189"></a>
-<a class="indexterm" name="id2620196"></a>
-<a class="indexterm" name="id2620203"></a>
-<a class="indexterm" name="id2620210"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620201"></a>[print$] Stanza Parameters</h3></div></div></div><p>
+<a class="indexterm" name="id2620209"></a>
+<a class="indexterm" name="id2620216"></a>
+<a class="indexterm" name="id2620223"></a>
+<a class="indexterm" name="id2620230"></a>
+<a class="indexterm" name="id2620237"></a>
 The <em class="parameter"><code>[print$]</code></em> is a special section in <code class="filename">smb.conf</code>. It contains settings relevant to
 potential printer driver download and is used by Windows clients for local print driver installation.
 The following parameters are frequently needed in this share section:
@@ -777,7 +777,7 @@
 		can copy files to the share. If this is a non-root account, then the account should also
 		be mentioned in the global <a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a>
 		parameter. See the <code class="filename">smb.conf</code> man page for more information on configuring file shares.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620495"></a>The [print$] Share Directory</h3></div></div></div><p>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620522"></a>The [print$] Share Directory</h3></div></div></div><p>
 In order for a Windows NT print server to support the downloading of driver files by multiple client
 architectures, you must create several subdirectories within the <em class="parameter"><code>[print$]</code></em>
 service (i.e., the UNIX directory named by the <a class="link" href="smb.conf.5.html#PATH">path</a>
@@ -812,7 +812,7 @@
 Neighborhood</span> or <span class="guiicon">My Network Places</span> and browse for the Samba host. Once you
 have located the server, navigate to its <span class="guiicon">Printers and Faxes</span> folder. You should see
 an initial listing of printers that matches the printer shares defined on your Samba host.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620637"></a>Installing Drivers into [print$]</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620664"></a>Installing Drivers into [print$]</h2></div></div></div><p>
 Have you successfully created the <em class="parameter"><code>[print$]</code></em> share in <code class="filename">smb.conf</code>, and have you forced
 Samba to reread its <code class="filename">smb.conf</code> file? Good. But you are not yet ready to use the new facility. The client
 driver files need to be installed into this share. So far, it is still an empty share. Unfortunately, it is
@@ -828,7 +828,7 @@
 	from any Windows NT/200x/XP client workstation.
 	</p></li></ul></div><p>
 The latter option is probably the easier one (even if the process may seem a little bit weird at first).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620730"></a>Add Printer Wizard Driver Installation</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620757"></a>Add Printer Wizard Driver Installation</h3></div></div></div><p>
 The printers initially listed in the Samba host's <span class="guiicon">Printers</span> folder accessed from a
 client's Explorer will have no real printer driver assigned to them. By default this driver name is set
 to a null string. This must be changed now. The local <span class="guiicon">Add Printer Wizard</span> (APW), run from
@@ -879,10 +879,10 @@
 	Run <code class="literal">rpcclient</code> a second time with the <code class="literal">setdriver</code> subcommand.
 	</p></li></ol></div><p>
 We provide detailed hints for each of these steps in the paragraphs that follow.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621006"></a>Identifying Driver Files</h4></div></div></div><p>
-<a class="indexterm" name="id2621014"></a>
-<a class="indexterm" name="id2621021"></a>
-<a class="indexterm" name="id2621028"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621033"></a>Identifying Driver Files</h4></div></div></div><p>
+<a class="indexterm" name="id2621041"></a>
+<a class="indexterm" name="id2621048"></a>
+<a class="indexterm" name="id2621055"></a>
 To find out about the driver files, you have two options. You can check the contents of the driver
 CDROM that came with your printer. Study the <code class="filename">*.inf</code> files located on the CD-ROM. This
 may not be possible, since the <code class="filename">*.inf</code> file might be missing. Unfortunately, vendors have now started
@@ -890,14 +890,14 @@
 archive format. Additionally, the files may be re-named during the installation process. This makes it
 extremely difficult to identify the driver files required.
 </p><p>
-<a class="indexterm" name="id2621059"></a>
+<a class="indexterm" name="id2621086"></a>
 Then you have the second option. Install the driver locally on a Windows client and
 investigate which filenames and paths it uses after they are installed. (You need to repeat
 this procedure for every client platform you want to support. We show it here for the
 <span class="application">W32X86</span> platform only, a name used by Microsoft for all Windows NT/200x/XP
 clients.)
 </p><p>
-<a class="indexterm" name="id2621085"></a>
+<a class="indexterm" name="id2621107"></a>
 A good method to recognize the driver files is to print the test page from the driver's
 <span class="guilabel">Properties</span> dialog (<span class="guilabel">General</span> tab). Then look at the list of
 driver files named on the printout. You'll need to recognize what Windows (and Samba) are calling the
@@ -905,9 +905,9 @@
 <span class="guilabel">Help File</span>, and (optionally) <span class="guilabel">Dependent Driver Files</span>
 (this may vary slightly for Windows NT). You need to note all filenames for the next steps.
 </p><p>
-<a class="indexterm" name="id2621142"></a>
-<a class="indexterm" name="id2621148"></a>
-<a class="indexterm" name="id2621155"></a>
+<a class="indexterm" name="id2621164"></a>
+<a class="indexterm" name="id2621171"></a>
+<a class="indexterm" name="id2621178"></a>
 Another method to quickly test the driver filenames and related paths is provided by the
 <code class="literal">rpcclient</code> utility. Run it with <code class="literal">enumdrivers</code> or with the
 <code class="literal">getdriver</code> subcommand, each at the <code class="filename">3</code> info level. In the following example,
@@ -948,10 +948,10 @@
   Monitorname: []
   Defaultdatatype: []
 </pre><p>
-<a class="indexterm" name="id2621271"></a>
-<a class="indexterm" name="id2621278"></a>
-<a class="indexterm" name="id2621284"></a>
-<a class="indexterm" name="id2621291"></a>
+<a class="indexterm" name="id2621293"></a>
+<a class="indexterm" name="id2621300"></a>
+<a class="indexterm" name="id2621307"></a>
+<a class="indexterm" name="id2621314"></a>
 You may notice that this driver has quite a large number of <span class="guilabel">Dependent files</span>
 (there are worse cases, however). Also, strangely, the
 <span class="guilabel">Driver File</span> is tagged here
@@ -961,9 +961,9 @@
 addition to those for <span class="application">W32X86</span> (i.e., the Windows NT 2000/XP clients) onto a
 Windows PC. This PC can also host the Windows 9x/Me drivers, even if it runs on Windows NT, 2000, or XP.
 </p><p>
-<a class="indexterm" name="id2621340"></a>
-<a class="indexterm" name="id2621346"></a>
-<a class="indexterm" name="id2621353"></a>
+<a class="indexterm" name="id2621362"></a>
+<a class="indexterm" name="id2621369"></a>
+<a class="indexterm" name="id2621376"></a>
 Since the <em class="parameter"><code>[print$]</code></em> share is usually accessible through the <span class="guiicon">Network
 Neighborhood</span>, you can also use the UNC notation from Windows Explorer to poke at it. The Windows
 9x/Me driver files will end up in subdirectory <code class="filename">0</code> of the <code class="filename">WIN40</code>
@@ -974,7 +974,7 @@
 mode. Windows 2000 changed this. While it still can use the kernel mode drivers (if this is enabled by
 the Admin), its native mode for printer drivers is user mode execution. This requires drivers designed
 for this purpose. These types of drivers install into the &#8220;<span class="quote">3</span>&#8221; subdirectory.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621417"></a>Obtaining Driver Files from Windows Client [print$] Shares</h4></div></div></div><p>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621439"></a>Obtaining Driver Files from Windows Client [print$] Shares</h4></div></div></div><p>
 Now we need to collect all the driver files we identified in our previous step. Where do we get them
 from? Well, why not retrieve them from the very PC and the same <em class="parameter"><code>[print$]</code></em>
 share that we investigated in our last step to identify the files? We can use <code class="literal">smbclient</code>
@@ -999,12 +999,12 @@
 This ensures that all commands are executed in sequence on the remote Windows server before
 <code class="literal">smbclient</code> exits again.
 </p><p>
-<a class="indexterm" name="id2621525"></a>
+<a class="indexterm" name="id2621547"></a>
 Remember to repeat the procedure for the <span class="application">WIN40</span> architecture should you need to
 support Windows 9x/Me/XP clients. Remember too, the files for these architectures are in the
 <code class="filename">WIN40/0/</code> subdirectory. Once this is complete, we can run <code class="literal">smbclient. .
 .put</code> to store the collected files on the Samba server's <em class="parameter"><code>[print$]</code></em> share.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621562"></a>Installing Driver Files into [print$]</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621585"></a>Installing Driver Files into [print$]</h4></div></div></div><p>
 We are now going to locate the driver files into the <em class="parameter"><code>[print$]</code></em> share. Remember, the
 UNIX path to this share has been defined previously in your <code class="filename">smb.conf</code> file. You also have created
 subdirectories for the different Windows client types you want to support. If, for example, your
@@ -1017,8 +1017,8 @@
 	For all Windows 95, 98, and Me clients, <code class="filename">/etc/samba/drivers/WIN40/</code> but not
 	(yet) into the <code class="filename">0</code> subdirectory.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2621641"></a>
-<a class="indexterm" name="id2621648"></a>
+<a class="indexterm" name="id2621664"></a>
+<a class="indexterm" name="id2621670"></a>
 We again use smbclient to transfer the driver files across the network. We specify the same files
 and paths as were leaked to us by running <code class="literal">getdriver</code> against the original
 <span class="emphasis"><em>Windows</em></span> install. However, now we are going to store the files into a
@@ -1055,18 +1055,18 @@
 putting file HDNIS01Aux.dll as \W32X86\HDNIS01Aux.dll
 putting file HDNIS01_de.NTF as \W32X86\HDNIS01_de.NTF
 </pre><p>
-<a class="indexterm" name="id2621720"></a>
-<a class="indexterm" name="id2621727"></a>
-<a class="indexterm" name="id2621734"></a>
+<a class="indexterm" name="id2621743"></a>
+<a class="indexterm" name="id2621750"></a>
+<a class="indexterm" name="id2621756"></a>
 Whew  that was a lot of typing! Most drivers are a lot smaller  many have only three generic
 PostScript driver files plus one PPD. While we did retrieve the files from the <code class="filename">2</code>
 subdirectory of the <code class="filename">W32X86</code> directory from the Windows box, we do not put them
 (for now) in this same subdirectory of the Samba box. This relocation will automatically be done by the
 <code class="literal">adddriver</code> command, which we will run shortly (and do not forget to also put the files
 for the Windows 9x/Me architecture into the <code class="filename">WIN40/</code> subdirectory should you need them).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621780"></a><code class="literal">smbclient</code> to Confirm Driver Installation</h4></div></div></div><p>
-<a class="indexterm" name="id2621793"></a>
-<a class="indexterm" name="id2621800"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621803"></a><code class="literal">smbclient</code> to Confirm Driver Installation</h4></div></div></div><p>
+<a class="indexterm" name="id2621816"></a>
+<a class="indexterm" name="id2621822"></a>
 For now we verify that our files are there. This can be done with <code class="literal">smbclient</code>, too
 (but, of course, you can log in via SSH also and do this through a standard UNIX shell access):
 </p><pre class="screen">
@@ -1107,9 +1107,9 @@
 PDFcreator2.PPD                     A    15746  Sun Apr 20 22:24:07 2003
               40976 blocks of size 262144. 709 blocks available
 </pre><p>
-<a class="indexterm" name="id2621875"></a>
-<a class="indexterm" name="id2621882"></a>
-<a class="indexterm" name="id2621889"></a>
+<a class="indexterm" name="id2621897"></a>
+<a class="indexterm" name="id2621904"></a>
+<a class="indexterm" name="id2621911"></a>
 Notice that there are already driver files present in the <code class="filename">2</code> subdirectory (probably from a
 previous installation). Once the files for the new driver are there too, you are still a few steps away from
 being able to use them on the clients. The only thing you could do now is retrieve them from a client just
@@ -1117,10 +1117,10 @@
 install them per Point'n'Print. The reason is that Samba does not yet know that these files are something
 special, namely <span class="emphasis"><em>printer driver files</em></span>, and it does not know to which print queue(s) these
 driver files belong.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621917"></a>Running <code class="literal">rpcclient</code> with <code class="literal">adddriver</code></h4></div></div></div><p>
-<a class="indexterm" name="id2621936"></a>
-<a class="indexterm" name="id2621942"></a>
-<a class="indexterm" name="id2621950"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2621940"></a>Running <code class="literal">rpcclient</code> with <code class="literal">adddriver</code></h4></div></div></div><p>
+<a class="indexterm" name="id2621958"></a>
+<a class="indexterm" name="id2621965"></a>
+<a class="indexterm" name="id2621972"></a>
 Next, you must tell Samba about the special category of the files you just uploaded into the
 <em class="parameter"><code>[print$]</code></em> share. This is done by the <code class="literal">adddriver</code>
 command. It will prompt Samba to register the driver files into its internal TDB database files. The
@@ -1144,16 +1144,16 @@
 
 Printer Driver dm9110 successfully installed.
 </pre><p>
-<a class="indexterm" name="id2622004"></a>
-<a class="indexterm" name="id2622011"></a>
-<a class="indexterm" name="id2622018"></a>
+<a class="indexterm" name="id2622027"></a>
+<a class="indexterm" name="id2622034"></a>
+<a class="indexterm" name="id2622041"></a>
 After this step, the driver should be recognized by Samba on the print server. You need to be very
 careful when typing the command. Don't exchange the order of the fields. Some changes would lead to
 an <code class="computeroutput">NT_STATUS_UNSUCCESSFUL</code> error message. These become obvious. Other
 changes might install the driver files successfully but render the driver unworkable. So take care!
 Hints about the syntax of the adddriver command are in the man page. 
 provides a more detailed description, should you need it.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622041"></a>Checking <code class="literal">adddriver</code> Completion</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622064"></a>Checking <code class="literal">adddriver</code> Completion</h4></div></div></div><p>
 One indication for Samba's recognition of the files as driver files is the <code class="computeroutput">successfully
 installed</code> message. Another one is the fact that our files have been moved by the
 <code class="literal">adddriver</code> command into the <code class="filename">2</code> subdirectory. You can check this
@@ -1198,17 +1198,17 @@
 </pre><p>
 Another verification is that the timestamp of the printing TDB files is now updated
 (and possibly their file size has increased).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622183"></a>Check Samba for Driver Recognition</h4></div></div></div><p>
-<a class="indexterm" name="id2622191"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622206"></a>Check Samba for Driver Recognition</h4></div></div></div><p>
+<a class="indexterm" name="id2622214"></a>
 Now the driver should be registered with Samba. We can easily verify this and will do so in a
 moment. However, this driver is not yet associated with a particular printer. We may check the driver
 status of the files by at least three methods:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2622209"></a>
-<a class="indexterm" name="id2622216"></a>
-<a class="indexterm" name="id2622223"></a>
-<a class="indexterm" name="id2622230"></a>
-<a class="indexterm" name="id2622237"></a>
+<a class="indexterm" name="id2622231"></a>
+<a class="indexterm" name="id2622238"></a>
+<a class="indexterm" name="id2622245"></a>
+<a class="indexterm" name="id2622252"></a>
+<a class="indexterm" name="id2622259"></a>
 	From any Windows client browse Network Neighborhood, find the Samba host, and open the Samba
 	<span class="guiicon">Printers and Faxes</span> folder. Select any printer icon, right-click and select
 	the printer <span class="guimenuitem">Properties</span>. Click the <span class="guilabel">Advanced</span>
@@ -1218,7 +1218,7 @@
 	see only its own architecture's list. If you do not have every driver installed for each platform,
 	the list will differ if you look at it from Windows95/98/ME or Windows NT/2000/XP.)
 	</p></li><li><p>
-<a class="indexterm" name="id2622276"></a>
+<a class="indexterm" name="id2622299"></a>
 	From a Windows 200x/XP client (not Windows NT) browse <span class="guiicon">Network Neighborhood</span>,
 	search for the Samba server, open the server's <span class="guiicon">Printers</span> folder,
 	and right-click on the white background (with no printer highlighted). Select <span class="guimenuitem">Server
@@ -1247,8 +1247,8 @@
 	for <span class="application">Windows NT 4.0 or 2000</span>. To have it present for <span class="application">Windows
 	95, 98, and Me</span>, you'll have to repeat the whole procedure with the WIN40 architecture
 	and subdirectory.
-	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622411"></a>Specific Driver Name Flexibility</h4></div></div></div><p>
-<a class="indexterm" name="id2622419"></a>
+	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622433"></a>Specific Driver Name Flexibility</h4></div></div></div><p>
+<a class="indexterm" name="id2622441"></a>
 You can name the driver as you like. If you repeat the <code class="literal">adddriver</code> step with the same
 files as before but with a different driver name, it will work the same:
 </p><pre class="screen">
@@ -1271,18 +1271,18 @@
 
 Printer Driver mydrivername successfully installed.
 </pre><p>
-<a class="indexterm" name="id2622466"></a>
-<a class="indexterm" name="id2622473"></a>
-<a class="indexterm" name="id2622480"></a>
+<a class="indexterm" name="id2622489"></a>
+<a class="indexterm" name="id2622496"></a>
+<a class="indexterm" name="id2622503"></a>
 You will be able to bind that driver to any print queue (however, you are responsible that
 you associate drivers to queues that make sense with respect to target printers). You cannot run the
 <code class="literal">rpcclient</code> <code class="literal">adddriver</code> command repeatedly. Each run consumes the
 files you had put into the <em class="parameter"><code>[print$]</code></em> share by moving them into the
 respective subdirectories, so you must execute an <code class="literal">smbclient ... put</code> command before
 each <code class="literal">rpcclient ... adddriver</code> command.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622525"></a>Running <code class="literal">rpcclient</code> with <code class="literal">setdriver</code></h4></div></div></div><p> 
-<a class="indexterm" name="id2622543"></a>
-<a class="indexterm" name="id2622550"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2622548"></a>Running <code class="literal">rpcclient</code> with <code class="literal">setdriver</code></h4></div></div></div><p> 
+<a class="indexterm" name="id2622566"></a>
+<a class="indexterm" name="id2622573"></a>
 Samba needs to know which printer owns which driver. Create a mapping of the driver to a printer, and
 store this information in Samba's memory, the TDB files. The <code class="literal">rpcclient setdriver</code> command
 achieves exactly this:
@@ -1309,11 +1309,11 @@
 bug in 2.2.x prevented Samba from recognizing freshly installed printers. You had to restart Samba,
 or at least send an HUP signal to all running smbd processes to work around this: <strong class="userinput"><code>kill -HUP
 `pidof smbd`</code></strong>.
-</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622666"></a>Client Driver Installation Procedure</h2></div></div></div><p>
+</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622688"></a>Client Driver Installation Procedure</h2></div></div></div><p>
 As Don Quixote said, &#8220;<span class="quote">The proof of the pudding is in the eating.</span>&#8221; The proof
 for our setup lies in the printing. So let's install the printer driver onto the client PCs. This is
 not as straightforward as it may seem. Read on.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622682"></a>First Client Driver Installation</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622705"></a>First Client Driver Installation</h3></div></div></div><p>
 Especially important is the installation onto the first client PC (for each architectural platform
 separately). Once this is done correctly, all further clients are easy to set up and shouldn't need further
 attention. What follows is a description for the recommended first procedure. You now work from a client
@@ -1347,7 +1347,7 @@
 <span class="guimenuitem">Settings</span> -&gt; <span class="guimenuitem">Control Panel</span> -&gt; <span class="guiicon">Printers
 and Faxes</span>).
 </p><p>
-<a class="indexterm" name="id2622859"></a>
+<a class="indexterm" name="id2622882"></a>
 Most likely you are tempted to try to print a test page. After all, you now can open the printer
 properties, and on the <span class="guimenu">General</span> tab there is a button offering to do just that. But
 chances are that you get an error message saying "<code class="literal">Unable to print Test Page</code>." The
@@ -1359,18 +1359,18 @@
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="prt-modeset"></a>Setting Device Modes on New Printers</h3></div></div></div><p>
 For a printer to be truly usable by a Windows NT/200x/XP client, it must possess:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2622920"></a>
+<a class="indexterm" name="id2622943"></a>
 	A valid <span class="emphasis"><em>device mode</em></span> generated by the driver for the printer (defining things
 	like paper size, orientation and duplex settings).
 	</p></li><li><p>
-<a class="indexterm" name="id2622937"></a>
+<a class="indexterm" name="id2622960"></a>
 	A complete set of <span class="emphasis"><em>printer driver data</em></span> generated by the driver.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2622953"></a>
-<a class="indexterm" name="id2622960"></a>
-<a class="indexterm" name="id2622967"></a>
-<a class="indexterm" name="id2622974"></a>
-<a class="indexterm" name="id2622980"></a>
+<a class="indexterm" name="id2622976"></a>
+<a class="indexterm" name="id2622982"></a>
+<a class="indexterm" name="id2622989"></a>
+<a class="indexterm" name="id2622996"></a>
+<a class="indexterm" name="id2623003"></a>
 If either of these is incomplete, the clients can produce less than optimal output at best. In the
 worst cases, unreadable garbage or nothing at all comes from the printer, or it produces a harvest of
 error messages when attempting to print. Samba stores the named values and all printing-related information in
@@ -1396,7 +1396,7 @@
 the server's printer. This executes enough of the printer driver program on the client for the desired
 effect to happen and feeds back the new device mode to our Samba server. You can use the native Windows
 NT/200x/XP printer properties page from a Window client for this:
-</p><div class="procedure"><a name="id2623079"></a><p class="title"><b>Procedure 21.1. Procedure to Initialize the Printer Driver Settings</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2623101"></a><p class="title"><b>Procedure 21.1. Procedure to Initialize the Printer Driver Settings</b></p><ol type="1"><li><p>
 	Browse the <span class="guiicon">Network Neighborhood</span>.
 	</p></li><li><p>
 	Find the Samba server.
@@ -1426,13 +1426,13 @@
 you can follow the analogous steps by accessing the <span class="emphasis"><em>local</em></span> <span class="guiicon">Printers</span>
 folder, too, if you are a Samba printer admin user. From now on, printing should work as expected.
 </p><p>
-<a class="indexterm" name="id2623233"></a>
+<a class="indexterm" name="id2623255"></a>
 Samba includes a service-level parameter name <em class="parameter"><code>default devmode</code></em> for generating a default
 device mode for a printer. Some drivers function well with Samba's default set of properties. Others
 may crash the client's spooler service. So use this parameter with caution. It is always better to have
 the client generate a valid device mode for the printer and store it on the server for you.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623259"></a>Additional Client Driver Installation</h3></div></div></div><p>
-<a class="indexterm" name="id2623268"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623277"></a>Additional Client Driver Installation</h3></div></div></div><p>
+<a class="indexterm" name="id2623285"></a>
 Every additional driver may be installed in the same way as just described.  Browse <code class="literal">Network
 Neighborhood</code>, open the <span class="guiicon">Printers</span> folder on Samba server, right-click on
 <span class="guiicon">Printer</span>, and choose <span class="guimenuitem">Connect...</span>. Once this completes (should be
@@ -1445,14 +1445,14 @@
 <strong class="userinput"><code>rundll32 shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder</code></strong>
 </pre><p>
 or this command on Windows NT 4.0 workstations:
-<a class="indexterm" name="id2623335"></a>
+<a class="indexterm" name="id2623352"></a>
 </p><pre class="screen">
 <strong class="userinput"><code>rundll32 shell32.dll,Control_RunDLL MAIN.CPL @2</code></strong>
 </pre><p>
 </p><p>
 You can enter the commands either inside a <span class="guilabel">DOS box</span> window or in the <span class="guimenuitem">Run
 command...</span> field from the <span class="guimenu">Start</span> menu.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623378"></a>Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623395"></a>Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</h3></div></div></div><p>
 After you installed the driver on the Samba server (in its <em class="parameter"><code>[print$]</code></em> share), you
 should always make sure that your first client installation completes correctly. Make it a habit for yourself
 to build the very first connection from a client as <a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a>. This is to make
@@ -1467,7 +1467,7 @@
 <span class="guiicon">Letter</span> when you are all using <span class="guiicon">A4</span>, right? You may want to set the
 printer for <span class="guiicon">duplex</span> as the default, and so on).
 </p><p>
-<a class="indexterm" name="id2623472"></a>
+<a class="indexterm" name="id2623489"></a>
 To connect as root to a Samba printer, try this command from a Windows 200x/XP DOS box command prompt:
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>runas /netonly /user:root "rundll32 printui.dll,PrintUIEntry /p /t3 /n 
@@ -1481,13 +1481,13 @@
 Now all the other users downloading and installing the driver the same way (using
 <code class="literal">Point'n'Print</code>) will have the same defaults set for them. If you miss this step, you'll get a
 lot of help desk calls from your users, but maybe you like to talk to people.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2623551"></a>Other Gotchas</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2623568"></a>Other Gotchas</h2></div></div></div><p>
 Your driver is installed. It is now ready for Point'n'Print installation by the clients. You may have tried to
 download and use it on your first client machine, but wait. Let's make sure you are acquainted first with a
 few tips and tricks you may find useful. For example, suppose you did not set the defaults on the printer, as
 advised in the preceding paragraphs. Your users complain about various issues (such as, &#8220;<span class="quote">We need to set
 the paper size for each job from Letter to A4 and it will not store it</span>&#8221;).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623572"></a>Setting Default Print Options for Client Drivers</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623589"></a>Setting Default Print Options for Client Drivers</h3></div></div></div><p>
 The last sentence might be viewed with mixed feelings by some users and Admins. They have struggled for hours
 and could not arrive at a point where their settings seemed to be saved. It is not their fault. The confusing
 thing is that in the multitabbed dialog that pops up when you right-click on the printer name and select
@@ -1536,7 +1536,7 @@
 there is now a different path to arrive at an identical-looking, but functionally different, dialog to set
 defaults for all users.
 </p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>Try (on Windows 200x/XP) to run this command (as a user with the right privileges):
-<a class="indexterm" name="id2623865"></a>
+<a class="indexterm" name="id2623882"></a>
 </p><p><strong class="userinput"><code>
 rundll32 printui.dll,PrintUIEntry /p /t3 /n\\<em class="replaceable"><code>SAMBA-SERVER</code></em>\<em class="replaceable"><code>printersharename</code></em>
 </code></strong></p><p>
@@ -1547,7 +1547,7 @@
 To see the tab with the <span class="guilabel">Printing Preferences</span>
 button (the one that does not set systemwide defaults), you can
 start the commands from inside a DOS box or from <span class="guimenu">Start</span> -&gt; <span class="guimenuitem">Run</span>.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623939"></a>Supporting Large Numbers of Printers</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623956"></a>Supporting Large Numbers of Printers</h3></div></div></div><p>
 One issue that has arisen during the recent development phase of Samba is the need to support driver
 downloads for hundreds of printers. Using Windows NT APW for this task is somewhat awkward (to say the least). If
 you do not want to acquire RSS pains from the printer installation clicking orgy alone, you need
@@ -1630,7 +1630,7 @@
 &#8220;<span class="quote">dm9110</span>&#8221; printer with an empty string where the driver should have been listed (between
 the two commas in the description field). After the <code class="literal">setdriver</code> command
 succeeds, all is well.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624195"></a>Adding New Printers with the Windows NT APW</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624212"></a>Adding New Printers with the Windows NT APW</h3></div></div></div><p>
 By default, Samba exhibits all printer shares defined in <code class="filename">smb.conf</code> in the <span class="guiicon">Printers</span>
 folder. Also located in this folder is the Windows NT Add Printer Wizard icon. The APW will be shown only if:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -1670,11 +1670,11 @@
 necessarily a root account. A <a class="link" href="smb.conf.5.html#MAPTOGUEST">map to guest = bad user</a> may have connected
 you unwittingly under the wrong privilege. You should check it by using the <code class="literal">smbstatus</code>
 command.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624455"></a>Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624472"></a>Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</h3></div></div></div><p>
 Once you are connected with the wrong credentials, there is no means to reverse the situation other than
 to close all Explorer windows, and perhaps reboot.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2624474"></a>
+<a class="indexterm" name="id2624491"></a>
 	The <code class="literal">net use \\SAMBA-SERVER\sharename /user:root</code> gives you an error message:
 	&#8220;<span class="quote">Multiple connections to a server or a shared resource by the same user utilizing
 	several user names are not allowed. Disconnect all previous connections to the server,
@@ -1700,7 +1700,7 @@
 <code class="prompt">C:\&gt; </code> net use * /delete
 </pre><p>
 This will also disconnect all mapped drives and will allow you create fresh connection as required.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624568"></a>Take Care When Assembling Driver Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624585"></a>Take Care When Assembling Driver Files</h3></div></div></div><p>
 You need to be extremely careful when you take notes about the files belonging to a particular
 driver. Don't confuse the files for driver version &#8220;<span class="quote">0</span>&#8221; (for Windows 9x/Me, going into
 <code class="filename">[print$]/WIN/0/</code>), driver version <code class="filename">2</code> (kernel mode driver for Windows NT,
@@ -1831,11 +1831,11 @@
 In my example were even more differences than shown here. Conclusion: you must be careful to select the
 correct driver files for each driver version. Don't rely on the names alone, and don't interchange files
 belonging to different driver versions.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624877"></a>Samba and Printer Ports</h3></div></div></div><p>
-<a class="indexterm" name="id2624885"></a>
-<a class="indexterm" name="id2624892"></a>
-<a class="indexterm" name="id2624899"></a>
-<a class="indexterm" name="id2624906"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624895"></a>Samba and Printer Ports</h3></div></div></div><p>
+<a class="indexterm" name="id2624903"></a>
+<a class="indexterm" name="id2624909"></a>
+<a class="indexterm" name="id2624916"></a>
+<a class="indexterm" name="id2624923"></a>
 Windows NT/2000 print servers associate a port with each printer. These normally take the form of
 <code class="filename">LPT1:</code>, <code class="filename">COM1:</code>, <code class="filename">FILE:</code>, and so on. Samba must also
 support the concept of ports associated with a printer. By default, only one printer port, named &#8220;<span class="quote">Samba
@@ -1844,22 +1844,22 @@
 they request this information; otherwise, they throw an error message at you. So Samba fakes the port
 information to keep the Windows clients happy.
 </p><p>
-<a class="indexterm" name="id2624950"></a>
+<a class="indexterm" name="id2624967"></a>
 Samba does not support the concept of <code class="constant">Printer Pooling</code> internally either. Printer
 pooling assigns a logical printer to multiple ports as a form of load balancing or failover.
 </p><p>
 If you require multiple ports to be defined for some reason or another (my users and my boss should not know
 that they are working with Samba), configure the <a class="link" href="smb.conf.5.html#ENUMPORTSCOMMAND">enumports command</a>,
 which can be used to define an external program that generates a listing of ports on a system.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2624987"></a>Avoiding Common Client Driver Misconfiguration</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625004"></a>Avoiding Common Client Driver Misconfiguration</h3></div></div></div><p>
 So now the printing works, but there are still problems. Most jobs print well, some do not print at
 all. Some jobs have problems with fonts, which do not look good. Some jobs print fast and some
 are dead-slow. We cannot cover it all, but we want to encourage you to read the brief paragraph about
 &#8220;<span class="quote">Avoiding the Wrong PostScript Driver Settings</span>&#8221; in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing
 Chapter</a>, <a class="link" href="CUPS-printing.html#cups-avoidps1" title="Avoiding Critical PostScript Driver Settings on the Client">Avoiding Critical PostScript Driver Settings on the
 Client</a>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625024"></a>The Imprints Toolset</h2></div></div></div><p>
-<a class="indexterm" name="id2625032"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625041"></a>The Imprints Toolset</h2></div></div></div><p>
+<a class="indexterm" name="id2625049"></a>
 The Imprints tool set provides a UNIX equivalent of the Windows NT APW.  For complete information, please
 refer to the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> Web site as well as the
 documentation included with the Imprints source distribution. This section provides only a brief introduction
@@ -1871,7 +1871,7 @@
 mailing list. The toolset is still in usable form, but only for a series of older printer models where
 there are prepared packages to use. Packages for more up-to-date print devices are needed if Imprints
 should have a future. Information regarding the Imprints toolset can be obtained from the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> home page.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625081"></a>What Is Imprints?</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625098"></a>What Is Imprints?</h3></div></div></div><p>
 Imprints is a collection of tools for supporting these goals:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	Providing a central repository of information regarding Windows NT and 95/98 printer driver packages.
@@ -1880,19 +1880,19 @@
 	</p></li><li><p>
 	Providing an installation client that will obtain printer drivers from a central Internet (or intranet) Imprints Server
 	repository and install them on remote Samba and Windows NT4 print servers.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625115"></a>Creating Printer Driver Packages</h3></div></div></div><p>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625132"></a>Creating Printer Driver Packages</h3></div></div></div><p>
 The process of creating printer driver packages is beyond the scope of this document (refer to Imprints.txt,
 included with the Samba distribution for more information). In short, an Imprints driver package
 is a gzipped tarball containing the driver files, related INF files, and a control file needed by the
 installation client.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625131"></a>The Imprints Server</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625148"></a>The Imprints Server</h3></div></div></div><p>
 The Imprints server is really a database server that may be queried via standard HTTP mechanisms. Each
 printer entry in the database has an associated URL for the actual downloading of the package. Each
 package is digitally signed via GnuPG, which can be used to verify that
 the package downloaded is actually
 the one referred in the Imprints database. It is strongly recommended that this security check
 not be disabled.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625148"></a>The Installation Client</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625165"></a>The Installation Client</h3></div></div></div><p>
 More information regarding the Imprints installation client is available from the documentation file
 <code class="filename">Imprints-Client-HOWTO.ps</code> that is included with the Imprints source package. The Imprints
 installation client comes in two forms:
@@ -1922,7 +1922,7 @@
 </p><p>
 The way of sidestepping this limitation is to require that all Imprints printer driver packages include both the Intel Windows NT and
 95/98 printer drivers and that the NT driver is installed first.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625282"></a>Adding Network Printers without User Interaction</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625299"></a>Adding Network Printers without User Interaction</h2></div></div></div><p>
 The following MS Knowledge Base article may be of some help if you need to handle Windows 2000 clients:
 <span class="emphasis"><em>How to Add Printers with No User Interaction in Windows 2000,</em></span> (<a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;189105" target="_top">Microsoft KB 189105</a>).  It also
 applies to Windows XP Professional clients.  The ideas sketched out in this section are inspired by this
@@ -1981,7 +1981,7 @@
 up to date. The few extra seconds at logon time will not really be noticeable. Printers can be centrally
 added, changed, and deleted at will on the server with no user intervention required from the clients
 (you just need to keep the logon scripts up to date).
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625553"></a>The <code class="literal">addprinter</code> Command</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625570"></a>The <code class="literal">addprinter</code> Command</h2></div></div></div><p>
 The <code class="literal">addprinter</code> command can be configured to be a shell script or program executed by
 Samba. It is triggered by running the APW from a client against the Samba print server. The APW asks
 the user to fill in several fields (such as printer name, driver to be used, comment, port monitor,
@@ -1989,7 +1989,7 @@
 way that it can create a new printer (through writing correct printcap entries on legacy systems or
 by executing the <code class="literal">lpadmin</code> command on more modern systems) and create the associated share,
 then the APW will in effect really create a new printer on Samba and the UNIX print subsystem!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625591"></a>Migration of Classical Printing to Samba</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625609"></a>Migration of Classical Printing to Samba</h2></div></div></div><p>
 The basic NT-style printer driver management has not changed considerably in 3.0 over the 2.2.x releases
 (apart from many small improvements). Here migration should be quite easy, especially if you followed
 previous advice to stop using deprecated parameters in your setup. For migrations from an existing 2.0.x
@@ -2019,11 +2019,11 @@
 	solution is to use the Windows NT APW to install the NT drivers and the 9x/Me drivers. This can be scripted
 	using smbclient and rpcclient. See the Imprints installation client on the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> web site for example. See also the discussion of
 	rpcclient usage in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing</a>.
-	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625740"></a>Publishing Printer Information in Active Directory or LDAP</h2></div></div></div><p>
+	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625757"></a>Publishing Printer Information in Active Directory or LDAP</h2></div></div></div><p>
 This topic has also been addressed in <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">Remote and Local Management  The
 Net Command</a>. If you wish to volunteer your services to help document this further, please contact 
 <a class="ulink" href="mail://jht@samba.org" target="_top">John H. Terpstra</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625769"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625775"></a>I Give My Root Password but I Do Not Get Access</h3></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2625787"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625792"></a>I Give My Root Password but I Do Not Get Access</h3></div></div></div><p>
 Do not confuse the root password, which is valid for the UNIX system (and in most cases stored in the
 form of a one-way hash in a file named <code class="filename">/etc/shadow</code>), with the password used to
 authenticate against Samba. Samba does not know the UNIX password. Root access to Samba resources
@@ -2034,7 +2034,7 @@
 New SMB password: secret
 Retype new SMB password: secret
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625816"></a>My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2625834"></a>My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</h3></div></div></div><p>
 Do not use the existing UNIX print system spool directory for the Samba spool directory. It may seem
 convenient and a savings of space, but it only leads to problems. The two must be separate. The UNIX/Linux
 system print spool directory (e.g., <code class="filename">/var/spool/cups</code>) is typically owned by a

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/compiling.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/compiling.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/compiling.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 42. How to Compile Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Appendix.html" title="Part VI. Reference Section"><link rel="next" href="Portability.html" title="Chapter 43. Portability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 42. How to Compile Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Appendix.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Portability.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="compiling"></a>Chapter 42. How to Compile Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 22 May 2001 </p></div><div><p class="pubdate"> 18 March 2003 </p></div><div><p class="pubdate"> June 2005 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="compiling.html#id2680542">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680548">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680589">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680781">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680855">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680993">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681231">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681501">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681721">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 42. How to Compile Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Appendix.html" title="Part VI. Reference Section"><link rel="next" href="Portability.html" title="Chapter 43. Portability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 42. How to Compile Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Appendix.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Portability.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="compiling"></a>Chapter 42. How to Compile Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 22 May 2001 </p></div><div><p class="pubdate"> 18 March 2003 </p></div><div><p class="pubdate"> June 2005 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="compiling.html#id2680569">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680575">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680616">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680807">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680882">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2681020">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681257">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681527">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681747">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></div><p>
 You can obtain the Samba source file from the
 <a class="ulink" href="http://samba.org/" target="_top">Samba Web site</a>. To obtain a development version, 
 you can download Samba from Subversion or using <code class="literal">rsync</code>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680542"></a>Access Samba Source Code via Subversion</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680548"></a>Introduction</h3></div></div></div><p>
-<a class="indexterm" name="id2680556"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680569"></a>Access Samba Source Code via Subversion</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680575"></a>Introduction</h3></div></div></div><p>
+<a class="indexterm" name="id2680583"></a>
 Samba is developed in an open environment. Developers use a
 Subversion to &#8220;<span class="quote">checkin</span>&#8221; (also known as 
 &#8220;<span class="quote">commit</span>&#8221;) new source code. Samba's various Subversion branches can
@@ -12,13 +12,13 @@
 </p><p>
 This chapter is a modified version of the instructions found at the
 <a class="ulink" href="http://samba.org/samba/subversion.html" target="_top">Samba</a> Web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680589"></a>Subversion Access to samba.org</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680616"></a>Subversion Access to samba.org</h3></div></div></div><p>
 The machine samba.org runs a publicly accessible Subversion
 repository for access to the source code of several packages, 
 including Samba, rsync, distcc, ccache, and jitterbug. There are two main ways
 of accessing the Subversion server on this host.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680603"></a>Access via ViewCVS</h4></div></div></div><p>
-<a class="indexterm" name="id2680611"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680630"></a>Access via ViewCVS</h4></div></div></div><p>
+<a class="indexterm" name="id2680637"></a>
 You can access the source code via your favorite WWW browser. This allows you to access
 the contents of individual files in the repository and also to look at the revision 
 history and commit logs of individual files. You can also ask for a diff 
@@ -26,8 +26,8 @@
 </p><p>
 Use the URL
 <a class="ulink" href="http://viewcvs.samba.org/" target="_top">http://viewcvs.samba.org/</a>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680639"></a>Access via Subversion</h4></div></div></div><p>
-<a class="indexterm" name="id2680647"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680665"></a>Access via Subversion</h4></div></div></div><p>
+<a class="indexterm" name="id2680673"></a>
 You can also access the source code via a normal Subversion client. This gives you much more control over what
 you can do with the repository and allows you to check out whole source trees and keep them up to date via
 normal Subversion commands. This is the preferred method of access if you are a developer and not just a
@@ -37,7 +37,7 @@
 sources from <a class="ulink" href="http://subversion.tigris.org/" target="_top">http://subversion.tigris.org/</a>.
 </p><p>
 To gain access via anonymous Subversion, use the following steps. 
-</p><div class="procedure"><a name="id2680680"></a><p class="title"><b>Procedure 42.1. Retrieving Samba using Subversion</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2680706"></a><p class="title"><b>Procedure 42.1. Retrieving Samba using Subversion</b></p><ol type="1"><li><p>
 	Install a recent copy of Subversion. All you really need is a 
 	copy of the Subversion client binary. 
 	</p></li><li><p>
@@ -62,9 +62,9 @@
 	</p><pre class="screen">
 	<strong class="userinput"><code>svn update</code></strong>
 	</pre><p>
-	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680781"></a>Accessing the Samba Sources via rsync and ftp</h2></div></div></div><p>
-	<a class="indexterm" name="id2680789"></a>
-	<a class="indexterm" name="id2680796"></a>
+	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680807"></a>Accessing the Samba Sources via rsync and ftp</h2></div></div></div><p>
+	<a class="indexterm" name="id2680816"></a>
+	<a class="indexterm" name="id2680823"></a>
 	<em class="parameter"><code>pserver.samba.org</code></em> also exports unpacked copies of most parts of the Subversion tree
 	at the Samba <a class="ulink" href="ftp://pserver.samba.org/pub/unpacked" target="_top">pserver</a> location and also
 	via anonymous rsync at the Samba <a class="ulink" href="rsync://pserver.samba.org/ftp/unpacked/" target="_top">rsync</a> server location.  I recommend using rsync rather
@@ -74,9 +74,9 @@
 	The disadvantage of the unpacked trees is that they do not support automatic
 	merging of local changes as Subversion does. <code class="literal">rsync</code> access is most convenient 
 	for an initial install.                      
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680855"></a>Verifying Samba's PGP Signature</h2></div></div></div><p>
-<a class="indexterm" name="id2680864"></a>
-<a class="indexterm" name="id2680870"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680882"></a>Verifying Samba's PGP Signature</h2></div></div></div><p>
+<a class="indexterm" name="id2680890"></a>
+<a class="indexterm" name="id2680897"></a>
 It is strongly recommended that you verify the PGP signature for any source file before
 installing it. Even if you're not downloading from a mirror site, verifying PGP signatures
 should be a standard reflex. Many people today use the GNU GPG tool set in place of PGP.
@@ -87,7 +87,7 @@
 <code class="prompt">$ </code><strong class="userinput"><code>wget http://us1.samba.org/samba/ftp/samba-3.0.20.tar.asc</code></strong>
 <code class="prompt">$ </code><strong class="userinput"><code>wget http://us1.samba.org/samba/ftp/samba-pubkey.asc</code></strong>
 </pre><p>
-<a class="indexterm" name="id2680918"></a>
+<a class="indexterm" name="id2680945"></a>
 The first file is the PGP signature for the Samba source file; the other is the Samba public
 PGP key itself. Import the public PGP key with:
 </p><pre class="screen">
@@ -105,9 +105,9 @@
 </p><pre class="screen">
 gpg: BAD signature from &#8220;<span class="quote">Samba Distribution Verification Key</span>&#8221;
 </pre><p>
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680993"></a>Building the Binaries</h2></div></div></div><p>
-	<a class="indexterm" name="id2681001"></a>
-<a class="indexterm" name="id2681008"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2681020"></a>Building the Binaries</h2></div></div></div><p>
+	<a class="indexterm" name="id2681028"></a>
+<a class="indexterm" name="id2681035"></a>
 	After the source tarball has been unpacked, the next step involves
 	configuration to match Samba to your operating system platform.
 	If your source directory does not contain the <code class="literal">configure</code> script,
@@ -120,7 +120,7 @@
 <code class="prompt">root# </code> ./autogen.sh
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2681050"></a>
+	<a class="indexterm" name="id2681077"></a>
 	To build the binaries, run the program <strong class="userinput"><code>./configure
 	</code></strong> in the source directory. This should automatically 
 	configure Samba for your operating system. If you have unusual 
@@ -135,7 +135,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>./configure <em class="replaceable"><code>[... arguments ...]</code></em></code></strong>
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2681116"></a>
+	<a class="indexterm" name="id2681142"></a>
 	Execute the following create the binaries:
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>make</code></strong>
@@ -164,7 +164,7 @@
 </pre><p>
 	As you can see from this, building and installing Samba does not need to
 	result in disaster!
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681231"></a>Compiling Samba with Active Directory Support</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681257"></a>Compiling Samba with Active Directory Support</h3></div></div></div><p>
 	In order to compile Samba with ADS support, you need to have installed
 	on your system:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -187,13 +187,13 @@
 	If it does not, configure did not find your KRB5 libraries or
 	your LDAP libraries. Look in <code class="filename">config.log</code> to figure
 	out why and fix it.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681296"></a>Installing the Required Packages for Debian</h4></div></div></div><p>On Debian, you need to install the following packages:</p><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681323"></a>Installing the Required Packages for Debian</h4></div></div></div><p>On Debian, you need to install the following packages:</p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>libkrb5-dev</p></li><li><p>krb5-user</p></li></ul></div><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681323"></a>Installing the Required Packages for Red Hat Linux</h4></div></div></div><p>On Red Hat Linux, this means you should have at least: </p><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681350"></a>Installing the Required Packages for Red Hat Linux</h4></div></div></div><p>On Red Hat Linux, this means you should have at least: </p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>krb5-workstation (for kinit)</p></li><li><p>krb5-libs (for linking with)</p></li><li><p>krb5-devel (because you are compiling from source)</p></li></ul></div><p>
 	</p><p>in addition to the standard development environment.</p><p>If these files are not installed on your system, you should check the installation
 	CDs to find which has them and install the files using your tool of choice. If in doubt
-	about what tool to use, refer to the Red Hat Linux documentation.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681368"></a>SuSE Linux Package Requirements</h4></div></div></div><p>
+	about what tool to use, refer to the Red Hat Linux documentation.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681394"></a>SuSE Linux Package Requirements</h4></div></div></div><p>
 	SuSE Linux installs Heimdal packages that may be required to allow you to build
 	binary packages. You should verify that the development libraries have been installed on
 	your system.
@@ -204,7 +204,7 @@
 	the maximum capabilities that are available. You should consider using SuSE-provided
 	packages where they are available.
 	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="startingSamba"></a>Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></h2></div></div></div><p>
-	<a class="indexterm" name="id2681421"></a>
+	<a class="indexterm" name="id2681448"></a>
 	You must choose to start <span class="application">smbd</span>, <span class="application">winbindd</span>  and <span class="application">nmbd</span> either as daemons or from
 	<span class="application">inetd</span>. Don't try to do both!  Either you can put
 	them in <code class="filename"> inetd.conf</code> and have them started on demand by
@@ -216,7 +216,7 @@
 	</p><p>
 	The main advantage of starting <span class="application">smbd</span> and <span class="application">nmbd</span> using the recommended daemon method
 	is that they will respond slightly more quickly to an initial connection request.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681501"></a>Starting from inetd.conf</h3></div></div></div><a class="indexterm" name="id2681507"></a><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>The following will be different if 
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681527"></a>Starting from inetd.conf</h3></div></div></div><a class="indexterm" name="id2681533"></a><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>The following will be different if 
 	you use NIS, NIS+, or LDAP to distribute services maps.</p></div><p>Look at your <code class="filename">/etc/services</code>. 
 	What is defined at port 139/tcp? If nothing is defined, 
 	then add a line like this:</p><pre class="programlisting">netbios-ssn     139/tcp</pre><p>Similarly for 137/udp, you should have an entry like:</p><pre class="programlisting">netbios-ns	137/udp</pre><p>
@@ -225,12 +225,12 @@
 netbios-ssn stream tcp nowait root /usr/local/samba/sbin/smbd smbd 
 netbios-ns dgram udp wait root /usr/local/samba/sbin/nmbd nmbd 
 </pre><p>
-	</p><a class="indexterm" name="id2681569"></a><p>
+	</p><a class="indexterm" name="id2681596"></a><p>
 	The exact syntax of <code class="filename">/etc/inetd.conf</code> 
 	varies between UNIXes. Look at the other entries in inetd.conf 
 	for a guide.
 	</p><p>
-	<a class="indexterm" name="id2681590"></a>
+	<a class="indexterm" name="id2681616"></a>
 	Some distributions use xinetd instead of inetd. Consult the 
 	xinetd manual for configuration information.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Some UNIXes already have entries like netbios_ns 
@@ -238,7 +238,7 @@
 	You must edit <code class="filename">/etc/services</code> or
 	<code class="filename">/etc/inetd.conf</code> to make them consistent.
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2681627"></a>
+	<a class="indexterm" name="id2681654"></a>
 	On many systems you may need to use the
 	<a class="link" href="smb.conf.5.html#INTERFACES">interfaces</a> option in <code class="filename">smb.conf</code> to specify
 	the IP address and netmask of your interfaces. Run 
@@ -253,13 +253,13 @@
 	</p></div><p>
 	Restart <span class="application">inetd</span>, perhaps just send it a HUP,
 	like this:
-<a class="indexterm" name="id2681696"></a>
+<a class="indexterm" name="id2681722"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>killall -HUP inetd</code></strong>
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681721"></a>Alternative: Starting <span class="application">smbd</span> as a Daemon</h3></div></div></div><p>
-	<a class="indexterm" name="id2681735"></a>
-<a class="indexterm" name="id2681742"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681747"></a>Alternative: Starting <span class="application">smbd</span> as a Daemon</h3></div></div></div><p>
+	<a class="indexterm" name="id2681762"></a>
+<a class="indexterm" name="id2681768"></a>
 	To start the server as a daemon, you should create a script something
 	like this one, perhaps calling it <code class="filename">startsmb</code>.
 	</p><pre class="programlisting">
@@ -278,7 +278,7 @@
 	If you use the SVR4-style init system, you may like to look at the
 	<code class="filename">examples/svr4-startup</code> script to make Samba fit
 	into that system.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681820"></a>Starting Samba for Red Hat Linux</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681846"></a>Starting Samba for Red Hat Linux</h4></div></div></div><p>
 	Red Hat Linux has not always included all Samba components in the standard installation.
 	So versions of Red Hat Linux do not install the winbind utility, even though it is present
 	on the installation CDROM media. Check to see if the <code class="literal">winbindd</code> is present
@@ -311,7 +311,7 @@
 <code class="prompt">root# </code> chkconfig winbind on
 </pre><p>
 	Samba will be started automatically at every system reboot.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681942"></a>Starting Samba for Novell SUSE Linux</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681969"></a>Starting Samba for Novell SUSE Linux</h4></div></div></div><p>
 	Novell SUSE Linux products automatically install all essential Samba components in a default installation.
 	Configure your <code class="filename">smb.conf</code> file, then execute the following to start Samba:
 </p><pre class="screen">

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/diagnosis.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/diagnosis.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/diagnosis.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 38. The Samba Checklist</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="next" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 38. The Samba Checklist</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="troubleshooting.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="problems.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="diagnosis"></a>Chapter 38. The Samba Checklist</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">Wed Jan 15</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="diagnosis.html#id2675756">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675795">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676088">The Tests</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675756"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2675764"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 38. The Samba Checklist</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="next" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 38. The Samba Checklist</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="troubleshooting.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="problems.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="diagnosis"></a>Chapter 38. The Samba Checklist</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">Wed Jan 15</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="diagnosis.html#id2675782">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675821">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676114">The Tests</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675782"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2675790"></a>
 This file contains a list of tests you can perform to validate your
 Samba server. It also tells you what the likely cause of the problem
 is if it fails any one of these steps. If it passes all these tests,
@@ -14,7 +14,7 @@
 If you send one of the Samba mailing lists  an email saying, &#8220;<span class="quote">It does not work,</span>&#8221;
 and you have not followed this test procedure, you should not be surprised
 if your email is ignored.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675795"></a>Assumptions</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2675821"></a>Assumptions</h2></div></div></div><p>
 In all of the tests, it is assumed you have a Samba server called 
 BIGSERVER and a PC called ACLIENT, both in workgroup TESTGROUP.
 </p><p>
@@ -24,31 +24,31 @@
 <code class="filename">smb.conf</code>. I for our examples this share is called <em class="parameter"><code>tmp</code></em>.
 You can add a <em class="parameter"><code>tmp</code></em> share like this by adding the
 lines shown in <a class="link" href="diagnosis.html#tmpshare" title="Example 38.1. smb.conf with [tmp] Share">the next example</a>.
-</p><div class="example"><a name="tmpshare"></a><p class="title"><b>Example 38.1. smb.conf with [tmp] Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[tmp]</code></em></td></tr><tr><td><a class="indexterm" name="id2675866"></a><em class="parameter"><code>comment = temporary files </code></em></td></tr><tr><td><a class="indexterm" name="id2675878"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td><a class="indexterm" name="id2675889"></a><em class="parameter"><code>read only = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+</p><div class="example"><a name="tmpshare"></a><p class="title"><b>Example 38.1. smb.conf with [tmp] Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[tmp]</code></em></td></tr><tr><td><a class="indexterm" name="id2675892"></a><em class="parameter"><code>comment = temporary files </code></em></td></tr><tr><td><a class="indexterm" name="id2675904"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td><a class="indexterm" name="id2675916"></a><em class="parameter"><code>read only = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 These tests assume version 3.0.0 or later of the Samba suite.
 Some commands shown did not exist in earlier versions. 
 </p></div><p>
-<a class="indexterm" name="id2675910"></a>
-<a class="indexterm" name="id2675917"></a>
-<a class="indexterm" name="id2675924"></a>
+<a class="indexterm" name="id2675937"></a>
+<a class="indexterm" name="id2675944"></a>
+<a class="indexterm" name="id2675951"></a>
 Please pay attention to the error messages you receive. If any error message
 reports that your server is being unfriendly, you should first check that your
 IP name resolution is correctly set up. Make sure your <code class="filename">/etc/resolv.conf</code>
 file points to name servers that really do exist.
 </p><p>
-<a class="indexterm" name="id2675945"></a>
-<a class="indexterm" name="id2675952"></a>
-<a class="indexterm" name="id2675959"></a>
-<a class="indexterm" name="id2675966"></a>
+<a class="indexterm" name="id2675971"></a>
+<a class="indexterm" name="id2675978"></a>
+<a class="indexterm" name="id2675985"></a>
+<a class="indexterm" name="id2675992"></a>
 Also, if you do not have DNS server access for name resolution, please check
 that the settings for your <code class="filename">smb.conf</code> file results in <em class="parameter"><code>dns proxy = no</code></em>. The
 best way to check this is with <code class="literal">testparm smb.conf</code>.
 </p><p>
-<a class="indexterm" name="id2675996"></a>
-<a class="indexterm" name="id2676003"></a>
-<a class="indexterm" name="id2676010"></a>
-<a class="indexterm" name="id2676017"></a>
-<a class="indexterm" name="id2676024"></a>
+<a class="indexterm" name="id2676023"></a>
+<a class="indexterm" name="id2676029"></a>
+<a class="indexterm" name="id2676036"></a>
+<a class="indexterm" name="id2676043"></a>
+<a class="indexterm" name="id2676050"></a>
 It is helpful to monitor the log files during testing by using the
 <code class="literal">tail -F log_file_name</code> in a separate
 terminal console (use ctrl-alt-F1 through F6 or multiple terminals in X). 
@@ -59,36 +59,36 @@
 </p><p>
 If you make changes to your <code class="filename">smb.conf</code> file while going through these test,
 remember to restart <span class="application">smbd</span> and <span class="application">nmbd</span>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676088"></a>The Tests</h2></div></div></div><div class="procedure"><a name="id2676093"></a><p class="title"><b>Procedure 38.1. Diagnosing Your Samba Server</b></p><ol type="1"><li><p>
-<a class="indexterm" name="id2676106"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676114"></a>The Tests</h2></div></div></div><div class="procedure"><a name="id2676120"></a><p class="title"><b>Procedure 38.1. Diagnosing Your Samba Server</b></p><ol type="1"><li><p>
+<a class="indexterm" name="id2676132"></a>
 In the directory in which you store your <code class="filename">smb.conf</code> file, run the command
 <code class="literal">testparm smb.conf</code>. If it reports any errors, then your <code class="filename">smb.conf</code>
 configuration file is faulty.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2676137"></a>
-<a class="indexterm" name="id2676144"></a>
+<a class="indexterm" name="id2676164"></a>
+<a class="indexterm" name="id2676170"></a>
 Your <code class="filename">smb.conf</code> file may be located in <code class="filename">/etc/samba</code>
 or in <code class="filename">/usr/local/samba/lib</code>.
 </p></div></li><li><p>
-<a class="indexterm" name="id2676178"></a>
+<a class="indexterm" name="id2676205"></a>
 Run the command <code class="literal">ping BIGSERVER</code> from the PC and
 <code class="literal">ping ACLIENT</code> from the UNIX box. If you do not get a valid response,
 then your TCP/IP software is not correctly installed. 
 </p><p>
 You will need to start a &#8220;<span class="quote">DOS prompt</span>&#8221; window on the PC to run ping.
 </p><p>
-<a class="indexterm" name="id2676210"></a>
-<a class="indexterm" name="id2676217"></a>
-<a class="indexterm" name="id2676224"></a>
+<a class="indexterm" name="id2676237"></a>
+<a class="indexterm" name="id2676244"></a>
+<a class="indexterm" name="id2676250"></a>
 If you get a message saying &#8220;<span class="quote"><span class="errorname">host not found</span></span>&#8221; or a similar message, then
 your DNS software or <code class="filename">/etc/hosts</code> file is not correctly set up.  If using DNS, check that
 the <code class="filename">/etc/resolv.conf</code> has correct, current, entries in it. It is possible to run
 Samba without DNS entries for the server and client, but it is assumed you do have correct entries for the
 remainder of these tests.
 </p><p>
-<a class="indexterm" name="id2676256"></a>
-<a class="indexterm" name="id2676263"></a>
-<a class="indexterm" name="id2676270"></a>
+<a class="indexterm" name="id2676283"></a>
+<a class="indexterm" name="id2676290"></a>
+<a class="indexterm" name="id2676296"></a>
 Another reason why ping might fail is if your host is running firewall 
 software. You will need to relax the rules to let in the workstation
 in question, perhaps by allowing access from another subnet (on Linux
@@ -98,8 +98,8 @@
 Modern Linux distributions install ipchains/iptables by default. 
 This is a common problem that is often overlooked.
 </p></div><p>
-<a class="indexterm" name="id2676305"></a>
-<a class="indexterm" name="id2676312"></a>
+<a class="indexterm" name="id2676331"></a>
+<a class="indexterm" name="id2676338"></a>
 If you wish to check what firewall rules may be present in a system under test, simply run
 <code class="literal">iptables -L -v</code>, or if <em class="parameter"><code>ipchains</code></em>-based firewall rules are in use,
 <code class="literal">ipchains -L -v</code>.
@@ -133,12 +133,12 @@
 Run the command <code class="literal">smbclient -L BIGSERVER</code>
 on the UNIX box. You should get back a list of available shares. 
 </p><p>
-<a class="indexterm" name="id2676403"></a>
-<a class="indexterm" name="id2676410"></a>
-<a class="indexterm" name="id2676417"></a>
-<a class="indexterm" name="id2676424"></a>
-<a class="indexterm" name="id2676431"></a>
-<a class="indexterm" name="id2676438"></a>
+<a class="indexterm" name="id2676430"></a>
+<a class="indexterm" name="id2676437"></a>
+<a class="indexterm" name="id2676444"></a>
+<a class="indexterm" name="id2676450"></a>
+<a class="indexterm" name="id2676457"></a>
+<a class="indexterm" name="id2676464"></a>
 If you get an error message containing the string &#8220;<span class="quote">bad password</span>&#8221;, then
 you probably have either an incorrect <em class="parameter"><code>hosts allow</code></em>, 
 <em class="parameter"><code>hosts deny</code></em>, or <em class="parameter"><code>valid users</code></em> line in your 
@@ -146,15 +146,15 @@
 temporarily remove any <em class="parameter"><code>hosts allow</code></em>, <em class="parameter"><code>hosts deny</code></em>,
 <em class="parameter"><code>valid users</code></em>, or <em class="parameter"><code>invalid users</code></em> lines.
 </p><p>
-<a class="indexterm" name="id2676508"></a>
+<a class="indexterm" name="id2676535"></a>
 If you get a message <code class="literal">connection refused</code> response, then the <code class="literal">smbd</code> server may
 not be running. If you installed it in <code class="filename">inetd.conf</code>, then you probably edited
 that file incorrectly. If you installed it as a daemon, then check that
 it is running and check that the netbios-ssn port is in a LISTEN
 state using <code class="literal">netstat -a</code>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2676548"></a>
-<a class="indexterm" name="id2676554"></a>
+<a class="indexterm" name="id2676574"></a>
+<a class="indexterm" name="id2676581"></a>
 Some UNIX/Linux systems use <code class="literal">xinetd</code> in place of
 <code class="literal">inetd</code>. Check your system documentation for the location
 of the control files for your particular system implementation of
@@ -171,36 +171,36 @@
 There are a number of reasons for which smbd may refuse or decline
 a session request. The most common of these involve one or more of
 the <code class="filename">smb.conf</code> file entries as shown in <a class="link" href="diagnosis.html#modif1" title="Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet">the next example</a>.
-</p><div class="example"><a name="modif1"></a><p class="title"><b>Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2676667"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2676679"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy</code></em></td></tr><tr><td><a class="indexterm" name="id2676691"></a><em class="parameter"><code>interfaces = eth0</code></em></td></tr><tr><td><a class="indexterm" name="id2676702"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2676717"></a>
+</p><div class="example"><a name="modif1"></a><p class="title"><b>Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2676694"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2676705"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy</code></em></td></tr><tr><td><a class="indexterm" name="id2676717"></a><em class="parameter"><code>interfaces = eth0</code></em></td></tr><tr><td><a class="indexterm" name="id2676729"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2676744"></a>
 In <a class="link" href="diagnosis.html#modif1" title="Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet">Configuration for Allowing Connections Only from a Certain Subnet</a>, no
 allowance has been made for any session requests that will automatically translate to the loopback adapter
 address 127.0.0.1.  To solve this problem, change these lines as shown in <a class="link" href="diagnosis.html#modif2" title="Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost">the following
 example</a>.
-</p><div class="example"><a name="modif2"></a><p class="title"><b>Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2676769"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2676781"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2676793"></a><em class="parameter"><code>interfaces = eth0 lo</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2676808"></a>
-<a class="indexterm" name="id2676814"></a>
+</p><div class="example"><a name="modif2"></a><p class="title"><b>Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2676796"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2676807"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2676819"></a><em class="parameter"><code>interfaces = eth0 lo</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2676834"></a>
+<a class="indexterm" name="id2676841"></a>
 Another common cause of these two errors is having something already running on port <code class="constant">139</code>,
 such as Samba (<span class="application">smbd</span> is running from <span class="application">inetd</span> already) or Digital's Pathworks. Check
 your <code class="filename">inetd.conf</code> file before trying to start <span class="application">smbd</span> as a daemon  it can avoid a
 lot of frustration!
 </p><p>
-<a class="indexterm" name="id2676859"></a>
-<a class="indexterm" name="id2676865"></a>
-<a class="indexterm" name="id2676872"></a>
-<a class="indexterm" name="id2676879"></a>
-<a class="indexterm" name="id2676886"></a>
+<a class="indexterm" name="id2676885"></a>
+<a class="indexterm" name="id2676892"></a>
+<a class="indexterm" name="id2676899"></a>
+<a class="indexterm" name="id2676905"></a>
+<a class="indexterm" name="id2676912"></a>
 And yet another possible cause for failure of this test is when the subnet mask and/or broadcast address
 settings are incorrect. Please check that the network interface IP address/broadcast address/subnet mask
 settings are correct and that Samba has correctly noted these in the <code class="filename">log.nmbd</code> file.
 </p></li><li><p>
-<a class="indexterm" name="id2676912"></a>
+<a class="indexterm" name="id2676939"></a>
 Run the command <code class="literal">nmblookup -B BIGSERVER __SAMBA__</code>.
 You should get back the IP address of your Samba server.
 </p><p>
-<a class="indexterm" name="id2676930"></a>
-<a class="indexterm" name="id2676936"></a>
-<a class="indexterm" name="id2676943"></a>
+<a class="indexterm" name="id2676956"></a>
+<a class="indexterm" name="id2676963"></a>
+<a class="indexterm" name="id2676970"></a>
 If you do not, then <span class="application">nmbd</span> is incorrectly installed. Check your <code class="filename">inetd.conf</code>
 if you run it from there, or that the daemon is running and listening to UDP port 137.
 </p><p>
@@ -209,7 +209,7 @@
 one-line script that contains the right parameters and run that from
 inetd.
 </p></li><li><p>
-<a class="indexterm" name="id2676980"></a>
+<a class="indexterm" name="id2677007"></a>
 Run the command <code class="literal">nmblookup -B ACLIENT `*'</code>.
 </p><p>
 You should get the PC's IP address back. If you do not, then the client
@@ -228,7 +228,7 @@
 should see the <code class="literal">got a positive name query response</code>
 messages from several hosts.
 </p><p>
-<a class="indexterm" name="id2677038"></a>
+<a class="indexterm" name="id2677064"></a>
 If this does not give a result similar to the previous test, then nmblookup isn't correctly getting your
 broadcast address through its automatic mechanism. In this case you should experiment with the <a class="link" href="smb.conf.5.html#INTERFACES">interfaces</a> option in <code class="filename">smb.conf</code> to manually configure your IP address, broadcast, and netmask.
 </p><p>
@@ -238,7 +238,7 @@
 This test will probably fail if your subnet mask and broadcast address are
 not correct. (Refer to test 3 notes above).
 </p></li><li><p>
-<a class="indexterm" name="id2677090"></a>
+<a class="indexterm" name="id2677116"></a>
 Run the command <code class="literal">smbclient //BIGSERVER/TMP</code>. You should 
 then be prompted for a password. You should use the password of the account
 with which you are logged into the UNIX box. If you want to test with
@@ -266,20 +266,20 @@
 	You enabled password encryption but didn't map UNIX to Samba users. Run
 	<code class="literal">smbpasswd -a username</code>
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2677274"></a>
-<a class="indexterm" name="id2677281"></a>
-<a class="indexterm" name="id2677288"></a>
-<a class="indexterm" name="id2677294"></a>
+<a class="indexterm" name="id2677301"></a>
+<a class="indexterm" name="id2677307"></a>
+<a class="indexterm" name="id2677314"></a>
+<a class="indexterm" name="id2677321"></a>
 Once connected, you should be able to use the commands <code class="literal">dir</code>, <code class="literal">get</code>,
 <code class="literal">put</code>, and so on. Type <code class="literal">help command</code> for instructions. You should
 especially check that the amount of free disk space shown is correct when you type <code class="literal">dir</code>.
 </p></li><li><p>
-<a class="indexterm" name="id2677341"></a>
+<a class="indexterm" name="id2677368"></a>
 On the PC, type the command <code class="literal">net view \\BIGSERVER</code>. You will 
 need to do this from within a DOS prompt window. You should get back a 
 list of shares available on the server.
 </p><p>
-<a class="indexterm" name="id2677360"></a>
+<a class="indexterm" name="id2677387"></a>
 If you get a message <code class="literal">network name not found</code> or similar error, then NetBIOS
 name resolution is not working. This is usually caused by a problem in <code class="literal">nmbd</code>.
 To overcome it, you could do one of the following (you only need to choose one of them):

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/domain-member.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/domain-member.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/domain-member.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,14 +1,14 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. Domain Membership</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"><link rel="next" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. Domain Membership</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-bdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="StandAloneServer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="domain-member"></a>Chapter 6. Domain Membership</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="domain-member.html#id2562196">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563705">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564906">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565187">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565378">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566473">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566752">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2562144"></a>
-<a class="indexterm" name="id2562151"></a>
-<a class="indexterm" name="id2562158"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. Domain Membership</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"><link rel="next" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. Domain Membership</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-bdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="StandAloneServer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="domain-member"></a>Chapter 6. Domain Membership</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="domain-member.html#id2562192">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563701">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564901">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565183">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565374">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566469">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2562140"></a>
+<a class="indexterm" name="id2562146"></a>
+<a class="indexterm" name="id2562154"></a>
 Domain membership is a subject of vital concern. Samba must be able to
 participate as a member server in a Microsoft domain security context, and
 Samba must be capable of providing domain machine member trust accounts;
 otherwise it would not be able to offer a viable option for many users.
 </p><p>
-<a class="indexterm" name="id2562173"></a>
-<a class="indexterm" name="id2562180"></a>
+<a class="indexterm" name="id2562169"></a>
+<a class="indexterm" name="id2562176"></a>
 This chapter covers background information pertaining to domain membership,
 the Samba configuration for it, and MS Windows client procedures for joining a
 domain. Why is this necessary? Because both are areas in which there exists
@@ -16,10 +16,10 @@
 UNIX/Linux networking and administration world, a considerable level of
 misinformation, incorrect understanding, and lack of knowledge. Hopefully
 this chapter will fill the voids.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2562196"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2562204"></a>
-<a class="indexterm" name="id2562211"></a>
-<a class="indexterm" name="id2562218"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2562192"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2562200"></a>
+<a class="indexterm" name="id2562207"></a>
+<a class="indexterm" name="id2562214"></a>
 MS Windows workstations and servers that want to participate in domain security need to
 be made domain members. Participating in domain security is often called 
 <span class="emphasis"><em>single sign-on</em></span>, or <acronym class="acronym">SSO</acronym> for short. This
@@ -27,68 +27,68 @@
 (or another server  be it an <span class="application">MS Windows NT4/200x</span>
 server) or a Samba server a member of an MS Windows domain security context.
 </p><p>
-<a class="indexterm" name="id2562250"></a>
-<a class="indexterm" name="id2562257"></a>
-<a class="indexterm" name="id2562263"></a>
-<a class="indexterm" name="id2562270"></a>
+<a class="indexterm" name="id2562246"></a>
+<a class="indexterm" name="id2562252"></a>
+<a class="indexterm" name="id2562259"></a>
+<a class="indexterm" name="id2562266"></a>
 Samba-3 can join an MS Windows NT4-style domain as a native member server, an 
 MS Windows Active Directory domain as a native member server, or a Samba domain
 control network. Domain membership has many advantages:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2562290"></a>
+	<a class="indexterm" name="id2562285"></a>
 	MS Windows workstation users get the benefit of SSO.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562302"></a>
-	<a class="indexterm" name="id2562308"></a>
-	<a class="indexterm" name="id2562315"></a>
-	<a class="indexterm" name="id2562322"></a>
+	<a class="indexterm" name="id2562297"></a>
+	<a class="indexterm" name="id2562304"></a>
+	<a class="indexterm" name="id2562311"></a>
+	<a class="indexterm" name="id2562318"></a>
 	Domain user access rights and file ownership/access controls can be set
 	from the single Domain Security Account Manager (SAM) database 
 	(works with domain member servers as well as with MS Windows workstations
 	that are domain members).
 	</p></li><li><p>
-	<a class="indexterm" name="id2562337"></a>
-	<a class="indexterm" name="id2562344"></a>
+	<a class="indexterm" name="id2562333"></a>
+	<a class="indexterm" name="id2562340"></a>
 	Only <span class="application">MS Windows NT4/200x/XP Professional</span>
 	workstations that are domain members can use network logon facilities.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562363"></a>
-	<a class="indexterm" name="id2562370"></a>
-	<a class="indexterm" name="id2562377"></a>
-	<a class="indexterm" name="id2562384"></a>
+	<a class="indexterm" name="id2562359"></a>
+	<a class="indexterm" name="id2562366"></a>
+	<a class="indexterm" name="id2562373"></a>
+	<a class="indexterm" name="id2562380"></a>
 	Domain member workstations can be better controlled through the use of
 	policy files (<code class="filename">NTConfig.POL</code>) and desktop profiles.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562403"></a>
-	<a class="indexterm" name="id2562410"></a>
-	<a class="indexterm" name="id2562417"></a>
+	<a class="indexterm" name="id2562399"></a>
+	<a class="indexterm" name="id2562406"></a>
+	<a class="indexterm" name="id2562413"></a>
 	Through the use of logon scripts, users can be given transparent access to network
 	applications that run off application servers.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562431"></a>
-	<a class="indexterm" name="id2562438"></a>
-	<a class="indexterm" name="id2562444"></a>
-	<a class="indexterm" name="id2562451"></a>
+	<a class="indexterm" name="id2562426"></a>
+	<a class="indexterm" name="id2562433"></a>
+	<a class="indexterm" name="id2562440"></a>
+	<a class="indexterm" name="id2562447"></a>
 	Network administrators gain better application and user access management
 	abilities because there is no need to maintain user accounts on any network
 	client or server other than the central domain database 
 	(either NT4/Samba SAM-style domain, NT4 domain that is backend-ed with an
 	LDAP directory, or via an Active Directory infrastructure).
 	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="machine-trust-accounts"></a>MS Windows Workstation/Server Machine Trust Accounts</h2></div></div></div><p>
-<a class="indexterm" name="id2562479"></a>
-<a class="indexterm" name="id2562486"></a>
-<a class="indexterm" name="id2562493"></a>
-<a class="indexterm" name="id2562500"></a>
+<a class="indexterm" name="id2562475"></a>
+<a class="indexterm" name="id2562482"></a>
+<a class="indexterm" name="id2562489"></a>
+<a class="indexterm" name="id2562496"></a>
 A Machine Trust Account is an account that is used to authenticate a client machine (rather than a user) to
 the domain controller server. In Windows terminology, this is known as a &#8220;<span class="quote">computer account.</span>&#8221; The
 purpose of the machine trust account is to prevent a rogue user and domain controller from colluding to gain
 access to a domain member workstation.
 </p><p>
-<a class="indexterm" name="id2562519"></a>
-<a class="indexterm" name="id2562529"></a>
-<a class="indexterm" name="id2562536"></a>
-<a class="indexterm" name="id2562543"></a>
-<a class="indexterm" name="id2562550"></a>
+<a class="indexterm" name="id2562515"></a>
+<a class="indexterm" name="id2562524"></a>
+<a class="indexterm" name="id2562531"></a>
+<a class="indexterm" name="id2562538"></a>
+<a class="indexterm" name="id2562546"></a>
 The password of a Machine Trust Account acts as the shared secret for secure communication with the domain
 controller. This is a security feature to prevent an unauthorized machine with the same NetBIOS name from
 joining the domain, participating in domain security operations, and gaining access to domain user/group
@@ -96,10 +96,10 @@
 clients do not. Hence, a Windows 9x/Me/XP Home client is never a true member of a domain because it does not
 possess a Machine Trust Account, and, thus, has no shared secret with the domain controller.
 </p><p>
-<a class="indexterm" name="id2562571"></a>
-<a class="indexterm" name="id2562578"></a>
-<a class="indexterm" name="id2562584"></a>
-<a class="indexterm" name="id2562591"></a>
+<a class="indexterm" name="id2562566"></a>
+<a class="indexterm" name="id2562573"></a>
+<a class="indexterm" name="id2562580"></a>
+<a class="indexterm" name="id2562586"></a>
 A Windows NT4 PDC stores each Machine Trust Account in the Windows Registry.
 The introduction of MS Windows 2000 saw the introduction of Active Directory,
 the new repository for Machine Trust Accounts. A Samba PDC, however, stores
@@ -107,69 +107,69 @@
 as follows:
 
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2562608"></a>
-	<a class="indexterm" name="id2562615"></a>
-	<a class="indexterm" name="id2562622"></a>
+	<a class="indexterm" name="id2562604"></a>
+	<a class="indexterm" name="id2562611"></a>
+	<a class="indexterm" name="id2562618"></a>
 	A domain security account (stored in the <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a>) that has been configured in
 	the <code class="filename">smb.conf</code> file. The precise nature of the account information that is stored depends on the type of
 	backend database that has been chosen.
 	</p><p>
-	<a class="indexterm" name="id2562654"></a>
-	<a class="indexterm" name="id2562660"></a>
-	<a class="indexterm" name="id2562667"></a>
-	<a class="indexterm" name="id2562674"></a>
-	<a class="indexterm" name="id2562681"></a>
-	<a class="indexterm" name="id2562688"></a>
+	<a class="indexterm" name="id2562649"></a>
+	<a class="indexterm" name="id2562656"></a>
+	<a class="indexterm" name="id2562663"></a>
+	<a class="indexterm" name="id2562670"></a>
+	<a class="indexterm" name="id2562676"></a>
+	<a class="indexterm" name="id2562684"></a>
 	The older format of this data is the <code class="filename">smbpasswd</code> database
 	that contains the UNIX login ID, the UNIX user identifier (UID), and the
 	LanMan and NT-encrypted passwords. There is also some other information in
 	this file that we do not need to concern ourselves with here.
 	</p><p>
-	<a class="indexterm" name="id2562710"></a>
-	<a class="indexterm" name="id2562717"></a>
-	<a class="indexterm" name="id2562723"></a>
-	<a class="indexterm" name="id2562730"></a>
+	<a class="indexterm" name="id2562706"></a>
+	<a class="indexterm" name="id2562712"></a>
+	<a class="indexterm" name="id2562719"></a>
+	<a class="indexterm" name="id2562726"></a>
 	The two newer database types are called ldapsam and tdbsam. Both store considerably more data than the older
 	<code class="filename">smbpasswd</code> file did. The extra information enables new user account controls to be
 	implemented.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562751"></a>
-	<a class="indexterm" name="id2562758"></a>
+	<a class="indexterm" name="id2562746"></a>
+	<a class="indexterm" name="id2562753"></a>
 	A corresponding UNIX account, typically stored in <code class="filename">/etc/passwd</code>. Work is in progress to
 	allow a simplified mode of operation that does not require UNIX user accounts, but this has not been a feature
 	of the early releases of Samba-3, and is not currently planned for release either.
 	</p></li></ul></div><p>
 </p><p>
-<a class="indexterm" name="id2562784"></a>
+<a class="indexterm" name="id2562779"></a>
 There are three ways to create Machine Trust Accounts:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2562800"></a>
+	<a class="indexterm" name="id2562796"></a>
 	Manual creation from the UNIX/Linux command line. Here, both the Samba and
 	corresponding UNIX account are created by hand.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562814"></a>
-	<a class="indexterm" name="id2562821"></a>
+	<a class="indexterm" name="id2562809"></a>
+	<a class="indexterm" name="id2562816"></a>
 	Using the MS Windows NT4 Server Manager, either from an NT4 domain member
 	server or using the Nexus toolkit available from the Microsoft Web site.
 	This tool can be run from any MS Windows machine as long as the user is
 	logged on as the administrator account.
 	</p></li><li><p>
-	<a class="indexterm" name="id2562836"></a>
-	<a class="indexterm" name="id2562843"></a>
+	<a class="indexterm" name="id2562832"></a>
+	<a class="indexterm" name="id2562839"></a>
 	&#8220;<span class="quote">On-the-fly</span>&#8221; creation. The Samba Machine Trust Account is automatically
 	created by Samba at the time the client is joined to the domain.
 	(For security, this is the recommended method.) The corresponding UNIX
 	account may be created automatically or manually. 
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2562862"></a>
-<a class="indexterm" name="id2562869"></a>
+<a class="indexterm" name="id2562858"></a>
+<a class="indexterm" name="id2562865"></a>
 Neither MS Windows NT4/200x/XP Professional, nor Samba, provide any method for enforcing the method of machine
 trust account creation. This is a matter of the administrator's choice.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2562883"></a>Manual Creation of Machine Trust Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2562891"></a>
-<a class="indexterm" name="id2562898"></a>
-<a class="indexterm" name="id2562903"></a>
-<a class="indexterm" name="id2562910"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2562879"></a>Manual Creation of Machine Trust Accounts</h3></div></div></div><p>
+<a class="indexterm" name="id2562887"></a>
+<a class="indexterm" name="id2562894"></a>
+<a class="indexterm" name="id2562899"></a>
+<a class="indexterm" name="id2562906"></a>
 The first step in manually creating a Machine Trust Account is to manually
 create the corresponding UNIX account in <code class="filename">/etc/passwd</code>. 
 This can be done using <code class="literal">vipw</code> or another &#8220;<span class="quote">adduser</span>&#8221; command
@@ -183,25 +183,25 @@
 <code class="prompt">root# </code><strong class="userinput"><code>passwd -l <em class="replaceable"><code>machine_name</code></em>$</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2562979"></a>
-<a class="indexterm" name="id2562986"></a>
-<a class="indexterm" name="id2562992"></a>
+<a class="indexterm" name="id2562975"></a>
+<a class="indexterm" name="id2562982"></a>
+<a class="indexterm" name="id2562988"></a>
 In the example above there is an existing system group &#8220;<span class="quote">machines</span>&#8221; which is used
 as the primary group for all machine accounts. In the following examples the &#8220;<span class="quote">machines</span>&#8221; group
 numeric GID is 100.
 </p><p>
-<a class="indexterm" name="id2563013"></a>
-<a class="indexterm" name="id2563020"></a>
+<a class="indexterm" name="id2563008"></a>
+<a class="indexterm" name="id2563015"></a>
 On *BSD systems, this can be done using the <code class="literal">chpass</code> utility:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>chpass -a \
 '<em class="replaceable"><code>machine_name</code></em>$:*:101:100::0:0:Windows <em class="replaceable"><code>machine_name</code></em>:/dev/null:/sbin/nologin'</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2563061"></a>
-<a class="indexterm" name="id2563067"></a>
-<a class="indexterm" name="id2563074"></a>
-<a class="indexterm" name="id2563081"></a>
+<a class="indexterm" name="id2563056"></a>
+<a class="indexterm" name="id2563063"></a>
+<a class="indexterm" name="id2563070"></a>
+<a class="indexterm" name="id2563076"></a>
 The <code class="filename">/etc/passwd</code> entry will list the machine name 
 with a &#8220;<span class="quote">$</span>&#8221; appended, and will not have a password, will have a null shell and no 
 home directory. For example, a machine named &#8220;<span class="quote">doppy</span>&#8221; would have an 
@@ -210,9 +210,9 @@
 doppy$:x:505:100:<em class="replaceable"><code>machine_nickname</code></em>:/dev/null:/bin/false
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2563123"></a>
-<a class="indexterm" name="id2563130"></a>
-<a class="indexterm" name="id2563137"></a>
+<a class="indexterm" name="id2563119"></a>
+<a class="indexterm" name="id2563126"></a>
+<a class="indexterm" name="id2563133"></a>
 in which <em class="replaceable"><code>machine_nickname</code></em> can be any
 descriptive name for the client, such as BasementComputer.
 <em class="replaceable"><code>machine_name</code></em> absolutely must be the NetBIOS
@@ -220,9 +220,9 @@
 appended to the NetBIOS name of the client or Samba will not recognize
 this as a Machine Trust Account.
 </p><p>
-<a class="indexterm" name="id2563163"></a>
-<a class="indexterm" name="id2563170"></a>
-<a class="indexterm" name="id2563177"></a>
+<a class="indexterm" name="id2563158"></a>
+<a class="indexterm" name="id2563165"></a>
+<a class="indexterm" name="id2563172"></a>
 Now that the corresponding UNIX account has been created, the next step is to create 
 the Samba account for the client containing the well-known initial 
 Machine Trust Account password. This can be done using the 
@@ -232,48 +232,48 @@
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -a -m <em class="replaceable"><code>machine_name</code></em></code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2563218"></a>
-<a class="indexterm" name="id2563225"></a>
-<a class="indexterm" name="id2563232"></a>
-<a class="indexterm" name="id2563238"></a>
+<a class="indexterm" name="id2563214"></a>
+<a class="indexterm" name="id2563221"></a>
+<a class="indexterm" name="id2563228"></a>
+<a class="indexterm" name="id2563234"></a>
 where <em class="replaceable"><code>machine_name</code></em> is the machine's NetBIOS
 name. The RID of the new machine account is generated from the UID of 
 the corresponding UNIX account.
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Join the client to the domain immediately</h3><p>
-<a class="indexterm" name="id2563260"></a>
-<a class="indexterm" name="id2563267"></a>
-<a class="indexterm" name="id2563274"></a>
-<a class="indexterm" name="id2563281"></a>
-<a class="indexterm" name="id2563288"></a>
+<a class="indexterm" name="id2563256"></a>
+<a class="indexterm" name="id2563263"></a>
+<a class="indexterm" name="id2563270"></a>
+<a class="indexterm" name="id2563277"></a>
+<a class="indexterm" name="id2563284"></a>
 Manually creating a Machine Trust Account using this method is the 
 equivalent of creating a Machine Trust Account on a Windows NT PDC using 
-<a class="indexterm" name="id2563297"></a>
+<a class="indexterm" name="id2563293"></a>
 the <span class="application">Server Manager</span>. From the time at which the 
 account is created to the time the client joins the domain and 
 changes the password, your domain is vulnerable to an intruder joining 
 your domain using a machine with the same NetBIOS name. A PDC inherently 
 trusts members of the domain and will serve out a large degree of user 
 information to such clients. You have been warned!
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563320"></a>Managing Domain Machine Accounts using NT4 Server Manager</h3></div></div></div><p>
-<a class="indexterm" name="id2563328"></a>
-<a class="indexterm" name="id2563335"></a>
-<a class="indexterm" name="id2563342"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563315"></a>Managing Domain Machine Accounts using NT4 Server Manager</h3></div></div></div><p>
+<a class="indexterm" name="id2563324"></a>
+<a class="indexterm" name="id2563331"></a>
+<a class="indexterm" name="id2563338"></a>
 A working <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT">add machine script</a> is essential
 for machine trust accounts to be automatically created. This applies no matter whether
 you use automatic account creation or the NT4 Domain Server Manager.
 </p><p>
-<a class="indexterm" name="id2563368"></a>
-<a class="indexterm" name="id2563375"></a>
-<a class="indexterm" name="id2563381"></a>
-<a class="indexterm" name="id2563388"></a>
+<a class="indexterm" name="id2563364"></a>
+<a class="indexterm" name="id2563371"></a>
+<a class="indexterm" name="id2563377"></a>
+<a class="indexterm" name="id2563384"></a>
 If the machine from which you are trying to manage the domain is an 
 <span class="application">MS Windows NT4 workstation or MS Windows 200x/XP Professional</span>,
 the tool of choice is the package called <code class="literal">SRVTOOLS.EXE</code>. 
 When executed in the target directory it will unpack <code class="literal">SrvMgr.exe</code>
 and <code class="literal">UsrMgr.exe</code> (both are domain management tools for MS Windows NT4 workstation).
 </p><p>
-<a class="indexterm" name="id2563426"></a>
-<a class="indexterm" name="id2563433"></a>
+<a class="indexterm" name="id2563422"></a>
+<a class="indexterm" name="id2563429"></a>
 If your workstation is a <span class="application">Microsoft Windows 9x/Me</span> family product,
  you should download the <code class="literal">Nexus.exe</code> package from the Microsoft Web site.
 When executed from the target directory, it will unpack the same tools but for use on 
@@ -283,10 +283,10 @@
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;173673" target="_top">173673</a>, and
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;172540" target="_top">172540</a>
 </p><p>
-<a class="indexterm" name="id2563478"></a>
-<a class="indexterm" name="id2563484"></a>
+<a class="indexterm" name="id2563473"></a>
+<a class="indexterm" name="id2563480"></a>
 Launch the <code class="literal">srvmgr.exe</code> (Server Manager for Domains) and follow these steps:
-</p><div class="procedure"><a name="id2563500"></a><p class="title"><b>Procedure 6.1. Server Manager Account Machine Account Management</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2563495"></a><p class="title"><b>Procedure 6.1. Server Manager Account Machine Account Management</b></p><ol type="1"><li><p>
 	From the menu select <span class="guimenu">Computer</span>.
 	</p></li><li><p>
 	Click <span class="guimenuitem">Select Domain</span>.
@@ -303,82 +303,82 @@
 	<span class="guilabel">Add NT Workstation of Server</span>, then
 	enter the machine name in the field provided, and click the 
 	<span class="guibutton">Add</span> button.
-	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563599"></a>On-the-Fly Creation of Machine Trust Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2563608"></a>
+	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563595"></a>On-the-Fly Creation of Machine Trust Accounts</h3></div></div></div><p>
+<a class="indexterm" name="id2563604"></a>
 The third (and recommended) way of creating Machine Trust Accounts is simply to allow the Samba server to
 create them as needed when the client is joined to the domain.
 </p><p>
-<a class="indexterm" name="id2563623"></a>
-<a class="indexterm" name="id2563633"></a>
-<a class="indexterm" name="id2563640"></a>
+<a class="indexterm" name="id2563619"></a>
+<a class="indexterm" name="id2563629"></a>
+<a class="indexterm" name="id2563636"></a>
 Since each Samba Machine Trust Account requires a corresponding UNIX account, a method
 for automatically creating the UNIX account is usually supplied; this requires configuration of the
 add machine script option in <code class="filename">smb.conf</code>. This method is not required; however, corresponding UNIX
 accounts may also be created manually.
 </p><p>
-<a class="indexterm" name="id2563661"></a>
-<a class="indexterm" name="id2563668"></a>
+<a class="indexterm" name="id2563657"></a>
+<a class="indexterm" name="id2563664"></a>
 Here is an example for a Red Hat Linux system:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2563690"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -d /var/lib/nobody -g 100 -s /bin/false -M %u</code></em></td></tr></table><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563705"></a>Making an MS Windows Workstation or Server a Domain Member</h3></div></div></div><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2563686"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -d /var/lib/nobody -g 100 -s /bin/false -M %u</code></em></td></tr></table><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563701"></a>Making an MS Windows Workstation or Server a Domain Member</h3></div></div></div><p>
 The procedure for making an MS Windows workstation or server a member of the domain varies
 with the version of Windows.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563716"></a>Windows 200x/XP Professional Client</h4></div></div></div><p>
-<a class="indexterm" name="id2563724"></a>
-<a class="indexterm" name="id2563731"></a>
-<a class="indexterm" name="id2563741"></a>
-<a class="indexterm" name="id2563748"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563712"></a>Windows 200x/XP Professional Client</h4></div></div></div><p>
+<a class="indexterm" name="id2563720"></a>
+<a class="indexterm" name="id2563727"></a>
+<a class="indexterm" name="id2563736"></a>
+<a class="indexterm" name="id2563743"></a>
 	When the user elects to make the client a domain member, Windows 200x prompts for
 	an account and password that has privileges to create  machine accounts in the domain.
 	A Samba administrator account (i.e., a Samba account that has <code class="constant">root</code> privileges on the
 	Samba server) must be entered here; the operation will fail if an ordinary user
 	account is given. 
 	</p><p>
-<a class="indexterm" name="id2563767"></a>
-<a class="indexterm" name="id2563774"></a>
+<a class="indexterm" name="id2563763"></a>
+<a class="indexterm" name="id2563770"></a>
 	For security reasons, the password for this administrator account should be set
 	to a password that is other than that used for the root user in <code class="filename">/etc/passwd</code>.
 	</p><p>
-<a class="indexterm" name="id2563792"></a>
-<a class="indexterm" name="id2563799"></a>
-<a class="indexterm" name="id2563806"></a>
-<a class="indexterm" name="id2563813"></a>
+<a class="indexterm" name="id2563788"></a>
+<a class="indexterm" name="id2563795"></a>
+<a class="indexterm" name="id2563802"></a>
+<a class="indexterm" name="id2563809"></a>
 	The name of the account that is used to create domain member machine trust accounts can be
 	anything the network administrator may choose. If it is other than <code class="constant">root</code>,
 	then this is easily mapped to <code class="constant">root</code> in the file named in the <code class="filename">smb.conf</code> parameter
 	<a class="link" href="smb.conf.5.html#USERNAMEMAP">username map = /etc/samba/smbusers</a>.
 	</p><p>
-<a class="indexterm" name="id2563853"></a>
-<a class="indexterm" name="id2563860"></a>
-<a class="indexterm" name="id2563867"></a>
+<a class="indexterm" name="id2563849"></a>
+<a class="indexterm" name="id2563856"></a>
+<a class="indexterm" name="id2563862"></a>
 	The session key of the Samba administrator account acts as an encryption key for setting the password of the machine trust
 	account. The Machine Trust Account will be created on-the-fly, or updated if it already exists.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563880"></a>Windows NT4 Client</h4></div></div></div><p>
-<a class="indexterm" name="id2563888"></a>
-<a class="indexterm" name="id2563895"></a>
-<a class="indexterm" name="id2563902"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563876"></a>Windows NT4 Client</h4></div></div></div><p>
+<a class="indexterm" name="id2563883"></a>
+<a class="indexterm" name="id2563890"></a>
+<a class="indexterm" name="id2563898"></a>
 	If the Machine Trust Account was created manually, on the
 	Identification Changes menu enter the domain name, but do not
 	check the box <span class="guilabel">Create a Computer Account in the Domain</span>.
 	In this case, the existing Machine Trust Account is used to join the machine 
 	to the domain.
 	</p><p>
-<a class="indexterm" name="id2563922"></a>
-<a class="indexterm" name="id2563929"></a>
-<a class="indexterm" name="id2563935"></a>
-<a class="indexterm" name="id2563942"></a>
+<a class="indexterm" name="id2563917"></a>
+<a class="indexterm" name="id2563924"></a>
+<a class="indexterm" name="id2563931"></a>
+<a class="indexterm" name="id2563938"></a>
 	If the Machine Trust Account is to be created on the fly, on the Identification Changes menu enter the domain
 	name and check the box <span class="guilabel">Create a Computer Account in the Domain</span>. In this case, joining
 	the domain proceeds as above for Windows 2000 (i.e., you must supply a Samba administrator account when
 	prompted).
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563963"></a>Samba Client</h4></div></div></div><p>
-<a class="indexterm" name="id2563971"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2563958"></a>Samba Client</h4></div></div></div><p>
+<a class="indexterm" name="id2563966"></a>
 	Joining a Samba client to a domain is documented in <a class="link" href="domain-member.html#domain-member-server" title="Domain Member Server">the next section</a>.
 	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="domain-member-server"></a>Domain Member Server</h2></div></div></div><p>
-<a class="indexterm" name="id2564002"></a>
-<a class="indexterm" name="id2564009"></a>
-<a class="indexterm" name="id2564016"></a>
-<a class="indexterm" name="id2564023"></a>
+<a class="indexterm" name="id2563998"></a>
+<a class="indexterm" name="id2564004"></a>
+<a class="indexterm" name="id2564011"></a>
+<a class="indexterm" name="id2564018"></a>
 This mode of server operation involves the Samba machine being made a member
 of a domain security context. This means by definition that all user
 authentication will be done from a centrally defined authentication regime. 
@@ -387,106 +387,106 @@
 MS Windows 2000 or later.
 </p><p>
 <span class="emphasis"><em>
-<a class="indexterm" name="id2564042"></a>
-<a class="indexterm" name="id2564051"></a>
-<a class="indexterm" name="id2564058"></a>
-<a class="indexterm" name="id2564065"></a>
-<a class="indexterm" name="id2564072"></a>
-<a class="indexterm" name="id2564078"></a>
-<a class="indexterm" name="id2564085"></a>
-<a class="indexterm" name="id2564092"></a>
+<a class="indexterm" name="id2564037"></a>
+<a class="indexterm" name="id2564047"></a>
+<a class="indexterm" name="id2564054"></a>
+<a class="indexterm" name="id2564060"></a>
+<a class="indexterm" name="id2564067"></a>
+<a class="indexterm" name="id2564074"></a>
+<a class="indexterm" name="id2564081"></a>
+<a class="indexterm" name="id2564087"></a>
 Of course it should be clear that the authentication backend itself could be
 from any distributed directory architecture server that is supported by Samba.
 This can be LDAP (from OpenLDAP), or Sun's iPlanet, or Novell e-Directory
 Server, and so on.
 </em></span>
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2564108"></a>
-<a class="indexterm" name="id2564115"></a>
-<a class="indexterm" name="id2564122"></a>
+<a class="indexterm" name="id2564104"></a>
+<a class="indexterm" name="id2564111"></a>
+<a class="indexterm" name="id2564118"></a>
 When Samba is configured to use an LDAP or other identity management and/or
 directory service, it is Samba that continues to perform user and machine
 authentication. It should be noted that the LDAP server does not perform
 authentication handling in place of what Samba is designed to do.
 </p></div><p>
-<a class="indexterm" name="id2564137"></a>
-<a class="indexterm" name="id2564144"></a>
-<a class="indexterm" name="id2564151"></a>
+<a class="indexterm" name="id2564133"></a>
+<a class="indexterm" name="id2564140"></a>
+<a class="indexterm" name="id2564147"></a>
 Please refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>, for more information regarding
 how to create a domain machine account for a domain member server as well as for
 information on how to enable the Samba domain member machine to join the domain
 and be fully trusted by it.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564171"></a>Joining an NT4-type Domain with Samba-3</h3></div></div></div><p><a class="link" href="domain-member.html#assumptions" title="Table 6.1. Assumptions">Assumptions</a> lists names that are used in the remainder of this chapter.</p><div class="table"><a name="assumptions"></a><p class="title"><b>Table 6.1. Assumptions</b></p><div class="table-contents"><table summary="Assumptions" border="1"><colgroup><col align="right"><col align="left"></colgroup><tbody><tr><td align="right">Samba DMS NetBIOS name:</td><td align="left">SERV1</td></tr><tr><td align="right">Windows 200x/NT domain name:</td><td align="left">MIDEARTH</td></tr><tr><td align="right">Domain's PDC NetBIOS name:</td><td align="left">DOMPDC</td></tr><tr><td align="right">Domain's BDC NetBIOS names:</td><td align="left">DOMBDC1 and DOMBDC2</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2564255"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564166"></a>Joining an NT4-type Domain with Samba-3</h3></div></div></div><p><a class="link" href="domain-member.html#assumptions" title="Table 6.1. Assumptions">Assumptions</a> lists names that are used in the remainder of this chapter.</p><div class="table"><a name="assumptions"></a><p class="title"><b>Table 6.1. Assumptions</b></p><div class="table-contents"><table summary="Assumptions" border="1"><colgroup><col align="right"><col align="left"></colgroup><tbody><tr><td align="right">Samba DMS NetBIOS name:</td><td align="left">SERV1</td></tr><tr><td align="right">Windows 200x/NT domain name:</td><td align="left">MIDEARTH</td></tr><tr><td align="right">Domain's PDC NetBIOS name:</td><td align="left">DOMPDC</td></tr><tr><td align="right">Domain's BDC NetBIOS names:</td><td align="left">DOMBDC1 and DOMBDC2</td></tr></tbody></table></div></div><br class="table-break"><p>
+<a class="indexterm" name="id2564251"></a>
 First, you must edit your <code class="filename">smb.conf</code> file to tell Samba it should now use domain security.
 </p><p>
-<a class="indexterm" name="id2564271"></a>
-<a class="indexterm" name="id2564278"></a>
-<a class="indexterm" name="id2564285"></a>
-<a class="indexterm" name="id2564292"></a>
+<a class="indexterm" name="id2564267"></a>
+<a class="indexterm" name="id2564274"></a>
+<a class="indexterm" name="id2564281"></a>
+<a class="indexterm" name="id2564288"></a>
 Change (or add) your <a class="link" href="smb.conf.5.html#SECURITY">security</a> line in the [global] section 
 of your <code class="filename">smb.conf</code> to read:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564322"></a><em class="parameter"><code>security = domain</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564318"></a><em class="parameter"><code>security = domain</code></em></td></tr></table><p>
 Note that if the parameter <em class="parameter"><code>security = user</code></em> is used, this machine would function as a
 standalone server and not as a domain member server. Domain security mode causes Samba to work within the
 domain security context.
 </p><p>
 Next change the <a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a> line in the <em class="parameter"><code>[global]</code></em>
 section to read: 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564371"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564366"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
 This is the name of the domain we are joining.
 </p><p>
-<a class="indexterm" name="id2564386"></a>
-<a class="indexterm" name="id2564393"></a>
+<a class="indexterm" name="id2564382"></a>
+<a class="indexterm" name="id2564389"></a>
 You must also have the parameter <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS">encrypt passwords</a>
 set to <code class="constant">yes</code> in order for your users to authenticate to the NT PDC.
 This is the default setting if this parameter is not specified. There is no need to specify this
 parameter, but if it is specified in the <code class="filename">smb.conf</code> file, it must be set to <code class="constant">Yes</code>.
 </p><p>
-<a class="indexterm" name="id2564432"></a>
-<a class="indexterm" name="id2564439"></a>
-<a class="indexterm" name="id2564445"></a>
-<a class="indexterm" name="id2564452"></a>
+<a class="indexterm" name="id2564428"></a>
+<a class="indexterm" name="id2564434"></a>
+<a class="indexterm" name="id2564441"></a>
+<a class="indexterm" name="id2564448"></a>
 Finally, add (or modify) a <a class="link" href="smb.conf.5.html#PASSWORDSERVER">password server</a> line in the [global]
 section to read: 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564477"></a><em class="parameter"><code>password server = DOMPDC DOMBDC1 DOMBDC2</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564472"></a><em class="parameter"><code>password server = DOMPDC DOMBDC1 DOMBDC2</code></em></td></tr></table><p>
 These are the PDC and BDCs Samba 
 will attempt to contact in order to authenticate users. Samba will 
 try to contact each of these servers in order, so you may want to 
 rearrange this list in order to spread out the authentication load 
 among Domain Controllers.
 </p><p>
-<a class="indexterm" name="id2564496"></a>
-<a class="indexterm" name="id2564503"></a>
-<a class="indexterm" name="id2564510"></a>
-<a class="indexterm" name="id2564517"></a>
+<a class="indexterm" name="id2564492"></a>
+<a class="indexterm" name="id2564499"></a>
+<a class="indexterm" name="id2564506"></a>
+<a class="indexterm" name="id2564513"></a>
 Alternatively, if you want smbd to determine automatically the list of domain controllers to use for
 authentication, you may set this line to be:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564532"></a><em class="parameter"><code>password server = *</code></em></td></tr></table><p>
-<a class="indexterm" name="id2564544"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564528"></a><em class="parameter"><code>password server = *</code></em></td></tr></table><p>
+<a class="indexterm" name="id2564540"></a>
 This method allows Samba to use exactly the same mechanism that NT does. The 
 method either uses broadcast-based name resolution, performs a WINS database
 lookup in order to find a domain controller against which to authenticate,
 or locates the domain controller using DNS name resolution.
 </p><p>
 To join the domain, run this command:
-<a class="indexterm" name="id2564560"></a>
+<a class="indexterm" name="id2564556"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc join -S DOMPDC -U<em class="replaceable"><code>Administrator%password</code></em></code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2564593"></a>
-<a class="indexterm" name="id2564600"></a>
-<a class="indexterm" name="id2564606"></a>
-<a class="indexterm" name="id2564613"></a>
+<a class="indexterm" name="id2564589"></a>
+<a class="indexterm" name="id2564596"></a>
+<a class="indexterm" name="id2564602"></a>
+<a class="indexterm" name="id2564609"></a>
 If the <code class="option">-S DOMPDC</code> argument is not given, the domain name will be obtained from <code class="filename">smb.conf</code> and
 the NetBIOS name of the PDC will be obtained either using a WINS lookup or via NetBIOS broadcast based name
 look up.
 </p><p>
-<a class="indexterm" name="id2564636"></a>
-<a class="indexterm" name="id2564643"></a>
-<a class="indexterm" name="id2564650"></a>
-<a class="indexterm" name="id2564657"></a>
+<a class="indexterm" name="id2564632"></a>
+<a class="indexterm" name="id2564639"></a>
+<a class="indexterm" name="id2564645"></a>
+<a class="indexterm" name="id2564652"></a>
 The machine is joining the domain DOM, and the PDC for that domain (the only machine
 that has write access to the domain SAM database) is DOMPDC; therefore, use the <code class="option">-S</code>
 option. The <em class="replaceable"><code>Administrator%password</code></em> is the login name and
@@ -497,9 +497,9 @@
 <code class="computeroutput">Joined domain DOM.</code>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2564693"></a>
-<a class="indexterm" name="id2564704"></a>
-<a class="indexterm" name="id2564710"></a>
+<a class="indexterm" name="id2564689"></a>
+<a class="indexterm" name="id2564700"></a>
+<a class="indexterm" name="id2564706"></a>
 Where Active Directory is used, the command used to join the ADS domain is:
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -U<em class="replaceable"><code>Administrator%password</code></em>
@@ -512,64 +512,64 @@
 Refer to the <code class="literal">net</code> man page and to <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">the chapter on remote
 administration</a> for further information.
 </p><p>
-<a class="indexterm" name="id2564768"></a>
-<a class="indexterm" name="id2564775"></a>
-<a class="indexterm" name="id2564782"></a>
+<a class="indexterm" name="id2564764"></a>
+<a class="indexterm" name="id2564770"></a>
+<a class="indexterm" name="id2564778"></a>
 This process joins the server to the domain without separately having to create the machine
 trust account on the PDC beforehand.
 </p><p>
-<a class="indexterm" name="id2564794"></a>
-<a class="indexterm" name="id2564803"></a>
-<a class="indexterm" name="id2564811"></a>
-<a class="indexterm" name="id2564818"></a>
+<a class="indexterm" name="id2564790"></a>
+<a class="indexterm" name="id2564799"></a>
+<a class="indexterm" name="id2564806"></a>
+<a class="indexterm" name="id2564814"></a>
 This command goes through the machine account password change protocol, then writes the new (random) machine
 account password for this Samba server into a file in the same directory in which a smbpasswd file would be
 normally stored. The trust account information that is needed by the DMS is written into the file
 <code class="filename">/usr/local/samba/private/secrets.tdb</code> or <code class="filename">/etc/samba/secrets.tdb</code>.
 </p><p>
-<a class="indexterm" name="id2564846"></a>
-<a class="indexterm" name="id2564853"></a>
+<a class="indexterm" name="id2564842"></a>
+<a class="indexterm" name="id2564849"></a>
 This file is created and owned by root and is not readable by any other user. It is
 the key to the domain-level security for your system and should be treated as carefully 
 as a shadow password file.
 </p><p>
-<a class="indexterm" name="id2564867"></a>
-<a class="indexterm" name="id2564874"></a>
-<a class="indexterm" name="id2564881"></a>
+<a class="indexterm" name="id2564863"></a>
+<a class="indexterm" name="id2564870"></a>
+<a class="indexterm" name="id2564877"></a>
 Finally, restart your Samba daemons and get ready for clients to begin using domain
 security. The way you can restart your Samba daemons depends on your distribution,
 but in most cases the following will suffice:
 </p><pre class="screen">
 <code class="prompt">root# </code>/etc/init.d/samba restart
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564906"></a>Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</h3></div></div></div><p>
-<a class="indexterm" name="id2564919"></a>
-<a class="indexterm" name="id2564926"></a>
-<a class="indexterm" name="id2564933"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564901"></a>Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</h3></div></div></div><p>
+<a class="indexterm" name="id2564915"></a>
+<a class="indexterm" name="id2564922"></a>
+<a class="indexterm" name="id2564929"></a>
 Currently, domain security in Samba does not free you from having to create local UNIX users to represent the
 users attaching to your server. This means that if domain user <code class="constant">DOM\fred</code> attaches to your
 domain security Samba server, there needs to be a local UNIX user fred to represent that user in the UNIX file
 system. This is similar to the older Samba security mode <a class="link" href="smb.conf.5.html#SECURITY">security = server</a>, where Samba would pass through the authentication request to a Windows
 NT server in the same way as a Windows 95 or Windows 98 server would.
 </p><p>
-<a class="indexterm" name="id2564968"></a>
-<a class="indexterm" name="id2564974"></a>
-<a class="indexterm" name="id2564980"></a>
+<a class="indexterm" name="id2564963"></a>
+<a class="indexterm" name="id2564970"></a>
+<a class="indexterm" name="id2564976"></a>
 Please refer to <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>, for information on a system
 to automatically assign UNIX UIDs and GIDs to Windows NT domain users and groups.
 </p><p>
-<a class="indexterm" name="id2565000"></a>
-<a class="indexterm" name="id2565007"></a>
-<a class="indexterm" name="id2565014"></a>
+<a class="indexterm" name="id2564996"></a>
+<a class="indexterm" name="id2565002"></a>
+<a class="indexterm" name="id2565009"></a>
 The advantage of domain-level security is that the authentication in domain-level security is passed down the
 authenticated RPC channel in exactly the same way that an NT server would do it. This means Samba servers now
 participate in domain trust relationships in exactly the same way NT servers do (i.e., you can add Samba
 servers into a resource domain and have the authentication passed on from a resource domain PDC to an account
 domain PDC).
 </p><p>
-<a class="indexterm" name="id2565031"></a>
-<a class="indexterm" name="id2565038"></a>
-<a class="indexterm" name="id2565044"></a>
+<a class="indexterm" name="id2565027"></a>
+<a class="indexterm" name="id2565034"></a>
+<a class="indexterm" name="id2565040"></a>
 In addition, with <a class="link" href="smb.conf.5.html#SECURITY">security = server</a>, every Samba daemon on a server has to
 keep a connection open to the authenticating server for as long as that daemon lasts. This can drain the
 connection resources on a Microsoft NT server and cause it to run out of available connections. With
@@ -577,10 +577,10 @@
 only for as long as is necessary to authenticate the user and then drop the connection, thus conserving PDC
 connection resources.
 </p><p>
-<a class="indexterm" name="id2565085"></a>
-<a class="indexterm" name="id2565091"></a>
-<a class="indexterm" name="id2565098"></a>
-<a class="indexterm" name="id2565104"></a>
+<a class="indexterm" name="id2565080"></a>
+<a class="indexterm" name="id2565087"></a>
+<a class="indexterm" name="id2565093"></a>
+<a class="indexterm" name="id2565100"></a>
 Finally, acting in the same manner as an NT server authenticating to a PDC means that as part of the
 authentication reply, the Samba server gets the user identification information such as the user SID, the list
 of NT groups the user belongs to, and so on.
@@ -589,58 +589,58 @@
 <a class="ulink" href="http://www.linuxworld.com" target="_top"><span class="emphasis"><em>LinuxWorld</em></span></a> as the article <a class="ulink" href="http://www.linuxworld.com/linuxworld/lw-1998-10/lw-10-samba.html" target="_top">http://www.linuxworld.com/linuxworld/lw-1998-10/lw-10-samba.html</a>
 <span class="emphasis"><em>Doing the NIS/NT Samba</em></span>.
 </p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ads-member"></a>Samba ADS Domain Membership</h2></div></div></div><p>
-<a class="indexterm" name="id2565154"></a>
-<a class="indexterm" name="id2565161"></a>
-<a class="indexterm" name="id2565170"></a>
-<a class="indexterm" name="id2565177"></a>
+<a class="indexterm" name="id2565150"></a>
+<a class="indexterm" name="id2565157"></a>
+<a class="indexterm" name="id2565166"></a>
+<a class="indexterm" name="id2565173"></a>
 This is a rough guide to setting up Samba-3 with Kerberos authentication against a
 Windows 200x KDC. A familiarity with Kerberos is assumed.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565187"></a>Configure <code class="filename">smb.conf</code></h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565183"></a>Configure <code class="filename">smb.conf</code></h3></div></div></div><p>
 You must use at least the following three options in <code class="filename">smb.conf</code>:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2565213"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2565225"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td># The following parameter need only be specified if present.</td></tr><tr><td># The default setting if not present is Yes.</td></tr><tr><td><a class="indexterm" name="id2565245"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2565259"></a>
-<a class="indexterm" name="id2565266"></a>
-<a class="indexterm" name="id2565272"></a>
-<a class="indexterm" name="id2565279"></a>
-<a class="indexterm" name="id2565286"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2565209"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2565221"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td># The following parameter need only be specified if present.</td></tr><tr><td># The default setting if not present is Yes.</td></tr><tr><td><a class="indexterm" name="id2565241"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2565255"></a>
+<a class="indexterm" name="id2565261"></a>
+<a class="indexterm" name="id2565268"></a>
+<a class="indexterm" name="id2565275"></a>
+<a class="indexterm" name="id2565281"></a>
 In case samba cannot correctly identify the appropriate ADS server using the realm name, use the 
 <a class="link" href="smb.conf.5.html#PASSWORDSERVER">password server</a> option in <code class="filename">smb.conf</code>:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2565317"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2565313"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
 The most common reason for which Samba may not be able to locate the ADS domain controller is a consequence of
 sites maintaining some DNS servers on UNIX systems without regard for the DNS requirements of the ADS
 infrastructure. There is no harm in specifying a preferred ADS domain controller using the <em class="parameter"><code>password
 server</code></em>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2565344"></a>
-<a class="indexterm" name="id2565350"></a>
+<a class="indexterm" name="id2565339"></a>
+<a class="indexterm" name="id2565346"></a>
 You do <span class="emphasis"><em>not</em></span> need an smbpasswd file, and older clients will be authenticated as 
 if <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a>, although it will not do any harm and 
 allows you to have local users not in the domain.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565378"></a>Configure <code class="filename">/etc/krb5.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2565390"></a>
-<a class="indexterm" name="id2565397"></a>
-<a class="indexterm" name="id2565407"></a>
-<a class="indexterm" name="id2565414"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565374"></a>Configure <code class="filename">/etc/krb5.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2565386"></a>
+<a class="indexterm" name="id2565393"></a>
+<a class="indexterm" name="id2565402"></a>
+<a class="indexterm" name="id2565409"></a>
 With both MIT and Heimdal Kerberos, it is unnecessary to configure the <code class="filename">/etc/krb5.conf</code>,
 and it may be detrimental.
 </p><p>
-<a class="indexterm" name="id2565432"></a>
-<a class="indexterm" name="id2565438"></a>
-<a class="indexterm" name="id2565445"></a>
-<a class="indexterm" name="id2565452"></a>
-<a class="indexterm" name="id2565458"></a>
+<a class="indexterm" name="id2565427"></a>
+<a class="indexterm" name="id2565434"></a>
+<a class="indexterm" name="id2565441"></a>
+<a class="indexterm" name="id2565447"></a>
+<a class="indexterm" name="id2565454"></a>
 Microsoft ADS automatically create SRV records in the DNS zone 
 <em class="parameter"><code>_kerberos._tcp.REALM.NAME</code></em> for each KDC in the realm. This is part
 of the installation and configuration process used to create an Active Directory domain.
 A KDC is a Kerberos Key Distribution Center and forms an integral part of the Microsoft
 active directory infrastructure.
 </p><p>
-<a class="indexterm" name="id2565480"></a>
-<a class="indexterm" name="id2565487"></a>
-<a class="indexterm" name="id2565494"></a>
-<a class="indexterm" name="id2565500"></a>
-<a class="indexterm" name="id2565507"></a>
-<a class="indexterm" name="id2565514"></a>
+<a class="indexterm" name="id2565476"></a>
+<a class="indexterm" name="id2565482"></a>
+<a class="indexterm" name="id2565489"></a>
+<a class="indexterm" name="id2565496"></a>
+<a class="indexterm" name="id2565503"></a>
+<a class="indexterm" name="id2565510"></a>
 UNIX systems can use kinit and the DES-CBC-MD5 or DES-CBC-CRC encryption types to authenticate to the Windows
 2000 KDC. For further information regarding Windows 2000 ADS kerberos interoperability please refer to the
 Microsoft Windows 2000 Kerberos <a class="ulink" href="http://www.microsoft.com/windows2000/techinfo/planning/security/kerbsteps.asp" target="_top">Interoperability</a>
@@ -648,18 +648,18 @@
 interoperability is <a class="ulink" href="http://www.ietf.org/rfc/rfc1510.txt?number=1510" target="_top">RFC1510</a>. This RFC
 explains much of the magic behind the operation of Kerberos.
 </p><p>
-<a class="indexterm" name="id2565546"></a>
-<a class="indexterm" name="id2565552"></a>
-<a class="indexterm" name="id2565559"></a>
-<a class="indexterm" name="id2565566"></a>
-<a class="indexterm" name="id2565572"></a>
-<a class="indexterm" name="id2565579"></a>
+<a class="indexterm" name="id2565541"></a>
+<a class="indexterm" name="id2565548"></a>
+<a class="indexterm" name="id2565555"></a>
+<a class="indexterm" name="id2565561"></a>
+<a class="indexterm" name="id2565568"></a>
+<a class="indexterm" name="id2565575"></a>
 MIT's, as well as Heimdal's, recent KRB5 libraries default to checking for SRV records, so they will 
 automatically find the KDCs. In addition, <code class="filename">krb5.conf</code> only allows specifying 
 a single KDC, even there if there may be more than one. Using the DNS lookup allows the KRB5 
 libraries to use whichever KDCs are available.
 </p><p>
-<a class="indexterm" name="id2565600"></a>
+<a class="indexterm" name="id2565596"></a>
 When manually configuring <code class="filename">krb5.conf</code>, the minimal configuration is:
 </p><pre class="screen">
 [libdefaults]
@@ -674,7 +674,7 @@
 	.kerberos.server = YOUR.KERBEROS.REALM
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2565626"></a>
+<a class="indexterm" name="id2565622"></a>
 When using Heimdal versions before 0.6, use the following configuration settings:
 </p><pre class="screen">
 [libdefaults]
@@ -691,16 +691,16 @@
         .kerberos.server = YOUR.KERBEROS.REALM
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2565648"></a>
-<a class="indexterm" name="id2565655"></a>
+<a class="indexterm" name="id2565644"></a>
+<a class="indexterm" name="id2565650"></a>
 Test your config by doing a <strong class="userinput"><code>kinit
 <em class="replaceable"><code>USERNAME</code></em>@<em class="replaceable"><code>REALM</code></em></code></strong> and
 making sure that your password is accepted by the Win2000 KDC.
 </p><p>
-<a class="indexterm" name="id2565678"></a>
-<a class="indexterm" name="id2565685"></a>
-<a class="indexterm" name="id2565692"></a>
-<a class="indexterm" name="id2565698"></a>
+<a class="indexterm" name="id2565674"></a>
+<a class="indexterm" name="id2565681"></a>
+<a class="indexterm" name="id2565687"></a>
+<a class="indexterm" name="id2565694"></a>
 With Heimdal versions earlier than 0.6.x you can use only newly created accounts
 in ADS or accounts that have had the password changed once after migration, or
 in case of <code class="constant">Administrator</code> after installation. At the
@@ -708,50 +708,50 @@
 (and no default etypes in krb5.conf). Unfortunately, this whole area is still
 in a state of flux.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2565720"></a>
-<a class="indexterm" name="id2565726"></a>
-<a class="indexterm" name="id2565733"></a>
+<a class="indexterm" name="id2565715"></a>
+<a class="indexterm" name="id2565722"></a>
+<a class="indexterm" name="id2565729"></a>
 The realm must be in uppercase or you will get a &#8220;<span class="quote"><span class="errorname">Cannot find KDC for
 requested realm while getting initial credentials</span></span>&#8221; error (Kerberos
 is case-sensitive!).
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2565751"></a>
-<a class="indexterm" name="id2565757"></a>
-<a class="indexterm" name="id2565764"></a>
-<a class="indexterm" name="id2565771"></a>
+<a class="indexterm" name="id2565746"></a>
+<a class="indexterm" name="id2565753"></a>
+<a class="indexterm" name="id2565760"></a>
+<a class="indexterm" name="id2565767"></a>
 Time between the two servers must be synchronized. You will get a &#8220;<span class="quote"><span class="errorname">kinit(v5): Clock skew too
 great while getting initial credentials</span></span>&#8221; if the time difference (clock skew) is more than five minutes.
 </p></div><p>
-<a class="indexterm" name="id2565789"></a>
-<a class="indexterm" name="id2565796"></a>
+<a class="indexterm" name="id2565785"></a>
+<a class="indexterm" name="id2565792"></a>
 Clock skew limits are configurable in the Kerberos protocols. The default setting is five minutes.
 </p><p>
-<a class="indexterm" name="id2565808"></a>
-<a class="indexterm" name="id2565814"></a>
-<a class="indexterm" name="id2565821"></a>
-<a class="indexterm" name="id2565828"></a>
+<a class="indexterm" name="id2565803"></a>
+<a class="indexterm" name="id2565810"></a>
+<a class="indexterm" name="id2565816"></a>
+<a class="indexterm" name="id2565823"></a>
 You also must ensure that you can do a reverse DNS lookup on the IP address of your KDC. Also, the name that
 this reverse lookup maps to must either be the NetBIOS name of the KDC (i.e., the hostname with no domain
 attached) or it can be the NetBIOS name followed by the realm.
 </p><p>
-<a class="indexterm" name="id2565842"></a>
-<a class="indexterm" name="id2565849"></a>
-<a class="indexterm" name="id2565856"></a>
+<a class="indexterm" name="id2565838"></a>
+<a class="indexterm" name="id2565845"></a>
+<a class="indexterm" name="id2565851"></a>
 The easiest way to ensure you get this right is to add a <code class="filename">/etc/hosts</code> entry mapping the IP
 address of your KDC to its NetBIOS name. If you do not get this correct, then you will get a <span class="errorname">local
 error</span> when you try to join the realm.
 </p><p>
-<a class="indexterm" name="id2565879"></a>
-<a class="indexterm" name="id2565885"></a>
-<a class="indexterm" name="id2565892"></a>
-<a class="indexterm" name="id2565900"></a>
+<a class="indexterm" name="id2565874"></a>
+<a class="indexterm" name="id2565881"></a>
+<a class="indexterm" name="id2565888"></a>
+<a class="indexterm" name="id2565895"></a>
 If all you want is Kerberos support in <span class="application">smbclient</span>, then you can skip directly to <a class="link" href="domain-member.html#ads-test-smbclient" title="Testing with smbclient">Testing with <span class="application">smbclient</span></a> now.  <a class="link" href="domain-member.html#ads-create-machine-account" title="Create the Computer Account">Create the Computer Account</a> and <a class="link" href="domain-member.html#ads-test-server" title="Testing Server Setup">Testing Server Setup</a> are needed only if you want Kerberos support for <span class="application">smbd</span>
 and <span class="application">winbindd</span>.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-create-machine-account"></a>Create the Computer Account</h3></div></div></div><p>
-<a class="indexterm" name="id2565971"></a>
-<a class="indexterm" name="id2565977"></a>
-<a class="indexterm" name="id2565984"></a>
-<a class="indexterm" name="id2565992"></a>
+<a class="indexterm" name="id2565967"></a>
+<a class="indexterm" name="id2565973"></a>
+<a class="indexterm" name="id2565980"></a>
+<a class="indexterm" name="id2565987"></a>
 As a user who has write permission on the Samba private directory (usually root), run:
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>net ads join -U Administrator%password</code></strong>
@@ -760,12 +760,12 @@
 permission to add machines to the ADS domain. It is, of course, a good idea to use an account other than Administrator.
 On the UNIX/Linux system, this command must be executed by an account that has UID=0 (root).
 </p><p>
-<a class="indexterm" name="id2566026"></a>
-<a class="indexterm" name="id2566033"></a>
-<a class="indexterm" name="id2566040"></a>
-<a class="indexterm" name="id2566047"></a>
-<a class="indexterm" name="id2566053"></a>
-<a class="indexterm" name="id2566060"></a>
+<a class="indexterm" name="id2566022"></a>
+<a class="indexterm" name="id2566028"></a>
+<a class="indexterm" name="id2566035"></a>
+<a class="indexterm" name="id2566042"></a>
+<a class="indexterm" name="id2566049"></a>
+<a class="indexterm" name="id2566056"></a>
 When making a Windows client a member of an ADS domain within a complex organization, you
 may want to create the machine trust account within a particular organizational unit. Samba-3 permits
 this to be done using the following syntax:
@@ -775,10 +775,10 @@
 </pre><p>
 Your ADS manager will be able to advise what should be specified for the "organizational_unit" parameter.
 </p><p>
-<a class="indexterm" name="id2566110"></a>
-<a class="indexterm" name="id2566117"></a>
-<a class="indexterm" name="id2566124"></a>
-<a class="indexterm" name="id2566131"></a>
+<a class="indexterm" name="id2566106"></a>
+<a class="indexterm" name="id2566113"></a>
+<a class="indexterm" name="id2566120"></a>
+<a class="indexterm" name="id2566127"></a>
 For example, you may want to create the machine trust account in a container called &#8220;<span class="quote">Servers</span>&#8221;
 under the organizational directory &#8220;<span class="quote">Computers/BusinessUnit/Department,</span>&#8221; like this:
 </p><pre class="screen">
@@ -789,90 +789,90 @@
 before executing this command.  Please note that forward slashes must be used, because backslashes are both
 valid characters in an OU name and used as escapes for other characters.  If you need a backslash in an OU 
 name, it may need to be quadrupled to pass through the shell escape and ldap escape.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2566180"></a>Possible Errors</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2566176"></a>Possible Errors</h4></div></div></div><p>
 </p><div class="variablelist"><dl><dt><span class="term"><span class="errorname">ADS support not compiled in</span></span></dt><dd><p>
-	<a class="indexterm" name="id2566200"></a>
-	<a class="indexterm" name="id2566206"></a>
-	<a class="indexterm" name="id2566213"></a>
+	<a class="indexterm" name="id2566195"></a>
+	<a class="indexterm" name="id2566202"></a>
+	<a class="indexterm" name="id2566209"></a>
 	Samba must be reconfigured (remove config.cache) and recompiled (make clean all install) after the
 	Kerberos libraries and headers files are installed.
 	</p></dd><dt><span class="term"><span class="errorname">net ads join prompts for user name</span></span></dt><dd><p>
-	<a class="indexterm" name="id2566233"></a>
-	<a class="indexterm" name="id2566240"></a>
+	<a class="indexterm" name="id2566229"></a>
+	<a class="indexterm" name="id2566236"></a>
 	You need to log in to the domain using <strong class="userinput"><code>kinit
 	<em class="replaceable"><code>USERNAME</code></em>@<em class="replaceable"><code>REALM</code></em></code></strong>.
 	<em class="replaceable"><code>USERNAME</code></em> must be a user who has rights to add a machine to the domain.
 	</p></dd><dt><span class="term">Unsupported encryption/or checksum types</span></dt><dd><p>
-	<a class="indexterm" name="id2566273"></a>
-	<a class="indexterm" name="id2566280"></a>
-	<a class="indexterm" name="id2566287"></a>
+	<a class="indexterm" name="id2566269"></a>
+	<a class="indexterm" name="id2566276"></a>
+	<a class="indexterm" name="id2566283"></a>
 	Make sure that the <code class="filename">/etc/krb5.conf</code> is correctly configured
 	for the type and version of Kerberos installed on the system.
 	</p></dd></dl></div><p>
 </p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-test-server"></a>Testing Server Setup</h3></div></div></div><p>
-<a class="indexterm" name="id2566319"></a>
-<a class="indexterm" name="id2566326"></a>
-<a class="indexterm" name="id2566332"></a>
+<a class="indexterm" name="id2566315"></a>
+<a class="indexterm" name="id2566321"></a>
+<a class="indexterm" name="id2566328"></a>
 If the join was successful, you will see a new computer account with the
 NetBIOS name of your Samba server in Active Directory (in the &#8220;<span class="quote">Computers</span>&#8221;
 folder under Users and Computers.
 </p><p>
-<a class="indexterm" name="id2566349"></a>
-<a class="indexterm" name="id2566356"></a>
-<a class="indexterm" name="id2566365"></a>
+<a class="indexterm" name="id2566344"></a>
+<a class="indexterm" name="id2566351"></a>
+<a class="indexterm" name="id2566360"></a>
 On a Windows 2000 client, try <strong class="userinput"><code>net use * \\server\share</code></strong>. You should
 be logged in with Kerberos without needing to know a password. If this fails, then run
 <strong class="userinput"><code>klist tickets</code></strong>. Did you get a ticket for the server? Does it have
 an encryption type of DES-CBC-MD5? 
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2566392"></a>
-<a class="indexterm" name="id2566399"></a>
-<a class="indexterm" name="id2566406"></a>
+<a class="indexterm" name="id2566388"></a>
+<a class="indexterm" name="id2566394"></a>
+<a class="indexterm" name="id2566401"></a>
 Samba can use both DES-CBC-MD5 encryption as well as ARCFOUR-HMAC-MD5 encoding.
 </p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-test-smbclient"></a>Testing with <span class="application">smbclient</span></h3></div></div></div><p>
-<a class="indexterm" name="id2566432"></a>
-<a class="indexterm" name="id2566439"></a>
-<a class="indexterm" name="id2566446"></a>
+<a class="indexterm" name="id2566428"></a>
+<a class="indexterm" name="id2566435"></a>
+<a class="indexterm" name="id2566442"></a>
 On your Samba server try to log in to a Windows 2000 server or your Samba
 server using <span class="application">smbclient</span> and Kerberos. Use <span class="application">smbclient</span> as usual, but
 specify the <code class="option">-k</code> option to choose Kerberos authentication.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566473"></a>Notes</h3></div></div></div><p>
-<a class="indexterm" name="id2566481"></a>
-<a class="indexterm" name="id2566488"></a>
-<a class="indexterm" name="id2566495"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566469"></a>Notes</h3></div></div></div><p>
+<a class="indexterm" name="id2566477"></a>
+<a class="indexterm" name="id2566484"></a>
+<a class="indexterm" name="id2566491"></a>
 You must change the administrator password at least once after installing a domain controller, 
 to create the right encryption types.
 </p><p>
-<a class="indexterm" name="id2566507"></a>
-<a class="indexterm" name="id2566514"></a>
-<a class="indexterm" name="id2566521"></a>
+<a class="indexterm" name="id2566503"></a>
+<a class="indexterm" name="id2566510"></a>
+<a class="indexterm" name="id2566517"></a>
 Windows 200x does not seem to create the <em class="parameter"><code>_kerberos._udp</code></em> and
 <em class="parameter"><code>_ldap._tcp</code></em> in the default DNS setup. Perhaps this will be fixed later in service packs.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566545"></a>Sharing User ID Mappings between Samba Domain Members</h2></div></div></div><p>
-<a class="indexterm" name="id2566554"></a>
-<a class="indexterm" name="id2566561"></a>
-<a class="indexterm" name="id2566568"></a>
-<a class="indexterm" name="id2566574"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566541"></a>Sharing User ID Mappings between Samba Domain Members</h2></div></div></div><p>
+<a class="indexterm" name="id2566550"></a>
+<a class="indexterm" name="id2566557"></a>
+<a class="indexterm" name="id2566563"></a>
+<a class="indexterm" name="id2566570"></a>
 Samba maps UNIX users and groups (identified by UIDs and GIDs) to Windows users and groups (identified by SIDs).
 These mappings are done by the <em class="parameter"><code>idmap</code></em> subsystem of Samba.
 </p><p>
-<a class="indexterm" name="id2566593"></a>
-<a class="indexterm" name="id2566599"></a>
-<a class="indexterm" name="id2566606"></a>
+<a class="indexterm" name="id2566588"></a>
+<a class="indexterm" name="id2566595"></a>
+<a class="indexterm" name="id2566602"></a>
 In some cases it is useful to share these mappings between Samba domain members,
 so <span class="emphasis"><em>name-&gt;id</em></span> mapping is identical on all machines.
 This may be needed in particular when sharing files over both CIFS and NFS.
 </p><p>
-<a class="indexterm" name="id2566624"></a>
-<a class="indexterm" name="id2566630"></a>
+<a class="indexterm" name="id2566619"></a>
+<a class="indexterm" name="id2566626"></a>
 To use the <span class="emphasis"><em>LDAP</em></span> <em class="parameter"><code>ldap idmap suffix</code></em>, set:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2566654"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2566650"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr></table><p>
 See the <code class="filename">smb.conf</code> man page entry for the <a class="link" href="smb.conf.5.html#LDAPIDMAPSUFFIX">ldap idmap suffix</a>
 parameter for further information.
 </p><p>
-<a class="indexterm" name="id2566690"></a>
-<a class="indexterm" name="id2566696"></a>
-<a class="indexterm" name="id2566704"></a>
+<a class="indexterm" name="id2566686"></a>
+<a class="indexterm" name="id2566692"></a>
+<a class="indexterm" name="id2566699"></a>
 Do not forget to specify also the <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a>
 and to make certain to set the LDAP administrative password into the <code class="filename">secrets.tdb</code> using:
 </p><pre class="screen">
@@ -880,9 +880,9 @@
 </pre><p>
 In place of <code class="literal">ldap-admin-password</code>, substitute the LDAP administration password for your
 system.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566752"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2566760"></a>
-<a class="indexterm" name="id2566766"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566747"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2566755"></a>
+<a class="indexterm" name="id2566762"></a>
 In the process of adding/deleting/re-adding domain member machine trust accounts, there are
 many traps for the unwary player and many &#8220;<span class="quote">little</span>&#8221; things that can go wrong.
 It is particularly interesting how often subscribers on the Samba mailing list have concluded
@@ -890,16 +890,16 @@
 MS Windows on the machine. In truth, it is seldom necessary to reinstall because of this type
 of problem. The real solution is often quite simple, and with an understanding of how MS Windows
 networking functions, it is easy to overcome.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566792"></a>Cannot Add Machine Back to Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2566800"></a>
-<a class="indexterm" name="id2566807"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566787"></a>Cannot Add Machine Back to Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2566795"></a>
+<a class="indexterm" name="id2566802"></a>
 &#8220;<span class="quote">A Windows workstation was reinstalled. The original domain machine trust
 account was deleted and added immediately. The workstation will not join the domain if I use 
 the same machine name. Attempts to add the machine fail with a message that the machine already
 exists on the network  I know it does not. Why is this failing?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2566828"></a>
-<a class="indexterm" name="id2566834"></a>
+<a class="indexterm" name="id2566824"></a>
+<a class="indexterm" name="id2566830"></a>
 The original name is still in the NetBIOS name cache and must expire after machine account
 deletion before adding that same name as a domain member again. The best advice is to delete
 the old account and then add the machine with a new name. Alternately, the name cache can be flushed and
@@ -907,14 +907,14 @@
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code> nbtstat -R
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566867"></a>Adding Machine to Domain Fails</h3></div></div></div><p>
-<a class="indexterm" name="id2566875"></a>
-<a class="indexterm" name="id2566882"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566863"></a>Adding Machine to Domain Fails</h3></div></div></div><p>
+<a class="indexterm" name="id2566871"></a>
+<a class="indexterm" name="id2566878"></a>
 &#8220;<span class="quote">Adding a Windows 200x or XP Professional machine to the Samba PDC Domain fails with a
 message that says, <span class="errorname">"The machine could not be added at this time, there is a network problem.
 Please try again later."</span> Why?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2566902"></a>
+<a class="indexterm" name="id2566898"></a>
 You should check that there is an <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT">add machine script</a> in your <code class="filename">smb.conf</code>
 file. If there is not, please add one that is appropriate for your OS platform. If a script
 has been defined, you will need to debug its operation. Increase the <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a>
@@ -923,38 +923,38 @@
 </p><p>
 Possible causes include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2566960"></a>
-<a class="indexterm" name="id2566967"></a>
+<a class="indexterm" name="id2566956"></a>
+<a class="indexterm" name="id2566963"></a>
 	The script does not actually exist, or could not be located in the path specified.
 	</p><p>
-<a class="indexterm" name="id2566978"></a>
-<a class="indexterm" name="id2566985"></a>
+<a class="indexterm" name="id2566974"></a>
+<a class="indexterm" name="id2566981"></a>
 	<span class="emphasis"><em>Corrective action:</em></span> Fix it. Make sure when run manually
 	that the script will add both the UNIX system account and the Samba SAM account.
 	</p></li><li><p>
-<a class="indexterm" name="id2567002"></a>
-<a class="indexterm" name="id2567009"></a>
+<a class="indexterm" name="id2566998"></a>
+<a class="indexterm" name="id2567005"></a>
 	The machine could not be added to the UNIX system accounts file <code class="filename">/etc/passwd</code>.
 	</p><p>
-<a class="indexterm" name="id2567026"></a>
-<a class="indexterm" name="id2567033"></a>
+<a class="indexterm" name="id2567022"></a>
+<a class="indexterm" name="id2567029"></a>
 	<span class="emphasis"><em>Corrective action:</em></span> Check that the machine name is a legal UNIX
 	system account name. If the UNIX utility <code class="literal">useradd</code> is called,
 	then make sure that the machine name you are trying to add can be added using this
 	tool. <code class="literal">Useradd</code> on some systems will not allow any uppercase characters
 	nor will it allow spaces in the name.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2567065"></a>
-<a class="indexterm" name="id2567072"></a>
-<a class="indexterm" name="id2567079"></a>
+<a class="indexterm" name="id2567061"></a>
+<a class="indexterm" name="id2567068"></a>
+<a class="indexterm" name="id2567074"></a>
 The <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT">add machine script</a> does not create the
 machine account in the Samba backend database; it is there only to create a UNIX system
 account to which the Samba backend database account can be mapped.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567103"></a>I Can't Join a Windows 2003 PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2567111"></a>
-<a class="indexterm" name="id2567117"></a>
-<a class="indexterm" name="id2567124"></a>
-<a class="indexterm" name="id2567131"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567099"></a>I Can't Join a Windows 2003 PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2567107"></a>
+<a class="indexterm" name="id2567113"></a>
+<a class="indexterm" name="id2567120"></a>
+<a class="indexterm" name="id2567127"></a>
 	Windows 2003 requires SMB signing. Client-side SMB signing has been implemented in Samba-3.0.
 	Set <a class="link" href="smb.conf.5.html#CLIENTUSESPNEGO">client use spnego = yes</a> when communicating 
 	with a Windows 2003 server. This will not interfere with other Windows clients that do not

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/go01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/go01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/go01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2687929"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2687955"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
 		A detailed list of permissions granted to users or groups with respect to file and network resource access.
 		 See <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">&#8220;File, Directory, and Share Access Controls&#8221;</a>, 
 		for details.</p></dd><dt>Active Directory Service</dt><dd><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/groupmapping.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/groupmapping.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/groupmapping.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,38 +1,38 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Group Mapping: MS Windows and UNIX</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="passdb.html" title="Chapter 11. Account Information Databases"><link rel="next" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Group Mapping: MS Windows and UNIX</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="passdb.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetCommand.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="groupmapping"></a>Chapter 12. Group Mapping: MS Windows and UNIX</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jean François</span> <span class="surname">Micouleau</span></h3></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="groupmapping.html#id2588920">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589335">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590312">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591175">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591252">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591264">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591436">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591563">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591576">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591663">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2588794"></a>
-<a class="indexterm" name="id2588803"></a>
-<a class="indexterm" name="id2588810"></a>
-<a class="indexterm" name="id2588817"></a>
-<a class="indexterm" name="id2588824"></a>
-<a class="indexterm" name="id2588830"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Group Mapping: MS Windows and UNIX</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="passdb.html" title="Chapter 11. Account Information Databases"><link rel="next" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Group Mapping: MS Windows and UNIX</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="passdb.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetCommand.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="groupmapping"></a>Chapter 12. Group Mapping: MS Windows and UNIX</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jean François</span> <span class="surname">Micouleau</span></h3></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="groupmapping.html#id2588916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589331">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590308">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591171">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591248">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591260">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591432">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591559">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591572">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591659">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2588790"></a>
+<a class="indexterm" name="id2588799"></a>
+<a class="indexterm" name="id2588806"></a>
+<a class="indexterm" name="id2588813"></a>
+<a class="indexterm" name="id2588820"></a>
+<a class="indexterm" name="id2588826"></a>
 	Starting with Samba-3, new group mapping functionality is available to create associations
 	between Windows group SIDs and UNIX group GIDs. The <code class="literal">groupmap</code> subcommand
 	included with the <span class="application">net</span> tool can be used to manage these associations.
 	</p><p>
-<a class="indexterm" name="id2588856"></a>
-<a class="indexterm" name="id2588862"></a>
+<a class="indexterm" name="id2588851"></a>
+<a class="indexterm" name="id2588858"></a>
 	The new facility for mapping NT groups to UNIX system groups allows the administrator to decide
 	which NT domain groups are to be exposed to MS Windows clients. Only those NT groups that map
 	to a UNIX group that has a value other than the default (<code class="constant">-1</code>) will be exposed
 	in group selection lists in tools that access domain users and groups.
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2588884"></a>
-<a class="indexterm" name="id2588891"></a>
+	<a class="indexterm" name="id2588880"></a>
+<a class="indexterm" name="id2588887"></a>
 	The <em class="parameter"><code>domain admin group</code></em> parameter has been removed in Samba-3 and should no longer
 	be specified in <code class="filename">smb.conf</code>. In Samba-2.2.x, this parameter was used to give the listed users membership in the
 	<code class="constant">Domain Admins</code> Windows group, which gave local admin rights on their workstations
 	(in default configurations).
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2588920"></a>Features and Benefits</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2588916"></a>Features and Benefits</h2></div></div></div><p>
 	Samba allows the administrator to create MS Windows NT4/200x group accounts and to
 	arbitrarily associate them with UNIX/Linux group accounts.
 	</p><p>
-	<a class="indexterm" name="id2588934"></a>
-	<a class="indexterm" name="id2588940"></a>
-	<a class="indexterm" name="id2588947"></a>
-<a class="indexterm" name="id2588954"></a>
-<a class="indexterm" name="id2588960"></a>
-<a class="indexterm" name="id2588967"></a>
-<a class="indexterm" name="id2588974"></a>
+	<a class="indexterm" name="id2588930"></a>
+	<a class="indexterm" name="id2588936"></a>
+	<a class="indexterm" name="id2588943"></a>
+<a class="indexterm" name="id2588950"></a>
+<a class="indexterm" name="id2588956"></a>
+<a class="indexterm" name="id2588963"></a>
+<a class="indexterm" name="id2588970"></a>
 	Group accounts can be managed using the MS Windows NT4 or MS Windows 200x/XP Professional MMC tools.
 	Appropriate interface scripts should be provided in <code class="filename">smb.conf</code> if it is desired that UNIX/Linux system
 	accounts should be automatically created when these tools are used. In the absence of these scripts, and
@@ -41,19 +41,19 @@
 	<a class="link" href="smb.conf.5.html#IDMAPUID">idmap uid</a>/<a class="link" href="smb.conf.5.html#IDMAPGID">idmap gid</a>
 	parameters in the <code class="filename">smb.conf</code> file.
 	</p><div class="figure"><a name="idmap-sid2gid"></a><p class="title"><b>Figure 12.1. IDMAP: Group SID-to-GID Resolution.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-sid2gid.png" width="270" alt="IDMAP: Group SID-to-GID Resolution."></div></div></div><br class="figure-break"><div class="figure"><a name="idmap-gid2sid"></a><p class="title"><b>Figure 12.2. IDMAP: GID Resolution to Matching SID.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-gid2sid.png" width="270" alt="IDMAP: GID Resolution to Matching SID."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2589116"></a>
-<a class="indexterm" name="id2589123"></a>
-<a class="indexterm" name="id2589130"></a>
-<a class="indexterm" name="id2589138"></a>
+	<a class="indexterm" name="id2589112"></a>
+<a class="indexterm" name="id2589119"></a>
+<a class="indexterm" name="id2589125"></a>
+<a class="indexterm" name="id2589134"></a>
 	In both cases, when winbindd is not running, only locally resolvable groups can be recognized. Please refer to
 	<a class="link" href="groupmapping.html#idmap-sid2gid" title="Figure 12.1. IDMAP: Group SID-to-GID Resolution.">IDMAP: Group SID-to-GID Resolution</a> and <a class="link" href="groupmapping.html#idmap-gid2sid" title="Figure 12.2. IDMAP: GID Resolution to Matching SID.">IDMAP: GID Resolution to Matching SID</a>.  The <code class="literal">net groupmap</code> is
 	used to establish UNIX group to NT SID mappings as shown in <a class="link" href="groupmapping.html#idmap-store-gid2sid" title="Figure 12.3. IDMAP Storing Group Mappings.">IDMAP: storing
 	group mappings</a>.
 	</p><div class="figure"><a name="idmap-store-gid2sid"></a><p class="title"><b>Figure 12.3. IDMAP Storing Group Mappings.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-store-gid2sid.png" width="270" alt="IDMAP Storing Group Mappings."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2589225"></a>
-	<a class="indexterm" name="id2589231"></a>
-<a class="indexterm" name="id2589238"></a>
-<a class="indexterm" name="id2589245"></a>
+	<a class="indexterm" name="id2589220"></a>
+	<a class="indexterm" name="id2589227"></a>
+<a class="indexterm" name="id2589234"></a>
+<a class="indexterm" name="id2589241"></a>
 	Administrators should be aware that where <code class="filename">smb.conf</code> group interface scripts make
 	direct calls to the UNIX/Linux system tools (the shadow utilities, <code class="literal">groupadd</code>,
 	<code class="literal">groupdel</code>, and <code class="literal">groupmod</code>), the resulting UNIX/Linux group names will be subject
@@ -62,48 +62,48 @@
 	<code class="literal">Engineering Managers</code> will attempt to create an identically named
 	UNIX/Linux group, an attempt that will of course fail.
 	</p><p>
-	<a class="indexterm" name="id2589292"></a>
-	<a class="indexterm" name="id2589299"></a>
+	<a class="indexterm" name="id2589288"></a>
+	<a class="indexterm" name="id2589295"></a>
 	There are several possible workarounds for the operating system tools limitation. One
 	method is to use a script that generates a name for the UNIX/Linux system group that
 	fits the operating system limits and that then just passes the UNIX/Linux group ID (GID)
 	back to the calling Samba interface. This will provide a dynamic workaround solution.
 	</p><p>
-<a class="indexterm" name="id2589315"></a>
+<a class="indexterm" name="id2589310"></a>
 	Another workaround is to manually create a UNIX/Linux group, then manually create the
 	MS Windows NT4/200x group on the Samba server, and then use the <code class="literal">net groupmap</code>
 	tool to connect the two to each other.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2589335"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2589343"></a>
-<a class="indexterm" name="id2589350"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2589331"></a>Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2589339"></a>
+<a class="indexterm" name="id2589346"></a>
 	When you install <span class="application">MS Windows NT4/200x</span> on a computer, the installation
 	program creates default users and groups, notably the <code class="constant">Administrators</code> group,
 	and gives that group privileges necessary to perform essential system tasks,
 	such as the ability to change the date and time or to kill (or close) any process running on the
 	local machine.
 	</p><p>
-	<a class="indexterm" name="id2589375"></a>
+	<a class="indexterm" name="id2589371"></a>
 	The <code class="constant">Administrator</code> user is a member of the <code class="constant">Administrators</code> group, and thus inherits
 	<code class="constant">Administrators</code> group privileges. If a <code class="constant">joe</code> user is created to be a member of the
 	<code class="constant">Administrators</code> group, <code class="constant">joe</code> has exactly the same rights as the user
 	<code class="constant">Administrator</code>.
 	</p><p>
-<a class="indexterm" name="id2589413"></a>
-<a class="indexterm" name="id2589420"></a>
-<a class="indexterm" name="id2589427"></a>
-<a class="indexterm" name="id2589434"></a>
+<a class="indexterm" name="id2589409"></a>
+<a class="indexterm" name="id2589416"></a>
+<a class="indexterm" name="id2589423"></a>
+<a class="indexterm" name="id2589430"></a>
 	When an MS Windows NT4/200x/XP machine is made a domain member, the &#8220;<span class="quote">Domain Admins</span>&#8221; group of the
 	PDC is added to the local <code class="constant">Administrators</code> group of the workstation. Every member of the
 	<code class="constant">Domain Admins</code> group inherits the rights of the local <code class="constant">Administrators</code> group when
 	logging on the workstation.
 	</p><p>
-<a class="indexterm" name="id2589463"></a>
-<a class="indexterm" name="id2589470"></a>
+<a class="indexterm" name="id2589458"></a>
+<a class="indexterm" name="id2589465"></a>
 	The following steps describe how to make Samba PDC users members of the <code class="constant">Domain Admins</code> group.
 	</p><div class="orderedlist"><ol type="1"><li><p>
 		Create a UNIX group (usually in <code class="filename">/etc/group</code>); let's call it <code class="constant">domadm</code>.
 		</p></li><li><p>
-<a class="indexterm" name="id2589507"></a>
+<a class="indexterm" name="id2589503"></a>
 		Add to this group the users that must be &#8220;<span class="quote">Administrators</span>&#8221;. For example,
 		if you want <code class="constant">joe, john</code>, and <code class="constant">mary</code> to be administrators,
 		your entry in <code class="filename">/etc/group</code> will look like this:
@@ -117,13 +117,13 @@
 <code class="prompt">root# </code><strong class="userinput"><code>net groupmap add ntgroup="Domain Admins" unixgroup=domadm rid=512 type=d</code></strong>
 </pre><p>
 		</p><p>
-		<a class="indexterm" name="id2589574"></a>
+		<a class="indexterm" name="id2589570"></a>
 		The quotes around &#8220;<span class="quote">Domain Admins</span>&#8221; are necessary due to the space in the group name.
 		Also make sure to leave no white space surrounding the equal character (=).
 		</p></li></ol></div><p>
 	Now <code class="constant">joe, john</code>, and <code class="constant">mary</code> are domain administrators.
 	</p><p>
-	<a class="indexterm" name="id2589603"></a>
+	<a class="indexterm" name="id2589599"></a>
 	It is possible to map any arbitrary UNIX group to any Windows NT4/200x group as well as
 	to make any UNIX group a Windows domain group. For example, if you wanted to include a
 	UNIX group (e.g., acct) in an ACL on a local file or printer on a Domain Member machine,
@@ -135,54 +135,54 @@
 	The <code class="literal">ntgroup</code> value must be in quotes if it contains space characters to prevent
 	the space from being interpreted as a command delimiter.
 	</p><p>
-<a class="indexterm" name="id2589650"></a>
-<a class="indexterm" name="id2589657"></a>
+<a class="indexterm" name="id2589646"></a>
+<a class="indexterm" name="id2589653"></a>
 	Be aware that the RID parameter is an unsigned 32-bit integer that should
 	normally start at 1000. However, this RID must not overlap with any RID assigned
 	to a user. Verification for this is done differently depending on the passdb backend
 	you are using. Future versions of the tools may perform the verification automatically,
 	but for now the burden is on you.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589671"></a>Warning: User Private Group Problems</h3></div></div></div><p>
-<a class="indexterm" name="id2589679"></a>
-<a class="indexterm" name="id2589686"></a>
-<a class="indexterm" name="id2589693"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589667"></a>Warning: User Private Group Problems</h3></div></div></div><p>
+<a class="indexterm" name="id2589675"></a>
+<a class="indexterm" name="id2589682"></a>
+<a class="indexterm" name="id2589689"></a>
 	Windows does not permit user and group accounts to have the same name.
 	This has serious implications for all sites that use private group accounts.
 	A private group account is an administrative practice whereby users are each
 	given their own group account. Red Hat Linux, as well as several free distributions
 	of Linux, by default create private groups.
 	</p><p>
-<a class="indexterm" name="id2589710"></a>
-<a class="indexterm" name="id2589716"></a>
+<a class="indexterm" name="id2589705"></a>
+<a class="indexterm" name="id2589712"></a>
 	When mapping a UNIX/Linux group to a Windows group account, all conflict can
 	be avoided by assuring that the Windows domain group name does not overlap
 	with any user account name.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589729"></a>Nested Groups: Adding Windows Domain Groups to Windows Local Groups</h3></div></div></div><a class="indexterm" name="id2589735"></a><p>
-<a class="indexterm" name="id2589747"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589725"></a>Nested Groups: Adding Windows Domain Groups to Windows Local Groups</h3></div></div></div><a class="indexterm" name="id2589731"></a><p>
+<a class="indexterm" name="id2589742"></a>
 	This functionality is known as <code class="constant">nested groups</code> and was first added to
 	Samba-3.0.3.
 	</p><p>
-<a class="indexterm" name="id2589762"></a>
+<a class="indexterm" name="id2589758"></a>
 	All MS Windows products since the release of Windows NT 3.10 support the use of nested groups.
 	Many Windows network administrators depend on this capability because it greatly simplifies security
 	administration.
 	</p><p>
-<a class="indexterm" name="id2589776"></a>
-<a class="indexterm" name="id2589783"></a>
-<a class="indexterm" name="id2589790"></a>
-<a class="indexterm" name="id2589796"></a>
-<a class="indexterm" name="id2589804"></a>
-<a class="indexterm" name="id2589810"></a>
-<a class="indexterm" name="id2589818"></a>
+<a class="indexterm" name="id2589772"></a>
+<a class="indexterm" name="id2589778"></a>
+<a class="indexterm" name="id2589785"></a>
+<a class="indexterm" name="id2589792"></a>
+<a class="indexterm" name="id2589799"></a>
+<a class="indexterm" name="id2589806"></a>
+<a class="indexterm" name="id2589813"></a>
 	The nested group architecture was designed with the premise that day-to-day user and group membership
 	management should be performed on the domain security database. The application of group security
 	should be implemented on domain member servers using only local groups. On the domain member server,
 	all file system security controls are then limited to use of the local groups, which will contain
 	domain global groups and domain global users.
 	</p><p>
-<a class="indexterm" name="id2589835"></a>
-<a class="indexterm" name="id2589842"></a>
-<a class="indexterm" name="id2589850"></a>
+<a class="indexterm" name="id2589831"></a>
+<a class="indexterm" name="id2589838"></a>
+<a class="indexterm" name="id2589845"></a>
 	You may ask, What are the benefits of this arrangement? The answer is obvious to those who have plumbed
 	the dark depths of Windows networking architecture. Consider for a moment a server on which are stored
 	200,000 files, each with individual domain user and domain group settings. The company that owns the
@@ -190,10 +190,10 @@
 	it is made a member of a different domain. Who would you think now owns all the files and directories?
 	Answer: Account Unknown.
 	</p><p>
-<a class="indexterm" name="id2589869"></a>
-<a class="indexterm" name="id2589876"></a>
-<a class="indexterm" name="id2589883"></a>
-<a class="indexterm" name="id2589890"></a>
+<a class="indexterm" name="id2589865"></a>
+<a class="indexterm" name="id2589872"></a>
+<a class="indexterm" name="id2589879"></a>
+<a class="indexterm" name="id2589885"></a>
 	Unraveling the file ownership mess is an unenviable administrative task that can be avoided simply
 	by using local groups to control all file and directory access control. In this case, only the members
 	of the local groups will have been lost. The files and directories in the storage subsystem will still
@@ -201,14 +201,14 @@
 	to delete the <code class="constant">Account Unknown</code> membership entries inside local groups with appropriate
 	entries for domain global groups in the new domain that the server has been made a member of.
 	</p><p>
-<a class="indexterm" name="id2589920"></a>
-<a class="indexterm" name="id2589927"></a>
-<a class="indexterm" name="id2589934"></a>
-<a class="indexterm" name="id2589941"></a>
-<a class="indexterm" name="id2589948"></a>
-<a class="indexterm" name="id2589955"></a>
-<a class="indexterm" name="id2589962"></a>
-<a class="indexterm" name="id2589969"></a>
+<a class="indexterm" name="id2589916"></a>
+<a class="indexterm" name="id2589923"></a>
+<a class="indexterm" name="id2589930"></a>
+<a class="indexterm" name="id2589937"></a>
+<a class="indexterm" name="id2589944"></a>
+<a class="indexterm" name="id2589951"></a>
+<a class="indexterm" name="id2589958"></a>
+<a class="indexterm" name="id2589965"></a>
 	Another prominent example of the use of nested groups involves implementation of administrative privileges
 	on domain member workstations and servers. Administrative privileges are given to all members of the
 	built-in local group <code class="constant">Administrators</code> on each domain member machine. To ensure that all domain
@@ -217,10 +217,10 @@
 	logged into the domain as a member of the Domain Admins group is also granted local administrative
 	privileges on each domain member.
 	</p><p>
-<a class="indexterm" name="id2589997"></a>
-<a class="indexterm" name="id2590004"></a>
-<a class="indexterm" name="id2590011"></a>
-<a class="indexterm" name="id2590018"></a>
+<a class="indexterm" name="id2589993"></a>
+<a class="indexterm" name="id2590000"></a>
+<a class="indexterm" name="id2590007"></a>
+<a class="indexterm" name="id2590014"></a>
 	UNIX/Linux has no concept of support for nested groups, and thus Samba has for a long time not supported
 	them either. The problem is that you would have to enter UNIX groups as auxiliary members of a group in
 	<code class="filename">/etc/group</code>. This does not work because it was not a design requirement at the time
@@ -228,11 +228,11 @@
 	<code class="filename">/etc/group</code> entries on demand by obtaining user and group information from the domain
 	controller that the Samba server is a member of.
 	</p><p>
-<a class="indexterm" name="id2590048"></a>
-<a class="indexterm" name="id2590055"></a>
-<a class="indexterm" name="id2590062"></a>
-<a class="indexterm" name="id2590069"></a>
-<a class="indexterm" name="id2590076"></a>
+<a class="indexterm" name="id2590044"></a>
+<a class="indexterm" name="id2590051"></a>
+<a class="indexterm" name="id2590058"></a>
+<a class="indexterm" name="id2590065"></a>
+<a class="indexterm" name="id2590072"></a>
 	In effect, Samba supplements the <code class="filename">/etc/group</code> data via the dynamic
 	<code class="literal">libnss_winbind</code> mechanism. Beginning with Samba-3.0.3, this facility is used to provide
 	local groups in the same manner as Windows. It works by expanding the local groups on the
@@ -242,13 +242,13 @@
 	group. By definition, it can only contain user objects, which can then be faked to be member of the
 	UNIX/Linux group <code class="constant">demo</code>.
 	</p><p>
-<a class="indexterm" name="id2590122"></a>
-<a class="indexterm" name="id2590129"></a>
-<a class="indexterm" name="id2590136"></a>
-<a class="indexterm" name="id2590142"></a>
-<a class="indexterm" name="id2590149"></a>
-<a class="indexterm" name="id2590156"></a>
-<a class="indexterm" name="id2590163"></a>
+<a class="indexterm" name="id2590118"></a>
+<a class="indexterm" name="id2590125"></a>
+<a class="indexterm" name="id2590132"></a>
+<a class="indexterm" name="id2590138"></a>
+<a class="indexterm" name="id2590145"></a>
+<a class="indexterm" name="id2590152"></a>
+<a class="indexterm" name="id2590159"></a>
 	To enable the use of nested groups, <code class="literal">winbindd</code> must be used with NSS winbind.
 	Creation and administration of the local groups is done best via the Windows Domain User Manager or its
 	Samba equivalent, the utility <code class="literal">net rpc group</code>. Creating the local group
@@ -256,8 +256,8 @@
 	</p><pre class="screen">
 	<code class="prompt">root# </code> net rpc group add demo -L -Uroot%not24get
 	</pre><p>
-<a class="indexterm" name="id2590207"></a>
-<a class="indexterm" name="id2590213"></a>
+<a class="indexterm" name="id2590202"></a>
+<a class="indexterm" name="id2590209"></a>
 	Here the -L switch means that you want to create a local group. It may be necessary to add -S and -U
 	switches for accessing the correct host with appropriate user or root privileges. Adding and removing
 	group members can be done via the <code class="constant">addmem</code> and <code class="constant">delmem</code> subcommands of
@@ -266,10 +266,10 @@
 	</p><pre class="screen">
 	net rpc group addmem demo "DOM\Domain Users"
 	</pre><p>
-<a class="indexterm" name="id2590253"></a>
-<a class="indexterm" name="id2590260"></a>
-<a class="indexterm" name="id2590267"></a>
-<a class="indexterm" name="id2590274"></a>
+<a class="indexterm" name="id2590249"></a>
+<a class="indexterm" name="id2590256"></a>
+<a class="indexterm" name="id2590263"></a>
+<a class="indexterm" name="id2590270"></a>
 	Having completed these two steps, the execution of <code class="literal">getent group demo</code> will show demo
 	members of the global <code class="constant">Domain Users</code> group as members of  the group
 	<code class="constant">demo</code>.  This also works with any local or domain user. In case the domain DOM trusts
@@ -277,46 +277,46 @@
 	<code class="constant">demo</code>. The users from the foreign domain who are members of the group that has been
 	added to the <code class="constant">demo</code> group now have the same local access permissions as local domain
 	users have. 
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590312"></a>Important Administrative Information</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590308"></a>Important Administrative Information</h3></div></div></div><p>
 	Administrative rights are necessary in two specific forms:
 	</p><div class="orderedlist"><ol type="1"><li><p>For Samba-3 domain controllers and domain member servers/clients.</p></li><li><p>To manage domain member Windows workstations.</p></li></ol></div><p>
-<a class="indexterm" name="id2590343"></a>
-<a class="indexterm" name="id2590350"></a>
-<a class="indexterm" name="id2590357"></a>
+<a class="indexterm" name="id2590339"></a>
+<a class="indexterm" name="id2590346"></a>
+<a class="indexterm" name="id2590353"></a>
 	Versions of Samba up to and including 3.0.10 do not provide a means for assigning rights and privileges
 	that are necessary for system administration tasks from a Windows domain member client machine, so
 	domain administration tasks such as adding, deleting, and changing user and group account information, and
 	managing workstation domain membership accounts, can be handled by any account other than root.
 	</p><p>
-<a class="indexterm" name="id2590374"></a>
-<a class="indexterm" name="id2590381"></a>
-<a class="indexterm" name="id2590388"></a>
+<a class="indexterm" name="id2590370"></a>
+<a class="indexterm" name="id2590377"></a>
+<a class="indexterm" name="id2590384"></a>
 	Samba-3.0.11 introduced a new privilege management interface (see <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">User Rights and Privileges</a>)
 	that permits these tasks to be delegated to non-root (i.e., accounts other than the equivalent of the
 	MS Windows Administrator) accounts.
 	</p><p>
-<a class="indexterm" name="id2590409"></a>
-<a class="indexterm" name="id2590416"></a>
+<a class="indexterm" name="id2590405"></a>
+<a class="indexterm" name="id2590412"></a>
 	Administrative tasks on a Windows domain member workstation can be done by anyone who is a member of the
 	<code class="constant">Domain Admins</code> group. This group can be mapped to any convenient UNIX group.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2590431"></a>Applicable Only to Versions Earlier than 3.0.11</h4></div></div></div><p>
-<a class="indexterm" name="id2590439"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2590427"></a>Applicable Only to Versions Earlier than 3.0.11</h4></div></div></div><p>
+<a class="indexterm" name="id2590435"></a>
 	Administrative tasks on UNIX/Linux systems, such as adding users or groups, requires
 	<code class="constant">root</code>-level privilege. The addition of a Windows client to a Samba domain involves the
 	addition of a user account for the Windows client.
 	</p><p>
-<a class="indexterm" name="id2590457"></a>
-<a class="indexterm" name="id2590464"></a>
+<a class="indexterm" name="id2590452"></a>
+<a class="indexterm" name="id2590459"></a>
 	Many UNIX administrators continue to request that the Samba Team make it possible to add Windows workstations, or 
 	the ability to add, delete, or modify user accounts, without requiring <code class="constant">root</code> privileges. 
 	Such a request violates every understanding of basic UNIX system security.
 	</p><p>
-<a class="indexterm" name="id2590482"></a>
-<a class="indexterm" name="id2590489"></a>
-<a class="indexterm" name="id2590496"></a>
-<a class="indexterm" name="id2590503"></a>
-<a class="indexterm" name="id2590510"></a>
-<a class="indexterm" name="id2590517"></a>
+<a class="indexterm" name="id2590478"></a>
+<a class="indexterm" name="id2590485"></a>
+<a class="indexterm" name="id2590491"></a>
+<a class="indexterm" name="id2590498"></a>
+<a class="indexterm" name="id2590505"></a>
+<a class="indexterm" name="id2590512"></a>
 	There is no safe way to provide access on a UNIX/Linux system without providing
 	<code class="constant">root</code>-level privileges. Provision of <code class="constant">root</code> privileges can be done
 	either by logging on to the Domain as the user <code class="constant">root</code> or by permitting particular users to
@@ -324,15 +324,15 @@
 	can use tools like the NT4 Domain User Manager and the NT4 Domain Server Manager to manage user and group
 	accounts as well as domain member server and client accounts. This level of privilege is also needed to manage
 	share-level ACLs.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590552"></a>Default Users, Groups, and Relative Identifiers</h3></div></div></div><p>
-	<a class="indexterm" name="id2590561"></a>
-	<a class="indexterm" name="id2590570"></a>
-<a class="indexterm" name="id2590576"></a>
-<a class="indexterm" name="id2590583"></a>
-<a class="indexterm" name="id2590590"></a>
-<a class="indexterm" name="id2590597"></a>
-<a class="indexterm" name="id2590604"></a>
-<a class="indexterm" name="id2590611"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2590548"></a>Default Users, Groups, and Relative Identifiers</h3></div></div></div><p>
+	<a class="indexterm" name="id2590557"></a>
+	<a class="indexterm" name="id2590566"></a>
+<a class="indexterm" name="id2590572"></a>
+<a class="indexterm" name="id2590579"></a>
+<a class="indexterm" name="id2590586"></a>
+<a class="indexterm" name="id2590593"></a>
+<a class="indexterm" name="id2590600"></a>
+<a class="indexterm" name="id2590607"></a>
 	When first installed, Windows NT4/200x/XP are preconfigured with certain user, group, and
 	alias entities. Each has a well-known RID. These must be preserved for continued
 	integrity of operation. Samba must be provisioned with certain essential domain groups that require
@@ -340,23 +340,23 @@
 	domain groups are automatically created. It is the LDAP administrator's responsibility to create
 	(provision) the default NT groups.
 	</p><p>
-<a class="indexterm" name="id2590633"></a>
-<a class="indexterm" name="id2590640"></a>
-<a class="indexterm" name="id2590647"></a>
-<a class="indexterm" name="id2590654"></a>
+<a class="indexterm" name="id2590629"></a>
+<a class="indexterm" name="id2590636"></a>
+<a class="indexterm" name="id2590642"></a>
+<a class="indexterm" name="id2590649"></a>
 	Each essential domain group must be assigned its respective well-known RID. The default users, groups,
 	aliases, and RIDs are shown in <a class="link" href="groupmapping.html#WKURIDS" title="Table 12.1. Well-Known User Default RIDs">Well-Known User Default RIDs</a>.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2590675"></a>
-<a class="indexterm" name="id2590682"></a>
-<a class="indexterm" name="id2590688"></a>
-<a class="indexterm" name="id2590695"></a>
-<a class="indexterm" name="id2590702"></a>
+<a class="indexterm" name="id2590671"></a>
+<a class="indexterm" name="id2590678"></a>
+<a class="indexterm" name="id2590684"></a>
+<a class="indexterm" name="id2590691"></a>
+<a class="indexterm" name="id2590698"></a>
 	It is the administrator's responsibility to create the essential domain groups and to assign each
 	its default RID.
 	</p></div><p>
-<a class="indexterm" name="id2590714"></a>
-<a class="indexterm" name="id2590721"></a>
+<a class="indexterm" name="id2590710"></a>
+<a class="indexterm" name="id2590717"></a>
 	It is permissible to create any domain group that may be necessary; just make certain that the essential
 	domain groups (well known) have been created and assigned their default RIDs. Other groups you create may
 	be assigned any arbitrary RID you care to use.
@@ -365,12 +365,12 @@
 	will be available for use as an NT domain group.
 	</p><p>
 	</p><div class="table"><a name="WKURIDS"></a><p class="title"><b>Table 12.1. Well-Known User Default RIDs</b></p><div class="table-contents"><table summary="Well-Known User Default RIDs" border="1"><colgroup><col align="left"><col align="left"><col align="left"><col align="center"></colgroup><thead><tr><th align="left">Well-Known Entity</th><th align="left">RID</th><th align="left">Type</th><th align="center">Essential</th></tr></thead><tbody><tr><td align="left">Domain Administrator</td><td align="left">500</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain Guest</td><td align="left">501</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain KRBTGT</td><td align="left">502</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain Admins</td><td align="left">512</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Users</td><td align="left">513</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Guests</td><td align="left">514</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Computers</td><td align="left">515</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Controllers</td><td align="left">516</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Certificate Admins</td><td align="left">517</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Schema Admins</td><td align="left">518</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Enterprise Admins</td><td align="left">519</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Policy Admins</td><td align="left">520</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Builtin Admins</td><td align="left">544</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin users</td><td align="left">545</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Guests</td><td align="left">546</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Power Users</td><td align="left">547</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Account Operators</td><td align="left">548</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin System Operators</td><td align="left">549</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Print Operators</td><td align="left">550</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Backup Operators</td><td align="left">551</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Replicator</td><td align="left">552</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin RAS Servers</td><td align="left">553</td><td align="left">Alias</td><td align="center">No</td></tr></tbody></table></div></div><p><br class="table-break">
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591175"></a>Example Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2591183"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591171"></a>Example Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2591179"></a>
 		You can list the various groups in the mapping database by executing
 		<code class="literal">net groupmap list</code>. Here is an example:
 		</p><p>
-<a class="indexterm" name="id2591206"></a>
+<a class="indexterm" name="id2591202"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>net groupmap list</code></strong>
 Domain Admins (S-1-5-21-2547222302-1596225915-2414751004-512) -&gt; domadmin
@@ -379,15 +379,15 @@
 </pre><p>
 		</p><p>
 		For complete details on <code class="literal">net groupmap</code>, refer to the net(8) man page.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591252"></a>Configuration Scripts</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591248"></a>Configuration Scripts</h2></div></div></div><p>
 	Everyone needs tools. Some of us like to create our own, others prefer to use canned tools
 	(i.e., prepared by someone else for general use). 
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591264"></a>Sample <code class="filename">smb.conf</code> Add Group Script</h3></div></div></div><p>
-		<a class="indexterm" name="id2591278"></a>
-		<a class="indexterm" name="id2591285"></a>
-		<a class="indexterm" name="id2591292"></a>
-<a class="indexterm" name="id2591299"></a>
-<a class="indexterm" name="id2591305"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591260"></a>Sample <code class="filename">smb.conf</code> Add Group Script</h3></div></div></div><p>
+		<a class="indexterm" name="id2591274"></a>
+		<a class="indexterm" name="id2591280"></a>
+		<a class="indexterm" name="id2591288"></a>
+<a class="indexterm" name="id2591294"></a>
+<a class="indexterm" name="id2591301"></a>
 		A script to create complying group names for use by the Samba group interfaces
 		is provided in <a class="link" href="groupmapping.html#smbgrpadd.sh" title="Example 12.1. smbgrpadd.sh">smbgrpadd.sh</a>. This script
 		adds a temporary entry in the <code class="filename">/etc/group</code> file and then renames
@@ -415,15 +415,15 @@
 		The <code class="filename">smb.conf</code> entry for the above script shown in <a class="link" href="groupmapping.html#smbgrpadd" title="Example 12.2. Configuration of smb.conf for the add group Script">the configuration of
 		<code class="filename">smb.conf</code> for the add group Script</a> demonstrates how it may be used.
 
-</p><div class="example"><a name="smbgrpadd"></a><p class="title"><b>Example 12.2. Configuration of <code class="filename">smb.conf</code> for the add group Script</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2591420"></a><em class="parameter"><code>add group script = /path_to_tool/smbgrpadd.sh "%g"</code></em></td></tr></table></div></div><p><br class="example-break">
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591436"></a>Script to Configure Group Mapping</h3></div></div></div><p>
-<a class="indexterm" name="id2591444"></a>
+</p><div class="example"><a name="smbgrpadd"></a><p class="title"><b>Example 12.2. Configuration of <code class="filename">smb.conf</code> for the add group Script</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2591416"></a><em class="parameter"><code>add group script = /path_to_tool/smbgrpadd.sh "%g"</code></em></td></tr></table></div></div><p><br class="example-break">
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591432"></a>Script to Configure Group Mapping</h3></div></div></div><p>
+<a class="indexterm" name="id2591440"></a>
 	In our example we have created a UNIX/Linux group called <code class="literal">ntadmin</code>.
 	Our script will create the additional groups <code class="literal">Orks</code>, <code class="literal">Elves</code>, and <code class="literal">Gnomes</code>.
 	It is a good idea to save this shell script for later use just in case you ever need to rebuild your mapping database.
 	For the sake of convenience we elect to save this script as a file called <code class="filename">initGroups.sh</code>.
 	This script is given in <a class="link" href="groupmapping.html#set-group-map" title="Example 12.3. Script to Set Group Mapping">intGroups.sh</a>.
-<a class="indexterm" name="id2591494"></a>
+<a class="indexterm" name="id2591490"></a>
 </p><div class="example"><a name="set-group-map"></a><p class="title"><b>Example 12.3. Script to Set Group Mapping</b></p><div class="example-contents"><pre class="programlisting">
 #!/bin/bash
 
@@ -450,32 +450,32 @@
 	trouble. Commencing with Samba-3.0.23 this annomaly has been fixed - thus all Windows groups
 	must now be manually and explicitly created and mapped to a valid UNIX GID by the Samba 
 	administrator.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591563"></a>Common Errors</h2></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2591559"></a>Common Errors</h2></div></div></div><p>
 At this time there are many little surprises for the unwary administrator. In a real sense
 it is imperative that every step of automated control scripts be carefully tested
 manually before putting it into active service.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591576"></a>Adding Groups Fails</h3></div></div></div><p>
-<a class="indexterm" name="id2591584"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591572"></a>Adding Groups Fails</h3></div></div></div><p>
+<a class="indexterm" name="id2591579"></a>
 		This is a common problem when the <code class="literal">groupadd</code> is called directly
 		by the Samba interface script for the <a class="link" href="smb.conf.5.html#ADDGROUPSCRIPT">add group script</a> in
 		the <code class="filename">smb.conf</code> file.
 		</p><p>
-<a class="indexterm" name="id2591621"></a>
-<a class="indexterm" name="id2591628"></a>
+<a class="indexterm" name="id2591617"></a>
+<a class="indexterm" name="id2591624"></a>
 		The most common cause of failure is an attempt to add an MS Windows group account
 		that has an uppercase character and/or a space character in it.
 		</p><p>
-<a class="indexterm" name="id2591641"></a>
+<a class="indexterm" name="id2591637"></a>
 		There are three possible workarounds. First, use only group names that comply
 		with the limitations of the UNIX/Linux <code class="literal">groupadd</code> system tool.
 		Second, it involves the use of the script mentioned earlier in this chapter, and
 		third is the option is to manually create a UNIX/Linux group account that can substitute
 		for the MS Windows group name, then use the procedure listed above to map that group
 		to the MS Windows group.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591663"></a>Adding Domain Users to the Workstation Power Users Group</h3></div></div></div><p>&#8220;<span class="quote">
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2591659"></a>Adding Domain Users to the Workstation Power Users Group</h3></div></div></div><p>&#8220;<span class="quote">
 		What must I do to add domain users to the Power Users group?
 		</span>&#8221;</p><p>
-<a class="indexterm" name="id2591677"></a>
+<a class="indexterm" name="id2591673"></a>
 		The Power Users group is a group that is local to each Windows 200x/XP Professional workstation.
 		You cannot add the Domain Users group to the Power Users group automatically, it must be done on
 		each workstation by logging in as the local workstation <span class="emphasis"><em>administrator</em></span> and

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/idmapper.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/idmapper.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/idmapper.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Identity Mapping (IDMAP)</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"><link rel="next" href="rights.html" title="Chapter 15. User Rights and Privileges"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Identity Mapping (IDMAP)</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="idmapper"></a>Chapter 14. Identity Mapping (IDMAP)</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="idmapper.html#id2597510">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597535">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598558">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598792">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598927">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Identity Mapping (IDMAP)</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"><link rel="next" href="rights.html" title="Chapter 15. User Rights and Privileges"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Identity Mapping (IDMAP)</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="idmapper"></a>Chapter 14. Identity Mapping (IDMAP)</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="idmapper.html#id2597514">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597539">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598562">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598796">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598931">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2597230"></a>
 <a class="indexterm" name="id2597236"></a>
-<a class="indexterm" name="id2597242"></a>
-<a class="indexterm" name="id2597249"></a>
-<a class="indexterm" name="id2597256"></a>
-<a class="indexterm" name="id2597265"></a>
-<a class="indexterm" name="id2597272"></a>
-<a class="indexterm" name="id2597278"></a>
+<a class="indexterm" name="id2597243"></a>
+<a class="indexterm" name="id2597250"></a>
+<a class="indexterm" name="id2597260"></a>
+<a class="indexterm" name="id2597266"></a>
+<a class="indexterm" name="id2597273"></a>
 The Microsoft Windows operating system has a number of features that impose specific challenges
 to interoperability with the operating systems on which Samba is implemented. This chapter deals
 explicitly with the mechanisms Samba-3 (version 3.0.8 and later) uses to overcome one of the
@@ -16,24 +16,24 @@
 To ensure sufficient coverage, each possible Samba deployment type is discussed.
 This is followed by an overview of how the IDMAP facility may be implemented.
 </p><p>
-<a class="indexterm" name="id2597303"></a>
+<a class="indexterm" name="id2597297"></a>
+<a class="indexterm" name="id2597304"></a>
 <a class="indexterm" name="id2597310"></a>
-<a class="indexterm" name="id2597316"></a>
-<a class="indexterm" name="id2597323"></a>
+<a class="indexterm" name="id2597318"></a>
 The IDMAP facility is of concern where more than one Samba server (or Samba network client)
 is installed in a domain. Where there is a single Samba server, do not be too concerned regarding
 the IDMAP infrastructure  the default behavior of Samba is nearly always sufficient.
 Where mulitple Samba servers are used it is often necessary to move data off one server and onto
 another, and that is where the fun begins!
 </p><p>
+<a class="indexterm" name="id2597338"></a>
 <a class="indexterm" name="id2597344"></a>
 <a class="indexterm" name="id2597350"></a>
-<a class="indexterm" name="id2597356"></a>
-<a class="indexterm" name="id2597363"></a>
-<a class="indexterm" name="id2597370"></a>
-<a class="indexterm" name="id2597376"></a>
-<a class="indexterm" name="id2597383"></a>
-<a class="indexterm" name="id2597390"></a>
+<a class="indexterm" name="id2597357"></a>
+<a class="indexterm" name="id2597364"></a>
+<a class="indexterm" name="id2597371"></a>
+<a class="indexterm" name="id2597378"></a>
+<a class="indexterm" name="id2597384"></a>
 Where user and group account information is stored in an LDAP directory every server can have the same
 consistent UID and GID for users and groups. This is achieved using NSS and the nss_ldap tool. Samba
 can be configured to use only local accounts, in which case the scope of the IDMAP problem is somewhat
@@ -41,75 +41,75 @@
 are not needed. On the other hand, if the Samba servers are NT4 domain members, or ADS  domain members,
 or if there is a need to keep the security name-space separate (i.e., the user
 <code class="literal">DOMINICUS\FJones</code> must not be given access to the account resources of the user 
-<code class="literal">FRANCISCUS\FJones</code><sup>[<a name="id2597419" href="#ftn.id2597419" class="footnote">4</a>]</sup> free from inadvertent cross-over, close attention should be given
+<code class="literal">FRANCISCUS\FJones</code><sup>[<a name="id2597423" href="#ftn.id2597423" class="footnote">4</a>]</sup> free from inadvertent cross-over, close attention should be given
 to the way that the IDMAP facility is configured.
 </p><p>
-<a class="indexterm" name="id2597447"></a>
-<a class="indexterm" name="id2597454"></a>
-<a class="indexterm" name="id2597460"></a>
-<a class="indexterm" name="id2597467"></a>
-<a class="indexterm" name="id2597474"></a>
-<a class="indexterm" name="id2597480"></a>
+<a class="indexterm" name="id2597451"></a>
+<a class="indexterm" name="id2597458"></a>
+<a class="indexterm" name="id2597464"></a>
+<a class="indexterm" name="id2597471"></a>
+<a class="indexterm" name="id2597478"></a>
+<a class="indexterm" name="id2597484"></a>
 The use of IDMAP is important where the Samba server will be accessed by workstations or servers from
 more than one domain, in which case it is important to run winbind so it can handle the resolution (ID mapping)
 of foreign SIDs to local UNIX UIDs and GIDs.
 </p><p>
-<a class="indexterm" name="id2597495"></a>
+<a class="indexterm" name="id2597499"></a>
 The use of the IDMAP facility requires the execution of the <code class="literal">winbindd</code> upon Samba startup.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2597510"></a>Samba Server Deployment Types and IDMAP</h2></div></div></div><p>
-<a class="indexterm" name="id2597518"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2597514"></a>Samba Server Deployment Types and IDMAP</h2></div></div></div><p>
+<a class="indexterm" name="id2597522"></a>
 There are four basic server deployment types, as documented in <a class="link" href="ServerType.html" title="Chapter 3. Server Types and Security Modes">the chapter
 on Server Types and Security Modes</a>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597535"></a>Standalone Samba Server</h3></div></div></div><p>
-	<a class="indexterm" name="id2597543"></a>
-	<a class="indexterm" name="id2597550"></a>
-	<a class="indexterm" name="id2597557"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597539"></a>Standalone Samba Server</h3></div></div></div><p>
+	<a class="indexterm" name="id2597547"></a>
+	<a class="indexterm" name="id2597554"></a>
+	<a class="indexterm" name="id2597561"></a>
 	A standalone Samba server is an implementation that is not a member of a Windows NT4 domain,
 	a Windows 200X Active Directory domain, or a Samba domain.
 	</p><p>
-	<a class="indexterm" name="id2597569"></a>
-	<a class="indexterm" name="id2597576"></a>
-	<a class="indexterm" name="id2597583"></a>
+	<a class="indexterm" name="id2597573"></a>
+	<a class="indexterm" name="id2597580"></a>
+	<a class="indexterm" name="id2597587"></a>
 	By definition, this means that users and groups will be created and controlled locally, and
 	the identity of a network user must match a local UNIX/Linux user login. The IDMAP facility
 	is therefore of little to no interest, winbind will not be necessary, and the IDMAP facility
 	will not be relevant or of interest.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597597"></a>Domain Member Server or Domain Member Client</h3></div></div></div><p>
-	<a class="indexterm" name="id2597606"></a>
-	<a class="indexterm" name="id2597612"></a>
-	<a class="indexterm" name="id2597619"></a>
-	<a class="indexterm" name="id2597625"></a>
-	<a class="indexterm" name="id2597632"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597601"></a>Domain Member Server or Domain Member Client</h3></div></div></div><p>
+	<a class="indexterm" name="id2597610"></a>
+	<a class="indexterm" name="id2597616"></a>
+	<a class="indexterm" name="id2597623"></a>
+	<a class="indexterm" name="id2597629"></a>
+	<a class="indexterm" name="id2597636"></a>
 	Samba-3 can act as a Windows NT4 PDC or BDC, thereby providing domain control protocols that
 	are compatible with Windows NT4. Samba-3 file and print sharing protocols are compatible with
 	all versions of MS Windows products. Windows NT4, as with MS Active Directory,
 	extensively makes use of Windows SIDs.
 	</p><p>
-	<a class="indexterm" name="id2597647"></a>
-	<a class="indexterm" name="id2597654"></a>
-	<a class="indexterm" name="id2597661"></a>
+	<a class="indexterm" name="id2597651"></a>
+	<a class="indexterm" name="id2597658"></a>
+	<a class="indexterm" name="id2597665"></a>
 	Samba-3 domain member servers and clients must interact correctly with MS Windows SIDs. Incoming
 	Windows SIDs must be translated to local UNIX UIDs and GIDs. Outgoing information from the Samba
 	server must provide to MS Windows clients and servers appropriate SIDs.
 	</p><p>
-	<a class="indexterm" name="id2597675"></a>
-	<a class="indexterm" name="id2597682"></a>
+	<a class="indexterm" name="id2597679"></a>
+	<a class="indexterm" name="id2597686"></a>
 	A Samba member of a Windows networking domain (NT4-style or ADS) can be configured to handle 
 	identity mapping in a variety of ways. The mechanism it uses depends on whether or not
 	the <code class="literal">winbindd</code> daemon is used and how the winbind functionality is configured.
 	The configuration options are briefly described here:
 	</p><div class="variablelist"><dl><dt><span class="term">Winbind is not used; users and groups are local: </span></dt><dd><p>
-				<a class="indexterm" name="id2597712"></a>
-				<a class="indexterm" name="id2597719"></a>
-				<a class="indexterm" name="id2597726"></a>
-				<a class="indexterm" name="id2597733"></a>
-				<a class="indexterm" name="id2597740"></a>
-				<a class="indexterm" name="id2597747"></a>
-				<a class="indexterm" name="id2597754"></a>
-				<a class="indexterm" name="id2597760"></a>
-				<a class="indexterm" name="id2597767"></a>
-				<a class="indexterm" name="id2597774"></a>
-				<a class="indexterm" name="id2597781"></a>
+				<a class="indexterm" name="id2597716"></a>
+				<a class="indexterm" name="id2597723"></a>
+				<a class="indexterm" name="id2597730"></a>
+				<a class="indexterm" name="id2597737"></a>
+				<a class="indexterm" name="id2597744"></a>
+				<a class="indexterm" name="id2597751"></a>
+				<a class="indexterm" name="id2597758"></a>
+				<a class="indexterm" name="id2597764"></a>
+				<a class="indexterm" name="id2597771"></a>
+				<a class="indexterm" name="id2597778"></a>
+				<a class="indexterm" name="id2597785"></a>
 				Where <code class="literal">winbindd</code> is not used Samba (<code class="literal">smbd</code>)
 				uses the underlying UNIX/Linux mechanisms to resolve the identity of incoming
 				network traffic. This is done using the LoginID (account name) in the
@@ -119,51 +119,51 @@
 				we are implying that they are stored only on the local system, in the
 				<code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code> respectively.
 				</p><p>
-				<a class="indexterm" name="id2597823"></a>
-				<a class="indexterm" name="id2597830"></a>
+				<a class="indexterm" name="id2597827"></a>
+				<a class="indexterm" name="id2597834"></a>
 				For example, when the user <code class="literal">BERYLIUM\WambatW</code> tries to open a
 				connection to a Samba server the incoming SessionSetupAndX request will make a 
 				system call to look up the user <code class="literal">WambatW</code> in the
 				<code class="filename">/etc/passwd</code> file.
 				</p><p>
-				<a class="indexterm" name="id2597861"></a>
-				<a class="indexterm" name="id2597868"></a>
-				<a class="indexterm" name="id2597875"></a>
-				<a class="indexterm" name="id2597881"></a>
-				<a class="indexterm" name="id2597888"></a>
-				<a class="indexterm" name="id2597894"></a>
-				<a class="indexterm" name="id2597901"></a>
-				<a class="indexterm" name="id2597908"></a>
+				<a class="indexterm" name="id2597865"></a>
+				<a class="indexterm" name="id2597872"></a>
+				<a class="indexterm" name="id2597879"></a>
+				<a class="indexterm" name="id2597885"></a>
+				<a class="indexterm" name="id2597892"></a>
+				<a class="indexterm" name="id2597898"></a>
+				<a class="indexterm" name="id2597905"></a>
+				<a class="indexterm" name="id2597912"></a>
 				This configuration may be used with standalone Samba servers, domain member
 				servers (NT4 or ADS), and for a PDC that uses either an smbpasswd
 				or a tdbsam-based Samba passdb backend.
 				</p></dd><dt><span class="term">Winbind is not used; users and groups resolved via NSS: </span></dt><dd><p>
-				<a class="indexterm" name="id2597931"></a>
-				<a class="indexterm" name="id2597938"></a>
-				<a class="indexterm" name="id2597945"></a>
-				<a class="indexterm" name="id2597952"></a>
-				<a class="indexterm" name="id2597959"></a>
-				<a class="indexterm" name="id2597965"></a>
+				<a class="indexterm" name="id2597935"></a>
+				<a class="indexterm" name="id2597942"></a>
+				<a class="indexterm" name="id2597949"></a>
+				<a class="indexterm" name="id2597956"></a>
+				<a class="indexterm" name="id2597963"></a>
+				<a class="indexterm" name="id2597969"></a>
 				In this situation user and group accounts are treated as if they are local
 				accounts. The only way in which this differs from having local accounts is
 				that the accounts are stored in a repository that can be shared. In practice
 				this means that they will reside in either an NIS-type database or else in LDAP.
 				</p><p>
-				<a class="indexterm" name="id2597981"></a>
-				<a class="indexterm" name="id2597988"></a>
-				<a class="indexterm" name="id2597995"></a>
-				<a class="indexterm" name="id2598001"></a>
-				<a class="indexterm" name="id2598008"></a>
-				<a class="indexterm" name="id2598014"></a>
-				<a class="indexterm" name="id2598021"></a>
+				<a class="indexterm" name="id2597985"></a>
+				<a class="indexterm" name="id2597992"></a>
+				<a class="indexterm" name="id2597999"></a>
+				<a class="indexterm" name="id2598005"></a>
+				<a class="indexterm" name="id2598012"></a>
+				<a class="indexterm" name="id2598018"></a>
+				<a class="indexterm" name="id2598025"></a>
 				This configuration may be used with standalone Samba servers, domain member
 				servers (NT4 or ADS), and for a PDC that uses either an smbpasswd
 				or a tdbsam-based Samba passdb backend.
 				</p></dd><dt><span class="term">Winbind/NSS with the default local IDMAP table: </span></dt><dd><p>
-				<a class="indexterm" name="id2598044"></a>
-				<a class="indexterm" name="id2598051"></a>
-				<a class="indexterm" name="id2598058"></a>
-				<a class="indexterm" name="id2598064"></a>
+				<a class="indexterm" name="id2598048"></a>
+				<a class="indexterm" name="id2598055"></a>
+				<a class="indexterm" name="id2598062"></a>
+				<a class="indexterm" name="id2598068"></a>
 				There are many sites that require only a simple Samba server or a single Samba
 				server that is a member of a Windows NT4 domain or an ADS domain. A typical example
 				is an appliance like file server on which no local accounts are configured and
@@ -171,21 +171,21 @@
 				domain. The domain control can be provided by Samba-3, MS Windows NT4, or MS Windows
 				Active Directory.
 				</p><p>
-				<a class="indexterm" name="id2598082"></a>
-				<a class="indexterm" name="id2598089"></a>
-				<a class="indexterm" name="id2598096"></a>
-				<a class="indexterm" name="id2598103"></a>
-				<a class="indexterm" name="id2598110"></a>
+				<a class="indexterm" name="id2598086"></a>
+				<a class="indexterm" name="id2598093"></a>
+				<a class="indexterm" name="id2598100"></a>
+				<a class="indexterm" name="id2598107"></a>
+				<a class="indexterm" name="id2598114"></a>
 				Winbind is a great convenience in this situation. All that is needed is a range of
 				UID numbers and GID numbers that can be defined in the <code class="filename">smb.conf</code> file. The
 				<code class="filename">/etc/nsswitch.conf</code> file is configured to use <code class="literal">winbind</code>,
 				which does all the difficult work of mapping incoming SIDs to appropriate UIDs and GIDs.
 				The SIDs are allocated a UID/GID in the order in which winbind receives them.
 				</p><p>
-				<a class="indexterm" name="id2598143"></a>
-				<a class="indexterm" name="id2598150"></a>
-				<a class="indexterm" name="id2598156"></a>
-				<a class="indexterm" name="id2598163"></a>
+				<a class="indexterm" name="id2598147"></a>
+				<a class="indexterm" name="id2598154"></a>
+				<a class="indexterm" name="id2598160"></a>
+				<a class="indexterm" name="id2598167"></a>
 				This configuration is not convenient or practical in sites that have more than one
 				Samba server and that require the same UID or GID for the same user or group across
 				all servers. One of the hazards of this method is that in the event that the winbind
@@ -194,10 +194,10 @@
 				result that MS Windows files that are stored on the Samba server may now not belong to
 				the rightful owners.
 				</p></dd><dt><span class="term">Winbind/NSS uses RID based IDMAP: </span></dt><dd><p>
-				<a class="indexterm" name="id2598202"></a>
-				<a class="indexterm" name="id2598208"></a>
-				<a class="indexterm" name="id2598215"></a>
-				<a class="indexterm" name="id2598221"></a>
+				<a class="indexterm" name="id2598206"></a>
+				<a class="indexterm" name="id2598212"></a>
+				<a class="indexterm" name="id2598219"></a>
+				<a class="indexterm" name="id2598225"></a>
 				The IDMAP_RID facility is new to Samba version 3.0.8. It was added to make life easier
 				for a number of sites that are committed to use of MS ADS, that do not apply
 				an ADS schema extension, and that do not have an installed an LDAP directory server just for
@@ -205,14 +205,14 @@
 				domains, and not multiple domain trees) and you want a simple cookie-cutter solution to the
 				IDMAP table problem, then IDMAP_RID is an obvious choice.
 				</p><p>
-				<a class="indexterm" name="id2598240"></a>
-				<a class="indexterm" name="id2598247"></a>
-				<a class="indexterm" name="id2598254"></a>
-				<a class="indexterm" name="id2598261"></a>
-				<a class="indexterm" name="id2598267"></a>
-				<a class="indexterm" name="id2598274"></a>
-				<a class="indexterm" name="id2598280"></a>
-				<a class="indexterm" name="id2598287"></a>
+				<a class="indexterm" name="id2598244"></a>
+				<a class="indexterm" name="id2598251"></a>
+				<a class="indexterm" name="id2598258"></a>
+				<a class="indexterm" name="id2598265"></a>
+				<a class="indexterm" name="id2598271"></a>
+				<a class="indexterm" name="id2598278"></a>
+				<a class="indexterm" name="id2598284"></a>
+				<a class="indexterm" name="id2598291"></a>
 				This facility requires the allocation of the <em class="parameter"><code>idmap uid</code></em> and the
 				<em class="parameter"><code>idmap gid</code></em> ranges, and within the <em class="parameter"><code>idmap uid</code></em>
 				it is possible to allocate a subset of this range for automatic mapping of the relative
@@ -222,23 +222,23 @@
 				a SID is encountered that has the value <code class="constant">S-1-5-21-34567898-12529001-32973135-1234</code>,
 				the resulting UID will be <code class="constant">1000 + 1234 = 2234</code>.
 				</p></dd><dt><span class="term">Winbind with an NSS/LDAP backend-based IDMAP facility: </span></dt><dd><p>
-				<a class="indexterm" name="id2598356"></a>
-				<a class="indexterm" name="id2598362"></a>
-				<a class="indexterm" name="id2598369"></a>
-				<a class="indexterm" name="id2598376"></a>
-				<a class="indexterm" name="id2598382"></a>
-				<a class="indexterm" name="id2598389"></a>
-				<a class="indexterm" name="id2598396"></a>
-				<a class="indexterm" name="id2598402"></a>
+				<a class="indexterm" name="id2598360"></a>
+				<a class="indexterm" name="id2598366"></a>
+				<a class="indexterm" name="id2598373"></a>
+				<a class="indexterm" name="id2598380"></a>
+				<a class="indexterm" name="id2598386"></a>
+				<a class="indexterm" name="id2598393"></a>
+				<a class="indexterm" name="id2598400"></a>
+				<a class="indexterm" name="id2598406"></a>
 				In this configuration <code class="literal">winbind</code> resolved SIDs to UIDs and GIDs from
 				the <em class="parameter"><code>idmap uid</code></em> and <em class="parameter"><code>idmap gid</code></em> ranges specified
 				in the <code class="filename">smb.conf</code> file, but instead of using a local winbind IDMAP table, it is stored
 				in an LDAP directory so that all domain member machines (clients and servers) can share
 				a common IDMAP table.
 				</p><p>
-				<a class="indexterm" name="id2598441"></a>
-				<a class="indexterm" name="id2598448"></a>
-				<a class="indexterm" name="id2598455"></a>
+				<a class="indexterm" name="id2598445"></a>
+				<a class="indexterm" name="id2598452"></a>
+				<a class="indexterm" name="id2598459"></a>
 				It is important that all LDAP IDMAP clients use only the master LDAP server because the
 				<em class="parameter"><code>idmap backend</code></em> facility in the <code class="filename">smb.conf</code> file does not correctly
 				handle LDAP redirects.
@@ -247,17 +247,17 @@
 				domain member servers. It is a neat method for assuring that UIDs, GIDs, and the matching
 				SIDs are consistent across all servers.
 				</p><p>
-				<a class="indexterm" name="id2598496"></a>
-				<a class="indexterm" name="id2598503"></a>
+				<a class="indexterm" name="id2598500"></a>
+				<a class="indexterm" name="id2598507"></a>
 				The use of the LDAP-based passdb backend requires use of the PADL nss_ldap utility or
 				an equivalent. In this situation winbind is used to handle foreign SIDs, that is, SIDs from
 				standalone Windows clients (i.e., not a member of our domain) as well as SIDs from 
 				another domain. The foreign UID/GID is mapped from allocated ranges (idmap uid and idmap gid)
 				in precisely the same manner as when using winbind with a local IDMAP table.
 				</p><p>
-				<a class="indexterm" name="id2598521"></a>
-				<a class="indexterm" name="id2598528"></a>
-				<a class="indexterm" name="id2598535"></a>
+				<a class="indexterm" name="id2598525"></a>
+				<a class="indexterm" name="id2598532"></a>
+				<a class="indexterm" name="id2598539"></a>
 				The nss_ldap tool set can be used to access UIDs and GIDs via LDAP as well as via Active
 				Directory. In order to use Active Directory, it is necessary to modify the ADS schema by
 				installing either the AD4UNIX schema extension or using the Microsoft Services for UNIX
@@ -266,11 +266,11 @@
 				installed to permit the UNIX credentials to be set and managed from the ADS User and Computer
 				Management tool. Each account must be separately UNIX-enabled before the UID and GID data can
 				be used by Samba.
-				</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598558"></a>Primary Domain Controller</h3></div></div></div><p>
-	<a class="indexterm" name="id2598566"></a>
-	<a class="indexterm" name="id2598573"></a>
-	<a class="indexterm" name="id2598580"></a>
-	<a class="indexterm" name="id2598586"></a>
+				</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598562"></a>Primary Domain Controller</h3></div></div></div><p>
+	<a class="indexterm" name="id2598570"></a>
+	<a class="indexterm" name="id2598577"></a>
+	<a class="indexterm" name="id2598584"></a>
+	<a class="indexterm" name="id2598590"></a>
 	Microsoft Windows domain security systems generate the user and group SID as part
 	of the process of creation of an account. Windows does not have a concept of the UNIX UID or a GID; rather,
 	it has its own type of security descriptor. When Samba is used as a domain controller, it provides a method
@@ -278,50 +278,50 @@
 	adds an RID that is calculated algorithmically from a base value that can be specified
 	in the <code class="filename">smb.conf</code> file, plus twice (2x) the UID or GID. This method is called &#8220;<span class="quote">algorithmic mapping</span>&#8221;.
 	</p><p>
-	<a class="indexterm" name="id2598615"></a>
+	<a class="indexterm" name="id2598619"></a>
 	For example, if a user has a UID of 4321, and the algorithmic RID base has a value of 1000, the RID will
 	be <code class="literal">1000 + (2 x 4321) = 9642</code>. Thus, if the domain SID is
 	<code class="literal">S-1-5-21-89238497-92787123-12341112</code>, the resulting SID is
 	<code class="literal">S-1-5-21-89238497-92787123-12341112-9642</code>.
 	</p><p>
-	<a class="indexterm" name="id2598647"></a>
-	<a class="indexterm" name="id2598654"></a>
-	<a class="indexterm" name="id2598660"></a>
-	<a class="indexterm" name="id2598667"></a>
+	<a class="indexterm" name="id2598651"></a>
+	<a class="indexterm" name="id2598658"></a>
+	<a class="indexterm" name="id2598664"></a>
+	<a class="indexterm" name="id2598671"></a>
 	The foregoing type of SID is produced by Samba as an automatic function and is either produced on the fly
 	(as is the case when using a <em class="parameter"><code>passdb backend = [tdbsam | smbpasswd]</code></em>), or may be stored
 	as a permanent part of an account in an LDAP-based ldapsam.
 	</p><p>
-	<a class="indexterm" name="id2598687"></a>
-	<a class="indexterm" name="id2598694"></a>
-	<a class="indexterm" name="id2598701"></a>
-	<a class="indexterm" name="id2598708"></a>
-	<a class="indexterm" name="id2598714"></a>
-	<a class="indexterm" name="id2598721"></a>
-	<a class="indexterm" name="id2598728"></a>
-	<a class="indexterm" name="id2598734"></a>
-	<a class="indexterm" name="id2598741"></a>
+	<a class="indexterm" name="id2598691"></a>
+	<a class="indexterm" name="id2598698"></a>
+	<a class="indexterm" name="id2598705"></a>
+	<a class="indexterm" name="id2598712"></a>
+	<a class="indexterm" name="id2598718"></a>
+	<a class="indexterm" name="id2598725"></a>
+	<a class="indexterm" name="id2598732"></a>
+	<a class="indexterm" name="id2598738"></a>
+	<a class="indexterm" name="id2598745"></a>
 	ADS uses a directory schema that can be extended to accommodate additional
 	account attributes such as UIDs and GIDs. The installation of Microsoft Service for UNIX 3.5 will expand
 	the normal ADS schema to include UNIX account attributes. These must of course be managed separately
 	through a snap-in module to the normal ADS account management MMC interface.
 	</p><p>
-	<a class="indexterm" name="id2598757"></a>
-	<a class="indexterm" name="id2598764"></a>
-	<a class="indexterm" name="id2598771"></a>
-	<a class="indexterm" name="id2598777"></a>
+	<a class="indexterm" name="id2598761"></a>
+	<a class="indexterm" name="id2598768"></a>
+	<a class="indexterm" name="id2598775"></a>
+	<a class="indexterm" name="id2598781"></a>
 	Security identifiers used within a domain must be managed to avoid conflict and to preserve itegrity.
 	In an NT4 domain context, the PDC manages the distribution of all security credentials to the backup
 	domain controllers (BDCs). At this time the only passdb backend for a Samba domain controller that is suitable
 	for such information is an LDAP backend.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598792"></a>Backup Domain Controller</h3></div></div></div><p>
-	<a class="indexterm" name="id2598800"></a>
-	<a class="indexterm" name="id2598807"></a>
-	<a class="indexterm" name="id2598814"></a>
-	<a class="indexterm" name="id2598821"></a>
-	<a class="indexterm" name="id2598828"></a>
-	<a class="indexterm" name="id2598835"></a>
-	<a class="indexterm" name="id2598842"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598796"></a>Backup Domain Controller</h3></div></div></div><p>
+	<a class="indexterm" name="id2598804"></a>
+	<a class="indexterm" name="id2598811"></a>
+	<a class="indexterm" name="id2598818"></a>
+	<a class="indexterm" name="id2598825"></a>
+	<a class="indexterm" name="id2598832"></a>
+	<a class="indexterm" name="id2598839"></a>
+	<a class="indexterm" name="id2598846"></a>
 	BDCs have read-only access to security credentials that are stored in LDAP.
 	Changes in user or group account information are passed by the BDC to the PDC. Only the PDC can write
 	changes to the directory.
@@ -330,27 +330,27 @@
 	have access to the master (writable) LDAP server. Samba-3 at this time does not handle LDAP redirects
 	in the IDMAP backend. This means that it is is unsafe to use a slave (replicate) LDAP server with
 	the IDMAP facility.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598864"></a>Examples of IDMAP Backend Usage</h2></div></div></div><p>
-<a class="indexterm" name="id2598872"></a>
-<a class="indexterm" name="id2598881"></a>
-<a class="indexterm" name="id2598890"></a>
-<a class="indexterm" name="id2598897"></a>
-<a class="indexterm" name="id2598904"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598868"></a>Examples of IDMAP Backend Usage</h2></div></div></div><p>
+<a class="indexterm" name="id2598876"></a>
+<a class="indexterm" name="id2598885"></a>
+<a class="indexterm" name="id2598894"></a>
+<a class="indexterm" name="id2598901"></a>
+<a class="indexterm" name="id2598908"></a>
 Anyone who wishes to use <code class="literal">winbind</code> will find the following example configurations helpful.
 Remember that in the majority of cases <code class="literal">winbind</code> is of primary interest for use with
 domain member servers (DMSs) and domain member clients (DMCs).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598927"></a>Default Winbind TDB</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598931"></a>Default Winbind TDB</h3></div></div></div><p>
 	Two common configurations are used:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		Networks that have an NT4 PDC (with or without BDCs) or a Samba PDC (with or without BDCs).
 		</p></li><li><p>
 		Networks that use MS Windows 200x ADS.
-		</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2598951"></a>NT4-Style Domains (Includes Samba Domains)</h4></div></div></div><p>
+		</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2598955"></a>NT4-Style Domains (Includes Samba Domains)</h4></div></div></div><p>
 	<a class="link" href="idmapper.html#idmapnt4dms" title="Example 14.1. NT4 Domain Member Server smb.conf">NT4 Domain Member Server smb.con</a> is a simple example of an NT4 DMS
 	<code class="filename">smb.conf</code> file that shows only the global section.
-	</p><div class="example"><a name="idmapnt4dms"></a><p class="title"><b>Example 14.1. NT4 Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599004"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2599016"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2599027"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2599039"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2599051"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2599063"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2599078"></a>
-	<a class="indexterm" name="id2599085"></a>
+	</p><div class="example"><a name="idmapnt4dms"></a><p class="title"><b>Example 14.1. NT4 Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599008"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2599020"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2599031"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2599043"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2599055"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2599067"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2599082"></a>
+	<a class="indexterm" name="id2599089"></a>
 	The use of <code class="literal">winbind</code> requires configuration of NSS. Edit the <code class="filename">/etc/nsswitch.conf</code>
 	so it includes the following entries:
 </p><pre class="screen">
@@ -373,37 +373,37 @@
 <code class="prompt">root# </code> net rpc join -UAdministrator%password
 Joined domain MEGANET2.
 </pre><p>
-	<a class="indexterm" name="id2599154"></a>
+	<a class="indexterm" name="id2599158"></a>
 	The success of the join can be confirmed with the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 Join to 'MIDEARTH' is OK
 </pre><p>
 		A failed join would report an error message like the following:
-		<a class="indexterm" name="id2599175"></a>
+		<a class="indexterm" name="id2599179"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 [2004/11/05 16:34:12, 0] utils/net_rpc_join.c:net_rpc_join_ok(66)
 Join to domain 'MEGANET2' is not valid
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2599202"></a>
-		<a class="indexterm" name="id2599209"></a>
-		<a class="indexterm" name="id2599216"></a>
+		<a class="indexterm" name="id2599206"></a>
+		<a class="indexterm" name="id2599213"></a>
+		<a class="indexterm" name="id2599220"></a>
 		Start the <code class="literal">nmbd, winbind,</code> and <code class="literal">smbd</code> daemons in the order shown.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599239"></a>ADS Domains</h4></div></div></div><p>
-	<a class="indexterm" name="id2599246"></a>
-	<a class="indexterm" name="id2599253"></a>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599243"></a>ADS Domains</h4></div></div></div><p>
+	<a class="indexterm" name="id2599250"></a>
+	<a class="indexterm" name="id2599257"></a>
 	The procedure for joining an ADS domain is similar to the NT4 domain join, except the <code class="filename">smb.conf</code> file
 	will have the contents shown in <a class="link" href="idmapper.html#idmapadsdms" title="Example 14.2. ADS Domain Member Server smb.conf">ADS Domain Member Server smb.conf</a>
-	</p><div class="example"><a name="idmapadsdms"></a><p class="title"><b>Example 14.2. ADS Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599304"></a><em class="parameter"><code>workgroup = BUTTERNET</code></em></td></tr><tr><td><a class="indexterm" name="id2599316"></a><em class="parameter"><code>netbios name = GARGOYLE</code></em></td></tr><tr><td><a class="indexterm" name="id2599328"></a><em class="parameter"><code>realm = BUTTERNET.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2599340"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2599351"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2599363"></a><em class="parameter"><code>idmap uid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599375"></a><em class="parameter"><code>idmap gid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599387"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599399"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599411"></a><em class="parameter"><code>printer admin = "BUTTERNET\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2599426"></a>
-	<a class="indexterm" name="id2599433"></a>
-	<a class="indexterm" name="id2599440"></a>
-	<a class="indexterm" name="id2599447"></a>
-	<a class="indexterm" name="id2599453"></a>
-	<a class="indexterm" name="id2599460"></a>
-	<a class="indexterm" name="id2599467"></a>
+	</p><div class="example"><a name="idmapadsdms"></a><p class="title"><b>Example 14.2. ADS Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599308"></a><em class="parameter"><code>workgroup = BUTTERNET</code></em></td></tr><tr><td><a class="indexterm" name="id2599320"></a><em class="parameter"><code>netbios name = GARGOYLE</code></em></td></tr><tr><td><a class="indexterm" name="id2599332"></a><em class="parameter"><code>realm = BUTTERNET.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2599344"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2599355"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2599367"></a><em class="parameter"><code>idmap uid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599379"></a><em class="parameter"><code>idmap gid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599391"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599403"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599415"></a><em class="parameter"><code>printer admin = "BUTTERNET\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2599430"></a>
+	<a class="indexterm" name="id2599437"></a>
+	<a class="indexterm" name="id2599444"></a>
+	<a class="indexterm" name="id2599451"></a>
+	<a class="indexterm" name="id2599457"></a>
+	<a class="indexterm" name="id2599464"></a>
+	<a class="indexterm" name="id2599471"></a>
 	ADS DMS operation requires use of kerberos (KRB). For this to work, the <code class="filename">krb5.conf</code>
 	must be configured. The exact requirements depends on which version of MIT or Heimdal Kerberos is being
 	used. It is sound advice to use only the latest version, which at this time are MIT Kerberos version
@@ -416,7 +416,7 @@
 		Edit the <code class="filename">/etc/nsswitch.conf</code> file as shown above.
 		</p></li><li><p>
 		Execute:
-		<a class="indexterm" name="id2599525"></a>
+		<a class="indexterm" name="id2599529"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -UAdministrator%password
 Joined domain BUTTERNET.
@@ -436,30 +436,30 @@
   ads_connect: No results returned
 Join to domain is not valid
 </pre><p>
-		<a class="indexterm" name="id2599582"></a>
-		<a class="indexterm" name="id2599589"></a>
-		<a class="indexterm" name="id2599596"></a>
-		<a class="indexterm" name="id2599602"></a>
+		<a class="indexterm" name="id2599586"></a>
+		<a class="indexterm" name="id2599593"></a>
+		<a class="indexterm" name="id2599600"></a>
+		<a class="indexterm" name="id2599606"></a>
 		The specific error message may differ from the above because it depends on the type of failure that
 		may have occurred. Increase the <em class="parameter"><code>log level</code></em> to 10, repeat the test,
 		and then examine the log files produced to identify the nature of the failure.
 		</p></li><li><p>
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
-		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599649"></a>IDMAP_RID with Winbind</h3></div></div></div><p>
-	<a class="indexterm" name="id2599657"></a>
-	<a class="indexterm" name="id2599664"></a>
-	<a class="indexterm" name="id2599670"></a>
-	<a class="indexterm" name="id2599677"></a>
+		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599653"></a>IDMAP_RID with Winbind</h3></div></div></div><p>
+	<a class="indexterm" name="id2599661"></a>
+	<a class="indexterm" name="id2599668"></a>
+	<a class="indexterm" name="id2599674"></a>
+	<a class="indexterm" name="id2599681"></a>
 	The <code class="literal">idmap_rid</code> facility is a new tool that, unlike native winbind, creates a
 	predictable mapping of MS Windows SIDs to UNIX UIDs and GIDs. The key benefit of this method
 	of implementing the Samba IDMAP facility is that it eliminates the need to store the IDMAP data
 	in a central place. The downside is that it can be used only within a single ADS domain and
 	is not compatible with trusted domain implementations.
 	</p><p>
-	<a class="indexterm" name="id2599700"></a>
-	<a class="indexterm" name="id2599706"></a>
-	<a class="indexterm" name="id2599713"></a>
-	<a class="indexterm" name="id2599720"></a>
+	<a class="indexterm" name="id2599704"></a>
+	<a class="indexterm" name="id2599710"></a>
+	<a class="indexterm" name="id2599717"></a>
+	<a class="indexterm" name="id2599724"></a>
 	This alternate method of SID to UID/GID  mapping can be achieved using the idmap_rid
         plug-in. This plug-in uses the RID of the user SID to derive the UID and GID by adding the
         RID to a base value specified. This utility requires that the parameter
@@ -467,19 +467,19 @@
         with multiple domain environments. The <em class="parameter"><code>idmap uid</code></em> and 
 	<em class="parameter"><code>idmap gid</code></em> ranges must be specified.
 	</p><p>
-	<a class="indexterm" name="id2599752"></a>
-	<a class="indexterm" name="id2599759"></a>
+	<a class="indexterm" name="id2599756"></a>
+	<a class="indexterm" name="id2599763"></a>
 	The idmap_rid facility can be used both for NT4/Samba-style domains and Active Directory.
 	To use this with an NT4 domain, do not include the <em class="parameter"><code>realm</code></em> parameter; additionally, the
 	method used to join the domain uses the <code class="constant">net rpc join</code> process.
 	</p><p>
 	An example <code class="filename">smb.conf</code> file for and ADS domain environment is shown in <a class="link" href="idmapper.html#idmapadsridDMS" title="Example 14.3. ADS Domain Member smb.conf using idmap_rid">ADS
 	Domain Member smb.conf using idmap_rid</a>.
-	</p><div class="example"><a name="idmapadsridDMS"></a><p class="title"><b>Example 14.3. ADS Domain Member smb.conf using idmap_rid</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599827"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2599838"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2599850"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2599862"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2599874"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2599885"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599897"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599910"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599921"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599933"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2599945"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599957"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599969"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599981"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599993"></a><em class="parameter"><code>printer admin = "Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2600008"></a>
-	<a class="indexterm" name="id2600015"></a>
-	<a class="indexterm" name="id2600022"></a>
-	<a class="indexterm" name="id2600029"></a>
+	</p><div class="example"><a name="idmapadsridDMS"></a><p class="title"><b>Example 14.3. ADS Domain Member smb.conf using idmap_rid</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2599831"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2599842"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2599854"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2599866"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2599878"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2599889"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599901"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599914"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599925"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2599937"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2599949"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599961"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599973"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2599985"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2599997"></a><em class="parameter"><code>printer admin = "Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2600012"></a>
+	<a class="indexterm" name="id2600019"></a>
+	<a class="indexterm" name="id2600026"></a>
+	<a class="indexterm" name="id2600033"></a>
 	In a large domain with many users it is imperative to disable enumeration of users and groups.
 	For example, at a site that has 22,000 users in Active Directory the winbind-based user and
 	group resolution is unavailable for nearly 12 minutes following first startup of 
@@ -488,8 +488,8 @@
 	or groups using the <code class="literal">getent passwd</code> and <code class="literal">getent group</code>
 	commands. It will be possible to perform the lookup for individual users, as shown in the following procedure.
 	</p><p>
-	<a class="indexterm" name="id2600066"></a>
-	<a class="indexterm" name="id2600073"></a>
+	<a class="indexterm" name="id2600070"></a>
+	<a class="indexterm" name="id2600077"></a>
 	The use of this tool requires configuration of NSS as per the native use of winbind. Edit the
 	<code class="filename">/etc/nsswitch.conf</code> so it has the following parameters:
 </p><pre class="screen">
@@ -515,7 +515,7 @@
 Joined 'BIGJOE' to realm 'CORP.KPAK.COM'
 </pre><p>
 		</p><p>
-		<a class="indexterm" name="id2600152"></a>
+		<a class="indexterm" name="id2600156"></a>
 		An invalid or failed join can be detected by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads testjoin
@@ -531,14 +531,14 @@
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
 		</p></li><li><p>
 		Validate the operation of this configuration by executing:
-		<a class="indexterm" name="id2600217"></a>
+		<a class="indexterm" name="id2600221"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> getent passwd administrator
 administrator:x:1000:1013:Administrator:/home/BE/administrator:/bin/bash
 </pre><p>
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2600239"></a>IDMAP Storage in LDAP Using Winbind</h3></div></div></div><p>
-	<a class="indexterm" name="id2600247"></a>
-	<a class="indexterm" name="id2600254"></a>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2600243"></a>IDMAP Storage in LDAP Using Winbind</h3></div></div></div><p>
+	<a class="indexterm" name="id2600251"></a>
+	<a class="indexterm" name="id2600258"></a>
 	The storage of IDMAP information in LDAP can be used with both NT4/Samba-3-style domains and
 	ADS domains. OpenLDAP is a commonly used LDAP server for this purpose, although any
 	standards-complying LDAP server can be used. It is therefore possible to deploy this IDMAP
@@ -547,15 +547,15 @@
 	</p><p>
 	An example is for an ADS domain is shown in <a class="link" href="idmapper.html#idmapldapDMS" title="Example 14.4. ADS Domain Member Server using LDAP">ADS Domain Member Server using
 	LDAP</a>.
-	</p><div class="example"><a name="idmapldapDMS"></a><p class="title"><b>Example 14.4. ADS Domain Member Server using LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600308"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2600320"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2600331"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600343"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2600355"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2600367"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2600379"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600391"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2600403"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600415"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2600427"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600439"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600451"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2600462"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2600478"></a>
+	</p><div class="example"><a name="idmapldapDMS"></a><p class="title"><b>Example 14.4. ADS Domain Member Server using LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600312"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2600324"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2600335"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600347"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2600359"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2600371"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2600383"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600395"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2600407"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600419"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2600431"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600443"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600455"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2600466"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2600482"></a>
 	In the case of an NT4 or Samba-3-style domain the <em class="parameter"><code>realm</code></em> is not used, and the
 	command used to join the domain is <code class="literal">net rpc join</code>. The above example also demonstrates
 	advanced error-reporting techniques that are documented in <a class="link" href="bugreport.html#dbglvl" title="Debug Levels">Reporting Bugs</a>.
 	</p><p>
-	<a class="indexterm" name="id2600512"></a>
-	<a class="indexterm" name="id2600518"></a>
-	<a class="indexterm" name="id2600525"></a>
+	<a class="indexterm" name="id2600516"></a>
+	<a class="indexterm" name="id2600522"></a>
+	<a class="indexterm" name="id2600529"></a>
 	Where MIT kerberos is installed (version 1.3.4 or later), edit the <code class="filename">/etc/krb5.conf</code> 
 	file so it has the following contents:
 </p><pre class="screen">
@@ -610,8 +610,8 @@
 ...
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2600609"></a>
-	<a class="indexterm" name="id2600616"></a>
+	<a class="indexterm" name="id2600613"></a>
+	<a class="indexterm" name="id2600620"></a>
 	You will need the <a class="ulink" href="http://www.padl.com" target="_top">PADL</a> <code class="literal">nss_ldap</code> 
 	tool set for this solution. Configure the <code class="filename">/etc/ldap.conf</code> file so it has 
 	the information needed. The following is an example of a working file:
@@ -674,21 +674,21 @@
 		</p></li><li><p>
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
 		</p></li></ol></div><p>
-	<a class="indexterm" name="id2600811"></a>
+	<a class="indexterm" name="id2600815"></a>
 	Follow the diagnositic procedures shown earlier in this chapter to identify success or failure of the join.
 	In many cases a failure is indicated by a silent return to the command prompt with no indication of the
 	reason for failure.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2600824"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h3></div></div></div><p>
-	<a class="indexterm" name="id2600833"></a>
-	<a class="indexterm" name="id2600840"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2600828"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h3></div></div></div><p>
+	<a class="indexterm" name="id2600837"></a>
+	<a class="indexterm" name="id2600844"></a>
 	The use of this method is messy. The information provided in the following is for guidance only
 	and is very definitely not complete. This method does work; it is used in a number of large sites
 	and has an acceptable level of performance.
 	</p><p>
 	An example <code class="filename">smb.conf</code> file is shown in <a class="link" href="idmapper.html#idmaprfc2307" title="Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS">ADS Domain Member Server using
 RFC2307bis Schema Extension Date via NSS</a>.
-	</p><div class="example"><a name="idmaprfc2307"></a><p class="title"><b>Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600900"></a><em class="parameter"><code>workgroup = BOBBY</code></em></td></tr><tr><td><a class="indexterm" name="id2600911"></a><em class="parameter"><code>realm = BOBBY.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600923"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2600934"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600946"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600958"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2600970"></a><em class="parameter"><code>winbind cache time = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2600982"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600994"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601006"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2601021"></a>
+	</p><div class="example"><a name="idmaprfc2307"></a><p class="title"><b>Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2600904"></a><em class="parameter"><code>workgroup = BOBBY</code></em></td></tr><tr><td><a class="indexterm" name="id2600915"></a><em class="parameter"><code>realm = BOBBY.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2600927"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2600938"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600950"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2600962"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2600974"></a><em class="parameter"><code>winbind cache time = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2600986"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600998"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2601010"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2601025"></a>
 	The DMS must be joined to the domain using the usual procedure. Additionally, it is necessary
 	to build and install the PADL nss_ldap tool set. Be sure to build this tool set with the
 	following:
@@ -697,7 +697,7 @@
 make install
 </pre><p> 
 	</p><p>
-	<a class="indexterm" name="id2601042"></a>
+	<a class="indexterm" name="id2601046"></a>
 	The following <code class="filename">/etc/nsswitch.conf</code> file contents are required:
 </p><pre class="screen">
 ...
@@ -709,21 +709,21 @@
 ...
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2601066"></a>
-	<a class="indexterm" name="id2601073"></a>
+	<a class="indexterm" name="id2601070"></a>
+	<a class="indexterm" name="id2601077"></a>
 	The <code class="filename">/etc/ldap.conf</code> file must be configured also. Refer to the PADL documentation
 	and source code for nss_ldap to specific instructions.
 	</p><p>
 	The next step involves preparation of the ADS schema. This is briefly discussed in the remaining
 	part of this chapter.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2601094"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h4></div></div></div><p>
-		<a class="indexterm" name="id2601103"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2601098"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h4></div></div></div><p>
+		<a class="indexterm" name="id2601107"></a>
 		The Microsoft Windows Service for UNIX (SFU) version 3.5 is available for free 
 		<a class="ulink" href="http://www.microsoft.com/windows/sfu/" target="_top">download</a>
 		from the Microsoft Web site. You will need to download this tool and install it following
 		Microsoft instructions.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2601121"></a>IDMAP, Active Directory and AD4UNIX</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2601125"></a>IDMAP, Active Directory and AD4UNIX</h4></div></div></div><p>
 		Instructions for obtaining and installing the AD4UNIX tool set can be found from the
 		<a class="ulink" href="http://www.geekcomix.com/cgi-bin/classnotes/wiki.pl?LDAP01/An_Alternative_Approach" target="_top">
 		Geekcomix</a> Web site.
-		</p></div></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><code class="literal"><sup>[<a name="ftn.id2597419" href="#id2597419" class="literal">4</a>] </sup>DOMINICUS\FJones</code><code class="literal">FRANCISCUS\FJones</code><code class="literal">FJones</code></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 13. Remote and Local Management: The Net Command </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 15. User Rights and Privileges</td></tr></table></div></body></html>
+		</p></div></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><code class="literal"><sup>[<a name="ftn.id2597423" href="#id2597423" class="literal">4</a>] </sup>DOMINICUS\FJones</code><code class="literal">FRANCISCUS\FJones</code><code class="literal">FJones</code></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 13. Remote and Local Management: The Net Command </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 15. User Rights and Privileges</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/index.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/index.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/index.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,50 +1,50 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>The Official Samba 3.2.x HOWTO and Reference Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">The Official Samba 3.2.x HOWTO and Reference Guide</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Samba-HOWTO-Collection"></a>The Official Samba 3.2.x HOWTO and Reference Guide</h1></div><div><div class="authorgroup"><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate"></p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Attribution</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dt><span class="preface"><a href="TOSHpreface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2543465">Conventions Used</a></span></dt></dl></dd><dt><span class="preface"><a href="IntroSMB.html">Introduction</a></span></dt><dd><dl><dt><span class="sect1"><a href="IntroSMB.html#id2543657">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2494764">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2543954">Book Structure and Layout</a></span></dt></dl></dd><dt><span class="part"><a href="introduction.html">I. General Installation</a></span></dt><dd><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2544233">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544278">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544323">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545290">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545482">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545926">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545986">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546042">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546142">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546228">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546274">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546307">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546318">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546412">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546446">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2546595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546619">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546699">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546718">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548638">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549562">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="type.html">II. Server Configuration Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2551756">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551923">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552083">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552257">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552431">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553330">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553629">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553833">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553856">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553893">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553936">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553968">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554025">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554350">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555584">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555604">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556109">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557360">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557413">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557432">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558301">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558401">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558466">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558542">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558661">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558689">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558707">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559297">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560406">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561238">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561694">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561952">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2562196">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563705">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564906">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565187">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565378">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566473">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566752">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567230">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567324">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567525">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568508">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568576">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568636">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568680">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571422">Common Errors</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="optional.html">III. Advanced Configuration</a></span></dt><dd><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571660">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571671">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571731">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572042">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572162">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572606">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576195">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576403">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577228">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577512">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578151">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579416">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579515">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579563">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2580294">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580514">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581082">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582150">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2583003">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585539">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585593">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585935">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586092">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588626">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588632">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588669">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2588920">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589335">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590312">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591175">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591252">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591264">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591436">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591563">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591576">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591663">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2592057">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592351">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592592">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593955">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594167">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594215">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594284">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594712">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594727">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595096">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595558">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595603">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595792">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595822">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596445">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596701">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596720">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596786">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596902">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596919">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596963">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596998">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2597510">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597535">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598558">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598792">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598927">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2601492">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601767">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602113">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602911">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603088">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2603591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603786">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604136">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604259">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604925">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604958">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605324">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605660">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2605997">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606146">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606492">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606498">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606545">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606616">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606759">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606974">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607131">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607500">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607573">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607985">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2607997">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608319">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608365">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2608592">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608689">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608947">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609932">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610027">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610440">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610627">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610649">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610715">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610741">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610808">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610838">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610863">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610895">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2611069">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611168">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611314">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611330">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611484">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611544">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612038">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612093">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612137">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612152">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612741">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614204">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614216">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614262">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2614440">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614852">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614885">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615084">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615307">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615458">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615618">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615901">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616498">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616953">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619957">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620495">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620637">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620730">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622666">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622682">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623259">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623378">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623551">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623572">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623939">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624195">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624455">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624568">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624877">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624987">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625024">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625081">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625115">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625131">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625282">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625553">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625591">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625740">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625769">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625775">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625816">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625959">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625964">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626024">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626505">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626750">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627126">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627429">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627716">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629833">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629990">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630178">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630345">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630615">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630919">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631258">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631493">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631506"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631575">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632245"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633010">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633133">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633228">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633245">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633307">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633484">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633502">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633693">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633772">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633862">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633907">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633975">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633989">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634028">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634176">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634198"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634296">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634576">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634815">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634934">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634959">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636015">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636137">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636218">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636880">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636985">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638444">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638646">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638713">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638780">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638830">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639125">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639953">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640425">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640461">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640515">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640696">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640840">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640906">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640946">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640960">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641253">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641338">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641477">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641820">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641932">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641937">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642014">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642052">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642126">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642150">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642242">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642293">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642330">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642366">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642401">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642434">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642475">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642500">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642547">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642830">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642885"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642935">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643033">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643102">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643156">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2643343">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643381">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643777">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643783">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643824">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644041">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644367">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644764">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644814">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645720">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645746">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645805">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645845">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2646109">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646452">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646541">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646694">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646740">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646865">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647002">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647050">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647282">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647437">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647513">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647570">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647576">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647690">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647842">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650301">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650350">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650391">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650428">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650617">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650787">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651375">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651601">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651644">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651786">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653115">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653210">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653250">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653315">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653472">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653484">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653569">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653618">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653672">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654278">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655622">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655754">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656325">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657574">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657585">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657646">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657817">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657981">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2658156">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658787">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658841">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659838">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660145"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660225">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660328">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660722">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660733">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660831">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661053">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661074">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661276"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661464"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661500"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661552"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662196">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662369">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662397">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662425">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662562">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662575">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662607">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662649">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2662854">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662905">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663039">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663175">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663346">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2663999">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664122">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664268">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664274">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2664381">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664426">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664523">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664694">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664864">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664912">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2665008">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665129">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665163">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665293">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666006">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666087">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666227">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666264">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666894">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="migration.html">IV. Migration and Updating</a></span></dt><dd><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669210">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669238">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669439">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669448">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670658">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672054">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672088">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673033">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673268">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673354">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2674077">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674201">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674220">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674858">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675207">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675221">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675281">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675383">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675439">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675495">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675558">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675602">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675622">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="troubleshooting.html">V. Troubleshooting</a></span></dt><dd><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2675756">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675795">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676088">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2677850">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677902">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678158">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678208">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678352">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678678">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678716">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678890">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2679022">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679111">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679347">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679548">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679682">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679806">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2679890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680352">Managing TDB Files</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="Appendix.html">VI. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2680542">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680548">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680589">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680781">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680855">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680993">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681231">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681501">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681721">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2682105">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682209">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682248">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682390">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682433">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682495">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682500">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682676">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682760">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682766">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682886">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682942">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683035">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683041">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683124">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683208">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683240">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683297">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683366">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683387">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683583">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2683690">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683729">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683825">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683869">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683917">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683942">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684008">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684060">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684084">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684196">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684292">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2685480">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685699">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685852">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686030">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686121">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>The Official Samba 3.2.x HOWTO and Reference Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">The Official Samba 3.2.x HOWTO and Reference Guide</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Samba-HOWTO-Collection"></a>The Official Samba 3.2.x HOWTO and Reference Guide</h1></div><div><div class="authorgroup"><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate"></p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Attribution</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dt><span class="preface"><a href="TOSHpreface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2543461">Conventions Used</a></span></dt></dl></dd><dt><span class="preface"><a href="IntroSMB.html">Introduction</a></span></dt><dd><dl><dt><span class="sect1"><a href="IntroSMB.html#id2543653">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2494756">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2543950">Book Structure and Layout</a></span></dt></dl></dd><dt><span class="part"><a href="introduction.html">I. General Installation</a></span></dt><dd><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2544229">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544274">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544319">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545285">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545478">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545921">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545982">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546038">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546138">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546224">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546269">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546303">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546314">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546408">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546442">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2546591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546615">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546695">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546714">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548634">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549558">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="type.html">II. Server Configuration Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2551752">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551919">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552079">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552253">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552427">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553326">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553624">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553829">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553852">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553888">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553932">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553964">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554021">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554346">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555580">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555600">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556104">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557356">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557408">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557428">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558291">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558297">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558397">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558461">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558538">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558657">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558684">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558703">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559293">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560401">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561233">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561690">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561948">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2562192">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563701">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564901">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565183">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565374">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566469">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567225">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567320">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567521">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568504">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568572">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568632">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568676">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571418">Common Errors</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="optional.html">III. Advanced Configuration</a></span></dt><dd><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571656">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571667">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571727">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572038">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572158">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572601">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576191">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576399">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577224">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577508">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578147">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579412">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579511">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579559">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2580290">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580510">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581078">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582146">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2582999">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585535">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585589">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585930">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586088">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588622">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588628">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588665">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2588916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589331">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590308">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591171">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591248">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591260">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591432">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591559">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591572">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591659">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2592053">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592347">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592587">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593951">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594163">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594211">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594279">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594708">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594723">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595092">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595554">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595599">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595787">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595818">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596440">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596697">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596716">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596782">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596897">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596915">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596959">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596994">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2597514">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597539">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598562">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598796">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598931">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2601496">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601771">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602117">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602915">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603092">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2603595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603790">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604140">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604263">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604929">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604962">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605334">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605671">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606008">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606156">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606502">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606509">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606555">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606626">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606770">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606984">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607142">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607510">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607583">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607996">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2608007">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608330">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608375">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2608602">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608699">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608957">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609952">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610046">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610460">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610647">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610669">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610735">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610760">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610828">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610858">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610883">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610914">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2611089">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611188">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611334">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611350">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611504">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611563">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612058">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612113">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612156">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612172">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612760">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614231">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614243">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614289">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2614467">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614879">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614912">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615334">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615485">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615645">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615928">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616525">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616980">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619984">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620522">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620664">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620757">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622688">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622705">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623277">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623395">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623568">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623589">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623956">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624212">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624472">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624585">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624895">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625004">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625041">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625098">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625132">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625165">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625299">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625570">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625609">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625757">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625787">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625792">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625834">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625976">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625982">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626041">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626522">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626766">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627144">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627446">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627734">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629850">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630007">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630195">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630362">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630632">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630936">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631275">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631510">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631523"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631592">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632262"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633027">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633150">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633245">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633262">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633325">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633501">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633519">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633710">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633789">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633879">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633924">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633992">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634006">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634062">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634193">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634215"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634313">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634593">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634832">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634951">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634976">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636032">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636154">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636236">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636897">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637002">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638461">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638663">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638730">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638797">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638847">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639142">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639970">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640442">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640478">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640532">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640713">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640857">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640923">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640963">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640977">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641270">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641355">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641494">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641837">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641949">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641954">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642031">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642069">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642143">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642167">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642259">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642310">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642347">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642383">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642418">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642451">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642492">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642518">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642564">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642847">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642902"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642952">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643050">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643120">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643173">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2643360">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643398">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643794">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643800">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643841">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644058">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644384">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644781">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644831">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645738">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645763">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645822">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645862">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2646126">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646469">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646558">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646712">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646757">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646882">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647020">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647067">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647299">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647454">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647530">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647587">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647593">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647707">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647859">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650318">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650367">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650445">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650634">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650804">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651661">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653132">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653227">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653267">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653489">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653501">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653586">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653635">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653689">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654295">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655639">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655772">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656342">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657591">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657602">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657663">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657834">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657998">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2658174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658804">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658858">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659856">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660162"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660242">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660350">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660755">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660853">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661075">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661096">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661298"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661486"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661522"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661574"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662225">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662396">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662424">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662452">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662589">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662602">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662634">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662676">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2662881">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662932">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663070">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663238">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663378">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664025">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664148">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664301">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2664408">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664452">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664550">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664721">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664891">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664939">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2665035">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665156">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665190">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665319">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666032">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666113">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666253">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666290">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666921">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="migration.html">IV. Migration and Updating</a></span></dt><dd><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669237">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669265">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669465">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669474">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670685">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672080">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672115">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673059">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673294">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673381">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2674103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674228">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674247">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674884">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675234">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675247">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675308">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675410">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675466">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675522">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675585">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675629">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675648">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="troubleshooting.html">V. Troubleshooting</a></span></dt><dd><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2675782">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675821">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676114">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2677877">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677929">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678185">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678235">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678378">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678705">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678742">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678917">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2679048">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679138">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679373">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679575">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679708">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679833">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2679916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680378">Managing TDB Files</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="Appendix.html">VI. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2680569">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2680575">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2680616">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2680807">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2680882">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2681020">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681257">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2681527">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2681747">Alternative: Starting <span class="application">smbd</span> as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2682132">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682236">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682275">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682416">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682460">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2682521">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2682527">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2682703">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2682787">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2682792">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682912">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2682969">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683061">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683067">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683150">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683235">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2683266">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683324">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2683393">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2683413">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2683610">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2683717">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683755">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683944">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684111">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684319">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2685508">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2685726">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2685878">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2686057">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2686148">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2686438">A. 
+  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2686465">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686583">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686610">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686587">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686614">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686679">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686706">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686778">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686804">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686816">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686843">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686852">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686879">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686879">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686906">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2686975">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687002">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687165">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687191">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687300">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687327">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687344">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687371">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687364">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687390">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687416">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687442">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687561">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687588">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687583">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687610">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687612">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687638">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687674">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687701">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687700">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687727">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687721">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687747">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687737">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687764">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687741">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2687768">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></dd><dt><span class="glossary"><a href="go01.html">Glossary</a></span></dt><dt><span class="index"><a href="ix01.html">Index</a></span></dt></dl></div><div class="list-of-figures"><p><b>List of Figures</b></p><dl><dt>4.1. <a href="samba-pdc.html#domain-example">An Example Domain.</a></dt><dt>8.1. <a href="ClientConfig.html#WXPP002">Network Bridge Configuration.</a></dt><dt>8.2. <a href="ClientConfig.html#WXPP003">Internet Protocol (TCP/IP) Properties.</a></dt><dt>8.3. <a href="ClientConfig.html#WXPP005">Advanced Network Settings</a></dt><dt>8.4. <a href="ClientConfig.html#WXPP014">DNS Configuration.</a></dt><dt>8.5. <a href="ClientConfig.html#WXPP009">WINS Configuration</a></dt><dt>8.6. <a href="ClientConfig.html#w2kp001">Local Area Connection Properties.</a></dt><dt>8.7. <a href="ClientConfig.html#w2kp002">Internet Protocol (TCP/IP) Properties.</a></dt><dt>8.8. <a href="ClientConfig.html#w2kp003">Advanced Network Settings.</a></dt><dt>8.9. <a href="ClientConfig.html#w2kp004">DNS Configuration.</a></dt><dt>8.10. <a href="ClientConfig.html#w2kp005">WINS Configuration.</a></dt><dt>8.11. <a href="ClientConfig.html#WME001">The Windows Me Network Configuration Panel.</a></dt><dt>8.12. <a href="ClientConfig.html#WME002">IP Address.</a></dt><dt>8.13. <a href="ClientConfig.html#WME005">DNS Configuration.</a></dt><dt>8.14. <a href="ClientConfig.html#WME003">WINS Configuration.</a></dt><dt>8.15. <a href="ClientConfig.html#wxpp001">The General Panel.</a></dt><dt>8.16. <a href="ClientConfig.html#wxpp004">The Computer Name Panel.</a></dt><dt>8.17. <a href="ClientConfig.html#wxpp006">The Computer Name Changes Panel.</a></dt><dt>8.18. <a href="ClientConfig.html#wxpp007">The Computer Name Changes Panel  Domain MIDEARTH.</a></dt><dt>8.19. <a href="ClientConfig.html#wxpp008">Computer Name Changes  Username and Password Panel.</a></dt><dt>8.20. <a href="ClientConfig.html#WME009">The Network Panel.</a></dt><dt>8.21. <a href="ClientConfig.html#WME010">Client for Microsoft Networks Properties Panel.</a></dt><dt>8.22. <a href="ClientConfig.html#WME013">Identification Panel.</a></dt><dt>8.23. <a href="ClientConfig.html#WME014">Access Control Panel.</a></dt><dt>10.1. <a href="NetworkBrowsing.html#browsing1">Cross-Subnet Browsing Example.</a></dt><dt>11.1. <a href="passdb.html#idmap-sid2uid">IDMAP: Resolution of SIDs to UIDs.</a></dt><dt>11.2. <a href="passdb.html#idmap-uid2sid">IDMAP: Resolution of UIDs to SIDs.</a></dt><dt>12.1. <a href="groupmapping.html#idmap-sid2gid">IDMAP: Group SID-to-GID Resolution.</a></dt><dt>12.2. <a href="groupmapping.html#idmap-gid2sid">IDMAP: GID Resolution to Matching SID.</a></dt><dt>12.3. <a href="groupmapping.html#idmap-store-gid2sid">IDMAP Storing Group Mappings.</a></dt><dt>16.1. <a href="AccessControls.html#access1">Overview of UNIX permissions field.</a></dt><dt>19.1. <a href="InterdomainTrusts.html#trusts1">Trusts overview.</a></dt><dt>22.1. <a href="CUPS-printing.html#1small">Windows Printing to a Local Printer.</a></dt><dt>22.2. <a href="CUPS-printing.html#2small">Printing to a PostScript Printer.</a></dt><dt>22.3. <a href="CUPS-printing.html#3small">Ghostscript as a RIP for Non-PostScript Printers.</a></dt><dt>22.4. <a href="CUPS-printing.html#4small">Prefiltering in CUPS to Form PostScript.</a></dt><dt>22.5. <a href="CUPS-printing.html#5small">Adding Device-Specific Print Options.</a></dt><dt>22.6. <a href="CUPS-printing.html#cups-raster">PostScript to Intermediate Raster Format.</a></dt><dt>22.7. <a href="CUPS-printing.html#cups-raster2">CUPS-Raster Production Using Ghostscript.</a></dt><dt>22.8. <a href="CUPS-printing.html#small8">Image Format to CUPS-Raster Format Conversion.</a></dt><dt>22.9. <a href="CUPS-printing.html#small9">Raster to Printer-Specific Formats.</a></dt><dt>22.10. <a href="CUPS-printing.html#cupsomatic-dia">cupsomatic/foomatic Processing Versus Native CUPS.</a></dt><dt>22.11. <a href="CUPS-printing.html#pdftosocket">PDF to Socket Chain.</a></dt><dt>22.12. <a href="CUPS-printing.html#pdftoepsonusb">PDF to USB Chain.</a></dt><dt>22.13. <a href="CUPS-printing.html#small11">Print Driver Execution on the Client.</a></dt><dt>22.14. <a href="CUPS-printing.html#small12">Print Driver Execution on the Server.</a></dt><dt>22.15. <a href="CUPS-printing.html#13small">Printing via CUPS/Samba Server.</a></dt><dt>22.16. <a href="CUPS-printing.html#small14">cupsaddsmb Flowchart.</a></dt><dt>22.17. <a href="CUPS-printing.html#cups1">Filtering Chain 1.</a></dt><dt>22.18. <a href="CUPS-printing.html#cups2">Filtering Chain with cupsomatic</a></dt><dt>22.19. <a href="CUPS-printing.html#a_small">CUPS Printing Overview.</a></dt><dt>24.1. <a href="winbind.html#winbind_idmap">Winbind Idmap</a></dt><dt>39.1. <a href="problems.html#ethereal1">Starting a Capture.</a></dt><dt>39.2. <a href="problems.html#ethereal2">Main Ethereal Data Window.</a></dt></dl></div><div class="list-of-tables"><p><b>List of Tables</b></p><dl><dt>1.1. <a href="install.html#tdbpermfiledesc">Persistent TDB File Descriptions</a></dt><dt>1.2. <a href="install.html#tdbtempfiledesc">Temporary TDB File Descriptions</a></dt><dt>5.1. <a href="samba-bdc.html#pdc-bdc-table">Domain Backend Account Distribution Options</a></dt><dt>6.1. <a href="domain-member.html#assumptions">Assumptions</a></dt><dt>9.1. <a href="ChangeNotes.html#TOSH-domgroups">Essential Domain Group Mappings</a></dt><dt>10.1. <a href="NetworkBrowsing.html#browsubnet">Browse Subnet Example 1</a></dt><dt>10.2. <a href="NetworkBrowsing.html#brsbex">Browse Subnet Example 2</a></dt><dt>10.3. <a href="NetworkBrowsing.html#brsex2">Browse Subnet Example 3</a></dt><dt>10.4. <a href="NetworkBrowsing.html#brsex3">Browse Subnet Example 4</a></dt><dt>11.1. <a href="passdb.html#policycontrols">NT4 Domain v's Samba Policy Controls</a></dt><dt>11.2. <a href="passdb.html#accountflags">Samba SAM Account Control Block Flags</a></dt><dt>11.3. <a href="passdb.html#attribobjclPartA">Attributes in the sambaSamAccount ObjectClass (LDAP), Part A</a></dt><dt>11.4. <a href="passdb.html#attribobjclPartB">Attributes in the sambaSamAccount ObjectClass (LDAP), Part B</a></dt><dt>11.5. <a href="passdb.html#ldappwsync">Possible <em class="parameter"><code>ldap passwd sync</code></em> Values</a></dt><dt>12.1. <a href="groupmapping.html#WKURIDS">Well-Known User Default RIDs</a></dt><dt>15.1. <a href="rights.html#rp-privs">Current Privilege Capabilities</a></dt><dt>16.1. <a href="AccessControls.html#TOSH-Accesstbl">Managing Directories with UNIX and Windows</a></dt><dt>16.2. <a href="AccessControls.html#ugbc">User- and Group-Based Controls</a></dt><dt>16.3. <a href="AccessControls.html#fdpbc">File and Directory Permission-Based Controls</a></dt><dt>16.4. <a href="AccessControls.html#mcoc">Other Controls</a></dt><dt>16.5. <a href="AccessControls.html#fdsacls">How Windows File ACLs Map to UNIX POSIX File ACLs</a></dt><dt>21.1. <a href="classicalprinting.html#printOptions">Default Printing Settings</a></dt><dt>22.1. <a href="CUPS-printing.html#cups-ppds">PPDs Shipped with CUPS</a></dt><dt>23.1. <a href="VFS.html#xtdaudit">Extended Auditing Log Information</a></dt><dt>27.1. <a href="ProfileMgmt.html#ProfileLocs">User Shell Folder Registry Keys Default Values</a></dt><dt>27.2. <a href="ProfileMgmt.html#regkeys">Defaults of Profile Settings Registry Keys</a></dt><dt>27.3. <a href="ProfileMgmt.html#defregpthkeys">Defaults of Default User Profile Paths Registry Keys</a></dt><dt>28.1. <a href="pam.html#smbpassoptions">Options recognized by <em class="parameter"><code>pam_smbpass</code></em></a></dt><dt>29.1. <a href="integrate-ms-networks.html#uniqnetbiosnames">Unique NetBIOS Names</a></dt><dt>29.2. <a href="integrate-ms-networks.html#netbiosnamesgrp">Group Names</a></dt><dt>30.1. <a href="unicode.html#japancharsets">Japanese Character Sets in Samba-2.2 and Samba-3</a></dt><dt>35.1. <a href="upgrading-to-3.0.html#oldtdbfiledesc">Samba-2.2.x TDB File Descriptions</a></dt><dt>36.1. <a href="NT4Migration.html#majtypes">The Three Major Site Types</a></dt><dt>36.2. <a href="NT4Migration.html#natconchoices">Nature of the Conversion Choices</a></dt><dt>40.1. <a href="bugreport.html#dbgclass">Debuggable Functions</a></dt><dt>41.1. <a href="tdb.html#TOSH-TDB">Samba's Trivial Database Files</a></dt></dl></div><div class="list-of-examples"><p><b>List of Examples</b></p><dl><dt>1.1. <a href="install.html#smbconfminimal">A minimal smb.conf</a></dt><dt>1.2. <a href="install.html#simple-example">Another simple smb.conf File</a></dt><dt>2.1. <a href="FastStart.html#anon-example">Anonymous Read-Only Server Configuration</a></dt><dt>2.2. <a href="FastStart.html#anon-rw">Modified Anonymous Read-Write smb.conf</a></dt><dt>2.3. <a href="FastStart.html#anon-print">Anonymous Print Server smb.conf</a></dt><dt>2.4. <a href="FastStart.html#OfficeServer">Secure Office Server smb.conf</a></dt><dt>2.5. <a href="FastStart.html#fast-member-server">Member Server smb.conf (Globals)</a></dt><dt>2.6. <a href="FastStart.html#fast-memberserver-shares">Member Server smb.conf (Shares and Services)</a></dt><dt>2.7. <a href="FastStart.html#fast-engoffice-global">Engineering Office smb.conf (globals)</a></dt><dt>2.8. <a href="FastStart.html#fast-engoffice-shares">Engineering Office smb.conf (shares and services)</a></dt><dt>2.9. <a href="FastStart.html#fast-ldap">LDAP backend smb.conf for PDC</a></dt><dt>2.10. <a href="FastStart.html#fast-bdc">Remote LDAP BDC smb.conf</a></dt><dt>4.1. <a href="samba-pdc.html#pdc-example">smb.conf for being a PDC</a></dt><dt>4.2. <a href="samba-pdc.html#PDC-config">smb.conf for being a PDC</a></dt><dt>5.1. <a href="samba-bdc.html#minimalPDC">Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</a></dt><dt>5.2. <a href="samba-bdc.html#mulitldapcfg">Multiple LDAP Servers in <code class="filename">smb.conf</code></a></dt><dt>5.3. <a href="samba-bdc.html#minim-bdc">Minimal Setup for Being a BDC</a></dt><dt>7.1. <a href="StandAloneServer.html#simplynice">smb.conf for Reference Documentation Server</a></dt><dt>7.2. <a href="StandAloneServer.html#AnonPtrSvr"><code class="filename">smb.conf</code> for Anonymous Printing</a></dt><dt>10.1. <a href="NetworkBrowsing.html#dmbexample">Domain Master Browser smb.conf</a></dt><dt>10.2. <a href="NetworkBrowsing.html#lmbexample">Local master browser smb.conf</a></dt><dt>10.3. <a href="NetworkBrowsing.html#nombexample">smb.conf for Not Being a Master Browser</a></dt><dt>10.4. <a href="NetworkBrowsing.html#remsmb">Local Master Browser smb.conf</a></dt><dt>10.5. <a href="NetworkBrowsing.html#xremmb"><code class="filename">smb.conf</code> for Not Being a master browser</a></dt><dt>11.1. <a href="passdb.html#idmapbackendexample">Example Configuration with the LDAP idmap Backend</a></dt><dt>11.2. <a href="passdb.html#confldapex">Configuration with LDAP</a></dt><dt>12.1. <a href="groupmapping.html#smbgrpadd.sh">smbgrpadd.sh</a></dt><dt>12.2. <a href="groupmapping.html#smbgrpadd">Configuration of <code class="filename">smb.conf</code> for the add group Script</a></dt><dt>12.3. <a href="groupmapping.html#set-group-map">Script to Set Group Mapping</a></dt><dt>13.1. <a href="NetCommand.html#autopoweruserscript">Script to Auto-add Domain Users to Workstation Power Users Group</a></dt><dt>13.2. <a href="NetCommand.html#magicnetlogon">A Magic Netlogon Share</a></dt><dt>14.1. <a href="idmapper.html#idmapnt4dms">NT4 Domain Member Server smb.conf</a></dt><dt>14.2. <a href="idmapper.html#idmapadsdms">ADS Domain Member Server smb.conf</a></dt><dt>14.3. <a href="idmapper.html#idmapadsridDMS">ADS Domain Member smb.conf using idmap_rid</a></dt><dt>14.4. <a href="idmapper.html#idmapldapDMS">ADS Domain Member Server using LDAP</a></dt><dt>14.5. <a href="idmapper.html#idmaprfc2307">ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</a></dt><dt>16.1. <a href="AccessControls.html#access2">Example File</a></dt><dt>17.1. <a href="locking.html#far1">Share with Some Files Oplocked</a></dt><dt>17.2. <a href="locking.html#far3">Configuration with Oplock Break Contention Limit</a></dt><dt>20.1. <a href="msdfs.html#dfscfg">smb.conf with DFS Configured</a></dt><dt>21.1. <a href="classicalprinting.html#simpleprc">Simple Configuration with BSD Printing</a></dt><dt>21.2. <a href="classicalprinting.html#extbsdpr">Extended BSD Printing Configuration</a></dt><dt>21.3. <a href="classicalprinting.html#prtdollar">[print$] Example</a></dt><dt>22.1. <a href="CUPS-printing.html#cups-exam-simple">Simplest Printing-Related smb.conf</a></dt><dt>22.2. <a href="CUPS-printing.html#overridesettings">Overriding Global CUPS Settings for One Printer</a></dt><dt>22.3. <a href="CUPS-printing.html#cupsadd-ex">smb.conf for cupsaddsmb Usage</a></dt><dt>23.1. <a href="VFS.html#vfsrecyc">smb.conf with VFS modules</a></dt><dt>23.2. <a href="VFS.html#multimodule">smb.conf with multiple VFS modules</a></dt><dt>23.3. <a href="VFS.html#vfsshadow">Share With shadow_copy VFS</a></dt><dt>24.1. <a href="winbind.html#winbindcfg">smb.conf for Winbind Setup</a></dt><dt>25.1. <a href="AdvancedNetworkManagement.html#Tpees">Script to Enforce Single Resource Logon</a></dt><dt>30.1. <a href="unicode.html#vfscap-intl">VFS CAP</a></dt><dt>34.1. <a href="cfgsmarts.html#elastic">Elastic smb.conf File</a></dt><dt>34.2. <a href="cfgsmarts.html#cdserver">CDROM Server smb-cdserver.conf file</a></dt><dt>34.3. <a href="cfgsmarts.html#mastersmbc">Master smb.conf File Global Section</a></dt><dt>34.4. <a href="cfgsmarts.html#merlinsmbc">MERLIN smb-merlin.conf File Share Section</a></dt><dt>34.5. <a href="cfgsmarts.html#sauronsmbc">SAURON smb-sauron.conf File Share Section</a></dt><dt>38.1. <a href="diagnosis.html#tmpshare">smb.conf with [tmp] Share</a></dt><dt>38.2. <a href="diagnosis.html#modif1">Configuration for Allowing Connections Only from a Certain Subnet</a></dt><dt>38.3. <a href="diagnosis.html#modif2">Configuration for Allowing Connections from a Certain Subnet and localhost</a></dt><dt>44.1. <a href="Other-Clients.html#minimalprofile">Minimal Profile Share</a></dt></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top"> </td><td width="20%" align="center"> </td><td width="40%" align="right" valign="top"> About the Cover Artwork</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/install.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/install.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/install.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,32 +1,32 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. How to Install and Test SAMBA</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="introduction.html" title="Part I. General Installation"><link rel="prev" href="introduction.html" title="Part I. General Installation"><link rel="next" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. How to Install and Test SAMBA</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="introduction.html">Prev</a> </td><th width="60%" align="center">Part I. General Installation</th><td width="20%" align="right"> <a accesskey="n" href="FastStart.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="install"></a>Chapter 1. How to Install and Test SAMBA</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Karl</span> <span class="surname">Auer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kauer at biplane.com.au">kauer at biplane.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="install.html#id2544233">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544278">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544323">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545290">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545482">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545926">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545986">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546042">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546142">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546228">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546274">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546307">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546318">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546412">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546446">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2544233"></a>Obtaining and Installing Samba</h2></div></div></div><p>
-	<a class="indexterm" name="id2544241"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 1. How to Install and Test SAMBA</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="introduction.html" title="Part I. General Installation"><link rel="prev" href="introduction.html" title="Part I. General Installation"><link rel="next" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 1. How to Install and Test SAMBA</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="introduction.html">Prev</a> </td><th width="60%" align="center">Part I. General Installation</th><td width="20%" align="right"> <a accesskey="n" href="FastStart.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="install"></a>Chapter 1. How to Install and Test SAMBA</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Karl</span> <span class="surname">Auer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kauer at biplane.com.au">kauer at biplane.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="install.html#id2544229">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544274">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544319">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545285">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545478">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545921">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545982">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546038">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546138">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546224">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546269">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546303">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546314">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546408">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546442">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2544229"></a>Obtaining and Installing Samba</h2></div></div></div><p>
+	<a class="indexterm" name="id2544236"></a>
 	Binary packages of Samba are included in almost any Linux or UNIX distribution. There are also some
 	packages available at <a class="ulink" href="http://samba.org/" target="_top">the Samba home page</a>. Refer to the manual of your
 	operating system for details on installing packages for your specific operating system.
 	</p><p>
-	<a class="indexterm" name="id2544261"></a>
+	<a class="indexterm" name="id2544256"></a>
 	If you need to compile Samba from source, check <a class="link" href="compiling.html" title="Chapter 42. How to Compile Samba">How to Compile Samba</a>.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2544278"></a>Configuring Samba (smb.conf)</h2></div></div></div><p>
-	<a class="indexterm" name="id2544286"></a>
-	<a class="indexterm" name="id2544293"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2544274"></a>Configuring Samba (smb.conf)</h2></div></div></div><p>
+	<a class="indexterm" name="id2544282"></a>
+	<a class="indexterm" name="id2544288"></a>
 	Samba's configuration is stored in the <code class="filename">smb.conf</code> file, which usually resides in
 	<code class="filename">/etc/samba/smb.conf</code> or <code class="filename">/usr/local/samba/lib/smb.conf</code>. You can either
 	edit this file yourself or do it using one of the many graphical tools that are available, such as the
 	Web-based interface SWAT, that is included with Samba.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544323"></a>Configuration File Syntax</h3></div></div></div><p>
-	<a class="indexterm" name="id2544331"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544319"></a>Configuration File Syntax</h3></div></div></div><p>
+	<a class="indexterm" name="id2544327"></a>
 	The <code class="filename">smb.conf</code> file uses the same syntax as the various old <code class="filename">.ini</code> files in Windows
 	3.1: Each file consists of various sections, which are started by putting the section name between brackets
 	(<code class="literal">[]</code>) on a new line. Each contains zero or more key/value pairs separated by an equality
 	sign (<code class="literal">=</code>). The file is just a plaintext file, so you can open and edit it with your favorite
 	editing tool.
 	</p><p>
-	<a class="indexterm" name="id2544371"></a>
-	<a class="indexterm" name="id2544378"></a>
-	<a class="indexterm" name="id2544387"></a>
-	<a class="indexterm" name="id2544394"></a>
-	<a class="indexterm" name="id2544400"></a>
-	<a class="indexterm" name="id2544410"></a>
+	<a class="indexterm" name="id2544366"></a>
+	<a class="indexterm" name="id2544373"></a>
+	<a class="indexterm" name="id2544382"></a>
+	<a class="indexterm" name="id2544389"></a>
+	<a class="indexterm" name="id2544396"></a>
+	<a class="indexterm" name="id2544405"></a>
 	Each section in the <code class="filename">smb.conf</code> file represents either a share or a meta-service on the Samba server. The
 	section <code class="literal">[global]</code> is special, since it contains settings that apply to the whole Samba
 	server.  Samba supports a number of meta-services, each of which serves its own purpose. For example, the
@@ -35,12 +35,12 @@
 	and that specifies the location of the intermediate spool directory into which print jobs are received
 	from Windows clients prior to being dispatched to the UNIX/Linux print spooler.
 	</p><p>
-<a class="indexterm" name="id2544456"></a>
-<a class="indexterm" name="id2544463"></a>
-<a class="indexterm" name="id2544470"></a>
-<a class="indexterm" name="id2544477"></a>
-<a class="indexterm" name="id2544483"></a>
-<a class="indexterm" name="id2544490"></a>
+<a class="indexterm" name="id2544452"></a>
+<a class="indexterm" name="id2544459"></a>
+<a class="indexterm" name="id2544466"></a>
+<a class="indexterm" name="id2544472"></a>
+<a class="indexterm" name="id2544479"></a>
+<a class="indexterm" name="id2544486"></a>
 	The <code class="literal">printers</code> meta-service will cause every printer that is either specified in a
 	<code class="literal">printcap</code> file, via the <code class="literal">lpstat</code>,  or via the CUPS API, to be
 	published as a shared print queue. The <code class="literal">printers</code> stanza in the <code class="filename">smb.conf</code> file can
@@ -49,20 +49,20 @@
 	available as Windows print queues. If a <code class="literal">comment</code> parameter is specified, the value
 	of it will be displayed as part of the printer name in Windows Explorer browse lists.
 	</p><p>
-	<a class="indexterm" name="id2544545"></a>
+	<a class="indexterm" name="id2544541"></a>
 	Each section of the <code class="filename">smb.conf</code> file that specifies a share, or a meta-service, is called a stanza.
 	The <code class="literal">global</code> stanza specifies settings that affect all the other stanzas in the
 	<code class="filename">smb.conf</code> file. Configuration parameters are documented in the <code class="filename">smb.conf</code> man page. Some parameters
 	can be used only in the <code class="literal">global</code> stanza, some only in share or meta-service stanzas,
 	and some can be used globally or just within a share or meta-service stanza.
 	</p><p>
-	<a class="indexterm" name="id2544591"></a>
+	<a class="indexterm" name="id2544587"></a>
 	<a class="link" href="install.html#smbconfminimal" title="Example 1.1. A minimal smb.conf">A minimal smb.conf</a> contains a very minimal <code class="filename">smb.conf</code>.
-	<a class="indexterm" name="id2544615"></a>
-	</p><div class="example"><a name="smbconfminimal"></a><p class="title"><b>Example 1.1. A minimal smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2544646"></a><em class="parameter"><code>workgroup = WKG</code></em></td></tr><tr><td><a class="indexterm" name="id2544658"></a><em class="parameter"><code>netbios name = MYNAME</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share1]</code></em></td></tr><tr><td><a class="indexterm" name="id2544679"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share2]</code></em></td></tr><tr><td><a class="indexterm" name="id2544699"></a><em class="parameter"><code>path = /my_shared_folder</code></em></td></tr><tr><td><a class="indexterm" name="id2544711"></a><em class="parameter"><code>comment = Some random files</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="tdbdocs"></a>TDB Database File Information</h3></div></div></div><p>
+	<a class="indexterm" name="id2544611"></a>
+	</p><div class="example"><a name="smbconfminimal"></a><p class="title"><b>Example 1.1. A minimal smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2544642"></a><em class="parameter"><code>workgroup = WKG</code></em></td></tr><tr><td><a class="indexterm" name="id2544654"></a><em class="parameter"><code>netbios name = MYNAME</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share1]</code></em></td></tr><tr><td><a class="indexterm" name="id2544675"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share2]</code></em></td></tr><tr><td><a class="indexterm" name="id2544695"></a><em class="parameter"><code>path = /my_shared_folder</code></em></td></tr><tr><td><a class="indexterm" name="id2544707"></a><em class="parameter"><code>comment = Some random files</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="tdbdocs"></a>TDB Database File Information</h3></div></div></div><p>
 	This section contains brief descriptions of the databases that are used by Samba-3.
 	</p><p>
-<a class="indexterm" name="id2544742"></a>
+<a class="indexterm" name="id2544737"></a>
 	The directory in which Samba stores the tdb files is determined by compile-time directives. Samba-3 stores
 	tdb files in two locations. The best way to determine these locations is to execute the following
 	command:
@@ -80,7 +80,7 @@
 	Therefore the remaining control files will, in the example shown, be stored in the
 	<code class="filename">/var/lib/samba</code> directory.
 	</p><p>
-<a class="indexterm" name="id2544797"></a>
+<a class="indexterm" name="id2544793"></a>
 	The persistent tdb files are described in <a class="link" href="install.html#tdbpermfiledesc" title="Table 1.1. Persistent TDB File Descriptions">the Persistent TDB File
 	Descriptions table</a>. All persistent tdb files should be regularly backed up. Use the
 	<code class="literal">tdbbackup</code> utility to backup the tdb files. All persistent tdb files must be
@@ -106,27 +106,27 @@
 				information so that clients that have temporarily disconnected can reconnect without
 				needing to renegotiate the connection setup process.
 			</p></td><td align="left">no</td></tr><tr><td align="left">sessionid</td><td align="justify"><p>Temporary cache for miscellaneous session information and for utmp handling.</p></td><td align="left">no</td></tr><tr><td align="left">unexpected</td><td align="justify"><p>Stores packets received for which no process is actively listening.</p></td><td align="left">no</td></tr><tr><td align="left">winbindd_cache</td><td align="justify"><p>Cache of Identity information received from an NT4 domain or from ADS. Includes user
-				lists, etc.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545290"></a>Starting Samba</h3></div></div></div><p>
-	<a class="indexterm" name="id2545297"></a>
+				lists, etc.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545285"></a>Starting Samba</h3></div></div></div><p>
+	<a class="indexterm" name="id2545293"></a>
 	Samba essentially consists of two or three daemons. A daemon is a UNIX application that runs in the background and provides services.
 	An example of a service is the Apache Web server for which the daemon is called <code class="literal">httpd</code>. In the case of Samba there
 	are three daemons, two of which are needed as a minimum.
 	</p><p>
 	The Samba server is made up of the following daemons:
 	</p><div class="variablelist"><dl><dt><span class="term">nmbd</span></dt><dd><p>
-			<a class="indexterm" name="id2545330"></a>
-			<a class="indexterm" name="id2545337"></a>
+			<a class="indexterm" name="id2545326"></a>
+			<a class="indexterm" name="id2545333"></a>
 			This daemon handles all name registration and resolution requests. It is the primary vehicle involved
 			in network browsing. It handles all UDP-based protocols. The <code class="literal">nmbd</code> daemon should
 			be the first command started as part of the Samba startup process.
 			</p></dd><dt><span class="term">smbd</span></dt><dd><p>
-			<a class="indexterm" name="id2545367"></a>
-			<a class="indexterm" name="id2545374"></a>
+			<a class="indexterm" name="id2545362"></a>
+			<a class="indexterm" name="id2545369"></a>
 			This daemon handles all TCP/IP-based connection services for file- and print-based operations. It also
 			manages local authentication. It should be started immediately following the startup of <code class="literal">nmbd</code>.
 			</p></dd><dt><span class="term">winbindd</span></dt><dd><p>
-			<a class="indexterm" name="id2545402"></a>
-			<a class="indexterm" name="id2545409"></a>
+			<a class="indexterm" name="id2545398"></a>
+			<a class="indexterm" name="id2545405"></a>
 			This daemon should be started when Samba is a member of a Windows NT4 or ADS domain. It is also needed when
 			Samba has trust relationships with another domain. The <code class="literal">winbindd</code> daemon will check the
 			<code class="filename">smb.conf</code> file for the presence of the <em class="parameter"><code>idmap uid</code></em> and <em class="parameter"><code>idmap gid</code></em>
@@ -134,36 +134,36 @@
 			for UID and GID allocation. If these parameters are not specified, <code class="literal">winbindd</code>
 			will start but it will not be able to allocate UIDs or GIDs.
 			</p></dd></dl></div><p>
-	<a class="indexterm" name="id2545466"></a>
+	<a class="indexterm" name="id2545461"></a>
 	When Samba has been packaged by an operating system vendor, the startup process is typically a custom feature of its
 	integration into the platform as a whole. Please refer to your operating system platform administration manuals for
 	specific information pertaining to correct management of Samba startup.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545482"></a>Example Configuration</h3></div></div></div><p>
-	<a class="indexterm" name="id2545491"></a>
-	<a class="indexterm" name="id2545498"></a>
-	<a class="indexterm" name="id2545504"></a>
-	<a class="indexterm" name="id2545511"></a>
-	<a class="indexterm" name="id2545518"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545478"></a>Example Configuration</h3></div></div></div><p>
+	<a class="indexterm" name="id2545486"></a>
+	<a class="indexterm" name="id2545493"></a>
+	<a class="indexterm" name="id2545500"></a>
+	<a class="indexterm" name="id2545507"></a>
+	<a class="indexterm" name="id2545514"></a>
 	There are sample configuration files in the examples subdirectory in the source code distribution tarball
 	package. It is suggested you read them carefully so you can see how the options go together in practice. See
 	the man page for all the options.  It might be worthwhile to start out with the
 	<code class="filename">smb.conf.default</code> configuration file and adapt it to your needs. It contains plenty of comments.
 	</p><p>
-	<a class="indexterm" name="id2545541"></a>
+	<a class="indexterm" name="id2545536"></a>
 	The simplest useful configuration file would contain something like that shown in
 	<a class="link" href="install.html#simple-example" title="Example 1.2. Another simple smb.conf File">Another simple smb.conf File</a>.
-	<a class="indexterm" name="id2545561"></a>
-	</p><div class="example"><a name="simple-example"></a><p class="title"><b>Example 1.2. Another simple smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2545593"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2545613"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2545624"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2545639"></a>
-	<a class="indexterm" name="id2545646"></a>
-	<a class="indexterm" name="id2545653"></a>
-	<a class="indexterm" name="id2545660"></a>
+	<a class="indexterm" name="id2545556"></a>
+	</p><div class="example"><a name="simple-example"></a><p class="title"><b>Example 1.2. Another simple smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2545588"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2545609"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2545620"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2545635"></a>
+	<a class="indexterm" name="id2545642"></a>
+	<a class="indexterm" name="id2545649"></a>
+	<a class="indexterm" name="id2545655"></a>
 	This will allow connections by anyone with an account on the server, using either
 	their login name or <em class="parameter"><code>homes</code></em> as the service name.
 	(Note: The workgroup that Samba should appear in must also be set. The default
 	workgroup name is WORKGROUP.)
 	</p><p>
-	<a class="indexterm" name="id2545680"></a>
+	<a class="indexterm" name="id2545676"></a>
 	Make sure you put the <code class="filename">smb.conf</code> file in the correct place. Note, the correct location of this file
 	depends on how the binary files were built. You can discover the correct location by executing from
 	the directory that contains the <code class="literal">smbd</code> command file:
@@ -171,13 +171,13 @@
 <code class="prompt">root# </code> smbd -b | grep smb.conf
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2545718"></a>
+	<a class="indexterm" name="id2545713"></a>
 	For more information about security settings for the <em class="parameter"><code>[homes]</code></em> share, please refer to 
 	<a class="link" href="securing-samba.html" title="Chapter 18. Securing Samba">Securing Samba</a>.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545741"></a>Test Your Config File with <code class="literal">testparm</code></h4></div></div></div><p>
-	<a class="indexterm" name="id2545754"></a>
-	<a class="indexterm" name="id2545761"></a>
-	<a class="indexterm" name="id2545768"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2545738"></a>Test Your Config File with <code class="literal">testparm</code></h4></div></div></div><p>
+	<a class="indexterm" name="id2545751"></a>
+	<a class="indexterm" name="id2545757"></a>
+	<a class="indexterm" name="id2545764"></a>
 	It's important to validate the contents of the <code class="filename">smb.conf</code> file using the <span class="application">testparm</span> program.
 	If testparm runs correctly, it will list the loaded services. If not, it will give an error message.
 	Make sure it runs correctly and that the services look reasonable before proceeding. Enter the command: 
@@ -189,10 +189,10 @@
 	</p><p>
 	Always run testparm again whenever the <code class="filename">smb.conf</code> file is changed!
 	</p><p>
-	<a class="indexterm" name="id2545820"></a>
-	<a class="indexterm" name="id2545827"></a>
-	<a class="indexterm" name="id2545834"></a>
-	<a class="indexterm" name="id2545840"></a>
+	<a class="indexterm" name="id2545816"></a>
+	<a class="indexterm" name="id2545822"></a>
+	<a class="indexterm" name="id2545829"></a>
+	<a class="indexterm" name="id2545836"></a>
 	The <code class="filename">smb.conf</code> file is constantly checked by the Samba daemons <code class="literal">smbd</code> and every instance of
 	itself that it spawns, <code class="literal">nmbd</code> and <code class="literal">winbindd</code>. It is good practice to
 	keep this file as small as possible. Many administrators prefer to document Samba configuration settings
@@ -205,8 +205,8 @@
 </pre><p>
 	This administrative method makes it possible to maintain detailed configuration change records while at
 	the same time keeping the working <code class="filename">smb.conf</code> file size to the minimum necessary.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545926"></a>SWAT</h3></div></div></div><p>
-	<a class="indexterm" name="id2545933"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545921"></a>SWAT</h3></div></div></div><p>
+	<a class="indexterm" name="id2545929"></a>
 	SWAT is a Web-based interface that can be used to facilitate the configuration of Samba.  SWAT might not
 	be available in the Samba package that shipped with your platform, but in a separate package. If it is
 	necesaary to built SWAT please read the SWAT man page regarding compilation, installation, and
@@ -221,7 +221,7 @@
 	machine leaves your connection open to password sniffing because passwords will be sent over the wire in the clear. 
 	</p><p>
 	More information about SWAT can be found in <a class="link" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool">The Samba Web Administration Tool</a>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2545986"></a>List Shares Available on the Server</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2545982"></a>List Shares Available on the Server</h2></div></div></div><p>
 	To list shares that are available from the configured Samba server, execute the
 	following command:
 	</p><pre class="screen">
@@ -235,7 +235,7 @@
 	before it will list the shares. See the <code class="literal">smbclient</code> man page for details.
 	You can force it to list the shares without a password by adding the option
 	<code class="option">-N</code> to the command line. 
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546042"></a>Connect with a UNIX Client</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546038"></a>Connect with a UNIX Client</h2></div></div></div><p>
 	Enter the following command:
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>smbclient <em class="replaceable"><code> //yourhostname/aservice</code></em></code></strong>
@@ -244,7 +244,7 @@
 	file. Try your username if you just have a <em class="parameter"><code>[homes]</code></em> section in the <code class="filename">smb.conf</code> file.</p><p>Example: If the UNIX host is called <em class="replaceable"><code>bambi</code></em> and a valid login name
 	is <em class="replaceable"><code>fred</code></em>, you would type:</p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>smbclient //<em class="replaceable"><code>bambi</code></em>/<em class="replaceable"><code>fred</code></em></code></strong>
-</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546142"></a>Connect from a Remote SMB Client</h2></div></div></div><p>
+</pre></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546138"></a>Connect from a Remote SMB Client</h2></div></div></div><p>
 	Now that Samba is working correctly locally, you can try to access it from other clients. Within a few
 	minutes, the Samba host should be listed in the Network Neighborhood on all Windows clients of its subnet.
 	Try browsing the server from another client or "mounting" it.
@@ -265,7 +265,7 @@
 	be sent to the printer that owns the spoolservice that has been specified.
 	</p><p>
 </p><pre class="screen"><code class="prompt">C:\&gt; </code><strong class="userinput"><code>print filename</code></strong>
-</pre><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546228"></a>What If Things Don't Work?</h3></div></div></div><p>
+</pre><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546224"></a>What If Things Don't Work?</h3></div></div></div><p>
 	You might want to read <a class="link" href="diagnosis.html" title="Chapter 38. The Samba Checklist">The Samba Checklist</a>.  If you are still
 	stuck, refer to <a class="link" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems">Analyzing and Solving Samba Problems</a>.  Samba has
 	been successfully installed at thousands of sites worldwide.  It is unlikely that your particular problem is
@@ -277,7 +277,7 @@
 	Simply choose from the first five chapters the network design that most closely matches site needs,
 	then follow the simple step-by-step procedure to deploy it. Later, when you have a working network
 	you may well want to refer back to this book for further insight into opportunities for improvement.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546274"></a>Still Stuck?</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546269"></a>Still Stuck?</h3></div></div></div><p>
 	The best advice under the stress of abject frustration is to cool down! That may be challenging
 	of itself, but while you are angry or annoyed your ability to seek out a solution is somewhat
 	undermined. A cool head clears the way to finding the answer you are looking for. Just remember,
@@ -286,9 +286,9 @@
 	</p><p>
 	Now that you have cooled down a bit, please refer to <a class="link" href="diagnosis.html" title="Chapter 38. The Samba Checklist">the Samba Checklist</a>
 	for a process that can be followed to identify the cause of your problem.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546307"></a>Common Errors</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2546303"></a>Common Errors</h2></div></div></div><p>
 The following questions and issues are raised repeatedly on the Samba mailing list.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546318"></a>Large Number of smbd Processes</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546314"></a>Large Number of smbd Processes</h3></div></div></div><p>
 	Samba consists of three core programs: <span class="application">nmbd</span>, <span class="application">smbd</span>, and <span class="application">winbindd</span>. <span class="application">nmbd</span> is the name server message daemon,
 	<span class="application">smbd</span> is the server message daemon, and <span class="application">winbindd</span> is the daemon that handles communication with domain controllers.
 	</p><p>
@@ -301,14 +301,14 @@
 	</p><p>
 	<span class="application">winbindd</span> will run as one or two daemons, depending on whether or not it is being
 	run in <span class="emphasis"><em>split mode</em></span> (in which case there will be two instances).
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546412"></a>Error Message: open_oplock_ipc</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546408"></a>Error Message: open_oplock_ipc</h3></div></div></div><p>
 	An error message is observed in the log files when <span class="application">smbd</span> is started: &#8220;<span class="quote">open_oplock_ipc: Failed to
 	get local UDP socket for address 100007f. Error was Cannot assign requested.</span>&#8221;
 	</p><p>
 	Your loopback device isn't working correctly. Make sure it is configured correctly. The loopback
 	device is an internal (virtual) network device with the IP address <span class="emphasis"><em>127.0.0.1</em></span>.
 	Read your OS documentation for details on how to configure the loopback on your system.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546446"></a>&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546442"></a>&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</h3></div></div></div><p>
 		This error can be caused by one of these misconfigurations:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>You specified a nonexisting path
 			for the share in <code class="filename">smb.conf</code>.</p></li><li><p>The user you are trying to access the share with does not 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 29. Integrating MS Windows Networks with Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"><link rel="next" href="unicode.html" title="Chapter 30. Unicode/Charsets"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 29. Integrating MS Windows Networks with Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pam.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="unicode.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="integrate-ms-networks"></a>Chapter 29. Integrating MS Windows Networks with Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (Jan 01 2001) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661053">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661074">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661276"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661464"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661500"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661552"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662196">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662369">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662397">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662425">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662562">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662575">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662607">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662649">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2661011"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 29. Integrating MS Windows Networks with Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"><link rel="next" href="unicode.html" title="Chapter 30. Unicode/Charsets"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 29. Integrating MS Windows Networks with Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pam.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="unicode.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="integrate-ms-networks"></a>Chapter 29. Integrating MS Windows Networks with Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (Jan 01 2001) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661075">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661096">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661298"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661486"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661522"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661574"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662225">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662396">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662424">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662452">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662589">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662602">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662634">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662676">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2661033"></a>
 This chapter deals with NetBIOS over TCP/IP name to IP address resolution. If
 your MS Windows clients are not configured to use NetBIOS over TCP/IP, then this
 section does not apply to your installation. If your installation involves the use of
 NetBIOS over TCP/IP, then this chapter may help you to resolve networking problems.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2661029"></a>
-<a class="indexterm" name="id2661036"></a>
+<a class="indexterm" name="id2661051"></a>
+<a class="indexterm" name="id2661058"></a>
 NetBIOS over TCP/IP has nothing to do with NetBEUI. NetBEUI is NetBIOS
 over Logical Link Control (LLC). On modern networks it is highly advised
 to not run NetBEUI at all. Note also that there is no such thing as
 NetBEUI over TCP/IP  the existence of such a protocol is a complete
 and utter misapprehension.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661053"></a>Features and Benefits</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661075"></a>Features and Benefits</h2></div></div></div><p>
 Many MS Windows network administrators have never been exposed to basic TCP/IP
 networking as it is implemented in a UNIX/Linux operating system. Likewise, many UNIX and
 Linux administrators have not been exposed to the intricacies of MS Windows TCP/IP-based
@@ -20,12 +20,12 @@
 </p><p>
 This chapter gives a short introduction to the basics of how a name can be resolved to 
 its IP address for each operating system environment.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661074"></a>Background Information</h2></div></div></div><p>
-<a class="indexterm" name="id2661082"></a>
-<a class="indexterm" name="id2661088"></a>
-<a class="indexterm" name="id2661095"></a>
-<a class="indexterm" name="id2661102"></a>
-<a class="indexterm" name="id2661109"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661096"></a>Background Information</h2></div></div></div><p>
+<a class="indexterm" name="id2661103"></a>
+<a class="indexterm" name="id2661110"></a>
+<a class="indexterm" name="id2661117"></a>
+<a class="indexterm" name="id2661124"></a>
+<a class="indexterm" name="id2661131"></a>
 Since the introduction of MS Windows 2000, it is possible to run MS Windows networking
 without the use of NetBIOS over TCP/IP. NetBIOS over TCP/IP uses UDP port 137 for NetBIOS
 name resolution and uses TCP port 139 for NetBIOS session services. When NetBIOS over
@@ -36,43 +36,43 @@
 the client will use UDP port 137 (NetBIOS Name Service, also known as the Windows Internet
 Name Service, or WINS), TCP port 139, and TCP port 445 (for actual file and print traffic).
 </p></div><p>
-<a class="indexterm" name="id2661137"></a>
-<a class="indexterm" name="id2661144"></a>
-<a class="indexterm" name="id2661150"></a>
-<a class="indexterm" name="id2661157"></a>
-<a class="indexterm" name="id2661164"></a>
-<a class="indexterm" name="id2661171"></a>
+<a class="indexterm" name="id2661159"></a>
+<a class="indexterm" name="id2661166"></a>
+<a class="indexterm" name="id2661172"></a>
+<a class="indexterm" name="id2661179"></a>
+<a class="indexterm" name="id2661186"></a>
+<a class="indexterm" name="id2661193"></a>
 When NetBIOS over TCP/IP is disabled, the use of DNS is essential. Most installations that disable NetBIOS
 over TCP/IP today use MS Active Directory Service (ADS). ADS requires
-<a class="indexterm" name="id2661181"></a> dynamic DNS with Service Resource
-Records (SRV RR) and with Incremental Zone Transfers (IXFR).  <a class="indexterm" name="id2661191"></a>
+<a class="indexterm" name="id2661203"></a> dynamic DNS with Service Resource
+Records (SRV RR) and with Incremental Zone Transfers (IXFR).  <a class="indexterm" name="id2661213"></a>
 Use of DHCP with ADS is recommended as a further means of maintaining central control over the client
 workstation network configuration.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661203"></a>Name Resolution in a Pure UNIX/Linux World</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661225"></a>Name Resolution in a Pure UNIX/Linux World</h2></div></div></div><p>
 The key configuration files covered in this section are:
-</p><a class="indexterm" name="id2661213"></a><a class="indexterm" name="id2661220"></a><a class="indexterm" name="id2661227"></a><a class="indexterm" name="id2661234"></a><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/hosts</code></p></li><li><p><code class="filename">/etc/resolv.conf</code></p></li><li><p><code class="filename">/etc/host.conf</code></p></li><li><p><code class="filename">/etc/nsswitch.conf</code></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661276"></a><code class="filename">/etc/hosts</code></h3></div></div></div><p>
+</p><a class="indexterm" name="id2661235"></a><a class="indexterm" name="id2661242"></a><a class="indexterm" name="id2661249"></a><a class="indexterm" name="id2661256"></a><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/hosts</code></p></li><li><p><code class="filename">/etc/resolv.conf</code></p></li><li><p><code class="filename">/etc/host.conf</code></p></li><li><p><code class="filename">/etc/nsswitch.conf</code></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661298"></a><code class="filename">/etc/hosts</code></h3></div></div></div><p>
 This file contains a static list of IP addresses and names.
 </p><pre class="programlisting">
 127.0.0.1	localhost localhost.localdomain
 192.168.1.1	bigbox.quenya.org	bigbox	alias4box
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2661298"></a>
-<a class="indexterm" name="id2661306"></a>
+<a class="indexterm" name="id2661320"></a>
+<a class="indexterm" name="id2661327"></a>
 The purpose of <code class="filename">/etc/hosts</code> is to provide a 
 name resolution mechanism so users do not need to remember 
 IP addresses.
 </p><p>
-<a class="indexterm" name="id2661324"></a>
-<a class="indexterm" name="id2661330"></a>
-<a class="indexterm" name="id2661337"></a>
+<a class="indexterm" name="id2661345"></a>
+<a class="indexterm" name="id2661352"></a>
+<a class="indexterm" name="id2661359"></a>
 Network packets that are sent over the physical network transport 
 layer communicate not via IP addresses but rather using the Media 
 Access Control address, or MAC address. IP addresses are currently 
 32 bits in length and are typically presented as four decimal 
 numbers that are separated by a dot (or period)  for example, 168.192.1.1.
 </p><p>
-<a class="indexterm" name="id2661356"></a>
+<a class="indexterm" name="id2661378"></a>
 MAC addresses use 48 bits (or 6 bytes) and are typically represented 
 as two-digit hexadecimal numbers separated by colons: 40:8e:0a:12:34:56.
 </p><p>
@@ -84,14 +84,14 @@
 address can be assigned per MAC address. One address must be the primary IP address  this is the
 address that will be returned in the Address Resolution Protocol (ARP) reply.
 </p><p>
-<a class="indexterm" name="id2661387"></a>
+<a class="indexterm" name="id2661409"></a>
 When a user or a process wants to communicate with another machine, 
 the protocol implementation ensures that the &#8220;<span class="quote">machine name</span>&#8221; or &#8220;<span class="quote">host 
 name</span>&#8221; is resolved to an IP address in a manner that is controlled 
 by the TCP/IP configuration control files. The file 
 <code class="filename">/etc/hosts</code> is one such file.
 </p><p>
-<a class="indexterm" name="id2661414"></a>
+<a class="indexterm" name="id2661436"></a>
 When the IP address of the destination interface has been determined, a protocol called ARP/RARP is used to
 identify the MAC address of the target interface. ARP is a broadcast-oriented method that uses User Datagram
 Protocol (UDP) to send a request to all interfaces on the local network segment using the all 1s MAC address.
@@ -99,7 +99,7 @@
 address ff:ff:ff:ff:ff:ff. The reply packet from an ARP request will contain the MAC address and the primary
 IP address for each interface.
 </p><p>
-<a class="indexterm" name="id2661443"></a>
+<a class="indexterm" name="id2661465"></a>
 The <code class="filename">/etc/hosts</code> file is foundational to all 
 UNIX/Linux TCP/IP installations and as a minimum will contain 
 the localhost and local network interface IP addresses and the 
@@ -107,7 +107,7 @@
 This file helps to prime the pump so a basic level of name 
 resolution can exist before any other method of name resolution 
 becomes available.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661464"></a><code class="filename">/etc/resolv.conf</code></h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661486"></a><code class="filename">/etc/resolv.conf</code></h3></div></div></div><p>
 This file tells the name resolution libraries:
 </p><div class="itemizedlist"><ul type="disc"><li><p>The name of the domain to which the machine 
 	belongs.
@@ -117,8 +117,8 @@
 	</p></li><li><p>The name or IP address of available domain 
 	name servers that may be asked to perform name-to-address 
 	translation lookups.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661500"></a><code class="filename">/etc/host.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2661512"></a>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661522"></a><code class="filename">/etc/host.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2661533"></a>
 <code class="filename">/etc/host.conf</code> is the primary means by which the setting in
 <code class="filename">/etc/resolv.conf</code> may be effected. It is a critical configuration file. This file controls
 the order by which name resolution may proceed. The typical structure is:
@@ -127,8 +127,8 @@
 multi on
 </pre><p>Both addresses should be returned. Please refer to the 
 man page for <code class="filename">host.conf</code> for further details.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661552"></a><code class="filename">/etc/nsswitch.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2661563"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661574"></a><code class="filename">/etc/nsswitch.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2661585"></a>
 This file controls the actual name resolution targets. The 
 file typically has resolver object specifications as follows:
 </p><pre class="programlisting">
@@ -160,11 +160,11 @@
 sent, TCP/IP networks are silent. All TCP/IP communications assume a 
 principal of speaking only when necessary.
 </p><p>
-<a class="indexterm" name="id2661599"></a>
-<a class="indexterm" name="id2661606"></a>
-<a class="indexterm" name="id2661613"></a>
-<a class="indexterm" name="id2661620"></a>
-<a class="indexterm" name="id2661627"></a>
+<a class="indexterm" name="id2661621"></a>
+<a class="indexterm" name="id2661628"></a>
+<a class="indexterm" name="id2661635"></a>
+<a class="indexterm" name="id2661642"></a>
+<a class="indexterm" name="id2661648"></a>
 Starting with version 2.2.0, Samba has Linux support for extensions to 
 the name service switch infrastructure so Linux clients will 
 be able to obtain resolution of MS Windows NetBIOS names to IP 
@@ -177,11 +177,11 @@
 will be possible to ping any MS Windows machine by its NetBIOS 
 machine name, as long as that machine is within the workgroup to 
 which both the Samba machine and the MS Windows machine belong.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661676"></a>Name Resolution as Used within MS Windows Networking</h2></div></div></div><p>
-<a class="indexterm" name="id2661684"></a>
-<a class="indexterm" name="id2661691"></a>
-<a class="indexterm" name="id2661698"></a>
-<a class="indexterm" name="id2661705"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2661698"></a>Name Resolution as Used within MS Windows Networking</h2></div></div></div><p>
+<a class="indexterm" name="id2661706"></a>
+<a class="indexterm" name="id2661713"></a>
+<a class="indexterm" name="id2661720"></a>
+<a class="indexterm" name="id2661727"></a>
 MS Windows networking is predicated on the name each machine is given. This name is known variously (and
 inconsistently) as the &#8220;<span class="quote">computer name,</span>&#8221; &#8220;<span class="quote">machine name,</span>&#8221; &#8220;<span class="quote">networking
 name,</span>&#8221; &#8220;<span class="quote">NetBIOS name,</span>&#8221; or &#8220;<span class="quote">SMB name.</span>&#8221; All terms mean the same thing with the
@@ -195,16 +195,16 @@
 <a class="link" href="integrate-ms-networks.html#uniqnetbiosnames" title="Table 29.1. Unique NetBIOS Names">Unique NetBIOS names</a> and <a class="link" href="integrate-ms-networks.html#netbiosnamesgrp" title="Table 29.2. Group Names">group names</a> tables 
 list typical NetBIOS name/service type registrations.
 </p><div class="table"><a name="uniqnetbiosnames"></a><p class="title"><b>Table 29.1. Unique NetBIOS Names</b></p><div class="table-contents"><table summary="Unique NetBIOS Names" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left">MACHINENAME&lt;00&gt;</td><td align="justify">Server Service is running on MACHINENAME</td></tr><tr><td align="left">MACHINENAME&lt;03&gt;</td><td align="justify">Generic machine name (NetBIOS name)</td></tr><tr><td align="left">MACHINENAME&lt;20&gt;</td><td align="justify">LanMan server service is running on MACHINENAME</td></tr><tr><td align="left">WORKGROUP&lt;1b&gt;</td><td align="justify">Domain master browser</td></tr></tbody></table></div></div><br class="table-break"><div class="table"><a name="netbiosnamesgrp"></a><p class="title"><b>Table 29.2. Group Names</b></p><div class="table-contents"><table summary="Group Names" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left">WORKGROUP&lt;03&gt;</td><td align="justify">Generic name registered by all members of WORKGROUP</td></tr><tr><td align="left">WORKGROUP&lt;1c&gt;</td><td align="justify">Domain cntrollers/netlogon servers</td></tr><tr><td align="left">WORKGROUP&lt;1d&gt;</td><td align="justify">Local master browsers</td></tr><tr><td align="left">WORKGROUP&lt;1e&gt;</td><td align="justify">Browser election service</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2661901"></a>
+<a class="indexterm" name="id2661923"></a>
 It should be noted that all NetBIOS machines register their own 
 names as per <a class="link" href="integrate-ms-networks.html#uniqnetbiosnames" title="Table 29.1. Unique NetBIOS Names">Unique NetBIOS names</a> and <a class="link" href="integrate-ms-networks.html#netbiosnamesgrp" title="Table 29.2. Group Names">group names</a>. This is in vast contrast to TCP/IP 
 installations where the system administrator traditionally 
 determines in the <code class="filename">/etc/hosts</code> or in the DNS database what names 
 are associated with each IP address.
 </p><p>
-<a class="indexterm" name="id2661936"></a>
-<a class="indexterm" name="id2661943"></a>
-<a class="indexterm" name="id2661950"></a>
+<a class="indexterm" name="id2661958"></a>
+<a class="indexterm" name="id2661965"></a>
+<a class="indexterm" name="id2661972"></a>
 One further point of clarification should be noted. The <code class="filename">/etc/hosts</code> 
 file and the DNS records do not provide the NetBIOS name information 
 that MS Windows clients depend on to locate the type of service that may 
@@ -216,8 +216,8 @@
 IP address that is returned in the enumerated list of IP addresses.
 Whichever machine first replies, it then ends up providing the logon services.
 </p><p>
-<a class="indexterm" name="id2661981"></a>
-<a class="indexterm" name="id2661988"></a>
+<a class="indexterm" name="id2662003"></a>
+<a class="indexterm" name="id2662010"></a>
 The name &#8220;<span class="quote">workgroup</span>&#8221; or &#8220;<span class="quote">domain</span>&#8221; really can be confusing, since these 
 have the added significance of indicating what is the security 
 architecture of the MS Windows network. The term &#8220;<span class="quote">workgroup</span>&#8221; indicates 
@@ -230,14 +230,14 @@
 user-level security in a workgroup environment, thus requiring the use 
 of a username and a matching password.
 </p><p>
-<a class="indexterm" name="id2662021"></a>
-<a class="indexterm" name="id2662027"></a>
-<a class="indexterm" name="id2662037"></a>
-<a class="indexterm" name="id2662046"></a>
-<a class="indexterm" name="id2662056"></a>
-<a class="indexterm" name="id2662065"></a>
-<a class="indexterm" name="id2662072"></a>
-<a class="indexterm" name="id2662079"></a>
+<a class="indexterm" name="id2662043"></a>
+<a class="indexterm" name="id2662049"></a>
+<a class="indexterm" name="id2662059"></a>
+<a class="indexterm" name="id2662068"></a>
+<a class="indexterm" name="id2662078"></a>
+<a class="indexterm" name="id2662087"></a>
+<a class="indexterm" name="id2662094"></a>
+<a class="indexterm" name="id2662101"></a>
 MS Windows networking is thus predetermined to use machine names 
 for all local and remote machine message passing. The protocol used is 
 called Server Message Block (SMB), and this is implemented using 
@@ -252,10 +252,10 @@
 MS Windows machines use a complex array of name resolution mechanisms. 
 Since we are primarily concerned with TCP/IP, this demonstration is 
 limited to this area.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662110"></a>The NetBIOS Name Cache</h3></div></div></div><p>
-<a class="indexterm" name="id2662118"></a>
-<a class="indexterm" name="id2662124"></a>
-<a class="indexterm" name="id2662131"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662132"></a>The NetBIOS Name Cache</h3></div></div></div><p>
+<a class="indexterm" name="id2662139"></a>
+<a class="indexterm" name="id2662146"></a>
+<a class="indexterm" name="id2662153"></a>
 All MS Windows machines employ an in-memory buffer in which is 
 stored the NetBIOS names and IP addresses for all external 
 machines that machine has communicated with over the 
@@ -263,7 +263,7 @@
 for a machine from the local cache than it is to go through all the 
 configured name resolution mechanisms.
 </p><p>
-<a class="indexterm" name="id2662146"></a>
+<a class="indexterm" name="id2662168"></a>
 If a machine whose name is in the local name cache is shut 
 down before the name is expired and flushed from the cache, then 
 an attempt to exchange a message with that machine will be subject 
@@ -271,14 +271,14 @@
 lookup will succeed, but the machine cannot respond. This can be 
 frustrating for users but is a characteristic of the protocol.
 </p><p>
-<a class="indexterm" name="id2662162"></a>
-<a class="indexterm" name="id2662169"></a>
-<a class="indexterm" name="id2662176"></a>
+<a class="indexterm" name="id2662191"></a>
+<a class="indexterm" name="id2662198"></a>
+<a class="indexterm" name="id2662204"></a>
 The MS Windows utility that allows examination of the NetBIOS 
 name cache is called &#8220;<span class="quote">nbtstat.</span>&#8221; The Samba equivalent
 is called <code class="literal">nmblookup</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662196"></a>The LMHOSTS File</h3></div></div></div><p>
-<a class="indexterm" name="id2662204"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662225"></a>The LMHOSTS File</h3></div></div></div><p>
+<a class="indexterm" name="id2662233"></a>
 This file is usually located in MS Windows NT 4.0 or Windows 200x/XP in the directory
 <code class="filename">%SystemRoot%\SYSTEM32\DRIVERS\ETC</code> and contains the IP address
 and the machine name in matched pairs. The <code class="filename">LMHOSTS</code> file
@@ -363,15 +363,15 @@
 # so keeping the number of comments to a minimum will improve performance.
 # Therefore it is not advisable to simply add lmhosts file entries onto the
 # end of this file.
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662369"></a>HOSTS File</h3></div></div></div><p>
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662396"></a>HOSTS File</h3></div></div></div><p>
 This file is usually located in MS Windows NT 4.0 or Windows 200x/XP in 
 the directory <code class="filename">%SystemRoot%\SYSTEM32\DRIVERS\ETC</code> and contains 
 the IP address and the IP hostname in matched pairs. It can be 
 used by the name resolution infrastructure in MS Windows, depending 
 on how the TCP/IP environment is configured. This file is in 
 every way the equivalent of the UNIX/Linux <code class="filename">/etc/hosts</code> file.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662397"></a>DNS Lookup</h3></div></div></div><p>
-<a class="indexterm" name="id2662405"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662424"></a>DNS Lookup</h3></div></div></div><p>
+<a class="indexterm" name="id2662432"></a>
 This capability is configured in the TCP/IP setup area in the network 
 configuration facility. If enabled, an elaborate name resolution sequence 
 is followed, the precise nature of which is dependent on how the NetBIOS 
@@ -382,10 +382,10 @@
 Node Type 8, then a NetBIOS Unicast (over UDP Unicast) is sent to the 
 WINS server to obtain a lookup before DNS, HOSTS, LMHOSTS, or broadcast 
 lookup is used.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662425"></a>WINS Lookup</h3></div></div></div><p>
-<a class="indexterm" name="id2662432"></a>
-<a class="indexterm" name="id2662439"></a>
-<a class="indexterm" name="id2662449"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662452"></a>WINS Lookup</h3></div></div></div><p>
+<a class="indexterm" name="id2662459"></a>
+<a class="indexterm" name="id2662466"></a>
+<a class="indexterm" name="id2662476"></a>
 A WINS (Windows Internet Name Server) service is the equivalent of the 
 rfc1001/1002 specified NBNS (NetBIOS Name Server). A WINS server stores 
 the names and IP addresses that are registered by a Windows client 
@@ -393,19 +393,19 @@
 </p><p>
 To configure Samba to be a WINS server, the following parameter needs 
 to be added to the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2662481"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2662495"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2662508"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2662522"></a>
 To configure Samba to use a WINS server, the following parameters are 
 needed in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2662517"></a><em class="parameter"><code>wins support = No</code></em></td></tr><tr><td><a class="indexterm" name="id2662529"></a><em class="parameter"><code>wins server = xxx.xxx.xxx.xxx</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2662544"></a><em class="parameter"><code>wins support = No</code></em></td></tr><tr><td><a class="indexterm" name="id2662556"></a><em class="parameter"><code>wins server = xxx.xxx.xxx.xxx</code></em></td></tr></table><p>
 where <em class="replaceable"><code>xxx.xxx.xxx.xxx</code></em> is the IP address 
 of the WINS server.
 </p><p>For information about setting up Samba as a WINS server, read 
-<a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662562"></a>Common Errors</h2></div></div></div><p>
+<a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662589"></a>Common Errors</h2></div></div></div><p>
 TCP/IP network configuration problems find every network administrator sooner or later.
 The cause can be anything from keyboard mishaps to forgetfulness to simple mistakes to
 carelessness. Of course, no one is ever deliberately careless!
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662575"></a>Pinging Works Only One Way</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662602"></a>Pinging Works Only One Way</h3></div></div></div><p>
 	&#8220;<span class="quote">I can ping my Samba server from Windows, but I cannot ping my Windows
 	machine from the Samba server.</span>&#8221;
 	</p><p>
@@ -415,10 +415,10 @@
 	</p><p>
 	Due to inconsistent netmasks, the Windows machine was on network 192.168.1.0/24, while
 	the Samba server was on network 192.168.1.128/25  logically a different network.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662607"></a>Very Slow Network Connections</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662634"></a>Very Slow Network Connections</h3></div></div></div><p>
 	A common cause of slow network response includes:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Client is configured to use DNS and the DNS server is down.</p></li><li><p>Client is configured to use remote DNS server, but the
-		remote connection is down.</p></li><li><p>Client is configured to use a WINS server, but there is no WINS server.</p></li><li><p>Client is not configured to use a WINS server, but there is a WINS server.</p></li><li><p>Firewall is filtering out DNS or WINS traffic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662649"></a>Samba Server Name-Change Problem</h3></div></div></div><p>
+		remote connection is down.</p></li><li><p>Client is configured to use a WINS server, but there is no WINS server.</p></li><li><p>Client is not configured to use a WINS server, but there is a WINS server.</p></li><li><p>Firewall is filtering out DNS or WINS traffic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662676"></a>Samba Server Name-Change Problem</h3></div></div></div><p>
 	&#8220;<span class="quote">The name of the Samba server was changed, Samba was restarted, and now the Samba server cannot be
 	pinged by its new name from an MS Windows NT4 workstation, but it does still respond to pinging using
 	the old name. Why?</span>&#8221;

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/introduction.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/introduction.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/introduction.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. General Installation</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="IntroSMB.html" title="Introduction"><link rel="next" href="install.html" title="Chapter 1. How to Install and Test SAMBA"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. General Installation</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="IntroSMB.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="install.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="introduction"></a>Part I. General Installation</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2544084"></a>Preparing Samba for Configuration</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part I. General Installation</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="IntroSMB.html" title="Introduction"><link rel="next" href="install.html" title="Chapter 1. How to Install and Test SAMBA"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part I. General Installation</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="IntroSMB.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="install.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="introduction"></a>Part I. General Installation</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2544079"></a>Preparing Samba for Configuration</h1></div></div></div><p>
 This section of the Samba-HOWTO-Collection contains general info on how to install Samba 
 and how to configure the parts of Samba you will most likely need.
 PLEASE read this.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2544233">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544278">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544323">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545290">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545482">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545926">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545986">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546042">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546142">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546228">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546274">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546307">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546318">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546412">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546446">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2546595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546619">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546699">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546718">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548638">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549562">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="IntroSMB.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="install.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Introduction </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. How to Install and Test SAMBA</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2544229">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2544274">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2544319">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2545285">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2545478">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2545921">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2545982">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2546038">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2546138">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546224">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2546269">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2546303">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2546314">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2546408">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2546442">&#8220;<span class="quote"><span class="errorname">The network name cannot be found</span></span>&#8221;</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2546591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546615">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2546695">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2546714">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2548634">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2549558">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="IntroSMB.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="install.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Introduction </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 1. How to Install and Test SAMBA</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ix01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ix01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/ix01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2688464"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>"Printers" folder, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt><dt>$, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>%i macro, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>%L, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>%PDF, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>%SystemRoot%\System32\config, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>../source/nsswitch, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a></dt><dt>.ai, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>.AppleDouble, <a class="indexterm" href="VFS.html#id2644764">netatalk</a></dt><dt>.eps, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>.pdf, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>.PDS extension, <a class="indexterm" href="ProfileMgmt.html#id2654981">Windows NT4 Workstation</a></dt><dt>.profiles, <a class="indexterm" href="ProfileMgmt.html#id2653822">Windows 9x/Me User Profiles</a></dt><dt>.ps, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>.recycle, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>/bin/false, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/null, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/shadowvol, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>/etc/cups/, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>/etc/fstab, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>/etc/group, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a>, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2591264">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="Portability.html#id2682105">HPUX</a></dt><dt>/etc/groups, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/host.conf, <a class="indexterm" href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661500">/etc/host.conf</a></dt><dt>/etc/hosts, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>/etc/hosts&gt;, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>/etc/inetd.conf, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="compiling.html#id2681501">Starting from inetd.conf</a></dt><dt>/etc/init.d/samba, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="winbind.html#id2649237">Linux</a></dt><dt>/etc/init.d/samba.server, <a class="indexterm" href="winbind.html#id2649442">Solaris</a></dt><dt>/etc/init.d/smb, <a class="indexterm" href="winbind.html#id2649237">Linux</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>/etc/logingroup, <a class="indexterm" href="Portability.html#id2682105">HPUX</a></dt><dt>/etc/mime.conv, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/mime.types, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661552">/etc/nsswitch.conf</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="FastStart.html#id2550542">The Primary Domain Controller</a></dt><dt>/etc/openldap/sldap.conf, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a></dt><dt>/etc/pam.conf, <a class="indexterm" href="winbind.html#id2650143">Solaris-Specific Configuration</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2658787">Technical Discussion</a>, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/pam.d, <a class="indexterm" href="winbind.html#id2647690">Requirements</a>, <a class="indexterm" href="winbind.html#id2647842">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>/etc/pam.d/, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a>, <a class="indexterm" href="pam.html#id2658787">Technical Discussion</a></dt><dt>/etc/pam.d/ftp, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/login, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/samba, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/passwd, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a>, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2558301">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a>, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>/etc/printcap, <a class="indexterm" href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>/etc/samba, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>/etc/samba/scripts, <a class="indexterm" href="NetCommand.html#id2593663">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>/etc/samba/smb.conf, <a class="indexterm" href="install.html#id2544278">Configuring Samba (smb.conf)</a></dt><dt>/etc/samba/smbpasswd, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="NetCommand.html#id2594284">User Mapping</a></dt><dt>/etc/shadow, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>/etc/smbpasswd, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a></dt><dt>/etc/ssl/certs/slapd.pem, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/xinetd.d/telnet, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/export, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>/lib/libnss_example.so, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>/lib/libnss_files.so, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>/lib/security, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658841">PAM Configuration Syntax</a></dt><dt>/lib/security/, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>/opt/samba/bin, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a></dt><dt>/tmp, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>/usr/bin/openssl, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt><dt>/usr/lib/samba/vfs, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>/usr/lib/security, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a></dt><dt>/usr/lib/security/methods.cfg, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a></dt><dt>/usr/local/lib, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>/usr/local/samba, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>/usr/local/samba/bin, <a class="indexterm" href="winbind.html#id2649237">Linux</a>, <a class="indexterm" href="winbind.html#id2649442">Solaris</a>, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a></dt><dt>/usr/local/samba/lib, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>/usr/local/samba/lib/vfs, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>/usr/local/samba/private/secrets.tdb, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>/usr/local/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/local/samba/var, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a>, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>/usr/sbin, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/var/locks/*.tdb, <a class="indexterm" href="speed.html#id2684196">Corrupt tdb Files</a></dt><dt>/var/log/samba, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>/var/run/samba, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>/var/spool/cups/, <a class="indexterm" href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>/var/spool/samba, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>250-user limit, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a></dt><dt>3.0.11, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>4,500 user accounts, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a></dt><dt>4294967295, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>8.3 file names, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>&gt;Domain User Manager, <a class="indexterm" href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></dt><dt>\\%L\%U\.profiles, <a class="indexterm" href="ProfileMgmt.html#id2653822">Windows 9x/Me User Profiles</a></dt><dt>\\SERVER, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>_kerberos.REALM.NAME, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>_kerberos._udp, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>_ldap._tcp, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>_ldap._tcp.pdc._msdcs.quenya.org, <a class="indexterm" href="samba-bdc.html#id2560677">NetBIOS Over TCP/IP Disabled</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="install.html#id2545482">Example Configuration</a>, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a>, <a class="indexterm" href="FastStart.html#id2547173">Anonymous Read-Write Document Server</a>, <a class="indexterm" href="FastStart.html#id2547411">Anonymous Print Server</a>, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="FastStart.html#id2549643">Example: Engineering Office</a>, <a class="indexterm" href="FastStart.html#id2550542">The Primary Domain Controller</a>, <a class="indexterm" href="FastStart.html#id2551215">Backup Domain Controller</a>, <a class="indexterm" href="ServerType.html#id2552391">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552602">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553250">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553525">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557479">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2559790">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563963">Samba Client</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576403">Use of the Remote Announce Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2587088">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2591264">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="NetCommand.html#id2593663">Managing Nest Groups on Workstations from the Samba Server</a>, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2607131">Interaction with the Standard Samba &#8220;create mask&#8221; Parameters</a>, <a class="indexterm" href="AccessControls.html#id2607997">Users Cannot Write to a Public Share</a>, <a class="indexterm" href="AccessControls.html#id2608365">MS Word with Samba Changes Owner of File</a>, <a class="indexterm" href="locking.html#id2610037">Disabling Oplocks</a>, <a class="indexterm" href="locking.html#id2610132">Disabling Kernel Oplocks</a>, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611484">User-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a>, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a>, <a class="indexterm" href="msdfs.html#id2614885">MSDFS UNIX Path Is Case-Critical</a>, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2616498">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a>, <a class="indexterm" href="classicalprinting.html#id2619957">Creating the [print$] Share</a>, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2626505">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2626750">More Complex CUPS smb.conf Settings</a>, <a class="indexterm" href="CUPS-printing.html#id2633502">From Windows Clients to a CUPS/Samba Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2634296">Prepare Your smb.conf for cupsaddsmb</a>, <a class="indexterm" href="VFS.html#id2643381">Discussion</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648441">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2649237">Linux</a>, <a class="indexterm" href="winbind.html#id2650143">Solaris-Specific Configuration</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="ProfileMgmt.html#id2653683">NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2653822">Windows 9x/Me User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2653980">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2657817">Changing the Default Profile</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662425">WINS Lookup</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a>, <a class="indexterm" href="unicode.html#id2663999">Individual Implementations</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671885">IdMap LDAP Support</a>, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a>, <a class="indexterm" href="bugreport.html#id2679347">Debugging-Specific Operations</a>, <a class="indexterm" href="Other-Clients.html#id2683387">Windows 2000 Service Pack 2</a> (see SSO)</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>logon</dt><dd><dl><dt>service, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a></dt></dl></dd></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abbreviated keystrokes, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a></dt><dt>aborting shutdown, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>accept connections, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>access, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a></dt><dt>Access, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>access authentication, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>access control, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a>, <a class="indexterm" href="AdvancedNetworkManagement.html">Advanced Network Management</a></dt><dt>Access Control, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Access Control Entries (see ACE)</dt><dt>Access Control List, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>access control needs, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>access controls, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a>, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>Access Controls, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>access denied, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>access policies, <a class="indexterm" href="passdb.html#id2585253">Domain Account Policy Managment</a></dt><dt>access rights, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>account, <a class="indexterm" href="install.html#id2545482">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>database, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>backends, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a></dt></dl></dd></dl></dd><dt>account access controls, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>account attributes, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>account backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account containers, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a></dt><dt>account control block (see ACB)</dt><dt>account control flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account controls, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Account Controls, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>account database, <a class="indexterm" href="passdb.html#id2585539">Password Backends</a></dt><dt>account deleted, <a class="indexterm" href="passdb.html#id2584510">Deleting Accounts</a></dt><dt>account encode_bits, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account flag order, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Account Flags, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account import/export, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2585414">Account Import/Export</a></dt><dt>account information, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dt>account information database, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>account management, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>account name, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>account policies, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt><dt>account policy, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account restrictions, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>account security, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account storage backends, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a></dt><dt>account storage mechanisms, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account storage system, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>Account Unknown, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>accountability, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>accounts, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>ACL, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>ACLs, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></dt><dd><dl><dt>File System, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>POSIX, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt></dl></dd><dt>ACLs on share, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>ACLs on shares, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>across network segments, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>active directory, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557360">Samba ADS Domain Control</a></dt><dt>Active Directory, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a>, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a>, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>Active Directory Server, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>AD4UNIX, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>ADAM, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>add a user account, <a class="indexterm" href="passdb.html#id2584423">Adding User Accounts</a></dt><dt>add client machines, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>add domain users and groups to a local group, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>add drivers, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>add machine script, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671036">Changes in Behavior</a></dt><dt>Add Printer Wizard, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>add printer wizard, <a class="indexterm" href="CUPS-printing.html#id2627716">Driver Upload Methods</a></dt><dt>add user script, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671036">Changes in Behavior</a></dt><dt>add/delete/change share, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>adddriver, <a class="indexterm" href="classicalprinting.html#id2621562">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2621917">Running rpcclient with adddriver</a>, <a class="indexterm" href="classicalprinting.html#id2622411">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></dt><dt>additional driver, <a class="indexterm" href="classicalprinting.html#id2623259">Additional Client Driver Installation</a></dt><dt>additional privileges, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>addmem, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>AddPrinterDriver(), <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></dt><dt>admincfg.exe, <a class="indexterm" href="Other-Clients.html#id2683150">Configuring Windows for Workgroups Password Handling</a></dt><dt>administrative actions, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>administrative duties, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>administrative privileges, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>administrative responsibilities, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>administrative rights, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>administrative rights and privileges, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Administrative Templates, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></dt><dt>Administrator, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>administrator account, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dt>Administrator account, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>administrator password, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>Administrator%password, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>Adobe, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>Adobe driver, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>Adobe driver files, <a class="indexterm" href="CUPS-printing.html#id2634815">Recognizing Different Driver Files</a></dt><dt>Adobe PostScript, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>Adobe PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></dt><dt>Adobe PPD, <a class="indexterm" href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a></dt><dt>Adobe specifications, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>ADS, <a class="indexterm" href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2592351">Administrative Tasks and Methods</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2647513">Result Caching</a>, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653315">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a>, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a> (see Active Directory)</dt><dt>ADS DC, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a></dt><dt>ADS domain, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>ADS domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>ADS manager, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>ADS schema, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>Advanced TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>advantages, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>affect users, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></dt><dt>affordable power, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>AFPL, <a class="indexterm" href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dt>AFPL Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>AFS, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>AIX, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a></dt><dt>algorithmic mapping, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>alias group, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>allow access, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>allow trusted domains, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>already exists, <a class="indexterm" href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a></dt><dt>alternative solution, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>Amanda, <a class="indexterm" href="Backup.html#id2664864">Amanda</a></dt><dt>analyzes data, <a class="indexterm" href="problems.html#id2677850">Diagnostics Tools</a></dt><dt>anonymous, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dd><dl><dt>print server, <a class="indexterm" href="FastStart.html#id2547411">Anonymous Print Server</a></dt><dt>read-write server, <a class="indexterm" href="FastStart.html#id2547173">Anonymous Read-Write Document Server</a></dt></dl></dd><dt>anonymous access, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>anonymous file server, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>anonymous server, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>ANSI compiler, <a class="indexterm" href="Portability.html#id2682105">HPUX</a></dt><dt>anticipate failure, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>API, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>Appliances, <a class="indexterm" href="winbind.html#id2646694">Target Uses</a></dt><dt>application servers, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>application/cups.vnd-postscript, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/octet-stream, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>application/pdf, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>application/postscript, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/vnd.cups-postscript, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a></dt><dt>application/vnd.cups-raster, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>application/vnd.cups-raw, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt><dt>application/x-shell, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>apt-get, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>ARCFOUR-HMAC-MD5, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>architecture, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>ARP/RARP, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>ASCII, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a>, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a></dt><dt>ASCII text, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a></dt><dt>assign rights, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>assigned RID, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>assistance, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>associations, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>attach gdb, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>attribute, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>attributes, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>audit file access, <a class="indexterm" href="VFS.html#id2643783">audit</a></dt><dt>audit module, <a class="indexterm" href="VFS.html#id2644041">extd_audit</a></dt><dt>auth, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>authenticate, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticate users, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticated, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a></dt><dt>authenticating server, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></dt><dt>authentication, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2585414">Account Import/Export</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dd><dl><dt>backend, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt></dl></dd><dt>authentication agents, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>authentication architecture, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>authentication backend, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>authentication control, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>authentication database, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a></dt><dt>authentication management, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>authentication mechanisms, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>authentication methods, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>authentication module API, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a></dt><dt>authentication regime, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>authentication reply, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a></dt><dt>authentication server, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>authentication service, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>authentication system, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>authenticatior, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>authoritive, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>authorization, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>auto-reconnect, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>autogen.sh, <a class="indexterm" href="compiling.html#id2680993">Building the Binaries</a></dt><dt>autogenerated printcap, <a class="indexterm" href="classicalprinting.html#id2618454">Default UNIX System Printing Commands</a></dt><dt>automatic account creation, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>automatic mapping, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>automatic reconnects, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>automatic redundancy, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>autopoweruser.sh, <a class="indexterm" href="NetCommand.html#id2593663">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>autotyping, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>AUXILIARY, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>auxiliary members, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>availability, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>available, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>available port, <a class="indexterm" href="classicalprinting.html#id2624877">Samba and Printer Ports</a></dt><dt>available printerd, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>available rights, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>average print run, <a class="indexterm" href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>b-node, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>back up, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>backed up, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>backend, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>backend authentication, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>backend database, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>backend failures, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>backend file system pool, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a></dt><dt>backends, <a class="indexterm" href="ChangeNotes.html#id2572162">Passdb Changes</a>, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dt>backup, <a class="indexterm" href="Backup.html#id2664381">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a>, <a class="indexterm" href="tdb.html#id2679890">Features and Benefits</a></dt><dt>backup domain controller, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>backup solution, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>BackupPC, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>bad hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad logon attempts, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>Bad networking hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad password, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>banner pages, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a></dt><dt>barriers, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a></dt><dt>Batch Oplock, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>BDC, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dt>BDCs, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>behavior approximately same, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></dt><dt>between domains, <a class="indexterm" href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></dt><dt>bias, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>binary format TDB, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>BIND, <a class="indexterm" href="DNSDHCP.html#id2686121">Dynamic DNS</a></dt><dt>bind interfaces only, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>BIND9, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>BIND9.NET, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a></dt><dt>bindery-enabled, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>block device, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>block incoming packets, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>BOBS, <a class="indexterm" href="Backup.html#id2664912">BOBS: Browseable Online Backup System</a></dt><dt>bogus, <a class="indexterm" href="ServerType.html#id2553525">Example Configuration</a></dt><dt>boot disk`, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>bridge, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>bridges networks, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>brlock.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>broadcast, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>broadcast address, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>broadcast isolated subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>broadcast messages, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>broadcast messaging, <a class="indexterm" href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a></dt><dt>Broadcast node, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>broadcast request, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>broadcast traffic, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>broadcast-based, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>broadcast-based name resolution, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>broadcasts, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>browse across subnet, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>browse list, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>browse list handling, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>browse list maintainers, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>browse list management, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>browse resources, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>browse server resources, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>browse shares, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>browse.dat, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>browseable, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>browser election, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>browser elections, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>BrowseShortNames, <a class="indexterm" href="CUPS-printing.html#id2643033">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></dt><dt>browsing across subnets, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>browsing another subnet, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></dt><dt>browsing intrinsics, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579416">Common Errors</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579563">I Get an "Unable to browse the network" Error</a></dt><dt>BSD, <a class="indexterm" href="samba-pdc.html#id2558301">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>BSD Printing, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>BSD-style printing, <a class="indexterm" href="classicalprinting.html#id2616498">Extended Printing Configuration</a></dt><dt>bug report, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>bug reports, <a class="indexterm" href="bugreport.html#id2679022">Introduction</a></dt><dt>Bugzilla, <a class="indexterm" href="bugreport.html#id2679022">Introduction</a></dt><dt>built-in commands, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>bypasses privilege, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>byte ranges, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>byte-range lock, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>byte-range locking, <a class="indexterm" href="locking.html#id2608689">Discussion</a>, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>c:\winnt\inf, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>C:\WinNT\System32\config, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>cached</dt><dd><dl><dt>password, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a></dt></dl></dd><dt>cached encrypted password, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>cached in memory, <a class="indexterm" href="passdb.html#id2581538">Advantages of Non-Encrypted Passwords</a></dt><dt>cached local file, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>cached locally, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>cached references, <a class="indexterm" href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></dt><dt>caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>caching reads, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>caching scheme, <a class="indexterm" href="winbind.html#id2647513">Result Caching</a></dt><dt>caching writes, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>called name, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>cannot join domain, <a class="indexterm" href="ClientConfig.html#id2571422">Common Errors</a></dt><dt>canonicalize files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>CAP, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a>, <a class="indexterm" href="Other-Clients.html#id2682676">Macintosh Clients</a></dt><dt>cap-share, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>capability to delete, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>CAP_LINUX_IMMUTABLE, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>case options, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case sensitivity, <a class="indexterm" href="pam.html#id2658841">PAM Configuration Syntax</a></dt><dt>case-insensitive, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a>, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case-preserving, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a></dt><dt>central environment, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>centralized</dt><dd><dl><dt>authentication, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt></dl></dd><dt>centralized identity management, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>centrally managed, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>certificate, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt><dt>Certificate Authority (see CA)</dt><dt>cfdisk, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>challenge/response mechanis, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>change capabilities, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt><dt>change motivations, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>change password, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>change passwords, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt><dt>changed parameters, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>changes password, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>character device, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>character set, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>character sets, <a class="indexterm" href="unicode.html#id2663039">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>charset, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>charset conversion, <a class="indexterm" href="unicode.html#id2663175">Conversion from Old Names</a></dt><dt>chattr, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>check for locks, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>check logs, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>checksum-search, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>chmod, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>chown, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="AccessControls.html#id2606616">Viewing File Ownership</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>chpass, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>CIFS, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>CIFS function calls, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>CIFS/SMB, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>Citrix, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>clear purpose preferred, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>clear-text, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>clear-text passwords, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>client client instructions, <a class="indexterm" href="ClientConfig.html#id2568576">Features and Benefits</a></dt><dt>Client for Microsoft Networks, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Client for Novell Networks, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>client-server mode, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt><dt>client-side caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>client-side data caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2609642">PDM Data Shares</a></dt><dt>clock skew, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>cluster servers, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>clustered file server, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>Clustered smbds, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a></dt><dt>clustering technologies, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>cluttering, <a class="indexterm" href="bugreport.html#id2679347">Debugging-Specific Operations</a></dt><dt>cmd, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>cmd shell, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>CN, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>code maintainer, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>codepages, <a class="indexterm" href="unicode.html#id2662854">Features and Benefits</a></dt><dt>collating, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></dt><dt>collisions, <a class="indexterm" href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>color, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>COM1:, <a class="indexterm" href="classicalprinting.html#id2624877">Samba and Printer Ports</a></dt><dt>command-line, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>command-line utility, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>commenting out setting, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>commercial Linux products, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>commercial support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2685699">Commercial Support</a></dt><dt>commit the settings, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>Common Internet Filesystem (see CIFS)</dt><dt>Common restrictions, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>Common UNIX Printing System (see CUPS)</dt><dt>common.adm, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>comp.protocols.smb, <a class="indexterm" href="bugreport.html#id2679022">Introduction</a></dt><dt>compatible, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>compile, <a class="indexterm" href="install.html#id2544233">Obtaining and Installing Samba</a></dt><dt>compile-time options, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>complex file name space, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>complex organization, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>complexity, <a class="indexterm" href="StandAloneServer.html#id2567525">Example Configuration</a></dt><dt>compliance, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>complicated, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>complicated problem, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>comprehensive documentation, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>Computer Account, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dt>computer account, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>computer accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Computer Management, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>Computer Name, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>computer name, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>concurrent access, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Conectiva, <a class="indexterm" href="CUPS-printing.html#id2639743">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>config.cache, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a></dt><dt>CONFIG.POL, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>Config.POL, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></dt><dt>configuration</dt><dd><dl><dt>documentation, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a></dt></dl></dd><dt>configuration files, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a></dt><dt>configuration problem, <a class="indexterm" href="bugreport.html#id2679022">Introduction</a></dt><dt>configuration syntax, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>configuration techniques, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>configuration too complex, <a class="indexterm" href="StandAloneServer.html#id2568508">Common Errors</a></dt><dt>configuration tool, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>configuration wizard, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>configure, <a class="indexterm" href="compiling.html#id2680993">Building the Binaries</a></dt><dt>configuring a firewall, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>confirm address, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>confirm the password, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></dt><dt>confirm the trust, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>connect transparently, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>connection resources, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a></dt><dt>connections, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>connections.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>consistent case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>console, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>consumer expects, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>container, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>continuity of service, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>contribute, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>Control Panel, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>convert</dt><dd><dl><dt>domain member server, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt></dl></dd><dt>converted, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>copy'n'paste, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>core files, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a></dt><dt>core graphic engine, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a></dt><dt>core values, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>corrupted file, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>cosine.schema, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>country of origin, <a class="indexterm" href="ch47.html#id2685699">Commercial Support</a></dt><dt>CP850, <a class="indexterm" href="unicode.html#id2663039">Samba and Charsets</a></dt><dt>CP932, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>cracker, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>create, <a class="indexterm" href="AccessControls.html#id2604136">Managing Directories</a></dt><dt>Create a Computer Account, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dt>create a domain machine account, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>create domain member, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a></dt><dt>create machine trust account, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>create partition, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>Create the Computer Account, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>create user accounts, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>create volume, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>credentials, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>credentials validation, <a class="indexterm" href="samba-bdc.html#id2560612">NetBIOS Over TCP/IP Enabled</a></dt><dt>critical aspects of configuration, <a class="indexterm" href="ClientConfig.html#id2568576">Features and Benefits</a></dt><dt>crle, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>cron, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></dt><dt>cross post, <a class="indexterm" href="problems.html#id2678716">Getting Mailing List Help</a></dt><dt>cross-segment browsing, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>cross-subnet browsing, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>CUPS, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2616498">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="CUPS-printing.html#id2625964">Features and Benefits</a>, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a></dt><dd><dl><dt>Page Accounting, <a class="indexterm" href="CUPS-printing.html#id2640425">Page Accounting with CUPS</a></dt><dt>quotas, <a class="indexterm" href="CUPS-printing.html#id2640461">Setting Up Quotas</a></dt></dl></dd><dt>CUPS API, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2618454">Default UNIX System Printing Commands</a></dt><dt>CUPS backends, <a class="indexterm" href="CUPS-printing.html#id2630919">CUPS Backends</a></dt><dt>CUPS filtering, <a class="indexterm" href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>CUPS filtering chain, <a class="indexterm" href="CUPS-printing.html#id2630919">CUPS Backends</a></dt><dt>CUPS libarary API, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS PostScript, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>CUPS PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>CUPS print filters, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS raster, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>CUPS-PPD, <a class="indexterm" href="CUPS-printing.html#id2639354">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>cups.hlp, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>cupsaddsmb, <a class="indexterm" href="CUPS-printing.html#id2627716">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2634198">cupsaddsmb: The Unknown Utility</a>, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636137">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="CUPS-printing.html#id2636218">cupsaddsmb Flowchart</a>, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a></dt><dt>cupsd.conf, <a class="indexterm" href="classicalprinting.html#id2618454">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2631506">mime.convs</a>, <a class="indexterm" href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639354">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>currupted, <a class="indexterm" href="tdb.html#id2679890">Features and Benefits</a></dt><dt>custom scripts, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>customer expected, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customized print commands, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2647690">Requirements</a>, <a class="indexterm" href="compiling.html#id2681721">Alternative: Starting smbd as a Daemon</a></dt><dt>daemon running, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>daemons, <a class="indexterm" href="winbind.html#id2649586">Restarting</a></dt><dt>damaged data, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>data caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>data corruption, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="locking.html#id2609517">UNIX or NFS Client-Accessed Files</a></dt><dt>data interchange, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>data stream, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>database, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></dt><dt>DatabaseFS, <a class="indexterm" href="VFS.html#id2645746">DatabaseFS</a></dt><dt>DAVE, <a class="indexterm" href="Other-Clients.html#id2682676">Macintosh Clients</a></dt><dt>dbx, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a></dt><dt>DCE RPC, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>DDK, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2634576">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dt>DDNS, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a></dt><dt>de-multiplex, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>de-multiplexing, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>Debian, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>Debian Sarge, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>debug, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a></dt><dt>debug level, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>debugging, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2679347">Debugging-Specific Operations</a></dt><dt>debugging passwords, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>debugging problems, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>dedicated heartbeat, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>dedicated print server, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>default accounts, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>default aliases, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>default behavior, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>default devmode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>default DNS setup, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>default gateways, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>default groups, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>default mapping, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a></dt><dt>default mappings, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>default print command, <a class="indexterm" href="classicalprinting.html#id2618454">Default UNIX System Printing Commands</a></dt><dt>default print commands, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>default printer, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>default printing, <a class="indexterm" href="CUPS-printing.html#id2625964">Features and Benefits</a></dt><dt>default profile, <a class="indexterm" href="ProfileMgmt.html#id2656325">Default Profile for Windows Users</a>, <a class="indexterm" href="ProfileMgmt.html#id2657817">Changing the Default Profile</a></dt><dt>default settings, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>default shells, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>Default User, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>default users, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>defective hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>deferred open, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>defined shares, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>delegate administrative privileges, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>delegated, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a></dt><dt>delegation, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>delete, <a class="indexterm" href="AccessControls.html#id2604136">Managing Directories</a></dt><dt>delete a file, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>delete roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>delete user script, <a class="indexterm" href="passdb.html#id2584510">Deleting Accounts</a></dt><dt>deleted files, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>deleted parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2669787">Removed Parameters</a></dt><dt>delmem, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>demote, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>demoted, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>denial of service, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>deny, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>deny access, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>deny modes, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>deny-none, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>DENY_ALL, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>DENY_DOS, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>DENY_FCB, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>DENY_NONE, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>DENY_READ, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>DENY_WRITE, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>deployment, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>deployment guidelines, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>DES-CBC-CRC, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>DES-CBC-MD5, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>desirable solution, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>desktop cache, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>desktop profile, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>desktop profiles, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>deterents, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a></dt><dt>development libraries, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>devfsd package, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>device mode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>device-specific commands, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>DFS, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a> (see MS-DFS, Distributed File Systems)</dt><dt>DFS junction, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS links, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS root, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS server, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS tree, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS-aware, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DFS-aware clients, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>DHCP, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a></dt><dt>DHCP servers, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>DHCP-enabled, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>DHCP-enabled operation, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>diagnostic, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>diagnostic tools, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>diff, <a class="indexterm" href="bugreport.html#id2679806">Patches</a></dt><dt>differences, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>different resources, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>differently encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>differing protocol, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></dt><dt>dir, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>direct internet access, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a></dt><dt>directory, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a></dt><dt>directory access control, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>directory access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>directory controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>Directory Information Tree (see DIT)</dt><dt>directory permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>directory schema, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>Directory Separators, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>directory server, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>directory_mode, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>disable LMB, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>disable locking, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a></dt><dt>disable roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a></dt><dt>disabling oplocks, <a class="indexterm" href="locking.html#id2609642">PDM Data Shares</a></dt><dt>disass, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a></dt><dt>disaster recovery, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>disconnect a connection, <a class="indexterm" href="ProfileMgmt.html#id2653683">NT4/200x User Profiles</a></dt><dt>disk, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>disk space, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>disparate information systems, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>display PostScript, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>displayName, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>distort, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>distribute authentication systems, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>distributed, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>distributed account, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>Distributed Computing Environment (see DCE)</dt><dt>distributed directory, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>distributed file system, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a> (see DFS)</dt><dt>Distributed File Systems, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>distributed file systems, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>distributed locking protocol, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>distribution, <a class="indexterm" href="install.html#id2545482">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>dithering algorithm, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>DMB, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>DMB for a workgroup, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></dt><dt>DMC, <a class="indexterm" href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a></dt><dt>DMS, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>DN, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>DNS, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2560677">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662397">DNS Lookup</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a>, <a class="indexterm" href="DNSDHCP.html#id2686030">Example Configuration</a></dt><dd><dl><dt>Active Directory, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>Dynamic, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2686121">Dynamic DNS</a></dt><dt>SRV records, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt></dl></dd><dt>DNS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>DNS lookup, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>DNS name resolution, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>dns proxy, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>DNS server, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>DNS server access, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>DNS server settings, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>DNS servers, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>DNS zon, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>DNS/LDAP/ADS, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a></dt><dt>document design, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>documentation, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>domain, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2584423">Adding User Accounts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dd><dl><dt>control, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a></dt><dd><dl><dt>role, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt></dl></dd><dt>controller, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html">Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dd><dl><dt>convert, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>hierarchy, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt></dl></dd><dt>controllers, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt></dl></dd><dt>member, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dd><dl><dt>server, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt></dl></dd><dt>member server, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>protocols, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt></dl></dd><dt>domain access, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>domain account access policies, <a class="indexterm" href="passdb.html#id2585253">Domain Account Policy Managment</a></dt><dt>domain admin group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>domain Administrator, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>Domain Admins, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>Domain Admins group, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>domain authentication, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>domain context, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>domain control, <a class="indexterm" href="samba-pdc.html#id2555584">Basics of Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2561694">Common Errors</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dd><dl><dt>backup, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a></dt><dt>primary, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a></dt></dl></dd><dt>domain control database (see SAM)</dt><dt>domain controller, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560612">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dt>Domain Controller, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>domain controllers, <a class="indexterm" href="samba-pdc.html#id2557360">Samba ADS Domain Control</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>domain environment, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>domain global, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global group, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global groups, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain global user, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global users, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain group, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>domain group settings, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain groups, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>Domain Groups, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a></dt><dt>Domain Guests, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain information, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>domain join, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>domain joining, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain logon, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557413">Domain and Network Logon Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557432">Domain Network Logon Service</a>, <a class="indexterm" href="samba-bdc.html#id2559790">Example PDC Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>domain logon server, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>domain logons, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>domain management tools, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>domain master, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></dt><dt>domain member, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2566752">Common Errors</a>, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>Domain Member, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dd><dl><dt>joining, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a></dt></dl></dd><dt>domain member client, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a></dt><dt>Domain Member Client (see DMC)</dt><dt>domain member server, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>Domain Member Server (see DMS)</dt><dt>domain member servers, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>domain member workstations, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain members, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>domain membership, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>domain name, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Domain Name System (see DNS)</dt><dt>domain non-member, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a></dt><dt>domain policies, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>domain radio button, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain security, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>domain security account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Domain Server Manager, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>domain SID, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>domain trust, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></dt><dt>domain user, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>domain user accounts, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>domain user manager, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a></dt><dt>Domain User Manager, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>Domain Users, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain users, <a class="indexterm" href="winbind.html#id2647690">Requirements</a>, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2650301">Conclusion</a></dt><dt>Domain Users group, <a class="indexterm" href="groupmapping.html#id2591663">Adding Domain Users to the Workstation Power Users Group</a></dt><dt>domain-level, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a></dt><dt>domain-level security, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>domain-wide browse list, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></dt><dt>DOMAIN&lt;1B&gt;, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1C&gt;, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1D&gt;, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>draft, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>Drive Identification, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>driver, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dt>driver CDROM, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>driver download, <a class="indexterm" href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></dt><dt>Driver File, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>driver files, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>Driver Path, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>dual-daemon winbindd, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>due diligence, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>duplex, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>duplex printing, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>duplicate, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>duplication of information, <a class="indexterm" href="winbind.html#id2646452">Introduction</a></dt><dt>DVI, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a></dt><dt>Dynamic DNS (see DDNS)</dt><dt>Dynamic Host Configuration Protocol (see DHCP)</dt><dt>dynamic link loader, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>dynamic registration files, <a class="indexterm" href="DNSDHCP.html#id2686121">Dynamic DNS</a></dt><dt>Dynamic SMB servers, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>dynamically loadable library modules, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>EAs, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>economically wise, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>eDirectory, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>editreg, <a class="indexterm" href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a></dt><dt>efficient authentication, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>election, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election criteria, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>election packet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election process, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>EMF, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2633245">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></dt><dt>enables clients to print, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>enables NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>encapsulating, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>encoding, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>encryped password, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>encrypted, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>encrypted password, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>encrypted passwords, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a>, <a class="indexterm" href="passdb.html#id2580294">Features and Benefits</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="ProfileMgmt.html#id2655754">Profile Migration from Windows NT4/200x Server to Samba</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a></dt><dt>encrypted session, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>encryption, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a></dt><dt>encryption key, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a></dt><dt>encryption types, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566473">Notes</a></dt><dt>enforcing, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>English, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>Enhanced MetaFile (see EMF)</dt><dt>enterprise, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>enumdrivers, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></dt><dt>enumerate domain groups, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></dt><dt>enumerate domain users, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></dt><dt>EnumJobs(), <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></dt><dt>environment variables, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>EPM (see ESP meta packager)</dt><dt>Epson Stylus, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>Epson Stylus inkjet, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>equivalence, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>equivalent rights and privileges, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>error message, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="classicalprinting.html#id2621917">Running rpcclient with adddriver</a></dt><dt>error messages, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>errors that can afflict, <a class="indexterm" href="ClientConfig.html#id2571422">Common Errors</a></dt><dt>ESC/P, <a class="indexterm" href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></dt><dt>ESP, <a class="indexterm" href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>meta packager, <a class="indexterm" href="CUPS-printing.html#id2634576">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dt>Print Pro, <a class="indexterm" href="CUPS-printing.html#id2633010">Sources of CUPS Drivers/PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2634959">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></dt></dl></dd><dt>ESP Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>established, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>ethereal, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2678158">Tcpdump</a>, <a class="indexterm" href="problems.html#id2678208">Ethereal</a>, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>Ethernet adapters, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>EUC-JP, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>eucJP-ms locale, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Event Viewer, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>Everyone - Full Control, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>Everyone group, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>EVMS, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a></dt><dt>examples, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>examples/LDAP, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>execute, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>existing LDAP DIT, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>expands control abilities, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>expired password, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>explicit trust, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>explicitly set, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>exploit opportunities, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a></dt><dt>exploitation, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>exported file system, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>exposed, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>extd_audit module, <a class="indexterm" href="VFS.html#id2644041">extd_audit</a></dt><dt>Extended Attributes, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>extended attributes, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>Extended BSD Printing, <a class="indexterm" href="classicalprinting.html#id2616498">Extended Printing Configuration</a></dt><dt>extended characters, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>extended protocol, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>extended SAM, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>extra machine, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>failed join, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>failed logins, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>failover communication, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>failover process, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>failover servers, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>fails, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>failure, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>failure semantics, <a class="indexterm" href="SambaHA.html#id2665948">Required Modifications to Samba</a></dt><dt>fake-permissions module, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>fake_permissions, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>fake_perms, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a>, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>fdisk, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>Federated Identity Management (see FIM)</dt><dt>federated organizations, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>federated-identity, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>Fiber Channel, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>fickle, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a></dt><dt>fid, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>file access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>File Naming Conventions, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>file ownership, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>file serving, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>File System, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dd><dl><dt>case sensitivity, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>feature comparison, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>UNIX, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>file system capabilities, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>FILE:, <a class="indexterm" href="classicalprinting.html#id2624877">Samba and Printer Ports</a></dt><dt>filemanager, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>filename mangling, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>filter, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>Filter Oplock, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>FilterLimit, <a class="indexterm" href="CUPS-printing.html#id2631506">mime.convs</a></dt><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>FIM, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>firewall, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a>, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>firewall active, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>firewall setups, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>fixed IP address, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>fixed IP addresses, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a></dt><dt>flush local locks, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>flush name cache, <a class="indexterm" href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></dt><dt>foomatic, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2639125">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2639274">Foomatic's Strange Name</a></dt><dt>Foomatic database, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>Foomatic Printer, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>Foomatic tutorial, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>foomatic-rip, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639125">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>Foomatic/cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>force an election, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>force election, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></dt><dt>forced synchronization, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>foreign domain, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>foreign SID, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a></dt><dt>foreign user, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a></dt><dt>FQDN, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>framing error, <a class="indexterm" href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>free support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>FreeBSD, <a class="indexterm" href="samba-pdc.html#id2558301">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>freezing, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>French, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>front-end virtual server, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>frustrating experience, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dt>FTP, <a class="indexterm" href="passdb.html#id2581538">Advantages of Non-Encrypted Passwords</a></dt><dt>ftp, <a class="indexterm" href="Backup.html#id2664694">Rsync</a>, <a class="indexterm" href="compiling.html#id2680781">Accessing the Samba Sources via rsync and ftp</a></dt><dt>ftp access, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp service, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp services, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftpd, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>full rights, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>functional components, <a class="indexterm" href="bugreport.html#id2679347">Debugging-Specific Operations</a></dt><dt>functionality, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>gateway address, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>gcc, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="Portability.html#id2682105">HPUX</a></dt><dt>gdb, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a>, <a class="indexterm" href="bugreport.html#id2679682">Attaching to a Running Process</a></dt><dt>GDI, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2633245">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></dt><dt>general security service application programming interface (see GSSAPI)</dt><dt>generic PostScript, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>generic raster, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>generic raster format, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>genlogon.pl, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651375">Network Logon Script Magic</a></dt><dt>Gentoo, <a class="indexterm" href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>Germany, <a class="indexterm" href="SambaHA.html#id2665129">Technical Discussion</a></dt><dt>get, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>getdriver, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2621562">Installing Driver Files into [print$]</a></dt><dt>getdriverdir, <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></dt><dt>getent, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>getent group demo, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>gethostbyname() function call, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></dt><dt>getpwnam, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>getpwnam() call, <a class="indexterm" href="upgrading-to-3.0.html#id2671036">Changes in Behavior</a></dt><dt>GetSID.exe, <a class="indexterm" href="ProfileMgmt.html#id2656041">Get SID</a></dt><dt>GhostScript, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>(see also PostScript)</dt></dl></dd><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dd><dl><dt>ESP (see ESP
-	GhostScript)</dt></dl></dd><dt>GID, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572162">Passdb Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>GID numbers, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>GID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>GIF, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>global print command, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>global right, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>global section, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>Global support, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>global-level, <a class="indexterm" href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a></dt><dt>GNOME, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>GNU Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>GNU GPL, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>GNU tar, <a class="indexterm" href="Backup.html#id2664864">Amanda</a></dt><dt>GNU/Linux, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>GPG, <a class="indexterm" href="compiling.html#id2680855">Verifying Samba's PGP Signature</a></dt><dt>GPL, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>gpolmig.exe, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a></dt><dt>GPOs, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653315">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>grace time, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>grant rights, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>graphical objects, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>graphically illustrated client configuration, <a class="indexterm" href="ClientConfig.html#id2568576">Features and Benefits</a></dt><dt>grayscale, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>greater scalability, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>greatest mistake, <a class="indexterm" href="StandAloneServer.html#id2568508">Common Errors</a></dt><dt>grep, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>group, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>mapping, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt></dl></dd><dt>group account, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a></dt><dt>group accounts, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2589671">Warning: User Private Group Problems</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>group management, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>group mapping, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>group mappings, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>group membership, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>group ownership, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>group permissions, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>Group Policies, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a></dt><dt>group policies, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a></dt><dt>group policy, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>Group Policy, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></dt><dt>Group Policy Container (see GPC)</dt><dt>Group Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653210">Windows NT4/200x</a>, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>Group Policy Objects, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a> (see GPO)</dt><dt>group policy objects (see GPOs)</dt><dt>Group Policy Template (see GPT)</dt><dt>group privileges, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>group profiles, <a class="indexterm" href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></dt><dt>group SID, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>groupadd, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2591264">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="groupmapping.html#id2591576">Adding Groups Fails</a></dt><dt>groupadd limitations, <a class="indexterm" href="groupmapping.html#id2591264">Sample smb.conf Add Group Script</a></dt><dt>groupdel, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>groupmap, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>groupmod, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>grouppol.inf, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a>, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a></dt><dd><dl><dt>domain, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>mapping, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>nested, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt></dl></dd><dt>groups of users, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>growing, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>GSSAPI, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>gtklp, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>guest, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>guest account, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>GUI, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>Gutenprint, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2639638">Driver Development Outside</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>h-node, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>harvesting password hashes, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>hashed password equivalent, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>headers files, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a></dt><dt>Heimdal, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>help, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>help command, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>heterogeneous computing, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>HEX, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a></dt><dt>hi-res photo, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>high availability, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>high order ports, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>high-availability, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>high-availability services, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>high-speed server interconnect, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>higher availability, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="PolicyMgmt.html#id2652400">Registry Spoiling</a></dt><dt>holy grail, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>home directories, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>home directory, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>home directory template, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>home drive, <a class="indexterm" href="samba-bdc.html#id2559790">Example PDC Configuration</a></dt><dt>host multiple servers, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>host security, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>host-based protection, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>hostname, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>hosts allow, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>hosts deny, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>house-keeping, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>HOWTO documents, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>HP JetDirect, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>HP Photosmart, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>HP-GL, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>HP-GL., <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a></dt><dt>hpgltops, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>HPIJS, <a class="indexterm" href="CUPS-printing.html#id2639638">Driver Development Outside</a></dt><dt>HPUX, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>http, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>hybrid, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>Hybrid node, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>IANA, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>ID mapping, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>ID mapping database, <a class="indexterm" href="winbind.html#id2647437">User and Group ID Allocation</a></dt><dt>ID range, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>IDEALX, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>Identification, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>identify, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>identity, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a></dt><dt>identity information, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>identity management, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dd><dl><dt>centralized, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt></dl></dd><dt>identity resolution, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>IDMAP, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>idmap, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>idmap backend, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671885">IdMap LDAP Support</a></dt><dt>IDMAP backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap gid, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>idmap GID, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>IDMAP infrastructure, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>idmap uid, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>idmap UID, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>idmap_ad, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap_ldap module, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>idmap_rid, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>IETF, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>ifconfig, <a class="indexterm" href="compiling.html#id2681501">Starting from inetd.conf</a>, <a class="indexterm" href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>ignore connection, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>imagetoraster, <a class="indexterm" href="CUPS-printing.html#id2630615">imagetops and imagetoraster</a></dt><dt>immutible, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>impersonate, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>implementing oplocks, <a class="indexterm" href="locking.html#id2609786">Advanced Samba Oplocks Parameters</a></dt><dt>Implicit Classes, <a class="indexterm" href="CUPS-printing.html#id2643033">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>important announcements, <a class="indexterm" href="securing-samba.html#id2612093">Upgrading Samba</a></dt><dt>Imprints, <a class="indexterm" href="classicalprinting.html#id2625024">The Imprints Toolset</a></dt><dt>imprints, <a class="indexterm" href="CUPS-printing.html#id2627716">Driver Upload Methods</a></dt><dt>include, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>independent, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>individual domain user, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>individual section, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>inetd, <a class="indexterm" href="SWAT.html#id2674220">Validate SWAT Installation</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a>, <a class="indexterm" href="compiling.html#id2681501">Starting from inetd.conf</a></dt><dt>inetd.conf, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>inetorgperson.schema, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>inf file, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>infrastructure, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="winbind.html#id2646694">Target Uses</a></dt><dt>inheritance, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>inherits rights, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>initdb.ldif, <a class="indexterm" href="FastStart.html#id2550542">The Primary Domain Controller</a></dt><dt>initGroups.sh, <a class="indexterm" href="FastStart.html#id2549643">Example: Engineering Office</a>, <a class="indexterm" href="groupmapping.html#id2591436">Script to Configure Group Mapping</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dt>inktype, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>insecure, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>inspire simplicity, <a class="indexterm" href="StandAloneServer.html#id2567525">Example Configuration</a></dt><dt>inspired structure, <a class="indexterm" href="SambaHA.html#id2665129">Technical Discussion</a></dt><dt>install drivers, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>interactive help, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>interdomain</dt><dd><dl><dt>trust</dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt></dl></dd><dt>trustrs, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a></dt></dl></dd><dt>interdomain connection, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></dt><dt>interdomain trust, <a class="indexterm" href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>interdomain trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>interdomain trusts, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a></dt><dt>Interdomain Trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dd><dl><dt>Completing, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></dt><dt>creating, <a class="indexterm" href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a></dt><dt>Facilities, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></dt></dl></dd><dt>interface, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>interface scripts, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a></dt><dt>interface-based exclusion, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>interfaces, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>intermediate information, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>intermediate tools, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>internal ordering, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a></dt><dt>internationalization support, <a class="indexterm" href="SWAT.html#id2674201">Guidelines and Technical Tips</a></dt><dt>Internet, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>Internet Engineering Task Force (see IETF)</dt><dt>Internet Printing Protocol (see IPP)</dt><dt>Internet Protocol TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>Internetworking Packet Exchange (see IPX)</dt><dt>internetworking super daemon, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a></dt><dt>interoperability, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a></dt><dt>intolerance, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>invalid shell, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a></dt><dt>invalid users, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>IP address, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>IP address automatically, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>IP addresses, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>IP aliases, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>IPC$, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>IPC$ connections, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>ipchains, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>ipconfig, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></dt><dt>iPlanet, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>IPP, <a class="indexterm" href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a></dt><dt>IPP client, <a class="indexterm" href="CUPS-printing.html#id2642434">Administrator Cannot Install Printers for All Local Users</a></dt><dt>iptables, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>IPX, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>IRC, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>IRIX, <a class="indexterm" href="VFS.html#id2643381">Discussion</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>ISC</dt><dd><dl><dt>DHCP, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a></dt><dt>DNS, <a class="indexterm" href="DNSDHCP.html#id2685852">Features and Benefits</a></dt></dl></dd><dt>ISC DHCP server, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>isolated workgroup, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>IXFR, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>Japanese, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>Japanese locale, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Japanese UNIX, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Java, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>JIS X 0208, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a></dt><dt>join, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a></dt><dt>join client, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>join domain, <a class="indexterm" href="samba-pdc.html#id2558401">Joining Domain Fails Because of Existing Machine Account</a></dt><dt>join the ADS domain, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the domain, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the machine, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dt>joined client, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Joined domain, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>joining domain, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>joining the domain, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>JPEG, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KB 129202, <a class="indexterm" href="locking.html#id2610895">Additional Reading</a></dt><dt>KB 224992, <a class="indexterm" href="locking.html#id2610895">Additional Reading</a></dt><dt>KB 296264, <a class="indexterm" href="locking.html#id2610895">Additional Reading</a></dt><dt>KB 811492, <a class="indexterm" href="locking.html#id2610863">Long Delays Deleting Files over Network with XP SP1</a></dt><dt>KB 812937, <a class="indexterm" href="locking.html#id2610838">Problems Saving Files in MS Office on Windows XP</a></dt><dt>KDC, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>KDE, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>KDE konqueror, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>KDE session, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>KDEPrint, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>kerberos, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>Kerberos, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a>, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2647002">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a></dt><dd><dl><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt></dl></dd><dt>Kerberos authentication, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></dt><dt>killall, <a class="indexterm" href="compiling.html#id2681501">Starting from inetd.conf</a></dt><dt>kinit, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a></dt><dt>kixstart, <a class="indexterm" href="NT4Migration.html#id2672874">Logon Scripts</a></dt><dt>kprinter, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>KRB, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>KRB5, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>krb5.conf, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a>, <a class="indexterm" href="problems.html#id2677850">Diagnostics Tools</a></dt><dt>LanMan, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>LanMan logon service, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt><dt>LanMan passwords, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>LanManager, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>LanManager-compatible, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>LanManger password, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>laptops, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>large directory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large domain, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>large numbers of files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large organizations, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>last change time, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>latency, <a class="indexterm" href="locking.html#id2609553">Slow and/or Unreliable Networks</a></dt><dt>laws, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>LCT (see last change time)</dt><dt>LDAP, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="samba-bdc.html#id2561952">Can I Do This All with LDAP?</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586340">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="passdb.html#id2587088">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2647002">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dd><dl><dt>directories, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>master, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>server, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>slave, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt></dl></dd><dt>LDAP administration password, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></dt><dt>LDAP administrative password, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>LDAP backend, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></dt><dt>LDAP backends, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>LDAP database, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>LDAP deployment, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>LDAP directory, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>ldap group suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>LDAP idmap Backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>ldap idmap suffix, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>ldap machine suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>LDAP queries, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>LDAP redirects, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>LDAP schema, <a class="indexterm" href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></dt><dt>LDAP server, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>ldap suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>ldap user suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>LDAP-based, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>LDAP., <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dt>LDAP/Kerberos, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>LDAPS, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>ldapsam, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586340">Supported LDAP Servers</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>ldapsearch, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>LDAPv3, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>ldconfig, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ldd, <a class="indexterm" href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></dt><dt>LDIF, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>LDIF file, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a></dt><dt>legacy systems, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>legal UNIX system account name, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>Level1 Oplock, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Level1 oplock, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Level2 Oplock, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>LGPL, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>libcups, <a class="indexterm" href="classicalprinting.html#id2618454">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></dt><dt>libcups.so, <a class="indexterm" href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></dt><dt>libcups.so.2, <a class="indexterm" href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></dt><dt>Liberty Alliance, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>libiconv, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>libnss_winbind, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_winbind.so, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_wins.so, <a class="indexterm" href="integrate-ms-networks.html#id2661552">/etc/nsswitch.conf</a></dt><dt>libraries, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>licensing, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>limitations, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>linewidth, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>link loader configuration, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>Links</dt><dd><dl><dt>hard, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>soft, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>Linux, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Linux High Availability project, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>Linux LVM, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>Linux LVM partition, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>LinuxKongress2002, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>Linuxprinting.org, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639638">Driver Development Outside</a></dt><dt>list of domain controllers, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>listen for connections, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>listen own socket, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>LLC, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>LM/NT password hashes, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>LMB, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a> (see Local Master Browser)</dt><dt>LMHOSTS, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662196">The LMHOSTS File</a></dt><dt>lmhosts, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>load balancing, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>loaded modules, <a class="indexterm" href="VFS.html#id2643343">Features and Benefits</a></dt><dt>loading printer drivers, <a class="indexterm" href="classicalprinting.html#id2618083">Any [my_printer_name] Section</a></dt><dt>local</dt><dd><dl><dt>groups, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt></dl></dd></dl></dd><dt>local access permissions, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>local accounts, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>local administrative privileges, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Local Area Connection, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>Local Area Connection Properties, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>local authentication, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>local authentication database, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>local cache, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></dt><dt>local disk, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>local domain, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a></dt><dt>local group, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>local groups, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>Local Machine Trust Account, <a class="indexterm" href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a></dt><dt>Local Master Browser, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576403">Use of the Remote Announce Parameter</a></dt><dt>local master browser (see LMB)</dt><dt>local names, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>local print driver, <a class="indexterm" href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></dt><dt>local profile, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>local profiles, <a class="indexterm" href="ProfileMgmt.html#id2653569">Features and Benefits</a></dt><dt>local registry values, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></dt><dt>Local security policies, <a class="indexterm" href="CUPS-printing.html#id2642401">Windows 200x/XP Local Security Policies</a></dt><dt>local smbpasswd file, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>local spool area, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>local subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>local system printing, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>local UNIX groups, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>local user, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a>, <a class="indexterm" href="winbind.html#id2649586">Restarting</a></dt><dt>local user account, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>local users, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>locale, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>localhost, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>locally known UID, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>locate domain controller, <a class="indexterm" href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a></dt><dt>Lock caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>lock directory, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>lock password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>lock the account, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>locking, <a class="indexterm" href="locking.html">File and Record Locking</a>, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608689">Discussion</a>, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>locking protocol, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a></dt><dt>locking semantics, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>locking.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>lockout, <a class="indexterm" href="ServerType.html#id2553525">Example Configuration</a></dt><dt>log files, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dd><dl><dt>monitoring, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt></dl></dd><dt>log level, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>log.nmbd, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>logging, <a class="indexterm" href="VFS.html#id2644198">Configuration of Auditing</a>, <a class="indexterm" href="bugreport.html#id2679347">Debugging-Specific Operations</a></dt><dt>logical directories, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>Logical Link Control (see LLC)</dt><dt>logical volume, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>Logical Volume Manager (see LVM)</dt><dt>Login, <a class="indexterm" href="passdb.html#id2581538">Advantages of Non-Encrypted Passwords</a></dt><dt>login, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>login id, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>login name, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>login shells, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>LoginID, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>logon, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt><dt>logon authentication, <a class="indexterm" href="samba-bdc.html#id2560677">NetBIOS Over TCP/IP Disabled</a></dt><dt>logon drive, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>logon home, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2653822">Windows 9x/Me User Profiles</a></dt><dt>logon name, <a class="indexterm" href="NetCommand.html#id2594284">User Mapping</a></dt><dt>logon path, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>logon processing, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>logon requests, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2560612">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></dt><dt>logon script, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>Logon Scripts, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>Logon scripts, <a class="indexterm" href="NT4Migration.html#id2672874">Logon Scripts</a></dt><dt>logon server, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></dt><dt>logons, <a class="indexterm" href="ProfileMgmt.html#id2653683">NT4/200x User Profiles</a></dt><dt>lookups, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>loopback adapter, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>loopback interface, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="Portability.html#id2682390">Red Hat Linux</a></dt><dt>lower-case, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a></dt><dt>lowercase filenames, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>lp, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a>, <a class="indexterm" href="CUPS-printing.html#id2643033">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>lpadmin, <a class="indexterm" href="CUPS-printing.html#id2631575">&#8220;Raw&#8221; Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2633133">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2640461">Setting Up Quotas</a></dt><dt>LPD, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>lpinfo, <a class="indexterm" href="CUPS-printing.html#id2630919">CUPS Backends</a></dt><dt>lpq cache time, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>lpq command, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>LPRNG, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>lpstat, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></dt><dt>LPT1:, <a class="indexterm" href="classicalprinting.html#id2624877">Samba and Printer Ports</a></dt><dt>LsaEnumTrustedDomains, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>LTSP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>Lustre, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>lvcreate, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>LVM, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>LVM snapshots, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>LVM volume, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>lvm10 package, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>m-node, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>MAC address, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>MAC Addresses, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>Mac OS X , <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>machine, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>machine account, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine account password</dt><dd><dl><dt>change protocol, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt></dl></dd><dt>machine accounts, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine accounts database, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>machine authentication, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>machine name, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>Machine Policy Objects, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>machine SID, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>machine trust account, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a></dt><dd><dl><dt>create privilege, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a></dt><dt>creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dd><dl><dt>creation, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>UNIX account, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Accounts, <a class="indexterm" href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dd><dl><dt>creating, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>machine trust accounts, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="domain-member.html#id2566752">Common Errors</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>machine_name, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>machine_nickname, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>Macintosh, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>macros, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>mail, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>mailing list, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>maintaining ids, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>major changes, <a class="indexterm" href="upgrading-to-3.0.html#id2670658">New Functionality</a></dt><dt>make, <a class="indexterm" href="integrate-ms-networks.html#id2661552">/etc/nsswitch.conf</a>, <a class="indexterm" href="compiling.html#id2680993">Building the Binaries</a></dt><dt>man, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a></dt><dt>man page, <a class="indexterm" href="winbind.html#id2648441">Configure smb.conf</a></dt><dt>man pages, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>man-in-the-middle, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>manage accounts, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>manage drivers, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>manage groups, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>manage printers, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>manage privileges, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a></dt><dt>manage roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2653569">Features and Benefits</a></dt><dt>manage share permissions, <a class="indexterm" href="AccessControls.html#id2606157">Windows NT4 Workstation/Server</a></dt><dt>manage share-level ACL, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>manage shares, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>manage users, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>manageability, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>Manageability, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>managed by humans, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>management bottleneck, <a class="indexterm" href="locking.html#id2609600">Multiuser Databases</a></dt><dt>management costs, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>management overheads, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>management procedures, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>management tools, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>managing rights, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>mandatory profiles, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>Mandrake, <a class="indexterm" href="CUPS-printing.html#id2639743">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>Mandriva, <a class="indexterm" href="CUPS-printing.html#id2639743">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>manual UNIX account creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>manual WINS server entries, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>manually configured, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>manually configured DNS settings, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>map, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="NT4Migration.html#id2672984">User and Group Accounts</a></dt><dt>mapped, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping home directory, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>mapping printer driver, <a class="indexterm" href="classicalprinting.html#id2622525">Running rpcclient with setdriver</a></dt><dt>mappings, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>maps UNIX users and groups, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>master browser, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>master browsers, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>master server, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>master smb.conf, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></dt><dt>MasterAnnouncement, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>match case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>maximum value, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>mbd kept spawning, <a class="indexterm" href="speed.html#id2684196">Corrupt tdb Files</a></dt><dt>Meccano set, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>mechanism, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>media type, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>member, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>member machine, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>memory, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>messages.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>messaging systems, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>Meta node, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>meta-directory, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>meta-service, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>meta-services, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>Microsoft Active Directory, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>Microsoft Developer Network CDs, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>Microsoft driver, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></dt><dt>Microsoft management console (see MMC)</dt><dt>Microsoft Remote Procedure Call (see MSRPC)</dt><dt>Microsoft Windows 9x/Me, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Microsoft Wolfpack, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>middle-ware, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>migrate, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dt>migrate account settings, <a class="indexterm" href="NT4Migration.html#id2672984">User and Group Accounts</a></dt><dt>migrate group, <a class="indexterm" href="NT4Migration.html#id2672984">User and Group Accounts</a></dt><dt>migrate user, <a class="indexterm" href="NT4Migration.html#id2672984">User and Group Accounts</a></dt><dt>migrating, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>migration, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>migration plan, <a class="indexterm" href="NT4Migration.html#id2672054">Planning and Getting Started</a></dt><dt>migration process, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>MIME, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2629833">Filtering  Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dd><dl><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>raw, <a class="indexterm" href="FastStart.html#id2547411">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt></dl></dd><dt>MIME conversion rules, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>MIME recognition, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>MIME type, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>mime.types, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>minimal</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt></dl></dd><dt>minimal configuration, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>minimum security control, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>misconfigurations, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a></dt><dt>misconfigured settings, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>misinformation, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>mission-critical, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>MIT, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>MIT kerberos, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>MIT Kerberos, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>mixed mode, <a class="indexterm" href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>mixed profile, <a class="indexterm" href="ProfileMgmt.html#id2653980">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a></dt><dt>mkdir, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>mkfs.xfs, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>MMC, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a>, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653210">Windows NT4/200x</a>, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a></dt><dt>MMC snap-in, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a></dt><dt>modem/ISDN, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>moderately secure, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>modprobe, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>module, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>modules, <a class="indexterm" href="VFS.html#id2643343">Features and Benefits</a>, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>more than one protocol, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>mount, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>mouse-over, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>moveuser.exe, <a class="indexterm" href="ProfileMgmt.html#id2655999">moveuser.exe</a></dt><dt>MS DCE RPC, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>MS Windows 2000, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a></dt><dt>MS Windows NT4/200x, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>MS Windows SID, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>MS WINS, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a></dt><dt>MS-DFS, <a class="indexterm" href="SambaHA.html#id2666227">MS-DFS: The Poor Man's Cluster</a></dt><dt>MS-RPC, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>MS-WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>msdfs links, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>msg, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>msg file, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt><dt>MSRPC, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>multibyte character sets, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>multibyte charsets, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>multiple backends, <a class="indexterm" href="passdb.html#id2585539">Password Backends</a></dt><dt>multiple domains, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>multiple hosting, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple modules, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>multiple network interfaces, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></dt><dt>multiple network segments, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>multiple personality, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>multiple server hosting, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>multiple server personalities, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>multiple universal naming convention provider (see MUP)</dt><dt>multiple VFS, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>multiple virtual servers, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>multiple Windows workgroups or domains, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>multiple WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>Multiuser databases, <a class="indexterm" href="locking.html#id2609600">Multiuser Databases</a></dt><dt>mutual assistance, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>mutually exclusive options, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>My Network Places, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a></dt><dt>Myrinet, <a class="indexterm" href="SambaHA.html#id2665894">Server Pool Communications Demands</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>n security context, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>n-memory buffer, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></dt><dt>name conflict, <a class="indexterm" href="classicalprinting.html#id2618083">Any [my_printer_name] Section</a></dt><dt>name lookup, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></dt><dt>name lookups, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>name registration, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a></dt><dt>name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579416">Common Errors</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a>, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>name resolution across routed networks, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>name resolve order, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></dt><dt>name service switch (see NSS)</dt><dt>name-to-address, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>nameserv.h, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>name_type, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></dt><dt>native ACLs, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>native dump, <a class="indexterm" href="Backup.html#id2664864">Amanda</a></dt><dt>native member, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>native mode, <a class="indexterm" href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="winbind.html#id2647002">Microsoft Active Directory Services</a></dt><dt>NBT, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>nbtstat, <a class="indexterm" href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></dt><dt>necessary rights, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>negotiate, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>negotiating the charset, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>nested group, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Nested Group Support, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>nested groups, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>net, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592351">Administrative Tasks and Methods</a>, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a>, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dd><dl><dt>ads, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dd><dl><dt>join, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a>, <a class="indexterm" href="idmapper.html#id2599239">ADS Domains</a></dt><dt>leave, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>printer info, <a class="indexterm" href="NetCommand.html#id2596786">Printers and ADS</a></dt><dt>printer publish, <a class="indexterm" href="NetCommand.html#id2596786">Printers and ADS</a></dt><dt>printer remove, <a class="indexterm" href="NetCommand.html#id2596786">Printers and ADS</a></dt><dt>printer search, <a class="indexterm" href="NetCommand.html#id2596786">Printers and ADS</a></dt><dt>status, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>groupmap, <a class="indexterm" href="FastStart.html#id2549643">Example: Engineering Office</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2591175">Example Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dd><dl><dt>add, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>delete, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>list, <a class="indexterm" href="groupmapping.html#id2591175">Example Configuration</a>, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>modify, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt></dl></dd><dt>localgroup, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>rap, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dd><dl><dt>session, <a class="indexterm" href="NetCommand.html#id2596720">Session and Connection Management</a></dt></dl></dd><dt>rpc, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dd><dl><dt>getsid, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>group, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>group add, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>group addmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a>, <a class="indexterm" href="NetCommand.html#id2593663">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>group delete, <a class="indexterm" href="NetCommand.html#id2593143">Deleting a Group Account</a></dt><dt>group delmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group list, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>group members, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group rename, <a class="indexterm" href="NetCommand.html#id2593183">Rename Group Accounts</a></dt><dt>info, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a>, <a class="indexterm" href="ProfileMgmt.html#id2655948">Side Bar Notes</a></dt><dt>join, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dt>join bdc, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>join member, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>list, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>printer migrate drivers, <a class="indexterm" href="NetCommand.html#id2596445">Printer Migration</a></dt><dt>printer migrate forms, <a class="indexterm" href="NetCommand.html#id2596445">Printer Migration</a></dt><dt>printer migrate printers, <a class="indexterm" href="NetCommand.html#id2596445">Printer Migration</a></dt><dt>printer migrate security, <a class="indexterm" href="NetCommand.html#id2596445">Printer Migration</a></dt><dt>printer migrate settings, <a class="indexterm" href="NetCommand.html#id2596445">Printer Migration</a></dt><dt>right list accounts, <a class="indexterm" href="NetCommand.html#id2595932">Share Migration</a></dt><dt>rights grant, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>rights list, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>rights list accounts, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>share add, <a class="indexterm" href="NetCommand.html#id2595603">Creating, Editing, and Removing Shares</a></dt><dt>share delete, <a class="indexterm" href="NetCommand.html#id2595603">Creating, Editing, and Removing Shares</a></dt><dt>share migrate, <a class="indexterm" href="NetCommand.html#id2595932">Share Migration</a></dt><dt>share migrate all, <a class="indexterm" href="NetCommand.html#id2596386">Simultaneous Share and File Migration</a></dt><dt>share migrate files, <a class="indexterm" href="NetCommand.html#id2596128">File and Directory Migration</a></dt><dt>share migrate security, <a class="indexterm" href="NetCommand.html#id2596343">Share-ACL Migration</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>trustdom add, <a class="indexterm" href="NetCommand.html#id2595096">Interdomain Trusts</a></dt><dt>trustdom establish, <a class="indexterm" href="NetCommand.html#id2595096">Interdomain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></dt><dt>trustdom list, <a class="indexterm" href="NetCommand.html#id2595096">Interdomain Trusts</a></dt><dt>trustdom revoke, <a class="indexterm" href="NetCommand.html#id2595096">Interdomain Trusts</a></dt><dt>user add, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user delete, <a class="indexterm" href="NetCommand.html#id2594167">Deletion of User Accounts</a>, <a class="indexterm" href="NetCommand.html#id2594727">Machine Trust Accounts</a></dt><dt>user info, <a class="indexterm" href="NetCommand.html#id2594215">Managing User Accounts</a></dt><dt>user password, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user rename, <a class="indexterm" href="NetCommand.html#id2594215">Managing User Accounts</a></dt><dt>vampire, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2595822">Share, Directory, and File Migration</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>time, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dd><dl><dt>set, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>system, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>zone, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt></dl></dd><dt>use, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt></dl></dd><dt>NET, <a class="indexterm" href="PolicyMgmt.html#id2653250">Samba PDC</a></dt><dt>net command, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>net getlocalsid, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>net groupmap, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>net rpc user add, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>net tool, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a></dt><dt>net use, <a class="indexterm" href="classicalprinting.html#id2624455">Error Message: &#8220;Cannot connect under a different Name&#8221;</a></dt><dt>net use /home, <a class="indexterm" href="ProfileMgmt.html#id2653822">Windows 9x/Me User Profiles</a></dt><dt>net use lpt1:, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></dt><dt>net view, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>netatalk, <a class="indexterm" href="VFS.html#id2644764">netatalk</a></dt><dt>NetAtalk, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Netatalk, <a class="indexterm" href="Other-Clients.html#id2682676">Macintosh Clients</a></dt><dt>NetBEUI, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>NetBIOS, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></dt><dd><dl><dt>brooadcast, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt><dt>name, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>netbios alias, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>netbios aliases, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS broadcast, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>NetBIOS disabled, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a></dt><dt>NetBIOS flags, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>NetBIOS name, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>netbios name, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>NetBIOS name cache, <a class="indexterm" href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></dt><dt>NetBIOS name length, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>NetBIOS name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>NetBIOS Name Server (see NBNS)</dt><dt>NetBIOS name type, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661552">/etc/nsswitch.conf</a></dt><dt>NetBIOS network interface, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>NetBIOS networking, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a></dt><dt>NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a></dt><dt>NetBIOS over TCP/IP disabled, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>NetBIOS-less, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS-less SMB, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>NetBIOSless SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>NetBT, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>netlogon, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>NETLOGON, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>Netlogon, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a></dt><dt>NetLogon service, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>netlogon share, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a></dt><dt>Netmon, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>Netmon., <a class="indexterm" href="problems.html#id2678412">Installing Network Monitor on an NT Workstation</a></dt><dt>netmon.exe, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>NetSAMLogon, <a class="indexterm" href="ProfileMgmt.html#id2653618">Roaming Profiles</a></dt><dt>Netscape's Directory Server, <a class="indexterm" href="passdb.html#id2586340">Supported LDAP Servers</a></dt><dt>NetServerEnum2, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>NetUserGetInfo, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2653618">Roaming Profiles</a></dt><dt>NetWare, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>NetWare Bindery, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>NetWare Core Protocol-based server, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>NetWkstaUserLogon, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>network</dt><dd><dl><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>logon, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dd><dl><dt>service, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt></dl></dd><dt>performance, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>wide-area, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>network access controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network access profile, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>network administrator, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network administrator's toolbox, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>network administrators, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>network analyzer, <a class="indexterm" href="problems.html#id2677850">Diagnostics Tools</a></dt><dt>network bandwidth, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>Network Basic Extended User Interface (see NetBEUI)</dt><dt>Network Basic Input/Output System (see NetBIOS)</dt><dt>Network Bridge, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>Network Bridge Configuration, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>network browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>network client, <a class="indexterm" href="ClientConfig.html#id2568576">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>network clients, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>network configuration problems, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a></dt><dt>network difficulty, <a class="indexterm" href="ClientConfig.html#id2568576">Features and Benefits</a></dt><dt>network environment, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650787">Remote Desktop Management</a></dt><dt>Network ID, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>network interface, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>network logon, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>network logon services, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>network membership, <a class="indexterm" href="ClientConfig.html#id2568636">Technical Details</a></dt><dt>Network Monitor, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>Network Monitor Tools and Agent, <a class="indexterm" href="problems.html#id2678412">Installing Network Monitor on an NT Workstation</a></dt><dt>Network Neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>network neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>network policies, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></dt><dt>network security, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>network segment, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>Network settings, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>network sniffer, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>network storage, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>network traffic, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>networked workstation, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>networking advocates, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>networking environment, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>networking systems, <a class="indexterm" href="ClientConfig.html#id2571422">Common Errors</a></dt><dt>networks access, <a class="indexterm" href="speed.html#id2684292">Samba Performance is Very Slow</a></dt><dt>Networks Properties, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>new account, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>new parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2669957">New Parameters</a></dt><dt>newsgroup, <a class="indexterm" href="bugreport.html#id2679022">Introduction</a></dt><dt>Nexus toolkit, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Nexus.exe, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>NFS, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671885">IdMap LDAP Support</a></dt><dt>NFS clients, <a class="indexterm" href="locking.html#id2609517">UNIX or NFS Client-Accessed Files</a></dt><dt>NIS, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>NIS database, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>nmbd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a>, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="winbind.html#id2647842">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2649237">Linux</a>, <a class="indexterm" href="winbind.html#id2649442">Solaris</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a>, <a class="indexterm" href="speed.html#id2684196">Corrupt tdb Files</a></dt><dt>nmblookup, <a class="indexterm" href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>No NetBIOS layer, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></dt><dt>no network logon service, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>no printcap file, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody account, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>node-type, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>NoMachine, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>NoMachine.Com, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>non-authentication-based account management, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>non-authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>non-LDAP</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt></dl></dd><dt>non-member Windows client, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>non-PostScript, <a class="indexterm" href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>non-PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>nonhierarchical, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>nontransitive, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>normal color, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>normal user, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>not domain member, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>not domain members, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>not part of domain, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>not stored anywhere, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>not transitive, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Novell, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>Novell eDirectory server, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>NSS, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2646865">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2650301">Conclusion</a></dt><dt>nsswitch.conf, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a></dt><dt>nss_ldap, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>nss_winbind.so.1, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>NT domain, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>NT groups, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>NT migration scripts, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>NT password, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>NT Server Manager, <a class="indexterm" href="AccessControls.html#id2606157">Windows NT4 Workstation/Server</a></dt><dt>NT-controlled domain, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></dt><dt>NT-encrypted password, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>NT-encrypted passwords, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>NT4, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>NT4 Domain, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a></dt><dt>NT4 domain, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt><dt>NT4 domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>NT4 style policy updates, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>NT4 User Manager for Domains, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>NT4-style, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>NT4-style domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>NT4-style domains, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>Nt4sp6ai.exe, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>NTConfig.POL, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652400">Registry Spoiling</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a>, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>ntconfig.pol, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>ntdrivers.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>ntforms.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTFS, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>NTLMv2, <a class="indexterm" href="securing-samba.html#id2612038">NTLMv2 Security</a></dt><dt>ntlm_auth, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>ntprinters.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTUser.DAT, <a class="indexterm" href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a>, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>NTuser.DAT, <a class="indexterm" href="ProfileMgmt.html#id2654981">Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a>, <a class="indexterm" href="NT4Migration.html#id2672940">Profile Migration/Creation</a></dt><dt>NTuser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2654981">Windows NT4 Workstation</a></dt><dt>NTUser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>NT_STATUS_LOGON_FAILURE, <a class="indexterm" href="upgrading-to-3.0.html#id2671036">Changes in Behavior</a></dt><dt>NT_STATUS_UNSUCCESSFUL, <a class="indexterm" href="classicalprinting.html#id2621917">Running rpcclient with adddriver</a></dt><dt>null shell, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>NX, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>object class, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>object class declaration, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>object module dependencies, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ObjectClass, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>ObjectClasses, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>obtuse complexity, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>office server, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a></dt><dt>OID, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>old sambaAccount, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>Omni, <a class="indexterm" href="CUPS-printing.html#id2639638">Driver Development Outside</a></dt><dt>on the fly, <a class="indexterm" href="domain-member.html#id2563880">Windows NT4 Client</a></dt><dt>on-the-fly, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>on-the-fly logon scripts, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>on-the-fly policy files, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>one direction, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>one domain, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>one-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></dt><dt>only one WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>OpenGFS, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>OpenLDAP, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2586340">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>OpenLDAP backend, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>OpenSSL, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></dt><dt>operating costs, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>operating system search path, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a></dt><dt>oplock, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>oplock break, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2609698">Beware of Force User</a></dt><dt>oplock handling, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a></dt><dt>oplock mechanism, <a class="indexterm" href="locking.html#id2609786">Advanced Samba Oplocks Parameters</a></dt><dt>oplock messages, <a class="indexterm" href="SambaHA.html#id2665948">Required Modifications to Samba</a></dt><dt>oplock parameters, <a class="indexterm" href="locking.html#id2609786">Advanced Samba Oplocks Parameters</a></dt><dt>oplocks, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>oplocks disabled, <a class="indexterm" href="locking.html#id2609600">Multiuser Databases</a></dt><dt>oplocks management, <a class="indexterm" href="locking.html#id2609642">PDM Data Shares</a></dt><dt>opportunistic locking, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Opportunistic locking, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>optional, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>ordinary connection, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></dt><dt>Organization for the Advancement of Structured Information Standards (see OASIS)</dt><dt>organizational directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>organizational unit, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a> (see OU)</dt><dt>os level, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>OSS/Free Software, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>other, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>output duplexing, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a></dt><dt>outside threat, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>own home directory, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>ownership, <a class="indexterm" href="AccessControls.html#id2606616">Viewing File Ownership</a></dt><dt>ownership cost, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>ownership rights, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>p-node, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>package, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>packages, <a class="indexterm" href="install.html#id2544233">Obtaining and Installing Samba</a></dt><dt>packet sniffer, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>packet trace, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>PADL, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>PADL Software, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>page description languages (see PDL)</dt><dt>pager program, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>page_log, <a class="indexterm" href="CUPS-printing.html#id2640696">The page_log File Syntax</a></dt><dt>paid-for support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="winbind.html#id2646865">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647690">Requirements</a>, <a class="indexterm" href="winbind.html#id2647842">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2650301">Conclusion</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2658787">Technical Discussion</a></dt><dt>PAM authentication module, <a class="indexterm" href="pam.html#id2658841">PAM Configuration Syntax</a></dt><dt>PAM configuration, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>PAM management, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>PAM module, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a></dt><dt>PAM modules, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>PAM-capable, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam-devel, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>PAM-enabled, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>PAM-specific tokens, <a class="indexterm" href="pam.html#id2658841">PAM Configuration Syntax</a></dt><dt>pam_krb5.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_ldap, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>pam_ldap.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_mkhomedir, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_ncp_auth.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_pwdb.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_securetty.so, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_smbpass.so, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_smbpasswd.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_smb_auth.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_unix.so, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_unix2.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_userdb.so, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>pam_winbind.so, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>parameters, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>paranoid, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>passdb, <a class="indexterm" href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a></dt><dt>passdb backend, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584510">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>passdb backends, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>passed across the network, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>passwd, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>password, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a>, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>plaintext, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt></dl></dd><dt>password aging, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>password assigned, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></dt><dt>password backend, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>password backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>password change facility, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>password database, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>password encryption, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a></dt><dt>password expiration, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>password expired, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>password history, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>password management, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a></dt><dt>password prompt, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>password scheme, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>password server, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a></dt><dt>password uniqueness, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>passwords, <a class="indexterm" href="winbind.html#id2646452">Introduction</a></dt><dt>patch, <a class="indexterm" href="bugreport.html#id2679806">Patches</a></dt><dt>path specified, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>pauses, <a class="indexterm" href="speed.html#id2684292">Samba Performance is Very Slow</a></dt><dt>PBM, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>PCL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#id2633133">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2633379">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633772">Network PostScript RIP</a></dt><dt>pdbedit, <a class="indexterm" href="FastStart.html#id2549643">Example: Engineering Office</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a>, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2584423">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2584510">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585414">Account Import/Export</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a>, <a class="indexterm" href="PolicyMgmt.html#id2653250">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2673033">Steps in Migration Process</a>, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>pdb_ldap, <a class="indexterm" href="samba-bdc.html#id2561952">Can I Do This All with LDAP?</a></dt><dt>PDC, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2559790">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a>, <a class="indexterm" href="CUPS-printing.html#id2636137">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647513">Result Caching</a>, <a class="indexterm" href="winbind.html#id2647576">Introduction</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a>, <a class="indexterm" href="problems.html#id2678716">Getting Mailing List Help</a>, <a class="indexterm" href="speed.html#id2684196">Corrupt tdb Files</a></dt><dt>PDF, <a class="indexterm" href="CUPS-printing.html#id2626505">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>pdf, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>PDF distilling, <a class="indexterm" href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a></dt><dt>PDF filter, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>pdftops, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>pdftosocket, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>PDL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a></dt><dt>PDM, <a class="indexterm" href="locking.html#id2609642">PDM Data Shares</a></dt><dt>peer domain, <a class="indexterm" href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Peer node, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>per-share access control, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>performance, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>performance advantage, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a></dt><dt>performance degradation, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>performance enhancement, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>performance improvement, <a class="indexterm" href="locking.html#id2609553">Slow and/or Unreliable Networks</a></dt><dt>performance-based, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a></dt><dt>performed as root, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>perimeter firewall, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>permanent changes, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>Permanent name, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>permissions, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dd><dl><dt>file/directory ACLs, <a class="indexterm" href="AccessControls.html#id2606498">Managing UNIX Permissions Using NT Security Dialogs</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2604925">Share Definition Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>UNIX file and directory, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>permissions and controls, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>PGP, <a class="indexterm" href="compiling.html#id2680855">Verifying Samba's PGP Signature</a></dt><dt>phasing out NetBIOS, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>Photo-CD, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>physical locations, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>physical network transport layer, <a class="indexterm" href="integrate-ms-networks.html#id2661276">/etc/hosts</a></dt><dt>PID, <a class="indexterm" href="bugreport.html#id2679682">Attaching to a Running Process</a></dt><dt>pid directory, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>ping, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>pipe device, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>PJL, <a class="indexterm" href="CUPS-printing.html#id2633772">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>PJL-header, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>plague network users, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a></dt><dt>plain-text</dt><dd><dl><dt>passwords, <a class="indexterm" href="ServerType.html#id2553629">Password Checking</a></dt></dl></dd><dt>plaintext, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext authentication, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext password, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a></dt><dt>plaintext passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>platforms, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>PLP, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>PNG, <a class="indexterm" href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>PNM, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>point 'n' print, <a class="indexterm" href="CUPS-printing.html#id2627429">Installation of Windows Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt><dt>Point'n'Print, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2621780">smbclient to Confirm Driver Installation</a></dt><dt>point'n'print, <a class="indexterm" href="CUPS-printing.html#id2627716">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></dt><dt>Poledit, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a></dt><dt>poledit.exe, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a>, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a></dt><dt>Policies, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>policies, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>policy editor, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></dt><dt>Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>policy file , <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>policy files, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>policy settings, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>port 135, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></dt><dt>Port 135/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 137, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>Port 137/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 138, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></dt><dt>Port 138/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 139, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></dt><dt>Port 139/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 445, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></dt><dt>Port 445/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>ports, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a>, <a class="indexterm" href="problems.html#id2678208">Ethereal</a></dt><dt>POSIX, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>POSIX account, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a>, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dt>POSIX ACLs, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a>, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>POSIX ACLS, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>POSIX identity, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>POSIX locks, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a></dt><dt>POSIX semantics, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a></dt><dt>POSIX user accounts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>posixAccount, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>posixGroup, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a></dt><dt>PostScript, <a class="indexterm" href="CUPS-printing.html#id2626505">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a>, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2633379">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633772">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2634045">CUPS: A &#8220;Magical Stone&#8221;?</a>, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2634576">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dd><dl><dt>(see also Ghostscript)</dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt></dl></dd><dt>PostScript driver, <a class="indexterm" href="classicalprinting.html#id2621562">Installing Driver Files into [print$]</a></dt><dt>PostScript interpreter, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PostScript Printer Description (see PPD)</dt><dt>PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dt>potential master browsers, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>potential printer, <a class="indexterm" href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></dt><dt>Power Users, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>powerful, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>PPD, <a class="indexterm" href="classicalprinting.html#id2621562">Installing Driver Files into [print$]</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2631575">&#8220;Raw&#8221; Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2633862">PPDs for Non-PS Printers on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2633907">PPDs for Non-PS Printers on Windows</a>, <a class="indexterm" href="CUPS-printing.html#id2634045">CUPS: A &#8220;Magical Stone&#8221;?</a>, <a class="indexterm" href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dd><dl><dt>CUPS (see CUPS-PPD)</dt></dl></dd><dt>PPD-aware, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PPDs, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>PPP, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>precedence, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>preferred master, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></dt><dt>prefilter, <a class="indexterm" href="CUPS-printing.html#id2630615">imagetops and imagetoraster</a></dt><dt>prefilters, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a></dt><dt>primary domain controller, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></dt><dt>primary group, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>Primary Logon, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>Primary WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>print, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dd><dl><dt>queue, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>spooler, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt></dl></dd><dt>print accounting, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>print command, <a class="indexterm" href="classicalprinting.html#id2618378">Print Commands</a></dt><dt>print commands, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>print configuration, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dt>print environment, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>print filtering, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>print job, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>print jobs, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>print processing, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>print queue, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2621780">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2622411">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2630919">CUPS Backends</a></dt><dt>print quota, <a class="indexterm" href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>print service, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>print spooling, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></dt><dt>print spooling system, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>print statistics, <a class="indexterm" href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print subsystem, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2618378">Print Commands</a></dt><dt>print test page, <a class="indexterm" href="classicalprinting.html#id2622682">First Client Driver Installation</a></dt><dt>printcap, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>Printcap, <a class="indexterm" href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></dt><dt>printcap name, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>PrintcapFormat, <a class="indexterm" href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></dt><dt>printer attributes publishing, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>printer default permissions, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer driver, <a class="indexterm" href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a>, <a class="indexterm" href="classicalprinting.html#id2619957">Creating the [print$] Share</a>, <a class="indexterm" href="CUPS-printing.html#id2626505">Simple smb.conf Settings for CUPS</a></dt><dt>printer driver data, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>printer driver file, <a class="indexterm" href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></dt><dt>printer driver files, <a class="indexterm" href="classicalprinting.html#id2621780">smbclient to Confirm Driver Installation</a></dt><dt>printer drivers, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="CUPS-printing.html#id2639510">The Grand Unification Achieved</a></dt><dt>printer icon, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>printer management, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>printer management system, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>printer migration, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>printer monitor, <a class="indexterm" href="speed.html#id2684292">Samba Performance is Very Slow</a></dt><dt>printer objects, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>Printer Pooling, <a class="indexterm" href="classicalprinting.html#id2624877">Samba and Printer Ports</a></dt><dt>printer queue, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer share, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>printer shares , <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>printer$ share, <a class="indexterm" href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></dt><dt>printers, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>Printers, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>printers admin, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>Printers and Faxes, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>printers available, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>printers section, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>printing, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>printing behavior, <a class="indexterm" href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a></dt><dt>printing calls, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printing now, <a class="indexterm" href="speed.html#id2684292">Samba Performance is Very Slow</a></dt><dt>printing support, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>printing system, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>printing systems, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>printing-related settings, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dt>printing.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>PrintPro (see ESP Print Pro)</dt><dt>private dir, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>private groups, <a class="indexterm" href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></dt><dt>private key, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt><dt>private network, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a></dt><dt>private networks, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>private/MACHINE.SID, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></dt><dt>private/secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></dt><dt>privilege, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>privilege management, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>privilege model, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a></dt><dt>privilege-granting applications, <a class="indexterm" href="pam.html#id2658787">Technical Discussion</a></dt><dt>privileged accounts, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>privileges, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>privileges assigned, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>problem report, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>problematic print, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>Process data management, <a class="indexterm" href="locking.html#id2609642">PDM Data Shares</a></dt><dt>professional support, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>profile, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>profile access rights, <a class="indexterm" href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></dt><dt>profile contents, <a class="indexterm" href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>profile directory, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>profile migration tool, <a class="indexterm" href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></dt><dt>profile path, <a class="indexterm" href="samba-bdc.html#id2559790">Example PDC Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2654981">Windows NT4 Workstation</a></dt><dt>profile sharing, <a class="indexterm" href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>Profile Type, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a></dt><dt>ProfilePath, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>profiles, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>Profiles, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></dt><dt>project, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>promiscuous mode, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>promote, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a></dt><dt>promoted, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>propagate, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt><dt>Properties, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>protect directories, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>protect files, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>protection against attackers, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>protocol stack settings, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>provided services, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>provisioned, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>pstops, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>pstoraster, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>publish printers, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>publishing printers, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>PulseAudio, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>punching, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a></dt><dt>purchase support, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>put, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>pvcreate, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>QNX, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>qualified problem, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>queue control, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>quota controls, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>random machine account password, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>range, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dt>range of hosts, <a class="indexterm" href="securing-samba.html#id2611330">Using Host-Based Protection</a></dt><dt>RAP, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>raster, <a class="indexterm" href="CUPS-printing.html#id2629990">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>raster driver, <a class="indexterm" href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></dt><dt>raster drivers, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>raster image processor (see RIP)</dt><dt>raster images, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>rasterization, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoalps, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertobj, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertoepson, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>rastertoescp, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertohp, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertopcl, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertoprinter, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>rastertosomething, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoturboprint, <a class="indexterm" href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></dt><dt>raw mode, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>raw print, <a class="indexterm" href="CUPS-printing.html#id2636218">cupsaddsmb Flowchart</a></dt><dt>raw printers, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>raw printing, <a class="indexterm" href="FastStart.html#id2547411">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt><dt>raw SMB, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>raw SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></dt><dt>rawprinter, <a class="indexterm" href="CUPS-printing.html#id2631575">&#8220;Raw&#8221; Printing</a></dt><dt>rcp, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>rdesktop, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>rdesktop/RDP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>read, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>read directory into memory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>read only, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dd><dl><dt>server, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a></dt></dl></dd><dt>Read-ahead, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>read-only, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>read-only access, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>read-only files, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>read-write access, <a class="indexterm" href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></dt><dt>realm, <a class="indexterm" href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-bdc.html#id2560677">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></dt><dt>rebooted, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>rebooting server, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>recompiling, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>reconfiguration, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>record locking, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>recycle, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle bin, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>recycle directory, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:exclude, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:exclude_dir, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:keeptree, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:maxsize, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:noversions, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:repository, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:subdir_mode, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:touch, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>recycle:versions, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>Red Hat Cluster Manager, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>Red Hat Linux, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></dt><dt>redirect, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a></dt><dt>redirection, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>redirector, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>redundancy, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>reference documents, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>refusing connection, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a></dt><dt>regedit.exe, <a class="indexterm" href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></dt><dt>regedt32, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></dt><dt>regedt32.exe, <a class="indexterm" href="PolicyMgmt.html#id2653210">Windows NT4/200x</a></dt><dt>register driver files, <a class="indexterm" href="classicalprinting.html#id2621917">Running rpcclient with adddriver</a></dt><dt>register NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>registered, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>registers, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a></dt><dt>registry, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="locking.html#id2608592">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></dt><dt>registry change, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>registry keys, <a class="indexterm" href="ProfileMgmt.html#id2656325">Default Profile for Windows Users</a></dt><dt>registry settings, <a class="indexterm" href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></dt><dt>regulations, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>rejoin, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>relationship password, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>relative identifier, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a> (see RID)</dt><dt>Relative Identifier (see RID)</dt><dt>Relative Identifiers (see RID)</dt><dt>reliability, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>Remote Access Dial-In User Service (see RADIUS)</dt><dt>remote announce, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>remote browse sync, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>remote desktop capabilities, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>remote desktop management, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650787">Remote Desktop Management</a></dt><dt>remote domain, <a class="indexterm" href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>remote login, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>remote management, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></dt><dt>Remote Procedure Call (see RPC)</dt><dt>Remote Procedure Call System Service (see RPCSS)</dt><dt>remote profile, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>remote segment, <a class="indexterm" href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>Remote X, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>Remote X protocol, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>remote-update protocol, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>rename, <a class="indexterm" href="AccessControls.html#id2604136">Managing Directories</a></dt><dt>render, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>rendering, <a class="indexterm" href="CUPS-printing.html#id2632245">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>repeated intervals, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>replicate, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>replicated, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560406">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></dt><dt>replicated SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dd><dl><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a></dt><dt>WINS, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577228">WINS Replication</a></dt></dl></dd><dt>replication protocols, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>repository, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>requesting payment, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>required, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>requisite, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>research, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>resizing, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>resolution, <a class="indexterm" href="CUPS-printing.html#id2631258">The Role of cupsomatic/foomatic</a></dt><dt>resolution of NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>resolve NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></dt><dt>resolver functions, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>resource failover, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>resource kit, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#profilemigrn">Windows NT4 Profile Management Tools</a></dt><dt>resource-based exclusion, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>response, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></dt><dt>restore, <a class="indexterm" href="tdb.html#id2679890">Features and Benefits</a></dt><dt>restrict DNS, <a class="indexterm" href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></dt><dt>reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>revoke privileges, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>RFC 1001, <a class="indexterm" href="DNSDHCP.html#id2686030">Example Configuration</a></dt><dt>RFC 1002, <a class="indexterm" href="DNSDHCP.html#id2686030">Example Configuration</a></dt><dt>RFC 1179, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>RFC 2307, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>RFC 2307., <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>RFC 2830, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>rfc2307bis, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RFC2830, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>RFCs, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>rich database backend, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>rich directory backend, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>RID, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2647437">User and Group ID Allocation</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>RID 500, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>RID base, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>right to join domain, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>rights, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a></dt><dt>rights and privilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></dt><dt>rights and privileges, <a class="indexterm" href="groupmapping.html#id2590312">Important Administrative Information</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>rights assigned, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>rlogind, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>Roaming Profile, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>roaming profiles, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="ProfileMgmt.html#id2653569">Features and Benefits</a>, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>rogue machine, <a class="indexterm" href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></dt><dt>rogue user, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>root, <a class="indexterm" href="domain-member.html#id2563716">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>root account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>root user, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>rotate, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>RPC, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2653618">Roaming Profiles</a></dt><dt>RPC calls, <a class="indexterm" href="winbind.html#id2650301">Conclusion</a>, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>RPC modules, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>rpc.lockd, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>rpcclient, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2622411">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a>, <a class="indexterm" href="PolicyMgmt.html#id2653250">Samba PDC</a></dt><dd><dl><dt>adddriver, <a class="indexterm" href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2636880">Understanding the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt><dt>enumdrivers, <a class="indexterm" href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt><dt>enumports, <a class="indexterm" href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></dt><dt>getdriver, <a class="indexterm" href="CUPS-printing.html#id2636985">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt><dt>getprinter, <a class="indexterm" href="CUPS-printing.html#id2636985">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></dt></dl></dd><dt>rsh, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>rsync, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a>, <a class="indexterm" href="Backup.html#id2664694">Rsync</a>, <a class="indexterm" href="compiling.html#id2680781">Accessing the Samba Sources via rsync and ftp</a></dt><dt>rsyncd, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>runas, <a class="indexterm" href="classicalprinting.html#id2623378">Always Make First Client Connection as root or &#8220;printer admin&#8221;</a></dt><dt>rundll32, <a class="indexterm" href="classicalprinting.html#id2623259">Additional Client Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2623572">Setting Default Print Options for Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651601">Adding Printers without User Intervention</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2647513">Result Caching</a></dt><dd><dl><dt>delta file, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>SAM backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dd><dl><dt>LDAP, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt><dt>ldapsam, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2580294">Features and Benefits</a></dt><dt>non-LDAP, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt><dt>smbpasswd, <a class="indexterm" href="passdb.html#id2580294">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>tdbsam, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a></dt></dl></dd><dt>Samba 1.9.17, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>Samba account, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>Samba administrator, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>Samba backend database, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>Samba daemons, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>Samba differences, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Samba mailing lists, <a class="indexterm" href="Backup.html#id2664381">Features and Benefits</a></dt><dt>Samba private directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>Samba SAM, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>Samba SAM account, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>Samba SAM account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Samba schema, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>Samba security, <a class="indexterm" href="securing-samba.html#id2611168">Features and Benefits</a></dt><dt>Samba-2.2.x LDAP schema, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></dt><dt>Samba-3-compatible LDAP backend, <a class="indexterm" href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></dt><dt>Samba-PDC-LDAP-HOWTO, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>samba-to-samba trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>samba-vscan, <a class="indexterm" href="VFS.html#id2645805">vscan</a></dt><dt>samba.schema, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>sambaDomain, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>sambaHomeDrive, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaHomePath, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaIdmapEntry, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>sambaLogonScript, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaNTPassword, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>sambaProfilePath, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2584423">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2584510">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a></dt><dt>sambaSamAccount, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a>, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>sambaSAMAccount, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>sambaSID, <a class="indexterm" href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></dt><dt>sambaUNIXIdPool, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>SambaXP conference, <a class="indexterm" href="SambaHA.html#id2665129">Technical Discussion</a></dt><dt>samdb interface, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>same domain/workgroup, <a class="indexterm" href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></dt><dt>Sarbanes-Oxley, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>scalability, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a></dt><dt>scalable, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>scalable backend, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a></dt><dt>scalable coherent interface (see SCI)</dt><dt>scale, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>scanner module, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>schannel, <a class="indexterm" href="samba-pdc.html#id2558707">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>schema, <a class="indexterm" href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>schema file, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>scp, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>script, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>scripted control, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>scripts, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>SCSI, <a class="indexterm" href="SambaHA.html#id2666087">High-Availability Server Products</a></dt><dt>SeAddUsersPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>SeAssignPrimaryTokenPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeAuditPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeBackupPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeChangeNotifyPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>Seclib, <a class="indexterm" href="AccessControls.html#id2606616">Viewing File Ownership</a></dt><dt>secondary controller, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>SeCreateGlobalPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePagefilePrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePermanentPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreateTokenPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>secret, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>section name, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>secure, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>secure access, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>secure authentication, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>secure communications, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>secured networks, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="securing-samba.html#id2611069">Introduction</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>controllers, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt><dt>modes, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a></dt><dt>settings, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt></dl></dd><dt>security = user, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>security account, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>Security Account Manager (see SAM)</dt><dt>Security Assertion Markup Language (see SAML)</dt><dt>security context, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>security contexts, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>security credentials, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a></dt><dt>security domain, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>security domains, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>security flaw, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security hole, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>security identifier, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a> (see SID)</dt><dt>security level, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a></dt><dt>security levels, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a></dt><dt>security mode, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>Security Mode, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a></dt><dt>security modes, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a></dt><dt>security name-space, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>security policies, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security settings, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>security structure, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>security vulnerability, <a class="indexterm" href="securing-samba.html#id2612093">Upgrading Samba</a></dt><dt>security-aware, <a class="indexterm" href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></dt><dt>SeDebugPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeDiskOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>SeEnableDelegationPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeImpersonatePrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseBasePriorityPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseQuotaPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLoadDriverPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLockMemoryPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeMachineAccountPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeManageVolumePrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>separate instances, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>separate servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>separate shares, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>separate workgroups, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>SePrintOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>SeProfileSingleProcessPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRemoteShutdownPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRestorePrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>server failure, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>Server Manager, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>Server Manager for Domains, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Server Message Block (see SMB)</dt><dt>server pool, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a></dt><dt>Server Type, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a></dt><dd><dl><dt>Domain Controller, <a class="indexterm" href="FastStart.html#id2549562">Domain Controller</a></dt><dt>Domain Member, <a class="indexterm" href="FastStart.html#id2548638">Domain Member Server</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>Stand-alone, <a class="indexterm" href="FastStart.html#id2546718">Standalone Server</a></dt></dl></dd><dt>server type, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dd><dl><dt>domain member, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a></dt></dl></dd><dt>Server Types, <a class="indexterm" href="idmapper.html#id2597510">Samba Server Deployment Types and IDMAP</a></dt><dt>server-mode, <a class="indexterm" href="ServerType.html#id2553893">What Makes Samba a Domain Controller?</a></dt><dt>service name, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>service-level, <a class="indexterm" href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>services provided, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>SeSecurityPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeShutdownPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>session, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>session services, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>session setup, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a>, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a></dt><dt>sessionid.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>SessionSetupAndX, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>SeSyncAgentPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemEnvironmentPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemProfilePrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemtimePrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>set a password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>set group id (see SGID)</dt><dt>set printer properties, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>set user id (see SUID)</dt><dt>SeTakeOwnershipPrivilege, <a class="indexterm" href="NetCommand.html#id2594367">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeTcbPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a></dt><dt>SetPrinter(), <a class="indexterm" href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></dt><dt>setting up directories, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>SeUndockPrivilege, <a class="indexterm" href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>severely impaired, <a class="indexterm" href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></dt><dt>SFU, <a class="indexterm" href="idmapper.html#id2601094">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SFU 3.5, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a></dt><dt>SGI-RGB, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>SGID, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>shadow, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dt>shadow copies, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>shadow password file, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>shadow utilities, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>shadow_copy, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>shadow_copy module, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a></dt><dt>share, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>share access, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>share ACLs, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>share management, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>share modes, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>share permissions, <a class="indexterm" href="AccessControls.html#id2606157">Windows NT4 Workstation/Server</a></dt><dt>Share Permissions, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>share settings, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>share stanza controls, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>share-level, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2552431">Share-Level Security</a>, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>share-level ACLs, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>share-mode, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>share-mode security, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>share-mode server, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>shared secret, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>shares, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>shares and files, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>share_info.tdb, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>Sharing, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>shell scripts, <a class="indexterm" href="classicalprinting.html#id2618378">Print Commands</a></dt><dt>shift, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>Shift_JIS, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>shortcuts, <a class="indexterm" href="ClientConfig.html#id2568680">TCP/IP Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>Shortcuts, <a class="indexterm" href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>show-stopper-type, <a class="indexterm" href="NT4Migration.html#id2672054">Planning and Getting Started</a></dt><dt>SID, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2558466">The System Cannot Log You On (C000019B)</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2599649">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a>, <a class="indexterm" href="ProfileMgmt.html#id2655948">Side Bar Notes</a>, <a class="indexterm" href="ProfileMgmt.html#id2656041">Get SID</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a>, <a class="indexterm" href="NT4Migration.html#id2672940">Profile Migration/Creation</a></dt><dt>SID management, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>SID-to-GID, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a></dt><dt>SIDs, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>signing, <a class="indexterm" href="samba-pdc.html#id2558707">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>simple access controls, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>simple configuration, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>simple guide, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Simple Object Access Protocol (see SOAP)</dt><dt>simple operation, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>simple print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>simple printing, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>simplest</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt></dl></dd><dt>simplicity, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a></dt><dt>Simplicity is king, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>single DHCP server, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>single repository, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>single server, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>single sign-on, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a> (see SSO)</dt><dt>Single Sign-On, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>single-byte charsets, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>single-logon, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>single-sign-on, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>single-user mode, <a class="indexterm" href="winbind.html#id2647690">Requirements</a></dt><dt>slapadd, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a></dt><dt>slapd, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>slapd.conf, <a class="indexterm" href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>slapd.pem, <a class="indexterm" href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></dt><dt>slapindex, <a class="indexterm" href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></dt><dt>slappasswd, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a></dt><dt>slave servers, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>slow browsing, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>slow network, <a class="indexterm" href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>slow network browsing, <a class="indexterm" href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></dt><dt>slow performance, <a class="indexterm" href="speed.html#id2684292">Samba Performance is Very Slow</a></dt><dt>smart printers, <a class="indexterm" href="CUPS-printing.html#id2626024">Overview</a></dt><dt>SMB, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a>, <a class="indexterm" href="securing-samba.html#id2611544">Using Interface Protection</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a>, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>SMB encryption, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>SMB locks, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a></dt><dt>SMB name, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></dt><dt>SMB networking, <a class="indexterm" href="problems.html#id2677850">Diagnostics Tools</a></dt><dt>SMB password, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt><dt>SMB Password, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>SMB password encryption, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>smb ports, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>SMB printers, <a class="indexterm" href="CUPS-printing.html#id2642434">Administrator Cannot Install Printers for All Local Users</a></dt><dt>SMB requests, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>SMB semantics, <a class="indexterm" href="SambaHA.html#id2665612">The Distributed File System Challenge</a></dt><dt>SMB server, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>SMB Server, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>SMB services, <a class="indexterm" href="SambaHA.html#id2665739">Restrictive Constraints on Distributed File Systems</a></dt><dt>SMB signing, <a class="indexterm" href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>SMB state information, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>SMB-based messaging, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>smb-cdserver.conf, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>smb.conf, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>SMB/CIFS, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a>, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>SMB/CIFS server, <a class="indexterm" href="passdb.html#id2585539">Password Backends</a></dt><dt>smbclient, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="classicalprinting.html#id2621562">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2621780">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="install.html#id2545482">Example Configuration</a>, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2587088">Configuring Samba</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a>, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a>, <a class="indexterm" href="VFS.html#id2644041">extd_audit</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2647842">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2649237">Linux</a>, <a class="indexterm" href="winbind.html#id2649442">Solaris</a>, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>smbgroupedit, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>smbgrpadd.sh, <a class="indexterm" href="groupmapping.html#id2591264">Sample smb.conf Add Group Script</a></dt><dt>smbHome, <a class="indexterm" href="passdb.html#id2587860">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="NetCommand.html#id2592634">Adding or Creating a New Group</a></dt><dt>smbldap-tools, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a></dt><dt>smbpasswd, <a class="indexterm" href="ServerType.html#id2552867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2565187">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a>, <a class="indexterm" href="passdb.html#id2585414">Account Import/Export</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586092">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586395">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2653250">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671133">Passdb Backends and Authentication</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671327">New Schema</a></dt><dt>smbpasswd format, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a></dt><dt>smbpasswd plaintext database, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>SMBsessetupX, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>smbspool, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dt>smbstatus, <a class="indexterm" href="CUPS-printing.html#id2642242">Avoid Being Connected to the Samba Server as the Wrong User</a>, <a class="indexterm" href="bugreport.html#id2679682">Attaching to a Running Process</a></dt><dt>SMBtconX, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a></dt><dt>smbusers, <a class="indexterm" href="securing-samba.html#id2611484">User-Based Protection</a></dt><dt>SMS, <a class="indexterm" href="problems.html#id2678352">The Windows Network Monitor</a></dt><dt>Snapshots, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>sniffer, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="problems.html#id2677850">Diagnostics Tools</a></dt><dt>socket, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>socket address, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>SOFTQ printing system, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>Solaris, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Solaris 9, <a class="indexterm" href="winbind.html#id2649442">Solaris</a></dt><dt>source code, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>space character, <a class="indexterm" href="groupmapping.html#id2591576">Adding Groups Fails</a></dt><dt>special account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>special section, <a class="indexterm" href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></dt><dt>special sections, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>special stanza, <a class="indexterm" href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></dt><dt>specific restrictions, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>Specify an IP address, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>spinning process, <a class="indexterm" href="bugreport.html#id2679682">Attaching to a Running Process</a></dt><dt>spool, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dd><dl><dt>directory, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt></dl></dd><dt>spool files, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>spooled file, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>spooler., <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a></dt><dt>spooling, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt><dd><dl><dt>central, <a class="indexterm" href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt><dt>peer-to-peer, <a class="indexterm" href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt></dl></dd><dt>spooling path, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a></dt><dt>spooling-only, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>SPOOLSS, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>SQL, <a class="indexterm" href="ChangeNotes.html#id2572162">Passdb Changes</a></dt><dt>SQUID, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>SRV records, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>SRV RR, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a></dt><dt>SrvMgr.exe, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>srvmgr.exe, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>ssh, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>SSH, <a class="indexterm" href="classicalprinting.html#id2621780">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>SSL, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt><dt>SSO, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582150">Comments Regarding LDAP</a></dt><dt>stability, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>stack trace, <a class="indexterm" href="bugreport.html#id2679548">Internal Errors</a></dt><dt>stale network links, <a class="indexterm" href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></dt><dt>stand-alone server, <a class="indexterm" href="idmapper.html#id2597535">Standalone Samba Server</a></dt><dt>standalone, <a class="indexterm" href="ServerType.html#id2551923">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>standalone filter, <a class="indexterm" href="CUPS-printing.html#id2630345">pstoraster</a></dt><dt>standalone server, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a>, <a class="indexterm" href="StandAloneServer.html#id2567230">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="passdb.html#id2584423">Adding User Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672498">Domain Layout</a></dt><dt>standard confirmation, <a class="indexterm" href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></dt><dt>stanza, <a class="indexterm" href="install.html#id2544323">Configuration File Syntax</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stapling, <a class="indexterm" href="CUPS-printing.html#id2630178">pstops</a></dt><dt>StartDocPrinter, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>starting samba</dt><dd><dl><dt>nmbd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2547810">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a></dt></dl></dd><dt>startsmb, <a class="indexterm" href="compiling.html#id2681721">Alternative: Starting smbd as a Daemon</a></dt><dt>StartTLS, <a class="indexterm" href="passdb.html#id2587625">Security and sambaSamAccount</a></dt><dt>startup</dt><dd><dl><dt>process, <a class="indexterm" href="install.html#id2545290">Starting Samba</a></dt></dl></dd><dt>startup script, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>state, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>state information, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>state of knowledge, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>static WINS entries, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>status32 codes, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>sticky bit, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a>, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>storage mechanism, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>storage methods, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt><dt>stphoto2.ppd, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>strange delete semantics, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stripped of comments, <a class="indexterm" href="SWAT.html#id2674077">Features and Benefits</a></dt><dt>strptime, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>stunnel, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt><dt>su, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>subnet mask, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>subnets, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>subscription, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>subsuffix parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2671720">New Suffix for Searching</a></dt><dt>Subversion, <a class="indexterm" href="compiling.html#id2680548">Introduction</a>, <a class="indexterm" href="compiling.html#id2680639">Access via Subversion</a></dt><dt>successful join, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>successful migration, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>sufficient, <a class="indexterm" href="pam.html#id2658920">Anatomy of /etc/pam.d Entries</a></dt><dt>suffixes, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>SUID, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>Sun, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>Sun ONE iDentity server, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>Sun Solaris, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>SUN-Raster, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>support exposure, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>SVN</dt><dd><dl><dt>web, <a class="indexterm" href="compiling.html#id2680603">Access via ViewCVS</a></dt></dl></dd><dt>SVRTOOLS.EXE, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>SWAT, <a class="indexterm" href="install.html#id2544278">Configuring Samba (smb.conf)</a>, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>swat, <a class="indexterm" href="install.html#id2545926">SWAT</a>, <a class="indexterm" href="SWAT.html#id2674220">Validate SWAT Installation</a>, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dd><dl><dt>enable, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>security, <a class="indexterm" href="SWAT.html#id2674858">Securing SWAT through SSL</a></dt></dl></dd><dt>SWAT binary support, <a class="indexterm" href="SWAT.html#id2674220">Validate SWAT Installation</a></dt><dt>swat command-line options, <a class="indexterm" href="SWAT.html#id2674290">Locating the SWAT File</a></dt><dt>SWAT permission allowed, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>symbolic links, <a class="indexterm" href="msdfs.html#id2614440">Features and Benefits</a></dt><dt>synchronization, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronization problems, <a class="indexterm" href="winbind.html#id2646452">Introduction</a></dt><dt>synchronize, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronized, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></dt><dt>syntax tolerates spelling errors, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a></dt><dt>system access controls, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a></dt><dt>system accounts, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a></dt><dt>system administrator, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system groups, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>system interface scripts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system policies, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></dt><dt>System Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652642">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></dt><dt>system security, <a class="indexterm" href="groupmapping.html#id2590431">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>system tools, <a class="indexterm" href="Backup.html#id2664381">Features and Benefits</a></dt><dt>SYSV, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tail, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a></dt><dt>take ownership, <a class="indexterm" href="rights.html#id2602113">Description of Privileges</a></dt><dt>Take Ownership, <a class="indexterm" href="AccessControls.html#id2606616">Viewing File Ownership</a></dt><dt>tape, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>tar, <a class="indexterm" href="Backup.html#id2664523">BackupPC</a></dt><dt>tarball, <a class="indexterm" href="install.html#id2545482">Example Configuration</a></dt><dt>tattoo effect, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>TCP, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a>, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>TCP data streams, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a></dt><dt>TCP failover, <a class="indexterm" href="SambaHA.html#id2665293">Why Is This So Hard?</a></dt><dt>TCP port, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>TCP port 139, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>TCP port 445, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dt>tcp ports, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>TCP/IP, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>TCP/IP configuration panel, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>TCP/IP protocol configuration, <a class="indexterm" href="ClientConfig.html#id2568636">Technical Details</a></dt><dt>TCP/IP protocol settings, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>TCP/IP protocol stack, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>TCP/IP-only, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></dt><dt>tcpdump, <a class="indexterm" href="problems.html#id2678158">Tcpdump</a></dt><dt>TDB, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a>, <a class="indexterm" href="classicalprinting.html#id2622525">Running rpcclient with setdriver</a>, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a>, <a class="indexterm" href="CUPS-printing.html#id2638646">Trivial Database Files</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dd><dl><dt>backing up (see tdbbackup)</dt></dl></dd><dt>tdb, <a class="indexterm" href="winbind.html#id2647437">User and Group ID Allocation</a>, <a class="indexterm" href="SambaHA.html#id2665809">Server Pool Communications</a>, <a class="indexterm" href="tdb.html#id2679890">Features and Benefits</a></dt><dt>tdb data files, <a class="indexterm" href="upgrading-to-3.0.html#id2670685">TDB Data Files</a></dt><dt>TDB database, <a class="indexterm" href="classicalprinting.html#id2621917">Running rpcclient with adddriver</a></dt><dt>TDB database files, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>tdb file backup, <a class="indexterm" href="upgrading-to-3.0.html#id2670685">TDB Data Files</a></dt><dt>tdb file descriptions, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2670685">TDB Data Files</a></dt><dt>tdb file locations, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a></dt><dt>tdb files, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>tdbbackup, <a class="indexterm" href="CUPS-printing.html#id2638830">Using tdbbackup</a>, <a class="indexterm" href="speed.html#id2684196">Corrupt tdb Files</a></dt><dt>tdbdump, <a class="indexterm" href="AccessControls.html#id2605997">Access Controls on Shares</a></dt><dt>tdbsam, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2585935">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>tdbsam databases, <a class="indexterm" href="passdb.html#id2585539">Password Backends</a></dt><dt>technical reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>Telnet, <a class="indexterm" href="passdb.html#id2581538">Advantages of Non-Encrypted Passwords</a></dt><dt>telnet logins, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>template, <a class="indexterm" href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></dt><dt>temporary location, <a class="indexterm" href="classicalprinting.html#id2618378">Print Commands</a></dt><dt>terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>Terminal Server, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>Testing Server Setup, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>testparm, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2615618">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2615901">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2616498">Extended Printing Configuration</a>, <a class="indexterm" href="diagnosis.html#id2675795">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a>, <a class="indexterm" href="problems.html#id2677902">Debugging with Samba Itself</a></dt><dt>tethereal, <a class="indexterm" href="problems.html#id2678158">Tcpdump</a></dt><dt>text/plain, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>texttops, <a class="indexterm" href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></dt><dt>thin client, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>ThinLinc, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>tid, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt><dt>TIFF, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>TightVNC, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>time difference, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a></dt><dt>time format, <a class="indexterm" href="passdb.html#id2584595">Changing User Accounts</a></dt><dt>time-to-live (see TTL)</dt><dt>tool, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>tools, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a></dt><dt>tools\reskit\netadmin\poledit, <a class="indexterm" href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></dt><dt>traditional printing, <a class="indexterm" href="classicalprinting.html#id2618998">Custom Print Commands</a></dt><dt>training course, <a class="indexterm" href="Backup.html#id2664426">Discussion of Backup Solutions</a></dt><dt>transfer differences, <a class="indexterm" href="Backup.html#id2664694">Rsync</a></dt><dt>transformation, <a class="indexterm" href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></dt><dt>transitive, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>transparent access, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>transparently reconnected, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>transport connection loss, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Transport Layer Seccurity, TLS</dt><dd><dl><dt>Configuring, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></dt><dt>Introduction, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt></dl></dd><dt>transport layer security (see TLS)</dt><dt>Transport Layer Security, TLS</dt><dd><dl><dt>Testing, <a class="indexterm" href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></dt><dt>Troubleshooting, <a class="indexterm" href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></dt></dl></dd><dt>trigger, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>trivial database, <a class="indexterm" href="passdb.html#id2580514">New Account Storage Systems</a> (see TDB)</dt><dt>Trivial Database, <a class="indexterm" href="tdb.html#id2679890">Features and Benefits</a></dt><dt>troubleshoot, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>troubleshooting, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Tru64 UNIX, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>trust, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dd><dl><dt>interdomain, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt><dt>machine, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a></dt></dl></dd><dt>trust account password, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt><dt>trust accounts, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a></dt><dt>trust established, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></dt><dt>trust relationship, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>trust relationships, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612741">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>trusted, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>trusted domain, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a>, <a class="indexterm" href="winbind.html#id2647050">Name Service Switch</a></dt><dt>trusted domain name, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusted party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusting domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></dt><dt>trusting party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>TTL, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>turn oplocks off, <a class="indexterm" href="locking.html#id2609786">Advanced Samba Oplocks Parameters</a></dt><dt>turnkey solution, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dt>two-up, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>two-way</dt><dd><dl><dt>propagation, <a class="indexterm" href="samba-bdc.html#id2558891">Features and Benefits</a></dt></dl></dd><dt>two-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UCS-2, <a class="indexterm" href="unicode.html#id2663207">Japanese Charsets</a></dt><dt>UDP, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></dt><dt>UDP port 137, <a class="indexterm" href="integrate-ms-networks.html#id2661074">Background Information</a></dt><dt>udp ports, <a class="indexterm" href="winbind.html#id2648638">Join the Samba Server to the PDC Domain</a></dt><dt>UDP unicast, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>UID, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2584188">Listing User and Machine Accounts</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598558">Primary Domain Controller</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646740">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>uid, <a class="indexterm" href="passdb.html#id2586630">OpenLDAP Configuration</a></dt><dt>UID numbers, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></dt><dt>UID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>unauthorized, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>unauthorized access, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>UNC notation, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>unexpected.tdb, <a class="indexterm" href="CUPS-printing.html#id2638444">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>unicast, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></dt><dt>unicode, <a class="indexterm" href="unicode.html#id2662905">What Are Charsets and Unicode?</a></dt><dt>Unicode, <a class="indexterm" href="unicode.html#id2663039">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>Unicode UTF-8, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>unified logon, <a class="indexterm" href="winbind.html#id2646452">Introduction</a></dt><dt>UNIX, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dd><dl><dt>server, <a class="indexterm" href="ServerType.html#id2551756">Features and Benefits</a></dt></dl></dd><dt>UNIX account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>unix charset, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>UNIX Domain Socket, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>UNIX domain socket, <a class="indexterm" href="winbind.html#id2646865">How Winbind Works</a></dt><dt>UNIX file system access controls, <a class="indexterm" href="AccessControls.html#id2603591">Features and Benefits</a></dt><dt>UNIX group, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>UNIX groups, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>UNIX home directories, <a class="indexterm" href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></dt><dt>UNIX host system, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX ID, <a class="indexterm" href="winbind.html#id2647437">User and Group ID Allocation</a></dt><dt>UNIX locking, <a class="indexterm" href="locking.html#id2608689">Discussion</a></dt><dt>UNIX login ID, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>UNIX permissions, <a class="indexterm" href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></dt><dt>UNIX printer, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>UNIX printing, <a class="indexterm" href="classicalprinting.html#id2615307">Technical Introduction</a></dt><dt>UNIX system account, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></dt><dt>UNIX system accounts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX system files, <a class="indexterm" href="Backup.html#id2664381">Features and Benefits</a></dt><dt>UNIX user identifier (see UID)</dt><dt>UNIX users, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>UNIX-style encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>UNIX-user database, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a></dt><dt>UNIX/Linux group, <a class="indexterm" href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></dt><dt>UNIX/Linux user account, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dt>unlink calls, <a class="indexterm" href="VFS.html#id2644367">recycle</a></dt><dt>unlinked, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>unmapped groups, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a></dt><dt>unmapped users, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a></dt><dt>unprivileged account names, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>unsigned drivers, <a class="indexterm" href="CUPS-printing.html#id2642401">Windows 200x/XP Local Security Policies</a></dt><dt>unstoppable services, <a class="indexterm" href="SambaHA.html#id2665163">The Ultimate Goal</a></dt><dt>unsupported encryption, <a class="indexterm" href="domain-member.html#id2566180">Possible Errors</a></dt><dt>unsupported software, <a class="indexterm" href="ch47.html#id2685699">Commercial Support</a></dt><dt>updates, <a class="indexterm" href="securing-samba.html#id2612093">Upgrading Samba</a></dt><dt>upload drivers, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>uploaded driver, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>uploaded drivers, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>uploading, <a class="indexterm" href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>upper-case, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a></dt><dt>uppercase, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566867">Adding Machine to Domain Fails</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>uppercase character, <a class="indexterm" href="groupmapping.html#id2591576">Adding Groups Fails</a></dt><dt>USB, <a class="indexterm" href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></dt><dt>use computer anywhere, <a class="indexterm" href="unicode.html#id2662854">Features and Benefits</a></dt><dt>user, <a class="indexterm" href="ChangeNotes.html#id2571731">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>user access management, <a class="indexterm" href="domain-member.html#id2562196">Features and Benefits</a></dt><dt>user account, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2584072">User Account Management</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt></dl></dd><dt>user account database, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>user accounts, <a class="indexterm" href="passdb.html#id2582425">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>User Accounts</dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a></dt></dl></dd><dt>user and group, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>user and trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>user attributes, <a class="indexterm" href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></dt><dt>user authentication, <a class="indexterm" href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></dt><dt>user database, <a class="indexterm" href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2585593">Plaintext</a></dt><dt>user encoded, <a class="indexterm" href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></dt><dt>user groups, <a class="indexterm" href="ch47.html#id2685480">Free Support</a></dt><dt>user logons, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>user management, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a>, <a class="indexterm" href="NetCommand.html#id2592057">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></dt><dt>User Management, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2587512">Accounts and Groups Management</a></dt><dt>User Manager, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a>, <a class="indexterm" href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></dt><dt>User Manager for Domains, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>user or group, <a class="indexterm" href="rights.html#id2601767">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>user profiles, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>User Rights and Privileges, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>user-level, <a class="indexterm" href="ServerType.html#id2552083">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2552257">User Level Security</a></dt><dt>User-level access control, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>user-level security, <a class="indexterm" href="passdb.html#id2581397">Advantages of Encrypted Passwords</a></dt><dt>user-mode security, <a class="indexterm" href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></dt><dt>user.DAT, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>user.MAN, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>User.MAN, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>useradd, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>username, <a class="indexterm" href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></dt><dt>username and password, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>username map, <a class="indexterm" href="NetCommand.html#id2594284">User Mapping</a></dt><dt>userPassword, <a class="indexterm" href="passdb.html#id2586902">Initialize the LDAP Database</a></dt><dt>users, <a class="indexterm" href="PolicyMgmt.html#id2651786">Features and Benefits</a></dt><dt>UsrMgr.exe, <a class="indexterm" href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>UTF-8, <a class="indexterm" href="unicode.html#id2663039">Samba and Charsets</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>UTF-8 encoding, <a class="indexterm" href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid username/password, <a class="indexterm" href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></dt><dt>valid users, <a class="indexterm" href="diagnosis.html#id2676088">The Tests</a></dt><dt>validate, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a>, <a class="indexterm" href="diagnosis.html#id2675756">Introduction</a></dt><dt>validate every backup, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>validation, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a>, <a class="indexterm" href="PolicyMgmt.html">System and Account Policies</a></dt><dt>vendor-provided drivers, <a class="indexterm" href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>verifiable, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a></dt><dt>verify, <a class="indexterm" href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></dt><dt>version control, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a></dt><dt>VFS, <a class="indexterm" href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a>, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>VFS module, <a class="indexterm" href="VFS.html#id2644814">shadow_copy</a>, <a class="indexterm" href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></dt><dt>VFS modules, <a class="indexterm" href="VFS.html#id2643381">Discussion</a>, <a class="indexterm" href="VFS.html#id2645720">VFS Modules Available Elsewhere</a></dt><dt>vgcreate, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>vgdisplay, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>vipw, <a class="indexterm" href="samba-pdc.html#id2558301">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></dt><dt>Virtual File System (see VFS)</dt><dt>virtual server, <a class="indexterm" href="SambaHA.html#id2665412">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2666006">A Simple Solution</a></dt><dt>virus scanner, <a class="indexterm" href="VFS.html#id2643381">Discussion</a></dt><dt>Visual Studio, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></dt><dt>vital task, <a class="indexterm" href="SambaHA.html#id2665008">Features and Benefits</a></dt><dt>VNC/RFB, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>volume group, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>volunteers, <a class="indexterm" href="problems.html#id2678716">Getting Mailing List Help</a></dt><dt>vscan, <a class="indexterm" href="VFS.html#id2645805">vscan</a></dt><dt>vuid, <a class="indexterm" href="SambaHA.html#id2665506">Demultiplexing SMB Requests</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>W32X86, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>W32X86/2, <a class="indexterm" href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a></dt><dt>WAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="locking.html#id2609553">Slow and/or Unreliable Networks</a></dt><dt>wbinfo, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>Web-based configuration, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>WebClient, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>Welcome, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>well known RID, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>well-controlled network, <a class="indexterm" href="NT4Migration.html#id2672699">Server Share and Directory Layout</a></dt><dt>well-known RID, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></dt><dt>wide-area network bandwidth, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>win election, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></dt><dt>Win32 printing API, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>WIN40, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2621417">Obtaining Driver Files from Windows Client [print$] Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></dt><dt>winbind, <a class="indexterm" href="domain-member.html#id2564906">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="idmapper.html#id2598951">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648441">Configure smb.conf</a></dt><dt>Winbind, <a class="indexterm" href="StandAloneServer.html#id2567324">Background</a>, <a class="indexterm" href="winbind.html#id2646694">Target Uses</a>, <a class="indexterm" href="winbind.html#id2647002">Microsoft Active Directory Services</a>, <a class="indexterm" href="winbind.html#id2647282">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647437">User and Group ID Allocation</a>, <a class="indexterm" href="winbind.html#id2647513">Result Caching</a>, <a class="indexterm" href="winbind.html#id2647576">Introduction</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2648327">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2649797">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2650301">Conclusion</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt><dt>Winbind architecture, <a class="indexterm" href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></dt><dt>Winbind hooks, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>Winbind services, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a></dt><dt>Winbind-based authentication, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>winbind.so, <a class="indexterm" href="winbind.html#id2650143">Solaris-Specific Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2545290">Starting Samba</a>, <a class="indexterm" href="install.html#id2545741">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2548709">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561238">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html#id2588920">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2646109">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646865">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647690">Requirements</a>, <a class="indexterm" href="winbind.html#id2647842">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2647929">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2648441">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2648876">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2649442">Solaris</a>, <a class="indexterm" href="winbind.html#id2649631">Configure Winbind and PAM</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></dt><dt>winbindd daemon, <a class="indexterm" href="winbind.html#id2649237">Linux</a></dt><dt>Windows, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="unicode.html#id2663346">Basic Parameter Setting</a></dt><dt>Windows 2000, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></dt><dt>Windows 2000 Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>Windows 2000 server, <a class="indexterm" href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Windows 2003, <a class="indexterm" href="domain-member.html#id2565378">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a></dt><dt>Windows 200x/XP, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>Windows 9x/Me, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></dt><dt>Windows 9x/Me/XP Home, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Windows account management, <a class="indexterm" href="winbind.html#id2646541">What Winbind Provides</a></dt><dt>Windows client, <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows client failover, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>Windows domain, <a class="indexterm" href="upgrading-to-3.0.html#id2671036">Changes in Behavior</a></dt><dt>Windows Explorer, <a class="indexterm" href="NetworkBrowsing.html#id2578151">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2621006">Identifying Driver Files</a></dt><dt>Windows group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2589671">Warning: User Private Group Problems</a>, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows group account, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>Windows groups, <a class="indexterm" href="NetCommand.html#id2592835">Mapping Windows Groups to UNIX Groups</a></dt><dt>Windows Internet Name Server (see WINS)</dt><dt>Windows Logon, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>Windows Me TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>Windows Millennium, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>Windows Millennium edition (Me) TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>Windows network clients, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a></dt><dt>Windows NT domain name, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows NT PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Windows NT Server, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>Windows NT/2000/XP, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>Windows NT/200x, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="winbind.html#id2647576">Introduction</a></dt><dt>Windows NT/200x/XP, <a class="indexterm" href="classicalprinting.html#id2616978">The [global] Section</a></dt><dt>Windows NT/200x/XP Professional, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2571422">Common Errors</a></dt><dt>Windows NT3.10, <a class="indexterm" href="samba-bdc.html#id2559297">Essential Background Information</a></dt><dt>Windows NT4, <a class="indexterm" href="AccessControls.html#id2606157">Windows NT4 Workstation/Server</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>Windows NT4 domains, <a class="indexterm" href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></dt><dt>Windows NT4 Server, <a class="indexterm" href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Windows NT4/200X, <a class="indexterm" href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></dt><dt>Windows NT4/200x, <a class="indexterm" href="groupmapping.html#id2589335">Discussion</a></dt><dt>Windows NT4/200x/XP, <a class="indexterm" href="samba-bdc.html#id2560612">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="AccessControls.html#id2606262">Windows 200x/XP</a></dt><dt>Windows NT4/2kX/XPPro, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows PPD, <a class="indexterm" href="CUPS-printing.html#id2639195">690 &#8220;Perfect&#8221; Printers</a></dt><dt>Windows privilege model, <a class="indexterm" href="rights.html#id2601492">Rights Management Capabilities</a></dt><dt>Windows Registry, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>windows registry settings, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dd><dl><dt>default profile locations, <a class="indexterm" href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>profile path, <a class="indexterm" href="ProfileMgmt.html#id2654284">Windows 9x/Me Profile Setup</a></dt><dt>roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a></dt></dl></dd><dt>Windows Resource Kit, <a class="indexterm" href="ProfileMgmt.html#id2654058">Disabling Roaming Profile Support</a></dt><dt>Windows Security Identifiers (see SID)</dt><dt>Windows Terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></dt><dt>Windows Terminal Server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></dt><dt>Windows user, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows user accounts, <a class="indexterm" href="NetCommand.html#id2593955">UNIX and Windows User Management</a></dt><dt>Windows workstation., <a class="indexterm" href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows XP Home, <a class="indexterm" href="passdb.html#id2581082">Important Notes About Security</a></dt><dt>Windows XP Home edition, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2557589">The Special Case of MS Windows XP Home Edition</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows XP Home Edition, <a class="indexterm" href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></dt><dt>Windows XP Professional, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="classicalprinting.html#id2615084">Features and Benefits</a></dt><dt>Windows XP Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a></dt><dt>Windows XP TCP/IP, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a></dt><dt>Windows95/98/ME, <a class="indexterm" href="classicalprinting.html#id2622183">Check Samba for Driver Recognition</a></dt><dt>winnt.adm, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>WINS, <a class="indexterm" href="samba-pdc.html#id2554350">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555604">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="ClientConfig.html#id2568755">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569398">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572606">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578573">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662425">WINS Lookup</a>, <a class="indexterm" href="DNSDHCP.html#id2686030">Example Configuration</a></dt><dt>wins, <a class="indexterm" href="integrate-ms-networks.html#id2661552">/etc/nsswitch.conf</a></dt><dt>WINS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS lookup, <a class="indexterm" href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></dt><dt>WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2577228">WINS Replication</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS server address, <a class="indexterm" href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></dt><dt>WINS server settings, <a class="indexterm" href="ClientConfig.html#id2569945">MS Windows Me</a></dt><dt>WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></dt><dt>WINS service, <a class="indexterm" href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></dt><dt>WINS Support, <a class="indexterm" href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></dt><dt>wins.dat, <a class="indexterm" href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></dt><dt>without Administrator account, <a class="indexterm" href="rights.html#id2602911">The Administrator Domain SID</a></dt><dt>without ADS, <a class="indexterm" href="NT4Migration.html#id2672088">Objectives</a></dt><dt>work-flow protocol, <a class="indexterm" href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></dt><dt>workgroup, <a class="indexterm" href="ServerType.html#id2553330">Server Security (User Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557628">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2666903">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>membership, <a class="indexterm" href="samba-pdc.html#id2556109">Preparing for Domain Control</a></dt></dl></dd><dt>workstations, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>world-writable, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>write, <a class="indexterm" href="AccessControls.html#id2604259">File and Directory Access Control</a></dt><dt>write access, <a class="indexterm" href="AccessControls.html#id2604671">Protecting Directories and Files from Deletion</a></dt><dt>Write caching, <a class="indexterm" href="locking.html#id2608947">Opportunistic Locking Overview</a></dt><dt>write changes, <a class="indexterm" href="idmapper.html#id2598792">Backup Domain Controller</a></dt><dt>write permission, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>writeable, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>WYSIWYG, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>X Window
-	System, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>X.509 certificates, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>XFS file system, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>xfsprogs, <a class="indexterm" href="VFS.html#id2645002">Shadow Copy Setup</a></dt><dt>xinetd, <a class="indexterm" href="SWAT.html#id2674220">Validate SWAT Installation</a>, <a class="indexterm" href="compiling.html#id2681501">Starting from inetd.conf</a> (see inetd)</dt><dt>XML, <a class="indexterm" href="ChangeNotes.html#id2572162">Passdb Changes</a></dt><dt>XML-based datasets, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>xpp, <a class="indexterm" href="CUPS-printing.html#id2639826">Foomatic Database-Generated PPDs</a></dt><dt>Xprint, <a class="indexterm" href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></dt><dt>xxxxBSD, <a class="indexterm" href="pam.html#id2658156">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>yppasswd, <a class="indexterm" href="passdb.html#id2583003">The smbpasswd Tool</a></dt></dl></div><div class="indexdiv"><h3>Z</h3><dl><dt>Zero Administration Kit, <a class="indexterm" href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></dt><dt>zero-based broadcast, <a class="indexterm" href="NetworkBrowsing.html#id2576195">Note about Broadcast Addresses</a></dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2688491"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>"Printers" folder, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt><dt>$, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>%i macro, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>%L, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>%PDF, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>%SystemRoot%\System32\config, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>../source/nsswitch, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a></dt><dt>.ai, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>.AppleDouble, <a class="indexterm" href="VFS.html#id2644781">netatalk</a></dt><dt>.eps, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>.pdf, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>.PDS extension, <a class="indexterm" href="ProfileMgmt.html#id2654998">Windows NT4 Workstation</a></dt><dt>.profiles, <a class="indexterm" href="ProfileMgmt.html#id2653839">Windows 9x/Me User Profiles</a></dt><dt>.ps, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>.recycle, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>/bin/false, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/null, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/shadowvol, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>/etc/cups/, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>/etc/fstab, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>/etc/group, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a>, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2591260">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="Portability.html#id2682132">HPUX</a></dt><dt>/etc/groups, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/host.conf, <a class="indexterm" href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661522">/etc/host.conf</a></dt><dt>/etc/hosts, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>/etc/hosts&gt;, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>/etc/inetd.conf, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="compiling.html#id2681527">Starting from inetd.conf</a></dt><dt>/etc/init.d/samba, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="winbind.html#id2649254">Linux</a></dt><dt>/etc/init.d/samba.server, <a class="indexterm" href="winbind.html#id2649459">Solaris</a></dt><dt>/etc/init.d/smb, <a class="indexterm" href="winbind.html#id2649254">Linux</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>/etc/logingroup, <a class="indexterm" href="Portability.html#id2682132">HPUX</a></dt><dt>/etc/mime.conv, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/mime.types, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661574">/etc/nsswitch.conf</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="FastStart.html#id2550538">The Primary Domain Controller</a></dt><dt>/etc/openldap/sldap.conf, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a></dt><dt>/etc/pam.conf, <a class="indexterm" href="winbind.html#id2650160">Solaris-Specific Configuration</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2658804">Technical Discussion</a>, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/pam.d, <a class="indexterm" href="winbind.html#id2647707">Requirements</a>, <a class="indexterm" href="winbind.html#id2647859">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>/etc/pam.d/, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a>, <a class="indexterm" href="pam.html#id2658804">Technical Discussion</a></dt><dt>/etc/pam.d/ftp, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/login, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/samba, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/passwd, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a>, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2558297">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a>, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>/etc/printcap, <a class="indexterm" href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>/etc/samba, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>/etc/samba/scripts, <a class="indexterm" href="NetCommand.html#id2593658">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>/etc/samba/smb.conf, <a class="indexterm" href="install.html#id2544274">Configuring Samba (smb.conf)</a></dt><dt>/etc/samba/smbpasswd, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="NetCommand.html#id2594279">User Mapping</a></dt><dt>/etc/shadow, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>/etc/smbpasswd, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a></dt><dt>/etc/ssl/certs/slapd.pem, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/xinetd.d/telnet, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/export, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>/lib/libnss_example.so, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>/lib/libnss_files.so, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>/lib/security, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658858">PAM Configuration Syntax</a></dt><dt>/lib/security/, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>/opt/samba/bin, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a></dt><dt>/tmp, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>/usr/bin/openssl, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt><dt>/usr/lib/samba/vfs, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>/usr/lib/security, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a></dt><dt>/usr/lib/security/methods.cfg, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a></dt><dt>/usr/local/lib, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>/usr/local/samba, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>/usr/local/samba/bin, <a class="indexterm" href="winbind.html#id2649254">Linux</a>, <a class="indexterm" href="winbind.html#id2649459">Solaris</a>, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a></dt><dt>/usr/local/samba/lib, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>/usr/local/samba/lib/vfs, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>/usr/local/samba/private/secrets.tdb, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>/usr/local/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/local/samba/var, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a>, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>/usr/sbin, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/var/locks/*.tdb, <a class="indexterm" href="speed.html#id2684223">Corrupt tdb Files</a></dt><dt>/var/log/samba, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>/var/run/samba, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>/var/spool/cups/, <a class="indexterm" href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>/var/spool/samba, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>250-user limit, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a></dt><dt>3.0.11, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>4,500 user accounts, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a></dt><dt>4294967295, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>8.3 file names, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>&gt;Domain User Manager, <a class="indexterm" href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></dt><dt>\\%L\%U\.profiles, <a class="indexterm" href="ProfileMgmt.html#id2653839">Windows 9x/Me User Profiles</a></dt><dt>\\SERVER, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>_kerberos.REALM.NAME, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>_kerberos._udp, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>_ldap._tcp, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>_ldap._tcp.pdc._msdcs.quenya.org, <a class="indexterm" href="samba-bdc.html#id2560673">NetBIOS Over TCP/IP Disabled</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="install.html#id2545478">Example Configuration</a>, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a>, <a class="indexterm" href="FastStart.html#id2547169">Anonymous Read-Write Document Server</a>, <a class="indexterm" href="FastStart.html#id2547406">Anonymous Print Server</a>, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="FastStart.html#id2549639">Example: Engineering Office</a>, <a class="indexterm" href="FastStart.html#id2550538">The Primary Domain Controller</a>, <a class="indexterm" href="FastStart.html#id2551211">Backup Domain Controller</a>, <a class="indexterm" href="ServerType.html#id2552386">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552598">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553246">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553521">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557475">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2559786">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563958">Samba Client</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576399">Use of the Remote Announce Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2587083">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2591260">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="NetCommand.html#id2593658">Managing Nest Groups on Workstations from the Samba Server</a>, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2607142">Interaction with the Standard Samba &#8220;create mask&#8221; Parameters</a>, <a class="indexterm" href="AccessControls.html#id2608007">Users Cannot Write to a Public Share</a>, <a class="indexterm" href="AccessControls.html#id2608375">MS Word with Samba Changes Owner of File</a>, <a class="indexterm" href="locking.html#id2610057">Disabling Oplocks</a>, <a class="indexterm" href="locking.html#id2610152">Disabling Kernel Oplocks</a>, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611504">User-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a>, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a>, <a class="indexterm" href="msdfs.html#id2614912">MSDFS UNIX Path Is Case-Critical</a>, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2616525">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a>, <a class="indexterm" href="classicalprinting.html#id2619984">Creating the [print$] Share</a>, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2626522">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2626766">More Complex CUPS smb.conf Settings</a>, <a class="indexterm" href="CUPS-printing.html#id2633519">From Windows Clients to a CUPS/Samba Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2634313">Prepare Your smb.conf for cupsaddsmb</a>, <a class="indexterm" href="VFS.html#id2643398">Discussion</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648458">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2649254">Linux</a>, <a class="indexterm" href="winbind.html#id2650160">Solaris-Specific Configuration</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="ProfileMgmt.html#id2653700">NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2653839">Windows 9x/Me User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2653997">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2657834">Changing the Default Profile</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662452">WINS Lookup</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a>, <a class="indexterm" href="unicode.html#id2664025">Individual Implementations</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671912">IdMap LDAP Support</a>, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a>, <a class="indexterm" href="bugreport.html#id2679373">Debugging-Specific Operations</a>, <a class="indexterm" href="Other-Clients.html#id2683413">Windows 2000 Service Pack 2</a> (see SSO)</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>logon</dt><dd><dl><dt>service, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a></dt></dl></dd></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abbreviated keystrokes, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a></dt><dt>aborting shutdown, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>accept connections, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>access, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a></dt><dt>Access, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>access authentication, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>access control, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a>, <a class="indexterm" href="AdvancedNetworkManagement.html">Advanced Network Management</a></dt><dt>Access Control, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Access Control Entries (see ACE)</dt><dt>Access Control List, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>access control needs, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>access controls, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a>, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>Access Controls, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>access denied, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>access policies, <a class="indexterm" href="passdb.html#id2585249">Domain Account Policy Managment</a></dt><dt>access rights, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>account, <a class="indexterm" href="install.html#id2545478">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>database, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>backends, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a></dt></dl></dd></dl></dd><dt>account access controls, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>account attributes, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>account backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account containers, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a></dt><dt>account control block (see ACB)</dt><dt>account control flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account controls, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Account Controls, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>account database, <a class="indexterm" href="passdb.html#id2585535">Password Backends</a></dt><dt>account deleted, <a class="indexterm" href="passdb.html#id2584506">Deleting Accounts</a></dt><dt>account encode_bits, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account flag order, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Account Flags, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account import/export, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2585410">Account Import/Export</a></dt><dt>account information, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dt>account information database, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>account management, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>account name, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>account policies, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt><dt>account policy, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account restrictions, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>account security, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account storage backends, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a></dt><dt>account storage mechanisms, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account storage system, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>Account Unknown, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>accountability, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>accounts, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>ACL, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>ACLs, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></dt><dd><dl><dt>File System, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>POSIX, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt></dl></dd><dt>ACLs on share, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>ACLs on shares, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>across network segments, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>active directory, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557356">Samba ADS Domain Control</a></dt><dt>Active Directory, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a>, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a>, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>Active Directory Server, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>AD4UNIX, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>ADAM, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>add a user account, <a class="indexterm" href="passdb.html#id2584419">Adding User Accounts</a></dt><dt>add client machines, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>add domain users and groups to a local group, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>add drivers, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>add machine script, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671063">Changes in Behavior</a></dt><dt>Add Printer Wizard, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>add printer wizard, <a class="indexterm" href="CUPS-printing.html#id2627734">Driver Upload Methods</a></dt><dt>add user script, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671063">Changes in Behavior</a></dt><dt>add/delete/change share, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>adddriver, <a class="indexterm" href="classicalprinting.html#id2621585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2621940">Running rpcclient with adddriver</a>, <a class="indexterm" href="classicalprinting.html#id2622433">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></dt><dt>additional driver, <a class="indexterm" href="classicalprinting.html#id2623277">Additional Client Driver Installation</a></dt><dt>additional privileges, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>addmem, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>AddPrinterDriver(), <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></dt><dt>admincfg.exe, <a class="indexterm" href="Other-Clients.html#id2683176">Configuring Windows for Workgroups Password Handling</a></dt><dt>administrative actions, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>administrative duties, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>administrative privileges, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>administrative responsibilities, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>administrative rights, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>administrative rights and privileges, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Administrative Templates, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></dt><dt>Administrator, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>administrator account, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dt>Administrator account, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>administrator password, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>Administrator%password, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>Adobe, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>Adobe driver, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>Adobe driver files, <a class="indexterm" href="CUPS-printing.html#id2634832">Recognizing Different Driver Files</a></dt><dt>Adobe PostScript, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>Adobe PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></dt><dt>Adobe PPD, <a class="indexterm" href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a></dt><dt>Adobe specifications, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>ADS, <a class="indexterm" href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2592347">Administrative Tasks and Methods</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2647530">Result Caching</a>, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653332">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a>, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a> (see Active Directory)</dt><dt>ADS DC, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a></dt><dt>ADS domain, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>ADS domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>ADS manager, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>ADS schema, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>Advanced TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>advantages, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>affect users, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></dt><dt>affordable power, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>AFPL, <a class="indexterm" href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dt>AFPL Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>AFS, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>AIX, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a></dt><dt>algorithmic mapping, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>alias group, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>allow access, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>allow trusted domains, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>already exists, <a class="indexterm" href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a></dt><dt>alternative solution, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>Amanda, <a class="indexterm" href="Backup.html#id2664891">Amanda</a></dt><dt>analyzes data, <a class="indexterm" href="problems.html#id2677877">Diagnostics Tools</a></dt><dt>anonymous, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dd><dl><dt>print server, <a class="indexterm" href="FastStart.html#id2547406">Anonymous Print Server</a></dt><dt>read-write server, <a class="indexterm" href="FastStart.html#id2547169">Anonymous Read-Write Document Server</a></dt></dl></dd><dt>anonymous access, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>anonymous file server, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>anonymous server, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>ANSI compiler, <a class="indexterm" href="Portability.html#id2682132">HPUX</a></dt><dt>anticipate failure, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>API, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>Appliances, <a class="indexterm" href="winbind.html#id2646712">Target Uses</a></dt><dt>application servers, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>application/cups.vnd-postscript, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/octet-stream, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>application/pdf, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>application/postscript, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/vnd.cups-postscript, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a></dt><dt>application/vnd.cups-raster, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>application/vnd.cups-raw, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt><dt>application/x-shell, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>apt-get, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>ARCFOUR-HMAC-MD5, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>architecture, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>ARP/RARP, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>ASCII, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a>, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a></dt><dt>ASCII text, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a></dt><dt>assign rights, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>assigned RID, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>assistance, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>associations, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>attach gdb, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>attribute, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>attributes, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>audit file access, <a class="indexterm" href="VFS.html#id2643800">audit</a></dt><dt>audit module, <a class="indexterm" href="VFS.html#id2644058">extd_audit</a></dt><dt>auth, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>authenticate, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticate users, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticated, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a></dt><dt>authenticating server, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></dt><dt>authentication, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2585410">Account Import/Export</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dd><dl><dt>backend, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt></dl></dd><dt>authentication agents, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>authentication architecture, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>authentication backend, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>authentication control, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>authentication database, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a></dt><dt>authentication management, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>authentication mechanisms, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>authentication methods, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>authentication module API, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a></dt><dt>authentication regime, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>authentication reply, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a></dt><dt>authentication server, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>authentication service, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>authentication system, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>authenticatior, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>authoritive, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>authorization, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>auto-reconnect, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>autogen.sh, <a class="indexterm" href="compiling.html#id2681020">Building the Binaries</a></dt><dt>autogenerated printcap, <a class="indexterm" href="classicalprinting.html#id2618481">Default UNIX System Printing Commands</a></dt><dt>automatic account creation, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>automatic mapping, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>automatic reconnects, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>automatic redundancy, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>autopoweruser.sh, <a class="indexterm" href="NetCommand.html#id2593658">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>autotyping, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>AUXILIARY, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>auxiliary members, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>availability, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>available, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>available port, <a class="indexterm" href="classicalprinting.html#id2624895">Samba and Printer Ports</a></dt><dt>available printerd, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>available rights, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>average print run, <a class="indexterm" href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>b-node, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>back up, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>backed up, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>backend, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>backend authentication, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>backend database, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>backend failures, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>backend file system pool, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a></dt><dt>backends, <a class="indexterm" href="ChangeNotes.html#id2572158">Passdb Changes</a>, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dt>backup, <a class="indexterm" href="Backup.html#id2664408">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a>, <a class="indexterm" href="tdb.html#id2679916">Features and Benefits</a></dt><dt>backup domain controller, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>backup solution, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>BackupPC, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>bad hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad logon attempts, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>Bad networking hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad password, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>banner pages, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a></dt><dt>barriers, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a></dt><dt>Batch Oplock, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>BDC, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dt>BDCs, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>behavior approximately same, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></dt><dt>between domains, <a class="indexterm" href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></dt><dt>bias, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>binary format TDB, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>BIND, <a class="indexterm" href="DNSDHCP.html#id2686148">Dynamic DNS</a></dt><dt>bind interfaces only, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>BIND9, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>BIND9.NET, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a></dt><dt>bindery-enabled, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>block device, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>block incoming packets, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>BOBS, <a class="indexterm" href="Backup.html#id2664939">BOBS: Browseable Online Backup System</a></dt><dt>bogus, <a class="indexterm" href="ServerType.html#id2553521">Example Configuration</a></dt><dt>boot disk`, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>bridge, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>bridges networks, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>brlock.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>broadcast, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>broadcast address, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>broadcast isolated subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>broadcast messages, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>broadcast messaging, <a class="indexterm" href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a></dt><dt>Broadcast node, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>broadcast request, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>broadcast traffic, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>broadcast-based, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>broadcast-based name resolution, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>broadcasts, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>browse across subnet, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>browse list, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>browse list handling, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>browse list maintainers, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>browse list management, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>browse resources, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>browse server resources, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>browse shares, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>browse.dat, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>browseable, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>browser election, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>browser elections, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>BrowseShortNames, <a class="indexterm" href="CUPS-printing.html#id2643050">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></dt><dt>browsing across subnets, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>browsing another subnet, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></dt><dt>browsing intrinsics, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579412">Common Errors</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579559">I Get an "Unable to browse the network" Error</a></dt><dt>BSD, <a class="indexterm" href="samba-pdc.html#id2558297">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>BSD Printing, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>BSD-style printing, <a class="indexterm" href="classicalprinting.html#id2616525">Extended Printing Configuration</a></dt><dt>bug report, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>bug reports, <a class="indexterm" href="bugreport.html#id2679048">Introduction</a></dt><dt>Bugzilla, <a class="indexterm" href="bugreport.html#id2679048">Introduction</a></dt><dt>built-in commands, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>bypasses privilege, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>byte ranges, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>byte-range lock, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>byte-range locking, <a class="indexterm" href="locking.html#id2608699">Discussion</a>, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>c:\winnt\inf, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>C:\WinNT\System32\config, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>cached</dt><dd><dl><dt>password, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a></dt></dl></dd><dt>cached encrypted password, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>cached in memory, <a class="indexterm" href="passdb.html#id2581534">Advantages of Non-Encrypted Passwords</a></dt><dt>cached local file, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>cached locally, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>cached references, <a class="indexterm" href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></dt><dt>caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>caching reads, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>caching scheme, <a class="indexterm" href="winbind.html#id2647530">Result Caching</a></dt><dt>caching writes, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>called name, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>cannot join domain, <a class="indexterm" href="ClientConfig.html#id2571418">Common Errors</a></dt><dt>canonicalize files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>CAP, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a>, <a class="indexterm" href="Other-Clients.html#id2682703">Macintosh Clients</a></dt><dt>cap-share, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>capability to delete, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>CAP_LINUX_IMMUTABLE, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>case options, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case sensitivity, <a class="indexterm" href="pam.html#id2658858">PAM Configuration Syntax</a></dt><dt>case-insensitive, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a>, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case-preserving, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a></dt><dt>central environment, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>centralized</dt><dd><dl><dt>authentication, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt></dl></dd><dt>centralized identity management, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>centrally managed, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>certificate, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt><dt>Certificate Authority (see CA)</dt><dt>cfdisk, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>challenge/response mechanis, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>change capabilities, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt><dt>change motivations, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>change password, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>change passwords, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt><dt>changed parameters, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>changes password, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>character device, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>character set, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>character sets, <a class="indexterm" href="unicode.html#id2663070">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>charset, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>charset conversion, <a class="indexterm" href="unicode.html#id2663207">Conversion from Old Names</a></dt><dt>chattr, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>check for locks, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>check logs, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>checksum-search, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>chmod, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>chown, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="AccessControls.html#id2606626">Viewing File Ownership</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>chpass, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>CIFS, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>CIFS function calls, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>CIFS/SMB, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>Citrix, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>clear purpose preferred, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>clear-text, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>clear-text passwords, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>client client instructions, <a class="indexterm" href="ClientConfig.html#id2568572">Features and Benefits</a></dt><dt>Client for Microsoft Networks, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Client for Novell Networks, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>client-server mode, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt><dt>client-side caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>client-side data caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2609661">PDM Data Shares</a></dt><dt>clock skew, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>cluster servers, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>clustered file server, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>Clustered smbds, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a></dt><dt>clustering technologies, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>cluttering, <a class="indexterm" href="bugreport.html#id2679373">Debugging-Specific Operations</a></dt><dt>cmd, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>cmd shell, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>CN, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>code maintainer, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>codepages, <a class="indexterm" href="unicode.html#id2662881">Features and Benefits</a></dt><dt>collating, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></dt><dt>collisions, <a class="indexterm" href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>color, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>COM1:, <a class="indexterm" href="classicalprinting.html#id2624895">Samba and Printer Ports</a></dt><dt>command-line, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>command-line utility, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>commenting out setting, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>commercial Linux products, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>commercial support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2685726">Commercial Support</a></dt><dt>commit the settings, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>Common Internet Filesystem (see CIFS)</dt><dt>Common restrictions, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>Common UNIX Printing System (see CUPS)</dt><dt>common.adm, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>comp.protocols.smb, <a class="indexterm" href="bugreport.html#id2679048">Introduction</a></dt><dt>compatible, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>compile, <a class="indexterm" href="install.html#id2544229">Obtaining and Installing Samba</a></dt><dt>compile-time options, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>complex file name space, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>complex organization, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>complexity, <a class="indexterm" href="StandAloneServer.html#id2567521">Example Configuration</a></dt><dt>compliance, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>complicated, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>complicated problem, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>comprehensive documentation, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>Computer Account, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dt>computer account, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>computer accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Computer Management, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>Computer Name, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>computer name, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>concurrent access, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Conectiva, <a class="indexterm" href="CUPS-printing.html#id2639760">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>config.cache, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a></dt><dt>CONFIG.POL, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>Config.POL, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></dt><dt>configuration</dt><dd><dl><dt>documentation, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a></dt></dl></dd><dt>configuration files, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a></dt><dt>configuration problem, <a class="indexterm" href="bugreport.html#id2679048">Introduction</a></dt><dt>configuration syntax, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>configuration techniques, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>configuration too complex, <a class="indexterm" href="StandAloneServer.html#id2568504">Common Errors</a></dt><dt>configuration tool, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>configuration wizard, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>configure, <a class="indexterm" href="compiling.html#id2681020">Building the Binaries</a></dt><dt>configuring a firewall, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>confirm address, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>confirm the password, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></dt><dt>confirm the trust, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>connect transparently, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>connection resources, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a></dt><dt>connections, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>connections.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>consistent case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>console, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>consumer expects, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>container, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>continuity of service, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>contribute, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>Control Panel, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>convert</dt><dd><dl><dt>domain member server, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt></dl></dd><dt>converted, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>copy'n'paste, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>core files, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a></dt><dt>core graphic engine, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a></dt><dt>core values, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>corrupted file, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>cosine.schema, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>country of origin, <a class="indexterm" href="ch47.html#id2685726">Commercial Support</a></dt><dt>CP850, <a class="indexterm" href="unicode.html#id2663070">Samba and Charsets</a></dt><dt>CP932, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>cracker, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>create, <a class="indexterm" href="AccessControls.html#id2604140">Managing Directories</a></dt><dt>Create a Computer Account, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dt>create a domain machine account, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>create domain member, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a></dt><dt>create machine trust account, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>create partition, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>Create the Computer Account, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>create user accounts, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>create volume, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>credentials, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>credentials validation, <a class="indexterm" href="samba-bdc.html#id2560607">NetBIOS Over TCP/IP Enabled</a></dt><dt>critical aspects of configuration, <a class="indexterm" href="ClientConfig.html#id2568572">Features and Benefits</a></dt><dt>crle, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>cron, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></dt><dt>cross post, <a class="indexterm" href="problems.html#id2678742">Getting Mailing List Help</a></dt><dt>cross-segment browsing, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>cross-subnet browsing, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>CUPS, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2616525">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="CUPS-printing.html#id2625982">Features and Benefits</a>, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a></dt><dd><dl><dt>Page Accounting, <a class="indexterm" href="CUPS-printing.html#id2640442">Page Accounting with CUPS</a></dt><dt>quotas, <a class="indexterm" href="CUPS-printing.html#id2640478">Setting Up Quotas</a></dt></dl></dd><dt>CUPS API, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2618481">Default UNIX System Printing Commands</a></dt><dt>CUPS backends, <a class="indexterm" href="CUPS-printing.html#id2630936">CUPS Backends</a></dt><dt>CUPS filtering, <a class="indexterm" href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>CUPS filtering chain, <a class="indexterm" href="CUPS-printing.html#id2630936">CUPS Backends</a></dt><dt>CUPS libarary API, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS PostScript, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>CUPS PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>CUPS print filters, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS raster, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>CUPS-PPD, <a class="indexterm" href="CUPS-printing.html#id2639371">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>cups.hlp, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>cupsaddsmb, <a class="indexterm" href="CUPS-printing.html#id2627734">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2634215">cupsaddsmb: The Unknown Utility</a>, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636154">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="CUPS-printing.html#id2636236">cupsaddsmb Flowchart</a>, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a></dt><dt>cupsd.conf, <a class="indexterm" href="classicalprinting.html#id2618481">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2631523">mime.convs</a>, <a class="indexterm" href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639371">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>currupted, <a class="indexterm" href="tdb.html#id2679916">Features and Benefits</a></dt><dt>custom scripts, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>customer expected, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customized print commands, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2647707">Requirements</a>, <a class="indexterm" href="compiling.html#id2681747">Alternative: Starting smbd as a Daemon</a></dt><dt>daemon running, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>daemons, <a class="indexterm" href="winbind.html#id2649603">Restarting</a></dt><dt>damaged data, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>data caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>data corruption, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="locking.html#id2609537">UNIX or NFS Client-Accessed Files</a></dt><dt>data interchange, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>data stream, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>database, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></dt><dt>DatabaseFS, <a class="indexterm" href="VFS.html#id2645763">DatabaseFS</a></dt><dt>DAVE, <a class="indexterm" href="Other-Clients.html#id2682703">Macintosh Clients</a></dt><dt>dbx, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a></dt><dt>DCE RPC, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>DDK, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2634593">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dt>DDNS, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a></dt><dt>de-multiplex, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>de-multiplexing, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>Debian, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>Debian Sarge, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>debug, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a></dt><dt>debug level, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>debugging, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2679373">Debugging-Specific Operations</a></dt><dt>debugging passwords, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>debugging problems, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>dedicated heartbeat, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>dedicated print server, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>default accounts, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>default aliases, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>default behavior, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>default devmode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>default DNS setup, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>default gateways, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>default groups, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>default mapping, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a></dt><dt>default mappings, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>default print command, <a class="indexterm" href="classicalprinting.html#id2618481">Default UNIX System Printing Commands</a></dt><dt>default print commands, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>default printer, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>default printing, <a class="indexterm" href="CUPS-printing.html#id2625982">Features and Benefits</a></dt><dt>default profile, <a class="indexterm" href="ProfileMgmt.html#id2656342">Default Profile for Windows Users</a>, <a class="indexterm" href="ProfileMgmt.html#id2657834">Changing the Default Profile</a></dt><dt>default settings, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>default shells, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>Default User, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>default users, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>defective hardware, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>deferred open, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>defined shares, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>delegate administrative privileges, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>delegated, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a></dt><dt>delegation, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>delete, <a class="indexterm" href="AccessControls.html#id2604140">Managing Directories</a></dt><dt>delete a file, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>delete roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>delete user script, <a class="indexterm" href="passdb.html#id2584506">Deleting Accounts</a></dt><dt>deleted files, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>deleted parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2669814">Removed Parameters</a></dt><dt>delmem, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>demote, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>demoted, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>denial of service, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>deny, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>deny access, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>deny modes, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>deny-none, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>DENY_ALL, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>DENY_DOS, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>DENY_FCB, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>DENY_NONE, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>DENY_READ, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>DENY_WRITE, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>deployment, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>deployment guidelines, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>DES-CBC-CRC, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>DES-CBC-MD5, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>desirable solution, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>desktop cache, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>desktop profile, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>desktop profiles, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>deterents, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a></dt><dt>development libraries, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>devfsd package, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>device mode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>device-specific commands, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>DFS, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a> (see MS-DFS, Distributed File Systems)</dt><dt>DFS junction, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS links, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS root, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS server, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS tree, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS-aware, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DFS-aware clients, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>DHCP, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a></dt><dt>DHCP servers, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>DHCP-enabled, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>DHCP-enabled operation, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>diagnostic, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>diagnostic tools, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>diff, <a class="indexterm" href="bugreport.html#id2679833">Patches</a></dt><dt>differences, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>different resources, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>differently encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>differing protocol, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></dt><dt>dir, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>direct internet access, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a></dt><dt>directory, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a></dt><dt>directory access control, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>directory access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>directory controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>Directory Information Tree (see DIT)</dt><dt>directory permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>directory schema, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>Directory Separators, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>directory server, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>directory_mode, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>disable LMB, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>disable locking, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a></dt><dt>disable roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a></dt><dt>disabling oplocks, <a class="indexterm" href="locking.html#id2609661">PDM Data Shares</a></dt><dt>disass, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a></dt><dt>disaster recovery, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>disconnect a connection, <a class="indexterm" href="ProfileMgmt.html#id2653700">NT4/200x User Profiles</a></dt><dt>disk, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>disk space, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>disparate information systems, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>display PostScript, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>displayName, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>distort, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>distribute authentication systems, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>distributed, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>distributed account, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>Distributed Computing Environment (see DCE)</dt><dt>distributed directory, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>distributed file system, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a> (see DFS)</dt><dt>Distributed File Systems, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>distributed file systems, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>distributed locking protocol, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>distribution, <a class="indexterm" href="install.html#id2545478">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>dithering algorithm, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>DMB, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>DMB for a workgroup, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></dt><dt>DMC, <a class="indexterm" href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a></dt><dt>DMS, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>DN, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>DNS, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2560673">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662424">DNS Lookup</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a>, <a class="indexterm" href="DNSDHCP.html#id2686057">Example Configuration</a></dt><dd><dl><dt>Active Directory, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>Dynamic, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2686148">Dynamic DNS</a></dt><dt>SRV records, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt></dl></dd><dt>DNS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>DNS lookup, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>DNS name resolution, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>dns proxy, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>DNS server, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>DNS server access, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>DNS server settings, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>DNS servers, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>DNS zon, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>DNS/LDAP/ADS, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a></dt><dt>document design, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>documentation, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>domain, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2584419">Adding User Accounts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dd><dl><dt>control, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a></dt><dd><dl><dt>role, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt></dl></dd><dt>controller, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html">Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dd><dl><dt>convert, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>hierarchy, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt></dl></dd><dt>controllers, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt></dl></dd><dt>member, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dd><dl><dt>server, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt></dl></dd><dt>member server, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>protocols, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt></dl></dd><dt>domain access, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>domain account access policies, <a class="indexterm" href="passdb.html#id2585249">Domain Account Policy Managment</a></dt><dt>domain admin group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>domain Administrator, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>Domain Admins, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>Domain Admins group, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>domain authentication, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>domain context, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>domain control, <a class="indexterm" href="samba-pdc.html#id2555580">Basics of Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2561690">Common Errors</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dd><dl><dt>backup, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a></dt><dt>primary, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a></dt></dl></dd><dt>domain control database (see SAM)</dt><dt>domain controller, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560607">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dt>Domain Controller, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>domain controllers, <a class="indexterm" href="samba-pdc.html#id2557356">Samba ADS Domain Control</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>domain environment, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>domain global, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global group, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global groups, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain global user, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global users, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain group, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>domain group settings, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain groups, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>Domain Groups, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a></dt><dt>Domain Guests, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain information, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>domain join, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>domain joining, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain logon, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557408">Domain and Network Logon Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557428">Domain Network Logon Service</a>, <a class="indexterm" href="samba-bdc.html#id2559786">Example PDC Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>domain logon server, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>domain logons, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>domain management tools, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>domain master, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></dt><dt>domain member, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2566747">Common Errors</a>, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>Domain Member, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dd><dl><dt>joining, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a></dt></dl></dd><dt>domain member client, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a></dt><dt>Domain Member Client (see DMC)</dt><dt>domain member server, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>Domain Member Server (see DMS)</dt><dt>domain member servers, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>domain member workstations, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain members, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>domain membership, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>domain name, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Domain Name System (see DNS)</dt><dt>domain non-member, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a></dt><dt>domain policies, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>domain radio button, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain security, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>domain security account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Domain Server Manager, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>domain SID, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>domain trust, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></dt><dt>domain user, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>domain user accounts, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>domain user manager, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a></dt><dt>Domain User Manager, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>Domain Users, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain users, <a class="indexterm" href="winbind.html#id2647707">Requirements</a>, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2650318">Conclusion</a></dt><dt>Domain Users group, <a class="indexterm" href="groupmapping.html#id2591659">Adding Domain Users to the Workstation Power Users Group</a></dt><dt>domain-level, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a></dt><dt>domain-level security, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>domain-wide browse list, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></dt><dt>DOMAIN&lt;1B&gt;, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1C&gt;, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1D&gt;, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>draft, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>Drive Identification, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>driver, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dt>driver CDROM, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>driver download, <a class="indexterm" href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></dt><dt>Driver File, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>driver files, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>Driver Path, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>dual-daemon winbindd, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>due diligence, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>duplex, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>duplex printing, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>duplicate, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>duplication of information, <a class="indexterm" href="winbind.html#id2646469">Introduction</a></dt><dt>DVI, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a></dt><dt>Dynamic DNS (see DDNS)</dt><dt>Dynamic Host Configuration Protocol (see DHCP)</dt><dt>dynamic link loader, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>dynamic registration files, <a class="indexterm" href="DNSDHCP.html#id2686148">Dynamic DNS</a></dt><dt>Dynamic SMB servers, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>dynamically loadable library modules, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>EAs, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>economically wise, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>eDirectory, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>editreg, <a class="indexterm" href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a></dt><dt>efficient authentication, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>election, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election criteria, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>election packet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election process, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>EMF, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2633262">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></dt><dt>enables clients to print, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>enables NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>encapsulating, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>encoding, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>encryped password, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>encrypted, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>encrypted password, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>encrypted passwords, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a>, <a class="indexterm" href="passdb.html#id2580290">Features and Benefits</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="ProfileMgmt.html#id2655772">Profile Migration from Windows NT4/200x Server to Samba</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a></dt><dt>encrypted session, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>encryption, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a></dt><dt>encryption key, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a></dt><dt>encryption types, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566469">Notes</a></dt><dt>enforcing, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>English, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>Enhanced MetaFile (see EMF)</dt><dt>enterprise, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>enumdrivers, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></dt><dt>enumerate domain groups, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></dt><dt>enumerate domain users, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></dt><dt>EnumJobs(), <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></dt><dt>environment variables, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>EPM (see ESP meta packager)</dt><dt>Epson Stylus, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>Epson Stylus inkjet, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>equivalence, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>equivalent rights and privileges, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>error message, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="classicalprinting.html#id2621940">Running rpcclient with adddriver</a></dt><dt>error messages, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>errors that can afflict, <a class="indexterm" href="ClientConfig.html#id2571418">Common Errors</a></dt><dt>ESC/P, <a class="indexterm" href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></dt><dt>ESP, <a class="indexterm" href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>meta packager, <a class="indexterm" href="CUPS-printing.html#id2634593">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dt>Print Pro, <a class="indexterm" href="CUPS-printing.html#id2633027">Sources of CUPS Drivers/PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2634976">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></dt></dl></dd><dt>ESP Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>established, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>ethereal, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2678185">Tcpdump</a>, <a class="indexterm" href="problems.html#id2678235">Ethereal</a>, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>Ethernet adapters, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>EUC-JP, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>eucJP-ms locale, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Event Viewer, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>Everyone - Full Control, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>Everyone group, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>EVMS, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a></dt><dt>examples, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>examples/LDAP, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>execute, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>existing LDAP DIT, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>expands control abilities, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>expired password, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>explicit trust, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>explicitly set, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>exploit opportunities, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a></dt><dt>exploitation, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>exported file system, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>exposed, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>extd_audit module, <a class="indexterm" href="VFS.html#id2644058">extd_audit</a></dt><dt>Extended Attributes, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>extended attributes, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>Extended BSD Printing, <a class="indexterm" href="classicalprinting.html#id2616525">Extended Printing Configuration</a></dt><dt>extended characters, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>extended protocol, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>extended SAM, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>extra machine, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>failed join, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>failed logins, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>failover communication, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>failover process, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>failover servers, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>fails, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>failure, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>failure semantics, <a class="indexterm" href="SambaHA.html#id2665975">Required Modifications to Samba</a></dt><dt>fake-permissions module, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>fake_permissions, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>fake_perms, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a>, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>fdisk, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>Federated Identity Management (see FIM)</dt><dt>federated organizations, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>federated-identity, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>Fiber Channel, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>fickle, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a></dt><dt>fid, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>file access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>File Naming Conventions, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>file ownership, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>file serving, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>File System, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dd><dl><dt>case sensitivity, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>feature comparison, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>UNIX, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>file system capabilities, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>FILE:, <a class="indexterm" href="classicalprinting.html#id2624895">Samba and Printer Ports</a></dt><dt>filemanager, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>filename mangling, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>filter, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>Filter Oplock, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>FilterLimit, <a class="indexterm" href="CUPS-printing.html#id2631523">mime.convs</a></dt><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>FIM, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>firewall, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a>, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>firewall active, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>firewall setups, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>fixed IP address, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>fixed IP addresses, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a></dt><dt>flush local locks, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>flush name cache, <a class="indexterm" href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></dt><dt>foomatic, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2639142">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2639291">Foomatic's Strange Name</a></dt><dt>Foomatic database, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>Foomatic Printer, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>Foomatic tutorial, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>foomatic-rip, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639142">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>Foomatic/cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>force an election, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>force election, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></dt><dt>forced synchronization, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>foreign domain, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>foreign SID, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a></dt><dt>foreign user, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a></dt><dt>FQDN, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>framing error, <a class="indexterm" href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>free support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>FreeBSD, <a class="indexterm" href="samba-pdc.html#id2558297">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>freezing, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>French, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>front-end virtual server, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>frustrating experience, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dt>FTP, <a class="indexterm" href="passdb.html#id2581534">Advantages of Non-Encrypted Passwords</a></dt><dt>ftp, <a class="indexterm" href="Backup.html#id2664721">Rsync</a>, <a class="indexterm" href="compiling.html#id2680807">Accessing the Samba Sources via rsync and ftp</a></dt><dt>ftp access, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp service, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp services, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftpd, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>full rights, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>functional components, <a class="indexterm" href="bugreport.html#id2679373">Debugging-Specific Operations</a></dt><dt>functionality, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>gateway address, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>gcc, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="Portability.html#id2682132">HPUX</a></dt><dt>gdb, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a>, <a class="indexterm" href="bugreport.html#id2679708">Attaching to a Running Process</a></dt><dt>GDI, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2633262">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></dt><dt>general security service application programming interface (see GSSAPI)</dt><dt>generic PostScript, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>generic raster, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>generic raster format, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>genlogon.pl, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651392">Network Logon Script Magic</a></dt><dt>Gentoo, <a class="indexterm" href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>Germany, <a class="indexterm" href="SambaHA.html#id2665156">Technical Discussion</a></dt><dt>get, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>getdriver, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2621585">Installing Driver Files into [print$]</a></dt><dt>getdriverdir, <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></dt><dt>getent, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>getent group demo, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>gethostbyname() function call, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></dt><dt>getpwnam, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>getpwnam() call, <a class="indexterm" href="upgrading-to-3.0.html#id2671063">Changes in Behavior</a></dt><dt>GetSID.exe, <a class="indexterm" href="ProfileMgmt.html#id2656058">Get SID</a></dt><dt>GhostScript, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>(see also PostScript)</dt></dl></dd><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dd><dl><dt>ESP (see ESP
+	GhostScript)</dt></dl></dd><dt>GID, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572158">Passdb Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>GID numbers, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>GID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>GIF, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>global print command, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>global right, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>global section, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>Global support, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>global-level, <a class="indexterm" href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a></dt><dt>GNOME, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>GNU Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>GNU GPL, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>GNU tar, <a class="indexterm" href="Backup.html#id2664891">Amanda</a></dt><dt>GNU/Linux, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>GPG, <a class="indexterm" href="compiling.html#id2680882">Verifying Samba's PGP Signature</a></dt><dt>GPL, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>gpolmig.exe, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a></dt><dt>GPOs, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653332">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>grace time, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>grant rights, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>graphical objects, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>graphically illustrated client configuration, <a class="indexterm" href="ClientConfig.html#id2568572">Features and Benefits</a></dt><dt>grayscale, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>greater scalability, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>greatest mistake, <a class="indexterm" href="StandAloneServer.html#id2568504">Common Errors</a></dt><dt>grep, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>group, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>mapping, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt></dl></dd><dt>group account, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a></dt><dt>group accounts, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2589667">Warning: User Private Group Problems</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>group management, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>group mapping, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>group mappings, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>group membership, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>group ownership, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>group permissions, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>Group Policies, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a></dt><dt>group policies, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a></dt><dt>group policy, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>Group Policy, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></dt><dt>Group Policy Container (see GPC)</dt><dt>Group Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653227">Windows NT4/200x</a>, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>Group Policy Objects, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a> (see GPO)</dt><dt>group policy objects (see GPOs)</dt><dt>Group Policy Template (see GPT)</dt><dt>group privileges, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>group profiles, <a class="indexterm" href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></dt><dt>group SID, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>groupadd, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2591260">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="groupmapping.html#id2591572">Adding Groups Fails</a></dt><dt>groupadd limitations, <a class="indexterm" href="groupmapping.html#id2591260">Sample smb.conf Add Group Script</a></dt><dt>groupdel, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>groupmap, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>groupmod, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>grouppol.inf, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a>, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a></dt><dd><dl><dt>domain, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>mapping, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>nested, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt></dl></dd><dt>groups of users, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>growing, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>GSSAPI, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>gtklp, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>guest, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>guest account, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>GUI, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>Gutenprint, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2639655">Driver Development Outside</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>h-node, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>harvesting password hashes, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>hashed password equivalent, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>headers files, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a></dt><dt>Heimdal, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>help, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>help command, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>heterogeneous computing, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>HEX, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a></dt><dt>hi-res photo, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>high availability, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>high order ports, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>high-availability, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>high-availability services, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>high-speed server interconnect, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>higher availability, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="PolicyMgmt.html#id2652417">Registry Spoiling</a></dt><dt>holy grail, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>home directories, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>home directory, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>home directory template, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>home drive, <a class="indexterm" href="samba-bdc.html#id2559786">Example PDC Configuration</a></dt><dt>host multiple servers, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>host security, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>host-based protection, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>hostname, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>hosts allow, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>hosts deny, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>house-keeping, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>HOWTO documents, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>HP JetDirect, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>HP Photosmart, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>HP-GL, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>HP-GL., <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a></dt><dt>hpgltops, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>HPIJS, <a class="indexterm" href="CUPS-printing.html#id2639655">Driver Development Outside</a></dt><dt>HPUX, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>http, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>hybrid, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>Hybrid node, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>IANA, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>ID mapping, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>ID mapping database, <a class="indexterm" href="winbind.html#id2647454">User and Group ID Allocation</a></dt><dt>ID range, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>IDEALX, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>Identification, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>identify, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>identity, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a></dt><dt>identity information, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>identity management, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dd><dl><dt>centralized, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt></dl></dd><dt>identity resolution, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>IDMAP, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>idmap, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>idmap backend, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671912">IdMap LDAP Support</a></dt><dt>IDMAP backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap gid, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>idmap GID, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>IDMAP infrastructure, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>idmap uid, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>idmap UID, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>idmap_ad, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap_ldap module, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>idmap_rid, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>IETF, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>ifconfig, <a class="indexterm" href="compiling.html#id2681527">Starting from inetd.conf</a>, <a class="indexterm" href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>ignore connection, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>imagetoraster, <a class="indexterm" href="CUPS-printing.html#id2630632">imagetops and imagetoraster</a></dt><dt>immutible, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>impersonate, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>implementing oplocks, <a class="indexterm" href="locking.html#id2609806">Advanced Samba Oplocks Parameters</a></dt><dt>Implicit Classes, <a class="indexterm" href="CUPS-printing.html#id2643050">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>important announcements, <a class="indexterm" href="securing-samba.html#id2612113">Upgrading Samba</a></dt><dt>Imprints, <a class="indexterm" href="classicalprinting.html#id2625041">The Imprints Toolset</a></dt><dt>imprints, <a class="indexterm" href="CUPS-printing.html#id2627734">Driver Upload Methods</a></dt><dt>include, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>independent, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>individual domain user, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>individual section, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>inetd, <a class="indexterm" href="SWAT.html#id2674247">Validate SWAT Installation</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a>, <a class="indexterm" href="compiling.html#id2681527">Starting from inetd.conf</a></dt><dt>inetd.conf, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>inetorgperson.schema, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>inf file, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>infrastructure, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="winbind.html#id2646712">Target Uses</a></dt><dt>inheritance, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>inherits rights, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>initdb.ldif, <a class="indexterm" href="FastStart.html#id2550538">The Primary Domain Controller</a></dt><dt>initGroups.sh, <a class="indexterm" href="FastStart.html#id2549639">Example: Engineering Office</a>, <a class="indexterm" href="groupmapping.html#id2591432">Script to Configure Group Mapping</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dt>inktype, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>insecure, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>inspire simplicity, <a class="indexterm" href="StandAloneServer.html#id2567521">Example Configuration</a></dt><dt>inspired structure, <a class="indexterm" href="SambaHA.html#id2665156">Technical Discussion</a></dt><dt>install drivers, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>interactive help, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>interdomain</dt><dd><dl><dt>trust</dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt></dl></dd><dt>trustrs, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a></dt></dl></dd><dt>interdomain connection, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></dt><dt>interdomain trust, <a class="indexterm" href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>interdomain trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>interdomain trusts, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a></dt><dt>Interdomain Trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dd><dl><dt>Completing, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></dt><dt>creating, <a class="indexterm" href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a></dt><dt>Facilities, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></dt></dl></dd><dt>interface, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>interface scripts, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a></dt><dt>interface-based exclusion, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>interfaces, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>intermediate information, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>intermediate tools, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>internal ordering, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a></dt><dt>internationalization support, <a class="indexterm" href="SWAT.html#id2674228">Guidelines and Technical Tips</a></dt><dt>Internet, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>Internet Engineering Task Force (see IETF)</dt><dt>Internet Printing Protocol (see IPP)</dt><dt>Internet Protocol TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>Internetworking Packet Exchange (see IPX)</dt><dt>internetworking super daemon, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a></dt><dt>interoperability, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a></dt><dt>intolerance, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>invalid shell, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a></dt><dt>invalid users, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>IP address, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>IP address automatically, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>IP addresses, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>IP aliases, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>IPC$, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>IPC$ connections, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>ipchains, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>ipconfig, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></dt><dt>iPlanet, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>IPP, <a class="indexterm" href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a></dt><dt>IPP client, <a class="indexterm" href="CUPS-printing.html#id2642451">Administrator Cannot Install Printers for All Local Users</a></dt><dt>iptables, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>IPX, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>IRC, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>IRIX, <a class="indexterm" href="VFS.html#id2643398">Discussion</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>ISC</dt><dd><dl><dt>DHCP, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a></dt><dt>DNS, <a class="indexterm" href="DNSDHCP.html#id2685878">Features and Benefits</a></dt></dl></dd><dt>ISC DHCP server, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>isolated workgroup, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>IXFR, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>Japanese, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>Japanese locale, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Japanese UNIX, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Java, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>JIS X 0208, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a></dt><dt>join, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a></dt><dt>join client, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>join domain, <a class="indexterm" href="samba-pdc.html#id2558397">Joining Domain Fails Because of Existing Machine Account</a></dt><dt>join the ADS domain, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the domain, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the machine, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dt>joined client, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Joined domain, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>joining domain, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>joining the domain, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>JPEG, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KB 129202, <a class="indexterm" href="locking.html#id2610914">Additional Reading</a></dt><dt>KB 224992, <a class="indexterm" href="locking.html#id2610914">Additional Reading</a></dt><dt>KB 296264, <a class="indexterm" href="locking.html#id2610914">Additional Reading</a></dt><dt>KB 811492, <a class="indexterm" href="locking.html#id2610883">Long Delays Deleting Files over Network with XP SP1</a></dt><dt>KB 812937, <a class="indexterm" href="locking.html#id2610858">Problems Saving Files in MS Office on Windows XP</a></dt><dt>KDC, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>KDE, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>KDE konqueror, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>KDE session, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>KDEPrint, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>kerberos, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>Kerberos, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a>, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2647020">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a></dt><dd><dl><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt></dl></dd><dt>Kerberos authentication, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></dt><dt>killall, <a class="indexterm" href="compiling.html#id2681527">Starting from inetd.conf</a></dt><dt>kinit, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a></dt><dt>kixstart, <a class="indexterm" href="NT4Migration.html#id2672900">Logon Scripts</a></dt><dt>kprinter, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>KRB, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>KRB5, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>krb5.conf, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a>, <a class="indexterm" href="problems.html#id2677877">Diagnostics Tools</a></dt><dt>LanMan, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>LanMan logon service, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt><dt>LanMan passwords, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>LanManager, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>LanManager-compatible, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>LanManger password, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>laptops, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>large directory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large domain, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>large numbers of files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large organizations, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>last change time, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>latency, <a class="indexterm" href="locking.html#id2609572">Slow and/or Unreliable Networks</a></dt><dt>laws, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>LCT (see last change time)</dt><dt>LDAP, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="samba-bdc.html#id2561948">Can I Do This All with LDAP?</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586336">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="passdb.html#id2587083">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2647020">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dd><dl><dt>directories, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>master, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>server, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>slave, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt></dl></dd><dt>LDAP administration password, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></dt><dt>LDAP administrative password, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>LDAP backend, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></dt><dt>LDAP backends, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>LDAP database, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>LDAP deployment, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>LDAP directory, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>ldap group suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>LDAP idmap Backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>ldap idmap suffix, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>ldap machine suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>LDAP queries, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>LDAP redirects, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>LDAP schema, <a class="indexterm" href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></dt><dt>LDAP server, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>ldap suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>ldap user suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>LDAP-based, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>LDAP., <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dt>LDAP/Kerberos, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>LDAPS, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>ldapsam, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586336">Supported LDAP Servers</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>ldapsearch, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>LDAPv3, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>ldconfig, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ldd, <a class="indexterm" href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></dt><dt>LDIF, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>LDIF file, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a></dt><dt>legacy systems, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>legal UNIX system account name, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>Level1 Oplock, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Level1 oplock, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Level2 Oplock, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>LGPL, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>libcups, <a class="indexterm" href="classicalprinting.html#id2618481">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></dt><dt>libcups.so, <a class="indexterm" href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></dt><dt>libcups.so.2, <a class="indexterm" href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></dt><dt>Liberty Alliance, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>libiconv, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>libnss_winbind, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_winbind.so, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_wins.so, <a class="indexterm" href="integrate-ms-networks.html#id2661574">/etc/nsswitch.conf</a></dt><dt>libraries, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>licensing, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>limitations, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>linewidth, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>link loader configuration, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>Links</dt><dd><dl><dt>hard, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>soft, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>Linux, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Linux High Availability project, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>Linux LVM, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>Linux LVM partition, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>LinuxKongress2002, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>Linuxprinting.org, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2639655">Driver Development Outside</a></dt><dt>list of domain controllers, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>listen for connections, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>listen own socket, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>LLC, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>LM/NT password hashes, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>LMB, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a> (see Local Master Browser)</dt><dt>LMHOSTS, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662225">The LMHOSTS File</a></dt><dt>lmhosts, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>load balancing, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>loaded modules, <a class="indexterm" href="VFS.html#id2643360">Features and Benefits</a></dt><dt>loading printer drivers, <a class="indexterm" href="classicalprinting.html#id2618110">Any [my_printer_name] Section</a></dt><dt>local</dt><dd><dl><dt>groups, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt></dl></dd></dl></dd><dt>local access permissions, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>local accounts, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>local administrative privileges, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Local Area Connection, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>Local Area Connection Properties, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>local authentication, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>local authentication database, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>local cache, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></dt><dt>local disk, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>local domain, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a></dt><dt>local group, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>local groups, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>Local Machine Trust Account, <a class="indexterm" href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a></dt><dt>Local Master Browser, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576399">Use of the Remote Announce Parameter</a></dt><dt>local master browser (see LMB)</dt><dt>local names, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>local print driver, <a class="indexterm" href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></dt><dt>local profile, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>local profiles, <a class="indexterm" href="ProfileMgmt.html#id2653586">Features and Benefits</a></dt><dt>local registry values, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></dt><dt>Local security policies, <a class="indexterm" href="CUPS-printing.html#id2642418">Windows 200x/XP Local Security Policies</a></dt><dt>local smbpasswd file, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>local spool area, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>local subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>local system printing, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>local UNIX groups, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>local user, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a>, <a class="indexterm" href="winbind.html#id2649603">Restarting</a></dt><dt>local user account, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>local users, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>locale, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>localhost, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>locally known UID, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>locate domain controller, <a class="indexterm" href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a></dt><dt>Lock caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>lock directory, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>lock password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>lock the account, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>locking, <a class="indexterm" href="locking.html">File and Record Locking</a>, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608699">Discussion</a>, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>locking protocol, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a></dt><dt>locking semantics, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>locking.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>lockout, <a class="indexterm" href="ServerType.html#id2553521">Example Configuration</a></dt><dt>log files, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dd><dl><dt>monitoring, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt></dl></dd><dt>log level, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>log.nmbd, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>logging, <a class="indexterm" href="VFS.html#id2644215">Configuration of Auditing</a>, <a class="indexterm" href="bugreport.html#id2679373">Debugging-Specific Operations</a></dt><dt>logical directories, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>Logical Link Control (see LLC)</dt><dt>logical volume, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>Logical Volume Manager (see LVM)</dt><dt>Login, <a class="indexterm" href="passdb.html#id2581534">Advantages of Non-Encrypted Passwords</a></dt><dt>login, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>login id, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>login name, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>login shells, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>LoginID, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>logon, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt><dt>logon authentication, <a class="indexterm" href="samba-bdc.html#id2560673">NetBIOS Over TCP/IP Disabled</a></dt><dt>logon drive, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>logon home, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2653839">Windows 9x/Me User Profiles</a></dt><dt>logon name, <a class="indexterm" href="NetCommand.html#id2594279">User Mapping</a></dt><dt>logon path, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>logon processing, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>logon requests, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2560607">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></dt><dt>logon script, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>Logon Scripts, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>Logon scripts, <a class="indexterm" href="NT4Migration.html#id2672900">Logon Scripts</a></dt><dt>logon server, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></dt><dt>logons, <a class="indexterm" href="ProfileMgmt.html#id2653700">NT4/200x User Profiles</a></dt><dt>lookups, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>loopback adapter, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>loopback interface, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="Portability.html#id2682416">Red Hat Linux</a></dt><dt>lower-case, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a></dt><dt>lowercase filenames, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>lp, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a>, <a class="indexterm" href="CUPS-printing.html#id2643050">Print Queue Called &#8220;lp&#8221; Mishandles Print Jobs</a></dt><dt>lpadmin, <a class="indexterm" href="CUPS-printing.html#id2631592">&#8220;Raw&#8221; Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2633150">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2640478">Setting Up Quotas</a></dt><dt>LPD, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>lpinfo, <a class="indexterm" href="CUPS-printing.html#id2630936">CUPS Backends</a></dt><dt>lpq cache time, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>lpq command, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>LPRNG, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>lpstat, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></dt><dt>LPT1:, <a class="indexterm" href="classicalprinting.html#id2624895">Samba and Printer Ports</a></dt><dt>LsaEnumTrustedDomains, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>LTSP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>Lustre, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>lvcreate, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>LVM, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>LVM snapshots, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>LVM volume, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>lvm10 package, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>m-node, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>MAC address, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>MAC Addresses, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>Mac OS X , <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>machine, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>machine account, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine account password</dt><dd><dl><dt>change protocol, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt></dl></dd><dt>machine accounts, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine accounts database, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>machine authentication, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>machine name, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>Machine Policy Objects, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>machine SID, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>machine trust account, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a></dt><dd><dl><dt>create privilege, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a></dt><dt>creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dd><dl><dt>creation, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>UNIX account, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Accounts, <a class="indexterm" href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dd><dl><dt>creating, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>machine trust accounts, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="domain-member.html#id2566747">Common Errors</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>machine_name, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>machine_nickname, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>Macintosh, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>macros, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>mail, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>mailing list, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>maintaining ids, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>major changes, <a class="indexterm" href="upgrading-to-3.0.html#id2670685">New Functionality</a></dt><dt>make, <a class="indexterm" href="integrate-ms-networks.html#id2661574">/etc/nsswitch.conf</a>, <a class="indexterm" href="compiling.html#id2681020">Building the Binaries</a></dt><dt>man, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a></dt><dt>man page, <a class="indexterm" href="winbind.html#id2648458">Configure smb.conf</a></dt><dt>man pages, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>man-in-the-middle, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>manage accounts, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>manage drivers, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>manage groups, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>manage printers, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>manage privileges, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a></dt><dt>manage roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2653586">Features and Benefits</a></dt><dt>manage share permissions, <a class="indexterm" href="AccessControls.html#id2606167">Windows NT4 Workstation/Server</a></dt><dt>manage share-level ACL, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>manage shares, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>manage users, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>manageability, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>Manageability, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>managed by humans, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>management bottleneck, <a class="indexterm" href="locking.html#id2609620">Multiuser Databases</a></dt><dt>management costs, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>management overheads, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>management procedures, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>management tools, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>managing rights, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>mandatory profiles, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>Mandrake, <a class="indexterm" href="CUPS-printing.html#id2639760">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>Mandriva, <a class="indexterm" href="CUPS-printing.html#id2639760">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>manual UNIX account creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>manual WINS server entries, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>manually configured, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>manually configured DNS settings, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>map, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="NT4Migration.html#id2673011">User and Group Accounts</a></dt><dt>mapped, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping home directory, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>mapping printer driver, <a class="indexterm" href="classicalprinting.html#id2622548">Running rpcclient with setdriver</a></dt><dt>mappings, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>maps UNIX users and groups, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>master browser, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>master browsers, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>master server, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>master smb.conf, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></dt><dt>MasterAnnouncement, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>match case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>maximum value, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>mbd kept spawning, <a class="indexterm" href="speed.html#id2684223">Corrupt tdb Files</a></dt><dt>Meccano set, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>mechanism, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>media type, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>member, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>member machine, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>memory, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>messages.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>messaging systems, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>Meta node, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>meta-directory, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>meta-service, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>meta-services, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>Microsoft Active Directory, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>Microsoft Developer Network CDs, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>Microsoft driver, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></dt><dt>Microsoft management console (see MMC)</dt><dt>Microsoft Remote Procedure Call (see MSRPC)</dt><dt>Microsoft Windows 9x/Me, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Microsoft Wolfpack, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>middle-ware, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>migrate, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dt>migrate account settings, <a class="indexterm" href="NT4Migration.html#id2673011">User and Group Accounts</a></dt><dt>migrate group, <a class="indexterm" href="NT4Migration.html#id2673011">User and Group Accounts</a></dt><dt>migrate user, <a class="indexterm" href="NT4Migration.html#id2673011">User and Group Accounts</a></dt><dt>migrating, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>migration, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>migration plan, <a class="indexterm" href="NT4Migration.html#id2672080">Planning and Getting Started</a></dt><dt>migration process, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>MIME, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2629850">Filtering  Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dd><dl><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>raw, <a class="indexterm" href="FastStart.html#id2547406">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt></dl></dd><dt>MIME conversion rules, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>MIME recognition, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>MIME type, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>mime.types, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>minimal</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt></dl></dd><dt>minimal configuration, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>minimum security control, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>misconfigurations, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a></dt><dt>misconfigured settings, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>misinformation, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>mission-critical, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>MIT, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>MIT kerberos, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>MIT Kerberos, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>mixed mode, <a class="indexterm" href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>mixed profile, <a class="indexterm" href="ProfileMgmt.html#id2653997">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a></dt><dt>mkdir, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>mkfs.xfs, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>MMC, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a>, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653227">Windows NT4/200x</a>, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a></dt><dt>MMC snap-in, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a></dt><dt>modem/ISDN, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>moderately secure, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>modprobe, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>module, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>modules, <a class="indexterm" href="VFS.html#id2643360">Features and Benefits</a>, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>more than one protocol, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>mount, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>mouse-over, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>moveuser.exe, <a class="indexterm" href="ProfileMgmt.html#id2656017">moveuser.exe</a></dt><dt>MS DCE RPC, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>MS Windows 2000, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a></dt><dt>MS Windows NT4/200x, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>MS Windows SID, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>MS WINS, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a></dt><dt>MS-DFS, <a class="indexterm" href="SambaHA.html#id2666253">MS-DFS: The Poor Man's Cluster</a></dt><dt>MS-RPC, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>MS-WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>msdfs links, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>msg, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>msg file, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt><dt>MSRPC, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>multibyte character sets, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>multibyte charsets, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>multiple backends, <a class="indexterm" href="passdb.html#id2585535">Password Backends</a></dt><dt>multiple domains, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>multiple hosting, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple modules, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>multiple network interfaces, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></dt><dt>multiple network segments, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>multiple personality, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>multiple server hosting, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>multiple server personalities, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>multiple universal naming convention provider (see MUP)</dt><dt>multiple VFS, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>multiple virtual servers, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>multiple Windows workgroups or domains, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>multiple WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>Multiuser databases, <a class="indexterm" href="locking.html#id2609620">Multiuser Databases</a></dt><dt>mutual assistance, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>mutually exclusive options, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>My Network Places, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a></dt><dt>Myrinet, <a class="indexterm" href="SambaHA.html#id2665921">Server Pool Communications Demands</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>n security context, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>n-memory buffer, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></dt><dt>name conflict, <a class="indexterm" href="classicalprinting.html#id2618110">Any [my_printer_name] Section</a></dt><dt>name lookup, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></dt><dt>name lookups, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>name registration, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a></dt><dt>name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579412">Common Errors</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a>, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>name resolution across routed networks, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>name resolve order, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></dt><dt>name service switch (see NSS)</dt><dt>name-to-address, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>nameserv.h, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>name_type, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></dt><dt>native ACLs, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>native dump, <a class="indexterm" href="Backup.html#id2664891">Amanda</a></dt><dt>native member, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>native mode, <a class="indexterm" href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="winbind.html#id2647020">Microsoft Active Directory Services</a></dt><dt>NBT, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>nbtstat, <a class="indexterm" href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></dt><dt>necessary rights, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>negotiate, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>negotiating the charset, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>nested group, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Nested Group Support, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>nested groups, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>net, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592347">Administrative Tasks and Methods</a>, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a>, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dd><dl><dt>ads, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dd><dl><dt>join, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a>, <a class="indexterm" href="idmapper.html#id2599243">ADS Domains</a></dt><dt>leave, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>printer info, <a class="indexterm" href="NetCommand.html#id2596782">Printers and ADS</a></dt><dt>printer publish, <a class="indexterm" href="NetCommand.html#id2596782">Printers and ADS</a></dt><dt>printer remove, <a class="indexterm" href="NetCommand.html#id2596782">Printers and ADS</a></dt><dt>printer search, <a class="indexterm" href="NetCommand.html#id2596782">Printers and ADS</a></dt><dt>status, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>groupmap, <a class="indexterm" href="FastStart.html#id2549639">Example: Engineering Office</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2591171">Example Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dd><dl><dt>add, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>delete, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>list, <a class="indexterm" href="groupmapping.html#id2591171">Example Configuration</a>, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>modify, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt></dl></dd><dt>localgroup, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>rap, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dd><dl><dt>session, <a class="indexterm" href="NetCommand.html#id2596716">Session and Connection Management</a></dt></dl></dd><dt>rpc, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dd><dl><dt>getsid, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>group, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>group add, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>group addmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a>, <a class="indexterm" href="NetCommand.html#id2593658">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>group delete, <a class="indexterm" href="NetCommand.html#id2593139">Deleting a Group Account</a></dt><dt>group delmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group list, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>group members, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group rename, <a class="indexterm" href="NetCommand.html#id2593179">Rename Group Accounts</a></dt><dt>info, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a>, <a class="indexterm" href="ProfileMgmt.html#id2655966">Side Bar Notes</a></dt><dt>join, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dt>join bdc, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>join member, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>list, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>printer migrate drivers, <a class="indexterm" href="NetCommand.html#id2596440">Printer Migration</a></dt><dt>printer migrate forms, <a class="indexterm" href="NetCommand.html#id2596440">Printer Migration</a></dt><dt>printer migrate printers, <a class="indexterm" href="NetCommand.html#id2596440">Printer Migration</a></dt><dt>printer migrate security, <a class="indexterm" href="NetCommand.html#id2596440">Printer Migration</a></dt><dt>printer migrate settings, <a class="indexterm" href="NetCommand.html#id2596440">Printer Migration</a></dt><dt>right list accounts, <a class="indexterm" href="NetCommand.html#id2595928">Share Migration</a></dt><dt>rights grant, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>rights list, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>rights list accounts, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>share add, <a class="indexterm" href="NetCommand.html#id2595599">Creating, Editing, and Removing Shares</a></dt><dt>share delete, <a class="indexterm" href="NetCommand.html#id2595599">Creating, Editing, and Removing Shares</a></dt><dt>share migrate, <a class="indexterm" href="NetCommand.html#id2595928">Share Migration</a></dt><dt>share migrate all, <a class="indexterm" href="NetCommand.html#id2596381">Simultaneous Share and File Migration</a></dt><dt>share migrate files, <a class="indexterm" href="NetCommand.html#id2596124">File and Directory Migration</a></dt><dt>share migrate security, <a class="indexterm" href="NetCommand.html#id2596339">Share-ACL Migration</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>trustdom add, <a class="indexterm" href="NetCommand.html#id2595092">Interdomain Trusts</a></dt><dt>trustdom establish, <a class="indexterm" href="NetCommand.html#id2595092">Interdomain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></dt><dt>trustdom list, <a class="indexterm" href="NetCommand.html#id2595092">Interdomain Trusts</a></dt><dt>trustdom revoke, <a class="indexterm" href="NetCommand.html#id2595092">Interdomain Trusts</a></dt><dt>user add, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user delete, <a class="indexterm" href="NetCommand.html#id2594163">Deletion of User Accounts</a>, <a class="indexterm" href="NetCommand.html#id2594723">Machine Trust Accounts</a></dt><dt>user info, <a class="indexterm" href="NetCommand.html#id2594211">Managing User Accounts</a></dt><dt>user password, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user rename, <a class="indexterm" href="NetCommand.html#id2594211">Managing User Accounts</a></dt><dt>vampire, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2595818">Share, Directory, and File Migration</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>time, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dd><dl><dt>set, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>system, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>zone, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt></dl></dd><dt>use, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt></dl></dd><dt>NET, <a class="indexterm" href="PolicyMgmt.html#id2653267">Samba PDC</a></dt><dt>net command, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>net getlocalsid, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>net groupmap, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>net rpc user add, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>net tool, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a></dt><dt>net use, <a class="indexterm" href="classicalprinting.html#id2624472">Error Message: &#8220;Cannot connect under a different Name&#8221;</a></dt><dt>net use /home, <a class="indexterm" href="ProfileMgmt.html#id2653839">Windows 9x/Me User Profiles</a></dt><dt>net use lpt1:, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></dt><dt>net view, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>netatalk, <a class="indexterm" href="VFS.html#id2644781">netatalk</a></dt><dt>NetAtalk, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Netatalk, <a class="indexterm" href="Other-Clients.html#id2682703">Macintosh Clients</a></dt><dt>NetBEUI, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>NetBIOS, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></dt><dd><dl><dt>brooadcast, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt><dt>name, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>netbios alias, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>netbios aliases, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS broadcast, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>NetBIOS disabled, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a></dt><dt>NetBIOS flags, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>NetBIOS name, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>netbios name, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>NetBIOS name cache, <a class="indexterm" href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></dt><dt>NetBIOS name length, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>NetBIOS name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>NetBIOS Name Server (see NBNS)</dt><dt>NetBIOS name type, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661574">/etc/nsswitch.conf</a></dt><dt>NetBIOS network interface, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>NetBIOS networking, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a></dt><dt>NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a></dt><dt>NetBIOS over TCP/IP disabled, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>NetBIOS-less, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS-less SMB, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>NetBIOSless SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>NetBT, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>netlogon, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>NETLOGON, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>Netlogon, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a></dt><dt>NetLogon service, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>netlogon share, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a></dt><dt>Netmon, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>Netmon., <a class="indexterm" href="problems.html#id2678438">Installing Network Monitor on an NT Workstation</a></dt><dt>netmon.exe, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>NetSAMLogon, <a class="indexterm" href="ProfileMgmt.html#id2653635">Roaming Profiles</a></dt><dt>Netscape's Directory Server, <a class="indexterm" href="passdb.html#id2586336">Supported LDAP Servers</a></dt><dt>NetServerEnum2, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>NetUserGetInfo, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2653635">Roaming Profiles</a></dt><dt>NetWare, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>NetWare Bindery, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>NetWare Core Protocol-based server, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>NetWkstaUserLogon, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>network</dt><dd><dl><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>logon, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dd><dl><dt>service, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt></dl></dd><dt>performance, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>wide-area, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>network access controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network access profile, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>network administrator, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network administrator's toolbox, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>network administrators, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>network analyzer, <a class="indexterm" href="problems.html#id2677877">Diagnostics Tools</a></dt><dt>network bandwidth, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>Network Basic Extended User Interface (see NetBEUI)</dt><dt>Network Basic Input/Output System (see NetBIOS)</dt><dt>Network Bridge, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>Network Bridge Configuration, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>network browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>network client, <a class="indexterm" href="ClientConfig.html#id2568572">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>network clients, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>network configuration problems, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a></dt><dt>network difficulty, <a class="indexterm" href="ClientConfig.html#id2568572">Features and Benefits</a></dt><dt>network environment, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650804">Remote Desktop Management</a></dt><dt>Network ID, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>network interface, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>network logon, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>network logon services, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>network membership, <a class="indexterm" href="ClientConfig.html#id2568632">Technical Details</a></dt><dt>Network Monitor, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>Network Monitor Tools and Agent, <a class="indexterm" href="problems.html#id2678438">Installing Network Monitor on an NT Workstation</a></dt><dt>Network Neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>network neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>network policies, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></dt><dt>network security, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>network segment, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>Network settings, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>network sniffer, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>network storage, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>network traffic, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>networked workstation, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>networking advocates, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>networking environment, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>networking systems, <a class="indexterm" href="ClientConfig.html#id2571418">Common Errors</a></dt><dt>networks access, <a class="indexterm" href="speed.html#id2684319">Samba Performance is Very Slow</a></dt><dt>Networks Properties, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>new account, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>new parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2669985">New Parameters</a></dt><dt>newsgroup, <a class="indexterm" href="bugreport.html#id2679048">Introduction</a></dt><dt>Nexus toolkit, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Nexus.exe, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>NFS, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671912">IdMap LDAP Support</a></dt><dt>NFS clients, <a class="indexterm" href="locking.html#id2609537">UNIX or NFS Client-Accessed Files</a></dt><dt>NIS, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>NIS database, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>nmbd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a>, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="winbind.html#id2647859">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2649254">Linux</a>, <a class="indexterm" href="winbind.html#id2649459">Solaris</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a>, <a class="indexterm" href="speed.html#id2684223">Corrupt tdb Files</a></dt><dt>nmblookup, <a class="indexterm" href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>No NetBIOS layer, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></dt><dt>no network logon service, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>no printcap file, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody account, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>node-type, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>NoMachine, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>NoMachine.Com, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>non-authentication-based account management, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>non-authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>non-LDAP</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt></dl></dd><dt>non-member Windows client, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>non-PostScript, <a class="indexterm" href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>non-PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>nonhierarchical, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>nontransitive, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>normal color, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>normal user, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>not domain member, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>not domain members, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>not part of domain, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>not stored anywhere, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>not transitive, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Novell, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>Novell eDirectory server, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>NSS, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2646882">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2650318">Conclusion</a></dt><dt>nsswitch.conf, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a></dt><dt>nss_ldap, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>nss_winbind.so.1, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>NT domain, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>NT groups, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>NT migration scripts, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>NT password, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>NT Server Manager, <a class="indexterm" href="AccessControls.html#id2606167">Windows NT4 Workstation/Server</a></dt><dt>NT-controlled domain, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></dt><dt>NT-encrypted password, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>NT-encrypted passwords, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>NT4, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>NT4 Domain, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a></dt><dt>NT4 domain, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt><dt>NT4 domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>NT4 style policy updates, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>NT4 User Manager for Domains, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>NT4-style, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>NT4-style domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>NT4-style domains, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>Nt4sp6ai.exe, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>NTConfig.POL, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652417">Registry Spoiling</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a>, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>ntconfig.pol, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>ntdrivers.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>ntforms.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTFS, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>NTLMv2, <a class="indexterm" href="securing-samba.html#id2612058">NTLMv2 Security</a></dt><dt>ntlm_auth, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>ntprinters.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTUser.DAT, <a class="indexterm" href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a>, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>NTuser.DAT, <a class="indexterm" href="ProfileMgmt.html#id2654998">Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a>, <a class="indexterm" href="NT4Migration.html#id2672966">Profile Migration/Creation</a></dt><dt>NTuser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2654998">Windows NT4 Workstation</a></dt><dt>NTUser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>NT_STATUS_LOGON_FAILURE, <a class="indexterm" href="upgrading-to-3.0.html#id2671063">Changes in Behavior</a></dt><dt>NT_STATUS_UNSUCCESSFUL, <a class="indexterm" href="classicalprinting.html#id2621940">Running rpcclient with adddriver</a></dt><dt>null shell, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>NX, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>object class, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>object class declaration, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>object module dependencies, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ObjectClass, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>ObjectClasses, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>obtuse complexity, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>office server, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a></dt><dt>OID, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>old sambaAccount, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>Omni, <a class="indexterm" href="CUPS-printing.html#id2639655">Driver Development Outside</a></dt><dt>on the fly, <a class="indexterm" href="domain-member.html#id2563876">Windows NT4 Client</a></dt><dt>on-the-fly, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>on-the-fly logon scripts, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>on-the-fly policy files, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>one direction, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>one domain, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>one-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></dt><dt>only one WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>OpenGFS, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>OpenLDAP, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2586336">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>OpenLDAP backend, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>OpenSSL, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></dt><dt>operating costs, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>operating system search path, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a></dt><dt>oplock, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>oplock break, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2609718">Beware of Force User</a></dt><dt>oplock handling, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a></dt><dt>oplock mechanism, <a class="indexterm" href="locking.html#id2609806">Advanced Samba Oplocks Parameters</a></dt><dt>oplock messages, <a class="indexterm" href="SambaHA.html#id2665975">Required Modifications to Samba</a></dt><dt>oplock parameters, <a class="indexterm" href="locking.html#id2609806">Advanced Samba Oplocks Parameters</a></dt><dt>oplocks, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>oplocks disabled, <a class="indexterm" href="locking.html#id2609620">Multiuser Databases</a></dt><dt>oplocks management, <a class="indexterm" href="locking.html#id2609661">PDM Data Shares</a></dt><dt>opportunistic locking, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Opportunistic locking, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>optional, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>ordinary connection, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></dt><dt>Organization for the Advancement of Structured Information Standards (see OASIS)</dt><dt>organizational directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>organizational unit, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a> (see OU)</dt><dt>os level, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>OSS/Free Software, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>other, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>output duplexing, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a></dt><dt>outside threat, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>own home directory, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>ownership, <a class="indexterm" href="AccessControls.html#id2606626">Viewing File Ownership</a></dt><dt>ownership cost, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>ownership rights, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>p-node, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>package, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>packages, <a class="indexterm" href="install.html#id2544229">Obtaining and Installing Samba</a></dt><dt>packet sniffer, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>packet trace, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>PADL, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>PADL Software, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>page description languages (see PDL)</dt><dt>pager program, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>page_log, <a class="indexterm" href="CUPS-printing.html#id2640713">The page_log File Syntax</a></dt><dt>paid-for support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="winbind.html#id2646882">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647707">Requirements</a>, <a class="indexterm" href="winbind.html#id2647859">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2650318">Conclusion</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2658804">Technical Discussion</a></dt><dt>PAM authentication module, <a class="indexterm" href="pam.html#id2658858">PAM Configuration Syntax</a></dt><dt>PAM configuration, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>PAM management, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>PAM module, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a></dt><dt>PAM modules, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>PAM-capable, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam-devel, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>PAM-enabled, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>PAM-specific tokens, <a class="indexterm" href="pam.html#id2658858">PAM Configuration Syntax</a></dt><dt>pam_krb5.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_ldap, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>pam_ldap.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_mkhomedir, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_ncp_auth.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_pwdb.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_securetty.so, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_smbpass.so, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_smbpasswd.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_smb_auth.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_unix.so, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_unix2.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_userdb.so, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>pam_winbind.so, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>parameters, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>paranoid, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>passdb, <a class="indexterm" href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a></dt><dt>passdb backend, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584506">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>passdb backends, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>passed across the network, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>passwd, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>password, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a>, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>plaintext, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt></dl></dd><dt>password aging, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>password assigned, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></dt><dt>password backend, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>password backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>password change facility, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>password database, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>password encryption, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a></dt><dt>password expiration, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>password expired, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>password history, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>password management, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a></dt><dt>password prompt, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>password scheme, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>password server, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a></dt><dt>password uniqueness, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>passwords, <a class="indexterm" href="winbind.html#id2646469">Introduction</a></dt><dt>patch, <a class="indexterm" href="bugreport.html#id2679833">Patches</a></dt><dt>path specified, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>pauses, <a class="indexterm" href="speed.html#id2684319">Samba Performance is Very Slow</a></dt><dt>PBM, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>PCL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#id2633150">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2633396">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633789">Network PostScript RIP</a></dt><dt>pdbedit, <a class="indexterm" href="FastStart.html#id2549639">Example: Engineering Office</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a>, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2584419">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2584506">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585410">Account Import/Export</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a>, <a class="indexterm" href="PolicyMgmt.html#id2653267">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2673059">Steps in Migration Process</a>, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>pdb_ldap, <a class="indexterm" href="samba-bdc.html#id2561948">Can I Do This All with LDAP?</a></dt><dt>PDC, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2559786">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a>, <a class="indexterm" href="CUPS-printing.html#id2636154">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647530">Result Caching</a>, <a class="indexterm" href="winbind.html#id2647593">Introduction</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a>, <a class="indexterm" href="problems.html#id2678742">Getting Mailing List Help</a>, <a class="indexterm" href="speed.html#id2684223">Corrupt tdb Files</a></dt><dt>PDF, <a class="indexterm" href="CUPS-printing.html#id2626522">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>pdf, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>PDF distilling, <a class="indexterm" href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a></dt><dt>PDF filter, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>pdftops, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>pdftosocket, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>PDL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a></dt><dt>PDM, <a class="indexterm" href="locking.html#id2609661">PDM Data Shares</a></dt><dt>peer domain, <a class="indexterm" href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Peer node, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>per-share access control, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>performance, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>performance advantage, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a></dt><dt>performance degradation, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>performance enhancement, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>performance improvement, <a class="indexterm" href="locking.html#id2609572">Slow and/or Unreliable Networks</a></dt><dt>performance-based, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a></dt><dt>performed as root, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>perimeter firewall, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>permanent changes, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>Permanent name, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>permissions, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dd><dl><dt>file/directory ACLs, <a class="indexterm" href="AccessControls.html#id2606509">Managing UNIX Permissions Using NT Security Dialogs</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2604929">Share Definition Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>UNIX file and directory, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>permissions and controls, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>PGP, <a class="indexterm" href="compiling.html#id2680882">Verifying Samba's PGP Signature</a></dt><dt>phasing out NetBIOS, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>Photo-CD, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>physical locations, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>physical network transport layer, <a class="indexterm" href="integrate-ms-networks.html#id2661298">/etc/hosts</a></dt><dt>PID, <a class="indexterm" href="bugreport.html#id2679708">Attaching to a Running Process</a></dt><dt>pid directory, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>ping, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>pipe device, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>PJL, <a class="indexterm" href="CUPS-printing.html#id2633789">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>PJL-header, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>plague network users, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a></dt><dt>plain-text</dt><dd><dl><dt>passwords, <a class="indexterm" href="ServerType.html#id2553624">Password Checking</a></dt></dl></dd><dt>plaintext, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext authentication, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext password, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a></dt><dt>plaintext passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>platforms, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>PLP, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>PNG, <a class="indexterm" href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>PNM, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>point 'n' print, <a class="indexterm" href="CUPS-printing.html#id2627446">Installation of Windows Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt><dt>Point'n'Print, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2621803">smbclient to Confirm Driver Installation</a></dt><dt>point'n'print, <a class="indexterm" href="CUPS-printing.html#id2627734">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></dt><dt>Poledit, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a></dt><dt>poledit.exe, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a>, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a></dt><dt>Policies, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>policies, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>policy editor, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></dt><dt>Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>policy file , <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>policy files, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>policy settings, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>port 135, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></dt><dt>Port 135/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 137, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>Port 137/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 138, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></dt><dt>Port 138/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 139, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></dt><dt>Port 139/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 445, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></dt><dt>Port 445/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>ports, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a>, <a class="indexterm" href="problems.html#id2678235">Ethereal</a></dt><dt>POSIX, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>POSIX account, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a>, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dt>POSIX ACLs, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a>, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>POSIX ACLS, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>POSIX identity, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>POSIX locks, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a></dt><dt>POSIX semantics, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a></dt><dt>POSIX user accounts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>posixAccount, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>posixGroup, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a></dt><dt>PostScript, <a class="indexterm" href="CUPS-printing.html#id2626522">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a>, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2633396">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2633789">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2634062">CUPS: A &#8220;Magical Stone&#8221;?</a>, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2634593">CUPS &#8220;PostScript Driver for Windows NT/200x/XP&#8221;</a></dt><dd><dl><dt>(see also Ghostscript)</dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt></dl></dd><dt>PostScript driver, <a class="indexterm" href="classicalprinting.html#id2621585">Installing Driver Files into [print$]</a></dt><dt>PostScript interpreter, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PostScript Printer Description (see PPD)</dt><dt>PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dt>potential master browsers, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>potential printer, <a class="indexterm" href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></dt><dt>Power Users, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>powerful, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>PPD, <a class="indexterm" href="classicalprinting.html#id2621585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2631592">&#8220;Raw&#8221; Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2633879">PPDs for Non-PS Printers on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2633924">PPDs for Non-PS Printers on Windows</a>, <a class="indexterm" href="CUPS-printing.html#id2634062">CUPS: A &#8220;Magical Stone&#8221;?</a>, <a class="indexterm" href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dd><dl><dt>CUPS (see CUPS-PPD)</dt></dl></dd><dt>PPD-aware, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PPDs, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>PPP, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>precedence, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>preferred master, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></dt><dt>prefilter, <a class="indexterm" href="CUPS-printing.html#id2630632">imagetops and imagetoraster</a></dt><dt>prefilters, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a></dt><dt>primary domain controller, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></dt><dt>primary group, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>Primary Logon, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>Primary WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>print, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dd><dl><dt>queue, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>spooler, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt></dl></dd><dt>print accounting, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>print command, <a class="indexterm" href="classicalprinting.html#id2618405">Print Commands</a></dt><dt>print commands, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>print configuration, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dt>print environment, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>print filtering, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>print job, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>print jobs, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>print processing, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>print queue, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2621803">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2622433">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2630936">CUPS Backends</a></dt><dt>print quota, <a class="indexterm" href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>print service, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>print spooling, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></dt><dt>print spooling system, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>print statistics, <a class="indexterm" href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print subsystem, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2618405">Print Commands</a></dt><dt>print test page, <a class="indexterm" href="classicalprinting.html#id2622705">First Client Driver Installation</a></dt><dt>printcap, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>Printcap, <a class="indexterm" href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></dt><dt>printcap name, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>PrintcapFormat, <a class="indexterm" href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></dt><dt>printer attributes publishing, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>printer default permissions, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer driver, <a class="indexterm" href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a>, <a class="indexterm" href="classicalprinting.html#id2619984">Creating the [print$] Share</a>, <a class="indexterm" href="CUPS-printing.html#id2626522">Simple smb.conf Settings for CUPS</a></dt><dt>printer driver data, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>printer driver file, <a class="indexterm" href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></dt><dt>printer driver files, <a class="indexterm" href="classicalprinting.html#id2621803">smbclient to Confirm Driver Installation</a></dt><dt>printer drivers, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="CUPS-printing.html#id2639527">The Grand Unification Achieved</a></dt><dt>printer icon, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>printer management, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>printer management system, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>printer migration, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>printer monitor, <a class="indexterm" href="speed.html#id2684319">Samba Performance is Very Slow</a></dt><dt>printer objects, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>Printer Pooling, <a class="indexterm" href="classicalprinting.html#id2624895">Samba and Printer Ports</a></dt><dt>printer queue, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer share, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>printer shares , <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>printer$ share, <a class="indexterm" href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></dt><dt>printers, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>Printers, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>printers admin, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>Printers and Faxes, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>printers available, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>printers section, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>printing, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>printing behavior, <a class="indexterm" href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a></dt><dt>printing calls, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printing now, <a class="indexterm" href="speed.html#id2684319">Samba Performance is Very Slow</a></dt><dt>printing support, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>printing system, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>printing systems, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>printing-related settings, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dt>printing.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>PrintPro (see ESP Print Pro)</dt><dt>private dir, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>private groups, <a class="indexterm" href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></dt><dt>private key, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt><dt>private network, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a></dt><dt>private networks, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>private/MACHINE.SID, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></dt><dt>private/secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></dt><dt>privilege, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>privilege management, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>privilege model, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a></dt><dt>privilege-granting applications, <a class="indexterm" href="pam.html#id2658804">Technical Discussion</a></dt><dt>privileged accounts, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>privileges, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>privileges assigned, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>problem report, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>problematic print, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>Process data management, <a class="indexterm" href="locking.html#id2609661">PDM Data Shares</a></dt><dt>professional support, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>profile, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>profile access rights, <a class="indexterm" href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></dt><dt>profile contents, <a class="indexterm" href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>profile directory, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>profile migration tool, <a class="indexterm" href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></dt><dt>profile path, <a class="indexterm" href="samba-bdc.html#id2559786">Example PDC Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2654998">Windows NT4 Workstation</a></dt><dt>profile sharing, <a class="indexterm" href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>Profile Type, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a></dt><dt>ProfilePath, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>profiles, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>Profiles, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></dt><dt>project, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>promiscuous mode, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>promote, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a></dt><dt>promoted, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>propagate, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt><dt>Properties, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>protect directories, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>protect files, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>protection against attackers, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>protocol stack settings, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>provided services, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>provisioned, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>pstops, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>pstoraster, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>publish printers, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>publishing printers, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>PulseAudio, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>punching, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a></dt><dt>purchase support, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>put, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>pvcreate, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>QNX, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>qualified problem, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>queue control, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>quota controls, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>random machine account password, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>range, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dt>range of hosts, <a class="indexterm" href="securing-samba.html#id2611350">Using Host-Based Protection</a></dt><dt>RAP, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>raster, <a class="indexterm" href="CUPS-printing.html#id2630007">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>raster driver, <a class="indexterm" href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></dt><dt>raster drivers, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>raster image processor (see RIP)</dt><dt>raster images, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>rasterization, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoalps, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertobj, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertoepson, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>rastertoescp, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertohp, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertopcl, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertoprinter, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>rastertosomething, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoturboprint, <a class="indexterm" href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></dt><dt>raw mode, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>raw print, <a class="indexterm" href="CUPS-printing.html#id2636236">cupsaddsmb Flowchart</a></dt><dt>raw printers, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>raw printing, <a class="indexterm" href="FastStart.html#id2547406">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;raw&#8221; Printing for application/octet-stream</a></dt><dt>raw SMB, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>raw SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></dt><dt>rawprinter, <a class="indexterm" href="CUPS-printing.html#id2631592">&#8220;Raw&#8221; Printing</a></dt><dt>rcp, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>rdesktop, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>rdesktop/RDP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>read, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>read directory into memory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>read only, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dd><dl><dt>server, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a></dt></dl></dd><dt>Read-ahead, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>read-only, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>read-only access, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>read-only files, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>read-write access, <a class="indexterm" href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></dt><dt>realm, <a class="indexterm" href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-bdc.html#id2560673">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></dt><dt>rebooted, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>rebooting server, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>recompiling, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>reconfiguration, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>record locking, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>recycle, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle bin, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>recycle directory, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:exclude, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:exclude_dir, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:keeptree, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:maxsize, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:noversions, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:repository, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:subdir_mode, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:touch, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>recycle:versions, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>Red Hat Cluster Manager, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>Red Hat Linux, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></dt><dt>redirect, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a></dt><dt>redirection, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>redirector, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>redundancy, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>reference documents, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>refusing connection, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a></dt><dt>regedit.exe, <a class="indexterm" href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></dt><dt>regedt32, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></dt><dt>regedt32.exe, <a class="indexterm" href="PolicyMgmt.html#id2653227">Windows NT4/200x</a></dt><dt>register driver files, <a class="indexterm" href="classicalprinting.html#id2621940">Running rpcclient with adddriver</a></dt><dt>register NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>registered, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>registers, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a></dt><dt>registry, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="locking.html#id2608602">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></dt><dt>registry change, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>registry keys, <a class="indexterm" href="ProfileMgmt.html#id2656342">Default Profile for Windows Users</a></dt><dt>registry settings, <a class="indexterm" href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></dt><dt>regulations, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>rejoin, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>relationship password, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>relative identifier, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a> (see RID)</dt><dt>Relative Identifier (see RID)</dt><dt>Relative Identifiers (see RID)</dt><dt>reliability, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>Remote Access Dial-In User Service (see RADIUS)</dt><dt>remote announce, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>remote browse sync, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>remote desktop capabilities, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>remote desktop management, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650804">Remote Desktop Management</a></dt><dt>remote domain, <a class="indexterm" href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>remote login, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>remote management, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></dt><dt>Remote Procedure Call (see RPC)</dt><dt>Remote Procedure Call System Service (see RPCSS)</dt><dt>remote profile, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>remote segment, <a class="indexterm" href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>Remote X, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>Remote X protocol, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>remote-update protocol, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>rename, <a class="indexterm" href="AccessControls.html#id2604140">Managing Directories</a></dt><dt>render, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>rendering, <a class="indexterm" href="CUPS-printing.html#id2632262">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>repeated intervals, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>replicate, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>replicated, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560401">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></dt><dt>replicated SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dd><dl><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a></dt><dt>WINS, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577224">WINS Replication</a></dt></dl></dd><dt>replication protocols, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>repository, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>requesting payment, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>required, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>requisite, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>research, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>resizing, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>resolution, <a class="indexterm" href="CUPS-printing.html#id2631275">The Role of cupsomatic/foomatic</a></dt><dt>resolution of NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>resolve NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></dt><dt>resolver functions, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>resource failover, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>resource kit, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#profilemigrn">Windows NT4 Profile Management Tools</a></dt><dt>resource-based exclusion, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>response, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></dt><dt>restore, <a class="indexterm" href="tdb.html#id2679916">Features and Benefits</a></dt><dt>restrict DNS, <a class="indexterm" href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></dt><dt>reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>revoke privileges, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>RFC 1001, <a class="indexterm" href="DNSDHCP.html#id2686057">Example Configuration</a></dt><dt>RFC 1002, <a class="indexterm" href="DNSDHCP.html#id2686057">Example Configuration</a></dt><dt>RFC 1179, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>RFC 2307, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>RFC 2307., <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>RFC 2830, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>rfc2307bis, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RFC2830, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>RFCs, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>rich database backend, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>rich directory backend, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>RID, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2647454">User and Group ID Allocation</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>RID 500, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>RID base, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>right to join domain, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>rights, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a></dt><dt>rights and privilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></dt><dt>rights and privileges, <a class="indexterm" href="groupmapping.html#id2590308">Important Administrative Information</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>rights assigned, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>rlogind, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>Roaming Profile, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>roaming profiles, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="ProfileMgmt.html#id2653586">Features and Benefits</a>, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>rogue machine, <a class="indexterm" href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></dt><dt>rogue user, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>root, <a class="indexterm" href="domain-member.html#id2563712">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>root account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>root user, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>rotate, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>RPC, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2653635">Roaming Profiles</a></dt><dt>RPC calls, <a class="indexterm" href="winbind.html#id2650318">Conclusion</a>, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>RPC modules, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>rpc.lockd, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>rpcclient, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2622433">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a>, <a class="indexterm" href="PolicyMgmt.html#id2653267">Samba PDC</a></dt><dd><dl><dt>adddriver, <a class="indexterm" href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2636897">Understanding the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt><dt>enumdrivers, <a class="indexterm" href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt><dt>enumports, <a class="indexterm" href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></dt><dt>getdriver, <a class="indexterm" href="CUPS-printing.html#id2637002">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt><dt>getprinter, <a class="indexterm" href="CUPS-printing.html#id2637002">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></dt></dl></dd><dt>rsh, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>rsync, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a>, <a class="indexterm" href="Backup.html#id2664721">Rsync</a>, <a class="indexterm" href="compiling.html#id2680807">Accessing the Samba Sources via rsync and ftp</a></dt><dt>rsyncd, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>runas, <a class="indexterm" href="classicalprinting.html#id2623395">Always Make First Client Connection as root or &#8220;printer admin&#8221;</a></dt><dt>rundll32, <a class="indexterm" href="classicalprinting.html#id2623277">Additional Client Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2623589">Setting Default Print Options for Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651618">Adding Printers without User Intervention</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2647530">Result Caching</a></dt><dd><dl><dt>delta file, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>SAM backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dd><dl><dt>LDAP, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt><dt>ldapsam, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2580290">Features and Benefits</a></dt><dt>non-LDAP, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt><dt>smbpasswd, <a class="indexterm" href="passdb.html#id2580290">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>tdbsam, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a></dt></dl></dd><dt>Samba 1.9.17, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>Samba account, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>Samba administrator, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>Samba backend database, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>Samba daemons, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>Samba differences, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Samba mailing lists, <a class="indexterm" href="Backup.html#id2664408">Features and Benefits</a></dt><dt>Samba private directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>Samba SAM, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>Samba SAM account, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>Samba SAM account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Samba schema, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>Samba security, <a class="indexterm" href="securing-samba.html#id2611188">Features and Benefits</a></dt><dt>Samba-2.2.x LDAP schema, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></dt><dt>Samba-3-compatible LDAP backend, <a class="indexterm" href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></dt><dt>Samba-PDC-LDAP-HOWTO, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>samba-to-samba trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>samba-vscan, <a class="indexterm" href="VFS.html#id2645822">vscan</a></dt><dt>samba.schema, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>sambaDomain, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>sambaHomeDrive, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaHomePath, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaIdmapEntry, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>sambaLogonScript, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaNTPassword, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>sambaProfilePath, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2584419">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2584506">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a></dt><dt>sambaSamAccount, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a>, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>sambaSAMAccount, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>sambaSID, <a class="indexterm" href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></dt><dt>sambaUNIXIdPool, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>SambaXP conference, <a class="indexterm" href="SambaHA.html#id2665156">Technical Discussion</a></dt><dt>samdb interface, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>same domain/workgroup, <a class="indexterm" href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></dt><dt>Sarbanes-Oxley, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>scalability, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a></dt><dt>scalable, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>scalable backend, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a></dt><dt>scalable coherent interface (see SCI)</dt><dt>scale, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>scanner module, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>schannel, <a class="indexterm" href="samba-pdc.html#id2558703">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>schema, <a class="indexterm" href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>schema file, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>scp, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>script, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>scripted control, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>scripts, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>SCSI, <a class="indexterm" href="SambaHA.html#id2666113">High-Availability Server Products</a></dt><dt>SeAddUsersPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>SeAssignPrimaryTokenPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeAuditPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeBackupPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeChangeNotifyPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>Seclib, <a class="indexterm" href="AccessControls.html#id2606626">Viewing File Ownership</a></dt><dt>secondary controller, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>SeCreateGlobalPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePagefilePrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePermanentPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreateTokenPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>secret, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>section name, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>secure, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>secure access, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>secure authentication, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>secure communications, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>secured networks, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="securing-samba.html#id2611089">Introduction</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>controllers, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt><dt>modes, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a></dt><dt>settings, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt></dl></dd><dt>security = user, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>security account, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>Security Account Manager (see SAM)</dt><dt>Security Assertion Markup Language (see SAML)</dt><dt>security context, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>security contexts, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>security credentials, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a></dt><dt>security domain, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>security domains, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>security flaw, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security hole, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>security identifier, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a> (see SID)</dt><dt>security level, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a></dt><dt>security levels, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a></dt><dt>security mode, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>Security Mode, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a></dt><dt>security modes, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a></dt><dt>security name-space, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>security policies, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security settings, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>security structure, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>security vulnerability, <a class="indexterm" href="securing-samba.html#id2612113">Upgrading Samba</a></dt><dt>security-aware, <a class="indexterm" href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></dt><dt>SeDebugPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeDiskOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>SeEnableDelegationPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeImpersonatePrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseBasePriorityPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseQuotaPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLoadDriverPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLockMemoryPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeMachineAccountPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeManageVolumePrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>separate instances, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>separate servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>separate shares, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>separate workgroups, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>SePrintOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>SeProfileSingleProcessPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRemoteShutdownPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRestorePrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>server failure, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>Server Manager, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>Server Manager for Domains, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Server Message Block (see SMB)</dt><dt>server pool, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a></dt><dt>Server Type, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a></dt><dd><dl><dt>Domain Controller, <a class="indexterm" href="FastStart.html#id2549558">Domain Controller</a></dt><dt>Domain Member, <a class="indexterm" href="FastStart.html#id2548634">Domain Member Server</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>Stand-alone, <a class="indexterm" href="FastStart.html#id2546714">Standalone Server</a></dt></dl></dd><dt>server type, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dd><dl><dt>domain member, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a></dt></dl></dd><dt>Server Types, <a class="indexterm" href="idmapper.html#id2597514">Samba Server Deployment Types and IDMAP</a></dt><dt>server-mode, <a class="indexterm" href="ServerType.html#id2553888">What Makes Samba a Domain Controller?</a></dt><dt>service name, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>service-level, <a class="indexterm" href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>services provided, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>SeSecurityPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeShutdownPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>session, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>session services, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>session setup, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a>, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a></dt><dt>sessionid.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>SessionSetupAndX, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>SeSyncAgentPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemEnvironmentPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemProfilePrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemtimePrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>set a password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>set group id (see SGID)</dt><dt>set printer properties, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>set user id (see SUID)</dt><dt>SeTakeOwnershipPrivilege, <a class="indexterm" href="NetCommand.html#id2594363">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeTcbPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a></dt><dt>SetPrinter(), <a class="indexterm" href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></dt><dt>setting up directories, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>SeUndockPrivilege, <a class="indexterm" href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>severely impaired, <a class="indexterm" href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></dt><dt>SFU, <a class="indexterm" href="idmapper.html#id2601098">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SFU 3.5, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a></dt><dt>SGI-RGB, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>SGID, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>shadow, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dt>shadow copies, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>shadow password file, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>shadow utilities, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>shadow_copy, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>shadow_copy module, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a></dt><dt>share, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>share access, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>share ACLs, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>share management, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>share modes, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>share permissions, <a class="indexterm" href="AccessControls.html#id2606167">Windows NT4 Workstation/Server</a></dt><dt>Share Permissions, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>share settings, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>share stanza controls, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>share-level, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2552427">Share-Level Security</a>, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>share-level ACLs, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>share-mode, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>share-mode security, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>share-mode server, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>shared secret, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>shares, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>shares and files, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>share_info.tdb, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>Sharing, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>shell scripts, <a class="indexterm" href="classicalprinting.html#id2618405">Print Commands</a></dt><dt>shift, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>Shift_JIS, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>shortcuts, <a class="indexterm" href="ClientConfig.html#id2568676">TCP/IP Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>Shortcuts, <a class="indexterm" href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>show-stopper-type, <a class="indexterm" href="NT4Migration.html#id2672080">Planning and Getting Started</a></dt><dt>SID, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2558461">The System Cannot Log You On (C000019B)</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2599653">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a>, <a class="indexterm" href="ProfileMgmt.html#id2655966">Side Bar Notes</a>, <a class="indexterm" href="ProfileMgmt.html#id2656058">Get SID</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a>, <a class="indexterm" href="NT4Migration.html#id2672966">Profile Migration/Creation</a></dt><dt>SID management, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>SID-to-GID, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a></dt><dt>SIDs, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>signing, <a class="indexterm" href="samba-pdc.html#id2558703">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>simple access controls, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>simple configuration, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>simple guide, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Simple Object Access Protocol (see SOAP)</dt><dt>simple operation, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>simple print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>simple printing, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>simplest</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt></dl></dd><dt>simplicity, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a></dt><dt>Simplicity is king, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>single DHCP server, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>single repository, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>single server, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>single sign-on, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a> (see SSO)</dt><dt>Single Sign-On, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>single-byte charsets, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>single-logon, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>single-sign-on, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>single-user mode, <a class="indexterm" href="winbind.html#id2647707">Requirements</a></dt><dt>slapadd, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a></dt><dt>slapd, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>slapd.conf, <a class="indexterm" href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>slapd.pem, <a class="indexterm" href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></dt><dt>slapindex, <a class="indexterm" href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></dt><dt>slappasswd, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a></dt><dt>slave servers, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>slow browsing, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>slow network, <a class="indexterm" href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>slow network browsing, <a class="indexterm" href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></dt><dt>slow performance, <a class="indexterm" href="speed.html#id2684319">Samba Performance is Very Slow</a></dt><dt>smart printers, <a class="indexterm" href="CUPS-printing.html#id2626041">Overview</a></dt><dt>SMB, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a>, <a class="indexterm" href="securing-samba.html#id2611563">Using Interface Protection</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a>, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>SMB encryption, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>SMB locks, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a></dt><dt>SMB name, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></dt><dt>SMB networking, <a class="indexterm" href="problems.html#id2677877">Diagnostics Tools</a></dt><dt>SMB password, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt><dt>SMB Password, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>SMB password encryption, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>smb ports, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>SMB printers, <a class="indexterm" href="CUPS-printing.html#id2642451">Administrator Cannot Install Printers for All Local Users</a></dt><dt>SMB requests, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>SMB semantics, <a class="indexterm" href="SambaHA.html#id2665639">The Distributed File System Challenge</a></dt><dt>SMB server, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>SMB Server, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>SMB services, <a class="indexterm" href="SambaHA.html#id2665766">Restrictive Constraints on Distributed File Systems</a></dt><dt>SMB signing, <a class="indexterm" href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>SMB state information, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>SMB-based messaging, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>smb-cdserver.conf, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>smb.conf, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>SMB/CIFS, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a>, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>SMB/CIFS server, <a class="indexterm" href="passdb.html#id2585535">Password Backends</a></dt><dt>smbclient, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="classicalprinting.html#id2621585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2621803">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="install.html#id2545478">Example Configuration</a>, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2587083">Configuring Samba</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a>, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a>, <a class="indexterm" href="VFS.html#id2644058">extd_audit</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2647859">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2649254">Linux</a>, <a class="indexterm" href="winbind.html#id2649459">Solaris</a>, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>smbgroupedit, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>smbgrpadd.sh, <a class="indexterm" href="groupmapping.html#id2591260">Sample smb.conf Add Group Script</a></dt><dt>smbHome, <a class="indexterm" href="passdb.html#id2587856">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="NetCommand.html#id2592630">Adding or Creating a New Group</a></dt><dt>smbldap-tools, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a></dt><dt>smbpasswd, <a class="indexterm" href="ServerType.html#id2552863">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2565183">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a>, <a class="indexterm" href="passdb.html#id2585410">Account Import/Export</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2586088">ldapsam</a>, <a class="indexterm" href="passdb.html#id2586391">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2653267">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671159">Passdb Backends and Authentication</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2671354">New Schema</a></dt><dt>smbpasswd format, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a></dt><dt>smbpasswd plaintext database, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>SMBsessetupX, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>smbspool, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dt>smbstatus, <a class="indexterm" href="CUPS-printing.html#id2642259">Avoid Being Connected to the Samba Server as the Wrong User</a>, <a class="indexterm" href="bugreport.html#id2679708">Attaching to a Running Process</a></dt><dt>SMBtconX, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a></dt><dt>smbusers, <a class="indexterm" href="securing-samba.html#id2611504">User-Based Protection</a></dt><dt>SMS, <a class="indexterm" href="problems.html#id2678378">The Windows Network Monitor</a></dt><dt>Snapshots, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>sniffer, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="problems.html#id2677877">Diagnostics Tools</a></dt><dt>socket, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>socket address, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>SOFTQ printing system, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>Solaris, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Solaris 9, <a class="indexterm" href="winbind.html#id2649459">Solaris</a></dt><dt>source code, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>space character, <a class="indexterm" href="groupmapping.html#id2591572">Adding Groups Fails</a></dt><dt>special account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>special section, <a class="indexterm" href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></dt><dt>special sections, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>special stanza, <a class="indexterm" href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></dt><dt>specific restrictions, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>Specify an IP address, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>spinning process, <a class="indexterm" href="bugreport.html#id2679708">Attaching to a Running Process</a></dt><dt>spool, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dd><dl><dt>directory, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt></dl></dd><dt>spool files, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>spooled file, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>spooler., <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a></dt><dt>spooling, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt><dd><dl><dt>central, <a class="indexterm" href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt><dt>peer-to-peer, <a class="indexterm" href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;Peer-to-Peer&#8221; Printing</a></dt></dl></dd><dt>spooling path, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a></dt><dt>spooling-only, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>SPOOLSS, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>SQL, <a class="indexterm" href="ChangeNotes.html#id2572158">Passdb Changes</a></dt><dt>SQUID, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>SRV records, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>SRV RR, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a></dt><dt>SrvMgr.exe, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>srvmgr.exe, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>ssh, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>SSH, <a class="indexterm" href="classicalprinting.html#id2621803">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>SSL, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt><dt>SSO, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582146">Comments Regarding LDAP</a></dt><dt>stability, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>stack trace, <a class="indexterm" href="bugreport.html#id2679575">Internal Errors</a></dt><dt>stale network links, <a class="indexterm" href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></dt><dt>stand-alone server, <a class="indexterm" href="idmapper.html#id2597539">Standalone Samba Server</a></dt><dt>standalone, <a class="indexterm" href="ServerType.html#id2551919">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>standalone filter, <a class="indexterm" href="CUPS-printing.html#id2630362">pstoraster</a></dt><dt>standalone server, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a>, <a class="indexterm" href="StandAloneServer.html#id2567225">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="passdb.html#id2584419">Adding User Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2672525">Domain Layout</a></dt><dt>standard confirmation, <a class="indexterm" href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></dt><dt>stanza, <a class="indexterm" href="install.html#id2544319">Configuration File Syntax</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stapling, <a class="indexterm" href="CUPS-printing.html#id2630195">pstops</a></dt><dt>StartDocPrinter, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>starting samba</dt><dd><dl><dt>nmbd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2547806">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a></dt></dl></dd><dt>startsmb, <a class="indexterm" href="compiling.html#id2681747">Alternative: Starting smbd as a Daemon</a></dt><dt>StartTLS, <a class="indexterm" href="passdb.html#id2587621">Security and sambaSamAccount</a></dt><dt>startup</dt><dd><dl><dt>process, <a class="indexterm" href="install.html#id2545285">Starting Samba</a></dt></dl></dd><dt>startup script, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>state, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>state information, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>state of knowledge, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>static WINS entries, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>status32 codes, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>sticky bit, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a>, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>storage mechanism, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>storage methods, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt><dt>stphoto2.ppd, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>strange delete semantics, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stripped of comments, <a class="indexterm" href="SWAT.html#id2674103">Features and Benefits</a></dt><dt>strptime, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>stunnel, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt><dt>su, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>subnet mask, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>subnets, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>subscription, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>subsuffix parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2671746">New Suffix for Searching</a></dt><dt>Subversion, <a class="indexterm" href="compiling.html#id2680575">Introduction</a>, <a class="indexterm" href="compiling.html#id2680665">Access via Subversion</a></dt><dt>successful join, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>successful migration, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>sufficient, <a class="indexterm" href="pam.html#id2658937">Anatomy of /etc/pam.d Entries</a></dt><dt>suffixes, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>SUID, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>Sun, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>Sun ONE iDentity server, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>Sun Solaris, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>SUN-Raster, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>support exposure, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>SVN</dt><dd><dl><dt>web, <a class="indexterm" href="compiling.html#id2680630">Access via ViewCVS</a></dt></dl></dd><dt>SVRTOOLS.EXE, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>SWAT, <a class="indexterm" href="install.html#id2544274">Configuring Samba (smb.conf)</a>, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>swat, <a class="indexterm" href="install.html#id2545921">SWAT</a>, <a class="indexterm" href="SWAT.html#id2674247">Validate SWAT Installation</a>, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dd><dl><dt>enable, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>security, <a class="indexterm" href="SWAT.html#id2674884">Securing SWAT through SSL</a></dt></dl></dd><dt>SWAT binary support, <a class="indexterm" href="SWAT.html#id2674247">Validate SWAT Installation</a></dt><dt>swat command-line options, <a class="indexterm" href="SWAT.html#id2674317">Locating the SWAT File</a></dt><dt>SWAT permission allowed, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>symbolic links, <a class="indexterm" href="msdfs.html#id2614467">Features and Benefits</a></dt><dt>synchronization, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronization problems, <a class="indexterm" href="winbind.html#id2646469">Introduction</a></dt><dt>synchronize, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronized, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></dt><dt>syntax tolerates spelling errors, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a></dt><dt>system access controls, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a></dt><dt>system accounts, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a></dt><dt>system administrator, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system groups, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>system interface scripts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system policies, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></dt><dt>System Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2652660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></dt><dt>system security, <a class="indexterm" href="groupmapping.html#id2590427">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>system tools, <a class="indexterm" href="Backup.html#id2664408">Features and Benefits</a></dt><dt>SYSV, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tail, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a></dt><dt>take ownership, <a class="indexterm" href="rights.html#id2602117">Description of Privileges</a></dt><dt>Take Ownership, <a class="indexterm" href="AccessControls.html#id2606626">Viewing File Ownership</a></dt><dt>tape, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>tar, <a class="indexterm" href="Backup.html#id2664550">BackupPC</a></dt><dt>tarball, <a class="indexterm" href="install.html#id2545478">Example Configuration</a></dt><dt>tattoo effect, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>TCP, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a>, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>TCP data streams, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a></dt><dt>TCP failover, <a class="indexterm" href="SambaHA.html#id2665319">Why Is This So Hard?</a></dt><dt>TCP port, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>TCP port 139, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>TCP port 445, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dt>tcp ports, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>TCP/IP, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>TCP/IP configuration panel, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>TCP/IP protocol configuration, <a class="indexterm" href="ClientConfig.html#id2568632">Technical Details</a></dt><dt>TCP/IP protocol settings, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>TCP/IP protocol stack, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>TCP/IP-only, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></dt><dt>tcpdump, <a class="indexterm" href="problems.html#id2678185">Tcpdump</a></dt><dt>TDB, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a>, <a class="indexterm" href="classicalprinting.html#id2622548">Running rpcclient with setdriver</a>, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a>, <a class="indexterm" href="CUPS-printing.html#id2638663">Trivial Database Files</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dd><dl><dt>backing up (see tdbbackup)</dt></dl></dd><dt>tdb, <a class="indexterm" href="winbind.html#id2647454">User and Group ID Allocation</a>, <a class="indexterm" href="SambaHA.html#id2665835">Server Pool Communications</a>, <a class="indexterm" href="tdb.html#id2679916">Features and Benefits</a></dt><dt>tdb data files, <a class="indexterm" href="upgrading-to-3.0.html#id2670711">TDB Data Files</a></dt><dt>TDB database, <a class="indexterm" href="classicalprinting.html#id2621940">Running rpcclient with adddriver</a></dt><dt>TDB database files, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>tdb file backup, <a class="indexterm" href="upgrading-to-3.0.html#id2670711">TDB Data Files</a></dt><dt>tdb file descriptions, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2670711">TDB Data Files</a></dt><dt>tdb file locations, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a></dt><dt>tdb files, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>tdbbackup, <a class="indexterm" href="CUPS-printing.html#id2638847">Using tdbbackup</a>, <a class="indexterm" href="speed.html#id2684223">Corrupt tdb Files</a></dt><dt>tdbdump, <a class="indexterm" href="AccessControls.html#id2606008">Access Controls on Shares</a></dt><dt>tdbsam, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2585930">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>tdbsam databases, <a class="indexterm" href="passdb.html#id2585535">Password Backends</a></dt><dt>technical reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>Telnet, <a class="indexterm" href="passdb.html#id2581534">Advantages of Non-Encrypted Passwords</a></dt><dt>telnet logins, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>template, <a class="indexterm" href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></dt><dt>temporary location, <a class="indexterm" href="classicalprinting.html#id2618405">Print Commands</a></dt><dt>terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>Terminal Server, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>Testing Server Setup, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>testparm, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2615645">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2615928">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2616525">Extended Printing Configuration</a>, <a class="indexterm" href="diagnosis.html#id2675821">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a>, <a class="indexterm" href="problems.html#id2677929">Debugging with Samba Itself</a></dt><dt>tethereal, <a class="indexterm" href="problems.html#id2678185">Tcpdump</a></dt><dt>text/plain, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>texttops, <a class="indexterm" href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></dt><dt>thin client, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>ThinLinc, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>tid, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt><dt>TIFF, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>TightVNC, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>time difference, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a></dt><dt>time format, <a class="indexterm" href="passdb.html#id2584591">Changing User Accounts</a></dt><dt>time-to-live (see TTL)</dt><dt>tool, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>tools, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a></dt><dt>tools\reskit\netadmin\poledit, <a class="indexterm" href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></dt><dt>traditional printing, <a class="indexterm" href="classicalprinting.html#id2619025">Custom Print Commands</a></dt><dt>training course, <a class="indexterm" href="Backup.html#id2664452">Discussion of Backup Solutions</a></dt><dt>transfer differences, <a class="indexterm" href="Backup.html#id2664721">Rsync</a></dt><dt>transformation, <a class="indexterm" href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></dt><dt>transitive, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>transparent access, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>transparently reconnected, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>transport connection loss, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Transport Layer Seccurity, TLS</dt><dd><dl><dt>Configuring, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></dt><dt>Introduction, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt></dl></dd><dt>transport layer security (see TLS)</dt><dt>Transport Layer Security, TLS</dt><dd><dl><dt>Testing, <a class="indexterm" href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></dt><dt>Troubleshooting, <a class="indexterm" href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></dt></dl></dd><dt>trigger, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>trivial database, <a class="indexterm" href="passdb.html#id2580510">New Account Storage Systems</a> (see TDB)</dt><dt>Trivial Database, <a class="indexterm" href="tdb.html#id2679916">Features and Benefits</a></dt><dt>troubleshoot, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>troubleshooting, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Tru64 UNIX, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>trust, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dd><dl><dt>interdomain, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt><dt>machine, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a></dt></dl></dd><dt>trust account password, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt><dt>trust accounts, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a></dt><dt>trust established, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></dt><dt>trust relationship, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>trust relationships, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612760">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>trusted, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>trusted domain, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a>, <a class="indexterm" href="winbind.html#id2647067">Name Service Switch</a></dt><dt>trusted domain name, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusted party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusting domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></dt><dt>trusting party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>TTL, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>turn oplocks off, <a class="indexterm" href="locking.html#id2609806">Advanced Samba Oplocks Parameters</a></dt><dt>turnkey solution, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dt>two-up, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>two-way</dt><dd><dl><dt>propagation, <a class="indexterm" href="samba-bdc.html#id2558887">Features and Benefits</a></dt></dl></dd><dt>two-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UCS-2, <a class="indexterm" href="unicode.html#id2663238">Japanese Charsets</a></dt><dt>UDP, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></dt><dt>UDP port 137, <a class="indexterm" href="integrate-ms-networks.html#id2661096">Background Information</a></dt><dt>udp ports, <a class="indexterm" href="winbind.html#id2648655">Join the Samba Server to the PDC Domain</a></dt><dt>UDP unicast, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>UID, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2584184">Listing User and Machine Accounts</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598562">Primary Domain Controller</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646757">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>uid, <a class="indexterm" href="passdb.html#id2586626">OpenLDAP Configuration</a></dt><dt>UID numbers, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></dt><dt>UID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>unauthorized, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>unauthorized access, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>UNC notation, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>unexpected.tdb, <a class="indexterm" href="CUPS-printing.html#id2638461">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>unicast, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></dt><dt>unicode, <a class="indexterm" href="unicode.html#id2662932">What Are Charsets and Unicode?</a></dt><dt>Unicode, <a class="indexterm" href="unicode.html#id2663070">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>Unicode UTF-8, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>unified logon, <a class="indexterm" href="winbind.html#id2646469">Introduction</a></dt><dt>UNIX, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dd><dl><dt>server, <a class="indexterm" href="ServerType.html#id2551752">Features and Benefits</a></dt></dl></dd><dt>UNIX account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>unix charset, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>UNIX Domain Socket, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>UNIX domain socket, <a class="indexterm" href="winbind.html#id2646882">How Winbind Works</a></dt><dt>UNIX file system access controls, <a class="indexterm" href="AccessControls.html#id2603595">Features and Benefits</a></dt><dt>UNIX group, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>UNIX groups, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>UNIX home directories, <a class="indexterm" href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></dt><dt>UNIX host system, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX ID, <a class="indexterm" href="winbind.html#id2647454">User and Group ID Allocation</a></dt><dt>UNIX locking, <a class="indexterm" href="locking.html#id2608699">Discussion</a></dt><dt>UNIX login ID, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>UNIX permissions, <a class="indexterm" href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></dt><dt>UNIX printer, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>UNIX printing, <a class="indexterm" href="classicalprinting.html#id2615334">Technical Introduction</a></dt><dt>UNIX system account, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></dt><dt>UNIX system accounts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX system files, <a class="indexterm" href="Backup.html#id2664408">Features and Benefits</a></dt><dt>UNIX user identifier (see UID)</dt><dt>UNIX users, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>UNIX-style encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>UNIX-user database, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a></dt><dt>UNIX/Linux group, <a class="indexterm" href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></dt><dt>UNIX/Linux user account, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dt>unlink calls, <a class="indexterm" href="VFS.html#id2644384">recycle</a></dt><dt>unlinked, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>unmapped groups, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a></dt><dt>unmapped users, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a></dt><dt>unprivileged account names, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>unsigned drivers, <a class="indexterm" href="CUPS-printing.html#id2642418">Windows 200x/XP Local Security Policies</a></dt><dt>unstoppable services, <a class="indexterm" href="SambaHA.html#id2665190">The Ultimate Goal</a></dt><dt>unsupported encryption, <a class="indexterm" href="domain-member.html#id2566176">Possible Errors</a></dt><dt>unsupported software, <a class="indexterm" href="ch47.html#id2685726">Commercial Support</a></dt><dt>updates, <a class="indexterm" href="securing-samba.html#id2612113">Upgrading Samba</a></dt><dt>upload drivers, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>uploaded driver, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>uploaded drivers, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>uploading, <a class="indexterm" href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>upper-case, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a></dt><dt>uppercase, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2566863">Adding Machine to Domain Fails</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>uppercase character, <a class="indexterm" href="groupmapping.html#id2591572">Adding Groups Fails</a></dt><dt>USB, <a class="indexterm" href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></dt><dt>use computer anywhere, <a class="indexterm" href="unicode.html#id2662881">Features and Benefits</a></dt><dt>user, <a class="indexterm" href="ChangeNotes.html#id2571727">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>user access management, <a class="indexterm" href="domain-member.html#id2562192">Features and Benefits</a></dt><dt>user account, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2584068">User Account Management</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt></dl></dd><dt>user account database, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>user accounts, <a class="indexterm" href="passdb.html#id2582421">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>User Accounts</dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a></dt></dl></dd><dt>user and group, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>user and trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>user attributes, <a class="indexterm" href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></dt><dt>user authentication, <a class="indexterm" href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></dt><dt>user database, <a class="indexterm" href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2585589">Plaintext</a></dt><dt>user encoded, <a class="indexterm" href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></dt><dt>user groups, <a class="indexterm" href="ch47.html#id2685508">Free Support</a></dt><dt>user logons, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>user management, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a>, <a class="indexterm" href="NetCommand.html#id2592053">Overview</a>, <a class="indexterm" href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></dt><dt>User Management, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2587508">Accounts and Groups Management</a></dt><dt>User Manager, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a>, <a class="indexterm" href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></dt><dt>User Manager for Domains, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>user or group, <a class="indexterm" href="rights.html#id2601771">Using the &#8220;net rpc rights&#8221; Utility</a></dt><dt>user profiles, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>User Rights and Privileges, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>user-level, <a class="indexterm" href="ServerType.html#id2552079">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2552253">User Level Security</a></dt><dt>User-level access control, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>user-level security, <a class="indexterm" href="passdb.html#id2581393">Advantages of Encrypted Passwords</a></dt><dt>user-mode security, <a class="indexterm" href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></dt><dt>user.DAT, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>user.MAN, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>User.MAN, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>useradd, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>username, <a class="indexterm" href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></dt><dt>username and password, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>username map, <a class="indexterm" href="NetCommand.html#id2594279">User Mapping</a></dt><dt>userPassword, <a class="indexterm" href="passdb.html#id2586898">Initialize the LDAP Database</a></dt><dt>users, <a class="indexterm" href="PolicyMgmt.html#id2651803">Features and Benefits</a></dt><dt>UsrMgr.exe, <a class="indexterm" href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>UTF-8, <a class="indexterm" href="unicode.html#id2663070">Samba and Charsets</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>UTF-8 encoding, <a class="indexterm" href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid username/password, <a class="indexterm" href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></dt><dt>valid users, <a class="indexterm" href="diagnosis.html#id2676114">The Tests</a></dt><dt>validate, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a>, <a class="indexterm" href="diagnosis.html#id2675782">Introduction</a></dt><dt>validate every backup, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>validation, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a>, <a class="indexterm" href="PolicyMgmt.html">System and Account Policies</a></dt><dt>vendor-provided drivers, <a class="indexterm" href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>verifiable, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a></dt><dt>verify, <a class="indexterm" href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></dt><dt>version control, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a></dt><dt>VFS, <a class="indexterm" href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a>, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>VFS module, <a class="indexterm" href="VFS.html#id2644831">shadow_copy</a>, <a class="indexterm" href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></dt><dt>VFS modules, <a class="indexterm" href="VFS.html#id2643398">Discussion</a>, <a class="indexterm" href="VFS.html#id2645738">VFS Modules Available Elsewhere</a></dt><dt>vgcreate, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>vgdisplay, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>vipw, <a class="indexterm" href="samba-pdc.html#id2558297">&#8220;$&#8221; Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></dt><dt>Virtual File System (see VFS)</dt><dt>virtual server, <a class="indexterm" href="SambaHA.html#id2665438">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2666032">A Simple Solution</a></dt><dt>virus scanner, <a class="indexterm" href="VFS.html#id2643398">Discussion</a></dt><dt>Visual Studio, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></dt><dt>vital task, <a class="indexterm" href="SambaHA.html#id2665035">Features and Benefits</a></dt><dt>VNC/RFB, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>volume group, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>volunteers, <a class="indexterm" href="problems.html#id2678742">Getting Mailing List Help</a></dt><dt>vscan, <a class="indexterm" href="VFS.html#id2645822">vscan</a></dt><dt>vuid, <a class="indexterm" href="SambaHA.html#id2665533">Demultiplexing SMB Requests</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>W32X86, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>W32X86/2, <a class="indexterm" href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a></dt><dt>WAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="locking.html#id2609572">Slow and/or Unreliable Networks</a></dt><dt>wbinfo, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>Web-based configuration, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>WebClient, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>Welcome, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>well known RID, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>well-controlled network, <a class="indexterm" href="NT4Migration.html#id2672726">Server Share and Directory Layout</a></dt><dt>well-known RID, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></dt><dt>wide-area network bandwidth, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>win election, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></dt><dt>Win32 printing API, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>WIN40, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2621439">Obtaining Driver Files from Windows Client [print$] Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></dt><dt>winbind, <a class="indexterm" href="domain-member.html#id2564901">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="idmapper.html#id2598955">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2648458">Configure smb.conf</a></dt><dt>Winbind, <a class="indexterm" href="StandAloneServer.html#id2567320">Background</a>, <a class="indexterm" href="winbind.html#id2646712">Target Uses</a>, <a class="indexterm" href="winbind.html#id2647020">Microsoft Active Directory Services</a>, <a class="indexterm" href="winbind.html#id2647299">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2647454">User and Group ID Allocation</a>, <a class="indexterm" href="winbind.html#id2647530">Result Caching</a>, <a class="indexterm" href="winbind.html#id2647593">Introduction</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2648344">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2649814">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2650318">Conclusion</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt><dt>Winbind architecture, <a class="indexterm" href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></dt><dt>Winbind hooks, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>Winbind services, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a></dt><dt>Winbind-based authentication, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>winbind.so, <a class="indexterm" href="winbind.html#id2650160">Solaris-Specific Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2545285">Starting Samba</a>, <a class="indexterm" href="install.html#id2545738">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2548705">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2561233">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html#id2588916">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2646126">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2646882">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2647707">Requirements</a>, <a class="indexterm" href="winbind.html#id2647859">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2647946">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2648458">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2648893">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2649459">Solaris</a>, <a class="indexterm" href="winbind.html#id2649648">Configure Winbind and PAM</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></dt><dt>winbindd daemon, <a class="indexterm" href="winbind.html#id2649254">Linux</a></dt><dt>Windows, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="unicode.html#id2663378">Basic Parameter Setting</a></dt><dt>Windows 2000, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></dt><dt>Windows 2000 Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>Windows 2000 server, <a class="indexterm" href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Windows 2003, <a class="indexterm" href="domain-member.html#id2565374">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a></dt><dt>Windows 200x/XP, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>Windows 9x/Me, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></dt><dt>Windows 9x/Me/XP Home, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Windows account management, <a class="indexterm" href="winbind.html#id2646558">What Winbind Provides</a></dt><dt>Windows client, <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows client failover, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>Windows domain, <a class="indexterm" href="upgrading-to-3.0.html#id2671063">Changes in Behavior</a></dt><dt>Windows Explorer, <a class="indexterm" href="NetworkBrowsing.html#id2578147">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2621033">Identifying Driver Files</a></dt><dt>Windows group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2589667">Warning: User Private Group Problems</a>, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows group account, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>Windows groups, <a class="indexterm" href="NetCommand.html#id2592831">Mapping Windows Groups to UNIX Groups</a></dt><dt>Windows Internet Name Server (see WINS)</dt><dt>Windows Logon, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>Windows Me TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>Windows Millennium, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>Windows Millennium edition (Me) TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>Windows network clients, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a></dt><dt>Windows NT domain name, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows NT PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Windows NT Server, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>Windows NT/2000/XP, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>Windows NT/200x, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="winbind.html#id2647593">Introduction</a></dt><dt>Windows NT/200x/XP, <a class="indexterm" href="classicalprinting.html#id2617004">The [global] Section</a></dt><dt>Windows NT/200x/XP Professional, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2571418">Common Errors</a></dt><dt>Windows NT3.10, <a class="indexterm" href="samba-bdc.html#id2559293">Essential Background Information</a></dt><dt>Windows NT4, <a class="indexterm" href="AccessControls.html#id2606167">Windows NT4 Workstation/Server</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>Windows NT4 domains, <a class="indexterm" href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></dt><dt>Windows NT4 Server, <a class="indexterm" href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Windows NT4/200X, <a class="indexterm" href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></dt><dt>Windows NT4/200x, <a class="indexterm" href="groupmapping.html#id2589331">Discussion</a></dt><dt>Windows NT4/200x/XP, <a class="indexterm" href="samba-bdc.html#id2560607">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="AccessControls.html#id2606272">Windows 200x/XP</a></dt><dt>Windows NT4/2kX/XPPro, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows PPD, <a class="indexterm" href="CUPS-printing.html#id2639212">690 &#8220;Perfect&#8221; Printers</a></dt><dt>Windows privilege model, <a class="indexterm" href="rights.html#id2601496">Rights Management Capabilities</a></dt><dt>Windows Registry, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>windows registry settings, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dd><dl><dt>default profile locations, <a class="indexterm" href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>profile path, <a class="indexterm" href="ProfileMgmt.html#id2654301">Windows 9x/Me Profile Setup</a></dt><dt>roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a></dt></dl></dd><dt>Windows Resource Kit, <a class="indexterm" href="ProfileMgmt.html#id2654075">Disabling Roaming Profile Support</a></dt><dt>Windows Security Identifiers (see SID)</dt><dt>Windows Terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></dt><dt>Windows Terminal Server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></dt><dt>Windows user, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows user accounts, <a class="indexterm" href="NetCommand.html#id2593951">UNIX and Windows User Management</a></dt><dt>Windows workstation., <a class="indexterm" href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows XP Home, <a class="indexterm" href="passdb.html#id2581078">Important Notes About Security</a></dt><dt>Windows XP Home edition, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2557585">The Special Case of MS Windows XP Home Edition</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows XP Home Edition, <a class="indexterm" href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></dt><dt>Windows XP Professional, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="classicalprinting.html#id2615110">Features and Benefits</a></dt><dt>Windows XP Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a></dt><dt>Windows XP TCP/IP, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a></dt><dt>Windows95/98/ME, <a class="indexterm" href="classicalprinting.html#id2622206">Check Samba for Driver Recognition</a></dt><dt>winnt.adm, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>WINS, <a class="indexterm" href="samba-pdc.html#id2554346">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2555600">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="ClientConfig.html#id2568751">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2569394">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572601">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2578569">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2662452">WINS Lookup</a>, <a class="indexterm" href="DNSDHCP.html#id2686057">Example Configuration</a></dt><dt>wins, <a class="indexterm" href="integrate-ms-networks.html#id2661574">/etc/nsswitch.conf</a></dt><dt>WINS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS lookup, <a class="indexterm" href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></dt><dt>WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2577224">WINS Replication</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS server address, <a class="indexterm" href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></dt><dt>WINS server settings, <a class="indexterm" href="ClientConfig.html#id2569941">MS Windows Me</a></dt><dt>WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></dt><dt>WINS service, <a class="indexterm" href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></dt><dt>WINS Support, <a class="indexterm" href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></dt><dt>wins.dat, <a class="indexterm" href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></dt><dt>without Administrator account, <a class="indexterm" href="rights.html#id2602915">The Administrator Domain SID</a></dt><dt>without ADS, <a class="indexterm" href="NT4Migration.html#id2672115">Objectives</a></dt><dt>work-flow protocol, <a class="indexterm" href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></dt><dt>workgroup, <a class="indexterm" href="ServerType.html#id2553326">Server Security (User Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2557624">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a>, <a class="indexterm" href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2666930">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>membership, <a class="indexterm" href="samba-pdc.html#id2556104">Preparing for Domain Control</a></dt></dl></dd><dt>workstations, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>world-writable, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>write, <a class="indexterm" href="AccessControls.html#id2604263">File and Directory Access Control</a></dt><dt>write access, <a class="indexterm" href="AccessControls.html#id2604675">Protecting Directories and Files from Deletion</a></dt><dt>Write caching, <a class="indexterm" href="locking.html#id2608957">Opportunistic Locking Overview</a></dt><dt>write changes, <a class="indexterm" href="idmapper.html#id2598796">Backup Domain Controller</a></dt><dt>write permission, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>writeable, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>WYSIWYG, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>X Window
+	System, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>X.509 certificates, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>XFS file system, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>xfsprogs, <a class="indexterm" href="VFS.html#id2645019">Shadow Copy Setup</a></dt><dt>xinetd, <a class="indexterm" href="SWAT.html#id2674247">Validate SWAT Installation</a>, <a class="indexterm" href="compiling.html#id2681527">Starting from inetd.conf</a> (see inetd)</dt><dt>XML, <a class="indexterm" href="ChangeNotes.html#id2572158">Passdb Changes</a></dt><dt>XML-based datasets, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>xpp, <a class="indexterm" href="CUPS-printing.html#id2639843">Foomatic Database-Generated PPDs</a></dt><dt>Xprint, <a class="indexterm" href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></dt><dt>xxxxBSD, <a class="indexterm" href="pam.html#id2658174">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>yppasswd, <a class="indexterm" href="passdb.html#id2582999">The smbpasswd Tool</a></dt></dl></div><div class="indexdiv"><h3>Z</h3><dl><dt>Zero Administration Kit, <a class="indexterm" href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></dt><dt>zero-based broadcast, <a class="indexterm" href="NetworkBrowsing.html#id2576191">Note about Broadcast Addresses</a></dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/largefile.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/largefile.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/largefile.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,39 +1,39 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 33. Handling Large Directories</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="SambaHA.html" title="Chapter 32. High Availability"><link rel="next" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 33. Handling Large Directories</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SambaHA.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="cfgsmarts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="largefile"></a>Chapter 33. Handling Large Directories</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">March 5, 2005</p></div></div></div><p>
-<a class="indexterm" name="id2666365"></a>
-<a class="indexterm" name="id2666372"></a>
-<a class="indexterm" name="id2666379"></a>
+<a class="indexterm" name="id2666392"></a>
+<a class="indexterm" name="id2666399"></a>
+<a class="indexterm" name="id2666406"></a>
 Samba-3.0.12 and later implements a solution for sites that have experienced performance degradation due to the
 problem of using Samba-3 with applications that need large numbers of files (100,000 or more) per directory.
 </p><p>
-<a class="indexterm" name="id2666393"></a>
-<a class="indexterm" name="id2666400"></a>
+<a class="indexterm" name="id2666420"></a>
+<a class="indexterm" name="id2666427"></a>
 The key was fixing the directory handling to read only the current list requested instead of the old
 (up to samba-3.0.11) behavior of reading the entire directory into memory before doling out names.
 Normally this would have broken OS/2 applications, which have very strange delete semantics, but by
 stealing logic from Samba4 (thanks, Tridge), the current code in 3.0.12 handles this correctly.
 </p><p>
-<a class="indexterm" name="id2666417"></a>
-<a class="indexterm" name="id2666424"></a>
+<a class="indexterm" name="id2666444"></a>
+<a class="indexterm" name="id2666451"></a>
 To set up an application that needs large numbers of files per directory in a way that does not
 damage performance unduly, follow these steps:
 </p><p>
-<a class="indexterm" name="id2666437"></a>
+<a class="indexterm" name="id2666463"></a>
 First, you need to canonicalize all the files in the directory to have one case, upper or lower  take your
 pick (I chose upper because all my files were already uppercase names). Then set up a new custom share for the
 application as follows:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[bigshare]</code></em></td></tr><tr><td><a class="indexterm" name="id2666465"></a><em class="parameter"><code>path = /data/manyfilesdir</code></em></td></tr><tr><td><a class="indexterm" name="id2666477"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2666488"></a><em class="parameter"><code>case sensitive = True</code></em></td></tr><tr><td><a class="indexterm" name="id2666500"></a><em class="parameter"><code>default case = upper</code></em></td></tr><tr><td><a class="indexterm" name="id2666512"></a><em class="parameter"><code>preserve case = no</code></em></td></tr><tr><td><a class="indexterm" name="id2666524"></a><em class="parameter"><code>short preserve case = no</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[bigshare]</code></em></td></tr><tr><td><a class="indexterm" name="id2666492"></a><em class="parameter"><code>path = /data/manyfilesdir</code></em></td></tr><tr><td><a class="indexterm" name="id2666503"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2666515"></a><em class="parameter"><code>case sensitive = True</code></em></td></tr><tr><td><a class="indexterm" name="id2666527"></a><em class="parameter"><code>default case = upper</code></em></td></tr><tr><td><a class="indexterm" name="id2666539"></a><em class="parameter"><code>preserve case = no</code></em></td></tr><tr><td><a class="indexterm" name="id2666550"></a><em class="parameter"><code>short preserve case = no</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2666539"></a>
-<a class="indexterm" name="id2666546"></a>
-<a class="indexterm" name="id2666553"></a>
+<a class="indexterm" name="id2666565"></a>
+<a class="indexterm" name="id2666572"></a>
+<a class="indexterm" name="id2666579"></a>
 Of course, use your own path and settings, but set the case options to match the case of all the files in your
 directory. The path should point at the large directory needed for the application  any new files created in
 there and in any paths under it will be forced by smbd into uppercase, but smbd will no longer have to scan
 the directory for names: it knows that if a file does not exist in uppercase, then it doesn't exist at all.
 </p><p>
-<a class="indexterm" name="id2666573"></a>
-<a class="indexterm" name="id2666579"></a>
-<a class="indexterm" name="id2666586"></a>
+<a class="indexterm" name="id2666600"></a>
+<a class="indexterm" name="id2666606"></a>
+<a class="indexterm" name="id2666613"></a>
 The secret to this is really in the <a class="link" href="smb.conf.5.html#CASESENSITIVE">case sensitive = True</a>
 line. This tells smbd never to scan for case-insensitive versions of names. So if an application asks for a file
 called <code class="filename">FOO</code>, and it cannot be found by a simple stat call, then smbd will return file not
@@ -41,9 +41,9 @@
 <code class="filename">xxx case xxx</code> lines make this work by forcing a consistent case on all files created by
 <span class="application">smbd</span>.
 </p><p>
-<a class="indexterm" name="id2666633"></a>
-<a class="indexterm" name="id2666640"></a>
-<a class="indexterm" name="id2666647"></a>
+<a class="indexterm" name="id2666660"></a>
+<a class="indexterm" name="id2666666"></a>
+<a class="indexterm" name="id2666673"></a>
 Remember, all files and directories under the <em class="parameter"><code>path</code></em> directory must be in uppercase
 with this <code class="filename">smb.conf</code> stanza because <span class="application">smbd</span> will not be able to find lowercase filenames with these settings. Also
 note that this is done on a per-share basis, allowing this parameter to be set only for a share servicing an application with

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/locking.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/locking.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/locking.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,19 +1,19 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 17. File and Record Locking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"><link rel="next" href="securing-samba.html" title="Chapter 18. Securing Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 17. File and Record Locking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="locking"></a>Chapter 17. File and Record Locking</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Eric</span> <span class="surname">Roseme</span></h3><div class="affiliation"><span class="orgname">HP Oplocks Usage Recommendations Whitepaper<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:eric.roseme at hp.com">eric.roseme at hp.com</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="locking.html#id2608592">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608689">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608947">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609932">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610027">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610440">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610627">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610649">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610715">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610741">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610808">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610838">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610863">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610895">Additional Reading</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2608582"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 17. File and Record Locking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"><link rel="next" href="securing-samba.html" title="Chapter 18. Securing Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 17. File and Record Locking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="locking"></a>Chapter 17. File and Record Locking</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Eric</span> <span class="surname">Roseme</span></h3><div class="affiliation"><span class="orgname">HP Oplocks Usage Recommendations Whitepaper<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:eric.roseme at hp.com">eric.roseme at hp.com</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="locking.html#id2608602">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608699">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608957">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609952">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610046">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610460">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610647">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610669">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610735">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610760">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610828">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610858">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610883">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610914">Additional Reading</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2608592"></a>
 One area that causes trouble for many network administrators is locking.
 The extent of the problem is readily evident from searches over the Internet.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608592"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2608600"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608602"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2608610"></a>
 Samba provides all the same locking semantics that MS Windows clients expect
 and that MS Windows NT4/200x servers also provide.
 </p><p>
-<a class="indexterm" name="id2608613"></a>
+<a class="indexterm" name="id2608623"></a>
 The term <span class="emphasis"><em>locking</em></span> has exceptionally broad meaning and covers
 a range of functions that are all categorized under this one term.
 </p><p>
-<a class="indexterm" name="id2608628"></a>
-<a class="indexterm" name="id2608635"></a>
-<a class="indexterm" name="id2608642"></a>
+<a class="indexterm" name="id2608639"></a>
+<a class="indexterm" name="id2608646"></a>
+<a class="indexterm" name="id2608653"></a>
 Opportunistic locking is a desirable feature when it can enhance the
 perceived performance of applications on a networked client. However, the
 opportunistic locking protocol is not robust and therefore can
@@ -23,27 +23,27 @@
 repetitive errors can offset the perceived performance advantage that
 it is intended to provide.
 </p><p>
-<a class="indexterm" name="id2608661"></a>
+<a class="indexterm" name="id2608671"></a>
 The MS Windows network administrator needs to be aware that file and record
 locking semantics (behavior) can be controlled either in Samba or by way of registry
 settings on the MS Windows client.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2608677"></a>
+<a class="indexterm" name="id2608687"></a>
 Sometimes it is necessary to disable locking control settings on the Samba
 server as well as on each MS Windows client!
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608689"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2608697"></a>
-<a class="indexterm" name="id2608704"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608699"></a>Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2608707"></a>
+<a class="indexterm" name="id2608714"></a>
 There are two types of locking that need to be performed by an SMB server.
 The first is <span class="emphasis"><em>record locking</em></span> that allows a client to lock
 a range of bytes in an open file. The second is the <span class="emphasis"><em>deny modes</em></span>
 that are specified when a file is open.
 </p><p>
-<a class="indexterm" name="id2608725"></a>
-<a class="indexterm" name="id2608732"></a>
-<a class="indexterm" name="id2608738"></a>
-<a class="indexterm" name="id2608745"></a>
-<a class="indexterm" name="id2608752"></a>
+<a class="indexterm" name="id2608735"></a>
+<a class="indexterm" name="id2608742"></a>
+<a class="indexterm" name="id2608749"></a>
+<a class="indexterm" name="id2608756"></a>
+<a class="indexterm" name="id2608762"></a>
 Record locking semantics under UNIX are very different from record locking under
 Windows. Versions of Samba before 2.2 have tried to use the native fcntl() UNIX
 system call to implement proper record locking between different Samba clients.
@@ -53,15 +53,15 @@
 So it is not possible to correctly satisfy a lock request above 2^31. There are
 many more differences, too many to be listed here.
 </p><p>
-<a class="indexterm" name="id2608772"></a>
-<a class="indexterm" name="id2608779"></a>
+<a class="indexterm" name="id2608783"></a>
+<a class="indexterm" name="id2608790"></a>
 Samba 2.2 and above implement record locking completely independently of the
 underlying UNIX system. If a byte-range lock that the client requests happens
 to fall into the range of 0 to 2^31, Samba hands this request down to the UNIX system.
 No other locks can be seen by UNIX, anyway.
 </p><p>
-<a class="indexterm" name="id2608794"></a>
-<a class="indexterm" name="id2608801"></a>
+<a class="indexterm" name="id2608805"></a>
+<a class="indexterm" name="id2608812"></a>
 Strictly speaking, an SMB server should check for locks before every read and write call on
 a file. Unfortunately, with the way fcntl() works, this can be slow and may overstress
 the <code class="literal">rpc.lockd</code>. This is almost always unnecessary because clients are 
@@ -70,57 +70,57 @@
 to by a client, but if you set <a class="link" href="smb.conf.5.html#STRICTLOCKING">strict locking = yes</a>, it
 will make lock checking calls on <span class="emphasis"><em>every</em></span> read and write call.
 </p><p>
-<a class="indexterm" name="id2608843"></a>
+<a class="indexterm" name="id2608853"></a>
 You can also disable byte-range locking completely by using
 <a class="link" href="smb.conf.5.html#LOCKING">locking = no</a>.
 This is useful for those shares that do not support locking or do not need it
 (such as CD-ROMs). In this case, Samba fakes the return codes of locking calls to
 tell clients that everything is okay.
 </p><p>
-<a class="indexterm" name="id2608870"></a>
-<a class="indexterm" name="id2608876"></a>
-<a class="indexterm" name="id2608883"></a>
-<a class="indexterm" name="id2608890"></a>
-<a class="indexterm" name="id2608897"></a>
-<a class="indexterm" name="id2608904"></a>
-<a class="indexterm" name="id2608910"></a>
+<a class="indexterm" name="id2608880"></a>
+<a class="indexterm" name="id2608887"></a>
+<a class="indexterm" name="id2608894"></a>
+<a class="indexterm" name="id2608900"></a>
+<a class="indexterm" name="id2608907"></a>
+<a class="indexterm" name="id2608914"></a>
+<a class="indexterm" name="id2608921"></a>
 The second class of locking is the <span class="emphasis"><em>deny modes</em></span>. These 
 are set by an application when it opens a file to determine what types of
 access should be allowed simultaneously with its open. A client may ask for
 <code class="constant">DENY_NONE</code>, <code class="constant">DENY_READ</code>, 
 <code class="constant">DENY_WRITE</code>, or <code class="constant">DENY_ALL</code>. There are also special compatibility
 modes called <code class="constant">DENY_FCB</code> and <code class="constant">DENY_DOS</code>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608947"></a>Opportunistic Locking Overview</h3></div></div></div><p>
-<a class="indexterm" name="id2608955"></a>
-<a class="indexterm" name="id2608962"></a>
-<a class="indexterm" name="id2608969"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608957"></a>Opportunistic Locking Overview</h3></div></div></div><p>
+<a class="indexterm" name="id2608965"></a>
+<a class="indexterm" name="id2608972"></a>
+<a class="indexterm" name="id2608979"></a>
 Opportunistic locking (oplocks) is invoked by the Windows file system
 (as opposed to an API) via registry entries (on the server and the client)
 for the purpose of enhancing network performance when accessing a file
 residing on a server. Performance is enhanced by caching the file
 locally on the client that allows the following:
 </p><div class="variablelist"><dl><dt><span class="term">Read-ahead:</span></dt><dd><p>
-<a class="indexterm" name="id2608992"></a>
+<a class="indexterm" name="id2609003"></a>
 		The client reads the local copy of the file, eliminating network latency.
 		</p></dd><dt><span class="term">Write caching:</span></dt><dd><p>
-<a class="indexterm" name="id2609011"></a>
+<a class="indexterm" name="id2609021"></a>
 		The client writes to the local copy of the file, eliminating network latency.
 		</p></dd><dt><span class="term">Lock caching:</span></dt><dd><p>
-<a class="indexterm" name="id2609029"></a>
+<a class="indexterm" name="id2609039"></a>
 		The client caches application locks locally, eliminating network latency.
 		</p></dd></dl></div><p>
-<a class="indexterm" name="id2609043"></a>
-<a class="indexterm" name="id2609050"></a>
-<a class="indexterm" name="id2609057"></a>
+<a class="indexterm" name="id2609053"></a>
+<a class="indexterm" name="id2609060"></a>
+<a class="indexterm" name="id2609067"></a>
 The performance enhancement of oplocks is due to the opportunity of
 exclusive access to the file  even if it is opened with deny-none 
 because Windows monitors the file's status for concurrent access from
 other processes.
 </p><div class="variablelist"><p class="title"><b>Windows Defines Four Kinds of Oplocks:</b></p><dl><dt><span class="term">Level1 Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2609088"></a>
-<a class="indexterm" name="id2609094"></a>
-<a class="indexterm" name="id2609101"></a>
-<a class="indexterm" name="id2609108"></a>
+<a class="indexterm" name="id2609098"></a>
+<a class="indexterm" name="id2609105"></a>
+<a class="indexterm" name="id2609112"></a>
+<a class="indexterm" name="id2609118"></a>
 			The redirector sees that the file was opened with deny
 			none (allowing concurrent access), verifies that no
 			other process is accessing the file, checks that
@@ -128,10 +128,10 @@
 			access to the file. The client now performs
 			operations on the cached local file.
 			</p><p>
-<a class="indexterm" name="id2609124"></a>
-<a class="indexterm" name="id2609131"></a>
-<a class="indexterm" name="id2609138"></a>
-<a class="indexterm" name="id2609145"></a>
+<a class="indexterm" name="id2609134"></a>
+<a class="indexterm" name="id2609141"></a>
+<a class="indexterm" name="id2609148"></a>
+<a class="indexterm" name="id2609155"></a>
 			If a second process attempts to open the file, the open
 			is deferred while the redirector "breaks" the original
 			oplock. The oplock break signals the caching client to
@@ -145,31 +145,31 @@
 			second process is granted limited or no access, despite
 			the oplock break.
 			</p></dd><dt><span class="term">Level2 Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2609183"></a>
-<a class="indexterm" name="id2609190"></a>
-<a class="indexterm" name="id2609197"></a>
+<a class="indexterm" name="id2609194"></a>
+<a class="indexterm" name="id2609201"></a>
+<a class="indexterm" name="id2609208"></a>
 				Performs like a Level1 oplock, except caching is only
                 operative for reads. All other operations are performed
                 on the server disk copy of the file.
                 </p></dd><dt><span class="term">Filter Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2609218"></a>
+<a class="indexterm" name="id2609228"></a>
 				Does not allow write or delete file access.
                 </p></dd><dt><span class="term">Batch Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2609236"></a>
+<a class="indexterm" name="id2609246"></a>
 				Manipulates file openings and closings and allows caching
                 of file attributes.
                 </p></dd></dl></div><p>
-<a class="indexterm" name="id2609250"></a>
+<a class="indexterm" name="id2609260"></a>
 An important detail is that oplocks are invoked by the file system, not
 an application API. Therefore, an application can close an oplocked
 file, but the file system does not relinquish the oplock. When the
 oplock break is issued, the file system then simply closes the file in
 preparation for the subsequent open by the second process.
 </p><p>
-<a class="indexterm" name="id2609266"></a>
-<a class="indexterm" name="id2609273"></a>
-<a class="indexterm" name="id2609280"></a>
-<a class="indexterm" name="id2609287"></a>
+<a class="indexterm" name="id2609276"></a>
+<a class="indexterm" name="id2609283"></a>
+<a class="indexterm" name="id2609290"></a>
+<a class="indexterm" name="id2609297"></a>
 <span class="emphasis"><em>Opportunistic locking</em></span> is actually an improper name for this feature.
 The true benefit of this feature is client-side data caching, and
 oplocks is merely a notification mechanism for writing data back to the
@@ -179,7 +179,7 @@
 (usually due to timing out for any number of reasons), then the
 client-side caching benefit is negated.
 </p><p>
-<a class="indexterm" name="id2609309"></a>
+<a class="indexterm" name="id2609319"></a>
 The actual decision that a user or administrator should consider is
 whether it is sensible to share among multiple users data that will
 be cached locally on a client. In many cases the answer is no.
@@ -189,15 +189,15 @@
 reliable. Turn it &#8220;<span class="quote">off</span>&#8221; when client-side caching is redundant,
 unreliable, or counterproductive.
 </p><p>
-<a class="indexterm" name="id2609334"></a>
+<a class="indexterm" name="id2609344"></a>
 Oplocks is by default set to &#8220;<span class="quote">on</span>&#8221; by Samba on all
 configured shares, so careful attention should be given to each case to
 determine if the potential benefit is worth the potential for delays.
 The following recommendations will help to characterize the environment
 where oplocks may be effectively configured.
 </p><p>
-<a class="indexterm" name="id2609352"></a>
-<a class="indexterm" name="id2609359"></a>
+<a class="indexterm" name="id2609363"></a>
+<a class="indexterm" name="id2609370"></a>
 Windows oplocks is a lightweight performance-enhancing
 feature. It is not a robust and reliable protocol. Every
 implementation of oplocks should be evaluated as a
@@ -208,7 +208,7 @@
 mission-critical multiuser corporate database during a tropical
 storm. This configuration will likely encounter problems with oplocks.
 </p><p>
-<a class="indexterm" name="id2609379"></a>
+<a class="indexterm" name="id2609399"></a>
 Oplocks can be beneficial to perceived client performance when treated
 as a configuration toggle for client-side data caching. If the data
 caching is likely to be interrupted, then oplock usage should be
@@ -222,8 +222,8 @@
 failover replacement will be available immediately to provide
 continuous data availability.
 </p><p>
-<a class="indexterm" name="id2609401"></a>
-<a class="indexterm" name="id2609408"></a>
+<a class="indexterm" name="id2609421"></a>
+<a class="indexterm" name="id2609428"></a>
 Windows client failover behavior is more at risk of application
 interruption than other platforms because it is dependent upon an
 established TCP transport connection. If the connection is interrupted
@@ -233,9 +233,9 @@
 will experience some sort of interruption  at worst, abort and
 require restarting.
 </p><p>
-<a class="indexterm" name="id2609436"></a>
-<a class="indexterm" name="id2609442"></a>
-<a class="indexterm" name="id2609449"></a>
+<a class="indexterm" name="id2609455"></a>
+<a class="indexterm" name="id2609462"></a>
+<a class="indexterm" name="id2609468"></a>
 If a client session has been caching writes and reads locally due to
 oplocks, it is likely that the data will be lost when the
 application restarts or recovers from the TCP interrupt. When the TCP
@@ -250,7 +250,7 @@
 should be given to oplocks. Ideally, comprehensive
 testing should be done with all affected applications with oplocks
 enabled and disabled.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609473"></a>Exclusively Accessed Shares</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609493"></a>Exclusively Accessed Shares</h4></div></div></div><p>
 Oplocks is most effective when it is confined to shares
 that are exclusively accessed by a single user, or by only one user at
 a time. Because the true value of oplocks is the local
@@ -259,7 +259,7 @@
 </p><p>
 Home directories are the most obvious examples of where the performance
 benefit of oplocks can be safely realized.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609493"></a>Multiple-Accessed Shares or Files</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609513"></a>Multiple-Accessed Shares or Files</h4></div></div></div><p>
 As each additional user accesses a file in a share with oplocks
 enabled, the potential for delays and resulting perceived poor
 performance increases. When multiple users are accessing a file on a
@@ -271,9 +271,9 @@
 As each additional client attempts to access a file with oplocks set,
 the potential performance improvement is negated and eventually results
 in a performance bottleneck.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609517"></a>UNIX or NFS Client-Accessed Files</h4></div></div></div><p>
-<a class="indexterm" name="id2609525"></a>
-<a class="indexterm" name="id2609532"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609537"></a>UNIX or NFS Client-Accessed Files</h4></div></div></div><p>
+<a class="indexterm" name="id2609545"></a>
+<a class="indexterm" name="id2609552"></a>
 Local UNIX and NFS clients access files without a mandatory
 file-locking mechanism. Thus, these client platforms are incapable of
 initiating an oplock break request from the server to a Windows client
@@ -283,10 +283,10 @@
 </p><p>
 If files are shared between Windows clients and either local UNIX 
 or NFS users, turn oplocks off.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609553"></a>Slow and/or Unreliable Networks</h4></div></div></div><p>
-<a class="indexterm" name="id2609561"></a>
-<a class="indexterm" name="id2609568"></a>
-<a class="indexterm" name="id2609574"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609572"></a>Slow and/or Unreliable Networks</h4></div></div></div><p>
+<a class="indexterm" name="id2609581"></a>
+<a class="indexterm" name="id2609588"></a>
+<a class="indexterm" name="id2609594"></a>
 The biggest potential performance improvement for oplocks
 occurs when the client-side caching of reads and writes delivers the
 most differential over sending those reads and writes over the wire.
@@ -301,20 +301,20 @@
 If the network is slow, unreliable, or a WAN, then do not configure
 oplocks if there is any chance of multiple users
 regularly opening the same file.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609600"></a>Multiuser Databases</h4></div></div></div><p>
-<a class="indexterm" name="id2609608"></a>
-<a class="indexterm" name="id2609615"></a>
-<a class="indexterm" name="id2609622"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609620"></a>Multiuser Databases</h4></div></div></div><p>
+<a class="indexterm" name="id2609628"></a>
+<a class="indexterm" name="id2609635"></a>
+<a class="indexterm" name="id2609642"></a>
 Multiuser databases clearly pose a risk due to their very nature  they are typically heavily
 accessed by numerous users at random intervals. Placing a multiuser database on a share with oplocks enabled
 will likely result in a locking management bottleneck on the Samba server. Whether the database application is
 developed in-house or a commercially available product, ensure that the share has oplocks disabled.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609642"></a>PDM Data Shares</h4></div></div></div><p>
-<a class="indexterm" name="id2609649"></a>
-<a class="indexterm" name="id2609655"></a>
-<a class="indexterm" name="id2609662"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609661"></a>PDM Data Shares</h4></div></div></div><p>
 <a class="indexterm" name="id2609669"></a>
-<a class="indexterm" name="id2609676"></a>
+<a class="indexterm" name="id2609675"></a>
+<a class="indexterm" name="id2609682"></a>
+<a class="indexterm" name="id2609689"></a>
+<a class="indexterm" name="id2609696"></a>
 Process data management (PDM) applications such as IMAN, Enovia, and Clearcase are increasing in usage with
 Windows client platforms and therefore with SMB datastores. PDM applications manage multiuser environments for
 critical data security and access. The typical PDM environment is usually associated with sophisticated client
@@ -322,8 +322,8 @@
 monitor the data state of each client.  In this case, client-side data caching is best left to the local
 application and PDM server to negotiate and maintain. It is appropriate to eliminate the client OS from any
 caching tasks, and the server from any oplocks management, by disabling oplocks on the share.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609698"></a>Beware of Force User</h4></div></div></div><p>
-<a class="indexterm" name="id2609706"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609718"></a>Beware of Force User</h4></div></div></div><p>
+<a class="indexterm" name="id2609726"></a>
 Samba includes an <code class="filename">smb.conf</code> parameter called <a class="link" href="smb.conf.5.html#FORCEUSER">force user</a> that changes the user
 accessing a share from the incoming user to whatever user is defined by the <code class="filename">smb.conf</code> variable. If oplocks is
 enabled on a share, the change in user access causes an oplock break to be sent to the client, even if the
@@ -338,10 +338,10 @@
 	Slow or unreliable networks.
 	</p></li><li><p>
 	Oplocks enabled.
-	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609786"></a>Advanced Samba Oplocks Parameters</h4></div></div></div><p>
-<a class="indexterm" name="id2609794"></a>
-<a class="indexterm" name="id2609801"></a>
-<a class="indexterm" name="id2609808"></a>
+	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609806"></a>Advanced Samba Oplocks Parameters</h4></div></div></div><p>
+<a class="indexterm" name="id2609814"></a>
+<a class="indexterm" name="id2609821"></a>
+<a class="indexterm" name="id2609828"></a>
 Samba provides oplock parameters that allow the
 administrator to adjust various properties of the oplock mechanism to
 account for timing and usage levels. These parameters provide good
@@ -350,13 +350,13 @@
 <a class="link" href="smb.conf.5.html#OPLOCKBREAKWAITTIME">oplock break wait time</a>, and
 <a class="link" href="smb.conf.5.html#OPLOCKCONTENTIONLIMIT">oplock contention limit</a>.
 </p><p>
-<a class="indexterm" name="id2609848"></a>
+<a class="indexterm" name="id2609868"></a>
 For most users, administrators, and environments, if these parameters
 are required, then the better option is simply to turn oplocks off.
 The Samba SWAT help text for both parameters reads: &#8220;<span class="quote">Do not change
 this parameter unless you have read and understood the Samba oplock code.</span>&#8221;
 This is good advice.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609865"></a>Mission-Critical, High-Availability</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2609885"></a>Mission-Critical, High-Availability</h4></div></div></div><p>
 In mission-critical, high-availability environments, data integrity is
 often a priority. Complex and expensive configurations are implemented
 to ensure that if a client loses connectivity with a file server, a
@@ -386,7 +386,7 @@
 should be given to oplocks. Ideally, comprehensive
 testing should be done with all affected applications with oplocks
 enabled and disabled.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609932"></a>Samba Oplocks Control</h2></div></div></div><p>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609952"></a>Samba Oplocks Control</h2></div></div></div><p>
 Oplocks is a unique Windows file locking feature. It is
 not really file locking, but is included in most discussions of Windows
 file locking, so is considered a de facto locking feature.
@@ -436,23 +436,23 @@
 </p><p>
 Another factor to consider is the perceived performance of file access. If oplocks provide no
 measurable speed benefit on your network, it might not be worth the hassle of dealing with them.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610027"></a>Example Configuration</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610046"></a>Example Configuration</h3></div></div></div><p>
 In the following section we examine two distinct aspects of Samba locking controls.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610037"></a>Disabling Oplocks</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610057"></a>Disabling Oplocks</h4></div></div></div><p>
 You can disable oplocks on a per-share basis with the following:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[acctdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2610064"></a><em class="parameter"><code>oplocks = False</code></em></td></tr><tr><td><a class="indexterm" name="id2610076"></a><em class="parameter"><code>level2 oplocks = False</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[acctdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2610084"></a><em class="parameter"><code>oplocks = False</code></em></td></tr><tr><td><a class="indexterm" name="id2610095"></a><em class="parameter"><code>level2 oplocks = False</code></em></td></tr></table><p>
 </p><p>
 The default oplock type is Level1. Level2 oplocks are enabled on a per-share basis
 in the <code class="filename">smb.conf</code> file.
 </p><p>
 Alternately, you could disable oplocks on a per-file basis within the share:
 </p><p>
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610112"></a><em class="parameter"><code>veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610131"></a><em class="parameter"><code>veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/</code></em></td></tr></table><p>
 </p><p>
 If you are experiencing problems with oplocks, as apparent from Samba's log entries,
 you may want to play it safe and disable oplocks and Level2 oplocks.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610132"></a>Disabling Kernel Oplocks</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2610152"></a>Disabling Kernel Oplocks</h4></div></div></div><p>
 Kernel oplocks is an <code class="filename">smb.conf</code> parameter that notifies Samba (if
 the UNIX kernel has the capability to send a Windows client an oplock
 break) when a UNIX process is attempting to open the file that is
@@ -465,7 +465,7 @@
 to send the oplock break. Kernel oplocks are enabled on a per-server
 basis in the <code class="filename">smb.conf</code> file.
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610172"></a><em class="parameter"><code>kernel oplocks = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610192"></a><em class="parameter"><code>kernel oplocks = yes</code></em></td></tr></table><p>
 The default is no.
 </p><p>
 <span class="emphasis"><em>Veto oplocks</em></span> is an <code class="filename">smb.conf</code> parameter that identifies specific files for
@@ -480,14 +480,14 @@
 enabled on a per-share basis, or globally for the entire server, in the
 <code class="filename">smb.conf</code> file as shown in <a class="link" href="locking.html#far1" title="Example 17.1. Share with Some Files Oplocked">&#8220;Share with Some Files Oplocked&#8221;</a>.
 </p><p>
-</p><div class="example"><a name="far1"></a><p class="title"><b>Example 17.1. Share with Some Files Oplocked</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610248"></a><em class="parameter"><code>veto oplock files = /filename.htm/*.txt/</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2610270"></a><em class="parameter"><code>veto oplock files = /*.exe/filename.ext/</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="far1"></a><p class="title"><b>Example 17.1. Share with Some Files Oplocked</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610268"></a><em class="parameter"><code>veto oplock files = /filename.htm/*.txt/</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2610289"></a><em class="parameter"><code>veto oplock files = /*.exe/filename.ext/</code></em></td></tr></table></div></div><p><br class="example-break">
 </p><p>
 <a class="link" href="smb.conf.5.html#OPLOCKBREAKWAITTIME">oplock break wait time</a> is an <code class="filename">smb.conf</code> parameter
 that adjusts the time interval for Samba to reply to an oplock break request. Samba recommends:
 &#8220;<span class="quote">Do not change this parameter unless you have read and understood the Samba oplock code.</span>&#8221;
 Oplock break wait time can only be configured globally in the <code class="filename">smb.conf</code> file as shown:
 </p><p>
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610327"></a><em class="parameter"><code>oplock break wait time =  0 (default)</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2610347"></a><em class="parameter"><code>oplock break wait time =  0 (default)</code></em></td></tr></table><p>
 </p><p>
 <span class="emphasis"><em>Oplock break contention limit</em></span> is an <code class="filename">smb.conf</code> parameter that limits the
 response of the Samba server to grant an oplock if the configured
@@ -496,8 +496,8 @@
 Oplock break contention limit can be enabled on a per-share basis, or globally for
 the entire server, in the <code class="filename">smb.conf</code> file as shown in <a class="link" href="locking.html#far3" title="Example 17.2. Configuration with Oplock Break Contention Limit">&#8220;Configuration with Oplock Break Contention Limit&#8221;</a>.
 </p><p>
-</p><div class="example"><a name="far3"></a><p class="title"><b>Example 17.2. Configuration with Oplock Break Contention Limit</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610401"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2610422"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610440"></a>MS Windows Oplocks and Caching Controls</h2></div></div></div><p>
+</p><div class="example"><a name="far3"></a><p class="title"><b>Example 17.2. Configuration with Oplock Break Contention Limit</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2610420"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2610442"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610460"></a>MS Windows Oplocks and Caching Controls</h2></div></div></div><p>
 There is a known issue when running applications (like Norton Antivirus) on a Windows 2000/ XP
 workstation computer that can affect any application attempting to access shared database files
 across a network. This is a result of a default setting configured in the Windows 2000/XP
@@ -512,7 +512,7 @@
 (meaning that data files are stored there and accessed by other Windows PCs) may need to
 have oplocks disabled in order to minimize the risk of data file corruption.
 This includes Windows 9x/Me, Windows NT, Windows 200x, and Windows XP.
-<sup>[<a name="id2610472" href="#ftn.id2610472" class="footnote">5</a>]</sup>
+<sup>[<a name="id2610492" href="#ftn.id2610492" class="footnote">5</a>]</sup>
 </p><p>
 If you are using a Windows NT family workstation in place of a server, you must also
 disable oplocks on that workstation. For example, if you use a
@@ -590,7 +590,7 @@
 	station holds any oplock on the file. Because the workstations can have no cached
 	writes or locks at this point, they need not respond to the break-to-none advisory;
 	all they need do is invalidate locally cashed read-ahead data.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610627"></a>Workstation Service Entries</h3></div></div></div><pre class="programlisting">
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610647"></a>Workstation Service Entries</h3></div></div></div><pre class="programlisting">
 	\HKEY_LOCAL_MACHINE\System\
 		CurrentControlSet\Services\LanmanWorkstation\Parameters
 
@@ -599,7 +599,7 @@
 </pre><p>
 This indicates whether the redirector should use oplocks performance
 enhancement. This parameter should be disabled only to isolate problems.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610649"></a>Server Service Entries</h3></div></div></div><pre class="programlisting">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610669"></a>Server Service Entries</h3></div></div></div><pre class="programlisting">
 	\HKEY_LOCAL_MACHINE\System\
 		CurrentControlSet\Services\LanmanServer\Parameters
 
@@ -628,7 +628,7 @@
 This specifies the time that the server waits for a client to respond to an oplock break
 request. Smaller values can allow detection of crashed clients more quickly but can
 potentially cause loss of cached data.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610715"></a>Persistent Data Corruption</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610735"></a>Persistent Data Corruption</h2></div></div></div><p>
 If you have applied all of the settings discussed in this chapter but data corruption problems
 and other symptoms persist, here are some additional things to check out.
 </p><p>
@@ -639,7 +639,7 @@
 same definition as the file to be rebuilt and transferring the data from the old file
 to the new one. There are several known methods for doing this that can be found in
 our knowledge base.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610741"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610760"></a>Common Errors</h2></div></div></div><p>
 In some sites locking problems surface as soon as a server is installed; in other sites
 locking problems may not surface for a long time. Almost without exception, when a locking
 problem does surface, it will cause embarrassment and potential data corruption.
@@ -669,7 +669,7 @@
 	report on Samba <a class="ulink" href="https://bugzilla.samba.org" target="_top">Bugzilla</a> without delay.
 	Make sure that you give as much information as you possibly can to help isolate the
 	cause and to allow replication of the problem (an essential step in problem isolation and correction).
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610808"></a>locking.tdb Error Messages</h3></div></div></div><p>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610828"></a>locking.tdb Error Messages</h3></div></div></div><p>
 		&#8220;<span class="quote">
 			We are seeing lots of errors in the Samba logs, like:
 		</span>&#8221;
@@ -683,29 +683,29 @@
 		</span>&#8221;
 	</p><p>
 	This error indicates a corrupted tdb. Stop all instances of smbd, delete locking.tdb, and restart smbd.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610838"></a>Problems Saving Files in MS Office on Windows XP</h3></div></div></div><a class="indexterm" name="id2610845"></a><p>This is a bug in Windows XP. More information can be 
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610858"></a>Problems Saving Files in MS Office on Windows XP</h3></div></div></div><a class="indexterm" name="id2610864"></a><p>This is a bug in Windows XP. More information can be 
 		found in <a class="ulink" href="http://support.microsoft.com/?id=812937" target="_top">Microsoft Knowledge Base article 812937</a></p>.
 
-	</div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610863"></a>Long Delays Deleting Files over Network with XP SP1</h3></div></div></div><p>&#8220;<span class="quote">It sometimes takes approximately 35 seconds to delete files over the network after XP SP1 has been applied.</span>&#8221;</p><a class="indexterm" name="id2610875"></a><p>This is a bug in Windows XP. More information can be found in <a class="ulink" href="http://support.microsoft.com/?id=811492" target="_top">
+	</div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610883"></a>Long Delays Deleting Files over Network with XP SP1</h3></div></div></div><p>&#8220;<span class="quote">It sometimes takes approximately 35 seconds to delete files over the network after XP SP1 has been applied.</span>&#8221;</p><a class="indexterm" name="id2610895"></a><p>This is a bug in Windows XP. More information can be found in <a class="ulink" href="http://support.microsoft.com/?id=811492" target="_top">
 				Microsoft Knowledge Base article 811492</a></p>.
-	</div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610895"></a>Additional Reading</h2></div></div></div><p>
+	</div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610914"></a>Additional Reading</h2></div></div></div><p>
 You may want to check for an updated documentation regarding file and record locking issues on the Microsoft
 <a class="ulink" href="http://support.microsoft.com/" target="_top">Support</a> web site. Additionally, search for the word
 <code class="literal">locking</code> on the Samba <a class="ulink" href="http://www.samba.org/" target="_top">web</a> site.
 </p><p>
 Section of the Microsoft MSDN Library on opportunistic locking: 
 </p><p>
-<a class="indexterm" name="id2610932"></a>
+<a class="indexterm" name="id2610951"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">Maintaining Transactional Integrity with OPLOCKS</span>&#8221;,
 Microsoft Corporation, April 1999, <a class="ulink" href="http://support.microsoft.com/?id=224992" target="_top">Microsoft
 KB Article 224992</a>.
 </p><p>
-<a class="indexterm" name="id2610956"></a>
+<a class="indexterm" name="id2610975"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">Configuring Opportunistic Locking in Windows 2000</span>&#8221;,
 Microsoft Corporation, April 2001 <a class="ulink" href="http://support.microsoft.com/?id=296264" target="_top">Microsoft KB Article 296264</a>.
 </p><p>
-<a class="indexterm" name="id2610980"></a>
+<a class="indexterm" name="id2610999"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">PC Ext: Explanation of Opportunistic Locking on Windows NT</span>&#8221;,
 Microsoft Corporation, April 1995 <a class="ulink" href="http://support.microsoft.com/?id=129202" target="_top">Microsoft
 KB Article 129202</a>.
-</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2610472" href="#id2610472" class="para">5</a>] </sup>Microsoft has documented this in Knowledge Base article 300216.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 16. File, Directory, and Share Access Controls </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 18. Securing Samba</td></tr></table></div></body></html>
+</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2610492" href="#id2610492" class="para">5</a>] </sup>Microsoft has documented this in Knowledge Base article 300216.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 16. File, Directory, and Share Access Controls </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 18. Securing Samba</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/migration.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/migration.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/migration.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Migration and Updating</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"><link rel="next" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Migration and Updating</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="migration"></a>Part IV. Migration and Updating</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669210">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669238">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669439">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669448">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670658">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672054">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672088">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673033">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673268">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673354">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673587">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2674077">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674201">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674220">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674858">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675010">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675207">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675221">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675281">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675383">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675439">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675495">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675558">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675602">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675622">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 34. Advanced Configuration Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 35. Updating and Upgrading Samba</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Migration and Updating</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"><link rel="next" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Migration and Updating</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="migration"></a>Part IV. Migration and Updating</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669237">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669265">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669465">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669474">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670685">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2672080">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2672115">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673059">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2673294">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2673381">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2673614">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2674103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2674228">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2674247">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2674884">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675036">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2675234">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2675247">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675308">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675410">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675466">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675522">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675585">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675629">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2675648">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 34. Advanced Configuration Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 35. Updating and Upgrading Samba</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/msdfs.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/msdfs.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/msdfs.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,27 +1,27 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 20. Hosting a Microsoft Distributed File System Tree</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"><link rel="next" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 20. Hosting a Microsoft Distributed File System Tree</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="InterdomainTrusts.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="classicalprinting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="msdfs"></a>Chapter 20. Hosting a Microsoft Distributed File System Tree</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Shirish</span> <span class="surname">Kalele</span></h3><div class="affiliation"><span class="orgname">Samba Team &amp; Veritas Software<br></span><div class="address"><p><br>
 				<code class="email">&lt;<a class="email" href="mailto:samba at samba.org">samba at samba.org</a>&gt;</code><br>
-			</p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">12 Jul 2000</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="msdfs.html#id2614440">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614852">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614885">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614440"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2614448"></a>
-<a class="indexterm" name="id2614458"></a>
-<a class="indexterm" name="id2614465"></a>
-<a class="indexterm" name="id2614472"></a>
-<a class="indexterm" name="id2614479"></a>
+			</p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">12 Jul 2000</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="msdfs.html#id2614467">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614879">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614912">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614467"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2614475"></a>
+<a class="indexterm" name="id2614485"></a>
+<a class="indexterm" name="id2614492"></a>
+<a class="indexterm" name="id2614499"></a>
+<a class="indexterm" name="id2614506"></a>
 	The distributed file system (DFS) provides a means of separating the logical
 	view of files and directories that users see from the actual physical locations
 	of these resources on the network. It allows for higher availability, smoother
 	storage expansion, load balancing, and so on.
 	</p><p>
-<a class="indexterm" name="id2614494"></a>
-<a class="indexterm" name="id2614500"></a>
-<a class="indexterm" name="id2614507"></a>
+<a class="indexterm" name="id2614521"></a>
+<a class="indexterm" name="id2614527"></a>
+<a class="indexterm" name="id2614534"></a>
 	For information about DFS, refer to the <a class="ulink" href="http://www.microsoft.com/NTServer/nts/downloads/winfeatures/NTSDistrFile/AdminGuide.asp" target="_top">Microsoft
 	documentation</a>.  This document explains how to host a DFS tree on a UNIX machine (for DFS-aware clients
 	to browse) using Samba.
 	</p><p>
-<a class="indexterm" name="id2614527"></a>
-<a class="indexterm" name="id2614534"></a>
-<a class="indexterm" name="id2614541"></a>
-<a class="indexterm" name="id2614548"></a>
+<a class="indexterm" name="id2614554"></a>
+<a class="indexterm" name="id2614561"></a>
+<a class="indexterm" name="id2614568"></a>
+<a class="indexterm" name="id2614575"></a>
 	A Samba server can be made a DFS server by setting the global Boolean <a class="link" href="smb.conf.5.html#HOSTMSDFS">host msdfs</a>
 	parameter in the <code class="filename">smb.conf</code> file. You designate a share as a DFS root using the share-level Boolean
 	<a class="link" href="smb.conf.5.html#MSDFSROOT">msdfs root</a> parameter. A DFS root directory on Samba hosts DFS links in the form of
@@ -30,10 +30,10 @@
 	DFS-aware clients attempt to access the junction link, they are redirected to the storage location (in this
 	case, <em class="parameter"><code>\\storage1\share1</code></em>).
 	</p><p>
-<a class="indexterm" name="id2614610"></a>
-<a class="indexterm" name="id2614616"></a>
-<a class="indexterm" name="id2614623"></a>
-<a class="indexterm" name="id2614630"></a>
+<a class="indexterm" name="id2614637"></a>
+<a class="indexterm" name="id2614643"></a>
+<a class="indexterm" name="id2614650"></a>
+<a class="indexterm" name="id2614657"></a>
 	DFS trees on Samba work with all DFS-aware clients ranging from Windows 95 to 200x.
 	<a class="link" href="msdfs.html#dfscfg" title="Example 20.1. smb.conf with DFS Configured">The following sample configuration</a> shows how to setup a DFS tree on a Samba server.
 	In the <code class="filename">/export/dfsroot</code> directory, you set up your DFS links to 
@@ -45,28 +45,28 @@
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s msdfs:storageA\\shareA linka</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s msdfs:serverB\\share,serverC\\share linkb</code></strong>
 </pre><p>
-</p><div class="example"><a name="dfscfg"></a><p class="title"><b>Example 20.1. smb.conf with DFS Configured</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2614739"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2614751"></a><em class="parameter"><code>host msdfs   = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[dfs]</code></em></td></tr><tr><td><a class="indexterm" name="id2614772"></a><em class="parameter"><code>path = /export/dfsroot</code></em></td></tr><tr><td><a class="indexterm" name="id2614783"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2614798"></a>
-<a class="indexterm" name="id2614805"></a>
-<a class="indexterm" name="id2614812"></a>
+</p><div class="example"><a name="dfscfg"></a><p class="title"><b>Example 20.1. smb.conf with DFS Configured</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2614766"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2614778"></a><em class="parameter"><code>host msdfs   = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[dfs]</code></em></td></tr><tr><td><a class="indexterm" name="id2614798"></a><em class="parameter"><code>path = /export/dfsroot</code></em></td></tr><tr><td><a class="indexterm" name="id2614810"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2614825"></a>
+<a class="indexterm" name="id2614832"></a>
+<a class="indexterm" name="id2614839"></a>
 	You should set up the permissions and ownership of the directory acting as the DFS root so that only
 	designated users can create, delete, or modify the msdfs links. Also note that symlink names should be all
 	lowercase. This limitation exists to have Samba avoid trying all the case combinations to get at the link
 	name. Finally, set up the symbolic links to point to the network shares you want and start Samba.
 	</p><p>
-<a class="indexterm" name="id2614829"></a>
-<a class="indexterm" name="id2614836"></a>
+<a class="indexterm" name="id2614856"></a>
+<a class="indexterm" name="id2614863"></a>
 	Users on DFS-aware clients can now browse the DFS tree on the Samba server at
 	<code class="constant">\\samba\dfs</code>. Accessing links linka or linkb (which appear as directories to the client)
 	takes users directly to the appropriate shares on the network.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614852"></a>Common Errors</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Windows clients need to be rebooted 
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614879"></a>Common Errors</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Windows clients need to be rebooted 
 		if a previously mounted non-DFS share is made a DFS 
 		root, or vice versa. A better way is to introduce a 
 		new share and make it the DFS root.</p></li><li><p>Currently, there's a restriction that msdfs 
 		symlink names should all be lowercase.</p></li><li><p>For security purposes, the directory 
 		acting as the root of the DFS tree should have ownership 
 		and permissions set so only designated users can 
-		modify the symbolic links in the directory.</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614885"></a>MSDFS UNIX Path Is Case-Critical</h3></div></div></div><p>
+		modify the symbolic links in the directory.</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614912"></a>MSDFS UNIX Path Is Case-Critical</h3></div></div></div><p>
 		A network administrator sent advice to the Samba mailing list
 		after long sessions trying to determine why DFS was not working.
 		His advice is worth noting.
@@ -78,7 +78,7 @@
 		in lowercase as well.
 		</span>&#8221;</p><p>
 		&#8220;<span class="quote">For example, I had a share defined as such:</span>&#8221;
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pub]</code></em></td></tr><tr><td><a class="indexterm" name="id2614926"></a><em class="parameter"><code>path = /export/home/Shares/public_share</code></em></td></tr><tr><td><a class="indexterm" name="id2614938"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pub]</code></em></td></tr><tr><td><a class="indexterm" name="id2614953"></a><em class="parameter"><code>path = /export/home/Shares/public_share</code></em></td></tr><tr><td><a class="indexterm" name="id2614965"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table><p>
 		&#8220;<span class="quote">and I could not make my Windows 9x/Me (with the dfs client installed) follow this symlink:</span>&#8221;
 		</p><pre class="screen">
 		damage1 -&gt; msdfs:damage\test-share

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/optional.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/optional.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/optional.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,7 +1,7 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Advanced Configuration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"><link rel="next" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Advanced Configuration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="optional"></a>Part III. Advanced Configuration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2571569"></a>Valuable Nuts and Bolts Information</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Advanced Configuration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"><link rel="next" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Advanced Configuration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="optional"></a>Part III. Advanced Configuration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2571565"></a>Valuable Nuts and Bolts Information</h1></div></div></div><p>
 Samba has several features that you might want or might not want to use.
 The chapters in this part each cover specific Samba features.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571660">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571671">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571731">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572042">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572162">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572222">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572343">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572606">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572789">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573226">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573862">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574421">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575354">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575955">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576195">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576217">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576403">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576543">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576636">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576907">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577228">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577281">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577512">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577523">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577664">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577867">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577954">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578151">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578402">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579416">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579442">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579515">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579563">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579610">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579810">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2580294">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580514">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581082">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582150">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2583003">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585539">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585593">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585935">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586092">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588626">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588632">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588669">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2588920">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589335">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589671">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589729">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590312">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590552">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591175">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591252">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591264">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591436">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591563">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591576">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591663">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2592057">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592351">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592433">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592592">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593955">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594167">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594215">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594284">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594367">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594712">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594727">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595096">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595330">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595558">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595603">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595792">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595822">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596445">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596701">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596720">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596786">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596902">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596919">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596963">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596998">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2597510">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597535">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597597">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598558">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598792">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598864">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598927">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599649">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600239">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600824">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2601492">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601767">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602113">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602911">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603088">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2603591">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603786">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603801">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604136">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604259">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604925">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604958">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605324">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605660">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2605997">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606146">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606492">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606498">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606545">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606616">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606759">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606974">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607131">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607500">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607573">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607985">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2607997">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608319">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608365">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2608592">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608689">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608947">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609932">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610027">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610440">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610627">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610649">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610715">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610741">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610808">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610838">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610863">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610895">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2611069">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611168">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611314">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611330">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611484">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611544">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612038">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612093">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612137">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612152">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612741">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612813">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613091">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613127">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613224">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613309">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613518">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613858">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614054">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614204">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614216">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614262">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2614440">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614852">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614885">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615084">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615307">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615458">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615518">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615618">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615901">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616098">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616498">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616953">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619666">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619836">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619957">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620174">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620495">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620637">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620730">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622666">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622682">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623259">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623378">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623551">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623572">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623939">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624195">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624455">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624568">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624877">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624987">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625024">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625081">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625115">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625131">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625282">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625553">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625591">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625740">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625769">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625775">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625816">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625959">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625964">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626024">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626143">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626258">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626505">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626750">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627126">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627144">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627194">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627429">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627716">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627838">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628029">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628207">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628566">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628720">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628803">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628923">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628962">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629198">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629626">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629833">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629990">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630178">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630345">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630615">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630700">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630919">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631258">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631493">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631506"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631575">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631683">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631962">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632245"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632582">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633010">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633133">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633228">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633245">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633307">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633379">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633484">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633502">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633693">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633772">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633862">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633907">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633975">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633989">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634028">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634088">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634176">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634198"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634296">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634576">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634815">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634934">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634959">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635022">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635322">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635539">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635680">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635871">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636015">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636137">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636218">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636299">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636534">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636708">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636880">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636985">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637117">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637342">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638300">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638444">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638646">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638713">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638780">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638830">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638950">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639125">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639953">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640425">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640461">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640515">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640555">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640696">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640840">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640906">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640946">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640960">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641177">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641253">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641338">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641477">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641524">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641820">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641932">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641937">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642014">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642052">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642126">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642150">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642242">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642293">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642330">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642366">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642401">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642434">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642475">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642500">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642547">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642830">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642885"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642935">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643033">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643102">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643156">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2643343">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643381">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643777">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643783">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643824">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644041">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644367">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644764">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644814">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645720">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645746">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645805">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645845">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2646109">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646452">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646541">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646694">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646740">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646865">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647002">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647050">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647282">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647437">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647513">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647570">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647576">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647690">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647842">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650301">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650350">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650391">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650428">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650617">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650643">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650787">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650815">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651190">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651375">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651601">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651644">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651786">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651892">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652081">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652218">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652439">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652888">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653115">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653128">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653210">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653250">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653315">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653472">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653484">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653569">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653618">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653672">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654278">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655622">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655656">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655754">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656106">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656246">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656325">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656355">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656507">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657069">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657574">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657585">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657646">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657817">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657981">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2658156">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658787">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658841">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659838">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660145"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660225">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660328">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660722">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660733">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660831">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661053">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661074">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661203">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661276"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661464"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661500"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661552"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661676">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662110">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662196">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662369">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662397">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662425">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662562">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662575">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662607">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662649">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2662854">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662905">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663039">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663175">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663346">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2663999">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664122">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664268">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664274">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2664381">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664426">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664523">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664694">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664864">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664912">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2665008">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665129">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665163">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665293">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666006">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666087">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666227">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666264">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666894">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666903">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667300">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668315">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. MS Windows Network Configuration Guide </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2571656">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2571667">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2571727">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572038">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572158">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572218">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2572339">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572601">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2572785">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573222">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2573858">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2574416">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575350">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2575951">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576191">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576213">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576399">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576539">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2576632">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2576903">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577224">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577277">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577508">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577519">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577660">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2577863">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2577950">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578147">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2578398">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579412">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579438">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579511">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579559">I Get an "<span class="errorname">Unable to browse the network</span>" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579606">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2579806">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2580290">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580510">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581078">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582146">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2582999">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585535">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585589">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585930">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586088">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588622">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588628">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588665">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2588916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2589331">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2589667">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2589725">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590308">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2590548">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591171">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591248">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591260">Sample <code class="filename">smb.conf</code> Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591432">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2591559">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2591572">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2591659">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2592053">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592347">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2592429">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2592587">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2593951">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594163">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594211">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2594279">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2594363">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2594708">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2594723">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595092">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2595326">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2595554">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2595599">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595787">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2595818">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596440">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2596697">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596716">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596782">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596897">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2596915">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2596959">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2596994">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2597514">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2597539">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2597601">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598562">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2598796">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2598868">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2598931">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2599653">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600243">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2600828">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2601496">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601771">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602117">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602915">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603092">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2603595">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2603790">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2603805">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604140">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2604263">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2604929">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2604962">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605334">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2605671">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606008">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606156">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2606502">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2606509">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606555">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606626">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606770">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2606984">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607142">Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607510">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2607583">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2607996">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2608007">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608330">File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2608375">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2608602">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2608699">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2608957">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2609952">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610046">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610460">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610647">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610669">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610735">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2610760">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2610828">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610858">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2610883">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2610914">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2611089">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611188">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611334">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611350">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611504">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611563">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612058">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612113">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612156">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612172">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612760">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2612833">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613111">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613147">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613244">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613329">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2613538">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2613885">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614081">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2614231">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614243">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2614289">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2614467">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2614879">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2614912">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2615110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2615334">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615485">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2615544">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2615645">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2615928">Verifying Configuration with <code class="literal">testparm</code></a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2616125">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2616525">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2616980">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2619693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619863">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2619984">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620201">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2620522">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2620664">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2620757">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using <code class="literal">rpcclient</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622688">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622705">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623277">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623395">Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623568">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623589">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623956">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624212">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624472">Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624585">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2624895">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625004">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625041">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625098">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625132">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625148">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625165">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2625299">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625570">The <code class="literal">addprinter</code> Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625609">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625757">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2625787">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2625792">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2625834">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2625976">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2625982">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626041">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2626160">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2626276">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626522">Simple <code class="filename">smb.conf</code> Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2626766">More Complex CUPS <code class="filename">smb.conf</code> Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627144">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2627161">Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627212">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627446">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2627734">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2627855">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628047">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628224">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628583">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628737">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628820">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2628940">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2628979">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2629215">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629643">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2629850">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630007">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630195">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630362">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630632">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630717">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2630936">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631275">The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631510">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631523"><code class="filename">mime.convs</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631592">&#8220;<span class="quote">Raw</span>&#8221; Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631700">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2631979">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632262"><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2632599">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633027">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633150">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633245">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633262">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633325">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633396">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633501">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633519">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633710">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633789">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633879">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633924">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633992">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634006">Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634045">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634062">CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634105">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634193">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634215"><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634313">Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634593">CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634832">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634951">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634976">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635039">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635339">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635556">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635697">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635888">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636032">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636154">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636236">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636316">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2636551">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636725">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636897">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637002">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637134">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637359">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638317">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638461">The Printing <code class="filename">*.tdb</code> Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2638663">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638730">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638797">Losing <code class="filename">*.tdb</code> Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638847">Using <code class="literal">tdbbackup</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2638967">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2639142">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639970">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640442">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640478">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640532">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640572">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640713">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640857">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640923">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640963">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640977">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641194">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641270">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641355">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641494">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641542">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641837">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2641949">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641954">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642031">&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642069">&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642143">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642167">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642259">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642310">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642347">Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642383">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642418">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642451">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642492">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642518">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642564">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642847">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642902"><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642952">Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643050">Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643120">Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643173">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2643360">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643398">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2643794">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2643800">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2643841">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644058">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644384">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644781">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2644831">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2645738">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2645763">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645822">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2645862">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2646126">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646469">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646558">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646712">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646757">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646882">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647020">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647067">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647299">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647454">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647530">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647587">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647593">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647707">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647859">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650318">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650367">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650445">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650634">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2650804">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2650832">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2651392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2651661">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2651803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2651909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2652098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2652456">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2652905">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653132">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653227">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2653267">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2653332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2653489">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2653501">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2653586">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2653635">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2653689">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2654295">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655639">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655673">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2655772">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2656123">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656263">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2656342">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2656372">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2656524">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657086">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2657591">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2657602">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657663">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657834">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2657998">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2658174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658804">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658858">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659856">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660162"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660242">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660350">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660755">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660853">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661075">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661096">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661225">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661298"><code class="filename">/etc/hosts</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661486"><code class="filename">/etc/resolv.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661522"><code class="filename">/etc/host.conf</code></a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2661574"><code class="filename">/etc/nsswitch.conf</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2661698">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662132">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662225">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662396">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662424">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662452">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2662589">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662602">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662634">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2662676">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2662881">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662932">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663070">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663238">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663378">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664025">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664148">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664301">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2664408">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2664452">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2664550">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664721">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664891">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2664939">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2665035">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2665156">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2665190">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2665319">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666032">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666113">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666253">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2666290">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2666921">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2666930">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2667327">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2668341">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. MS Windows Network Configuration Guide </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pam.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pam.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pam.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,30 +1,30 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 28. PAM-Based Distributed Authentication</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"><link rel="next" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 28. PAM-Based Distributed Authentication</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ProfileMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="integrate-ms-networks.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="pam"></a>Chapter 28. PAM-Based Distributed Authentication</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pam.html#id2658156">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658787">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658841">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659838">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660145"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660225">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660328">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660722">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660733">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660831">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2658081"></a>
-<a class="indexterm" name="id2658088"></a>
-<a class="indexterm" name="id2658094"></a>
-<a class="indexterm" name="id2658101"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 28. PAM-Based Distributed Authentication</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"><link rel="next" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 28. PAM-Based Distributed Authentication</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ProfileMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="integrate-ms-networks.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="pam"></a>Chapter 28. PAM-Based Distributed Authentication</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pam.html#id2658174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2658804">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2658858">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2659856">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660162"><code class="filename">smb.conf</code> PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660242">Remote CIFS Authentication Using <code class="filename">winbindd.so</code></a></span></dt><dt><span class="sect2"><a href="pam.html#id2660350">Password Synchronization Using <code class="filename">pam_smbpass.so</code></a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2660744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2660755">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2660853">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2658098"></a>
+<a class="indexterm" name="id2658105"></a>
+<a class="indexterm" name="id2658112"></a>
+<a class="indexterm" name="id2658118"></a>
 This chapter should help you to deploy Winbind-based authentication on any PAM-enabled
 UNIX/Linux system. Winbind can be used to enable user-level application access authentication
 from any MS Windows NT domain, MS Windows 200x Active Directory-based
 domain, or any Samba-based domain environment. It will also help you to configure PAM-based local host access
 controls that are appropriate to your Samba configuration.
 </p><p>
-<a class="indexterm" name="id2658118"></a>
-<a class="indexterm" name="id2658125"></a>
+<a class="indexterm" name="id2658136"></a>
+<a class="indexterm" name="id2658143"></a>
 In addition to knowing how to configure Winbind into PAM, you will learn generic PAM management
 possibilities and in particular how to deploy tools like <code class="filename">pam_smbpass.so</code> to your advantage.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 The use of Winbind requires more than PAM configuration alone.
 Please refer to <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>, for further information regarding Winbind.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658156"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2658164"></a>
-<a class="indexterm" name="id2658171"></a>
-<a class="indexterm" name="id2658178"></a>
-<a class="indexterm" name="id2658185"></a>
-<a class="indexterm" name="id2658194"></a>
-<a class="indexterm" name="id2658201"></a>
-<a class="indexterm" name="id2658208"></a>
-<a class="indexterm" name="id2658214"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658174"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2658182"></a>
+<a class="indexterm" name="id2658188"></a>
+<a class="indexterm" name="id2658195"></a>
+<a class="indexterm" name="id2658202"></a>
+<a class="indexterm" name="id2658211"></a>
+<a class="indexterm" name="id2658218"></a>
+<a class="indexterm" name="id2658225"></a>
+<a class="indexterm" name="id2658232"></a>
 A number of UNIX systems (e.g., Sun Solaris), as well as the xxxxBSD family and Linux,
 now utilize the Pluggable Authentication Modules (PAM) facility to provide all authentication, 
 authorization, and resource control services. Prior to the introduction of PAM, a decision
@@ -33,17 +33,17 @@
 Such a choice would involve provision of alternatives to programs such as <code class="literal">login</code>, 
 <code class="literal">passwd</code>, <code class="literal">chown</code>, and so on.
 </p><p>
-<a class="indexterm" name="id2658256"></a>
-<a class="indexterm" name="id2658263"></a>
-<a class="indexterm" name="id2658270"></a>
-<a class="indexterm" name="id2658276"></a>
+<a class="indexterm" name="id2658273"></a>
+<a class="indexterm" name="id2658280"></a>
+<a class="indexterm" name="id2658287"></a>
+<a class="indexterm" name="id2658294"></a>
 PAM provides a mechanism that disconnects these security programs from the underlying
 authentication/authorization infrastructure. PAM is configured by making appropriate modifications to one file,
 <code class="filename">/etc/pam.conf</code> (Solaris), or by editing individual control files that are
 located in <code class="filename">/etc/pam.d</code>.
 </p><p>
-<a class="indexterm" name="id2658303"></a>
-<a class="indexterm" name="id2658310"></a>
+<a class="indexterm" name="id2658320"></a>
+<a class="indexterm" name="id2658327"></a>
 On PAM-enabled UNIX/Linux systems, it is an easy matter to configure the system to use any
 authentication backend so long as the appropriate dynamically loadable library modules
 are available for it. The backend may be local to the system or may be centralized on a
@@ -51,94 +51,94 @@
 </p><p>
 PAM support modules are available for:
 </p><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/passwd</code></span></dt><dd><p>
-<a class="indexterm" name="id2658340"></a>
-<a class="indexterm" name="id2658347"></a>
-<a class="indexterm" name="id2658354"></a>
-<a class="indexterm" name="id2658360"></a>
-<a class="indexterm" name="id2658367"></a>
-<a class="indexterm" name="id2658374"></a>
+<a class="indexterm" name="id2658357"></a>
+<a class="indexterm" name="id2658364"></a>
+<a class="indexterm" name="id2658371"></a>
+<a class="indexterm" name="id2658378"></a>
+<a class="indexterm" name="id2658385"></a>
+<a class="indexterm" name="id2658391"></a>
 		There are several PAM modules that interact with this standard UNIX user database. The most common are called
 		<code class="filename">pam_unix.so</code>, <code class="filename">pam_unix2.so</code>, <code class="filename">pam_pwdb.so</code> and
 		<code class="filename">pam_userdb.so</code>.
 		</p></dd><dt><span class="term">Kerberos</span></dt><dd><p>
-<a class="indexterm" name="id2658417"></a>
-<a class="indexterm" name="id2658424"></a>
-<a class="indexterm" name="id2658430"></a>
-<a class="indexterm" name="id2658437"></a>
-<a class="indexterm" name="id2658444"></a>
+<a class="indexterm" name="id2658434"></a>
+<a class="indexterm" name="id2658441"></a>
+<a class="indexterm" name="id2658448"></a>
+<a class="indexterm" name="id2658454"></a>
+<a class="indexterm" name="id2658461"></a>
 		The <code class="filename">pam_krb5.so</code> module allows the use of any Kerberos-compliant server.
 		This tool is used to access MIT Kerberos, Heimdal Kerberos, and potentially
 		Microsoft Active Directory (if enabled).
 		</p></dd><dt><span class="term">LDAP</span></dt><dd><p>
-<a class="indexterm" name="id2658470"></a>
-<a class="indexterm" name="id2658476"></a>
-<a class="indexterm" name="id2658483"></a>
-<a class="indexterm" name="id2658490"></a>
-<a class="indexterm" name="id2658497"></a>
-<a class="indexterm" name="id2658504"></a>
+<a class="indexterm" name="id2658487"></a>
+<a class="indexterm" name="id2658494"></a>
+<a class="indexterm" name="id2658500"></a>
+<a class="indexterm" name="id2658507"></a>
+<a class="indexterm" name="id2658514"></a>
+<a class="indexterm" name="id2658521"></a>
 		The <code class="filename">pam_ldap.so</code> module allows the use of any LDAP v2- or v3-compatible backend
 		server. Commonly used LDAP backend servers include OpenLDAP v2.0 and v2.1,
 		Sun ONE iDentity server, Novell eDirectory server, and Microsoft Active Directory.
 		</p></dd><dt><span class="term">NetWare Bindery</span></dt><dd><p>
-<a class="indexterm" name="id2658531"></a>
-<a class="indexterm" name="id2658538"></a>
-<a class="indexterm" name="id2658545"></a>
-<a class="indexterm" name="id2658552"></a>
+<a class="indexterm" name="id2658548"></a>
+<a class="indexterm" name="id2658555"></a>
+<a class="indexterm" name="id2658562"></a>
+<a class="indexterm" name="id2658569"></a>
 		The <code class="filename">pam_ncp_auth.so</code> module allows authentication off any bindery-enabled
 		NetWare Core Protocol-based server.
 		</p></dd><dt><span class="term">SMB Password</span></dt><dd><p>
-<a class="indexterm" name="id2658577"></a>
-<a class="indexterm" name="id2658584"></a>
-<a class="indexterm" name="id2658591"></a>
+<a class="indexterm" name="id2658594"></a>
+<a class="indexterm" name="id2658601"></a>
+<a class="indexterm" name="id2658608"></a>
 		This module, called <code class="filename">pam_smbpass.so</code>, allows user authentication of
 		the passdb backend that is configured in the Samba <code class="filename">smb.conf</code> file.
 		</p></dd><dt><span class="term">SMB Server</span></dt><dd><p>
-<a class="indexterm" name="id2658622"></a>
-<a class="indexterm" name="id2658629"></a>
+<a class="indexterm" name="id2658639"></a>
+<a class="indexterm" name="id2658646"></a>
 		The <code class="filename">pam_smb_auth.so</code> module is the original MS Windows networking authentication
 		tool. This module has been somewhat outdated by the Winbind module.
 		</p></dd><dt><span class="term">Winbind</span></dt><dd><p>
-<a class="indexterm" name="id2658654"></a>
-<a class="indexterm" name="id2658661"></a>
-<a class="indexterm" name="id2658668"></a>
-<a class="indexterm" name="id2658675"></a>
+<a class="indexterm" name="id2658671"></a>
+<a class="indexterm" name="id2658678"></a>
+<a class="indexterm" name="id2658685"></a>
+<a class="indexterm" name="id2658692"></a>
 		The <code class="filename">pam_winbind.so</code> module allows Samba to obtain authentication from any
 		MS Windows domain controller. It can just as easily be used to authenticate
 		users for access to any PAM-enabled application.
 		</p></dd><dt><span class="term">RADIUS</span></dt><dd><p>
-<a class="indexterm" name="id2658701"></a>
+<a class="indexterm" name="id2658718"></a>
 		There is a PAM RADIUS (Remote Access Dial-In User Service) authentication
 		module. In most cases, administrators need to locate the source code
 		for this tool and compile and install it themselves. RADIUS protocols are
 		used by many routers and terminal servers.
 		</p></dd></dl></div><p>
-<a class="indexterm" name="id2658720"></a>
-<a class="indexterm" name="id2658727"></a>
+<a class="indexterm" name="id2658738"></a>
+<a class="indexterm" name="id2658744"></a>
 Of the modules listed, Samba provides the <code class="filename">pam_smbpasswd.so</code> and the
 <code class="filename">pam_winbind.so</code> modules alone.
 </p><p>
-<a class="indexterm" name="id2658751"></a>
-<a class="indexterm" name="id2658758"></a>
-<a class="indexterm" name="id2658765"></a>
-<a class="indexterm" name="id2658772"></a>
+<a class="indexterm" name="id2658768"></a>
+<a class="indexterm" name="id2658775"></a>
+<a class="indexterm" name="id2658782"></a>
+<a class="indexterm" name="id2658789"></a>
 Once configured, these permit a remarkable level of flexibility in the location and use
 of distributed Samba domain controllers that can provide wide-area network bandwidth,
 efficient authentication services for PAM-capable systems. In effect, this allows the
 deployment of centrally managed and maintained distributed authentication from a
 single-user account database.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658787"></a>Technical Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2658795"></a>
-<a class="indexterm" name="id2658802"></a>
-<a class="indexterm" name="id2658809"></a>
-<a class="indexterm" name="id2658816"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658804"></a>Technical Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2658812"></a>
+<a class="indexterm" name="id2658819"></a>
+<a class="indexterm" name="id2658826"></a>
+<a class="indexterm" name="id2658833"></a>
 PAM is designed to provide system administrators with a great deal of flexibility in
 configuration of the privilege-granting applications of their system. The local
 configuration of system security controlled by PAM is contained in one of two places:
 either the single system file <code class="filename">/etc/pam.conf</code> or the
 <code class="filename">/etc/pam.d/</code> directory.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658841"></a>PAM Configuration Syntax</h3></div></div></div><p>
-<a class="indexterm" name="id2658849"></a>
-<a class="indexterm" name="id2658856"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658858"></a>PAM Configuration Syntax</h3></div></div></div><p>
+<a class="indexterm" name="id2658866"></a>
+<a class="indexterm" name="id2658873"></a>
 In this section we discuss the correct syntax of and generic options respected by entries to these files.
 PAM-specific tokens in the configuration file are case insensitive. The module paths, however, are case
 sensitive, since they indicate a file's name and reflect the case dependence of typical file systems.  The
@@ -148,8 +148,8 @@
 of the system administrator: comments are preceded by a &#8220;<span class="quote">#</span>&#8221; and extend to the next end-of-line; also,
 module specification lines may be extended with a &#8220;<span class="quote">\</span>&#8221;-escaped newline. 
 </p><p>
-<a class="indexterm" name="id2658887"></a>
-<a class="indexterm" name="id2658894"></a>
+<a class="indexterm" name="id2658904"></a>
+<a class="indexterm" name="id2658911"></a>
 If the PAM authentication module (loadable link library file) is located in the
 default location, then it is not necessary to specify the path. In the case of
 Linux, the default location is <code class="filename">/lib/security</code>. If the module
@@ -157,12 +157,12 @@
 </p><pre class="programlisting">
 auth  required  /other_path/pam_strange_module.so
 </pre><p>
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2658920"></a>Anatomy of <code class="filename">/etc/pam.d</code> Entries</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2658937"></a>Anatomy of <code class="filename">/etc/pam.d</code> Entries</h4></div></div></div><p>
 The remaining information in this subsection was taken from the documentation of the Linux-PAM
 project. For more information on PAM, see 
 <a class="ulink" href="http://ftp.kernel.org/pub/linux/libs/pam/" target="_top">the Official Linux-PAM home page</a>.
 </p><p>
-<a class="indexterm" name="id2658946"></a>
+<a class="indexterm" name="id2658963"></a>
 A general configuration line of the <code class="filename">/etc/pam.conf</code> file has the following form:
 </p><pre class="programlisting">
 service-name   module-type   control-flag   module-path   args
@@ -172,9 +172,9 @@
 way of configuring Linux-PAM is via the contents of the <code class="filename">/etc/pam.d/</code> directory.
 Once we have explained the meaning of the tokens, we describe this method.
 </p><div class="variablelist"><dl><dt><span class="term">service-name</span></dt><dd><p>
-<a class="indexterm" name="id2658991"></a>
-<a class="indexterm" name="id2658998"></a>
-<a class="indexterm" name="id2659004"></a>
+<a class="indexterm" name="id2659008"></a>
+<a class="indexterm" name="id2659015"></a>
+<a class="indexterm" name="id2659022"></a>
 		The name of the service associated with this entry. Frequently, the service-name is the conventional
 		name of the given application  for example, <code class="literal">ftpd</code>, <code class="literal">rlogind</code> and
 		<code class="literal">su</code>, and so on.
@@ -186,28 +186,28 @@
 		</p></dd><dt><span class="term">module-type</span></dt><dd><p>
 		One of (currently) four types of module. The four types are as follows:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2659072"></a>
-<a class="indexterm" name="id2659079"></a>
+<a class="indexterm" name="id2659090"></a>
+<a class="indexterm" name="id2659096"></a>
 			<em class="parameter"><code>auth:</code></em> This module type provides two aspects of authenticating the user.
 			It establishes that the user is who he or she claims to be by instructing the application
 			to prompt the user for a password or other means of identification. Second, the module can
 			grant group membership (independently of the <code class="filename">/etc/groups</code> file)
 			or other privileges through its credential-granting properties.
 			</p></li><li><p>
-<a class="indexterm" name="id2659108"></a>
-<a class="indexterm" name="id2659115"></a>
+<a class="indexterm" name="id2659126"></a>
+<a class="indexterm" name="id2659132"></a>
 			<em class="parameter"><code>account:</code></em> This module performs non-authentication-based account management.
 			It is typically used to restrict/permit access to a service based on the time of day, currently
 		 	available system resources (maximum number of users), or perhaps the location of the user 
 			login. For example, the &#8220;<span class="quote">root</span>&#8221; login may be permitted only on the console.
 			</p></li><li><p>
-<a class="indexterm" name="id2659142"></a>
+<a class="indexterm" name="id2659159"></a>
 			<em class="parameter"><code>session:</code></em> Primarily, this module is associated with doing things that need
 			to be done for the user before and after he or she can be given service. Such things include logging
 			information concerning the opening and closing of some data exchange with a user, mounting
 			directories, and so on.
 			</p></li><li><p>
-<a class="indexterm" name="id2659164"></a>
+<a class="indexterm" name="id2659181"></a>
 			<em class="parameter"><code>password:</code></em> This last module type is required for updating the authentication
 			token associated with the user. Typically, there is one module for each
 			&#8220;<span class="quote">challenge/response</span>&#8221; authentication <em class="parameter"><code>(auth)</code></em> module type.
@@ -221,10 +221,10 @@
 		<code class="filename">/etc/pam.conf</code> file; earlier entries are executed before later ones.
 		As of Linux-PAM v0.60, this control-flag can be defined with one of two syntaxes.
 		</p><p>
-<a class="indexterm" name="id2659228"></a>
-<a class="indexterm" name="id2659235"></a>
-<a class="indexterm" name="id2659242"></a>
-<a class="indexterm" name="id2659249"></a>
+<a class="indexterm" name="id2659245"></a>
+<a class="indexterm" name="id2659252"></a>
+<a class="indexterm" name="id2659259"></a>
+<a class="indexterm" name="id2659266"></a>
 		The simpler (and historical) syntax for the control-flag is a single keyword defined to indicate the
 		severity of concern associated with the success or failure of a specific module. There are four such
 		keywords: <em class="parameter"><code>required</code></em>, <em class="parameter"><code>requisite</code></em>,
@@ -350,13 +350,13 @@
 		Any line in one of the configuration files that is not formatted correctly will generally tend (erring on the
 		side of caution) to make the authentication process fail. A corresponding error is written to the system log files
 		with a call to syslog(3). 
-		</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659838"></a>Example System Configurations</h3></div></div></div><p>
+		</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659856"></a>Example System Configurations</h3></div></div></div><p>
 The following is an example <code class="filename">/etc/pam.d/login</code> configuration file. 
 This example had all options uncommented and is probably not usable 
 because it stacks many conditions before allowing successful completion 
 of the login process. Essentially, all conditions can be disabled 
 by commenting them out, except the calls to <code class="filename">pam_pwdb.so</code>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659865"></a>PAM: Original Login Config</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659882"></a>PAM: Original Login Config</h4></div></div></div><p>
 	</p><pre class="programlisting">
 #%PAM-1.0
 # The PAM configuration file for the &#8220;<span class="quote">login</span>&#8221; service
@@ -373,7 +373,7 @@
 # password   required    pam_cracklib.so retry=3
 password     required    pam_pwdb.so shadow md5
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659893"></a>PAM: Login Using <code class="filename">pam_smbpass</code></h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659910"></a>PAM: Login Using <code class="filename">pam_smbpass</code></h4></div></div></div><p>
 PAM allows use of replaceable modules. Those available on a sample system include:
 </p><p><code class="prompt">$</code><strong class="userinput"><code>/bin/ls /lib/security</code></strong>
 </p><pre class="programlisting">
@@ -456,7 +456,7 @@
 on the basis that it allows for easier administration. As with all issues in 
 life, though, every decision has trade-offs, so you may want to examine the 
 PAM documentation for further helpful information.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660145"></a><code class="filename">smb.conf</code> PAM Configuration</h3></div></div></div><p>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660162"></a><code class="filename">smb.conf</code> PAM Configuration</h3></div></div></div><p>
 There is an option in <code class="filename">smb.conf</code> called <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS">obey pam restrictions</a>.
 The following is from the online help for this option in SWAT:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
@@ -466,7 +466,7 @@
 ignores PAM for authentication in the case of <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS">encrypt passwords = yes</a>. 
 The reason is that PAM modules cannot support the challenge/response authentication mechanism needed in the presence of SMB 
 password encryption. 
-</p><p>Default: <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS">obey pam restrictions = no</a></p></blockquote></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660225"></a>Remote CIFS Authentication Using <code class="filename">winbindd.so</code></h3></div></div></div><p>
+</p><p>Default: <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS">obey pam restrictions = no</a></p></blockquote></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660242"></a>Remote CIFS Authentication Using <code class="filename">winbindd.so</code></h3></div></div></div><p>
 All operating systems depend on the provision of user credentials acceptable to the platform.
 UNIX requires the provision of a user identifier (UID) as well as a group identifier (GID).
 These are both simple integer numbers that are obtained from a password backend such
@@ -493,7 +493,7 @@
 The RID to UNIX ID database is the only location where the user and group  mappings are 
 stored by <code class="literal">winbindd</code>. If this file is deleted or corrupted, there is no way for <code class="literal">winbindd</code>
 to determine which user and group IDs correspond to Windows NT user and group RIDs.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660328"></a>Password Synchronization Using <code class="filename">pam_smbpass.so</code></h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660350"></a>Password Synchronization Using <code class="filename">pam_smbpass.so</code></h3></div></div></div><p>
 <code class="filename">pam_smbpass</code> is a PAM module that can be used on conforming systems to
 keep the <code class="filename">smbpasswd</code> (Samba password) database in sync with the UNIX
 password file. PAM is an API supported
@@ -511,7 +511,7 @@
 The following are examples of the use of <code class="filename">pam_smbpass.so</code> in the format of the Linux
 <code class="filename">/etc/pam.d/</code> files structure. Those wishing to implement this
 tool on other platforms will need to adapt this appropriately.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660547"></a>Password Synchronization Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660569"></a>Password Synchronization Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration that shows the use of pam_smbpass to make
 sure <code class="filename">private/smbpasswd</code> is kept in sync when <code class="filename">/etc/passwd (/etc/shadow)</code>
 is changed. It is useful when an expired password might be changed by an
@@ -528,7 +528,7 @@
 password   requisite    pam_unix.so shadow md5 use_authtok try_first_pass
 password   required     pam_smbpass.so nullok use_authtok try_first_pass
 session    required     pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660593"></a>Password Migration Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660615"></a>Password Migration Configuration</h4></div></div></div><p>
 The following PAM configuration shows the use of <code class="filename">pam_smbpass</code> to migrate
 from plaintext to encrypted passwords for Samba. Unlike other methods,
 this can be used for users who have never connected to Samba shares:
@@ -548,7 +548,7 @@
 password   requisite   pam_unix.so shadow md5 use_authtok try_first_pass
 password   optional    pam_smbpass.so nullok use_authtok try_first_pass
 session    required    pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660641"></a>Mature Password Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660663"></a>Mature Password Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration for a mature <code class="filename">smbpasswd</code> installation.
 <code class="filename">private/smbpasswd</code> is fully populated, and we consider it an error if
 the SMB password does not exist or does not match the UNIX password.
@@ -564,7 +564,7 @@
 password   requisite    pam_unix.so shadow md5 use_authtok try_first_pass
 password   required     pam_smbpass.so use_authtok use_first_pass
 session    required     pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660680"></a>Kerberos Password Integration Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660702"></a>Kerberos Password Integration Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration that shows <em class="parameter"><code>pam_smbpass</code></em> used together with
 <em class="parameter"><code>pam_krb5</code></em>. This could be useful on a Samba PDC that is also a member of
 a Kerberos realm.
@@ -581,10 +581,10 @@
 password   optional    pam_smbpass.so nullok use_authtok try_first_pass
 password   required    pam_krb5.so use_authtok try_first_pass
 session    required    pam_krb5.so
-</pre></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660722"></a>Common Errors</h2></div></div></div><p>
+</pre></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660744"></a>Common Errors</h2></div></div></div><p>
 PAM can be fickle and sensitive to configuration glitches. Here we look at a few cases from
 the Samba mailing list.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660733"></a>pam_winbind Problem</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660755"></a>pam_winbind Problem</h3></div></div></div><p>
 	A user reported, <span class="emphasis"><em>I have the following PAM configuration</em></span>:
 	</p><p>
 </p><pre class="programlisting">
@@ -608,7 +608,7 @@
 	<code class="filename">/etc/pam.d/system-auth</code> and copy only what you need from it into your
 	<code class="filename">/etc/pam.d/login</code> file. Alternatively, if you want all services to use
 	Winbind, you can put the Winbind-specific stuff in <code class="filename">/etc/pam.d/system-auth</code>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660831"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660853"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>
 	&#8220;<span class="quote">
 	My <code class="filename">smb.conf</code> file is correctly configured. I have specified 
 	<a class="link" href="smb.conf.5.html#IDMAPUID">idmap uid = 12000</a> 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/passdb.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/passdb.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/passdb.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Account Information Databases</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"><link rel="next" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Account Information Databases</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetworkBrowsing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="groupmapping.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="passdb"></a>Chapter 11. Account Information Databases</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Olivier (lem)</span> <span class="surname">Lemaire</span></h3><div class="affiliation"><span class="orgname">IDEALX<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:olem at IDEALX.org">olem at IDEALX.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 24, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="passdb.html#id2580294">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580330">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580514">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581082">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581602">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582150">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582562">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2583003">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585539">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585593">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585669">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585935">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586092">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588626">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588632">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588669">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2580097"></a>
-<a class="indexterm" name="id2580104"></a>
-<a class="indexterm" name="id2580110"></a>
-<a class="indexterm" name="id2580117"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Account Information Databases</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"><link rel="next" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Account Information Databases</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetworkBrowsing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="groupmapping.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="passdb"></a>Chapter 11. Account Information Databases</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Olivier (lem)</span> <span class="surname">Lemaire</span></h3><div class="affiliation"><span class="orgname">IDEALX<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:olem at IDEALX.org">olem at IDEALX.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 24, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="passdb.html#id2580290">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2580326">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2580510">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2581078">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2581598">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582146">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2582558">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2582999">The <code class="literal">smbpasswd</code> Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The <code class="literal">pdbedit</code> Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2585535">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2585589">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585665">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2585930">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2586088">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2588622">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588628">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588665">Configuration of <em class="parameter"><code>auth methods</code></em></a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2580093"></a>
+<a class="indexterm" name="id2580100"></a>
+<a class="indexterm" name="id2580106"></a>
+<a class="indexterm" name="id2580113"></a>
 Early releases of Samba-3 implemented new capability to work concurrently with multiple account backends. This
 capability was removed beginning with release of Samba 3.0.23. Commencing with Samba 3.0.23 it is possible to
 work with only one specified passwd backend.
 </p><p>
-<a class="indexterm" name="id2580132"></a>
-<a class="indexterm" name="id2580138"></a>
-<a class="indexterm" name="id2580145"></a>
-<a class="indexterm" name="id2580152"></a>
-<a class="indexterm" name="id2580159"></a>
-<a class="indexterm" name="id2580166"></a>
+<a class="indexterm" name="id2580128"></a>
+<a class="indexterm" name="id2580134"></a>
+<a class="indexterm" name="id2580141"></a>
+<a class="indexterm" name="id2580148"></a>
+<a class="indexterm" name="id2580155"></a>
+<a class="indexterm" name="id2580162"></a>
 The three passdb backends that are fully maintained (actively supported) by the Samba Team are:
 <code class="literal">smbpasswd</code> (being obsoleted), <code class="literal">tdbsam</code> (a tdb-based binary file format),
 and <code class="literal">ldapsam</code> (LDAP directory).  Of these, only the <code class="literal">ldapsam</code> backend
@@ -23,30 +23,30 @@
 obsolete (smbpasswd). It is recommended to use the <code class="literal">tdbsam</code> method for all simple systems. Use
 <code class="literal">ldapsam</code> for larger and more complex networks.
 </p><p>
-<a class="indexterm" name="id2580236"></a>
-<a class="indexterm" name="id2580243"></a>
-<a class="indexterm" name="id2580250"></a>
-<a class="indexterm" name="id2580257"></a>
-<a class="indexterm" name="id2580264"></a>
-<a class="indexterm" name="id2580271"></a>
-<a class="indexterm" name="id2580278"></a>
+<a class="indexterm" name="id2580232"></a>
+<a class="indexterm" name="id2580239"></a>
+<a class="indexterm" name="id2580246"></a>
+<a class="indexterm" name="id2580253"></a>
+<a class="indexterm" name="id2580260"></a>
+<a class="indexterm" name="id2580267"></a>
+<a class="indexterm" name="id2580274"></a>
 In a strict and literal sense, the passdb backends are account storage mechanisms (or methods) alone. The choice
 of terminology can be misleading, however we are stuck with this choice of wording. This chapter documents the
 nature of the account storage system with a focus on user and trust accounts. Trust accounts have two forms,
 machine trust accounts (computer accounts) and interdomain trust accounts. These are all treated as user-like
 entities.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2580294"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2580290"></a>Features and Benefits</h2></div></div></div><p>
 Samba-3 provides for complete backward compatibility with Samba-2.2.x functionality
 as follows:
-<a class="indexterm" name="id2580304"></a>
-<a class="indexterm" name="id2580313"></a>
-<a class="indexterm" name="id2580322"></a>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580330"></a>Backward Compatibility Account Storage Systems</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Plaintext</span></dt><dd><p>
-<a class="indexterm" name="id2580348"></a>
-<a class="indexterm" name="id2580354"></a>
-<a class="indexterm" name="id2580361"></a>
-<a class="indexterm" name="id2580368"></a>
-<a class="indexterm" name="id2580375"></a>
+<a class="indexterm" name="id2580300"></a>
+<a class="indexterm" name="id2580309"></a>
+<a class="indexterm" name="id2580318"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580326"></a>Backward Compatibility Account Storage Systems</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Plaintext</span></dt><dd><p>
+<a class="indexterm" name="id2580344"></a>
+<a class="indexterm" name="id2580350"></a>
+<a class="indexterm" name="id2580357"></a>
+<a class="indexterm" name="id2580364"></a>
+<a class="indexterm" name="id2580371"></a>
 			This isn't really a backend at all, but is listed here for simplicity.  Samba can be configured to pass
 			plaintext authentication requests to the traditional UNIX/Linux <code class="filename">/etc/passwd</code> and
 			<code class="filename">/etc/shadow</code>-style subsystems.  On systems that have Pluggable Authentication Modules
@@ -54,10 +54,10 @@
 			protocol limitations imposed by MS Windows clients apply likewise. Please refer to <a class="link" href="passdb.html#passdbtech" title="Technical Information">Technical Information</a>, for more information regarding the limitations of plaintext
 			password usage.
 			</p></dd><dt><span class="term">smbpasswd</span></dt><dd><p>
-<a class="indexterm" name="id2580422"></a>
-<a class="indexterm" name="id2580429"></a>
-<a class="indexterm" name="id2580436"></a>
-<a class="indexterm" name="id2580443"></a>
+<a class="indexterm" name="id2580418"></a>
+<a class="indexterm" name="id2580425"></a>
+<a class="indexterm" name="id2580432"></a>
+<a class="indexterm" name="id2580439"></a>
 			This option allows continued use of the <code class="filename">smbpasswd</code>
 			file that maintains a plain ASCII (text) layout that includes the MS Windows
 			LanMan and NT-encrypted passwords as well as a field that stores some
@@ -69,32 +69,32 @@
 			This backend should be used only for backward compatibility with older
 			versions of Samba. It may be deprecated in future releases.
 			</p></dd><dt><span class="term">ldapsam_compat (Samba-2.2 LDAP Compatibility)</span></dt><dd><p>
-<a class="indexterm" name="id2580482"></a>
-<a class="indexterm" name="id2580489"></a>
-<a class="indexterm" name="id2580496"></a>
+<a class="indexterm" name="id2580478"></a>
+<a class="indexterm" name="id2580485"></a>
+<a class="indexterm" name="id2580492"></a>
 			There is a password backend option that allows continued operation with
 			an existing OpenLDAP backend that uses the Samba-2.2.x LDAP schema extension.
 			This option is provided primarily as a migration tool, although there is
 			no reason to force migration at this time. This tool will eventually
 			be deprecated.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580514"></a>New Account Storage Systems</h3></div></div></div><p>
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580510"></a>New Account Storage Systems</h3></div></div></div><p>
 Samba-3 introduces a number of new password backend capabilities.
-<a class="indexterm" name="id2580523"></a>
-<a class="indexterm" name="id2580532"></a>
+<a class="indexterm" name="id2580519"></a>
+<a class="indexterm" name="id2580528"></a>
 </p><div class="variablelist"><dl><dt><span class="term">tdbsam</span></dt><dd><p>
-<a class="indexterm" name="id2580554"></a>
-<a class="indexterm" name="id2580561"></a>
-<a class="indexterm" name="id2580567"></a>
+<a class="indexterm" name="id2580550"></a>
+<a class="indexterm" name="id2580557"></a>
+<a class="indexterm" name="id2580563"></a>
 			This backend provides a rich database backend for local servers. This
 			backend is not suitable for multiple domain controllers (i.e., PDC + one
 			or more BDC) installations.
 			</p><p>
-<a class="indexterm" name="id2580580"></a>
-<a class="indexterm" name="id2580587"></a>
-<a class="indexterm" name="id2580594"></a>
-<a class="indexterm" name="id2580601"></a>
-<a class="indexterm" name="id2580608"></a>
-<a class="indexterm" name="id2580615"></a>
+<a class="indexterm" name="id2580576"></a>
+<a class="indexterm" name="id2580583"></a>
+<a class="indexterm" name="id2580590"></a>
+<a class="indexterm" name="id2580597"></a>
+<a class="indexterm" name="id2580604"></a>
+<a class="indexterm" name="id2580611"></a>
 			The <span class="emphasis"><em>tdbsam</em></span> password backend stores the old <span class="emphasis"><em>
 			smbpasswd</em></span> information plus the extended MS Windows NT/200x
 			SAM information into a binary format TDB (trivial database) file.
@@ -102,63 +102,63 @@
 			to implement the same account and system access controls that are possible
 			with MS Windows NT4/200x-based systems.
 			</p><p>
-<a class="indexterm" name="id2580638"></a>
-<a class="indexterm" name="id2580645"></a>
-<a class="indexterm" name="id2580652"></a>
+<a class="indexterm" name="id2580634"></a>
+<a class="indexterm" name="id2580641"></a>
+<a class="indexterm" name="id2580648"></a>
 			The inclusion of the <span class="emphasis"><em>tdbsam</em></span> capability is a direct
 			response to user requests to allow simple site operation without the overhead
 			of the complexities of running OpenLDAP. It is recommended to use this only
 			for sites that have fewer than 250 users. For larger sites or implementations,
 			the use of OpenLDAP or of Active Directory integration is strongly recommended.
 			</p></dd><dt><span class="term">ldapsam</span></dt><dd><p>
-<a class="indexterm" name="id2580680"></a>
-<a class="indexterm" name="id2580688"></a>
+<a class="indexterm" name="id2580676"></a>
+<a class="indexterm" name="id2580684"></a>
 			This provides a rich directory backend for distributed account installation.
 			</p><p>
-<a class="indexterm" name="id2580699"></a>
-<a class="indexterm" name="id2580706"></a>
-<a class="indexterm" name="id2580713"></a>
-<a class="indexterm" name="id2580720"></a>
-<a class="indexterm" name="id2580727"></a>
+<a class="indexterm" name="id2580695"></a>
+<a class="indexterm" name="id2580702"></a>
+<a class="indexterm" name="id2580709"></a>
+<a class="indexterm" name="id2580716"></a>
+<a class="indexterm" name="id2580723"></a>
 			Samba-3 has a new and extended LDAP implementation that requires configuration
 			of OpenLDAP with a new format Samba schema. The new format schema file is
 			included in the <code class="filename">examples/LDAP</code> directory of the Samba distribution.
 			</p><p>
-<a class="indexterm" name="id2580749"></a>
-<a class="indexterm" name="id2580756"></a>
-<a class="indexterm" name="id2580763"></a>
-<a class="indexterm" name="id2580770"></a>
-<a class="indexterm" name="id2580777"></a>
+<a class="indexterm" name="id2580745"></a>
+<a class="indexterm" name="id2580752"></a>
+<a class="indexterm" name="id2580759"></a>
+<a class="indexterm" name="id2580766"></a>
+<a class="indexterm" name="id2580773"></a>
 			The new LDAP implementation significantly expands the control abilities that
 			were possible with prior versions of Samba. It is now possible to specify
 			&#8220;<span class="quote">per-user</span>&#8221; profile settings, home directories, account access controls, and
 			much more. Corporate sites will see that the Samba Team has listened to their
 			requests both for capability and greater scalability.
 			</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="passdbtech"></a>Technical Information</h2></div></div></div><p>
-<a class="indexterm" name="id2580811"></a>
-<a class="indexterm" name="id2580818"></a>
+<a class="indexterm" name="id2580807"></a>
+<a class="indexterm" name="id2580814"></a>
 	Old Windows clients send plaintext passwords over the wire. Samba can check these
 	passwords by encrypting them and comparing them to the hash stored in the UNIX user database.
 	</p><p>
-<a class="indexterm" name="id2580831"></a>
-<a class="indexterm" name="id2580838"></a>
-<a class="indexterm" name="id2580845"></a>
-<a class="indexterm" name="id2580852"></a>
+<a class="indexterm" name="id2580827"></a>
+<a class="indexterm" name="id2580834"></a>
+<a class="indexterm" name="id2580841"></a>
+<a class="indexterm" name="id2580848"></a>
 	Newer Windows clients send encrypted passwords (LanMan and NT hashes) instead of plaintext passwords over
 	the wire. The newest clients will send only encrypted passwords and refuse to send plaintext passwords unless
 	their registry is tweaked.
 	</p><p>
-<a class="indexterm" name="id2580866"></a>
-<a class="indexterm" name="id2580873"></a>
+<a class="indexterm" name="id2580862"></a>
+<a class="indexterm" name="id2580869"></a>
 	Many people ask why Samba cannot simply use the UNIX password database. Windows requires
 	passwords that are encrypted in its own format.  The UNIX passwords can't be converted to
 	UNIX-style encrypted passwords. Because of that, you can't use the standard UNIX user
 	database, and you have to store the LanMan and NT hashes somewhere else.
 	</p><p>
-<a class="indexterm" name="id2580889"></a>
-<a class="indexterm" name="id2580896"></a>
-<a class="indexterm" name="id2580903"></a>
-<a class="indexterm" name="id2580910"></a>
+<a class="indexterm" name="id2580885"></a>
+<a class="indexterm" name="id2580892"></a>
+<a class="indexterm" name="id2580899"></a>
+<a class="indexterm" name="id2580906"></a>
 	In addition to differently encrypted passwords, Windows also stores certain data for each
 	user that is not stored in a UNIX user database: for example, workstations the user may logon from,
 	the location where the user's profile is stored, and so on. Samba retrieves and stores this
@@ -166,18 +166,18 @@
 	tdbsam, and plain text file. For more information, see the man page for <code class="filename">smb.conf</code> regarding the
 	<a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a> parameter.
 	</p><div class="figure"><a name="idmap-sid2uid"></a><p class="title"><b>Figure 11.1. IDMAP: Resolution of SIDs to UIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-sid2uid.png" width="216" alt="IDMAP: Resolution of SIDs to UIDs."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2581000"></a>
-<a class="indexterm" name="id2581006"></a>
-<a class="indexterm" name="id2581013"></a>
+	<a class="indexterm" name="id2580996"></a>
+<a class="indexterm" name="id2581002"></a>
+<a class="indexterm" name="id2581009"></a>
 	The resolution of SIDs to UIDs is fundamental to correct operation of Samba. In both cases shown, if winbindd
 	is not running or cannot be contacted, then only local SID/UID resolution is possible. See <a class="link" href="passdb.html#idmap-sid2uid" title="Figure 11.1. IDMAP: Resolution of SIDs to UIDs.">resolution of SIDs to UIDs</a> and <a class="link" href="passdb.html#idmap-uid2sid" title="Figure 11.2. IDMAP: Resolution of UIDs to SIDs.">resolution of UIDs
 	to SIDs</a> diagrams.
-	</p><div class="figure"><a name="idmap-uid2sid"></a><p class="title"><b>Figure 11.2. IDMAP: Resolution of UIDs to SIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-uid2sid.png" width="270" alt="IDMAP: Resolution of UIDs to SIDs."></div></div></div><br class="figure-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581082"></a>Important Notes About Security</h3></div></div></div><p>
-<a class="indexterm" name="id2581090"></a>
-<a class="indexterm" name="id2581097"></a>
-<a class="indexterm" name="id2581104"></a>
-<a class="indexterm" name="id2581111"></a>
-<a class="indexterm" name="id2581118"></a>
+	</p><div class="figure"><a name="idmap-uid2sid"></a><p class="title"><b>Figure 11.2. IDMAP: Resolution of UIDs to SIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-uid2sid.png" width="270" alt="IDMAP: Resolution of UIDs to SIDs."></div></div></div><br class="figure-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581078"></a>Important Notes About Security</h3></div></div></div><p>
+<a class="indexterm" name="id2581086"></a>
+<a class="indexterm" name="id2581093"></a>
+<a class="indexterm" name="id2581100"></a>
+<a class="indexterm" name="id2581107"></a>
+<a class="indexterm" name="id2581114"></a>
 		The UNIX and SMB password encryption techniques seem similar on the surface. This
 		similarity is, however, only skin deep. The UNIX scheme typically sends clear-text
 		passwords over the network when logging in. This is bad. The SMB encryption scheme
@@ -191,217 +191,217 @@
 		passwords of all your users. Its contents must be kept secret, and the file should
 		be protected accordingly.
 		</p><p>
-<a class="indexterm" name="id2581148"></a>
-<a class="indexterm" name="id2581154"></a>
-<a class="indexterm" name="id2581161"></a>
+<a class="indexterm" name="id2581144"></a>
+<a class="indexterm" name="id2581150"></a>
+<a class="indexterm" name="id2581157"></a>
 		Ideally, we would like a password scheme that involves neither plaintext passwords
 		on the network nor plaintext passwords on disk. Unfortunately, this is not available because Samba is stuck with
 		having to be compatible with other SMB systems (Windows NT, Windows for Workgroups, Windows 9x/Me).
 		</p><p>
-<a class="indexterm" name="id2581176"></a>
-<a class="indexterm" name="id2581183"></a>
+<a class="indexterm" name="id2581172"></a>
+<a class="indexterm" name="id2581179"></a>
 		Windows NT 4.0 Service Pack 3 changed the default setting so plaintext passwords
 		are disabled from being sent over the wire. This mandates either the use of encrypted
 		password support or editing the Windows NT registry to re-enable plaintext passwords.
 		</p><p>
-<a class="indexterm" name="id2581198"></a>
-<a class="indexterm" name="id2581204"></a>
+<a class="indexterm" name="id2581194"></a>
+<a class="indexterm" name="id2581200"></a>
 		The following versions of Microsoft Windows do not support full domain security protocols,
 		although they may log onto a domain environment:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>MS DOS Network client 3.0 with the basic network redirector installed.</p></li><li><p>Windows 95 with the network redirector update installed.</p></li><li><p>Windows 98 [Second Edition].</p></li><li><p>Windows Me.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2581243"></a>
-<a class="indexterm" name="id2581250"></a>
-<a class="indexterm" name="id2581257"></a>
+<a class="indexterm" name="id2581239"></a>
+<a class="indexterm" name="id2581246"></a>
+<a class="indexterm" name="id2581253"></a>
  		MS Windows XP Home does not have facilities to become a domain member, and it cannot participate in domain logons.
 		</p></div><p>
 		The following versions of MS Windows fully support domain security protocols.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Windows NT 3.5x.</p></li><li><p>Windows NT 4.0.</p></li><li><p>Windows 2000 Professional.</p></li><li><p>Windows 200x Server/Advanced Server.</p></li><li><p>Windows XP Professional.</p></li></ul></div><p>
-<a class="indexterm" name="id2581302"></a>
-<a class="indexterm" name="id2581309"></a>
-<a class="indexterm" name="id2581316"></a>
-<a class="indexterm" name="id2581323"></a>
-<a class="indexterm" name="id2581330"></a>
-<a class="indexterm" name="id2581336"></a>
+<a class="indexterm" name="id2581298"></a>
+<a class="indexterm" name="id2581305"></a>
+<a class="indexterm" name="id2581312"></a>
+<a class="indexterm" name="id2581319"></a>
+<a class="indexterm" name="id2581326"></a>
+<a class="indexterm" name="id2581332"></a>
 		All current releases of Microsoft SMB/CIFS clients support authentication via the
 		SMB challenge/response mechanism described here. Enabling clear-text authentication
 		does not disable the ability of the client to participate in encrypted authentication.
 		Instead, it allows the client to negotiate either plaintext or encrypted password
 		handling.
 		</p><p>
-<a class="indexterm" name="id2581352"></a>
-<a class="indexterm" name="id2581360"></a>
-<a class="indexterm" name="id2581366"></a>
-<a class="indexterm" name="id2581373"></a>
-<a class="indexterm" name="id2581380"></a>
+<a class="indexterm" name="id2581348"></a>
+<a class="indexterm" name="id2581356"></a>
+<a class="indexterm" name="id2581362"></a>
+<a class="indexterm" name="id2581369"></a>
+<a class="indexterm" name="id2581376"></a>
 		MS Windows clients will cache the encrypted password alone. Where plaintext passwords
 		are re-enabled through the appropriate registry change, the plaintext password is never
 		cached. This means that in the event that a network connections should become disconnected
 		(broken), only the cached (encrypted) password will be sent to the resource server to
 		effect an auto-reconnect. If the resource server does not support encrypted passwords, the
 		auto-reconnect will fail. Use of encrypted passwords is strongly advised.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2581397"></a>Advantages of Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2581409"></a>
-<a class="indexterm" name="id2581416"></a>
-<a class="indexterm" name="id2581423"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2581393"></a>Advantages of Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
+<a class="indexterm" name="id2581405"></a>
+<a class="indexterm" name="id2581412"></a>
+<a class="indexterm" name="id2581419"></a>
 				Plaintext passwords are not passed across the network. Someone using a network sniffer
 				cannot just record passwords going to the SMB server.
 				</p></li><li><p>
-<a class="indexterm" name="id2581436"></a>
-<a class="indexterm" name="id2581443"></a>
-<a class="indexterm" name="id2581450"></a>
+<a class="indexterm" name="id2581432"></a>
+<a class="indexterm" name="id2581439"></a>
+<a class="indexterm" name="id2581446"></a>
 				Plaintext passwords are not stored anywhere in memory or on disk.
 				</p></li><li><p>
-<a class="indexterm" name="id2581462"></a>
-<a class="indexterm" name="id2581469"></a>
-<a class="indexterm" name="id2581476"></a>
-<a class="indexterm" name="id2581483"></a>
+<a class="indexterm" name="id2581458"></a>
+<a class="indexterm" name="id2581465"></a>
+<a class="indexterm" name="id2581472"></a>
+<a class="indexterm" name="id2581479"></a>
 				Windows NT does not like talking to a server that does not support encrypted passwords. It will refuse to
 				browse the server if the server is also in user-level security mode. It will insist on prompting the user for
 				the password on each connection, which is very annoying. The only thing you can do to stop this is to use SMB
 				encryption.
 				</p></li><li><p>
-<a class="indexterm" name="id2581501"></a>
-<a class="indexterm" name="id2581508"></a>
+<a class="indexterm" name="id2581497"></a>
+<a class="indexterm" name="id2581504"></a>
 				Encrypted password support allows automatic share (resource) reconnects.
 				</p></li><li><p>
-<a class="indexterm" name="id2581520"></a>
-<a class="indexterm" name="id2581527"></a>
+<a class="indexterm" name="id2581516"></a>
+<a class="indexterm" name="id2581523"></a>
 				Encrypted passwords are essential for PDC/BDC operation.
-				</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2581538"></a>Advantages of Non-Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2581549"></a>
+				</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2581534"></a>Advantages of Non-Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
+<a class="indexterm" name="id2581545"></a>
 				Plaintext passwords are not kept on disk and are not cached in memory.
 				</p></li><li><p>
-<a class="indexterm" name="id2581562"></a>
-<a class="indexterm" name="id2581569"></a>
+<a class="indexterm" name="id2581558"></a>
+<a class="indexterm" name="id2581565"></a>
 				Plaintext passwords use the same password file as other UNIX services, such as Login and FTP.
 				</p></li><li><p>
-<a class="indexterm" name="id2581581"></a>
-<a class="indexterm" name="id2581588"></a>
+<a class="indexterm" name="id2581577"></a>
+<a class="indexterm" name="id2581584"></a>
 				Use of other services (such as Telnet and FTP) that send plaintext passwords over
 				the network makes sending them for SMB not such a big deal.
-				</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581602"></a>Mapping User Identifiers between MS Windows and UNIX</h3></div></div></div><p>
-<a class="indexterm" name="id2581610"></a>
-<a class="indexterm" name="id2581617"></a>
-<a class="indexterm" name="id2581623"></a>
+				</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2581598"></a>Mapping User Identifiers between MS Windows and UNIX</h3></div></div></div><p>
+<a class="indexterm" name="id2581606"></a>
+<a class="indexterm" name="id2581613"></a>
+<a class="indexterm" name="id2581619"></a>
 	Every operation in UNIX/Linux requires a user identifier (UID), just as in
 	MS Windows NT4/200x this requires a security identifier (SID). Samba provides
 	two means for mapping an MS Windows user to a UNIX/Linux UID.
 	</p><p>
-<a class="indexterm" name="id2581637"></a>
-<a class="indexterm" name="id2581644"></a>
-<a class="indexterm" name="id2581650"></a>
-<a class="indexterm" name="id2581657"></a>
-<a class="indexterm" name="id2581664"></a>
+<a class="indexterm" name="id2581633"></a>
+<a class="indexterm" name="id2581640"></a>
+<a class="indexterm" name="id2581646"></a>
+<a class="indexterm" name="id2581653"></a>
+<a class="indexterm" name="id2581660"></a>
 	First, all Samba SAM database accounts require a UNIX/Linux UID that the account will map to. As users are
 	added to the account information database, Samba will call the <a class="link" href="smb.conf.5.html#ADDUSERSCRIPT">add user script</a>
 	interface to add the account to the Samba host OS. In essence all accounts in the local SAM require a local
 	user account.
 	</p><p>
-	<a class="indexterm" name="id2581693"></a>
-	<a class="indexterm" name="id2581699"></a>
-	<a class="indexterm" name="id2581706"></a>
-	<a class="indexterm" name="id2581712"></a>
-	<a class="indexterm" name="id2581719"></a>
-	<a class="indexterm" name="id2581726"></a>
-	<a class="indexterm" name="id2581733"></a>
+	<a class="indexterm" name="id2581689"></a>
+	<a class="indexterm" name="id2581695"></a>
+	<a class="indexterm" name="id2581702"></a>
+	<a class="indexterm" name="id2581708"></a>
+	<a class="indexterm" name="id2581715"></a>
+	<a class="indexterm" name="id2581722"></a>
+	<a class="indexterm" name="id2581729"></a>
 	The second way to map Windows SID to UNIX UID is via the <span class="emphasis"><em>idmap uid</em></span> and
 	<span class="emphasis"><em>idmap gid</em></span> parameters in <code class="filename">smb.conf</code>.  Please refer to the man page for information about
 	these parameters.  These parameters are essential when mapping users from a remote (non-member Windows client
 	or a member of a foreign domain) SAM server.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="idmapbackend"></a>Mapping Common UIDs/GIDs on Distributed Machines</h3></div></div></div><p>
-<a class="indexterm" name="id2581772"></a>
-<a class="indexterm" name="id2581779"></a>
-<a class="indexterm" name="id2581785"></a>
-<a class="indexterm" name="id2581791"></a>
-<a class="indexterm" name="id2581798"></a>
-<a class="indexterm" name="id2581804"></a>
+<a class="indexterm" name="id2581768"></a>
+<a class="indexterm" name="id2581775"></a>
+<a class="indexterm" name="id2581781"></a>
+<a class="indexterm" name="id2581788"></a>
+<a class="indexterm" name="id2581795"></a>
+<a class="indexterm" name="id2581801"></a>
 	Samba-3 has a special facility that makes it possible to maintain identical UIDs and GIDs
 	on all servers in a distributed network. A distributed network is one where there exists
 	a PDC, one or more BDCs, and/or one or more domain member servers. Why is this important?
 	This is important if files are being shared over more than one protocol (e.g., NFS) and where
 	users are copying files across UNIX/Linux systems using tools such as <code class="literal">rsync</code>.
 	</p><p>
-<a class="indexterm" name="id2581828"></a>
-<a class="indexterm" name="id2581834"></a>
-<a class="indexterm" name="id2581841"></a>
-<a class="indexterm" name="id2581848"></a>
-<a class="indexterm" name="id2581854"></a>
-<a class="indexterm" name="id2581861"></a>
-<a class="indexterm" name="id2581868"></a>
-	<a class="indexterm" name="id2581875"></a>
+<a class="indexterm" name="id2581825"></a>
+<a class="indexterm" name="id2581831"></a>
+<a class="indexterm" name="id2581838"></a>
+<a class="indexterm" name="id2581844"></a>
+<a class="indexterm" name="id2581851"></a>
+<a class="indexterm" name="id2581858"></a>
+<a class="indexterm" name="id2581865"></a>
+	<a class="indexterm" name="id2581872"></a>
 	The special facility is enabled using a parameter called <em class="parameter"><code>idmap backend</code></em>.
 	The default setting for this parameter is an empty string. Technically it is possible to use
 	an LDAP-based idmap backend for UIDs and GIDs, but it makes most sense when this is done for
 	network configurations that also use LDAP for the SAM backend.
 	<a class="link" href="passdb.html#idmapbackendexample" title="Example 11.1. Example Configuration with the LDAP idmap Backend">Example Configuration with the LDAP idmap Backend</a>
 	shows that configuration.
-	</p><a class="indexterm" name="id2581904"></a><div class="example"><a name="idmapbackendexample"></a><p class="title"><b>Example 11.1. Example Configuration with the LDAP idmap Backend</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2581938"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap-server.quenya.org:636</code></em></td></tr><tr><td># Alternatively, this could be specified as:</td></tr><tr><td><a class="indexterm" name="id2581954"></a><em class="parameter"><code>idmap backend = ldap:ldaps://ldap-server.quenya.org</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2581970"></a>
-<a class="indexterm" name="id2581977"></a>
+	</p><a class="indexterm" name="id2581901"></a><div class="example"><a name="idmapbackendexample"></a><p class="title"><b>Example 11.1. Example Configuration with the LDAP idmap Backend</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2581935"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap-server.quenya.org:636</code></em></td></tr><tr><td># Alternatively, this could be specified as:</td></tr><tr><td><a class="indexterm" name="id2581951"></a><em class="parameter"><code>idmap backend = ldap:ldaps://ldap-server.quenya.org</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2581966"></a>
+<a class="indexterm" name="id2581973"></a>
 	A network administrator who wants to make significant use of LDAP backends will sooner or later be
 	exposed to the excellent work done by PADL Software. PADL <a class="ulink" href="http://www.padl.com" target="_top">http://www.padl.com</a> have
 	produced and released to open source an array of tools that might be of interest. These tools include:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2582000"></a>
-<a class="indexterm" name="id2582007"></a>
-<a class="indexterm" name="id2582014"></a>
-<a class="indexterm" name="id2582020"></a>
-<a class="indexterm" name="id2582027"></a>
-<a class="indexterm" name="id2582034"></a>
-<a class="indexterm" name="id2582041"></a>
-<a class="indexterm" name="id2582047"></a>
+<a class="indexterm" name="id2581997"></a>
+<a class="indexterm" name="id2582004"></a>
+<a class="indexterm" name="id2582010"></a>
+<a class="indexterm" name="id2582017"></a>
+<a class="indexterm" name="id2582024"></a>
+<a class="indexterm" name="id2582030"></a>
+<a class="indexterm" name="id2582037"></a>
+<a class="indexterm" name="id2582044"></a>
 		<span class="emphasis"><em>nss_ldap:</em></span> An LDAP name service switch (NSS) module to provide native
 		name service support for AIX, Linux, Solaris, and other operating systems. This tool
 		can be used for centralized storage and retrieval of UIDs and GIDs.
 		</p></li><li><p>
-<a class="indexterm" name="id2582067"></a>
-<a class="indexterm" name="id2582074"></a>
-<a class="indexterm" name="id2582081"></a>
-<a class="indexterm" name="id2582087"></a>
+<a class="indexterm" name="id2582064"></a>
+<a class="indexterm" name="id2582071"></a>
+<a class="indexterm" name="id2582077"></a>
+<a class="indexterm" name="id2582084"></a>
 		<span class="emphasis"><em>pam_ldap:</em></span> A PAM module that provides LDAP integration for UNIX/Linux
 		system access authentication.
 		</p></li><li><p>
-<a class="indexterm" name="id2582106"></a>
-<a class="indexterm" name="id2582113"></a>
-<a class="indexterm" name="id2582120"></a>
-<a class="indexterm" name="id2582127"></a>
+<a class="indexterm" name="id2582103"></a>
+<a class="indexterm" name="id2582110"></a>
+<a class="indexterm" name="id2582116"></a>
+<a class="indexterm" name="id2582123"></a>
 		<span class="emphasis"><em>idmap_ad:</em></span> An IDMAP backend that supports the Microsoft Services for
 		UNIX RFC 2307 schema available from the PADL Web
 		<a class="ulink" href="http://www.padl.com/download/xad_oss_plugins.tar.gz" target="_top">site</a>.
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582150"></a>Comments Regarding LDAP</h3></div></div></div><p>
-<a class="indexterm" name="id2582158"></a>
-<a class="indexterm" name="id2582167"></a>
-<a class="indexterm" name="id2582174"></a>
-<a class="indexterm" name="id2582180"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582146"></a>Comments Regarding LDAP</h3></div></div></div><p>
+<a class="indexterm" name="id2582154"></a>
+<a class="indexterm" name="id2582164"></a>
+<a class="indexterm" name="id2582171"></a>
+<a class="indexterm" name="id2582177"></a>
 	There is much excitement and interest in LDAP directories in the information technology world
 	today. The LDAP architecture was designed to be highly scalable. It was also designed for
 	use across a huge number of potential areas of application encompassing a wide range of operating
 	systems and platforms. LDAP technologies are at the heart of the current generations of Federated
 	Identity Management (FIM) solutions that can underlie a corporate Single Sign-On (SSO) environment.
 	</p><p>
-<a class="indexterm" name="id2582198"></a>
-<a class="indexterm" name="id2582205"></a>
-<a class="indexterm" name="id2582212"></a>
-<a class="indexterm" name="id2582219"></a>
+<a class="indexterm" name="id2582195"></a>
+<a class="indexterm" name="id2582202"></a>
+<a class="indexterm" name="id2582209"></a>
+<a class="indexterm" name="id2582215"></a>
 	LDAP implementations have been built across a wide variety of platforms. It lies at the core of Microsoft
 	Windows Active Directory services (ADS), Novell's eDirectory, as well as many others. Implementation of the
 	directory services LDAP involves interaction with legacy as well as new generation applications, all of which
 	depend on some form of authentication services.
 	</p><p>
-<a class="indexterm" name="id2582235"></a>
-<a class="indexterm" name="id2582242"></a>
-<a class="indexterm" name="id2582249"></a>
-<a class="indexterm" name="id2582256"></a>
-<a class="indexterm" name="id2582263"></a>
-<a class="indexterm" name="id2582270"></a>
-<a class="indexterm" name="id2582277"></a>
-<a class="indexterm" name="id2582284"></a>
-<a class="indexterm" name="id2582290"></a>
-<a class="indexterm" name="id2582297"></a>
-<a class="indexterm" name="id2582304"></a>
-<a class="indexterm" name="id2582311"></a>
-<a class="indexterm" name="id2582318"></a>
-<a class="indexterm" name="id2582325"></a>
+<a class="indexterm" name="id2582232"></a>
+<a class="indexterm" name="id2582239"></a>
+<a class="indexterm" name="id2582246"></a>
+<a class="indexterm" name="id2582253"></a>
+<a class="indexterm" name="id2582260"></a>
+<a class="indexterm" name="id2582266"></a>
+<a class="indexterm" name="id2582273"></a>
+<a class="indexterm" name="id2582280"></a>
+<a class="indexterm" name="id2582287"></a>
+<a class="indexterm" name="id2582294"></a>
+<a class="indexterm" name="id2582301"></a>
+<a class="indexterm" name="id2582308"></a>
+<a class="indexterm" name="id2582315"></a>
+<a class="indexterm" name="id2582322"></a>
 	UNIX services can utilize LDAP directory information for authentication and access controls
 	through intermediate tools and utilities. The total environment that consists of the LDAP directory
 	and the middle-ware tools and utilities makes it possible for all user access to the UNIX platform
@@ -410,12 +410,12 @@
 	shells, mail and messaging systems, quota controls, printing systems, DNS servers, DHCP servers,
 	and also Samba.
 	</p><p>
-<a class="indexterm" name="id2582345"></a>
-<a class="indexterm" name="id2582352"></a>
-<a class="indexterm" name="id2582359"></a>
-<a class="indexterm" name="id2582366"></a>
-<a class="indexterm" name="id2582372"></a>
-<a class="indexterm" name="id2582379"></a>
+<a class="indexterm" name="id2582342"></a>
+<a class="indexterm" name="id2582348"></a>
+<a class="indexterm" name="id2582355"></a>
+<a class="indexterm" name="id2582362"></a>
+<a class="indexterm" name="id2582368"></a>
+<a class="indexterm" name="id2582375"></a>
 	Many sites are installing LDAP for the first time in order to provide a scalable passdb backend
 	for Samba. Others are faced with the need to adapt an existing LDAP directory to new uses such
 	as for the Samba SAM backend. Whatever your particular need and attraction to Samba may be,
@@ -423,37 +423,37 @@
 	are of a durable nature for the site. These have far-reaching implications that affect long-term
 	information systems management costs.
 	</p><p>
-<a class="indexterm" name="id2582398"></a>
-<a class="indexterm" name="id2582405"></a>
+<a class="indexterm" name="id2582394"></a>
+<a class="indexterm" name="id2582401"></a>
 	Do not rush into an LDAP deployment. Take the time to understand how the design of the Directory
 	Information Tree (DIT) may impact current and future site needs, as well as the ability to meet
 	them. The way that Samba SAM information should be stored within the DIT varies from site to site
 	and with each implementation new experience is gained. It is well understood by LDAP veterans that
 	first implementations create awakening, second implementations of LDAP create fear, and
 	third-generation deployments bring peace and tranquility.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2582425"></a>Caution Regarding LDAP and Samba</h4></div></div></div><p>
-<a class="indexterm" name="id2582433"></a>
-<a class="indexterm" name="id2582440"></a>
-<a class="indexterm" name="id2582447"></a>
-<a class="indexterm" name="id2582454"></a>
-<a class="indexterm" name="id2582461"></a>
-<a class="indexterm" name="id2582468"></a>
-<a class="indexterm" name="id2582475"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2582421"></a>Caution Regarding LDAP and Samba</h4></div></div></div><p>
+<a class="indexterm" name="id2582429"></a>
+<a class="indexterm" name="id2582436"></a>
+<a class="indexterm" name="id2582443"></a>
+<a class="indexterm" name="id2582450"></a>
+<a class="indexterm" name="id2582457"></a>
+<a class="indexterm" name="id2582464"></a>
+<a class="indexterm" name="id2582471"></a>
 	Samba requires UNIX POSIX identity information as well as a place to store information that is
 	specific to Samba and the Windows networking environment. The most used information that must
 	be dealt with includes: user accounts, group accounts, machine trust accounts, interdomain
 	trust accounts, and intermediate information specific to Samba internals.
 	</p><p>
-<a class="indexterm" name="id2582491"></a>
-<a class="indexterm" name="id2582498"></a>
-<a class="indexterm" name="id2582505"></a>
+<a class="indexterm" name="id2582487"></a>
+<a class="indexterm" name="id2582494"></a>
+<a class="indexterm" name="id2582501"></a>
 	The example deployment guidelines in this book, as well as other books and HOWTO documents
 	available from the internet may not fit with established directory designs and implementations.
 	The existing DIT may not be able to accommodate the simple information layout proposed in common
 	sources. Additionally, you may find that the common scripts and tools that are used to provision
 	the LDAP directory for use with Samba may not suit your needs.
 	</p><p>
-<a class="indexterm" name="id2582523"></a>
+<a class="indexterm" name="id2582519"></a>
 	It is not uncommon, for sites that have existing LDAP DITs to find necessity to generate a
 	set of site-specific scripts and utilities to make it possible to deploy Samba within the
 	scope of site operations. The way that user and group accounts are distributed throughout
@@ -461,63 +461,63 @@
 	the journey to it may be challenging. Take time to understand site needs and do not rush
 	into deployment.
 	</p><p>
-<a class="indexterm" name="id2582541"></a>
-<a class="indexterm" name="id2582548"></a>
+<a class="indexterm" name="id2582537"></a>
+<a class="indexterm" name="id2582544"></a>
 	Above all, do not blindly use scripts and tools that are not suitable for your site. Check
 	and validate all scripts before you execute them to make sure that the existing infrastructure
 	will not be damaged by inadvertent use of an inappropriate tool.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582562"></a>LDAP Directories and Windows Computer Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2582571"></a>
-<a class="indexterm" name="id2582578"></a>
-<a class="indexterm" name="id2582584"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582558"></a>LDAP Directories and Windows Computer Accounts</h3></div></div></div><p>
+<a class="indexterm" name="id2582567"></a>
+<a class="indexterm" name="id2582574"></a>
+<a class="indexterm" name="id2582580"></a>
 		Samba doesn't provide a turnkey solution to LDAP. It is best to deal with the design and
 		configuration of an LDAP directory prior to integration with Samba. A working knowledge
 		of LDAP makes Samba integration easy, and the lack of a working knowledge of LDAP can make
 		it a frustrating experience.
 		</p><p>
-<a class="indexterm" name="id2582600"></a>
-<a class="indexterm" name="id2582607"></a>
-<a class="indexterm" name="id2582614"></a>
+<a class="indexterm" name="id2582596"></a>
+<a class="indexterm" name="id2582603"></a>
+<a class="indexterm" name="id2582610"></a>
 		Computer (machine) accounts can be placed wherever you like in an LDAP directory subject
 		to some constraints that are described in this chapter.
 		</p><p>
-<a class="indexterm" name="id2582627"></a>
-<a class="indexterm" name="id2582633"></a>
-<a class="indexterm" name="id2582640"></a>
-<a class="indexterm" name="id2582647"></a>
-<a class="indexterm" name="id2582654"></a>
-<a class="indexterm" name="id2582661"></a>
-<a class="indexterm" name="id2582668"></a>
+<a class="indexterm" name="id2582622"></a>
+<a class="indexterm" name="id2582629"></a>
+<a class="indexterm" name="id2582636"></a>
+<a class="indexterm" name="id2582643"></a>
+<a class="indexterm" name="id2582650"></a>
+<a class="indexterm" name="id2582657"></a>
+<a class="indexterm" name="id2582664"></a>
 		The POSIX and sambaSamAccount components of computer (machine) accounts are both used by Samba.
 		Thus, machine accounts are treated inside Samba in the same way that Windows NT4/200X treats
 		them. A user account and a machine account are indistinquishable from each other, except that
 		the machine account ends in a $ character, as do trust accounts.
 		</p><p>
-<a class="indexterm" name="id2582684"></a>
-<a class="indexterm" name="id2582691"></a>
-<a class="indexterm" name="id2582698"></a>
-<a class="indexterm" name="id2582705"></a>
-<a class="indexterm" name="id2582712"></a>
+<a class="indexterm" name="id2582680"></a>
+<a class="indexterm" name="id2582687"></a>
+<a class="indexterm" name="id2582694"></a>
+<a class="indexterm" name="id2582701"></a>
+<a class="indexterm" name="id2582707"></a>
 		The need for Windows user, group, machine, trust, and other accounts to be tied to a valid UNIX
 		UID is a design decision that was made a long way back in the history of Samba development. It
 		is unlikely that this decision will be reversed or changed during the remaining life of the
 		Samba-3.x series.
 		</p><p>
-<a class="indexterm" name="id2582727"></a>
-<a class="indexterm" name="id2582733"></a>
-<a class="indexterm" name="id2582740"></a>
+<a class="indexterm" name="id2582722"></a>
+<a class="indexterm" name="id2582729"></a>
+<a class="indexterm" name="id2582736"></a>
 		The resolution of a UID from the Windows SID is achieved within Samba through a mechanism that
 		must refer back to the host operating system on which Samba is running. The NSS is the preferred
 		mechanism that shields applications (like Samba) from the need to know everything about every
 		host OS it runs on.
 		</p><p>
-<a class="indexterm" name="id2582755"></a>
-<a class="indexterm" name="id2582761"></a>
-<a class="indexterm" name="id2582768"></a>
-<a class="indexterm" name="id2582775"></a>
-<a class="indexterm" name="id2582782"></a>
-<a class="indexterm" name="id2582788"></a>
-<a class="indexterm" name="id2582795"></a>
+<a class="indexterm" name="id2582751"></a>
+<a class="indexterm" name="id2582757"></a>
+<a class="indexterm" name="id2582764"></a>
+<a class="indexterm" name="id2582771"></a>
+<a class="indexterm" name="id2582778"></a>
+<a class="indexterm" name="id2582784"></a>
+<a class="indexterm" name="id2582791"></a>
 		Samba asks the host OS to provide a UID via the &#8220;<span class="quote">passwd</span>&#8221;, &#8220;<span class="quote">shadow</span>&#8221;,
 		and &#8220;<span class="quote">group</span>&#8221; facilities in the NSS control (configuration) file. The best tool
 		for achieving this is left up to the UNIX administrator to determine. It is not imposed by
@@ -525,64 +525,64 @@
 		possible to do this via LDAP, and for that Samba provides the appropriate hooks so that
 		all account entities can be located in an LDAP directory.
 		</p><p>
-<a class="indexterm" name="id2582823"></a>
-<a class="indexterm" name="id2582830"></a>
-<a class="indexterm" name="id2582837"></a>
-<a class="indexterm" name="id2582844"></a>
-<a class="indexterm" name="id2582850"></a>
+<a class="indexterm" name="id2582819"></a>
+<a class="indexterm" name="id2582826"></a>
+<a class="indexterm" name="id2582833"></a>
+<a class="indexterm" name="id2582839"></a>
+<a class="indexterm" name="id2582846"></a>
 		For many the weapon of choice is to use the PADL nss_ldap utility. This utility must
 		be configured so that computer accounts can be resolved to a POSIX/UNIX account UID. That
 		is fundamentally an LDAP design question.  The information provided on the Samba list and
 		in the documentation is directed at providing working examples only. The design
 		of an LDAP directory is a complex subject that is beyond the scope of this documentation.
 		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="acctmgmttools"></a>Account Management Tools</h2></div></div></div><p>
-<a class="indexterm" name="id2582881"></a>
-<a class="indexterm" name="id2582888"></a>
-<a class="indexterm" name="id2582894"></a>
+<a class="indexterm" name="id2582877"></a>
+<a class="indexterm" name="id2582883"></a>
+<a class="indexterm" name="id2582890"></a>
 Samba provides two tools for management of user and machine accounts:
 <code class="literal">smbpasswd</code> and <code class="literal">pdbedit</code>.
 </p><p>
-<a class="indexterm" name="id2582917"></a>
-<a class="indexterm" name="id2582924"></a>
-<a class="indexterm" name="id2582931"></a>
+<a class="indexterm" name="id2582913"></a>
+<a class="indexterm" name="id2582920"></a>
+<a class="indexterm" name="id2582927"></a>
 The <code class="literal">pdbedit</code> can be used to manage account policies in addition to
 Samba user account information. The policy management capability is used to administer
 domain default settings for password aging and management controls to handle failed login
 attempts.
 </p><p>
-<a class="indexterm" name="id2582951"></a>
-<a class="indexterm" name="id2582958"></a>
-<a class="indexterm" name="id2582965"></a>
-<a class="indexterm" name="id2582972"></a>
+<a class="indexterm" name="id2582947"></a>
+<a class="indexterm" name="id2582954"></a>
+<a class="indexterm" name="id2582961"></a>
+<a class="indexterm" name="id2582968"></a>
 Some people are confused when reference is made to <code class="literal">smbpasswd</code> because the
 name refers to a storage mechanism for SambaSAMAccount information, but it is also the name
 of a utility tool. That tool is destined to eventually be replaced by new functionality that
 is being added to the <code class="literal">net</code> toolset (see <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">the Net Command</a>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583003"></a>The <code class="literal">smbpasswd</code> Tool</h3></div></div></div><p>
-<a class="indexterm" name="id2583017"></a>
-<a class="indexterm" name="id2583023"></a>
-<a class="indexterm" name="id2583030"></a>
-<a class="indexterm" name="id2583037"></a>
-<a class="indexterm" name="id2583044"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582999"></a>The <code class="literal">smbpasswd</code> Tool</h3></div></div></div><p>
+<a class="indexterm" name="id2583012"></a>
+<a class="indexterm" name="id2583019"></a>
+<a class="indexterm" name="id2583026"></a>
+<a class="indexterm" name="id2583033"></a>
+<a class="indexterm" name="id2583040"></a>
 		The <code class="literal">smbpasswd</code> utility is similar to the <code class="literal">passwd</code>
 		and <code class="literal">yppasswd</code> programs. It maintains the two 32 byte password
 		fields in the passdb backend. This utility operates independently of the actual
 		account and password storage methods used (as specified by the <em class="parameter"><code>passdb
 		backend</code></em> in the <code class="filename">smb.conf</code> file.
 		</p><p>
-<a class="indexterm" name="id2583088"></a>
-<a class="indexterm" name="id2583095"></a>
+<a class="indexterm" name="id2583084"></a>
+<a class="indexterm" name="id2583091"></a>
 		<code class="literal">smbpasswd</code> works in a client-server mode where it contacts the
 		local smbd to change the user's password on its behalf. This has enormous benefits.
 		</p><p>
-<a class="indexterm" name="id2583113"></a>
-<a class="indexterm" name="id2583120"></a>
+<a class="indexterm" name="id2583109"></a>
+<a class="indexterm" name="id2583116"></a>
 		<code class="literal">smbpasswd</code> has the capability to change passwords on Windows NT
 		servers (this only works when the request is sent to the NT PDC if changing an NT
 		domain user's password).
 		</p><p>
-		<a class="indexterm" name="id2583139"></a>
-		<a class="indexterm" name="id2583146"></a>
+		<a class="indexterm" name="id2583135"></a>
+		<a class="indexterm" name="id2583142"></a>
 		<code class="literal">smbpasswd</code> can be used to:
 		</p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>add</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>delete</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>enable</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>disable</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>set to NULL</em></span> user passwords.</p></li><li><p><span class="emphasis"><em>manage</em></span> interdomain trust accounts.</p></li></ul></div><p>
 		To run smbpasswd as a normal user, just type:
@@ -601,56 +601,56 @@
 		If the old value does not match the current value stored for that user, or the two
 		new values do not match each other, then the password will not be changed.
 		</p><p>
-<a class="indexterm" name="id2583285"></a>
+<a class="indexterm" name="id2583281"></a>
 		When invoked by an ordinary user, the command will allow only the user to change his or her own
 		SMB password.
 		</p><p>
-<a class="indexterm" name="id2583298"></a>
-<a class="indexterm" name="id2583304"></a>
+<a class="indexterm" name="id2583294"></a>
+<a class="indexterm" name="id2583300"></a>
 		When run by root, <code class="literal">smbpasswd</code> may take an optional argument specifying
 		the username whose SMB password you wish to change. When run as root, <code class="literal">smbpasswd</code>
 		does not prompt for or check the old password value, thus allowing root to set passwords
 		for users who have forgotten their passwords.
 		</p><p>
-<a class="indexterm" name="id2583331"></a>
-<a class="indexterm" name="id2583338"></a>
-<a class="indexterm" name="id2583345"></a>
-<a class="indexterm" name="id2583352"></a>
+<a class="indexterm" name="id2583327"></a>
+<a class="indexterm" name="id2583334"></a>
+<a class="indexterm" name="id2583341"></a>
+<a class="indexterm" name="id2583347"></a>
 		<code class="literal">smbpasswd</code> is designed to work in the way familiar to UNIX
 		users who use the <code class="literal">passwd</code> or <code class="literal">yppasswd</code> commands.
 		While designed for administrative use, this tool provides essential user-level
 		password change capabilities.
 		</p><p>
-<a class="indexterm" name="id2583383"></a>
+<a class="indexterm" name="id2583379"></a>
 		For more details on using <code class="literal">smbpasswd</code>, refer to the man page (the
 		definitive reference).
 		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="pdbeditthing"></a>The <code class="literal">pdbedit</code> Tool</h3></div></div></div><p>
-		<a class="indexterm" name="id2583418"></a>
-		<a class="indexterm" name="id2583424"></a>
-		<a class="indexterm" name="id2583431"></a>
-		<a class="indexterm" name="id2583438"></a>
+		<a class="indexterm" name="id2583413"></a>
+		<a class="indexterm" name="id2583420"></a>
+		<a class="indexterm" name="id2583427"></a>
+		<a class="indexterm" name="id2583434"></a>
 		<code class="literal">pdbedit</code> is a tool that can be used only by root. It is used to
 		manage the passdb backend, as well as domain-wide account policy settings. <code class="literal">pdbedit</code>
 		can be used to:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>add, remove, or modify user accounts.</p></li><li><p>list user accounts.</p></li><li><p>migrate user accounts.</p></li><li><p>migrate group accounts.</p></li><li><p>manage account policies.</p></li><li><p>manage domain access policy settings.</p></li></ul></div><p>
-		<a class="indexterm" name="id2583497"></a>
+		<a class="indexterm" name="id2583493"></a>
 		Under the terms of the Sarbanes-Oxley Act of 2002, American businesses and organizations are mandated to
 		implement a series of <code class="literal">internal controls</code> and procedures to communicate, store,
 		and protect financial data. The Sarbanes-Oxley Act has far reaching implications in respect of:
 		</p><div class="orderedlist"><ol type="1"><li><p>Who has access to information systems that store financial data.</p></li><li><p>How personal and financial information is treated among employees and business
 				partners.</p></li><li><p>How security vulnerabilities are managed.</p></li><li><p>Security and patch level maintenance for all information systems.</p></li><li><p>How information systems changes are documented and tracked.</p></li><li><p>How information access controls are implemented and managed.</p></li><li><p>Auditability of all information systems in respect of change and security.</p></li><li><p>Disciplinary procedures and controls to ensure privacy.</p></li></ol></div><p>
-		<a class="indexterm" name="id2583570"></a>
-		<a class="indexterm" name="id2583576"></a>
+		<a class="indexterm" name="id2583565"></a>
+		<a class="indexterm" name="id2583572"></a>
 		In short, the Sarbanes-Oxley Act of 2002 is an instrument that enforces accountability in respect of
 		business related information systems so as to ensure the compliance of all information systems that
 		are used to store personal information and particularly for financial records processing. Similar
 		accountabilities are being demanded around the world.
 		</p><p>
-		<a class="indexterm" name="id2583593"></a>
-		<a class="indexterm" name="id2583600"></a>
-		<a class="indexterm" name="id2583606"></a>
-		<a class="indexterm" name="id2583613"></a>
-		<a class="indexterm" name="id2583620"></a>
+		<a class="indexterm" name="id2583589"></a>
+		<a class="indexterm" name="id2583595"></a>
+		<a class="indexterm" name="id2583602"></a>
+		<a class="indexterm" name="id2583609"></a>
+		<a class="indexterm" name="id2583616"></a>
 		The need to be familiar with the Samba tools and facilities that permit information systems operation
 		in compliance with government laws and regulations is clear to all. The <code class="literal">pdbedit</code> is
 		currently the only Samba tool that provides the capacity to manage account and systems access controls
@@ -660,27 +660,27 @@
 		Domain global policy controls available in Windows NT4 compared with Samba
 		is shown in <a class="link" href="passdb.html#policycontrols" title="Table 11.1. NT4 Domain v's Samba Policy Controls">NT4 Domain v's Samba Policy Controls</a>.
 		</p><div class="table"><a name="policycontrols"></a><p class="title"><b>Table 11.1. NT4 Domain v's Samba Policy Controls</b></p><div class="table-contents"><table summary="NT4 Domain v's Samba Policy Controls" border="1"><colgroup><col align="left"><col align="left"><col align="center"><col align="center"><col align="center"></colgroup><thead><tr><th align="left"><p>NT4 policy Name</p></th><th align="left"><p>Samba Policy Name</p></th><th align="center"><p>NT4 Range</p></th><th align="center"><p>Samba Range</p></th><th align="center"><p>Samba Default</p></th></tr></thead><tbody><tr><td align="left"><p>Maximum Password Age</p></td><td align="left"><p>maximum password age</p></td><td align="center"><p>0 - 999 (days)</p></td><td align="center"><p>0 - 4294967295 (sec)</p></td><td align="center"><p>4294967295</p></td></tr><tr><td align="left"><p>Minimum Password Age</p></td><td align="left"><p>minimum password age</p></td><td align="center"><p>0 - 999 (days)</p></td><td align="center"><p>0 - 4294967295 (sec)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Mimimum Password Length</p></td><td align="left"><p>min password length</p></td><td align="center"><p>1 - 14 (Chars)</p></td><td align="center"><p>0 - 4294967295 (Chars)</p></td><td align="center"><p>5</p></td></tr><tr><td align="left"><p>Password Uniqueness</p></td><td align="left"><p>password history</p></td><td align="center"><p>0 - 23 (#)</p></td><td align="center"><p>0 - 4294967295 (#)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Account Lockout - Reset count after</p></td><td align="left"><p>reset count minutes</p></td><td align="center"><p>1 - 99998 (min)</p></td><td align="center"><p>0 - 4294967295 (min)</p></td><td align="center"><p>30</p></td></tr><tr><td align="left"><p>Lockout after bad logon attempts</p></td><td align="left"><p>bad lockout attempt</p></td><td align="center"><p>0 - 998 (#)</p></td><td align="center"><p>0 - 4294967295 (#)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>*** Not Known ***</p></td><td align="left"><p>disconnect time</p></td><td align="center"><p>TBA</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Lockout Duration</p></td><td align="left"><p>lockout duration</p></td><td align="center"><p>1 - 99998 (min)</p></td><td align="center"><p>0 - 4294967295 (min)</p></td><td align="center"><p>30</p></td></tr><tr><td align="left"><p>Users must log on in order to change password</p></td><td align="left"><p>user must logon to change password</p></td><td align="center"><p>0/1</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>*** Registry Setting ***</p></td><td align="left"><p>refuse machine password change</p></td><td align="center"><p>0/1</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr></tbody></table></div></div><br class="table-break"><p>
-		<a class="indexterm" name="id2584002"></a>
-<a class="indexterm" name="id2584009"></a>
-<a class="indexterm" name="id2584016"></a>
-<a class="indexterm" name="id2584023"></a>
+		<a class="indexterm" name="id2583998"></a>
+<a class="indexterm" name="id2584005"></a>
+<a class="indexterm" name="id2584012"></a>
+<a class="indexterm" name="id2584018"></a>
 		The <code class="literal">pdbedit</code> tool is the only one that can manage the account
 		security and policy settings. It is capable of all operations that smbpasswd can
 		do as well as a superset of them.
 		</p><p>
-		<a class="indexterm" name="id2584042"></a>
-<a class="indexterm" name="id2584048"></a>
-<a class="indexterm" name="id2584055"></a>
+		<a class="indexterm" name="id2584037"></a>
+<a class="indexterm" name="id2584044"></a>
+<a class="indexterm" name="id2584051"></a>
 		One particularly important purpose of the <code class="literal">pdbedit</code> is to allow
 		the import/export of account information from one passdb backend to another.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2584072"></a>User Account Management</h4></div></div></div><p>
-<a class="indexterm" name="id2584080"></a>
-<a class="indexterm" name="id2584087"></a>
-<a class="indexterm" name="id2584093"></a>
-<a class="indexterm" name="id2584100"></a>
-<a class="indexterm" name="id2584107"></a>
-<a class="indexterm" name="id2584114"></a>
-<a class="indexterm" name="id2584121"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2584068"></a>User Account Management</h4></div></div></div><p>
+<a class="indexterm" name="id2584076"></a>
+<a class="indexterm" name="id2584082"></a>
+<a class="indexterm" name="id2584089"></a>
+<a class="indexterm" name="id2584096"></a>
+<a class="indexterm" name="id2584103"></a>
+<a class="indexterm" name="id2584110"></a>
+<a class="indexterm" name="id2584117"></a>
 		The <code class="literal">pdbedit</code> tool, like the <code class="literal">smbpasswd</code> tool, requires
 		that a POSIX user account already exists in the UNIX/Linux system accounts database (backend).
 		Neither tool will call out to the operating system to create a user account because this is
@@ -690,13 +690,13 @@
 		correctly created and changed. The use of the <code class="literal">pdbedit</code> tool does not
 		make use of these interface scripts.
 		</p><p>
-<a class="indexterm" name="id2584165"></a>
-<a class="indexterm" name="id2584172"></a>
+<a class="indexterm" name="id2584161"></a>
+<a class="indexterm" name="id2584168"></a>
 		Before attempting to use the <code class="literal">pdbedit</code> tool to manage user and machine
 		accounts, make certain that a system (POSIX) account has already been created.
-		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584188"></a>Listing User and Machine Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2584196"></a>
-<a class="indexterm" name="id2584203"></a>
+		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584184"></a>Listing User and Machine Accounts</h5></div></div></div><p>
+<a class="indexterm" name="id2584192"></a>
+<a class="indexterm" name="id2584199"></a>
 		The following is an example of the user account information that is stored in
 		a tdbsam password backend. This listing was produced by running:
 </p><pre class="screen">
@@ -723,7 +723,7 @@
 Password must change: Mon, 18 Jan 2038 20:14:07 GMT
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2584245"></a>
+<a class="indexterm" name="id2584241"></a>
 		Accounts can also be listed in the older <code class="literal">smbpasswd</code> format:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>pdbedit -Lw</code></strong>
@@ -748,29 +748,29 @@
 marvel$:1011:BF709959C3C94E0B3958B7B84A3BB6F3:
      C610EFE9A385A3E8AA46ADFD576E6881:[W          ]:LCT-40F07A4
 </pre><p>
-<a class="indexterm" name="id2584294"></a>
-<a class="indexterm" name="id2584300"></a>
-<a class="indexterm" name="id2584307"></a>
-<a class="indexterm" name="id2584314"></a>
-<a class="indexterm" name="id2584321"></a>
-<a class="indexterm" name="id2584328"></a>
+<a class="indexterm" name="id2584290"></a>
+<a class="indexterm" name="id2584296"></a>
+<a class="indexterm" name="id2584303"></a>
+<a class="indexterm" name="id2584310"></a>
+<a class="indexterm" name="id2584317"></a>
+<a class="indexterm" name="id2584324"></a>
 		The account information that was returned by this command in order from left to right
 		consists of the following colon separated data:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Login ID.</p></li><li><p>UNIX UID.</p></li><li><p>Microsoft LanManager password hash (password converted to upper-case then hashed.</p></li><li><p>Microsoft NT password hash (hash of the case-preserved password).</p></li><li><p>Samba SAM Account Flags.</p></li><li><p>The LCT data (password last change time).</p></li></ul></div><p>
-<a class="indexterm" name="id2584378"></a>
-<a class="indexterm" name="id2584385"></a>
+<a class="indexterm" name="id2584374"></a>
+<a class="indexterm" name="id2584381"></a>
 		The Account Flags parameters are documented in the <code class="literal">pdbedit</code> man page, and are
 		briefly documented in <a class="link" href="passdb.html#TOSHARG-acctflags" title="Account Flags Management">the Account Flags Management section</a>.
 		</p><p>
-<a class="indexterm" name="id2584412"></a>
+<a class="indexterm" name="id2584407"></a>
 		The LCT data consists of 8 hexadecimal characters representing the time since January 1, 1970, of
 		the time when the password was last changed.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584423"></a>Adding User Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2584431"></a>
-<a class="indexterm" name="id2584438"></a>
-<a class="indexterm" name="id2584445"></a>
-<a class="indexterm" name="id2584452"></a>
-<a class="indexterm" name="id2584458"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584419"></a>Adding User Accounts</h5></div></div></div><p>
+<a class="indexterm" name="id2584427"></a>
+<a class="indexterm" name="id2584434"></a>
+<a class="indexterm" name="id2584440"></a>
+<a class="indexterm" name="id2584447"></a>
+<a class="indexterm" name="id2584454"></a>
 		The <code class="literal">pdbedit</code> can be used to add a user account to a standalone server
 		or to a domain. In the example shown here the account for the user <code class="literal">vlaan</code>
 		has been created before attempting to add the SambaSAMAccount.
@@ -802,11 +802,11 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584510"></a>Deleting Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2584518"></a>
-<a class="indexterm" name="id2584525"></a>
-<a class="indexterm" name="id2584532"></a>
-<a class="indexterm" name="id2584539"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584506"></a>Deleting Accounts</h5></div></div></div><p>
+<a class="indexterm" name="id2584514"></a>
+<a class="indexterm" name="id2584521"></a>
+<a class="indexterm" name="id2584528"></a>
+<a class="indexterm" name="id2584535"></a>
 		An account can be deleted from the SambaSAMAccount database
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -x vlaan
@@ -814,16 +814,16 @@
 		The account is removed without further screen output. The account is removed only from the
 		SambaSAMAccount (passdb backend) database, it is not removed from the UNIX account backend.
 		</p><p>
-<a class="indexterm" name="id2584565"></a>
-<a class="indexterm" name="id2584572"></a>
+<a class="indexterm" name="id2584561"></a>
+<a class="indexterm" name="id2584568"></a>
 		The use of the NT4 domain user manager to delete an account will trigger the <em class="parameter"><code>delete user
 		script</code></em>, but not the <code class="literal">pdbedit</code> tool.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584595"></a>Changing User Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2584603"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2584591"></a>Changing User Accounts</h5></div></div></div><p>
+<a class="indexterm" name="id2584599"></a>
 		Refer to the <code class="literal">pdbedit</code> man page for a full synopsis of all operations
 		that are available with this tool.
 		</p><p>
-<a class="indexterm" name="id2584621"></a>
+<a class="indexterm" name="id2584616"></a>
 		An example of a simple change in the user account information is the change of the full name
 		information shown here:
 </p><pre class="screen">
@@ -835,9 +835,9 @@
 ...
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2584648"></a>
-<a class="indexterm" name="id2584654"></a>
-<a class="indexterm" name="id2584661"></a>
+<a class="indexterm" name="id2584644"></a>
+<a class="indexterm" name="id2584650"></a>
+<a class="indexterm" name="id2584657"></a>
 		Let us assume for a moment that a user's password has expired and the user is unable to
 		change the password at this time. It may be necessary to give the user additional grace time
 		so that it is possible to continue to work with the account and the original password. This
@@ -852,8 +852,8 @@
 Bad password count  : 2
 ...
 </pre><p>
-<a class="indexterm" name="id2584690"></a>
-<a class="indexterm" name="id2584697"></a>
+<a class="indexterm" name="id2584686"></a>
+<a class="indexterm" name="id2584693"></a>
 		The user has recorded 2 bad logon attempts and the next will lock the account, but the
 		password is also expired. Here is how this account can be reset:
 </p><pre class="screen">
@@ -885,49 +885,49 @@
 Password must change: Fri, 01 Jan 2010 00:00:00 GMT
 ...
 </pre><p>
-<a class="indexterm" name="id2584761"></a>
-<a class="indexterm" name="id2584768"></a>
+<a class="indexterm" name="id2584757"></a>
+<a class="indexterm" name="id2584764"></a>
 		Refer to the strptime man page for specific time format information.
 		</p><p>
-<a class="indexterm" name="id2584779"></a>
-<a class="indexterm" name="id2584786"></a>
+<a class="indexterm" name="id2584775"></a>
+<a class="indexterm" name="id2584782"></a>
 		Please refer to the pdbedit man page for further information relating to SambaSAMAccount
 		management.
 		</p><div class="sect5" lang="en"><div class="titlepage"><div><div><h6 class="title"><a name="TOSHARG-acctflags"></a>Account Flags Management</h6></div></div></div><p>
-<a class="indexterm" name="id2584808"></a>
-<a class="indexterm" name="id2584815"></a>
-<a class="indexterm" name="id2584824"></a>
-<a class="indexterm" name="id2584830"></a>
+<a class="indexterm" name="id2584803"></a>
+<a class="indexterm" name="id2584810"></a>
+<a class="indexterm" name="id2584820"></a>
+<a class="indexterm" name="id2584826"></a>
 		The Samba SAM account flags are properly called the ACB (account control block) within
 		the Samba source code. In some parts of the Samba source code they are referred to as the
 		account encode_bits, and also as the account control flags.
 		</p><p>
-<a class="indexterm" name="id2584845"></a>
-<a class="indexterm" name="id2584852"></a>
-<a class="indexterm" name="id2584859"></a>
-<a class="indexterm" name="id2584866"></a>
-<a class="indexterm" name="id2584872"></a>
+<a class="indexterm" name="id2584841"></a>
+<a class="indexterm" name="id2584848"></a>
+<a class="indexterm" name="id2584854"></a>
+<a class="indexterm" name="id2584861"></a>
+<a class="indexterm" name="id2584868"></a>
 		The manual adjustment of user, machine (workstation or server) or an inter-domain trust
 		account account flgas should not be necessary under normal conditions of use of Samba. On the other hand,
 		where this information becomes corrupted for some reason, the ability to correct the damaged data is certainly
 		useful. The tool of choice by which such correction can be affected is the <code class="literal">pdbedit</code> utility.
 		</p><p>
-<a class="indexterm" name="id2584895"></a>
-<a class="indexterm" name="id2584902"></a>
+<a class="indexterm" name="id2584891"></a>
+<a class="indexterm" name="id2584898"></a>
 		There have been a few requests for information regarding the account flags from developers
 		who are creating their own Samba management tools. An example of a need for information regarding
 		the proper management of the account flags is evident when developing scripts that will be used
 		to manage an LDAP directory.
 		</p><p>
-<a class="indexterm" name="id2584918"></a>
-<a class="indexterm" name="id2584925"></a>
+<a class="indexterm" name="id2584914"></a>
+<a class="indexterm" name="id2584921"></a>
 		The account flag field can contain up to 16 characters. Presently, only 11 are in use.
 		These are listed in <a class="link" href="passdb.html#accountflags" title="Table 11.2. Samba SAM Account Control Block Flags">Samba SAM Account Control Block Flags</a>.
 		The order in which the flags are specified to the <code class="literal">pdbedit</code> command is not important.
 		In fact, they can be set without problem in any order in the SambaAcctFlags record in the LDAP directory.
 		</p><div class="table"><a name="accountflags"></a><p class="title"><b>Table 11.2. Samba SAM Account Control Block Flags</b></p><div class="table-contents"><table summary="Samba SAM Account Control Block Flags" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Flag</th><th align="center">Description</th></tr></thead><tbody><tr><td align="center">D</td><td align="left">Account is disabled.</td></tr><tr><td align="center">H</td><td align="left">A home directory is required.</td></tr><tr><td align="center">I</td><td align="left">An inter-domain trust account.</td></tr><tr><td align="center">L</td><td align="left">Account has been auto-locked.</td></tr><tr><td align="center">M</td><td align="left">An MNS (Microsoft network service) logon account.</td></tr><tr><td align="center">N</td><td align="left">Password not required.</td></tr><tr><td align="center">S</td><td align="left">A server trust account.</td></tr><tr><td align="center">T</td><td align="left">Temporary duplicate account entry.</td></tr><tr><td align="center">U</td><td align="left">A normal user account.</td></tr><tr><td align="center">W</td><td align="left">A workstation trust account.</td></tr><tr><td align="center">X</td><td align="left">Password does not expire.</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2585154"></a>
-<a class="indexterm" name="id2585160"></a>
+<a class="indexterm" name="id2585149"></a>
+<a class="indexterm" name="id2585156"></a>
 		An example of use of the <code class="literal">pdbedit</code> utility to set the account control flags
 		is shown here:
 </p><pre class="screen">
@@ -955,7 +955,7 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-<a class="indexterm" name="id2585216"></a>
+<a class="indexterm" name="id2585211"></a>
 	The flags can be reset to the default settings by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -r -c "[]" jht
@@ -982,9 +982,9 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2585253"></a>Domain Account Policy Managment</h5></div></div></div><p>
-<a class="indexterm" name="id2585261"></a>
-<a class="indexterm" name="id2585268"></a>
+		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2585249"></a>Domain Account Policy Managment</h5></div></div></div><p>
+<a class="indexterm" name="id2585257"></a>
+<a class="indexterm" name="id2585264"></a>
 		To view the domain account access policies that may be configured execute:
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -P ?
@@ -1032,134 +1032,134 @@
 account policies are not replicated automatically. This may be fixed before Samba 3.0.20 ships or some
 time there after. Please check the WHATSNEW.txt file in the Samba-3 tarball for specific update notiations
 regarding this facility.
-</p></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2585414"></a>Account Import/Export</h4></div></div></div><p>
-		<a class="indexterm" name="id2585422"></a>
-<a class="indexterm" name="id2585429"></a>
-<a class="indexterm" name="id2585436"></a>
+</p></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2585410"></a>Account Import/Export</h4></div></div></div><p>
+		<a class="indexterm" name="id2585418"></a>
+<a class="indexterm" name="id2585425"></a>
+<a class="indexterm" name="id2585432"></a>
 		The <code class="literal">pdbedit</code> tool allows import/export of authentication (account)
 		databases from one backend to another. For example, to import/export accounts from an
 		old <code class="filename">smbpasswd</code> database to a <em class="parameter"><code>tdbsam</code></em>
 		backend:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2585473"></a>
+<a class="indexterm" name="id2585469"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>pdbedit -i smbpasswd -e tdbsam</code></strong>
 </pre><p>
 			</p></li><li><p>
-<a class="indexterm" name="id2585502"></a>
+<a class="indexterm" name="id2585498"></a>
 			Replace the <em class="parameter"><code>smbpasswd</code></em> with <em class="parameter"><code>tdbsam</code></em> in the
 			<em class="parameter"><code>passdb backend</code></em> configuration in <code class="filename">smb.conf</code>.
-			</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2585539"></a>Password Backends</h2></div></div></div><p>
-<a class="indexterm" name="id2585547"></a>
-<a class="indexterm" name="id2585554"></a>
+			</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2585535"></a>Password Backends</h2></div></div></div><p>
+<a class="indexterm" name="id2585543"></a>
+<a class="indexterm" name="id2585550"></a>
 Samba offers flexibility in backend account database design. The flexibility is immediately obvious as one
 begins to explore this capability. Recent changes to Samba (since 3.0.23) have removed the mulitple backend
 feature in order to simplify problems that broke some installations. This removal has made the internal
 operation of Samba-3 more consistent and predictable.
 </p><p>
-<a class="indexterm" name="id2585571"></a>
-<a class="indexterm" name="id2585578"></a>
+<a class="indexterm" name="id2585566"></a>
+<a class="indexterm" name="id2585573"></a>
 Beginning with Samba 3.0.23 it is no longer possible to specify use of mulitple passdb backends. Earlier
 versions of Samba-3 made it possible to specify multiple password backends, and even multiple
 backends of the same type. The multiple passdb backend capability caused many problems with name to SID and
 SID to name ID resolution.  The Samba team wrestled with the challenges and decided that this feature needed
 to be removed.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585593"></a>Plaintext</h3></div></div></div><p>
-<a class="indexterm" name="id2585601"></a>
-<a class="indexterm" name="id2585608"></a>
-<a class="indexterm" name="id2585615"></a>
-<a class="indexterm" name="id2585622"></a>
-<a class="indexterm" name="id2585628"></a>
-<a class="indexterm" name="id2585635"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585589"></a>Plaintext</h3></div></div></div><p>
+<a class="indexterm" name="id2585596"></a>
+<a class="indexterm" name="id2585603"></a>
+<a class="indexterm" name="id2585610"></a>
+<a class="indexterm" name="id2585617"></a>
+<a class="indexterm" name="id2585624"></a>
+<a class="indexterm" name="id2585631"></a>
 		Older versions of Samba retrieved user information from the UNIX user database
 		and eventually some other fields from the file <code class="filename">/etc/samba/smbpasswd</code>
 		or <code class="filename">/etc/smbpasswd</code>. When password encryption is disabled, no
 		SMB-specific data is stored at all. Instead, all operations are conducted via the way
 		that the Samba host OS will access its <code class="filename">/etc/passwd</code> database.
 		On most Linux systems, for example, all user and group resolution is done via PAM.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585669"></a>smbpasswd: Encrypted Password Database</h3></div></div></div><p>
-		<a class="indexterm" name="id2585677"></a>
-<a class="indexterm" name="id2585686"></a>
-<a class="indexterm" name="id2585693"></a>
-<a class="indexterm" name="id2585700"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585665"></a>smbpasswd: Encrypted Password Database</h3></div></div></div><p>
+		<a class="indexterm" name="id2585673"></a>
+<a class="indexterm" name="id2585682"></a>
+<a class="indexterm" name="id2585689"></a>
+<a class="indexterm" name="id2585696"></a>
 		Traditionally, when configuring <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS">encrypt passwords = yes</a>
 		in Samba's <code class="filename">smb.conf</code> file, user account information such as username, LM/NT password hashes,
 		password change times, and account flags have been stored in the <code class="filename">smbpasswd(5)</code>
 		file. There are several disadvantages to this approach for sites with large numbers of users
 		(counted in the thousands).
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2585743"></a>
+<a class="indexterm" name="id2585739"></a>
 		The first problem is that all lookups must be performed sequentially. Given that
 		there are approximately two lookups per domain logon (one during intial logon validation
 		and one for a session connection setup, such as when mapping a network drive or printer), this
 		is a performance bottleneck for large sites. What is needed is an indexed approach
 		such as that used in databases.
 		</p></li><li><p>
-<a class="indexterm" name="id2585761"></a>
-<a class="indexterm" name="id2585768"></a>
-<a class="indexterm" name="id2585774"></a>
-<a class="indexterm" name="id2585781"></a>
-<a class="indexterm" name="id2585788"></a>
+<a class="indexterm" name="id2585757"></a>
+<a class="indexterm" name="id2585764"></a>
+<a class="indexterm" name="id2585770"></a>
+<a class="indexterm" name="id2585777"></a>
+<a class="indexterm" name="id2585784"></a>
 		The second problem is that administrators who desire to replicate an smbpasswd file
 		to more than one Samba server are left to use external tools such as
 		<code class="literal">rsync(1)</code> and <code class="literal">ssh(1)</code> and write custom,
 		in-house scripts.
 		</p></li><li><p>
-<a class="indexterm" name="id2585814"></a>
-<a class="indexterm" name="id2585820"></a>
-<a class="indexterm" name="id2585827"></a>
-<a class="indexterm" name="id2585834"></a>
-<a class="indexterm" name="id2585841"></a>
+<a class="indexterm" name="id2585809"></a>
+<a class="indexterm" name="id2585816"></a>
+<a class="indexterm" name="id2585823"></a>
+<a class="indexterm" name="id2585830"></a>
+<a class="indexterm" name="id2585837"></a>
 		Finally, the amount of information that is stored in an smbpasswd entry leaves
 		no room for additional attributes such as a home directory, password expiration time,
 		or even a relative identifier (RID).
 		</p></li></ul></div><p>
-<a class="indexterm" name="id2585858"></a>
-<a class="indexterm" name="id2585865"></a>
-<a class="indexterm" name="id2585872"></a>
-<a class="indexterm" name="id2585878"></a>
+<a class="indexterm" name="id2585854"></a>
+<a class="indexterm" name="id2585861"></a>
+<a class="indexterm" name="id2585868"></a>
+<a class="indexterm" name="id2585874"></a>
 		As a result of these deficiencies, a more robust means of storing user attributes
 		used by smbd was developed. The API that defines access to user accounts
 		is commonly referred to as the samdb interface (previously, this was called the passdb
 		API and is still so named in the Samba source code trees).
 		</p><p>
-<a class="indexterm" name="id2585894"></a>
-<a class="indexterm" name="id2585901"></a>
-<a class="indexterm" name="id2585908"></a>
-<a class="indexterm" name="id2585915"></a>
-<a class="indexterm" name="id2585922"></a>
+<a class="indexterm" name="id2585890"></a>
+<a class="indexterm" name="id2585897"></a>
+<a class="indexterm" name="id2585904"></a>
+<a class="indexterm" name="id2585911"></a>
+<a class="indexterm" name="id2585917"></a>
 		Samba provides an enhanced set of passdb backends that overcome the deficiencies
 		of the smbpasswd plaintext database. These are tdbsam and ldapsam.
 		Of these, ldapsam will be of most interest to large corporate or enterprise sites.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585935"></a>tdbsam</h3></div></div></div><p>
-		<a class="indexterm" name="id2585942"></a>
-<a class="indexterm" name="id2585952"></a>
-<a class="indexterm" name="id2585961"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585930"></a>tdbsam</h3></div></div></div><p>
+		<a class="indexterm" name="id2585938"></a>
+<a class="indexterm" name="id2585947"></a>
+<a class="indexterm" name="id2585956"></a>
 		Samba can store user and machine account data in a &#8220;<span class="quote">TDB</span>&#8221; (trivial database).
 		Using this backend does not require any additional configuration. This backend is
 		recommended for new installations that do not require LDAP.
 		</p><p>
-<a class="indexterm" name="id2585978"></a>
-<a class="indexterm" name="id2585985"></a>
-<a class="indexterm" name="id2585991"></a>
-<a class="indexterm" name="id2585998"></a>
+<a class="indexterm" name="id2585974"></a>
+<a class="indexterm" name="id2585981"></a>
+<a class="indexterm" name="id2585987"></a>
+<a class="indexterm" name="id2585994"></a>
 		As a general guide, the Samba Team does not recommend using the tdbsam backend for sites
 		that have 250 or more users. Additionally, tdbsam is not capable of scaling for use
 		in sites that require PDB/BDC implementations that require replication of the account
 		database. Clearly, for reason of scalability, the use of ldapsam should be encouraged.
 		</p><p>
-<a class="indexterm" name="id2586014"></a>
-<a class="indexterm" name="id2586021"></a>
-<a class="indexterm" name="id2586028"></a>
+<a class="indexterm" name="id2586010"></a>
+<a class="indexterm" name="id2586017"></a>
+<a class="indexterm" name="id2586024"></a>
 		The recommendation of a 250-user limit is purely based on the notion that this
 		would generally involve a site that has routed networks, possibly spread across
 		more than one physical location. The Samba Team has not at this time established
 		the performance-based scalability limits of the tdbsam architecture.
 		</p><p>
-<a class="indexterm" name="id2586043"></a>
-<a class="indexterm" name="id2586050"></a>
-<a class="indexterm" name="id2586057"></a>
-<a class="indexterm" name="id2586064"></a>
+<a class="indexterm" name="id2586039"></a>
+<a class="indexterm" name="id2586046"></a>
+<a class="indexterm" name="id2586053"></a>
+<a class="indexterm" name="id2586060"></a>
 		There are sites that have thousands of users and yet require only one server.
 		One site recently reported having 4,500 user accounts on one UNIX system and
 		reported excellent performance with the <code class="literal">tdbsam</code> passdb backend.
@@ -1167,26 +1167,26 @@
 		is not one pertaining to a limitation in the TDB storage system, it is based
 		only on the need for a reliable distribution mechanism for the SambaSAMAccount
 		backend.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586092"></a>ldapsam</h3></div></div></div><p>
-<a class="indexterm" name="id2586100"></a>
-<a class="indexterm" name="id2586107"></a>
-		<a class="indexterm" name="id2586114"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586088"></a>ldapsam</h3></div></div></div><p>
+<a class="indexterm" name="id2586096"></a>
+<a class="indexterm" name="id2586103"></a>
+		<a class="indexterm" name="id2586110"></a>
 		There are a few points to stress that the ldapsam does not provide. The LDAP
 		support referred to in this documentation does not include:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>A means of retrieving user account information from
 			a Windows 200x Active Directory server.</p></li><li><p>A means of replacing /etc/passwd.</p></li></ul></div><p>
-<a class="indexterm" name="id2586143"></a>
-<a class="indexterm" name="id2586150"></a>
-<a class="indexterm" name="id2586156"></a>
-<a class="indexterm" name="id2586163"></a>
+<a class="indexterm" name="id2586139"></a>
+<a class="indexterm" name="id2586145"></a>
+<a class="indexterm" name="id2586152"></a>
+<a class="indexterm" name="id2586158"></a>
 		The second item can be accomplished by using LDAP NSS and PAM modules. LGPL versions of these libraries can be
 		obtained from <a class="ulink" href="http://www.padl.com/" target="_top">PADL Software</a>.  More information about the
 		configuration of these packages may be found in <a class="ulink" href="http://safari.oreilly.com/?XmlId=1-56592-491-6" target="_top">
 		<span class="emphasis"><em>LDAP, System Administration</em></span> by Gerald Carter, Chapter 6, Replacing NIS"</a>.
 		</p><p>
-<a class="indexterm" name="id2586194"></a>
-<a class="indexterm" name="id2586200"></a>
-<a class="indexterm" name="id2586207"></a>
+<a class="indexterm" name="id2586189"></a>
+<a class="indexterm" name="id2586196"></a>
+<a class="indexterm" name="id2586203"></a>
 		This document describes how to use an LDAP directory for storing Samba user
 		account information traditionally stored in the smbpasswd(5) file. It is
 		assumed that the reader already has a basic understanding of LDAP concepts
@@ -1199,28 +1199,28 @@
 				Server</a></p></li></ul></div><p>
 		Two additional Samba resources that may prove to be helpful are:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2586288"></a>
+<a class="indexterm" name="id2586284"></a>
 			The <a class="ulink" href="http://www.unav.es/cti/ldap-smb/ldap-smb-3-howto.html" target="_top">Samba-PDC-LDAP-HOWTO</a>
 			maintained by Ignacio Coupeau.
 			</p></li><li><p>
-<a class="indexterm" name="id2586307"></a>
-<a class="indexterm" name="id2586314"></a>
-<a class="indexterm" name="id2586321"></a>
+<a class="indexterm" name="id2586303"></a>
+<a class="indexterm" name="id2586310"></a>
+<a class="indexterm" name="id2586317"></a>
 			The NT migration scripts from <a class="ulink" href="http://samba.idealx.org/" target="_top">IDEALX</a> that are
 			geared to manage users and groups in such a Samba-LDAP domain controller configuration.
 			Idealx also produced the smbldap-tools and the Interactive Console Management tool.
-			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586340"></a>Supported LDAP Servers</h4></div></div></div><p>
-<a class="indexterm" name="id2586348"></a>
-<a class="indexterm" name="id2586355"></a>
-<a class="indexterm" name="id2586362"></a>
-<a class="indexterm" name="id2586368"></a>
+			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586336"></a>Supported LDAP Servers</h4></div></div></div><p>
+<a class="indexterm" name="id2586344"></a>
+<a class="indexterm" name="id2586351"></a>
+<a class="indexterm" name="id2586357"></a>
+<a class="indexterm" name="id2586364"></a>
 			The LDAP ldapsam code was developed and tested using the OpenLDAP 2.x server and
 			client libraries. The same code should work with Netscape's Directory Server and client SDK.
 			However, there are bound to be compile errors and bugs. These should not be hard to fix.
 			Please submit fixes via the process outlined in <a class="link" href="bugreport.html" title="Chapter 40. Reporting Bugs">Reporting Bugs</a>.
 			</p><p>
 			Samba is capable of working with any standards-compliant LDAP server.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586395"></a>Schema and Relationship to the RFC 2307 posixAccount</h4></div></div></div><p>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586391"></a>Schema and Relationship to the RFC 2307 posixAccount</h4></div></div></div><p>
 			Samba-3.0 includes the necessary schema file for OpenLDAP 2.x in the
 			<code class="filename">examples/LDAP/samba.schema</code> directory of the source code distribution
 			tarball. The schema entry for the sambaSamAccount ObjectClass is shown here:
@@ -1236,21 +1236,21 @@
           sambaPrimaryGroupSID $ sambaDomainName ))
 </pre><p>
 			</p><p>
-<a class="indexterm" name="id2586440"></a>
-<a class="indexterm" name="id2586447"></a>
-<a class="indexterm" name="id2586454"></a>
+<a class="indexterm" name="id2586436"></a>
+<a class="indexterm" name="id2586443"></a>
+<a class="indexterm" name="id2586450"></a>
 			The <code class="filename">samba.schema</code> file has been formatted for OpenLDAP 2.0/2.1.
 			The Samba Team owns the OID space used by the above schema and recommends its use.
 			If you translate the schema to be used with Netscape DS, please submit the modified
 			schema file as a patch to <a class="ulink" href="mailto:jerry at samba.org" target="_top">jerry at samba.org</a>.
 			</p><p>
-<a class="indexterm" name="id2586480"></a>
-<a class="indexterm" name="id2586487"></a>
-<a class="indexterm" name="id2586494"></a>
-<a class="indexterm" name="id2586501"></a>
-<a class="indexterm" name="id2586508"></a>
-<a class="indexterm" name="id2586515"></a>
-<a class="indexterm" name="id2586521"></a>
+<a class="indexterm" name="id2586476"></a>
+<a class="indexterm" name="id2586483"></a>
+<a class="indexterm" name="id2586490"></a>
+<a class="indexterm" name="id2586497"></a>
+<a class="indexterm" name="id2586504"></a>
+<a class="indexterm" name="id2586510"></a>
+<a class="indexterm" name="id2586517"></a>
 			Just as the smbpasswd file is meant to store information that provides information
 			additional to  a user's <code class="filename">/etc/passwd</code> entry, so is the sambaSamAccount
 			object meant to supplement the UNIX user account information. A sambaSamAccount is an
@@ -1259,15 +1259,15 @@
 			for Samba account handling. However, there are several fields (e.g., uid) that overlap
 			with the posixAccount ObjectClass outlined in RFC 2307. This is by design.
 			</p><p>
-<a class="indexterm" name="id2586550"></a>
-<a class="indexterm" name="id2586557"></a>
-<a class="indexterm" name="id2586564"></a>
-<a class="indexterm" name="id2586571"></a>
-<a class="indexterm" name="id2586578"></a>
-<a class="indexterm" name="id2586585"></a>
-<a class="indexterm" name="id2586592"></a>
-<a class="indexterm" name="id2586598"></a>
-<a class="indexterm" name="id2586605"></a>
+<a class="indexterm" name="id2586546"></a>
+<a class="indexterm" name="id2586553"></a>
+<a class="indexterm" name="id2586560"></a>
+<a class="indexterm" name="id2586567"></a>
+<a class="indexterm" name="id2586574"></a>
+<a class="indexterm" name="id2586581"></a>
+<a class="indexterm" name="id2586587"></a>
+<a class="indexterm" name="id2586594"></a>
+<a class="indexterm" name="id2586601"></a>
 			In order to store all user account information (UNIX and Samba) in the directory,
 			it is necessary to use the sambaSamAccount and posixAccount ObjectClasses in
 			combination. However, <code class="literal">smbd</code> will still obtain the user's UNIX account
@@ -1276,11 +1276,11 @@
 			and functioning correctly. This division of information makes it possible to
 			store all Samba account information in LDAP, but still maintain UNIX account
 			information in NIS while the network is transitioning to a full LDAP infrastructure.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586630"></a>OpenLDAP Configuration</h4></div></div></div><p>
-<a class="indexterm" name="id2586638"></a>
-<a class="indexterm" name="id2586645"></a>
-<a class="indexterm" name="id2586652"></a>
-<a class="indexterm" name="id2586659"></a>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586626"></a>OpenLDAP Configuration</h4></div></div></div><p>
+<a class="indexterm" name="id2586634"></a>
+<a class="indexterm" name="id2586641"></a>
+<a class="indexterm" name="id2586648"></a>
+<a class="indexterm" name="id2586655"></a>
 		To include support for the sambaSamAccount object in an OpenLDAP directory
 		server, first copy the samba.schema file to slapd's configuration directory.
 		The samba.schema file can be found in the directory <code class="filename">examples/LDAP</code>
@@ -1289,14 +1289,14 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cp samba.schema /etc/openldap/schema/</code></strong>
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2586696"></a>
-<a class="indexterm" name="id2586703"></a>
-<a class="indexterm" name="id2586709"></a>
-<a class="indexterm" name="id2586716"></a>
-<a class="indexterm" name="id2586723"></a>
-<a class="indexterm" name="id2586730"></a>
-<a class="indexterm" name="id2586737"></a>
-<a class="indexterm" name="id2586744"></a>
+<a class="indexterm" name="id2586692"></a>
+<a class="indexterm" name="id2586698"></a>
+<a class="indexterm" name="id2586705"></a>
+<a class="indexterm" name="id2586712"></a>
+<a class="indexterm" name="id2586719"></a>
+<a class="indexterm" name="id2586726"></a>
+<a class="indexterm" name="id2586733"></a>
+<a class="indexterm" name="id2586740"></a>
 		Next, include the <code class="filename">samba.schema</code> file in <code class="filename">slapd.conf</code>.
 		The sambaSamAccount object contains two attributes that depend on other schema
 		files. The <em class="parameter"><code>uid</code></em> attribute is defined in <code class="filename">cosine.schema</code> and
@@ -1316,10 +1316,10 @@
 ....
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2586812"></a>
-<a class="indexterm" name="id2586819"></a>
-<a class="indexterm" name="id2586826"></a>
-<a class="indexterm" name="id2586832"></a>
+<a class="indexterm" name="id2586808"></a>
+<a class="indexterm" name="id2586814"></a>
+<a class="indexterm" name="id2586821"></a>
+<a class="indexterm" name="id2586828"></a>
 		It is recommended that you maintain some indices on some of the most useful attributes,
 		as in the following example, to speed up searches made on sambaSamAccount ObjectClasses
 		(and possibly posixAccount and posixGroup as well):
@@ -1357,11 +1357,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/etc/init.d/slapd restart</code></strong>
 </pre><p>
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586902"></a>Initialize the LDAP Database</h4></div></div></div><p>
-<a class="indexterm" name="id2586910"></a>
-<a class="indexterm" name="id2586917"></a>
-<a class="indexterm" name="id2586924"></a>
-<a class="indexterm" name="id2586931"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2586898"></a>Initialize the LDAP Database</h4></div></div></div><p>
+<a class="indexterm" name="id2586906"></a>
+<a class="indexterm" name="id2586913"></a>
+<a class="indexterm" name="id2586920"></a>
+<a class="indexterm" name="id2586927"></a>
 		Before you can add accounts to the LDAP database, you must create the account containers
 		that they will be stored in. The following LDIF file should be modified to match your
 		needs (DNS entries, and so on):
@@ -1423,15 +1423,15 @@
 userPassword: {SSHA}c3ZM9tBaBo9autm1dL3waDS21+JSfQVz
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2586974"></a>
-<a class="indexterm" name="id2586981"></a>
+<a class="indexterm" name="id2586970"></a>
+<a class="indexterm" name="id2586976"></a>
 		The userPassword shown above should be generated using <code class="literal">slappasswd</code>.
 		</p><p>
-<a class="indexterm" name="id2586998"></a>
-<a class="indexterm" name="id2587004"></a>
+<a class="indexterm" name="id2586994"></a>
+<a class="indexterm" name="id2587000"></a>
 		The following command will then load the contents of the LDIF file into the LDAP
 		database.
-<a class="indexterm" name="id2587013"></a>
+<a class="indexterm" name="id2587009"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>slapadd -v -l initldap.dif</code></strong>
 </pre><p>
@@ -1439,16 +1439,16 @@
 		Do not forget to secure your LDAP server with an adequate access control list
 		as well as an admin password.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2587045"></a>
+<a class="indexterm" name="id2587041"></a>
 		Before Samba can access the LDAP server, you need to store the LDAP admin password
 		in the Samba-3 <code class="filename">secrets.tdb</code> database by:
-<a class="indexterm" name="id2587060"></a>
+<a class="indexterm" name="id2587056"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -w <em class="replaceable"><code>secret</code></em></code></strong>
 </pre><p>
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587088"></a>Configuring Samba</h4></div></div></div><p>
-<a class="indexterm" name="id2587095"></a>
-<a class="indexterm" name="id2587102"></a>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587083"></a>Configuring Samba</h4></div></div></div><p>
+<a class="indexterm" name="id2587091"></a>
+<a class="indexterm" name="id2587098"></a>
 			The following parameters are available in <code class="filename">smb.conf</code> only if your version of Samba was built with
 			LDAP support. Samba automatically builds with LDAP support if the LDAP libraries are found. The
 			best method to verify that Samba was built with LDAP support is:
@@ -1467,19 +1467,19 @@
 			that includes <code class="literal">HAVE_LDAP_H</code> it is necessary to discover why the LDAP headers
 			and libraries were not found during compilation.
 			</p><p>LDAP-related smb.conf options include these:
-			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2587159"></a><em class="parameter"><code>passdb backend = ldapsam:url</code></em></td></tr><tr><td><a class="indexterm" name="id2587171"></a></td></tr><tr><td><a class="indexterm" name="id2587178"></a></td></tr><tr><td><a class="indexterm" name="id2587185"></a></td></tr><tr><td><a class="indexterm" name="id2587191"></a></td></tr><tr><td><a class="indexterm" name="id2587198"></a></td></tr><tr><td><a class="indexterm" name="id2587205"></a></td></tr><tr><td><a class="indexterm" name="id2587212"></a></td></tr><tr><td><a class="indexterm" name="id2587219"></a></td></tr><tr><td><a class="indexterm" name="id2587226"></a></td></tr><tr><td><a class="indexterm" name="id2587233"></a></td></tr><tr><td><a class="indexterm" name="id2587240"></a></td></tr><tr><td><a class="indexterm" name="id2587247"></a></td></tr><tr><td><a class="indexterm" name="id2587254"></a></td></tr></table><p>
+			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2587155"></a><em class="parameter"><code>passdb backend = ldapsam:url</code></em></td></tr><tr><td><a class="indexterm" name="id2587167"></a></td></tr><tr><td><a class="indexterm" name="id2587174"></a></td></tr><tr><td><a class="indexterm" name="id2587180"></a></td></tr><tr><td><a class="indexterm" name="id2587187"></a></td></tr><tr><td><a class="indexterm" name="id2587194"></a></td></tr><tr><td><a class="indexterm" name="id2587201"></a></td></tr><tr><td><a class="indexterm" name="id2587208"></a></td></tr><tr><td><a class="indexterm" name="id2587215"></a></td></tr><tr><td><a class="indexterm" name="id2587222"></a></td></tr><tr><td><a class="indexterm" name="id2587229"></a></td></tr><tr><td><a class="indexterm" name="id2587236"></a></td></tr><tr><td><a class="indexterm" name="id2587243"></a></td></tr><tr><td><a class="indexterm" name="id2587250"></a></td></tr></table><p>
 			</p><p>
 			These are described in the <code class="filename">smb.conf</code> man page and so are not repeated here. However, an example
 			for use with an LDAP directory is shown in <a class="link" href="passdb.html#confldapex" title="Example 11.2. Configuration with LDAP">the Configuration with LDAP.</a>
-			</p><div class="example"><a name="confldapex"></a><p class="title"><b>Example 11.2. Configuration with LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2587305"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2587317"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587329"></a><em class="parameter"><code>netbios name = MORIA</code></em></td></tr><tr><td><a class="indexterm" name="id2587340"></a><em class="parameter"><code>workgroup = NOLDOR</code></em></td></tr><tr><td># LDAP related parameters:</td></tr><tr><td># Define the DN used when binding to the LDAP servers.</td></tr><tr><td># The password for this DN is not stored in smb.conf</td></tr><tr><td># Set it using 'smbpasswd -w secret' to store the</td></tr><tr><td># passphrase in the secrets.tdb file.</td></tr><tr><td># If the "ldap admin dn" value changes, it must be reset.</td></tr><tr><td><a class="indexterm" name="id2587377"></a><em class="parameter"><code>ldap admin dn = "cn=Manager,dc=quenya,dc=org"</code></em></td></tr><tr><td># SSL directory connections can be configured by:</td></tr><tr><td># ('off', 'start tls', or 'on' (default))</td></tr><tr><td><a class="indexterm" name="id2587397"></a><em class="parameter"><code>ldap ssl = start tls</code></em></td></tr><tr><td># syntax: passdb backend = ldapsam:ldap://server-name[:port]</td></tr><tr><td><a class="indexterm" name="id2587413"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td># smbpasswd -x delete the entire dn-entry</td></tr><tr><td><a class="indexterm" name="id2587430"></a><em class="parameter"><code>ldap delete dn = no</code></em></td></tr><tr><td># The machine and user suffix are added to the base suffix</td></tr><tr><td># wrote WITHOUT quotes. NULL suffixes by default</td></tr><tr><td><a class="indexterm" name="id2587450"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2587462"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2587474"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td># Trust UNIX account information in LDAP</td></tr><tr><td>#  (see the smb.conf man page for details)</td></tr><tr><td># Specify the base DN to use when searching the directory</td></tr><tr><td><a class="indexterm" name="id2587498"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587512"></a>Accounts and Groups Management</h4></div></div></div><p>
-			<a class="indexterm" name="id2587520"></a>
-			<a class="indexterm" name="id2587527"></a>
+			</p><div class="example"><a name="confldapex"></a><p class="title"><b>Example 11.2. Configuration with LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2587301"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2587313"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2587324"></a><em class="parameter"><code>netbios name = MORIA</code></em></td></tr><tr><td><a class="indexterm" name="id2587336"></a><em class="parameter"><code>workgroup = NOLDOR</code></em></td></tr><tr><td># LDAP related parameters:</td></tr><tr><td># Define the DN used when binding to the LDAP servers.</td></tr><tr><td># The password for this DN is not stored in smb.conf</td></tr><tr><td># Set it using 'smbpasswd -w secret' to store the</td></tr><tr><td># passphrase in the secrets.tdb file.</td></tr><tr><td># If the "ldap admin dn" value changes, it must be reset.</td></tr><tr><td><a class="indexterm" name="id2587373"></a><em class="parameter"><code>ldap admin dn = "cn=Manager,dc=quenya,dc=org"</code></em></td></tr><tr><td># SSL directory connections can be configured by:</td></tr><tr><td># ('off', 'start tls', or 'on' (default))</td></tr><tr><td><a class="indexterm" name="id2587393"></a><em class="parameter"><code>ldap ssl = start tls</code></em></td></tr><tr><td># syntax: passdb backend = ldapsam:ldap://server-name[:port]</td></tr><tr><td><a class="indexterm" name="id2587409"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td># smbpasswd -x delete the entire dn-entry</td></tr><tr><td><a class="indexterm" name="id2587425"></a><em class="parameter"><code>ldap delete dn = no</code></em></td></tr><tr><td># The machine and user suffix are added to the base suffix</td></tr><tr><td># wrote WITHOUT quotes. NULL suffixes by default</td></tr><tr><td><a class="indexterm" name="id2587446"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2587458"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2587470"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td># Trust UNIX account information in LDAP</td></tr><tr><td>#  (see the smb.conf man page for details)</td></tr><tr><td># Specify the base DN to use when searching the directory</td></tr><tr><td><a class="indexterm" name="id2587494"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587508"></a>Accounts and Groups Management</h4></div></div></div><p>
+			<a class="indexterm" name="id2587516"></a>
+			<a class="indexterm" name="id2587523"></a>
 			Because user accounts are managed through the sambaSamAccount ObjectClass, you should
 			modify your existing administration tools to deal with sambaSamAccount attributes.
 			</p><p>
-<a class="indexterm" name="id2587543"></a>
-<a class="indexterm" name="id2587550"></a>
-<a class="indexterm" name="id2587557"></a>
+<a class="indexterm" name="id2587539"></a>
+<a class="indexterm" name="id2587546"></a>
+<a class="indexterm" name="id2587553"></a>
 			Machine accounts are managed with the sambaSamAccount ObjectClass, just
 			like user accounts. However, it is up to you to store those accounts
 			in a different tree of your LDAP namespace. You should use
@@ -1488,36 +1488,36 @@
 			NSS and PAM accordingly (usually, in the <code class="filename">/etc/openldap/sldap.conf</code>
 			configuration file).
 			</p><p>
-<a class="indexterm" name="id2587586"></a>
-<a class="indexterm" name="id2587593"></a>
-<a class="indexterm" name="id2587600"></a>
-<a class="indexterm" name="id2587607"></a>
+<a class="indexterm" name="id2587582"></a>
+<a class="indexterm" name="id2587589"></a>
+<a class="indexterm" name="id2587596"></a>
+<a class="indexterm" name="id2587603"></a>
 			In Samba-3, the group management system is based on POSIX
 			groups. This means that Samba makes use of the posixGroup ObjectClass.
 			For now, there is no NT-like group system management (global and local
 			groups). Samba-3 knows only about <code class="constant">Domain Groups</code>
 			and, unlike MS Windows 2000 and Active Directory, Samba-3 does not
 			support nested groups.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587625"></a>Security and sambaSamAccount</h4></div></div></div><p>
-<a class="indexterm" name="id2587633"></a>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587621"></a>Security and sambaSamAccount</h4></div></div></div><p>
+<a class="indexterm" name="id2587629"></a>
 			There are two important points to remember when discussing the security
 			of sambaSAMAccount entries in the directory.
 			</p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>Never</em></span> retrieve the SambaLMPassword or
-<a class="indexterm" name="id2587652"></a>
+<a class="indexterm" name="id2587648"></a>
 				SambaNTPassword attribute values over an unencrypted LDAP session.</p></li><li><p><span class="emphasis"><em>Never</em></span> allow non-admin users to
 				view the SambaLMPassword or SambaNTPassword attribute values.</p></li></ul></div><p>
-<a class="indexterm" name="id2587673"></a>
-<a class="indexterm" name="id2587680"></a>
-<a class="indexterm" name="id2587686"></a>
+<a class="indexterm" name="id2587669"></a>
+<a class="indexterm" name="id2587676"></a>
+<a class="indexterm" name="id2587682"></a>
 			These password hashes are clear-text equivalents and can be used to impersonate
 			the user without deriving the original clear-text strings. For more information
 			on the details of LM/NT password hashes, refer to <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">the
 			Account Information Database section</a>.
 			</p><p>
-<a class="indexterm" name="id2587708"></a>
-<a class="indexterm" name="id2587715"></a>
-<a class="indexterm" name="id2587722"></a>
-<a class="indexterm" name="id2587729"></a>
+<a class="indexterm" name="id2587704"></a>
+<a class="indexterm" name="id2587711"></a>
+<a class="indexterm" name="id2587718"></a>
+<a class="indexterm" name="id2587724"></a>
 			To remedy the first security issue, the <a class="link" href="smb.conf.5.html#LDAPSSL">ldap ssl</a> <code class="filename">smb.conf</code>
 			parameter defaults to require an encrypted session (<a class="link" href="smb.conf.5.html#LDAPSSL">ldap    ssl = on</a>) using the default port of <code class="constant">636</code> when
 			contacting the directory server. When using an OpenLDAP server, it
@@ -1525,16 +1525,16 @@
 			In either case, you are strongly encouraged to use secure communications protocols
 			(so do not set <a class="link" href="smb.conf.5.html#LDAPSSL">ldap ssl = off</a>).
 			</p><p>
-<a class="indexterm" name="id2587789"></a>
-<a class="indexterm" name="id2587796"></a>
-<a class="indexterm" name="id2587802"></a>
+<a class="indexterm" name="id2587785"></a>
+<a class="indexterm" name="id2587792"></a>
+<a class="indexterm" name="id2587798"></a>
 			Note that the LDAPS protocol is deprecated in favor of the LDAPv3 StartTLS
 			extended operation. However, the OpenLDAP library still provides support for
 			the older method of securing communication between clients and servers.
 			</p><p>
-<a class="indexterm" name="id2587817"></a>
-<a class="indexterm" name="id2587824"></a>
-<a class="indexterm" name="id2587830"></a>
+<a class="indexterm" name="id2587812"></a>
+<a class="indexterm" name="id2587820"></a>
+<a class="indexterm" name="id2587826"></a>
 			The second security precaution is to prevent non-administrative users from
 			harvesting password hashes from the directory. This can be done using the
 			following ACL in <code class="filename">slapd.conf</code>:
@@ -1545,7 +1545,7 @@
      by dn="cn=Samba Admin,ou=People,dc=quenya,dc=org" write
      by * none
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587860"></a>LDAP Special Attributes for sambaSamAccounts</h4></div></div></div><p> The sambaSamAccount ObjectClass is composed of the attributes shown in next tables: <a class="link" href="passdb.html#attribobjclPartA" title="Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A">Part A</a>, and <a class="link" href="passdb.html#attribobjclPartB" title="Table 11.4. Attributes in the sambaSamAccount ObjectClass (LDAP), Part B">Part B</a>.
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2587856"></a>LDAP Special Attributes for sambaSamAccounts</h4></div></div></div><p> The sambaSamAccount ObjectClass is composed of the attributes shown in next tables: <a class="link" href="passdb.html#attribobjclPartA" title="Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A">Part A</a>, and <a class="link" href="passdb.html#attribobjclPartB" title="Table 11.4. Attributes in the sambaSamAccount ObjectClass (LDAP), Part B">Part B</a>.
 			</p><div class="table"><a name="attribobjclPartA"></a><p class="title"><b>Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A</b></p><div class="table-contents"><table summary="Attributes in the sambaSamAccount ObjectClass (LDAP), Part A" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left"><code class="constant">sambaLMPassword</code></td><td align="justify">The LanMan password 16-byte hash stored as a character
 						representation of a hexadecimal string.</td></tr><tr><td align="left"><code class="constant">sambaNTPassword</code></td><td align="justify">The NT password 16-byte hash stored as a character
 						representation of a hexadecimal string.</td></tr><tr><td align="left"><code class="constant">sambaPwdLastSet</code></td><td align="justify">The integer time in seconds since 1970 when the
@@ -1580,16 +1580,16 @@
 				</td></tr><tr><td align="left"><code class="constant">sambaSID</code></td><td align="justify">The security identifier(SID) of the user.
 				The Windows equivalent of UNIX UIDs.</td></tr><tr><td align="left"><code class="constant">sambaPrimaryGroupSID</code></td><td align="justify">The security identifier (SID) of the primary group
 				of the user.</td></tr><tr><td align="left"><code class="constant">sambaDomainName</code></td><td align="justify">Domain the user is part of.</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2588209"></a>
-<a class="indexterm" name="id2588216"></a>
+<a class="indexterm" name="id2588205"></a>
+<a class="indexterm" name="id2588212"></a>
 			The majority of these parameters are only used when Samba is acting as a PDC of
 			a domain (refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>, for details on
 			how to configure Samba as a PDC). The following four attributes
 			are only stored with the sambaSamAccount entry if the values are non-default values:
-			</p><div class="itemizedlist"><a class="indexterm" name="id2588238"></a><a class="indexterm" name="id2588245"></a><a class="indexterm" name="id2588252"></a><a class="indexterm" name="id2588259"></a><ul type="disc"><li><p>sambaHomePath</p></li><li><p>sambaLogonScript</p></li><li><p>sambaProfilePath</p></li><li><p>sambaHomeDrive</p></li></ul></div><p>
-<a class="indexterm" name="id2588287"></a>
-<a class="indexterm" name="id2588294"></a>
-<a class="indexterm" name="id2588301"></a>
+			</p><div class="itemizedlist"><a class="indexterm" name="id2588234"></a><a class="indexterm" name="id2588241"></a><a class="indexterm" name="id2588248"></a><a class="indexterm" name="id2588254"></a><ul type="disc"><li><p>sambaHomePath</p></li><li><p>sambaLogonScript</p></li><li><p>sambaProfilePath</p></li><li><p>sambaHomeDrive</p></li></ul></div><p>
+<a class="indexterm" name="id2588283"></a>
+<a class="indexterm" name="id2588290"></a>
+<a class="indexterm" name="id2588297"></a>
 			These attributes are only stored with the sambaSamAccount entry if
 			the values are non-default values. For example, assume MORIA has now been
 			configured as a PDC and that <a class="link" href="smb.conf.5.html#LOGONHOME">logon home = \\%L\%u</a> was defined in
@@ -1600,7 +1600,7 @@
 			of the <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a> parameter is used in its place. Samba
 			will only write the attribute value to the directory entry if the value is
 			something other than the default (e.g., <code class="filename">\\MOBY\becky</code>).
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588375"></a>Example LDIF Entries for a sambaSamAccount</h4></div></div></div><p>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588370"></a>Example LDIF Entries for a sambaSamAccount</h4></div></div></div><p>
 			The following is a working LDIF that demonstrates the use of the SambaSamAccount ObjectClass:
 </p><pre class="programlisting">
 dn: uid=guest2, ou=People,dc=quenya,dc=org
@@ -1645,7 +1645,7 @@
 sambaPwdMustChange: 2147483647
 sambaNTPassword: 878D8014606CDA29677A44EFA1353FC7
 </pre><p>
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588422"></a>Password Synchronization</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588418"></a>Password Synchronization</h4></div></div></div><p>
 		Samba-3 and later can update the non-Samba (LDAP) password stored with an account. When
 		using pam_ldap, this allows changing both UNIX and Windows passwords at once.
 		</p><p>The <a class="link" href="smb.conf.5.html#LDAPPASSWDSYNC">ldap passwd sync</a> options can have the  values shown in
@@ -1654,7 +1654,7 @@
 			       and the <code class="constant">password</code> fields.</p></td></tr><tr><td align="left">no</td><td align="justify"><p>Only update <code class="constant">SambaNTPassword</code> and
 					<code class="constant">SambaLMPassword</code>.</p></td></tr><tr><td align="left">only</td><td align="justify"><p>Only update the LDAP password and let the LDAP server
 			worry about the other fields.  This option is only available on some LDAP servers and
-			only when the LDAP server supports LDAP_EXOP_X_MODIFY_PASSWD.</p></td></tr></tbody></table></div></div><br class="table-break"><p>More information can be found in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588575"></a>Using OpenLDAP Overlay for Password Syncronization</h4></div></div></div><p>
+			only when the LDAP server supports LDAP_EXOP_X_MODIFY_PASSWD.</p></td></tr></tbody></table></div></div><br class="table-break"><p>More information can be found in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588571"></a>Using OpenLDAP Overlay for Password Syncronization</h4></div></div></div><p>
 		Howard Chu has written a special overlay called <code class="literal">smbk5pwd</code>. This tool  modifies the
 		<code class="literal">SambaNTPassword</code>, <code class="literal">SambaLMPassword</code> and <code class="literal">Heimdal</code>
 		hashes in an OpenLDAP entry when an LDAP_EXOP_X_MODIFY_PASSWD operation is performed.
@@ -1662,8 +1662,8 @@
 		The overlay is shipped with OpenLDAP-2.3 and can be found in the
 		<code class="filename">contrib/slapd-modules/smbk5pwd</code> subdirectory. This module can also be used with
 		OpenLDAP-2.2.
-		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2588626"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588632"></a>Users Cannot Logon</h3></div></div></div><p>&#8220;<span class="quote">I've installed Samba, but now I can't log on with my UNIX account! </span>&#8221;</p><p>Make sure your user has been added to the current Samba <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a>.
-		Read the <a class="link" href="passdb.html#acctmgmttools" title="Account Management Tools">Account Management Tools,</a> for details.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588669"></a>Configuration of <em class="parameter"><code>auth methods</code></em></h3></div></div></div><p>
+		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2588622"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588628"></a>Users Cannot Logon</h3></div></div></div><p>&#8220;<span class="quote">I've installed Samba, but now I can't log on with my UNIX account! </span>&#8221;</p><p>Make sure your user has been added to the current Samba <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a>.
+		Read the <a class="link" href="passdb.html#acctmgmttools" title="Account Management Tools">Account Management Tools,</a> for details.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588665"></a>Configuration of <em class="parameter"><code>auth methods</code></em></h3></div></div></div><p>
 	When explicitly setting an <a class="link" href="smb.conf.5.html#AUTHMETHODS">auth methods</a> parameter,
 	<em class="parameter"><code>guest</code></em> must be specified as the first entry on the line 
 	for example, <a class="link" href="smb.conf.5.html#AUTHMETHODS">auth methods = guest sam</a>.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr01.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr01.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr01.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>About the Cover Artwork</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="next" href="pr02.html" title="Attribution"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">About the Cover Artwork</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr02.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2532691"></a>About the Cover Artwork</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>About the Cover Artwork</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="next" href="pr02.html" title="Attribution"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">About the Cover Artwork</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="index.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr02.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2532688"></a>About the Cover Artwork</h2></div></div></div><p>
 	The cover artwork of this book continues the freedom theme of the first edition of &#8220;<span class="quote">The Official Samba-3
 	HOWTO and Reference Guide</span>&#8221;.  We may look back upon the past to question the motives of those who have
 	gone before us. Seldom do we realise that the past owes us no answer, and despite what we may think of the

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr02.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr02.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr02.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Attribution</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr01.html" title="About the Cover Artwork"><link rel="next" href="pr03.html" title="Foreword"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Attribution</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr03.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2495846"></a>Attribution</h2></div></div></div><p><a class="link" href="install.html" title="Chapter 1. How to Install and Test SAMBA">How to Install and Test SAMBA</a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Attribution</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr01.html" title="About the Cover Artwork"><link rel="next" href="pr03.html" title="Foreword"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Attribution</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr03.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2495838"></a>Attribution</h2></div></div></div><p><a class="link" href="install.html" title="Chapter 1. How to Install and Test SAMBA">How to Install and Test SAMBA</a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Andrew Tridgell<a class="ulink" href="mailto:tridge at samba.org" target="_top">mailto:tridge at samba.org</a></p></li><li><p>Jelmer R.  Vernooij<a class="ulink" href="mailto:jelmer at samba.org" target="_top">mailto:jelmer at samba.org</a></p></li><li><p>John H.  Terpstra<a class="ulink" href="mailto:jht at samba.org" target="_top">mailto:jht at samba.org</a></p></li><li><p>Karl Auer<a class="ulink" href="mailto:kauer at biplane.com.au" target="_top">mailto:kauer at biplane.com.au</a></p></li><li><p>Dan Shearer<a class="ulink" href="mailto:dan at samba.org" target="_top">mailto:dan at samba.org</a></p></li></ul></div><p>
 </p><p><a class="link" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience">Fast Start: Cure for Impatience</a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>John H.  Terpstra<a class="ulink" href="mailto:jht at samba.org" target="_top">mailto:jht at samba.org</a></p></li></ul></div><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr03.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr03.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/pr03.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Foreword</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr02.html" title="Attribution"><link rel="next" href="TOSHpreface.html" title="Preface"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Foreword</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr02.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="TOSHpreface.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2543199"></a>Foreword</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Foreword</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="pr02.html" title="Attribution"><link rel="next" href="TOSHpreface.html" title="Preface"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Foreword</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pr02.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="TOSHpreface.html">Next</a></td></tr></table><hr></div><div class="preface" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2543195"></a>Foreword</h2></div></div></div><p>
 When John first asked me to write an introductory piece for his latest book, I was somewhat mystified as to
 why he chose me. A conversation with John provided some of the rationale, and he left it to me to fill in the
 <span class="emphasis"><em>rest</em></span> of the story. So, if you are willing to endure a little bit of background, I will

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/problems.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/problems.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/problems.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,40 +1,40 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 39. Analyzing and Solving Samba Problems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="diagnosis.html" title="Chapter 38. The Samba Checklist"><link rel="next" href="bugreport.html" title="Chapter 40. Reporting Bugs"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 39. Analyzing and Solving Samba Problems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="diagnosis.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="bugreport.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="problems"></a>Chapter 39. Analyzing and Solving Samba Problems</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 Apr 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="problems.html#id2677850">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677902">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678158">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678208">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678352">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678678">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678716">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678890">How to Get Off the Mailing Lists</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2677825"></a>
-<a class="indexterm" name="id2677832"></a>
-<a class="indexterm" name="id2677838"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 39. Analyzing and Solving Samba Problems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="diagnosis.html" title="Chapter 38. The Samba Checklist"><link rel="next" href="bugreport.html" title="Chapter 40. Reporting Bugs"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 39. Analyzing and Solving Samba Problems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="diagnosis.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="bugreport.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="problems"></a>Chapter 39. Analyzing and Solving Samba Problems</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 Apr 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="problems.html#id2677877">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677929">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678185">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678235">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678378">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678705">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678742">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678917">How to Get Off the Mailing Lists</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2677852"></a>
+<a class="indexterm" name="id2677858"></a>
+<a class="indexterm" name="id2677865"></a>
 There are many sources of information available in the form of mailing lists, RFCs, and documentation. The
 documentation that comes with the Samba distribution contains good explanations of general SMB topics such as
 browsing.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2677850"></a>Diagnostics Tools</h2></div></div></div><p>
-<a class="indexterm" name="id2677858"></a>
-<a class="indexterm" name="id2677865"></a>
-<a class="indexterm" name="id2677872"></a>
-<a class="indexterm" name="id2677879"></a>
-<a class="indexterm" name="id2677886"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2677877"></a>Diagnostics Tools</h2></div></div></div><p>
+<a class="indexterm" name="id2677885"></a>
+<a class="indexterm" name="id2677892"></a>
+<a class="indexterm" name="id2677898"></a>
+<a class="indexterm" name="id2677905"></a>
+<a class="indexterm" name="id2677912"></a>
 With SMB networking, it is often not immediately clear what the cause is of a certain problem. Samba itself
 provides rather useful information, but in some cases you might have to fall back to using a
 <span class="emphasis"><em>sniffer</em></span>. A sniffer is a program that listens on your LAN, analyzes the data sent on it,
 and displays it on the screen.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2677902"></a>Debugging with Samba Itself</h3></div></div></div><p>
-<a class="indexterm" name="id2677910"></a>
-<a class="indexterm" name="id2677917"></a>
-<a class="indexterm" name="id2677924"></a>
-<a class="indexterm" name="id2677931"></a>
-<a class="indexterm" name="id2677938"></a>
-<a class="indexterm" name="id2677945"></a>
-<a class="indexterm" name="id2677952"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2677929"></a>Debugging with Samba Itself</h3></div></div></div><p>
+<a class="indexterm" name="id2677937"></a>
+<a class="indexterm" name="id2677944"></a>
+<a class="indexterm" name="id2677951"></a>
+<a class="indexterm" name="id2677958"></a>
+<a class="indexterm" name="id2677964"></a>
+<a class="indexterm" name="id2677971"></a>
+<a class="indexterm" name="id2677978"></a>
 One of the best diagnostic tools for debugging problems is Samba itself.  You can use the <code class="option">-d
 option</code> for both <span class="application">smbd</span> and <span class="application">nmbd</span> to specify the <a class="link" href="smb.conf.5.html#DEBUGLEVEL">debug level</a> at which to run.
 See the man pages for <code class="literal">smbd, nmbd</code>, and <code class="filename">smb.conf</code> for more information regarding debugging
 options. The debug level (log level) can range from 1 (the default) to 10 (100 for debugging passwords).
 </p><p>
-<a class="indexterm" name="id2678006"></a>
-<a class="indexterm" name="id2678013"></a>
-<a class="indexterm" name="id2678019"></a>
-<a class="indexterm" name="id2678026"></a>
-<a class="indexterm" name="id2678033"></a>
-<a class="indexterm" name="id2678040"></a>
-<a class="indexterm" name="id2678047"></a>
+<a class="indexterm" name="id2678032"></a>
+<a class="indexterm" name="id2678039"></a>
+<a class="indexterm" name="id2678046"></a>
+<a class="indexterm" name="id2678053"></a>
+<a class="indexterm" name="id2678060"></a>
+<a class="indexterm" name="id2678066"></a>
+<a class="indexterm" name="id2678073"></a>
 Another helpful method of debugging is to compile Samba using the <code class="literal">gcc -g </code> flag. This will
 include debug information in the binaries and allow you to attach <code class="literal">gdb</code> to the running
 <code class="literal">smbd/nmbd</code> process.  To attach <code class="literal">gdb</code> to an <code class="literal">smbd</code> process
@@ -46,52 +46,52 @@
 <code class="literal">gdb</code> and continue.
 </p><p>
 Some useful Samba commands worth investigating are:
-<a class="indexterm" name="id2678116"></a>
-<a class="indexterm" name="id2678123"></a>
+<a class="indexterm" name="id2678142"></a>
+<a class="indexterm" name="id2678149"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>testparm | more</code></strong>
 <code class="prompt">$ </code><strong class="userinput"><code>smbclient -L //{netbios name of server}</code></strong>
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678158"></a>Tcpdump</h3></div></div></div><p>
-<a class="indexterm" name="id2678166"></a>
-<a class="indexterm" name="id2678173"></a>
-<a class="indexterm" name="id2678179"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678185"></a>Tcpdump</h3></div></div></div><p>
+<a class="indexterm" name="id2678192"></a>
+<a class="indexterm" name="id2678199"></a>
+<a class="indexterm" name="id2678206"></a>
 <a class="ulink" href="http://www.tcpdump.org/" target="_top">Tcpdump</a> was the first 
 UNIX sniffer with SMB support. It is a command-line utility and 
 now, its SMB support is somewhat lagging that of <code class="literal">ethereal</code> 
 and <code class="literal">tethereal</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678208"></a>Ethereal</h3></div></div></div><p>
-<a class="indexterm" name="id2678216"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678235"></a>Ethereal</h3></div></div></div><p>
+<a class="indexterm" name="id2678243"></a>
 <a class="ulink" href="http://www.ethereal.com/" target="_top">Ethereal</a> is a graphical sniffer, available for both UNIX (Gtk)
 and Windows. Ethereal's SMB support is quite good. For details on the use of <code class="literal">ethereal</code>, read
 the well-written Ethereal User Guide.
 </p><div class="figure"><a name="ethereal1"></a><p class="title"><b>Figure 39.1. Starting a Capture.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal1.png" alt="Starting a Capture."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2678279"></a>
+<a class="indexterm" name="id2678306"></a>
 Listen for data on ports 137, 138, 139, and 445. For example, use the filter <strong class="userinput"><code>port 137, port 138,
 port 139, or port 445</code></strong> as seen in <a class="link" href="problems.html#ethereal1" title="Figure 39.1. Starting a Capture.">Starting a Capture</a> snapshot.
 </p><p>
 A console version of ethereal is available as well and is called <code class="literal">tethereal</code>.
-</p><div class="figure"><a name="ethereal2"></a><p class="title"><b>Figure 39.2. Main Ethereal Data Window.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal2.png" alt="Main Ethereal Data Window."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678352"></a>The Windows Network Monitor</h3></div></div></div><p>
-<a class="indexterm" name="id2678360"></a>
-<a class="indexterm" name="id2678367"></a>
-<a class="indexterm" name="id2678374"></a>
-<a class="indexterm" name="id2678381"></a>
-<a class="indexterm" name="id2678388"></a>
-<a class="indexterm" name="id2678395"></a>
+</p><div class="figure"><a name="ethereal2"></a><p class="title"><b>Figure 39.2. Main Ethereal Data Window.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal2.png" alt="Main Ethereal Data Window."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2678378"></a>The Windows Network Monitor</h3></div></div></div><p>
+<a class="indexterm" name="id2678386"></a>
+<a class="indexterm" name="id2678393"></a>
+<a class="indexterm" name="id2678400"></a>
+<a class="indexterm" name="id2678407"></a>
+<a class="indexterm" name="id2678414"></a>
+<a class="indexterm" name="id2678421"></a>
 For tracing things on Microsoft Windows NT, Network Monitor (aka Netmon) is available on Microsoft Developer
 Network CDs, the Windows NT Server install CD, and the SMS CDs. The version of Netmon that ships with SMS
 allows for dumping packets between any two computers (i.e., placing the network interface in promiscuous
 mode).  The version on the NT Server install CD will only allow monitoring of network traffic directed to the
 local NT box and broadcasts on the local subnet. Be aware that Ethereal can read and write Netmon formatted
 files.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678412"></a>Installing Network Monitor on an NT Workstation</h4></div></div></div><p>
-<a class="indexterm" name="id2678420"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678438"></a>Installing Network Monitor on an NT Workstation</h4></div></div></div><p>
+<a class="indexterm" name="id2678447"></a>
 Installing Netmon on an NT workstation requires a couple of steps. The following are instructions for
 installing Netmon V4.00.349, which comes with Microsoft Windows NT Server 4.0, on Microsoft Windows NT
 Workstation 4.0. The process should be similar for other versions of Windows NT version of Netmon. You will
 need both the Microsoft Windows NT Server 4.0 Install CD and the Workstation 4.0 Install CD.
 </p><p>
-<a class="indexterm" name="id2678437"></a>
+<a class="indexterm" name="id2678464"></a>
 Initially you will need to install <span class="application">Network Monitor Tools and Agent</span>
 on the NT Server to do this: 
 </p><div class="itemizedlist"><ul type="disc"><li><p>Go to <span class="guibutton">Start</span> -&gt; <span class="guibutton">Settings</span> -&gt; <span class="guibutton">Control Panel</span> -&gt; 
@@ -110,16 +110,16 @@
 Now copy the files from the NT Server in <code class="filename">%SYSTEMROOT%\System32\netmon</code>
 to <code class="filename">%SYSTEMROOT%\System32\netmon</code> on the workstation and set permissions
 as you deem appropriate for your site. You will need administrative rights on the NT box to run Netmon.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678655"></a>Installing Network Monitor on Windows 9x/Me</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678682"></a>Installing Network Monitor on Windows 9x/Me</h4></div></div></div><p>
 To install Netmon on Windows 9x/Me, install the Network Monitor Agent 
 from the Windows 9x/Me CD (<code class="filename">\admin\nettools\netmon</code>). 
 There is a readme file included with the Netmon driver files on the CD if you need 
 information on how to do this. Copy the files from a working Netmon installation.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678678"></a>Useful URLs</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>See how Scott Merrill simulates a BDC behavior at 
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678705"></a>Useful URLs</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>See how Scott Merrill simulates a BDC behavior at 
        <a class="ulink" href="http://www.skippy.net/linux/smb-howto.html" target="_top">
        http://www.skippy.net/linux/smb-howto.html</a>. </p></li><li><p>FTP site for older SMB specs, 
        <a class="ulink" href="ftp://ftp.microsoft.com/developr/drg/CIFS/" target="_top">
-       ftp://ftp.microsoft.com/developr/drg/CIFS/</a></p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678716"></a>Getting Mailing List Help</h2></div></div></div><p>
+       ftp://ftp.microsoft.com/developr/drg/CIFS/</a></p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678742"></a>Getting Mailing List Help</h2></div></div></div><p>
 There are a number of Samba-related mailing lists. Go to <a class="ulink" href="http://samba.org" target="_top">http://samba.org</a>, click on your nearest mirror,
 and then click on <code class="literal">Support</code>. Next, click on <code class="literal">
 Samba-related mailing lists</code>.
@@ -130,12 +130,12 @@
 mainstream Samba lists.</p><p>
 If you do post a message to one of the lists, please observe the following guidelines:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2678771"></a>
+<a class="indexterm" name="id2678798"></a>
 	Always remember that the developers are volunteers; they are
 	not paid and they never guarantee to produce a particular feature at 
 	a particular time. Any timelines are &#8220;<span class="quote">best guess,</span>&#8221; and nothing more.
 	</p></li><li><p>
-<a class="indexterm" name="id2678789"></a>
+<a class="indexterm" name="id2678816"></a>
 	Always mention what version of Samba you are using and what 
 	operating system it's running under. You should list the relevant sections of
 	your <code class="filename">smb.conf</code> file, at least the options in <em class="parameter"><code>[global]</code></em>
@@ -150,7 +150,7 @@
 	to mailing lists really irritate the thousands of people who end up having to deal
 	with such bad netiquet bahavior.
 	</p></li><li><p>
-<a class="indexterm" name="id2678842"></a>
+<a class="indexterm" name="id2678869"></a>
 	Don't cross post. Work out which is the best list to post to 
 	and see what happens. Do not post to both samba-ntdom and samba-technical.
 	Many people active on the lists subscribe to more 
@@ -163,7 +163,7 @@
 	the pipe to the error), you can send the *.CAP file as well.</p></li><li><p>Please think carefully before attaching a document to an email.
 	Consider pasting the relevant parts into the body of the message. The Samba
 	mailing lists go to a huge number of people. Do they all need a copy of your 
-	<code class="filename">smb.conf</code> in their attach directory?</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678890"></a>How to Get Off the Mailing Lists</h2></div></div></div><p>To have your name removed from a Samba mailing list, go to the same
+	<code class="filename">smb.conf</code> in their attach directory?</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2678917"></a>How to Get Off the Mailing Lists</h2></div></div></div><p>To have your name removed from a Samba mailing list, go to the same
 place where you went to
 subscribe to it, go to <a class="ulink" href="http://lists.samba.org/" target="_top">http://lists.samba.org</a>, 
 click on your nearest mirror, click on <code class="literal">Support</code>, and 

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/rights.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/rights.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/rights.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. User Rights and Privileges</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"><link rel="next" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. User Rights and Privileges</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="idmapper.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AccessControls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rights"></a>Chapter 15. User Rights and Privileges</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rights.html#id2601492">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601767">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602113">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602423">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602911">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603088">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603093">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2601209"></a>
-<a class="indexterm" name="id2601216"></a>
-<a class="indexterm" name="id2601223"></a>
-<a class="indexterm" name="id2601230"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. User Rights and Privileges</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"><link rel="next" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. User Rights and Privileges</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="idmapper.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AccessControls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rights"></a>Chapter 15. User Rights and Privileges</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rights.html#id2601496">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2601771">Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602117">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2602427">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2602915">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2603092">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2603097">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2601213"></a>
+<a class="indexterm" name="id2601220"></a>
+<a class="indexterm" name="id2601227"></a>
+<a class="indexterm" name="id2601234"></a>
 The administration of Windows user, group, and machine accounts in the Samba
 domain-controlled network necessitates interfacing between the MS Windows
 networking environment and the UNIX operating system environment. The right
@@ -10,21 +10,21 @@
 (set) to non-administrative users both in Windows NT4 domains and
 Active Directory domains.
 </p><p>
-<a class="indexterm" name="id2601246"></a>
-<a class="indexterm" name="id2601253"></a>
-<a class="indexterm" name="id2601260"></a>
-<a class="indexterm" name="id2601267"></a>
+<a class="indexterm" name="id2601250"></a>
+<a class="indexterm" name="id2601257"></a>
+<a class="indexterm" name="id2601264"></a>
+<a class="indexterm" name="id2601271"></a>
 The addition of Windows NT4/2kX/XPPro machines to the domain necessitates the
 creation of a machine account for each machine added. The machine account is
 a necessity that is used to validate that the machine can be trusted to permit
 user logons.
 </p><p>
-<a class="indexterm" name="id2601281"></a>
-<a class="indexterm" name="id2601288"></a>
-<a class="indexterm" name="id2601295"></a>
-<a class="indexterm" name="id2601302"></a>
-<a class="indexterm" name="id2601309"></a>
-<a class="indexterm" name="id2601316"></a>
+<a class="indexterm" name="id2601285"></a>
+<a class="indexterm" name="id2601292"></a>
+<a class="indexterm" name="id2601299"></a>
+<a class="indexterm" name="id2601306"></a>
+<a class="indexterm" name="id2601313"></a>
+<a class="indexterm" name="id2601320"></a>
 Machine accounts are analogous to user accounts, and thus in implementing them on a UNIX machine that is
 hosting Samba (i.e., on which Samba is running), it is necessary to create a special type of user account.
 Machine accounts differ from  normal user accounts in that the account name (login ID) is terminated with a
@@ -34,11 +34,11 @@
 account is used only to authenticate domain member machines during start-up. This security measure
 is designed to block man-in-the-middle attempts to violate network integrity.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2601356"></a>
-<a class="indexterm" name="id2601363"></a>
-<a class="indexterm" name="id2601370"></a>
-<a class="indexterm" name="id2601377"></a>
-<a class="indexterm" name="id2601384"></a>
+<a class="indexterm" name="id2601360"></a>
+<a class="indexterm" name="id2601367"></a>
+<a class="indexterm" name="id2601374"></a>
+<a class="indexterm" name="id2601381"></a>
+<a class="indexterm" name="id2601388"></a>
 Machine (computer) accounts are used in the Windows NT OS family to store security
 credentials for domain member servers and workstations. When the domain member
 starts up, it goes through a validation process that includes an exchange of
@@ -47,20 +47,20 @@
 all access by domain users. The computer account is essential to the way that MS 
 Windows secures authentication.
 </p></div><p>
-<a class="indexterm" name="id2601403"></a>
-<a class="indexterm" name="id2601410"></a>
-<a class="indexterm" name="id2601417"></a>
-<a class="indexterm" name="id2601424"></a>
+<a class="indexterm" name="id2601407"></a>
+<a class="indexterm" name="id2601414"></a>
+<a class="indexterm" name="id2601421"></a>
+<a class="indexterm" name="id2601428"></a>
 The creation of UNIX system accounts has traditionally been the sole right of
 the system administrator, better known as the <code class="constant">root</code> account.
 It is possible in the UNIX environment to create multiple users who have the
 same UID. Any UNIX user who has a UID=0 is inherently the same as the
 <code class="constant">root</code> account user.
 </p><p>
-<a class="indexterm" name="id2601446"></a>
-<a class="indexterm" name="id2601453"></a>
-<a class="indexterm" name="id2601460"></a>
-<a class="indexterm" name="id2601467"></a>
+<a class="indexterm" name="id2601450"></a>
+<a class="indexterm" name="id2601457"></a>
+<a class="indexterm" name="id2601464"></a>
+<a class="indexterm" name="id2601471"></a>
 All versions of Samba call system interface scripts that permit CIFS function
 calls that are used to manage users, groups, and machine accounts
 in the UNIX environment. All versions of Samba up to and including version 3.0.10
@@ -70,27 +70,27 @@
 disdain and consternation among Samba administrators, particularly where it became
 necessary to permit people who should not possess <code class="constant">root</code>-level
 access to the UNIX host system.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601492"></a>Rights Management Capabilities</h2></div></div></div><p>
-<a class="indexterm" name="id2601500"></a>
-<a class="indexterm" name="id2601508"></a>
-<a class="indexterm" name="id2601514"></a>
-<a class="indexterm" name="id2601521"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601496"></a>Rights Management Capabilities</h2></div></div></div><p>
+<a class="indexterm" name="id2601504"></a>
+<a class="indexterm" name="id2601512"></a>
+<a class="indexterm" name="id2601518"></a>
+<a class="indexterm" name="id2601525"></a>
 Samba 3.0.11 introduced support for the Windows privilege model.  This model
 allows certain rights to be assigned to a user or group SID.  In order to enable
 this feature, <a class="link" href="smb.conf.5.html#ENABLEPRIVILEGES">enable privileges = yes</a>
 must be defined in the <em class="parameter"><code>global</code></em> section of the <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2601560"></a>
-<a class="indexterm" name="id2601567"></a>
-<a class="indexterm" name="id2601574"></a>
+<a class="indexterm" name="id2601564"></a>
+<a class="indexterm" name="id2601571"></a>
+<a class="indexterm" name="id2601578"></a>
 Currently, the rights supported in Samba-3 are listed in <a class="link" href="rights.html#rp-privs" title="Table 15.1. Current Privilege Capabilities">&#8220;Current Privilege Capabilities&#8221;</a>.
 The remainder of this chapter explains how to manage and use these privileges on Samba servers.
-</p><a class="indexterm" name="id2601591"></a><a class="indexterm" name="id2601597"></a><a class="indexterm" name="id2601604"></a><a class="indexterm" name="id2601611"></a><a class="indexterm" name="id2601618"></a><a class="indexterm" name="id2601626"></a><div class="table"><a name="rp-privs"></a><p class="title"><b>Table 15.1. Current Privilege Capabilities</b></p><div class="table-contents"><table summary="Current Privilege Capabilities" border="1"><colgroup><col align="right"><col align="left"></colgroup><thead><tr><th align="left">Privilege</th><th align="left">Description</th></tr></thead><tbody><tr><td align="right"><p>SeMachineAccountPrivilege</p></td><td align="left"><p>Add machines to domain</p></td></tr><tr><td align="right"><p>SePrintOperatorPrivilege</p></td><td align="left"><p>Manage printers</p></td></tr><tr><td align="right"><p>SeAddUsersPrivilege</p></td><td align="left"><p>Add users and groups to the domain</p></td></tr><tr><td align="right"><p>SeRemoteShutdownPrivilege</p></td><td align="left"><p>Force shutdown from a remote system</p></td></tr><tr><td align="right"><p>SeDiskOperatorPrivilege</p></td><td align="left"><p>Manage disk share</p></td></tr><tr><td align="right"><p>SeTakeOwnershipPrivilege</p></td><td align="left"><p>Take ownership of files or other objects</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601767"></a>Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</h3></div></div></div><p>
-<a class="indexterm" name="id2601778"></a>
-<a class="indexterm" name="id2601785"></a>
-<a class="indexterm" name="id2601792"></a>
-<a class="indexterm" name="id2601799"></a>
-<a class="indexterm" name="id2601806"></a>
+</p><a class="indexterm" name="id2601595"></a><a class="indexterm" name="id2601601"></a><a class="indexterm" name="id2601608"></a><a class="indexterm" name="id2601615"></a><a class="indexterm" name="id2601622"></a><a class="indexterm" name="id2601630"></a><div class="table"><a name="rp-privs"></a><p class="title"><b>Table 15.1. Current Privilege Capabilities</b></p><div class="table-contents"><table summary="Current Privilege Capabilities" border="1"><colgroup><col align="right"><col align="left"></colgroup><thead><tr><th align="left">Privilege</th><th align="left">Description</th></tr></thead><tbody><tr><td align="right"><p>SeMachineAccountPrivilege</p></td><td align="left"><p>Add machines to domain</p></td></tr><tr><td align="right"><p>SePrintOperatorPrivilege</p></td><td align="left"><p>Manage printers</p></td></tr><tr><td align="right"><p>SeAddUsersPrivilege</p></td><td align="left"><p>Add users and groups to the domain</p></td></tr><tr><td align="right"><p>SeRemoteShutdownPrivilege</p></td><td align="left"><p>Force shutdown from a remote system</p></td></tr><tr><td align="right"><p>SeDiskOperatorPrivilege</p></td><td align="left"><p>Manage disk share</p></td></tr><tr><td align="right"><p>SeTakeOwnershipPrivilege</p></td><td align="left"><p>Take ownership of files or other objects</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601771"></a>Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</h3></div></div></div><p>
+<a class="indexterm" name="id2601782"></a>
+<a class="indexterm" name="id2601789"></a>
+<a class="indexterm" name="id2601796"></a>
+<a class="indexterm" name="id2601803"></a>
+<a class="indexterm" name="id2601810"></a>
 There are two primary means of managing the rights assigned to users and groups
 on a Samba server.  The <code class="literal">NT4 User Manager for Domains</code> may be
 used from any Windows NT4, 2000, or XP Professional domain member client to
@@ -101,10 +101,10 @@
 </p><p>
 The <code class="literal">net rpc rights</code> utility in Samba 3.0.11 has three new subcommands:
 </p><div class="variablelist"><dl><dt><span class="term">list [name|accounts]</span></dt><dd><p>
-<a class="indexterm" name="id2601849"></a>
-<a class="indexterm" name="id2601860"></a>
-<a class="indexterm" name="id2601867"></a>
-<a class="indexterm" name="id2601874"></a>
+<a class="indexterm" name="id2601853"></a>
+<a class="indexterm" name="id2601864"></a>
+<a class="indexterm" name="id2601871"></a>
+<a class="indexterm" name="id2601878"></a>
 		When called with no arguments, <code class="literal">net rpc list</code>
 		simply lists the available rights on the server.  When passed
 		a specific user or group name, the tool lists the privileges
@@ -113,10 +113,10 @@
 		<code class="literal">net rpc rights list</code> returns a list of all
 		privileged accounts on the server and the assigned rights.
 		</p></dd><dt><span class="term">grant &lt;user&gt; &lt;right [right ...]&gt;</span></dt><dd><p>
-<a class="indexterm" name="id2601913"></a>
-<a class="indexterm" name="id2601920"></a>
-<a class="indexterm" name="id2601927"></a>
-<a class="indexterm" name="id2601934"></a>
+<a class="indexterm" name="id2601917"></a>
+<a class="indexterm" name="id2601924"></a>
+<a class="indexterm" name="id2601931"></a>
+<a class="indexterm" name="id2601938"></a>
 		When called with no arguments, this function is used to assign
 		a list of rights to a specified user or group.  For example,
 		to grant the members of the Domain Admins group on a Samba domain controller,
@@ -126,7 +126,7 @@
 	 'DOMAIN\Domain Admins' SeMachineAccountPrivilege
 </pre><p>
 		The following syntax has the same result:
-<a class="indexterm" name="id2601960"></a>
+<a class="indexterm" name="id2601964"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights grant 'DOMAIN\Domain Admins' \
      SeMachineAccountPrivilege -S server -U domadmin
@@ -139,66 +139,66 @@
 		This command is similar in format to <code class="literal">net rpc rights grant</code>.  Its
 		effect is to remove an assigned right (or list of rights) from a user or group.
 		</p></dd></dl></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2602015"></a>
-<a class="indexterm" name="id2602022"></a>
-<a class="indexterm" name="id2602028"></a>
+<a class="indexterm" name="id2602019"></a>
+<a class="indexterm" name="id2602026"></a>
+<a class="indexterm" name="id2602032"></a>
 You must be connected as a member of the Domain Admins group to be able to grant or revoke privileges assigned
 to an account.  This capability is inherent to the Domain Admins group and is not configurable. There are no
 default rights and privileges, except the ability for a member of the Domain Admins group to assign them.
 This means that all administrative rights and privileges (other than the ability to assign them) must be 
 explicitly assigned, even for the Domain Admins group.
 </p></div><p>
-<a class="indexterm" name="id2602047"></a>
-<a class="indexterm" name="id2602054"></a>
-<a class="indexterm" name="id2602061"></a>
-<a class="indexterm" name="id2602068"></a>
+<a class="indexterm" name="id2602051"></a>
+<a class="indexterm" name="id2602058"></a>
+<a class="indexterm" name="id2602065"></a>
+<a class="indexterm" name="id2602072"></a>
 By default, no privileges are initially assigned to any account because certain actions will be performed as
 root once smbd determines that a user has the necessary rights.  For example, when joining a client to a
 Windows domain, <em class="parameter"><code>add machine script</code></em> must be executed with superuser rights in most 
 cases.  For this reason, you should be very careful about handing out privileges to accounts.
 </p><p>
-<a class="indexterm" name="id2602089"></a>
-<a class="indexterm" name="id2602096"></a>
-<a class="indexterm" name="id2602102"></a>
+<a class="indexterm" name="id2602093"></a>
+<a class="indexterm" name="id2602100"></a>
+<a class="indexterm" name="id2602106"></a>
 Access as the root user (UID=0) bypasses all privilege checks.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602113"></a>Description of Privileges</h3></div></div></div><p>
-<a class="indexterm" name="id2602121"></a>
-<a class="indexterm" name="id2602127"></a>
-<a class="indexterm" name="id2602134"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602117"></a>Description of Privileges</h3></div></div></div><p>
+<a class="indexterm" name="id2602125"></a>
+<a class="indexterm" name="id2602131"></a>
+<a class="indexterm" name="id2602138"></a>
 The privileges that have been implemented in Samba-3.0.11 are shown below.  It is possible, and likely, that
 additional privileges may be implemented in later releases of Samba. It is also likely that any privileges
 currently implemented but not used may be removed from future releases as a housekeeping matter, so it is
 important that the successful as well as unsuccessful use of these facilities should be reported on the Samba
 mailing lists.
 </p><div class="variablelist"><dl><dt><span class="term">SeAddUsersPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602160"></a>
-<a class="indexterm" name="id2602167"></a>
-<a class="indexterm" name="id2602174"></a>
+<a class="indexterm" name="id2602164"></a>
+<a class="indexterm" name="id2602171"></a>
+<a class="indexterm" name="id2602178"></a>
 		This right determines whether or not smbd will allow the
 		user to create new user or group accounts via such tools
 		as <code class="literal">net rpc user add</code> or 
 		<code class="literal">NT4 User Manager for Domains.</code>
 		</p></dd><dt><span class="term">SeDiskOperatorPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602205"></a>
-<a class="indexterm" name="id2602212"></a>
-<a class="indexterm" name="id2602220"></a>
+<a class="indexterm" name="id2602209"></a>
+<a class="indexterm" name="id2602216"></a>
+<a class="indexterm" name="id2602224"></a>
 		Accounts that possess this right will be able to execute
 		scripts defined by the <code class="literal">add/delete/change</code>
 		share command in <code class="filename">smb.conf</code> file as root.  Such users will
 		also be able to modify the ACL associated with file shares
 		on the Samba server.
 		</p></dd><dt><span class="term">SeMachineAccountPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602252"></a>
-<a class="indexterm" name="id2602259"></a>
-<a class="indexterm" name="id2602266"></a>
+<a class="indexterm" name="id2602256"></a>
+<a class="indexterm" name="id2602263"></a>
+<a class="indexterm" name="id2602270"></a>
 		This right controls whether or not the user can join client
 		machines to a Samba-controlled domain.
 		</p></dd><dt><span class="term">SePrintOperatorPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602285"></a>
-<a class="indexterm" name="id2602292"></a>
-<a class="indexterm" name="id2602299"></a>
-<a class="indexterm" name="id2602306"></a>
-<a class="indexterm" name="id2602313"></a>
+<a class="indexterm" name="id2602289"></a>
+<a class="indexterm" name="id2602296"></a>
+<a class="indexterm" name="id2602303"></a>
+<a class="indexterm" name="id2602310"></a>
+<a class="indexterm" name="id2602317"></a>
 		This privilege operates identically to the <a class="link" href="smb.conf.5.html#PRINTERADMIN">printer admin</a>
 		option in the <code class="filename">smb.conf</code> file (see section 5 man page for <code class="filename">smb.conf</code>)
 		except that it is a global right (not on a per-printer basis). 
@@ -207,44 +207,44 @@
 		the security descriptor associated with the printer object in the
 		<code class="filename">ntprinters.tdb</code> file.
 		</p></dd><dt><span class="term">SeRemoteShutdownPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602367"></a>
-<a class="indexterm" name="id2602374"></a>
-<a class="indexterm" name="id2602381"></a>
+<a class="indexterm" name="id2602371"></a>
+<a class="indexterm" name="id2602378"></a>
+<a class="indexterm" name="id2602385"></a>
 		Samba provides two hooks for shutting down or rebooting
 		the server and for aborting a previously issued shutdown
 		command.  Since this is an operation normally limited by
 		the operating system to the root user, an account must possess this
 		right to be able to execute either of these hooks.
 		</p></dd><dt><span class="term">SeTakeOwnershipPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2602403"></a>
-<a class="indexterm" name="id2602410"></a>
+<a class="indexterm" name="id2602407"></a>
+<a class="indexterm" name="id2602414"></a>
 		This right permits users to take ownership of files and directories.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602423"></a>Privileges Suppored by Windows 2000 Domain Controllers</h3></div></div></div><p>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602427"></a>Privileges Suppored by Windows 2000 Domain Controllers</h3></div></div></div><p>
     For reference purposes, a Windows NT4 Primary Domain Controller reports support for the following
 	privileges:
-<a class="indexterm" name="id2602433"></a>
-<a class="indexterm" name="id2602440"></a>
-<a class="indexterm" name="id2602448"></a>
-<a class="indexterm" name="id2602455"></a>
-<a class="indexterm" name="id2602462"></a>
-<a class="indexterm" name="id2602469"></a>
-<a class="indexterm" name="id2602476"></a>
-<a class="indexterm" name="id2602483"></a>
-<a class="indexterm" name="id2602490"></a>
-<a class="indexterm" name="id2602497"></a>
-<a class="indexterm" name="id2602504"></a>
-<a class="indexterm" name="id2602511"></a>
-<a class="indexterm" name="id2602518"></a>
-<a class="indexterm" name="id2602525"></a>
-<a class="indexterm" name="id2602532"></a>
-<a class="indexterm" name="id2602540"></a>
-<a class="indexterm" name="id2602546"></a>
-<a class="indexterm" name="id2602553"></a>
-<a class="indexterm" name="id2602560"></a>
-<a class="indexterm" name="id2602567"></a>
-<a class="indexterm" name="id2602574"></a>
-<a class="indexterm" name="id2602581"></a>
-<a class="indexterm" name="id2602588"></a>
+<a class="indexterm" name="id2602437"></a>
+<a class="indexterm" name="id2602444"></a>
+<a class="indexterm" name="id2602452"></a>
+<a class="indexterm" name="id2602459"></a>
+<a class="indexterm" name="id2602466"></a>
+<a class="indexterm" name="id2602473"></a>
+<a class="indexterm" name="id2602480"></a>
+<a class="indexterm" name="id2602487"></a>
+<a class="indexterm" name="id2602494"></a>
+<a class="indexterm" name="id2602501"></a>
+<a class="indexterm" name="id2602508"></a>
+<a class="indexterm" name="id2602515"></a>
+<a class="indexterm" name="id2602522"></a>
+<a class="indexterm" name="id2602529"></a>
+<a class="indexterm" name="id2602536"></a>
+<a class="indexterm" name="id2602544"></a>
+<a class="indexterm" name="id2602550"></a>
+<a class="indexterm" name="id2602557"></a>
+<a class="indexterm" name="id2602564"></a>
+<a class="indexterm" name="id2602571"></a>
+<a class="indexterm" name="id2602578"></a>
+<a class="indexterm" name="id2602585"></a>
+<a class="indexterm" name="id2602592"></a>
 </p><pre class="screen">
          SeCreateTokenPrivilege  Create a token object
   SeAssignPrimaryTokenPrivilege  Replace a process level token
@@ -271,35 +271,35 @@
       SeRemoteShutdownPrivilege  Force shutdown from a remote system
 </pre><p>
 	And Windows 200x/XP Domain Controllers and workstations reports to support the following privileges:
-<a class="indexterm" name="id2602626"></a>
-<a class="indexterm" name="id2602632"></a>
-<a class="indexterm" name="id2602640"></a>
-<a class="indexterm" name="id2602647"></a>
-<a class="indexterm" name="id2602654"></a>
-<a class="indexterm" name="id2602661"></a>
-<a class="indexterm" name="id2602668"></a>
-<a class="indexterm" name="id2602675"></a>
-<a class="indexterm" name="id2602682"></a>
-<a class="indexterm" name="id2602689"></a>
-<a class="indexterm" name="id2602696"></a>
-<a class="indexterm" name="id2602703"></a>
-<a class="indexterm" name="id2602710"></a>
-<a class="indexterm" name="id2602717"></a>
-<a class="indexterm" name="id2602724"></a>
-<a class="indexterm" name="id2602732"></a>
-<a class="indexterm" name="id2602738"></a>
-<a class="indexterm" name="id2602745"></a>
-<a class="indexterm" name="id2602752"></a>
-<a class="indexterm" name="id2602759"></a>
-<a class="indexterm" name="id2602766"></a>
-<a class="indexterm" name="id2602773"></a>
-<a class="indexterm" name="id2602780"></a>
-<a class="indexterm" name="id2602788"></a>
-<a class="indexterm" name="id2602794"></a>
-<a class="indexterm" name="id2602802"></a>
-<a class="indexterm" name="id2602809"></a>
-<a class="indexterm" name="id2602816"></a>
-<a class="indexterm" name="id2602823"></a>
+<a class="indexterm" name="id2602630"></a>
+<a class="indexterm" name="id2602636"></a>
+<a class="indexterm" name="id2602644"></a>
+<a class="indexterm" name="id2602651"></a>
+<a class="indexterm" name="id2602658"></a>
+<a class="indexterm" name="id2602665"></a>
+<a class="indexterm" name="id2602672"></a>
+<a class="indexterm" name="id2602679"></a>
+<a class="indexterm" name="id2602686"></a>
+<a class="indexterm" name="id2602693"></a>
+<a class="indexterm" name="id2602700"></a>
+<a class="indexterm" name="id2602707"></a>
+<a class="indexterm" name="id2602714"></a>
+<a class="indexterm" name="id2602721"></a>
+<a class="indexterm" name="id2602728"></a>
+<a class="indexterm" name="id2602736"></a>
+<a class="indexterm" name="id2602742"></a>
+<a class="indexterm" name="id2602749"></a>
+<a class="indexterm" name="id2602756"></a>
+<a class="indexterm" name="id2602763"></a>
+<a class="indexterm" name="id2602770"></a>
+<a class="indexterm" name="id2602777"></a>
+<a class="indexterm" name="id2602784"></a>
+<a class="indexterm" name="id2602792"></a>
+<a class="indexterm" name="id2602798"></a>
+<a class="indexterm" name="id2602806"></a>
+<a class="indexterm" name="id2602813"></a>
+<a class="indexterm" name="id2602820"></a>
+<a class="indexterm" name="id2602827"></a>
 </p><pre class="screen">
          SeCreateTokenPrivilege  Create a token object
   SeAssignPrimaryTokenPrivilege  Replace a process level token
@@ -332,15 +332,15 @@
          SeImpersonatePrivilege  Impersonate a client after authentication
         SeCreateGlobalPrivilege  Create global objects
 </pre><p>
-<a class="indexterm" name="id2602897"></a>
+<a class="indexterm" name="id2602901"></a>
     The Samba Team is implementing only those privileges that are logical and useful in the UNIX/Linux
     environment. Many of the Windows 200X/XP privileges have no direct equivalence in UNIX.
-    </p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602911"></a>The Administrator Domain SID</h2></div></div></div><p>
-<a class="indexterm" name="id2602919"></a>
-<a class="indexterm" name="id2602926"></a>
-<a class="indexterm" name="id2602933"></a>
-<a class="indexterm" name="id2602940"></a>
-<a class="indexterm" name="id2602946"></a>
+    </p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602915"></a>The Administrator Domain SID</h2></div></div></div><p>
+<a class="indexterm" name="id2602923"></a>
+<a class="indexterm" name="id2602930"></a>
+<a class="indexterm" name="id2602937"></a>
+<a class="indexterm" name="id2602944"></a>
+<a class="indexterm" name="id2602950"></a>
 Please note that every Windows NT4 and later server requires a domain Administrator account. Samba versions
 commencing with 3.0.11 permit Administrative duties to be performed via assigned rights and privileges
 (see <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">User Rights and Privileges</a>).  An account in the server's passdb backend can
@@ -350,60 +350,60 @@
 <code class="prompt">root# </code> net getlocalsid
 SID for domain FOO is: S-1-5-21-4294955119-3368514841-2087710299
 </pre><p>
-<a class="indexterm" name="id2602980"></a>
+<a class="indexterm" name="id2602984"></a>
 You may assign the domain administrator RID to an account using the <code class="literal">pdbedit</code>
 command as shown here:
-<a class="indexterm" name="id2602994"></a>
+<a class="indexterm" name="id2602998"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -U S-1-5-21-4294955119-3368514841-2087710299-500 -u root -r
 </pre><p>
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2603018"></a>
-<a class="indexterm" name="id2603025"></a>
-<a class="indexterm" name="id2603032"></a>
-<a class="indexterm" name="id2603039"></a>
+<a class="indexterm" name="id2603022"></a>
+<a class="indexterm" name="id2603029"></a>
+<a class="indexterm" name="id2603036"></a>
+<a class="indexterm" name="id2603043"></a>
 The RID 500 is the well known standard value of the default Administrator account. It is the RID
 that confers the rights and privileges that the Administrator account has on a Windows machine
 or domain. Under UNIX/Linux the equivalent is UID=0 (the root account).
 </p></div><p>
-<a class="indexterm" name="id2603054"></a>
-<a class="indexterm" name="id2603061"></a>
-<a class="indexterm" name="id2603068"></a>
-<a class="indexterm" name="id2603075"></a>
+<a class="indexterm" name="id2603058"></a>
+<a class="indexterm" name="id2603065"></a>
+<a class="indexterm" name="id2603072"></a>
+<a class="indexterm" name="id2603079"></a>
 Releases of Samba version 3.0.11 and later make it possible to operate without an Administrator account
 provided equivalent rights and privileges have been established for a Windows user or a Windows
 group account. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603088"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603093"></a>What Rights and Privileges Will Permit Windows Client Administration?</h3></div></div></div><p>
-<a class="indexterm" name="id2603102"></a>
-<a class="indexterm" name="id2603109"></a>
-<a class="indexterm" name="id2603116"></a>
-<a class="indexterm" name="id2603123"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603092"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603097"></a>What Rights and Privileges Will Permit Windows Client Administration?</h3></div></div></div><p>
+<a class="indexterm" name="id2603106"></a>
+<a class="indexterm" name="id2603113"></a>
+<a class="indexterm" name="id2603120"></a>
+<a class="indexterm" name="id2603127"></a>
 	When a Windows NT4 (or later) client joins a domain, the domain global <code class="literal">Domain Admins</code> group
 	is added to the membership of the local <code class="literal">Administrators</code> group on the client. Any user who is
 	a member of the domain global <code class="literal">Domain Admins</code> group will have administrative rights on the
 	Windows client.
 	</p><p>
-<a class="indexterm" name="id2603156"></a>
-<a class="indexterm" name="id2603162"></a>
-<a class="indexterm" name="id2603170"></a>
-<a class="indexterm" name="id2603177"></a>
-<a class="indexterm" name="id2603184"></a>
+<a class="indexterm" name="id2603160"></a>
+<a class="indexterm" name="id2603166"></a>
+<a class="indexterm" name="id2603174"></a>
+<a class="indexterm" name="id2603181"></a>
+<a class="indexterm" name="id2603188"></a>
 	This is often not the most desirable solution because it means that the user will have administrative
 	rights and privileges on domain servers also. The <code class="literal">Power Users</code> group on Windows client
 	workstations permits local administration of the workstation alone. Any domain global user or domain global
 	group can be added to the membership of the local workstation group <code class="literal">Power Users</code>.
 	</p><p>
-<a class="indexterm" name="id2603211"></a>
-<a class="indexterm" name="id2603218"></a>
-<a class="indexterm" name="id2603226"></a>
-<a class="indexterm" name="id2603232"></a>
+<a class="indexterm" name="id2603215"></a>
+<a class="indexterm" name="id2603222"></a>
+<a class="indexterm" name="id2603230"></a>
+<a class="indexterm" name="id2603236"></a>
 	See <a class="link" href="NetCommand.html#nestedgrpmgmgt" title="Nested Group Support">Nested Group Support</a> for an example of how to add domain users
 	and groups to a local group that is on a Windows workstation. The use of the <code class="literal">net</code>
 	command permits this to be done from the Samba server.
 	</p><p>
-<a class="indexterm" name="id2603260"></a>
-<a class="indexterm" name="id2603267"></a>
-<a class="indexterm" name="id2603274"></a>
+<a class="indexterm" name="id2603264"></a>
+<a class="indexterm" name="id2603271"></a>
+<a class="indexterm" name="id2603278"></a>
 	Another way this can be done is to log onto the Windows workstation as the user
 	<code class="literal">Administrator</code>, then open a <code class="literal">cmd</code> shell, then execute:
 </p><pre class="screen">

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-bdc.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-bdc.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-bdc.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Backup Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-pdc.html" title="Chapter 4. Domain Control"><link rel="next" href="domain-member.html" title="Chapter 6. Domain Membership"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Backup Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-pdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="domain-member.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-bdc"></a>Chapter 5. Backup Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559297">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560406">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561238">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561694">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561952">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Backup Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-pdc.html" title="Chapter 4. Domain Control"><link rel="next" href="domain-member.html" title="Chapter 6. Domain Membership"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Backup Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-pdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="domain-member.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-bdc"></a>Chapter 5. Backup Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559293">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560401">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561233">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561690">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561948">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></div><p>
 Before you continue reading this section, please make sure that you are comfortable
 with configuring a Samba domain controller as described in <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558891"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558887"></a>Features and Benefits</h2></div></div></div><p>
 This is one of the most difficult chapters to summarize. It does not matter what we say here, for someone will
 still draw conclusions and/or approach the Samba Team with expectations that are either not yet capable of
 being delivered or that can be achieved far more effectively using a totally different approach. In the event
 that you should have a persistent concern that is not addressed in this book, please email <a class="ulink" href="mailto:jht at samba.org" target="_top">John H. Terpstra</a> clearly setting out your requirements and/or question, and
 we will do our best to provide a solution.
 </p><p>
-<a class="indexterm" name="id2558917"></a>
-<a class="indexterm" name="id2558926"></a>
-<a class="indexterm" name="id2558933"></a>
-<a class="indexterm" name="id2558939"></a>
-<a class="indexterm" name="id2558948"></a>
+<a class="indexterm" name="id2558913"></a>
+<a class="indexterm" name="id2558922"></a>
+<a class="indexterm" name="id2558928"></a>
+<a class="indexterm" name="id2558935"></a>
+<a class="indexterm" name="id2558944"></a>
 Samba-3 can act as a Backup Domain Controller (BDC) to another Samba Primary Domain Controller (PDC). A
 Samba-3 PDC can operate with an LDAP account backend. The LDAP backend can be either a common master LDAP
 server or a slave server. The use of a slave LDAP server has the benefit that when the master is down, clients
@@ -21,22 +21,22 @@
 ensure the master's continued availability  if the slave finds its master down at the wrong time,
 you will have stability and operational problems.
 </p><p>
-<a class="indexterm" name="id2558973"></a>
-<a class="indexterm" name="id2558982"></a>
-<a class="indexterm" name="id2558991"></a>
-<a class="indexterm" name="id2559000"></a>
+<a class="indexterm" name="id2558969"></a>
+<a class="indexterm" name="id2558978"></a>
+<a class="indexterm" name="id2558987"></a>
+<a class="indexterm" name="id2558996"></a>
 While it is possible to run a Samba-3 BDC with a non-LDAP backend, that backend must allow some form of
 "two-way" propagation of changes from the BDC to the master.  At this time only LDAP delivers the capability
 to propagate identity database changes from the BDC to the PDC. The BDC can use a slave LDAP server, while it
 is preferable for the PDC to use as its primary an LDAP master server.
 </p><p>
-<a class="indexterm" name="id2559017"></a>
-<a class="indexterm" name="id2559026"></a>
-<a class="indexterm" name="id2559035"></a>
-<a class="indexterm" name="id2559047"></a>
-<a class="indexterm" name="id2559053"></a>
-<a class="indexterm" name="id2559060"></a>
-<a class="indexterm" name="id2559067"></a>
+<a class="indexterm" name="id2559012"></a>
+<a class="indexterm" name="id2559022"></a>
+<a class="indexterm" name="id2559031"></a>
+<a class="indexterm" name="id2559042"></a>
+<a class="indexterm" name="id2559049"></a>
+<a class="indexterm" name="id2559056"></a>
+<a class="indexterm" name="id2559063"></a>
 The use of a non-LDAP backend SAM database is particularly problematic because domain member
 servers and workstations periodically change the Machine Trust Account password. The new
 password is then stored only locally. This means that in the absence of a centrally stored
@@ -46,10 +46,10 @@
 overwriting the SAM that contains the updated (changed) trust account password with resulting
 breakage of the domain trust.
 </p><p>
-<a class="indexterm" name="id2559088"></a>
-<a class="indexterm" name="id2559097"></a>
-<a class="indexterm" name="id2559106"></a>
-<a class="indexterm" name="id2559115"></a>
+<a class="indexterm" name="id2559084"></a>
+<a class="indexterm" name="id2559093"></a>
+<a class="indexterm" name="id2559102"></a>
+<a class="indexterm" name="id2559111"></a>
 Considering the number of comments and questions raised concerning how to configure a BDC,
 let's consider each possible option and look at the pros and cons for each possible solution.
 <a class="link" href="samba-bdc.html#pdc-bdc-table" title="Table 5.1. Domain Backend Account Distribution Options">The Domain Backend Account Distribution Options table below</a> lists 
@@ -70,30 +70,30 @@
 	Not an elegant solution due to the delays in synchronization
         and also suffers
         from the issue of domain trust breakdown.
-	</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2559297"></a>Essential Background Information</h2></div></div></div><p>
-<a class="indexterm" name="id2559305"></a>
-<a class="indexterm" name="id2559312"></a>
-<a class="indexterm" name="id2559319"></a>
-<a class="indexterm" name="id2559326"></a>
+	</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2559293"></a>Essential Background Information</h2></div></div></div><p>
+<a class="indexterm" name="id2559301"></a>
+<a class="indexterm" name="id2559308"></a>
+<a class="indexterm" name="id2559315"></a>
+<a class="indexterm" name="id2559322"></a>
 A domain controller is a machine that is able to answer logon requests from network
 workstations. Microsoft LanManager and IBM LanServer were two early products that
 provided this capability. The technology has become known as the LanMan Netlogon service.
 </p><p>
-<a class="indexterm" name="id2559340"></a>
-<a class="indexterm" name="id2559352"></a>
+<a class="indexterm" name="id2559336"></a>
+<a class="indexterm" name="id2559348"></a>
 When MS Windows NT3.10 was first released, it supported a new style of Domain Control
 and with it a new form of the network logon service that has extended functionality.
 This service became known as the NT NetLogon Service. The nature of this service has
 changed with the evolution of MS Windows NT and today provides a complex array of
 services that are implemented over an intricate spectrum of technologies.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559367"></a>MS Windows NT4-style Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2559375"></a>
-<a class="indexterm" name="id2559382"></a>
-<a class="indexterm" name="id2559389"></a>
-<a class="indexterm" name="id2559396"></a>
-<a class="indexterm" name="id2559403"></a>
-<a class="indexterm" name="id2559409"></a>
-<a class="indexterm" name="id2559418"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559363"></a>MS Windows NT4-style Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2559371"></a>
+<a class="indexterm" name="id2559378"></a>
+<a class="indexterm" name="id2559385"></a>
+<a class="indexterm" name="id2559392"></a>
+<a class="indexterm" name="id2559398"></a>
+<a class="indexterm" name="id2559405"></a>
+<a class="indexterm" name="id2559414"></a>
 Whenever a user logs into a Windows NT4/200x/XP Professional workstation,
 the workstation connects to a domain controller (authentication server) to validate that
 the username and password the user entered are valid. If the information entered
@@ -101,11 +101,11 @@
 control database (the SAM, or Security Account Manager database), a set of error
 codes is returned to the workstation that has made the authentication request.
 </p><p>
-<a class="indexterm" name="id2559439"></a>
-<a class="indexterm" name="id2559446"></a>
-<a class="indexterm" name="id2559453"></a>
-<a class="indexterm" name="id2559460"></a>
-<a class="indexterm" name="id2559467"></a>
+<a class="indexterm" name="id2559434"></a>
+<a class="indexterm" name="id2559441"></a>
+<a class="indexterm" name="id2559448"></a>
+<a class="indexterm" name="id2559455"></a>
+<a class="indexterm" name="id2559462"></a>
 When the username/password pair has been validated, the domain controller
 (authentication server) will respond with full enumeration of the account information
 that has been stored regarding that user in the user and machine accounts database
@@ -117,11 +117,11 @@
 user may access the network, and much more. All this information was stored in the SAM
 in all versions of MS Windows NT (3.10, 3.50, 3.51, 4.0).
 </p><p>
-<a class="indexterm" name="id2559490"></a>
-<a class="indexterm" name="id2559499"></a>
-<a class="indexterm" name="id2559506"></a>
-<a class="indexterm" name="id2559514"></a>
-<a class="indexterm" name="id2559520"></a>
+<a class="indexterm" name="id2559486"></a>
+<a class="indexterm" name="id2559495"></a>
+<a class="indexterm" name="id2559502"></a>
+<a class="indexterm" name="id2559509"></a>
+<a class="indexterm" name="id2559516"></a>
 The account information (user and machine) on domain controllers is stored in two files,
 one containing the security information and the other the SAM. These are stored in files
 by the same name in the <code class="filename">%SystemRoot%\System32\config</code> directory. 
@@ -131,24 +131,24 @@
 </p><p>
 There are two situations in which it is desirable to install BDCs:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2559556"></a>
-	<a class="indexterm" name="id2559563"></a>
+	<a class="indexterm" name="id2559552"></a>
+	<a class="indexterm" name="id2559558"></a>
 	On the local network that the PDC is on, if there are many
 	workstations and/or where the PDC is generally very busy. In this case the BDCs
 	will pick up network logon requests and help to add robustness to network services.
 	</p></li><li><p>
-	<a class="indexterm" name="id2559577"></a>
+	<a class="indexterm" name="id2559573"></a>
 	At each remote site, to reduce wide-area network traffic and to add stability to
 	remote network operations. The design of the network, and the strategic placement of
 	BDCs, together with an implementation that localizes as much of network to client
 	interchange as possible, will help to minimize wide-area network bandwidth needs
 	(and thus costs).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2559597"></a>
-<a class="indexterm" name="id2559603"></a>
-<a class="indexterm" name="id2559610"></a>
-<a class="indexterm" name="id2559617"></a>
-<a class="indexterm" name="id2559624"></a>
+<a class="indexterm" name="id2559593"></a>
+<a class="indexterm" name="id2559599"></a>
+<a class="indexterm" name="id2559606"></a>
+<a class="indexterm" name="id2559613"></a>
+<a class="indexterm" name="id2559619"></a>
 The interoperation of a PDC and its BDCs in a true Windows NT4 environment is worth
 mentioning here. The PDC contains the master copy of the SAM. In the event that an
 administrator makes a change to the user account database while physically present
@@ -160,50 +160,50 @@
 it to the master SAM. The PDC will then contact all the BDCs in the domain and
 trigger them to obtain the update and then apply that to their own copy of the SAM.
 </p><p>
-<a class="indexterm" name="id2559648"></a>
-<a class="indexterm" name="id2559656"></a>
-<a class="indexterm" name="id2559665"></a>
-<a class="indexterm" name="id2559672"></a>
+<a class="indexterm" name="id2559643"></a>
+<a class="indexterm" name="id2559652"></a>
+<a class="indexterm" name="id2559661"></a>
+<a class="indexterm" name="id2559668"></a>
 Samba-3 cannot participate in true SAM replication and is therefore not able to
 employ precisely the same protocols used by MS Windows NT4. A Samba-3 BDC will
 not create SAM update delta files. It will not interoperate with a PDC (NT4 or Samba)
 to synchronize the SAM from delta files that are held by BDCs.
 </p><p>
-<a class="indexterm" name="id2559687"></a>
-<a class="indexterm" name="id2559694"></a>
+<a class="indexterm" name="id2559683"></a>
+<a class="indexterm" name="id2559689"></a>
 Samba-3 cannot function as a BDC to an MS Windows NT4 PDC, and Samba-3 cannot
 function correctly as a PDC to an MS Windows NT4 BDC. Both Samba-3 and MS Windows
 NT4 can function as a BDC to its own type of PDC.
 </p><p>
-<a class="indexterm" name="id2559707"></a>
-<a class="indexterm" name="id2559713"></a>
-<a class="indexterm" name="id2559720"></a>
+<a class="indexterm" name="id2559703"></a>
+<a class="indexterm" name="id2559709"></a>
+<a class="indexterm" name="id2559716"></a>
 The BDC is said to hold a <span class="emphasis"><em>read-only</em></span> of the SAM from which
 it is able to process network logon requests and authenticate users. The BDC can
 continue to provide this service, particularly while, for example, the wide-area
 network link to the PDC is down. A BDC plays a very important role in both the
 maintenance of domain security as well as in network integrity.
 </p><p>
-<a class="indexterm" name="id2559740"></a>
-<a class="indexterm" name="id2559746"></a>
-<a class="indexterm" name="id2559753"></a>
-<a class="indexterm" name="id2559760"></a>
+<a class="indexterm" name="id2559735"></a>
+<a class="indexterm" name="id2559742"></a>
+<a class="indexterm" name="id2559749"></a>
+<a class="indexterm" name="id2559756"></a>
 In the event that the NT4 PDC should need to be taken out of service, or if it dies, one of the NT4 BDCs can
 be promoted to a PDC. If this happens while the original NT4 PDC is online, it is automatically demoted to an
 NT4 BDC. This is an important aspect of domain controller management. The tool that is used to effect a
 promotion or a demotion is the Server Manager for Domains. It should be noted that Samba-3 BDCs cannot be
 promoted in this manner because reconfiguration of Samba requires changes to the <code class="filename">smb.conf</code> file. It is easy
 enough to manuall change the <code class="filename">smb.conf</code> file and then restart relevant Samba network services.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559790"></a>Example PDC Configuration</h4></div></div></div><p>
-<a class="indexterm" name="id2559798"></a>
-<a class="indexterm" name="id2559805"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559786"></a>Example PDC Configuration</h4></div></div></div><p>
+<a class="indexterm" name="id2559794"></a>
+<a class="indexterm" name="id2559801"></a>
 Beginning with Version 2.2, Samba officially supports domain logons for all current Windows clients, including
 Windows NT4, 2003, and XP Professional. For Samba to be enabled as a PDC, some parameters in the
 <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> have to be set.  Refer to <a class="link" href="samba-bdc.html#minimalPDC" title="Example 5.1. Minimal smb.conf for a PDC in Use with a BDC LDAP Server on PDC">the Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC
 section</a> for an example of the minimum required settings.
-</p><div class="example"><a name="minimalPDC"></a><p class="title"><b>Example 5.1. Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559858"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2559870"></a><em class="parameter"><code>passdb backend = ldapsam://localhost:389</code></em></td></tr><tr><td><a class="indexterm" name="id2559882"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2559894"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2559906"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2559918"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2559929"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2559941"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2559953"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2559965"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2559981"></a>
-<a class="indexterm" name="id2559988"></a>
+</p><div class="example"><a name="minimalPDC"></a><p class="title"><b>Example 5.1. Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559854"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2559866"></a><em class="parameter"><code>passdb backend = ldapsam://localhost:389</code></em></td></tr><tr><td><a class="indexterm" name="id2559878"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2559890"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2559901"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2559913"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2559925"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2559937"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2559949"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2559961"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2559977"></a>
+<a class="indexterm" name="id2559984"></a>
 Several other things like a <em class="parameter"><code>[homes]</code></em> and a <em class="parameter"><code>[netlogon]</code></em> share
 also need to be set along with settings for the profile path, the user's home drive, and so on. This is not
 covered in this chapter; for more information please refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>.
@@ -211,34 +211,34 @@
 configuration. Alternately, fully documented working example network configurations using OpenLDAP and Samba
 as available in the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample" target="_top">book</a> &#8220;<span class="quote">Samba-3
 by Example</span>&#8221; that may be obtained from local and on-line book stores.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560041"></a>LDAP Configuration Notes</h3></div></div></div><p>
-<a class="indexterm" name="id2560049"></a>
-<a class="indexterm" name="id2560058"></a>
-<a class="indexterm" name="id2560068"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560037"></a>LDAP Configuration Notes</h3></div></div></div><p>
+<a class="indexterm" name="id2560045"></a>
+<a class="indexterm" name="id2560054"></a>
+<a class="indexterm" name="id2560063"></a>
 When configuring a master and a slave LDAP server, it is advisable to use the master LDAP server
 for the PDC and slave LDAP servers for the BDCs. It is not essential to use slave LDAP servers; however,
 many administrators will want to do so in order to provide redundant services. Of course, one or more BDCs
 may use any slave LDAP server. Then again, it is entirely possible to use a single LDAP server for the
 entire network.
 </p><p>
-<a class="indexterm" name="id2560085"></a>
-<a class="indexterm" name="id2560094"></a>
-<a class="indexterm" name="id2560103"></a>
-<a class="indexterm" name="id2560110"></a>
-<a class="indexterm" name="id2560116"></a>
+<a class="indexterm" name="id2560080"></a>
+<a class="indexterm" name="id2560090"></a>
+<a class="indexterm" name="id2560099"></a>
+<a class="indexterm" name="id2560105"></a>
+<a class="indexterm" name="id2560112"></a>
 When configuring a master LDAP server that will have slave LDAP servers, do not forget to configure this in
 the <code class="filename">/etc/openldap/slapd.conf</code> file. It must be noted that the DN of a server certificate
 must use the CN attribute to name the server, and the CN must carry the servers' fully qualified domain name.
 Additional alias names and wildcards may be present in the subjectAltName certificate extension. More details
 on server certificate names are in RFC2830.
 </p><p>
-<a class="indexterm" name="id2560140"></a>
-<a class="indexterm" name="id2560147"></a>
-<a class="indexterm" name="id2560153"></a>
-<a class="indexterm" name="id2560160"></a>
-<a class="indexterm" name="id2560169"></a>
-<a class="indexterm" name="id2560176"></a>
-<a class="indexterm" name="id2560183"></a>
+<a class="indexterm" name="id2560136"></a>
+<a class="indexterm" name="id2560142"></a>
+<a class="indexterm" name="id2560149"></a>
+<a class="indexterm" name="id2560156"></a>
+<a class="indexterm" name="id2560165"></a>
+<a class="indexterm" name="id2560172"></a>
+<a class="indexterm" name="id2560179"></a>
 It does not really fit within the scope of this document, but a working LDAP installation is basic to
 LDAP-enabled Samba operation. When using an OpenLDAP server with Transport Layer Security (TLS), the machine
 name in <code class="filename">/etc/ssl/certs/slapd.pem</code> must be the same as in
@@ -247,12 +247,12 @@
 access this LDAP server from a slave LDAP server (i.e., a Samba BDC) unless the certificate is re-created with
 a correct hostname.
 </p><p>
-<a class="indexterm" name="id2560223"></a>
-<a class="indexterm" name="id2560230"></a>
-<a class="indexterm" name="id2560236"></a>
-<a class="indexterm" name="id2560243"></a>
-<a class="indexterm" name="id2560250"></a>
-<a class="indexterm" name="id2560257"></a>
+<a class="indexterm" name="id2560219"></a>
+<a class="indexterm" name="id2560225"></a>
+<a class="indexterm" name="id2560232"></a>
+<a class="indexterm" name="id2560239"></a>
+<a class="indexterm" name="id2560246"></a>
+<a class="indexterm" name="id2560253"></a>
 Do not install a Samba PDC so that is uses an LDAP slave server. Joining client machines to the domain
 will fail in this configuration because the change to the machine account in the LDAP tree must take place on
 the master LDAP server. This is not replicated rapidly enough to the slave server that the PDC queries. It
@@ -279,23 +279,23 @@
 In order to have a fallback configuration (secondary) LDAP server, you would specify
 the secondary LDAP server in the <code class="filename">smb.conf</code> file as shown in <a class="link" href="samba-bdc.html#mulitldapcfg" title="Example 5.2. Multiple LDAP Servers in smb.conf">the Multiple LDAP
 Servers in <code class="filename">smb.conf</code> example</a>.
-</p><div class="example"><a name="mulitldapcfg"></a><p class="title"><b>Example 5.2. Multiple LDAP Servers in <code class="filename">smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560391"></a><em class="parameter"><code>passdb backend = ldapsam:"ldap://master.quenya.org ldap://slave.quenya.org"</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560406"></a>Active Directory Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2560414"></a>
-<a class="indexterm" name="id2560421"></a>
-<a class="indexterm" name="id2560428"></a>
-<a class="indexterm" name="id2560434"></a>
-<a class="indexterm" name="id2560441"></a>
-<a class="indexterm" name="id2560448"></a>
+</p><div class="example"><a name="mulitldapcfg"></a><p class="title"><b>Example 5.2. Multiple LDAP Servers in <code class="filename">smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560387"></a><em class="parameter"><code>passdb backend = ldapsam:"ldap://master.quenya.org ldap://slave.quenya.org"</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560401"></a>Active Directory Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2560409"></a>
+<a class="indexterm" name="id2560416"></a>
+<a class="indexterm" name="id2560423"></a>
+<a class="indexterm" name="id2560430"></a>
+<a class="indexterm" name="id2560437"></a>
+<a class="indexterm" name="id2560443"></a>
 As of the release of MS Windows 2000 and Active Directory, this information is now stored
 in a directory that can be replicated and for which partial or full administrative control
 can be delegated. Samba-3 is not able to be a domain controller within an Active Directory
 tree, and it cannot be an Active Directory server. This means that Samba-3 also cannot
 act as a BDC to an Active Directory domain controller.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560464"></a>What Qualifies a Domain Controller on the Network?</h3></div></div></div><p>
-<a class="indexterm" name="id2560472"></a>
-<a class="indexterm" name="id2560479"></a>
-<a class="indexterm" name="id2560485"></a>
-<a class="indexterm" name="id2560492"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560460"></a>What Qualifies a Domain Controller on the Network?</h3></div></div></div><p>
+<a class="indexterm" name="id2560468"></a>
+<a class="indexterm" name="id2560474"></a>
+<a class="indexterm" name="id2560481"></a>
+<a class="indexterm" name="id2560488"></a>
 Every machine that is a domain controller for the domain MIDEARTH has to register the NetBIOS
 group name MIDEARTH&lt;1C&gt; with the WINS server and/or by broadcast on the local network.
 The PDC also registers the unique NetBIOS name MIDEARTH&lt;1B&gt; with the WINS server.
@@ -303,30 +303,30 @@
 that has nothing to do with anything related to authentication, but the Microsoft domain
 implementation requires the DMB to be on the same machine as the PDC.
 </p><p>
-<a class="indexterm" name="id2560514"></a>
-<a class="indexterm" name="id2560521"></a>
-<a class="indexterm" name="id2560528"></a>
+<a class="indexterm" name="id2560510"></a>
+<a class="indexterm" name="id2560516"></a>
+<a class="indexterm" name="id2560523"></a>
 Where a WINS server is not used, broadcast name registrations alone must suffice. Refer to
 <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>,<a class="link" href="NetworkBrowsing.html#netdiscuss" title="Discussion">Discussion</a>
 for more information regarding TCP/IP network protocols and how SMB/CIFS names are handled.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560555"></a>How Does a Workstation find its Domain Controller?</h3></div></div></div><p>
-<a class="indexterm" name="id2560563"></a>
-<a class="indexterm" name="id2560570"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560550"></a>How Does a Workstation find its Domain Controller?</h3></div></div></div><p>
+<a class="indexterm" name="id2560559"></a>
+<a class="indexterm" name="id2560566"></a>
 There are two different mechanisms to locate a domain controller: one method is used when
 NetBIOS over TCP/IP is enabled and the other when it has been disabled in the TCP/IP
 network configuration.
 </p><p>
-<a class="indexterm" name="id2560584"></a>
-<a class="indexterm" name="id2560590"></a>
+<a class="indexterm" name="id2560579"></a>
+<a class="indexterm" name="id2560586"></a>
 Where NetBIOS over TCP/IP is disabled, all name resolution involves the use of DNS, broadcast
 messaging over UDP, as well as Active Directory communication technologies. In this type of
 environment all machines require appropriate DNS entries. More information may be found in
 <a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560612"></a>NetBIOS Over TCP/IP Enabled</h4></div></div></div><p>
-<a class="indexterm" name="id2560620"></a>
-<a class="indexterm" name="id2560626"></a>
-<a class="indexterm" name="id2560633"></a>
-<a class="indexterm" name="id2560640"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560607"></a>NetBIOS Over TCP/IP Enabled</h4></div></div></div><p>
+<a class="indexterm" name="id2560615"></a>
+<a class="indexterm" name="id2560622"></a>
+<a class="indexterm" name="id2560629"></a>
+<a class="indexterm" name="id2560636"></a>
 An MS Windows NT4/200x/XP Professional workstation in the domain MIDEARTH that wants a
 local user to be authenticated has to find the domain controller for MIDEARTH. It does this
 by doing a NetBIOS name query for the group name MIDEARTH&lt;1C&gt;. It assumes that each
@@ -334,26 +334,26 @@
 requests. To not open security holes, both the workstation and the selected domain controller
 authenticate each other. After that the workstation sends the user's credentials (name and
 password) to the local domain controller for validation.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560677"></a>NetBIOS Over TCP/IP Disabled</h4></div></div></div><p>
-<a class="indexterm" name="id2560685"></a>
-<a class="indexterm" name="id2560692"></a>
-<a class="indexterm" name="id2560699"></a>
-<a class="indexterm" name="id2560706"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560673"></a>NetBIOS Over TCP/IP Disabled</h4></div></div></div><p>
+<a class="indexterm" name="id2560681"></a>
+<a class="indexterm" name="id2560688"></a>
+<a class="indexterm" name="id2560695"></a>
+<a class="indexterm" name="id2560702"></a>
 An MS Windows NT4/200x/XP Professional workstation in the realm <code class="constant">quenya.org</code>
 that has a need to affect user logon authentication will locate the domain controller by 
 re-querying DNS servers for the <code class="constant">_ldap._tcp.pdc._msdcs.quenya.org</code> record.
 More information regarding this subject may be found in <a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560736"></a>Backup Domain Controller Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2560744"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560732"></a>Backup Domain Controller Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2560740"></a>
 The creation of a BDC requires some steps to prepare the Samba server before
 <span class="application">smbd</span> is executed for the first time. These steps are as follows:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2560765"></a>
-	<a class="indexterm" name="id2560771"></a>
-	<a class="indexterm" name="id2560778"></a>
-	<a class="indexterm" name="id2560784"></a>
-	<a class="indexterm" name="id2560791"></a>
-	<a class="indexterm" name="id2560798"></a>
+	<a class="indexterm" name="id2560761"></a>
+	<a class="indexterm" name="id2560767"></a>
+	<a class="indexterm" name="id2560774"></a>
+	<a class="indexterm" name="id2560780"></a>
+	<a class="indexterm" name="id2560787"></a>
+	<a class="indexterm" name="id2560794"></a>
 	The domain SID has to be the same on the PDC and the BDC. In Samba versions pre-2.2.5, the domain SID was
 	stored in the file <code class="filename">private/MACHINE.SID</code>.  For all versions of Samba released since 2.2.5
 	the domain SID is stored in the file <code class="filename">private/secrets.tdb</code>. This file is unique to each
@@ -361,19 +361,19 @@
 	the PDC domain SID with the newly created BDC SID.  There is a procedure that will allow the BDC to aquire the
 	domain SID. This is described here.
 	</p><p>
-	<a class="indexterm" name="id2560829"></a>
-	<a class="indexterm" name="id2560836"></a>
-	<a class="indexterm" name="id2560842"></a>
-	<a class="indexterm" name="id2560849"></a>
-	<a class="indexterm" name="id2560856"></a>
+	<a class="indexterm" name="id2560825"></a>
+	<a class="indexterm" name="id2560832"></a>
+	<a class="indexterm" name="id2560838"></a>
+	<a class="indexterm" name="id2560845"></a>
+	<a class="indexterm" name="id2560851"></a>
 	To retrieve the domain SID from the PDC or an existing BDC and store it in the
 	<code class="filename">secrets.tdb</code>, execute:
 	</p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc getsid</code></strong>
 </pre></li><li><p>
-	<a class="indexterm" name="id2560896"></a>
-	<a class="indexterm" name="id2560903"></a>
-	<a class="indexterm" name="id2560909"></a>
+	<a class="indexterm" name="id2560892"></a>
+	<a class="indexterm" name="id2560898"></a>
+	<a class="indexterm" name="id2560905"></a>
 	Specification of the <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a> is obligatory.
 	This also requires the LDAP administration password to be set in the <code class="filename">secrets.tdb</code>
 	using the <code class="literal">smbpasswd -w <em class="replaceable"><code>mysecret</code></em></code>.
@@ -381,10 +381,10 @@
 	The <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> parameter and the <a class="link" href="smb.conf.5.html#LDAPIDMAPSUFFIX">ldap idmap suffix</a>
 	parameter must be specified in the <code class="filename">smb.conf</code> file.
 	</p></li><li><p>
-	<a class="indexterm" name="id2560984"></a>
-	<a class="indexterm" name="id2560993"></a>
-	<a class="indexterm" name="id2561000"></a>
-	<a class="indexterm" name="id2561007"></a>
+	<a class="indexterm" name="id2560980"></a>
+	<a class="indexterm" name="id2560988"></a>
+	<a class="indexterm" name="id2560995"></a>
+	<a class="indexterm" name="id2561002"></a>
 	The UNIX user database has to be synchronized from the PDC to the
 	BDC. This means that both the <code class="filename">/etc/passwd</code> and
 	<code class="filename">/etc/group</code> have to be replicated from the PDC
@@ -395,14 +395,14 @@
 	a PDC failure. NIS is by no means the only method to synchronize
 	passwords. An LDAP solution would also work.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561039"></a>
-	<a class="indexterm" name="id2561046"></a>
-	<a class="indexterm" name="id2561053"></a>
-	<a class="indexterm" name="id2561060"></a>
-	<a class="indexterm" name="id2561066"></a>
-	<a class="indexterm" name="id2561073"></a>
-	<a class="indexterm" name="id2561080"></a>
-	<a class="indexterm" name="id2561087"></a>
+	<a class="indexterm" name="id2561035"></a>
+	<a class="indexterm" name="id2561042"></a>
+	<a class="indexterm" name="id2561049"></a>
+	<a class="indexterm" name="id2561055"></a>
+	<a class="indexterm" name="id2561062"></a>
+	<a class="indexterm" name="id2561069"></a>
+	<a class="indexterm" name="id2561076"></a>
+	<a class="indexterm" name="id2561082"></a>
 	The Samba password database must be replicated from the PDC to the BDC.
 	Although it is possible to synchronize the <code class="filename">smbpasswd</code>
 	file with <code class="literal">rsync</code> and <code class="literal">ssh</code>, this method
@@ -417,63 +417,63 @@
 	intervals  administrators are not normally aware that this is happening
 	or when it takes place.
 	</p><p>
-	<a class="indexterm" name="id2561133"></a>
-	<a class="indexterm" name="id2561139"></a>
-	<a class="indexterm" name="id2561146"></a>
-	<a class="indexterm" name="id2561153"></a>
+	<a class="indexterm" name="id2561128"></a>
+	<a class="indexterm" name="id2561135"></a>
+	<a class="indexterm" name="id2561142"></a>
+	<a class="indexterm" name="id2561148"></a>
 	The use of LDAP for both the POSIX (UNIX user and group) accounts and for the
 	SambaSAMAccount data automatically ensures that all account change information
 	will be written to the shared directory. This eliminates the need for any special
 	action to synchronize account information because LDAP will meet that requirement.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561169"></a>
-	<a class="indexterm" name="id2561176"></a>
-	<a class="indexterm" name="id2561183"></a>
-	<a class="indexterm" name="id2561190"></a>
-	<a class="indexterm" name="id2561196"></a>
-	<a class="indexterm" name="id2561203"></a>
+	<a class="indexterm" name="id2561165"></a>
+	<a class="indexterm" name="id2561172"></a>
+	<a class="indexterm" name="id2561179"></a>
+	<a class="indexterm" name="id2561185"></a>
+	<a class="indexterm" name="id2561192"></a>
+	<a class="indexterm" name="id2561199"></a>
 	The netlogon share has to be replicated from the PDC to the BDC. This can be done manually whenever login
 	scripts are changed, or it can be done automatically using a <code class="literal">cron</code> job that will replicate
 	the directory structure in this share using a tool like <code class="literal">rsync</code>. The use of
 	<code class="literal">rsync</code> for replication of the netlogon data is not critical to network security and is one
 	that can be manually managed given that the administrator will make all changes to the netlogon share as part
 	of a conscious move.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561238"></a>Example Configuration</h3></div></div></div><p>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561233"></a>Example Configuration</h3></div></div></div><p>
 Finally, the BDC has to be capable of being found by the workstations. This can be done by configuring the
 Samba <code class="filename">smb.conf</code> file <em class="parameter"><code>[global]</code></em> section as shown in <a class="link" href="samba-bdc.html#minim-bdc" title="Example 5.3. Minimal Setup for Being a BDC">Minimal
 Setup for Being a BDC</a>.
-</p><div class="example"><a name="minim-bdc"></a><p class="title"><b>Example 5.3. Minimal Setup for Being a BDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2561284"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2561295"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://slave-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2561308"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2561319"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561331"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2561343"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2561355"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2561367"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2561379"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2561391"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2561403"></a><em class="parameter"><code>idmap backend = ldap:ldap://master-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2561415"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2561427"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="minim-bdc"></a><p class="title"><b>Example 5.3. Minimal Setup for Being a BDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2561279"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2561291"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://slave-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2561303"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2561315"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2561327"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2561339"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2561351"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2561363"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2561375"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2561387"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2561399"></a><em class="parameter"><code>idmap backend = ldap:ldap://master-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2561411"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2561423"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table></div></div><br class="example-break"><p>
 Fully documented working example network configurations using OpenLDAP and Samba
 as available in the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample" target="_top">book</a> &#8220;<span class="quote">Samba-3
 by Example</span>&#8221; that may be obtained from local and on-line book stores.
 </p><p>
-<a class="indexterm" name="id2561458"></a>
-<a class="indexterm" name="id2561465"></a>
-<a class="indexterm" name="id2561472"></a>
-<a class="indexterm" name="id2561478"></a>
+<a class="indexterm" name="id2561454"></a>
+<a class="indexterm" name="id2561460"></a>
+<a class="indexterm" name="id2561467"></a>
+<a class="indexterm" name="id2561474"></a>
 This configuration causes the BDC to register only the name MIDEARTH&lt;1C&gt; with the WINS server. This is
 not a problem, as the name MIDEARTH&lt;1C&gt; is a NetBIOS group name that is meant to be registered by more
 than one machine. The parameter <a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = no</a> forces the BDC not to
 register MIDEARTH&lt;1B&gt;, which is a unique NetBIOS name that is reserved for the PDC.
 </p><p>
-<a class="indexterm" name="id2561510"></a>
-<a class="indexterm" name="id2561516"></a>
-<a class="indexterm" name="id2561523"></a>
-<a class="indexterm" name="id2561530"></a>
-<a class="indexterm" name="id2561537"></a>
-<a class="indexterm" name="id2561544"></a>
-<a class="indexterm" name="id2561550"></a>
-<a class="indexterm" name="id2561557"></a>
-<a class="indexterm" name="id2561563"></a>
+<a class="indexterm" name="id2561506"></a>
+<a class="indexterm" name="id2561513"></a>
+<a class="indexterm" name="id2561520"></a>
+<a class="indexterm" name="id2561526"></a>
+<a class="indexterm" name="id2561533"></a>
+<a class="indexterm" name="id2561540"></a>
+<a class="indexterm" name="id2561547"></a>
+<a class="indexterm" name="id2561553"></a>
+<a class="indexterm" name="id2561560"></a>
 The <em class="parameter"><code>idmap backend</code></em> will redirect the <code class="literal">winbindd</code> utility to use the LDAP
 database to store all mappings for Windows SIDs to  UIDs and GIDs for UNIX accounts in a repository that is
 shared. The BDC will however depend on local resolution of UIDs and GIDs via NSS and the
 <code class="literal">nss_ldap</code> utility.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2561596"></a>
-<a class="indexterm" name="id2561606"></a>
-<a class="indexterm" name="id2561612"></a>
-<a class="indexterm" name="id2561620"></a>
+<a class="indexterm" name="id2561593"></a>
+<a class="indexterm" name="id2561602"></a>
+<a class="indexterm" name="id2561609"></a>
+<a class="indexterm" name="id2561616"></a>
 Samba-3 has introduced a new ID mapping facility. One of the features of this facility is that it
 allows greater flexibility in how user and group IDs are handled in respect to NT domain user and group
 SIDs. One of the new facilities provides for explicitly ensuring that UNIX/Linux UID and GID values
@@ -481,27 +481,27 @@
 is called <em class="parameter"><code>idmap backend</code></em>. Please refer to the man page for <code class="filename">smb.conf</code> for more information
 regarding its behavior.
 </p></div><p>
-<a class="indexterm" name="id2561650"></a>
-<a class="indexterm" name="id2561656"></a>
-<a class="indexterm" name="id2561663"></a>
+<a class="indexterm" name="id2561646"></a>
+<a class="indexterm" name="id2561653"></a>
+<a class="indexterm" name="id2561660"></a>
 The use of the <a class="link" href="smb.conf.5.html#IDMAPBACKEND">idmap backend = ldap:ldap://master.quenya.org</a>
 option on a BDC only makes sense where ldapsam is used on a PDC. The purpose of an LDAP-based idmap backend is
 also to allow a domain member (without its own passdb backend) to use winbindd to resolve Windows network users
 and groups to common UID/GIDs. In other words, this option is generally intended for use on BDCs and on domain
 member servers.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561694"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2561701"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561690"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2561697"></a>
 Domain control was a new area for Samba, but there are now many examples that we may refer to.
 Updated information will be published as they become available and may be found in later Samba releases or
 from the Samba Web <a class="ulink" href="http://samba.org" target="_top">site</a>; refer in particular to the
 <code class="filename">WHATSNEW.txt</code> in the Samba release tarball. The book, &#8220;<span class="quote">Samba-3 by Example</span>&#8221;
 documents well tested and proven configuration examples. You can obtain a copy of this
 <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample.pdf" target="_top">book</a> for the Samba web site.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561737"></a>Machine Accounts Keep Expiring</h3></div></div></div><p>
-<a class="indexterm" name="id2561746"></a>
-<a class="indexterm" name="id2561753"></a>
-<a class="indexterm" name="id2561759"></a>
-<a class="indexterm" name="id2561766"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561733"></a>Machine Accounts Keep Expiring</h3></div></div></div><p>
+<a class="indexterm" name="id2561741"></a>
+<a class="indexterm" name="id2561748"></a>
+<a class="indexterm" name="id2561755"></a>
+<a class="indexterm" name="id2561762"></a>
 This problem will occur when the passdb (SAM) files are copied  from a central
 server but the local BDC is acting as a PDC. This results in the application of
 Local Machine Trust Account password updates to the local SAM. Such updates 
@@ -513,43 +513,43 @@
 </p><p>
 The solution is to use a more robust passdb backend, such as the ldapsam backend, setting up
 a slave LDAP server for each BDC and a master LDAP server for the PDC.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561792"></a>Can Samba Be a Backup Domain Controller to an NT4 PDC?</h3></div></div></div><p>
-<a class="indexterm" name="id2561801"></a>
-<a class="indexterm" name="id2561810"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561788"></a>Can Samba Be a Backup Domain Controller to an NT4 PDC?</h3></div></div></div><p>
+<a class="indexterm" name="id2561797"></a>
+<a class="indexterm" name="id2561806"></a>
 No. The native NT4 SAM replication protocols have not yet been fully implemented.
 </p><p>
-<a class="indexterm" name="id2561821"></a>
-<a class="indexterm" name="id2561828"></a>
-<a class="indexterm" name="id2561834"></a>
+<a class="indexterm" name="id2561817"></a>
+<a class="indexterm" name="id2561823"></a>
+<a class="indexterm" name="id2561830"></a>
 Can I get the benefits of a BDC with Samba?  Yes, but only to a Samba PDC.The
 main reason for implementing a BDC is availability. If the PDC is a Samba
 machine, a second Samba machine can be set up to service logon requests whenever
 the PDC is down.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561847"></a>How Do I Replicate the smbpasswd File?</h3></div></div></div><p>
-<a class="indexterm" name="id2561856"></a>
-<a class="indexterm" name="id2561865"></a>
-<a class="indexterm" name="id2561871"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561843"></a>How Do I Replicate the smbpasswd File?</h3></div></div></div><p>
+<a class="indexterm" name="id2561851"></a>
+<a class="indexterm" name="id2561860"></a>
+<a class="indexterm" name="id2561867"></a>
 Replication of the smbpasswd file is sensitive. It has to be done whenever changes
 to the SAM are made. Every user's password change is done in the smbpasswd file and
 has to be replicated to the BDC. So replicating the smbpasswd file very often is necessary.
 </p><p>
-<a class="indexterm" name="id2561886"></a>
-<a class="indexterm" name="id2561893"></a>
-<a class="indexterm" name="id2561899"></a>
+<a class="indexterm" name="id2561881"></a>
+<a class="indexterm" name="id2561888"></a>
+<a class="indexterm" name="id2561895"></a>
 As the smbpasswd file contains plaintext password equivalents, it must not be
 sent unencrypted over the wire. The best way to set up smbpasswd replication from
 the PDC to the BDC is to use the utility rsync. rsync can use ssh as a transport.
 <code class="literal">ssh</code> itself can be set up to accept <span class="emphasis"><em>only</em></span>
 <code class="literal">rsync</code> transfer without requiring the user to type a password.
 </p><p>
-<a class="indexterm" name="id2561930"></a>
-<a class="indexterm" name="id2561937"></a>
+<a class="indexterm" name="id2561925"></a>
+<a class="indexterm" name="id2561932"></a>
 As said a few times before, use of this method is broken and flawed. Machine trust 
 accounts will go out of sync, resulting in a broken domain. This method is
 <span class="emphasis"><em>not</em></span> recommended. Try using LDAP instead.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561952"></a>Can I Do This All with LDAP?</h3></div></div></div><p>
-<a class="indexterm" name="id2561961"></a>
-<a class="indexterm" name="id2561967"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2561948"></a>Can I Do This All with LDAP?</h3></div></div></div><p>
+<a class="indexterm" name="id2561956"></a>
+<a class="indexterm" name="id2561963"></a>
 The simple answer is yes. Samba's pdb_ldap code supports binding to a replica
 LDAP server and will also follow referrals and rebind to the master if it ever
 needs to make a modification to the database. (Normally BDCs are read-only, so

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-pdc.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-pdc.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/samba-pdc.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"><link rel="next" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-pdc"></a>Chapter 4. Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554350">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555584">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555604">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556109">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557360">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557413">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557432">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558301">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558401">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558466">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558542">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558661">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558689">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558707">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"><link rel="next" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-pdc"></a>Chapter 4. Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554346">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555580">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555600">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556104">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557356">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557408">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557428">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558291">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558297">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558397">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558461">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558538">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558657">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558684">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558703">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></div><p>
 There are many who approach MS Windows networking with incredible misconceptions.
 That's okay, because it gives the rest of us plenty of opportunity to be of assistance.
 Those who really want help are well advised to become familiar with information
 that is already available.
 </p><p>
-<a class="indexterm" name="id2554213"></a>
+<a class="indexterm" name="id2554208"></a>
 You are advised not to tackle this section without having first understood
 and mastered some basics. MS Windows networking is not particularly forgiving of
 misconfiguration. Users of MS Windows networking are likely to complain 
@@ -32,14 +32,14 @@
 Where is the right place to make mistakes? Only out of harms way. If you are going to
 make mistakes, then please do it on a test network, away from users, and in such a way as
 to not inflict pain on others. Do your learning on a test network.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554350"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2554358"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554346"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2554354"></a>
 <span class="emphasis"><em>What is the key benefit of Microsoft Domain Security?</em></span>
 </p><p>
-<a class="indexterm" name="id2554372"></a>
-<a class="indexterm" name="id2554381"></a>
-<a class="indexterm" name="id2554388"></a>
-<a class="indexterm" name="id2554395"></a>
+<a class="indexterm" name="id2554368"></a>
+<a class="indexterm" name="id2554377"></a>
+<a class="indexterm" name="id2554384"></a>
+<a class="indexterm" name="id2554391"></a>
 In a word, <span class="emphasis"><em>single sign-on</em></span>, or SSO for short. To many, this is the Holy Grail of MS
 Windows NT and beyond networking. SSO allows users in a well-designed network to log onto any workstation that
 is a member of the domain that contains their user account (or in a domain that has an appropriate trust
@@ -47,24 +47,24 @@
 resources (shares, files, and printers) as if they are sitting at their home (personal) workstation. This is a
 feature of the domain security protocols.
 </p><p>
-<a class="indexterm" name="id2554423"></a>
-<a class="indexterm" name="id2554429"></a>
-<a class="indexterm" name="id2554436"></a>
-<a class="indexterm" name="id2554445"></a>
-<a class="indexterm" name="id2554454"></a>
+<a class="indexterm" name="id2554419"></a>
+<a class="indexterm" name="id2554425"></a>
+<a class="indexterm" name="id2554432"></a>
+<a class="indexterm" name="id2554441"></a>
+<a class="indexterm" name="id2554450"></a>
 The benefits of domain security are available to those sites that deploy a Samba PDC.  A domain provides a
 unique network security identifier (SID). Domain user and group security identifiers are comprised of the
 network SID plus a relative identifier (RID) that is unique to the account. User and group SIDs (the network
 SID plus the RID) can be used to create access control lists (ACLs) attached to network resources to provide
 organizational access control. UNIX systems recognize only local security identifiers.
 </p><p>
-<a class="indexterm" name="id2554473"></a>
+<a class="indexterm" name="id2554469"></a>
 A SID represents a security context. For example, every Windows machine has local accounts within the security
 context of the local machine which has a unique SID. Every domain (NT4, ADS, Samba) contains accounts that
 exist within the domain security context which is defined by the domain SID.
 </p><p>
-<a class="indexterm" name="id2554488"></a>
-<a class="indexterm" name="id2554494"></a>
+<a class="indexterm" name="id2554484"></a>
+<a class="indexterm" name="id2554490"></a>
 A domain member server will have a SID that differs from the domain SID.  The domain member server can be
 configured to regard all domain users as local users. It can also be configured to recognize domain users and
 groups as non-local. SIDs are persistent. A typical domain of user SID looks like this:
@@ -82,9 +82,9 @@
 </pre><p>
 The result is that every account in the Windows networking world has a globally unique security identifier.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2554541"></a>
-<a class="indexterm" name="id2554551"></a>
-<a class="indexterm" name="id2554558"></a>
+<a class="indexterm" name="id2554537"></a>
+<a class="indexterm" name="id2554546"></a>
+<a class="indexterm" name="id2554553"></a>
 Network clients of an MS Windows domain security environment must be domain members to be able to gain access
 to the advanced features provided. Domain membership involves more than just setting the workgroup name to the
 domain name. It requires the creation of a domain trust account for the workstation (called a machine
@@ -92,44 +92,44 @@
 </p></div><p>
 The following functionalities are new to the Samba-3 release:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2554591"></a>
+	<a class="indexterm" name="id2554587"></a>
 	Samba-3 supports the use of a choice of backends that may be used in which user, group and machine
 	accounts may be stored. Multiple passwd backends can be used in combination, either as additive backend
 	data sets, or as fail-over data sets.
 	</p><p>
-	<a class="indexterm" name="id2554608"></a>
-	<a class="indexterm" name="id2554615"></a>
-	<a class="indexterm" name="id2554621"></a>
-	<a class="indexterm" name="id2554628"></a>
-	<a class="indexterm" name="id2554635"></a>
+	<a class="indexterm" name="id2554604"></a>
+	<a class="indexterm" name="id2554610"></a>
+	<a class="indexterm" name="id2554617"></a>
+	<a class="indexterm" name="id2554624"></a>
+	<a class="indexterm" name="id2554631"></a>
 	An LDAP passdb backend confers the benefit that the account backend can be distributed and replicated,
 	which is of great value because it confers scalability and provides a high degree of reliability. 
 	</p></li><li><p>
-	<a class="indexterm" name="id2554650"></a>
-	<a class="indexterm" name="id2554661"></a>
-	<a class="indexterm" name="id2554671"></a>
+	<a class="indexterm" name="id2554645"></a>
+	<a class="indexterm" name="id2554657"></a>
+	<a class="indexterm" name="id2554666"></a>
 	Windows NT4 domain trusts. Samba-3 supports workstation and server (machine) trust accounts. It also
 	supports Windows NT4 style interdomain trust accounts, which further assists in network scalability
 	and interoperability.
 	</p></li><li><p>
-	<a class="indexterm" name="id2554686"></a>
-	<a class="indexterm" name="id2554693"></a>
-	<a class="indexterm" name="id2554699"></a>
-	<a class="indexterm" name="id2554706"></a>
-	<a class="indexterm" name="id2554716"></a>
-	<a class="indexterm" name="id2554725"></a>
+	<a class="indexterm" name="id2554682"></a>
+	<a class="indexterm" name="id2554688"></a>
+	<a class="indexterm" name="id2554695"></a>
+	<a class="indexterm" name="id2554702"></a>
+	<a class="indexterm" name="id2554711"></a>
+	<a class="indexterm" name="id2554721"></a>
 	Operation without NetBIOS over TCP/IP, rather using the raw SMB over TCP/IP. Note, this is feasible
 	only when operating as a Microsoft active directory domain member server. When acting as a Samba domain
 	controller the use of NetBIOS is necessary to provide network browsing support.
 	</p></li><li><p>
-	<a class="indexterm" name="id2554743"></a>
-	<a class="indexterm" name="id2554750"></a>
-	<a class="indexterm" name="id2554757"></a>
+	<a class="indexterm" name="id2554739"></a>
+	<a class="indexterm" name="id2554746"></a>
+	<a class="indexterm" name="id2554753"></a>
 	Samba-3 provides NetBIOS name services (WINS), NetBIOS over TCP/IP (TCP port 139) session services, SMB over
 	TCP/IP (TCP port 445) session services, and Microsoft compatible ONC DCE RPC services (TCP port 135)
 	services.
 	</p></li><li><p>
-	<a class="indexterm" name="id2554772"></a>
+	<a class="indexterm" name="id2554768"></a>
 	Management of users and groups via the User Manager for Domains. This can be done on any MS Windows client
 	using the <code class="filename">Nexus.exe</code> toolkit for Windows 9x/Me, or using the SRVTOOLS.EXE package for MS
 	Windows NT4/200x/XP platforms. These packages are available from Microsoft's Web site.
@@ -139,55 +139,55 @@
 	</p></li></ul></div><p>
 The following functionalities are not provided by Samba-3:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2554809"></a>
-	<a class="indexterm" name="id2554816"></a>
+	<a class="indexterm" name="id2554805"></a>
+	<a class="indexterm" name="id2554812"></a>
 	SAM replication with Windows NT4 domain controllers (i.e., a Samba PDC and a Windows NT BDC, or vice versa).
 	This means Samba cannot operate as a BDC when the PDC is Microsoft-based Windows NT PDC. Samba-3 can not
 	participate in replication of account data to Windows PDCs and BDCs.
 	</p></li><li><p>
-	<a class="indexterm" name="id2554832"></a>
-	<a class="indexterm" name="id2554839"></a>
+	<a class="indexterm" name="id2554828"></a>
+	<a class="indexterm" name="id2554834"></a>
 	Acting as a Windows 2000 active directory domain controller (i.e., Kerberos and Active Directory). In point of
 	fact, Samba-3 does have some Active Directory domain control ability that is at this time purely experimental.
 	Active directory domain control is one of the features that is being developed in Samba-4, the next
 	generation Samba release. At this time there are no plans to enable active directory domain control
 	support during the Samba-3 series life-cycle.
 	</p></li><li><p>
-	<a class="indexterm" name="id2554858"></a>
-	<a class="indexterm" name="id2554864"></a>
-	<a class="indexterm" name="id2554871"></a>
+	<a class="indexterm" name="id2554854"></a>
+	<a class="indexterm" name="id2554860"></a>
+	<a class="indexterm" name="id2554867"></a>
 	The Windows 200x/XP Microsoft Management Console (MMC) cannot be used to manage a Samba-3 server. For this you
 	can use only the MS Windows NT4 Domain Server Manager and the MS Windows NT4 Domain User Manager. Both are
 	part of the SVRTOOLS.EXE package mentioned later.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2554890"></a>
-<a class="indexterm" name="id2554897"></a>
+<a class="indexterm" name="id2554885"></a>
+<a class="indexterm" name="id2554892"></a>
 Windows 9x/Me/XP Home clients are not true members of a domain for reasons outlined in this chapter. The
 protocol for support of Windows 9x/Me-style network (domain) logons is completely different from NT4/Windows
 200x-type domain logons and has been officially supported for some time. These clients use the old LanMan
 network logon facilities that are supported in Samba since approximately the Samba-1.9.15 series.
 </p><p>
-<a class="indexterm" name="id2554914"></a>
+<a class="indexterm" name="id2554909"></a>
 Samba-3 implements group mapping between Windows NT groups and UNIX groups (this is really quite complicated
 to explain in a short space). This is discussed more fully in <a class="link" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX">Group Mapping: MS
 Windows and UNIX</a>.
 </p><p>
-<a class="indexterm" name="id2554937"></a>
-<a class="indexterm" name="id2554944"></a>
-<a class="indexterm" name="id2554953"></a>
+<a class="indexterm" name="id2554933"></a>
+<a class="indexterm" name="id2554940"></a>
+<a class="indexterm" name="id2554949"></a>
 Samba-3, like an MS Windows NT4 PDC or a Windows 200x Active Directory, needs to store user and Machine Trust
 Account information in a suitable backend data-store.  Refer to <a class="link" href="domain-member.html#machine-trust-accounts" title="MS Windows Workstation/Server Machine Trust Accounts">MS
 Windows Workstation/Server Machine Trust Accounts</a>. With Samba-3 there can be multiple backends for
 this. A complete discussion of account database backends can be found in <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account
 Information Databases</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554984"></a>Single Sign-On and Domain Security</h2></div></div></div><p>
-<a class="indexterm" name="id2554992"></a>
-<a class="indexterm" name="id2555001"></a>
-<a class="indexterm" name="id2555007"></a>
-<a class="indexterm" name="id2555014"></a>
-<a class="indexterm" name="id2555021"></a>
-<a class="indexterm" name="id2555028"></a>
-<a class="indexterm" name="id2555035"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2554980"></a>Single Sign-On and Domain Security</h2></div></div></div><p>
+<a class="indexterm" name="id2554988"></a>
+<a class="indexterm" name="id2554997"></a>
+<a class="indexterm" name="id2555003"></a>
+<a class="indexterm" name="id2555010"></a>
+<a class="indexterm" name="id2555017"></a>
+<a class="indexterm" name="id2555024"></a>
+<a class="indexterm" name="id2555031"></a>
 When network administrators  are asked to describe the benefits of Windows NT4 and active directory networking
 the most often mentioned feature is that of single sign-on (SSO). Many companies have implemented SSO
 solutions. The mode of implementation of a single sign-on solution is an important factor in the practice of
@@ -197,16 +197,16 @@
 when the password for each system must be changed at regular intervals, and particularly so where password
 uniqueness and history limits are applied.
 </p><p>
-<a class="indexterm" name="id2555058"></a>
+<a class="indexterm" name="id2555054"></a>
 There is a broadly held perception that SSO is the answer to the problem of users having to deal with too many
 information system access credentials (username/password pairs). Many elaborate schemes have been devised to
 make it possible to deliver a user-friendly SSO solution. The trouble is that if this implementation is not
 done correctly, the site may end up paying dearly by way of complexity and management overheads. Simply put,
 many SSO solutions are an administrative nightmare.
 </p><p>
-<a class="indexterm" name="id2555077"></a>
-<a class="indexterm" name="id2555083"></a>
-<a class="indexterm" name="id2555090"></a>
+<a class="indexterm" name="id2555072"></a>
+<a class="indexterm" name="id2555079"></a>
+<a class="indexterm" name="id2555086"></a>
 SSO implementations utilize centralization of all user account information. Depending on environmental
 complexity and the age of the systems over which a SSO solution is implemented, it may not be possible to
 change the solution architecture so as to accomodate a new identity management and user authentication system.
@@ -215,11 +215,11 @@
 authentication system. This means that the addition of SSO increases over-all information systems complexity.
 Ideally, the implementation of SSO should reduce complexity and reduce administative overheads.
 </p><p>
-<a class="indexterm" name="id2555113"></a>
-<a class="indexterm" name="id2555120"></a>
-<a class="indexterm" name="id2555129"></a>
-<a class="indexterm" name="id2555138"></a>
-<a class="indexterm" name="id2555145"></a>
+<a class="indexterm" name="id2555108"></a>
+<a class="indexterm" name="id2555116"></a>
+<a class="indexterm" name="id2555125"></a>
+<a class="indexterm" name="id2555134"></a>
+<a class="indexterm" name="id2555141"></a>
 The initial goal of many network administrators is often to create and use a centralized identity management
 system. It is often assumed that such a centralized system will use a single authentication infrastructure
 that can be used by all information systems. The Microsoft Windows NT4 security domain architecture and the
@@ -232,14 +232,14 @@
 because application software has built-in dependencies on particular elements of the way user authentication
 and access control were designed and built.
 </p><p>
-<a class="indexterm" name="id2555193"></a>
-<a class="indexterm" name="id2555200"></a>
-<a class="indexterm" name="id2555207"></a>
-<a class="indexterm" name="id2555214"></a>
-<a class="indexterm" name="id2555221"></a>
-<a class="indexterm" name="id2555228"></a>
-<a class="indexterm" name="id2555235"></a>
-<a class="indexterm" name="id2555242"></a>
+<a class="indexterm" name="id2555189"></a>
+<a class="indexterm" name="id2555196"></a>
+<a class="indexterm" name="id2555203"></a>
+<a class="indexterm" name="id2555210"></a>
+<a class="indexterm" name="id2555217"></a>
+<a class="indexterm" name="id2555224"></a>
+<a class="indexterm" name="id2555231"></a>
+<a class="indexterm" name="id2555238"></a>
 Over the past decade an industry has been developed around the various methods that have been built to get
 around the key limitations of legacy information technology systems. One approach that is often used involves
 the use of a meta-directory. The meta-directory stores user credentials for all disparate information systems
@@ -248,22 +248,22 @@
 are provisioned by the new infrastructure makes possible user access to all systems using a single set of user
 credentials.
 </p><p>
-<a class="indexterm" name="id2555263"></a>
-<a class="indexterm" name="id2555273"></a>
-<a class="indexterm" name="id2555283"></a>
-<a class="indexterm" name="id2555292"></a>
+<a class="indexterm" name="id2555259"></a>
+<a class="indexterm" name="id2555269"></a>
+<a class="indexterm" name="id2555279"></a>
+<a class="indexterm" name="id2555288"></a>
 The Organization for the Advancement of Structured Information Standards (OASIS) has developed the Security
 Assertion Markup Language (SAML), a structured method for communication of authentication information. The
 over-all umbrella name for the technologies and methods that deploy SAML is called Federated Identity
 Management (FIM). FIM depends on each system in the complex maze of disparate information systems to
 authenticate their respective users and vouch for secure access to the services each provides.
 </p><p>
-<a class="indexterm" name="id2555311"></a>
-<a class="indexterm" name="id2555321"></a>
-<a class="indexterm" name="id2555328"></a>
-<a class="indexterm" name="id2555335"></a>
-<a class="indexterm" name="id2555342"></a>
-<a class="indexterm" name="id2555347"></a>
+<a class="indexterm" name="id2555307"></a>
+<a class="indexterm" name="id2555316"></a>
+<a class="indexterm" name="id2555324"></a>
+<a class="indexterm" name="id2555330"></a>
+<a class="indexterm" name="id2555337"></a>
+<a class="indexterm" name="id2555343"></a>
 SAML documents can be wrapped in a Simple Object Access Protocol (SOAP) message for the computer-to-computer
 communications needed for Web services. Or they may be passed between Web servers of federated organizations
 that share live services. The Liberty Alliance, an industry group formed to promote federated-identity
@@ -273,11 +273,11 @@
 but implemention of the technology mostly requires customization to integrate applications and develop user
 interfaces. In a nust-shell, that is why FIM is a big and growing industry.
 </p><p>
-<a class="indexterm" name="id2555384"></a>
-<a class="indexterm" name="id2555390"></a>
-<a class="indexterm" name="id2555397"></a>
-<a class="indexterm" name="id2555404"></a>
-<a class="indexterm" name="id2555411"></a>
+<a class="indexterm" name="id2555379"></a>
+<a class="indexterm" name="id2555386"></a>
+<a class="indexterm" name="id2555393"></a>
+<a class="indexterm" name="id2555400"></a>
+<a class="indexterm" name="id2555406"></a>
 Ignoring the bigger picture, which is beyond the scope of this book, the migration of all user and group
 management to a centralized system is a step in the right direction. It is essential for interoperability
 reasons to locate the identity management system data in a directory such as Microsoft Active Directory
@@ -286,20 +286,20 @@
 kerberos) that use the protocols that are defined by the various general security service application
 programming interface (GSSAPI) services.
 </p><p>
-<a class="indexterm" name="id2555435"></a>
-<a class="indexterm" name="id2555442"></a>
-<a class="indexterm" name="id2555448"></a>
+<a class="indexterm" name="id2555431"></a>
+<a class="indexterm" name="id2555438"></a>
+<a class="indexterm" name="id2555444"></a>
 A growing number of companies provide authentication agents for disparate legacy platforms to permit the use
 of LDAP systems. Thus the use of OpenLDAP, the dominant open source software implementation of the light
 weight directory access protocol standard. This fact, means that by providing support in Samba for the use of
 LDAP and Microsoft ADS make Samba a highly scalable and forward reaching organizational networking technology.
 </p><p>
-<a class="indexterm" name="id2555466"></a>
-<a class="indexterm" name="id2555473"></a>
-<a class="indexterm" name="id2555480"></a>
-<a class="indexterm" name="id2555487"></a>
-<a class="indexterm" name="id2555493"></a>
-<a class="indexterm" name="id2555500"></a>
+<a class="indexterm" name="id2555462"></a>
+<a class="indexterm" name="id2555468"></a>
+<a class="indexterm" name="id2555475"></a>
+<a class="indexterm" name="id2555482"></a>
+<a class="indexterm" name="id2555489"></a>
+<a class="indexterm" name="id2555496"></a>
 Microsoft ADS provides purely proprietary services that, with limitation, can be extended to provide a
 centralized authentication infrastructure. Samba plus LDAP provides a similar opportunity for extension of a
 centralized authentication architecture, but it is the fact that the Samba Team are pro-active in introducing
@@ -307,29 +307,29 @@
 source proxy server) through tools such as the <code class="literal">ntlm_auth</code> utility, that does much to create
 sustainable choice and competition in the FIM market place.
 </p><p>
-<a class="indexterm" name="id2555526"></a>
-<a class="indexterm" name="id2555532"></a>
-<a class="indexterm" name="id2555539"></a>
+<a class="indexterm" name="id2555521"></a>
+<a class="indexterm" name="id2555528"></a>
+<a class="indexterm" name="id2555535"></a>
 Primary domain control, if it is to be scalable to meet the needs of large sites, must therefore be capable of
 using LDAP. The rapid adoption of OpenLDAP, and Samba configurations that use it, is ample proof that the era
 of the directory has started. Samba-3 does not demand the use of LDAP, but the demand for a mechanism by which
 user and group identity information can be distributed makes it an an unavoidable option.
 </p><p>
-<a class="indexterm" name="id2555557"></a>
-<a class="indexterm" name="id2555563"></a>
-<a class="indexterm" name="id2555570"></a>
+<a class="indexterm" name="id2555552"></a>
+<a class="indexterm" name="id2555559"></a>
+<a class="indexterm" name="id2555566"></a>
 At this time, the use of Samba based BDCs, necessitates the use of LDAP. The most commonly used LDAP
 implementation used by Samba sites is OpenLDAP. It is possible to use any standards compliant LDAP server.
 Those known to work includes those manufactured by: IBM, CA, Novell (e-Directory), and others.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2555584"></a>Basics of Domain Control</h2></div></div></div><p>
-<a class="indexterm" name="id2555592"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2555580"></a>Basics of Domain Control</h2></div></div></div><p>
+<a class="indexterm" name="id2555588"></a>
 Over the years, public perceptions of what domain control really is has taken on an almost mystical nature.
 Before we branch into a brief overview of domain control, there are three basic types of domain controllers.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555604"></a>Domain Controller Types</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>NT4 style Primary Domain Controller</p></li><li><p>NT4 style Backup Domain Controller</p></li><li><p>ADS Domain Controller</p></li></ul></div><p>
-<a class="indexterm" name="id2555630"></a>
-<a class="indexterm" name="id2555636"></a>
-<a class="indexterm" name="id2555643"></a>
-<a class="indexterm" name="id2555652"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555600"></a>Domain Controller Types</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>NT4 style Primary Domain Controller</p></li><li><p>NT4 style Backup Domain Controller</p></li><li><p>ADS Domain Controller</p></li></ul></div><p>
+<a class="indexterm" name="id2555625"></a>
+<a class="indexterm" name="id2555632"></a>
+<a class="indexterm" name="id2555639"></a>
+<a class="indexterm" name="id2555648"></a>
 The <span class="emphasis"><em>Primary Domain Controller</em></span> or PDC plays an important role in MS Windows NT4. In
 Windows 200x domain control architecture, this role is held by domain controllers.  Folklore dictates that
 because of its role in the MS Windows network, the domain controller should be the most powerful and most
@@ -337,37 +337,37 @@
 dictates that the entire infrastructure needs to be balanced. It is advisable to invest more in standalone
 (domain member) servers than in the domain controllers.
 </p><p>
-<a class="indexterm" name="id2555680"></a>
-<a class="indexterm" name="id2555687"></a>
-<a class="indexterm" name="id2555693"></a>
-<a class="indexterm" name="id2555700"></a>
-<a class="indexterm" name="id2555707"></a>
+<a class="indexterm" name="id2555676"></a>
+<a class="indexterm" name="id2555682"></a>
+<a class="indexterm" name="id2555689"></a>
+<a class="indexterm" name="id2555696"></a>
+<a class="indexterm" name="id2555703"></a>
 In the case of MS Windows NT4-style domains, it is the PDC that initiates a new domain control database.
 This forms a part of the Windows registry called the Security Account Manager (SAM). It plays a key
 part in NT4-type domain user authentication and in synchronization of the domain authentication
 database with BDCs. 
 </p><p>
-<a class="indexterm" name="id2555725"></a>
-<a class="indexterm" name="id2555737"></a>
-<a class="indexterm" name="id2555743"></a>
-<a class="indexterm" name="id2555753"></a>
+<a class="indexterm" name="id2555721"></a>
+<a class="indexterm" name="id2555732"></a>
+<a class="indexterm" name="id2555739"></a>
+<a class="indexterm" name="id2555748"></a>
 With MS Windows 200x Server-based Active Directory domains, one domain controller initiates a potential
 hierarchy of domain controllers, each with its own area of delegated control. The master domain
 controller has the ability to override any downstream controller, but a downline controller has
 control only over its downline. With Samba-3, this functionality can be implemented using an
 LDAP-based user and machine account backend.
 </p><p>
-<a class="indexterm" name="id2555770"></a>
-<a class="indexterm" name="id2555777"></a>
+<a class="indexterm" name="id2555766"></a>
+<a class="indexterm" name="id2555773"></a>
 New to Samba-3 is the ability to use a backend database that holds the same type of data as the NT4-style SAM
-database (one of the registry files)<sup>[<a name="id2555786" href="#ftn.id2555786" class="footnote">1</a>]</sup>
+database (one of the registry files)<sup>[<a name="id2555782" href="#ftn.id2555782" class="footnote">1</a>]</sup>
 </p><p>
-<a class="indexterm" name="id2555802"></a>
-<a class="indexterm" name="id2555809"></a>
-<a class="indexterm" name="id2555815"></a>
-<a class="indexterm" name="id2555822"></a>
-<a class="indexterm" name="id2555829"></a>
-<a class="indexterm" name="id2555836"></a>
+<a class="indexterm" name="id2555798"></a>
+<a class="indexterm" name="id2555804"></a>
+<a class="indexterm" name="id2555811"></a>
+<a class="indexterm" name="id2555818"></a>
+<a class="indexterm" name="id2555825"></a>
+<a class="indexterm" name="id2555832"></a>
 The <span class="emphasis"><em>Backup Domain Controller</em></span> or BDC plays a key role in servicing network authentication
 requests. The BDC is biased to answer logon requests in preference to the PDC.  On a network segment that has
 a BDC and a PDC, the BDC will most likely service network logon requests. The PDC will answer network logon
@@ -379,13 +379,13 @@
 by a number of variables, thus there is no simple determinant of whether a PDC or a BDC will serve a
 particular logon authentication request.
 </p><p>
-<a class="indexterm" name="id2555866"></a>
-<a class="indexterm" name="id2555873"></a>
+<a class="indexterm" name="id2555862"></a>
+<a class="indexterm" name="id2555869"></a>
 A Windows NT4 BDC can be promoted to a PDC. If the PDC is online at the time that a BDC is promoted to PDC,
 the previous PDC is automatically demoted to a BDC. With Samba-3, this is not an automatic operation; the PDC
 and BDC must be manually configured, and other appropriate changes also need to be made.
 </p><p>
-<a class="indexterm" name="id2555888"></a>
+<a class="indexterm" name="id2555884"></a>
 With MS Windows NT4, a decision is made at installation to determine what type of machine the server will be.
 It is possible to promote a BDC to a PDC, and vice versa. The only method Microsoft provide to convert a
 Windows NT4 domain controller to a domain member server or a standalone server is to reinstall it. The install
@@ -393,28 +393,28 @@
 </p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>Primary Domain Controller</em></span>  the one that seeds the domain SAM.</p></li><li><p><span class="emphasis"><em>Backup Domain Controller</em></span>  one that obtains a copy of the domain SAM.</p></li><li><p><span class="emphasis"><em>Domain Member Server</em></span>  one that has no copy of the domain SAM; rather
 		it obtains authentication from a domain controller for all access controls.</p></li><li><p><span class="emphasis"><em>Standalone Server</em></span>  one that plays no part in SAM synchronization,
 		has its own authentication database, and plays no role in domain security.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2555957"></a>
+<a class="indexterm" name="id2555953"></a>
 Algin Technology LLC provide a commercial tool that makes it possible to promote a Windows NT4 standalone
 server to a PDC or a BDC, and also permits this process to be reversed. Refer to the <a class="ulink" href="http://utools.com/UPromote.asp" target="_top">Algin</a> web site for further information.
 </p></div><p>
-<a class="indexterm" name="id2555977"></a>
-<a class="indexterm" name="id2555988"></a>
+<a class="indexterm" name="id2555973"></a>
+<a class="indexterm" name="id2555984"></a>
 Samba-3 servers can readily be converted to and from domain controller roles through simple changes to the
 <code class="filename">smb.conf</code> file. Samba-3 is capable of acting fully as a native member of a Windows 200x server Active
 Directory domain.
 </p><p>
-<a class="indexterm" name="id2556008"></a>
+<a class="indexterm" name="id2556004"></a>
 For the sake of providing a complete picture, MS Windows 2000 domain control configuration is done after the server has been
 installed. Please refer to Microsoft documentation for the procedures that should be followed to convert a
 domain member server to or from a domain control, and to install or remove active directory service support.
 </p><p>
-<a class="indexterm" name="id2556027"></a>
-<a class="indexterm" name="id2556036"></a>
+<a class="indexterm" name="id2556023"></a>
+<a class="indexterm" name="id2556032"></a>
 New to Samba-3 is the ability to function fully as an MS Windows NT4-style domain controller,
 excluding the SAM replication components. However, please be aware that Samba-3 also supports the
 MS Windows 200x domain control protocols.
 </p><p>
-<a class="indexterm" name="id2556052"></a>
+<a class="indexterm" name="id2556048"></a>
 At this time any appearance that Samba-3 is capable of acting as a <span class="emphasis"><em>domain controller</em></span> in
 native ADS mode is limited and experimental in nature.  This functionality should not be used until the Samba
 Team offers formal support for it.  At such a time, the documentation will be revised to duly reflect all
@@ -422,19 +422,19 @@
 environment. However, there are certain compromises:
 </p><div class="itemizedlist"><ul type="disc"><li><p>No machine policy files.</p></li><li><p>No Group Policy Objects.</p></li><li><p>No synchronously executed Active Directory logon scripts.</p></li><li><p>Can't use Active Directory management tools to manage users and machines.</p></li><li><p>Registry changes tattoo the main registry, while with Active Directory they do not leave
 		permanent changes in effect.</p></li><li><p>Without Active Directory you cannot perform the function of exporting specific
-		applications to specific users or groups.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556109"></a>Preparing for Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2556117"></a>
-<a class="indexterm" name="id2556124"></a>
-<a class="indexterm" name="id2556130"></a>
-<a class="indexterm" name="id2556137"></a>
+		applications to specific users or groups.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556104"></a>Preparing for Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2556112"></a>
+<a class="indexterm" name="id2556119"></a>
+<a class="indexterm" name="id2556126"></a>
+<a class="indexterm" name="id2556133"></a>
 There are two ways that MS Windows machines may interact with each other, with other servers,
 and with domain controllers: either as <span class="emphasis"><em>standalone</em></span> systems, more commonly
 called <span class="emphasis"><em>workgroup</em></span> members, or as full participants in a security system,
 more commonly called <span class="emphasis"><em>domain</em></span> members.
 </p><p>
-<a class="indexterm" name="id2556162"></a>
-<a class="indexterm" name="id2556169"></a>
-<a class="indexterm" name="id2556178"></a>
+<a class="indexterm" name="id2556158"></a>
+<a class="indexterm" name="id2556165"></a>
+<a class="indexterm" name="id2556174"></a>
 It should be noted that workgroup membership involves no special configuration other than the machine being
 configured so the network configuration has a commonly used name for its workgroup entry. It is not uncommon
 for the name WORKGROUP to be used for this. With this mode of configuration, there are no Machine Trust
@@ -442,16 +442,16 @@
 neighborhood to be logically grouped together. Again, just to be clear: <span class="emphasis"><em>workgroup mode does not
 involve security machine accounts</em></span>.
 </p><p>
-<a class="indexterm" name="id2556201"></a>
-<a class="indexterm" name="id2556208"></a>
-<a class="indexterm" name="id2556218"></a>
+<a class="indexterm" name="id2556197"></a>
+<a class="indexterm" name="id2556204"></a>
+<a class="indexterm" name="id2556214"></a>
 Domain member machines have a machine trust account in the domain accounts database. A special procedure
 must be followed on each machine to effect domain membership. This procedure, which can be done
 only by the local machine Administrator account, creates the domain machine account (if it does
 not exist), and then initializes that account. When the client first logs onto the
 domain, a machine trust account password change will be automatically triggered.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2556237"></a>
+<a class="indexterm" name="id2556232"></a>
 When Samba is configured as a domain controller, secure network operation demands that
 all MS Windows NT4/200x/XP Professional clients should be configured as domain members.
 If a machine is not made a member of the domain, then it will operate like a workgroup
@@ -460,14 +460,14 @@
 </p></div><p>
 The following are necessary for configuring Samba-3 as an MS Windows NT4-style PDC for MS Windows
 NT4/200x/XP clients:
-</p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY">security = user</a>).</p></li><li><p>Consistent configuration of name resolution.<sup>[<a name="id2556292" href="#ftn.id2556292" class="footnote">2</a>]</sup></p></li><li><p>Domain logons for Windows NT4/200x/XP Professional clients.</p></li><li><p>Configuration of roaming profiles or explicit configuration to force local profile usage.</p></li><li><p>Configuration of network/system policies.</p></li><li><p>Adding and managing domain user accounts.</p></li><li><p>Configuring MS Windows NT4/2000 Professional and Windows XP Professional client machines to become domain members.</p></li></ul></div><p>
+</p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY">security = user</a>).</p></li><li><p>Consistent configuration of name resolution.<sup>[<a name="id2556288" href="#ftn.id2556288" class="footnote">2</a>]</sup></p></li><li><p>Domain logons for Windows NT4/200x/XP Professional clients.</p></li><li><p>Configuration of roaming profiles or explicit configuration to force local profile usage.</p></li><li><p>Configuration of network/system policies.</p></li><li><p>Adding and managing domain user accounts.</p></li><li><p>Configuring MS Windows NT4/2000 Professional and Windows XP Professional client machines to become domain members.</p></li></ul></div><p>
 The following provisions are required to serve MS Windows 9x/Me clients:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY">security = user</a>).</p></li><li><p>Network logon configuration (since Windows 9x/Me/XP Home are not technically domain
 	members, they do not really participate in  the security aspects of Domain logons as such).</p></li><li><p>Roaming profile configuration.</p></li><li><p>Configuration of system policy handling.</p></li><li><p>Installation of the network driver &#8220;<span class="quote">Client for MS Windows Networks</span>&#8221; and configuration
 	to log onto the domain.</p></li><li><p>Placing Windows 9x/Me clients in user-level security  if it is desired to allow
 	all client-share access to be controlled according to domain user/group identities.</p></li><li><p>Adding and managing domain user accounts.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2556414"></a>
-<a class="indexterm" name="id2556420"></a>
+<a class="indexterm" name="id2556410"></a>
+<a class="indexterm" name="id2556416"></a>
 Roaming profiles and system/network policies are advanced network administration topics
 that are covered in <a class="link" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management">Desktop Profile Management</a> and
 <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account Policies</a> of this document. However, these are not
@@ -475,102 +475,102 @@
 </p></div><p>
 A domain controller is an SMB/CIFS server that:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2556456"></a>
-	<a class="indexterm" name="id2556465"></a>
-	<a class="indexterm" name="id2556472"></a>
-	<a class="indexterm" name="id2556479"></a>
-	<a class="indexterm" name="id2556485"></a>
+	<a class="indexterm" name="id2556452"></a>
+	<a class="indexterm" name="id2556461"></a>
+	<a class="indexterm" name="id2556468"></a>
+	<a class="indexterm" name="id2556475"></a>
+	<a class="indexterm" name="id2556481"></a>
 	Registers and advertises itself as a domain controller (through NetBIOS broadcasts
 	as well as by way of name registrations either by Mailslot Broadcasts over UDP broadcast,
 	to a WINS server over UDP unicast, or via DNS and Active Directory).
 	</p></li><li><p>
-	<a class="indexterm" name="id2556501"></a>
-	<a class="indexterm" name="id2556508"></a>
+	<a class="indexterm" name="id2556497"></a>
+	<a class="indexterm" name="id2556503"></a>
 	Provides the NETLOGON service. (This is actually a collection of services that runs over
 	multiple protocols. These include the LanMan logon service, the Netlogon service,
 	the Local Security Account service, and variations of them.)
 	</p></li><li><p>
 	Provides a share called NETLOGON.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2556528"></a>
-<a class="indexterm" name="id2556540"></a>
-<a class="indexterm" name="id2556551"></a>
-<a class="indexterm" name="id2556558"></a>
-<a class="indexterm" name="id2556564"></a>
+<a class="indexterm" name="id2556524"></a>
+<a class="indexterm" name="id2556536"></a>
+<a class="indexterm" name="id2556547"></a>
+<a class="indexterm" name="id2556554"></a>
+<a class="indexterm" name="id2556560"></a>
 It is rather easy to configure Samba to provide these. Each Samba domain controller must provide the NETLOGON
 service that Samba calls the <a class="link" href="smb.conf.5.html#DOMAINLOGONS">domain logons</a> functionality (after the name of the
 parameter in the <code class="filename">smb.conf</code> file). Additionally, one server in a Samba-3 domain must advertise itself as the
-domain master browser.<sup>[<a name="id2556596" href="#ftn.id2556596" class="footnote">3</a>]</sup> This causes the PDC to claim a domain-specific NetBIOS name that identifies
+domain master browser.<sup>[<a name="id2556591" href="#ftn.id2556591" class="footnote">3</a>]</sup> This causes the PDC to claim a domain-specific NetBIOS name that identifies
 it as a DMB for its given domain or workgroup. Local master browsers (LMBs) in the same domain or workgroup on
 broadcast-isolated subnets then ask for a complete copy of the browse list for the whole wide-area network.
 Browser clients then contact their LMB, and will receive the domain-wide browse list instead of just the list
 for their broadcast-isolated subnet.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2556618"></a>Domain Control: Example Configuration</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2556614"></a>Domain Control: Example Configuration</h2></div></div></div><p>
 The first step in creating a working Samba PDC is to understand the parameters necessary
 in <code class="filename">smb.conf</code>. An example <code class="filename">smb.conf</code> for acting as a PDC can be found in <a class="link" href="samba-pdc.html#pdc-example" title="Example 4.1. smb.conf for being a PDC">the
 smb.conf file for an example PDC</a>. 
-</p><div class="example"><a name="pdc-example"></a><p class="title"><b>Example 4.1. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2556672"></a></td></tr><tr><td><a class="indexterm" name="id2556679"></a></td></tr><tr><td><a class="indexterm" name="id2556686"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2556698"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2556709"></a><em class="parameter"><code>preferred master = auto</code></em></td></tr><tr><td><a class="indexterm" name="id2556721"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556733"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556745"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2556756"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556768"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2556780"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2556792"></a><em class="parameter"><code>logon home = \\homeserver\%U\winprofile</code></em></td></tr><tr><td><a class="indexterm" name="id2556804"></a><em class="parameter"><code>logon script = logon.cmd</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2556824"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2556836"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556848"></a></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2556864"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2556875"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2556887"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2556899"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="pdc-example"></a><p class="title"><b>Example 4.1. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2556668"></a></td></tr><tr><td><a class="indexterm" name="id2556675"></a></td></tr><tr><td><a class="indexterm" name="id2556682"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2556694"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2556705"></a><em class="parameter"><code>preferred master = auto</code></em></td></tr><tr><td><a class="indexterm" name="id2556717"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556729"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556740"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2556752"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556764"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2556776"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2556787"></a><em class="parameter"><code>logon home = \\homeserver\%U\winprofile</code></em></td></tr><tr><td><a class="indexterm" name="id2556799"></a><em class="parameter"><code>logon script = logon.cmd</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2556820"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2556832"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2556844"></a></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2556859"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2556871"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2556883"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2556894"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr></table></div></div><br class="example-break"><p>
 The basic options shown in <a class="link" href="samba-pdc.html#pdc-example" title="Example 4.1. smb.conf for being a PDC">this example</a> are explained as follows:
 </p><div class="variablelist"><dl><dt><span class="term">passdb backend </span></dt><dd><p>
-		<a class="indexterm" name="id2556933"></a>
-		<a class="indexterm" name="id2556942"></a>
-		<a class="indexterm" name="id2556949"></a>
-		<a class="indexterm" name="id2556956"></a>
-		<a class="indexterm" name="id2556962"></a>
-		<a class="indexterm" name="id2556969"></a>
+		<a class="indexterm" name="id2556929"></a>
+		<a class="indexterm" name="id2556938"></a>
+		<a class="indexterm" name="id2556944"></a>
+		<a class="indexterm" name="id2556951"></a>
+		<a class="indexterm" name="id2556958"></a>
+		<a class="indexterm" name="id2556965"></a>
 		This contains all the user and group account information. Acceptable values for a PDC
 		are: <span class="emphasis"><em>smbpasswd, tdbsam, and ldapsam</em></span>. The &#8220;<span class="quote">guest</span>&#8221; entry provides
 		default accounts and is included by default; there is no need to add it explicitly.
 		</p><p>
-		<a class="indexterm" name="id2556990"></a>
-		<a class="indexterm" name="id2556997"></a>
-		<a class="indexterm" name="id2557004"></a>
-		<a class="indexterm" name="id2557011"></a>
+		<a class="indexterm" name="id2556986"></a>
+		<a class="indexterm" name="id2556993"></a>
+		<a class="indexterm" name="id2557000"></a>
+		<a class="indexterm" name="id2557007"></a>
 		Where use of BDCs is intended, the only logical choice is
 		to use LDAP so the passdb backend can be distributed. The tdbsam and smbpasswd files
 		cannot effectively be distributed and therefore should not be used.
 		</p></dd><dt><span class="term">Domain Control Parameters </span></dt><dd><p>
-		<a class="indexterm" name="id2557032"></a>
-		<a class="indexterm" name="id2557039"></a>
-		<a class="indexterm" name="id2557046"></a>
-		<a class="indexterm" name="id2557052"></a>
+		<a class="indexterm" name="id2557028"></a>
+		<a class="indexterm" name="id2557034"></a>
+		<a class="indexterm" name="id2557041"></a>
+		<a class="indexterm" name="id2557048"></a>
 		The parameters <span class="emphasis"><em>os level, preferred master, domain master, security, 
 		encrypt passwords</em></span>, and <span class="emphasis"><em>domain logons</em></span> play a central role in assuring domain
 		control and network logon support.
 		</p><p>
-		<a class="indexterm" name="id2557075"></a>
-		<a class="indexterm" name="id2557082"></a>
+		<a class="indexterm" name="id2557071"></a>
+		<a class="indexterm" name="id2557077"></a>
 		The <span class="emphasis"><em>os level</em></span> must be set at or above a value of 32. A domain controller
 		must be the DMB, must be set in <span class="emphasis"><em>user</em></span> mode security,
 		must support Microsoft-compatible encrypted passwords, and must provide the network logon
 		service (domain logons). Encrypted passwords must be enabled. For more details on how 
 		to do this, refer to <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information Databases</a>.
 		</p></dd><dt><span class="term">Environment Parameters </span></dt><dd><p>
-		<a class="indexterm" name="id2557119"></a>
-		<a class="indexterm" name="id2557126"></a>
-		<a class="indexterm" name="id2557132"></a>
-		<a class="indexterm" name="id2557139"></a>
+		<a class="indexterm" name="id2557115"></a>
+		<a class="indexterm" name="id2557121"></a>
+		<a class="indexterm" name="id2557128"></a>
+		<a class="indexterm" name="id2557135"></a>
 		The parameters <span class="emphasis"><em>logon path, logon home, logon drive</em></span>, and <span class="emphasis"><em>logon script</em></span> are
 		environment support settings that help to facilitate client logon operations and that help
 		to provide automated control facilities to ease network management overheads. Please refer
 		to the man page information for these parameters.
 		</p></dd><dt><span class="term">NETLOGON Share </span></dt><dd><p>
-		<a class="indexterm" name="id2557169"></a>
-		<a class="indexterm" name="id2557175"></a>
-		<a class="indexterm" name="id2557182"></a>
-		<a class="indexterm" name="id2557189"></a>
-		<a class="indexterm" name="id2557196"></a>
-		<a class="indexterm" name="id2557203"></a>
+		<a class="indexterm" name="id2557164"></a>
+		<a class="indexterm" name="id2557171"></a>
+		<a class="indexterm" name="id2557178"></a>
+		<a class="indexterm" name="id2557185"></a>
+		<a class="indexterm" name="id2557192"></a>
+		<a class="indexterm" name="id2557199"></a>
 		The NETLOGON share plays a central role in domain logon and domain membership support.
 		This share is provided on all Microsoft domain controllers. It is used to provide logon
 		scripts, to store group policy files (NTConfig.POL), as well as to locate other common
 		tools that may be needed for logon processing. This is an essential share on a domain controller.
 		</p></dd><dt><span class="term">PROFILE Share </span></dt><dd><p>
-		<a class="indexterm" name="id2557226"></a>
-		<a class="indexterm" name="id2557233"></a>
-		<a class="indexterm" name="id2557240"></a>
-		<a class="indexterm" name="id2557247"></a>
-		<a class="indexterm" name="id2557254"></a>
+		<a class="indexterm" name="id2557222"></a>
+		<a class="indexterm" name="id2557229"></a>
+		<a class="indexterm" name="id2557236"></a>
+		<a class="indexterm" name="id2557242"></a>
+		<a class="indexterm" name="id2557249"></a>
 		This share is used to store user desktop profiles. Each user must have a directory at the root
 		of this share. This directory must be write-enabled for the user and must be globally read-enabled.
 		Samba-3 has a VFS module called &#8220;<span class="quote">fake_permissions</span>&#8221; that may be installed on this share. This will
@@ -580,12 +580,12 @@
 The above parameters make for a full set of functionality that may define the server's mode
 of operation. The following <code class="filename">smb.conf</code> parameters are the essentials alone:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2557294"></a><em class="parameter"><code>netbios name = BELERIAND</code></em></td></tr><tr><td><a class="indexterm" name="id2557306"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2557317"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557329"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557341"></a><em class="parameter"><code>security = User</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2557290"></a><em class="parameter"><code>netbios name = BELERIAND</code></em></td></tr><tr><td><a class="indexterm" name="id2557301"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2557313"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557325"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557337"></a><em class="parameter"><code>security = User</code></em></td></tr></table><p>
 </p><p>
 The additional parameters shown in the longer listing in this section just make for
 a more complete explanation.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557360"></a>Samba ADS Domain Control</h2></div></div></div><p>
-<a class="indexterm" name="id2557368"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557356"></a>Samba ADS Domain Control</h2></div></div></div><p>
+<a class="indexterm" name="id2557364"></a>
 Samba-3 is not, and cannot act as, an Active Directory server. It cannot truly function as an Active Directory
 PDC. The protocols for some of the functionality of Active Directory domain controllers has been partially
 implemented on an experimental only basis. Please do not expect Samba-3 to support these protocols. Do not
@@ -594,24 +594,24 @@
 capabilities in Samba-3 and who have asked when this functionality will be completed. The answer is maybe
 someday or maybe never!
 </p><p>
-<a class="indexterm" name="id2557389"></a>
-<a class="indexterm" name="id2557396"></a>
+<a class="indexterm" name="id2557385"></a>
+<a class="indexterm" name="id2557392"></a>
 To be sure, Samba-3 is designed to provide most of the functionality that Microsoft Windows NT4-style
 domain controllers have. Samba-3 does not have all the capabilities of Windows NT4, but it does have
 a number of features that Windows NT4 domain controllers do not have. In short, Samba-3 is not NT4 and it
 is not Windows Server 200x: it is not an Active Directory server. We hope this is plain and simple
 enough for all to understand.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557413"></a>Domain and Network Logon Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2557421"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2557408"></a>Domain and Network Logon Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2557417"></a>
 The subject of network or domain logons is discussed here because it forms
 an integral part of the essential functionality that is provided by a domain controller.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557432"></a>Domain Network Logon Service</h3></div></div></div><p>
-<a class="indexterm" name="id2557440"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557428"></a>Domain Network Logon Service</h3></div></div></div><p>
+<a class="indexterm" name="id2557436"></a>
 All domain controllers must run the netlogon service (<span class="emphasis"><em>domain logons</em></span>
 in Samba). One domain controller must be configured with <a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = Yes</a>
 (the PDC); on all BDCs set the parameter <a class="link" href="smb.conf.5.html#DOMAINMASTER">domain master = No</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557479"></a>Example Configuration</h4></div></div></div><div class="example"><a name="PDC-config"></a><p class="title"><b>Example 4.2. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2557508"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557520"></a><em class="parameter"><code>domain master = (Yes on PDC, No on BDCs)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2557540"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2557552"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2557564"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557575"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557589"></a>The Special Case of MS Windows XP Home Edition</h4></div></div></div><p>
-<a class="indexterm" name="id2557598"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557475"></a>Example Configuration</h4></div></div></div><div class="example"><a name="PDC-config"></a><p class="title"><b>Example 4.2. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2557504"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557516"></a><em class="parameter"><code>domain master = (Yes on PDC, No on BDCs)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2557536"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2557548"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2557560"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2557571"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557585"></a>The Special Case of MS Windows XP Home Edition</h4></div></div></div><p>
+<a class="indexterm" name="id2557593"></a>
 To be completely clear: If you want MS Windows XP Home Edition to integrate with your
 MS Windows NT4 or Active Directory domain security, understand it cannot be done.
 The only option is to purchase the upgrade from MS Windows XP Home Edition to
@@ -625,12 +625,12 @@
 Samba Team members with your questions asking how to make this work. It can't be done.
 If it can be done, then to do so would violate your software license agreement with
 Microsoft, and we recommend that you do not do that.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557628"></a>The Special Case of Windows 9x/Me</h4></div></div></div><p>
-<a class="indexterm" name="id2557636"></a>
-<a class="indexterm" name="id2557643"></a>
-<a class="indexterm" name="id2557650"></a>
-<a class="indexterm" name="id2557656"></a>
-<a class="indexterm" name="id2557663"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2557624"></a>The Special Case of Windows 9x/Me</h4></div></div></div><p>
+<a class="indexterm" name="id2557632"></a>
+<a class="indexterm" name="id2557638"></a>
+<a class="indexterm" name="id2557645"></a>
+<a class="indexterm" name="id2557652"></a>
+<a class="indexterm" name="id2557659"></a>
 A domain and a workgroup are exactly the same in terms of network
 browsing. The difference is that a distributable authentication
 database is associated with a domain, for secure login access to a
@@ -638,22 +638,22 @@
 successfully authenticate against a domain logon server. Samba-3 does this
 now in the same way as MS Windows NT/200x.
 </p><p>
-<a class="indexterm" name="id2557680"></a>
+<a class="indexterm" name="id2557676"></a>
 The SMB client logging on to a domain has an expectation that every other
 server in the domain should accept the same authentication information.
 Network browsing functionality of domains and workgroups is identical and
 is explained in this documentation under the browsing discussions.
 It should be noted that browsing is totally orthogonal to logon support.
 </p><p>
-<a class="indexterm" name="id2557696"></a>
-<a class="indexterm" name="id2557703"></a>
-<a class="indexterm" name="id2557710"></a>
+<a class="indexterm" name="id2557692"></a>
+<a class="indexterm" name="id2557699"></a>
+<a class="indexterm" name="id2557706"></a>
 Issues related to the single-logon network model are discussed in this
 section. Samba supports domain logons, network logon scripts, and user
 profiles for MS Windows for Workgroups and MS Windows 9x/Me clients,
 which are the focus of this section.
 </p><p>
-<a class="indexterm" name="id2557724"></a>
+<a class="indexterm" name="id2557720"></a>
 When an SMB client in a domain wishes to log on, it broadcasts requests for a logon server. The first one to
 reply gets the job and validates its password using whatever mechanism the Samba administrator has installed.
 It is possible (but ill advised) to create a domain where the user database is not shared between servers;
@@ -669,8 +669,8 @@
 Before launching into the configuration instructions, it is worthwhile to look at how a Windows 9x/Me client
 performs a logon:
 </p><div class="orderedlist"><ol type="1"><li><p>
-	<a class="indexterm" name="id2557770"></a>
-	<a class="indexterm" name="id2557777"></a>
+	<a class="indexterm" name="id2557766"></a>
+	<a class="indexterm" name="id2557773"></a>
 	The client broadcasts (to the IP broadcast address of the subnet it is in)
 	a NetLogon request. This is sent to the NetBIOS name DOMAIN&lt;1C&gt; at the
 	NetBIOS layer. The client chooses the first response it receives, which
@@ -679,13 +679,13 @@
 	type that is registered by domain controllers (SMB/CIFS servers that provide
 	the netlogon service).
 	</p></li><li><p>
-	<a class="indexterm" name="id2557819"></a>
-	<a class="indexterm" name="id2557826"></a>
-	<a class="indexterm" name="id2557833"></a>
+	<a class="indexterm" name="id2557815"></a>
+	<a class="indexterm" name="id2557821"></a>
+	<a class="indexterm" name="id2557828"></a>
 	The client connects to that server, logs on (does an SMBsessetupX) and
 	then connects to the IPC$ share (using an SMBtconX).
 	</p></li><li><p>
-	<a class="indexterm" name="id2557848"></a>
+	<a class="indexterm" name="id2557844"></a>
 	The client does a NetWkstaUserLogon request, which retrieves the name
 	of the user's logon script. 
 	</p></li><li><p>
@@ -693,60 +693,60 @@
 	If it is found and can be read, it is retrieved and executed by the client.
 	After this, the client disconnects from the NetLogon share.
 	</p></li><li><p>
-	<a class="indexterm" name="id2557873"></a>
-	<a class="indexterm" name="id2557880"></a>
+	<a class="indexterm" name="id2557869"></a>
+	<a class="indexterm" name="id2557876"></a>
 	The client sends a NetUserGetInfo request to the server to retrieve
 	the user's home share, which is used to search for profiles. Since the
 	response to the NetUserGetInfo request does not contain much more than	
 	the user's home share, profiles for Windows 9x clients must reside in the user
 	home directory.
 	</p></li><li><p>
-	<a class="indexterm" name="id2557899"></a>
+	<a class="indexterm" name="id2557895"></a>
 	The client connects to the user's home share and searches for the 
 	user's profile. As it turns out, you can specify the user's home share as
 	a share name and path. For example, <code class="filename">\\server\fred\.winprofile</code>.
 	If the profiles are found, they are implemented.
 	</p></li><li><p>
-	<a class="indexterm" name="id2557922"></a>
+	<a class="indexterm" name="id2557918"></a>
 	The client then disconnects from the user's home share and reconnects to
 	the NetLogon share and looks for <code class="filename">CONFIG.POL</code>, the policies file. If this is
 	found, it is read and implemented.
 	</p></li></ol></div><p>
 The main difference between a PDC and a Windows 9x/Me logon server configuration is:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2557952"></a>
-	<a class="indexterm" name="id2557961"></a>
+	<a class="indexterm" name="id2557947"></a>
+	<a class="indexterm" name="id2557956"></a>
 	Password encryption is not required for a Windows 9x/Me logon server. But note
 	that beginning with MS Windows 98 the default setting is that plaintext
 	password support is disabled. It can be re-enabled with the registry
 	changes that are documented in <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account Policies</a>.
 	</p></li><li><p>
-	<a class="indexterm" name="id2557984"></a>
+	<a class="indexterm" name="id2557979"></a>
 	Windows 9x/Me clients do not require and do not use Machine Trust Accounts.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2557996"></a>
+<a class="indexterm" name="id2557992"></a>
 A Samba PDC will act as a Windows 9x/Me logon server; after all, it does provide the
 network logon services that MS Windows 9x/Me expect to find.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2558010"></a>
+<a class="indexterm" name="id2558006"></a>
 Use of plaintext passwords is strongly discouraged. Where used they are easily detected
 using a sniffer tool to examine network traffic.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558022"></a>Security Mode and Master Browsers</h3></div></div></div><p>
-<a class="indexterm" name="id2558030"></a>
-<a class="indexterm" name="id2558037"></a>
-<a class="indexterm" name="id2558044"></a>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558018"></a>Security Mode and Master Browsers</h3></div></div></div><p>
+<a class="indexterm" name="id2558026"></a>
+<a class="indexterm" name="id2558033"></a>
+<a class="indexterm" name="id2558040"></a>
 There are a few comments to make in order to tie up some loose ends. There has been much debate over the issue
 of whether it is okay to configure Samba as a domain controller that operates with security mode other than
 user-mode. The only security mode that will not work due to technical reasons is share-mode security. Domain
 and server mode security are really just a variation on SMB user-level security.
 </p><p>
-<a class="indexterm" name="id2558061"></a>
-<a class="indexterm" name="id2558068"></a>
-<a class="indexterm" name="id2558075"></a>
-<a class="indexterm" name="id2558082"></a>
-<a class="indexterm" name="id2558088"></a>
-<a class="indexterm" name="id2558095"></a>
-<a class="indexterm" name="id2558102"></a>
+<a class="indexterm" name="id2558057"></a>
+<a class="indexterm" name="id2558064"></a>
+<a class="indexterm" name="id2558071"></a>
+<a class="indexterm" name="id2558078"></a>
+<a class="indexterm" name="id2558084"></a>
+<a class="indexterm" name="id2558091"></a>
+<a class="indexterm" name="id2558098"></a>
 Actually, this issue is also closely tied to the debate on whether Samba must be the DMB for its workgroup
 when operating as a domain controller.  In a pure Microsoft Windows NT domain, the PDC wins the election to be
 the DMB, and then registers the DOMAIN&lt;1B&gt; NetBIOS name. This is not the name used by Windows clients
@@ -757,11 +757,11 @@
 Windows event logger complaining that it has lost the election to become a DMB.  For this reason, in networks
 where a Samba server is the PDC it is wise to configure the Samba domain controller as the DMB.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2558156"></a>
-<a class="indexterm" name="id2558163"></a>
-<a class="indexterm" name="id2558170"></a>
-<a class="indexterm" name="id2558176"></a>
-<a class="indexterm" name="id2558184"></a>
+<a class="indexterm" name="id2558152"></a>
+<a class="indexterm" name="id2558158"></a>
+<a class="indexterm" name="id2558165"></a>
+<a class="indexterm" name="id2558172"></a>
+<a class="indexterm" name="id2558179"></a>
 SMB/CIFS servers that register the DOMAIN&lt;1C&gt; name do so because they provide the network logon
 service. Server that register the DOMAIN&lt;1B&gt; name are DMBs  meaning that they are responsible
 for browse list synchronization across all machines that have registered the DOMAIN&lt;1D&gt; name. The later
@@ -782,15 +782,15 @@
 PDC is asking for trouble. Therefore, you should always configure the Samba domain controller
 to be the DMB for its domain and set <a class="link" href="smb.conf.5.html#SECURITY">security = user</a>.
 This is the only officially supported mode of operation.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558295"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558301"></a>&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</h3></div></div></div><p>
-<a class="indexterm" name="id2558311"></a>
-<a class="indexterm" name="id2558317"></a>
-<a class="indexterm" name="id2558324"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558291"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558297"></a>&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</h3></div></div></div><p>
+<a class="indexterm" name="id2558307"></a>
+<a class="indexterm" name="id2558313"></a>
+<a class="indexterm" name="id2558320"></a>
 A machine account, typically stored in <code class="filename">/etc/passwd</code>, takes the form of the machine
 name with a &#8220;<span class="quote">$</span>&#8221; appended. Some BSD systems will not create a user with a &#8220;<span class="quote">$</span>&#8221; in the name.
 Recent versions of FreeBSD have removed this limitation, but older releases are still in common use.
 </p><p>
-<a class="indexterm" name="id2558350"></a>
+<a class="indexterm" name="id2558346"></a>
 The problem is only in the program used to make the entry. Once made, it works perfectly.  Create a user
 without the &#8220;<span class="quote">$</span>&#8221;. Then use <code class="literal">vipw</code> to edit the entry, adding the &#8220;<span class="quote">$</span>&#8221;.
 Or create the whole entry with vipw if you like; make sure you use a unique user login ID.
@@ -798,8 +798,8 @@
 The UNIX tool <code class="literal">vipw</code> is a common tool for directly editing the <code class="filename">/etc/passwd</code> file.
 The use of vipw will ensure that shadow files (where used) will remain current with the passwd file. This is
 important for security reasons.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558401"></a>Joining Domain Fails Because of Existing Machine Account</h3></div></div></div><p>
-<a class="indexterm" name="id2558410"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558397"></a>Joining Domain Fails Because of Existing Machine Account</h3></div></div></div><p>
+<a class="indexterm" name="id2558405"></a>
 &#8220;<span class="quote">I get told, `You already have a connection to the Domain....' or `Cannot join domain, the
 credentials supplied conflict with an existing set...' when creating a Machine Trust Account.</span>&#8221;
 </p><p>
@@ -814,12 +814,12 @@
 Further, if the machine is already a &#8220;<span class="quote">member of a workgroup</span>&#8221; that is the same name as the domain
 you are joining (bad idea), you will get this message. Change the workgroup name to something else 
 it does not matter what  reboot, and try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558466"></a>The System Cannot Log You On (C000019B)</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558461"></a>The System Cannot Log You On (C000019B)</h3></div></div></div><p>&#8220;<span class="quote">
 I joined the domain successfully but after upgrading to a newer version of the Samba code I get the message,
 <span class="errorname">`The system cannot log you on (C000019B). Please try again or consult your system
 administrator</span> when attempting to logon.'</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2558487"></a>
+<a class="indexterm" name="id2558482"></a>
 This occurs when the domain SID stored in the secrets.tdb database is changed. The most common cause of a
 change in domain SID is when the domain name and/or the server name (NetBIOS name) is changed.  The only way
 to correct the problem is to restore the original domain SID or remove the domain client from the domain and
@@ -836,7 +836,7 @@
 domain members (workstations) will not be able to log onto the domain. The original domain SID
 can be recovered from the secrets.tdb file. The alternative is to visit each workstation to rejoin
 it to the domain.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558542"></a>The Machine Trust Account Is Not Accessible</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558538"></a>The Machine Trust Account Is Not Accessible</h3></div></div></div><p>
 &#8220;<span class="quote">When I try to join the domain I get the message, <span class="errorname">"The machine account 
 for this computer either does not exist or is not accessible</span>." What's wrong?</span>&#8221;
 </p><p>
@@ -858,16 +858,16 @@
 </p><p>
 Some people have also reported that inconsistent subnet masks between the Samba server and the NT 
 client can cause this problem.  Make sure that these are consistent for both client and server.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558661"></a>Account Disabled</h3></div></div></div><p>&#8220;<span class="quote">When I attempt to log in to a Samba domain from a NT4/W200x workstation,
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558657"></a>Account Disabled</h3></div></div></div><p>&#8220;<span class="quote">When I attempt to log in to a Samba domain from a NT4/W200x workstation,
 I get a message about my account being disabled.</span>&#8221;</p><p>
 Enable the user accounts with <strong class="userinput"><code>smbpasswd -e <em class="replaceable"><code>username</code></em>
 </code></strong>. This is normally done as an account is created.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558689"></a>Domain Controller Unavailable</h3></div></div></div><p>&#8220;<span class="quote">Until a few minutes after Samba has started, clients get the error `Domain Controller Unavailable'</span>&#8221;</p><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558684"></a>Domain Controller Unavailable</h3></div></div></div><p>&#8220;<span class="quote">Until a few minutes after Samba has started, clients get the error `Domain Controller Unavailable'</span>&#8221;</p><p>
 A domain controller has to announce its role on the network. This usually takes a while. Be patient for up to 15 minutes,
 then try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558707"></a>Cannot Log onto Domain Member Workstation After Joining Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2558716"></a>
-<a class="indexterm" name="id2558723"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558703"></a>Cannot Log onto Domain Member Workstation After Joining Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2558712"></a>
+<a class="indexterm" name="id2558718"></a>
 After successfully joining the domain, user logons fail with one of two messages: one to the
 effect that the domain controller cannot be found; the other claims that the account does not
 exist in the domain or that the password is incorrect. This may be due to incompatible
@@ -884,7 +884,7 @@
 <span class="emphasis"><em>Secure Channel:..., and Digitally sign...</em></span>.
 </p><p>
 It is important that these be set consistently with the Samba-3 server settings.
-</p></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2555786" href="#id2555786" class="para">1</a>] </sup>See also <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information
-Databases</a>.</p>.</div><div class="footnote"><p><sup>[<a name="ftn.id2556292" href="#id2556292" class="para">2</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>, and 
-		<a class="link" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba">Integrating MS Windows Networks with Samba</a>.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2556596" href="#id2556596" class="para">3</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network
+</p></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2555782" href="#id2555782" class="para">1</a>] </sup>See also <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information
+Databases</a>.</p>.</div><div class="footnote"><p><sup>[<a name="ftn.id2556288" href="#id2556288" class="para">2</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>, and 
+		<a class="link" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba">Integrating MS Windows Networks with Samba</a>.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2556591" href="#id2556591" class="para">3</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network
 Browsing</a>.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 3. Server Types and Security Modes </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 5. Backup Domain Control</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/securing-samba.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/securing-samba.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/securing-samba.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 18. Securing Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="locking.html" title="Chapter 17. File and Record Locking"><link rel="next" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 18. Securing Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="securing-samba"></a>Chapter 18. Securing Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 26, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="securing-samba.html#id2611069">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611168">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611314">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611330">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611484">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611544">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611894">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612038">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612093">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612137">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612152">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612181">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611069"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2611077"></a>
-<a class="indexterm" name="id2611084"></a>
-<a class="indexterm" name="id2611091"></a>
-<a class="indexterm" name="id2611098"></a>
-<a class="indexterm" name="id2611105"></a>
-<a class="indexterm" name="id2611112"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 18. Securing Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="locking.html" title="Chapter 17. File and Record Locking"><link rel="next" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 18. Securing Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="securing-samba"></a>Chapter 18. Securing Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 26, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="securing-samba.html#id2611089">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611188">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2611334">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2611350">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611504">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611563">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2611914">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612058">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2612113">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2612156">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2612172">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2612201">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611089"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2611097"></a>
+<a class="indexterm" name="id2611104"></a>
+<a class="indexterm" name="id2611111"></a>
 <a class="indexterm" name="id2611118"></a>
+<a class="indexterm" name="id2611125"></a>
+<a class="indexterm" name="id2611131"></a>
+<a class="indexterm" name="id2611138"></a>
 The information contained in this chapter applies in general to all Samba installations. Security is
 everyone's concern in the information technology world. A surprising number of Samba servers are being
 installed on machines that have direct internet access, thus security is made more critical than it would have been had the
@@ -22,11 +22,11 @@
 Security concerns are just like that. You need to know a little about the subject to appreciate
 how obvious most of it really is. The challenge for most of us is to discover that first morsel
 of knowledge with which we may unlock the secrets of the masters.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611168"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2611176"></a>
-<a class="indexterm" name="id2611183"></a>
-<a class="indexterm" name="id2611190"></a>
-<a class="indexterm" name="id2611197"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611188"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2611196"></a>
+<a class="indexterm" name="id2611203"></a>
+<a class="indexterm" name="id2611210"></a>
+<a class="indexterm" name="id2611217"></a>
 There are three levels at which security principles must be observed in order to render a site
 at least moderately secure. They are the perimeter firewall, the configuration of the host
 server that is running Samba, and Samba itself.
@@ -34,154 +34,154 @@
 Samba permits a most flexible approach to network security. As far as possible Samba implements
 the latest protocols to permit more secure MS Windows file and print operations.
 </p><p>
-<a class="indexterm" name="id2611217"></a>
-<a class="indexterm" name="id2611224"></a>
-<a class="indexterm" name="id2611231"></a>
+<a class="indexterm" name="id2611237"></a>
+<a class="indexterm" name="id2611244"></a>
+<a class="indexterm" name="id2611251"></a>
 Samba can be secured from connections that originate from outside the local network. This can be done using
 <span class="emphasis"><em>host-based protection</em></span>, using Samba's implementation of a technology known as
 &#8220;<span class="quote">tcpwrappers,</span>&#8221; or it may be done be using <span class="emphasis"><em>interface-based exclusion</em></span> so
 <span class="application">smbd</span> will bind only to specifically permitted interfaces. It is also possible to set specific share- or
 resource-based exclusions, for example, on the <em class="parameter"><code>[IPC$]</code></em> autoshare. The <em class="parameter"><code>[IPC$]</code></em> share is used for browsing purposes as well as to establish TCP/IP connections.
 </p><p>
-<a class="indexterm" name="id2611278"></a>
-<a class="indexterm" name="id2611288"></a>
-<a class="indexterm" name="id2611294"></a>
+<a class="indexterm" name="id2611298"></a>
+<a class="indexterm" name="id2611307"></a>
+<a class="indexterm" name="id2611314"></a>
 Another method by which Samba may be secured is by setting Access Control Entries (ACEs) in an Access 
 Control List (ACL) on the shares themselves. This is discussed in
 <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">File, Directory, and Share Access Controls</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611314"></a>Technical Discussion of Protective Measures and Issues</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611334"></a>Technical Discussion of Protective Measures and Issues</h2></div></div></div><p>
 The key challenge of security is that protective measures suffice at best
 only to close the door on known exploits and breach techniques. Never assume that
 because you have followed these few measures, the Samba server is now an impenetrable
 fortress! Given the history of information systems so far, it is only a matter of time
 before someone will find yet another vulnerability.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611330"></a>Using Host-Based Protection</h3></div></div></div><p>
-<a class="indexterm" name="id2611338"></a>
-<a class="indexterm" name="id2611344"></a>
-<a class="indexterm" name="id2611351"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611350"></a>Using Host-Based Protection</h3></div></div></div><p>
+<a class="indexterm" name="id2611358"></a>
+<a class="indexterm" name="id2611364"></a>
+<a class="indexterm" name="id2611371"></a>
 	In many installations of Samba, the greatest threat comes from outside
 	your immediate network. By default, Samba accepts connections from
 	any host, which means that if you run an insecure version of Samba on
 	a host that is directly connected to the Internet, you can be
 	especially vulnerable.
 	</p><p>
-<a class="indexterm" name="id2611366"></a>
-<a class="indexterm" name="id2611373"></a>
+<a class="indexterm" name="id2611386"></a>
+<a class="indexterm" name="id2611393"></a>
 	One of the simplest fixes in this case is to use the <a class="link" href="smb.conf.5.html#HOSTSALLOW">hosts allow</a> and
 	<a class="link" href="smb.conf.5.html#HOSTSDENY">hosts deny</a> options in the Samba <code class="filename">smb.conf</code> configuration file to
 	allow access to your server only from a specific range of hosts. An example might be:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611420"></a><em class="parameter"><code>hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24</code></em></td></tr><tr><td><a class="indexterm" name="id2611432"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611440"></a><em class="parameter"><code>hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24</code></em></td></tr><tr><td><a class="indexterm" name="id2611452"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2611447"></a>
-<a class="indexterm" name="id2611454"></a>
-<a class="indexterm" name="id2611461"></a>
+<a class="indexterm" name="id2611467"></a>
+<a class="indexterm" name="id2611474"></a>
+<a class="indexterm" name="id2611481"></a>
 	The above will allow SMB connections only from <code class="constant">localhost</code> (your own
 	computer) and from the two private networks 192.168.2 and 192.168.3. All other
 	connections will be refused as soon as the client sends its first packet. The refusal
 	will be marked as <code class="literal">not listening on called name</code> error.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611484"></a>User-Based Protection</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611504"></a>User-Based Protection</h3></div></div></div><p>
 	If you want to restrict access to your server to valid users only, then the following
 	method may be of use. In the <code class="filename">smb.conf</code> <em class="parameter"><code>[global]</code></em> section put:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611512"></a><em class="parameter"><code>valid users = @smbusers, jacko</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611531"></a><em class="parameter"><code>valid users = @smbusers, jacko</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2611527"></a>
+<a class="indexterm" name="id2611546"></a>
 	This restricts all server access either to the user <span class="emphasis"><em>jacko</em></span>
 	or to members of the system group <span class="emphasis"><em>smbusers</em></span>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611544"></a>Using Interface Protection</h3></div></div></div><p>
-<a class="indexterm" name="id2611552"></a>
-<a class="indexterm" name="id2611559"></a>
-<a class="indexterm" name="id2611566"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611563"></a>Using Interface Protection</h3></div></div></div><p>
+<a class="indexterm" name="id2611571"></a>
+<a class="indexterm" name="id2611578"></a>
+<a class="indexterm" name="id2611585"></a>
 	By default, Samba accepts connections on any network interface that
 	it finds on your system. That means if you have an ISDN line or a PPP
 	connection to the Internet then Samba will accept connections on those
 	links. This may not be what you want.
 	</p><p>
 	You can change this behavior using options like this:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611586"></a><em class="parameter"><code>interfaces = eth* lo</code></em></td></tr><tr><td><a class="indexterm" name="id2611598"></a><em class="parameter"><code>bind interfaces only = yes</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2611606"></a><em class="parameter"><code>interfaces = eth* lo</code></em></td></tr><tr><td><a class="indexterm" name="id2611618"></a><em class="parameter"><code>bind interfaces only = yes</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2611613"></a>
-<a class="indexterm" name="id2611620"></a>
-<a class="indexterm" name="id2611627"></a>
-<a class="indexterm" name="id2611634"></a>
+<a class="indexterm" name="id2611633"></a>
+<a class="indexterm" name="id2611640"></a>
+<a class="indexterm" name="id2611647"></a>
+<a class="indexterm" name="id2611654"></a>
 	This tells Samba to listen for connections only on interfaces with a name starting with
 	<code class="constant">eth</code> such as <code class="constant">eth0</code> or <code class="constant">eth1</code>, plus on the loopback interface called
 	<code class="constant">lo</code>. The name you will need to use depends on what OS you are using. In the above, I used
 	the common name for Ethernet adapters on Linux.
 	</p><p>
-<a class="indexterm" name="id2611663"></a>
-<a class="indexterm" name="id2611670"></a>
-<a class="indexterm" name="id2611677"></a>
-<a class="indexterm" name="id2611684"></a>
+<a class="indexterm" name="id2611683"></a>
+<a class="indexterm" name="id2611690"></a>
+<a class="indexterm" name="id2611697"></a>
+<a class="indexterm" name="id2611703"></a>
 	If you use the above and someone tries to make an SMB connection to your host over a PPP interface called
 	<code class="constant">ppp0</code>, then [s]he will get a TCP connection refused reply. In that case, no Samba code
 	is run at all, because the operating system has been told not to pass connections from that interface to any
 	Samba process. However, the refusal helps a would-be cracker by confirming that the IP address provides
 	valid active services.
 	</p><p>
-<a class="indexterm" name="id2611705"></a>
-<a class="indexterm" name="id2611712"></a>
-<a class="indexterm" name="id2611719"></a>
-<a class="indexterm" name="id2611726"></a>
-<a class="indexterm" name="id2611732"></a>
+<a class="indexterm" name="id2611724"></a>
+<a class="indexterm" name="id2611731"></a>
+<a class="indexterm" name="id2611738"></a>
+<a class="indexterm" name="id2611745"></a>
+<a class="indexterm" name="id2611752"></a>
 	A better response would be to ignore the connection (from, for example, ppp0) altogether. The
 	advantage of ignoring the connection attempt, as compared with refusing it, is that it foils those who
 	probe an interface with the sole intention of finding valid IP addresses for later use in exploitation
 	or denial of service attacks. This method of dealing with potential malicious activity demands the
 	use of appropriate firewall mechanisms.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="firewallports"></a>Using a Firewall</h3></div></div></div><p>
-<a class="indexterm" name="id2611761"></a>
-<a class="indexterm" name="id2611768"></a>
-<a class="indexterm" name="id2611775"></a>
+<a class="indexterm" name="id2611781"></a>
+<a class="indexterm" name="id2611788"></a>
+<a class="indexterm" name="id2611794"></a>
 	Many people use a firewall to deny access to services they do not want exposed outside their network. This can
 	be a good idea, although I recommend using it in conjunction with the above methods so you are protected even
 	if your firewall is not active for some reason.
 	</p><p>
 	If you are setting up a firewall, you need to know what TCP and UDP ports to allow and block. Samba uses
 	the following:
-<a class="indexterm" name="id2611792"></a>
-<a class="indexterm" name="id2611799"></a>
-<a class="indexterm" name="id2611806"></a>
-<a class="indexterm" name="id2611812"></a>
-<a class="indexterm" name="id2611819"></a>
+<a class="indexterm" name="id2611811"></a>
+<a class="indexterm" name="id2611818"></a>
+<a class="indexterm" name="id2611825"></a>
+<a class="indexterm" name="id2611832"></a>
+<a class="indexterm" name="id2611839"></a>
 	</p><table class="simplelist" border="0" summary="Simple list"><tr><td>Port 135/TCP - used by smbd</td></tr><tr><td>Port 137/UDP - used by nmbd</td></tr><tr><td>Port 138/UDP - used by nmbd</td></tr><tr><td>Port 139/TCP - used by smbd</td></tr><tr><td>Port 445/TCP - used by smbd</td></tr></table><p>
-<a class="indexterm" name="id2611854"></a>
+<a class="indexterm" name="id2611873"></a>
 	The last one is important because many older firewall setups may not be aware of it, given that this port
 	was only added to the protocol in recent years.
 	</p><p>
-<a class="indexterm" name="id2611867"></a>
-<a class="indexterm" name="id2611874"></a>
-<a class="indexterm" name="id2611881"></a>
+<a class="indexterm" name="id2611886"></a>
+<a class="indexterm" name="id2611893"></a>
+<a class="indexterm" name="id2611900"></a>
 	When configuring a firewall, the high order ports (1024-65535) are often used for outgoing connections and
 	therefore should be permitted through the firewall. It is prudent to block incoming packets on the high order
 	ports except for established connections.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611894"></a>Using IPC$ Share-Based Denials </h3></div></div></div><p>
-<a class="indexterm" name="id2611902"></a>
-<a class="indexterm" name="id2611909"></a>
-<a class="indexterm" name="id2611916"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611914"></a>Using IPC$ Share-Based Denials </h3></div></div></div><p>
+<a class="indexterm" name="id2611922"></a>
+<a class="indexterm" name="id2611929"></a>
+<a class="indexterm" name="id2611936"></a>
 	If the above methods are not suitable, then you could also place a more specific deny on the IPC$ share that
 	is used in the recently discovered security hole. This allows you to offer access to other shares while
 	denying access to IPC$ from potentially untrustworthy hosts.
 	</p><p>
 	To do this you could use:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2611946"></a><em class="parameter"><code>hosts allow = 192.168.115.0/24 127.0.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2611958"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2611966"></a><em class="parameter"><code>hosts allow = 192.168.115.0/24 127.0.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2611978"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2611973"></a>
-<a class="indexterm" name="id2611980"></a>
-<a class="indexterm" name="id2611987"></a>
+<a class="indexterm" name="id2611993"></a>
+<a class="indexterm" name="id2612000"></a>
+<a class="indexterm" name="id2612007"></a>
 	This instructs Samba that IPC$ connections are not allowed from anywhere except the two listed network
 	addresses (localhost and the 192.168.115 subnet). Connections to other shares are still allowed. Because the
 	IPC$ share is the only share that is always accessible anonymously, this provides some level of protection
 	against attackers who do not know a valid username/password for your host.
 	</p><p>
-<a class="indexterm" name="id2612004"></a>
-<a class="indexterm" name="id2612011"></a>
-<a class="indexterm" name="id2612018"></a>
+<a class="indexterm" name="id2612024"></a>
+<a class="indexterm" name="id2612031"></a>
+<a class="indexterm" name="id2612038"></a>
 	If you use this method, then clients will be given an <code class="literal">`access denied'</code> reply when they try
 	to access the IPC$ share. Those clients will not be able to browse shares and may also be unable to access
 	some other resources.  This is not recommended unless for some reason you cannot use one of the other methods
 	just discussed.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612038"></a>NTLMv2 Security</h3></div></div></div><p>
-<a class="indexterm" name="id2612046"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612058"></a>NTLMv2 Security</h3></div></div></div><p>
+<a class="indexterm" name="id2612066"></a>
 	To configure NTLMv2 authentication, the following registry keys are worth knowing about:
 	</p><p>
 		</p><pre class="screen">
@@ -201,20 +201,20 @@
 	The value 0x00080000 means permit only NTLMv2 session security. If either NtlmMinClientSec or
 	NtlmMinServerSec is set to 0x00080000, the connection will fail if NTLMv2
 	session security is negotiated.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612093"></a>Upgrading Samba</h2></div></div></div><p>
-<a class="indexterm" name="id2612101"></a>
-<a class="indexterm" name="id2612108"></a>
-<a class="indexterm" name="id2612115"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612113"></a>Upgrading Samba</h2></div></div></div><p>
+<a class="indexterm" name="id2612121"></a>
+<a class="indexterm" name="id2612127"></a>
+<a class="indexterm" name="id2612134"></a>
 Please check regularly on <a class="ulink" href="http://www.samba.org/" target="_top">http://www.samba.org/</a> for
 updates and important announcements. Occasionally security releases are made, and it is highly recommended to
 upgrade Samba promptly when a security vulnerability is discovered. Check with your OS vendor for OS-specific
 upgrades.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612137"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612156"></a>Common Errors</h2></div></div></div><p>
 If all Samba and host platform configurations were really as intuitive as one might like them to be, this
 chapter would not be necessary. Security issues are often vexing for a support person to resolve, not because
 of the complexity of the problem, but because most administrators who post what turns out to be a security
 problem request are totally convinced that the problem is with Samba.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612152"></a>Smbclient Works on Localhost, but the Network Is Dead</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612172"></a>Smbclient Works on Localhost, but the Network Is Dead</h3></div></div></div><p>
 	This is a common problem. Linux vendors tend to install a default firewall.
 	With the default firewall in place, only traffic on the loopback adapter (IP address 127.0.0.1)
 	is allowed through the firewall.
@@ -222,10 +222,10 @@
 	The solution is either to remove the firewall (stop it) or modify the firewall script to
 	allow SMB networking traffic through. See <a class="link" href="securing-samba.html#firewallports" title="Using a Firewall">the Using a 
 	Firewall</a> section.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612181"></a>Why Can Users Access Other Users' Home Directories?</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612201"></a>Why Can Users Access Other Users' Home Directories?</h3></div></div></div><p>
 	&#8220;<span class="quote">
-<a class="indexterm" name="id2612192"></a>
-<a class="indexterm" name="id2612199"></a>
+<a class="indexterm" name="id2612211"></a>
+<a class="indexterm" name="id2612218"></a>
 	We are unable to keep individual users from mapping to any other user's home directory once they have
 	supplied a valid password! They only need to enter their own password. I have not found any method to
 	configure Samba so that users may map only their own home directory.
@@ -233,20 +233,20 @@
 	</p><p>&#8220;<span class="quote">
 	User xyzzy can map his home directory. Once mapped, user xyzzy can also map anyone else's home directory.
 	</span>&#8221;</p><p>
-<a class="indexterm" name="id2612221"></a>
-<a class="indexterm" name="id2612228"></a>
+<a class="indexterm" name="id2612240"></a>
+<a class="indexterm" name="id2612247"></a>
 	This is not a security flaw, it is by design. Samba allows users to have exactly the same access to the UNIX
 	file system as when they were logged on to the UNIX box, except that it only allows such views onto the file
 	system as are allowed by the defined shares.
 	</p><p>
-<a class="indexterm" name="id2612242"></a>
-<a class="indexterm" name="id2612249"></a>
+<a class="indexterm" name="id2612262"></a>
+<a class="indexterm" name="id2612269"></a>
 	If your UNIX home directories are set up so that one user can happily <code class="literal">cd</code>
 	into another user's directory and execute <code class="literal">ls</code>, the UNIX security solution is to change file
 	permissions on the user's home directories so that the <code class="literal">cd</code> and <code class="literal">ls</code> are denied.
 	</p><p>
-<a class="indexterm" name="id2612286"></a>
-<a class="indexterm" name="id2612293"></a>
+<a class="indexterm" name="id2612306"></a>
+<a class="indexterm" name="id2612313"></a>
 	Samba tries very hard not to second guess the UNIX administrator's security policies and
 	trusts the UNIX admin to set the policies and permissions he or she desires.
 	</p><p>
@@ -255,9 +255,9 @@
 	</p><p>
 	The <a class="link" href="smb.conf.5.html#ONLYUSER">only user</a> works in conjunction with the <a class="link" href="smb.conf.5.html#USERS">users = list</a>,
 	so to get the behavior you require, add the line:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612359"></a><em class="parameter"><code>users = %S</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612379"></a><em class="parameter"><code>users = %S</code></em></td></tr></table><p>
 	This is equivalent to adding
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612376"></a><em class="parameter"><code>valid users = %S</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2612396"></a><em class="parameter"><code>valid users = %S</code></em></td></tr></table><p>
 	to the definition of the <em class="parameter"><code>[homes]</code></em> share, as recommended in
 	the <code class="filename">smb.conf</code> man page.
 	</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 17. File and Record Locking </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 19. Interdomain Trust Relationships</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/speed.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/speed.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/speed.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 45. Samba Performance Tuning</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"><link rel="next" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 45. Samba Performance Tuning</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Other-Clients.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch-ldap-tls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="speed"></a>Chapter 45. Samba Performance Tuning</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="surname">Cochrane</span></h3><div class="affiliation"><span class="orgname">Dundee Limb Fitting Centre<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paulc at dth.scot.nhs.uk">paulc at dth.scot.nhs.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="speed.html#id2683690">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683729">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683825">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683869">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683917">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683942">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684008">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684060">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684084">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684105">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684196">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684292">Samba Performance is Very Slow</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683690"></a>Comparisons</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 45. Samba Performance Tuning</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"><link rel="next" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 45. Samba Performance Tuning</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Other-Clients.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch-ldap-tls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="speed"></a>Chapter 45. Samba Performance Tuning</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="surname">Cochrane</span></h3><div class="affiliation"><span class="orgname">Dundee Limb Fitting Centre<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paulc at dth.scot.nhs.uk">paulc at dth.scot.nhs.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="speed.html#id2683717">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683755">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683944">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2683968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684111">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684132">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2684319">Samba Performance is Very Slow</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683717"></a>Comparisons</h2></div></div></div><p>
 The Samba server uses TCP to talk to the client, so if you are
 trying to see if it performs well, you should really compare it to
 programs that use the same protocol. The most readily available
@@ -20,7 +20,7 @@
 hardware and drivers used on the various systems. Given similar
 hardware, Samba should certainly be competitive in speed with other
 systems.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683729"></a>Socket Options</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683755"></a>Socket Options</h2></div></div></div><p>
 There are a number of socket options that can greatly affect the
 performance of a TCP-based server like Samba.
 </p><p>
@@ -44,7 +44,7 @@
 can seriously degrade Samba performance on the loopback adaptor (IP Address 127.0.0.1). It is strongly
 recommended that before specifying any settings for <em class="parameter"><code>socket options</code></em>, the effect
 first be quantitatively measured on the server being configured.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683825"></a>Read Size</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683851"></a>Read Size</h2></div></div></div><p>
 The option <a class="link" href="smb.conf.5.html#READSIZE">read size</a> affects the overlap of disk
 reads/writes with network reads/writes. If the amount of data being
 transferred in several of the SMB commands (currently SMBwrite, SMBwriteX, and
@@ -61,7 +61,7 @@
 done as yet to determine the optimal value, and it is likely that the best
 value will vary greatly between systems anyway. A value over 65536 is
 pointless and will cause you to allocate memory unnecessarily.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683869"></a>Max Xmit</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683896"></a>Max Xmit</h2></div></div></div><p>
 	At startup the client and server negotiate a <em class="parameter"><code>maximum transmit</code></em> size,
 which limits the size of nearly all SMB commands. You can set the
 maximum size that Samba will negotiate using the <a class="link" href="smb.conf.5.html#MAXXMIT">max xmit</a> option
@@ -74,12 +74,12 @@
 clients may perform better with a smaller transmit unit. Trying values
 of less than 2048 is likely to cause severe problems.
 In most cases the default is the best option.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683917"></a>Log Level</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683944"></a>Log Level</h2></div></div></div><p>
 If you set the log level (also known as <a class="link" href="smb.conf.5.html#DEBUGLEVEL">debug level</a>) higher than 2,
 then you may suffer a large drop in performance. This is because the
 server flushes the log file after each operation, which can be quite
 expensive. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683942"></a>Read Raw</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683968"></a>Read Raw</h2></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#READRAW">read raw</a> operation is designed to be an optimized, low-latency
 file read operation. A server may choose to not support it,
 however, and Samba makes support for <a class="link" href="smb.conf.5.html#READRAW">read raw</a> optional, with it
@@ -90,26 +90,26 @@
 read operations, so you might like to try <a class="link" href="smb.conf.5.html#READRAW">read raw = no</a> and see what happens on your
 network. It might lower, raise, or not affect your performance. Only
 testing can really tell.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684008"></a>Write Raw</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684035"></a>Write Raw</h2></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#WRITERAW">write raw</a> operation is designed to be an optimized, low-latency
 file write operation. A server may choose to not support it, however, and Samba makes support for
 <a class="link" href="smb.conf.5.html#WRITERAW">write raw</a> optional, with it being enabled by default.
 </p><p>
 Some machines may find <a class="link" href="smb.conf.5.html#WRITERAW">write raw</a> slower than normal write, in which
 case you may wish to change this option.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684060"></a>Slow Logins</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684087"></a>Slow Logins</h2></div></div></div><p>
 Slow logins are almost always due to the password checking time. Using
 the lowest practical <a class="link" href="smb.conf.5.html#PASSWORDLEVEL">password level</a> will improve things. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684084"></a>Client Tuning</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684111"></a>Client Tuning</h2></div></div></div><p>
 Often a speed problem can be traced to the client. The client (for
 example Windows for Workgroups) can often be tuned for better TCP
 performance. Check the sections on the various clients in 
 <a class="link" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients">Samba and Other CIFS Clients</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684105"></a>Samba Performance Problem Due to Changing Linux Kernel</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684132"></a>Samba Performance Problem Due to Changing Linux Kernel</h2></div></div></div><p>
 A user wrote the following to the mailing list:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2684120"></a>
-<a class="indexterm" name="id2684126"></a>
+<a class="indexterm" name="id2684146"></a>
+<a class="indexterm" name="id2684153"></a>
 I am running Gentoo on my server and Samba 2.2.8a. Recently I changed kernel versions from
 <code class="filename">linux-2.4.19-gentoo-r10</code> to <code class="filename">linux-2.4.20-wolk4.0s</code>. Now I have a
 performance issue with Samba.  Many of you will probably say,  &#8220;<span class="quote">Move to vanilla sources!</span>&#8221; Well, I
@@ -120,16 +120,16 @@
 </p></blockquote></div><p>
 The answer he was given is:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2684169"></a>
-<a class="indexterm" name="id2684175"></a>
-<a class="indexterm" name="id2684182"></a>
+<a class="indexterm" name="id2684195"></a>
+<a class="indexterm" name="id2684202"></a>
+<a class="indexterm" name="id2684209"></a>
 Grab the mii-tool and check the duplex settings on the NIC.  My guess is that it is a link layer issue, not an
 application layer problem. Also run ifconfig and verify that the framing error, collisions, and so on, look
 normal for ethernet.
-</p></blockquote></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684196"></a>Corrupt tdb Files</h2></div></div></div><p>
-<a class="indexterm" name="id2684204"></a>
-<a class="indexterm" name="id2684211"></a>
-<a class="indexterm" name="id2684218"></a>
+</p></blockquote></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684223"></a>Corrupt tdb Files</h2></div></div></div><p>
+<a class="indexterm" name="id2684231"></a>
+<a class="indexterm" name="id2684238"></a>
+<a class="indexterm" name="id2684244"></a>
 Our Samba PDC server has been hosting three TB of data to our 500+ users [Windows NT/XP]  for the last three
 years using Samba without a problem.  Today all shares went very slow. Also, the main smbd kept spawning new
 processes, so we had 1600+ running SMDB's (normally we average 250).  It crashed the SUN E3500 cluster twice.
@@ -138,28 +138,28 @@
 <span class="emphasis"><em>Question:</em></span> Is there any method of keeping the *.tdb files in top condition, or
 how can I detect early corruption?
 </p><p>
-<a class="indexterm" name="id2684249"></a>
-<a class="indexterm" name="id2684256"></a>
+<a class="indexterm" name="id2684276"></a>
+<a class="indexterm" name="id2684282"></a>
 <span class="emphasis"><em>Answer:</em></span> Yes, run <code class="literal">tdbbackup</code> each time after stopping nmbd and before starting nmbd.
 </p><p>
 <span class="emphasis"><em>Question:</em></span> What I also would like to mention is that the service latency seems
 a lot lower than before the locks cleanup. Any ideas on keeping it top notch?
 </p><p>
 <span class="emphasis"><em>Answer:</em></span> Yes. Same answer as for previous question!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684292"></a>Samba Performance is Very Slow</h2></div></div></div><p>
-<a class="indexterm" name="id2684300"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684319"></a>Samba Performance is Very Slow</h2></div></div></div><p>
+<a class="indexterm" name="id2684327"></a>
 A site reported experiencing very baffling symptoms with MYOB Premier opening and
 accessing its data files. Some  operations on the file would take between 40 and
 45 seconds.
 </p><p>
-<a class="indexterm" name="id2684313"></a>
-<a class="indexterm" name="id2684320"></a>
+<a class="indexterm" name="id2684340"></a>
+<a class="indexterm" name="id2684347"></a>
 It turned out that the printer monitor program running on the Windows
 clients was causing the problems. From the logs, we saw activity coming
 through with pauses of about 1 second.
 </p><p>
-<a class="indexterm" name="id2684334"></a>
-<a class="indexterm" name="id2684340"></a>
+<a class="indexterm" name="id2684360"></a>
+<a class="indexterm" name="id2684367"></a>
 Stopping the monitor software resulted in the networks access at normal
 (quick) speed. Restarting the program caused the speed to slow down
 again. The printer was a Canon LBP-810 and the relevant task was

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/tdb.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/tdb.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/tdb.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,15 +1,15 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 41. Managing TDB Files</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="bugreport.html" title="Chapter 40. Reporting Bugs"><link rel="next" href="Appendix.html" title="Part VI. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 41. Managing TDB Files</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="bugreport.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="Appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="tdb"></a>Chapter 41. Managing TDB Files</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 28, 2008</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="tdb.html#id2679890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680352">Managing TDB Files</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679890"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2679898"></a>
-<a class="indexterm" name="id2679904"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 41. Managing TDB Files</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="bugreport.html" title="Chapter 40. Reporting Bugs"><link rel="next" href="Appendix.html" title="Part VI. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 41. Managing TDB Files</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="bugreport.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="Appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="tdb"></a>Chapter 41. Managing TDB Files</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 28, 2008</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="tdb.html#id2679916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680378">Managing TDB Files</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679916"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2679924"></a>
+<a class="indexterm" name="id2679931"></a>
 	Samba uses a lightweight database called Trivial Database (tdb) in which it stores persistent and transient data.
 	Some tdb files can be disposed of before restarting Samba, but others are used to store information that is vital
 	to Samba configuration and behavior. The following information is provided to help administrators who are seeking
 	to better manage their Samba installations.
 	</p><p>
-<a class="indexterm" name="id2679921"></a>
-<a class="indexterm" name="id2679928"></a>
-<a class="indexterm" name="id2679934"></a>
-<a class="indexterm" name="id2679941"></a>
+<a class="indexterm" name="id2679948"></a>
+<a class="indexterm" name="id2679954"></a>
+<a class="indexterm" name="id2679961"></a>
+<a class="indexterm" name="id2679968"></a>
 	Those who package Samba for commercial distribution with operating systems and appliances would do well to take
 	note that tdb files can get corrupted, and for this reason ought to be backed up regularly.  An appropriate time
 	is at system shutdown (backup) and startup (restore from backup).
@@ -37,7 +37,7 @@
 				This stores secure channel access token information used with SMB signing.
 				</p></td></tr><tr><td align="center">passdb.tdb</td><td align="center">Y</td><td align="center"><p>
 				This stores the Samba SAM account information when using a tdbsam password backend.
-				</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680352"></a>Managing TDB Files</h2></div></div></div><p>
+				</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680378"></a>Managing TDB Files</h2></div></div></div><p>
 	The <code class="literal">tdbbackup</code> utility is a tool that may be used to backup samba tdb files.
 	This tool may also be used to verify the integrity of the tdb files prior to Samba startup or
 	during normal operation. If it finds file damage it will search for a prior backup the backup

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/troubleshooting.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/troubleshooting.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/troubleshooting.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Troubleshooting</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"><link rel="next" href="diagnosis.html" title="Chapter 38. The Samba Checklist"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Troubleshooting</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="troubleshooting"></a>Part V. Troubleshooting</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2675756">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675795">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676088">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2677850">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677902">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678158">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678208">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678352">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678678">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678716">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678890">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2679022">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679111">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679347">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679548">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679682">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679806">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2679890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680352">Managing TDB Files</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 37. SWAT: The Samba Web Administration Tool </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 38. The Samba Checklist</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Troubleshooting</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"><link rel="next" href="diagnosis.html" title="Chapter 38. The Samba Checklist"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Troubleshooting</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="troubleshooting"></a>Part V. Troubleshooting</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2675782">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2675821">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2676114">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2677877">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2677929">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678185">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678235">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2678378">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2678705">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678742">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2678917">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2679048">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679138">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2679373">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2679575">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679708">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2679833">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2679916">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2680378">Managing TDB Files</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 37. SWAT: The Samba Web Administration Tool </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 38. The Samba Checklist</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/type.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/type.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/type.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Server Configuration Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"><link rel="next" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Server Configuration Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="type"></a>Part II. Server Configuration Basics</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2551612"></a>First Steps in Server Configuration</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Server Configuration Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="prev" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"><link rel="next" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Server Configuration Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="type"></a>Part II. Server Configuration Basics</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2551608"></a>First Steps in Server Configuration</h1></div></div></div><p>
 Samba can operate in various modes within SMB networks. This HOWTO section contains information on
 configuring Samba to function as the type of server your network requires. Please read this
 section carefully.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2551756">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551923">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552083">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552257">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552431">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552639">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553173">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553330">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553629">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553833">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553856">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553893">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553936">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553968">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554025">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554350">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554984">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555584">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555604">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556109">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556618">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557360">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557413">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557432">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558022">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558301">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558401">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558466">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558542">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558661">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558689">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558707">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559297">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559367">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560041">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560406">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560464">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560555">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560736">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561238">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561694">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561737">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561792">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561847">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561952">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2562196">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562883">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563320">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563599">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563705">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564171">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564906">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565187">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565378">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566473">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566545">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566752">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566792">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566867">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567103">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567230">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567324">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567525">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568508">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568576">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568636">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568680">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570451">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570978">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571422">Common Errors</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Fast Start: Cure for Impatience </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Server Types and Security Modes</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2551752">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2551919">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2552079">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2552253">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552427">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2552634">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553169">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553326">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2553624">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2553829">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2553852">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553888">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553932">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2553964">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2554021">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2554346">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2554980">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2555580">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2555600">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2556104">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2556614">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557356">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2557408">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2557428">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558018">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2558291">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2558297">&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558397">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558461">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558538">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558657">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558684">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2558703">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2558887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2559293">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2559363">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560037">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560401">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560460">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2560550">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2560732">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561233">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2561690">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2561733">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561788">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561843">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2561948">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2562192">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2562879">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563315">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563595">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2563701">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2564166">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2564901">Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2565183">Configure <code class="filename">smb.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2565374">Configure <code class="filename">/etc/krb5.conf</code></a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with <span class="application">smbclient</span></a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566469">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2566541">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2566747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2566787">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2566863">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2567099">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2567225">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567320">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2567521">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2568504">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2568572">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2568632">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2568676">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570446">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2570974">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2571418">Common Errors</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Fast Start: Cure for Impatience </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Server Types and Security Modes</td></tr></table></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/unicode.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/unicode.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/unicode.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 30. Unicode/Charsets</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"><link rel="next" href="Backup.html" title="Chapter 31. Backup Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 30. Unicode/Charsets</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="integrate-ms-networks.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="Backup.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unicode"></a>Chapter 30. Unicode/Charsets</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">TAKAHASHI</span> <span class="surname">Motonobu</span></h3><span class="contrib">Japanese character support</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:monyo at home.monyo.com">monyo at home.monyo.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">25 March 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unicode.html#id2662854">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662905">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663039">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663175">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663346">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2663999">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664122">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664268">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664274">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662854"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2662862"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 30. Unicode/Charsets</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"><link rel="next" href="Backup.html" title="Chapter 31. Backup Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 30. Unicode/Charsets</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="integrate-ms-networks.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="Backup.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unicode"></a>Chapter 30. Unicode/Charsets</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">TAKAHASHI</span> <span class="surname">Motonobu</span></h3><span class="contrib">Japanese character support</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:monyo at home.monyo.com">monyo at home.monyo.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">25 March 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unicode.html#id2662881">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2662932">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663070">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663207">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2663238">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2663378">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664025">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2664148">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2664295">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2664301">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662881"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2662889"></a>
 Every industry eventually matures. One of the great areas of maturation is in
 the focus that has been given over the past decade to make it possible for anyone
 anywhere to use a computer. It has not always been that way. In fact, not so long
@@ -11,19 +11,19 @@
 <a class="ulink" href="http://www.openi18n.org/" target="_top">Openi18n organization</a>
 is deserving of special mention.
 </p><p>
-<a class="indexterm" name="id2662890"></a>
+<a class="indexterm" name="id2662917"></a>
 Samba-2.x supported a single locale through a mechanism called 
 <span class="emphasis"><em>codepages</em></span>. Samba-3 is destined to become a truly transglobal
 file- and printer-sharing platform.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662905"></a>What Are Charsets and Unicode?</h2></div></div></div><p>
-<a class="indexterm" name="id2662913"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2662932"></a>What Are Charsets and Unicode?</h2></div></div></div><p>
+<a class="indexterm" name="id2662940"></a>
 Computers communicate in numbers. In texts, each number is 
 translated to a corresponding letter. The meaning that will be assigned 
 to a certain number depends on the <span class="emphasis"><em>character set (charset)
 </em></span> that is used. 
 </p><p>
-<a class="indexterm" name="id2662931"></a>
-<a class="indexterm" name="id2662937"></a>
+<a class="indexterm" name="id2662958"></a>
+<a class="indexterm" name="id2662964"></a>
 A charset can be seen as a table that is used to translate numbers to 
 letters. Not all computers use the same charset (there are charsets 
 with German umlauts, Japanese characters, and so on). The American Standard Code
@@ -31,36 +31,36 @@
 encoding scheme used by computers to date. This employs a charset that contains 
 256 characters. Using this mode of encoding, each character takes exactly one byte.
 </p><p>
-<a class="indexterm" name="id2662955"></a>
-<a class="indexterm" name="id2662962"></a>
+<a class="indexterm" name="id2662982"></a>
+<a class="indexterm" name="id2662989"></a>
 There are also charsets that support extended characters, but those need at least
 twice as much storage space as does ASCII encoding. Such charsets can contain
 <code class="literal">256 * 256 = 65536</code> characters, which is more than all possible
 characters one could think of. They are called multibyte charsets because they use
 more then one byte to store one character. 
 </p><p>
-<a class="indexterm" name="id2662984"></a>
+<a class="indexterm" name="id2663011"></a>
 One standardized multibyte charset encoding scheme is known as
 <a class="ulink" href="http://www.unicode.org/" target="_top">unicode</a>.  A big advantage of using a
 multibyte charset is that you only need one. There is no need to make sure two
 computers use the same charset when they are communicating.
 </p><p>
-<a class="indexterm" name="id2663004"></a>
-<a class="indexterm" name="id2663011"></a>
-<a class="indexterm" name="id2663018"></a>
+<a class="indexterm" name="id2663031"></a>
+<a class="indexterm" name="id2663038"></a>
+<a class="indexterm" name="id2663045"></a>
 Old Windows clients use single-byte charsets, named 
 <em class="parameter"><code>codepages</code></em>, by Microsoft. However, there is no support for 
 negotiating the charset to be used in the SMB/CIFS protocol. Thus, you 
 have to make sure you are using the same charset when talking to an older client.
 Newer clients (Windows NT, 200x, XP) talk Unicode over the wire.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663039"></a>Samba and Charsets</h2></div></div></div><p>
-<a class="indexterm" name="id2663047"></a>
-<a class="indexterm" name="id2663054"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663070"></a>Samba and Charsets</h2></div></div></div><p>
+<a class="indexterm" name="id2663078"></a>
+<a class="indexterm" name="id2663085"></a>
 As of Samba-3, Samba can (and will) talk Unicode over the wire. Internally, 
 Samba knows of three kinds of character sets: 
 </p><div class="variablelist"><dl><dt><span class="term"><a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a></span></dt><dd><p>
-<a class="indexterm" name="id2663086"></a>
-<a class="indexterm" name="id2663092"></a>
+<a class="indexterm" name="id2663117"></a>
+<a class="indexterm" name="id2663124"></a>
 		This is the charset used internally by your operating system. 
 		The default is <code class="constant">UTF-8</code>, which is fine for most 
 		systems and covers all characters in all languages. The default
@@ -73,26 +73,26 @@
 		The default depends on the charsets you have installed on your system.
 		Run <code class="literal">testparm -v | grep "dos charset"</code> to see 
 		what the default is on your system. 
-		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663175"></a>Conversion from Old Names</h2></div></div></div><p>
-<a class="indexterm" name="id2663183"></a>
+		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663207"></a>Conversion from Old Names</h2></div></div></div><p>
+<a class="indexterm" name="id2663215"></a>
 Because previous Samba versions did not do any charset conversion, 
 characters in filenames are usually not correct in the UNIX charset but only 
 for the local charset used by the DOS/Windows clients.
 </p><p>Bjoern Jacke has written a utility named <a class="ulink" href="http://j3e.de/linux/convmv/" target="_top">convmv</a>
 that can convert whole directory structures to different charsets with one single command. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663207"></a>Japanese Charsets</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663238"></a>Japanese Charsets</h2></div></div></div><p>
 Setting up Japanese charsets is quite difficult. This is mainly because:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2663222"></a>
+<a class="indexterm" name="id2663254"></a>
 		The Windows character set is extended from the original legacy Japanese
 		standard (JIS X 0208) and is not standardized. This means that the strictly
 		standardized implementation cannot support the full Windows character set.
 	</p></li><li><p>
-<a class="indexterm" name="id2663237"></a>
-<a class="indexterm" name="id2663244"></a>
-<a class="indexterm" name="id2663251"></a>
-<a class="indexterm" name="id2663258"></a>
-<a class="indexterm" name="id2663264"></a>
+<a class="indexterm" name="id2663269"></a>
+<a class="indexterm" name="id2663276"></a>
+<a class="indexterm" name="id2663282"></a>
+<a class="indexterm" name="id2663289"></a>
+<a class="indexterm" name="id2663296"></a>
 		Mainly for historical reasons, there are several encoding methods in
 		Japanese, which are not fully compatible with each other. There are
 		two major encoding methods. One is the Shift_JIS series used in Windows
@@ -112,24 +112,24 @@
 		names may be different on different systems.  This means that the value of 
 		the charset parameters depends on the implementation of iconv() you are using.
 		</p><p>
-<a class="indexterm" name="id2663314"></a>
-<a class="indexterm" name="id2663320"></a>
-<a class="indexterm" name="id2663327"></a>
-<a class="indexterm" name="id2663334"></a>
+<a class="indexterm" name="id2663345"></a>
+<a class="indexterm" name="id2663352"></a>
+<a class="indexterm" name="id2663359"></a>
+<a class="indexterm" name="id2663366"></a>
 		Though 2-byte fixed UCS-2 encoding is used in Windows internally,
 		Shift_JIS series encoding is usually used in Japanese environments
 		as ASCII encoding is in English environments.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663346"></a>Basic Parameter Setting</h3></div></div></div><p>
-<a class="indexterm" name="id2663353"></a>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663378"></a>Basic Parameter Setting</h3></div></div></div><p>
+<a class="indexterm" name="id2663385"></a>
 	The <a class="link" href="smb.conf.5.html#DOSCHARSET">dos charset</a> and 
 	<a class="link" href="smb.conf.5.html#DISPLAYCHARSET">display charset</a>
 	should be set to the locale compatible with the character set 
 	and encoding method used on Windows. This is usually CP932
 	but sometimes has a different name.
 	</p><p>
-<a class="indexterm" name="id2663390"></a>
-<a class="indexterm" name="id2663396"></a>
-<a class="indexterm" name="id2663403"></a>
+<a class="indexterm" name="id2663421"></a>
+<a class="indexterm" name="id2663427"></a>
+<a class="indexterm" name="id2663434"></a>
 	The <a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a> can be either Shift_JIS series,
 	EUC-JP series, or UTF-8. UTF-8 is always available, but the availability of other locales
 	and the name itself depends on the system.
@@ -166,8 +166,8 @@
 			only. It is good practice to verify that the Japanized free software can work
 			with Shift_JIS.
 			</p></dd><dt><span class="term">EUC-JP series</span></dt><dd><p>
-<a class="indexterm" name="id2663542"></a>
-<a class="indexterm" name="id2663549"></a>
+<a class="indexterm" name="id2663569"></a>
+<a class="indexterm" name="id2663575"></a>
 			EUC-JP series means a locale that is equivalent to the industry
 			standard called EUC-JP, widely used in Japanese UNIX (although EUC
 			contains specifications for languages other than Japanese, such as
@@ -176,16 +176,16 @@
 			Windows on Samba, the filename on UNIX becomes 0xb6a6, 0xcdad,
 			&#8220;<span class="quote">.txt</span>&#8221; (an 8-byte BINARY string). 
 			</p><p>
-<a class="indexterm" name="id2663574"></a>
-<a class="indexterm" name="id2663580"></a>
-<a class="indexterm" name="id2663587"></a>
-<a class="indexterm" name="id2663594"></a>
-<a class="indexterm" name="id2663601"></a>
-<a class="indexterm" name="id2663608"></a>
+<a class="indexterm" name="id2663600"></a>
+<a class="indexterm" name="id2663607"></a>
 <a class="indexterm" name="id2663614"></a>
 <a class="indexterm" name="id2663621"></a>
-<a class="indexterm" name="id2663628"></a>
-<a class="indexterm" name="id2663635"></a>
+<a class="indexterm" name="id2663627"></a>
+<a class="indexterm" name="id2663634"></a>
+<a class="indexterm" name="id2663640"></a>
+<a class="indexterm" name="id2663647"></a>
+<a class="indexterm" name="id2663654"></a>
+<a class="indexterm" name="id2663661"></a>
 			Since EUC-JP is usually used on open source UNIX, Linux, and FreeBSD, and on commercial-based UNIX, Solaris,
 			IRIX, and Tru64 UNIX as Japanese locale (however, it is also possible on Solaris to use Shift_JIS and UTF-8,
 			and on Tru64 UNIX it is possible to use Shift_JIS). To use EUC-JP series, most Japanese filenames created from
@@ -198,7 +198,7 @@
 			commands that cannot handle non-ASCII filenames may be aborted
 			during parsing filenames.
 			</p><p>
-<a class="indexterm" name="id2663668"></a>
+<a class="indexterm" name="id2663694"></a>
 			Moreover, if you built Samba using differently installed libiconv,
 			the eucJP-ms locale included in libiconv and EUC-JP series locale
 			included in the operating system may not be compatible. In this case, you may need to
@@ -223,9 +223,9 @@
 			must be handled carefully, so you had better not touch filenames
 			written from Windows on UNIX.
 			</p><p>
-<a class="indexterm" name="id2663749"></a>
-<a class="indexterm" name="id2663756"></a>
-<a class="indexterm" name="id2663762"></a>
+<a class="indexterm" name="id2663775"></a>
+<a class="indexterm" name="id2663781"></a>
+<a class="indexterm" name="id2663788"></a>
 			In addition, although it is not directly concerned with Samba, since
 			there is a delicate difference between the iconv() function, which is
 			generally used on UNIX, and the functions used on other platforms,
@@ -233,14 +233,14 @@
 			Shift_JIS and Unicode UTF-8 must be done with care and recognition
 			of the limitations involved in the process.
 			</p><p>
-<a class="indexterm" name="id2663780"></a>
+<a class="indexterm" name="id2663805"></a>
 			Although Mac OS X uses UTF-8 as its encoding method for filenames,
 			it uses an extended UTF-8 specification that Samba cannot handle, so
 			UTF-8 locale is not available for Mac OS X.
 			</p></dd><dt><span class="term">Shift_JIS series + vfs_cap (CAP encoding)</span></dt><dd><p>
-<a class="indexterm" name="id2663800"></a>
-<a class="indexterm" name="id2663807"></a>
-<a class="indexterm" name="id2663814"></a>
+<a class="indexterm" name="id2663827"></a>
+<a class="indexterm" name="id2663833"></a>
+<a class="indexterm" name="id2663840"></a>
 			CAP encoding means a specification used in CAP and NetAtalk, file
 			server software for Macintosh. In the case of CAP encoding, for
 			example, if a Japanese filename consists of 0x8ba4 and 0x974c, and
@@ -269,14 +269,14 @@
 			</p><p>
 			To use CAP encoding on Samba-3, you should use the unix charset parameter and VFS 
 			as in <a class="link" href="unicode.html#vfscap-intl" title="Example 30.1. VFS CAP">the VFS CAP smb.conf file</a>.
-			</p><div class="example"><a name="vfscap-intl"></a><p class="title"><b>Example 30.1. VFS CAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># the locale name "CP932" may be different</td></tr><tr><td><a class="indexterm" name="id2663913"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2663924"></a><em class="parameter"><code>unix charset = CP932</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[cap-share]</code></em></td></tr><tr><td><a class="indexterm" name="id2663945"></a><em class="parameter"><code>vfs option = cap</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2663960"></a>
-<a class="indexterm" name="id2663967"></a>
-<a class="indexterm" name="id2663973"></a>
-<a class="indexterm" name="id2663980"></a>
+			</p><div class="example"><a name="vfscap-intl"></a><p class="title"><b>Example 30.1. VFS CAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># the locale name "CP932" may be different</td></tr><tr><td><a class="indexterm" name="id2663939"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2663951"></a><em class="parameter"><code>unix charset = CP932</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[cap-share]</code></em></td></tr><tr><td><a class="indexterm" name="id2663972"></a><em class="parameter"><code>vfs option = cap</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2663986"></a>
+<a class="indexterm" name="id2663993"></a>
+<a class="indexterm" name="id2664000"></a>
+<a class="indexterm" name="id2664007"></a>
 			You should set CP932 if using GNU libiconv for unix charset. With this setting,
 			filenames in the &#8220;<span class="quote">cap-share</span>&#8221; share are written with CAP encoding.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663999"></a>Individual Implementations</h3></div></div></div><p>
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664025"></a>Individual Implementations</h3></div></div></div><p>
 Here is some additional information regarding individual implementations:
 </p><div class="variablelist"><dl><dt><span class="term">GNU libiconv</span></dt><dd><p>
 			To handle Japanese correctly, you should apply the patch
@@ -299,15 +299,15 @@
 			to glibc-2.2.5/2.3.1/2.3.2 or should use the patch-merged versions, glibc-2.3.3 or later.
 			</p><p>
 			Using the above glibc, these setting are available:
-			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664075"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2664087"></a><em class="parameter"><code>unix charset = CP932 / eucJP-ms / UTF-8</code></em></td></tr><tr><td><a class="indexterm" name="id2664099"></a><em class="parameter"><code>display charset = CP932</code></em></td></tr></table><p>
+			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664102"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2664113"></a><em class="parameter"><code>unix charset = CP932 / eucJP-ms / UTF-8</code></em></td></tr><tr><td><a class="indexterm" name="id2664125"></a><em class="parameter"><code>display charset = CP932</code></em></td></tr></table><p>
 			</p><p>
 			Other Japanese locales (for example, Shift_JIS and EUC-JP) should not
 			be used because of the lack of the compatibility with Windows.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664122"></a>Migration from Samba-2.2 Series</h3></div></div></div><p> 
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664148"></a>Migration from Samba-2.2 Series</h3></div></div></div><p> 
 Prior to Samba-2.2 series, the &#8220;<span class="quote">coding system</span>&#8221; parameter was used. The default codepage in Samba
 2.x was code page 850. In the Samba-3 series this has been replaced with the <a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a> parameter.  <a class="link" href="unicode.html#japancharsets" title="Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3">Japanese Character Sets in Samba-2.2 and Samba-3</a>
 shows the mapping table when migrating from the Samba-2.2 series to Samba-3.
-</p><div class="table"><a name="japancharsets"></a><p class="title"><b>Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3</b></p><div class="table-contents"><table summary="Japanese Character Sets in Samba-2.2 and Samba-3" border="1"><colgroup><col align="center"><col align="center"></colgroup><thead><tr><th align="center">Samba-2.2 Coding System</th><th align="center">Samba-3 unix charset</th></tr></thead><tbody><tr><td align="center">SJIS</td><td align="center">Shift_JIS series</td></tr><tr><td align="center">EUC</td><td align="center">EUC-JP series</td></tr><tr><td align="center">EUC3<sup>[<a name="id2664218" href="#ftn.id2664218" class="footnote">a</a>]</sup></td><td align="center">EUC-JP series</td></tr><tr><td align="center">CAP</td><td align="center">Shift_JIS series + VFS</td></tr><tr><td align="center">HEX</td><td align="center">currently none</td></tr><tr><td align="center">UTF8</td><td align="center">UTF-8</td></tr><tr><td align="center">UTF8-Mac<sup>[<a name="id2664248" href="#ftn.id2664248" class="footnote">b</a>]</sup></td><td align="center">currently none</td></tr><tr><td align="center">others</td><td align="center">none</td></tr></tbody><tbody class="footnotes"><tr><td colspan="2"><div class="footnote"><p><sup>[<a name="ftn.id2664218" href="#id2664218" class="para">a</a>] </sup>Only exists in Japanese Samba version</p></div><div class="footnote"><p><sup>[<a name="ftn.id2664248" href="#id2664248" class="para">b</a>] </sup>Only exists in Japanese Samba version</p></div></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664268"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664274"></a>CP850.so Can't Be Found</h3></div></div></div><p>&#8220;<span class="quote">Samba is complaining about a missing <code class="filename">CP850.so</code> file.</span>&#8221;</p><p>
+</p><div class="table"><a name="japancharsets"></a><p class="title"><b>Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3</b></p><div class="table-contents"><table summary="Japanese Character Sets in Samba-2.2 and Samba-3" border="1"><colgroup><col align="center"><col align="center"></colgroup><thead><tr><th align="center">Samba-2.2 Coding System</th><th align="center">Samba-3 unix charset</th></tr></thead><tbody><tr><td align="center">SJIS</td><td align="center">Shift_JIS series</td></tr><tr><td align="center">EUC</td><td align="center">EUC-JP series</td></tr><tr><td align="center">EUC3<sup>[<a name="id2664244" href="#ftn.id2664244" class="footnote">a</a>]</sup></td><td align="center">EUC-JP series</td></tr><tr><td align="center">CAP</td><td align="center">Shift_JIS series + VFS</td></tr><tr><td align="center">HEX</td><td align="center">currently none</td></tr><tr><td align="center">UTF8</td><td align="center">UTF-8</td></tr><tr><td align="center">UTF8-Mac<sup>[<a name="id2664275" href="#ftn.id2664275" class="footnote">b</a>]</sup></td><td align="center">currently none</td></tr><tr><td align="center">others</td><td align="center">none</td></tr></tbody><tbody class="footnotes"><tr><td colspan="2"><div class="footnote"><p><sup>[<a name="ftn.id2664244" href="#id2664244" class="para">a</a>] </sup>Only exists in Japanese Samba version</p></div><div class="footnote"><p><sup>[<a name="ftn.id2664275" href="#id2664275" class="para">b</a>] </sup>Only exists in Japanese Samba version</p></div></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664295"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664301"></a>CP850.so Can't Be Found</h3></div></div></div><p>&#8220;<span class="quote">Samba is complaining about a missing <code class="filename">CP850.so</code> file.</span>&#8221;</p><p>
 		CP850 is the default <a class="link" href="smb.conf.5.html#DOSCHARSET">dos charset</a>.
 		The <a class="link" href="smb.conf.5.html#DOSCHARSET">dos charset</a> is used to convert data to the codepage used by your DOS clients.
 		If you do not have any DOS clients, you can safely ignore this message. </p><p>

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 35. Updating and Upgrading Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="migration.html" title="Part IV. Migration and Updating"><link rel="next" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 35. Updating and Upgrading Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="NT4Migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrading-to-3.0"></a>Chapter 35. Updating and Upgrading Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">August 16, 2007</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669210">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669238">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669288">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669439">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669448">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669458">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670658">New Functionality</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 35. Updating and Upgrading Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="migration.html" title="Part IV. Migration and Updating"><link rel="next" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 35. Updating and Upgrading Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="NT4Migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrading-to-3.0"></a>Chapter 35. Updating and Upgrading Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">August 16, 2007</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669237">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669265">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669314">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2669465">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669474">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2669484">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2670685">New Functionality</a></span></dt></dl></dd></dl></div><p>
 This chapter provides a detailed record of changes made during the 3.x series releases. At this time this
 series consists of the 3.0.x series that is under the GNU GPL version 2 license, and the Samba 3.2.x series
 that is being released under the terms of the GNU GPL version 3 license.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669210"></a>Key Update Requirements</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669237"></a>Key Update Requirements</h2></div></div></div><p>
 Samba is a fluid product in which there may be significant changes between releases. Some of these changes are
 brought about as a result of changes in the protocols that are used by Microsoft Windows network clients as a
 result of security or functionality updates through official Microsoft patches and updates. Samba must track
@@ -13,113 +13,113 @@
 3.0.23 affect all releases up to an including 3.0.25 and later.  Samba 3.2.x was originaly cut from Samba
 3.0.25 before 3.2.0-specific changes were applied. Unless a 3.0.x series feature is specifically revoked, the
 behavior of the 3.2.x series can be expected to follow the earlier pattern.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669238"></a>Upgrading from Samba-3.0.x to Samba-3.2.0</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669265"></a>Upgrading from Samba-3.0.x to Samba-3.2.0</h3></div></div></div><p>
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="oldupdatenotes"></a>Upgrading from Samba-2.x to Samba-3.0.25</h3></div></div></div><p>
-<a class="indexterm" name="id2669261"></a>
-<a class="indexterm" name="id2669268"></a>
-<a class="indexterm" name="id2669275"></a>
+<a class="indexterm" name="id2669288"></a>
+<a class="indexterm" name="id2669294"></a>
+<a class="indexterm" name="id2669301"></a>
 This chapter deals exclusively with the differences between Samba-3.0.25 and Samba-2.2.8a.
 It points out where configuration parameters have changed, and provides a simple guide for
 the move from 2.2.x to 3.0.25.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669288"></a>Quick Migration Guide</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669314"></a>Quick Migration Guide</h3></div></div></div><p>
 Samba-3.0.25 default behavior should be approximately the same as Samba-2.2.x.
 The default behavior when the new parameter <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a>
 is not defined in the <code class="filename">smb.conf</code> file provides the same default behavior as Samba-2.2.x
 with <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS">encrypt passwords = Yes</a> and
 will use the <code class="filename">smbpasswd</code> database.
 </p><p>
-<a class="indexterm" name="id2669338"></a>
-<a class="indexterm" name="id2669345"></a>
+<a class="indexterm" name="id2669365"></a>
+<a class="indexterm" name="id2669372"></a>
 So why say that <span class="emphasis"><em>behavior should be approximately the same as Samba-2.2.x</em></span>? Because
 Samba-3.0.25 can negotiate new protocols, such as support for native Unicode, that may result in
 differing protocol code paths being taken. The new behavior under such circumstances is not
 exactly the same as the old one. The good news is that the domain and machine SIDs will be
 preserved across the upgrade.
 </p><p>
-<a class="indexterm" name="id2669366"></a>
-<a class="indexterm" name="id2669372"></a>
-<a class="indexterm" name="id2669379"></a>
-<a class="indexterm" name="id2669386"></a>
+<a class="indexterm" name="id2669392"></a>
+<a class="indexterm" name="id2669399"></a>
+<a class="indexterm" name="id2669406"></a>
+<a class="indexterm" name="id2669412"></a>
 If the Samba-2.2.x system is using an LDAP backend, and there is no time to update the LDAP
 database, then make sure that <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend = ldapsam_compat</a>
 is specified in the <code class="filename">smb.conf</code> file. For the rest, behavior should remain more or less the same.
 At a later date, when there is time to implement a new Samba-3-compatible LDAP backend, it is possible
 to migrate the old LDAP database to the new one through use of the <code class="literal">pdbedit</code>.
 See <a class="link" href="passdb.html#pdbeditthing" title="The pdbedit Tool">The <span class="emphasis"><em>pdbedit</em></span> Command</a>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669439"></a>New Featuers in Samba-3.x Series</h2></div></div></div><p>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669448"></a>New Features in Samba-3.2.x Series</h3></div></div></div><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669458"></a>New Features in Samba-3.0.x</h3></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669465"></a>New Featuers in Samba-3.x Series</h2></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669474"></a>New Features in Samba-3.2.x Series</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669484"></a>New Features in Samba-3.0.x</h3></div></div></div><p>
 The major new features are:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2669480"></a>
-<a class="indexterm" name="id2669486"></a>
+<a class="indexterm" name="id2669506"></a>
+<a class="indexterm" name="id2669513"></a>
 	Active Directory support. This release is able to join an ADS realm
 	as a member server and authenticate users using LDAP/Kerberos.
 	</p></li><li><p>
-<a class="indexterm" name="id2669500"></a>
-<a class="indexterm" name="id2669506"></a>
+<a class="indexterm" name="id2669526"></a>
+<a class="indexterm" name="id2669533"></a>
 	Unicode support. Samba will now negotiate Unicode on the wire, and
 	internally there is a much better infrastructure for multibyte
 	and Unicode character sets.
 	</p></li><li><p>
-<a class="indexterm" name="id2669521"></a>
+<a class="indexterm" name="id2669547"></a>
 	New authentication system. The internal authentication system has
 	been almost completely rewritten. Most of the changes are internal,
 	but the new authoring system is also very configurable.
 	</p></li><li><p>
-<a class="indexterm" name="id2669535"></a>
+<a class="indexterm" name="id2669562"></a>
 	New filename mangling system. The filename mangling system has been
 	completely rewritten. An internal database now stores mangling maps
 	persistently.
 	</p></li><li><p>
-<a class="indexterm" name="id2669549"></a>
+<a class="indexterm" name="id2669576"></a>
 	New &#8220;<span class="quote">net</span>&#8221; command. A new &#8220;<span class="quote">net</span>&#8221; command has been added. It is
 	somewhat similar to the &#8220;<span class="quote">net</span>&#8221; command in Windows. Eventually, we
 	plan to replace a bunch of other utilities (such as smbpasswd)
 	with subcommands in &#8220;<span class="quote">net</span>&#8221;.
 	</p></li><li><p>
-<a class="indexterm" name="id2669577"></a>
+<a class="indexterm" name="id2669603"></a>
 	Samba now negotiates NT-style status32 codes on the wire. This
 	considerably improves error handling.
 	</p></li><li><p>
-<a class="indexterm" name="id2669590"></a>
+<a class="indexterm" name="id2669616"></a>
 	Better Windows 200x/XP printing support, including publishing
 	printer attributes in Active Directory.
 	</p></li><li><p>
-<a class="indexterm" name="id2669603"></a>
-<a class="indexterm" name="id2669610"></a>
-<a class="indexterm" name="id2669617"></a>
+<a class="indexterm" name="id2669630"></a>
+<a class="indexterm" name="id2669636"></a>
+<a class="indexterm" name="id2669643"></a>
 	New loadable RPC modules for passdb backends and character sets.
 	</p></li><li><p>
-<a class="indexterm" name="id2669630"></a>
+<a class="indexterm" name="id2669656"></a>
 	New default dual-daemon winbindd support for better performance.
 	</p></li><li><p>
-<a class="indexterm" name="id2669642"></a>
-<a class="indexterm" name="id2669648"></a>
-<a class="indexterm" name="id2669655"></a>
+<a class="indexterm" name="id2669669"></a>
+<a class="indexterm" name="id2669675"></a>
+<a class="indexterm" name="id2669682"></a>
 	Support for migrating from a Windows NT 4.0 domain to a Samba
 	domain and maintaining user, group, and domain SIDs.
 	</p></li><li><p>
-<a class="indexterm" name="id2669668"></a>
-<a class="indexterm" name="id2669675"></a>
+<a class="indexterm" name="id2669695"></a>
+<a class="indexterm" name="id2669702"></a>
 	Support for establishing trust relationships with Windows NT 4.0
 	domain controllers.
 	</p></li><li><p>
-<a class="indexterm" name="id2669688"></a>
-<a class="indexterm" name="id2669695"></a>
-<a class="indexterm" name="id2669702"></a>
+<a class="indexterm" name="id2669715"></a>
+<a class="indexterm" name="id2669722"></a>
+<a class="indexterm" name="id2669729"></a>
 	Initial support for a distributed Winbind architecture using
 	an LDAP directory for storing SID to UID/GID mappings.
 	</p></li><li><p>
 	Major updates to the Samba documentation tree.
 	</p></li><li><p>
-<a class="indexterm" name="id2669720"></a>
-<a class="indexterm" name="id2669727"></a>
+<a class="indexterm" name="id2669747"></a>
+<a class="indexterm" name="id2669754"></a>
 	Full support for client and server SMB signing to ensure
 	compatibility with default Windows 2003 security settings.
 	</p></li></ol></div><p>
 Plus lots of other improvements!
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669742"></a>Configuration Parameter Changes</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669769"></a>Configuration Parameter Changes</h4></div></div></div><p>
 This section contains a brief listing of changes to <code class="filename">smb.conf</code> options since the Samba-2.2.x series up to and
 including Samba-3.0.25.
 </p><p>
@@ -130,83 +130,83 @@
 <span class="emphasis"><em>WHATSNEW.txt</em></span> that is part of the Samba distribution tarball. This file may also
 be obtain on-line from the Samba <a class="ulink" href="http://www.samba.org/samba/" target="_top">web site</a>, in
 the right column, under Current Stable Release, by clicking on <span class="emphasis"><em>Release Notes</em></span>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669787"></a>Removed Parameters</h4></div></div></div><a class="indexterm" name="id2669792"></a><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669814"></a>Removed Parameters</h4></div></div></div><a class="indexterm" name="id2669820"></a><p>
 In alphabetical order, these are the parameters eliminated from Samba-2.2.x through 3.0.25.
-</p><div class="itemizedlist"><ul type="disc"><li><p>admin log</p></li><li><p>alternate permissions</p></li><li><p>character set</p></li><li><p>client codepage</p></li><li><p>code page directory</p></li><li><p>coding system</p></li><li><p>domain admin group</p></li><li><p>domain guest group</p></li><li><p>enable rid algorithm</p></li><li><p>enable svcctl</p></li><li><p>force unknown acl user</p></li><li><p>hosts equiv</p></li><li><p>ldap filter</p></li><li><p>min password length</p></li><li><p>nt smb support</p></li><li><p>post script</p></li><li><p>printer admin</p></li><li><p>printer driver</p></li><li><p>printer driver file</p></li><li><p>printer driver location</p></li><li><p>read size</p></li><li><p>source environment</p></li><li><p>status </p></li><li><p>strip dot </p></li><li><p>total print jobs</p></li><li><p>unicode</p></li><li><p>use rhosts</p></li><li><p>valid chars</p></li><li><p>vfs options</p></li><li><p>winbind enable local accounts</p></li><li><p>winbind max idle children</p></li><li><p>wins partners</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669957"></a>New Parameters</h4></div></div></div><p>The following new parameters have been released up to and including Samba 3.0.25 (grouped by function:)</p><p>Remote Management</p><a class="indexterm" name="id2669972"></a><div class="itemizedlist"><ul type="disc"><li><p>abort shutdown script</p></li><li><p>shutdown script</p></li></ul></div><p>User and Group Account Management</p><div class="itemizedlist"><ul type="disc"><li><p>add group script</p></li><li><p>add machine script</p></li><li><p>add user to group script</p></li><li><p>algorithmic rid base</p></li><li><p>delete group script</p></li><li><p>delete user from group script</p></li><li><p>passdb backend</p></li><li><p>rename user script</p></li><li><p>set primary group script</p></li><li><p>username map script</p></li></ul></div><p>Authentication</p><div class="itemizedlist"><ul type="disc"><li><p>auth methods</p></li><li><p>ldap password sync</p></li><li><p>passdb expand explicit</p></li><li><p>realm</p></li></ul></div><p>Protocol Options</p><div class="itemizedlist"><ul type="disc"><li><p>add port command</p></li><li><p>afs token lifetime</p></li><li><p>client lanman auth</p></li><li><p>client NTLMv2 auth</p></li><li><p>client schannel</p></li><li><p>client signing</p></li><li><p>client use spnego</p></li><li><p>defer sharing violations</p></li><li><p>disable netbios</p></li><li><p>dmapi support</p></li><li><p>enable privileges</p></li><li><p>use kerberos keytab</p></li><li><p>log nt token command</p></li><li><p>ntlm auth</p></li><li><p>paranoid server security </p></li><li><p>sendfile</p></li><li><p>server schannel</p></li><li><p>server signing</p></li><li><p>smb ports</p></li><li><p>svcctl list</p></li><li><p>use spnego</p></li></ul></div><p>File Service</p><div class="itemizedlist"><ul type="disc"><li><p>allocation roundup size</p></li><li><p>acl check permissions</p></li><li><p>acl group control</p></li><li><p>acl map full control</p></li><li><p>aio read size</p></li><li><p>aio write size</p></li><li><p>dfree cache time</p></li><li><p>dfree command</p></li><li><p>ea support</p></li><li><p>enable asu support</p></li><li><p>fam change notify</p></li><li><p>force unknown acl user</p></li><li><p>get quota command</p></li><li><p>hide special files</p></li><li><p>hide unwriteable files</p></li><li><p>inherit owner</p></li><li><p>hostname lookups</p></li><li><p>kernel change notify</p></li><li><p>mangle prefix</p></li><li><p>map acl inherit</p></li><li><p>map read only</p></li><li><p>max stat cache size</p></li><li><p>msdfs proxy</p></li><li><p>open files database hash size</p></li><li><p>set quota command</p></li><li><p>store dos attributes</p></li><li><p>use sendfile</p></li><li><p>usershare allow guests</p></li><li><p>usershare max shares</p></li><li><p>usershare owner only</p></li><li><p>usershare path</p></li><li><p>usershare prefix allow list</p></li><li><p>usershare prefix deny list</p></li><li><p>usershare template share</p></li><li><p>vfs objects</p></li></ul></div><p>Printing</p><div class="itemizedlist"><ul type="disc"><li><p>cups options</p></li><li><p>cups server</p></li><li><p>force printername</p></li><li><p>iprint server</p></li><li><p>max reported print jobs</p></li><li><p>printcap cache time</p></li></ul></div><p>Unicode and Character Sets</p><div class="itemizedlist"><ul type="disc"><li><p>display charset</p></li><li><p>dos charset</p></li><li><p>UNIX charset</p></li></ul></div><p>SID to UID/GID Mappings</p><div class="itemizedlist"><ul type="disc"><li><p>idmap backend</p></li><li><p>idmap gid</p></li><li><p>idmap uid</p></li><li><p>username map script</p></li><li><p>winbind nss info</p></li><li><p>winbind offline logon</p></li><li><p>winbind refresh tickets</p></li><li><p>winbind trusted domains only</p></li><li><p>template primary group</p></li></ul></div><p>LDAP</p><div class="itemizedlist"><ul type="disc"><li><p>ldap delete dn</p></li><li><p>ldap group suffix</p></li><li><p>ldap idmap suffix</p></li><li><p>ldap machine suffix</p></li><li><p>ldap passwd sync</p></li><li><p>ldap replication sleep</p></li><li><p>ldap timeout</p></li><li><p>ldap user suffix</p></li></ul></div><p>General Configuration</p><div class="itemizedlist"><ul type="disc"><li><p>eventlog list</p></li><li><p>preload modules</p></li><li><p>reset on zero vc</p></li><li><p>privatedir</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2670523"></a>Modified Parameters (Changes in Behavior)</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>acl group control (new default is No, deprecated parameter)</p></li><li><p>change notify timeout (scope changed)</p></li><li><p>dos filemode (disabled by default)</p></li><li><p>dos filetimes (enabled by default)</p></li><li><p>enable asu support (disabled by default)</p></li><li><p>enable privileges (enabled by default)</p></li><li><p>encrypt passwords (enabled by default) </p></li><li><p>host msdfs (enabled by default)</p></li><li><p>mangling method (set to hash2 by default) </p></li><li><p>map to guest</p></li><li><p>only user (deprecated)</p></li><li><p>passwd chat</p></li><li><p>passwd program</p></li><li><p>password server</p></li><li><p>restrict anonymous (integer value)</p></li><li><p>security (new ads value)</p></li><li><p>strict locking (auto by default)</p></li><li><p>winbind cache time (increased to 5 minutes)</p></li><li><p>winbind enum groups (disabled by default)</p></li><li><p>winbind enum users (disabled by default)</p></li><li><p>winbind nested groups (enabled by default)</p></li><li><p>winbind uid (deprecated in favor of idmap uid)</p></li><li><p>winbind gid (deprecated in favor of idmap gid)</p></li><li><p>winbindd nss info</p></li><li><p>write cache (deprecated)</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2670658"></a>New Functionality</h3></div></div></div><p>
-<a class="indexterm" name="id2670666"></a>
+</p><div class="itemizedlist"><ul type="disc"><li><p>admin log</p></li><li><p>alternate permissions</p></li><li><p>character set</p></li><li><p>client codepage</p></li><li><p>code page directory</p></li><li><p>coding system</p></li><li><p>domain admin group</p></li><li><p>domain guest group</p></li><li><p>enable rid algorithm</p></li><li><p>enable svcctl</p></li><li><p>force unknown acl user</p></li><li><p>hosts equiv</p></li><li><p>ldap filter</p></li><li><p>min password length</p></li><li><p>nt smb support</p></li><li><p>post script</p></li><li><p>printer admin</p></li><li><p>printer driver</p></li><li><p>printer driver file</p></li><li><p>printer driver location</p></li><li><p>read size</p></li><li><p>source environment</p></li><li><p>status </p></li><li><p>strip dot </p></li><li><p>total print jobs</p></li><li><p>unicode</p></li><li><p>use rhosts</p></li><li><p>valid chars</p></li><li><p>vfs options</p></li><li><p>winbind enable local accounts</p></li><li><p>winbind max idle children</p></li><li><p>wins partners</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2669985"></a>New Parameters</h4></div></div></div><p>The following new parameters have been released up to and including Samba 3.0.25 (grouped by function:)</p><p>Remote Management</p><a class="indexterm" name="id2669999"></a><div class="itemizedlist"><ul type="disc"><li><p>abort shutdown script</p></li><li><p>shutdown script</p></li></ul></div><p>User and Group Account Management</p><div class="itemizedlist"><ul type="disc"><li><p>add group script</p></li><li><p>add machine script</p></li><li><p>add user to group script</p></li><li><p>algorithmic rid base</p></li><li><p>delete group script</p></li><li><p>delete user from group script</p></li><li><p>passdb backend</p></li><li><p>rename user script</p></li><li><p>set primary group script</p></li><li><p>username map script</p></li></ul></div><p>Authentication</p><div class="itemizedlist"><ul type="disc"><li><p>auth methods</p></li><li><p>ldap password sync</p></li><li><p>passdb expand explicit</p></li><li><p>realm</p></li></ul></div><p>Protocol Options</p><div class="itemizedlist"><ul type="disc"><li><p>add port command</p></li><li><p>afs token lifetime</p></li><li><p>client lanman auth</p></li><li><p>client NTLMv2 auth</p></li><li><p>client schannel</p></li><li><p>client signing</p></li><li><p>client use spnego</p></li><li><p>defer sharing violations</p></li><li><p>disable netbios</p></li><li><p>dmapi support</p></li><li><p>enable privileges</p></li><li><p>use kerberos keytab</p></li><li><p>log nt token command</p></li><li><p>ntlm auth</p></li><li><p>paranoid server security </p></li><li><p>sendfile</p></li><li><p>server schannel</p></li><li><p>server signing</p></li><li><p>smb ports</p></li><li><p>svcctl list</p></li><li><p>use spnego</p></li></ul></div><p>File Service</p><div class="itemizedlist"><ul type="disc"><li><p>allocation roundup size</p></li><li><p>acl check permissions</p></li><li><p>acl group control</p></li><li><p>acl map full control</p></li><li><p>aio read size</p></li><li><p>aio write size</p></li><li><p>dfree cache time</p></li><li><p>dfree command</p></li><li><p>ea support</p></li><li><p>enable asu support</p></li><li><p>fam change notify</p></li><li><p>force unknown acl user</p></li><li><p>get quota command</p></li><li><p>hide special files</p></li><li><p>hide unwriteable files</p></li><li><p>inherit owner</p></li><li><p>hostname lookups</p></li><li><p>kernel change notify</p></li><li><p>mangle prefix</p></li><li><p>map acl inherit</p></li><li><p>map read only</p></li><li><p>max stat cache size</p></li><li><p>msdfs proxy</p></li><li><p>open files database hash size</p></li><li><p>set quota command</p></li><li><p>store dos attributes</p></li><li><p>use sendfile</p></li><li><p>usershare allow guests</p></li><li><p>usershare max shares</p></li><li><p>usershare owner only</p></li><li><p>usershare path</p></li><li><p>usershare prefix allow list</p></li><li><p>usershare prefix deny list</p></li><li><p>usershare template share</p></li><li><p>vfs objects</p></li></ul></div><p>Printing</p><div class="itemizedlist"><ul type="disc"><li><p>cups options</p></li><li><p>cups server</p></li><li><p>force printername</p></li><li><p>iprint server</p></li><li><p>max reported print jobs</p></li><li><p>printcap cache time</p></li></ul></div><p>Unicode and Character Sets</p><div class="itemizedlist"><ul type="disc"><li><p>display charset</p></li><li><p>dos charset</p></li><li><p>UNIX charset</p></li></ul></div><p>SID to UID/GID Mappings</p><div class="itemizedlist"><ul type="disc"><li><p>idmap backend</p></li><li><p>idmap gid</p></li><li><p>idmap uid</p></li><li><p>username map script</p></li><li><p>winbind nss info</p></li><li><p>winbind offline logon</p></li><li><p>winbind refresh tickets</p></li><li><p>winbind trusted domains only</p></li><li><p>template primary group</p></li></ul></div><p>LDAP</p><div class="itemizedlist"><ul type="disc"><li><p>ldap delete dn</p></li><li><p>ldap group suffix</p></li><li><p>ldap idmap suffix</p></li><li><p>ldap machine suffix</p></li><li><p>ldap passwd sync</p></li><li><p>ldap replication sleep</p></li><li><p>ldap timeout</p></li><li><p>ldap user suffix</p></li></ul></div><p>General Configuration</p><div class="itemizedlist"><ul type="disc"><li><p>eventlog list</p></li><li><p>preload modules</p></li><li><p>reset on zero vc</p></li><li><p>privatedir</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2670550"></a>Modified Parameters (Changes in Behavior)</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>acl group control (new default is No, deprecated parameter)</p></li><li><p>change notify timeout (scope changed)</p></li><li><p>dos filemode (disabled by default)</p></li><li><p>dos filetimes (enabled by default)</p></li><li><p>enable asu support (disabled by default)</p></li><li><p>enable privileges (enabled by default)</p></li><li><p>encrypt passwords (enabled by default) </p></li><li><p>host msdfs (enabled by default)</p></li><li><p>mangling method (set to hash2 by default) </p></li><li><p>map to guest</p></li><li><p>only user (deprecated)</p></li><li><p>passwd chat</p></li><li><p>passwd program</p></li><li><p>password server</p></li><li><p>restrict anonymous (integer value)</p></li><li><p>security (new ads value)</p></li><li><p>strict locking (auto by default)</p></li><li><p>winbind cache time (increased to 5 minutes)</p></li><li><p>winbind enum groups (disabled by default)</p></li><li><p>winbind enum users (disabled by default)</p></li><li><p>winbind nested groups (enabled by default)</p></li><li><p>winbind uid (deprecated in favor of idmap uid)</p></li><li><p>winbind gid (deprecated in favor of idmap gid)</p></li><li><p>winbindd nss info</p></li><li><p>write cache (deprecated)</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2670685"></a>New Functionality</h3></div></div></div><p>
+<a class="indexterm" name="id2670692"></a>
 	The major changes in behavior since that Samba-2.2.x series are documented in this section.
 	Please refer to the <code class="filename">WHATSNEW.txt</code> file that ships with every release of
 	Samba to obtain detailed information regarding the changes that have been made during the
 	life of the current Samba release.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2670685"></a>TDB Data Files</h4></div></div></div><a class="indexterm" name="id2670690"></a><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2670711"></a>TDB Data Files</h4></div></div></div><a class="indexterm" name="id2670717"></a><p>
 	Refer to <a class="link" href="install.html" title="Chapter 1. How to Install and Test SAMBA">Installation, Chapter 1</a>, <a class="link" href="install.html#tdbdocs" title="TDB Database File Information">Chapter 1</a>
 	for information pertaining to the Samba-3 data files, their location and the information that must be
 	preserved across server migrations, updates and upgrades.
 	</p><p>
-<a class="indexterm" name="id2670721"></a>
+<a class="indexterm" name="id2670747"></a>
 	Please remember to back up your existing ${lock directory}/*tdb before upgrading to Samba-3. If necessary,
 	Samba will upgrade databases as they are opened. Downgrading from Samba-3 to 2.2, or reversion to an earlier
 	version of Samba-3 from a later release, is an unsupported path.
 	</p><p>
-<a class="indexterm" name="id2670736"></a>
+<a class="indexterm" name="id2670762"></a>
 	The old Samba-2.2.x tdb files are described in <a class="link" href="upgrading-to-3.0.html#oldtdbfiledesc" title="Table 35.1. Samba-2.2.x TDB File Descriptions">the next table</a>.
 	</p><div class="table"><a name="oldtdbfiledesc"></a><p class="title"><b>Table 35.1. Samba-2.2.x TDB File Descriptions</b></p><div class="table-contents"><table summary="Samba-2.2.x TDB File Descriptions" border="1"><colgroup><col align="left"><col align="justify"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="justify">Description</th><th align="center">Backup?</th></tr></thead><tbody><tr><td align="left">account_policy</td><td align="justify">User policy settings</td><td align="left">yes</td></tr><tr><td align="left">brlock</td><td align="justify">Byte-range file locking information.</td><td align="left">no</td></tr><tr><td align="left">connections</td><td align="justify"><p>Client connection information</p></td><td align="left">no</td></tr><tr><td align="left">locking</td><td align="justify">Temporary file locking data.</td><td align="left">no</td></tr><tr><td align="left">messages</td><td align="justify"><p>Temporary storage of messages being processed by smbd.</p></td><td align="left">no</td></tr><tr><td align="left">ntdrivers</td><td align="justify"><p>Stores per-printer driver information.</p></td><td align="left">yes</td></tr><tr><td align="left">ntforms</td><td align="justify"><p>Stores per-printer forms information.</p></td><td align="left">yes</td></tr><tr><td align="left">ntprinters</td><td align="justify"><p>Stores the per-printer devmode configuration settings.</p></td><td align="left">yes</td></tr><tr><td align="left">printing/*.tdb</td><td align="justify"><p>Cached output from lpq command created on a per-print-service basis.</p></td><td align="left">no</td></tr><tr><td align="left">registry</td><td align="justify"><p>Read-only Samba registry skeleton that provides support for
-				exporting various database tables via the winreg RPCs.</p></td><td align="left">no</td></tr><tr><td align="left">sessionid</td><td align="justify"><p>Temporary cache for miscellaneous session information.</p></td><td align="left">no</td></tr><tr><td align="left">share_info</td><td align="justify">Share ACL settings.</td><td align="left">yes</td></tr><tr><td align="left">unexpected</td><td align="justify"><p>Packets received for which no process was listening.</p></td><td align="left">no</td></tr><tr><td align="left">winbindd_cache</td><td align="justify"><p>Cache of identity information received from an NT4 or an ADS domain.</p></td><td align="left">yes</td></tr><tr><td align="left">winbindd_idmap</td><td align="justify"><p>New ID map table from SIDS to UNIX UIDs/GIDs.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671036"></a>Changes in Behavior</h4></div></div></div><p>
+				exporting various database tables via the winreg RPCs.</p></td><td align="left">no</td></tr><tr><td align="left">sessionid</td><td align="justify"><p>Temporary cache for miscellaneous session information.</p></td><td align="left">no</td></tr><tr><td align="left">share_info</td><td align="justify">Share ACL settings.</td><td align="left">yes</td></tr><tr><td align="left">unexpected</td><td align="justify"><p>Packets received for which no process was listening.</p></td><td align="left">no</td></tr><tr><td align="left">winbindd_cache</td><td align="justify"><p>Cache of identity information received from an NT4 or an ADS domain.</p></td><td align="left">yes</td></tr><tr><td align="left">winbindd_idmap</td><td align="justify"><p>New ID map table from SIDS to UNIX UIDs/GIDs.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671063"></a>Changes in Behavior</h4></div></div></div><p>
 	The following issues are known changes in behavior between Samba-2.2 and
 	Samba-3 that may affect certain installations of Samba.
 	</p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2671058"></a>
-<a class="indexterm" name="id2671064"></a>
-<a class="indexterm" name="id2671071"></a>
+<a class="indexterm" name="id2671084"></a>
+<a class="indexterm" name="id2671091"></a>
+<a class="indexterm" name="id2671098"></a>
 		When operating as a member of a Windows domain, Samba-2.2 would map any users authenticated by the remote DC
 		to the &#8220;<span class="quote">guest account</span>&#8221; if a UID could not be obtained via the getpwnam() call. Samba-3 rejects
 		the connection with the error message &#8220;<span class="quote">NT_STATUS_LOGON_FAILURE.</span>&#8221; There is no current workaround
 		to re-establish the Samba-2.2 behavior.
 		</p></li><li><p>
-<a class="indexterm" name="id2671096"></a>
-<a class="indexterm" name="id2671103"></a>
+<a class="indexterm" name="id2671122"></a>
+<a class="indexterm" name="id2671129"></a>
 		When adding machines to a Samba-2.2 controlled domain, the
 		&#8220;<span class="quote">add user script</span>&#8221; was used to create the UNIX identity of the
 		machine trust account. Samba-3 introduces a new &#8220;<span class="quote">add machine
 		script</span>&#8221; that must be specified for this purpose. Samba-3 will
 		not fall back to using the &#8220;<span class="quote">add user script</span>&#8221; in the absence of
 		an &#8220;<span class="quote">add machine script</span>&#8221;.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671133"></a>Passdb Backends and Authentication</h4></div></div></div><p>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671159"></a>Passdb Backends and Authentication</h4></div></div></div><p>
 	There have been a few new changes that Samba administrators should be
 	aware of when moving to Samba-3.
 	</p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2671154"></a>
+<a class="indexterm" name="id2671180"></a>
 		Encrypted passwords have been enabled by default in order to
 		interoperate better with out-of-the-box Windows client
 		installations. This does mean that either (a) a Samba account
 		must be created for each user, or (b) &#8220;<span class="quote">encrypt passwords = no</span>&#8221;
 		must be explicitly defined in <code class="filename">smb.conf</code>.
 		</p></li><li><p>
-<a class="indexterm" name="id2671179"></a>
-<a class="indexterm" name="id2671186"></a>
-<a class="indexterm" name="id2671192"></a>
+<a class="indexterm" name="id2671206"></a>
+<a class="indexterm" name="id2671212"></a>
+<a class="indexterm" name="id2671219"></a>
 		Inclusion of new <a class="link" href="smb.conf.5.html#SECURITY">security = ads</a> option for integration
 		with an Active Directory domain using the native Windows Kerberos 5 and LDAP protocols.
 		</p></li></ol></div><p>
-<a class="indexterm" name="id2671218"></a>
+<a class="indexterm" name="id2671245"></a>
 	Samba-3 also includes the possibility of setting up chains of authentication methods (<a class="link" href="smb.conf.5.html#AUTHMETHODS">auth methods</a>) and account storage backends (<a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a>).  Please refer to
 	the <code class="filename">smb.conf</code> man page and <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information Databases</a>, for
 	details. While both parameters assume sane default values, it is likely that you will need to understand what
 	the values actually mean in order to ensure Samba operates correctly.
 	</p><p>
-<a class="indexterm" name="id2671270"></a>
-<a class="indexterm" name="id2671276"></a>
-<a class="indexterm" name="id2671283"></a>
+<a class="indexterm" name="id2671296"></a>
+<a class="indexterm" name="id2671303"></a>
+<a class="indexterm" name="id2671309"></a>
 	Certain functions of the <code class="literal">smbpasswd</code> tool have been split between the
 	new <code class="literal">smbpasswd</code> utility, the <code class="literal">net</code> tool, and the new <code class="literal">pdbedit</code>
 	utility. See the respective man pages for details.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671317"></a>LDAP</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2671343"></a>LDAP</h4></div></div></div><p>
 	This section outlines the new features effecting Samba/LDAP integration.
-	</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671327"></a>New Schema</h5></div></div></div><p>
-<a class="indexterm" name="id2671335"></a>
-<a class="indexterm" name="id2671342"></a>
-<a class="indexterm" name="id2671349"></a>
-<a class="indexterm" name="id2671356"></a>
+	</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671354"></a>New Schema</h5></div></div></div><p>
+<a class="indexterm" name="id2671361"></a>
+<a class="indexterm" name="id2671368"></a>
+<a class="indexterm" name="id2671375"></a>
+<a class="indexterm" name="id2671382"></a>
 		A new object class (sambaSamAccount) has been introduced to replace
 		the old sambaAccount. This change aids in the renaming of attributes
 		to prevent clashes with attributes from other vendors. There is a
@@ -214,29 +214,29 @@
 		file to the new schema.
 		</p><p>
 		Example:
-<a class="indexterm" name="id2671371"></a>
+<a class="indexterm" name="id2671398"></a>
 		</p><pre class="screen">
 		<code class="prompt">$ </code>ldapsearch .... -LLL -b "ou=people,dc=..." &gt; old.ldif
 		<code class="prompt">$ </code>convertSambaAccount --sid &lt;DOM SID&gt; --input old.ldif --output new.ldif
 		</pre><p>
-<a class="indexterm" name="id2671404"></a>
+<a class="indexterm" name="id2671430"></a>
 		The &lt;DOM SID&gt; can be obtained by running
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>net getlocalsid &lt;DOMAINNAME&gt;</code></strong>
 </pre><p>
-<a class="indexterm" name="id2671430"></a>
+<a class="indexterm" name="id2671457"></a>
 		on the Samba PDC as root.
 		</p><p>
 		Under Samba-2.x the domain SID can be obtained by executing:
-<a class="indexterm" name="id2671442"></a>
+<a class="indexterm" name="id2671468"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>smbpasswd -S &lt;DOMAINNAME&gt;</code></strong>
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2671468"></a>
-<a class="indexterm" name="id2671475"></a>
-<a class="indexterm" name="id2671482"></a>
-<a class="indexterm" name="id2671489"></a>
+<a class="indexterm" name="id2671495"></a>
+<a class="indexterm" name="id2671502"></a>
+<a class="indexterm" name="id2671508"></a>
+<a class="indexterm" name="id2671516"></a>
 		The old <code class="literal">sambaAccount</code> schema may still be used by specifying the
 		<em class="parameter"><code>ldapsam_compat</code></em> passdb backend. However, the sambaAccount and
 		associated attributes have been moved to the historical section of
@@ -246,53 +246,53 @@
 		</p><p>
 		Other new object classes and their uses include:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2671536"></a>
-<a class="indexterm" name="id2671543"></a>
-<a class="indexterm" name="id2671550"></a>
-<a class="indexterm" name="id2671556"></a>
 <a class="indexterm" name="id2671563"></a>
-<a class="indexterm" name="id2671570"></a>
+<a class="indexterm" name="id2671569"></a>
+<a class="indexterm" name="id2671576"></a>
+<a class="indexterm" name="id2671583"></a>
+<a class="indexterm" name="id2671590"></a>
+<a class="indexterm" name="id2671596"></a>
 			<code class="literal">sambaDomain</code>  domain information used to allocate RIDs
 			for users and groups as necessary. The attributes are added
 			in &#8220;<span class="quote">ldap suffix</span>&#8221; directory entry automatically if
 			an idmap UID/GID range has been set and the &#8220;<span class="quote">ldapsam</span>&#8221;
 			passdb backend has been selected.
 			</p></li><li><p>
-<a class="indexterm" name="id2671600"></a>
-<a class="indexterm" name="id2671607"></a>
-<a class="indexterm" name="id2671614"></a>
+<a class="indexterm" name="id2671627"></a>
+<a class="indexterm" name="id2671634"></a>
+<a class="indexterm" name="id2671641"></a>
 			sambaGroupMapping  an object representing the
 			relationship between a posixGroup and a Windows
 			group/SID. These entries are stored in the &#8220;<span class="quote">ldap
 			group suffix</span>&#8221; and managed by the &#8220;<span class="quote">net groupmap</span>&#8221; command.
 			</p></li><li><p>
-<a class="indexterm" name="id2671639"></a>
-<a class="indexterm" name="id2671646"></a>
-<a class="indexterm" name="id2671653"></a>
-<a class="indexterm" name="id2671660"></a>
+<a class="indexterm" name="id2671666"></a>
+<a class="indexterm" name="id2671673"></a>
+<a class="indexterm" name="id2671680"></a>
+<a class="indexterm" name="id2671686"></a>
 			<code class="literal">sambaUNIXIdPool</code>  created in the &#8220;<span class="quote">ldap idmap suffix</span>&#8221; entry
 			automatically and contains the next available &#8220;<span class="quote">idmap UID</span>&#8221; and
 			&#8220;<span class="quote">idmap GID</span>&#8221;.
 			</p></li><li><p>
-<a class="indexterm" name="id2671692"></a>
-<a class="indexterm" name="id2671699"></a>
+<a class="indexterm" name="id2671718"></a>
+<a class="indexterm" name="id2671725"></a>
 			<code class="literal">sambaIdmapEntry</code>  object storing a mapping between a
 			SID and a UNIX UID/GID. These objects are created by the
 			idmap_ldap module as needed.
-			</p></li></ul></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671720"></a>New Suffix for Searching</h5></div></div></div><p>
-<a class="indexterm" name="id2671727"></a>
-<a class="indexterm" name="id2671734"></a>
-<a class="indexterm" name="id2671741"></a>
-<a class="indexterm" name="id2671748"></a>
-<a class="indexterm" name="id2671755"></a>
-<a class="indexterm" name="id2671762"></a>
-<a class="indexterm" name="id2671769"></a>
+			</p></li></ul></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671746"></a>New Suffix for Searching</h5></div></div></div><p>
+<a class="indexterm" name="id2671754"></a>
+<a class="indexterm" name="id2671761"></a>
+<a class="indexterm" name="id2671768"></a>
+<a class="indexterm" name="id2671775"></a>
+<a class="indexterm" name="id2671782"></a>
+<a class="indexterm" name="id2671788"></a>
+<a class="indexterm" name="id2671795"></a>
 		The following new <code class="filename">smb.conf</code> parameters have been added to aid in directing
 		certain LDAP queries when <em class="parameter"><code>passdb backend = ldapsam://...</code></em> has been
 		specified.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>ldap suffix          used to search for user and computer accounts.</p></li><li><p>ldap user suffix     used to store user accounts.</p></li><li><p>ldap machine suffix  used to store machine trust accounts.</p></li><li><p>ldap group suffix    location of posixGroup/sambaGroupMapping entries.</p></li><li><p>ldap idmap suffix    location of sambaIdmapEntry objects.</p></li></ul></div><p>
-<a class="indexterm" name="id2671838"></a>
-<a class="indexterm" name="id2671844"></a>
+<a class="indexterm" name="id2671864"></a>
+<a class="indexterm" name="id2671871"></a>
 		If an <em class="parameter"><code>ldap suffix</code></em> is defined, it will be appended to all of the
 		remaining subsuffix parameters. In this case, the order of the suffix
 		listings in <code class="filename">smb.conf</code> is important. Always place the <em class="parameter"><code>ldap suffix</code></em> first
@@ -300,13 +300,13 @@
 		</p><p>
 		Due to a limitation in Samba's <code class="filename">smb.conf</code> parsing, you should not surround
 		the domain names with quotation marks.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671885"></a>IdMap LDAP Support</h5></div></div></div><p>
-<a class="indexterm" name="id2671893"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2671912"></a>IdMap LDAP Support</h5></div></div></div><p>
+<a class="indexterm" name="id2671920"></a>
 		Samba-3 supports an LDAP backend for the idmap subsystem. The
 		following options inform Samba that the idmap table should be
 		stored on the directory server <span class="emphasis"><em>onterose</em></span> in the ou=Idmap,dc=quenya,dc=org partition.
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>...</td></tr><tr><td><a class="indexterm" name="id2671926"></a><em class="parameter"><code>idmap backend = ldap:ldap://onterose/</code></em></td></tr><tr><td><a class="indexterm" name="id2671938"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2671950"></a><em class="parameter"><code>idmap uid = 40000-50000</code></em></td></tr><tr><td><a class="indexterm" name="id2671962"></a><em class="parameter"><code>idmap gid = 40000-50000</code></em></td></tr></table><p>
-<a class="indexterm" name="id2671976"></a>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>...</td></tr><tr><td><a class="indexterm" name="id2671953"></a><em class="parameter"><code>idmap backend = ldap:ldap://onterose/</code></em></td></tr><tr><td><a class="indexterm" name="id2671965"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2671977"></a><em class="parameter"><code>idmap uid = 40000-50000</code></em></td></tr><tr><td><a class="indexterm" name="id2671988"></a><em class="parameter"><code>idmap gid = 40000-50000</code></em></td></tr></table><p>
+<a class="indexterm" name="id2672002"></a>
 		This configuration allows Winbind installations on multiple servers to
 		share a UID/GID number space, thus avoiding the interoperability problems
 		with NFS that were present in Samba-2.2.

Modified: branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/winbind.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/winbind.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/Samba3-HOWTO/winbind.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,23 +1,23 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 24. Winbind: Use of Domain Accounts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="VFS.html" title="Chapter 23. Stackable VFS modules"><link rel="next" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 24. Winbind: Use of Domain Accounts</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="VFS.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AdvancedNetworkManagement.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="winbind"></a>Chapter 24. Winbind: Use of Domain Accounts</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at linuxcare.com.au">tpot at linuxcare.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Naag</span> <span class="surname">Mummaneni</span></h3><span class="contrib">Notes for Solaris</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:getnag at rediffmail.com">getnag at rediffmail.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="surname">Trostel</span></h3><div class="affiliation"><span class="orgname">SNAP<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jtrostel at snapserver.com">jtrostel at snapserver.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="winbind.html#id2646109">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646452">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646541">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646694">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646740">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646865">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646916">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647002">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647050">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647282">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647437">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647513">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647570">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647576">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647690">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647842">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650301">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650350">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650391">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650428">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646109"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2646117"></a>
-<a class="indexterm" name="id2646123"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 24. Winbind: Use of Domain Accounts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"><link rel="start" href="index.html" title="The Official Samba 3.2.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="VFS.html" title="Chapter 23. Stackable VFS modules"><link rel="next" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 24. Winbind: Use of Domain Accounts</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="VFS.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AdvancedNetworkManagement.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="winbind"></a>Chapter 24. Winbind: Use of Domain Accounts</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at linuxcare.com.au">tpot at linuxcare.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Naag</span> <span class="surname">Mummaneni</span></h3><span class="contrib">Notes for Solaris</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:getnag at rediffmail.com">getnag at rediffmail.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="surname">Trostel</span></h3><div class="affiliation"><span class="orgname">SNAP<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jtrostel at snapserver.com">jtrostel at snapserver.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="winbind.html#id2646126">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646469">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2646558">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646712">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2646757">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2646882">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2646933">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647020">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647067">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647299">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647454">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647530">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2647587">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2647593">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647707">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2647859">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2650318">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2650367">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2650408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2650445">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646126"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2646134"></a>
+<a class="indexterm" name="id2646140"></a>
 	Integration of UNIX and Microsoft Windows NT through a unified logon has
 	been considered a &#8220;<span class="quote">holy grail</span>&#8221; in heterogeneous computing environments for
 	a long time.
 	</p><p>
-<a class="indexterm" name="id2646140"></a>
-<a class="indexterm" name="id2646147"></a>
-<a class="indexterm" name="id2646154"></a>
-<a class="indexterm" name="id2646161"></a>
+<a class="indexterm" name="id2646157"></a>
+<a class="indexterm" name="id2646164"></a>
+<a class="indexterm" name="id2646171"></a>
+<a class="indexterm" name="id2646178"></a>
 	There is one other facility without which UNIX and Microsoft Windows network
 	interoperability would suffer greatly. It is imperative that there be a
 	mechanism for sharing files across UNIX systems and to be able to assign
 	domain user and group ownerships with integrity.
 	</p><p>
-<a class="indexterm" name="id2646176"></a>
-<a class="indexterm" name="id2646185"></a>
-<a class="indexterm" name="id2646192"></a>
-<a class="indexterm" name="id2646198"></a>
+<a class="indexterm" name="id2646193"></a>
+<a class="indexterm" name="id2646202"></a>
+<a class="indexterm" name="id2646209"></a>
+<a class="indexterm" name="id2646215"></a>
 	<span class="emphasis"><em>winbind</em></span> is a component of the Samba suite of programs that
 	solves the unified logon problem. Winbind uses a UNIX implementation of Microsoft
 	RPC calls, Pluggable Authentication Modules (PAMs), and the name service switch (NSS) to
@@ -27,23 +27,23 @@
 	</p><p>
 	Winbind provides three separate functions:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2646226"></a>
-<a class="indexterm" name="id2646233"></a>
+<a class="indexterm" name="id2646243"></a>
+<a class="indexterm" name="id2646250"></a>
 		Authentication of user credentials (via PAM). This makes it possible to
 		log onto a UNIX/Linux system using user and group accounts from a Windows
 		NT4 (including a Samba domain) or an Active Directory domain.
 		</p></li><li><p>
-<a class="indexterm" name="id2646248"></a>
-<a class="indexterm" name="id2646255"></a>
+<a class="indexterm" name="id2646265"></a>
+<a class="indexterm" name="id2646272"></a>
 		Identity resolution (via NSS). This is the default when winbind is not used.
 		</p></li><li><p>
-<a class="indexterm" name="id2646267"></a>
-<a class="indexterm" name="id2646273"></a>
-<a class="indexterm" name="id2646280"></a>
-<a class="indexterm" name="id2646286"></a>
-<a class="indexterm" name="id2646293"></a>
-<a class="indexterm" name="id2646300"></a>
-<a class="indexterm" name="id2646307"></a>
+<a class="indexterm" name="id2646284"></a>
+<a class="indexterm" name="id2646290"></a>
+<a class="indexterm" name="id2646297"></a>
+<a class="indexterm" name="id2646304"></a>
+<a class="indexterm" name="id2646310"></a>
+<a class="indexterm" name="id2646317"></a>
+<a class="indexterm" name="id2646324"></a>
 		Winbind maintains a database called winbind_idmap.tdb in which it stores
 		mappings between UNIX UIDs, GIDs, and NT SIDs. This mapping is used only
 		for users and groups that do not have a local UID/GID. It stores the UID/GID
@@ -52,23 +52,23 @@
 		then instead of using a local mapping, Winbind will obtain this information
 		from the LDAP database.
 		</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2646337"></a>
-	<a class="indexterm" name="id2646343"></a>
-<a class="indexterm" name="id2646353"></a>
-<a class="indexterm" name="id2646360"></a>
-<a class="indexterm" name="id2646366"></a>
-<a class="indexterm" name="id2646373"></a>
+	<a class="indexterm" name="id2646354"></a>
+	<a class="indexterm" name="id2646360"></a>
+<a class="indexterm" name="id2646370"></a>
+<a class="indexterm" name="id2646377"></a>
+<a class="indexterm" name="id2646383"></a>
+<a class="indexterm" name="id2646390"></a>
 	If <code class="literal">winbindd</code> is not running, smbd (which calls <code class="literal">winbindd</code>) will fall back to
 	using purely local information from <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code> and no dynamic
 	mapping will be used. On an operating system that has been enabled with the NSS,
 	the resolution of user and group information will be accomplished via NSS.
-	</p></div><div class="figure"><a name="winbind_idmap"></a><p class="title"><b>Figure 24.1. Winbind Idmap</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap_winbind_no_loop.png" width="243" alt="Winbind Idmap"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646452"></a>Introduction</h2></div></div></div><p>It is well known that UNIX and Microsoft Windows NT have
+	</p></div><div class="figure"><a name="winbind_idmap"></a><p class="title"><b>Figure 24.1. Winbind Idmap</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap_winbind_no_loop.png" width="243" alt="Winbind Idmap"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646469"></a>Introduction</h2></div></div></div><p>It is well known that UNIX and Microsoft Windows NT have
 	different models for representing user and group information and
 	use different technologies for implementing them. This fact has
 	made it difficult to integrate the two systems in a satisfactory
 	manner.</p><p>
-<a class="indexterm" name="id2646468"></a>
-<a class="indexterm" name="id2646475"></a>
+<a class="indexterm" name="id2646485"></a>
+<a class="indexterm" name="id2646492"></a>
 	One common solution in use today has been to create
 	identically named user accounts on both the UNIX and Windows systems
 	and use the Samba suite of programs to provide file and print services
@@ -81,29 +81,29 @@
 		</p></li><li><p>Authenticating Windows NT users.
 		</p></li><li><p>Password changing for Windows NT users.
 		</p></li></ul></div><p>
-<a class="indexterm" name="id2646518"></a>
-<a class="indexterm" name="id2646525"></a>
+<a class="indexterm" name="id2646536"></a>
+<a class="indexterm" name="id2646542"></a>
 	Ideally, a prospective solution to the unified logon problem
 	would satisfy all the above components without duplication of
 	information on the UNIX machines and without creating additional
 	tasks for the system administrator when maintaining users and
 	groups on either system. The Winbind system provides a simple
 	and elegant solution to all three components of the unified logon
-	problem.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646541"></a>What Winbind Provides</h2></div></div></div><p>
-<a class="indexterm" name="id2646549"></a>
-<a class="indexterm" name="id2646556"></a>
-<a class="indexterm" name="id2646563"></a>
-<a class="indexterm" name="id2646570"></a>
+	problem.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646558"></a>What Winbind Provides</h2></div></div></div><p>
+<a class="indexterm" name="id2646566"></a>
+<a class="indexterm" name="id2646573"></a>
+<a class="indexterm" name="id2646580"></a>
+<a class="indexterm" name="id2646587"></a>
 	Winbind unifies UNIX and Windows NT account management by
 	allowing a UNIX box to become a full member of an NT domain. Once
 	this is done, the UNIX box will see NT users and groups as if
 	they were &#8220;<span class="quote">native</span>&#8221; UNIX users and groups, allowing the NT domain
 	to be used in much the same manner that NIS+ is used within
 	UNIX-only environments.</p><p>
-<a class="indexterm" name="id2646589"></a>
-<a class="indexterm" name="id2646596"></a>
-<a class="indexterm" name="id2646603"></a>
-<a class="indexterm" name="id2646610"></a>
+<a class="indexterm" name="id2646606"></a>
+<a class="indexterm" name="id2646613"></a>
+<a class="indexterm" name="id2646620"></a>
+<a class="indexterm" name="id2646627"></a>
 	The end result is that whenever a
 	program on the UNIX machine asks the operating system to look up
 	a user or group name, the query will be resolved by asking the
@@ -112,26 +112,26 @@
 	(via the NSS name resolution modules in the C library), this
 	redirection to the NT domain controller is completely
 	transparent.</p><p>
-<a class="indexterm" name="id2646627"></a>
-<a class="indexterm" name="id2646634"></a>
+<a class="indexterm" name="id2646644"></a>
+<a class="indexterm" name="id2646651"></a>
 	Users on the UNIX machine can then use NT user and group
 	names as they would &#8220;<span class="quote">native</span>&#8221; UNIX names. They can chown files
 	so they are owned by NT domain users or even login to the
 	UNIX machine and run a UNIX X-Window session as a domain user.</p><p>
-<a class="indexterm" name="id2646652"></a>
+<a class="indexterm" name="id2646669"></a>
 	The only obvious indication that Winbind is being used is
 	that user and group names take the form <code class="constant">DOMAIN\user</code> and
 	<code class="constant">DOMAIN\group</code>. This is necessary because it allows Winbind to determine
 	that redirection to a domain controller is wanted for a particular
 	lookup and which trusted domain is being referenced.</p><p>
-<a class="indexterm" name="id2646674"></a>
-<a class="indexterm" name="id2646681"></a>
+<a class="indexterm" name="id2646691"></a>
+<a class="indexterm" name="id2646698"></a>
 	Additionally, Winbind provides an authentication service that hooks into the PAM system
 	to provide authentication via an NT domain to any PAM-enabled
 	applications. This capability solves the problem of synchronizing
 	passwords between systems, since all passwords are stored in a single
-	location (on the domain controller).</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646694"></a>Target Uses</h3></div></div></div><p>
-<a class="indexterm" name="id2646702"></a>
+	location (on the domain controller).</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646712"></a>Target Uses</h3></div></div></div><p>
+<a class="indexterm" name="id2646719"></a>
 		Winbind is targeted at organizations that have an
 		existing NT-based domain infrastructure into which they wish
 		to put UNIX workstations or servers. Winbind will allow these
@@ -139,40 +139,40 @@
 		maintain a separate account infrastructure. This greatly
 		simplifies the administrative overhead of deploying UNIX
 		workstations into an NT-based organization.</p><p>
-<a class="indexterm" name="id2646719"></a>
-<a class="indexterm" name="id2646726"></a>
+<a class="indexterm" name="id2646736"></a>
+<a class="indexterm" name="id2646743"></a>
 		Another interesting way in which we expect Winbind to
 		be used is as a central part of UNIX-based appliances. Appliances
 		that provide file and print services to Microsoft-based networks
 		will be able to use Winbind to provide seamless integration of
-		the appliance into the domain.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646740"></a>Handling of Foreign SIDs</h3></div></div></div><p>
-<a class="indexterm" name="id2646748"></a>
+		the appliance into the domain.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646757"></a>Handling of Foreign SIDs</h3></div></div></div><p>
+<a class="indexterm" name="id2646765"></a>
 	The term <span class="emphasis"><em>foreign SID</em></span> is often met with the reaction that it
 	is not relevant to a particular environment. The following documents an interchange
 	that took place on the Samba mailing list. It is a good example of the confusion
 	often expressed regarding the use of winbind.
 	</p><p>
-<a class="indexterm" name="id2646766"></a>
+<a class="indexterm" name="id2646783"></a>
 	Fact: Winbind is needed to handle users who use workstations that are NOT part
 	of the local domain.
 	</p><p>
-<a class="indexterm" name="id2646778"></a>
+<a class="indexterm" name="id2646795"></a>
 	Response: &#8220;<span class="quote">Why? I've used Samba with workstations that are not part of my domains
 	lots of times without using winbind. I thought winbind was for using Samba as a member server
 	in a domain controlled by another Samba/Windows PDC.</span>&#8221;
 	</p><p>
-<a class="indexterm" name="id2646795"></a>
-<a class="indexterm" name="id2646802"></a>
-<a class="indexterm" name="id2646808"></a>
+<a class="indexterm" name="id2646812"></a>
+<a class="indexterm" name="id2646819"></a>
+<a class="indexterm" name="id2646825"></a>
 	If the Samba server will be accessed from a domain other than the local Samba domain, or
 	if there will be access from machines that are not local domain members, winbind will
 	permit the allocation of UIDs and GIDs from the assigned pool that will keep the identity
 	of the foreign user separate from users that are members of the Samba domain.
 	</p><p>
-<a class="indexterm" name="id2646824"></a>
-<a class="indexterm" name="id2646831"></a>
-<a class="indexterm" name="id2646838"></a>
-<a class="indexterm" name="id2646845"></a>
+<a class="indexterm" name="id2646841"></a>
+<a class="indexterm" name="id2646848"></a>
+<a class="indexterm" name="id2646855"></a>
+<a class="indexterm" name="id2646862"></a>
 	This means that winbind is eminently useful in cases where a single
 	Samba PDC on a local network is combined with both domain member and domain non-member workstations.
 	If winbind is not used, the user george on a Windows workstation that is not a domain
@@ -181,49 +181,49 @@
 	is that the local user george will be treated as the account DOMAIN\george and the
 	foreign (non-member of the domain) account will be treated as MACHINE\george because
 	each has a different SID.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646865"></a>How Winbind Works</h2></div></div></div><p>
-<a class="indexterm" name="id2646873"></a>
-<a class="indexterm" name="id2646880"></a>
-<a class="indexterm" name="id2646887"></a>
-<a class="indexterm" name="id2646893"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2646882"></a>How Winbind Works</h2></div></div></div><p>
+<a class="indexterm" name="id2646890"></a>
+<a class="indexterm" name="id2646897"></a>
+<a class="indexterm" name="id2646904"></a>
+<a class="indexterm" name="id2646910"></a>
 	The Winbind system is designed around a client/server
 	architecture. A long-running <code class="literal">winbindd</code> daemon
 	listens on a UNIX domain socket waiting for requests
 	to arrive. These requests are generated by the NSS and PAM
 	clients and are processed sequentially.</p><p>The technologies used to implement Winbind are described
-	in detail below.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646916"></a>Microsoft Remote Procedure Calls</h3></div></div></div><p>
-<a class="indexterm" name="id2646924"></a>
-<a class="indexterm" name="id2646933"></a>
-<a class="indexterm" name="id2646940"></a>
-<a class="indexterm" name="id2646947"></a>
-<a class="indexterm" name="id2646954"></a>
+	in detail below.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646933"></a>Microsoft Remote Procedure Calls</h3></div></div></div><p>
+<a class="indexterm" name="id2646941"></a>
+<a class="indexterm" name="id2646950"></a>
+<a class="indexterm" name="id2646957"></a>
+<a class="indexterm" name="id2646964"></a>
+<a class="indexterm" name="id2646971"></a>
 		Over the last few years, efforts have been underway by various Samba Team members to implement various aspects of
 		the Microsoft Remote Procedure Call (MSRPC) system. This system is used for most network-related operations
 		between Windows NT machines, including remote management, user authentication, and print spooling. Although
 		initially this work was done to aid the implementation of Primary Domain Controller (PDC) functionality in
 		Samba, it has also yielded a body of code that can be used for other purposes.
 		</p><p>
-<a class="indexterm" name="id2646973"></a>
-<a class="indexterm" name="id2646980"></a>
-<a class="indexterm" name="id2646987"></a>
+<a class="indexterm" name="id2646990"></a>
+<a class="indexterm" name="id2646997"></a>
+<a class="indexterm" name="id2647004"></a>
 		Winbind uses various MSRPC calls to enumerate domain users and groups and to obtain detailed information about
 		individual users or groups. Other MSRPC calls can be used to authenticate NT domain users and to change user
 		passwords. By directly querying a Windows PDC for user and group information, Winbind maps the NT account
 		information onto UNIX user and group names.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647002"></a>Microsoft Active Directory Services</h3></div></div></div><p>
-<a class="indexterm" name="id2647011"></a>
-<a class="indexterm" name="id2647017"></a>
-<a class="indexterm" name="id2647024"></a>
-<a class="indexterm" name="id2647031"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647020"></a>Microsoft Active Directory Services</h3></div></div></div><p>
+<a class="indexterm" name="id2647028"></a>
+<a class="indexterm" name="id2647034"></a>
+<a class="indexterm" name="id2647041"></a>
+<a class="indexterm" name="id2647048"></a>
 		Since late 2001, Samba has gained the ability to interact with Microsoft Windows 2000 using its &#8220;<span class="quote">native
 		mode</span>&#8221; protocols rather than the NT4 RPC services.  Using LDAP and Kerberos, a domain member running
 		Winbind can enumerate users and groups in exactly the same way as a Windows 200x client would, and in so doing
 		provide a much more efficient and effective Winbind implementation.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647050"></a>Name Service Switch</h3></div></div></div><p>
-<a class="indexterm" name="id2647058"></a>
-<a class="indexterm" name="id2647064"></a>
-<a class="indexterm" name="id2647072"></a>
-<a class="indexterm" name="id2647078"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647067"></a>Name Service Switch</h3></div></div></div><p>
+<a class="indexterm" name="id2647075"></a>
+<a class="indexterm" name="id2647082"></a>
+<a class="indexterm" name="id2647089"></a>
+<a class="indexterm" name="id2647095"></a>
 		The NSS is a feature that is present in many UNIX operating systems. It allows system
 		information such as hostnames, mail aliases, and user information
 		to be resolved from different sources. For example, a standalone
@@ -232,20 +232,20 @@
 		may first attempt to resolve system information from local files,
 		and then consult an NIS database for user information or a DNS server
 		for hostname information.</p><p>
-<a class="indexterm" name="id2647097"></a>
-<a class="indexterm" name="id2647103"></a>
-<a class="indexterm" name="id2647110"></a>
-<a class="indexterm" name="id2647117"></a>
-<a class="indexterm" name="id2647124"></a>
+<a class="indexterm" name="id2647114"></a>
+<a class="indexterm" name="id2647120"></a>
+<a class="indexterm" name="id2647127"></a>
+<a class="indexterm" name="id2647134"></a>
+<a class="indexterm" name="id2647141"></a>
 		The NSS application programming interface allows Winbind to present itself as a source of system
 		information when resolving UNIX usernames and groups. Winbind uses this interface and information obtained
 		from a Windows NT server using MSRPC calls to provide a new source of account enumeration. Using standard UNIX
 		library calls, you can enumerate the users and groups on a UNIX machine running Winbind and see all users and
 		groups in an NT domain plus any trusted domain as though they were local users and groups.
 		</p><p>
-<a class="indexterm" name="id2647143"></a>
-<a class="indexterm" name="id2647149"></a>
-<a class="indexterm" name="id2647156"></a>
+<a class="indexterm" name="id2647160"></a>
+<a class="indexterm" name="id2647166"></a>
+<a class="indexterm" name="id2647173"></a>
 		The primary control file for NSS is <code class="filename">/etc/nsswitch.conf</code>.  When a UNIX application
 		makes a request to do a lookup, the C library looks in <code class="filename">/etc/nsswitch.conf</code> for a line that
 		matches the service type being requested; for example, the &#8220;<span class="quote">passwd</span>&#8221; service type is used when
@@ -254,46 +254,46 @@
 </p><pre class="screen">
 passwd: files example
 </pre><p>
-<a class="indexterm" name="id2647192"></a>
-<a class="indexterm" name="id2647199"></a>
-<a class="indexterm" name="id2647206"></a>
+<a class="indexterm" name="id2647209"></a>
+<a class="indexterm" name="id2647216"></a>
+<a class="indexterm" name="id2647223"></a>
 		then the C library will first load a module called <code class="filename">/lib/libnss_files.so</code> followed
 		by the module <code class="filename">/lib/libnss_example.so</code>. The C library will dynamically load each of these
 		modules in turn and call resolver functions within the modules to try to resolve the request. Once the request
 		is resolved, the C library returns the result to the application.
 		</p><p>
-<a class="indexterm" name="id2647234"></a>
-<a class="indexterm" name="id2647240"></a>
-<a class="indexterm" name="id2647247"></a>
+<a class="indexterm" name="id2647251"></a>
+<a class="indexterm" name="id2647257"></a>
+<a class="indexterm" name="id2647264"></a>
 		This NSS interface provides an easy way for Winbind to hook into the operating system. All that needs
 		to be done is to put <code class="filename">libnss_winbind.so</code> in <code class="filename">/lib/</code> then add
 		&#8220;<span class="quote">winbind</span>&#8221; into <code class="filename">/etc/nsswitch.conf</code> at the appropriate place. The C library
 		will then call Winbind to resolve user and group names.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647282"></a>Pluggable Authentication Modules</h3></div></div></div><p>
-<a class="indexterm" name="id2647290"></a>
-<a class="indexterm" name="id2647297"></a>
-<a class="indexterm" name="id2647304"></a>
-<a class="indexterm" name="id2647311"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647299"></a>Pluggable Authentication Modules</h3></div></div></div><p>
+<a class="indexterm" name="id2647307"></a>
+<a class="indexterm" name="id2647314"></a>
+<a class="indexterm" name="id2647321"></a>
+<a class="indexterm" name="id2647328"></a>
 		PAMs provide a system for abstracting authentication and authorization technologies. With a PAM
 		module, it is possible to specify different authentication methods for different system applications without
 		having to recompile these applications. PAM is also useful for implementing a particular policy for
 		authorization. For example, a system administrator may only allow console logins from users stored in the
 		local password file but only allow users resolved from an NIS database to log in over the network.
 		</p><p>
-<a class="indexterm" name="id2647330"></a>
-<a class="indexterm" name="id2647336"></a>
-<a class="indexterm" name="id2647343"></a>
-<a class="indexterm" name="id2647350"></a>
-<a class="indexterm" name="id2647357"></a>
+<a class="indexterm" name="id2647347"></a>
+<a class="indexterm" name="id2647353"></a>
+<a class="indexterm" name="id2647360"></a>
+<a class="indexterm" name="id2647367"></a>
+<a class="indexterm" name="id2647374"></a>
 		Winbind uses the authentication management and password management PAM interface to integrate Windows
 		NT users into a UNIX system. This allows Windows NT users to log in to a UNIX machine and be authenticated
 		against a suitable PDC.  These users can also change their passwords and have this change take effect directly
 		on the PDC.
 		</p><p>
-<a class="indexterm" name="id2647373"></a>
-<a class="indexterm" name="id2647379"></a>
-<a class="indexterm" name="id2647386"></a>
-<a class="indexterm" name="id2647393"></a>
+<a class="indexterm" name="id2647390"></a>
+<a class="indexterm" name="id2647396"></a>
+<a class="indexterm" name="id2647403"></a>
+<a class="indexterm" name="id2647410"></a>
 		PAM is configured by providing control files in the directory <code class="filename">/etc/pam.d/</code> for
 		each of the services that require authentication. When an authentication request is made by an application,
 		the PAM code in the C library looks up this control file to determine what modules to load to do the
@@ -301,10 +301,10 @@
 		very easy: simply copy the <code class="filename">pam_winbind.so</code> module to <code class="filename">/lib/security/</code>,
 		and the PAM control files for relevant services are updated to allow authentication via Winbind. See the PAM
 		documentation in <a class="link" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication">PAM-Based Distributed Authentication</a>, for more information.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647437"></a>User and Group ID Allocation</h3></div></div></div><p>
-<a class="indexterm" name="id2647445"></a>
-<a class="indexterm" name="id2647452"></a>
-<a class="indexterm" name="id2647458"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647454"></a>User and Group ID Allocation</h3></div></div></div><p>
+<a class="indexterm" name="id2647462"></a>
+<a class="indexterm" name="id2647469"></a>
+<a class="indexterm" name="id2647476"></a>
 		When a user or group is created under Windows NT/200x, it is allocated a numerical relative identifier
 		(RID). This is slightly different from UNIX, which has a range of numbers that are used to identify users and
 		the same range used to identify groups. It is Winbind's job to convert RIDs to UNIX ID numbers and vice versa.
@@ -313,18 +313,18 @@
 		allocated the next UNIX ID from the range. The same process applies for Windows NT groups. Over time, Winbind
 		will have mapped all Windows NT users and groups to UNIX user IDs and group IDs.
 		</p><p>
-<a class="indexterm" name="id2647481"></a>
-<a class="indexterm" name="id2647488"></a>
-<a class="indexterm" name="id2647494"></a>
-<a class="indexterm" name="id2647501"></a>
+<a class="indexterm" name="id2647498"></a>
+<a class="indexterm" name="id2647505"></a>
+<a class="indexterm" name="id2647512"></a>
+<a class="indexterm" name="id2647518"></a>
 		The results of this mapping are stored persistently in an ID mapping database held in a tdb database.
 		This ensures that RIDs are mapped to UNIX IDs in a consistent way.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647513"></a>Result Caching</h3></div></div></div><p>
-<a class="indexterm" name="id2647521"></a>
-<a class="indexterm" name="id2647527"></a>
-<a class="indexterm" name="id2647534"></a>
-<a class="indexterm" name="id2647541"></a>
-<a class="indexterm" name="id2647548"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647530"></a>Result Caching</h3></div></div></div><p>
+<a class="indexterm" name="id2647538"></a>
+<a class="indexterm" name="id2647544"></a>
+<a class="indexterm" name="id2647551"></a>
+<a class="indexterm" name="id2647558"></a>
+<a class="indexterm" name="id2647565"></a>
 		An active directory system can generate a lot of user and group name lookups. To reduce the network
 		cost of these lookups, Winbind uses a caching scheme based on the SAM sequence number supplied by NT domain
 		controllers. User or group information returned by a PDC is cached by Winbind along with a sequence number
@@ -332,66 +332,66 @@
 		information is modified. If a cached entry has expired, the sequence number is requested from the PDC and
 		compared against the sequence number of the cached entry.  If the sequence numbers do not match, then the
 		cached information is discarded and up-to-date information is requested directly from the PDC.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647570"></a>Installation and Configuration</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647576"></a>Introduction</h3></div></div></div><p>
-<a class="indexterm" name="id2647584"></a>
-<a class="indexterm" name="id2647591"></a>
-<a class="indexterm" name="id2647597"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647587"></a>Installation and Configuration</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647593"></a>Introduction</h3></div></div></div><p>
+<a class="indexterm" name="id2647601"></a>
+<a class="indexterm" name="id2647608"></a>
+<a class="indexterm" name="id2647614"></a>
 This section describes the procedures used to get Winbind up and running. Winbind is capable of providing
 access and authentication control for Windows Domain users through an NT or Windows 200x PDC for regular
 services, such as telnet and ftp, as well for Samba services.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	<span class="emphasis"><em>Why should I do this?</em></span>
 	</p><p>
-<a class="indexterm" name="id2647623"></a>
-<a class="indexterm" name="id2647630"></a>
-<a class="indexterm" name="id2647637"></a>
-<a class="indexterm" name="id2647644"></a>
+<a class="indexterm" name="id2647640"></a>
+<a class="indexterm" name="id2647647"></a>
+<a class="indexterm" name="id2647654"></a>
+<a class="indexterm" name="id2647661"></a>
 This allows the Samba administrator to rely on the authentication mechanisms on the Windows NT/200x PDC
 for the authentication of domain members. Windows NT/200x users no longer need to have separate accounts on
 the Samba server.
 	</p></li><li><p>
 	<span class="emphasis"><em>Who should be reading this document?</em></span>
 	</p><p>
-<a class="indexterm" name="id2647669"></a>
-<a class="indexterm" name="id2647675"></a>
+<a class="indexterm" name="id2647686"></a>
+<a class="indexterm" name="id2647692"></a>
 This document is designed for system administrators. If you are implementing Samba on a file server and wish
 to (fairly easily) integrate existing Windows NT/200x users from your PDC onto the Samba server, this document
 is for you.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647690"></a>Requirements</h3></div></div></div><p>
-<a class="indexterm" name="id2647698"></a>
-<a class="indexterm" name="id2647705"></a>
-<a class="indexterm" name="id2647712"></a>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647707"></a>Requirements</h3></div></div></div><p>
+<a class="indexterm" name="id2647715"></a>
+<a class="indexterm" name="id2647722"></a>
+<a class="indexterm" name="id2647729"></a>
 If you have a Samba configuration file that you are currently using, <span class="emphasis"><em>BACK IT UP!</em></span>
 If your system already uses PAM, <span class="emphasis"><em>back up the <code class="filename">/etc/pam.d</code> directory
 contents!</em></span> If you haven't already made a boot disk, <span class="emphasis"><em>MAKE ONE NOW!</em></span>
 </p><p>
-<a class="indexterm" name="id2647741"></a>
-<a class="indexterm" name="id2647748"></a>
-<a class="indexterm" name="id2647755"></a>
+<a class="indexterm" name="id2647758"></a>
+<a class="indexterm" name="id2647765"></a>
+<a class="indexterm" name="id2647772"></a>
 Messing with the PAM configuration files can make it nearly impossible to log in to your machine. That's
 why you want to be able to boot back into your machine in single-user mode and restore your
 <code class="filename">/etc/pam.d</code> to the original state it was in if you get frustrated with the
 way things are going.
 </p><p>
-<a class="indexterm" name="id2647776"></a>
-<a class="indexterm" name="id2647783"></a>
+<a class="indexterm" name="id2647793"></a>
+<a class="indexterm" name="id2647800"></a>
 The latest version of Samba-3 includes a functioning winbindd daemon. Please refer to the <a class="ulink" href="http://samba.org/" target="_top">main Samba Web page</a>, or better yet, your closest Samba mirror site for
 instructions on downloading the source code.
 </p><p>
-<a class="indexterm" name="id2647802"></a>
-<a class="indexterm" name="id2647809"></a>
-<a class="indexterm" name="id2647816"></a>
-<a class="indexterm" name="id2647822"></a>
+<a class="indexterm" name="id2647819"></a>
+<a class="indexterm" name="id2647826"></a>
+<a class="indexterm" name="id2647833"></a>
+<a class="indexterm" name="id2647840"></a>
 To allow domain users the ability to access Samba shares and files, as well as potentially other services
 provided by your Samba machine, PAM must be set up properly on your
 machine. In order to compile the Winbind modules, you should have at least the PAM development libraries installed
 on your system. Please refer to the PAM Web site <a class="ulink" href="http://www.kernel.org/pub/linux/libs/pam/" target="_top">http://www.kernel.org/pub/linux/libs/pam/</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647842"></a>Testing Things Out</h3></div></div></div><p>
-<a class="indexterm" name="id2647850"></a>
-<a class="indexterm" name="id2647857"></a>
-<a class="indexterm" name="id2647864"></a>
-<a class="indexterm" name="id2647871"></a>
-<a class="indexterm" name="id2647877"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647859"></a>Testing Things Out</h3></div></div></div><p>
+<a class="indexterm" name="id2647867"></a>
+<a class="indexterm" name="id2647874"></a>
+<a class="indexterm" name="id2647881"></a>
+<a class="indexterm" name="id2647888"></a>
+<a class="indexterm" name="id2647894"></a>
 Before starting, it is probably best to kill off all the Samba-related daemons running on your server.
 Kill off all <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span> processes that may be running. To use PAM,
 make sure that you have the standard PAM package that supplies the <code class="filename">/etc/pam.d</code>
@@ -399,11 +399,11 @@
 and the <code class="filename">/usr/doc</code> and <code class="filename">/usr/man</code> entries for PAM. Winbind is built
 better in Samba if the pam-devel package is also installed. This package includes the header files
 needed to compile PAM-aware applications.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2647929"></a>Configure <code class="filename">nsswitch.conf</code> and the Winbind Libraries on Linux and Solaris</h4></div></div></div><p>
-<a class="indexterm" name="id2647944"></a>
-<a class="indexterm" name="id2647950"></a>
-<a class="indexterm" name="id2647957"></a>
-<a class="indexterm" name="id2647964"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2647946"></a>Configure <code class="filename">nsswitch.conf</code> and the Winbind Libraries on Linux and Solaris</h4></div></div></div><p>
+<a class="indexterm" name="id2647961"></a>
+<a class="indexterm" name="id2647967"></a>
+<a class="indexterm" name="id2647974"></a>
+<a class="indexterm" name="id2647981"></a>
 PAM is a standard component of most current generation UNIX/Linux systems. Unfortunately, few systems install
 the <code class="filename">pam-devel</code> libraries that are needed to build PAM-enabled Samba. Additionally, Samba-3
 may auto-install the Winbind files into their correct locations on your system, so before you get too far down
@@ -413,7 +413,7 @@
 </p><p>
 The libraries needed to run the <span class="application">winbindd</span> daemon through nsswitch need to be copied to their proper locations:
 </p><p>
-<a class="indexterm" name="id2648004"></a>
+<a class="indexterm" name="id2648021"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cp ../samba/source/nsswitch/libnss_winbind.so /lib</code></strong>
 </pre><p>
@@ -422,14 +422,14 @@
 </p><p>
 <code class="prompt">root# </code> <strong class="userinput"><code>ln -s /lib/libnss_winbind.so /lib/libnss_winbind.so.2</code></strong>
 </p><p>And, in the case of Sun Solaris:
-<a class="indexterm" name="id2648051"></a>
+<a class="indexterm" name="id2648068"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/libnss_winbind.so.1</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/nss_winbind.so.1</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/nss_winbind.so.2</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2648100"></a>
+<a class="indexterm" name="id2648118"></a>
 As root, edit <code class="filename">/etc/nsswitch.conf</code> to allow user and group entries to be visible from the
 <span class="application">winbindd</span> daemon. My <code class="filename">/etc/nsswitch.conf</code> file looked like this after editing:
 </p><pre class="programlisting">
@@ -437,11 +437,11 @@
 shadow:     files
 group:      files winbind
 </pre><p>
-<a class="indexterm" name="id2648137"></a>
-<a class="indexterm" name="id2648143"></a>
-<a class="indexterm" name="id2648150"></a>
-<a class="indexterm" name="id2648157"></a>
-<a class="indexterm" name="id2648164"></a>
+<a class="indexterm" name="id2648154"></a>
+<a class="indexterm" name="id2648160"></a>
+<a class="indexterm" name="id2648167"></a>
+<a class="indexterm" name="id2648174"></a>
+<a class="indexterm" name="id2648181"></a>
 The libraries needed by the <code class="literal">winbindd</code> daemon will be automatically
 entered into the <code class="literal">ldconfig</code> cache the next time
 your system reboots, but it is faster (and you do not need to reboot) if you do it manually:
@@ -453,11 +453,11 @@
 filters the output of the <code class="literal">ldconfig</code> command so that we may see proof that
 this library is indeed recognized by the dynamic link loader.
 </p><p>
-<a class="indexterm" name="id2648228"></a>
-<a class="indexterm" name="id2648235"></a>
-<a class="indexterm" name="id2648241"></a>
-<a class="indexterm" name="id2648248"></a>
-<a class="indexterm" name="id2648255"></a>
+<a class="indexterm" name="id2648245"></a>
+<a class="indexterm" name="id2648252"></a>
+<a class="indexterm" name="id2648258"></a>
+<a class="indexterm" name="id2648265"></a>
+<a class="indexterm" name="id2648272"></a>
 The Sun Solaris dynamic link loader management tool is called <code class="literal">crle</code>. The
 use of this tool is necessary to instruct the dynamic link loader to search directories that
 contain library files that were not supplied as part of the original operating system platform.
@@ -480,13 +480,13 @@
 </pre><p>
 From this it is apparent that the <code class="filename">/usr/local/lib</code> directory is included
 in the search dynamic link libraries in order to satisfy object module dependencies.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648327"></a>NSS Winbind on AIX</h4></div></div></div><p>(This section is only for those running AIX.)</p><p>
-<a class="indexterm" name="id2648339"></a>
-<a class="indexterm" name="id2648346"></a>
-<a class="indexterm" name="id2648353"></a>
-<a class="indexterm" name="id2648360"></a>
-<a class="indexterm" name="id2648367"></a>
-<a class="indexterm" name="id2648374"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648344"></a>NSS Winbind on AIX</h4></div></div></div><p>(This section is only for those running AIX.)</p><p>
+<a class="indexterm" name="id2648356"></a>
+<a class="indexterm" name="id2648363"></a>
+<a class="indexterm" name="id2648370"></a>
+<a class="indexterm" name="id2648377"></a>
+<a class="indexterm" name="id2648384"></a>
+<a class="indexterm" name="id2648391"></a>
 The Winbind AIX identification module gets built as <code class="filename">libnss_winbind.so</code> in the
 nsswitch directory of the Samba source. This file can be copied to <code class="filename">/usr/lib/security</code>,
 and the AIX naming convention would indicate that it should be named WINBIND. A stanza like the following:
@@ -504,50 +504,50 @@
 Loadable Authentication Module Programming Interface</a> for AIX. Further information on administering the modules
 can be found in the <a class="ulink" href="http://publibn.boulder.ibm.com/doc_link/en_US/a_doc_lib/aixbman/baseadmn/iandaadmin.htm" target="_top">System
 Management Guide: Operating System and Devices.</a>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648441"></a>Configure smb.conf</h4></div></div></div><p>
-<a class="indexterm" name="id2648449"></a>
-<a class="indexterm" name="id2648455"></a>
-<a class="indexterm" name="id2648462"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648458"></a>Configure smb.conf</h4></div></div></div><p>
+<a class="indexterm" name="id2648466"></a>
+<a class="indexterm" name="id2648472"></a>
+<a class="indexterm" name="id2648479"></a>
 Several parameters are needed in the <code class="filename">smb.conf</code> file to control the behavior of <span class="application">winbindd</span>. These
 are described in more detail in the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> man page. My <code class="filename">smb.conf</code> file, as shown in <a class="link" href="winbind.html#winbindcfg" title="Example 24.1. smb.conf for Winbind Setup">the smb.conf for Winbind Setup</a>, was modified to include the necessary entries in the [global] section.
-</p><div class="example"><a name="winbindcfg"></a><p class="title"><b>Example 24.1. smb.conf for Winbind Setup</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>#  separate domain and username with '\', like DOMAIN\username</td></tr><tr><td><a class="indexterm" name="id2648536"></a><em class="parameter"><code>winbind separator = \</code></em></td></tr><tr><td>#  use uids from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2648552"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td>#  use gids from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2648568"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td>#  allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2648583"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2648595"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td>#  give winbind users a real shell (only needed if they have telnet access)</td></tr><tr><td><a class="indexterm" name="id2648612"></a><em class="parameter"><code>template homedir = /home/winnt/%D/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2648624"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648638"></a>Join the Samba Server to the PDC Domain</h4></div></div></div><p>
-<a class="indexterm" name="id2648646"></a>
-<a class="indexterm" name="id2648653"></a>
-<a class="indexterm" name="id2648660"></a>
+</p><div class="example"><a name="winbindcfg"></a><p class="title"><b>Example 24.1. smb.conf for Winbind Setup</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>#  separate domain and username with '\', like DOMAIN\username</td></tr><tr><td><a class="indexterm" name="id2648553"></a><em class="parameter"><code>winbind separator = \</code></em></td></tr><tr><td>#  use uids from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2648569"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td>#  use gids from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2648585"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td>#  allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2648600"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2648612"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td>#  give winbind users a real shell (only needed if they have telnet access)</td></tr><tr><td><a class="indexterm" name="id2648629"></a><em class="parameter"><code>template homedir = /home/winnt/%D/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2648641"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648655"></a>Join the Samba Server to the PDC Domain</h4></div></div></div><p>
+<a class="indexterm" name="id2648663"></a>
+<a class="indexterm" name="id2648670"></a>
+<a class="indexterm" name="id2648677"></a>
 All machines that will participate in domain security should be members of
 the domain. This applies also to the PDC and all BDCs.
 </p><p>
-<a class="indexterm" name="id2648672"></a>
-<a class="indexterm" name="id2648678"></a>
-<a class="indexterm" name="id2648685"></a>
+<a class="indexterm" name="id2648689"></a>
 <a class="indexterm" name="id2648696"></a>
-<a class="indexterm" name="id2648703"></a>
-<a class="indexterm" name="id2648710"></a>
-<a class="indexterm" name="id2648717"></a>
-<a class="indexterm" name="id2648723"></a>
-<a class="indexterm" name="id2648730"></a>
+<a class="indexterm" name="id2648702"></a>
+<a class="indexterm" name="id2648713"></a>
+<a class="indexterm" name="id2648720"></a>
+<a class="indexterm" name="id2648727"></a>
+<a class="indexterm" name="id2648734"></a>
+<a class="indexterm" name="id2648740"></a>
+<a class="indexterm" name="id2648747"></a>
 The process of joining a domain requires the use of the <code class="literal">net rpc join</code>
 command. This process communicates with the domain controller it will register with
 (usually the PDC) via MS DCE RPC. This means, of course, that the <code class="literal">smbd</code>
 process must be running on the target domain controller. It is therefore necessary to temporarily
 start Samba on a PDC so that it can join its own domain.
 </p><p>
-<a class="indexterm" name="id2648758"></a>
-<a class="indexterm" name="id2648765"></a>
-<a class="indexterm" name="id2648772"></a>
+<a class="indexterm" name="id2648775"></a>
+<a class="indexterm" name="id2648782"></a>
+<a class="indexterm" name="id2648789"></a>
 Enter the following command to make the Samba server join the domain, where <em class="replaceable"><code>PDC</code></em> is
 the name of your PDC and <em class="replaceable"><code>Administrator</code></em> is a domain user who has administrative
 privileges in the domain.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2648793"></a>
-<a class="indexterm" name="id2648800"></a>
-<a class="indexterm" name="id2648806"></a>
-<a class="indexterm" name="id2648813"></a>
+<a class="indexterm" name="id2648810"></a>
+<a class="indexterm" name="id2648817"></a>
+<a class="indexterm" name="id2648824"></a>
+<a class="indexterm" name="id2648830"></a>
 Before attempting to join a machine to the domain, verify that Samba is running
 on the target domain controller (usually PDC) and that it is capable of being reached via ports
 137/udp, 135/tcp, 139/tcp, and 445/tcp (if Samba or Windows Server 2Kx).
 </p></div><p>
-<a class="indexterm" name="id2648828"></a>
+<a class="indexterm" name="id2648845"></a>
 The use of the <code class="literal">net rpc join</code> facility is shown here:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/net rpc join -S PDC -U Administrator</code></strong>
@@ -555,10 +555,10 @@
 The proper response to the command should be &#8220;<span class="quote">Joined the domain
 <em class="replaceable"><code>DOMAIN</code></em></span>&#8221; where <em class="replaceable"><code>DOMAIN</code></em>
 is your domain name.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648876"></a>Starting and Testing the <code class="literal">winbindd</code> Daemon</h4></div></div></div><p>
-<a class="indexterm" name="id2648890"></a>
-<a class="indexterm" name="id2648896"></a>
-<a class="indexterm" name="id2648903"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2648893"></a>Starting and Testing the <code class="literal">winbindd</code> Daemon</h4></div></div></div><p>
+<a class="indexterm" name="id2648907"></a>
+<a class="indexterm" name="id2648914"></a>
+<a class="indexterm" name="id2648920"></a>
 Eventually, you will want to modify your Samba startup script to automatically invoke the winbindd daemon when
 the other parts of Samba start, but it is possible to test out just the Winbind portion first. To start up
 Winbind services, enter the following command as root:
@@ -567,27 +567,27 @@
 </pre><p>
 Use the appropriate path to the location of the <code class="literal">winbindd</code> executable file.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2648943"></a>
-<a class="indexterm" name="id2648949"></a>
+<a class="indexterm" name="id2648960"></a>
+<a class="indexterm" name="id2648966"></a>
 The command to start up Winbind services assumes that Samba has been installed in the
 <code class="filename">/usr/local/samba</code> directory tree. You may need to search for the location of Samba files
 if this is not the location of <code class="literal">winbindd</code> on your system.
 </p></div><p>
-<a class="indexterm" name="id2648975"></a>
-<a class="indexterm" name="id2648982"></a>
+<a class="indexterm" name="id2648992"></a>
+<a class="indexterm" name="id2648999"></a>
 I'm always paranoid and like to make sure the daemon is really running.
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ps -ae | grep winbindd</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2649010"></a>
+<a class="indexterm" name="id2649027"></a>
 This command should produce output like the following if the daemon is running.
 </p><pre class="screen">
 3025 ?        00:00:00 winbindd
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2649027"></a>
-<a class="indexterm" name="id2649034"></a>
+<a class="indexterm" name="id2649044"></a>
+<a class="indexterm" name="id2649051"></a>
 Now, for the real test, try to get some information about the users on your PDC:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/wbinfo -u</code></strong>
@@ -605,8 +605,8 @@
 Obviously, I have named my domain &#8220;<span class="quote">CEO</span>&#8221; and my <a class="link" href="smb.conf.5.html#WINBINDSEPARATOR">winbind separator</a> is
 &#8220;<span class="quote">\</span>&#8221;.
 </p><p>
-<a class="indexterm" name="id2649092"></a>
-<a class="indexterm" name="id2649099"></a>
+<a class="indexterm" name="id2649109"></a>
+<a class="indexterm" name="id2649116"></a>
 You can do the same sort of thing to get group information from the PDC:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/wbinfo -g</code></strong>
@@ -620,13 +620,13 @@
 CEO\Enterprise Admins
 CEO\Group Policy Creator Owners
 </pre><p>
-<a class="indexterm" name="id2649128"></a>
-<a class="indexterm" name="id2649135"></a>
-<a class="indexterm" name="id2649142"></a>
-<a class="indexterm" name="id2649149"></a>
-<a class="indexterm" name="id2649155"></a>
-<a class="indexterm" name="id2649162"></a>
-<a class="indexterm" name="id2649169"></a>
+<a class="indexterm" name="id2649146"></a>
+<a class="indexterm" name="id2649152"></a>
+<a class="indexterm" name="id2649159"></a>
+<a class="indexterm" name="id2649166"></a>
+<a class="indexterm" name="id2649172"></a>
+<a class="indexterm" name="id2649179"></a>
+<a class="indexterm" name="id2649186"></a>
 The function <code class="literal">getent</code> can now be used to get unified lists of both local and PDC users and
 groups. Try the following command:
 </p><pre class="screen">
@@ -640,16 +640,16 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>getent group</code></strong>
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2649231"></a>Fix the init.d Startup Scripts</h4></div></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649237"></a>Linux</h5></div></div></div><p>
-<a class="indexterm" name="id2649244"></a>
-<a class="indexterm" name="id2649251"></a>
-<a class="indexterm" name="id2649258"></a>
-<a class="indexterm" name="id2649265"></a>
-<a class="indexterm" name="id2649272"></a>
-<a class="indexterm" name="id2649279"></a>
-<a class="indexterm" name="id2649286"></a>
-<a class="indexterm" name="id2649291"></a>
-<a class="indexterm" name="id2649297"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2649248"></a>Fix the init.d Startup Scripts</h4></div></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649254"></a>Linux</h5></div></div></div><p>
+<a class="indexterm" name="id2649262"></a>
+<a class="indexterm" name="id2649268"></a>
+<a class="indexterm" name="id2649275"></a>
+<a class="indexterm" name="id2649282"></a>
+<a class="indexterm" name="id2649289"></a>
+<a class="indexterm" name="id2649296"></a>
+<a class="indexterm" name="id2649303"></a>
+<a class="indexterm" name="id2649308"></a>
+<a class="indexterm" name="id2649314"></a>
 The <span class="application">winbindd</span> daemon needs to start up after the <span class="application">smbd</span> and <span class="application">nmbd</span> daemons are running.  To accomplish this
 task, you need to modify the startup scripts of your system.  They are located at
 <code class="filename">/etc/init.d/smb</code> in Red Hat Linux and in <code class="filename">/etc/init.d/samba</code> in Debian
@@ -710,16 +710,16 @@
         echo ""
         return $RETVAL
 }
-</pre></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649442"></a>Solaris</h5></div></div></div><p>
+</pre></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649459"></a>Solaris</h5></div></div></div><p>
 Winbind does not work on Solaris 9; see <a class="link" href="Portability.html#winbind-solaris9" title="Winbind on Solaris 9">Winbind on Solaris 9 section</a>
 for details.
 </p><p>
-<a class="indexterm" name="id2649463"></a>
-<a class="indexterm" name="id2649470"></a>
-<a class="indexterm" name="id2649477"></a>
-<a class="indexterm" name="id2649484"></a>
-<a class="indexterm" name="id2649491"></a>
-<a class="indexterm" name="id2649498"></a>
+<a class="indexterm" name="id2649480"></a>
+<a class="indexterm" name="id2649487"></a>
+<a class="indexterm" name="id2649494"></a>
+<a class="indexterm" name="id2649501"></a>
+<a class="indexterm" name="id2649508"></a>
+<a class="indexterm" name="id2649515"></a>
 On Solaris, you need to modify the <code class="filename">/etc/init.d/samba.server</code> startup script. It
 usually only starts smbd and nmbd but should now start winbindd, too. If you have Samba installed in
 <code class="filename">/usr/local/samba/bin</code>, the file could contains something like this:
@@ -780,28 +780,28 @@
 </p><pre class="programlisting">
 /usr/local/samba/sbin/winbindd -B
 </pre><p>
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649586"></a>Restarting</h5></div></div></div><p>
-<a class="indexterm" name="id2649594"></a>
-<a class="indexterm" name="id2649601"></a>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649603"></a>Restarting</h5></div></div></div><p>
+<a class="indexterm" name="id2649611"></a>
+<a class="indexterm" name="id2649618"></a>
 If you restart the <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span> daemons at this point, you
 should be able to connect to the Samba server as a domain member just as
 if you were a local user.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2649631"></a>Configure Winbind and PAM</h4></div></div></div><p>
-<a class="indexterm" name="id2649639"></a>
-<a class="indexterm" name="id2649646"></a>
-<a class="indexterm" name="id2649653"></a>
-<a class="indexterm" name="id2649659"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2649648"></a>Configure Winbind and PAM</h4></div></div></div><p>
+<a class="indexterm" name="id2649656"></a>
+<a class="indexterm" name="id2649663"></a>
+<a class="indexterm" name="id2649670"></a>
+<a class="indexterm" name="id2649676"></a>
 If you have made it this far, you know that <code class="literal">winbindd</code> and Samba are working together. If you
 want to use Winbind to provide authentication for other services, keep reading. The PAM configuration files
 need to be altered in this step. (Did you remember to make backups of your original
 <code class="filename">/etc/pam.d</code> files? If not, do it now.)
 </p><p>
-<a class="indexterm" name="id2649686"></a>
-<a class="indexterm" name="id2649693"></a>
-<a class="indexterm" name="id2649700"></a>
-<a class="indexterm" name="id2649707"></a>
-<a class="indexterm" name="id2649714"></a>
-<a class="indexterm" name="id2649721"></a>
+<a class="indexterm" name="id2649704"></a>
+<a class="indexterm" name="id2649710"></a>
+<a class="indexterm" name="id2649717"></a>
+<a class="indexterm" name="id2649724"></a>
+<a class="indexterm" name="id2649731"></a>
+<a class="indexterm" name="id2649738"></a>
 You will need a PAM module to use winbindd with these other services. This module will be compiled in the
 <code class="filename">../source/nsswitch</code> directory by invoking the command:
 </p><pre class="screen">
@@ -814,22 +814,22 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cp ../samba/source/nsswitch/pam_winbind.so /lib/security</code></strong>
 </pre><p>
-</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649797"></a>Linux/FreeBSD-Specific PAM Configuration</h5></div></div></div><p>
-<a class="indexterm" name="id2649806"></a>
+</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2649814"></a>Linux/FreeBSD-Specific PAM Configuration</h5></div></div></div><p>
+<a class="indexterm" name="id2649823"></a>
 The <code class="filename">/etc/pam.d/samba</code> file does not need to be changed. I just left this file as it was:
 </p><pre class="programlisting">
 auth    required  /lib/security/pam_stack.so service=system-auth
 account required  /lib/security/pam_stack.so service=system-auth
 </pre><p>
-<a class="indexterm" name="id2649830"></a>
-<a class="indexterm" name="id2649837"></a>
-<a class="indexterm" name="id2649844"></a>
-<a class="indexterm" name="id2649851"></a>
-<a class="indexterm" name="id2649858"></a>
-<a class="indexterm" name="id2649864"></a>
-<a class="indexterm" name="id2649871"></a>
-<a class="indexterm" name="id2649878"></a>
-<a class="indexterm" name="id2649885"></a>
+<a class="indexterm" name="id2649847"></a>
+<a class="indexterm" name="id2649854"></a>
+<a class="indexterm" name="id2649861"></a>
+<a class="indexterm" name="id2649868"></a>
+<a class="indexterm" name="id2649875"></a>
+<a class="indexterm" name="id2649882"></a>
+<a class="indexterm" name="id2649888"></a>
+<a class="indexterm" name="id2649895"></a>
+<a class="indexterm" name="id2649902"></a>
 The other services that I modified to allow the use of Winbind as an authentication service were the normal
 login on the console (or a terminal session), telnet logins, and ftp service. In order to enable these
 services, you may first need to change the entries in <code class="filename">/etc/xinetd.d</code> (or
@@ -843,20 +843,20 @@
 </p><pre class="programlisting">
 	enable = yes
 </pre><p>
-<a class="indexterm" name="id2649938"></a>
-<a class="indexterm" name="id2649945"></a>
-<a class="indexterm" name="id2649952"></a>
+<a class="indexterm" name="id2649955"></a>
+<a class="indexterm" name="id2649962"></a>
+<a class="indexterm" name="id2649969"></a>
 For ftp services to work properly, you will also need to either have individual directories for the domain
 users already present on the server or change the home directory template to a general directory for all
 domain users. These can be easily set using the <code class="filename">smb.conf</code> global entry <a class="link" href="smb.conf.5.html#TEMPLATEHOMEDIR">template homedir</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2649987"></a>
+<a class="indexterm" name="id2650004"></a>
 The directory in <a class="link" href="smb.conf.5.html#TEMPLATEHOMEDIR">template homedir</a> is not created automatically! Use pam_mkhomedir or
 pre-create the directories of users to make sure users can log in on UNIX with their own home directory.
 </p></div><p>
-<a class="indexterm" name="id2650012"></a>
-<a class="indexterm" name="id2650018"></a>
-<a class="indexterm" name="id2650025"></a>
+<a class="indexterm" name="id2650029"></a>
+<a class="indexterm" name="id2650035"></a>
+<a class="indexterm" name="id2650042"></a>
 The <code class="filename">/etc/pam.d/ftp</code> file can be changed to allow Winbind ftp access in a manner similar to
 the samba file. My <code class="filename">/etc/pam.d/ftp</code> file was changed to look like this:
 </p><pre class="programlisting">
@@ -869,7 +869,7 @@
 account    required     /lib/security/pam_stack.so service=system-auth
 session    required     /lib/security/pam_stack.so service=system-auth
 </pre><p>
-<a class="indexterm" name="id2650061"></a>
+<a class="indexterm" name="id2650078"></a>
 The <code class="filename">/etc/pam.d/login</code> file can be changed in nearly the same way. It now looks like this:
 </p><pre class="programlisting">
 auth       required     /lib/security/pam_securetty.so
@@ -883,17 +883,17 @@
 session    required     /lib/security/pam_stack.so service=system-auth
 session    optional     /lib/security/pam_console.so
 </pre><p>
-<a class="indexterm" name="id2650092"></a>
-<a class="indexterm" name="id2650099"></a>
-<a class="indexterm" name="id2650106"></a>
+<a class="indexterm" name="id2650109"></a>
+<a class="indexterm" name="id2650116"></a>
+<a class="indexterm" name="id2650123"></a>
 In this case, I added the </p><pre class="programlisting">auth sufficient /lib/security/pam_winbind.so</pre><p> lines
 as before, but also added the </p><pre class="programlisting">required pam_securetty.so</pre><p> above it to disallow
 root logins over the network. I also added a </p><pre class="programlisting">sufficient /lib/security/pam_unix.so
 use_first_pass</pre><p> line after the <code class="literal">winbind.so</code> line to get rid of annoying
 double prompts for passwords.
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2650143"></a>Solaris-Specific Configuration</h5></div></div></div><p>
-<a class="indexterm" name="id2650152"></a>
-<a class="indexterm" name="id2650158"></a>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2650160"></a>Solaris-Specific Configuration</h5></div></div></div><p>
+<a class="indexterm" name="id2650169"></a>
+<a class="indexterm" name="id2650176"></a>
 The <code class="filename">/etc/pam.conf</code> needs to be changed. I changed this file so my Domain
 users can log on both locally as well as with telnet. The following are the changes
 that I made. You can customize the <code class="filename">pam.conf</code> file as per your requirements, but
@@ -960,22 +960,22 @@
 #other session optional /usr/lib/security/$ISA/pam_krb5.so.1
 #other password optional /usr/lib/security/$ISA/pam_krb5.so.1 try_first_pass
 </pre><p>
-<a class="indexterm" name="id2650270"></a>
+<a class="indexterm" name="id2650287"></a>
 I also added a <em class="parameter"><code>try_first_pass</code></em> line after the <code class="filename">winbind.so</code>
 line to get rid of annoying double prompts for passwords.
 </p><p>
 Now restart your Samba and try connecting through your application that you
 configured in the pam.conf.
-</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650301"></a>Conclusion</h2></div></div></div><p>
-<a class="indexterm" name="id2650309"></a>
-<a class="indexterm" name="id2650316"></a>
-<a class="indexterm" name="id2650322"></a>
-<a class="indexterm" name="id2650329"></a>
-<a class="indexterm" name="id2650335"></a>
+</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650318"></a>Conclusion</h2></div></div></div><p>
+<a class="indexterm" name="id2650326"></a>
+<a class="indexterm" name="id2650333"></a>
+<a class="indexterm" name="id2650339"></a>
+<a class="indexterm" name="id2650346"></a>
+<a class="indexterm" name="id2650352"></a>
 The Winbind system, through the use of the NSS, PAMs, and appropriate Microsoft RPC calls, have allowed us to
 provide seamless integration of Microsoft Windows NT domain users on a UNIX system. The result is a great
 reduction in the administrative cost of running a mixed UNIX and NT network.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650350"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650367"></a>Common Errors</h2></div></div></div><p>
 	Winbind has a number of limitations in its current released version that we hope to overcome in future releases:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		Winbind is currently only available for the Linux, Solaris, AIX, and IRIX operating systems, although
@@ -989,14 +989,14 @@
 		</p></li><li><p>
 		Currently the Winbind PAM module does not take into account possible workstation and logon time
 		restrictions that may be set for Windows NT users; this is instead up to the PDC to enforce.
-		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650391"></a>NSCD Problem Warning</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650408"></a>NSCD Problem Warning</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 	Do not under any circumstances run <code class="literal">nscd</code> on any system
 	on which <code class="literal">winbindd</code> is running.
 	</p></div><p>
 	If <code class="literal">nscd</code> is running on the UNIX/Linux system, then
 	even though NSSWITCH is correctly configured, it will not be possible to resolve
 	domain users and groups for file and directory controls.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650428"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>&#8220;<span class="quote">
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650445"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>&#8220;<span class="quote">
 	My <code class="filename">smb.conf</code> file is correctly configured. I have specified <a class="link" href="smb.conf.5.html#IDMAPUID">idmap uid = 12000</a>,
 	and <a class="link" href="smb.conf.5.html#IDMAPGID">idmap gid = 3000-3500</a> and <code class="literal">winbind</code> is running.
 	When I do the following, it all works fine.

Modified: branches/samba/experimental/docs/htmldocs/manpages/cifs.upcall.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/cifs.upcall.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/cifs.upcall.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>cifs.upcall</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="cifs.upcall.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>cifs.upcall &#8212; Userspace upcall helper for Common Internet File System (CIFS)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">cifs.upcall</code> [-c] [-v] {keyid}</p></div></div><div class="refsect1" lang="en"><a name="id2518334"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>cifs.upcall is a userspace helper program for the linux CIFS client
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>cifs.upcall</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="cifs.upcall.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>cifs.upcall &#8212; Userspace upcall helper for Common Internet File System (CIFS)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">cifs.upcall</code> [-c] [-v] {keyid}</p></div></div><div class="refsect1" lang="en"><a name="id2518332"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>cifs.upcall is a userspace helper program for the linux CIFS client
 filesystem. There are a number of activities that the kernel cannot easily
 do itself. This program is a callout program that does these things for the
 kernel and then returns the result.</p><p>cifs.upcall is generally intended to be run when the kernel calls
 request-key(8) for a particular key type. While it
 can be run directly from the command-line, it's not generally intended
-to be run that way.</p></div><div class="refsect1" lang="en"><a name="id2480147"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-c</span></dt><dd><p>When handling a kerberos upcall, use a service principal that starts with "cifs/". The default is to use the "host/" service principal.
+to be run that way.</p></div><div class="refsect1" lang="en"><a name="id2480150"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-c</span></dt><dd><p>When handling a kerberos upcall, use a service principal that starts with "cifs/". The default is to use the "host/" service principal.
 		</p></dd><dt><span class="term">-v</span></dt><dd><p>Print version number and exit.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480181"></a><h2>CONFIGURATION FOR KEYCTL</h2><p>cifs.upcall is designed to be called from the kernel via the
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480184"></a><h2>CONFIGURATION FOR KEYCTL</h2><p>cifs.upcall is designed to be called from the kernel via the
 	request-key callout program. This requires that request-key be told
 	where and how to call this program. The current cifs.upcall program
 	handles two different key types:
@@ -19,10 +19,10 @@
 create      dns_resolver   * * /usr/local/sbin/cifs.upcall %k
 </pre><p>
 See <a class="citerefentry" href="request-key.conf5..html"><span class="citerefentry"><span class="refentrytitle">request-key.conf(5)</span></span></a> for more info on each field.
-</p></div><div class="refsect1" lang="en"><a name="id2482494"></a><h2>SEE ALSO</h2><p>
+</p></div><div class="refsect1" lang="en"><a name="id2482490"></a><h2>SEE ALSO</h2><p>
 	<a class="citerefentry" href="request-key.conf.5.html"><span class="citerefentry"><span class="refentrytitle">request-key.conf</span>(5)</span></a>,
 	<a class="citerefentry" href="mount.cifs.8.html"><span class="citerefentry"><span class="refentrytitle">mount.cifs</span>(8)</span></a>
-	</p></div><div class="refsect1" lang="en"><a name="id2482519"></a><h2>AUTHOR</h2><p>Igor Mammedov wrote the cifs.upcall program.</p><p>Jeff Layton authored this manpage.</p><p>The maintainer of the Linux CIFS VFS is Steve French.</p><p>The <a class="ulink" href="mailto:linux-cifs-client at lists.samba.org" target="_top">Linux
+	</p></div><div class="refsect1" lang="en"><a name="id2482516"></a><h2>AUTHOR</h2><p>Igor Mammedov wrote the cifs.upcall program.</p><p>Jeff Layton authored this manpage.</p><p>The maintainer of the Linux CIFS VFS is Steve French.</p><p>The <a class="ulink" href="mailto:linux-cifs-client at lists.samba.org" target="_top">Linux
 		CIFS Mailing list</a> is the preferred place to ask
 		questions regarding these programs.
 	</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/eventlogadm.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/eventlogadm.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/eventlogadm.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -6,10 +6,10 @@
 		 </p></div><div class="cmdsynopsis"><p><code class="literal">eventlogadm</code> [<code class="option">-d</code>] [<code class="option">-h</code>]  <code class="option">-o</code>
 		<code class="literal">write</code>
 		<em class="replaceable"><code>EVENTLOG</code></em>
-		 </p></div></div><div class="refsect1" lang="en"><a name="id2480178"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">eventlogadm</code> is a filter that accepts
+		 </p></div></div><div class="refsect1" lang="en"><a name="id2480179"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">eventlogadm</code> is a filter that accepts
 	formatted event log records on standard input and writes them
 	to the Samba event log store. Windows client can then manipulate
-	these record using the usual administration tools.</p></div><div class="refsect1" lang="en"><a name="id2482447"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term"><code class="option">-d</code></span></dt><dd><p>
+	these record using the usual administration tools.</p></div><div class="refsect1" lang="en"><a name="id2482445"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term"><code class="option">-d</code></span></dt><dd><p>
 		The <code class="literal">-d</code> option causes <code class="literal">eventlogadm</code> to emit debugging
 		information.
 		</p></dd><dt><span class="term">
@@ -31,7 +31,7 @@
 		event log store named by EVENTLOG.
 		</p></dd><dt><span class="term"><code class="option">-h</code></span></dt><dd><p>
 		Print usage information.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482563"></a><h2>EVENTLOG RECORD FORMAT</h2><p>For the write operation, <code class="literal">eventlogadm</code>
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482561"></a><h2>EVENTLOG RECORD FORMAT</h2><p>For the write operation, <code class="literal">eventlogadm</code>
 	expects to be able to read structured records from standard
 	input. These records are a sequence of lines, with the record key
 	and data separated by a colon character. Records are separated
@@ -80,7 +80,7 @@
 		eventlog. There may be more than one string in a record.
 		</p></li><li><p>
 		<code class="literal">DAT</code> - This field should be left unset.
-		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478290"></a><h2>EXAMPLES</h2><p>An example of the record format accepted by <code class="literal">eventlogadm</code>:</p><pre class="programlisting">
+		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478292"></a><h2>EXAMPLES</h2><p>An example of the record format accepted by <code class="literal">eventlogadm</code>:</p><pre class="programlisting">
 	LEN: 0
 	RS1: 1699505740
 	RCN: 0
@@ -103,7 +103,7 @@
 	tail -f /var/log/messages | \\
 		my_program_to_parse_into_eventlog_records | \\
 	      	eventlogadm SystemLogEvents
-	</pre></div><div class="refsect1" lang="en"><a name="id2478340"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478351"></a><h2>AUTHOR</h2><p> The original Samba software and related utilities were
+	</pre></div><div class="refsect1" lang="en"><a name="id2478342"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478353"></a><h2>AUTHOR</h2><p> The original Samba software and related utilities were
 	created by Andrew Tridgell.  Samba is now developed by the
 	Samba Team as an Open Source project similar to the way the
 	Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/findsmb.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/findsmb.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/findsmb.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>findsmb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="findsmb.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>findsmb &#8212; list info about machines that respond to SMB 
-	name queries on a subnet</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">findsmb</code> [subnet broadcast address]</p></div></div><div class="refsect1" lang="en"><a name="id2516089"></a><h2>DESCRIPTION</h2><p>This perl script is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>
+	name queries on a subnet</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">findsmb</code> [subnet broadcast address]</p></div></div><div class="refsect1" lang="en"><a name="id2516091"></a><h2>DESCRIPTION</h2><p>This perl script is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>
 	suite.</p><p><code class="literal">findsmb</code> is a perl script that
 	prints out several pieces of information about machines 
 	on a subnet that respond to SMB  name query requests.
 	It uses <a class="citerefentry" href="nmblookup.1.html"><span class="citerefentry"><span class="refentrytitle">nmblookup</span>(1)</span></a>
 	and <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>
 	to obtain this information.
-	</p></div><div class="refsect1" lang="en"><a name="id2479166"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-r</span></dt><dd><p>Controls whether <code class="literal">findsmb</code> takes
+	</p></div><div class="refsect1" lang="en"><a name="id2479173"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-r</span></dt><dd><p>Controls whether <code class="literal">findsmb</code> takes
 		bugs in Windows95 into account when trying to find a Netbios name
 		registered of the remote machine. This option is disabled by default
 		because it is specific to Windows 95 and Windows 95 machines only. 
@@ -16,7 +16,7 @@
 		<a class="citerefentry" href="findsmb.1.html"><span class="citerefentry"><span class="refentrytitle">findsmb</span>(1)</span></a>
 		is run. This value is passed to 
 		<a class="citerefentry" href="nmblookup.1.html"><span class="citerefentry"><span class="refentrytitle">nmblookup</span>(1)</span></a>
-		as part of the <code class="constant">-B</code> option.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479243"></a><h2>EXAMPLES</h2><p>The output of <code class="literal">findsmb</code> lists the following 
+		as part of the <code class="constant">-B</code> option.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479250"></a><h2>EXAMPLES</h2><p>The output of <code class="literal">findsmb</code> lists the following 
 	information for all machines that respond to the initial 
 	<code class="literal">nmblookup</code> for any name: IP address, NetBIOS name, 
 	Workgroup name, operating system, and SMB server version.</p><p>There will be a '+' in front of the workgroup name for 
@@ -48,10 +48,10 @@
 192.168.35.88   SCNT2         +[MVENGR] [Windows NT 4.0] [NT LAN Manager 4.0]
 192.168.35.93   FROGSTAR-PC    [MVENGR] [Windows 5.0] [Windows 2000 LAN Manager]
 192.168.35.97   HERBNT1       *[HERB-NT] [Windows NT 4.0] [NT LAN Manager 4.0]
-</pre></div><div class="refsect1" lang="en"><a name="id2479345"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479356"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>,
+</pre></div><div class="refsect1" lang="en"><a name="id2479352"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479363"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>,
 	<a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, and <a class="citerefentry" href="nmblookup.1.html"><span class="citerefentry"><span class="refentrytitle">nmblookup</span>(1)</span></a>
-	</p></div><div class="refsect1" lang="en"><a name="id2479390"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	</p></div><div class="refsect1" lang="en"><a name="id2479397"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_ad.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_ad.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_ad.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4,7 +4,7 @@
 	API, and is READONLY. Mappings must be provided in advance
 	by the administrator by adding the posixAccount/posixGroup
 	classess and relative attribute/value pairs to the users and
-	groups objects in AD</p></div><div class="refsect1" lang="en"><a name="id2516083"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
+	groups objects in AD</p></div><div class="refsect1" lang="en"><a name="id2516085"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 			Defines the available matching uid and gid range for which the
 			backend is authoritative. Note that the range acts as a filter.
 			If specified any UID or GID stored in AD that fall outside the
@@ -16,7 +16,7 @@
 			Active Directory regarding user and group information.
 			This can either the RFC2307 schema support included
 			in Windows 2003 R2 or the Service for Unix (SFU) schema.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479161"></a><h2>EXAMPLES</h2><p>
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2516127"></a><h2>EXAMPLES</h2><p>
 	The following example shows how to retrieve idmappings from our principal and
 	and trusted AD domains. All is needed is to set default to yes. If trusted
 	domains are present id conflicts must be resolved beforehand, there is no
@@ -32,7 +32,7 @@
 
 	idmap config CORP : backend  = ad
 	idmap config CORP : range = 1000-999999
-	</pre></div><div class="refsect1" lang="en"><a name="id2479186"></a><h2>AUTHOR</h2><p>
+	</pre></div><div class="refsect1" lang="en"><a name="id2479193"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_adex.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_adex.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_adex.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -25,7 +25,7 @@
 	  Username aliases are implement by setting the uid attribute
 	  on the user object.  While group name aliases are implemented
 	  by reading the displayname attribute from the group object.
-	</p></div><div class="refsect1" lang="en"><a name="id2480124"></a><h2>EXAMPLES</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2480125"></a><h2>EXAMPLES</h2><p>
 	  The following example shows how to retrieve idmappings and NSS data
 	  from our principal and trusted AD domains.
 	</p><pre class="programlisting">
@@ -36,7 +36,7 @@
 
 	winbind nss info = adex
 	winbind normalize names = yes
-	</pre></div><div class="refsect1" lang="en"><a name="id2480144"></a><h2>AUTHOR</h2><p>
+	</pre></div><div class="refsect1" lang="en"><a name="id2480145"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_hash.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_hash.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_hash.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4,13 +4,13 @@
 	  to support a local name mapping files if enabled via the
 	  "winbind normlaize names" and "winbind nss info"
 	  parameters in smb.conf.
-	</p></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">name_map</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2518309"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">name_map</span></dt><dd><p>
 		    Specifies the absolute path to the name mapping
 		    file used by the nss_info API.  Entries in the file
 		    are of the form "<em class="replaceable"><code>unix name</code></em>
 		    = <em class="replaceable"><code>qualified domain name</code></em>.
 		    Mapping of both user and group names is supported.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480121"></a><h2>EXAMPLES</h2><p>The following example utilizes the idmap_hash plugin for
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480122"></a><h2>EXAMPLES</h2><p>The following example utilizes the idmap_hash plugin for
 	  the idmap and nss_info information.
 	</p><pre class="programlisting">
 	[global]

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_ldap.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_ldap.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_ldap.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2,7 +2,7 @@
 	store and retrieve SID/uid/gid mapping tables in an LDAP directory
 	service.  The module implements both the "idmap" and
 	"idmap alloc" APIs.
-	</p></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">ldap_base_dn = DN</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">ldap_base_dn = DN</span></dt><dd><p>
 			Defines the directory base suffix to use when searching for
 			SID/uid/gid mapping entries.  If not defined, idmap_ldap will default
 			to using the "ldap idmap suffix" option from smb.conf.
@@ -31,7 +31,7 @@
 			Specifies the LDAP server to which modify/add/delete requests should
 			be sent.  If not defined, idmap_ldap will assume that ldap://localhost/
 			should be used.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482448"></a><h2>EXAMPLES</h2><p>
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482444"></a><h2>EXAMPLES</h2><p>
 	The follow sets of a LDAP configuration which uses two LDAP
 	directories, one for storing the ID mappings and one for retrieving
 	new IDs.
@@ -49,7 +49,7 @@
 	in plain text in the configuration file we store it into a security
 	store. The "net idmap " command is used to store a secret
 	for the DN specified in a specific idmap domain.
-	</p></div><div class="refsect1" lang="en"><a name="id2482490"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2482487"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_nss.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_nss.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_nss.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4,7 +4,7 @@
 	for a Unix user named jsmith is reported as the one assigned to
 	DOMAIN\jsmith which is necessary for reporting ACLs on files and printers
 	stored on a Samba member server.
-	</p></div><div class="refsect1" lang="en"><a name="id2516084"></a><h2>EXAMPLES</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2516085"></a><h2>EXAMPLES</h2><p>
 	This example shows how to use idmap_nss to check the local accounts for its
 	own domain while using allocation to create new mappings for trusted domains
 	</p><pre class="programlisting">
@@ -15,7 +15,7 @@
 
 	idmap config SAMBA : backend  = nss
 	idmap config SAMBA : range = 1000-999999
-	</pre></div><div class="refsect1" lang="en"><a name="id2516103"></a><h2>AUTHOR</h2><p>
+	</pre></div><div class="refsect1" lang="en"><a name="id2516106"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_rid.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_rid.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_rid.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_rid</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="idmap_rid.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_rid &#8212; Samba's idmap_rid Backend for Winbind</p></div><div class="refsynopsisdiv"><h2>DESCRIPTION</h2><p>The idmap_rid backend provides a way to use an algorithmic
 	mapping scheme to map UIDs/GIDs and SIDs. No database is required
-	in this case as the mapping is deterministic.</p></div><div class="refsect1" lang="en"><a name="id2516080"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
+	in this case as the mapping is deterministic.</p></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 			Defines the available matching uid and gid range for which the
 			backend is authoritative. Note that the range acts as a filter.
 			If algorithmically determined UID or GID fall outside the
@@ -15,7 +15,7 @@
 			ID = RID - BASE_RID + LOW RANGE ID.
 		</p><p>
 			Use of this parameter is deprecated.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479163"></a><h2>EXAMPLES</h2><p>This example shows how to configure a domain with idmap_rid</p><pre class="programlisting">
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479169"></a><h2>EXAMPLES</h2><p>This example shows how to configure a domain with idmap_rid</p><pre class="programlisting">
 	[global]
 	idmap backend = tdb
 	idmap uid = 1000000-1999999
@@ -23,7 +23,7 @@
 
 	idmap config TRUSTED : backend  = rid
 	idmap config TRUSTED : range    = 50000 - 99999
-	</pre></div><div class="refsect1" lang="en"><a name="id2479181"></a><h2>AUTHOR</h2><p>
+	</pre></div><div class="refsect1" lang="en"><a name="id2479188"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/idmap_tdb.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/idmap_tdb.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/idmap_tdb.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,19 +1,19 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_tdb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="idmap_tdb.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_tdb &#8212; Samba's idmap_tdb Backend for Winbind</p></div><div class="refsynopsisdiv"><h2>DESCRIPTION</h2><p>The idmap_tdb plugin is the default backend used by winbindd
 	for storing SID/uid/gid mapping tables and implements
 	both the "idmap" and "idmap alloc" APIs.
-	</p></div><div class="refsect1" lang="en"><a name="id2516080"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 			Defines the available matching uid and gid range for which the
 			backend is authoritative.  Note that the range commonly matches
 			the allocation range due to the fact that the same backend will
 			store and retrieve SID/uid/gid mapping entries.  If the parameter
 			is absent, Winbind fail over to use the "idmap uid" and
 			"idmap gid" options from smb.conf.
-                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2516107"></a><h2>IDMAP ALLOC OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
+                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2516108"></a><h2>IDMAP ALLOC OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 			Defines the available matching uid and gid range from which
 			winbindd can allocate for users and groups.  If the parameter
 			is absent, Winbind fail over to use the "idmap uid"
 			and "idmap gid" options from smb.conf.
-                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479169"></a><h2>AUTHOR</h2><p>
+                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479176"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldb.3.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldb.3.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldb.3.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldb.3"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldb<p><b>The Samba Project</b></p> &#8212; A light-weight database library</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><pre class="synopsis">#include &lt;ldb.h&gt;</pre></div><div class="refsect1" lang="en"><a name="id2516077"></a><h2>description</h2><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldb.3"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldb<p><b>The Samba Project</b></p> &#8212; A light-weight database library</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><pre class="synopsis">#include &lt;ldb.h&gt;</pre></div><div class="refsect1" lang="en"><a name="id2516079"></a><h2>description</h2><p>
 ldb is a light weight embedded database library and API. With a
 programming interface that is very similar to LDAP, ldb can store its
 data either in a tdb(3) database or in a real LDAP database.
@@ -34,7 +34,7 @@
 for ldbsearch(1) and ldbedit(1), and experimenting with a local
 database. Then I suggest you look at the ldb_connect(3) and
 ldb_search(3) manual pages.
-	</p></div><div class="refsect1" lang="en"><a name="id2479170"></a><h2>TOOLS</h2><div class="itemizedlist"><ul type="disc"><li><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479177"></a><h2>TOOLS</h2><div class="itemizedlist"><ul type="disc"><li><p>
 			<span class="application">ldbsearch(1)</span>
 			  - command line ldb search utility
 		</p></li><li><p>
@@ -49,7 +49,7 @@
 		</p></li><li><p>
 			<span class="application">ldbmodify(1)</span>
 			 - modify records in a ldb database using LDIF formatted input
-		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479235"></a><h2>FUNCTIONS</h2><div class="itemizedlist"><ul type="disc"><li><p>
+		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479242"></a><h2>FUNCTIONS</h2><div class="itemizedlist"><ul type="disc"><li><p>
 			<code class="function">ldb_connect(3)</code>
 			 - connect to a ldb backend
 		</p></li><li><p>
@@ -124,7 +124,7 @@
 		</p></li><li><p>
 			<code class="function">ldb_set_debug_stderr(3)</code>
 			 - set a debug handler for stderr output
-		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478261"></a><h2>Author</h2><p>
+		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478267"></a><h2>Author</h2><p>
 		ldb was written by 
 		 <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldbadd.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldbadd.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldbadd.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,13 +1,13 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbadd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbadd.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbadd &#8212; Command-line utility for adding records to an LDB</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbadd</code> [-h] [-H LDB-URL] [ldif-file1] [ldif-file2] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2516118"></a><h2>DESCRIPTION</h2><p>ldbadd adds records to an ldb(7) database. It reads 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbadd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbadd.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbadd &#8212; Command-line utility for adding records to an LDB</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbadd</code> [-h] [-H LDB-URL] [ldif-file1] [ldif-file2] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2516120"></a><h2>DESCRIPTION</h2><p>ldbadd adds records to an ldb(7) database. It reads 
 		the ldif(5) files specified on the command line and adds 
 		the records from these files to the LDB database, which is specified 
 		by the -H option or the LDB_URL environment variable.
 	</p><p>If - is specified as a ldb file, the ldif input is read from 
-		standard input.</p></div><div class="refsect1" lang="en"><a name="id2479173"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
+		standard input.</p></div><div class="refsect1" lang="en"><a name="id2479180"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
 		Show list of available options.</p></dd><dt><span class="term">-H &lt;ldb-url&gt;</span></dt><dd><p>
 				LDB URL to connect to. See ldb(7) for details.
-			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479206"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
-					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479227"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479238"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify, ldbdel, ldif(5)</p></div><div class="refsect1" lang="en"><a name="id2479248"></a><h2>AUTHOR</h2><p> ldb was written by 
+			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479213"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
+					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479234"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479245"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify, ldbdel, ldif(5)</p></div><div class="refsect1" lang="en"><a name="id2479255"></a><h2>AUTHOR</h2><p> ldb was written by 
 		 <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>
 If you wish to report a problem or make a suggestion then please see

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldbdel.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldbdel.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldbdel.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbdel</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbdel.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbdel &#8212; Command-line program for deleting LDB records</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbdel</code> [-h] [-H LDB-URL] [dn] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2516110"></a><h2>DESCRIPTION</h2><p>ldbdel deletes records from an ldb(7) database. 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbdel</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbdel.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbdel &#8212; Command-line program for deleting LDB records</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbdel</code> [-h] [-H LDB-URL] [dn] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2516112"></a><h2>DESCRIPTION</h2><p>ldbdel deletes records from an ldb(7) database. 
 		It deletes the records identified by the dn's specified 
 		on the command-line. </p><p>ldbdel uses either the database that is specified with 
 		the -H option or the database specified by the LDB_URL environment
-		variable.</p></div><div class="refsect1" lang="en"><a name="id2479165"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
+		variable.</p></div><div class="refsect1" lang="en"><a name="id2479172"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
 		Show list of available options.</p></dd><dt><span class="term">-H &lt;ldb-url&gt;</span></dt><dd><p>
 				LDB URL to connect to. See ldb(7) for details.
-			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479198"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
-					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479219"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479230"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify, ldbadd, ldif(5)</p></div><div class="refsect1" lang="en"><a name="id2479240"></a><h2>AUTHOR</h2><p> ldb was written by 
+			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479205"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
+					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479226"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479237"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify, ldbadd, ldif(5)</p></div><div class="refsect1" lang="en"><a name="id2479247"></a><h2>AUTHOR</h2><p> ldb was written by 
 		 <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>
 If you wish to report a problem or make a suggestion then please see

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldbedit.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldbedit.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldbedit.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbedit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbedit.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbedit &#8212; Edit LDB databases using your preferred editor</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbedit</code> [-?] [--usage] [-s base|one|sub] [-b basedn] [-a] [-e editor] [-H LDB-URL] [expression] [attributes...]</p></div></div><div class="refsect1" lang="en"><a name="id2479185"></a><h2>DESCRIPTION</h2><p>ldbedit is a utility that allows you to edit LDB entries (in 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbedit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbedit.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbedit &#8212; Edit LDB databases using your preferred editor</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbedit</code> [-?] [--usage] [-s base|one|sub] [-b basedn] [-a] [-e editor] [-H LDB-URL] [expression] [attributes...]</p></div></div><div class="refsect1" lang="en"><a name="id2479192"></a><h2>DESCRIPTION</h2><p>ldbedit is a utility that allows you to edit LDB entries (in 
 	    tdb files, sqlite files or LDAP servers) using your preferred editor.
 	    ldbedit generates an LDIF file based on your query, allows you to edit
 	    the LDIF, and then merges that LDIF back into the LDB backend.
-	</p></div><div class="refsect1" lang="en"><a name="id2479200"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-?, </span><span class="term">--help</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479207"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-?, </span><span class="term">--help</span></dt><dd><p>
 			Show list of available options, and a phrase describing what that option
 			does.
 		    </p></dd><dt><span class="term">--usage</span></dt><dd><p>
@@ -34,14 +34,14 @@
 			operations that are being performed. Without
 			this option, ldbedit will only provide a
 			summary change line.
-		    </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479360"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to. This can be
+		    </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479367"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to. This can be
 		    overridden by using the -H command-line option.)
 		    </p></dd><dt><span class="term">VISUAL and EDITOR</span></dt><dd><p>
 			Environment variables used to determine what 
 			editor to use. VISUAL takes precedence over
 			EDITOR, and both are overridden by the
 			-e command-line option.
-		    </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479401"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479412"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify(1), ldbdel(1), ldif(5), vi(1)</p></div><div class="refsect1" lang="en"><a name="id2479423"></a><h2>AUTHOR</h2><p>
+		    </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479408"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479419"></a><h2>SEE ALSO</h2><p>ldb(7), ldbmodify(1), ldbdel(1), ldif(5), vi(1)</p></div><div class="refsect1" lang="en"><a name="id2479429"></a><h2>AUTHOR</h2><p>
 	    ldb was written by 
 	    <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldbmodify.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldbmodify.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldbmodify.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbmodify</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbmodify.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbmodify &#8212; Modify records in a LDB database</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbmodify</code> [-H LDB-URL] [ldif-file]</p></div></div><div class="refsect1" lang="en"><a name="id2516095"></a><h2>DESCRIPTION</h2><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbmodify</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbmodify.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbmodify &#8212; Modify records in a LDB database</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbmodify</code> [-H LDB-URL] [ldif-file]</p></div></div><div class="refsect1" lang="en"><a name="id2516097"></a><h2>DESCRIPTION</h2><p>
 		ldbmodify changes, adds and deletes records in a LDB database. 
 		The changes that should be made to the LDB database are read from 
 		the specified LDIF-file. If - is specified as the filename, input is read from stdin.
-	</p><p>For now, see ldapmodify(1) for details on the LDIF file format.</p></div><div class="refsect1" lang="en"><a name="id2516113"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-H &lt;ldb-url&gt;</span></dt><dd><p>
+	</p><p>For now, see ldapmodify(1) for details on the LDIF file format.</p></div><div class="refsect1" lang="en"><a name="id2516115"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-H &lt;ldb-url&gt;</span></dt><dd><p>
 				LDB URL to connect to. See ldb(7) for details.
-			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479170"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
-					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479192"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479203"></a><h2>SEE ALSO</h2><p>ldb(7), ldbedit</p></div><div class="refsect1" lang="en"><a name="id2479213"></a><h2>AUTHOR</h2><p> ldb was written by 
+			</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479177"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
+					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479199"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479210"></a><h2>SEE ALSO</h2><p>ldb(7), ldbedit</p></div><div class="refsect1" lang="en"><a name="id2479220"></a><h2>AUTHOR</h2><p> ldb was written by 
 		 <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>
 If you wish to report a problem or make a suggestion then please see

Modified: branches/samba/experimental/docs/htmldocs/manpages/ldbsearch.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ldbsearch.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ldbsearch.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbsearch</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbsearch.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbsearch &#8212; Search for records in a LDB database</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbsearch</code> [-h] [-s base|one|sub] [-b basedn] [-i] [-H LDB-URL] [expression] [attributes]</p></div></div><div class="refsect1" lang="en"><a name="id2479170"></a><h2>DESCRIPTION</h2><p>ldbsearch searches a LDB database for records matching the 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ldbsearch</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ldbsearch.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ldbsearch &#8212; Search for records in a LDB database</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ldbsearch</code> [-h] [-s base|one|sub] [-b basedn] [-i] [-H LDB-URL] [expression] [attributes]</p></div></div><div class="refsect1" lang="en"><a name="id2479178"></a><h2>DESCRIPTION</h2><p>ldbsearch searches a LDB database for records matching the 
 		specified expression (see the ldapsearch(1) manpage for 
 		a description of the expression format). For each 
 		record, the specified attributes are printed.
-	</p></div><div class="refsect1" lang="en"><a name="id2479184"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479191"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
 		Show list of available options.</p></dd><dt><span class="term">-H &lt;ldb-url&gt;</span></dt><dd><p>
 				LDB URL to connect to. See ldb(7) for details.
-			</p></dd><dt><span class="term">-s one|sub|base</span></dt><dd><p>Search scope to use. One-level, subtree or base.</p></dd><dt><span class="term">-i</span></dt><dd><p>Read search expressions from stdin. </p></dd><dt><span class="term">-b basedn</span></dt><dd><p>Specify Base DN to use.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479252"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
-					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479274"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479285"></a><h2>SEE ALSO</h2><p>ldb(7), ldbedit(1)</p></div><div class="refsect1" lang="en"><a name="id2479295"></a><h2>AUTHOR</h2><p> ldb was written by 
+			</p></dd><dt><span class="term">-s one|sub|base</span></dt><dd><p>Search scope to use. One-level, subtree or base.</p></dd><dt><span class="term">-i</span></dt><dd><p>Read search expressions from stdin. </p></dd><dt><span class="term">-b basedn</span></dt><dd><p>Specify Base DN to use.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479259"></a><h2>ENVIRONMENT</h2><div class="variablelist"><dl><dt><span class="term">LDB_URL</span></dt><dd><p>LDB URL to connect to (can be overrided by using the 
+					-H command-line option.)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479280"></a><h2>VERSION</h2><p>This man page is correct for version 4.0 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479292"></a><h2>SEE ALSO</h2><p>ldb(7), ldbedit(1)</p></div><div class="refsect1" lang="en"><a name="id2479302"></a><h2>AUTHOR</h2><p> ldb was written by 
 		 <a class="ulink" href="http://samba.org/~tridge/" target="_top">Andrew Tridgell</a>.
 	</p><p>
 If you wish to report a problem or make a suggestion then please see

Modified: branches/samba/experimental/docs/htmldocs/manpages/libsmbclient.7.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/libsmbclient.7.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/libsmbclient.7.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>libsmbclient</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="libsmbclient.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>libsmbclient &#8212; An extension library for browsers and that can be used as a generic browsing API.</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">Browser URL:</code><p>
         smb://[[[domain:]user[:password@]]server[/share[/path[/file]]]] [?options]
-    </p></p></div></div><div class="refsect1" lang="en"><a name="id2518317"></a><h2>DESCRIPTION</h2><p>
+    </p></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>
 	This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.
 	</p><p>
 	<code class="literal">libsmbclient</code> is a library toolset that permits applications to manipulate CIFS/SMB network
@@ -44,11 +44,11 @@
 	<code class="literal">libsmbclient</code> will check the users shell environment for the <code class="literal">USER</code>
 	parameter and will use its value when if the <code class="literal">user</code> parameter was not included
 	in the URL.
-	</p></div><div class="refsect1" lang="en"><a name="id2482522"></a><h2>PROGRAMMERS GUIDE</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2482519"></a><h2>PROGRAMMERS GUIDE</h2><p>
 	Watch this space for future updates.
-	</p></div><div class="refsect1" lang="en"><a name="id2482532"></a><h2>VERSION</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2482530"></a><h2>VERSION</h2><p>
 	This man page is correct for version 3 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482544"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2482541"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities were created by Andrew Tridgell.
 	Samba is now developed by the Samba Team as an Open Source project similar to the way
 	the Linux kernel is developed.

Modified: branches/samba/experimental/docs/htmldocs/manpages/lmhosts.5.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/lmhosts.5.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/lmhosts.5.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>lmhosts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="lmhosts.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>lmhosts &#8212; The Samba NetBIOS hosts file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">lmhosts</code> is the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> NetBIOS name to IP address mapping file.</p></div><div class="refsect1" lang="en"><a name="id2516085"></a><h2>DESCRIPTION</h2><p>This file is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="filename">lmhosts</code> is the <span class="emphasis"><em>Samba
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>lmhosts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="lmhosts.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>lmhosts &#8212; The Samba NetBIOS hosts file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">lmhosts</code> is the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> NetBIOS name to IP address mapping file.</p></div><div class="refsect1" lang="en"><a name="id2516087"></a><h2>DESCRIPTION</h2><p>This file is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="filename">lmhosts</code> is the <span class="emphasis"><em>Samba
 	</em></span> NetBIOS name to IP address mapping file.  It 
 	is very similar to the <code class="filename">/etc/hosts</code> file 
 	format, except that the hostname component must correspond 
-	to the NetBIOS naming format.</p></div><div class="refsect1" lang="en"><a name="id2516123"></a><h2>FILE FORMAT</h2><p>It is an ASCII file containing one line for NetBIOS name. 
+	to the NetBIOS naming format.</p></div><div class="refsect1" lang="en"><a name="id2516125"></a><h2>FILE FORMAT</h2><p>It is an ASCII file containing one line for NetBIOS name. 
 	The two fields on each line are separated from each other by 
 	white space. Any entry beginning with '#' is ignored. Each line 
 	in the lmhosts file contains the following information:</p><div class="itemizedlist"><ul type="disc"><li><p>IP Address - in dotted decimal format.</p></li><li><p>NetBIOS Name - This name format is a 
@@ -25,10 +25,10 @@
 	the NetBIOS name requested.</p><p>The second mapping will be returned only when the "0x20" name 
 	type for a name "NTSERVER" is queried. Any other name type will not 
 	be resolved.</p><p>The default location of the <code class="filename">lmhosts</code> file 
-	is in the same directory as the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file.</p></div><div class="refsect1" lang="en"><a name="id2479239"></a><h2>FILES</h2><p>lmhosts is loaded from the configuration directory. This is 
+	is in the same directory as the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file.</p></div><div class="refsect1" lang="en"><a name="id2479245"></a><h2>FILES</h2><p>lmhosts is loaded from the configuration directory. This is 
 		usually <code class="filename">/etc/samba</code> or <code class="filename">/usr/local/samba/lib</code>.
-	</p></div><div class="refsect1" lang="en"><a name="id2479262"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479273"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, and <a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>
-	</p></div><div class="refsect1" lang="en"><a name="id2479306"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	</p></div><div class="refsect1" lang="en"><a name="id2479269"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479280"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, and <a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>
+	</p></div><div class="refsect1" lang="en"><a name="id2479313"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/log2pcap.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/log2pcap.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/log2pcap.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>log2pcap</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="log2pcap.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>log2pcap &#8212; Extract network traces from Samba log files</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">log2pcap</code> [-h] [-q] [logfile] [pcap_file]</p></div></div><div class="refsect1" lang="en"><a name="id2516110"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">log2pcap</code> reads in a 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>log2pcap</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="log2pcap.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>log2pcap &#8212; Extract network traces from Samba log files</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">log2pcap</code> [-h] [-q] [logfile] [pcap_file]</p></div></div><div class="refsect1" lang="en"><a name="id2516112"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">log2pcap</code> reads in a 
 	samba log file and generates a pcap file (readable 
 	by most sniffers, such as ethereal or tcpdump) based on the packet 
 	dumps in the log file.</p><p>The log file must have a <em class="parameter"><code>log level</code></em> 
 	of at least <code class="constant">5</code> to get the SMB header/parameters 
 	right, <code class="constant">10</code> to get the first 512 data bytes of the 
 	packet and <code class="constant">50</code> to get the whole packet.
-	</p></div><div class="refsect1" lang="en"><a name="id2479196"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>If this parameter is 
+	</p></div><div class="refsect1" lang="en"><a name="id2479203"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>If this parameter is 
 		specified the output file will be a 
 		hex dump, in a format that is readable 
 		by the <span class="application">text2pcap</span> utility.</p></dd><dt><span class="term">-q</span></dt><dd><p>Be quiet. No warning messages about missing 
@@ -17,13 +17,13 @@
 		If this argument is not specified, output data will be written 
 		to stdout.
 		</p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479275"></a><h2>EXAMPLES</h2><p>Extract all network traffic from all samba log files:</p><pre class="programlisting">
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479282"></a><h2>EXAMPLES</h2><p>Extract all network traffic from all samba log files:</p><pre class="programlisting">
 			<code class="prompt">$</code> log2pcap &lt; /var/log/* &gt; trace.pcap
 	</pre><p>Convert to pcap using text2pcap:</p><pre class="programlisting">
 	<code class="prompt">$</code> log2pcap -h samba.log | text2pcap -T 139,139 - trace.pcap
-	</pre></div><div class="refsect1" lang="en"><a name="id2479315"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479326"></a><h2>BUGS</h2><p>Only SMB data is extracted from the samba logs, no LDAP, 
+	</pre></div><div class="refsect1" lang="en"><a name="id2479322"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479333"></a><h2>BUGS</h2><p>Only SMB data is extracted from the samba logs, no LDAP, 
 	NetBIOS lookup or other data.</p><p>The generated TCP and IP headers don't contain a valid 
-	checksum.</p></div><div class="refsect1" lang="en"><a name="id2479343"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="text2pcap.1.html"><span class="citerefentry"><span class="refentrytitle">text2pcap</span>(1)</span></a>, <a class="citerefentry" href="ethereal.1.html"><span class="citerefentry"><span class="refentrytitle">ethereal</span>(1)</span></a></p></div><div class="refsect1" lang="en"><a name="id2479365"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	checksum.</p></div><div class="refsect1" lang="en"><a name="id2479349"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="text2pcap.1.html"><span class="citerefentry"><span class="refentrytitle">text2pcap</span>(1)</span></a>, <a class="citerefentry" href="ethereal.1.html"><span class="citerefentry"><span class="refentrytitle">ethereal</span>(1)</span></a></p></div><div class="refsect1" lang="en"><a name="id2479372"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>This manpage was written by Jelmer Vernooij.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/mount.cifs.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/mount.cifs.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/mount.cifs.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>mount.cifs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="mount.cifs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>mount.cifs &#8212; mount using the Common Internet File System (CIFS)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">mount.cifs</code> {service} {mount-point} [-o options]</p></div></div><div class="refsect1" lang="en"><a name="id2518335"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>mount.cifs mounts a Linux CIFS filesystem. It
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>mount.cifs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="mount.cifs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>mount.cifs &#8212; mount using the Common Internet File System (CIFS)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">mount.cifs</code> {service} {mount-point} [-o options]</p></div></div><div class="refsect1" lang="en"><a name="id2518332"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>mount.cifs mounts a Linux CIFS filesystem. It
 is usually invoked indirectly by
 the <a class="citerefentry" href="mount.8.html"><span class="citerefentry"><span class="refentrytitle">mount</span>(8)</span></a> command when using the 
 "-t cifs" option. This command only works in Linux, and the kernel must
@@ -20,7 +20,7 @@
 
 	</p><p><span class="emphasis"><em>mount.cifs</em></span> causes the cifs vfs to launch a thread named cifsd. After mounting it keeps running until
 		the mounted resource is unmounted (usually via the umount utility).
-	</p></div><div class="refsect1" lang="en"><a name="id2480179"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">user=<em class="replaceable"><code>arg</code></em></span></dt><dd><p>specifies the username to connect as. If
+	</p></div><div class="refsect1" lang="en"><a name="id2480180"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">user=<em class="replaceable"><code>arg</code></em></span></dt><dd><p>specifies the username to connect as. If
 				this is not given, then the environment variable <span class="emphasis"><em>USER</em></span> is used. This option can also take the
 form "user%password" or "workgroup/user" or
 "workgroup/user%password" to allow the password and workgroup
@@ -213,11 +213,11 @@
 
 		</p></dd><dt><span class="term">wsize=<em class="replaceable"><code>arg</code></em></span></dt><dd><p>default network write size (default 57344)
                 maximum wsize currently allowed by CIFS is 57344 (fourteen
-                4096 byte pages)</p></dd><dt><span class="term">--verbose</span></dt><dd><p>Print additional debugging information for the mount. Note that this parameter must be specified before the -o. For example:</p><p>mount -t cifs //server/share /mnt --verbose -o user=username</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2527776"></a><h2>SERVICE FORMATTING AND DELIMITERS</h2><p>
+                4096 byte pages)</p></dd><dt><span class="term">--verbose</span></dt><dd><p>Print additional debugging information for the mount. Note that this parameter must be specified before the -o. For example:</p><p>mount -t cifs //server/share /mnt --verbose -o user=username</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2527771"></a><h2>SERVICE FORMATTING AND DELIMITERS</h2><p>
 		It's generally preferred to use forward slashes (/) as a delimiter in service names. They are considered to be the "universal delimiter" since they are generally not allowed to be embedded within path components on Windows machines and the client can convert them to blackslashes (\) unconditionally. Conversely, backslash characters are allowed by POSIX to be part of a path component, and can't be automatically converted in the same way.
 	</p><p>
 		mount.cifs will attempt to convert backslashes to forward slashes where it's able to do so, but it cannot do so in any path component following the sharename.
-	</p></div><div class="refsect1" lang="en"><a name="id2527800"></a><h2>ENVIRONMENT VARIABLES</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2527795"></a><h2>ENVIRONMENT VARIABLES</h2><p>
 		The variable <span class="emphasis"><em>USER</em></span> may contain the username of the
 person to be used to authenticate to the server.
 The variable can be used to set both username and
@@ -229,7 +229,7 @@
 		The variable <span class="emphasis"><em>PASSWD_FILE</em></span> may contain the pathname
 of a file to read the password from. A single line of input is
 read and used as the password.
-	</p></div><div class="refsect1" lang="en"><a name="id2527835"></a><h2>NOTES</h2><p>This command may be used only by root, unless installed setuid, in which case the noeexec and nosuid mount flags are enabled.</p></div><div class="refsect1" lang="en"><a name="id2527847"></a><h2>CONFIGURATION</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2527830"></a><h2>NOTES</h2><p>This command may be used only by root, unless installed setuid, in which case the noeexec and nosuid mount flags are enabled.</p></div><div class="refsect1" lang="en"><a name="id2527842"></a><h2>CONFIGURATION</h2><p>
 The primary mechanism for making configuration changes and for reading 
 debug information for the cifs vfs is via the Linux /proc filesystem.
 In the directory <code class="filename">/proc/fs/cifs</code> are various 
@@ -240,7 +240,7 @@
 cifs.ko which will list the options that may be passed to cifs during module
 installation (device driver load).
 For more information see the kernel file <code class="filename">fs/cifs/README</code>.
-</p></div><div class="refsect1" lang="en"><a name="id2527879"></a><h2>BUGS</h2><p>Mounting using the CIFS URL specification is currently not supported.
+</p></div><div class="refsect1" lang="en"><a name="id2527874"></a><h2>BUGS</h2><p>Mounting using the CIFS URL specification is currently not supported.
 	</p><p>The credentials file does not handle usernames or passwords with
 		leading space.</p><p>
 Note that the typical response to a bug report is a suggestion
@@ -248,11 +248,11 @@
 and always include which versions you use of relevant software
 when reporting bugs (minimum: mount.cifs (try mount.cifs -V), kernel (see /proc/version) and
 server type you are trying to contact.
-</p></div><div class="refsect1" lang="en"><a name="id2527904"></a><h2>VERSION</h2><p>This man page is correct for version 1.52 of 
-	the cifs vfs filesystem (roughly Linux kernel 2.6.24).</p></div><div class="refsect1" lang="en"><a name="id2527916"></a><h2>SEE ALSO</h2><p>
+</p></div><div class="refsect1" lang="en"><a name="id2527899"></a><h2>VERSION</h2><p>This man page is correct for version 1.52 of 
+	the cifs vfs filesystem (roughly Linux kernel 2.6.24).</p></div><div class="refsect1" lang="en"><a name="id2527911"></a><h2>SEE ALSO</h2><p>
 	Documentation/filesystems/cifs.txt and fs/cifs/README in the linux kernel
 	source tree may contain additional options and information.
-</p><p><a class="citerefentry" href="umount.cifs.8.html"><span class="citerefentry"><span class="refentrytitle">umount.cifs</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2527937"></a><h2>AUTHOR</h2><p>Steve French</p><p>The syntax and manpage were loosely based on that of smbmount. It 
+</p><p><a class="citerefentry" href="umount.cifs.8.html"><span class="citerefentry"><span class="refentrytitle">umount.cifs</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2527932"></a><h2>AUTHOR</h2><p>Steve French</p><p>The syntax and manpage were loosely based on that of smbmount. It 
 		was converted to Docbook/XML by Jelmer Vernooij.</p><p>The maintainer of the Linux cifs vfs and the userspace
 		tool <span class="emphasis"><em>mount.cifs</em></span> is <a class="ulink" href="mailto:sfrench at samba.org" target="_top">Steve French</a>.
 		The <a class="ulink" href="mailto:linux-cifs-client at lists.samba.org" target="_top">Linux CIFS Mailing list</a> 

Modified: branches/samba/experimental/docs/htmldocs/manpages/net.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/net.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/net.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,13 +1,13 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>net</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="net.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>net &#8212; Tool for administration of Samba and remote
 	CIFS servers.
-	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">net</code> {&lt;ads|rap|rpc&gt;} [-h] [-w workgroup] [-W myworkgroup] [-U user] [-I ip-address] [-p port] [-n myname] [-s conffile] [-S server] [-l] [-P] [-d debuglevel] [-V]</p></div></div><div class="refsect1" lang="en"><a name="id2479224"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The Samba net utility is meant to work just like the net utility 
+	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">net</code> {&lt;ads|rap|rpc&gt;} [-h] [-w workgroup] [-W myworkgroup] [-U user] [-I ip-address] [-p port] [-n myname] [-s conffile] [-S server] [-l] [-P] [-d debuglevel] [-V]</p></div></div><div class="refsect1" lang="en"><a name="id2479231"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The Samba net utility is meant to work just like the net utility 
 	available for windows and DOS. The first argument should be used 
 	to specify the protocol to use when executing a certain command. 
 	ADS is used for ActiveDirectory, RAP is using for old (Win9x/NT3) 
 	clients and RPC can be used for NT4 and Windows 2000. If this 
 	argument is omitted, net will try to determine it automatically. 
 	Not all commands are available on all protocols.
-	</p></div><div class="refsect1" lang="en"><a name="id2479254"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
+	</p></div><div class="refsect1" lang="en"><a name="id2479260"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
 </p></dd><dt><span class="term">-w target-workgroup</span></dt><dd><p>
 		Sets target workgroup or domain. You have to specify 
 		either this option or the IP address or the name of a server.
@@ -54,18 +54,18 @@
 use only by developers and generate HUGE amounts of log
 data, most of which is extremely cryptic.</p><p>Note that specifying this parameter here will 
 override the <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a> parameter
-in the <code class="filename">smb.conf</code> file.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478336"></a><h2>COMMANDS</h2><div class="refsect2" lang="en"><a name="id2478341"></a><h3>CHANGESECRETPW</h3><p>This command allows the Samba machine account password to be set from an external application
+in the <code class="filename">smb.conf</code> file.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478340"></a><h2>COMMANDS</h2><div class="refsect2" lang="en"><a name="id2478346"></a><h3>CHANGESECRETPW</h3><p>This command allows the Samba machine account password to be set from an external application
 to a machine account password that has already been stored in Active Directory. DO NOT USE this command
 unless you know exactly what you are doing. The use of this command requires that the force flag (-f)
 be used also. There will be NO command prompt. Whatever information is piped into stdin, either by
 typing at the command line or otherwise, will be stored as the literal machine password. Do NOT use
 this without care and attention as it will overwrite a legitimate machine password without warning.
 YOU HAVE BEEN WARNED.
-</p></div><div class="refsect2" lang="en"><a name="id2478362"></a><h3>TIME</h3><p>The <code class="literal">NET TIME</code> command allows you to view the time on a remote server
-	or synchronise the time on the local server with the time on the remote server.</p><div class="refsect3" lang="en"><a name="id2478379"></a><h4>TIME</h4><p>Without any options, the <code class="literal">NET TIME</code> command 
+</p></div><div class="refsect2" lang="en"><a name="id2478366"></a><h3>TIME</h3><p>The <code class="literal">NET TIME</code> command allows you to view the time on a remote server
+	or synchronise the time on the local server with the time on the remote server.</p><div class="refsect3" lang="en"><a name="id2478384"></a><h4>TIME</h4><p>Without any options, the <code class="literal">NET TIME</code> command 
 displays the time on the remote server.
-</p></div><div class="refsect3" lang="en"><a name="id2478396"></a><h4>TIME SYSTEM</h4><p>Displays the time on the remote server in a format ready for <code class="literal">/bin/date</code>.</p></div><div class="refsect3" lang="en"><a name="id2478413"></a><h4>TIME SET</h4><p>Tries to set the date and time of the local server to that on 
-the remote server using <code class="literal">/bin/date</code>. </p></div><div class="refsect3" lang="en"><a name="id2478430"></a><h4>TIME ZONE</h4><p>Displays the timezone in hours from GMT on the remote computer.</p></div></div><div class="refsect2" lang="en"><a name="id2478442"></a><h3>[RPC|ADS] JOIN [TYPE] [-U username[%password]] [createupn=UPN] [createcomputer=OU] [options]</h3><p>
+</p></div><div class="refsect3" lang="en"><a name="id2478401"></a><h4>TIME SYSTEM</h4><p>Displays the time on the remote server in a format ready for <code class="literal">/bin/date</code>.</p></div><div class="refsect3" lang="en"><a name="id2478418"></a><h4>TIME SET</h4><p>Tries to set the date and time of the local server to that on 
+the remote server using <code class="literal">/bin/date</code>. </p></div><div class="refsect3" lang="en"><a name="id2478435"></a><h4>TIME ZONE</h4><p>Displays the timezone in hours from GMT on the remote computer.</p></div></div><div class="refsect2" lang="en"><a name="id2478447"></a><h3>[RPC|ADS] JOIN [TYPE] [-U username[%password]] [createupn=UPN] [createcomputer=OU] [options]</h3><p>
 Join a domain.  If the account already exists on the server, and 
 [TYPE] is MEMBER, the machine will attempt to join automatically. 
 (Assuming that the machine has been created in server manager)
@@ -82,81 +82,81 @@
 a '/'.  Please note that '\' is used for escape by both the shell
 and ldap, so it may need to be doubled or quadrupled to pass through, 
 and it is not used as a delimiter.
-</p></div><div class="refsect2" lang="en"><a name="id2478477"></a><h3>[RPC] OLDJOIN [options]</h3><p>Join a domain. Use the OLDJOIN option to join the domain 
+</p></div><div class="refsect2" lang="en"><a name="id2478482"></a><h3>[RPC] OLDJOIN [options]</h3><p>Join a domain. Use the OLDJOIN option to join the domain 
 using the old style of domain joining - you need to create a trust 
-account in server manager first.</p></div><div class="refsect2" lang="en"><a name="id2478490"></a><h3>[RPC|ADS] USER</h3><div class="refsect3" lang="en"><a name="id2478496"></a><h4>[RPC|ADS] USER</h4><p>List all users</p></div><div class="refsect3" lang="en"><a name="id2478506"></a><h4>[RPC|ADS] USER DELETE <em class="replaceable"><code>target</code></em></h4><p>Delete specified user</p></div><div class="refsect3" lang="en"><a name="id2478519"></a><h4>[RPC|ADS] USER INFO <em class="replaceable"><code>target</code></em></h4><p>List the domain groups of the specified user.</p></div><div class="refsect3" lang="en"><a name="id2478533"></a><h4>[RPC|ADS] USER RENAME <em class="replaceable"><code>oldname</code></em> <em class="replaceable"><code>newname</code></em></h4><p>Rename specified user.</p></div><div class="refsect3" lang="en"><a name="id2478549"></a><h4>[RPC|ADS] USER ADD <em class="replaceable"><code>name</code></em> [password] [-F user flags] [-C comment]</h4><p>Add specified user.</p></div></div><div class="refsect2" lang="en"><a name="id2478564"></a><h3>[RPC|ADS] GROUP</h3><div class="refsect3" lang="en"><a name="id2478570"></a><h4>[RPC|ADS] GROUP [misc options] [targets]</h4><p>List user groups.</p></div><div class="refsect3" lang="en"><a name="id2478581"></a><h4>[RPC|ADS] GROUP DELETE <em class="replaceable"><code>name</code></em> [misc. options]</h4><p>Delete specified group.</p></div><div class="refsect3" lang="en"><a name="id2478595"></a><h4>[RPC|ADS] GROUP ADD <em class="replaceable"><code>name</code></em> [-C comment]</h4><p>Create specified group.</p></div></div><div class="refsect2" lang="en"><a name="id2478611"></a><h3>[RAP|RPC] SHARE</h3><div class="refsect3" lang="en"><a name="id2478616"></a><h4>[RAP|RPC] SHARE [misc. options] [targets]</h4><p>Enumerates all exported resources (network shares) on target server.</p></div><div class="refsect3" lang="en"><a name="id2478628"></a><h4>[RAP|RPC] SHARE ADD <em class="replaceable"><code>name=serverpath</code></em> [-C comment] [-M maxusers] [targets]</h4><p>Adds a share from a server (makes the export active). Maxusers 
+account in server manager first.</p></div><div class="refsect2" lang="en"><a name="id2478495"></a><h3>[RPC|ADS] USER</h3><div class="refsect3" lang="en"><a name="id2478500"></a><h4>[RPC|ADS] USER</h4><p>List all users</p></div><div class="refsect3" lang="en"><a name="id2478511"></a><h4>[RPC|ADS] USER DELETE <em class="replaceable"><code>target</code></em></h4><p>Delete specified user</p></div><div class="refsect3" lang="en"><a name="id2478524"></a><h4>[RPC|ADS] USER INFO <em class="replaceable"><code>target</code></em></h4><p>List the domain groups of the specified user.</p></div><div class="refsect3" lang="en"><a name="id2478537"></a><h4>[RPC|ADS] USER RENAME <em class="replaceable"><code>oldname</code></em> <em class="replaceable"><code>newname</code></em></h4><p>Rename specified user.</p></div><div class="refsect3" lang="en"><a name="id2478554"></a><h4>[RPC|ADS] USER ADD <em class="replaceable"><code>name</code></em> [password] [-F user flags] [-C comment]</h4><p>Add specified user.</p></div></div><div class="refsect2" lang="en"><a name="id2478569"></a><h3>[RPC|ADS] GROUP</h3><div class="refsect3" lang="en"><a name="id2478575"></a><h4>[RPC|ADS] GROUP [misc options] [targets]</h4><p>List user groups.</p></div><div class="refsect3" lang="en"><a name="id2478585"></a><h4>[RPC|ADS] GROUP DELETE <em class="replaceable"><code>name</code></em> [misc. options]</h4><p>Delete specified group.</p></div><div class="refsect3" lang="en"><a name="id2478600"></a><h4>[RPC|ADS] GROUP ADD <em class="replaceable"><code>name</code></em> [-C comment]</h4><p>Create specified group.</p></div></div><div class="refsect2" lang="en"><a name="id2478616"></a><h3>[RAP|RPC] SHARE</h3><div class="refsect3" lang="en"><a name="id2478621"></a><h4>[RAP|RPC] SHARE [misc. options] [targets]</h4><p>Enumerates all exported resources (network shares) on target server.</p></div><div class="refsect3" lang="en"><a name="id2478633"></a><h4>[RAP|RPC] SHARE ADD <em class="replaceable"><code>name=serverpath</code></em> [-C comment] [-M maxusers] [targets]</h4><p>Adds a share from a server (makes the export active). Maxusers 
 specifies the number of users that can be connected to the 
-share simultaneously.</p></div><div class="refsect3" lang="en"><a name="id2478645"></a><h4>SHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>Delete specified share.</p></div></div><div class="refsect2" lang="en"><a name="id2478659"></a><h3>[RPC|RAP] FILE</h3><div class="refsect3" lang="en"><a name="id2478665"></a><h4>[RPC|RAP] FILE</h4><p>List all open files on remote server.</p></div><div class="refsect3" lang="en"><a name="id2478676"></a><h4>[RPC|RAP] FILE CLOSE <em class="replaceable"><code>fileid</code></em></h4><p>Close file with specified <em class="replaceable"><code>fileid</code></em> on 
-remote server.</p></div><div class="refsect3" lang="en"><a name="id2478693"></a><h4>[RPC|RAP] FILE INFO <em class="replaceable"><code>fileid</code></em></h4><p>
+share simultaneously.</p></div><div class="refsect3" lang="en"><a name="id2478650"></a><h4>SHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>Delete specified share.</p></div></div><div class="refsect2" lang="en"><a name="id2478664"></a><h3>[RPC|RAP] FILE</h3><div class="refsect3" lang="en"><a name="id2478670"></a><h4>[RPC|RAP] FILE</h4><p>List all open files on remote server.</p></div><div class="refsect3" lang="en"><a name="id2478681"></a><h4>[RPC|RAP] FILE CLOSE <em class="replaceable"><code>fileid</code></em></h4><p>Close file with specified <em class="replaceable"><code>fileid</code></em> on 
+remote server.</p></div><div class="refsect3" lang="en"><a name="id2478698"></a><h4>[RPC|RAP] FILE INFO <em class="replaceable"><code>fileid</code></em></h4><p>
 Print information on specified <em class="replaceable"><code>fileid</code></em>. 
 Currently listed are: file-id, username, locks, path, permissions.
-</p></div><div class="refsect3" lang="en"><a name="id2478710"></a><h4>[RAP|RPC] FILE USER <em class="replaceable"><code>user</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2478716"></a><h4>[RAP|RPC] FILE USER <em class="replaceable"><code>user</code></em></h4><p>
 List files opened by specified <em class="replaceable"><code>user</code></em>.
 Please note that <code class="literal">net rap file user</code> does not work
 against Samba servers. 
-</p></div></div><div class="refsect2" lang="en"><a name="id2478735"></a><h3>SESSION</h3><div class="refsect3" lang="en"><a name="id2478740"></a><h4>RAP SESSION</h4><p>Without any other options, SESSION enumerates all active SMB/CIFS 
-sessions on the target server.</p></div><div class="refsect3" lang="en"><a name="id2478752"></a><h4>RAP SESSION DELETE|CLOSE <em class="replaceable"><code>CLIENT_NAME</code></em></h4><p>Close the specified sessions.</p></div><div class="refsect3" lang="en"><a name="id2478765"></a><h4>RAP SESSION INFO <em class="replaceable"><code>CLIENT_NAME</code></em></h4><p>Give a list with all the open files in specified session.</p></div></div><div class="refsect2" lang="en"><a name="id2478780"></a><h3>RAP SERVER <em class="replaceable"><code>DOMAIN</code></em></h3><p>List all servers in specified domain or workgroup. Defaults
-to local domain.</p></div><div class="refsect2" lang="en"><a name="id2478794"></a><h3>RAP DOMAIN</h3><p>Lists all domains and workgroups visible on the 
-current network.</p></div><div class="refsect2" lang="en"><a name="id2478805"></a><h3>RAP PRINTQ</h3><div class="refsect3" lang="en"><a name="id2525473"></a><h4>RAP PRINTQ INFO <em class="replaceable"><code>QUEUE_NAME</code></em></h4><p>Lists the specified print queue and print jobs on the server.
+</p></div></div><div class="refsect2" lang="en"><a name="id2478740"></a><h3>SESSION</h3><div class="refsect3" lang="en"><a name="id2478746"></a><h4>RAP SESSION</h4><p>Without any other options, SESSION enumerates all active SMB/CIFS 
+sessions on the target server.</p></div><div class="refsect3" lang="en"><a name="id2478758"></a><h4>RAP SESSION DELETE|CLOSE <em class="replaceable"><code>CLIENT_NAME</code></em></h4><p>Close the specified sessions.</p></div><div class="refsect3" lang="en"><a name="id2478771"></a><h4>RAP SESSION INFO <em class="replaceable"><code>CLIENT_NAME</code></em></h4><p>Give a list with all the open files in specified session.</p></div></div><div class="refsect2" lang="en"><a name="id2478785"></a><h3>RAP SERVER <em class="replaceable"><code>DOMAIN</code></em></h3><p>List all servers in specified domain or workgroup. Defaults
+to local domain.</p></div><div class="refsect2" lang="en"><a name="id2478799"></a><h3>RAP DOMAIN</h3><p>Lists all domains and workgroups visible on the 
+current network.</p></div><div class="refsect2" lang="en"><a name="id2478810"></a><h3>RAP PRINTQ</h3><div class="refsect3" lang="en"><a name="id2525475"></a><h4>RAP PRINTQ INFO <em class="replaceable"><code>QUEUE_NAME</code></em></h4><p>Lists the specified print queue and print jobs on the server.
 If the <em class="replaceable"><code>QUEUE_NAME</code></em> is omitted, all 
-queues are listed.</p></div><div class="refsect3" lang="en"><a name="id2525491"></a><h4>RAP PRINTQ DELETE <em class="replaceable"><code>JOBID</code></em></h4><p>Delete job with specified id.</p></div></div><div class="refsect2" lang="en"><a name="id2525505"></a><h3>RAP VALIDATE <em class="replaceable"><code>user</code></em> [<em class="replaceable"><code>password</code></em>]</h3><p>
+queues are listed.</p></div><div class="refsect3" lang="en"><a name="id2525493"></a><h4>RAP PRINTQ DELETE <em class="replaceable"><code>JOBID</code></em></h4><p>Delete job with specified id.</p></div></div><div class="refsect2" lang="en"><a name="id2525507"></a><h3>RAP VALIDATE <em class="replaceable"><code>user</code></em> [<em class="replaceable"><code>password</code></em>]</h3><p>
 Validate whether the specified user can log in to the 
 remote server. If the password is not specified on the commandline, it 
 will be prompted. 
-</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect2" lang="en"><a name="id2525529"></a><h3>RAP GROUPMEMBER</h3><div class="refsect3" lang="en"><a name="id2525535"></a><h4>RAP GROUPMEMBER LIST <em class="replaceable"><code>GROUP</code></em></h4><p>List all members of the specified group.</p></div><div class="refsect3" lang="en"><a name="id2525548"></a><h4>RAP GROUPMEMBER DELETE <em class="replaceable"><code>GROUP</code></em> <em class="replaceable"><code>USER</code></em></h4><p>Delete member from group.</p></div><div class="refsect3" lang="en"><a name="id2525565"></a><h4>RAP GROUPMEMBER ADD <em class="replaceable"><code>GROUP</code></em> <em class="replaceable"><code>USER</code></em></h4><p>Add member to group.</p></div></div><div class="refsect2" lang="en"><a name="id2525582"></a><h3>RAP ADMIN <em class="replaceable"><code>command</code></em></h3><p>Execute the specified <em class="replaceable"><code>command</code></em> on 
+</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect2" lang="en"><a name="id2525531"></a><h3>RAP GROUPMEMBER</h3><div class="refsect3" lang="en"><a name="id2525537"></a><h4>RAP GROUPMEMBER LIST <em class="replaceable"><code>GROUP</code></em></h4><p>List all members of the specified group.</p></div><div class="refsect3" lang="en"><a name="id2525550"></a><h4>RAP GROUPMEMBER DELETE <em class="replaceable"><code>GROUP</code></em> <em class="replaceable"><code>USER</code></em></h4><p>Delete member from group.</p></div><div class="refsect3" lang="en"><a name="id2525567"></a><h4>RAP GROUPMEMBER ADD <em class="replaceable"><code>GROUP</code></em> <em class="replaceable"><code>USER</code></em></h4><p>Add member to group.</p></div></div><div class="refsect2" lang="en"><a name="id2525584"></a><h3>RAP ADMIN <em class="replaceable"><code>command</code></em></h3><p>Execute the specified <em class="replaceable"><code>command</code></em> on 
 the remote server. Only works with OS/2 servers.
-</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect2" lang="en"><a name="id2525604"></a><h3>RAP SERVICE</h3><div class="refsect3" lang="en"><a name="id2525610"></a><h4>RAP SERVICE START <em class="replaceable"><code>NAME</code></em> [arguments...]</h4><p>Start the specified service on the remote server. Not implemented yet.</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect3" lang="en"><a name="id2525630"></a><h4>RAP SERVICE STOP</h4><p>Stop the specified service on the remote server.</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div></div><div class="refsect2" lang="en"><a name="id2525647"></a><h3>RAP PASSWORD <em class="replaceable"><code>USER</code></em> <em class="replaceable"><code>OLDPASS</code></em> <em class="replaceable"><code>NEWPASS</code></em></h3><p>
+</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect2" lang="en"><a name="id2525606"></a><h3>RAP SERVICE</h3><div class="refsect3" lang="en"><a name="id2525612"></a><h4>RAP SERVICE START <em class="replaceable"><code>NAME</code></em> [arguments...]</h4><p>Start the specified service on the remote server. Not implemented yet.</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div><div class="refsect3" lang="en"><a name="id2525632"></a><h4>RAP SERVICE STOP</h4><p>Stop the specified service on the remote server.</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Currently NOT implemented.</p></div></div></div><div class="refsect2" lang="en"><a name="id2525649"></a><h3>RAP PASSWORD <em class="replaceable"><code>USER</code></em> <em class="replaceable"><code>OLDPASS</code></em> <em class="replaceable"><code>NEWPASS</code></em></h3><p>
 Change password of <em class="replaceable"><code>USER</code></em> from <em class="replaceable"><code>OLDPASS</code></em> to <em class="replaceable"><code>NEWPASS</code></em>.
-</p></div><div class="refsect2" lang="en"><a name="id2525678"></a><h3>LOOKUP</h3><div class="refsect3" lang="en"><a name="id2525683"></a><h4>LOOKUP HOST <em class="replaceable"><code>HOSTNAME</code></em> [<em class="replaceable"><code>TYPE</code></em>]</h4><p>
+</p></div><div class="refsect2" lang="en"><a name="id2525680"></a><h3>LOOKUP</h3><div class="refsect3" lang="en"><a name="id2525685"></a><h4>LOOKUP HOST <em class="replaceable"><code>HOSTNAME</code></em> [<em class="replaceable"><code>TYPE</code></em>]</h4><p>
 Lookup the IP address of the given host with the specified type (netbios suffix). 
 The type defaults to 0x20 (workstation).
-</p></div><div class="refsect3" lang="en"><a name="id2525702"></a><h4>LOOKUP LDAP [<em class="replaceable"><code>DOMAIN</code></em>]</h4><p>Give IP address of LDAP server of specified <em class="replaceable"><code>DOMAIN</code></em>. Defaults to local domain.</p></div><div class="refsect3" lang="en"><a name="id2525721"></a><h4>LOOKUP KDC [<em class="replaceable"><code>REALM</code></em>]</h4><p>Give IP address of KDC for the specified <em class="replaceable"><code>REALM</code></em>.
-Defaults to local realm.</p></div><div class="refsect3" lang="en"><a name="id2525739"></a><h4>LOOKUP DC [<em class="replaceable"><code>DOMAIN</code></em>]</h4><p>Give IP's of Domain Controllers for specified <em class="replaceable"><code>
-DOMAIN</code></em>. Defaults to local domain.</p></div><div class="refsect3" lang="en"><a name="id2525757"></a><h4>LOOKUP MASTER <em class="replaceable"><code>DOMAIN</code></em></h4><p>Give IP of master browser for specified <em class="replaceable"><code>DOMAIN</code></em>
-or workgroup. Defaults to local domain.</p></div></div><div class="refsect2" lang="en"><a name="id2525776"></a><h3>CACHE</h3><p>Samba uses a general caching interface called 'gencache'. It 
+</p></div><div class="refsect3" lang="en"><a name="id2525704"></a><h4>LOOKUP LDAP [<em class="replaceable"><code>DOMAIN</code></em>]</h4><p>Give IP address of LDAP server of specified <em class="replaceable"><code>DOMAIN</code></em>. Defaults to local domain.</p></div><div class="refsect3" lang="en"><a name="id2525723"></a><h4>LOOKUP KDC [<em class="replaceable"><code>REALM</code></em>]</h4><p>Give IP address of KDC for the specified <em class="replaceable"><code>REALM</code></em>.
+Defaults to local realm.</p></div><div class="refsect3" lang="en"><a name="id2525741"></a><h4>LOOKUP DC [<em class="replaceable"><code>DOMAIN</code></em>]</h4><p>Give IP's of Domain Controllers for specified <em class="replaceable"><code>
+DOMAIN</code></em>. Defaults to local domain.</p></div><div class="refsect3" lang="en"><a name="id2525759"></a><h4>LOOKUP MASTER <em class="replaceable"><code>DOMAIN</code></em></h4><p>Give IP of master browser for specified <em class="replaceable"><code>DOMAIN</code></em>
+or workgroup. Defaults to local domain.</p></div></div><div class="refsect2" lang="en"><a name="id2525778"></a><h3>CACHE</h3><p>Samba uses a general caching interface called 'gencache'. It 
 can be controlled using 'NET CACHE'.</p><p>All the timeout parameters support the suffixes:
 
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>s - Seconds</td></tr><tr><td>m - Minutes</td></tr><tr><td>h - Hours</td></tr><tr><td>d - Days</td></tr><tr><td>w - Weeks</td></tr></table><p>
 
-</p><div class="refsect3" lang="en"><a name="id2525813"></a><h4>CACHE ADD <em class="replaceable"><code>key</code></em> <em class="replaceable"><code>data</code></em> <em class="replaceable"><code>time-out</code></em></h4><p>Add specified key+data to the cache with the given timeout.</p></div><div class="refsect3" lang="en"><a name="id2525833"></a><h4>CACHE DEL <em class="replaceable"><code>key</code></em></h4><p>Delete key from the cache.</p></div><div class="refsect3" lang="en"><a name="id2525846"></a><h4>CACHE SET <em class="replaceable"><code>key</code></em> <em class="replaceable"><code>data</code></em> <em class="replaceable"><code>time-out</code></em></h4><p>Update data of existing cache entry.</p></div><div class="refsect3" lang="en"><a name="id2525866"></a><h4>CACHE SEARCH <em class="replaceable"><code>PATTERN</code></em></h4><p>Search for the specified pattern in the cache data.</p></div><div class="refsect3" lang="en"><a name="id2525879"></a><h4>CACHE LIST</h4><p>
+</p><div class="refsect3" lang="en"><a name="id2525815"></a><h4>CACHE ADD <em class="replaceable"><code>key</code></em> <em class="replaceable"><code>data</code></em> <em class="replaceable"><code>time-out</code></em></h4><p>Add specified key+data to the cache with the given timeout.</p></div><div class="refsect3" lang="en"><a name="id2525835"></a><h4>CACHE DEL <em class="replaceable"><code>key</code></em></h4><p>Delete key from the cache.</p></div><div class="refsect3" lang="en"><a name="id2525848"></a><h4>CACHE SET <em class="replaceable"><code>key</code></em> <em class="replaceable"><code>data</code></em> <em class="replaceable"><code>time-out</code></em></h4><p>Update data of existing cache entry.</p></div><div class="refsect3" lang="en"><a name="id2525868"></a><h4>CACHE SEARCH <em class="replaceable"><code>PATTERN</code></em></h4><p>Search for the specified pattern in the cache data.</p></div><div class="refsect3" lang="en"><a name="id2525881"></a><h4>CACHE LIST</h4><p>
 List all current items in the cache.
-</p></div><div class="refsect3" lang="en"><a name="id2525890"></a><h4>CACHE FLUSH</h4><p>Remove all the current items from the cache.</p></div></div><div class="refsect2" lang="en"><a name="id2525902"></a><h3>GETLOCALSID [DOMAIN]</h3><p>Prints the SID of the specified domain, or if the parameter is
-omitted, the SID of the local server.</p></div><div class="refsect2" lang="en"><a name="id2525914"></a><h3>SETLOCALSID S-1-5-21-x-y-z</h3><p>Sets SID for the local server to the specified SID.</p></div><div class="refsect2" lang="en"><a name="id2525925"></a><h3>GETDOMAINSID</h3><p>Prints the local machine SID and the SID of the current 
-domain.</p></div><div class="refsect2" lang="en"><a name="id2525936"></a><h3>SETDOMAINSID</h3><p>Sets the SID of the current domain.</p></div><div class="refsect2" lang="en"><a name="id2525946"></a><h3>GROUPMAP</h3><p>Manage the mappings between Windows group SIDs and UNIX groups.
+</p></div><div class="refsect3" lang="en"><a name="id2525892"></a><h4>CACHE FLUSH</h4><p>Remove all the current items from the cache.</p></div></div><div class="refsect2" lang="en"><a name="id2525903"></a><h3>GETLOCALSID [DOMAIN]</h3><p>Prints the SID of the specified domain, or if the parameter is
+omitted, the SID of the local server.</p></div><div class="refsect2" lang="en"><a name="id2525915"></a><h3>SETLOCALSID S-1-5-21-x-y-z</h3><p>Sets SID for the local server to the specified SID.</p></div><div class="refsect2" lang="en"><a name="id2525926"></a><h3>GETDOMAINSID</h3><p>Prints the local machine SID and the SID of the current 
+domain.</p></div><div class="refsect2" lang="en"><a name="id2525938"></a><h3>SETDOMAINSID</h3><p>Sets the SID of the current domain.</p></div><div class="refsect2" lang="en"><a name="id2525948"></a><h3>GROUPMAP</h3><p>Manage the mappings between Windows group SIDs and UNIX groups.
 Common options include:</p><div class="itemizedlist"><ul type="disc"><li><p>unixgroup - Name of the UNIX group</p></li><li><p>ntgroup - Name of the Windows NT group (must be
   resolvable to a SID</p></li><li><p>rid - Unsigned 32-bit integer</p></li><li><p>sid - Full SID in the form of "S-1-..."</p></li><li><p>type - Type of the group; either 'domain', 'local',
-  or 'builtin'</p></li><li><p>comment - Freeform text description of the group</p></li></ul></div><div class="refsect3" lang="en"><a name="id2525991"></a><h4>GROUPMAP ADD</h4><p>
+  or 'builtin'</p></li><li><p>comment - Freeform text description of the group</p></li></ul></div><div class="refsect3" lang="en"><a name="id2525993"></a><h4>GROUPMAP ADD</h4><p>
 Add a new group mapping entry:
 </p><pre class="programlisting">
 net groupmap add {rid=int|sid=string} unixgroup=string \
 	[type={domain|local}] [ntgroup=string] [comment=string]
 </pre><p>
-</p></div><div class="refsect3" lang="en"><a name="id2526010"></a><h4>GROUPMAP DELETE</h4><p>Delete a group mapping entry. If more than one group name matches, the first entry found is deleted.</p><p>net groupmap delete {ntgroup=string|sid=SID}</p></div><div class="refsect3" lang="en"><a name="id2526026"></a><h4>GROUPMAP MODIFY</h4><p>Update en existing group entry.</p><p>
+</p></div><div class="refsect3" lang="en"><a name="id2526011"></a><h4>GROUPMAP DELETE</h4><p>Delete a group mapping entry. If more than one group name matches, the first entry found is deleted.</p><p>net groupmap delete {ntgroup=string|sid=SID}</p></div><div class="refsect3" lang="en"><a name="id2526027"></a><h4>GROUPMAP MODIFY</h4><p>Update en existing group entry.</p><p>
 </p><pre class="programlisting">
 net groupmap modify {ntgroup=string|sid=SID} [unixgroup=string] \
        [comment=string] [type={domain|local}]
 </pre><p>
-</p></div><div class="refsect3" lang="en"><a name="id2526047"></a><h4>GROUPMAP LIST</h4><p>List existing group mapping entries.</p><p>net groupmap list [verbose] [ntgroup=string] [sid=SID]</p></div></div><div class="refsect2" lang="en"><a name="id2526063"></a><h3>MAXRID</h3><p>Prints out the highest RID currently in use on the local
+</p></div><div class="refsect3" lang="en"><a name="id2526049"></a><h4>GROUPMAP LIST</h4><p>List existing group mapping entries.</p><p>net groupmap list [verbose] [ntgroup=string] [sid=SID]</p></div></div><div class="refsect2" lang="en"><a name="id2526065"></a><h3>MAXRID</h3><p>Prints out the highest RID currently in use on the local
 server (by the active 'passdb backend').
-</p></div><div class="refsect2" lang="en"><a name="id2526075"></a><h3>RPC INFO</h3><p>Print information about the domain of the remote server,
+</p></div><div class="refsect2" lang="en"><a name="id2526077"></a><h3>RPC INFO</h3><p>Print information about the domain of the remote server,
 such as domain name, domain sid and number of users and groups.
-</p></div><div class="refsect2" lang="en"><a name="id2526087"></a><h3>[RPC|ADS] TESTJOIN</h3><p>Check whether participation in a domain is still valid.</p></div><div class="refsect2" lang="en"><a name="id2526098"></a><h3>[RPC|ADS] CHANGETRUSTPW</h3><p>Force change of domain trust password.</p></div><div class="refsect2" lang="en"><a name="id2526109"></a><h3>RPC TRUSTDOM</h3><div class="refsect3" lang="en"><a name="id2526114"></a><h4>RPC TRUSTDOM ADD <em class="replaceable"><code>DOMAIN</code></em></h4><p>Add a interdomain trust account for <em class="replaceable"><code>DOMAIN</code></em>. 
+</p></div><div class="refsect2" lang="en"><a name="id2526089"></a><h3>[RPC|ADS] TESTJOIN</h3><p>Check whether participation in a domain is still valid.</p></div><div class="refsect2" lang="en"><a name="id2526100"></a><h3>[RPC|ADS] CHANGETRUSTPW</h3><p>Force change of domain trust password.</p></div><div class="refsect2" lang="en"><a name="id2526111"></a><h3>RPC TRUSTDOM</h3><div class="refsect3" lang="en"><a name="id2526116"></a><h4>RPC TRUSTDOM ADD <em class="replaceable"><code>DOMAIN</code></em></h4><p>Add a interdomain trust account for <em class="replaceable"><code>DOMAIN</code></em>. 
 This is in fact a Samba account named <em class="replaceable"><code>DOMAIN$</code></em> 
 with the account flag <code class="constant">'I'</code> (interdomain trust account). 
 If the command is used against localhost it has the same effect as 
 <code class="literal">smbpasswd -a -i DOMAIN</code>. Please note that both commands
 expect a appropriate UNIX account. 
-</p></div><div class="refsect3" lang="en"><a name="id2526148"></a><h4>RPC TRUSTDOM DEL <em class="replaceable"><code>DOMAIN</code></em></h4><p>Remove interdomain trust account for 
+</p></div><div class="refsect3" lang="en"><a name="id2526150"></a><h4>RPC TRUSTDOM DEL <em class="replaceable"><code>DOMAIN</code></em></h4><p>Remove interdomain trust account for 
 <em class="replaceable"><code>DOMAIN</code></em>. If it is used against localhost 
 it has the same effect as <code class="literal">smbpasswd -x DOMAIN$</code>. 
-</p></div><div class="refsect3" lang="en"><a name="id2526172"></a><h4>RPC TRUSTDOM ESTABLISH <em class="replaceable"><code>DOMAIN</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2526174"></a><h4>RPC TRUSTDOM ESTABLISH <em class="replaceable"><code>DOMAIN</code></em></h4><p>
 Establish a trust relationship to a trusting domain. 
 Interdomain account must already be created on the remote PDC.
-</p></div><div class="refsect3" lang="en"><a name="id2526187"></a><h4>RPC TRUSTDOM REVOKE <em class="replaceable"><code>DOMAIN</code></em></h4><p>Abandon relationship to trusted domain</p></div><div class="refsect3" lang="en"><a name="id2526200"></a><h4>RPC TRUSTDOM LIST</h4><p>List all current interdomain trust relationships.</p></div><div class="refsect3" lang="en"><a name="id2526211"></a><h4>RPC RIGHTS</h4><p>This subcommand is used to view and manage Samba's rights assignments (also 
+</p></div><div class="refsect3" lang="en"><a name="id2526189"></a><h4>RPC TRUSTDOM REVOKE <em class="replaceable"><code>DOMAIN</code></em></h4><p>Abandon relationship to trusted domain</p></div><div class="refsect3" lang="en"><a name="id2526202"></a><h4>RPC TRUSTDOM LIST</h4><p>List all current interdomain trust relationships.</p></div><div class="refsect3" lang="en"><a name="id2526213"></a><h4>RPC RIGHTS</h4><p>This subcommand is used to view and manage Samba's rights assignments (also 
 referred to as privileges).  There are three options currently available: 
 <em class="parameter"><code>list</code></em>, <em class="parameter"><code>grant</code></em>, and 
 <em class="parameter"><code>revoke</code></em>.  More details on Samba's privilege model and its use
-can be found in the Samba-HOWTO-Collection.</p></div></div><div class="refsect2" lang="en"><a name="id2526244"></a><h3>RPC ABORTSHUTDOWN</h3><p>Abort the shutdown of a remote server.</p></div><div class="refsect2" lang="en"><a name="id2526255"></a><h3>RPC SHUTDOWN [-t timeout] [-r] [-f] [-C message]</h3><p>Shut down the remote server.</p><div class="variablelist"><dl><dt><span class="term">-r</span></dt><dd><p>
+can be found in the Samba-HOWTO-Collection.</p></div></div><div class="refsect2" lang="en"><a name="id2526246"></a><h3>RPC ABORTSHUTDOWN</h3><p>Abort the shutdown of a remote server.</p></div><div class="refsect2" lang="en"><a name="id2526257"></a><h3>RPC SHUTDOWN [-t timeout] [-r] [-f] [-C message]</h3><p>Shut down the remote server.</p><div class="variablelist"><dl><dt><span class="term">-r</span></dt><dd><p>
 Reboot after shutdown.
 </p></dd><dt><span class="term">-f</span></dt><dd><p>
 Force shutting down all applications.
@@ -164,23 +164,23 @@
 Timeout before system will be shut down. An interactive 
 user of the system can use this time to cancel the shutdown.
 </p></dd><dt><span class="term">-C message</span></dt><dd><p>Display the specified message on the screen to 
-announce the shutdown.</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526318"></a><h3>RPC SAMDUMP</h3><p>Print out sam database of remote server. You need
-to run this against the PDC, from a Samba machine joined as a BDC. </p></div><div class="refsect2" lang="en"><a name="id2526330"></a><h3>RPC VAMPIRE</h3><p>Export users, aliases and groups from remote server to 
+announce the shutdown.</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526320"></a><h3>RPC SAMDUMP</h3><p>Print out sam database of remote server. You need
+to run this against the PDC, from a Samba machine joined as a BDC. </p></div><div class="refsect2" lang="en"><a name="id2526332"></a><h3>RPC VAMPIRE</h3><p>Export users, aliases and groups from remote server to 
 local server.  You need to run this against the PDC, from a Samba machine joined as a BDC. 
-</p></div><div class="refsect2" lang="en"><a name="id2526342"></a><h3>RPC VAMPIRE KEYTAB</h3><p>Dump remote SAM database to local Kerberos keytab file.
-</p></div><div class="refsect2" lang="en"><a name="id2526353"></a><h3>RPC VAMPIRE LDIF</h3><p>Dump remote SAM database to local LDIF file or standard output.
-</p></div><div class="refsect2" lang="en"><a name="id2526364"></a><h3>RPC GETSID</h3><p>Fetch domain SID and store it in the local <code class="filename">secrets.tdb</code>. </p></div><div class="refsect2" lang="en"><a name="id2526381"></a><h3>ADS LEAVE</h3><p>Make the remote host leave the domain it is part of. </p></div><div class="refsect2" lang="en"><a name="id2526392"></a><h3>ADS STATUS</h3><p>Print out status of machine account of the local machine in ADS.
+</p></div><div class="refsect2" lang="en"><a name="id2526344"></a><h3>RPC VAMPIRE KEYTAB</h3><p>Dump remote SAM database to local Kerberos keytab file.
+</p></div><div class="refsect2" lang="en"><a name="id2526355"></a><h3>RPC VAMPIRE LDIF</h3><p>Dump remote SAM database to local LDIF file or standard output.
+</p></div><div class="refsect2" lang="en"><a name="id2526366"></a><h3>RPC GETSID</h3><p>Fetch domain SID and store it in the local <code class="filename">secrets.tdb</code>. </p></div><div class="refsect2" lang="en"><a name="id2526383"></a><h3>ADS LEAVE</h3><p>Make the remote host leave the domain it is part of. </p></div><div class="refsect2" lang="en"><a name="id2526394"></a><h3>ADS STATUS</h3><p>Print out status of machine account of the local machine in ADS.
 Prints out quite some debug info. Aimed at developers, regular 
-users should use <code class="literal">NET ADS TESTJOIN</code>.</p></div><div class="refsect2" lang="en"><a name="id2526410"></a><h3>ADS PRINTER</h3><div class="refsect3" lang="en"><a name="id2526416"></a><h4>ADS PRINTER INFO [<em class="replaceable"><code>PRINTER</code></em>] [<em class="replaceable"><code>SERVER</code></em>]</h4><p>
+users should use <code class="literal">NET ADS TESTJOIN</code>.</p></div><div class="refsect2" lang="en"><a name="id2526412"></a><h3>ADS PRINTER</h3><div class="refsect3" lang="en"><a name="id2526418"></a><h4>ADS PRINTER INFO [<em class="replaceable"><code>PRINTER</code></em>] [<em class="replaceable"><code>SERVER</code></em>]</h4><p>
 Lookup info for <em class="replaceable"><code>PRINTER</code></em> on <em class="replaceable"><code>SERVER</code></em>. The printer name defaults to "*", the 
-server name defaults to the local host.</p></div><div class="refsect3" lang="en"><a name="id2526442"></a><h4>ADS PRINTER PUBLISH <em class="replaceable"><code>PRINTER</code></em></h4><p>Publish specified printer using ADS.</p></div><div class="refsect3" lang="en"><a name="id2526455"></a><h4>ADS PRINTER REMOVE <em class="replaceable"><code>PRINTER</code></em></h4><p>Remove specified printer from ADS directory.</p></div></div><div class="refsect2" lang="en"><a name="id2526469"></a><h3>ADS SEARCH <em class="replaceable"><code>EXPRESSION</code></em> <em class="replaceable"><code>ATTRIBUTES...</code></em></h3><p>Perform a raw LDAP search on a ADS server and dump the results. The 
+server name defaults to the local host.</p></div><div class="refsect3" lang="en"><a name="id2526444"></a><h4>ADS PRINTER PUBLISH <em class="replaceable"><code>PRINTER</code></em></h4><p>Publish specified printer using ADS.</p></div><div class="refsect3" lang="en"><a name="id2526457"></a><h4>ADS PRINTER REMOVE <em class="replaceable"><code>PRINTER</code></em></h4><p>Remove specified printer from ADS directory.</p></div></div><div class="refsect2" lang="en"><a name="id2526471"></a><h3>ADS SEARCH <em class="replaceable"><code>EXPRESSION</code></em> <em class="replaceable"><code>ATTRIBUTES...</code></em></h3><p>Perform a raw LDAP search on a ADS server and dump the results. The 
 expression is a standard LDAP search expression, and the 
 attributes are a list of LDAP fields to show in the results.</p><p>Example: <strong class="userinput"><code>net ads search '(objectCategory=group)' sAMAccountName</code></strong>
-</p></div><div class="refsect2" lang="en"><a name="id2526498"></a><h3>ADS DN <em class="replaceable"><code>DN</code></em> <em class="replaceable"><code>(attributes)</code></em></h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526500"></a><h3>ADS DN <em class="replaceable"><code>DN</code></em> <em class="replaceable"><code>(attributes)</code></em></h3><p>
 Perform a raw LDAP search on a ADS server and dump the results. The 
 DN standard LDAP DN, and the attributes are a list of LDAP fields 
 to show in the result. 
-</p><p>Example: <strong class="userinput"><code>net ads dn 'CN=administrator,CN=Users,DC=my,DC=domain' SAMAccountName</code></strong></p></div><div class="refsect2" lang="en"><a name="id2526526"></a><h3>ADS WORKGROUP</h3><p>Print out workgroup name for specified kerberos realm.</p></div><div class="refsect2" lang="en"><a name="id2526537"></a><h3>SAM CREATEBUILTINGROUP &lt;NAME&gt;</h3><p>
+</p><p>Example: <strong class="userinput"><code>net ads dn 'CN=administrator,CN=Users,DC=my,DC=domain' SAMAccountName</code></strong></p></div><div class="refsect2" lang="en"><a name="id2526528"></a><h3>ADS WORKGROUP</h3><p>Print out workgroup name for specified kerberos realm.</p></div><div class="refsect2" lang="en"><a name="id2526539"></a><h3>SAM CREATEBUILTINGROUP &lt;NAME&gt;</h3><p>
 (Re)Create a BUILTIN group.
 Only a wellknown set of BUILTIN groups can be created with this command.
 This is the list of currently recognized group names: Administrators,
@@ -190,78 +190,78 @@
 
 This command requires a running Winbindd with idmap allocation properly
 configured. The group gid will be allocated out of the winbindd range.
-</p></div><div class="refsect2" lang="en"><a name="id2526556"></a><h3>SAM CREATELOCALGROUP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526558"></a><h3>SAM CREATELOCALGROUP &lt;NAME&gt;</h3><p>
 Create a LOCAL group (also known as Alias).
 
 This command requires a running Winbindd with idmap allocation properly
 configured. The group gid will be allocated out of the winbindd range.
-</p></div><div class="refsect2" lang="en"><a name="id2526570"></a><h3>SAM DELETELOCALGROUP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526572"></a><h3>SAM DELETELOCALGROUP &lt;NAME&gt;</h3><p>
 Delete an existing LOCAL group (also known as Alias).
 
-</p></div><div class="refsect2" lang="en"><a name="id2526581"></a><h3>SAM MAPUNIXGROUP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526583"></a><h3>SAM MAPUNIXGROUP &lt;NAME&gt;</h3><p>
 Map an existing Unix group and make it a Domain Group, the domain group
 will have the same name.
-</p></div><div class="refsect2" lang="en"><a name="id2526593"></a><h3>SAM UNMAPUNIXGROUP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526595"></a><h3>SAM UNMAPUNIXGROUP &lt;NAME&gt;</h3><p>
 Remove an existing group mapping entry.
-</p></div><div class="refsect2" lang="en"><a name="id2526605"></a><h3>SAM ADDMEM &lt;GROUP&gt; &lt;MEMBER&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526606"></a><h3>SAM ADDMEM &lt;GROUP&gt; &lt;MEMBER&gt;</h3><p>
 Add a member to a Local group. The group can be specified only by name,
 the member can be specified by name or SID.
-</p></div><div class="refsect2" lang="en"><a name="id2526618"></a><h3>SAM DELMEM  &lt;GROUP&gt; &lt;MEMBER&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526619"></a><h3>SAM DELMEM  &lt;GROUP&gt; &lt;MEMBER&gt;</h3><p>
 Remove a member from a Local group. The group and the member must be
 specified by name.
-</p></div><div class="refsect2" lang="en"><a name="id2526630"></a><h3>SAM LISTMEM &lt;GROUP&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526632"></a><h3>SAM LISTMEM &lt;GROUP&gt;</h3><p>
 List Local group members. The group must be specified by name.
-</p></div><div class="refsect2" lang="en"><a name="id2526641"></a><h3>SAM LIST &lt;users|groups|localgroups|builtin|workstations&gt; [verbose]</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526643"></a><h3>SAM LIST &lt;users|groups|localgroups|builtin|workstations&gt; [verbose]</h3><p>
 List the specified set of accounts by name. If verbose is specified,
 the rid and description is also provided for each account.
-</p></div><div class="refsect2" lang="en"><a name="id2526655"></a><h3>SAM SHOW &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526657"></a><h3>SAM SHOW &lt;NAME&gt;</h3><p>
 Show the full DOMAIN\\NAME the SID and the type for the corresponding
 account.
-</p></div><div class="refsect2" lang="en"><a name="id2526667"></a><h3>SAM SET HOMEDIR &lt;NAME&gt; &lt;DIRECTORY&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526669"></a><h3>SAM SET HOMEDIR &lt;NAME&gt; &lt;DIRECTORY&gt;</h3><p>
 Set the home directory for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526678"></a><h3>SAM SET PROFILEPATH &lt;NAME&gt; &lt;PATH&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526680"></a><h3>SAM SET PROFILEPATH &lt;NAME&gt; &lt;PATH&gt;</h3><p>
 Set the profile path for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526689"></a><h3>SAM SET COMMENT &lt;NAME&gt; &lt;COMMENT&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526691"></a><h3>SAM SET COMMENT &lt;NAME&gt; &lt;COMMENT&gt;</h3><p>
 Set the comment for a user or group account.
-</p></div><div class="refsect2" lang="en"><a name="id2526701"></a><h3>SAM SET FULLNAME &lt;NAME&gt; &lt;FULL NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526702"></a><h3>SAM SET FULLNAME &lt;NAME&gt; &lt;FULL NAME&gt;</h3><p>
 Set the full name for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526712"></a><h3>SAM SET LOGONSCRIPT &lt;NAME&gt; &lt;SCRIPT&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526714"></a><h3>SAM SET LOGONSCRIPT &lt;NAME&gt; &lt;SCRIPT&gt;</h3><p>
 Set the logon script for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526723"></a><h3>SAM SET HOMEDRIVE &lt;NAME&gt; &lt;DRIVE&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526725"></a><h3>SAM SET HOMEDRIVE &lt;NAME&gt; &lt;DRIVE&gt;</h3><p>
 Set the home drive for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526734"></a><h3>SAM SET WORKSTATIONS &lt;NAME&gt; &lt;WORKSTATIONS&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526736"></a><h3>SAM SET WORKSTATIONS &lt;NAME&gt; &lt;WORKSTATIONS&gt;</h3><p>
 Set the workstations a user account is allowed to log in from.
-</p></div><div class="refsect2" lang="en"><a name="id2526746"></a><h3>SAM SET DISABLE &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526748"></a><h3>SAM SET DISABLE &lt;NAME&gt;</h3><p>
 Set the "disabled" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526757"></a><h3>SAM SET PWNOTREQ &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526759"></a><h3>SAM SET PWNOTREQ &lt;NAME&gt;</h3><p>
 Set the "password not required" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526769"></a><h3>SAM SET AUTOLOCK &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526770"></a><h3>SAM SET AUTOLOCK &lt;NAME&gt;</h3><p>
 Set the "autolock" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526780"></a><h3>SAM SET PWNOEXP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526782"></a><h3>SAM SET PWNOEXP &lt;NAME&gt;</h3><p>
 Set the "password do not expire" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526791"></a><h3>SAM SET PWDMUSTCHANGENOW &lt;NAME&gt; [yes|no]</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526793"></a><h3>SAM SET PWDMUSTCHANGENOW &lt;NAME&gt; [yes|no]</h3><p>
 Set or unset the "password must change" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2526803"></a><h3>SAM POLICY LIST</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526805"></a><h3>SAM POLICY LIST</h3><p>
 List the available account policies.
-</p></div><div class="refsect2" lang="en"><a name="id2526814"></a><h3>SAM POLICY SHOW &lt;account policy&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526816"></a><h3>SAM POLICY SHOW &lt;account policy&gt;</h3><p>
 Show the account policy value.
-</p></div><div class="refsect2" lang="en"><a name="id2526825"></a><h3>SAM POLICY SET &lt;account policy&gt; &lt;value&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526827"></a><h3>SAM POLICY SET &lt;account policy&gt; &lt;value&gt;</h3><p>
 Set a value for the account policy.
 Valid values can be: "forever", "never", "off", or a number.
-</p></div><div class="refsect2" lang="en"><a name="id2526838"></a><h3>SAM PROVISION</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526840"></a><h3>SAM PROVISION</h3><p>
 Only available if ldapsam:editposix is set and winbindd is running.
 Properly populates the ldap tree with the basic accounts (Administrator)
 and groups (Domain Users, Domain Admins, Domain Guests) on the ldap tree.
-</p></div><div class="refsect2" lang="en"><a name="id2526851"></a><h3>IDMAP DUMP &lt;local tdb file name&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526853"></a><h3>IDMAP DUMP &lt;local tdb file name&gt;</h3><p>
 Dumps the mappings contained in the local tdb file specified.
 This command is useful to dump only the mappings produced by the idmap_tdb backend.
-</p></div><div class="refsect2" lang="en"><a name="id2526865"></a><h3>IDMAP RESTORE [input file]</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526867"></a><h3>IDMAP RESTORE [input file]</h3><p>
 Restore the mappings from the specified file or stdin.
-</p></div><div class="refsect2" lang="en"><a name="id2526876"></a><h3>IDMAP SECRET &lt;DOMAIN&gt;|ALLOC &lt;secret&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2526878"></a><h3>IDMAP SECRET &lt;DOMAIN&gt;|ALLOC &lt;secret&gt;</h3><p>
 Store a secret for the specified domain, used primarily for domains
 that use idmap_ldap as a backend. In this case the secret is used
 as the password for the user DN used to bind to the ldap server.
-</p></div><div class="refsect2" lang="en"><a name="id2526891"></a><h3>USERSHARE</h3><p>Starting with version 3.0.23, a Samba server now supports the ability for
+</p></div><div class="refsect2" lang="en"><a name="id2526893"></a><h3>USERSHARE</h3><p>Starting with version 3.0.23, a Samba server now supports the ability for
 non-root users to add user defined shares to be exported using the "net usershare"
 commands.
 </p><p>
@@ -290,7 +290,7 @@
 
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>net usershare add sharename path [comment] [acl] [guest_ok=[y|n]] - to add or change a user defined share.</td></tr><tr><td>net usershare delete sharename - to delete a user defined share.</td></tr><tr><td>net usershare info [-l|--long] [wildcard sharename] - to print info about a user defined share.</td></tr><tr><td>net usershare list [-l|--long] [wildcard sharename] - to list user defined shares.</td></tr></table><p>
 
-</p><div class="refsect3" lang="en"><a name="id2478130"></a><h4>USERSHARE ADD <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> <em class="replaceable"><code>[comment]</code></em> <em class="replaceable"><code>[acl]</code></em> <em class="replaceable"><code>[guest_ok=[y|n]]</code></em></h4><p>
+</p><div class="refsect3" lang="en"><a name="id2478135"></a><h4>USERSHARE ADD <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> <em class="replaceable"><code>[comment]</code></em> <em class="replaceable"><code>[acl]</code></em> <em class="replaceable"><code>[guest_ok=[y|n]]</code></em></h4><p>
 Add or replace a new user defined share, with name "sharename".
 </p><p>
 "path" specifies the absolute pathname on the system to be exported.
@@ -327,11 +327,11 @@
 you wish. The Samba smbd daemon notices user defined share modifications
 at connect time so will see the change immediately, there is no need
 to restart smbd on adding, deleting or changing a user defined share.
-</div><div class="refsect3" lang="en"><a name="id2478204"></a><h4>USERSHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>
+</div><div class="refsect3" lang="en"><a name="id2478210"></a><h4>USERSHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>
 Deletes the user defined share by name. The Samba smbd daemon
 immediately notices this change, although it will not disconnect
 any users currently connected to the deleted share.
-</p></div><div class="refsect3" lang="en"><a name="id2478220"></a><h4>USERSHARE INFO <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>[wildcard sharename]</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2478225"></a><h4>USERSHARE INFO <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>[wildcard sharename]</code></em></h4><p>
 Get info on user defined shares owned by the current user matching the given pattern, or all users.
 </p><p>
 net usershare info on its own dumps out info on the user defined shares that were
@@ -350,7 +350,7 @@
 
 And is a list of the current settings of the user defined share that can be
 modified by the "net usershare add" command.
-</p></div><div class="refsect3" lang="en"><a name="id2527211"></a><h4>USERSHARE LIST <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>wildcard sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527212"></a><h4>USERSHARE LIST <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>wildcard sharename</code></em></h4><p>
 List all the user defined shares owned by the current user matching the given pattern, or all users.
 </p><p>
 net usershare list on its own list out the names of the user defined shares that were
@@ -358,7 +358,7 @@
 wildcard pattern ('*' matches one or more characters, '?' matches only one character).
 If the '-l' or '--long' option is also given, it includes the names of user defined
 shares created by other users.
-</p></div></div><div class="refsect2" lang="en"><a name="id2527239"></a><h3>CONF</h3><p>Starting with version 3.2.0, a Samba server can be configured by data
+</p></div></div><div class="refsect2" lang="en"><a name="id2527241"></a><h3>CONF</h3><p>Starting with version 3.2.0, a Samba server can be configured by data
 stored in registry. This configuration data can be edited with the new "net
 conf" commands.
 </p><p>
@@ -376,10 +376,10 @@
 format.</td></tr><tr><td>net conf import - Import configuration from file in smb.conf
 format.</td></tr><tr><td>net conf listshares - List the registry shares.</td></tr><tr><td>net conf drop - Delete the complete configuration from
 registry.</td></tr><tr><td>net conf showshare - Show the definition of a registry share.</td></tr><tr><td>net conf addshare - Create a new registry share.</td></tr><tr><td>net conf delshare - Delete a registry share.</td></tr><tr><td>net conf setparm - Store a parameter.</td></tr><tr><td>net conf getparm - Retrieve the value of a parameter.</td></tr><tr><td>net conf delparm - Delete a parameter.</td></tr><tr><td>net conf getincludes - Show the includes of a share definition.</td></tr><tr><td>net conf setincludes - Set includes for a share.</td></tr><tr><td>net conf delincludes - Delete includes from a share definition.</td></tr></table><p>
-</p><div class="refsect3" lang="en"><a name="id2527370"></a><h4>CONF LIST</h4><p>
+</p><div class="refsect3" lang="en"><a name="id2527372"></a><h4>CONF LIST</h4><p>
 Print the configuration data stored in the registry in a smb.conf-like format to
 standard output.
-</p></div><div class="refsect3" lang="en"><a name="id2527382"></a><h4>CONF IMPORT <em class="replaceable"><code>[--test|-T]</code></em> <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>[section]</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527383"></a><h4>CONF IMPORT <em class="replaceable"><code>[--test|-T]</code></em> <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>[section]</code></em></h4><p>
 This command imports configuration from a file in smb.conf format.
 If a section encountered in the input file is present in registry,
 its contents is replaced. Sections of registry configuration that have
@@ -389,30 +389,30 @@
 import command to that specific section. A test mode is enabled by specifying
 the parameter "-T" on the commandline. In test mode, no changes are made to the
 registry, and the resulting configuration is printed to standard output instead.
-</p></div><div class="refsect3" lang="en"><a name="id2527412"></a><h4>CONF LISTSHARES</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527414"></a><h4>CONF LISTSHARES</h4><p>
 List the names of the shares defined in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527423"></a><h4>CONF DROP</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527425"></a><h4>CONF DROP</h4><p>
 Delete the complete configuration data from registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527434"></a><h4>CONF SHOWSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527436"></a><h4>CONF SHOWSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
 Show the definition of the share or section specified. It is valid to specify
 "global" as sharename to retrieve the global configuration options from
 registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527449"></a><h4>CONF ADDSHARE <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> [<em class="replaceable"><code>writeable={y|N}</code></em> [<em class="replaceable"><code>guest_ok={y|N}</code></em> [<em class="replaceable"><code>comment</code></em>]]] </h4><p>Create a new share definition in registry.
+</p></div><div class="refsect3" lang="en"><a name="id2527451"></a><h4>CONF ADDSHARE <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> [<em class="replaceable"><code>writeable={y|N}</code></em> [<em class="replaceable"><code>guest_ok={y|N}</code></em> [<em class="replaceable"><code>comment</code></em>]]] </h4><p>Create a new share definition in registry.
 The sharename and path have to be given. The share name may
 <span class="emphasis"><em>not</em></span> be "global". Optionally, values for the very
 common options "writeable", "guest ok" and a "comment" may be specified.
 The same result may be obtained by a sequence of "net conf setparm"
 commands.
-</p></div><div class="refsect3" lang="en"><a name="id2527485"></a><h4>CONF DELSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527487"></a><h4>CONF DELSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
 Delete a share definition from registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527498"></a><h4>CONF SETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em> <em class="replaceable"><code>value</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527500"></a><h4>CONF SETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em> <em class="replaceable"><code>value</code></em></h4><p>
 Store a parameter in registry. The section may be global or a sharename.
 The section is created if it does not exist yet.
-</p></div><div class="refsect3" lang="en"><a name="id2527520"></a><h4>CONF GETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527522"></a><h4>CONF GETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
 Show a parameter stored in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527537"></a><h4>CONF DELPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527538"></a><h4>CONF DELPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
 Delete a parameter stored in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2527553"></a><h4>CONF GETINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527555"></a><h4>CONF GETINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
 Get the list of includes for the provided section (global or share).
 </p><p>
 Note that due to the nature of the registry database and the nature of include directives,
@@ -428,14 +428,14 @@
 Further note that currently, only files can be included from registry
 configuration. In the future, there will be the ability to include configuration
 data from other registry keys.
-</p></div><div class="refsect3" lang="en"><a name="id2527589"></a><h4>CONF SETINCLUDES <em class="replaceable"><code>section</code></em> [<em class="replaceable"><code>filename</code></em>]+</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527591"></a><h4>CONF SETINCLUDES <em class="replaceable"><code>section</code></em> [<em class="replaceable"><code>filename</code></em>]+</h4><p>
 Set the list of includes for the provided section (global or share) to the given
 list of one or more filenames. The filenames may contain the usual smb.conf
 macros like %I.
-</p></div><div class="refsect3" lang="en"><a name="id2527609"></a><h4>CONF DELINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2527611"></a><h4>CONF DELINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
 Delete the list of includes from the provided section (global or share).
-</p></div></div><div class="refsect2" lang="en"><a name="id2527624"></a><h3>HELP [COMMAND]</h3><p>Gives usage information for the specified command.</p></div></div><div class="refsect1" lang="en"><a name="id2527636"></a><h2>VERSION</h2><p>This man page is complete for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2527647"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></div></div><div class="refsect2" lang="en"><a name="id2527626"></a><h3>HELP [COMMAND]</h3><p>Gives usage information for the specified command.</p></div></div><div class="refsect1" lang="en"><a name="id2527638"></a><h2>VERSION</h2><p>This man page is complete for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2527649"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The net manpage was written by Jelmer Vernooij.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/nmbd.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/nmbd.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/nmbd.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>nmbd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="nmbd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>nmbd &#8212; NetBIOS name server to provide NetBIOS 
-	over IP naming services to clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">nmbd</code> [-D] [-F] [-S] [-a] [-i] [-o] [-h] [-V] [-d &lt;debug level&gt;] [-H &lt;lmhosts file&gt;] [-l &lt;log directory&gt;] [-p &lt;port number&gt;] [-s &lt;configuration file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479219"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">nmbd</code> is a server that understands 
+	over IP naming services to clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">nmbd</code> [-D] [-F] [-S] [-a] [-i] [-o] [-h] [-V] [-d &lt;debug level&gt;] [-H &lt;lmhosts file&gt;] [-l &lt;log directory&gt;] [-p &lt;port number&gt;] [-s &lt;configuration file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479225"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">nmbd</code> is a server that understands 
 	and can reply to NetBIOS over IP name service requests, like 
 	those produced by SMB/CIFS clients such as Windows 95/98/ME, 
 	Windows NT, Windows 2000, Windows XP and LanManager clients. It also
@@ -22,7 +22,7 @@
 	replying to queries from clients for these names.</p><p>In addition, <code class="literal">nmbd</code> can act as a WINS 
 	proxy, relaying broadcast queries from clients that do 
 	not understand how to talk the WINS protocol to a WINS 
-	server.</p></div><div class="refsect1" lang="en"><a name="id2479435"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-D</span></dt><dd><p>If specified, this parameter causes 
+	server.</p></div><div class="refsect1" lang="en"><a name="id2479442"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-D</span></dt><dd><p>If specified, this parameter causes 
 		<code class="literal">nmbd</code> to operate as a daemon. That is, 
 		it detaches itself and runs in the background, fielding 
 		requests on the appropriate port. By default, <code class="literal">nmbd</code> 
@@ -88,7 +88,7 @@
 		This option changes the default UDP port number (normally 137)
 		that <code class="literal">nmbd</code> responds to name queries on. Don't
 		use this option unless you are an expert, in which case you
-		won't need help!</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478536"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>If the server is to be run by the
+		won't need help!</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478542"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>If the server is to be run by the
 		<code class="literal">inetd</code> meta-daemon, this file
 		must contain suitable startup information for the
 		meta-daemon. 
@@ -115,7 +115,7 @@
 		will store the browsing database in the file <code class="filename">browse.dat
 		</code> in the <code class="filename">var/locks</code> directory
 		configured under wherever Samba was configured to install itself.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478748"></a><h2>SIGNALS</h2><p>To shut down an <code class="literal">nmbd</code> process it is recommended
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478753"></a><h2>SIGNALS</h2><p>To shut down an <code class="literal">nmbd</code> process it is recommended
 	that SIGKILL (-9) <span class="emphasis"><em>NOT</em></span> be used, except as a last
 	resort, as this may leave the name database in an inconsistent state.
 	The correct way to terminate <code class="literal">nmbd</code> is to send it
@@ -129,13 +129,13 @@
 	using <a class="citerefentry" href="smbcontrol.1.html"><span class="citerefentry"><span class="refentrytitle">smbcontrol</span>(1)</span></a> (SIGUSR[1|2] signals
 	are no longer used since Samba 2.2). This is to allow
 	transient problems to be diagnosed, whilst still running 
-	at a normally low log level.</p></div><div class="refsect1" lang="en"><a name="id2525496"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525507"></a><h2>SEE ALSO</h2><p>
+	at a normally low log level.</p></div><div class="refsect1" lang="en"><a name="id2525498"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525509"></a><h2>SEE ALSO</h2><p>
 	<a class="citerefentry" href="inetd.8.html"><span class="citerefentry"><span class="refentrytitle">inetd</span>(8)</span></a>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a>, <a class="citerefentry" href="testprns.1.html"><span class="citerefentry"><span class="refentrytitle">testprns</span>(1)</span></a>, and the Internet 
 	RFC's <code class="filename">rfc1001.txt</code>, <code class="filename">rfc1002.txt</code>. 
 	In addition the CIFS (formerly SMB) specification is available 
 	as a link from the Web page <a class="ulink" href="http://samba.org/cifs/" target="_top"> 
-	http://samba.org/cifs/</a>.</p></div><div class="refsect1" lang="en"><a name="id2525586"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	http://samba.org/cifs/</a>.</p></div><div class="refsect1" lang="en"><a name="id2525588"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/nmblookup.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/nmblookup.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/nmblookup.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>nmblookup</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="nmblookup"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>nmblookup &#8212; NetBIOS over TCP/IP client used to lookup NetBIOS 
-	names</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">nmblookup</code> [-M] [-R] [-S] [-r] [-A] [-h] [-B &lt;broadcast address&gt;] [-U &lt;unicast address&gt;] [-d &lt;debug level&gt;] [-s &lt;smb config file&gt;] [-i &lt;NetBIOS scope&gt;] [-T] [-f] {name}</p></div></div><div class="refsect1" lang="en"><a name="id2479226"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">nmblookup</code> is used to query NetBIOS names 
+	names</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">nmblookup</code> [-M] [-R] [-S] [-r] [-A] [-h] [-B &lt;broadcast address&gt;] [-U &lt;unicast address&gt;] [-d &lt;debug level&gt;] [-s &lt;smb config file&gt;] [-i &lt;NetBIOS scope&gt;] [-T] [-f] {name}</p></div></div><div class="refsect1" lang="en"><a name="id2479233"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">nmblookup</code> is used to query NetBIOS names 
 	and map them to IP addresses in a network using NetBIOS over TCP/IP 
 	queries. The options allow the name queries to be directed at a 
 	particular IP broadcast area or to a particular machine. All queries 
-	are done over UDP.</p></div><div class="refsect1" lang="en"><a name="id2479256"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-M</span></dt><dd><p>Searches for a master browser by looking 
+	are done over UDP.</p></div><div class="refsect1" lang="en"><a name="id2479263"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-M</span></dt><dd><p>Searches for a master browser by looking 
 		up the  NetBIOS name <em class="replaceable"><code>name</code></em> with a 
 		type of <code class="constant">0x1d</code>. If <em class="replaceable"><code>
 		name</code></em> is "-" then it does a lookup on the special name 
@@ -88,12 +88,12 @@
 		If a NetBIOS name then the different name types may be specified 
 		by appending '#&lt;type&gt;' to the name. This name may also be
 		'*', which will return all registered names within a broadcast 
-		area.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478548"></a><h2>EXAMPLES</h2><p><code class="literal">nmblookup</code> can be used to query 
+		area.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478554"></a><h2>EXAMPLES</h2><p><code class="literal">nmblookup</code> can be used to query 
 		a WINS server (in the same way <code class="literal">nslookup</code> is 
 		used to query DNS servers). To query a WINS server, <code class="literal">nmblookup</code> 
 		must be called like this:</p><p><code class="literal">nmblookup -U server -R 'name'</code></p><p>For example, running :</p><p><code class="literal">nmblookup -U samba.org -R 'IRIX#1B'</code></p><p>would query the WINS server samba.org for the domain 
-		master browser (1B name type) for the IRIX workgroup.</p></div><div class="refsect1" lang="en"><a name="id2478601"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478612"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, and <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478644"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+		master browser (1B name type) for the IRIX workgroup.</p></div><div class="refsect1" lang="en"><a name="id2478606"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478617"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, and <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478650"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/ntlm_auth.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/ntlm_auth.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/ntlm_auth.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ntlm_auth</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ntlm-auth.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ntlm_auth &#8212; tool to allow external access to Winbind's NTLM authentication function</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ntlm_auth</code> [-d debuglevel] [-l logdir] [-s &lt;smb config file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2516105"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">ntlm_auth</code> is a helper utility that authenticates 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>ntlm_auth</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="ntlm-auth.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>ntlm_auth &#8212; tool to allow external access to Winbind's NTLM authentication function</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">ntlm_auth</code> [-d debuglevel] [-l logdir] [-s &lt;smb config file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2516107"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">ntlm_auth</code> is a helper utility that authenticates 
 	users using NT/LM authentication. It returns 0 if the users is authenticated
 	successfully and 1 if access was denied. ntlm_auth uses winbind to access 
 	the user and authentication data for a domain.  This utility 
 	is only indended to be used by other programs (currently
 	<a class="ulink" href="http://www.squid-cache.org/" target="_top">Squid</a>
 	and <a class="ulink" href="http://download.samba.org/ftp/unpacked/lorikeet/trunk/mod_ntlm_winbind/" target="_top">mod_ntlm_winbind</a>)
-	</p></div><div class="refsect1" lang="en"><a name="id2479185"></a><h2>OPERATIONAL REQUIREMENTS</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479192"></a><h2>OPERATIONAL REQUIREMENTS</h2><p>
     The <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon must be operational
     for many of these commands to function.</p><p>Some of these commands also require access to the directory 
     <code class="filename">winbindd_privileged</code> in
     <code class="filename">$LOCKDIR</code>.  This should be done either by running
     this command as root or providing group access
     to the <code class="filename">winbindd_privileged</code> directory.  For
-    security reasons, this directory should not be world-accessable. </p></div><div class="refsect1" lang="en"><a name="id2479230"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">--helper-protocol=PROTO</span></dt><dd><p>
+    security reasons, this directory should not be world-accessable. </p></div><div class="refsect1" lang="en"><a name="id2479237"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">--helper-protocol=PROTO</span></dt><dd><p>
 	Operate as a stdio-based helper.  Valid helper protocols are:
         </p><div class="variablelist"><dl><dt><span class="term">squid-2.4-basic</span></dt><dd><p>
                 Server-side helper for use with Squid 2.4's basic (plaintext)
@@ -65,32 +65,32 @@
 		a newline.  They may also need to decode strings from
 		the helper, which likewise may have been base64 encoded.</div><dl><dt><span class="term">Username</span></dt><dd><p>The username, expected to be in
                 Samba's <a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a>.
-                </p><div class="example"><a name="id2479481"></a><p class="title"><b>Example 1. </b></p><div class="example-contents">Username: bob</div></div><p><br class="example-break"></p><div class="example"><a name="id2479486"></a><p class="title"><b>Example 2. </b></p><div class="example-contents">Username:: Ym9i</div></div><p><br class="example-break"></p></dd><dt><span class="term">Username</span></dt><dd><p>The user's domain, expected to be in
+                </p><div class="example"><a name="id2479488"></a><p class="title"><b>Example 1. </b></p><div class="example-contents">Username: bob</div></div><p><br class="example-break"></p><div class="example"><a name="id2479493"></a><p class="title"><b>Example 2. </b></p><div class="example-contents">Username:: Ym9i</div></div><p><br class="example-break"></p></dd><dt><span class="term">Username</span></dt><dd><p>The user's domain, expected to be in
                 Samba's <a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a>.
-                </p><div class="example"><a name="id2478357"></a><p class="title"><b>Example 3. </b></p><div class="example-contents">Domain: WORKGROUP</div></div><p><br class="example-break"></p><div class="example"><a name="id2478361"></a><p class="title"><b>Example 4. </b></p><div class="example-contents">Domain:: V09SS0dST1VQ</div></div><p><br class="example-break"></p></dd><dt><span class="term">Full-Username</span></dt><dd><p>The fully qualified username, expected to be in
+                </p><div class="example"><a name="id2478362"></a><p class="title"><b>Example 3. </b></p><div class="example-contents">Domain: WORKGROUP</div></div><p><br class="example-break"></p><div class="example"><a name="id2478367"></a><p class="title"><b>Example 4. </b></p><div class="example-contents">Domain:: V09SS0dST1VQ</div></div><p><br class="example-break"></p></dd><dt><span class="term">Full-Username</span></dt><dd><p>The fully qualified username, expected to be in
                 Samba's <a class="link" href="smb.conf.5.html#UNIXCHARSET">unix charset</a> and qualified with the
                 <a class="link" href="smb.conf.5.html#WINBINDSEPARATOR">winbind separator</a>.
-                </p><div class="example"><a name="id2478403"></a><p class="title"><b>Example 5. </b></p><div class="example-contents">Full-Username: WORKGROUP\bob</div></div><p><br class="example-break"></p><div class="example"><a name="id2478408"></a><p class="title"><b>Example 6. </b></p><div class="example-contents">Full-Username:: V09SS0dST1VQYm9i</div></div><p><br class="example-break"></p></dd><dt><span class="term">LANMAN-Challenge</span></dt><dd><p>The 8 byte <code class="literal">LANMAN Challenge</code> value,
+                </p><div class="example"><a name="id2478408"></a><p class="title"><b>Example 5. </b></p><div class="example-contents">Full-Username: WORKGROUP\bob</div></div><p><br class="example-break"></p><div class="example"><a name="id2478413"></a><p class="title"><b>Example 6. </b></p><div class="example-contents">Full-Username:: V09SS0dST1VQYm9i</div></div><p><br class="example-break"></p></dd><dt><span class="term">LANMAN-Challenge</span></dt><dd><p>The 8 byte <code class="literal">LANMAN Challenge</code> value,
                 generated randomly by the server, or (in cases such as
                 MSCHAPv2) generated in some way by both the server and
                 the client.
-                </p><div class="example"><a name="id2478432"></a><p class="title"><b>Example 7. </b></p><div class="example-contents">LANMAN-Challege: 0102030405060708</div></div><p><br class="example-break"></p></dd><dt><span class="term">LANMAN-Response</span></dt><dd><p>The 24 byte <code class="literal">LANMAN Response</code> value,
+                </p><div class="example"><a name="id2478438"></a><p class="title"><b>Example 7. </b></p><div class="example-contents">LANMAN-Challege: 0102030405060708</div></div><p><br class="example-break"></p></dd><dt><span class="term">LANMAN-Response</span></dt><dd><p>The 24 byte <code class="literal">LANMAN Response</code> value,
                 calculated from the user's password and the supplied
                 <code class="literal">LANMAN Challenge</code>.  Typically, this
                 is provided over the network by a client wishing to authenticate.
-                </p><div class="example"><a name="id2478464"></a><p class="title"><b>Example 8. </b></p><div class="example-contents">LANMAN-Response: 0102030405060708090A0B0C0D0E0F101112131415161718</div></div><p><br class="example-break"></p></dd><dt><span class="term">NT-Response</span></dt><dd><p>The &gt;= 24 byte <code class="literal">NT Response</code>
+                </p><div class="example"><a name="id2478470"></a><p class="title"><b>Example 8. </b></p><div class="example-contents">LANMAN-Response: 0102030405060708090A0B0C0D0E0F101112131415161718</div></div><p><br class="example-break"></p></dd><dt><span class="term">NT-Response</span></dt><dd><p>The &gt;= 24 byte <code class="literal">NT Response</code>
                 calculated from the user's password and the supplied
                 <code class="literal">LANMAN Challenge</code>.  Typically, this is 
                 provided over the network by a client wishing to authenticate.
-                 </p><div class="example"><a name="id2478497"></a><p class="title"><b>Example 9. </b></p><div class="example-contents">NT-Response: 0102030405060708090A0B0C0D0E0F101112131415161718</div></div><p><br class="example-break"></p></dd><dt><span class="term">Password</span></dt><dd><p>The user's password.  This would be
+                 </p><div class="example"><a name="id2478502"></a><p class="title"><b>Example 9. </b></p><div class="example-contents">NT-Response: 0102030405060708090A0B0C0D0E0F101112131415161718</div></div><p><br class="example-break"></p></dd><dt><span class="term">Password</span></dt><dd><p>The user's password.  This would be
                 provided by a network client, if the helper is being
                 used in a legacy situation that exposes plaintext
                 passwords in this way.
-                 </p><div class="example"><a name="id2478517"></a><p class="title"><b>Example 10. </b></p><div class="example-contents">Password: samba2</div></div><p><br class="example-break"></p><div class="example"><a name="id2478522"></a><p class="title"><b>Example 11. </b></p><div class="example-contents">Password:: c2FtYmEy</div></div><p><br class="example-break"></p></dd><dt><span class="term">Request-User-Session-Key</span></dt><dd><p>Apon sucessful authenticaiton, return
+                 </p><div class="example"><a name="id2478523"></a><p class="title"><b>Example 10. </b></p><div class="example-contents">Password: samba2</div></div><p><br class="example-break"></p><div class="example"><a name="id2478527"></a><p class="title"><b>Example 11. </b></p><div class="example-contents">Password:: c2FtYmEy</div></div><p><br class="example-break"></p></dd><dt><span class="term">Request-User-Session-Key</span></dt><dd><p>Apon sucessful authenticaiton, return
                 the user session key associated with the login.
-                 </p><div class="example"><a name="id2478540"></a><p class="title"><b>Example 12. </b></p><div class="example-contents">Request-User-Session-Key: Yes</div></div><p><br class="example-break"></p></dd><dt><span class="term">Request-LanMan-Session-Key</span></dt><dd><p>Apon sucessful authenticaiton, return
+                 </p><div class="example"><a name="id2478545"></a><p class="title"><b>Example 12. </b></p><div class="example-contents">Request-User-Session-Key: Yes</div></div><p><br class="example-break"></p></dd><dt><span class="term">Request-LanMan-Session-Key</span></dt><dd><p>Apon sucessful authenticaiton, return
                 the LANMAN session key associated with the login.
-                 </p><div class="example"><a name="id2478558"></a><p class="title"><b>Example 13. </b></p><div class="example-contents">Request-LanMan-Session-Key: Yes</div></div><p><br class="example-break"></p></dd></dl></div></dd></dl></div></dd><dt><span class="term">--username=USERNAME</span></dt><dd><p>
+                 </p><div class="example"><a name="id2478564"></a><p class="title"><b>Example 13. </b></p><div class="example-contents">Request-LanMan-Session-Key: Yes</div></div><p><br class="example-break"></p></dd></dl></div></dd></dl></div></dd><dt><span class="term">--username=USERNAME</span></dt><dd><p>
 	Specify username of user to authenticate
 	</p></dd><dt><span class="term">--domain=DOMAIN</span></dt><dd><p>
 	Specify domain of user to authenticate
@@ -128,7 +128,7 @@
 <code class="constant">".progname"</code> will be appended (e.g. log.smbclient, 
 log.smbd, etc...). The log file is never removed by the client.
 </p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525516"></a><h2>EXAMPLE SETUP</h2><p>To setup ntlm_auth for use by squid 2.5, with both basic and
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525519"></a><h2>EXAMPLE SETUP</h2><p>To setup ntlm_auth for use by squid 2.5, with both basic and
 	NTLMSSP authentication, the following
 	should be placed in the <code class="filename">squid.conf</code> file.
 </p><pre class="programlisting">
@@ -144,13 +144,13 @@
 </p><pre class="programlisting">
 auth_param ntlm program ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of='WORKGROUP\Domain Users'
 auth_param basic program ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of='WORKGROUP\Domain Users'
-</pre></div><div class="refsect1" lang="en"><a name="id2525577"></a><h2>TROUBLESHOOTING</h2><p>If you're experiencing problems with authenticating Internet Explorer running
+</pre></div><div class="refsect1" lang="en"><a name="id2525580"></a><h2>TROUBLESHOOTING</h2><p>If you're experiencing problems with authenticating Internet Explorer running
 	under MS Windows 9X or Millenium Edition against ntlm_auth's NTLMSSP authentication
 	helper (--helper-protocol=squid-2.5-ntlmssp), then please read 
 	<a class="ulink" href="http://support.microsoft.com/support/kb/articles/Q239/8/69.ASP" target="_top">
 	the Microsoft Knowledge Base article #239869 and follow instructions described there</a>.
-	</p></div><div class="refsect1" lang="en"><a name="id2525599"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2525610"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	</p></div><div class="refsect1" lang="en"><a name="id2525602"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2525613"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The ntlm_auth manpage was written by Jelmer Vernooij and

Modified: branches/samba/experimental/docs/htmldocs/manpages/pam_winbind.7.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/pam_winbind.7.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/pam_winbind.7.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pam_winbind</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pam_winbind.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pam_winbind &#8212; PAM module for Winbind</p></div><div class="refsect1" lang="en"><a name="id2518297"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pam_winbind</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pam_winbind.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pam_winbind &#8212; PAM module for Winbind</p></div><div class="refsect1" lang="en"><a name="id2518294"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>
 	pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon.
-	</p></div><div class="refsect1" lang="en"><a name="id2518320"></a><h2>OPTIONS</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2518318"></a><h2>OPTIONS</h2><p>
 	
 		pam_winbind supports several options which can either be set in
 		the PAM configuration files or in the pam_winbind configuration
@@ -58,7 +58,7 @@
 		</p></dd></dl></div><p>
 
 
-	</p></div><div class="refsect1" lang="en"><a name="id2482561"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2482595"></a><h2>VERSION</h2><p>This man page is correct for version 3 of Samba.</p></div><div class="refsect1" lang="en"><a name="id2482606"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2482557"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2482591"></a><h2>VERSION</h2><p>This man page is correct for version 3 of Samba.</p></div><div class="refsect1" lang="en"><a name="id2482602"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed by
 	the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
 	</p><p>This manpage was written by Jelmer Vernooij and Guenther Deschner.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/pdbedit.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/pdbedit.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/pdbedit.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pdbedit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pdbedit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pdbedit &#8212; manage the SAM database (Database of Samba Users)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">pdbedit</code> [-L] [-v] [-w] [-u username] [-f fullname] [-h homedir] [-D drive] [-S script] [-p profile] [-a] [-t, --password-from-stdin] [-m] [-r] [-x] [-i passdb-backend] [-e passdb-backend] [-b passdb-backend] [-g] [-d debuglevel] [-s configfile] [-P account-policy] [-C value] [-c account-control] [-y]</p></div></div><div class="refsect1" lang="en"><a name="id2479301"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The pdbedit program is used to manage the users accounts
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pdbedit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pdbedit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pdbedit &#8212; manage the SAM database (Database of Samba Users)</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">pdbedit</code> [-L] [-v] [-w] [-u username] [-f fullname] [-h homedir] [-D drive] [-S script] [-p profile] [-a] [-t, --password-from-stdin] [-m] [-r] [-x] [-i passdb-backend] [-e passdb-backend] [-b passdb-backend] [-g] [-d debuglevel] [-s configfile] [-P account-policy] [-C value] [-c account-control] [-y]</p></div></div><div class="refsect1" lang="en"><a name="id2479307"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The pdbedit program is used to manage the users accounts
 	stored in the sam database and can only be run by root.</p><p>The pdbedit tool uses the passdb modular interface and is
 	independent from the kind of users database used (currently there
 	are smbpasswd, ldap, nis+ and tdb based and more can be added
 	without changing the tool).</p><p>There are five main ways to use pdbedit: adding a user account,
 	removing a user account, modifing a user account, listing user
-	accounts, importing users accounts.</p></div><div class="refsect1" lang="en"><a name="id2479338"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-L</span></dt><dd><p>This option lists all the user accounts
+	accounts, importing users accounts.</p></div><div class="refsect1" lang="en"><a name="id2479344"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-L</span></dt><dd><p>This option lists all the user accounts
 		present in the users database.
 		This option prints a list of user/uid pairs separated by
 		the ':' character.</p><p>Example: <code class="literal">pdbedit -L</code></p><pre class="programlisting">
@@ -144,8 +144,8 @@
 compile time.</p></dd><dt><span class="term">-l|--log-basename=logdirectory</span></dt><dd><p>Base directory name for log/debug files. The extension
 <code class="constant">".progname"</code> will be appended (e.g. log.smbclient, 
 log.smbd, etc...). The log file is never removed by the client.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525732"></a><h2>NOTES</h2><p>This command may be used only by root.</p></div><div class="refsect1" lang="en"><a name="id2525742"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525753"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a></p></div><div class="refsect1" lang="en"><a name="id2525777"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525735"></a><h2>NOTES</h2><p>This command may be used only by root.</p></div><div class="refsect1" lang="en"><a name="id2525745"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525756"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a></p></div><div class="refsect1" lang="en"><a name="id2525780"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The pdbedit manpage was written by Simo Sorce and Jelmer Vernooij.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/profiles.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/profiles.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/profiles.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,12 +1,12 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>profiles</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="profiles.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>profiles &#8212; A utility to report and change SIDs in registry files
-	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">profiles</code> [-v] [-c SID] [-n SID] {file}</p></div></div><div class="refsect1" lang="en"><a name="id2516111"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">profiles</code> is a utility that 
+	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">profiles</code> [-v] [-c SID] [-n SID] {file}</p></div></div><div class="refsect1" lang="en"><a name="id2516113"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">profiles</code> is a utility that 
 	reports and changes SIDs in windows registry files. It currently only 
 	supports NT.
-	</p></div><div class="refsect1" lang="en"><a name="id2479175"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">file</span></dt><dd><p>Registry file to view or edit.  </p></dd><dt><span class="term">-v,--verbose</span></dt><dd><p>Increases verbosity of messages. 
+	</p></div><div class="refsect1" lang="en"><a name="id2479182"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">file</span></dt><dd><p>Registry file to view or edit.  </p></dd><dt><span class="term">-v,--verbose</span></dt><dd><p>Increases verbosity of messages. 
 		</p></dd><dt><span class="term">-c SID1 -n SID2</span></dt><dd><p>Change all occurences of SID1 in <code class="filename">file</code> by SID2.
 		</p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479236"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2479247"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479243"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2479254"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The profiles man page was written by Jelmer Vernooij. </p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/rpcclient.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/rpcclient.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/rpcclient.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>rpcclient</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="rpcclient.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>rpcclient &#8212; tool for executing client side 
-	MS-RPC functions</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">rpcclient</code> [-A authfile] [-c &lt;command string&gt;] [-d debuglevel] [-h] [-l logdir] [-N] [-s &lt;smb config file&gt;] [-U username[%password]] [-W workgroup] [-N] [-I destinationIP] {server}</p></div></div><div class="refsect1" lang="en"><a name="id2479210"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">rpcclient</code> is a utility initially developed
+	MS-RPC functions</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">rpcclient</code> [-A authfile] [-c &lt;command string&gt;] [-d debuglevel] [-h] [-l logdir] [-N] [-s &lt;smb config file&gt;] [-U username[%password]] [-W workgroup] [-N] [-I destinationIP] {server}</p></div></div><div class="refsect1" lang="en"><a name="id2479217"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">rpcclient</code> is a utility initially developed
 	to test MS-RPC functionality in Samba itself.  It has undergone 
 	several stages of development and stability.  Many system administrators
 	have now written scripts around it to manage Windows NT clients from 
-	their UNIX workstation. </p></div><div class="refsect1" lang="en"><a name="id2479241"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">server</span></dt><dd><p>NetBIOS name of Server to which to connect. 
+	their UNIX workstation. </p></div><div class="refsect1" lang="en"><a name="id2479248"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">server</span></dt><dd><p>NetBIOS name of Server to which to connect. 
 		The server can be  any SMB/CIFS server.  The name is 
 		resolved using the <a class="link" href="smb.conf.5.html#NAMERESOLVEORDER">name resolve order</a> line from <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></dd><dt><span class="term">-c|--command='command string'</span></dt><dd><p>execute semicolon separated commands (listed 
 		below)) </p></dd><dt><span class="term">-I IP-address</span></dt><dd><p><em class="replaceable"><code>IP address</code></em> is the address of the server to connect to. 
@@ -89,11 +89,11 @@
 socket. See the socket options parameter in
 the <code class="filename">smb.conf</code> manual page for the list of valid
 options. </p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478524"></a><h2>COMMANDS</h2><div class="refsect2" lang="en"><a name="id2478530"></a><h3>LSARPC</h3><div class="variablelist"><dl><dt><span class="term">lsaquery</span></dt><dd><p>Query info policy</p></dd><dt><span class="term">lookupsids</span></dt><dd><p>Resolve a list 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478529"></a><h2>COMMANDS</h2><div class="refsect2" lang="en"><a name="id2478535"></a><h3>LSARPC</h3><div class="variablelist"><dl><dt><span class="term">lsaquery</span></dt><dd><p>Query info policy</p></dd><dt><span class="term">lookupsids</span></dt><dd><p>Resolve a list 
 		of SIDs to usernames.
 		</p></dd><dt><span class="term">lookupnames</span></dt><dd><p>Resolve a list 
 		of usernames to SIDs.
-		</p></dd><dt><span class="term">enumtrusts</span></dt><dd><p>Enumerate trusted domains</p></dd><dt><span class="term">enumprivs</span></dt><dd><p>Enumerate privileges</p></dd><dt><span class="term">getdispname</span></dt><dd><p>Get the privilege name</p></dd><dt><span class="term">lsaenumsid</span></dt><dd><p>Enumerate the LSA SIDS</p></dd><dt><span class="term">lsaenumprivsaccount</span></dt><dd><p>Enumerate the privileges of an SID</p></dd><dt><span class="term">lsaenumacctrights</span></dt><dd><p>Enumerate the rights of an SID</p></dd><dt><span class="term">lsaenumacctwithright</span></dt><dd><p>Enumerate accounts with a right</p></dd><dt><span class="term">lsaaddacctrights</span></dt><dd><p>Add rights to an account</p></dd><dt><span class="term">lsaremoveacctrights</span></dt><dd><p>Remove rights from an account</p></dd><dt><span class="term">lsalookupprivvalue</span></dt><dd><p>Get a privilege value given its name</p></dd><dt><span class="term">lsaquerysecobj</span></dt><dd><p>Query LSA security object</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478658"></a><h3>LSARPC-DS</h3><div class="variablelist"><dl><dt><span class="term">dsroledominfo</span></dt><dd><p>Get Primary Domain Information</p></dd></dl></div><p> </p><p><span class="emphasis"><em>DFS</em></span></p><div class="variablelist"><dl><dt><span class="term">dfsexist</span></dt><dd><p>Query DFS support</p></dd><dt><span class="term">dfsadd</span></dt><dd><p>Add a DFS share</p></dd><dt><span class="term">dfsremove</span></dt><dd><p>Remove a DFS share</p></dd><dt><span class="term">dfsgetinfo</span></dt><dd><p>Query DFS share info</p></dd><dt><span class="term">dfsenum</span></dt><dd><p>Enumerate dfs shares</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478728"></a><h3>REG</h3><div class="variablelist"><dl><dt><span class="term">shutdown</span></dt><dd><p>Remote Shutdown</p></dd><dt><span class="term">abortshutdown</span></dt><dd><p>Abort Shutdown</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478754"></a><h3>SRVSVC</h3><div class="variablelist"><dl><dt><span class="term">srvinfo</span></dt><dd><p>Server query info</p></dd><dt><span class="term">netshareenum</span></dt><dd><p>Enumerate shares</p></dd><dt><span class="term">netfileenum</span></dt><dd><p>Enumerate open files</p></dd><dt><span class="term">netremotetod</span></dt><dd><p>Fetch remote time of day</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478797"></a><h3>SAMR</h3><div class="variablelist"><dl><dt><span class="term">queryuser</span></dt><dd><p>Query user info</p></dd><dt><span class="term">querygroup</span></dt><dd><p>Query group info</p></dd><dt><span class="term">queryusergroups</span></dt><dd><p>Query user groups</p></dd><dt><span class="term">querygroupmem</span></dt><dd><p>Query group membership</p></dd><dt><span class="term">queryaliasmem</span></dt><dd><p>Query alias membership</p></dd><dt><span class="term">querydispinfo</span></dt><dd><p>Query display info</p></dd><dt><span class="term">querydominfo</span></dt><dd><p>Query domain info</p></dd><dt><span class="term">enumdomusers</span></dt><dd><p>Enumerate domain users</p></dd><dt><span class="term">enumdomgroups</span></dt><dd><p>Enumerate domain groups</p></dd><dt><span class="term">enumalsgroups</span></dt><dd><p>Enumerate alias groups</p></dd><dt><span class="term">createdomuser</span></dt><dd><p>Create domain user</p></dd><dt><span class="term">samlookupnames</span></dt><dd><p>Look up names</p></dd><dt><span class="term">samlookuprids</span></dt><dd><p>Look up names</p></dd><dt><span class="term">deletedomuser</span></dt><dd><p>Delete domain user</p></dd><dt><span class="term">samquerysecobj</span></dt><dd><p>Query SAMR security object</p></dd><dt><span class="term">getdompwinfo</span></dt><dd><p>Retrieve domain password info</p></dd><dt><span class="term">lookupdomain</span></dt><dd><p>Look up domain</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2525611"></a><h3>SPOOLSS</h3><div class="variablelist"><dl><dt><span class="term">adddriver &lt;arch&gt; &lt;config&gt; [&lt;version&gt;]</span></dt><dd><p>
+		</p></dd><dt><span class="term">enumtrusts</span></dt><dd><p>Enumerate trusted domains</p></dd><dt><span class="term">enumprivs</span></dt><dd><p>Enumerate privileges</p></dd><dt><span class="term">getdispname</span></dt><dd><p>Get the privilege name</p></dd><dt><span class="term">lsaenumsid</span></dt><dd><p>Enumerate the LSA SIDS</p></dd><dt><span class="term">lsaenumprivsaccount</span></dt><dd><p>Enumerate the privileges of an SID</p></dd><dt><span class="term">lsaenumacctrights</span></dt><dd><p>Enumerate the rights of an SID</p></dd><dt><span class="term">lsaenumacctwithright</span></dt><dd><p>Enumerate accounts with a right</p></dd><dt><span class="term">lsaaddacctrights</span></dt><dd><p>Add rights to an account</p></dd><dt><span class="term">lsaremoveacctrights</span></dt><dd><p>Remove rights from an account</p></dd><dt><span class="term">lsalookupprivvalue</span></dt><dd><p>Get a privilege value given its name</p></dd><dt><span class="term">lsaquerysecobj</span></dt><dd><p>Query LSA security object</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478663"></a><h3>LSARPC-DS</h3><div class="variablelist"><dl><dt><span class="term">dsroledominfo</span></dt><dd><p>Get Primary Domain Information</p></dd></dl></div><p> </p><p><span class="emphasis"><em>DFS</em></span></p><div class="variablelist"><dl><dt><span class="term">dfsexist</span></dt><dd><p>Query DFS support</p></dd><dt><span class="term">dfsadd</span></dt><dd><p>Add a DFS share</p></dd><dt><span class="term">dfsremove</span></dt><dd><p>Remove a DFS share</p></dd><dt><span class="term">dfsgetinfo</span></dt><dd><p>Query DFS share info</p></dd><dt><span class="term">dfsenum</span></dt><dd><p>Enumerate dfs shares</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478734"></a><h3>REG</h3><div class="variablelist"><dl><dt><span class="term">shutdown</span></dt><dd><p>Remote Shutdown</p></dd><dt><span class="term">abortshutdown</span></dt><dd><p>Abort Shutdown</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478760"></a><h3>SRVSVC</h3><div class="variablelist"><dl><dt><span class="term">srvinfo</span></dt><dd><p>Server query info</p></dd><dt><span class="term">netshareenum</span></dt><dd><p>Enumerate shares</p></dd><dt><span class="term">netfileenum</span></dt><dd><p>Enumerate open files</p></dd><dt><span class="term">netremotetod</span></dt><dd><p>Fetch remote time of day</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2478802"></a><h3>SAMR</h3><div class="variablelist"><dl><dt><span class="term">queryuser</span></dt><dd><p>Query user info</p></dd><dt><span class="term">querygroup</span></dt><dd><p>Query group info</p></dd><dt><span class="term">queryusergroups</span></dt><dd><p>Query user groups</p></dd><dt><span class="term">querygroupmem</span></dt><dd><p>Query group membership</p></dd><dt><span class="term">queryaliasmem</span></dt><dd><p>Query alias membership</p></dd><dt><span class="term">querydispinfo</span></dt><dd><p>Query display info</p></dd><dt><span class="term">querydominfo</span></dt><dd><p>Query domain info</p></dd><dt><span class="term">enumdomusers</span></dt><dd><p>Enumerate domain users</p></dd><dt><span class="term">enumdomgroups</span></dt><dd><p>Enumerate domain groups</p></dd><dt><span class="term">enumalsgroups</span></dt><dd><p>Enumerate alias groups</p></dd><dt><span class="term">createdomuser</span></dt><dd><p>Create domain user</p></dd><dt><span class="term">samlookupnames</span></dt><dd><p>Look up names</p></dd><dt><span class="term">samlookuprids</span></dt><dd><p>Look up names</p></dd><dt><span class="term">deletedomuser</span></dt><dd><p>Delete domain user</p></dd><dt><span class="term">samquerysecobj</span></dt><dd><p>Query SAMR security object</p></dd><dt><span class="term">getdompwinfo</span></dt><dd><p>Retrieve domain password info</p></dd><dt><span class="term">lookupdomain</span></dt><dd><p>Look up domain</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2525614"></a><h3>SPOOLSS</h3><div class="variablelist"><dl><dt><span class="term">adddriver &lt;arch&gt; &lt;config&gt; [&lt;version&gt;]</span></dt><dd><p>
 		Execute an AddPrinterDriver() RPC to install the printer driver 
 		information on the server.  Note that the driver files should 
 		already exist in the directory returned by  
@@ -178,11 +178,11 @@
 		already be correctly installed on the print server.  </p><p>See also the <code class="literal">enumprinters</code> and 
 		<code class="literal">enumdrivers</code> commands for obtaining a list of
 		of installed printers and drivers.</p></dd><dt><span class="term">addform</span></dt><dd><p>Add form</p></dd><dt><span class="term">setform</span></dt><dd><p>Set form</p></dd><dt><span class="term">getform</span></dt><dd><p>Get form</p></dd><dt><span class="term">deleteform</span></dt><dd><p>Delete form</p></dd><dt><span class="term">enumforms</span></dt><dd><p>Enumerate form</p></dd><dt><span class="term">setprinter</span></dt><dd><p>Set printer comment</p></dd><dt><span class="term">setprinterdata</span></dt><dd><p>Set REG_SZ printer data</p></dd><dt><span class="term">setprintername &lt;printername&gt;
-		&lt;newprintername&gt;</span></dt><dd><p>Set printer name</p></dd><dt><span class="term">rffpcnex</span></dt><dd><p>Rffpcnex test</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526029"></a><h3>NETLOGON</h3><div class="variablelist"><dl><dt><span class="term">logonctrl2</span></dt><dd><p>Logon Control 2</p></dd><dt><span class="term">logonctrl</span></dt><dd><p>Logon Control</p></dd><dt><span class="term">samsync</span></dt><dd><p>Sam Synchronisation</p></dd><dt><span class="term">samdeltas</span></dt><dd><p>Query Sam Deltas</p></dd><dt><span class="term">samlogon</span></dt><dd><p>Sam Logon</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526090"></a><h3>GENERAL COMMANDS</h3><div class="variablelist"><dl><dt><span class="term">debuglevel</span></dt><dd><p>Set the current
+		&lt;newprintername&gt;</span></dt><dd><p>Set printer name</p></dd><dt><span class="term">rffpcnex</span></dt><dd><p>Rffpcnex test</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526032"></a><h3>NETLOGON</h3><div class="variablelist"><dl><dt><span class="term">logonctrl2</span></dt><dd><p>Logon Control 2</p></dd><dt><span class="term">logonctrl</span></dt><dd><p>Logon Control</p></dd><dt><span class="term">samsync</span></dt><dd><p>Sam Synchronisation</p></dd><dt><span class="term">samdeltas</span></dt><dd><p>Query Sam Deltas</p></dd><dt><span class="term">samlogon</span></dt><dd><p>Sam Logon</p></dd></dl></div></div><div class="refsect2" lang="en"><a name="id2526093"></a><h3>GENERAL COMMANDS</h3><div class="variablelist"><dl><dt><span class="term">debuglevel</span></dt><dd><p>Set the current
 		debug level used to log information.</p></dd><dt><span class="term">help (?)</span></dt><dd><p>Print a listing of all 
 		known commands or extended help  on a particular command. 
 		</p></dd><dt><span class="term">quit (exit)</span></dt><dd><p>Exit <code class="literal">rpcclient
-		</code>.</p></dd></dl></div></div></div><div class="refsect1" lang="en"><a name="id2526133"></a><h2>BUGS</h2><p><code class="literal">rpcclient</code> is designed as a developer testing tool 
+		</code>.</p></dd></dl></div></div></div><div class="refsect1" lang="en"><a name="id2526136"></a><h2>BUGS</h2><p><code class="literal">rpcclient</code> is designed as a developer testing tool 
 	and may not be robust in certain areas (such as command line parsing).  
 	It has been known to  generate a core dump upon failures when invalid 
 	parameters where passed to the interpreter. </p><p>From Luke Leighton's original rpcclient man page:</p><p><span class="emphasis"><em>WARNING!</em></span> The MSRPC over SMB code has 
@@ -195,8 +195,8 @@
 	versions of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and <a class="citerefentry" href="rpcclient.1.html"><span class="citerefentry"><span class="refentrytitle">rpcclient</span>(1)</span></a> that are incompatible for some commands or  services. Additionally, 
 	the developers are sending reports to Microsoft,  and problems found 
 	or reported to Microsoft are fixed in Service Packs,  which may 
-	result in incompatibilities.</p></div><div class="refsect1" lang="en"><a name="id2526193"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2526204"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	result in incompatibilities.</p></div><div class="refsect1" lang="en"><a name="id2526195"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2526206"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original rpcclient man page was written by Matthew 

Modified: branches/samba/experimental/docs/htmldocs/manpages/samba.7.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/samba.7.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/samba.7.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="samba.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>samba &#8212; A Windows SMB/CIFS fileserver for UNIX</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">samba</code></p></div></div><div class="refsect1" lang="en"><a name="id2516078"></a><h2>DESCRIPTION</h2><p>The Samba software suite is a collection of programs 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="samba.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>samba &#8212; A Windows SMB/CIFS fileserver for UNIX</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">samba</code></p></div></div><div class="refsect1" lang="en"><a name="id2516080"></a><h2>DESCRIPTION</h2><p>The Samba software suite is a collection of programs 
 	that implements the Server Message Block (commonly abbreviated 
 	as SMB) protocol for UNIX systems. This protocol is sometimes 
 	also referred to as the Common Internet File System (CIFS). For a
@@ -63,7 +63,7 @@
 <a class="citerefentry" href="smbmnt.8.html"><span class="citerefentry"><span class="refentrytitle">smbmnt</span>(8)</span></a></span></dt><dd><p><code class="literal">smbmount</code>,<code class="literal">smbumount</code> and <code class="literal">smbmnt</code> are commands that can be used to 
 		mount CIFS/SMB shares on Linux.
 		</p></dd><dt><span class="term"><a class="citerefentry" href="smbcquotas.1.html"><span class="citerefentry"><span class="refentrytitle">smbcquotas</span>(1)</span></a></span></dt><dd><p><code class="literal">smbcquotas</code> is a tool that 
-		can set remote QUOTA's on server with NTFS 5. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478579"></a><h2>COMPONENTS</h2><p>The Samba suite is made up of several components. Each 
+		can set remote QUOTA's on server with NTFS 5. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478585"></a><h2>COMPONENTS</h2><p>The Samba suite is made up of several components. Each 
 	component is described in a separate manual page. It is strongly 
 	recommended that you read the documentation that comes with Samba 
 	and the manual pages of those components that you use. If the 
@@ -72,7 +72,7 @@
 	for information on how to file a bug report or submit a patch.</p><p>If you require help, visit the Samba webpage at
 	<a class="ulink" href="http://samba.org/" target="_top">http://www.samba.org/</a> and
 	explore the many option available to you.
-	</p></div><div class="refsect1" lang="en"><a name="id2478613"></a><h2>AVAILABILITY</h2><p>The Samba software suite is licensed under the 
+	</p></div><div class="refsect1" lang="en"><a name="id2478618"></a><h2>AVAILABILITY</h2><p>The Samba software suite is licensed under the 
 	GNU Public License(GPL). A copy of that license should 
 	have come with the package in the file COPYING. You are 
 	encouraged to distribute copies of the Samba suite, but 
@@ -86,14 +86,14 @@
 	the README file that comes with Samba.</p><p>If you have access to a WWW viewer (such as Mozilla
 	or Konqueror) then you will also find lots of useful information, 
 	including back issues of the Samba mailing list, at
-	<a class="ulink" href="http://lists.samba.org/" target="_top">http://lists.samba.org</a>.</p></div><div class="refsect1" lang="en"><a name="id2478659"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the 
-	Samba suite. </p></div><div class="refsect1" lang="en"><a name="id2478670"></a><h2>CONTRIBUTIONS</h2><p>If you wish to contribute to the Samba project, 
+	<a class="ulink" href="http://lists.samba.org/" target="_top">http://lists.samba.org</a>.</p></div><div class="refsect1" lang="en"><a name="id2478664"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the 
+	Samba suite. </p></div><div class="refsect1" lang="en"><a name="id2478676"></a><h2>CONTRIBUTIONS</h2><p>If you wish to contribute to the Samba project, 
 	then I suggest you join the Samba mailing list at 
 	<a class="ulink" href="http://lists.samba.org/" target="_top">http://lists.samba.org</a>.
 	</p><p>If you have patches to submit, visit
 	<a class="ulink" href="http://devel.samba.org/" target="_top">http://devel.samba.org/</a>
 	for information on how to do it properly. We prefer patches 
-	in <code class="literal">diff -u</code> format.</p></div><div class="refsect1" lang="en"><a name="id2478706"></a><h2>CONTRIBUTORS</h2><p>Contributors to the project are now too numerous 
+	in <code class="literal">diff -u</code> format.</p></div><div class="refsect1" lang="en"><a name="id2478711"></a><h2>CONTRIBUTORS</h2><p>Contributors to the project are now too numerous 
 	to mention here but all deserve the thanks of all Samba 
 	users. To see a full list, look at the
 	<code class="filename">change-log</code> in the source package 
@@ -101,7 +101,7 @@
 	http://cvs.samba.org/</a>
 	for the contributors to Samba post-CVS. CVS is the Open Source 
 	source code control system used by the Samba Team to develop 
-	Samba. The project would have been unmanageable without it.</p></div><div class="refsect1" lang="en"><a name="id2478735"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	Samba. The project would have been unmanageable without it.</p></div><div class="refsect1" lang="en"><a name="id2478740"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smb.conf.5.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smb.conf.5.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smb.conf.5.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smb.conf</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smb.conf.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smb.conf &#8212; The configuration file for the Samba suite</p></div><div class="refsect1" lang="en"><a name="id2516069"></a><h2>SYNOPSIS</h2><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smb.conf</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smb.conf.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smb.conf &#8212; The configuration file for the Samba suite</p></div><div class="refsect1" lang="en"><a name="id2516071"></a><h2>SYNOPSIS</h2><p>
 	The <code class="filename">smb.conf</code> file is a configuration  file for the Samba suite. <code class="filename">smb.conf</code> contains  runtime configuration information for the Samba programs. The
 	 <code class="filename">smb.conf</code> file is designed to be configured and administered by the
 	 <a class="citerefentry" href="swat.8.html"><span class="citerefentry"><span class="refentrytitle">swat</span>(8)</span></a> program. The
@@ -26,7 +26,7 @@
 	The values following the equals sign in parameters are all either a string (no quotes needed) or a boolean,
 	which may be given as yes/no, 1/0 or true/false. Case is not significant in boolean values, but is preserved
 	in string values. Some items such as create masks are numeric.
-	</p></div><div class="refsect1" lang="en"><a name="id2479226"></a><h2>SECTION DESCRIPTIONS</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479232"></a><h2>SECTION DESCRIPTIONS</h2><p>
 	Each section in the configuration file (except for the [global] section) describes a shared resource (known as
 	a &#8220;<span class="quote">share</span>&#8221;). The section name is the name of the shared resource and the parameters within the
 	section define the shares attributes.
@@ -69,7 +69,7 @@
 	<a class="link" href="smb.conf.5.html#PRINTABLE">printable = yes</a>
 	<a class="link" href="smb.conf.5.html#GUESTOK">guest ok = yes</a>
 </pre><p>
-	</p></div><div class="refsect1" lang="en"><a name="id2478266"></a><h2>SPECIAL SECTIONS</h2><div class="refsect2" lang="en"><a name="id2478272"></a><h3>The [global] section</h3><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2478271"></a><h2>SPECIAL SECTIONS</h2><div class="refsect2" lang="en"><a name="id2478277"></a><h3>The [global] section</h3><p>
 		Parameters in this section apply to the server as a whole, or are defaults for sections that do not
 		specifically define certain items. See the notes under PARAMETERS for more information.
 		</p></div><div class="refsect2" lang="en"><a name="HOMESECT"></a><h3>The [homes] section</h3><p>
@@ -160,7 +160,7 @@
 		On SYSV systems which use lpstat to determine what printers are defined on the system you may be able to use
 		<code class="literal">printcap name = lpstat</code> to automatically obtain a list of printers. See the
 		<code class="literal">printcap name</code> option for more details.
-		</p></div></div></div><div class="refsect1" lang="en"><a name="id2478595"></a><h2>USERSHARES</h2><p>Starting with Samba version 3.0.23 the capability for non-root users to add, modify, and delete
+		</p></div></div></div><div class="refsect1" lang="en"><a name="id2478601"></a><h2>USERSHARES</h2><p>Starting with Samba version 3.0.23 the capability for non-root users to add, modify, and delete
 	their own share definitions has been added. This capability is called <span class="emphasis"><em>usershares</em></span> and
 	is controlled by a set of parameters in the [global] section of the smb.conf.
 	The relevant parameters are :
@@ -184,7 +184,7 @@
 
 	to the global
 	section of your <code class="filename">smb.conf</code>. Members of the group foo may then manipulate the user defined shares
-	using the following commands.</p><div class="variablelist"><dl><dt><span class="term">net usershare add sharename path [comment] [acl] [guest_ok=[y|n]]</span></dt><dd><p>To create or modify (overwrite) a user defined share.</p></dd><dt><span class="term">net usershare delete sharename</span></dt><dd><p>To delete a user defined share.</p></dd><dt><span class="term">net usershare list wildcard-sharename</span></dt><dd><p>To list user defined shares.</p></dd><dt><span class="term">net usershare info wildcard-sharename</span></dt><dd><p>To print information about user defined shares.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525490"></a><h2>PARAMETERS</h2><p>Parameters define the specific attributes of sections.</p><p>
+	using the following commands.</p><div class="variablelist"><dl><dt><span class="term">net usershare add sharename path [comment] [acl] [guest_ok=[y|n]]</span></dt><dd><p>To create or modify (overwrite) a user defined share.</p></dd><dt><span class="term">net usershare delete sharename</span></dt><dd><p>To delete a user defined share.</p></dd><dt><span class="term">net usershare list wildcard-sharename</span></dt><dd><p>To list user defined shares.</p></dd><dt><span class="term">net usershare info wildcard-sharename</span></dt><dd><p>To print information about user defined shares.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525493"></a><h2>PARAMETERS</h2><p>Parameters define the specific attributes of sections.</p><p>
 	Some parameters are specific to the [global] section (e.g., <span class="emphasis"><em>security</em></span>).  Some parameters
 	are usable in all sections (e.g., <span class="emphasis"><em>create mask</em></span>). All others are permissible only in normal
 	sections. For the purposes of the following descriptions the [homes] and [printers] sections will be
@@ -196,7 +196,7 @@
 	Parameters are arranged here in alphabetical order - this may not create best bedfellows, but at least you can
 	find them! Where there are synonyms, the preferred synonym is described, others refer to the preferred
 	synonym.
-	</p></div><div class="refsect1" lang="en"><a name="id2525539"></a><h2>VARIABLE SUBSTITUTIONS</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2525542"></a><h2>VARIABLE SUBSTITUTIONS</h2><p>
 	Many of the strings that are settable in the config file can take substitutions. For example the option
 	&#8220;<span class="quote">path = /tmp/%u</span>&#8221; is interpreted as &#8220;<span class="quote">path = /tmp/john</span>&#8221; if the user connected with the
 	username john.
@@ -305,7 +305,7 @@
 		</p></li><li><p>
 		If the service is a guest service, a connection is made as the username given in the <code class="literal">guest account
 		=</code> for the service, irrespective of the supplied password.
-		</p></li></ol></div></div><div class="refsect1" lang="en"><a name="id2526282"></a><h2>REGISTRY-BASED CONFIGURATION</h2><p>
+		</p></li></ol></div></div><div class="refsect1" lang="en"><a name="id2526284"></a><h2>REGISTRY-BASED CONFIGURATION</h2><p>
 		Starting with Samba version 3.2.0, the capability to
 		store Samba configuration in the registry is available.
 		The configuration is stored in the registry key
@@ -360,19 +360,19 @@
 		registry based configuration locally, i.e. directly
 		accessing the database file, circumventing the
 		server.
-	</p></div><div class="refsect1" lang="en"><a name="id2526475"></a><h2>EXPLANATION OF EACH PARAMETER</h2><div class="section" lang="en"><div class="titlepage"></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526488"></a>
+	</p></div><div class="refsect1" lang="en"><a name="id2526478"></a><h2>EXPLANATION OF EACH PARAMETER</h2><div class="section" lang="en"><div class="titlepage"></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526490"></a>
 
 abort shutdown script (G)
-</h3></div></div></div><a class="indexterm" name="id2526489"></a><a name="ABORTSHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> that
+</h3></div></div></div><a class="indexterm" name="id2526491"></a><a name="ABORTSHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> that
 	should stop a shutdown procedure issued by the <a class="link" href="smb.conf.5.html#SHUTDOWNSCRIPT">shutdown script</a>.</p><p>If the connected user posseses the <code class="constant">SeRemoteShutdownPrivilege</code>,
 	right, this command will be run as user.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>abort shutdown script</code></em> = <code class="literal">""</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>abort shutdown script</code></em> = <code class="literal">/sbin/shutdown -c</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526577"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526579"></a>
 
 acl check permissions (S)
-</h3></div></div></div><a class="indexterm" name="id2526578"></a><a name="ACLCHECKPERMISSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls what <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>does on receiving a protocol request of "open for delete"
+</h3></div></div></div><a class="indexterm" name="id2526580"></a><a name="ACLCHECKPERMISSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls what <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>does on receiving a protocol request of "open for delete"
     from a Windows client. If a Windows client doesn't have permissions to delete a file then they
     expect this to be denied at open time. POSIX systems normally only detect restrictions on delete by
     actually attempting to delete the file or directory. As Windows clients can (and do) "back out" a
@@ -392,10 +392,10 @@
     with slightly different semantics was introduced in 3.0.20. That older version is not documented here.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>acl check permissions</code></em> = <code class="literal">True</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2478121"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2478126"></a>
 
 acl compatibility (S)
-</h3></div></div></div><a class="indexterm" name="id2478122"></a><a name="ACLCOMPATIBILITY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies what OS ACL semantics should 
+</h3></div></div></div><a class="indexterm" name="id2478127"></a><a name="ACLCOMPATIBILITY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies what OS ACL semantics should 
 	be compatible with. Possible values are <span class="emphasis"><em>winnt</em></span> for Windows NT 4, 
 	<span class="emphasis"><em>win2k</em></span> for Windows 2000 and above and <span class="emphasis"><em>auto</em></span>.
 	If you specify <span class="emphasis"><em>auto</em></span>, the value for this parameter 
@@ -404,10 +404,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>acl compatibility</code></em> = <code class="literal">win2k</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2478198"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2478204"></a>
 
 acl group control (S)
-</h3></div></div></div><a class="indexterm" name="id2478199"></a><a name="ACLGROUPCONTROL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2478205"></a><a name="ACLGROUPCONTROL"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	In a POSIX filesystem, only the owner of a file or directory and the superuser can modify the permissions
 	and ACLs on a file. If this parameter is set, then Samba overrides this restriction, and also allows the
  	 <span class="emphasis"><em>primary group owner</em></span> of a file or directory to modify the permissions and ACLs
@@ -434,10 +434,10 @@
 	<em class="parameter"><code>dos filemode</code></em> option.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>acl group control</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526979"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2526981"></a>
 
 acl map full control (S)
-</h3></div></div></div><a class="indexterm" name="id2526980"></a><a name="ACLMAPFULLCONTROL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2526982"></a><a name="ACLMAPFULLCONTROL"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>maps a POSIX ACE entry of "rwx" (read/write/execute), the maximum
 	allowed POSIX permission set, into a Windows ACL of "FULL CONTROL". If this parameter is set to true any POSIX
 	ACE entry of "rwx" will be returned in a Windows ACL as "FULL CONTROL", is this parameter is set to false any
@@ -445,10 +445,10 @@
 	execute.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>acl map full control</code></em> = <code class="literal">True</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527035"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527038"></a>
 
 add group script (G)
-</h3></div></div></div><a class="indexterm" name="id2527036"></a><a name="ADDGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2527039"></a><a name="ADDGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the full pathname to a script that will be run <span class="emphasis"><em>AS ROOT</em></span> by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when a new group is requested. It
 	will expand any <em class="parameter"><code>%g</code></em> to the group name passed. This script is only useful
 	for installations using the Windows NT domain administration tools. The script is free to create a group with
@@ -458,10 +458,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add group script</code></em> = <code class="literal">/usr/sbin/groupadd %g</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527116"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527119"></a>
 
 add machine script (G)
-</h3></div></div></div><a class="indexterm" name="id2527117"></a><a name="ADDMACHINESCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2527120"></a><a name="ADDMACHINESCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the full pathname to a script that will  be run by
 	 <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when a machine is
 	added to Samba's domain and a Unix account matching the machine's name appended with a "$" does not
@@ -472,10 +472,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add machine script</code></em> = <code class="literal">/usr/sbin/adduser -n -g machines -c Machine -d /var/lib/nobody -s /bin/false %u</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527204"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527207"></a>
 
 add port command (G)
-</h3></div></div></div><a class="indexterm" name="id2527205"></a><a name="ADDPORTCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>Samba 3.0.23 introduced support for adding printer ports
+</h3></div></div></div><a class="indexterm" name="id2527208"></a><a name="ADDPORTCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>Samba 3.0.23 introduced support for adding printer ports
 	remotely using the Windows "Add Standard TCP/IP Port Wizard".
 	This option defines an external program to be executed when
 	smbd receives a request to add a new Port to the system.
@@ -484,10 +484,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add port command</code></em> = <code class="literal">/etc/samba/scripts/addport.sh</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527294"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527296"></a>
 
 addprinter command (G)
-</h3></div></div></div><a class="indexterm" name="id2527295"></a><a name="ADDPRINTERCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printing
+</h3></div></div></div><a class="indexterm" name="id2527297"></a><a name="ADDPRINTERCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printing
     support for Windows NT/2000 clients in Samba 2.2, The MS Add
     Printer Wizard (APW) icon is now also available in the 
     "Printers..." folder displayed a share listing.  The APW
@@ -518,10 +518,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>addprinter command</code></em> = <code class="literal">/usr/bin/addprinter</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527499"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527501"></a>
 
 add share command (G)
-</h3></div></div></div><a class="indexterm" name="id2527500"></a><a name="ADDSHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2527502"></a><a name="ADDSHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Samba 2.2.0 introduced the ability to dynamically add and delete shares via the Windows NT 4.0 Server
 	Manager.  The <em class="parameter"><code>add share command</code></em> is used to define an external program
 	or script which will add a new service definition to <code class="filename">smb.conf</code>.  In order
@@ -548,10 +548,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add share command</code></em> = <code class="literal">/usr/local/bin/addshare</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527703"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527706"></a>
 
 add user script (G)
-</h3></div></div></div><a class="indexterm" name="id2527704"></a><a name="ADDUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2527707"></a><a name="ADDUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the full pathname to a script that will be run <span class="emphasis"><em>AS ROOT</em></span> by 
 	<a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> 
 	under special circumstances described below.
@@ -586,10 +586,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add user script</code></em> = <code class="literal">/usr/local/samba/bin/add_user %u</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527947"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2527950"></a>
 
 add user to group script (G)
-</h3></div></div></div><a class="indexterm" name="id2527948"></a><a name="ADDUSERTOGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2527951"></a><a name="ADDUSERTOGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Full path to the script that will be called when a user is added to a group using the Windows NT domain administration 
 	tools. It will be run by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>
 	<span class="emphasis"><em>AS ROOT</em></span>. Any <em class="parameter"><code>%g</code></em> will be replaced with the group name and 
@@ -601,20 +601,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>add user to group script</code></em> = <code class="literal">/usr/sbin/adduser %u %g</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528042"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528044"></a>
 
 administrative share (S)
-</h3></div></div></div><a class="indexterm" name="id2528043"></a><a name="ADMINISTRATIVESHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is set to <code class="constant">yes</code> for
+</h3></div></div></div><a class="indexterm" name="id2528045"></a><a name="ADMINISTRATIVESHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is set to <code class="constant">yes</code> for
       a share, then the share will be an administrative share. The Administrative
       Shares are the default network shares created by all Windows NT-based
       operating systems. These are shares like C$, D$ or ADMIN$. The type of these
       shares is STYPE_DISKTREE_HIDDEN.</p><p>See the section below on <a class="link" href="smb.conf.5.html#SECURITY">security</a> for more 
       information about this option.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>administrative share</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528108"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528111"></a>
 
 admin users (S)
-</h3></div></div></div><a class="indexterm" name="id2528109"></a><a name="ADMINUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of users who will be granted 
+</h3></div></div></div><a class="indexterm" name="id2528112"></a><a name="ADMINUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of users who will be granted 
     administrative privileges on the share. This means that they 
     will do all file operations as the super-user (root).</p><p>You should use this option very carefully, as any user in 
     this list will be able to do anything they like on the share, 
@@ -623,20 +623,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>admin users</code></em> = <code class="literal">jason</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528188"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528190"></a>
 
 afs share (S)
-</h3></div></div></div><a class="indexterm" name="id2528189"></a><a name="AFSSHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether special AFS features are enabled
+</h3></div></div></div><a class="indexterm" name="id2528192"></a><a name="AFSSHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether special AFS features are enabled
 	for this share. If enabled, it assumes that the directory exported via
 	the <em class="parameter"><code>path</code></em> parameter is a local AFS import. The
 	special AFS features include the attempt to hand-craft an AFS token
 	if you enabled --with-fake-kaserver in configure.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>afs share</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528239"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528241"></a>
 
 afs username map (G)
-</h3></div></div></div><a class="indexterm" name="id2528240"></a><a name="AFSUSERNAMEMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>If you are using the fake kaserver AFS feature, you might
+</h3></div></div></div><a class="indexterm" name="id2528242"></a><a name="AFSUSERNAMEMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>If you are using the fake kaserver AFS feature, you might
 	want to hand-craft the usernames you are creating tokens for.
 	For example this is necessary if you have users from several domain
 	in your AFS Protection Database. One possible scheme to code users
@@ -646,10 +646,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>afs username map</code></em> = <code class="literal">%u at afs.samba.org</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528306"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528309"></a>
 
 aio read size (S)
-</h3></div></div></div><a class="indexterm" name="id2528308"></a><a name="AIOREADSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba has been built with asynchronous I/O support and this
+</h3></div></div></div><a class="indexterm" name="id2528310"></a><a name="AIOREADSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba has been built with asynchronous I/O support and this
     integer parameter is set to non-zero value,
     Samba will read from file asynchronously when size of request is bigger
     than this value. Note that it happens only for non-chained and non-chaining
@@ -660,10 +660,10 @@
 #  Use asynchronous I/O for reads bigger than 16KB
     request size</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528406"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528408"></a>
 
 aio write size (S)
-</h3></div></div></div><a class="indexterm" name="id2528407"></a><a name="AIOWRITESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba has been built with asynchronous I/O support and this
+</h3></div></div></div><a class="indexterm" name="id2528410"></a><a name="AIOWRITESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba has been built with asynchronous I/O support and this
     integer parameter is set to non-zero value,
     Samba will write to file asynchronously when size of request is bigger
     than this value. Note that it happens only for non-chained and non-chaining
@@ -674,10 +674,10 @@
 #  Use asynchronous I/O for writes bigger than 16KB
     request size</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528504"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528506"></a>
 
 algorithmic rid base (G)
-</h3></div></div></div><a class="indexterm" name="id2528505"></a><a name="ALGORITHMICRIDBASE"></a><div class="variablelist"><dl><dt></dt><dd><p>This determines how Samba will use its
+</h3></div></div></div><a class="indexterm" name="id2528507"></a><a name="ALGORITHMICRIDBASE"></a><div class="variablelist"><dl><dt></dt><dd><p>This determines how Samba will use its
     algorithmic mapping from uids/gid to the RIDs needed to construct
     NT Security Identifiers.
     </p><p>Setting this option to a larger value could be useful to sites
@@ -692,10 +692,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>algorithmic rid base</code></em> = <code class="literal">100000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528580"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528583"></a>
 
 allocation roundup size (S)
-</h3></div></div></div><a class="indexterm" name="id2528581"></a><a name="ALLOCATIONROUNDUPSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows an administrator to tune the 
+</h3></div></div></div><a class="indexterm" name="id2528584"></a><a name="ALLOCATIONROUNDUPSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows an administrator to tune the 
     allocation size reported to Windows clients.  The default 
     size of 1Mb generally results in improved Windows client
     performance.   However, rounding the allocation size may cause
@@ -707,10 +707,10 @@
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>allocation roundup size</code></em> = <code class="literal">0
 # (to disable roundups)</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528651"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528654"></a>
 
 allow trusted domains (G)
-</h3></div></div></div><a class="indexterm" name="id2528652"></a><a name="ALLOWTRUSTEDDOMAINS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2528655"></a><a name="ALLOWTRUSTEDDOMAINS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This option only takes effect when the <a class="link" href="smb.conf.5.html#SECURITY">security</a> option is set to 
     <code class="constant">server</code>, <code class="constant">domain</code> or <code class="constant">ads</code>.  
     If it is set to no, then attempts to connect to a resource from 
@@ -725,10 +725,10 @@
     Samba server even if they do not have an account in DOMA.  This 
     can make implementing a security boundary difficult.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>allow trusted domains</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528729"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528732"></a>
 
 announce as (G)
-</h3></div></div></div><a class="indexterm" name="id2528730"></a><a name="ANNOUNCEAS"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies what type of server <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will announce itself as, to a network neighborhood browse 
+</h3></div></div></div><a class="indexterm" name="id2528733"></a><a name="ANNOUNCEAS"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies what type of server <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will announce itself as, to a network neighborhood browse 
     list. By default this is set to Windows NT. The valid options 
     are : "NT Server" (which can also be written as "NT"), 
     "NT Workstation", "Win95" or "WfW" meaning Windows NT Server, 
@@ -740,20 +740,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>announce as</code></em> = <code class="literal">Win95</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528804"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528807"></a>
 
 announce version (G)
-</h3></div></div></div><a class="indexterm" name="id2528805"></a><a name="ANNOUNCEVERSION"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies the major and minor version numbers 
+</h3></div></div></div><a class="indexterm" name="id2528808"></a><a name="ANNOUNCEVERSION"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies the major and minor version numbers 
     that nmbd will use when announcing itself as a server. The default 
     is 4.9.  Do not change this parameter unless you have a specific 
 	need to set a Samba server to be a downlevel server.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>announce version</code></em> = <code class="literal">4.9</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>announce version</code></em> = <code class="literal">2.0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528866"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528869"></a>
 
 auth methods (G)
-</h3></div></div></div><a class="indexterm" name="id2528867"></a><a name="AUTHMETHODS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2528870"></a><a name="AUTHMETHODS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This option allows the administrator to chose what authentication methods <code class="literal">smbd</code> 
     will use when authenticating a user. This option defaults to sensible values based on <a class="link" href="smb.conf.5.html#SECURITY">security</a>.  
     This should be considered a developer option and used only in rare circumstances.  In the majority (if not all) 
@@ -774,18 +774,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>auth methods</code></em> = <code class="literal">guest sam winbind</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528982"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2528985"></a>
 
 available (S)
-</h3></div></div></div><a class="indexterm" name="id2528984"></a><a name="AVAILABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter lets you "turn off" a service. If 
+</h3></div></div></div><a class="indexterm" name="id2528986"></a><a name="AVAILABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter lets you "turn off" a service. If 
 	<em class="parameter"><code>available = no</code></em>, then <span class="emphasis"><em>ALL</em></span> 
 	attempts to connect to the service will fail. Such failures are 
 	logged.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>available</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529034"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529037"></a>
 
 bind interfaces only (G)
-</h3></div></div></div><a class="indexterm" name="id2529036"></a><a name="BINDINTERFACESONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This global parameter allows the Samba admin 
+</h3></div></div></div><a class="indexterm" name="id2529038"></a><a name="BINDINTERFACESONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This global parameter allows the Samba admin 
         to limit what interfaces on a machine will serve SMB requests. It 
         affects file service <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and name service <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> in a slightly different ways.</p><p>
 	For name service it causes <code class="literal">nmbd</code> to bind to ports 137 and 138 on the
@@ -826,10 +826,10 @@
 	from starting/stopping/restarting <code class="literal">smbd</code> and <code class="literal">nmbd</code>.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>bind interfaces only</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529412"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529415"></a>
 
 blocking locks (S)
-</h3></div></div></div><a class="indexterm" name="id2529413"></a><a name="BLOCKINGLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls the behavior 
+</h3></div></div></div><a class="indexterm" name="id2529416"></a><a name="BLOCKINGLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls the behavior 
 	of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when given a request by a client 
 	to obtain a byte range lock on a region of an open file, and the 
 	request has a time limit associated with it.</p><p>If this parameter is set and the lock range requested 
@@ -840,10 +840,10 @@
 	will fail the lock request immediately if the lock range 
 	cannot be obtained.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>blocking locks</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529481"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529483"></a>
 
 block size (S)
-</h3></div></div></div><a class="indexterm" name="id2529482"></a><a name="BLOCKSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls the behavior of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when reporting disk free 
+</h3></div></div></div><a class="indexterm" name="id2529484"></a><a name="BLOCKSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls the behavior of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when reporting disk free 
     sizes. By default, this reports a disk block size of 1024 bytes.
     </p><p>Changing this parameter may have some effect on the
     efficiency of client writes, this is not yet confirmed. This
@@ -857,42 +857,42 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>block size</code></em> = <code class="literal">4096</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529564"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529566"></a>
 
 <a name="BROWSABLE"></a>browsable
-</h3></div></div></div><a class="indexterm" name="id2529565"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#BROWSEABLE">browseable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529595"></a>
+</h3></div></div></div><a class="indexterm" name="id2529567"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#BROWSEABLE">browseable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529597"></a>
 
 browseable (S)
-</h3></div></div></div><a class="indexterm" name="id2529596"></a><a name="BROWSEABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether this share is seen in 
+</h3></div></div></div><a class="indexterm" name="id2529598"></a><a name="BROWSEABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether this share is seen in 
 	the list of available shares in a net view and in the browse list.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>browseable</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529636"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529639"></a>
 
 browse list (G)
-</h3></div></div></div><a class="indexterm" name="id2529638"></a><a name="BROWSELIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will serve a browse list to 
+</h3></div></div></div><a class="indexterm" name="id2529640"></a><a name="BROWSELIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will serve a browse list to 
 	a client doing a <code class="literal">NetServerEnum</code> call. Normally 
 	set to <code class="constant">yes</code>. You should never need to change 
 	this.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>browse list</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529697"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529700"></a>
 
 <a name="CASESIGNAMES"></a>casesignames
-</h3></div></div></div><a class="indexterm" name="id2529698"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#CASESENSITIVE">case sensitive</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529728"></a>
+</h3></div></div></div><a class="indexterm" name="id2529701"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#CASESENSITIVE">case sensitive</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529731"></a>
 
 case sensitive (S)
-</h3></div></div></div><a class="indexterm" name="id2529730"></a><a name="CASESENSITIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>See the discussion in the section <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>case sensitive</code></em> = <code class="literal">no</code>
+</h3></div></div></div><a class="indexterm" name="id2529732"></a><a name="CASESENSITIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>See the discussion in the section <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>case sensitive</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529782"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529785"></a>
 
 change notify (S)
-</h3></div></div></div><a class="indexterm" name="id2529783"></a><a name="CHANGENOTIFY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should reply
+</h3></div></div></div><a class="indexterm" name="id2529786"></a><a name="CHANGENOTIFY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should reply
 	to a client's file change notify requests.
 	</p><p>You should never need to change this parameter</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>change notify</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529829"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2529831"></a>
 
 change share command (G)
-</h3></div></div></div><a class="indexterm" name="id2529830"></a><a name="CHANGESHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2529832"></a><a name="CHANGESHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Samba 2.2.0 introduced the ability to dynamically add and delete shares via the Windows NT 4.0 Server
 Manager.  The <em class="parameter"><code>change share command</code></em> is used to define an external
 program or script which will modify an existing service definition in <code class="filename">smb.conf</code>.  In order to successfully execute the <em class="parameter"><code>change
@@ -923,10 +923,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>change share command</code></em> = <code class="literal">/usr/local/bin/addshare</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530025"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530027"></a>
 
 check password script (G)
-</h3></div></div></div><a class="indexterm" name="id2530026"></a><a name="CHECKPASSWORDSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>The name of a program that can be used to check password
+</h3></div></div></div><a class="indexterm" name="id2530028"></a><a name="CHECKPASSWORDSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>The name of a program that can be used to check password
     complexity. The password is sent to the program's standard input.</p><p>The program must return 0 on a good password, or any other value
     if the password is bad.
     In case the password is considered weak (the program does not return 0) the
@@ -935,10 +935,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>check password script</code></em> = <code class="literal">check password script = /usr/local/sbin/crackcheck</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530105"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530107"></a>
 
 client lanman auth (G)
-</h3></div></div></div><a class="indexterm" name="id2530106"></a><a name="CLIENTLANMANAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbclient.8.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(8)</span></a> and other samba client
+</h3></div></div></div><a class="indexterm" name="id2530108"></a><a name="CLIENTLANMANAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbclient.8.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(8)</span></a> and other samba client
     tools will attempt to authenticate itself to servers using the
     weaker LANMAN password hash. If disabled, only server which support NT 
     password hashes (e.g. Windows NT/2000, Samba, etc... but not 
@@ -949,10 +949,10 @@
     auth</code> parameter is enabled, then only NTLMv2 logins will be
     attempted.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client lanman auth</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530187"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530189"></a>
 
 client ldap sasl wrapping (G)
-</h3></div></div></div><a class="indexterm" name="id2530188"></a><a name="CLIENTLDAPSASLWRAPPING"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2530190"></a><a name="CLIENTLDAPSASLWRAPPING"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The <a class="link" href="smb.conf.5.html#CLIENTLDAPSASLWRAPPING">client ldap sasl wrapping</a> defines whether
 	ldap traffic will be signed or signed and encrypted (sealed). 
 	Possible values are <span class="emphasis"><em>plain</em></span>, <span class="emphasis"><em>sign</em></span> 
@@ -980,10 +980,10 @@
 	<span class="emphasis"><em>seal</em></span>.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client ldap sasl wrapping</code></em> = <code class="literal">plain</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530316"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530319"></a>
 
 client ntlmv2 auth (G)
-</h3></div></div></div><a class="indexterm" name="id2530317"></a><a name="CLIENTNTLMV2AUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbclient.8.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(8)</span></a> will attempt to
+</h3></div></div></div><a class="indexterm" name="id2530320"></a><a name="CLIENTNTLMV2AUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbclient.8.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(8)</span></a> will attempt to
     authenticate itself to servers using the NTLMv2 encrypted password
     response.</p><p>If enabled, only an NTLMv2 and LMv2 response (both much more
     secure than earlier versions) will be sent.  Many servers
@@ -995,16 +995,16 @@
     those following 'best practice' security polices) only allow NTLMv2
 	responses, and not the weaker LM or NTLM.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client ntlmv2 auth</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530410"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530413"></a>
 
 client plaintext auth (G)
-</h3></div></div></div><a class="indexterm" name="id2530411"></a><a name="CLIENTPLAINTEXTAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies whether a client should send a plaintext 
+</h3></div></div></div><a class="indexterm" name="id2530414"></a><a name="CLIENTPLAINTEXTAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies whether a client should send a plaintext 
 		password if the server does not support encrypted passwords.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client plaintext auth</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530453"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530456"></a>
 
 client schannel (G)
-</h3></div></div></div><a class="indexterm" name="id2530454"></a><a name="CLIENTSCHANNEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2530457"></a><a name="CLIENTSCHANNEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This controls whether the client offers or even demands the use of the netlogon schannel.
     <a class="link" href="smb.conf.5.html#CLIENTSCHANNEL">client schannel = no</a> does not offer the schannel, 
     <a class="link" href="smb.conf.5.html#CLIENTSCHANNEL">client schannel = auto</a> offers the schannel but does not
@@ -1014,10 +1014,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>client schannel</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530551"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530554"></a>
 
 client signing (G)
-</h3></div></div></div><a class="indexterm" name="id2530552"></a><a name="CLIENTSIGNING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether the client offers or requires
+</h3></div></div></div><a class="indexterm" name="id2530555"></a><a name="CLIENTSIGNING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether the client offers or requires
     the server it talks to to use SMB signing. Possible values 
     are <span class="emphasis"><em>auto</em></span>, <span class="emphasis"><em>mandatory</em></span> 
     and <span class="emphasis"><em>disabled</em></span>. 
@@ -1026,19 +1026,19 @@
 	to disabled, SMB signing is not offered either.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client signing</code></em> = <code class="literal">auto</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530612"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530615"></a>
 
 client use spnego (G)
-</h3></div></div></div><a class="indexterm" name="id2530613"></a><a name="CLIENTUSESPNEGO"></a><div class="variablelist"><dl><dt></dt><dd><p> This variable controls whether Samba clients will try 
+</h3></div></div></div><a class="indexterm" name="id2530616"></a><a name="CLIENTUSESPNEGO"></a><div class="variablelist"><dl><dt></dt><dd><p> This variable controls whether Samba clients will try 
     to use Simple and Protected NEGOciation (as specified by rfc2478) with 
     supporting servers (including WindowsXP, Windows2000 and Samba
     3.0) to agree upon an authentication
     mechanism.  This enables Kerberos authentication in particular.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>client use spnego</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530658"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530661"></a>
 
 cluster addresses (G)
-</h3></div></div></div><a class="indexterm" name="id2530660"></a><a name="CLUSTERADDRESSES"></a><div class="variablelist"><dl><dt></dt><dd><p>With this parameter you can add additional addresses
+</h3></div></div></div><a class="indexterm" name="id2530662"></a><a name="CLUSTERADDRESSES"></a><div class="variablelist"><dl><dt></dt><dd><p>With this parameter you can add additional addresses
 	nmbd will register with a WINS server. These addresses are not
 	necessarily present on all nodes simultaneously, but they will
 	be registered with the WINS server so that clients can contact
@@ -1047,20 +1047,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>cluster addresses</code></em> = <code class="literal">10.0.0.1 10.0.0.2 10.0.0.3</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530720"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530723"></a>
 
 clustering (G)
-</h3></div></div></div><a class="indexterm" name="id2530722"></a><a name="CLUSTERING"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should contact
+</h3></div></div></div><a class="indexterm" name="id2530724"></a><a name="CLUSTERING"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should contact
 	ctdb for accessing its tdb files and use ctdb as a backend
 	for its messaging backend.
 	</p><p>Set this parameter to <code class="literal">yes</code> only if
 	you have a cluster setup with ctdb running.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>clustering</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530774"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530777"></a>
 
 comment (S)
-</h3></div></div></div><a class="indexterm" name="id2530775"></a><a name="COMMENT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a text field that is seen next to a share 
+</h3></div></div></div><a class="indexterm" name="id2530778"></a><a name="COMMENT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a text field that is seen next to a share 
 	when a client does a queries the server, either via the network 
 	neighborhood or via <code class="literal">net view</code> to list what shares 
 	are available.</p><p>If you want to set the string that is displayed next to the 
@@ -1069,10 +1069,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>comment</code></em> = <code class="literal">Fred's Files</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530857"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530860"></a>
 
 config backend (G)
-</h3></div></div></div><a class="indexterm" name="id2530858"></a><a name="CONFIGBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2530861"></a><a name="CONFIGBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 		This controls the backend for storing the configuration.
 		Possible values are <span class="emphasis"><em>file</em></span> (the default)
 		and <span class="emphasis"><em>registry</em></span>.
@@ -1090,10 +1090,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>config backend</code></em> = <code class="literal">registry</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530958"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2530960"></a>
 
 config file (G)
-</h3></div></div></div><a class="indexterm" name="id2530959"></a><a name="CONFIGFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>This allows you to override the config file 
+</h3></div></div></div><a class="indexterm" name="id2530961"></a><a name="CONFIGFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>This allows you to override the config file 
 	to use, instead of the default (usually <code class="filename">smb.conf</code>). 
 	There is a chicken and egg problem here as this option is set 
 	in the config file!</p><p>For this reason, if the name of the config file has changed 
@@ -1103,10 +1103,10 @@
 	(allowing you to special case the config files of just a few 
 	clients).</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>config file</code></em> = <code class="literal">/usr/local/samba/lib/smb.conf.%m</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531027"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531030"></a>
 
 copy (S)
-</h3></div></div></div><a class="indexterm" name="id2531028"></a><a name="COPY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows you to "clone" service 
+</h3></div></div></div><a class="indexterm" name="id2531031"></a><a name="COPY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows you to "clone" service 
 	entries. The specified service is simply duplicated under the 
 	current service's name. Any parameters specified in the current 
 	section will override those in the section being copied.</p><p>This feature lets you set up a 'template' service and 
@@ -1116,13 +1116,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>copy</code></em> = <code class="literal">otherservice</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531094"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531097"></a>
 
 <a name="CREATEMODE"></a>create mode
-</h3></div></div></div><a class="indexterm" name="id2531096"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#CREATEMASK">create mask</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531126"></a>
+</h3></div></div></div><a class="indexterm" name="id2531098"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#CREATEMASK">create mask</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531129"></a>
 
 create mask (S)
-</h3></div></div></div><a class="indexterm" name="id2531127"></a><a name="CREATEMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531130"></a><a name="CREATEMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	When a file is created, the necessary permissions are calculated according to the mapping from DOS modes to
 	UNIX permissions, and the resulting UNIX mode is then bit-wise 'AND'ed with this parameter. This parameter may
 	be thought of as a bit-wise MASK for the UNIX modes of a file. Any bit <span class="emphasis"><em>not</em></span> set here will
@@ -1143,10 +1143,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>create mask</code></em> = <code class="literal">0775</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531264"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531266"></a>
 
 csc policy (S)
-</h3></div></div></div><a class="indexterm" name="id2531265"></a><a name="CSCPOLICY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531268"></a><a name="CSCPOLICY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This stands for <span class="emphasis"><em>client-side caching policy</em></span>, and specifies how clients capable of offline
 	caching will cache the files in the share. The valid values are: manual, documents, programs, disable.
 	</p><p>
@@ -1158,10 +1158,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>csc policy</code></em> = <code class="literal">programs</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531349"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531352"></a>
 
 ctdbd socket (G)
-</h3></div></div></div><a class="indexterm" name="id2531350"></a><a name="CTDBDSOCKET"></a><div class="variablelist"><dl><dt></dt><dd><p>If you set <code class="literal">clustering=yes</code>,
+</h3></div></div></div><a class="indexterm" name="id2531353"></a><a name="CTDBDSOCKET"></a><div class="variablelist"><dl><dt></dt><dd><p>If you set <code class="literal">clustering=yes</code>,
 	you need to tell Samba where ctdbd listens on its unix domain
 	socket. The default path as of ctdb 1.0 is /tmp/ctdb.socket which
 	you have to explicitly set for Samba in smb.conf.
@@ -1169,10 +1169,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ctdbd socket</code></em> = <code class="literal">/tmp/ctdb.socket</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531415"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531418"></a>
 
 cups connection timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2531416"></a><a name="CUPSCONNECTIONTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531419"></a><a name="CUPSCONNECTIONTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter is only applicable if <a class="link" href="smb.conf.5.html#PRINTING">printing</a> is set to <code class="constant">cups</code>.
     </p><p>
    If set, this option specifies the number of seconds that smbd will wait
@@ -1182,10 +1182,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>cups connection timeout</code></em> = <code class="literal">60</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531497"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531499"></a>
 
 cups options (S)
-</h3></div></div></div><a class="indexterm" name="id2531498"></a><a name="CUPSOPTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531500"></a><a name="CUPSOPTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter is only applicable if <a class="link" href="smb.conf.5.html#PRINTING">printing</a> is 
     set to <code class="constant">cups</code>.  Its value is a free form string of options
     passed directly to the cups library.  
@@ -1207,10 +1207,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>cups options</code></em> = <code class="literal">"raw media=a4"</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531606"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531608"></a>
 
 cups server (G)
-</h3></div></div></div><a class="indexterm" name="id2531607"></a><a name="CUPSSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531609"></a><a name="CUPSSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter is only applicable if <a class="link" href="smb.conf.5.html#PRINTING">printing</a> is set to <code class="constant">cups</code>.
     </p><p>
    If set, this option overrides the ServerName option in the CUPS <code class="filename">client.conf</code>. This is 
@@ -1224,10 +1224,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>cups server</code></em> = <code class="literal">mycupsserver:1631</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531714"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531716"></a>
 
 deadtime (G)
-</h3></div></div></div><a class="indexterm" name="id2531715"></a><a name="DEADTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a decimal integer) 
+</h3></div></div></div><a class="indexterm" name="id2531717"></a><a name="DEADTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a decimal integer) 
     represents the number of minutes of inactivity before a connection 
     is considered dead, and it is disconnected. The deadtime only takes 
     effect if the number of open files is zero.</p><p>This is useful to stop a server's resources being 
@@ -1239,10 +1239,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>deadtime</code></em> = <code class="literal">15</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531795"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531798"></a>
 
 debug class (G)
-</h3></div></div></div><a class="indexterm" name="id2531796"></a><a name="DEBUGCLASS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531799"></a><a name="DEBUGCLASS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     With this boolean parameter enabled, the debug class (DBGC_CLASS) 
     will be displayed in the debug header.
     </p><p>
@@ -1250,20 +1250,20 @@
     section about <a class="link" href="smb.conf.5.html#LOGLEVEL">log level</a>.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug class</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531854"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531856"></a>
 
 debug hires timestamp (G)
-</h3></div></div></div><a class="indexterm" name="id2531855"></a><a name="DEBUGHIRESTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531857"></a><a name="DEBUGHIRESTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
     Sometimes the timestamps in the log messages are needed with a resolution of higher that seconds, this 
     boolean parameter adds microsecond resolution to the timestamp  message header when turned on.
     </p><p>
     Note that the parameter <a class="link" href="smb.conf.5.html#DEBUGTIMESTAMP">debug timestamp</a> must be on for this to have an effect.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug hires timestamp</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531915"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531918"></a>
 
 debug pid (G)
-</h3></div></div></div><a class="indexterm" name="id2531916"></a><a name="DEBUGPID"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531919"></a><a name="DEBUGPID"></a><div class="variablelist"><dl><dt></dt><dd><p>
     When using only one log file for more then one forked <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>-process there may be hard to follow which process outputs which 
     message. This boolean parameter is adds the process-id to the timestamp message headers in the
     logfile when turned on.
@@ -1271,10 +1271,10 @@
     Note that the parameter <a class="link" href="smb.conf.5.html#DEBUGTIMESTAMP">debug timestamp</a> must be on for this to have an effect.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug pid</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531984"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2531987"></a>
 
 debug prefix timestamp (G)
-</h3></div></div></div><a class="indexterm" name="id2531985"></a><a name="DEBUGPREFIXTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2531988"></a><a name="DEBUGPREFIXTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
     With this option enabled, the timestamp message header is prefixed to the debug message without the
     filename and function information that is included with the <a class="link" href="smb.conf.5.html#DEBUGTIMESTAMP">debug timestamp</a> 
     parameter. This gives timestamps to the messages without adding an additional line.
@@ -1282,38 +1282,38 @@
     Note that this parameter overrides the <a class="link" href="smb.conf.5.html#DEBUGTIMESTAMP">debug timestamp</a> parameter.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug prefix timestamp</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532057"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532060"></a>
 
 <a name="TIMESTAMPLOGS"></a>timestamp logs
-</h3></div></div></div><a class="indexterm" name="id2532058"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DEBUGTIMESTAMP">debug timestamp</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532089"></a>
+</h3></div></div></div><a class="indexterm" name="id2532061"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DEBUGTIMESTAMP">debug timestamp</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532092"></a>
 
 debug timestamp (G)
-</h3></div></div></div><a class="indexterm" name="id2532090"></a><a name="DEBUGTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2532093"></a><a name="DEBUGTIMESTAMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
     Samba debug log messages are timestamped by default. If you are running at a high 
     <a class="link" href="smb.conf.5.html#DEBUGLEVEL">debug level</a> these timestamps can be distracting. This 
     boolean parameter allows timestamping to be turned off.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug timestamp</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532145"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532148"></a>
 
 debug uid (G)
-</h3></div></div></div><a class="indexterm" name="id2532146"></a><a name="DEBUGUID"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2532149"></a><a name="DEBUGUID"></a><div class="variablelist"><dl><dt></dt><dd><p>
     Samba is sometimes run as root and sometime run as the connected user, this boolean parameter inserts the 
     current euid, egid, uid and gid to the timestamp message headers in the log file if turned on.
     </p><p>
     Note that the parameter <a class="link" href="smb.conf.5.html#DEBUGTIMESTAMP">debug timestamp</a> must be on for this to have an effect.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>debug uid</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532205"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532207"></a>
 
 default case (S)
-</h3></div></div></div><a class="indexterm" name="id2532206"></a><a name="DEFAULTCASE"></a><div class="variablelist"><dl><dt></dt><dd><p>See the section on <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a>.
+</h3></div></div></div><a class="indexterm" name="id2532208"></a><a name="DEFAULTCASE"></a><div class="variablelist"><dl><dt></dt><dd><p>See the section on <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a>.
 	Also note the <a class="link" href="smb.conf.5.html#SHORTPRESERVECASE">short preserve case</a> parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>default case</code></em> = <code class="literal">lower</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532269"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532272"></a>
 
 default devmode (S)
-</h3></div></div></div><a class="indexterm" name="id2532270"></a><a name="DEFAULTDEVMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only applicable to <a class="link" href="smb.conf.5.html#PRINTABLE">printable</a> services.
+</h3></div></div></div><a class="indexterm" name="id2532273"></a><a name="DEFAULTDEVMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only applicable to <a class="link" href="smb.conf.5.html#PRINTABLE">printable</a> services.
     When smbd is serving Printer Drivers to Windows NT/2k/XP clients, each printer on the Samba
     server has a Device Mode which defines things such as paper size and
     orientation and duplex settings.  The device mode can only correctly be
@@ -1336,13 +1336,13 @@
     see the <a class="ulink" href="http://msdn.microsoft.com/" target="_top">MSDN documentation</a>.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>default devmode</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532366"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532368"></a>
 
 <a name="DEFAULT"></a>default
-</h3></div></div></div><a class="indexterm" name="id2532367"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DEFAULTSERVICE">default service</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532398"></a>
+</h3></div></div></div><a class="indexterm" name="id2532369"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DEFAULTSERVICE">default service</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532401"></a>
 
 default service (G)
-</h3></div></div></div><a class="indexterm" name="id2532399"></a><a name="DEFAULTSERVICE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the name of a service
+</h3></div></div></div><a class="indexterm" name="id2532402"></a><a name="DEFAULTSERVICE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the name of a service
 	which will be connected to if the service actually requested cannot
 	be found. Note that the square brackets are <span class="emphasis"><em>NOT</em></span>
 	given in the parameter value (see example below).</p><p>There is no default value for this parameter. If this 
@@ -1356,10 +1356,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>default service</code></em> = <code class="literal">pub</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532512"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532514"></a>
 
 defer sharing violations (G)
-</h3></div></div></div><a class="indexterm" name="id2532513"></a><a name="DEFERSHARINGVIOLATIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2532516"></a><a name="DEFERSHARINGVIOLATIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Windows allows specifying how a file will be shared with 
 	other processes when it is opened. Sharing violations occur when 
 	a file is opened by a different process using options that violate 
@@ -1372,19 +1372,19 @@
 	designed to enable Samba to more correctly emulate Windows.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>defer sharing violations</code></em> = <code class="literal">True</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532571"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532573"></a>
 
 delete group script (G)
-</h3></div></div></div><a class="indexterm" name="id2532572"></a><a name="DELETEGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the full pathname to a script that will 
+</h3></div></div></div><a class="indexterm" name="id2532574"></a><a name="DELETEGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the full pathname to a script that will 
 	be run <span class="emphasis"><em>AS ROOT</em></span> <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when a group is requested to be deleted. 
 	It will expand any <em class="parameter"><code>%g</code></em> to the group name passed.  
 	This script is only useful for installations using the Windows NT domain administration tools.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>delete group script</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532632"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532634"></a>
 
 deleteprinter command (G)
-</h3></div></div></div><a class="indexterm" name="id2532633"></a><a name="DELETEPRINTERCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printer
+</h3></div></div></div><a class="indexterm" name="id2532636"></a><a name="DELETEPRINTERCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printer
     support for Windows NT/2000 clients in Samba 2.2, it is now 
     possible to delete a printer at run time by issuing the
     DeletePrinter() RPC call.</p><p>For a Samba host this means that the printer must be 
@@ -1402,18 +1402,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>deleteprinter command</code></em> = <code class="literal">/usr/bin/removeprinter</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532783"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532786"></a>
 
 delete readonly (S)
-</h3></div></div></div><a class="indexterm" name="id2532784"></a><a name="DELETEREADONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows readonly files to be deleted.  
+</h3></div></div></div><a class="indexterm" name="id2532787"></a><a name="DELETEREADONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows readonly files to be deleted.  
 	This is not normal DOS semantics, but is allowed by UNIX.</p><p>This option may be useful for running applications such 
 	as rcs, where UNIX file ownership prevents changing file 
 	permissions, and DOS semantics prevent deletion of a read only file.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>delete readonly</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532833"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2532835"></a>
 
 delete share command (G)
-</h3></div></div></div><a class="indexterm" name="id2532834"></a><a name="DELETESHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2532836"></a><a name="DELETESHARECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Samba 2.2.0 introduced the ability to dynamically add and delete shares via the Windows NT 4.0 Server
 	Manager.  The <em class="parameter"><code>delete share command</code></em> is used to define an external
 	program or script which will remove an existing service definition from
@@ -1437,10 +1437,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>delete share command</code></em> = <code class="literal">/usr/local/bin/delshare</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533004"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533006"></a>
 
 delete user from group script (G)
-</h3></div></div></div><a class="indexterm" name="id2533005"></a><a name="DELETEUSERFROMGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>Full path to the script that will be called when 
+</h3></div></div></div><a class="indexterm" name="id2533007"></a><a name="DELETEUSERFROMGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>Full path to the script that will be called when 
 	a user is removed from a group using the Windows NT domain administration 
 	tools. It will be run by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> <span class="emphasis"><em>AS ROOT</em></span>. 
 	Any <em class="parameter"><code>%g</code></em> will be replaced with the group name and 
@@ -1449,10 +1449,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>delete user from group script</code></em> = <code class="literal">/usr/sbin/deluser %u %g</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533089"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533092"></a>
 
 delete user script (G)
-</h3></div></div></div><a class="indexterm" name="id2533090"></a><a name="DELETEUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the full pathname to a script that will 
+</h3></div></div></div><a class="indexterm" name="id2533093"></a><a name="DELETEUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the full pathname to a script that will 
 	be run by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when managing users 
 	with remote RPC (NT) tools.
 	</p><p>This script is called when a remote client removes a user
@@ -1461,10 +1461,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>delete user script</code></em> = <code class="literal">/usr/local/samba/bin/del_user %u</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533171"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533174"></a>
 
 delete veto files (S)
-</h3></div></div></div><a class="indexterm" name="id2533172"></a><a name="DELETEVETOFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used when Samba is attempting to 
+</h3></div></div></div><a class="indexterm" name="id2533175"></a><a name="DELETEVETOFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used when Samba is attempting to 
 	delete a directory that contains one or more vetoed directories 
 	(see the <a class="link" href="smb.conf.5.html#VETOFILES">veto files</a>
 	option).  If this option is set to <code class="constant">no</code> (the default) then if a vetoed 
@@ -1478,10 +1478,10 @@
 	directories to be  transparently deleted when the parent directory 
 	is deleted (so long as the user has permissions to do so).</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>delete veto files</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533269"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533272"></a>
 
 dfree cache time (S)
-</h3></div></div></div><a class="indexterm" name="id2533270"></a><a name="DFREECACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2533273"></a><a name="DFREECACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The <em class="parameter"><code>dfree cache time</code></em> should only be used on systems where a problem
 	occurs with the internal disk space calculations. This has been known to happen with Ultrix, but may occur
 	with other operating systems. The symptom that was seen was an error of "Abort Retry Ignore" at the
@@ -1494,10 +1494,10 @@
 	By default this parameter is zero, meaning no caching will be done.
 	</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>dfree cache time</code></em> = <code class="literal">dfree cache time = 60</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533351"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533354"></a>
 
 dfree command (S)
-</h3></div></div></div><a class="indexterm" name="id2533352"></a><a name="DFREECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2533355"></a><a name="DFREECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The <em class="parameter"><code>dfree command</code></em> setting should only be used on systems where a
 	problem occurs with the internal disk space calculations. This has been known to happen with Ultrix, but may
 	occur with other operating systems. The symptom that was seen was an error of "Abort Retry Ignore"
@@ -1535,13 +1535,13 @@
 	By default internal routines for determining the disk capacity and remaining space will be used.
 	</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>dfree command</code></em> = <code class="literal">/usr/local/samba/bin/dfree</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533484"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533486"></a>
 
 <a name="DIRECTORYMODE"></a>directory mode
-</h3></div></div></div><a class="indexterm" name="id2533485"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DIRECTORYMASK">directory mask</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533516"></a>
+</h3></div></div></div><a class="indexterm" name="id2533487"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#DIRECTORYMASK">directory mask</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533519"></a>
 
 directory mask (S)
-</h3></div></div></div><a class="indexterm" name="id2533517"></a><a name="DIRECTORYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is the octal modes which are 
+</h3></div></div></div><a class="indexterm" name="id2533520"></a><a name="DIRECTORYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is the octal modes which are 
     used when converting DOS modes to UNIX modes when creating UNIX 
     directories.</p><p>When a directory is created, the necessary permissions are 
     calculated according to the mapping from DOS modes to UNIX permissions, 
@@ -1559,10 +1559,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>directory mask</code></em> = <code class="literal">0775</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533634"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533636"></a>
 
 directory security mask (S)
-</h3></div></div></div><a class="indexterm" name="id2533635"></a><a name="DIRECTORYSECURITYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls what UNIX permission bits
+</h3></div></div></div><a class="indexterm" name="id2533638"></a><a name="DIRECTORYSECURITYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls what UNIX permission bits
     will be set when a Windows NT client is manipulating the UNIX
     permission on a directory using the native NT security dialog
     box.</p><p>
@@ -1582,19 +1582,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>directory security mask</code></em> = <code class="literal">0700</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533744"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533746"></a>
 
 disable netbios (G)
-</h3></div></div></div><a class="indexterm" name="id2533745"></a><a name="DISABLENETBIOS"></a><div class="variablelist"><dl><dt></dt><dd><p>Enabling this parameter will disable netbios support
+</h3></div></div></div><a class="indexterm" name="id2533748"></a><a name="DISABLENETBIOS"></a><div class="variablelist"><dl><dt></dt><dd><p>Enabling this parameter will disable netbios support
     in Samba. Netbios is the only available form of browsing in 
     all windows versions except for 2000 and XP. </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Clients that only support netbios won't be able to 
     see your samba server when netbios support is disabled.
 	</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>disable netbios</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533794"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533796"></a>
 
 disable spoolss (G)
-</h3></div></div></div><a class="indexterm" name="id2533795"></a><a name="DISABLESPOOLSS"></a><div class="variablelist"><dl><dt></dt><dd><p>Enabling this parameter will disable Samba's support
+</h3></div></div></div><a class="indexterm" name="id2533797"></a><a name="DISABLESPOOLSS"></a><div class="variablelist"><dl><dt></dt><dd><p>Enabling this parameter will disable Samba's support
     for the SPOOLSS set of MS-RPC's and will yield identical behavior
     as Samba 2.0.x.  Windows NT/2000 clients will downgrade to using
     Lanman style printing commands. Windows 9x/ME will be unaffected by
@@ -1606,10 +1606,10 @@
     <span class="emphasis"><em>Be very careful about enabling this parameter.</em></span>
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>disable spoolss</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533849"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533852"></a>
 
 display charset (G)
-</h3></div></div></div><a class="indexterm" name="id2533850"></a><a name="DISPLAYCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2533853"></a><a name="DISPLAYCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Specifies the charset that samba will use to print messages to stdout and stderr.
 	The default value is "LOCALE", which means automatically set, depending on the
 	current locale. The value should generally be the same as the value of the parameter
@@ -1618,10 +1618,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>display charset</code></em> = <code class="literal">UTF8</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533925"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533928"></a>
 
 dmapi support (S)
-</h3></div></div></div><a class="indexterm" name="id2533926"></a><a name="DMAPISUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should use DMAPI to
+</h3></div></div></div><a class="indexterm" name="id2533929"></a><a name="DMAPISUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should use DMAPI to
 	determine whether a file is offline or not. This would typically
 	be used in conjunction with a hierarchical storage system that
 	automatically migrates files to tape.
@@ -1636,10 +1636,10 @@
 	</p><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>dmapi support</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533988"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2533991"></a>
 
 dns proxy (G)
-</h3></div></div></div><a class="indexterm" name="id2533989"></a><a name="DNSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies that <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> when acting as a WINS server and 
+</h3></div></div></div><a class="indexterm" name="id2533992"></a><a name="DNSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies that <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> when acting as a WINS server and 
 	finding that a NetBIOS name has not been registered, should treat the 
 	NetBIOS name word-for-word as a DNS name and do a lookup with the DNS server 
 	for that name on behalf of the name-querying client.</p><p>Note that the maximum length for a NetBIOS name is 15 
@@ -1648,10 +1648,10 @@
 	DNS name lookup requests, as doing a name lookup is a blocking 
 	action.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>dns proxy</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534057"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534059"></a>
 
 domain logons (G)
-</h3></div></div></div><a class="indexterm" name="id2534058"></a><a name="DOMAINLOGONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2534060"></a><a name="DOMAINLOGONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If set to <code class="constant">yes</code>, the Samba server will
 	provide the netlogon service for Windows 9X network logons for the
 	<a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a> it is in.
@@ -1661,10 +1661,10 @@
 	Samba HOWTO Collection.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>domain logons</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534118"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534121"></a>
 
 domain master (G)
-</h3></div></div></div><a class="indexterm" name="id2534119"></a><a name="DOMAINMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2534122"></a><a name="DOMAINMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Tell <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> to enable
 	WAN-wide browse list collation. Setting this option causes <code class="literal">nmbd</code> to claim a
 	special domain specific NetBIOS name that identifies it as a domain master browser for its given
@@ -1690,10 +1690,10 @@
 	Samba will function as a BDC. In general, this parameter should be set to 'No' only on a BDC.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>domain master</code></em> = <code class="literal">auto</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534348"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534351"></a>
 
 dont descend (S)
-</h3></div></div></div><a class="indexterm" name="id2534350"></a><a name="DONTDESCEND"></a><div class="variablelist"><dl><dt></dt><dd><p>There are certain directories on some systems 
+</h3></div></div></div><a class="indexterm" name="id2534352"></a><a name="DONTDESCEND"></a><div class="variablelist"><dl><dt></dt><dd><p>There are certain directories on some systems 
 	(e.g., the <code class="filename">/proc</code> tree under Linux) that are either not 
 	of interest to clients or are infinitely deep (recursive). This 
 	parameter allows you to specify a comma-delimited list of directories 
@@ -1704,18 +1704,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>dont descend</code></em> = <code class="literal">/proc,/dev</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534433"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534436"></a>
 
 dos charset (G)
-</h3></div></div></div><a class="indexterm" name="id2534434"></a><a name="DOSCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>DOS SMB clients assume the server has 
+</h3></div></div></div><a class="indexterm" name="id2534437"></a><a name="DOSCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>DOS SMB clients assume the server has 
 	the same charset as they do. This option specifies which 
 	charset Samba should talk to DOS clients.
 	</p><p>The default depends on which charsets you have installed. 
 	Samba tries to use charset 850 but falls back to ASCII in 
-	case it is not available. Run <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a> to check the default on your system.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534478"></a>
+	case it is not available. Run <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a> to check the default on your system.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534480"></a>
 
 dos filemode (S)
-</h3></div></div></div><a class="indexterm" name="id2534479"></a><a name="DOSFILEMODE"></a><div class="variablelist"><dl><dt></dt><dd><p> The default behavior in Samba is to provide
+</h3></div></div></div><a class="indexterm" name="id2534481"></a><a name="DOSFILEMODE"></a><div class="variablelist"><dl><dt></dt><dd><p> The default behavior in Samba is to provide
 	UNIX-like behavior where only the owner of a file/directory is
 	able to change the permissions on it.  However, this behavior
 	is often confusing to  DOS/Windows users.  Enabling this parameter
@@ -1726,10 +1726,10 @@
 	the group is only granted read access. Ownership of the
 	file/directory may also be changed.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>dos filemode</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534538"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534540"></a>
 
 dos filetime resolution (S)
-</h3></div></div></div><a class="indexterm" name="id2534539"></a><a name="DOSFILETIMERESOLUTION"></a><div class="variablelist"><dl><dt></dt><dd><p>Under the DOS and Windows FAT filesystem, the finest 
+</h3></div></div></div><a class="indexterm" name="id2534541"></a><a name="DOSFILETIMERESOLUTION"></a><div class="variablelist"><dl><dt></dt><dd><p>Under the DOS and Windows FAT filesystem, the finest 
 	granularity on time resolution is two seconds. Setting this parameter 
 	for a share causes Samba to round the reported time down to the 
 	nearest two second boundary when a query call that requires one second 
@@ -1744,10 +1744,10 @@
 	this option causes the two timestamps to match, and Visual C++ is
 	happy.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>dos filetime resolution</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534606"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534608"></a>
 
 dos filetimes (S)
-</h3></div></div></div><a class="indexterm" name="id2534607"></a><a name="DOSFILETIMES"></a><div class="variablelist"><dl><dt></dt><dd><p>Under DOS and Windows, if a user can write to a 
+</h3></div></div></div><a class="indexterm" name="id2534610"></a><a name="DOSFILETIMES"></a><div class="variablelist"><dl><dt></dt><dd><p>Under DOS and Windows, if a user can write to a 
 	file they can change the timestamp on it. Under POSIX semantics, 
 	only the owner of the file or root may change the timestamp. By 
 	default, Samba runs with POSIX semantics and refuses to change the 
@@ -1761,20 +1761,20 @@
 	shared between users.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>dos filetimes</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534676"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534679"></a>
 
 ea support (S)
-</h3></div></div></div><a class="indexterm" name="id2534678"></a><a name="EASUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will allow clients to attempt to store OS/2 style Extended
+</h3></div></div></div><a class="indexterm" name="id2534680"></a><a name="EASUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will allow clients to attempt to store OS/2 style Extended
     attributes on a share. In order to enable this parameter the underlying filesystem exported by
     the share must support extended attributes (such as provided on XFS and EXT3 on Linux, with the
     correct kernel patches). On Linux the filesystem must have been mounted with the mount
         option user_xattr in order for extended attributes to work, also
 		extended attributes must be compiled into the Linux kernel.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ea support</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534734"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534736"></a>
 
 enable asu support (G)
-</h3></div></div></div><a class="indexterm" name="id2534735"></a><a name="ENABLEASUSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>Hosts running the "Advanced Server for Unix (ASU)" product 
+</h3></div></div></div><a class="indexterm" name="id2534737"></a><a name="ENABLEASUSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>Hosts running the "Advanced Server for Unix (ASU)" product 
     require some special accomodations such as creating a builting [ADMIN$] 
     share that only supports IPC connections.  The has been the default
     behavior in smbd for many years.  However, certain Microsoft applications
@@ -1782,10 +1782,10 @@
     an [ADMIN$} file share.  Disabling this parameter allows for creating 
     an [ADMIN$] file share in smb.conf.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>enable asu support</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534783"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534786"></a>
 
 enable privileges (G)
-</h3></div></div></div><a class="indexterm" name="id2534784"></a><a name="ENABLEPRIVILEGES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2534787"></a><a name="ENABLEPRIVILEGES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter controls whether or not smbd will honor privileges assigned to specific SIDs via either
 	 <code class="literal">net rpc rights</code> or one of the Windows user and group manager tools.  This parameter is
 	enabled by default. It can be disabled to prevent members of the Domain Admins group from being able to
@@ -1798,10 +1798,10 @@
 	Please read the extended description provided in the Samba HOWTO documentation.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>enable privileges</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534849"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534851"></a>
 
 encrypt passwords (G)
-</h3></div></div></div><a class="indexterm" name="id2534850"></a><a name="ENCRYPTPASSWORDS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean controls whether encrypted passwords 
+</h3></div></div></div><a class="indexterm" name="id2534852"></a><a name="ENCRYPTPASSWORDS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean controls whether encrypted passwords 
     will be negotiated with the client. Note that Windows NT 4.0 SP3 and 
     above and also Windows 98 will by default expect encrypted passwords 
     unless a registry entry is changed. To use encrypted passwords in 
@@ -1824,10 +1824,10 @@
     causes <code class="literal">smbd</code> to authenticate against another 
 	server.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>encrypt passwords</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534961"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2534964"></a>
 
 enhanced browsing (G)
-</h3></div></div></div><a class="indexterm" name="id2534962"></a><a name="ENHANCEDBROWSING"></a><div class="variablelist"><dl><dt></dt><dd><p>This option enables a couple of enhancements to 
+</h3></div></div></div><a class="indexterm" name="id2534965"></a><a name="ENHANCEDBROWSING"></a><div class="variablelist"><dl><dt></dt><dd><p>This option enables a couple of enhancements to 
 	cross-subnet browse propagation that have been added in Samba 
 	but which are not standard in Microsoft implementations.  
 	</p><p>The first enhancement to browse propagation consists of a regular
@@ -1840,10 +1840,10 @@
 	to stay around forever which can be annoying.</p><p>In general you should leave this option enabled as it makes
 	cross-subnet browse propagation much more reliable.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>enhanced browsing</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535027"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535029"></a>
 
 enumports command (G)
-</h3></div></div></div><a class="indexterm" name="id2535028"></a><a name="ENUMPORTSCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The concept of a "port" is fairly foreign
+</h3></div></div></div><a class="indexterm" name="id2535030"></a><a name="ENUMPORTSCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The concept of a "port" is fairly foreign
     to UNIX hosts.  Under Windows NT/2000 print servers, a port
     is associated with a port monitor and generally takes the form of
     a local port (i.e. LPT1:, COM1:, FILE:) or a remote port
@@ -1860,10 +1860,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>enumports command</code></em> = <code class="literal">/usr/bin/listports</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535116"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535119"></a>
 
 eventlog list (G)
-</h3></div></div></div><a class="indexterm" name="id2535117"></a><a name="EVENTLOGLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This option defines a list of log names that Samba will 
+</h3></div></div></div><a class="indexterm" name="id2535120"></a><a name="EVENTLOGLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This option defines a list of log names that Samba will 
     report to the Microsoft EventViewer utility.  The listed 
     eventlogs will be associated with tdb file on disk in the 
     <code class="filename">$(lockdir)/eventlog</code>.
@@ -1876,10 +1876,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>eventlog list</code></em> = <code class="literal">Security Application Syslog Apache</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535196"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535198"></a>
 
 fake directory create times (S)
-</h3></div></div></div><a class="indexterm" name="id2535197"></a><a name="FAKEDIRECTORYCREATETIMES"></a><div class="variablelist"><dl><dt></dt><dd><p>NTFS and Windows VFAT file systems keep a create 
+</h3></div></div></div><a class="indexterm" name="id2535199"></a><a name="FAKEDIRECTORYCREATETIMES"></a><div class="variablelist"><dl><dt></dt><dd><p>NTFS and Windows VFAT file systems keep a create 
 	time for all files and directories. This is not the same as the 
 	ctime - status change time - that Unix keeps, so Samba by default 
 	reports the earliest of the various times Unix does keep. Setting 
@@ -1901,10 +1901,10 @@
 	ensures directories always predate their contents and an NMAKE build 
 	will proceed as expected.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>fake directory create times</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535267"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535269"></a>
 
 fake oplocks (S)
-</h3></div></div></div><a class="indexterm" name="id2535268"></a><a name="FAKEOPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>Oplocks are the way that SMB clients get permission 
+</h3></div></div></div><a class="indexterm" name="id2535270"></a><a name="FAKEOPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>Oplocks are the way that SMB clients get permission 
 	from a server to locally cache file operations. If a server grants 
 	an oplock (opportunistic lock) then the client is free to assume 
 	that it is the only one accessing the file and it will aggressively 
@@ -1920,10 +1920,10 @@
 	files read-write at the same time you can get data corruption. Use 
 	this option carefully!</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>fake oplocks</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535359"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535362"></a>
 
 follow symlinks (S)
-</h3></div></div></div><a class="indexterm" name="id2535360"></a><a name="FOLLOWSYMLINKS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2535363"></a><a name="FOLLOWSYMLINKS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter allows the Samba administrator to stop <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>	from following symbolic links in a particular share. Setting this 
 	parameter to <code class="constant">no</code> prevents any file or directory that is a symbolic link from being 
 	followed (the user will get an 	error).  This option is very useful to stop users from adding a symbolic 
@@ -1933,10 +1933,10 @@
 	This option is enabled (i.e. <code class="literal">smbd</code> will follow symbolic links) by default.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>follow symlinks</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535434"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535437"></a>
 
 force create mode (S)
-</h3></div></div></div><a class="indexterm" name="id2535435"></a><a name="FORCECREATEMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a set of UNIX mode bit
+</h3></div></div></div><a class="indexterm" name="id2535438"></a><a name="FORCECREATEMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a set of UNIX mode bit
     permissions that will <span class="emphasis"><em>always</em></span> be set on a
     file created by Samba. This is done by bitwise 'OR'ing these bits onto
     the mode bits of a file that is being created. The default for this parameter is (in octal)
@@ -1948,10 +1948,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force create mode</code></em> = <code class="literal">0755</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535514"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535517"></a>
 
 force directory mode (S)
-</h3></div></div></div><a class="indexterm" name="id2535515"></a><a name="FORCEDIRECTORYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a set of UNIX mode bit 
+</h3></div></div></div><a class="indexterm" name="id2535518"></a><a name="FORCEDIRECTORYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a set of UNIX mode bit 
     permissions that will <span class="emphasis"><em>always</em></span> be set on a directory 
     created by Samba. This is done by bitwise 'OR'ing these bits onto the 
     mode bits of a directory that is being created. The default for this 
@@ -1964,10 +1964,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force directory mode</code></em> = <code class="literal">0755</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535596"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535598"></a>
 
 force directory security mode (S)
-</h3></div></div></div><a class="indexterm" name="id2535597"></a><a name="FORCEDIRECTORYSECURITYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2535600"></a><a name="FORCEDIRECTORYSECURITYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter controls what UNIX permission bits can be modified when a Windows NT client is manipulating
 	the UNIX permission on a directory using the native NT security dialog box.
 	</p><p>
@@ -1988,13 +1988,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force directory security mode</code></em> = <code class="literal">700</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535700"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535702"></a>
 
 <a name="GROUP"></a>group
-</h3></div></div></div><a class="indexterm" name="id2535701"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#FORCEGROUP">force group</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535732"></a>
+</h3></div></div></div><a class="indexterm" name="id2535704"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#FORCEGROUP">force group</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535734"></a>
 
 force group (S)
-</h3></div></div></div><a class="indexterm" name="id2535733"></a><a name="FORCEGROUP"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies a UNIX group name that will be 
+</h3></div></div></div><a class="indexterm" name="id2535736"></a><a name="FORCEGROUP"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies a UNIX group name that will be 
     assigned as the default primary group for all users connecting 
     to this service. This is useful for sharing files by ensuring 
     that all access to files on service will use the named group for 
@@ -2018,10 +2018,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force group</code></em> = <code class="literal">agroup</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535847"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535850"></a>
 
 force printername (S)
-</h3></div></div></div><a class="indexterm" name="id2535848"></a><a name="FORCEPRINTERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>When printing from Windows NT (or later), 
+</h3></div></div></div><a class="indexterm" name="id2535851"></a><a name="FORCEPRINTERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>When printing from Windows NT (or later), 
     each printer in <code class="filename">smb.conf</code> has two 
     associated names which can be used by the client.  The first
     is the sharename (or shortname) defined in smb.conf.  This
@@ -2044,10 +2044,10 @@
     not be able to delete printer connections from their local Printers 
     folder.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>force printername</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535938"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2535940"></a>
 
 force security mode (S)
-</h3></div></div></div><a class="indexterm" name="id2535939"></a><a name="FORCESECURITYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2535942"></a><a name="FORCESECURITYMODE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter controls what UNIX permission bits can be modified when a Windows NT client is manipulating 
     the UNIX permission on a file using the native NT security dialog box.
 	</p><p>
@@ -2067,10 +2067,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force security mode</code></em> = <code class="literal">700</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536040"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536043"></a>
 
 force unknown acl user (S)
-</h3></div></div></div><a class="indexterm" name="id2536041"></a><a name="FORCEUNKNOWNACLUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2536044"></a><a name="FORCEUNKNOWNACLUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>
     If this parameter is set, a Windows NT ACL that contains an unknown SID (security descriptor, or 
     representation of a user or group id) as the owner or group owner of the file will be silently
     mapped into the current UNIX uid or gid of the currently connected user.
@@ -2084,10 +2084,10 @@
     Try using this parameter when XCOPY /O gives an ACCESS_DENIED error.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>force unknown acl user</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536102"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536105"></a>
 
 force user (S)
-</h3></div></div></div><a class="indexterm" name="id2536104"></a><a name="FORCEUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies a UNIX user name that will be 
+</h3></div></div></div><a class="indexterm" name="id2536106"></a><a name="FORCEUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies a UNIX user name that will be 
     assigned as the default user for all users connecting to this service. 
     This is useful for sharing files. You should also use it carefully 
     as using it incorrectly can cause security problems.</p><p>This user name only gets used once a connection is established. 
@@ -2101,10 +2101,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>force user</code></em> = <code class="literal">auser</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536178"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536181"></a>
 
 fstype (S)
-</h3></div></div></div><a class="indexterm" name="id2536180"></a><a name="FSTYPE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2536182"></a><a name="FSTYPE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter allows the administrator to configure the string that specifies the type of filesystem a share 
 	is using that is reported by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> 
 	when a client queries the filesystem type for a share. The default type is <code class="constant">NTFS</code> for compatibility 
@@ -2114,10 +2114,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>fstype</code></em> = <code class="literal">Samba</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536260"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536262"></a>
 
 get quota command (G)
-</h3></div></div></div><a class="indexterm" name="id2536261"></a><a name="GETQUOTACOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The <code class="literal">get quota command</code> should only be used 
+</h3></div></div></div><a class="indexterm" name="id2536264"></a><a name="GETQUOTACOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The <code class="literal">get quota command</code> should only be used 
 	whenever there is no operating system API available from the OS that 
 	samba can use.</p><p>This option is only available you have compiled Samba with the
 	<code class="literal">--with-sys-quotas</code> option or on Linux with
@@ -2130,18 +2130,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>get quota command</code></em> = <code class="literal">/usr/local/sbin/query_quota</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536446"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536449"></a>
 
 getwd cache (G)
-</h3></div></div></div><a class="indexterm" name="id2536447"></a><a name="GETWDCACHE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a tuning option. When this is enabled a 
+</h3></div></div></div><a class="indexterm" name="id2536450"></a><a name="GETWDCACHE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a tuning option. When this is enabled a 
     caching algorithm will be used to reduce the time taken for getwd() 
     calls. This can have a significant impact on performance, especially 
     when the <a class="link" href="smb.conf.5.html#WIDESMBCONFOPTIONS">wide smbconfoptions</a> parameter is set to <code class="constant">no</code>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>getwd cache</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536506"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536509"></a>
 
 guest account (G)
-</h3></div></div></div><a class="indexterm" name="id2536508"></a><a name="GUESTACCOUNT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a username which will be used for access 
+</h3></div></div></div><a class="indexterm" name="id2536510"></a><a name="GUESTACCOUNT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a username which will be used for access 
     to services which are specified as <a class="link" href="smb.conf.5.html#GUESTOK">guest ok</a> (see below). Whatever privileges this 
     user has will be available to any client connecting to the guest service. 
     This user must exist in the password file, but does not require
@@ -2159,40 +2159,40 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>guest account</code></em> = <code class="literal">ftp</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536614"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536617"></a>
 
 <a name="PUBLIC"></a>public
-</h3></div></div></div><a class="indexterm" name="id2536616"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#GUESTOK">guest ok</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536646"></a>
+</h3></div></div></div><a class="indexterm" name="id2536618"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#GUESTOK">guest ok</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536648"></a>
 
 guest ok (S)
-</h3></div></div></div><a class="indexterm" name="id2536647"></a><a name="GUESTOK"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code> for 
+</h3></div></div></div><a class="indexterm" name="id2536649"></a><a name="GUESTOK"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code> for 
     a service, then no password is required to connect to the service. 
     Privileges will be those of the <a class="link" href="smb.conf.5.html#GUESTACCOUNT">guest account</a>.</p><p>This paramater nullifies the benifits of setting
     <a class="link" href="smb.conf.5.html#RESTRICTANONYMOUS">restrict anonymous = 2</a>
 	</p><p>See the section below on <a class="link" href="smb.conf.5.html#SECURITY">security</a> for more information about this option.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>guest ok</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536734"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536737"></a>
 
 <a name="ONLYGUEST"></a>only guest
-</h3></div></div></div><a class="indexterm" name="id2536735"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#GUESTONLY">guest only</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536766"></a>
+</h3></div></div></div><a class="indexterm" name="id2536738"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#GUESTONLY">guest only</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536769"></a>
 
 guest only (S)
-</h3></div></div></div><a class="indexterm" name="id2536767"></a><a name="GUESTONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code> for 
+</h3></div></div></div><a class="indexterm" name="id2536770"></a><a name="GUESTONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code> for 
     a service, then only guest connections to the service are permitted. 
     This parameter will have no effect if <a class="link" href="smb.conf.5.html#GUESTOK">guest ok</a> is not set for the service.</p><p>See the section below on <a class="link" href="smb.conf.5.html#SECURITY">security</a> for more information about this option.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>guest only</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536838"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536841"></a>
 
 hide dot files (S)
-</h3></div></div></div><a class="indexterm" name="id2536839"></a><a name="HIDEDOTFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean parameter that controls whether 
+</h3></div></div></div><a class="indexterm" name="id2536842"></a><a name="HIDEDOTFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean parameter that controls whether 
 	files starting with a dot appear as hidden files.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>hide dot files</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536881"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536883"></a>
 
 hide files (S)
-</h3></div></div></div><a class="indexterm" name="id2536882"></a><a name="HIDEFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of files or directories that are not 
+</h3></div></div></div><a class="indexterm" name="id2536884"></a><a name="HIDEFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of files or directories that are not 
 	visible but are accessible.  The DOS 'hidden' attribute is applied 
 	to any files or directories that match.</p><p>Each entry in the list must be separated by a '/', 
 	which allows spaces to be included in the entry.  '*'
@@ -2214,32 +2214,32 @@
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>hide files</code></em> = <code class="literal">
 # no file are hidden</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536969"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2536972"></a>
 
 hide special files (S)
-</h3></div></div></div><a class="indexterm" name="id2536970"></a><a name="HIDESPECIALFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2536973"></a><a name="HIDESPECIALFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter prevents clients from seeing special files such as sockets, devices and
 	fifo's in directory listings.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>hide special files</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537012"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537015"></a>
 
 hide unreadable (S)
-</h3></div></div></div><a class="indexterm" name="id2537013"></a><a name="HIDEUNREADABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter prevents clients from seeing the
+</h3></div></div></div><a class="indexterm" name="id2537016"></a><a name="HIDEUNREADABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter prevents clients from seeing the
 		existance of files that cannot be read. Defaults to off.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>hide unreadable</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537055"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537058"></a>
 
 hide unwriteable files (S)
-</h3></div></div></div><a class="indexterm" name="id2537056"></a><a name="HIDEUNWRITEABLEFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537059"></a><a name="HIDEUNWRITEABLEFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter prevents clients from seeing the existance of files that cannot be written to. 
     Defaults to off. Note that unwriteable directories are shown as usual.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>hide unwriteable files</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537099"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537102"></a>
 
 homedir map (G)
-</h3></div></div></div><a class="indexterm" name="id2537100"></a><a name="HOMEDIRMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537103"></a><a name="HOMEDIRMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If <a class="link" href="smb.conf.5.html#NISHOMEDIR">nis homedir</a> is <code class="constant">yes</code>, and <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> is also acting 	as a Win95/98 <em class="parameter"><code>logon server</code></em> 
 	then this parameter specifies the NIS (or YP) map from which the server for the user's 	home directory should be extracted.  
 	At present, only the Sun auto.home map format is understood. The form of the map is:
@@ -2254,10 +2254,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>homedir map</code></em> = <code class="literal">amd.homedir</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537211"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537214"></a>
 
 host msdfs (G)
-</h3></div></div></div><a class="indexterm" name="id2537212"></a><a name="HOSTMSDFS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537215"></a><a name="HOSTMSDFS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If set to <code class="constant">yes</code>, Samba will act as a Dfs server, and allow Dfs-aware clients to browse
 	Dfs trees hosted on the server.
 	</p><p>
@@ -2265,10 +2265,10 @@
 	setting  up a Dfs tree on Samba, refer to the MSFDS chapter in the book Samba3-HOWTO.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>host msdfs</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537276"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537278"></a>
 
 hostname lookups (G)
-</h3></div></div></div><a class="indexterm" name="id2537277"></a><a name="HOSTNAMELOOKUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies whether samba should use (expensive)
+</h3></div></div></div><a class="indexterm" name="id2537279"></a><a name="HOSTNAMELOOKUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies whether samba should use (expensive)
     hostname lookups or use the ip addresses instead. An example place
     where hostname lookups are currently used is when checking 
     the <code class="literal">hosts deny</code> and <code class="literal">hosts allow</code>.
@@ -2276,13 +2276,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>hostname lookups</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537349"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537352"></a>
 
 <a name="ALLOWHOSTS"></a>allow hosts
-</h3></div></div></div><a class="indexterm" name="id2537350"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#HOSTSALLOW">hosts allow</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537381"></a>
+</h3></div></div></div><a class="indexterm" name="id2537353"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#HOSTSALLOW">hosts allow</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537383"></a>
 
 hosts allow (S)
-</h3></div></div></div><a class="indexterm" name="id2537382"></a><a name="HOSTSALLOW"></a><div class="variablelist"><dl><dt></dt><dd><p>A synonym for this parameter is <a class="link" href="smb.conf.5.html#ALLOWHOSTS">allow hosts</a>.</p><p>This parameter is a comma, space, or tab delimited 
+</h3></div></div></div><a class="indexterm" name="id2537384"></a><a name="HOSTSALLOW"></a><div class="variablelist"><dl><dt></dt><dd><p>A synonym for this parameter is <a class="link" href="smb.conf.5.html#ALLOWHOSTS">allow hosts</a>.</p><p>This parameter is a comma, space, or tab delimited 
     set of hosts which are permitted to access a service.</p><p>If specified in the [global] section then it will
     apply to all services, regardless of whether the individual 
     service has a different setting.</p><p>You can specify the hosts by name or IP number. For 
@@ -2302,13 +2302,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>hosts allow</code></em> = <code class="literal">150.203.5. myhost.mynet.edu.au</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537582"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537585"></a>
 
 <a name="DENYHOSTS"></a>deny hosts
-</h3></div></div></div><a class="indexterm" name="id2537584"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#HOSTSDENY">hosts deny</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537614"></a>
+</h3></div></div></div><a class="indexterm" name="id2537586"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#HOSTSDENY">hosts deny</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537617"></a>
 
 hosts deny (S)
-</h3></div></div></div><a class="indexterm" name="id2537615"></a><a name="HOSTSDENY"></a><div class="variablelist"><dl><dt></dt><dd><p>The opposite of <em class="parameter"><code>hosts allow</code></em> 
+</h3></div></div></div><a class="indexterm" name="id2537618"></a><a name="HOSTSDENY"></a><div class="variablelist"><dl><dt></dt><dd><p>The opposite of <em class="parameter"><code>hosts allow</code></em> 
     - hosts listed here are <span class="emphasis"><em>NOT</em></span> permitted access to 
     services unless the specific services have their own lists to override 
     this one. Where the lists conflict, the <em class="parameter"><code>allow</code></em> 
@@ -2322,10 +2322,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>hosts deny</code></em> = <code class="literal">150.203.4. badhost.mynet.edu.au</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537716"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537718"></a>
 
 idmap alloc backend (G)
-</h3></div></div></div><a class="indexterm" name="id2537717"></a><a name="IDMAPALLOCBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537720"></a><a name="IDMAPALLOCBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The idmap alloc backend provides a plugin interface for Winbind to use
 	when allocating Unix uids/gids for Windows SIDs. This option refers
 	to the name of the idmap module which will provide the id allocation
@@ -2342,18 +2342,18 @@
 	Also refer to the <a class="link" href="smb.conf.5.html#IDMAPALLOCCONFIG">idmap alloc config</a> option.
 	</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>idmap alloc backend</code></em> = <code class="literal">tdb</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537820"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537823"></a>
 
 idmap alloc config (G)
-</h3></div></div></div><a class="indexterm" name="id2537822"></a><a name="IDMAPALLOCCONFIG"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537824"></a><a name="IDMAPALLOCCONFIG"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The idmap alloc config prefix provides a means of managing settings
 	for the backend defined by the <a class="link" href="smb.conf.5.html#IDMAPALLOCBACKEND">idmap alloc backend</a> 
 	parameter.  Refer to the man page for each idmap plugin regarding
 	specific configuration details.
-	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537865"></a>
+	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2537868"></a>
 
 idmap backend (G)
-</h3></div></div></div><a class="indexterm" name="id2537866"></a><a name="IDMAPBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2537869"></a><a name="IDMAPBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The idmap backend provides a plugin interface for Winbind to use
 	varying backends to store SID/uid/gid mapping tables.
 	</p><p>
@@ -2374,17 +2374,17 @@
 	and ad (<a class="citerefentry" href="idmap_ad.8.html"><span class="citerefentry"><span class="refentrytitle">idmap_ad</span>(8)</span></a>).
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>idmap backend</code></em> = <code class="literal">tdb</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538036"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538039"></a>
 
 idmap cache time (G)
-</h3></div></div></div><a class="indexterm" name="id2538037"></a><a name="IDMAPCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of seconds that Winbind's
+</h3></div></div></div><a class="indexterm" name="id2538040"></a><a name="IDMAPCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of seconds that Winbind's
 	idmap interface will cache positive SID/uid/gid query results.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>idmap cache time</code></em> = <code class="literal">604800 (one week)</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538080"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538083"></a>
 
 idmap config (G)
-</h3></div></div></div><a class="indexterm" name="id2538081"></a><a name="IDMAPCONFIG"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538084"></a><a name="IDMAPCONFIG"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The idmap config prefix provides a means of managing each trusted
         domain separately. The idmap config prefix should be followed by the
         name of the domain, a colon, and a setting specific to the chosen
@@ -2416,13 +2416,13 @@
 
 	idmap config CORP : backend  = ad
 	idmap config CORP : range = 1000-999999
-	</pre><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538212"></a>
+	</pre><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538214"></a>
 
 <a name="WINBINDGID"></a>winbind gid
-</h3></div></div></div><a class="indexterm" name="id2538213"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#IDMAPGID">idmap gid</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538243"></a>
+</h3></div></div></div><a class="indexterm" name="id2538216"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#IDMAPGID">idmap gid</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538246"></a>
 
 idmap gid (G)
-</h3></div></div></div><a class="indexterm" name="id2538244"></a><a name="IDMAPGID"></a><div class="variablelist"><dl><dt></dt><dd><p>The idmap gid parameter specifies the range of group ids 
+</h3></div></div></div><a class="indexterm" name="id2538247"></a><a name="IDMAPGID"></a><div class="variablelist"><dl><dt></dt><dd><p>The idmap gid parameter specifies the range of group ids 
 	that are allocated for the purpose of mapping UNX groups to NT group 
 	SIDs. This range of group ids should have no 
 	existing local or NIS groups within it as strange conflicts can 
@@ -2432,20 +2432,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>idmap gid</code></em> = <code class="literal">10000-20000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538330"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538332"></a>
 
 idmap negative cache time (G)
-</h3></div></div></div><a class="indexterm" name="id2538331"></a><a name="IDMAPNEGATIVECACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of seconds that Winbind's
+</h3></div></div></div><a class="indexterm" name="id2538334"></a><a name="IDMAPNEGATIVECACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of seconds that Winbind's
 	idmap interface will cache negative SID/uid/gid query results.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>idmap negative cache time</code></em> = <code class="literal">120</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538373"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538376"></a>
 
 <a name="WINBINDUID"></a>winbind uid
-</h3></div></div></div><a class="indexterm" name="id2538374"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#IDMAPUID">idmap uid</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538404"></a>
+</h3></div></div></div><a class="indexterm" name="id2538377"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#IDMAPUID">idmap uid</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538407"></a>
 
 idmap uid (G)
-</h3></div></div></div><a class="indexterm" name="id2538405"></a><a name="IDMAPUID"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538408"></a><a name="IDMAPUID"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The idmap uid parameter specifies the range of user ids that are 
 	allocated for use in mapping UNIX users to NT user SIDs. This 
 	range of ids should have no existing local
@@ -2455,10 +2455,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>idmap uid</code></em> = <code class="literal">10000-20000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538490"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538493"></a>
 
 include (G)
-</h3></div></div></div><a class="indexterm" name="id2538491"></a><a name="INCLUDE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538494"></a><a name="INCLUDE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This allows you to include one config file inside another.  The file is included literally, as though typed 
 	in place.
 	</p><p>
@@ -2476,10 +2476,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>include</code></em> = <code class="literal">/usr/local/samba/lib/admin_smb.conf</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538591"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538594"></a>
 
 inherit acls (S)
-</h3></div></div></div><a class="indexterm" name="id2538592"></a><a name="INHERITACLS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter can be used to ensure that if default acls
+</h3></div></div></div><a class="indexterm" name="id2538595"></a><a name="INHERITACLS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter can be used to ensure that if default acls
     exist on parent directories, they are always honored when creating a
     new file or subdirectory in these parent directories. The default 
     behavior is to use the unix mode specified when creating the directory. 
@@ -2487,10 +2487,10 @@
     default directory acls are propagated.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>inherit acls</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538638"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538641"></a>
 
 inherit owner (S)
-</h3></div></div></div><a class="indexterm" name="id2538639"></a><a name="INHERITOWNER"></a><div class="variablelist"><dl><dt></dt><dd><p>The ownership of new files and directories 
+</h3></div></div></div><a class="indexterm" name="id2538642"></a><a name="INHERITOWNER"></a><div class="variablelist"><dl><dt></dt><dd><p>The ownership of new files and directories 
 	is normally governed by effective uid of the connected user.
 	This option allows the Samba administrator to specify that
 	the ownership for new files and directories should be controlled
@@ -2499,10 +2499,10 @@
 	delete them and to ensure that newly create files in a user's
 	roaming profile directory are actually owner by the user.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>inherit owner</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538691"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538694"></a>
 
 inherit permissions (S)
-</h3></div></div></div><a class="indexterm" name="id2538692"></a><a name="INHERITPERMISSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538695"></a><a name="INHERITPERMISSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The permissions on new files and directories are normally governed by <a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a>,
 	<a class="link" href="smb.conf.5.html#DIRECTORYMASK">directory mask</a>, <a class="link" href="smb.conf.5.html#FORCECREATEMODE">force create mode</a> and <a class="link" href="smb.conf.5.html#FORCEDIRECTORYMODE">force directory mode</a> but the boolean inherit permissions parameter overrides this.
 	</p><p>New directories inherit the mode of the parent directory,
@@ -2514,10 +2514,10 @@
     many users, perhaps several thousand, to allow a single [homes] 
     share to be used flexibly by each user.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>inherit permissions</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538839"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538841"></a>
 
 init logon delayed hosts (G)
-</h3></div></div></div><a class="indexterm" name="id2538840"></a><a name="INITLOGONDELAYEDHOSTS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538842"></a><a name="INITLOGONDELAYEDHOSTS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter takes a list of host names, addresses or networks for
 	which the initial samlogon reply should be delayed (so other DCs get
 	preferred by XP workstations if there are any).
@@ -2528,19 +2528,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>init logon delayed hosts</code></em> = <code class="literal">150.203.5. myhost.mynet.de</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538916"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538919"></a>
 
 init logon delay (G)
-</h3></div></div></div><a class="indexterm" name="id2538917"></a><a name="INITLOGONDELAY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2538920"></a><a name="INITLOGONDELAY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies a delay in milliseconds for the hosts configured
 	for delayed initial samlogon with
 	<a class="link" href="smb.conf.5.html#INITLOGONDELAYEDHOSTS">init logon delayed hosts</a>.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>init logon delay</code></em> = <code class="literal">100</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538970"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2538973"></a>
 
 interfaces (G)
-</h3></div></div></div><a class="indexterm" name="id2538971"></a><a name="INTERFACES"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to override the default 
+</h3></div></div></div><a class="indexterm" name="id2538974"></a><a name="INTERFACES"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to override the default 
 	network interfaces list that Samba will use for browsing, name 
 	registration and other NetBIOS over TCP/IP (NBT) traffic. By default Samba will query
 	the kernel for the list of all active interfaces and use any 
@@ -2564,10 +2564,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>interfaces</code></em> = <code class="literal">eth0 192.168.2.10/24 192.168.3.10/255.255.255.0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539087"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539090"></a>
 
 invalid users (S)
-</h3></div></div></div><a class="indexterm" name="id2539088"></a><a name="INVALIDUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of users that should not be allowed 
+</h3></div></div></div><a class="indexterm" name="id2539091"></a><a name="INVALIDUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of users that should not be allowed 
     to login to this service. This is really a <span class="emphasis"><em>paranoid</em></span> 
     check to absolutely ensure an improper setting does not breach 
     your security.</p><p>A name starting with a '@' is interpreted as an NIS 
@@ -2587,10 +2587,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>invalid users</code></em> = <code class="literal">root fred admin @wheel</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539201"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539204"></a>
 
 iprint server (G)
-</h3></div></div></div><a class="indexterm" name="id2539202"></a><a name="IPRINTSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2539205"></a><a name="IPRINTSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter is only applicable if <a class="link" href="smb.conf.5.html#PRINTING">printing</a> is set to <code class="constant">iprint</code>.
     </p><p>
    If set, this option overrides the ServerName option in the CUPS <code class="filename">client.conf</code>. This is 
@@ -2599,10 +2599,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>iprint server</code></em> = <code class="literal">MYCUPSSERVER</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539287"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539290"></a>
 
 keepalive (G)
-</h3></div></div></div><a class="indexterm" name="id2539288"></a><a name="KEEPALIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (an integer) represents 
+</h3></div></div></div><a class="indexterm" name="id2539291"></a><a name="KEEPALIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (an integer) represents 
     the number of seconds between <em class="parameter"><code>keepalive</code></em> 
     packets. If this parameter is zero, no keepalive packets will be 
     sent. Keepalive packets, if sent, allow the server to tell whether 
@@ -2612,20 +2612,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>keepalive</code></em> = <code class="literal">600</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539374"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539377"></a>
 
 kernel change notify (S)
-</h3></div></div></div><a class="indexterm" name="id2539376"></a><a name="KERNELCHANGENOTIFY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should ask the 
+</h3></div></div></div><a class="indexterm" name="id2539378"></a><a name="KERNELCHANGENOTIFY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether Samba should ask the 
 	kernel for change notifications in directories so that
 	SMB clients can refresh whenever the data on the server changes.
 	</p><p>This parameter is only used when your kernel supports 
 	change notification to user programs using the inotify interface.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>kernel change notify</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539424"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539427"></a>
 
 kernel oplocks (G)
-</h3></div></div></div><a class="indexterm" name="id2539425"></a><a name="KERNELOPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>For UNIXes that support kernel based <a class="link" href="smb.conf.5.html#OPLOCKS">oplocks</a>
+</h3></div></div></div><a class="indexterm" name="id2539428"></a><a name="KERNELOPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>For UNIXes that support kernel based <a class="link" href="smb.conf.5.html#OPLOCKS">oplocks</a>
 	(currently only IRIX and the Linux 2.4 kernel), this parameter 
 	allows the use of them to be turned on or off.</p><p>Kernel oplocks support allows Samba <em class="parameter"><code>oplocks
 	</code></em> to be broken whenever a local UNIX process or NFS operation 
@@ -2635,10 +2635,10 @@
 	to a no-op on systems that no not have the necessary kernel support.
 	You should never need to touch this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>kernel oplocks</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539512"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539514"></a>
 
 lanman auth (G)
-</h3></div></div></div><a class="indexterm" name="id2539513"></a><a name="LANMANAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to
+</h3></div></div></div><a class="indexterm" name="id2539515"></a><a name="LANMANAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to
     authenticate users or permit password changes
     using the LANMAN password hash. If disabled, only clients which support NT 
     password hashes (e.g. Windows NT/2000 clients, smbclient, but not 
@@ -2655,10 +2655,10 @@
     permited.  Not all clients support NTLMv2, and most will require
     special configuration to use it.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>lanman auth</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539604"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539607"></a>
 
 large readwrite (G)
-</h3></div></div></div><a class="indexterm" name="id2539605"></a><a name="LARGEREADWRITE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not
+</h3></div></div></div><a class="indexterm" name="id2539608"></a><a name="LARGEREADWRITE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not
     <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> supports the new 64k
     streaming read and write varient SMB requests introduced with
     Windows 2000. Note that due to Windows 2000 client redirector bugs
@@ -2667,10 +2667,10 @@
     performance by 10% with Windows 2000 clients. Defaults to on. Not as
 	tested as some other Samba code paths.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>large readwrite</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539660"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539663"></a>
 
 ldap admin dn (G)
-</h3></div></div></div><a class="indexterm" name="id2539661"></a><a name="LDAPADMINDN"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2539664"></a><a name="LDAPADMINDN"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a> defines the Distinguished  Name (DN) name used by Samba to contact
 	the ldap server when retreiving  user account information. The <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a> is used
 	in conjunction with the admin dn password stored in the <code class="filename">private/secrets.tdb</code>
@@ -2678,10 +2678,10 @@
 	man page for more information on how  to accomplish this.
 	</p><p>
 	The <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a> requires a fully specified DN. The <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap  suffix</a> is not appended to the <a class="link" href="smb.conf.5.html#LDAPADMINDN">ldap admin dn</a>.
-	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539769"></a>
+	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539772"></a>
 
 ldap connection timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2539770"></a><a name="LDAPCONNECTIONTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2539773"></a><a name="LDAPCONNECTIONTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter tells the LDAP library calls which timeout in seconds
 	they should honor during initial connection establishments to LDAP servers.
 	It is very useful in failover scenarios in particular. If one or more LDAP
@@ -2693,10 +2693,10 @@
 	and not establishing an initial connection.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap connection timeout</code></em> = <code class="literal">2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539834"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539837"></a>
 
 ldap debug level (G)
-</h3></div></div></div><a class="indexterm" name="id2539835"></a><a name="LDAPDEBUGLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2539838"></a><a name="LDAPDEBUGLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
 		This parameter controls the debug level of the LDAP library
 		calls. In the case of OpenLDAP, it is the same
 		bit-field as understood by the server and documented in the
@@ -2713,10 +2713,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap debug level</code></em> = <code class="literal">1</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539922"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539924"></a>
 
 ldap debug threshold (G)
-</h3></div></div></div><a class="indexterm" name="id2539923"></a><a name="LDAPDEBUGTHRESHOLD"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2539926"></a><a name="LDAPDEBUGTHRESHOLD"></a><div class="variablelist"><dl><dt></dt><dd><p>
 		This parameter controls the Samba debug level at which
 		the ldap library debug output is
 		printed in the Samba logs. See the description of
@@ -2725,28 +2725,28 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap debug threshold</code></em> = <code class="literal">5</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539989"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2539992"></a>
 
 ldap delete dn (G)
-</h3></div></div></div><a class="indexterm" name="id2539990"></a><a name="LDAPDELETEDN"></a><div class="variablelist"><dl><dt></dt><dd><p> This parameter specifies whether a delete
+</h3></div></div></div><a class="indexterm" name="id2539993"></a><a name="LDAPDELETEDN"></a><div class="variablelist"><dl><dt></dt><dd><p> This parameter specifies whether a delete
 	operation in the ldapsam deletes the complete entry or only the attributes
 	specific to Samba.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap delete dn</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540033"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540035"></a>
 
 ldap group suffix (G)
-</h3></div></div></div><a class="indexterm" name="id2540034"></a><a name="LDAPGROUPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the suffix that is 
+</h3></div></div></div><a class="indexterm" name="id2540036"></a><a name="LDAPGROUPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the suffix that is 
 	used for groups when these are added to the LDAP directory.
 	If this parameter is unset, the value of <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> will be used instead.  The suffix string is pre-pended to the
         <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> string so use a partial DN.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap group suffix</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap group suffix</code></em> = <code class="literal">ou=Groups</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540116"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540118"></a>
 
 ldap idmap suffix (G)
-</h3></div></div></div><a class="indexterm" name="id2540117"></a><a name="LDAPIDMAPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540120"></a><a name="LDAPIDMAPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameters specifies the suffix that is used when storing idmap mappings. If this parameter 
 	is unset, the value of <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> will be used instead.  The suffix 
 	string is pre-pended to the <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> string so use a partial DN.
@@ -2754,10 +2754,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap idmap suffix</code></em> = <code class="literal">ou=Idmap</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540198"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540201"></a>
 
 ldap machine suffix (G)
-</h3></div></div></div><a class="indexterm" name="id2540200"></a><a name="LDAPMACHINESUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540202"></a><a name="LDAPMACHINESUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	It specifies where machines should be added to the ldap tree.  If this parameter is unset, the value of
 	<a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> will be used instead.  The suffix string is pre-pended to the
 	<a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> string so use a partial DN.
@@ -2765,10 +2765,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap machine suffix</code></em> = <code class="literal">ou=Computers</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540280"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540283"></a>
 
 ldap passwd sync (G)
-</h3></div></div></div><a class="indexterm" name="id2540281"></a><a name="LDAPPASSWDSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540284"></a><a name="LDAPPASSWDSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This option is used to define whether or not Samba should sync the LDAP password with the NT
 	and LM hashes for normal accounts (NOT for workstation, server or domain trusts) on a password
 	change via SAMBA.  
@@ -2779,10 +2779,10 @@
 			LM passwords and update the pwdLastSet time.</p></li><li><p><em class="parameter"><code>Only</code></em> = Only update 
 			the LDAP password and let the LDAP server do the rest.</p></li></ul></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap passwd sync</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540381"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540383"></a>
 
 ldap replication sleep (G)
-</h3></div></div></div><a class="indexterm" name="id2540382"></a><a name="LDAPREPLICATIONSLEEP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540384"></a><a name="LDAPREPLICATIONSLEEP"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	When Samba is asked to write to a read-only LDAP replica, we are redirected to talk to the read-write master server.
 	This server then replicates our changes back to the 'local' server, however the replication might take some seconds, 
 	especially over slow links.  Certain client activities, particularly domain joins, can become confused by the 'success' 
@@ -2795,10 +2795,10 @@
 	The value is specified in milliseconds, the maximum value is 5000 (5 seconds).
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap replication sleep</code></em> = <code class="literal">1000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540444"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540447"></a>
 
 ldapsam:editposix (G)
-</h3></div></div></div><a class="indexterm" name="id2540445"></a><a name="LDAPSAM:EDITPOSIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540448"></a><a name="LDAPSAM:EDITPOSIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Editposix is an option that leverages ldapsam:trusted to make it simpler to manage a domain controller
 	eliminating the need to set up custom scripts to add and manage the posix users and groups. This option
 	will instead directly manipulate the ldap tree to create, remove and modify user and group entries.
@@ -2876,10 +2876,10 @@
 	</pre><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldapsam:editposix</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540570"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540573"></a>
 
 ldapsam:trusted (G)
-</h3></div></div></div><a class="indexterm" name="id2540571"></a><a name="LDAPSAM:TRUSTED"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540574"></a><a name="LDAPSAM:TRUSTED"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	By default, Samba as a Domain Controller with an LDAP backend needs to use the Unix-style NSS subsystem to
 	access user and group information. Due to the way Unix stores user information in /etc/passwd and /etc/group
 	this inevitably leads to inefficiencies. One important question a user needs to know is the list of groups he
@@ -2897,10 +2897,10 @@
 	is easily achieved.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldapsam:trusted</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540659"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540662"></a>
 
 ldap ssl (G)
-</h3></div></div></div><a class="indexterm" name="id2540660"></a><a name="LDAPSSL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used to define whether or not Samba should
+</h3></div></div></div><a class="indexterm" name="id2540663"></a><a name="LDAPSSL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used to define whether or not Samba should
 	use SSL when connecting to the ldap server
 	This is <span class="emphasis"><em>NOT</em></span> related to
 	Samba's previous SSL support which was enabled by specifying the 
@@ -2914,10 +2914,10 @@
 		to configure. See <a class="link" href="smb.conf.5.html#PASSDBBACKEND">passdb backend</a></p>.
 		</li></ul></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap ssl</code></em> = <code class="literal">start_tls</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540798"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540801"></a>
 
 ldap suffix (G)
-</h3></div></div></div><a class="indexterm" name="id2540800"></a><a name="LDAPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the base for all ldap suffixes and for storing the sambaDomain object.</p><p>
+</h3></div></div></div><a class="indexterm" name="id2540802"></a><a name="LDAPSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the base for all ldap suffixes and for storing the sambaDomain object.</p><p>
 	The ldap suffix will be appended to the values specified for the <a class="link" href="smb.conf.5.html#LDAPUSERSUFFIX">ldap user suffix</a>,
 	 <a class="link" href="smb.conf.5.html#LDAPGROUPSUFFIX">ldap group suffix</a>, <a class="link" href="smb.conf.5.html#LDAPMACHINESUFFIX">ldap machine suffix</a>, and the
 	 <a class="link" href="smb.conf.5.html#LDAPIDMAPSUFFIX">ldap idmap suffix</a>. Each of these should be given only a DN relative to the
@@ -2926,19 +2926,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap suffix</code></em> = <code class="literal">dc=samba,dc=org</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540921"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540924"></a>
 
 ldap timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2540922"></a><a name="LDAPTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540925"></a><a name="LDAPTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	When Samba connects to an ldap server that server may be down or unreachable. To prevent Samba from hanging whilst
 	waiting for the connection this parameter specifies in seconds how long Samba should wait before failing the 
 	connect. The default is to only wait fifteen seconds for the ldap server to respond to the connect request.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ldap timeout</code></em> = <code class="literal">15</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540967"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2540970"></a>
 
 ldap user suffix (G)
-</h3></div></div></div><a class="indexterm" name="id2540968"></a><a name="LDAPUSERSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2540971"></a><a name="LDAPUSERSUFFIX"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies where users are added to the tree. If this parameter is unset, 
 	the value of <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> will be used instead.  The suffix 
 	string is pre-pended to the  <a class="link" href="smb.conf.5.html#LDAPSUFFIX">ldap suffix</a> string so use a partial DN.
@@ -2946,10 +2946,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>ldap user suffix</code></em> = <code class="literal">ou=people</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541049"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541052"></a>
 
 level2 oplocks (S)
-</h3></div></div></div><a class="indexterm" name="id2541050"></a><a name="LEVEL2OPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether Samba supports
+</h3></div></div></div><a class="indexterm" name="id2541053"></a><a name="LEVEL2OPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether Samba supports
 	level2 (read-only) oplocks on a share.</p><p>Level2, or read-only oplocks allow Windows NT clients 
 	that have an oplock on a file to downgrade from a read-write oplock 
 	to a read-only oplock once a second client opens the file (instead 
@@ -2969,10 +2969,10 @@
 	parameter must be set to <code class="constant">yes</code> on this share in order for 
 	this parameter to have any effect.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>level2 oplocks</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541156"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541159"></a>
 
 lm announce (G)
-</h3></div></div></div><a class="indexterm" name="id2541157"></a><a name="LMANNOUNCE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will produce Lanman announce 
+</h3></div></div></div><a class="indexterm" name="id2541160"></a><a name="LMANNOUNCE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will produce Lanman announce 
 	broadcasts that are needed by OS/2 clients in order for them to see 
 	the Samba server in their browse list. This parameter can have three 
 	values, <code class="constant">yes</code>, <code class="constant">no</code>, or
@@ -2988,10 +2988,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lm announce</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541278"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541281"></a>
 
 lm interval (G)
-</h3></div></div></div><a class="indexterm" name="id2541279"></a><a name="LMINTERVAL"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba is set to produce Lanman announce 
+</h3></div></div></div><a class="indexterm" name="id2541282"></a><a name="LMINTERVAL"></a><div class="variablelist"><dl><dt></dt><dd><p>If Samba is set to produce Lanman announce 
 	broadcasts needed by OS/2 clients (see the 
 		<a class="link" href="smb.conf.5.html#LMANNOUNCE">lm announce</a> parameter) then this 
 	parameter defines the frequency in seconds with which they will be 
@@ -3001,18 +3001,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lm interval</code></em> = <code class="literal">120</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541363"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541365"></a>
 
 load printers (G)
-</h3></div></div></div><a class="indexterm" name="id2541364"></a><a name="LOADPRINTERS"></a><div class="variablelist"><dl><dt></dt><dd><p>A boolean variable that controls whether all 
+</h3></div></div></div><a class="indexterm" name="id2541366"></a><a name="LOADPRINTERS"></a><div class="variablelist"><dl><dt></dt><dd><p>A boolean variable that controls whether all 
     printers in the printcap will be loaded for browsing by default. 
     See the <a class="link" href="smb.conf.5.html#PRINTERS">printers</a> section for 
     more details.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>load printers</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541419"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541422"></a>
 
 local master (G)
-</h3></div></div></div><a class="indexterm" name="id2541420"></a><a name="LOCALMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> to try and become a local master browser 
+</h3></div></div></div><a class="indexterm" name="id2541423"></a><a name="LOCALMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> to try and become a local master browser 
 	on a subnet. If set to <code class="constant">no</code> then <code class="literal">
 	nmbd</code> will not attempt to become a local master browser 
 	on a subnet and will also lose in all browsing elections. By
@@ -3022,13 +3022,13 @@
 	will <span class="emphasis"><em>participate</em></span> in elections for local master browser.</p><p>Setting this value to <code class="constant">no</code> will cause <code class="literal">nmbd</code> <span class="emphasis"><em>never</em></span> to become a local 
 master browser.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>local master</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541520"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541522"></a>
 
 <a name="LOCKDIR"></a>lock dir
-</h3></div></div></div><a class="indexterm" name="id2541521"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#LOCKDIRECTORY">lock directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541552"></a>
+</h3></div></div></div><a class="indexterm" name="id2541523"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#LOCKDIRECTORY">lock directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541554"></a>
 
 lock directory (G)
-</h3></div></div></div><a class="indexterm" name="id2541553"></a><a name="LOCKDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the directory where lock 
+</h3></div></div></div><a class="indexterm" name="id2541555"></a><a name="LOCKDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the directory where lock 
 	files will be placed.  The lock files are used to implement the 
 	<a class="link" href="smb.conf.5.html#MAXCONNECTIONS">max connections</a> option.
 	</p><p>
@@ -3038,10 +3038,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lock directory</code></em> = <code class="literal">/var/run/samba/locks</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541630"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541633"></a>
 
 locking (S)
-</h3></div></div></div><a class="indexterm" name="id2541631"></a><a name="LOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether or not locking will be 
+</h3></div></div></div><a class="indexterm" name="id2541634"></a><a name="LOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether or not locking will be 
 	performed by the server in response to lock requests from the 
 	client.</p><p>If <code class="literal">locking = no</code>, all lock and unlock 
 	requests will appear to succeed and all lock queries will report 
@@ -3051,18 +3051,18 @@
 	CDROM drives), although setting this parameter of <code class="constant">no</code> 
 	is not really recommended even in this case.</p><p>Be careful about disabling locking either globally or in a 
 	specific service, as lack of locking may result in data corruption. 
-	You should never need to set this parameter.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541706"></a>
+	You should never need to set this parameter.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541709"></a>
 
 lock spin count (G)
-</h3></div></div></div><a class="indexterm" name="id2541707"></a><a name="LOCKSPINCOUNT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter has been made inoperative in Samba 3.0.24.
+</h3></div></div></div><a class="indexterm" name="id2541710"></a><a name="LOCKSPINCOUNT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter has been made inoperative in Samba 3.0.24.
 	The functionality it contolled is now controlled by the parameter
 	<a class="link" href="smb.conf.5.html#LOCKSPINTIME">lock spin time</a>.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>lock spin count</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541762"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541765"></a>
 
 lock spin time (G)
-</h3></div></div></div><a class="indexterm" name="id2541763"></a><a name="LOCKSPINTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>The time in microseconds that smbd should 
+</h3></div></div></div><a class="indexterm" name="id2541766"></a><a name="LOCKSPINTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>The time in microseconds that smbd should 
 	keep waiting to see if a failed lock request can
 	be granted. This parameter has changed in default
 	value from Samba 3.0.23 from 10 to 200. The associated
@@ -3070,22 +3070,22 @@
 	no longer used in Samba 3.0.24. You should not need
 	to change the value of this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>lock spin time</code></em> = <code class="literal">200</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541821"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541823"></a>
 
 log file (G)
-</h3></div></div></div><a class="indexterm" name="id2541822"></a><a name="LOGFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2541824"></a><a name="LOGFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This option allows you to override the name of the Samba log file (also known as the debug file).
     </p><p>
     This option takes the standard substitutions, allowing you to have separate log files for each user or machine.
     </p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>log file</code></em> = <code class="literal">/usr/local/samba/var/log.%m</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541873"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541875"></a>
 
 <a name="DEBUGLEVEL"></a>debuglevel
-</h3></div></div></div><a class="indexterm" name="id2541874"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#LOGLEVEL">log level</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541904"></a>
+</h3></div></div></div><a class="indexterm" name="id2541876"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#LOGLEVEL">log level</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2541906"></a>
 
 log level (G)
-</h3></div></div></div><a class="indexterm" name="id2541905"></a><a name="LOGLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2541908"></a><a name="LOGLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
     The value of the parameter (a astring) allows the debug level (logging level) to be specified in the 
     <code class="filename">smb.conf</code> file. 
     </p><p>This parameter has been extended since the 2.2.x 
@@ -3096,10 +3096,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>log level</code></em> = <code class="literal">3 passdb:5 auth:10 winbind:2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542136"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542139"></a>
 
 logon drive (G)
-</h3></div></div></div><a class="indexterm" name="id2542138"></a><a name="LOGONDRIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2542140"></a><a name="LOGONDRIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the local path to which the home directory will be
 	connected (see <a class="link" href="smb.conf.5.html#LOGONHOME">logon home</a>) and is only used by NT
 	Workstations.
@@ -3109,10 +3109,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>logon drive</code></em> = <code class="literal">h:</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542211"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542214"></a>
 
 logon home (G)
-</h3></div></div></div><a class="indexterm" name="id2542212"></a><a name="LOGONHOME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2542215"></a><a name="LOGONHOME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the home directory location when a Win95/98 or NT Workstation logs into a Samba PDC.  
 	It allows you to do
 	</p><p>
@@ -3143,10 +3143,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>logon home</code></em> = <code class="literal">\\remote_smb_server\%U</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542376"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542379"></a>
 
 logon path (G)
-</h3></div></div></div><a class="indexterm" name="id2542377"></a><a name="LOGONPATH"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2542380"></a><a name="LOGONPATH"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the directory where roaming profiles (Desktop, NTuser.dat, etc) are 
 	stored.  Contrary to previous versions of these manual pages, it has nothing to do with Win 9X roaming
 	profiles.  To find out how to handle roaming profiles for Win 9X system, see the
@@ -3190,10 +3190,10 @@
 </pre><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>logon path</code></em> = <code class="literal">\\%N\%U\profile</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542544"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542547"></a>
 
 logon script (G)
-</h3></div></div></div><a class="indexterm" name="id2542546"></a><a name="LOGONSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2542548"></a><a name="LOGONSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the batch file (<code class="filename">.bat</code>) or NT command file
 	(<code class="filename">.cmd</code>) to be downloaded and run on a machine when a user successfully logs in.  The file
 	must contain the DOS style CR/LF line endings. Using a DOS-style editor to create the file is recommended.
@@ -3224,10 +3224,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>logon script</code></em> = <code class="literal">scripts\%U.bat</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542714"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542717"></a>
 
 lppause command (S)
-</h3></div></div></div><a class="indexterm" name="id2542715"></a><a name="LPPAUSECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2542718"></a><a name="LPPAUSECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to stop printing or spooling 
     a specific print job.</p><p>This command should be a program or script which takes 
     a printer name and job number to pause the print job. One way 
@@ -3251,10 +3251,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lppause command</code></em> = <code class="literal">/usr/bin/lpalt %p-%j -p0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542862"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542864"></a>
 
 lpq cache time (G)
-</h3></div></div></div><a class="indexterm" name="id2542863"></a><a name="LPQCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls how long lpq info will be cached 
+</h3></div></div></div><a class="indexterm" name="id2542865"></a><a name="LPQCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls how long lpq info will be cached 
 	for to prevent the <code class="literal">lpq</code> command being called too 
 	often. A separate cache is kept for each variation of the <code class="literal">
 	lpq</code> command used by the system, so if you use different 
@@ -3267,10 +3267,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lpq cache time</code></em> = <code class="literal">10</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542981"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2542984"></a>
 
 lpq command (S)
-</h3></div></div></div><a class="indexterm" name="id2542982"></a><a name="LPQCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2542985"></a><a name="LPQCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to obtain <code class="literal">lpq
     </code>-style printer status information.</p><p>This command should be a program or script which 
     takes a printer name as its only parameter and outputs printer 
@@ -3292,10 +3292,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lpq command</code></em> = <code class="literal">/usr/bin/lpq -P%p</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543107"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543110"></a>
 
 lpresume command (S)
-</h3></div></div></div><a class="indexterm" name="id2543108"></a><a name="LPRESUMECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2543111"></a><a name="LPRESUMECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to restart or continue 
     printing or spooling a specific print job.</p><p>This command should be a program or script which takes 
     a printer name and job number to resume the print job. See 
@@ -3308,10 +3308,10 @@
     parameter is <code class="constant">SYSV</code>, in which case the default is:</p><p><code class="literal">lp -i %p-%j -H resume</code></p><p>or if the value of the <em class="parameter"><code>printing</code></em> parameter 
     is <code class="constant">SOFTQ</code>, then the default is:</p><p><code class="literal">qstat -s -j%j -r</code></p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>lpresume command</code></em> = <code class="literal">/usr/bin/lpalt %p-%j -p2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543260"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543262"></a>
 
 lprm command (S)
-</h3></div></div></div><a class="indexterm" name="id2543261"></a><a name="LPRMCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2543264"></a><a name="LPRMCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to delete a print job.</p><p>This command should be a program or script which takes 
     a printer name and job number, and deletes the print job.</p><p>If a <em class="parameter"><code>%p</code></em> is given then the printer name 
     is put in its place. A <em class="parameter"><code>%j</code></em> is replaced with 
@@ -3328,10 +3328,10 @@
 </pre><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>lprm command</code></em> = <code class="literal"> determined by printing parameter</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543347"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543350"></a>
 
 machine password timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2543348"></a><a name="MACHINEPASSWORDTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2543351"></a><a name="MACHINEPASSWORDTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If a Samba server is a member of a Windows NT Domain (see the <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a> parameter) then periodically a running smbd process will try and change
 	the MACHINE ACCOUNT PASSWORD stored in the TDB called <code class="filename">private/secrets.tdb
 	</code>.  This parameter specifies how often this password will be changed, in seconds. The default is one
@@ -3341,10 +3341,10 @@
 	and the <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a> parameter.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>machine password timeout</code></em> = <code class="literal">604800</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543434"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543437"></a>
 
 magic output (S)
-</h3></div></div></div><a class="indexterm" name="id2543436"></a><a name="MAGICOUTPUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2543438"></a><a name="MAGICOUTPUT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the name of a file which will contain output created by a magic script (see the 
 	<a class="link" href="smb.conf.5.html#MAGICSCRIPT">magic script</a> parameter below).
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>If two clients use the same <em class="parameter"><code>magic script
@@ -3353,10 +3353,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>magic output</code></em> = <code class="literal">myfile.txt</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543518"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543521"></a>
 
 magic script (S)
-</h3></div></div></div><a class="indexterm" name="id2543520"></a><a name="MAGICSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the name of a file which, 
+</h3></div></div></div><a class="indexterm" name="id2543522"></a><a name="MAGICSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the name of a file which, 
 	if opened, will be executed by the server when the file is closed. 
 	This allows a UNIX script to be sent to the Samba host and 
 	executed on behalf of the connected user.</p><p>Scripts executed in this way will be deleted upon 
@@ -3372,10 +3372,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>magic script</code></em> = <code class="literal">user.csh</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543624"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543627"></a>
 
 mangled names (S)
-</h3></div></div></div><a class="indexterm" name="id2543625"></a><a name="MANGLEDNAMES"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether non-DOS names under UNIX 
+</h3></div></div></div><a class="indexterm" name="id2543628"></a><a name="MANGLEDNAMES"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether non-DOS names under UNIX 
 	should be mapped to DOS-compatible names ("mangled") and made visible, 
 	or whether non-DOS names should simply be ignored.</p><p>See the section on <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a> for 
 	details on how to control the mangling process.</p><p>If mangling is used then the mangling algorithm is as follows:</p><div class="itemizedlist"><ul type="disc"><li><p>The first (up to) five alphanumeric characters 
@@ -3400,10 +3400,10 @@
 	from Windows/DOS and will retain the same basename. Mangled names 
 	do not change between sessions.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>mangled names</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543761"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543763"></a>
 
 mangle prefix (G)
-</h3></div></div></div><a class="indexterm" name="id2543762"></a><a name="MANGLEPREFIX"></a><div class="variablelist"><dl><dt></dt><dd><p> controls the number of prefix
+</h3></div></div></div><a class="indexterm" name="id2543764"></a><a name="MANGLEPREFIX"></a><div class="variablelist"><dl><dt></dt><dd><p> controls the number of prefix
 	characters from the original name used when generating
 	the mangled names. A larger value will give a weaker
 	hash and therefore more name collisions. The minimum
@@ -3413,20 +3413,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>mangle prefix</code></em> = <code class="literal">4</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543827"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543830"></a>
 
 mangling char (S)
-</h3></div></div></div><a class="indexterm" name="id2543828"></a><a name="MANGLINGCHAR"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what character is used as 
+</h3></div></div></div><a class="indexterm" name="id2543831"></a><a name="MANGLINGCHAR"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what character is used as 
 	the <span class="emphasis"><em>magic</em></span> character in <a class="link" href="smb.conf.5.html#NAMEMANGLING">name mangling</a>. The 
 	default is a '~' but this may interfere with some software. Use this option to set 
 	it to whatever you prefer. This is effective only when mangling method is hash.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>mangling char</code></em> = <code class="literal">~</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>mangling char</code></em> = <code class="literal">^</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543905"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543908"></a>
 
 mangling method (G)
-</h3></div></div></div><a class="indexterm" name="id2543906"></a><a name="MANGLINGMETHOD"></a><div class="variablelist"><dl><dt></dt><dd><p> controls the algorithm used for the generating
+</h3></div></div></div><a class="indexterm" name="id2543909"></a><a name="MANGLINGMETHOD"></a><div class="variablelist"><dl><dt></dt><dd><p> controls the algorithm used for the generating
 	the mangled names. Can take two different values, "hash" and
 	"hash2". "hash" is the algorithm that was used
 	used in Samba for many years and was the default in Samba 2.2.x "hash2" is
@@ -3437,10 +3437,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>mangling method</code></em> = <code class="literal">hash</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543972"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2543974"></a>
 
 map acl inherit (S)
-</h3></div></div></div><a class="indexterm" name="id2543973"></a><a name="MAPACLINHERIT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to map the 'inherit' and 'protected'
+</h3></div></div></div><a class="indexterm" name="id2543975"></a><a name="MAPACLINHERIT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to map the 'inherit' and 'protected'
     access control entry flags stored in Windows ACLs into an extended attribute
     called user.SAMBA_PAI. This parameter only takes effect if Samba is being run
     on a platform that supports extended attributes (Linux and IRIX so far) and
@@ -3448,10 +3448,10 @@
     POSIX ACL mapping code.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>map acl inherit</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544029"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544031"></a>
 
 map archive (S)
-</h3></div></div></div><a class="indexterm" name="id2544030"></a><a name="MAPARCHIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2544032"></a><a name="MAPARCHIVE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls whether the DOS archive attribute 
 	should be mapped to the UNIX owner execute bit.  The DOS archive bit 
 	is set when a file has been modified since its last backup.  One 
@@ -3464,19 +3464,19 @@
 	<a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a> for details.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>map archive</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544104"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544107"></a>
 
 map hidden (S)
-</h3></div></div></div><a class="indexterm" name="id2544105"></a><a name="MAPHIDDEN"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2544108"></a><a name="MAPHIDDEN"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls whether DOS style hidden files should be mapped to the UNIX world execute bit.
 	</p><p>
 	Note that this requires the <a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a> to be set such that the world execute 
 	bit is not masked out (i.e. it must include 001). See the parameter <a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a> 
 	for details.
-	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544162"></a>
+	</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544164"></a>
 
 map read only (S)
-</h3></div></div></div><a class="indexterm" name="id2544163"></a><a name="MAPREADONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2544165"></a><a name="MAPREADONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls how the DOS read only attribute should be mapped from a UNIX filesystem.
 	</p><p>
 	This parameter can take three different values, which tell <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> how to display the read only attribute on files, where either
@@ -3501,10 +3501,10 @@
 		the <a class="link" href="smb.conf.5.html#STOREDOSATTRIBUTES">store dos attributes</a> method. This may be useful for exporting mounted CDs.
 		</p></li></ul></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>map read only</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544319"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544321"></a>
 
 map system (S)
-</h3></div></div></div><a class="indexterm" name="id2544320"></a><a name="MAPSYSTEM"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2544322"></a><a name="MAPSYSTEM"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls whether DOS style system files should be mapped to the UNIX group execute bit.
 	</p><p>
 	Note that this requires the <a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a>	to be set such that the group 
@@ -3512,10 +3512,10 @@
 	<a class="link" href="smb.conf.5.html#CREATEMASK">create mask</a> for details.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>map system</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544388"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544390"></a>
 
 map to guest (G)
-</h3></div></div></div><a class="indexterm" name="id2544389"></a><a name="MAPTOGUEST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only useful in <a class="link" href="smb.conf.5.html#SECURITY">SECURITY = 
+</h3></div></div></div><a class="indexterm" name="id2544392"></a><a name="MAPTOGUEST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only useful in <a class="link" href="smb.conf.5.html#SECURITY">SECURITY = 
     security</a> modes other than <em class="parameter"><code>security = share</code></em> 
     and <em class="parameter"><code>security = server</code></em>
     - i.e. <code class="constant">user</code>, and <code class="constant">domain</code>.</p><p>This parameter can take four different values, which tell
@@ -3557,10 +3557,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>map to guest</code></em> = <code class="literal">Bad User</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544627"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544630"></a>
 
 max connections (S)
-</h3></div></div></div><a class="indexterm" name="id2544628"></a><a name="MAXCONNECTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows the number of simultaneous connections to a service to be limited.
+</h3></div></div></div><a class="indexterm" name="id2544631"></a><a name="MAXCONNECTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows the number of simultaneous connections to a service to be limited.
     If <em class="parameter"><code>max connections</code></em> is greater than 0 then connections
     will be refused if this number of connections to the service are already open. A value 
     of zero mean an unlimited number of connections may be made.</p><p>Record lock files are used to implement this feature. The lock files will be stored in 
@@ -3568,10 +3568,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max connections</code></em> = <code class="literal">10</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544713"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544716"></a>
 
 max disk size (G)
-</h3></div></div></div><a class="indexterm" name="id2544714"></a><a name="MAXDISKSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to put an upper limit 
+</h3></div></div></div><a class="indexterm" name="id2544717"></a><a name="MAXDISKSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to put an upper limit 
     on the apparent size of disks. If you set this option to 100 
     then all shares will appear to be not larger than 100 MB in 
     size.</p><p>Note that this option does not limit the amount of 
@@ -3585,10 +3585,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max disk size</code></em> = <code class="literal">1000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544805"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544808"></a>
 
 max log size (G)
-</h3></div></div></div><a class="indexterm" name="id2544806"></a><a name="MAXLOGSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2544809"></a><a name="MAXLOGSIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This option (an integer in kilobytes) specifies the max size the log file should grow to. 
     Samba periodically checks the size and if it is exceeded it will rename the file, adding 
 	a <code class="filename">.old</code> extension.
@@ -3597,17 +3597,17 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max log size</code></em> = <code class="literal">1000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544876"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544879"></a>
 
 max mux (G)
-</h3></div></div></div><a class="indexterm" name="id2544878"></a><a name="MAXMUX"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum number of 
+</h3></div></div></div><a class="indexterm" name="id2544880"></a><a name="MAXMUX"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum number of 
     outstanding simultaneous SMB operations that Samba tells the client 
 	it will allow. You should never need to set this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>max mux</code></em> = <code class="literal">50</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544920"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544922"></a>
 
 max open files (G)
-</h3></div></div></div><a class="indexterm" name="id2544921"></a><a name="MAXOPENFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of 
+</h3></div></div></div><a class="indexterm" name="id2544923"></a><a name="MAXOPENFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of 
     open files that one <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> file 
     serving process may have open for a client at any one time. The 
     default for this parameter is set very high (10,000) as Samba uses 
@@ -3615,23 +3615,23 @@
     by the UNIX per-process file descriptor limit rather than 
     this parameter so you should never need to touch this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>max open files</code></em> = <code class="literal">10000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544979"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2544982"></a>
 
 max print jobs (S)
-</h3></div></div></div><a class="indexterm" name="id2544980"></a><a name="MAXPRINTJOBS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of 
+</h3></div></div></div><a class="indexterm" name="id2544983"></a><a name="MAXPRINTJOBS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of 
     jobs allowable in a Samba printer queue at any given moment.
     If this number is exceeded, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will remote "Out of Space" to the client.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>max print jobs</code></em> = <code class="literal">1000</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max print jobs</code></em> = <code class="literal">5000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545049"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545052"></a>
 
 <a name="PROTOCOL"></a>protocol
-</h3></div></div></div><a class="indexterm" name="id2545050"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#MAXPROTOCOL">max protocol</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545082"></a>
+</h3></div></div></div><a class="indexterm" name="id2545053"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#MAXPROTOCOL">max protocol</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545084"></a>
 
 max protocol (G)
-</h3></div></div></div><a class="indexterm" name="id2545083"></a><a name="MAXPROTOCOL"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a string) is the highest 
+</h3></div></div></div><a class="indexterm" name="id2545085"></a><a name="MAXPROTOCOL"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a string) is the highest 
     protocol level that will be supported by the server.</p><p>Possible values are :</p><div class="itemizedlist"><ul type="disc"><li><p><code class="constant">CORE</code>: Earliest version. No 
 	    concept of user names.</p></li><li><p><code class="constant">COREPLUS</code>: Slight improvements on 
 	    CORE for efficiency.</p></li><li><p><code class="constant">LANMAN1</code>: First <span class="emphasis"><em>
@@ -3643,10 +3643,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max protocol</code></em> = <code class="literal">LANMAN1</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545206"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545209"></a>
 
 max reported print jobs (S)
-</h3></div></div></div><a class="indexterm" name="id2545207"></a><a name="MAXREPORTEDPRINTJOBS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2545210"></a><a name="MAXREPORTEDPRINTJOBS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter limits the maximum number of jobs displayed in a port monitor for 
     Samba printer queue at any given moment. If this number is exceeded, the excess 
     jobs will not be shown. A value of zero means there is no limit on the number of 
@@ -3655,10 +3655,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max reported print jobs</code></em> = <code class="literal">1000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545270"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545273"></a>
 
 max smbd processes (G)
-</h3></div></div></div><a class="indexterm" name="id2545271"></a><a name="MAXSMBDPROCESSES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> processes concurrently running on a system and is intended
+</h3></div></div></div><a class="indexterm" name="id2545274"></a><a name="MAXSMBDPROCESSES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the maximum number of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> processes concurrently running on a system and is intended
     as a stopgap to prevent degrading service to clients in the event that the server has insufficient
     resources to handle more than this number of connections.  Remember that under normal operating
     conditions, each user will have an <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> associated with him or her to handle connections to all
@@ -3666,10 +3666,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max smbd processes</code></em> = <code class="literal">1000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545352"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545354"></a>
 
 max stat cache size (G)
-</h3></div></div></div><a class="indexterm" name="id2545353"></a><a name="MAXSTATCACHESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the size in memory of any 
+</h3></div></div></div><a class="indexterm" name="id2545355"></a><a name="MAXSTATCACHESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter limits the size in memory of any 
 	  <em class="parameter"><code>stat cache</code></em> being used
 	  to speed up case insensitive name mappings. It represents
 	  the number of kilobyte (1024) units the stat cache can use.
@@ -3680,27 +3680,27 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max stat cache size</code></em> = <code class="literal">100</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545421"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545424"></a>
 
 max ttl (G)
-</h3></div></div></div><a class="indexterm" name="id2545422"></a><a name="MAXTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> what the default 'time to live' 
+</h3></div></div></div><a class="indexterm" name="id2545425"></a><a name="MAXTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> what the default 'time to live' 
     of NetBIOS names should be (in seconds) when <code class="literal">nmbd</code> is 
     requesting a name using either a broadcast packet or from a WINS server. You should 
 	never need to change this parameter. The default is 3 days.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>max ttl</code></em> = <code class="literal">259200</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545480"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545482"></a>
 
 max wins ttl (G)
-</h3></div></div></div><a class="indexterm" name="id2545481"></a><a name="MAXWINSTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when acting as a WINS server
+</h3></div></div></div><a class="indexterm" name="id2545484"></a><a name="MAXWINSTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when acting as a WINS server
 	(<a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a>) what the maximum
     'time to live' of NetBIOS names that <code class="literal">nmbd</code> 
     will grant will be (in seconds). You should never need to change this
 	parameter.  The default is 6 days (518400 seconds).</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>max wins ttl</code></em> = <code class="literal">518400</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545551"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545554"></a>
 
 max xmit (G)
-</h3></div></div></div><a class="indexterm" name="id2545552"></a><a name="MAXXMIT"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum packet size 
+</h3></div></div></div><a class="indexterm" name="id2545555"></a><a name="MAXXMIT"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum packet size 
     that will be negotiated by Samba. The default is 16644, which 
     matches the behavior of Windows 2000.  A value below 2048 is likely to cause problems.
     You should never need to change this parameter from its default value.
@@ -3708,10 +3708,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>max xmit</code></em> = <code class="literal">8192</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545614"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545617"></a>
 
 message command (G)
-</h3></div></div></div><a class="indexterm" name="id2545615"></a><a name="MESSAGECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies what command to run when the 
+</h3></div></div></div><a class="indexterm" name="id2545618"></a><a name="MESSAGECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies what command to run when the 
 	server receives a WinPopup style message.</p><p>This would normally be a command that would 
 	deliver the message somehow. How this is to be done is 
 	up to your imagination.</p><p>An example is:
@@ -3750,20 +3750,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>message command</code></em> = <code class="literal">csh -c 'xedit %s; rm %s' &amp;</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545824"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545827"></a>
 
 min print space (S)
-</h3></div></div></div><a class="indexterm" name="id2545825"></a><a name="MINPRINTSPACE"></a><div class="variablelist"><dl><dt></dt><dd><p>This sets the minimum amount of free disk 
+</h3></div></div></div><a class="indexterm" name="id2545828"></a><a name="MINPRINTSPACE"></a><div class="variablelist"><dl><dt></dt><dd><p>This sets the minimum amount of free disk 
     space that must be available before a user will be able to spool 
     a print job. It is specified in kilobytes. The default is 0, which 
     means a user can always spool a print job.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>min print space</code></em> = <code class="literal">0</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>min print space</code></em> = <code class="literal">2000</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545886"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545889"></a>
 
 min protocol (G)
-</h3></div></div></div><a class="indexterm" name="id2545888"></a><a name="MINPROTOCOL"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a string) is the 
+</h3></div></div></div><a class="indexterm" name="id2545890"></a><a name="MINPROTOCOL"></a><div class="variablelist"><dl><dt></dt><dd><p>The value of the parameter (a string) is the 
     lowest SMB protocol dialect than Samba will support.  Please refer
     to the <a class="link" href="smb.conf.5.html#MAXPROTOCOL">max protocol</a>
     parameter for a list of valid protocol names and a brief description
@@ -3775,10 +3775,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>min protocol</code></em> = <code class="literal">NT1</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545984"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2545987"></a>
 
 min receivefile size (G)
-</h3></div></div></div><a class="indexterm" name="id2545986"></a><a name="MINRECEIVEFILESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option changes the behavior of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when processing SMBwriteX calls. Any incoming
+</h3></div></div></div><a class="indexterm" name="id2545988"></a><a name="MINRECEIVEFILESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option changes the behavior of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> when processing SMBwriteX calls. Any incoming
 SMBwriteX call on a non-signed SMB/CIFS connection greater than this value will not be processed in the normal way but will
 be passed to any underlying kernel recvfile or splice system call (if there is no such
 call Samba will emulate in user space). This allows zero-copy writes directly from network
@@ -3787,19 +3787,19 @@
 normal way. To enable POSIX large write support (SMB/CIFS writes up to 16Mb) this option must be
 nonzero. The maximum value is 128k. Values greater than 128k will be silently set to 128k.</p><p>Note this option will have NO EFFECT if set on a SMB signed connection.</p><p>The default is zero, which diables this option.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>min receivefile size</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546054"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546056"></a>
 
 min wins ttl (G)
-</h3></div></div></div><a class="indexterm" name="id2546055"></a><a name="MINWINSTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>
+</h3></div></div></div><a class="indexterm" name="id2546058"></a><a name="MINWINSTTL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option tells <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>
     when acting as a WINS server (<a class="link" href="smb.conf.5.html#WINSSUPPORT">wins support = yes</a>) what the minimum 'time to live' 
     of NetBIOS names that <code class="literal">nmbd</code> will grant will be (in 
     seconds). You should never need to change this parameter.  The default 
     is 6 hours (21600 seconds).</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>min wins ttl</code></em> = <code class="literal">21600</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546124"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546127"></a>
 
 msdfs proxy (S)
-</h3></div></div></div><a class="indexterm" name="id2546125"></a><a name="MSDFSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter indicates that the share is a
+</h3></div></div></div><a class="indexterm" name="id2546128"></a><a name="MSDFSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter indicates that the share is a
 	stand-in for another CIFS share whose location is specified by
 	the value of the parameter. When clients attempt to connect to
 	this share, they are redirected to the proxied share using
@@ -3807,10 +3807,10 @@
 	<a class="link" href="smb.conf.5.html#MSDFSROOT">msdfs root</a> and <a class="link" href="smb.conf.5.html#HOSTMSDFS">host msdfs</a>
 	options to find out how to set up a Dfs root share.</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>msdfs proxy</code></em> = <code class="literal">\otherserver\someshare</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546202"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546205"></a>
 
 msdfs root (S)
-</h3></div></div></div><a class="indexterm" name="id2546203"></a><a name="MSDFSROOT"></a><div class="variablelist"><dl><dt></dt><dd><p>If set to <code class="constant">yes</code>, Samba treats the
+</h3></div></div></div><a class="indexterm" name="id2546206"></a><a name="MSDFSROOT"></a><div class="variablelist"><dl><dt></dt><dd><p>If set to <code class="constant">yes</code>, Samba treats the
 	share as a Dfs root and allows clients to browse the
 	distributed file system tree rooted at the share directory.
 	Dfs links are specified in the share directory by symbolic
@@ -3818,20 +3818,20 @@
 	and so on.  For more information on setting up a Dfs tree on
 	Samba, refer to the MSDFS chapter in the Samba3-HOWTO book.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>msdfs root</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546258"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546260"></a>
 
 name cache timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2546259"></a><a name="NAMECACHETIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the number of seconds it takes before 
+</h3></div></div></div><a class="indexterm" name="id2546261"></a><a name="NAMECACHETIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the number of seconds it takes before 
     entries in samba's hostname resolve cache time out. If 
     the timeout is set to 0. the caching is disabled.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>name cache timeout</code></em> = <code class="literal">660</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>name cache timeout</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546319"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546321"></a>
 
 name resolve order (G)
-</h3></div></div></div><a class="indexterm" name="id2546320"></a><a name="NAMERESOLVEORDER"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used by the programs in the Samba 
+</h3></div></div></div><a class="indexterm" name="id2546322"></a><a name="NAMERESOLVEORDER"></a><div class="variablelist"><dl><dt></dt><dd><p>This option is used by the programs in the Samba 
     suite to determine what naming services to use and in what order 
     to resolve host names to IP addresses. Its main purpose to is to
     control how netbios name resolution is performed.  The option takes a space 
@@ -3862,10 +3862,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>name resolve order</code></em> = <code class="literal">lmhosts bcast host</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546520"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546522"></a>
 
 netbios aliases (G)
-</h3></div></div></div><a class="indexterm" name="id2546521"></a><a name="NETBIOSALIASES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of NetBIOS names that nmbd will 
+</h3></div></div></div><a class="indexterm" name="id2546524"></a><a name="NETBIOSALIASES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of NetBIOS names that nmbd will 
         advertise as additional names by which the Samba server is known. This allows one machine 
 	to appear in browse lists under multiple names. If a machine is acting as a browse server 
         or logon server none of these names will be advertised as either browse server or logon 
@@ -3875,10 +3875,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>netbios aliases</code></em> = <code class="literal">TEST TEST1 TEST2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546586"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546588"></a>
 
 netbios name (G)
-</h3></div></div></div><a class="indexterm" name="id2546587"></a><a name="NETBIOSNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2546589"></a><a name="NETBIOSNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 		This sets the NetBIOS name by which a Samba server is known. By default it is the same as the first component
 		of the host's DNS name. If a machine is a browse server or logon server this name (or the first component of
 		the hosts DNS name) will be the name that these services are advertised under.
@@ -3891,17 +3891,17 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>netbios name</code></em> = <code class="literal">MYNAME</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546667"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546670"></a>
 
 netbios scope (G)
-</h3></div></div></div><a class="indexterm" name="id2546668"></a><a name="NETBIOSSCOPE"></a><div class="variablelist"><dl><dt></dt><dd><p>This sets the NetBIOS scope that Samba will 
+</h3></div></div></div><a class="indexterm" name="id2546671"></a><a name="NETBIOSSCOPE"></a><div class="variablelist"><dl><dt></dt><dd><p>This sets the NetBIOS scope that Samba will 
 	operate under. This should not be set unless every machine 
 	on your LAN also sets this value.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>netbios scope</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546710"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546713"></a>
 
 nis homedir (G)
-</h3></div></div></div><a class="indexterm" name="id2546711"></a><a name="NISHOMEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>Get the home share server from a NIS map. For 
+</h3></div></div></div><a class="indexterm" name="id2546714"></a><a name="NISHOMEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>Get the home share server from a NIS map. For 
 	UNIX systems that use an automounter, the user's home directory 
 	will often be mounted on a workstation on demand from a remote 
 	server. </p><p>When the Samba logon server is not the actual home directory 
@@ -3920,20 +3920,20 @@
 	NIS system and the Samba server with this option must also 
 	be a logon server.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>nis homedir</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546790"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546793"></a>
 
 nt acl support (S)
-</h3></div></div></div><a class="indexterm" name="id2546791"></a><a name="NTACLSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to map 
+</h3></div></div></div><a class="indexterm" name="id2546794"></a><a name="NTACLSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to map 
     UNIX permissions into Windows NT access control lists.  The UNIX
     permissions considered are the the traditional UNIX owner and
     group permissions, as well as POSIX ACLs set on any files or
     directories.  This parameter was formally a global parameter in
     releases prior to 2.2.2.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>nt acl support</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546845"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546848"></a>
 
 ntlm auth (G)
-</h3></div></div></div><a class="indexterm" name="id2546846"></a><a name="NTLMAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to
+</h3></div></div></div><a class="indexterm" name="id2546849"></a><a name="NTLMAUTH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines whether or not <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will attempt to
     authenticate users using the NTLM encrypted password response.
     If disabled, either the lanman password hash or an NTLMv2 response
     will need to be sent by the client.</p><p>If this option, and <code class="literal">lanman
@@ -3941,33 +3941,33 @@
     permited.  Not all clients support NTLMv2, and most will require
 	special configuration to use it.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>ntlm auth</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546909"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546912"></a>
 
 nt pipe support (G)
-</h3></div></div></div><a class="indexterm" name="id2546910"></a><a name="NTPIPESUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether 
+</h3></div></div></div><a class="indexterm" name="id2546913"></a><a name="NTPIPESUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether 
     <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will allow Windows NT 
     clients to connect to the NT SMB specific <code class="constant">IPC$</code> 
     pipes. This is a developer debugging option and can be left
 	alone.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>nt pipe support</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546965"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2546968"></a>
 
 nt status support (G)
-</h3></div></div></div><a class="indexterm" name="id2546966"></a><a name="NTSTATUSSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will negotiate NT specific status
+</h3></div></div></div><a class="indexterm" name="id2546969"></a><a name="NTSTATUSSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will negotiate NT specific status
     support with Windows NT/2k/XP clients. This is a developer debugging option and should be left alone.
     If this option is set to <code class="constant">no</code> then Samba offers
     exactly the same DOS error codes that versions prior to Samba 2.2.3
     reported.</p><p>You should not need to ever disable this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>nt status support</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547027"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547029"></a>
 
 null passwords (G)
-</h3></div></div></div><a class="indexterm" name="id2547028"></a><a name="NULLPASSWORDS"></a><div class="variablelist"><dl><dt></dt><dd><p>Allow or disallow client access to accounts that have null passwords. </p><p>See also <a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>null passwords</code></em> = <code class="literal">no</code>
+</h3></div></div></div><a class="indexterm" name="id2547030"></a><a name="NULLPASSWORDS"></a><div class="variablelist"><dl><dt></dt><dd><p>Allow or disallow client access to accounts that have null passwords. </p><p>See also <a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>null passwords</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547080"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547082"></a>
 
 obey pam restrictions (G)
-</h3></div></div></div><a class="indexterm" name="id2547081"></a><a name="OBEYPAMRESTRICTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>When Samba 3.0 is configured to enable PAM support
+</h3></div></div></div><a class="indexterm" name="id2547083"></a><a name="OBEYPAMRESTRICTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>When Samba 3.0 is configured to enable PAM support
     (i.e. --with-pam), this parameter will control whether or not Samba
     should obey PAM's account and session management directives.  The 
     default behavior is to use PAM for clear text authentication only
@@ -3977,10 +3977,10 @@
     authentication mechanism needed in the presence of SMB password encryption.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>obey pam restrictions</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547144"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547146"></a>
 
 only user (S)
-</h3></div></div></div><a class="indexterm" name="id2547145"></a><a name="ONLYUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean option that controls whether 
+</h3></div></div></div><a class="indexterm" name="id2547147"></a><a name="ONLYUSER"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean option that controls whether 
     connections with usernames not in the <em class="parameter"><code>user</code></em> 
     list will be allowed. By default this option is disabled so that a 
     client can supply a username to be used by the server.  Enabling
@@ -3993,10 +3993,10 @@
     will be just the service name, which for home directories is the 
     name of the user.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>only user</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547233"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547235"></a>
 
 oplock break wait time (G)
-</h3></div></div></div><a class="indexterm" name="id2547234"></a><a name="OPLOCKBREAKWAITTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2547236"></a><a name="OPLOCKBREAKWAITTIME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is a tuning parameter added due to bugs in both Windows 9x and WinNT. If Samba responds to a client too 
 	quickly when that client issues an SMB that can cause an oplock break request, then the network client can 
 	fail and not respond to the break request. This tuning parameter (which is set in milliseconds) is the amount 
@@ -4005,10 +4005,10 @@
 	DO NOT CHANGE THIS PARAMETER UNLESS YOU HAVE READ AND UNDERSTOOD THE SAMBA OPLOCK CODE.
 	</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>oplock break wait time</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547288"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547290"></a>
 
 oplock contention limit (S)
-</h3></div></div></div><a class="indexterm" name="id2547289"></a><a name="OPLOCKCONTENTIONLIMIT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2547291"></a><a name="OPLOCKCONTENTIONLIMIT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is a <span class="emphasis"><em>very</em></span> advanced <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> tuning option to improve the efficiency of the 
 	granting of oplocks under multiple client contention for the same file.
 	</p><p>
@@ -4020,10 +4020,10 @@
 	DO NOT CHANGE THIS PARAMETER UNLESS YOU HAVE READ AND UNDERSTOOD THE SAMBA OPLOCK CODE.
 	</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>oplock contention limit</code></em> = <code class="literal">2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547370"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547373"></a>
 
 oplocks (S)
-</h3></div></div></div><a class="indexterm" name="id2547371"></a><a name="OPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2547374"></a><a name="OPLOCKS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean option tells <code class="literal">smbd</code> whether to 
 	issue oplocks (opportunistic locks) to file open requests on this 
 	share. The oplock code can dramatically (approx. 30% or more) improve 
@@ -4042,10 +4042,10 @@
 	<a class="link" href="smb.conf.5.html#KERNELOPLOCKS">kernel oplocks</a> parameter for details.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>oplocks</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547469"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547472"></a>
 
 os2 driver map (G)
-</h3></div></div></div><a class="indexterm" name="id2547470"></a><a name="OS2DRIVERMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>The parameter is used to define the absolute
+</h3></div></div></div><a class="indexterm" name="id2547473"></a><a name="OS2DRIVERMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>The parameter is used to define the absolute
     path to a file containing a mapping of Windows NT printer driver
     names to OS/2 printer driver names.  The format is:</p><p>&lt;nt driver name&gt; = &lt;os2 driver name&gt;.&lt;device name&gt;</p><p>For example, a valid entry using the HP LaserJet 5
     printer driver would appear as <code class="literal">HP LaserJet 5L = LASERJET.HP 
@@ -4055,10 +4055,10 @@
     details on OS/2 clients, please refer to chapter on other clients in the Samba3-HOWTO book.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>os2 driver map</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547536"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547538"></a>
 
 os level (G)
-</h3></div></div></div><a class="indexterm" name="id2547537"></a><a name="OSLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2547539"></a><a name="OSLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This integer value controls what level Samba advertises itself as for browse elections. The value of this
 	parameter determines whether <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> has a chance of becoming a local master browser for the <a class="link" href="smb.conf.5.html#WORKGROUP">workgroup</a> in the local broadcast area.
 </p><p><span class="emphasis"><em>
@@ -4074,10 +4074,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>os level</code></em> = <code class="literal">65</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547634"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547637"></a>
 
 pam password change (G)
-</h3></div></div></div><a class="indexterm" name="id2547635"></a><a name="PAMPASSWORDCHANGE"></a><div class="variablelist"><dl><dt></dt><dd><p>With the addition of better PAM support in Samba 2.2, 
+</h3></div></div></div><a class="indexterm" name="id2547638"></a><a name="PAMPASSWORDCHANGE"></a><div class="variablelist"><dl><dt></dt><dd><p>With the addition of better PAM support in Samba 2.2, 
     this parameter, it is possible to use PAM's password change control 
     flag for Samba.  If enabled, then PAM will be used for password
     changes when requested by an SMB client instead of the program listed in 
@@ -4085,20 +4085,20 @@
     It should be possible to enable this without changing your 
     <a class="link" href="smb.conf.5.html#PASSWDCHAT">passwd chat</a> parameter for most setups.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>pam password change</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547707"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547709"></a>
 
 panic action (G)
-</h3></div></div></div><a class="indexterm" name="id2547708"></a><a name="PANICACTION"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a Samba developer option that allows a 
+</h3></div></div></div><a class="indexterm" name="id2547710"></a><a name="PANICACTION"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a Samba developer option that allows a 
 	system command to be called when either <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> or <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>	crashes. This is usually used to 
 	draw attention to the fact that a problem occurred.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>panic action</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>panic action</code></em> = <code class="literal">"/bin/sleep 90000"</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547783"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547785"></a>
 
 paranoid server security (G)
-</h3></div></div></div><a class="indexterm" name="id2547784"></a><a name="PARANOIDSERVERSECURITY"></a><div class="variablelist"><dl><dt></dt><dd><p>Some version of NT 4.x allow non-guest 
+</h3></div></div></div><a class="indexterm" name="id2547786"></a><a name="PARANOIDSERVERSECURITY"></a><div class="variablelist"><dl><dt></dt><dd><p>Some version of NT 4.x allow non-guest 
     users with a bad passowrd. When this option is enabled, samba will not 
     use a broken NT 4.x server as password server, but instead complain
     to the logs and exit.  
@@ -4106,10 +4106,10 @@
     this check, which involves deliberatly attempting a
     bad logon to the remote server.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>paranoid server security</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547833"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547836"></a>
 
 passdb backend (G)
-</h3></div></div></div><a class="indexterm" name="id2547834"></a><a name="PASSDBBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows the administrator to chose which backend
+</h3></div></div></div><a class="indexterm" name="id2547837"></a><a name="PASSDBBACKEND"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows the administrator to chose which backend
     will be used for storing user and possibly group information.  This allows 
     you to swap between different storage mechanisms without recompile. </p><p>The parameter value is divided into two parts, the backend's name, and a 'location'
     string that has meaning only to that particular backed.  These are separated
@@ -4142,19 +4142,19 @@
 passdb backend = ldapsam:"ldap://ldap-1.example.com ldap-2.example.com"
 </pre><p>Default: <span class="emphasis"><em><em class="parameter"><code>passdb backend</code></em> = <code class="literal">smbpasswd</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547990"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2547992"></a>
 
 passdb expand explicit (G)
-</h3></div></div></div><a class="indexterm" name="id2547991"></a><a name="PASSDBEXPANDEXPLICIT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2547994"></a><a name="PASSDBEXPANDEXPLICIT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter controls whether Samba substitutes %-macros in the passdb fields if they are explicitly set. We
 	used to expand macros here, but this turned out to be a bug because the Windows client can expand a variable
 	%G_osver% in which %G would have been substituted by the user's primary group.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>passdb expand explicit</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548037"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548039"></a>
 
 passwd chat debug (G)
-</h3></div></div></div><a class="indexterm" name="id2548038"></a><a name="PASSWDCHATDEBUG"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean specifies if the passwd chat script 
+</h3></div></div></div><a class="indexterm" name="id2548040"></a><a name="PASSWDCHATDEBUG"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean specifies if the passwd chat script 
     parameter is run in <span class="emphasis"><em>debug</em></span> mode. In this mode the 
     strings passed to and received from the passwd chat are printed 
     in the <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> log with a 
@@ -4167,18 +4167,18 @@
     <a class="link" href="smb.conf.5.html#PAMPASSWORDCHANGE">pam password change</a>
 	parameter is set. This parameter is off by default.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>passwd chat debug</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548140"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548142"></a>
 
 passwd chat timeout (G)
-</h3></div></div></div><a class="indexterm" name="id2548141"></a><a name="PASSWDCHATTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>This integer specifies the number of seconds smbd will wait for an initial
+</h3></div></div></div><a class="indexterm" name="id2548143"></a><a name="PASSWDCHATTIMEOUT"></a><div class="variablelist"><dl><dt></dt><dd><p>This integer specifies the number of seconds smbd will wait for an initial
     answer from a passwd chat script being run. Once the initial answer is received
     the subsequent answers must be received in one tenth of this time. The default it
     two seconds.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>passwd chat timeout</code></em> = <code class="literal">2</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548185"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548187"></a>
 
 passwd chat (G)
-</h3></div></div></div><a class="indexterm" name="id2548186"></a><a name="PASSWDCHAT"></a><div class="variablelist"><dl><dt></dt><dd><p>This string controls the <span class="emphasis"><em>"chat"</em></span> 
+</h3></div></div></div><a class="indexterm" name="id2548188"></a><a name="PASSWDCHAT"></a><div class="variablelist"><dl><dt></dt><dd><p>This string controls the <span class="emphasis"><em>"chat"</em></span> 
     conversation that takes places between <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and the local password changing
     program to change the user's password. The string describes a 
     sequence of response-receive pairs that <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> uses to determine what to send to the 
@@ -4209,10 +4209,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>passwd chat</code></em> = <code class="literal">"*Enter NEW password*" %n\n "*Reenter NEW password*" %n\n "*Password changed*"</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548389"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548392"></a>
 
 passwd program (G)
-</h3></div></div></div><a class="indexterm" name="id2548390"></a><a name="PASSWDPROGRAM"></a><div class="variablelist"><dl><dt></dt><dd><p>The name of a program that can be used to set 
+</h3></div></div></div><a class="indexterm" name="id2548393"></a><a name="PASSWDPROGRAM"></a><div class="variablelist"><dl><dt></dt><dd><p>The name of a program that can be used to set 
     UNIX user passwords.  Any occurrences of <em class="parameter"><code>%u</code></em> 
     will be replaced with the user name. The user name is checked for 
     existence before calling the password changing program.</p><p>Also note that many passwd programs insist in <span class="emphasis"><em>reasonable
@@ -4233,10 +4233,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>passwd program</code></em> = <code class="literal">/bin/passwd %u</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548524"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548527"></a>
 
 password level (G)
-</h3></div></div></div><a class="indexterm" name="id2548525"></a><a name="PASSWORDLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>Some client/server combinations have difficulty 
+</h3></div></div></div><a class="indexterm" name="id2548528"></a><a name="PASSWORDLEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>Some client/server combinations have difficulty 
     with mixed-case passwords.  One offending client is Windows for 
     Workgroups, which for some reason forces passwords to upper 
     case when using the LANMAN1 protocol, but leaves them alone when 
@@ -4258,10 +4258,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>password level</code></em> = <code class="literal">4</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548661"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548664"></a>
 
 password server (G)
-</h3></div></div></div><a class="indexterm" name="id2548662"></a><a name="PASSWORDSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>By specifying the name of another SMB server 
+</h3></div></div></div><a class="indexterm" name="id2548665"></a><a name="PASSWORDSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>By specifying the name of another SMB server 
     or Active Directory domain controller with this option, 
     and using <code class="literal">security = [ads|domain|server]</code> 
     it is possible to get Samba to 
@@ -4321,13 +4321,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>password server</code></em> = <code class="literal">windc.mydomain.com:389 192.168.1.101 *</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548960"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548962"></a>
 
 <a name="DIRECTORY"></a>directory
-</h3></div></div></div><a class="indexterm" name="id2548961"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PATH">path</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548991"></a>
+</h3></div></div></div><a class="indexterm" name="id2548963"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PATH">path</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2548994"></a>
 
 path (S)
-</h3></div></div></div><a class="indexterm" name="id2548992"></a><a name="PATH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a directory to which 
+</h3></div></div></div><a class="indexterm" name="id2548995"></a><a name="PATH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a directory to which 
 	the user of the service is to be given access. In the case of 
 	printable services, this is where print data will spool prior to 
 	being submitted to the host for printing.</p><p>For a printable service offering guest access, the service 
@@ -4344,19 +4344,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>path</code></em> = <code class="literal">/home/fred</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549095"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549098"></a>
 
 pid directory (G)
-</h3></div></div></div><a class="indexterm" name="id2549096"></a><a name="PIDDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2549099"></a><a name="PIDDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This option specifies the directory where pid files will be placed.  
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>pid directory</code></em> = <code class="literal">${prefix}/var/locks</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>pid directory</code></em> = <code class="literal">pid directory = /var/run/</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549155"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549157"></a>
 
 posix locking (S)
-</h3></div></div></div><a class="indexterm" name="id2549156"></a><a name="POSIXLOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2549158"></a><a name="POSIXLOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	The <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>
 	daemon maintains an database of file locks obtained by SMB clients. The default behavior is 
 	to map this internal database to POSIX locks. This means that file locks obtained by SMB clients are 
@@ -4364,10 +4364,10 @@
 	method (e.g. NFS or local file access). You should never need to disable this parameter.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>posix locking</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549210"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549213"></a>
 
 postexec (S)
-</h3></div></div></div><a class="indexterm" name="id2549211"></a><a name="POSTEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies a command to be run 
+</h3></div></div></div><a class="indexterm" name="id2549214"></a><a name="POSTEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies a command to be run 
 	whenever the service is disconnected. It takes the usual 
 	substitutions. The command may be run as the root on some 
 	systems.</p><p>An interesting example may be to unmount server 
@@ -4375,21 +4375,21 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>postexec</code></em> = <code class="literal">echo \"%u disconnected from %S from %m (%I)\" &gt;&gt; /tmp/log</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549283"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549286"></a>
 
 preexec close (S)
-</h3></div></div></div><a class="indexterm" name="id2549284"></a><a name="PREEXECCLOSE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2549287"></a><a name="PREEXECCLOSE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean option controls whether a non-zero return code from <a class="link" href="smb.conf.5.html#PREEXEC">preexec</a> 
 	should close the service being connected to.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>preexec close</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549337"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549340"></a>
 
 <a name="EXEC"></a>exec
-</h3></div></div></div><a class="indexterm" name="id2549338"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PREEXEC">preexec</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549368"></a>
+</h3></div></div></div><a class="indexterm" name="id2549341"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PREEXEC">preexec</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549371"></a>
 
 preexec (S)
-</h3></div></div></div><a class="indexterm" name="id2549369"></a><a name="PREEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies a command to be run whenever 
+</h3></div></div></div><a class="indexterm" name="id2549372"></a><a name="PREEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies a command to be run whenever 
 	the service is connected to. It takes the usual substitutions.</p><p>An interesting example is to send the users a welcome 
 	message every time they log in. Maybe a message of the day? Here 
 	is an example:</p><p>
@@ -4401,13 +4401,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>preexec</code></em> = <code class="literal">echo \"%u connected to %S from %m (%I)\" &gt;&gt; /tmp/log</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549477"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549479"></a>
 
 <a name="PREFEREDMASTER"></a>prefered master
-</h3></div></div></div><a class="indexterm" name="id2549478"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PREFERREDMASTER">preferred master</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549510"></a>
+</h3></div></div></div><a class="indexterm" name="id2549480"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PREFERREDMASTER">preferred master</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549512"></a>
 
 preferred master (G)
-</h3></div></div></div><a class="indexterm" name="id2549511"></a><a name="PREFERREDMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2549513"></a><a name="PREFERREDMASTER"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter controls if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> is a preferred master browser  for its workgroup.
 	</p><p>
 	If this is set to <code class="constant">yes</code>, on startup, <code class="literal">nmbd</code> will force
@@ -4421,22 +4421,22 @@
 	capabilities.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>preferred master</code></em> = <code class="literal">auto</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549603"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549605"></a>
 
 preload modules (G)
-</h3></div></div></div><a class="indexterm" name="id2549604"></a><a name="PRELOADMODULES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of paths to modules that should
+</h3></div></div></div><a class="indexterm" name="id2549606"></a><a name="PRELOADMODULES"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of paths to modules that should
 	be loaded into smbd before a client connects. This improves
 	the speed of smbd when reacting to new connections somewhat. </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>preload modules</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>preload modules</code></em> = <code class="literal">/usr/lib/samba/passdb/mysql.so</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549663"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549666"></a>
 
 <a name="AUTOSERVICES"></a>auto services
-</h3></div></div></div><a class="indexterm" name="id2549664"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRELOAD">preload</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549697"></a>
+</h3></div></div></div><a class="indexterm" name="id2549667"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRELOAD">preload</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549699"></a>
 
 preload (G)
-</h3></div></div></div><a class="indexterm" name="id2549698"></a><a name="PRELOAD"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of services that you want to be 
+</h3></div></div></div><a class="indexterm" name="id2549700"></a><a name="PRELOAD"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a list of services that you want to be 
 	automatically added to the browse lists. This is most useful 
 	for homes and printers services that would otherwise not be 
 	visible.</p><p>
@@ -4447,33 +4447,33 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>preload</code></em> = <code class="literal">fred lp colorlp</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549775"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549777"></a>
 
 preserve case (S)
-</h3></div></div></div><a class="indexterm" name="id2549776"></a><a name="PRESERVECASE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2549778"></a><a name="PRESERVECASE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls if new filenames are created with the case that the client passes, or if 
 	they are forced to be the <a class="link" href="smb.conf.5.html#DEFAULTCASE">default case</a>.
 	</p><p>
 	See the section on <a class="link" href="#NAMEMANGLINGSECT" title="NAME MANGLING">NAME MANGLING</a> for a fuller discussion.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>preserve case</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549841"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549844"></a>
 
 <a name="PRINTOK"></a>print ok
-</h3></div></div></div><a class="indexterm" name="id2549842"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTABLE">printable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549872"></a>
+</h3></div></div></div><a class="indexterm" name="id2549845"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTABLE">printable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549874"></a>
 
 printable (S)
-</h3></div></div></div><a class="indexterm" name="id2549873"></a><a name="PRINTABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code>, then 
+</h3></div></div></div><a class="indexterm" name="id2549875"></a><a name="PRINTABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code>, then 
     clients may open, write to and submit spool files on the directory 
     specified for the service. </p><p>Note that a printable service will ALWAYS allow writing 
     to the service path (user privileges permitting) via the spooling 
     of print data. The <a class="link" href="smb.conf.5.html#READONLY">read only</a> parameter controls only non-printing access to 
     the resource.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>printable</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549935"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2549937"></a>
 
 printcap cache time (G)
-</h3></div></div></div><a class="indexterm" name="id2549936"></a><a name="PRINTCAPCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the number of seconds before the printing
+</h3></div></div></div><a class="indexterm" name="id2549938"></a><a name="PRINTCAPCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the number of seconds before the printing
     subsystem is again asked for the known printers.  If the value
     is greater than 60 the initial waiting time is set to 60 seconds
     to allow an earlier first rescan of the printing subsystem.
@@ -4483,13 +4483,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>printcap cache time</code></em> = <code class="literal">600</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550003"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550005"></a>
 
 <a name="PRINTCAP"></a>printcap
-</h3></div></div></div><a class="indexterm" name="id2550004"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTCAPNAME">printcap name</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550036"></a>
+</h3></div></div></div><a class="indexterm" name="id2550006"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTCAPNAME">printcap name</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550038"></a>
 
 printcap name (G)
-</h3></div></div></div><a class="indexterm" name="id2550037"></a><a name="PRINTCAPNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2550039"></a><a name="PRINTCAPNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter may be used to override the compiled-in default printcap name used by the server (usually
 	<code class="filename"> /etc/printcap</code>). See the discussion of the <a class="link" href="#PRINTERSSECT" title="The [printers] section">[printers]</a> section above for reasons why you might want to do this.
 	</p><p>
@@ -4524,10 +4524,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>printcap name</code></em> = <code class="literal">/etc/myprintcap</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550220"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550223"></a>
 
 print command (S)
-</h3></div></div></div><a class="indexterm" name="id2550221"></a><a name="PRINTCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>After a print job has finished spooling to 
+</h3></div></div></div><a class="indexterm" name="id2550224"></a><a name="PRINTCOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>After a print job has finished spooling to 
     a service, this command will be used via a <code class="literal">system()</code> 
     call to process the spool file. Typically the command specified will 
     submit the spool file to the host's printing subsystem, but there 
@@ -4569,10 +4569,10 @@
     and if SAMBA is compiled against libcups, any manually 
 	set print command will be ignored.</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>print command</code></em> = <code class="literal">/usr/local/samba/bin/myprintscript %p %s</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550490"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550493"></a>
 
 printer admin (S)
-</h3></div></div></div><a class="indexterm" name="id2550491"></a><a name="PRINTERADMIN"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2550494"></a><a name="PRINTERADMIN"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This lists users who can do anything to printers
 	via the remote administration interfaces offered
 	by MS-RPC (usually using a NT workstation).
@@ -4588,13 +4588,13 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>printer admin</code></em> = <code class="literal">admin, @staff</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550560"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550562"></a>
 
 <a name="PRINTER"></a>printer
-</h3></div></div></div><a class="indexterm" name="id2550561"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTERNAME">printer name</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550591"></a>
+</h3></div></div></div><a class="indexterm" name="id2550563"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#PRINTERNAME">printer name</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550593"></a>
 
 printer name (S)
-</h3></div></div></div><a class="indexterm" name="id2550592"></a><a name="PRINTERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2550594"></a><a name="PRINTERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter specifies the name of the printer to which print jobs spooled through a printable service
 	will be sent.
 	</p><p>
@@ -4607,10 +4607,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>printer name</code></em> = <code class="literal">laserwriter</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550678"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550681"></a>
 
 printing (S)
-</h3></div></div></div><a class="indexterm" name="id2550680"></a><a name="PRINTING"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameters controls how printer status  information is
+</h3></div></div></div><a class="indexterm" name="id2550682"></a><a name="PRINTING"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameters controls how printer status  information is
     interpreted on your system. It also affects the  default values for
     the <em class="parameter"><code>print command</code></em>,  <em class="parameter"><code>lpq command</code></em>, <em class="parameter"><code>lppause command </code></em>, <em class="parameter"><code>lpresume command</code></em>, and  <em class="parameter"><code>lprm command</code></em> if specified in the 
     [global] section.</p><p>Currently nine printing styles are supported. They are
@@ -4624,27 +4624,27 @@
     commands (e.g. print command, lpq command, etc...) after defining
     the value for the <em class="parameter"><code>printing</code></em> option since it will 
     reset the printing commands to default values.</p><p>See also the discussion in the <a class="link" href="#PRINTERSSECT" title="The [printers] section">
-    [printers]</a> section.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550814"></a>
+    [printers]</a> section.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550816"></a>
 
 printjob username (S)
-</h3></div></div></div><a class="indexterm" name="id2550815"></a><a name="PRINTJOBUSERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies which user information will be 
+</h3></div></div></div><a class="indexterm" name="id2550817"></a><a name="PRINTJOBUSERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies which user information will be 
     passed to the printing system. Usually, the username is sent,
     but in some cases, e.g. the domain prefix is useful, too.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>printjob username</code></em> = <code class="literal">%U</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>printjob username</code></em> = <code class="literal">%D\%U</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550875"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550878"></a>
 
 private dir (G)
-</h3></div></div></div><a class="indexterm" name="id2550876"></a><a name="PRIVATEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameters defines the directory
+</h3></div></div></div><a class="indexterm" name="id2550879"></a><a name="PRIVATEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameters defines the directory
     smbd will use for storing such files as <code class="filename">smbpasswd</code>
     and <code class="filename">secrets.tdb</code>.
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>private dir</code></em> = <code class="literal">${prefix}/private</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550929"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2550932"></a>
 
 profile acls (S)
-</h3></div></div></div><a class="indexterm" name="id2550930"></a><a name="PROFILEACLS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2550933"></a><a name="PROFILEACLS"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter was added to fix the problems that people have been
 	having with storing user profiles on Samba shares from Windows 2000 or
 	Windows XP clients. New versions of Windows 2000 or Windows XP service
@@ -4672,10 +4672,10 @@
 	tree to the owning user.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>profile acls</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551002"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551004"></a>
 
 queuepause command (S)
-</h3></div></div></div><a class="indexterm" name="id2551003"></a><a name="QUEUEPAUSECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2551005"></a><a name="QUEUEPAUSECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to pause the printer queue.</p><p>This command should be a program or script which takes 
     a printer name as its only parameter and stops the printer queue, 
     such that no longer jobs are submitted to the printer.</p><p>This command is not supported by Windows for Workgroups, 
@@ -4686,10 +4686,10 @@
     path in the command as the PATH may not be available to the 
 	server.</p><p><span class="emphasis"><em>No default</em></span></p><p>Example: <span class="emphasis"><em><em class="parameter"><code>queuepause command</code></em> = <code class="literal">disable %p</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551078"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551081"></a>
 
 queueresume command (S)
-</h3></div></div></div><a class="indexterm" name="id2551079"></a><a name="QUEUERESUMECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
+</h3></div></div></div><a class="indexterm" name="id2551082"></a><a name="QUEUERESUMECOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the command to be 
     executed on the server host in order to resume the printer queue. It 
     is the command to undo the behavior that is caused by the 
     previous parameter (<a class="link" href="smb.conf.5.html#QUEUEPAUSECOMMAND">queuepause command</a>).</p><p>This command should be a program or script which takes 
@@ -4704,10 +4704,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>queueresume command</code></em> = <code class="literal">enable %p</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551180"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551183"></a>
 
 read list (S)
-</h3></div></div></div><a class="indexterm" name="id2551181"></a><a name="READLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551184"></a><a name="READLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is a list of users that are given read-only access to a service. If the connecting user is in this list
 	then they will not be given write access, no matter what the <a class="link" href="smb.conf.5.html#READONLY">read only</a> option is set
 	to. The list can include group names using the syntax described in the <a class="link" href="smb.conf.5.html#INVALIDUSERS">invalid users</a>
@@ -4717,19 +4717,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>read list</code></em> = <code class="literal">mary, @students</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551280"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551282"></a>
 
 read only (S)
-</h3></div></div></div><a class="indexterm" name="id2551281"></a><a name="READONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>An inverted synonym is <a class="link" href="smb.conf.5.html#WRITEABLE">writeable</a>.</p><p>If this parameter is <code class="constant">yes</code>, then users 
+</h3></div></div></div><a class="indexterm" name="id2551283"></a><a name="READONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>An inverted synonym is <a class="link" href="smb.conf.5.html#WRITEABLE">writeable</a>.</p><p>If this parameter is <code class="constant">yes</code>, then users 
     of a service may not create or modify files in the service's 
     directory.</p><p>Note that a printable service (<code class="literal">printable = yes</code>)
     will <span class="emphasis"><em>ALWAYS</em></span> allow writing to the directory 
     (user privileges permitting), but only via spooling operations.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>read only</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551356"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551359"></a>
 
 read raw (G)
-</h3></div></div></div><a class="indexterm" name="id2551358"></a><a name="READRAW"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not the server 
+</h3></div></div></div><a class="indexterm" name="id2551360"></a><a name="READRAW"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not the server 
     will support the raw read SMB requests when transferring data 
     to clients.</p><p>If enabled, raw reads allow reads of 65535 bytes in 
     one packet. This typically provides a major performance benefit.
@@ -4738,20 +4738,20 @@
 	sizes, and for these clients you may need to disable raw reads.</p><p>In general this parameter should be viewed as a system tuning 
 	tool and left severely alone.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>read raw</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551417"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551419"></a>
 
 realm (G)
-</h3></div></div></div><a class="indexterm" name="id2551418"></a><a name="REALM"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the kerberos realm to use. The realm is 
+</h3></div></div></div><a class="indexterm" name="id2551420"></a><a name="REALM"></a><div class="variablelist"><dl><dt></dt><dd><p>This option specifies the kerberos realm to use. The realm is 
 	used as the ADS equivalent of the NT4 <code class="literal">domain</code>. It
 	is usually set to the DNS name of the kerberos server.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>realm</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>realm</code></em> = <code class="literal">mysambabox.mycompany.com</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551482"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551484"></a>
 
 registry shares (G)
-</h3></div></div></div><a class="indexterm" name="id2551483"></a><a name="REGISTRYSHARES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551486"></a><a name="REGISTRYSHARES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This turns on or off support for share definitions read from
 	registry. Shares defined in <span class="emphasis"><em>smb.conf</em></span> take
 	precedence over shares with the same name defined in
@@ -4766,10 +4766,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>registry shares</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551568"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551570"></a>
 
 remote announce (G)
-</h3></div></div></div><a class="indexterm" name="id2551569"></a><a name="REMOTEANNOUNCE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551571"></a><a name="REMOTEANNOUNCE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This option allows you to setup <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>to periodically announce itself 
 	to arbitrary IP addresses with an arbitrary workgroup name.
 	</p><p>
@@ -4793,10 +4793,10 @@
 	See the chapter on Network Browsing in the Samba-HOWTO book.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>remote announce</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551673"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551675"></a>
 
 remote browse sync (G)
-</h3></div></div></div><a class="indexterm" name="id2551674"></a><a name="REMOTEBROWSESYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551676"></a><a name="REMOTEBROWSESYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This option allows you to setup <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> to periodically request 
 	synchronization of browse lists with the master browser of a Samba 
 	server that is on a remote segment. This option will allow you to 
@@ -4828,10 +4828,10 @@
 	each network has its own WINS server.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>remote browse sync</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551786"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551788"></a>
 
 rename user script (G)
-</h3></div></div></div><a class="indexterm" name="id2551787"></a><a name="RENAMEUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551789"></a><a name="RENAMEUSERSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the full pathname to a script that will be run as root by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> under special circumstances described below.
 	</p><p>
 	When a user with admin authority or SeAddUserPrivilege rights renames a user (e.g.: from the NT4 User Manager
@@ -4849,10 +4849,10 @@
 	needs to change for other applications using the same directory.
 	</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>rename user script</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551889"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551892"></a>
 
 reset on zero vc (G)
-</h3></div></div></div><a class="indexterm" name="id2551890"></a><a name="RESETONZEROVC"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2551893"></a><a name="RESETONZEROVC"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean option controls whether an incoming session setup
 	should kill other connections coming from the same IP. This matches
         the default Windows 2003 behaviour.
@@ -4871,10 +4871,10 @@
 
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>reset on zero vc</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551942"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2551945"></a>
 
 restrict anonymous (G)
-</h3></div></div></div><a class="indexterm" name="id2551943"></a><a name="RESTRICTANONYMOUS"></a><div class="variablelist"><dl><dt></dt><dd><p>The setting of this parameter determines whether user and
+</h3></div></div></div><a class="indexterm" name="id2551946"></a><a name="RESTRICTANONYMOUS"></a><div class="variablelist"><dl><dt></dt><dd><p>The setting of this parameter determines whether user and
     group list information is returned for an anonymous connection.
     and mirrors the effects of the
 </p><pre class="programlisting">
@@ -4897,16 +4897,16 @@
     by setting <a class="link" href="smb.conf.5.html#GUESTOK">guest ok = yes</a> on any share.
 	</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>restrict anonymous</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552026"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552029"></a>
 
 <a name="ROOT"></a>root
-</h3></div></div></div><a class="indexterm" name="id2552027"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#ROOTDIRECTORY">root directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552059"></a>
+</h3></div></div></div><a class="indexterm" name="id2552030"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#ROOTDIRECTORY">root directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552062"></a>
 
 <a name="ROOTDIR"></a>root dir
-</h3></div></div></div><a class="indexterm" name="id2552060"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#ROOTDIRECTORY">root directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552091"></a>
+</h3></div></div></div><a class="indexterm" name="id2552063"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#ROOTDIRECTORY">root directory</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552093"></a>
 
 root directory (G)
-</h3></div></div></div><a class="indexterm" name="id2552092"></a><a name="ROOTDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>The server will <code class="literal">chroot()</code> (i.e. 
+</h3></div></div></div><a class="indexterm" name="id2552094"></a><a name="ROOTDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>The server will <code class="literal">chroot()</code> (i.e. 
     Change its root directory) to this directory on startup. This is 
     not strictly necessary for secure operation. Even without it the 
     server will deny access to files not in one of the service entries. 
@@ -4929,34 +4929,34 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>root directory</code></em> = <code class="literal">/homes/smb</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552215"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552217"></a>
 
 root postexec (S)
-</h3></div></div></div><a class="indexterm" name="id2552216"></a><a name="ROOTPOSTEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2552218"></a><a name="ROOTPOSTEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the same as the <em class="parameter"><code>postexec</code></em>
 	parameter except that the command is run as root. This is useful for 
 	unmounting filesystems (such as CDROMs) after a connection is closed.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>root postexec</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552264"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552266"></a>
 
 root preexec close (S)
-</h3></div></div></div><a class="indexterm" name="id2552265"></a><a name="ROOTPREEXECCLOSE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the same as the <em class="parameter"><code>preexec close
+</h3></div></div></div><a class="indexterm" name="id2552267"></a><a name="ROOTPREEXECCLOSE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is the same as the <em class="parameter"><code>preexec close
 	</code></em> parameter except that the command is run as root.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>root preexec close</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552312"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552315"></a>
 
 root preexec (S)
-</h3></div></div></div><a class="indexterm" name="id2552313"></a><a name="ROOTPREEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2552316"></a><a name="ROOTPREEXEC"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is the same as the <em class="parameter"><code>preexec</code></em>
 	parameter except that the command is run as root. This is useful for 
 	mounting filesystems (such as CDROMs) when a connection is opened.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>root preexec</code></em> = <code class="literal"></code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552360"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552363"></a>
 
 security mask (S)
-</h3></div></div></div><a class="indexterm" name="id2552361"></a><a name="SECURITYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2552364"></a><a name="SECURITYMASK"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter controls what UNIX permission bits will be set when a Windows NT client is manipulating the
 	UNIX permission on a file using the native NT security dialog box.
 	</p><p>
@@ -4975,10 +4975,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>security mask</code></em> = <code class="literal">0770</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552467"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2552469"></a>
 
 security (G)
-</h3></div></div></div><a class="indexterm" name="id2552468"></a><a name="SECURITY"></a><div class="variablelist"><dl><dt></dt><dd><p>This option affects how clients respond to 
+</h3></div></div></div><a class="indexterm" name="id2552470"></a><a name="SECURITY"></a><div class="variablelist"><dl><dt></dt><dd><p>This option affects how clients respond to 
     Samba and is one of the most important settings in the <code class="filename">
     smb.conf</code> file.</p><p>The option sets the "security mode bit" in replies to 
     protocol negotiations with <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> to turn share level security on or off. Clients decide 
@@ -5102,10 +5102,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>security</code></em> = <code class="literal">DOMAIN</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553346"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553348"></a>
 
 server schannel (G)
-</h3></div></div></div><a class="indexterm" name="id2553347"></a><a name="SERVERSCHANNEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2553349"></a><a name="SERVERSCHANNEL"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This controls whether the server offers or even demands the use of the netlogon schannel.
 	<a class="link" href="smb.conf.5.html#SERVERSCHANNEL">server schannel = no</a> does not offer the schannel, <a class="link" href="smb.conf.5.html#SERVERSCHANNEL">server schannel = auto</a> offers the schannel but does not enforce it, and <a class="link" href="smb.conf.5.html#SERVERSCHANNEL">server schannel = yes</a> denies access if the client is not able to speak netlogon schannel.
 	This is only the case for Windows NT4 before SP4.
@@ -5116,10 +5116,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>server schannel</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553461"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553464"></a>
 
 server signing (G)
-</h3></div></div></div><a class="indexterm" name="id2553462"></a><a name="SERVERSIGNING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether the server offers or requires
+</h3></div></div></div><a class="indexterm" name="id2553465"></a><a name="SERVERSIGNING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls whether the server offers or requires
     the client it talks to to use SMB signing. Possible values 
     are <span class="emphasis"><em>auto</em></span>, <span class="emphasis"><em>mandatory</em></span> 
     and <span class="emphasis"><em>disabled</em></span>. 
@@ -5127,10 +5127,10 @@
     When set to mandatory, SMB signing is required and if set 
 	to disabled, SMB signing is not offered either.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>server signing</code></em> = <code class="literal">Disabled</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553523"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553525"></a>
 
 server string (G)
-</h3></div></div></div><a class="indexterm" name="id2553524"></a><a name="SERVERSTRING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what string will show up in the printer comment box in print 
+</h3></div></div></div><a class="indexterm" name="id2553526"></a><a name="SERVERSTRING"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what string will show up in the printer comment box in print 
         manager and next to the IPC connection in <code class="literal">net view</code>. It 
         can be any string that you wish to show to your users.</p><p>It also sets what will appear in browse lists next 
 	to the machine name.</p><p>A <em class="parameter"><code>%v</code></em> will be replaced with the Samba 
@@ -5139,10 +5139,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>server string</code></em> = <code class="literal">University of GNUs Samba Server</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553614"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553616"></a>
 
 set directory (S)
-</h3></div></div></div><a class="indexterm" name="id2553615"></a><a name="SETDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2553618"></a><a name="SETDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If <code class="literal">set directory = no</code>, then 	users of the 
 	service may not use the setdir command to change directory.
 	</p><p>
@@ -5151,10 +5151,10 @@
 	for details.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>set directory</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553674"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553677"></a>
 
 set primary group script (G)
-</h3></div></div></div><a class="indexterm" name="id2553675"></a><a name="SETPRIMARYGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>Thanks to the Posix subsystem in NT a Windows User has a
+</h3></div></div></div><a class="indexterm" name="id2553678"></a><a name="SETPRIMARYGROUPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>Thanks to the Posix subsystem in NT a Windows User has a
 	primary group in addition to the auxiliary groups.  This script
 	sets the primary group in the unix userdatase when an
 	administrator sets the primary group from the windows user
@@ -5166,10 +5166,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>set primary group script</code></em> = <code class="literal">/usr/sbin/usermod -g '%g' '%u'</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553756"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553759"></a>
 
 set quota command (G)
-</h3></div></div></div><a class="indexterm" name="id2553757"></a><a name="SETQUOTACOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The <code class="literal">set quota command</code> should only be used 
+</h3></div></div></div><a class="indexterm" name="id2553760"></a><a name="SETQUOTACOMMAND"></a><div class="variablelist"><dl><dt></dt><dd><p>The <code class="literal">set quota command</code> should only be used 
 	whenever there is no operating system API available from the OS that 
 	samba can use.</p><p>This option is only available if Samba was configured with the argument <code class="literal">--with-sys-quotas</code> or 
 	on linux when <code class="literal">./configure --with-quotas</code> was used and a working quota api 
@@ -5179,10 +5179,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>set quota command</code></em> = <code class="literal">/usr/local/sbin/set_quota</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553919"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2553922"></a>
 
 share modes (S)
-</h3></div></div></div><a class="indexterm" name="id2553920"></a><a name="SHAREMODES"></a><div class="variablelist"><dl><dt></dt><dd><p>This enables or disables the honoring of 
+</h3></div></div></div><a class="indexterm" name="id2553923"></a><a name="SHAREMODES"></a><div class="variablelist"><dl><dt></dt><dd><p>This enables or disables the honoring of 
 	the <em class="parameter"><code>share modes</code></em> during a file open. These 
 	modes are used by clients to gain exclusive read or write access 
 	to a file.</p><p>These open modes are not directly supported by UNIX, so
@@ -5195,20 +5195,20 @@
 	by default.</p><p>You should <span class="emphasis"><em>NEVER</em></span> turn this parameter 
 	off as many Windows applications will break if you do so.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>share modes</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554013"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554016"></a>
 
 short preserve case (S)
-</h3></div></div></div><a class="indexterm" name="id2554014"></a><a name="SHORTPRESERVECASE"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2554017"></a><a name="SHORTPRESERVECASE"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter controls if new files which conform to 8.3 syntax, that is all in upper case and of
 	suitable length, are created upper case, or if they are forced to be the <a class="link" href="smb.conf.5.html#DEFAULTCASE">default case</a>.
 	This  option can be use with <a class="link" href="smb.conf.5.html#PRESERVECASE">preserve case = yes</a> to permit long filenames
 	to retain their case, while short names are lowered.
 	</p><p>See the section on <a class="link" href="#NAMEMANGLINGSECT" title="NAME MANGLING">NAME MANGLING</a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>short preserve case</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554093"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554095"></a>
 
 show add printer wizard (G)
-</h3></div></div></div><a class="indexterm" name="id2554094"></a><a name="SHOWADDPRINTERWIZARD"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printing support
+</h3></div></div></div><a class="indexterm" name="id2554096"></a><a name="SHOWADDPRINTERWIZARD"></a><div class="variablelist"><dl><dt></dt><dd><p>With the introduction of MS-RPC based printing support
     for Windows NT/2000 client in Samba 2.2, a "Printers..." folder will 
     appear on Samba hosts in the share listing.  Normally this folder will 
     contain an icon for the MS Add Printer Wizard (APW).  However, it is 
@@ -5226,10 +5226,10 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>This does not prevent the same user from having 
 		administrative privilege on an individual printer.</p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>show add printer wizard</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554177"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554179"></a>
 
 shutdown script (G)
-</h3></div></div></div><a class="indexterm" name="id2554178"></a><a name="SHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by 
+</h3></div></div></div><a class="indexterm" name="id2554180"></a><a name="SHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by 
 	 <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> that should 
 	start a shutdown procedure.</p><p>If the connected user posseses the <code class="constant">SeRemoteShutdownPrivilege</code>,
 	right, this command will be run as user.</p><p>The %z %t %r %f variables are expanded as follows:</p><div class="itemizedlist"><ul type="disc"><li><p><em class="parameter"><code>%z</code></em> will be substituted with the
@@ -5254,10 +5254,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>shutdown script</code></em> = <code class="literal">/usr/local/samba/sbin/shutdown %m %t %r %f</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554330"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554332"></a>
 
 smb encrypt (S)
-</h3></div></div></div><a class="indexterm" name="id2554331"></a><a name="SMBENCRYPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a new feature introduced with Samba 3.2 and above. It is an
+</h3></div></div></div><a class="indexterm" name="id2554333"></a><a name="SMBENCRYPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a new feature introduced with Samba 3.2 and above. It is an
     extension to the SMB/CIFS protocol negotiated as part of the UNIX extensions.
     SMB encryption uses the GSSAPI (SSPI on Windows) ability to encrypt
     and sign every request/response in a SMB protocol stream. When
@@ -5286,10 +5286,10 @@
     When set to mandatory, SMB encryption is required and if set 
     to disabled, SMB encryption can not be negotiated.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>smb encrypt</code></em> = <code class="literal">auto</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554436"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554439"></a>
 
 smb passwd file (G)
-</h3></div></div></div><a class="indexterm" name="id2554437"></a><a name="SMBPASSWDFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option sets the path to the encrypted smbpasswd file. By
+</h3></div></div></div><a class="indexterm" name="id2554440"></a><a name="SMBPASSWDFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>This option sets the path to the encrypted smbpasswd file. By
     default the path to the smbpasswd file  is compiled into Samba.</p><p>
     An example of use is:
 </p><pre class="programlisting">
@@ -5297,26 +5297,27 @@
 </pre><p>
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>smb passwd file</code></em> = <code class="literal">${prefix}/private/smbpasswd</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554490"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554492"></a>
 
 smb ports (G)
-</h3></div></div></div><a class="indexterm" name="id2554491"></a><a name="SMBPORTS"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies which ports the server should listen on for SMB traffic.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>smb ports</code></em> = <code class="literal">445 139</code>
+</h3></div></div></div><a class="indexterm" name="id2554493"></a><a name="SMBPORTS"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies which ports the server should listen on for SMB traffic.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>smb ports</code></em> = <code class="literal">445 139</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554531"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554534"></a>
 
 socket address (G)
-</h3></div></div></div><a class="indexterm" name="id2554532"></a><a name="SOCKETADDRESS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to control what 
-	address Samba will listen for connections on. This is used to 
-	support multiple virtual interfaces on the one server, each 
-	with a different configuration.</p><p>By default Samba will accept connections on any 
+</h3></div></div></div><a class="indexterm" name="id2554535"></a><a name="SOCKETADDRESS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to control what
+	address Samba will listen for connections on. This is used to
+	support multiple virtual interfaces on the one server, each
+	with a different configuration.</p><p>Setting this option should never be necessary on usual Samba
+	servers running only one nmbd.</p><p>By default Samba will accept connections on any
 		address.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>socket address</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>socket address</code></em> = <code class="literal">192.168.2.20</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554596"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554604"></a>
 
 socket options (G)
-</h3></div></div></div><a class="indexterm" name="id2554598"></a><a name="SOCKETOPTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to set socket options 
+</h3></div></div></div><a class="indexterm" name="id2554605"></a><a name="SOCKETOPTIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option allows you to set socket options 
     to be used when talking with the client.</p><p>Socket options are controls on the networking layer 
     of the operating systems which allow the connection to be 
     tuned.</p><p>This option will typically be used to tune your Samba  server
@@ -5344,17 +5345,17 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>socket options</code></em> = <code class="literal">IPTOS_LOWDELAY</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554807"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554814"></a>
 
 stat cache (G)
-</h3></div></div></div><a class="indexterm" name="id2554808"></a><a name="STATCACHE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will use a cache in order to 
+</h3></div></div></div><a class="indexterm" name="id2554815"></a><a name="STATCACHE"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> will use a cache in order to 
 	speed up case insensitive name mappings. You should never need 
 	to change this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>stat cache</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554858"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554865"></a>
 
 store dos attributes (S)
-</h3></div></div></div><a class="indexterm" name="id2554859"></a><a name="STOREDOSATTRIBUTES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2554866"></a><a name="STOREDOSATTRIBUTES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	If this parameter is set Samba attempts to first read DOS attributes (SYSTEM, HIDDEN, ARCHIVE or
 	READ-ONLY) from a filesystem extended attribute, before mapping DOS attributes to UNIX permission bits (such
 	as occurs with <a class="link" href="smb.conf.5.html#MAPHIDDEN">map hidden</a> and <a class="link" href="smb.conf.5.html#MAPREADONLY">map readonly</a>).  When set, DOS
@@ -5366,10 +5367,10 @@
 	extended attributes to work, also extended attributes must be compiled into the Linux kernel.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>store dos attributes</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554980"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2554987"></a>
 
 strict allocate (S)
-</h3></div></div></div><a class="indexterm" name="id2554981"></a><a name="STRICTALLOCATE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean that controls the handling of 
+</h3></div></div></div><a class="indexterm" name="id2554988"></a><a name="STRICTALLOCATE"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean that controls the handling of 
     disk space allocation in the server. When this is set to <code class="constant">yes</code> 
     the server will change from UNIX behaviour of not committing real
     disk storage blocks when a file is extended to the Windows behaviour
@@ -5381,10 +5382,10 @@
     out of quota messages on systems that are restricting the disk quota
     of users.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>strict allocate</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555050"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555057"></a>
 
 strict locking (S)
-</h3></div></div></div><a class="indexterm" name="id2555051"></a><a name="STRICTLOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2555058"></a><a name="STRICTLOCKING"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is an enumerated type that controls the handling of file locking in the server. When this is set to <code class="constant">yes</code>,
 	the server will check every read and write access for file locks, and deny access if locks exist. This can be slow on 
 	some systems.
@@ -5400,10 +5401,10 @@
 	 <code class="literal">strict locking = no</code> is acceptable.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>strict locking</code></em> = <code class="literal">Auto</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555129"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555136"></a>
 
 strict sync (S)
-</h3></div></div></div><a class="indexterm" name="id2555130"></a><a name="STRICTSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>Many Windows applications (including the Windows 98 explorer
+</h3></div></div></div><a class="indexterm" name="id2555137"></a><a name="STRICTSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>Many Windows applications (including the Windows 98 explorer
     shell) seem to confuse flushing buffer contents to disk with doing
     a sync to disk. Under UNIX, a sync call forces the process to be
     suspended until the kernel has ensured that all outstanding data in
@@ -5417,10 +5418,10 @@
     addition, this fixes many performance problems that people have
     reported with the new Windows98 explorer shell file copies.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>strict sync</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555194"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555201"></a>
 
 svcctl list (G)
-</h3></div></div></div><a class="indexterm" name="id2555195"></a><a name="SVCCTLLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This option defines a list of init scripts that smbd
+</h3></div></div></div><a class="indexterm" name="id2555202"></a><a name="SVCCTLLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This option defines a list of init scripts that smbd
     will use for starting and stopping Unix services via the Win32 
     ServiceControl API.  This allows Windows administrators to 
     utilize the MS Management Console plug-ins to manage a 
@@ -5433,10 +5434,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>svcctl list</code></em> = <code class="literal">cups postfix portmap httpd</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555279"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555286"></a>
 
 sync always (S)
-</h3></div></div></div><a class="indexterm" name="id2555280"></a><a name="SYNCALWAYS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean parameter that controls 
+</h3></div></div></div><a class="indexterm" name="id2555288"></a><a name="SYNCALWAYS"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean parameter that controls 
     whether writes will always be written to stable storage before 
     the write call returns. If this is <code class="constant">no</code> then the server will be 
     guided by the client's request in each write call (clients can 
@@ -5447,19 +5448,19 @@
     <code class="constant">yes</code> in order for this parameter to have 
     any affect.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>sync always</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555350"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555357"></a>
 
 syslog only (G)
-</h3></div></div></div><a class="indexterm" name="id2555351"></a><a name="SYSLOGONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2555358"></a><a name="SYSLOGONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
     If this parameter is set then Samba debug messages are logged into the system 
     syslog only, and not to the debug log files. There still will be some
 	logging to log.[sn]mbd even if <span class="emphasis"><em>syslog only</em></span> is enabled.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>syslog only</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555397"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555404"></a>
 
 syslog (G)
-</h3></div></div></div><a class="indexterm" name="id2555398"></a><a name="SYSLOG"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2555405"></a><a name="SYSLOG"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This parameter maps how Samba debug messages are logged onto the system syslog logging levels. 
     Samba debug level zero maps onto syslog <code class="constant">LOG_ERR</code>, debug level one maps onto 
     <code class="constant">LOG_WARNING</code>, debug level two maps onto <code class="constant">LOG_NOTICE</code>,
@@ -5470,10 +5471,10 @@
     logging to log.[sn]mbd even if <span class="emphasis"><em>syslog only</em></span> is enabled.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>syslog</code></em> = <code class="literal">1</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555468"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555475"></a>
 
 template homedir (G)
-</h3></div></div></div><a class="indexterm" name="id2555469"></a><a name="TEMPLATEHOMEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>When filling out the user information for a Windows NT 
+</h3></div></div></div><a class="indexterm" name="id2555476"></a><a name="TEMPLATEHOMEDIR"></a><div class="variablelist"><dl><dt></dt><dd><p>When filling out the user information for a Windows NT 
 	user, the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon  uses this
 	parameter to fill in the home directory for that user. If the
 	string <em class="parameter"><code>%D</code></em> is present it
@@ -5481,31 +5482,31 @@
 	string <em class="parameter"><code>%U</code></em> is present it
 	is substituted with the user's Windows  NT user name.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>template homedir</code></em> = <code class="literal">/home/%D/%U</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555533"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555540"></a>
 
 template shell (G)
-</h3></div></div></div><a class="indexterm" name="id2555534"></a><a name="TEMPLATESHELL"></a><div class="variablelist"><dl><dt></dt><dd><p>When filling out the user information for a Windows NT 
+</h3></div></div></div><a class="indexterm" name="id2555542"></a><a name="TEMPLATESHELL"></a><div class="variablelist"><dl><dt></dt><dd><p>When filling out the user information for a Windows NT 
 	user, the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon uses this
-	parameter to fill in the login shell for that user.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555572"></a>
+	parameter to fill in the login shell for that user.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555580"></a>
 
 time offset (G)
-</h3></div></div></div><a class="indexterm" name="id2555573"></a><a name="TIMEOFFSET"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a setting in minutes to add 
+</h3></div></div></div><a class="indexterm" name="id2555581"></a><a name="TIMEOFFSET"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a setting in minutes to add 
 	to the normal GMT to local time conversion. This is useful if 
 	you are serving a lot of PCs that have incorrect daylight 
 	saving time handling.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>time offset</code></em> = <code class="literal">0</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>time offset</code></em> = <code class="literal">60</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555632"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555639"></a>
 
 time server (G)
-</h3></div></div></div><a class="indexterm" name="id2555633"></a><a name="TIMESERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> advertises itself as a time server to Windows 
+</h3></div></div></div><a class="indexterm" name="id2555640"></a><a name="TIMESERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter determines if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> advertises itself as a time server to Windows 
 clients.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>time server</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555682"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555690"></a>
 
 unix charset (G)
-</h3></div></div></div><a class="indexterm" name="id2555683"></a><a name="UNIXCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the charset the unix machine 
+</h3></div></div></div><a class="indexterm" name="id2555691"></a><a name="UNIXCHARSET"></a><div class="variablelist"><dl><dt></dt><dd><p>Specifies the charset the unix machine 
 		Samba runs on uses. Samba needs to know this in order to be able to 
 		convert text to the charsets other SMB clients use.
 	</p><p>This is also the charset Samba will use when specifying arguments 
@@ -5514,20 +5515,20 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>unix charset</code></em> = <code class="literal">ASCII</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555748"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555756"></a>
 
 unix extensions (G)
-</h3></div></div></div><a class="indexterm" name="id2555749"></a><a name="UNIXEXTENSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba 
+</h3></div></div></div><a class="indexterm" name="id2555757"></a><a name="UNIXEXTENSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba 
     implments the CIFS UNIX extensions, as defined by HP. 
     These extensions enable Samba to better serve UNIX CIFS clients
     by supporting features such as symbolic links, hard links, etc...
     These extensions require a similarly enabled client, and are of
     no current use to Windows clients.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>unix extensions</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555796"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555803"></a>
 
 unix password sync (G)
-</h3></div></div></div><a class="indexterm" name="id2555797"></a><a name="UNIXPASSWORDSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba 
+</h3></div></div></div><a class="indexterm" name="id2555804"></a><a name="UNIXPASSWORDSYNC"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba 
     attempts to synchronize the UNIX password with the SMB password 
     when the encrypted SMB password in the smbpasswd file is changed. 
     If this is set to <code class="constant">yes</code> the program specified in the <em class="parameter"><code>passwd
@@ -5536,10 +5537,10 @@
     old UNIX password (as the SMB password change code has no 
 	access to the old password cleartext, only the new).</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>unix password sync</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555857"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555864"></a>
 
 update encrypted (G)
-</h3></div></div></div><a class="indexterm" name="id2555858"></a><a name="UPDATEENCRYPTED"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2555865"></a><a name="UPDATEENCRYPTED"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter allows a user logging on with a plaintext password to have their encrypted (hashed)
 	password in the smbpasswd file to be updated automatically as they log on. This option allows a site to
 	migrate from plaintext password authentication (users authenticate with plaintext password over the
@@ -5557,10 +5558,10 @@
 	passwords.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>update encrypted</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555975"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2555982"></a>
 
 use client driver (S)
-</h3></div></div></div><a class="indexterm" name="id2555976"></a><a name="USECLIENTDRIVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter applies only to Windows NT/2000
+</h3></div></div></div><a class="indexterm" name="id2555984"></a><a name="USECLIENTDRIVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter applies only to Windows NT/2000
     clients.  It has no effect on Windows 95/98/ME clients.  When 
     serving a printer to Windows NT/2000 clients without first installing
     a valid printer driver on the Samba host, the client will be required
@@ -5585,10 +5586,10 @@
     on a print share which has valid print driver installed on the Samba 
 	server.</em></span></p><p>Default: <span class="emphasis"><em><em class="parameter"><code>use client driver</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556056"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556063"></a>
 
 use kerberos keytab (G)
-</h3></div></div></div><a class="indexterm" name="id2556057"></a><a name="USEKERBEROSKEYTAB"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2556064"></a><a name="USEKERBEROSKEYTAB"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Specifies whether Samba should attempt to maintain service principals in the systems
 	keytab file for <code class="constant">host/FQDN</code> and <code class="constant">cifs/FQDN</code>.
 	</p><p>
@@ -5600,10 +5601,10 @@
 </pre><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>use kerberos keytab</code></em> = <code class="literal">False</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556124"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556132"></a>
 
 use mmap (G)
-</h3></div></div></div><a class="indexterm" name="id2556125"></a><a name="USEMMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>This global parameter determines if the tdb internals of Samba can
+</h3></div></div></div><a class="indexterm" name="id2556133"></a><a name="USEMMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>This global parameter determines if the tdb internals of Samba can
     depend on mmap working correctly on the running system. Samba requires a coherent
     mmap/read-write system memory cache. Currently only HPUX does not have such a
     coherent cache, and so this parameter is set to <code class="constant">no</code> by
@@ -5612,10 +5613,10 @@
     the tdb internal code.
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>use mmap</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556177"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556184"></a>
 
 username level (G)
-</h3></div></div></div><a class="indexterm" name="id2556178"></a><a name="USERNAMELEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option helps Samba to try and 'guess' at 
+</h3></div></div></div><a class="indexterm" name="id2556185"></a><a name="USERNAMELEVEL"></a><div class="variablelist"><dl><dt></dt><dd><p>This option helps Samba to try and 'guess' at 
     the real UNIX username, as many DOS clients send an all-uppercase 
     username. By default Samba tries all lowercase, followed by the 
     username with the first letter capitalized, and fails if the 
@@ -5630,10 +5631,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>username level</code></em> = <code class="literal">5</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556258"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556266"></a>
 
 username map script (G)
-</h3></div></div></div><a class="indexterm" name="id2556259"></a><a name="USERNAMEMAPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This script is a mutually exclusive alternative to the 
+</h3></div></div></div><a class="indexterm" name="id2556267"></a><a name="USERNAMEMAPSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This script is a mutually exclusive alternative to the 
 	<a class="link" href="smb.conf.5.html#USERNAMEMAP">username map</a> parameter.  This parameter 
 	specifies and external program or script that must accept a single 
 	command line option (the username transmitted in the authentication
@@ -5644,10 +5645,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>username map script</code></em> = <code class="literal">/etc/samba/scripts/mapusers.sh</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556335"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556342"></a>
 
 username map (G)
-</h3></div></div></div><a class="indexterm" name="id2556336"></a><a name="USERNAMEMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2556344"></a><a name="USERNAMEMAP"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This option allows you to specify a file containing a mapping of usernames from the clients to the server.
 	This can be used for several purposes. The most common is to map usernames that users use on DOS or Windows
 	machines to those that the UNIX box uses. The other is to map multiple users to a single username so that they
@@ -5731,16 +5732,16 @@
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>username map</code></em> = <code class="literal">
 # no username map</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556615"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556628"></a>
 
 <a name="USER"></a>user
-</h3></div></div></div><a class="indexterm" name="id2556616"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#USERNAME">username</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556647"></a>
+</h3></div></div></div><a class="indexterm" name="id2556629"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#USERNAME">username</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556660"></a>
 
 <a name="USERS"></a>users
-</h3></div></div></div><a class="indexterm" name="id2556648"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#USERNAME">username</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556678"></a>
+</h3></div></div></div><a class="indexterm" name="id2556661"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#USERNAME">username</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556691"></a>
 
 username (S)
-</h3></div></div></div><a class="indexterm" name="id2556679"></a><a name="USERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>Multiple users may be specified in a comma-delimited 
+</h3></div></div></div><a class="indexterm" name="id2556692"></a><a name="USERNAME"></a><div class="variablelist"><dl><dt></dt><dd><p>Multiple users may be specified in a comma-delimited 
     list, in which case the supplied password will be tested against 
     each username in turn (left to right).</p><p>The <em class="parameter"><code>username</code></em> line is needed only when 
     the PC is unable to supply its own username. This is the case 
@@ -5778,28 +5779,28 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>username</code></em> = <code class="literal">fred, mary, jack, jane, @users, @pcgroup</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556848"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556861"></a>
 
 usershare allow guests (G)
-</h3></div></div></div><a class="indexterm" name="id2556849"></a><a name="USERSHAREALLOWGUESTS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether user defined shares are allowed
+</h3></div></div></div><a class="indexterm" name="id2556862"></a><a name="USERSHAREALLOWGUESTS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether user defined shares are allowed
 	to be accessed by non-authenticated users or not. It is the equivalent
 	of allowing people who can create a share the option of setting
 	<em class="parameter"><code>guest ok = yes</code></em> in a share
 	definition. Due to the security sensitive nature of this the default
 	is set to off.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>usershare allow guests</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556901"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556914"></a>
 
 usershare max shares (G)
-</h3></div></div></div><a class="indexterm" name="id2556902"></a><a name="USERSHAREMAXSHARES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of user defined shares
+</h3></div></div></div><a class="indexterm" name="id2556915"></a><a name="USERSHAREMAXSHARES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of user defined shares
 	that are allowed to be created by users belonging to the group owning the
 	usershare directory. If set to zero (the default) user defined shares are ignored.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>usershare max shares</code></em> = <code class="literal">0</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556946"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556959"></a>
 
 usershare owner only (G)
-</h3></div></div></div><a class="indexterm" name="id2556948"></a><a name="USERSHAREOWNERONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether the pathname exported by
+</h3></div></div></div><a class="indexterm" name="id2556960"></a><a name="USERSHAREOWNERONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether the pathname exported by
 	a user defined shares must be owned by the user creating the
 	user defined share or not. If set to True (the default) then
 	smbd checks that the directory path being shared is owned by
@@ -5809,10 +5810,10 @@
 	regardless of who owns it.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>usershare owner only</code></em> = <code class="literal">True</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2556996"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557009"></a>
 
 usershare path (G)
-</h3></div></div></div><a class="indexterm" name="id2556997"></a><a name="USERSHAREPATH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the absolute path of the directory on the
+</h3></div></div></div><a class="indexterm" name="id2557010"></a><a name="USERSHAREPATH"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the absolute path of the directory on the
 	filesystem used to store the user defined share definition files.
 	This directory must be owned by root, and have no access for
 	other, and be writable only by the group owner. In addition the
@@ -5833,10 +5834,10 @@
 	In this case, only members of the group "power_users" can create user defined shares.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>usershare path</code></em> = <code class="literal">NULL</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557067"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557080"></a>
 
 usershare prefix allow list (G)
-</h3></div></div></div><a class="indexterm" name="id2557068"></a><a name="USERSHAREPREFIXALLOWLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a list of absolute pathnames
+</h3></div></div></div><a class="indexterm" name="id2557081"></a><a name="USERSHAREPREFIXALLOWLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a list of absolute pathnames
 	the root of which are allowed to be exported by user defined share definitions.
 	If the pathname exported doesn't start with one of the strings in this
 	list the user defined share will not be allowed. This allows the Samba
@@ -5851,10 +5852,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>usershare prefix allow list</code></em> = <code class="literal">/home /data /space</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557140"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557153"></a>
 
 usershare prefix deny list (G)
-</h3></div></div></div><a class="indexterm" name="id2557141"></a><a name="USERSHAREPREFIXDENYLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a list of absolute pathnames
+</h3></div></div></div><a class="indexterm" name="id2557154"></a><a name="USERSHAREPREFIXDENYLIST"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies a list of absolute pathnames
 	the root of which are NOT allowed to be exported by user defined share definitions.
 	If the pathname exported starts with one of the strings in this
 	list the user defined share will not be allowed. Any pathname not
@@ -5870,10 +5871,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>usershare prefix deny list</code></em> = <code class="literal">/etc /dev /private</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557215"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557228"></a>
 
 usershare template share (G)
-</h3></div></div></div><a class="indexterm" name="id2557216"></a><a name="USERSHARETEMPLATESHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>User defined shares only have limited possible parameters
+</h3></div></div></div><a class="indexterm" name="id2557229"></a><a name="USERSHARETEMPLATESHARE"></a><div class="variablelist"><dl><dt></dt><dd><p>User defined shares only have limited possible parameters
 	such as path, guest ok etc. This parameter allows usershares to
 	"cloned" from an existing share. If "usershare template share"
 	is set to the name of an existing share, then all usershares
@@ -5888,10 +5889,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>usershare template share</code></em> = <code class="literal">template_share</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557287"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557300"></a>
 
 use sendfile (S)
-</h3></div></div></div><a class="indexterm" name="id2557288"></a><a name="USESENDFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code>, and the <code class="constant">sendfile()</code> 
+</h3></div></div></div><a class="indexterm" name="id2557301"></a><a name="USESENDFILE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this parameter is <code class="constant">yes</code>, and the <code class="constant">sendfile()</code> 
     system call is supported by the underlying operating system, then some SMB read calls 
     (mainly ReadAndX and ReadRaw) will use the more efficient sendfile system call for files that
     are exclusively oplocked. This may make more efficient use of the system CPU's
@@ -5900,10 +5901,10 @@
     Windows 9x (using sendfile from Linux will cause these clients to fail).
     </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>use sendfile</code></em> = <code class="literal">false</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557344"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557357"></a>
 
 use spnego (G)
-</h3></div></div></div><a class="indexterm" name="id2557345"></a><a name="USESPNEGO"></a><div class="variablelist"><dl><dt></dt><dd><p>This variable controls controls whether samba will try 
+</h3></div></div></div><a class="indexterm" name="id2557358"></a><a name="USESPNEGO"></a><div class="variablelist"><dl><dt></dt><dd><p>This variable controls controls whether samba will try 
     to use Simple and Protected NEGOciation (as specified by rfc2478) with 
     WindowsXP and Windows2000 clients to agree upon an authentication mechanism. 
 </p><p>
@@ -5911,10 +5912,10 @@
     implementation, there is no reason this should ever be
 	disabled.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>use spnego</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557394"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557407"></a>
 
 utmp directory (G)
-</h3></div></div></div><a class="indexterm" name="id2557395"></a><a name="UTMPDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only available if Samba has 
+</h3></div></div></div><a class="indexterm" name="id2557408"></a><a name="UTMPDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is only available if Samba has 
 	been configured and compiled with the option <code class="literal">
 	--with-utmp</code>. It specifies a directory pathname that is
 	used to store the utmp or utmpx files (depending on the UNIX system) that
@@ -5926,10 +5927,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>utmp directory</code></em> = <code class="literal">/var/run/utmp</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557472"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557485"></a>
 
 utmp (G)
-</h3></div></div></div><a class="indexterm" name="id2557473"></a><a name="UTMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2557486"></a><a name="UTMP"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This boolean parameter is only available if Samba has been configured and compiled  
 	with the option <code class="literal">--with-utmp</code>. If set to 
 	 <code class="constant">yes</code> then Samba will attempt to add utmp or utmpx records 
@@ -5941,10 +5942,10 @@
 	to find this number.  This may impede performance on large installations. 
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>utmp</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557534"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557547"></a>
 
 valid users (S)
-</h3></div></div></div><a class="indexterm" name="id2557536"></a><a name="VALIDUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2557548"></a><a name="VALIDUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This is a list of users that should be allowed to login to this service. Names starting with 
     '@', '+' and  '&amp;' are interpreted using the same rules as described in the 
     <em class="parameter"><code>invalid users</code></em> parameter.
@@ -5960,10 +5961,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>valid users</code></em> = <code class="literal">greg, @pcusers</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557626"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557639"></a>
 
 -valid (S)
-</h3></div></div></div><a class="indexterm" name="id2557627"></a><a name="-VALID"></a><div class="variablelist"><dl><dt></dt><dd><p> This parameter indicates whether a share is 
+</h3></div></div></div><a class="indexterm" name="id2557640"></a><a name="-VALID"></a><div class="variablelist"><dl><dt></dt><dd><p> This parameter indicates whether a share is 
 	valid and thus can be used. When this parameter is set to false, 
 	the share will be in no way visible nor accessible.
 	</p><p>
@@ -5972,10 +5973,10 @@
 	Samba uses this option internally to mark shares as deleted.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>-valid</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557675"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557688"></a>
 
 veto files (S)
-</h3></div></div></div><a class="indexterm" name="id2557676"></a><a name="VETOFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2557689"></a><a name="VETOFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This is a list of files and directories that are neither visible nor accessible.  Each entry in 
 	the list must be separated by a '/', which allows spaces to be included in the entry. '*' and '?' 
 	can be used to specify multiple files or directories as in DOS wildcards.
@@ -6006,10 +6007,10 @@
 </pre><p>
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>veto files</code></em> = <code class="literal">No files or directories are vetoed.</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557794"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557807"></a>
 
 veto oplock files (S)
-</h3></div></div></div><a class="indexterm" name="id2557795"></a><a name="VETOOPLOCKFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2557808"></a><a name="VETOOPLOCKFILES"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter is only valid when the <a class="link" href="smb.conf.5.html#OPLOCKS">oplocks</a>
 	parameter is turned on for a share. It allows the Samba administrator
 	to selectively turn off the granting of oplocks on selected files that
@@ -6030,31 +6031,31 @@
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>veto oplock files</code></em> = <code class="literal">
 # No files are vetoed for oplock grants</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557887"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557900"></a>
 
 <a name="VFSOBJECT"></a>vfs object
-</h3></div></div></div><a class="indexterm" name="id2557888"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#VFSOBJECTS">vfs objects</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557919"></a>
+</h3></div></div></div><a class="indexterm" name="id2557901"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#VFSOBJECTS">vfs objects</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557932"></a>
 
 vfs objects (S)
-</h3></div></div></div><a class="indexterm" name="id2557920"></a><a name="VFSOBJECTS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the backend names which 
+</h3></div></div></div><a class="indexterm" name="id2557933"></a><a name="VFSOBJECTS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the backend names which 
 	are used for Samba VFS I/O operations.  By default, normal 
 	disk I/O operations are used but these can be overloaded 
 	with one or more VFS objects. </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>vfs objects</code></em> = <code class="literal"></code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>vfs objects</code></em> = <code class="literal">extd_audit recycle</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557979"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2557992"></a>
 
 volume (S)
-</h3></div></div></div><a class="indexterm" name="id2557980"></a><a name="VOLUME"></a><div class="variablelist"><dl><dt></dt><dd><p>This allows you to override the volume label 
+</h3></div></div></div><a class="indexterm" name="id2557993"></a><a name="VOLUME"></a><div class="variablelist"><dl><dt></dt><dd><p>This allows you to override the volume label 
 	returned for a share. Useful for CDROMs with installation programs 
 	that insist on a particular volume label.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>volume</code></em> = <code class="literal">
 # the name of the share</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558023"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558036"></a>
 
 wide links (S)
-</h3></div></div></div><a class="indexterm" name="id2558024"></a><a name="WIDELINKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not links 
+</h3></div></div></div><a class="indexterm" name="id2558037"></a><a name="WIDELINKS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not links 
 	in the UNIX file system may be followed by the server. Links 
 	that point to areas within the directory tree exported by the 
 	server are always allowed; this parameter controls access only 
@@ -6062,10 +6063,10 @@
 	effect on your server performance due to the extra system calls 
 	that Samba has to  do in order to perform the link checks.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>wide links</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558074"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558087"></a>
 
 winbind cache time (G)
-</h3></div></div></div><a class="indexterm" name="id2558076"></a><a name="WINBINDCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of 
+</h3></div></div></div><a class="indexterm" name="id2558088"></a><a name="WINBINDCACHETIME"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of 
 	seconds the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon will cache 
 	user and group information before querying a Windows NT server 
 	again.</p><p>
@@ -6073,10 +6074,10 @@
 	evaluated in real time unless the <a class="link" href="smb.conf.5.html#WINBINDOFFLINELOGON">winbind   offline logon</a> option has been enabled.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind cache time</code></em> = <code class="literal">300</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558146"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558159"></a>
 
 winbind enum groups (G)
-</h3></div></div></div><a class="indexterm" name="id2558147"></a><a name="WINBINDENUMGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>On large installations using <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> it may be necessary to suppress 
+</h3></div></div></div><a class="indexterm" name="id2558160"></a><a name="WINBINDENUMGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>On large installations using <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> it may be necessary to suppress 
 	the enumeration of groups through the <code class="literal">setgrent()</code>,
 	<code class="literal">getgrent()</code> and
 	<code class="literal">endgrent()</code> group of system calls.  If
@@ -6084,10 +6085,10 @@
 	<code class="constant">no</code>, calls to the <code class="literal">getgrent()</code> system
 	call will not return any data. </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>Turning off group enumeration may cause some programs to behave oddly.  </p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind enum groups</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558237"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558250"></a>
 
 winbind enum users (G)
-</h3></div></div></div><a class="indexterm" name="id2558238"></a><a name="WINBINDENUMUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>On large installations using <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> it may be
+</h3></div></div></div><a class="indexterm" name="id2558251"></a><a name="WINBINDENUMUSERS"></a><div class="variablelist"><dl><dt></dt><dd><p>On large installations using <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> it may be
 	necessary to suppress the enumeration of users through the <code class="literal">setpwent()</code>,
 	 <code class="literal">getpwent()</code> and
 	 <code class="literal">endpwent()</code> group of system calls.  If
@@ -6099,10 +6100,10 @@
 	full user list when searching for matching
 	usernames. </p></div><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind enum users</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558330"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558343"></a>
 
 winbind expand groups (G)
-</h3></div></div></div><a class="indexterm" name="id2558331"></a><a name="WINBINDEXPANDGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum depth that winbindd
+</h3></div></div></div><a class="indexterm" name="id2558344"></a><a name="WINBINDEXPANDGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>This option controls the maximum depth that winbindd
               will traverse when flattening nested group memberships
 	      of Windows domain groups.  This is different from the
 	      <a class="link" href="smb.conf.5.html#WINBINDNESTEDGROUPS">winbind nested groups</a> option
@@ -6114,10 +6115,10 @@
 	 must perform the group unrolling and will be unable to answer
 	 incoming NSS or authentication requests during this time.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind expand groups</code></em> = <code class="literal">1</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558398"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558411"></a>
 
 winbind nested groups (G)
-</h3></div></div></div><a class="indexterm" name="id2558400"></a><a name="WINBINDNESTEDGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>If set to yes, this parameter activates the support for nested
+</h3></div></div></div><a class="indexterm" name="id2558412"></a><a name="WINBINDNESTEDGROUPS"></a><div class="variablelist"><dl><dt></dt><dd><p>If set to yes, this parameter activates the support for nested
                  groups. Nested groups are also called local groups or
                  aliases. They work like their counterparts in Windows: Nested
                  groups are defined locally on any machine (they are shared
@@ -6125,10 +6126,10 @@
                  global groups from any trusted SAM. To be able to use nested
                  groups, you need to run nss_winbind.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind nested groups</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558456"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558468"></a>
 
 winbind normalize names (G)
-</h3></div></div></div><a class="indexterm" name="id2558457"></a><a name="WINBINDNORMALIZENAMES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether winbindd will replace
+</h3></div></div></div><a class="indexterm" name="id2558470"></a><a name="WINBINDNORMALIZENAMES"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether winbindd will replace
 	  whitespace in user and group names with an underscore (_) character.
 	  For example, whether the name "Space Kadet" should be
 	  replaced with the string "space_kadet".
@@ -6148,10 +6149,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind normalize names</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558535"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558548"></a>
 
 winbind nss info (G)
-</h3></div></div></div><a class="indexterm" name="id2558536"></a><a name="WINBINDNSSINFO"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control how Winbind retrieves Name
+</h3></div></div></div><a class="indexterm" name="id2558549"></a><a name="WINBINDNSSINFO"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control how Winbind retrieves Name
 	Service Information to construct a user's home directory and login shell. 
 	Currently the following settings are available: 
 
@@ -6173,10 +6174,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind nss info</code></em> = <code class="literal">template sfu</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558655"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558668"></a>
 
 winbind offline logon (G)
-</h3></div></div></div><a class="indexterm" name="id2558656"></a><a name="WINBINDOFFLINELOGON"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control whether Winbind should
+</h3></div></div></div><a class="indexterm" name="id2558669"></a><a name="WINBINDOFFLINELOGON"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control whether Winbind should
 	allow to login with the <em class="parameter"><code>pam_winbind</code></em> 
 	module using Cached Credentials. If enabled, winbindd will store user credentials
 	from successful logins encrypted in a local cache.
@@ -6184,37 +6185,37 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind offline logon</code></em> = <code class="literal">true</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558724"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558737"></a>
 
 winbind reconnect delay (G)
-</h3></div></div></div><a class="indexterm" name="id2558725"></a><a name="WINBINDRECONNECTDELAY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of
+</h3></div></div></div><a class="indexterm" name="id2558738"></a><a name="WINBINDRECONNECTDELAY"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies the number of
 	seconds the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon will wait between
 	attempts to contact a Domain controller for a domain that is
 	determined to be down or not contactable.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind reconnect delay</code></em> = <code class="literal">30</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558777"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558790"></a>
 
 winbind refresh tickets (G)
-</h3></div></div></div><a class="indexterm" name="id2558778"></a><a name="WINBINDREFRESHTICKETS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control whether Winbind should refresh Kerberos Tickets
+</h3></div></div></div><a class="indexterm" name="id2558791"></a><a name="WINBINDREFRESHTICKETS"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is designed to control whether Winbind should refresh Kerberos Tickets
 	retrieved using the <em class="parameter"><code>pam_winbind</code></em> module.
 
 </p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind refresh tickets</code></em> = <code class="literal">false</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind refresh tickets</code></em> = <code class="literal">true</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558844"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558857"></a>
 
 winbind rpc only (G)
-</h3></div></div></div><a class="indexterm" name="id2558845"></a><a name="WINBINDRPCONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2558858"></a><a name="WINBINDRPCONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	Setting this parameter to <code class="literal">yes</code> forces 
 	winbindd to use RPC instead of LDAP to retrieve information from Domain
         Controllers.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind rpc only</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558892"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558905"></a>
 
 winbind separator (G)
-</h3></div></div></div><a class="indexterm" name="id2558893"></a><a name="WINBINDSEPARATOR"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows an admin to define the character 
+</h3></div></div></div><a class="indexterm" name="id2558906"></a><a name="WINBINDSEPARATOR"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter allows an admin to define the character 
 	used when listing a username of the form of <em class="replaceable"><code>DOMAIN
 	</code></em>\<em class="replaceable"><code>user</code></em>.  This parameter 
 	is only applicable when using the <code class="filename">pam_winbind.so</code>
@@ -6225,10 +6226,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind separator</code></em> = <code class="literal">+</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558980"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2558992"></a>
 
 winbind trusted domains only (G)
-</h3></div></div></div><a class="indexterm" name="id2558981"></a><a name="WINBINDTRUSTEDDOMAINSONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2558994"></a><a name="WINBINDTRUSTEDDOMAINSONLY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter is designed to allow Samba servers that are members 
 	of a Samba controlled domain to use UNIX accounts distributed via NIS, 
 	rsync, or LDAP as the uid's for winbindd users in the hosts primary domain.
@@ -6239,10 +6240,10 @@
 	Refer to the <a class="citerefentry" href="idmap_nss.8.html"><span class="citerefentry"><span class="refentrytitle">idmap_nss</span>(8)</span></a> man page for more information.
 	</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>winbind trusted domains only</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559047"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559060"></a>
 
 winbind use default domain (G)
-</h3></div></div></div><a class="indexterm" name="id2559048"></a><a name="WINBINDUSEDEFAULTDOMAIN"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether the
+</h3></div></div></div><a class="indexterm" name="id2559061"></a><a name="WINBINDUSEDEFAULTDOMAIN"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter specifies whether the
 	 <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon should operate on users  
 	without domain component in their username. Users without a domain
 	component are treated as is part of the winbindd server's own
@@ -6252,10 +6253,10 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>winbind use default domain</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559120"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559133"></a>
 
 wins hook (G)
-</h3></div></div></div><a class="indexterm" name="id2559121"></a><a name="WINSHOOK"></a><div class="variablelist"><dl><dt></dt><dd><p>When Samba is running as a WINS server this 
+</h3></div></div></div><a class="indexterm" name="id2559134"></a><a name="WINSHOOK"></a><div class="variablelist"><dl><dt></dt><dd><p>When Samba is running as a WINS server this 
 	allows you to call an external program for all changes to the 
 	WINS database. The primary use for this option is to allow the 
 	dynamic update of external name resolution databases such as 
@@ -6276,17 +6277,17 @@
 			addresses currently registered for that name. If this list is 
 			empty then the name should be deleted.</p></li></ul></div><p>An example script that calls the BIND dynamic DNS update 
 	program <code class="literal">nsupdate</code> is provided in the examples 
-	directory of the Samba source code. </p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559226"></a>
+	directory of the Samba source code. </p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559239"></a>
 
 wins proxy (G)
-</h3></div></div></div><a class="indexterm" name="id2559227"></a><a name="WINSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean that controls if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will respond to broadcast name 
+</h3></div></div></div><a class="indexterm" name="id2559240"></a><a name="WINSPROXY"></a><div class="variablelist"><dl><dt></dt><dd><p>This is a boolean that controls if <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> will respond to broadcast name 
 	queries on behalf of  other hosts. You may need to set this 
 	to <code class="constant">yes</code> for some older clients.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>wins proxy</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559281"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559294"></a>
 
 wins server (G)
-</h3></div></div></div><a class="indexterm" name="id2559282"></a><a name="WINSSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies the IP address (or DNS name: IP 
+</h3></div></div></div><a class="indexterm" name="id2559295"></a><a name="WINSSERVER"></a><div class="variablelist"><dl><dt></dt><dd><p>This specifies the IP address (or DNS name: IP 
 	address for preference) of the WINS server that <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> should register with. If you have a WINS server on 
 	your network then you should set this to the WINS server's IP.</p><p>You should point this at your WINS server if you have a
 	multi-subnetted network.</p><p>If you want to work in multiple namespaces, you can 
@@ -6305,19 +6306,19 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>wins server</code></em> = <code class="literal">192.9.200.1 192.168.2.61</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559391"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559404"></a>
 
 wins support (G)
-</h3></div></div></div><a class="indexterm" name="id2559392"></a><a name="WINSSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean controls if the <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> process in Samba will act as a WINS server. You should 
+</h3></div></div></div><a class="indexterm" name="id2559405"></a><a name="WINSSUPPORT"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean controls if the <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> process in Samba will act as a WINS server. You should 
 	not set this to <code class="constant">yes</code> unless you have a multi-subnetted network and 
 	you wish a particular <code class="literal">nmbd</code> to be your WINS server. 
 	Note that you should <span class="emphasis"><em>NEVER</em></span> set this to <code class="constant">yes</code>
 	on more than one machine in your network.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>wins support</code></em> = <code class="literal">no</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559460"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559473"></a>
 
 workgroup (G)
-</h3></div></div></div><a class="indexterm" name="id2559462"></a><a name="WORKGROUP"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what workgroup your server will 
+</h3></div></div></div><a class="indexterm" name="id2559474"></a><a name="WORKGROUP"></a><div class="variablelist"><dl><dt></dt><dd><p>This controls what workgroup your server will 
 	appear to be in when queried by clients. Note that this parameter 
 	also controls the Domain name used with 
 	the <a class="link" href="smb.conf.5.html#SECURITY">security = domain</a>
@@ -6325,16 +6326,18 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>workgroup</code></em> = <code class="literal">MYGROUP</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559533"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559546"></a>
 
 <a name="WRITABLE"></a>writable
-</h3></div></div></div><a class="indexterm" name="id2559534"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#WRITEABLE">writeable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559564"></a>
+</h3></div></div></div><a class="indexterm" name="id2559547"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter is a synonym for <a class="link" href="#WRITEABLE">writeable</a>.</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559577"></a>
 
 writeable (S)
-</h3></div></div></div><a class="indexterm" name="id2559565"></a><a name="WRITEABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>Inverted synonym for <a class="link" href="smb.conf.5.html#READONLY">read only</a>.</p><p><span class="emphasis"><em>No default</em></span></p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559603"></a>
+</h3></div></div></div><a class="indexterm" name="id2559578"></a><a name="WRITEABLE"></a><div class="variablelist"><dl><dt></dt><dd><p>Inverted synonym for <a class="link" href="smb.conf.5.html#READONLY">read only</a>.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>writeable</code></em> = <code class="literal">no</code>
+</em></span>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559628"></a>
 
 write cache size (S)
-</h3></div></div></div><a class="indexterm" name="id2559604"></a><a name="WRITECACHESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this integer parameter is set to non-zero value,
+</h3></div></div></div><a class="indexterm" name="id2559629"></a><a name="WRITECACHESIZE"></a><div class="variablelist"><dl><dt></dt><dd><p>If this integer parameter is set to non-zero value,
     Samba will create an in-memory cache for each oplocked file 
     (it does <span class="emphasis"><em>not</em></span> do this for 
     non-oplocked files). All writes that the client does not request 
@@ -6352,10 +6355,10 @@
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>write cache size</code></em> = <code class="literal">262144
 #  for a 256k cache size per file</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559686"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559711"></a>
 
 write list (S)
-</h3></div></div></div><a class="indexterm" name="id2559687"></a><a name="WRITELIST"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2559712"></a><a name="WRITELIST"></a><div class="variablelist"><dl><dt></dt><dd><p>
     This is a list of users that are given read-write access to a service. If the 
     connecting user is in this list then they will be given write access, no matter 
     what the <a class="link" href="smb.conf.5.html#READONLY">read only</a> option is set to. The list can 
@@ -6370,17 +6373,17 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>write list</code></em> = <code class="literal">admin, root, @staff</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559780"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559805"></a>
 
 write raw (G)
-</h3></div></div></div><a class="indexterm" name="id2559781"></a><a name="WRITERAW"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not the server 
+</h3></div></div></div><a class="indexterm" name="id2559806"></a><a name="WRITERAW"></a><div class="variablelist"><dl><dt></dt><dd><p>This parameter controls whether or not the server 
     will support raw write SMB's when transferring data from clients. 
     You should never need to change this parameter.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>write raw</code></em> = <code class="literal">yes</code>
 </em></span>
-</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559823"></a>
+</p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559848"></a>
 
 wtmp directory (G)
-</h3></div></div></div><a class="indexterm" name="id2559824"></a><a name="WTMPDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
+</h3></div></div></div><a class="indexterm" name="id2559849"></a><a name="WTMPDIRECTORY"></a><div class="variablelist"><dl><dt></dt><dd><p>
 	This parameter is only available if Samba has been configured and compiled with the option <code class="literal">
 	--with-utmp</code>. It specifies a directory pathname that is used to store the wtmp or wtmpx files (depending on 
 	the UNIX system) that record user connections to a Samba server. The difference with the utmp directory is the fact 
@@ -6392,7 +6395,7 @@
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>wtmp directory</code></em> = <code class="literal">/var/log/wtmp</code>
 </em></span>
-</p></dd></dl></div></div></div></div><div class="refsect1" lang="en"><a name="id2559907"></a><h2>WARNINGS</h2><p>
+</p></dd></dl></div></div></div></div><div class="refsect1" lang="en"><a name="id2559932"></a><h2>WARNINGS</h2><p>
 	Although the configuration file permits service names to contain spaces, your client software may not.
 	Spaces will be ignored in comparisons anyway, so it shouldn't be a problem - but be aware of the possibility.
 	</p><p>
@@ -6405,8 +6408,8 @@
 	for an administrator easy, but the various combinations of default attributes can be tricky. Take extreme
 	care when designing these sections. In particular, ensure that the permissions on spool directories are
 	correct.
-	</p></div><div class="refsect1" lang="en"><a name="id2559957"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2559968"></a><h2>SEE ALSO</h2><p>
-	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, <a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>, <a class="citerefentry" href="swat.8.html"><span class="citerefentry"><span class="refentrytitle">swat</span>(8)</span></a>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="nmblookup.1.html"><span class="citerefentry"><span class="refentrytitle">nmblookup</span>(1)</span></a>, <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a>, <a class="citerefentry" href="testprns.1.html"><span class="citerefentry"><span class="refentrytitle">testprns</span>(1)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2560047"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2559982"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2559993"></a><h2>SEE ALSO</h2><p>
+	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, <a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>, <a class="citerefentry" href="swat.8.html"><span class="citerefentry"><span class="refentrytitle">swat</span>(8)</span></a>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="nmblookup.1.html"><span class="citerefentry"><span class="refentrytitle">nmblookup</span>(1)</span></a>, <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a>, <a class="citerefentry" href="testprns.1.html"><span class="citerefentry"><span class="refentrytitle">testprns</span>(1)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2560072"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
 	</p><p>

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbcacls.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbcacls.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbcacls.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbcacls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbcacls.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbcacls &#8212; Set or get ACLs on an NT file or directory names</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbcacls</code> {//server/share} {filename} [-D acls] [-M acls] [-a acls] [-S acls] [-C name] [-G name] [--numeric] [-t] [-U username] [-h] [-d]</p></div></div><div class="refsect1" lang="en"><a name="id2479216"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">smbcacls</code> program manipulates NT Access Control
-	Lists (ACLs) on SMB file shares. </p></div><div class="refsect1" lang="en"><a name="id2479245"></a><h2>OPTIONS</h2><p>The following options are available to the <code class="literal">smbcacls</code> program.  
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbcacls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbcacls.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbcacls &#8212; Set or get ACLs on an NT file or directory names</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbcacls</code> {//server/share} {filename} [-D acls] [-M acls] [-a acls] [-S acls] [-C name] [-G name] [--numeric] [-t] [-U username] [-h] [-d]</p></div></div><div class="refsect1" lang="en"><a name="id2479222"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">smbcacls</code> program manipulates NT Access Control
+	Lists (ACLs) on SMB file shares. </p></div><div class="refsect1" lang="en"><a name="id2479251"></a><h2>OPTIONS</h2><p>The following options are available to the <code class="literal">smbcacls</code> program.  
 	The format of ACLs is described in the section ACL FORMAT </p><div class="variablelist"><dl><dt><span class="term">-a acls</span></dt><dd><p>Add the ACLs specified to the ACL list.  Existing 
 		access control entries are unchanged. </p></dd><dt><span class="term">-M acls</span></dt><dd><p>Modify the mask value (permissions) for the ACLs 
 		specified on the command line.  An error will be printed for each 
@@ -52,7 +52,7 @@
 compile time.</p></dd><dt><span class="term">-l|--log-basename=logdirectory</span></dt><dd><p>Base directory name for log/debug files. The extension
 <code class="constant">".progname"</code> will be appended (e.g. log.smbclient, 
 log.smbd, etc...). The log file is never removed by the client.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478382"></a><h2>ACL FORMAT</h2><p>The format of an ACL is one or more ACL entries separated by 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478387"></a><h2>ACL FORMAT</h2><p>The format of an ACL is one or more ACL entries separated by 
 	either commas or newlines.  An ACL entry is one of the following: </p><pre class="programlisting"> 
 REVISION:&lt;revision number&gt;
 OWNER:&lt;sid or name&gt;
@@ -77,13 +77,13 @@
 	file permissions of the same name. </p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>R</em></span> - Allow read access </p></li><li><p><span class="emphasis"><em>W</em></span> - Allow write access</p></li><li><p><span class="emphasis"><em>X</em></span> - Execute permission on the object</p></li><li><p><span class="emphasis"><em>D</em></span> - Delete the object</p></li><li><p><span class="emphasis"><em>P</em></span> - Change permissions</p></li><li><p><span class="emphasis"><em>O</em></span> - Take ownership</p></li></ul></div><p>The following combined permissions can be specified:</p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>READ</em></span> -  Equivalent to 'RX'
 		permissions</p></li><li><p><span class="emphasis"><em>CHANGE</em></span> - Equivalent to 'RXWD' permissions
 		</p></li><li><p><span class="emphasis"><em>FULL</em></span> - Equivalent to 'RWXDPO' 
-		permissions</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478547"></a><h2>EXIT STATUS</h2><p>The <code class="literal">smbcacls</code> program sets the exit status 
+		permissions</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478552"></a><h2>EXIT STATUS</h2><p>The <code class="literal">smbcacls</code> program sets the exit status 
 	depending on the success or otherwise of the operations performed.  
 	The exit status may be one of the following values. </p><p>If the operation succeeded, smbcacls returns and exit 
 	status of 0.  If <code class="literal">smbcacls</code> couldn't connect to the specified server, 
 	or there was an error getting or setting the ACLs, an exit status 
 	of 1 is returned.  If there was an error parsing any command line 
-	arguments, an exit status of 2 is returned. </p></div><div class="refsect1" lang="en"><a name="id2478580"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478591"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	arguments, an exit status of 2 is returned. </p></div><div class="refsect1" lang="en"><a name="id2478585"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478596"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p><code class="literal">smbcacls</code> was written by Andrew Tridgell 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbclient.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbclient.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbclient.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbclient</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbclient.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbclient &#8212; ftp-like client to access SMB/CIFS resources 
-	on servers</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbclient</code> [-b &lt;buffer size&gt;] [-d debuglevel] [-e] [-L &lt;netbios name&gt;] [-U username] [-I destinationIP] [-M &lt;netbios name&gt;] [-m maxprotocol] [-A authfile] [-N] [-i scope] [-O &lt;socket options&gt;] [-p port] [-R &lt;name resolve order&gt;] [-s &lt;smb config file&gt;] [-k] [-P] [-c &lt;command&gt;]</p></div><div class="cmdsynopsis"><p><code class="literal">smbclient</code> {servicename} [password] [-b &lt;buffer size&gt;] [-d debuglevel] [-e] [-D Directory] [-U username] [-W workgroup] [-M &lt;netbios name&gt;] [-m maxprotocol] [-A authfile] [-N] [-l log-basename] [-I destinationIP] [-E] [-c &lt;command string&gt;] [-i scope] [-O &lt;socket options&gt;] [-p port] [-R &lt;name resolve order&gt;] [-s &lt;smb config file&gt;] [-T&lt;c|x&gt;IXFqgbNan] [-k]</p></div></div><div class="refsect1" lang="en"><a name="id2479452"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbclient</code> is a client that can 
+	on servers</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbclient</code> [-b &lt;buffer size&gt;] [-d debuglevel] [-e] [-L &lt;netbios name&gt;] [-U username] [-I destinationIP] [-M &lt;netbios name&gt;] [-m maxprotocol] [-A authfile] [-N] [-i scope] [-O &lt;socket options&gt;] [-p port] [-R &lt;name resolve order&gt;] [-s &lt;smb config file&gt;] [-k] [-P] [-c &lt;command&gt;]</p></div><div class="cmdsynopsis"><p><code class="literal">smbclient</code> {servicename} [password] [-b &lt;buffer size&gt;] [-d debuglevel] [-e] [-D Directory] [-U username] [-W workgroup] [-M &lt;netbios name&gt;] [-m maxprotocol] [-A authfile] [-N] [-l log-basename] [-I destinationIP] [-E] [-c &lt;command string&gt;] [-i scope] [-O &lt;socket options&gt;] [-p port] [-R &lt;name resolve order&gt;] [-s &lt;smb config file&gt;] [-T&lt;c|x&gt;IXFqgbNan] [-k]</p></div></div><div class="refsect1" lang="en"><a name="id2479458"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbclient</code> is a client that can 
 	'talk' to an SMB/CIFS server. It offers an interface
 	similar to that of the ftp program (see <a class="citerefentry" href="ftp.1.html"><span class="citerefentry"><span class="refentrytitle">ftp</span>(1)</span></a>).  
 	Operations include things like getting files from the server 
 	to the local machine, putting files from the local machine to 
 	the server, retrieving directory information from the server 
-	and so on. </p></div><div class="refsect1" lang="en"><a name="id2479492"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">servicename</span></dt><dd><p>servicename is the name of the service 
+	and so on. </p></div><div class="refsect1" lang="en"><a name="id2479498"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">servicename</span></dt><dd><p>servicename is the name of the service 
 		you want to use on the server. A service name takes the form
 		<code class="filename">//server/service</code> where <em class="parameter"><code>server
 		</code></em> is the NetBIOS name of the SMB/CIFS server 
@@ -267,7 +267,7 @@
 		only of any use with the tar -T option. </p></dd><dt><span class="term">-c command string</span></dt><dd><p>command string is a semicolon-separated list of 
 		commands to be executed instead of prompting from stdin. <em class="parameter"><code>
 		-N</code></em> is implied by <em class="parameter"><code>-c</code></em>.</p><p>This is particularly useful in scripts and for printing stdin 
-		to the server, e.g. <code class="literal">-c 'print -'</code>. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2526294"></a><h2>OPERATIONS</h2><p>Once the client is running, the user is presented with 
+		to the server, e.g. <code class="literal">-c 'print -'</code>. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2526297"></a><h2>OPERATIONS</h2><p>Once the client is running, the user is presented with 
 	a prompt : </p><p><code class="prompt">smb:\&gt; </code></p><p>The backslash ("\\") indicates the current working directory 
 	on the server, and will change if the current working directory 
 	is changed. </p><p>The prompt indicates that the client is ready and waiting to 
@@ -465,14 +465,14 @@
 		</p></dd><dt><span class="term">vuid &lt;number&gt;</span></dt><dd><p>Changes the currently used vuid in the protocol to
 		the given arbitrary number. Without an argument prints out the current
 		vuid being used. Used for internal Samba testing purposes.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2527418"></a><h2>NOTES</h2><p>Some servers are fussy about the case of supplied usernames,
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2527420"></a><h2>NOTES</h2><p>Some servers are fussy about the case of supplied usernames,
 	passwords, share names (AKA service names) and machine names.
 	If you fail to connect try giving all parameters in uppercase.
 	</p><p>It is often necessary to use the -n option when connecting
 	to some types of servers. For example OS/2 LanManager insists
 	on a valid NetBIOS name being used, so you need to supply a valid
 	name that would be known to the server.</p><p>smbclient supports long file names where the server 
-	supports the LANMAN2 protocol or above. </p></div><div class="refsect1" lang="en"><a name="id2527443"></a><h2>ENVIRONMENT VARIABLES</h2><p>The variable <code class="envar">USER</code> may contain the 
+	supports the LANMAN2 protocol or above. </p></div><div class="refsect1" lang="en"><a name="id2527446"></a><h2>ENVIRONMENT VARIABLES</h2><p>The variable <code class="envar">USER</code> may contain the 
 	username of the person  using the client. This information is 
 	used only if the protocol  level is high enough to support 
 	session-level passwords.</p><p>The variable <code class="envar">PASSWD</code> may contain 
@@ -482,7 +482,7 @@
 	the path, executed with system(), which the client should connect 
         to instead of connecting to a server.  This functionality is primarily
         intended as a development aid, and works best when using a LMHOSTS 
-        file</p></div><div class="refsect1" lang="en"><a name="id2527481"></a><h2>INSTALLATION</h2><p>The location of the client program is a matter for 
+        file</p></div><div class="refsect1" lang="en"><a name="id2527484"></a><h2>INSTALLATION</h2><p>The location of the client program is a matter for 
 	individual system administrators. The following are thus
 	suggestions only. </p><p>It is recommended that the smbclient software be installed
 	in the <code class="filename">/usr/local/samba/bin/</code> or <code class="filename">
@@ -493,11 +493,11 @@
 	and writeable only by the user. </p><p>To test the client, you will need to know the name of a 
 	running SMB/CIFS server. It is possible to run <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> as an ordinary user - running that server as a daemon 
 	on a user-accessible port (typically any port number over 1024)
-	would provide a suitable test server. </p></div><div class="refsect1" lang="en"><a name="id2527537"></a><h2>DIAGNOSTICS</h2><p>Most diagnostics issued by the client are logged in a 
+	would provide a suitable test server. </p></div><div class="refsect1" lang="en"><a name="id2527540"></a><h2>DIAGNOSTICS</h2><p>Most diagnostics issued by the client are logged in a 
 	specified log file. The log file name is specified at compile time, 
 	but may be overridden on the command line. </p><p>The number and nature of diagnostics available depends 
 	on the debug level used by the client. If you have problems, 
-	set the debug level to 3 and peruse the log files. </p></div><div class="refsect1" lang="en"><a name="id2527556"></a><h2>VERSION</h2><p>This man page is correct for version 3.2 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2527567"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	set the debug level to 3 and peruse the log files. </p></div><div class="refsect1" lang="en"><a name="id2527559"></a><h2>VERSION</h2><p>This man page is correct for version 3.2 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2527570"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbcontrol.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbcontrol.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbcontrol.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -22,7 +22,7 @@
 		<code class="filename">winbindd.pid</code> file.</p><p>If a single process ID is given, the message is sent 
 		to only that process.</p></dd><dt><span class="term">message-type</span></dt><dd><p>Type of message to send. See 
 		the section <code class="constant">MESSAGE-TYPES</code> for details.
-		</p></dd><dt><span class="term">parameters</span></dt><dd><p>any parameters required for the message-type</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482607"></a><h2>MESSAGE-TYPES</h2><p>Available message types are:</p><div class="variablelist"><dl><dt><span class="term">close-share</span></dt><dd><p>Order smbd to close the client 
+		</p></dd><dt><span class="term">parameters</span></dt><dd><p>any parameters required for the message-type</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482603"></a><h2>MESSAGE-TYPES</h2><p>Available message types are:</p><div class="variablelist"><dl><dt><span class="term">close-share</span></dt><dd><p>Order smbd to close the client 
 	connections to the named share. Note that this doesn't affect client 
 	connections to any other shares. This message-type takes an argument of the
 	share name for which client connections will be closed, or the
@@ -65,8 +65,8 @@
 	to update their local version of the driver. Can only be 
 	sent to smbd.</p></dd><dt><span class="term">reload-config</span></dt><dd><p>Force daemon to reload smb.conf configuration file. Can be sent
 	to <code class="constant">smbd</code>, <code class="constant">nmbd</code>, or <code class="constant">winbindd</code>.
-	</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478480"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478491"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> and <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478516"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478482"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478493"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> and <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478518"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbcquotas.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbcquotas.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbcquotas.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbcquotas</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbcquotas.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbcquotas &#8212; Set or get QUOTAs of NTFS 5 shares</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbcquotas</code> {//server/share} [-u user] [-L] [-F] [-S QUOTA_SET_COMMAND] [-n] [-t] [-v] [-d debuglevel] [-s configfile] [-l logdir] [-V] [-U username] [-N] [-k] [-A]</p></div></div><div class="refsect1" lang="en"><a name="id2482449"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">smbcquotas</code> program manipulates NT Quotas on SMB file shares. </p></div><div class="refsect1" lang="en"><a name="id2482477"></a><h2>OPTIONS</h2><p>The following options are available to the <code class="literal">smbcquotas</code> program. </p><div class="variablelist"><dl><dt><span class="term">-u user</span></dt><dd><p> Specifies the user of whom the quotas are get or set.
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbcquotas</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbcquotas.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbcquotas &#8212; Set or get QUOTAs of NTFS 5 shares</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbcquotas</code> {//server/share} [-u user] [-L] [-F] [-S QUOTA_SET_COMMAND] [-n] [-t] [-v] [-d debuglevel] [-s configfile] [-l logdir] [-V] [-U username] [-N] [-k] [-A]</p></div></div><div class="refsect1" lang="en"><a name="id2482446"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">smbcquotas</code> program manipulates NT Quotas on SMB file shares. </p></div><div class="refsect1" lang="en"><a name="id2482475"></a><h2>OPTIONS</h2><p>The following options are available to the <code class="literal">smbcquotas</code> program. </p><div class="variablelist"><dl><dt><span class="term">-u user</span></dt><dd><p> Specifies the user of whom the quotas are get or set.
 		By default the current user's username will be used.</p></dd><dt><span class="term">-L</span></dt><dd><p>Lists all quota records of the share.</p></dd><dt><span class="term">-F</span></dt><dd><p>Show the share quota status and default limits.</p></dd><dt><span class="term">-S QUOTA_SET_COMMAND</span></dt><dd><p>This command sets/modifies quotas for a user or on the share,
 		depending on the QUOTA_SET_COMMAND parameter which is described later.</p></dd><dt><span class="term">-n</span></dt><dd><p>This option displays all QUOTA information in numeric 
 		format.  The default is to convert SIDs to names and QUOTA limits 
@@ -62,7 +62,7 @@
 many systems the command line of a running process may be seen
 via the <code class="literal">ps</code> command.  To be safe always allow
 <code class="literal">rpcclient</code> to prompt for a password and type
-it in directly. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478461"></a><h2>QUOTA_SET_COMAND</h2><p>The format of an the QUOTA_SET_COMMAND is an operation
+it in directly. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478463"></a><h2>QUOTA_SET_COMAND</h2><p>The format of an the QUOTA_SET_COMMAND is an operation
 	name followed by a set of parameters specific to that operation.
 	</p><p>To set user quotas for the user specified by -u or for the
 	current username: </p><p><strong class="userinput"><code>
@@ -74,13 +74,13 @@
 	To change the share quota settings:
 	</p><p><strong class="userinput"><code>
 	FSQFLAGS:QUOTA_ENABLED/DENY_DISK/LOG_SOFTLIMIT/LOG_HARD_LIMIT
-	</code></strong></p><p>All limits are specified as a number of bytes.</p></div><div class="refsect1" lang="en"><a name="id2478513"></a><h2>EXIT STATUS</h2><p>The <code class="literal">smbcquotas</code> program sets the exit status
+	</code></strong></p><p>All limits are specified as a number of bytes.</p></div><div class="refsect1" lang="en"><a name="id2478515"></a><h2>EXIT STATUS</h2><p>The <code class="literal">smbcquotas</code> program sets the exit status
 	depending on the success or otherwise of the operations performed.
 	The exit status may be one of the following values. </p><p>If the operation succeeded, smbcquotas returns an exit
 	status of 0.  If <code class="literal">smbcquotas</code> couldn't connect to the specified server,
 	or when there was an error getting or setting the quota(s), an exit status
 	of 1 is returned.  If there was an error parsing any command line
-	arguments, an exit status of 2 is returned. </p></div><div class="refsect1" lang="en"><a name="id2478546"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478557"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	arguments, an exit status of 2 is returned. </p></div><div class="refsect1" lang="en"><a name="id2478548"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478559"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p><code class="literal">smbcquotas</code> was written by Stefan Metzmacher.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbd.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbd.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbd.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbd &#8212; server to provide SMB/CIFS services to clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbd</code> [-D] [-F] [-S] [-i] [-h] [-V] [-b] [-d &lt;debug level&gt;] [-l &lt;log directory&gt;] [-p &lt;port number(s)&gt;] [-P &lt;profiling level&gt;] [-O &lt;socket option&gt;] [-s &lt;configuration file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479220"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbd</code> is the server daemon that 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbd &#8212; server to provide SMB/CIFS services to clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbd</code> [-D] [-F] [-S] [-i] [-h] [-V] [-b] [-d &lt;debug level&gt;] [-l &lt;log directory&gt;] [-p &lt;port number(s)&gt;] [-P &lt;profiling level&gt;] [-O &lt;socket option&gt;] [-s &lt;configuration file&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479227"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbd</code> is the server daemon that 
 	provides filesharing and printing services to Windows clients. 
 	The server provides filespace and printer services to
 	clients using the SMB (or CIFS) protocol. This is compatible 
@@ -21,7 +21,7 @@
 	can force a reload by sending a SIGHUP to the server.  Reloading 
 	the configuration file will not affect connections to any service 
 	that is already established.  Either the user will have to 
-	disconnect from the service, or <code class="literal">smbd</code> killed and restarted.</p></div><div class="refsect1" lang="en"><a name="id2479307"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-D</span></dt><dd><p>If specified, this parameter causes 
+	disconnect from the service, or <code class="literal">smbd</code> killed and restarted.</p></div><div class="refsect1" lang="en"><a name="id2479314"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-D</span></dt><dd><p>If specified, this parameter causes 
 		the server to operate as a daemon. That is, it detaches 
 		itself and runs in the background, fielding requests 
 		on the appropriate port. Operating the server as a
@@ -82,7 +82,7 @@
 		number specifying the level of profiling data to be collected.
 		0 turns off profiling, 1 turns on counter profiling only,
 		2 turns on complete profiling, and 3 resets all profiling data.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478468"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>If the server is to be run by the 
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478473"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>If the server is to be run by the 
 		<code class="literal">inetd</code> meta-daemon, this file 
 		must contain suitable startup information for the 
 		meta-daemon. 
@@ -96,17 +96,17 @@
 		</p></dd><dt><span class="term"><code class="filename">/usr/local/samba/lib/smb.conf</code></span></dt><dd><p>This is the default location of the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> server configuration file. Other common places that systems 
 		install this file are <code class="filename">/usr/samba/lib/smb.conf</code> 
 		and <code class="filename">/etc/samba/smb.conf</code>.</p><p>This file describes all the services the server 
-		is to make available to clients. See <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> for more information.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478595"></a><h2>LIMITATIONS</h2><p>On some systems <code class="literal">smbd</code> cannot change uid back 
+		is to make available to clients. See <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> for more information.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478600"></a><h2>LIMITATIONS</h2><p>On some systems <code class="literal">smbd</code> cannot change uid back 
 	to root after a setuid() call.  Such systems are called 
 	trapdoor uid systems. If you have such a system, 
 	you will be unable to connect from a client (such as a PC) as 
 	two different users at once. Attempts to connect the
 	second user will result in access denied or 
-	similar.</p></div><div class="refsect1" lang="en"><a name="id2478616"></a><h2>ENVIRONMENT VARIABLES</h2><div class="variablelist"><dl><dt><span class="term"><code class="envar">PRINTER</code></span></dt><dd><p>If no printer name is specified to 
+	similar.</p></div><div class="refsect1" lang="en"><a name="id2478622"></a><h2>ENVIRONMENT VARIABLES</h2><div class="variablelist"><dl><dt><span class="term"><code class="envar">PRINTER</code></span></dt><dd><p>If no printer name is specified to 
 		printable services, most systems will use the value of 
 		this variable (or <code class="constant">lp</code> if this variable is 
 		not defined) as the name of the printer to use. This 
-		is not specific to the server, however.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478646"></a><h2>PAM INTERACTION</h2><p>Samba uses PAM for authentication (when presented with a plaintext 
+		is not specific to the server, however.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478652"></a><h2>PAM INTERACTION</h2><p>Samba uses PAM for authentication (when presented with a plaintext 
 	password), for account checking (is this account disabled?) and for
 	session management.  The degree too which samba supports PAM is restricted
 	by the limitations of the SMB protocol and the <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS">obey pam restrictions</a> <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> paramater.  When this is set, the following restrictions apply:
@@ -119,8 +119,8 @@
 	is granted.  Note however, that this is bypassed in share level secuirty.  
 	Note also that some older pam configuration files may need a line 
 	added for session support. 
-	</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478707"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478718"></a><h2>DIAGNOSTICS</h2><p>Most diagnostics issued by the server are logged 
+	</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478713"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478724"></a><h2>DIAGNOSTICS</h2><p>Most diagnostics issued by the server are logged 
 	in a specified log file. The log file name is specified 
 	at compile time, but may be overridden on the command line.</p><p>The number and nature of diagnostics available depends 
 	on the debug level used by the server. If you have problems, set 
@@ -129,10 +129,10 @@
 	available in the source code to warrant describing each and every 
 	diagnostic. At this stage your best bet is still to grep the 
 	source code and inspect the conditions that gave rise to the 
-	diagnostics you are seeing.</p></div><div class="refsect1" lang="en"><a name="id2478746"></a><h2>TDB FILES</h2><p>Samba stores it's data in several TDB (Trivial Database) files, usually located in <code class="filename">/var/lib/samba</code>.</p><p>
+	diagnostics you are seeing.</p></div><div class="refsect1" lang="en"><a name="id2478752"></a><h2>TDB FILES</h2><p>Samba stores it's data in several TDB (Trivial Database) files, usually located in <code class="filename">/var/lib/samba</code>.</p><p>
 	(*) information persistent across restarts (but not
 	necessarily important to backup).
-	</p><div class="variablelist"><dl><dt><span class="term">account_policy.tdb*</span></dt><dd><p>NT account policy settings such as pw expiration, etc...</p></dd><dt><span class="term">brlock.tdb</span></dt><dd><p>byte range locks</p></dd><dt><span class="term">browse.dat</span></dt><dd><p>browse lists</p></dd><dt><span class="term">connections.tdb</span></dt><dd><p>share connections (used to enforce max connections, etc...)</p></dd><dt><span class="term">gencache.tdb</span></dt><dd><p>generic caching db</p></dd><dt><span class="term">group_mapping.tdb*</span></dt><dd><p>group mapping information</p></dd><dt><span class="term">locking.tdb</span></dt><dd><p>share modes &amp; oplocks</p></dd><dt><span class="term">login_cache.tdb*</span></dt><dd><p>bad pw attempts</p></dd><dt><span class="term">messages.tdb</span></dt><dd><p>Samba messaging system</p></dd><dt><span class="term">netsamlogon_cache.tdb*</span></dt><dd><p>cache of user net_info_3 struct	from net_samlogon() request (as a domain member)</p></dd><dt><span class="term">ntdrivers.tdb*</span></dt><dd><p>installed printer drivers</p></dd><dt><span class="term">ntforms.tdb*</span></dt><dd><p>installed printer forms</p></dd><dt><span class="term">ntprinters.tdb*</span></dt><dd><p>installed printer information</p></dd><dt><span class="term">printing/</span></dt><dd><p>directory containing tdb per print queue of cached lpq output</p></dd><dt><span class="term">registry.tdb</span></dt><dd><p>Windows registry skeleton (connect via regedit.exe)</p></dd><dt><span class="term">sessionid.tdb</span></dt><dd><p>session information (e.g. support for 'utmp = yes')</p></dd><dt><span class="term">share_info.tdb*</span></dt><dd><p>share acls</p></dd><dt><span class="term">winbindd_cache.tdb</span></dt><dd><p>winbindd's cache of user lists, etc...</p></dd><dt><span class="term">winbindd_idmap.tdb*</span></dt><dd><p>winbindd's local idmap db</p></dd><dt><span class="term">wins.dat*</span></dt><dd><p>wins database when 'wins support = yes'</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525649"></a><h2>SIGNALS</h2><p>Sending the <code class="literal">smbd</code> a SIGHUP will cause it to 
+	</p><div class="variablelist"><dl><dt><span class="term">account_policy.tdb*</span></dt><dd><p>NT account policy settings such as pw expiration, etc...</p></dd><dt><span class="term">brlock.tdb</span></dt><dd><p>byte range locks</p></dd><dt><span class="term">browse.dat</span></dt><dd><p>browse lists</p></dd><dt><span class="term">connections.tdb</span></dt><dd><p>share connections (used to enforce max connections, etc...)</p></dd><dt><span class="term">gencache.tdb</span></dt><dd><p>generic caching db</p></dd><dt><span class="term">group_mapping.tdb*</span></dt><dd><p>group mapping information</p></dd><dt><span class="term">locking.tdb</span></dt><dd><p>share modes &amp; oplocks</p></dd><dt><span class="term">login_cache.tdb*</span></dt><dd><p>bad pw attempts</p></dd><dt><span class="term">messages.tdb</span></dt><dd><p>Samba messaging system</p></dd><dt><span class="term">netsamlogon_cache.tdb*</span></dt><dd><p>cache of user net_info_3 struct	from net_samlogon() request (as a domain member)</p></dd><dt><span class="term">ntdrivers.tdb*</span></dt><dd><p>installed printer drivers</p></dd><dt><span class="term">ntforms.tdb*</span></dt><dd><p>installed printer forms</p></dd><dt><span class="term">ntprinters.tdb*</span></dt><dd><p>installed printer information</p></dd><dt><span class="term">printing/</span></dt><dd><p>directory containing tdb per print queue of cached lpq output</p></dd><dt><span class="term">registry.tdb</span></dt><dd><p>Windows registry skeleton (connect via regedit.exe)</p></dd><dt><span class="term">sessionid.tdb</span></dt><dd><p>session information (e.g. support for 'utmp = yes')</p></dd><dt><span class="term">share_info.tdb*</span></dt><dd><p>share acls</p></dd><dt><span class="term">winbindd_cache.tdb</span></dt><dd><p>winbindd's cache of user lists, etc...</p></dd><dt><span class="term">winbindd_idmap.tdb*</span></dt><dd><p>winbindd's local idmap db</p></dd><dt><span class="term">wins.dat*</span></dt><dd><p>wins database when 'wins support = yes'</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525651"></a><h2>SIGNALS</h2><p>Sending the <code class="literal">smbd</code> a SIGHUP will cause it to 
 	reload its <code class="filename">smb.conf</code> configuration 
 	file within a short period of time.</p><p>To shut down a user's <code class="literal">smbd</code> process it is recommended 
 	that <code class="literal">SIGKILL (-9)</code> <span class="emphasis"><em>NOT</em></span> 
@@ -147,11 +147,11 @@
 	<code class="literal">smbd</code> is in a state of waiting for an incoming SMB before 
 	issuing them. It is possible to make the signal handlers safe 
 	by un-blocking the signals before the select call and re-blocking 
-	them after, however this would affect performance.</p></div><div class="refsect1" lang="en"><a name="id2525743"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="hosts_access.5.html"><span class="citerefentry"><span class="refentrytitle">hosts_access</span>(5)</span></a>, <a class="citerefentry" href="inetd.8.html"><span class="citerefentry"><span class="refentrytitle">inetd</span>(8)</span></a>, <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a>, <a class="citerefentry" href="testprns.1.html"><span class="citerefentry"><span class="refentrytitle">testprns</span>(1)</span></a>, and the 
+	them after, however this would affect performance.</p></div><div class="refsect1" lang="en"><a name="id2525745"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="hosts_access.5.html"><span class="citerefentry"><span class="refentrytitle">hosts_access</span>(5)</span></a>, <a class="citerefentry" href="inetd.8.html"><span class="citerefentry"><span class="refentrytitle">inetd</span>(8)</span></a>, <a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="testparm.1.html"><span class="citerefentry"><span class="refentrytitle">testparm</span>(1)</span></a>, <a class="citerefentry" href="testprns.1.html"><span class="citerefentry"><span class="refentrytitle">testprns</span>(1)</span></a>, and the 
 	Internet RFC's	<code class="filename">rfc1001.txt</code>, <code class="filename">rfc1002.txt</code>. 
 	In addition the CIFS (formerly SMB) specification is available 
 	as a link from the Web page <a class="ulink" href="http://samba.org/cifs/" target="_top"> 
-	http://samba.org/cifs/</a>.</p></div><div class="refsect1" lang="en"><a name="id2525829"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	http://samba.org/cifs/</a>.</p></div><div class="refsect1" lang="en"><a name="id2525831"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbget.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbget.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbget.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,14 +1,14 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbget</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbget.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbget &#8212; wget-like utility for download files over SMB</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbget</code> [-a, --guest] [-r, --resume] [-R, --recursive] [-u, --username=STRING] [-p, --password=STRING] [-w, --workgroup=STRING] [-n, --nonprompt] [-d, --debuglevel=INT] [-D, --dots] [-P, --keep-permissions] [-o, --outputfile] [-f, --rcfile] [-q, --quiet] [-v, --verbose] [-b, --blocksize] [-?, --help] [--usage] {smb://host/share/path/to/file} [smb://url2/] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2479272"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbget is a simple utility with wget-like semantics, that can download files from SMB servers. You can specify the files you would like to download on the command-line. 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbget</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbget.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbget &#8212; wget-like utility for download files over SMB</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbget</code> [-a, --guest] [-r, --resume] [-R, --recursive] [-u, --username=STRING] [-p, --password=STRING] [-w, --workgroup=STRING] [-n, --nonprompt] [-d, --debuglevel=INT] [-D, --dots] [-P, --keep-permissions] [-o, --outputfile] [-f, --rcfile] [-q, --quiet] [-v, --verbose] [-b, --blocksize] [-?, --help] [--usage] {smb://host/share/path/to/file} [smb://url2/] [...]</p></div></div><div class="refsect1" lang="en"><a name="id2479279"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbget is a simple utility with wget-like semantics, that can download files from SMB servers. You can specify the files you would like to download on the command-line. 
 	</p><p>
 		The files should be in the smb-URL standard, e.g. use smb://host/share/file
 		for the UNC path <span class="emphasis"><em>\\\\HOST\\SHARE\\file</em></span>.
-	</p></div><div class="refsect1" lang="en"><a name="id2479305"></a><h2>OPTIONS</h2><dt><span class="term">-a, --guest</span></dt><dd><p>Work as user guest</p></dd><dt><span class="term">-r, --resume</span></dt><dd><p>Automatically resume aborted files</p></dd><dt><span class="term">-R, --recursive</span></dt><dd><p>Recursively download files</p></dd><dt><span class="term">-u, --username=STRING</span></dt><dd><p>Username to use</p></dd><dt><span class="term">-p, --password=STRING</span></dt><dd><p>Password to use</p></dd><dt><span class="term">-w, --workgroup=STRING</span></dt><dd><p>Workgroup to use (optional)</p></dd><dt><span class="term">-n, --nonprompt</span></dt><dd><p>Don't ask anything (non-interactive)</p></dd><dt><span class="term">-d, --debuglevel=INT</span></dt><dd><p>Debuglevel to use</p></dd><dt><span class="term">-D, --dots</span></dt><dd><p>Show dots as progress indication</p></dd><dt><span class="term">-P, --keep-permissions</span></dt><dd><p>Set same permissions on local file as are set on remote file.</p></dd><dt><span class="term">-o, --outputfile</span></dt><dd><p>Write the file that is being download to the specified file. Can not be used together with -R.</p></dd><dt><span class="term">-f, --rcfile</span></dt><dd><p>Use specified rcfile. This will be loaded in the order it was specified - e.g. if you specify any options before this one, they might get overriden by the contents of the rcfile.</p></dd><dt><span class="term">-q, --quiet</span></dt><dd><p>Be quiet</p></dd><dt><span class="term">-v, --verbose</span></dt><dd><p>Be verbose</p></dd><dt><span class="term">-b, --blocksize</span></dt><dd><p>Number of bytes to download in a block. Defaults to 64000.</p></dd><dt><span class="term">-?, --help</span></dt><dd><p>Show help message</p></dd><dt><span class="term">--usage</span></dt><dd><p>Display brief usage message</p></dd></div><div class="refsect1" lang="en"><a name="id2478251"></a><h2>SMB URLS</h2><p> SMB URL's should be specified in the following format:</p><pre class="programlisting">
+	</p></div><div class="refsect1" lang="en"><a name="id2479312"></a><h2>OPTIONS</h2><dt><span class="term">-a, --guest</span></dt><dd><p>Work as user guest</p></dd><dt><span class="term">-r, --resume</span></dt><dd><p>Automatically resume aborted files</p></dd><dt><span class="term">-R, --recursive</span></dt><dd><p>Recursively download files</p></dd><dt><span class="term">-u, --username=STRING</span></dt><dd><p>Username to use</p></dd><dt><span class="term">-p, --password=STRING</span></dt><dd><p>Password to use</p></dd><dt><span class="term">-w, --workgroup=STRING</span></dt><dd><p>Workgroup to use (optional)</p></dd><dt><span class="term">-n, --nonprompt</span></dt><dd><p>Don't ask anything (non-interactive)</p></dd><dt><span class="term">-d, --debuglevel=INT</span></dt><dd><p>Debuglevel to use</p></dd><dt><span class="term">-D, --dots</span></dt><dd><p>Show dots as progress indication</p></dd><dt><span class="term">-P, --keep-permissions</span></dt><dd><p>Set same permissions on local file as are set on remote file.</p></dd><dt><span class="term">-o, --outputfile</span></dt><dd><p>Write the file that is being download to the specified file. Can not be used together with -R.</p></dd><dt><span class="term">-f, --rcfile</span></dt><dd><p>Use specified rcfile. This will be loaded in the order it was specified - e.g. if you specify any options before this one, they might get overriden by the contents of the rcfile.</p></dd><dt><span class="term">-q, --quiet</span></dt><dd><p>Be quiet</p></dd><dt><span class="term">-v, --verbose</span></dt><dd><p>Be verbose</p></dd><dt><span class="term">-b, --blocksize</span></dt><dd><p>Number of bytes to download in a block. Defaults to 64000.</p></dd><dt><span class="term">-?, --help</span></dt><dd><p>Show help message</p></dd><dt><span class="term">--usage</span></dt><dd><p>Display brief usage message</p></dd></div><div class="refsect1" lang="en"><a name="id2478257"></a><h2>SMB URLS</h2><p> SMB URL's should be specified in the following format:</p><pre class="programlisting">
 smb://[[[domain;]user[:password@]]server[/share[/path[/file]]]]
 </pre><pre class="programlisting">
 smb:// means all the workgroups
 </pre><pre class="programlisting">
 smb://name/ means, if <em class="replaceable"><code>name</code></em> is a workgroup, all the servers in this workgroup, or if <em class="replaceable"><code>name</code></em> is a server, all the shares on this server.
-</pre></div><div class="refsect1" lang="en"><a name="id2478293"></a><h2>EXAMPLES</h2><pre class="programlisting">
+</pre></div><div class="refsect1" lang="en"><a name="id2478298"></a><h2>EXAMPLES</h2><pre class="programlisting">
 # Recursively download 'src' directory
 smbget -R smb://rhonwyn/jelmer/src
 # Download FreeBSD ISO and enable resuming
@@ -17,10 +17,10 @@
 smbget -Rr smb://rhonwyn/isos
 # Backup my data on rhonwyn
 smbget -Rr smb://rhonwyn/
-</pre></div><div class="refsect1" lang="en"><a name="id2478310"></a><h2>BUGS</h2><p>Permission denied is returned in some cases where the cause of the error is unknown 
+</pre></div><div class="refsect1" lang="en"><a name="id2478316"></a><h2>BUGS</h2><p>Permission denied is returned in some cases where the cause of the error is unknown 
 (such as an illegally formatted smb:// url or trying to get a directory without -R 
-turned on).</p></div><div class="refsect1" lang="en"><a name="id2478324"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478335"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+turned on).</p></div><div class="refsect1" lang="en"><a name="id2478329"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478340"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The smbget manpage was written by Jelmer Vernooij.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbgetrc.5.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbgetrc.5.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbgetrc.5.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbgetrc</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbgetrc.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbgetrc &#8212; configuration file for smbget</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">smbgetrc</code></p></div><div class="refsect1" lang="en"><a name="id2516076"></a><h2>DESCRIPTION</h2><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbgetrc</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbgetrc.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbgetrc &#8212; configuration file for smbget</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">smbgetrc</code></p></div><div class="refsect1" lang="en"><a name="id2516078"></a><h2>DESCRIPTION</h2><p>
 		This manual page documents the format and options of the <span class="emphasis"><em>smbgetrc</em></span> 
 		file. This is the configuration file used by the <a class="citerefentry" href="smbget.1.html"><span class="citerefentry"><span class="refentrytitle">smbget</span>(1)</span></a> 
 		utility. The file contains of key-value pairs, one pair on each line. The key 
 			and value should be separated by a space.
 	</p><p>By default, smbget reads its configuration from <span class="emphasis"><em>$HOME/.smbgetrc</em></span>, though 
-		other locations can be specified using the command-line options.</p></div><div class="refsect1" lang="en"><a name="id2516109"></a><h2>OPTIONS</h2><p>
+		other locations can be specified using the command-line options.</p></div><div class="refsect1" lang="en"><a name="id2516111"></a><h2>OPTIONS</h2><p>
 	The following keys can be set:
 </p><div class="variablelist"><dl><dt><span class="term">resume on|off</span></dt><dd><p>
 			Whether aborted downloads should be automatically resumed.
 			</p></dd><dt><span class="term">recursive on|off</span></dt><dd><p>Whether directories should be downloaded recursively</p></dd><dt><span class="term">username <em class="replaceable"><code>name</code></em></span></dt><dd><p>Username to use when logging in to the remote server. Use an empty string for anonymous access.
-			</p></dd><dt><span class="term">password <em class="replaceable"><code>pass</code></em></span></dt><dd><p>Password to use when logging in.</p></dd><dt><span class="term">workgroup <em class="replaceable"><code>wg</code></em></span></dt><dd><p>Workgroup to use when logging in</p></dd><dt><span class="term">nonprompt on|off</span></dt><dd><p>Turns off asking for username and password. Useful for scripts.</p></dd><dt><span class="term">debuglevel <em class="replaceable"><code>int</code></em></span></dt><dd><p>(Samba) debuglevel to run at. Useful for tracking down protocol level problems.</p></dd><dt><span class="term">dots on|off</span></dt><dd><p>Whether a single dot should be printed for each block that has been downloaded, instead of the default progress indicator.</p></dd><dt><span class="term">blocksize <em class="replaceable"><code>int</code></em></span></dt><dd><p>Number of bytes to put in a block. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479268"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479279"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbget.1.html"><span class="citerefentry"><span class="refentrytitle">smbget</span>(1)</span></a> and <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>.
-	</p></div><div class="refsect1" lang="en"><a name="id2479304"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+			</p></dd><dt><span class="term">password <em class="replaceable"><code>pass</code></em></span></dt><dd><p>Password to use when logging in.</p></dd><dt><span class="term">workgroup <em class="replaceable"><code>wg</code></em></span></dt><dd><p>Workgroup to use when logging in</p></dd><dt><span class="term">nonprompt on|off</span></dt><dd><p>Turns off asking for username and password. Useful for scripts.</p></dd><dt><span class="term">debuglevel <em class="replaceable"><code>int</code></em></span></dt><dd><p>(Samba) debuglevel to run at. Useful for tracking down protocol level problems.</p></dd><dt><span class="term">dots on|off</span></dt><dd><p>Whether a single dot should be printed for each block that has been downloaded, instead of the default progress indicator.</p></dd><dt><span class="term">blocksize <em class="replaceable"><code>int</code></em></span></dt><dd><p>Number of bytes to put in a block. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479275"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479286"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbget.1.html"><span class="citerefentry"><span class="refentrytitle">smbget</span>(1)</span></a> and <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>.
+	</p></div><div class="refsect1" lang="en"><a name="id2479311"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>This manual page was written by Jelmer Vernooij</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.5.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.5.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.5.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbpasswd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbpasswd.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbpasswd &#8212; The Samba encrypted password file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">smbpasswd</code></p></div><div class="refsect1" lang="en"><a name="id2516076"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbpasswd is the Samba encrypted password file. It contains 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbpasswd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbpasswd.5"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbpasswd &#8212; The Samba encrypted password file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><p><code class="filename">smbpasswd</code></p></div><div class="refsect1" lang="en"><a name="id2516078"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbpasswd is the Samba encrypted password file. It contains 
 	the username, Unix user id and the SMB hashed passwords of the 
 	user, as well as account flag information and the time the 
 	password was last changed. This file format has been evolving with 
-	Samba and has had several different formats in the past. </p></div><div class="refsect1" lang="en"><a name="id2516103"></a><h2>FILE FORMAT</h2><p>The format of the smbpasswd file used by Samba 2.2 
+	Samba and has had several different formats in the past. </p></div><div class="refsect1" lang="en"><a name="id2516104"></a><h2>FILE FORMAT</h2><p>The format of the smbpasswd file used by Samba 2.2 
 	is very similar to the familiar Unix <code class="filename">passwd(5)</code> 
 	file. It is an ASCII file containing one line for each user. Each field 
 	ithin each line is separated from the next by a colon. Any entry 
@@ -76,10 +76,10 @@
 		last modified. It consists of the characters 'LCT-' (standing for 
 		"Last Change Time") followed by a numeric encoding of the UNIX time 
 		in seconds since the epoch (1970) that the last change was made. 
-		</p></dd></dl></div><p>All other colon separated fields are ignored at this time.</p></div><div class="refsect1" lang="en"><a name="id2479400"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479411"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>, <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>, and
+		</p></dd></dl></div><p>All other colon separated fields are ignored at this time.</p></div><div class="refsect1" lang="en"><a name="id2479406"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479418"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.8.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(8)</span></a>, <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>, and
 	the Internet RFC1321 for details on the MD4 algorithm.
-	</p></div><div class="refsect1" lang="en"><a name="id2479436"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	</p></div><div class="refsect1" lang="en"><a name="id2479443"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbpasswd.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbpasswd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbpasswd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbpasswd &#8212; change a user's SMB password</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbpasswd</code> [-a] [-c &lt;config file&gt;] [-x] [-d] [-e] [-D debuglevel] [-n] [-r &lt;remote machine&gt;] [-R &lt;name resolve order&gt;] [-m] [-U username[%password]] [-h] [-s] [-w pass] [-W] [-i] [-L] [username]</p></div></div><div class="refsect1" lang="en"><a name="id2479255"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The smbpasswd program has several different 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbpasswd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbpasswd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbpasswd &#8212; change a user's SMB password</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbpasswd</code> [-a] [-c &lt;config file&gt;] [-x] [-d] [-e] [-D debuglevel] [-n] [-r &lt;remote machine&gt;] [-R &lt;name resolve order&gt;] [-m] [-U username[%password]] [-h] [-s] [-w pass] [-W] [-i] [-L] [username]</p></div></div><div class="refsect1" lang="en"><a name="id2479262"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The smbpasswd program has several different 
 	functions, depending on whether it is run by the <span class="emphasis"><em>root</em></span> user 
 	or not. When run as a normal user it allows the user to change 
 	the password used for their SMB sessions on any machines that store 
@@ -25,7 +25,7 @@
 	the attributes of the user in this file to be made. When run by root, <code class="literal">
 	smbpasswd</code> accesses the local smbpasswd file 
 	directly, thus enabling changes to be made even if smbd is not 
-	running. </p></div><div class="refsect1" lang="en"><a name="id2479375"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-a</span></dt><dd><p>
+	running. </p></div><div class="refsect1" lang="en"><a name="id2479382"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-a</span></dt><dd><p>
 		This option specifies that the username following should be added to the local smbpasswd file, with the new
 		password typed (type &lt;Enter&gt; for the old password). This option is ignored if the username following
 		already exists in the smbpasswd file and it is treated like a regular change password command.  Note that the
@@ -151,7 +151,7 @@
 		<span class="emphasis"><em>root only</em></span> options to operate on. Only root 
 		can specify this parameter as only root has the permission needed 
 		to modify attributes directly in the local smbpasswd file. 
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525536"></a><h2>NOTES</h2><p>Since <code class="literal">smbpasswd</code> works in client-server 
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525539"></a><h2>NOTES</h2><p>Since <code class="literal">smbpasswd</code> works in client-server 
 	mode communicating  with a local smbd for a non-root user then 
 	the smbd daemon must be running for this to work. A common problem 
 	is to add a restriction to the hosts that may access the <code class="literal">
@@ -159,7 +159,7 @@
 	hosts</code></em> or <em class="parameter"><code>deny hosts</code></em> entry in 
 	the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file and neglecting to 
 	allow "localhost" access to the smbd. </p><p>In addition, the smbpasswd command is only useful if Samba
-	has been set up to use encrypted passwords. </p></div><div class="refsect1" lang="en"><a name="id2525589"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525600"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>, <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2525624"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	has been set up to use encrypted passwords. </p></div><div class="refsect1" lang="en"><a name="id2525592"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525602"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbpasswd.5.html"><span class="citerefentry"><span class="refentrytitle">smbpasswd</span>(5)</span></a>, <a class="citerefentry" href="Samba.7.html"><span class="citerefentry"><span class="refentrytitle">Samba</span>(7)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2525627"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbspool.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbspool.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbspool.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbspool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbspool.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbspool &#8212; send a print file to an SMB printer</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbspool</code> {job} {user} {title} {copies} {options} [filename]</p></div></div><div class="refsect1" lang="en"><a name="id2479162"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbspool is a very small print spooling program that 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbspool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbspool.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbspool &#8212; send a print file to an SMB printer</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbspool</code> {job} {user} {title} {copies} {options} [filename]</p></div></div><div class="refsect1" lang="en"><a name="id2479169"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>smbspool is a very small print spooling program that 
 	sends a print file to an SMB printer. The command-line arguments 
 	are position-dependent for compatibility with the Common UNIX 
 	Printing System, but you can use smbspool with any printing system 
@@ -10,7 +10,7 @@
 	or argv[1] if that is not the case.</p><p>Programs using the <code class="literal">exec(2)</code> functions can 
 	pass the URI in argv[0], while shell scripts must set the 
 	<code class="envar">DEVICE_URI</code> environment variable prior to
-	running smbspool.</p></div><div class="refsect1" lang="en"><a name="id2479253"></a><h2>OPTIONS</h2><div class="itemizedlist"><ul type="disc"><li><p>The job argument (argv[1]) contains the 
+	running smbspool.</p></div><div class="refsect1" lang="en"><a name="id2479260"></a><h2>OPTIONS</h2><div class="itemizedlist"><ul type="disc"><li><p>The job argument (argv[1]) contains the 
 		job ID number and is presently not used by smbspool.
 		</p></li><li><p>The user argument (argv[2]) contains the 
 		print user's name and is presently not used by smbspool.
@@ -23,7 +23,7 @@
 		the print options in a single string and is currently 
 		not used by smbspool.</p></li><li><p>The filename argument (argv[6]) contains the 
 		name of the file to print. If this argument is not specified 
-		then the print file is read from the standard input.</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479304"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479315"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2479339"></a><h2>AUTHOR</h2><p><code class="literal">smbspool</code> was written by Michael Sweet 
+		then the print file is read from the standard input.</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479310"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479321"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2479346"></a><h2>AUTHOR</h2><p><code class="literal">smbspool</code> was written by Michael Sweet 
 	at Easy Software Products.</p><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbstatus.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbstatus.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbstatus.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbstatus</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbstatus.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbstatus &#8212; report on current Samba connections</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbstatus</code> [-P] [-b] [-d &lt;debug level&gt;] [-v] [-L] [-B] [-p] [-S] [-s &lt;configuration file&gt;] [-u &lt;username&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479193"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbstatus</code> is a very simple program to 
-	list the current Samba connections.</p></div><div class="refsect1" lang="en"><a name="id2479220"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-P|--profile</span></dt><dd><p>If samba has been compiled with the 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbstatus</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbstatus.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbstatus &#8212; report on current Samba connections</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbstatus</code> [-P] [-b] [-d &lt;debug level&gt;] [-v] [-L] [-B] [-p] [-S] [-s &lt;configuration file&gt;] [-u &lt;username&gt;]</p></div></div><div class="refsect1" lang="en"><a name="id2479200"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbstatus</code> is a very simple program to 
+	list the current Samba connections.</p></div><div class="refsect1" lang="en"><a name="id2479227"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-P|--profile</span></dt><dd><p>If samba has been compiled with the 
 		profiling option, print only the contents of the profiling 
 		shared memory area.</p></dd><dt><span class="term">-b|--brief</span></dt><dd><p>gives brief output.</p></dd><dt><span class="term">-d|--debuglevel=level</span></dt><dd><p><em class="replaceable"><code>level</code></em> is an integer 
 from 0 to 10. The default value if this parameter is 
@@ -28,8 +28,8 @@
 </p></dd><dt><span class="term">-v|--verbose</span></dt><dd><p>gives verbose output.</p></dd><dt><span class="term">-L|--locks</span></dt><dd><p>causes smbstatus to only list locks.</p></dd><dt><span class="term">-B|--byterange</span></dt><dd><p>causes smbstatus to include byte range locks.
 		</p></dd><dt><span class="term">-p|--processes</span></dt><dd><p>print a list of <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> processes and exit. 
 		Useful for scripting.</p></dd><dt><span class="term">-S|--shares</span></dt><dd><p>causes smbstatus to only list shares.</p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd><dt><span class="term">-u|--user=&lt;username&gt;</span></dt><dd><p>selects information relevant to <em class="parameter"><code>username</code></em> only.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478305"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478316"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478340"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></dd><dt><span class="term">-u|--user=&lt;username&gt;</span></dt><dd><p>selects information relevant to <em class="parameter"><code>username</code></em> only.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478310"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478321"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> and <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478346"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbtar.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbtar.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbtar.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,6 +1,6 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbtar</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbtar.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbtar &#8212; shell script for backing up SMB/CIFS shares 
-	directly to UNIX tape drives</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbtar</code> [-r] [-i] [-a] [-v] {-s server} [-p password] [-x services] [-X] [-N filename] [-b blocksize] [-d directory] [-l loglevel] [-u user] [-t tape] {filenames}</p></div></div><div class="refsect1" lang="en"><a name="id2479231"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbtar</code> is a very small shell script on top 
-	of <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a> which dumps SMB shares directly to tape.</p></div><div class="refsect1" lang="en"><a name="id2479265"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s server</span></dt><dd><p>The SMB/CIFS server that the share resides 
+	directly to UNIX tape drives</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbtar</code> [-r] [-i] [-a] [-v] {-s server} [-p password] [-x services] [-X] [-N filename] [-b blocksize] [-d directory] [-l loglevel] [-u user] [-t tape] {filenames}</p></div></div><div class="refsect1" lang="en"><a name="id2479238"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbtar</code> is a very small shell script on top 
+	of <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a> which dumps SMB shares directly to tape.</p></div><div class="refsect1" lang="en"><a name="id2479273"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s server</span></dt><dd><p>The SMB/CIFS server that the share resides 
 		upon.</p></dd><dt><span class="term">-x service</span></dt><dd><p>The share name on the server to connect to. 
 		The default is "backup".</p></dd><dt><span class="term">-X</span></dt><dd><p>Exclude mode. Exclude filenames... from tar 
 		create or restore. </p></dd><dt><span class="term">-d directory</span></dt><dd><p>Change to initial <em class="parameter"><code>directory
@@ -17,14 +17,14 @@
 		up if they have the archive bit set. The archive bit is reset 
 		after each file is read. </p></dd><dt><span class="term">-r</span></dt><dd><p>Restore. Files are restored to the share 
 		from the tar file. </p></dd><dt><span class="term">-l log level</span></dt><dd><p>Log (debug) level. Corresponds to the 
-		<em class="parameter"><code>-d</code></em> flag of <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479484"></a><h2>ENVIRONMENT VARIABLES</h2><p>The <em class="parameter"><code>$TAPE</code></em> variable specifies the 
+		<em class="parameter"><code>-d</code></em> flag of <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479491"></a><h2>ENVIRONMENT VARIABLES</h2><p>The <em class="parameter"><code>$TAPE</code></em> variable specifies the 
 	default tape device to write to. May be overridden
-	with the -t option. </p></div><div class="refsect1" lang="en"><a name="id2478243"></a><h2>BUGS</h2><p>The <code class="literal">smbtar</code> script has different 
-	options from ordinary tar and from smbclient's tar command. </p></div><div class="refsect1" lang="en"><a name="id2478261"></a><h2>CAVEATS</h2><p>Sites that are more careful about security may not like 
+	with the -t option. </p></div><div class="refsect1" lang="en"><a name="id2478248"></a><h2>BUGS</h2><p>The <code class="literal">smbtar</code> script has different 
+	options from ordinary tar and from smbclient's tar command. </p></div><div class="refsect1" lang="en"><a name="id2478266"></a><h2>CAVEATS</h2><p>Sites that are more careful about security may not like 
 	the way the script handles PC passwords. Backup and restore work 
 	on entire shares; should work on file lists. smbtar works best
-	with GNU tar and may not work well with other versions. </p></div><div class="refsect1" lang="en"><a name="id2478275"></a><h2>DIAGNOSTICS</h2><p>See the <span class="emphasis"><em>DIAGNOSTICS</em></span> section for the <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a> command.</p></div><div class="refsect1" lang="en"><a name="id2478298"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478309"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478342"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	with GNU tar and may not work well with other versions. </p></div><div class="refsect1" lang="en"><a name="id2478280"></a><h2>DIAGNOSTICS</h2><p>See the <span class="emphasis"><em>DIAGNOSTICS</em></span> section for the <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a> command.</p></div><div class="refsect1" lang="en"><a name="id2478303"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478314"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="smbclient.1.html"><span class="citerefentry"><span class="refentrytitle">smbclient</span>(1)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>.</p></div><div class="refsect1" lang="en"><a name="id2478348"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p><a class="ulink" href="mailto:poultenr at logica.co.uk" target="_top">Ricky Poulten</a>  

Modified: branches/samba/experimental/docs/htmldocs/manpages/smbtree.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/smbtree.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/smbtree.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smbtree</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="smbtree.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>smbtree &#8212; A text based smb network browser
-	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbtree</code> [-b] [-D] [-S]</p></div></div><div class="refsect1" lang="en"><a name="id2516102"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbtree</code> is a smb browser program 
+	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">smbtree</code> [-b] [-D] [-S]</p></div></div><div class="refsect1" lang="en"><a name="id2516104"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">smbtree</code> is a smb browser program 
 	in text mode. It is similar to the "Network Neighborhood" found 
 	on Windows computers. It prints a tree with all 
 	the known domains, the servers in those domains and 
 	the shares on the servers.
-	</p></div><div class="refsect1" lang="en"><a name="id2479168"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-b</span></dt><dd><p>Query network nodes by sending requests 
+	</p></div><div class="refsect1" lang="en"><a name="id2479175"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-b</span></dt><dd><p>Query network nodes by sending requests 
 		as broadcasts instead of querying the local master browser.
 		</p></dd><dt><span class="term">-D</span></dt><dd><p>Only print a list of all 
 		the domains known on broadcast or by the 
@@ -67,8 +67,8 @@
 via the <code class="literal">ps</code> command.  To be safe always allow
 <code class="literal">rpcclient</code> to prompt for a password and type
 it in directly. </p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478306"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2478317"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478311"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2478322"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The smbtree man page was written by Jelmer Vernooij. </p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/swat.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/swat.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/swat.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>swat</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="swat.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>swat &#8212; Samba Web Administration Tool</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">swat</code> [-s &lt;smb config file&gt;] [-a] [-P]</p></div></div><div class="refsect1" lang="en"><a name="id2516103"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">swat</code> allows a Samba administrator to 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>swat</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="swat.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>swat &#8212; Samba Web Administration Tool</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">swat</code> [-s &lt;smb config file&gt;] [-a] [-P]</p></div></div><div class="refsect1" lang="en"><a name="id2516105"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">swat</code> allows a Samba administrator to 
 	configure the complex <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file via a Web browser. In addition, 
 	a <code class="literal">swat</code> configuration page has help links 
 	to all the configurable options in the <code class="filename">smb.conf</code> file allowing an 
-	administrator to easily look up the effects of any change. </p><p><code class="literal">swat</code> is run from <code class="literal">inetd</code> </p></div><div class="refsect1" lang="en"><a name="id2479202"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s smb configuration file</span></dt><dd><p>The default configuration file path is 
+	administrator to easily look up the effects of any change. </p><p><code class="literal">swat</code> is run from <code class="literal">inetd</code> </p></div><div class="refsect1" lang="en"><a name="id2479209"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s smb configuration file</span></dt><dd><p>The default configuration file path is 
 		determined at compile time.  The file specified contains 
 		the configuration details required by the <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> server. This is the file 
 		that <code class="literal">swat</code> will modify. 
@@ -41,14 +41,14 @@
 <code class="constant">".progname"</code> will be appended (e.g. log.smbclient, 
 log.smbd, etc...). The log file is never removed by the client.
 </p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478264"></a><h2>INSTALLATION</h2><p>Swat is included as binary package with most distributions. The 
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478268"></a><h2>INSTALLATION</h2><p>Swat is included as binary package with most distributions. The 
 	package manager in this case takes care of the installation and 
 	configuration. This section is only for those who have compiled 
 	swat from scratch.
 	</p><p>After you compile SWAT you need to run <code class="literal">make install
 	</code> to install the <code class="literal">swat</code> binary
 	and the various help files and images. A default install would put 
-	these in: </p><div class="itemizedlist"><ul type="disc"><li><p>/usr/local/samba/sbin/swat</p></li><li><p>/usr/local/samba/swat/images/*</p></li><li><p>/usr/local/samba/swat/help/*</p></li></ul></div><div class="refsect2" lang="en"><a name="id2478312"></a><h3>Inetd Installation</h3><p>You need to edit your <code class="filename">/etc/inetd.conf
+	these in: </p><div class="itemizedlist"><ul type="disc"><li><p>/usr/local/samba/sbin/swat</p></li><li><p>/usr/local/samba/swat/images/*</p></li><li><p>/usr/local/samba/swat/help/*</p></li></ul></div><div class="refsect2" lang="en"><a name="id2478317"></a><h3>Inetd Installation</h3><p>You need to edit your <code class="filename">/etc/inetd.conf
 		</code> and <code class="filename">/etc/services</code>
 		to enable SWAT to be launched via <code class="literal">inetd</code>.</p><p>In <code class="filename">/etc/services</code> you need to 
 		add a line like this: </p><p><code class="literal">swat            901/tcp</code></p><p>Note for NIS/YP and LDAP users - you may need to rebuild the 
@@ -62,21 +62,21 @@
 		/usr/local/samba/sbin/swat swat</code></p><p>Once you have edited <code class="filename">/etc/services</code> 
 		and <code class="filename">/etc/inetd.conf</code> you need to send a 
 		HUP signal to inetd. To do this use <code class="literal">kill -1 PID
-		</code> where PID is the process ID of the inetd daemon. </p></div></div><div class="refsect1" lang="en"><a name="id2478424"></a><h2>LAUNCHING</h2><p>To launch SWAT just run your favorite web browser and 
+		</code> where PID is the process ID of the inetd daemon. </p></div></div><div class="refsect1" lang="en"><a name="id2478430"></a><h2>LAUNCHING</h2><p>To launch SWAT just run your favorite web browser and 
 	point it at "http://localhost:901/".</p><p>Note that you can attach to SWAT from any IP connected 
 	machine but connecting from a remote machine leaves your 
 	connection open to password sniffing as passwords will be sent 
-	in the clear over the wire. </p></div><div class="refsect1" lang="en"><a name="id2478443"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>This file must contain suitable startup 
+	in the clear over the wire. </p></div><div class="refsect1" lang="en"><a name="id2478448"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/inetd.conf</code></span></dt><dd><p>This file must contain suitable startup 
 		information for the meta-daemon.</p></dd><dt><span class="term"><code class="filename">/etc/services</code></span></dt><dd><p>This file must contain a mapping of service name 
 		(e.g., swat) to service port (e.g., 901) and protocol type 
 		(e.g., tcp).  </p></dd><dt><span class="term"><code class="filename">/usr/local/samba/lib/smb.conf</code></span></dt><dd><p>This is the default location of the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> server configuration file that swat edits. Other 
 		common places that systems install this file are <code class="filename">
 		/usr/samba/lib/smb.conf</code> and <code class="filename">/etc/smb.conf
 		</code>.  This file describes all the services the server 
-		is to make available to clients. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478525"></a><h2>WARNINGS</h2><p><code class="literal">swat</code> will rewrite your <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file. It will rearrange the entries and delete all 
+		is to make available to clients. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478530"></a><h2>WARNINGS</h2><p><code class="literal">swat</code> will rewrite your <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file. It will rearrange the entries and delete all 
 	comments, <em class="parameter"><code>include=</code></em> and <em class="parameter"><code>copy=
 	</code></em> options. If you have a carefully crafted <code class="filename">
-	smb.conf</code> then back it up or don't use swat! </p></div><div class="refsect1" lang="en"><a name="id2478569"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478580"></a><h2>SEE ALSO</h2><p><code class="literal">inetd(5)</code>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2478610"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	smb.conf</code> then back it up or don't use swat! </p></div><div class="refsect1" lang="en"><a name="id2478574"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478585"></a><h2>SEE ALSO</h2><p><code class="literal">inetd(5)</code>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2478616"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/tdbbackup.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/tdbbackup.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/tdbbackup.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>tdbbackup</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="tdbbackup.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>tdbbackup &#8212; tool for backing up and for validating the integrity of samba .tdb files</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">tdbbackup</code> [-s suffix] [-v] [-h]</p></div></div><div class="refsect1" lang="en"><a name="id2516104"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">tdbbackup</code> is a tool that may be used to backup samba .tdb
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>tdbbackup</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="tdbbackup.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>tdbbackup &#8212; tool for backing up and for validating the integrity of samba .tdb files</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">tdbbackup</code> [-s suffix] [-v] [-h]</p></div></div><div class="refsect1" lang="en"><a name="id2516107"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">tdbbackup</code> is a tool that may be used to backup samba .tdb
 	files. This tool may also be used to verify the integrity of the .tdb files prior
 	to samba startup or during normal operation. If it finds file damage and it finds 
 	a prior backup the backup file will be restored. 
-	</p></div><div class="refsect1" lang="en"><a name="id2479171"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2479178"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-h</span></dt><dd><p>
 		Get help information.
 		</p></dd><dt><span class="term">-s suffix</span></dt><dd><p>
 		The <code class="literal">-s</code> option allows the adminisistrator to specify a file
@@ -11,7 +11,7 @@
 		</p></dd><dt><span class="term">-v</span></dt><dd><p>
 		The <code class="literal">-v</code> will check the database for damages (currupt data)
 		which if detected causes the backup to be restored.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479232"></a><h2>COMMANDS</h2><p><span class="emphasis"><em>GENERAL INFORMATION</em></span></p><p>
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479238"></a><h2>COMMANDS</h2><p><span class="emphasis"><em>GENERAL INFORMATION</em></span></p><p>
 	The <code class="literal">tdbbackup</code> utility can safely be run at any time. It was designed so
 	that it can be used at any time to validate the integrity of tdb files, even during Samba
 	operation. Typical usage for the command will be:
@@ -29,7 +29,7 @@
 		</p></li><li><p>
 		<code class="literal">*.tdb</code> located in the /usr/local/samba/var directory or on some
 		systems in the /var/cache or /var/lib/samba directories.
-		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479312"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479322"></a><h2>AUTHOR</h2><p>
+		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2479318"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479328"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities were created by Andrew Tridgell.
 	Samba is now developed by the Samba Team as an Open Source project similar to the way
 	the Linux kernel is developed.

Modified: branches/samba/experimental/docs/htmldocs/manpages/tdbdump.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/tdbdump.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/tdbdump.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>tdbdump</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="tdbdump.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>tdbdump &#8212; tool for printing the contents of a TDB file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">tdbdump</code> {filename}</p></div></div><div class="refsect1" lang="en"><a name="id2516089"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">tdbdump</code> is a very simple utility that 'dumps' the 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>tdbdump</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="tdbdump.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>tdbdump &#8212; tool for printing the contents of a TDB file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">tdbdump</code> {filename}</p></div></div><div class="refsect1" lang="en"><a name="id2516091"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">tdbdump</code> is a very simple utility that 'dumps' the 
 		contents of a TDB (Trivial DataBase) file to standard output in a 
 		human-readable format.
 	</p><p>This tool can be used when debugging problems with TDB files. It is 
 		intended for those who are somewhat familiar with Samba internals.
-	</p></div><div class="refsect1" lang="en"><a name="id2516123"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479170"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2516126"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2479176"></a><h2>AUTHOR</h2><p>
 	The original Samba software and related utilities were created by Andrew Tridgell.
 	Samba is now developed by the Samba Team as an Open Source project similar to the way
 	the Linux kernel is developed.

Modified: branches/samba/experimental/docs/htmldocs/manpages/tdbtool.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/tdbtool.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/tdbtool.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2,11 +2,11 @@
 		<em class="replaceable"><code>TDBFILE</code></em>
 		  [
 		<em class="replaceable"><code>COMMANDS</code></em>
-		...]</p></div></div><div class="refsect1" lang="en"><a name="id2516113"></a><h2>DESCRIPTION</h2><p>This tool is part of the
+		...]</p></div></div><div class="refsect1" lang="en"><a name="id2516116"></a><h2>DESCRIPTION</h2><p>This tool is part of the
 	<a class="citerefentry" href="samba.1.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(1)</span></a> suite.</p><p><code class="literal">tdbtool</code> a tool for displaying and
 	altering the contents of Samba TDB (Trivial DataBase) files. Each
 	of the commands listed below can be entered interactively or
-	provided on the command line.</p></div><div class="refsect1" lang="en"><a name="id2479179"></a><h2>COMMANDS</h2><div class="variablelist"><dl><dt><span class="term"><code class="option">create</code>
+	provided on the command line.</p></div><div class="refsect1" lang="en"><a name="id2479186"></a><h2>COMMANDS</h2><div class="variablelist"><dl><dt><span class="term"><code class="option">create</code>
 		<em class="replaceable"><code>TDBFILE</code></em></span></dt><dd><p>Create a new database named
 		<em class="replaceable"><code>TDBFILE</code></em>.
 		</p></dd><dt><span class="term"><code class="option">open</code>
@@ -56,10 +56,10 @@
 		</p></dd><dt><span class="term">
 		<code class="option">quit</code>
 		</span></dt><dd><p>Exit <code class="literal">tdbtool</code>.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478239"></a><h2>CAVEATS</h2><p>The contents of the Samba TDB files are private
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478244"></a><h2>CAVEATS</h2><p>The contents of the Samba TDB files are private
 	to the implementation and should not be altered with
 	<code class="literal">tdbtool</code>.
-	</p></div><div class="refsect1" lang="en"><a name="id2478257"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478268"></a><h2>AUTHOR</h2><p> The original Samba software and related utilities were
+	</p></div><div class="refsect1" lang="en"><a name="id2478261"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478272"></a><h2>AUTHOR</h2><p> The original Samba software and related utilities were
 	created by Andrew Tridgell.  Samba is now developed by the
 	Samba Team as an Open Source project similar to the way the
 	Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/testparm.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/testparm.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/testparm.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>testparm</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="testparm.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>testparm &#8212; check an smb.conf configuration file for 
-	internal correctness</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">testparm</code> [-s] [-h] [-v] [-L &lt;servername&gt;] [-t &lt;encoding&gt;] {config filename} [hostname hostIP]</p></div></div><div class="refsect1" lang="en"><a name="id2479171"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">testparm</code> is a very simple test program 
+	internal correctness</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">testparm</code> [-s] [-h] [-v] [-L &lt;servername&gt;] [-t &lt;encoding&gt;] {config filename} [hostname hostIP]</p></div></div><div class="refsect1" lang="en"><a name="id2479177"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">testparm</code> is a very simple test program 
 	to check an <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> configuration file for 
 	internal correctness. If this program reports no problems, you 
 	can use the configuration file with confidence that <code class="literal">smbd
@@ -11,7 +11,7 @@
 	has access to each service. </p><p>If <code class="literal">testparm</code> finds an error in the <code class="filename">
 	smb.conf</code> file it returns an exit code of 1 to the calling 
 	program, else it returns an exit code of 0. This allows shell scripts 
-	to test the output from <code class="literal">testparm</code>.</p></div><div class="refsect1" lang="en"><a name="id2479255"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s</span></dt><dd><p>Without this option, <code class="literal">testparm</code> 
+	to test the output from <code class="literal">testparm</code>.</p></div><div class="refsect1" lang="en"><a name="id2479261"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-s</span></dt><dd><p>Without this option, <code class="literal">testparm</code> 
 		will prompt for a carriage return after printing the service 
 		names and before dumping the service definitions.</p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
 </p></dd><dt><span class="term">-V</span></dt><dd><p>Prints the program version number.
@@ -41,14 +41,14 @@
 		this parameter is supplied, the hostIP parameter must also
 		be supplied.</p></dd><dt><span class="term">hostIP</span></dt><dd><p>This is the IP address of the host specified 
 		in the previous parameter.  This address must be supplied 
-		if the hostname parameter is supplied. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479464"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></span></dt><dd><p>This is usually the name of the configuration 
+		if the hostname parameter is supplied. </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479471"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></span></dt><dd><p>This is usually the name of the configuration 
 		file used by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a>. 
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478241"></a><h2>DIAGNOSTICS</h2><p>The program will issue a message saying whether the 
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478247"></a><h2>DIAGNOSTICS</h2><p>The program will issue a message saying whether the 
 	configuration file loaded OK or not. This message may be preceded by 
 	errors and warnings if the file did not load. If the file was 
 	loaded OK, the program then dumps all known service details 
-	to stdout. </p></div><div class="refsect1" lang="en"><a name="id2478256"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478267"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2478292"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+	to stdout. </p></div><div class="refsect1" lang="en"><a name="id2478261"></a><h2>VERSION</h2><p>This man page is correct for version 3 of 
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2478272"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2478298"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The original Samba man pages were written by Karl Auer. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/umount.cifs.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/umount.cifs.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/umount.cifs.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>umount.cifs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="umount.cifs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>umount.cifs &#8212; for normal, non-root users, to unmount their own Common Internet File System (CIFS) mounts</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">umount.cifs</code> {mount-point} [-nVvhfle]</p></div></div><div class="refsect1" lang="en"><a name="id2518328"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>umount.cifs unmounts a Linux CIFS filesystem. It can be invoked
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>umount.cifs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="umount.cifs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>umount.cifs &#8212; for normal, non-root users, to unmount their own Common Internet File System (CIFS) mounts</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">umount.cifs</code> {mount-point} [-nVvhfle]</p></div></div><div class="refsect1" lang="en"><a name="id2518325"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>umount.cifs unmounts a Linux CIFS filesystem. It can be invoked
 indirectly by the
 <a class="citerefentry" href="umount.8.html"><span class="citerefentry"><span class="refentrytitle">umount</span>(8)</span></a> command 
 when umount.cifs is in /sbin directory, unless you specify the "-i" option to umount.  Specifying -i to umount avoids execution of umount helpers such as umount.cifs. The umount.cifs command only works in Linux, and the kernel must
@@ -11,24 +11,24 @@
 It is possible to set the mode for umount.cifs to 
 setuid root (or equivalently update the /etc/permissions file) to allow non-root users to umount shares to directories for which they have write permission.  The umount.cifs utility is typically
 not needed if unmounts need only be performed by root users, or if user mounts and unmounts
-can rely on specifying explicit entries in /etc/fstab See</p><p><a class="citerefentry" href="fstab.5.html"><span class="citerefentry"><span class="refentrytitle">fstab</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2480168"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">--verbose</span></dt><dd><p>print additional debugging information</p></dd><dt><span class="term">--no-mtab</span></dt><dd><p>Do not update the mtab even if unmount completes successfully (/proc/mounts will still display the correct information)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482442"></a><h2>NOTES</h2><p>This command is normally intended to be installed setuid (since root users can already run unmount).  An alternative to using umount.cifs is to add specfic entries for the user mounts that you wish a particular user or users to mount and unmount to /etc/fstab</p></div><div class="refsect1" lang="en"><a name="id2482456"></a><h2>CONFIGURATION</h2><p>
+can rely on specifying explicit entries in /etc/fstab See</p><p><a class="citerefentry" href="fstab.5.html"><span class="citerefentry"><span class="refentrytitle">fstab</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2480169"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">--verbose</span></dt><dd><p>print additional debugging information</p></dd><dt><span class="term">--no-mtab</span></dt><dd><p>Do not update the mtab even if unmount completes successfully (/proc/mounts will still display the correct information)</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482438"></a><h2>NOTES</h2><p>This command is normally intended to be installed setuid (since root users can already run unmount).  An alternative to using umount.cifs is to add specfic entries for the user mounts that you wish a particular user or users to mount and unmount to /etc/fstab</p></div><div class="refsect1" lang="en"><a name="id2482452"></a><h2>CONFIGURATION</h2><p>
 The primary mechanism for making configuration changes and for reading 
 debug information for the cifs vfs is via the Linux /proc filesystem.
 In the directory <code class="filename">/proc/fs/cifs</code> are various 
 configuration files and pseudo files which can display debug information.  
 For more information see the kernel file <code class="filename">fs/cifs/README</code>.
-</p></div><div class="refsect1" lang="en"><a name="id2482482"></a><h2>BUGS</h2><p>At this time umount.cifs does not lock the mount table using the same lock as the umount utility does, so do not attempt to do multiple unmounts from different processes (and in particular unmounts of a cifs mount and another type of filesystem mount at the same time).
+</p></div><div class="refsect1" lang="en"><a name="id2482479"></a><h2>BUGS</h2><p>At this time umount.cifs does not lock the mount table using the same lock as the umount utility does, so do not attempt to do multiple unmounts from different processes (and in particular unmounts of a cifs mount and another type of filesystem mount at the same time).
 	</p><p>If the same mount point is mounted multiple times by cifs, umount.cifs will remove all of the matching entries from the mount table (although umount.cifs will actually only unmount the last one), rather than only removing the last matching entry in /etc/mtab.  The pseudofile /proc/mounts will display correct information though, and the lack of an entry in /etc/mtab does not prevent subsequent unmounts.</p><p>
 Note that the typical response to a bug report is a suggestion
 to try the latest version first. So please try doing that first,
 and always include which versions you use of relevant software
 when reporting bugs (minimum: umount.cifs (try umount.cifs -V), kernel (see /proc/version) and
 server type you are trying to contact.
-</p></div><div class="refsect1" lang="en"><a name="id2482516"></a><h2>VERSION</h2><p>This man page is correct for version 1.34 of 
-	the cifs vfs filesystem (roughly Linux kernel 2.6.12).</p></div><div class="refsect1" lang="en"><a name="id2482528"></a><h2>SEE ALSO</h2><p>
+</p></div><div class="refsect1" lang="en"><a name="id2482512"></a><h2>VERSION</h2><p>This man page is correct for version 1.34 of 
+	the cifs vfs filesystem (roughly Linux kernel 2.6.12).</p></div><div class="refsect1" lang="en"><a name="id2482524"></a><h2>SEE ALSO</h2><p>
 	Documentation/filesystems/cifs.txt and fs/cifs/README in the linux kernel
 	source tree may contain additional options and information.
-</p><p><a class="citerefentry" href="mount.cifs.8.html"><span class="citerefentry"><span class="refentrytitle">mount.cifs</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2482549"></a><h2>AUTHOR</h2><p>Steve French</p><p>The syntax was loosely based on the umount utility and the manpage was loosely based on that of mount.cifs.8. The man page was created by Steve French</p><p>The maintainer of the Linux cifs vfs and the userspace
+</p><p><a class="citerefentry" href="mount.cifs.8.html"><span class="citerefentry"><span class="refentrytitle">mount.cifs</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2482545"></a><h2>AUTHOR</h2><p>Steve French</p><p>The syntax was loosely based on the umount utility and the manpage was loosely based on that of mount.cifs.8. The man page was created by Steve French</p><p>The maintainer of the Linux cifs vfs and the userspace
 		tool <span class="emphasis"><em>umount.cifs</em></span> is <a class="ulink" href="mailto:sfrench at samba.org" target="_top">Steve French</a>.
 		The <a class="ulink" href="mailto:linux-cifs-client at lists.samba.org" target="_top">Linux CIFS Mailing list</a> 
 		is the preferred place to ask questions regarding these programs. 

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_audit.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_audit.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_audit.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,19 +1,19 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_audit &#8212; record selected Samba VFS operations in the system log</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_audit &#8212; record selected Samba VFS operations in the system log</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2516083"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_audit</code> VFS module records selected
 	client operations to the system log using
-	<a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a>.</p><p>The following Samba VFS operations are recorded:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>connect</td></tr><tr><td>disconnect</td></tr><tr><td>opendir</td></tr><tr><td>mkdir</td></tr><tr><td>rmdir</td></tr><tr><td>open</td></tr><tr><td>close</td></tr><tr><td>rename</td></tr><tr><td>unlink</td></tr><tr><td>chmod</td></tr><tr><td>fchmod</td></tr><tr><td>chmod_acl</td></tr><tr><td>fchmod_acl</td></tr></table><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2479212"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">audit:facility = FACILITY</span></dt><dd><p>Log messages to the named
+	<a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a>.</p><p>The following Samba VFS operations are recorded:</p><table class="simplelist" border="0" summary="Simple list"><tr><td>connect</td></tr><tr><td>disconnect</td></tr><tr><td>opendir</td></tr><tr><td>mkdir</td></tr><tr><td>rmdir</td></tr><tr><td>open</td></tr><tr><td>close</td></tr><tr><td>rename</td></tr><tr><td>unlink</td></tr><tr><td>chmod</td></tr><tr><td>fchmod</td></tr><tr><td>chmod_acl</td></tr><tr><td>fchmod_acl</td></tr></table><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2479219"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">audit:facility = FACILITY</span></dt><dd><p>Log messages to the named
 		<a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a> facility.
 
 		</p></dd><dt><span class="term">audit:priority = PRIORITY</span></dt><dd><p>Log messages with the named
 		<a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a> priority.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479264"></a><h2>EXAMPLES</h2><p>Log operations on all shares using the LOCAL1 facility
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479271"></a><h2>EXAMPLES</h2><p>Log operations on all shares using the LOCAL1 facility
 	and NOTICE priority:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = audit</a>
 	<a class="link" href="smb.conf.5.html#AUDIT:FACILITY">audit:facility = LOCAL1</a>
 	<a class="link" href="smb.conf.5.html#AUDIT:PRIORITY">audit:priority = NOTICE</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2479426"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2479437"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2479433"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2479444"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_cacheprime.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_cacheprime.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_cacheprime.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_cacheprime</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_cacheprime.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_cacheprime &#8212; prime the kernel file data cache</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = cacheprime</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_cacheprime</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_cacheprime.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_cacheprime &#8212; prime the kernel file data cache</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = cacheprime</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_cacheprime</code> VFS module reads chunks
 	of file data near the range requested by clients in order to
 	make sure the data is present in the kernel file data cache at
@@ -8,19 +8,19 @@
 	on boundaries that are a multiple of this size. Each range of
 	the file data is primed at most once during the time the client
 	has the file open. </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480140"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">cacheprime:rsize = BYTES</span></dt><dd><p>The number of bytes with which to prime
-		the kernel data cache.</p><p>The following suffixes may be applied to BYTES:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">K</code> - BYTES is a number of kilobytes</p></li><li><p><code class="literal">M</code> - BYTES is a number of megabytes</p></li><li><p><code class="literal">G</code> - BYTES is a number of gigabytes</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482436"></a><h2>EXAMPLES</h2><p>For a hypothetical disk array, it is necessary to ensure
+		the kernel data cache.</p><p>The following suffixes may be applied to BYTES:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">K</code> - BYTES is a number of kilobytes</p></li><li><p><code class="literal">M</code> - BYTES is a number of megabytes</p></li><li><p><code class="literal">G</code> - BYTES is a number of gigabytes</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482432"></a><h2>EXAMPLES</h2><p>For a hypothetical disk array, it is necessary to ensure
 	that all read operations are of size 1 megabyte (1048576 bytes),
 	and aligned on 1 megabyte boundaries:
 	</p><pre class="programlisting">
 	<em class="parameter"><code>[hypothetical]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = cacheprime</a>
 	<a class="link" href="smb.conf.5.html#CACHEPRIME:RSIZE">cacheprime:rsize = 1M</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482590"></a><h2>CAVEATS</h2><p><code class="literal">cacheprime</code> is not a a substitute for
+</pre></div><div class="refsect1" lang="en"><a name="id2482586"></a><h2>CAVEATS</h2><p><code class="literal">cacheprime</code> is not a a substitute for
 	a general-purpose readahead mechanism. It is intended for use
 	only in very specific environments where disk operations must
 	be aligned and sized to known values (as much as that is possible).
-	</p></div><div class="refsect1" lang="en"><a name="id2482608"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482619"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2482604"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482615"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_cap.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_cap.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_cap.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_cap</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_cap.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_cap &#8212; CAP encode filenames</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = cap</code></p></div></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_cap</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_cap.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_cap &#8212; CAP encode filenames</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = cap</code></p></div></div><div class="refsect1" lang="en"><a name="id2516083"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>CAP (Columbia Appletalk Protocol) encoding is a
 	technique for representing non-ASCII filenames in ASCII. The
 	<code class="literal">vfs_cap</code> VFS module translates filenames to and
 	from CAP format, allowing users to name files in their native
 	encoding.  </p><p>CAP encoding is most commonly
-	used in Japanese language environments. </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2516120"></a><h2>EXAMPLES</h2><p>On a system using GNU libiconv, use CAP encoding to support
+	used in Japanese language environments. </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2516122"></a><h2>EXAMPLES</h2><p>On a system using GNU libiconv, use CAP encoding to support
 	users in the Shift_JIS locale:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
 	<a class="link" href="smb.conf.5.html#DOSCHARSET">dos charset = CP932</a>
 	<a class="link" href="smb.conf.5.html#DOSCHARSET">dos charset = CP932</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = cap</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2479315"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2479326"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2479322"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2479333"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_catia.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_catia.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_catia.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,14 +1,14 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_catia</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_catia.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_catia &#8212; translate illegal characters in Catia filenames</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = catia</code></p></div></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_catia</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_catia.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_catia &#8212; translate illegal characters in Catia filenames</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = catia</code></p></div></div><div class="refsect1" lang="en"><a name="id2516083"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The Catia CAD package commonly creates filenames that
 	use characters that are illegal in CIFS filenames. The
 	<code class="literal">vfs_catia</code> VFS module implements a fixed character
 	mapping so that these files can be shared with CIFS clients.
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2516115"></a><h2>EXAMPLES</h2><p>Map Catia filenames on the [CAD] share:</p><pre class="programlisting">
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2516118"></a><h2>EXAMPLES</h2><p>Map Catia filenames on the [CAD] share:</p><pre class="programlisting">
         <em class="parameter"><code>[CAD]</code></em>
 	<a class="link" href="smb.conf.5.html#PATH">path = /data/cad</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = catia</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2479298"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2479309"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2479305"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2479316"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_commit.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_commit.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_commit.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_commit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_commit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_commit &#8212; flush dirty data at specified intervals</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = commit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_commit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_commit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_commit &#8212; flush dirty data at specified intervals</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = commit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518309"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_commit</code> VFS module keeps track of
 	the amount of data written to a file and synchronizes it to
 	disk when a specified amount accumulates.
@@ -7,18 +7,18 @@
 	impact of unexpected power loss can be minimized by a small
 	commit:dthresh value. Secondly, write performance can be
 	improved on some systems by flushing file data early and at
-	regular intervals.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480134"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">commit:dthresh = BYTES</span></dt><dd><p>Synchronize file data each time the specified
+	regular intervals.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480137"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">commit:dthresh = BYTES</span></dt><dd><p>Synchronize file data each time the specified
 		number of bytes has been written.
-		</p><p>The following suffixes may be applied to BYTES:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">K</code> - BYTES is a number of kilobytes</p></li><li><p><code class="literal">M</code> - BYTES is a number of megabytes</p></li><li><p><code class="literal">G</code> - BYTES is a number of gigabytes</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482434"></a><h2>EXAMPLES</h2><p>Synchronize the file data on the [precious] share after
+		</p><p>The following suffixes may be applied to BYTES:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">K</code> - BYTES is a number of kilobytes</p></li><li><p><code class="literal">M</code> - BYTES is a number of megabytes</p></li><li><p><code class="literal">G</code> - BYTES is a number of gigabytes</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482430"></a><h2>EXAMPLES</h2><p>Synchronize the file data on the [precious] share after
 	every 512 kilobytes (524288 bytes) of data is written:</p><pre class="programlisting">
         <em class="parameter"><code>[precious]</code></em>
 	<a class="link" href="smb.conf.5.html#PATH">path = /data/precious</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = commit</a>
 	<a class="link" href="smb.conf.5.html#COMMIT:DTHRESH">commit:dthresh = 512K</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482598"></a><h2>CAVEATS</h2><p>On some systems, the data synchronization performed by
+</pre></div><div class="refsect1" lang="en"><a name="id2482593"></a><h2>CAVEATS</h2><p>On some systems, the data synchronization performed by
 	<code class="literal">commit</code> may reduce performance.
-	</p></div><div class="refsect1" lang="en"><a name="id2482615"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482626"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2482610"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482621"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_default_quota.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_default_quota.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_default_quota.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_default_quota</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_default_quota.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_default_quota &#8212; store default quota records for Windows clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = default_quota</code></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_default_quota</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_default_quota.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_default_quota &#8212; store default quota records for Windows clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = default_quota</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>
 	suite.</p><p>Many common quota implementations only store
 	quotas for users and groups, but do not store a default quota. The
@@ -9,7 +9,7 @@
 	refuses to update them. <code class="literal">vfs_default_quota</code> maps
 	the default quota to the quota record of a user. By default the
 	root user is taken because quota limits for root are typically
-	not enforced.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480143"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">default_quota:uid = UID</span></dt><dd><p>UID specifies the user ID of the quota record where the
+	not enforced.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480137"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">default_quota:uid = UID</span></dt><dd><p>UID specifies the user ID of the quota record where the
 		default user quota values are stored.
 		</p></dd><dt><span class="term">default_quota:gid = GID</span></dt><dd><p>GID specifies the group ID of the quota record where the
 		default group quota values are stored.
@@ -21,7 +21,7 @@
 		quota record is storing the default group quota will
 		be reported as having a quota of NO_LIMIT. Otherwise,
 		the stored values will be reported.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482451"></a><h2>EXAMPLES</h2><p>Store the default quota record in the quota record for
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482452"></a><h2>EXAMPLES</h2><p>Store the default quota record in the quota record for
 	the user with ID 65535 and report that user as having no quota
 	limits:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
@@ -29,7 +29,7 @@
 	<a class="link" href="smb.conf.5.html#DEFAULT_QUOTA:UID">default_quota:uid = 65535</a>
 	<a class="link" href="smb.conf.5.html#DEFAULT_QUOTA:UIDNOLIMIT">default_quota:uid nolimit = yes</a>
 </pre></div><div class="refsect1" lang="en"><a name="id2482616"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482626"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2482627"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_extd_audit.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_extd_audit.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_extd_audit.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_extd_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_extd_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_extd_audit &#8212; record selected Samba VFS operations</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = extd_audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_extd_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_extd_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_extd_audit &#8212; record selected Samba VFS operations</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = extd_audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">extd_audit</code> VFS module records selected
 	client operations to both the
 	<a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> log and
@@ -7,8 +7,8 @@
 	<a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> log,
 	<code class="literal">vfs_extd_audit</code> is identical to
 	<a class="citerefentry" href="vfs_audit.8.html"><span class="citerefentry"><span class="refentrytitle">vfs_audit</span>(8)</span></a>.
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480163"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2480174"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480162"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2480173"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_fake_perms.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_fake_perms.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_fake_perms.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_fake_perms</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_fake_perms.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_fake_perms &#8212; enable read only Roaming Profiles</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = fake_perms</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_fake_perms</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_fake_perms.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_fake_perms &#8212; enable read only Roaming Profiles</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = fake_perms</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_fake_perms</code> VFS module was created
 	to allow Roaming Profile files and directories to be set (on
 	the Samba server under UNIX) as read only. This module will,
@@ -6,7 +6,7 @@
 	the Profile files and directories are writeable. This satisfies
 	the client even though the files will never be overwritten as
 	the client logs out or shuts down.
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480128"></a><h2>EXAMPLES</h2><pre class="programlisting">
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480129"></a><h2>EXAMPLES</h2><pre class="programlisting">
         <em class="parameter"><code>[Profiles]</code></em>
 	<a class="link" href="smb.conf.5.html#PATH">path = /profiles</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = fake_perms</a>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_full_audit.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_full_audit.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_full_audit.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_full_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_full_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_full_audit &#8212; record Samba VFS operations in the system log</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = full_audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_full_audit</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_full_audit.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_full_audit &#8212; record Samba VFS operations in the system log</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = full_audit</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_full_audit</code> VFS module records selected
 	client operations to the system log using
 	<a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a>.</p><p><code class="literal">vfs_full_audit</code> is able to record the
@@ -10,7 +10,7 @@
 	format consisting of fields separated by '|' characters. The
 	format is: </p><pre class="programlisting">
 		smbd_audit: PREFIX|OPERATION|RESULT|FILE
-	</pre><p>The record fields are:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">PREFIX</code> - the result of the full_audit:prefix string after variable substitutions</p></li><li><p><code class="literal">OPERATION</code> - the name of the VFS operation</p></li><li><p><code class="literal">RESULT</code> - whether the operation succeeded or failed</p></li><li><p><code class="literal">FILE</code> - the name of the file or directory the operation was performed on</p></li></ul></div><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2478314"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">vfs_full_audit:prefix = STRING</span></dt><dd><p>Prepend audit messages with STRING. STRING is
+	</pre><p>The record fields are:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">PREFIX</code> - the result of the full_audit:prefix string after variable substitutions</p></li><li><p><code class="literal">OPERATION</code> - the name of the VFS operation</p></li><li><p><code class="literal">RESULT</code> - whether the operation succeeded or failed</p></li><li><p><code class="literal">FILE</code> - the name of the file or directory the operation was performed on</p></li></ul></div><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2478317"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">vfs_full_audit:prefix = STRING</span></dt><dd><p>Prepend audit messages with STRING. STRING is
 		processed for standard substitution variables listed in
 		<a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>. The default
 		prefix is "%u|%I". </p></dd><dt><span class="term">vfs_full_audit:success = LIST</span></dt><dd><p>LIST is a list of VFS operations that should be
@@ -24,7 +24,7 @@
 
                 </p></dd><dt><span class="term">full_audit:priority = PRIORITY</span></dt><dd><p>Log messages with the named
                 <a class="citerefentry" href="syslog.3.html"><span class="citerefentry"><span class="refentrytitle">syslog</span>(3)</span></a> priority.
-                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478424"></a><h2>EXAMPLES</h2><p>Log file and directory open operations on the [records]
+                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478426"></a><h2>EXAMPLES</h2><p>Log file and directory open operations on the [records]
 	share using the LOCAL7 facility and ALERT priority, including
 	the username and IP address:</p><pre class="programlisting">
         <em class="parameter"><code>[records]</code></em>
@@ -35,8 +35,8 @@
 	<a class="link" href="smb.conf.5.html#FULL_AUDIT:FAILURE">full_audit:failure = all</a>
 	<a class="link" href="smb.conf.5.html#FULL_AUDIT:FACILITY">full_audit:facility = LOCAL7</a>
 	<a class="link" href="smb.conf.5.html#FULL_AUDIT:PRIORITY">full_audit:priority = ALERT</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2478638"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2478649"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2478640"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2478651"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_gpfs.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_gpfs.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_gpfs.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_gpfs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_gpfs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_gpfs &#8212; gpfs specific samba extensions like acls and prealloc</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = gpfs</code></p></div></div><div class="refsect1" lang="en"><a name="id2516081"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_gpfs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_gpfs.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_gpfs &#8212; gpfs specific samba extensions like acls and prealloc</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = gpfs</code></p></div></div><div class="refsect1" lang="en"><a name="id2516083"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">gpfs</code> VFS module is the home
 	for all gpfs extensions that Samba requires for proper integration
 	with GPFS. It uses the GPL library interfaces provided by GPFS.
@@ -8,7 +8,7 @@
 	and hence allows permission stealing via chown. Samba might allow at a later
 	point in time, to restrict the chown via this module as such restrictions
 	are the responsibility of the underlying filesystem than of Samba.
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2479185"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">nfs4:mode = [ simple | special ]</span></dt><dd><p>
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2479191"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">nfs4:mode = [ simple | special ]</span></dt><dd><p>
 		Enable/Disable substitution of special IDs on GPFS. This parameter
 		should not affect the windows users in anyway. It only ensures that Samba
 		sets the special IDs - OWNER@ and GROUP@ ( mappings to simple uids )
@@ -19,17 +19,17 @@
 		</p><p>Following is the behaviour of Samba for different values :</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">dontcare (default)</code> - copy the ACEs as they come</p></li><li><p><code class="literal">reject</code> - stop operation and exit with error on ACL set op</p></li><li><p><code class="literal">ignore</code> - don't include the second matching ACE</p></li><li><p><code class="literal">merge</code> - bitwise OR the 2 ace.flag fields and 2 ace.mask fields of the 2 duplicate ACEs into 1 ACE</p></li></ul></div></dd><dt><span class="term">nfs4:chown = [yes|no]</span></dt><dd><p>This parameter allows enabling or disabling the chown supported
 		by the underlying filesystem. This parameter should be enabled with
 		care as it might leave your system insecure.</p><p>Some filesystems allow chown as a) giving b) stealing. It is the latter
-		that is considered a risk.</p><p>Following is the behaviour of Samba for different values : </p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">yes</code> - Enable chown if as supported by the under filesystem</p></li><li><p><code class="literal">no (default)</code> - Disable chown</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479350"></a><h2>EXAMPLES</h2><p>A GPFS mount can be exported via Samba as follows :</p><pre class="programlisting">
+		that is considered a risk.</p><p>Following is the behaviour of Samba for different values : </p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">yes</code> - Enable chown if as supported by the under filesystem</p></li><li><p><code class="literal">no (default)</code> - Disable chown</p></li></ul></div></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479356"></a><h2>EXAMPLES</h2><p>A GPFS mount can be exported via Samba as follows :</p><pre class="programlisting">
         <em class="parameter"><code>[samba_gpfs_share]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = gpfs</a>
 	<a class="link" href="smb.conf.5.html#PATH">path = /test/gpfs_mount</a>
 	<a class="link" href="smb.conf.5.html#NFS4:MODE">nfs4: mode = special</a>
 	<a class="link" href="smb.conf.5.html#NFS4:ACEDUP">nfs4: acedup = merge</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2478265"></a><h2>CAVEATS</h2><p>The gpfs gpl libraries are required by <code class="literal">gpfs</code> VFS
+</pre></div><div class="refsect1" lang="en"><a name="id2478271"></a><h2>CAVEATS</h2><p>The gpfs gpl libraries are required by <code class="literal">gpfs</code> VFS
 	module during both compilation and runtime.
 	Also this VFS module is tested to work on SLES 9/10 and RHEL 4.4
-	</p></div><div class="refsect1" lang="en"><a name="id2478282"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2478294"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2478288"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2478299"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p>The GPFS VFS module was created with contributions from

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_netatalk.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_netatalk.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_netatalk.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,15 +1,15 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_netatalk</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_netatalk.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_netatalk &#8212; hide .AppleDouble files from CIFS clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = netatalk</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_netatalk</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_netatalk.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_netatalk &#8212; hide .AppleDouble files from CIFS clients</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = netatalk</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_netatalk</code> VFS module dynamically
 	hides .AppleDouble files, preventing spurious errors on some
 	CIFS clients. .AppleDouble files may be created by historic
 	implementations of AFP (Apple Filing Protocol) on servers. </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480126"></a><h2>EXAMPLES</h2><p>Hide .AppleDouble files on the [data] share:</p><pre class="programlisting">
         <em class="parameter"><code>[data]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = netatalk</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2480160"></a><h2>CAVEATS</h2><p>This module is largely historic and unlikely to be of use
+</pre></div><div class="refsect1" lang="en"><a name="id2480159"></a><h2>CAVEATS</h2><p>This module is largely historic and unlikely to be of use
 	in modern networks since current Apple systems are able to mount CIFS
 	shares natively.
 	</p></div><div class="refsect1" lang="en"><a name="id2480172"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2480183"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2480182"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_notify_fam.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_notify_fam.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_notify_fam.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_notify_fam</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_notify_fam.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_notify_fam &#8212; FAM support for file change notifications</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = notify_fam</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_notify_fam</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_notify_fam.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_notify_fam &#8212; FAM support for file change notifications</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = notify_fam</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_notify_fam</code> module makes use of
 	the system FAM (File Alteration Monitor) daemon to implement
 	file change notifications for Windows clients. FAM is generally
-	present only on IRIX and some BSD systems.</p><p>This module is not stackable.</p></div><div class="refsect1" lang="en"><a name="id2480126"></a><h2>EXAMPLES</h2><p>Support FAM notifications globally:</p><pre class="programlisting">
+	present only on IRIX and some BSD systems.</p><p>This module is not stackable.</p></div><div class="refsect1" lang="en"><a name="id2480125"></a><h2>EXAMPLES</h2><p>Support FAM notifications globally:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = notify_fam</a>
 </pre></div><div class="refsect1" lang="en"><a name="id2480159"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_prealloc.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_prealloc.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_prealloc.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_prealloc</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_prealloc.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_prealloc &#8212; preallocate matching files to a predetermined size</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = prealloc</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_prealloc</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_prealloc.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_prealloc &#8212; preallocate matching files to a predetermined size</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = prealloc</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_prealloc</code> VFS module preallocates
 	files to a specified size each time a new file is created. This
 	is useful in environments where files are of a predetermined
@@ -12,11 +12,11 @@
 	<a class="link" href="smb.conf.5.html#PATH">path = /data/frames</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = prealloc</a>
 	<a class="link" href="smb.conf.5.html#PREALLOC:TIFF">prealloc:tiff = 4M</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482588"></a><h2>CAVEATS</h2><p><code class="literal">vfs_prealloc</code> is not supported on all
+</pre></div><div class="refsect1" lang="en"><a name="id2482584"></a><h2>CAVEATS</h2><p><code class="literal">vfs_prealloc</code> is not supported on all
 	platforms and filesystems. Currently only XFS filesystems on
 	Linux and IRIX are supported.
-	</p></div><div class="refsect1" lang="en"><a name="id2482604"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482615"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</p></div><div class="refsect1" lang="en"><a name="id2482600"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482611"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_readahead.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_readahead.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_readahead.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_readahead</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_readahead.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_readahead &#8212; pre-load the kernel buffer cache</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = readahead</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_readahead</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_readahead.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_readahead &#8212; pre-load the kernel buffer cache</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = readahead</code></p></div></div><div class="refsect1" lang="en"><a name="id2518307"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>This <code class="literal">vfs_readahead</code> VFS module detects
 	read requests at multiples of a given offset (hex 0x80000 by
 	default) and then tells the kernel via either the readahead
@@ -15,11 +15,11 @@
 	readahead:offset.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480151"></a><h2>OPTIONS</h2><div class="variablelist"><p>The following suffixes may be applied to BYTES:</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">K</code> - BYTES is a number of kilobytes</p></li><li><p><code class="literal">M</code> - BYTES is a number of megabytes</p></li><li><p><code class="literal">G</code> - BYTES is a number of gigabytes</p></li></ul></div><dl><dt><span class="term">readahead:offset = BYTES</span></dt><dd><p>The offset multiple that causes readahead to be
 		requested of the kernel buffer cache.</p></dd><dt><span class="term">readahead:length = BYTES</span></dt><dd><p>The number of bytes requested to be
 		read into the kernel buffer cache on each
-		readahead call.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482463"></a><h2>EXAMPLES</h2><pre class="programlisting">
+		readahead call.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482460"></a><h2>EXAMPLES</h2><pre class="programlisting">
 	<em class="parameter"><code>[hypothetical]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = readahead</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482598"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482609"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2482594"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482605"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_readonly.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_readonly.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_readonly.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,15 +1,15 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_readonly</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_readonly.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_readonly &#8212; make a Samba share read only for a specified time period</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = readonly</code></p></div></div><div class="refsect1" lang="en"><a name="id2518310"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_readonly</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_readonly.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_readonly &#8212; make a Samba share read only for a specified time period</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = readonly</code></p></div></div><div class="refsect1" lang="en"><a name="id2518309"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_readonly</code> VFS module marks a share
 	as read only for all clients connecting within the configured
 	time period. Clients connecting during this time will be denied
 	write access to all files in the share, irrespective of ther
-	actual access privileges.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480127"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">readonly:period = BEGIN, END</span></dt><dd><p>Only mark the share as read only if the client
+	actual access privileges.</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480126"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">readonly:period = BEGIN, END</span></dt><dd><p>Only mark the share as read only if the client
 		connection was made between the times marked by the
 		BEGIN and END date specifiers.
 		The syntax of these date specifiers is the
 		same as that accepted by the -d option of GNU
 		<a class="citerefentry" href="date.1.html"><span class="citerefentry"><span class="refentrytitle">date</span>(1)</span></a>.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480162"></a><h2>EXAMPLES</h2><p>Mark all shares read only:</p><pre class="programlisting">
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480161"></a><h2>EXAMPLES</h2><p>Mark all shares read only:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = readonly</a>
 </pre><p>Mark the [backup] share as read only during business hours:</p><pre class="programlisting">
@@ -17,8 +17,8 @@
 	<a class="link" href="smb.conf.5.html#PATH">path = /readonly</a>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = readonly</a>
 	<a class="link" href="smb.conf.5.html#READONLY:PERIOD">readonly:period = readonly:period = "today 9:00","today 17:00"</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482588"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482599"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2482584"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482595"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_recycle.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_recycle.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_recycle.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_recycle</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_recycle.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_recycle &#8212; Samba VFS recycle bin</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = recycle</code></p></div></div><div class="refsect1" lang="en"><a name="id2518310"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_recycle</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_recycle.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_recycle &#8212; Samba VFS recycle bin</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = recycle</code></p></div></div><div class="refsect1" lang="en"><a name="id2518309"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_recycle</code> intercepts file deletion
 	requests and moves the affected files to a temporary repository
 	rather than deleting them immediately. This gives the same effect
@@ -10,7 +10,7 @@
 	of the created directory depends on recycle:repository. Users
 	can recover files from the recycle bin. If the recycle:keeptree
 	option has been specified, deleted files will be found in a path
-	identical with that from which the file was deleted.  </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480135"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">recycle:repository = PATH</span></dt><dd><p>Path of the directory where deleted files should be moved.
+	identical with that from which the file was deleted.  </p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480137"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">recycle:repository = PATH</span></dt><dd><p>Path of the directory where deleted files should be moved.
 		</p><p>If this option is not set, the default path .recycle
 		is used. </p></dd><dt><span class="term">recycle:directory_mode = MODE</span></dt><dd><p>Set MODE to the octal mode the recycle repository
 		should be created with.  The recycle repository will be
@@ -47,14 +47,14 @@
 		</p></dd><dt><span class="term">recycle:noversions = LIST</span></dt><dd><p>Specifies a list of paths (wildcards such as *
 		and ? are supported) for which no versioning should
 		be used. Only useful when recycle:versions is enabled.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482588"></a><h2>EXAMPLES</h2><p>Log operations on all shares using the LOCAL1 facility
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2482586"></a><h2>EXAMPLES</h2><p>Log operations on all shares using the LOCAL1 facility
 	and NOTICE priority:</p><pre class="programlisting">
         <em class="parameter"><code>[global]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = recycle</a>
 	<a class="link" href="smb.conf.5.html#RECYCLE:FACILITY">recycle:facility = LOCAL1</a>
 	<a class="link" href="smb.conf.5.html#RECYCLE:PRIORITY">recycle:priority = NOTICE</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482649"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2482660"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2482645"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2482656"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_shadow_copy.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_shadow_copy.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_shadow_copy.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_shadow_copy</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_shadow_copy.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_shadow_copy &#8212; Make a Samba share read only for a specified time period</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = shadow_copy</code></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_shadow_copy</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_shadow_copy.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_shadow_copy &#8212; Make a Samba share read only for a specified time period</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = shadow_copy</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_shadow_copy</code> VFS module functionality
 	that is similar to Microsoft Shadow Copy services. When setup properly,
 	this module allows Microsoft Shadow Copy clients to browse
 	"shadow copies" on Samba shares.
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480131"></a><h2>CONFIGURATION</h2><p><code class="literal">vfs_shadow_copy</code> relies on a filesystem
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480125"></a><h2>CONFIGURATION</h2><p><code class="literal">vfs_shadow_copy</code> relies on a filesystem
 	snapshot implementation. Many common filesystems have native
 	support for this.
 	</p><p>Filesystem snapshots must be mounted on
@@ -16,16 +16,16 @@
 	<a class="citerefentry" href="date.1.html"><span class="citerefentry"><span class="refentrytitle">date</span>(1)</span></a> command:
 	</p><pre class="programlisting">
 	TZ=GMT date + at GMT-%Y.%m.%d-%H.%M.%S
-	</pre></div><div class="refsect1" lang="en"><a name="id2482481"></a><h2>EXAMPLES</h2><p>Add shadow copy support to user home directories:</p><pre class="programlisting">
+	</pre></div><div class="refsect1" lang="en"><a name="id2482482"></a><h2>EXAMPLES</h2><p>Add shadow copy support to user home directories:</p><pre class="programlisting">
         <em class="parameter"><code>[homes]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = shadow_copy</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2482618"></a><h2>CAVEATS</h2><p>This is not a backup, archival, or version control solution.
+</pre></div><div class="refsect1" lang="en"><a name="id2482619"></a><h2>CAVEATS</h2><p>This is not a backup, archival, or version control solution.
 	</p><p>With Samba or Windows servers,
 	<code class="literal">vfs_shadow_copy</code> is designed to be an end-user
 	tool only. It does not replace or enhance your backup and
 	archival solutions and should in no way be considered as
 	such. Additionally, if you need version control, implement a
-	version control system.</p></div><div class="refsect1" lang="en"><a name="id2482642"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
+	version control system.</p></div><div class="refsect1" lang="en"><a name="id2482643"></a><h2>VERSION</h2><p>This man page is correct for version 3.0.25 of the Samba suite.
 	</p></div><div class="refsect1" lang="en"><a name="id2482654"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_smb_traffic_analyzer.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_smb_traffic_analyzer.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_smb_traffic_analyzer.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>smb_traffic_analyzer</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_smb_traffic_analyzer.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_smb_traffic_analyzer &#8212; log Samba VFS read and write operations through a socket
-	to a helper application</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = smb_traffic_analyzer</code></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+	to a helper application</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = smb_traffic_analyzer</code></p></div></div><div class="refsect1" lang="en"><a name="id2518312"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_smb_traffic_analyzer</code> VFS module logs
 	client write and read operations on a Samba server and sends this data
 	over a socket to a helper program, which feeds a SQL database. More
@@ -15,7 +15,7 @@
 
 	</p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">BYTES</code> - the length in bytes of the VFS operation</p></li><li><p><code class="literal">USER</code> - the user who initiated the operation</p></li><li><p><code class="literal">DOMAIN</code> - the domain of the user</p></li><li><p><code class="literal">READ/WRITE</code> - either "W" for a write operation or "R" for read</p></li><li><p><code class="literal">SHARE</code> - the name of the share on which the VFS operation occured</p></li><li><p><code class="literal">FILENAME</code> - the name of the file that was used by the VFS operation</p></li><li><p><code class="literal">TIMESTAMP</code> - a timestamp, formatted as "yyyy-mm-dd hh-mm-ss.ms" indicating when the VFS operation occured</p></li></ul></div><p>
 
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2482489"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">smb_traffic_analyzer:mode = STRING</span></dt><dd><p>If STRING matches to "unix_domain_socket", the module will
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2482490"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">smb_traffic_analyzer:mode = STRING</span></dt><dd><p>If STRING matches to "unix_domain_socket", the module will
 		use a unix domain socket located at /var/tmp/stadsocket, if
 		STRING contains an different string or is not defined, the module will
 		use an internet domain socket for data transfer.</p></dd><dt><span class="term">smb_traffic_analyzer:host = STRING</span></dt><dd><p>The module will send the data to the system named with
@@ -44,8 +44,8 @@
 	<a class="link" href="smb.conf.5.html#SMB_TRAFFIC_ANALYZER:HOST">smb_traffic_analyzer:host = examplehost</a>
 	<a class="link" href="smb.conf.5.html#SMB_TRAFFIC_ANALYZER:PORT">smb_traffic_analyzer:port = 3491</a>
 	<a class="link" href="smb.conf.5.html#SMB_TRAFFIC_ANALYZER:ANONYMIZE_PREFIX">smb_traffic_analyzer:anonymize_prefix = User</a>
-	</pre></div><div class="refsect1" lang="en"><a name="id2478392"></a><h2>VERSION</h2><p>This man page is correct for version 3.3 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2478403"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	</pre></div><div class="refsect1" lang="en"><a name="id2478394"></a><h2>VERSION</h2><p>This man page is correct for version 3.3 of the Samba suite.
+	</p></div><div class="refsect1" lang="en"><a name="id2478405"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p>The original version of the VFS module and the

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_depot.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_depot.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_depot.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,15 +1,15 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_streams_depot</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_streams_depot.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_streams_depot &#8212; EXPERIMENTAL module to store alternate data streams in a
 	central directory.
-	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = streams_depot</code></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>This <span class="emphasis"><em>EXPERIMENTAL</em></span> VFS module is part of the
+	</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = streams_depot</code></p></div></div><div class="refsect1" lang="en"><a name="id2518309"></a><h2>DESCRIPTION</h2><p>This <span class="emphasis"><em>EXPERIMENTAL</em></span> VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_streams_depot</code> enables storing of NTFS
 	alternate data streams in the file system. As a normal posix file
 	system does not support the concept of multiple data streams per file,
 	the streams_depot module stores the data in files in a separate
-	directory.</p></div><div class="refsect1" lang="en"><a name="id2480131"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">streams_depot:directory = PATH</span></dt><dd><p>Path of the directory where the alternate data streams
-		should be stored. Defaults to the sharepath/.streams.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480156"></a><h2>EXAMPLES</h2><pre class="programlisting">
+	directory.</p></div><div class="refsect1" lang="en"><a name="id2480125"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">streams_depot:directory = PATH</span></dt><dd><p>Path of the directory where the alternate data streams
+		should be stored. Defaults to the sharepath/.streams.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480150"></a><h2>EXAMPLES</h2><pre class="programlisting">
         <em class="parameter"><code>[share]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = streams_depot</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2480188"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2480182"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_xattr.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_xattr.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_streams_xattr.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_streams_xattr</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_streams_xattr.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_streams_xattr &#8212; Store alternate data streams in posix xattrs</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = streams_xattr</code></p></div></div><div class="refsect1" lang="en"><a name="id2518313"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_streams_xattr</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_streams_xattr.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_streams_xattr &#8212; Store alternate data streams in posix xattrs</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = streams_xattr</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_streams_xattr</code> enables storing of NTFS
 	alternate data streams in the file system. As a normal posix file
 	system does not support the concept of multiple data streams per file,
@@ -8,10 +8,10 @@
 	support xattrs.</p><p>Please note that most file systems have severe limitations on
 	the size of xattrs. So this module might work for applications like IE
 	that stores small zone information in streams but will fail for
-	applications that store serious amounts of data in ADSs.</p></div><div class="refsect1" lang="en"><a name="id2480142"></a><h2>EXAMPLES</h2><pre class="programlisting">
+	applications that store serious amounts of data in ADSs.</p></div><div class="refsect1" lang="en"><a name="id2480136"></a><h2>EXAMPLES</h2><pre class="programlisting">
         <em class="parameter"><code>[share]</code></em>
 	<a class="link" href="smb.conf.5.html#VFSOBJECTS">vfs objects = streams_xattr</a>
-</pre></div><div class="refsect1" lang="en"><a name="id2480171"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+</pre></div><div class="refsect1" lang="en"><a name="id2480165"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfs_xattr_tdb.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfs_xattr_tdb.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfs_xattr_tdb.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_xattr_tdb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_xattr_tdb.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_xattr_tdb &#8212; Save Extended Attributes (EAs) in a tdb file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = xattr_tdb</code></p></div></div><div class="refsect1" lang="en"><a name="id2518311"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfs_xattr_tdb</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfs_xattr_tdb.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfs_xattr_tdb &#8212; Save Extended Attributes (EAs) in a tdb file</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfs objects = xattr_tdb</code></p></div></div><div class="refsect1" lang="en"><a name="id2518308"></a><h2>DESCRIPTION</h2><p>This VFS module is part of the
 	<a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">vfs_xattr_tdb</code> VFS module stores
 	Extended Attributes (EAs) in a tdb file. 
 	This enables the usage of Extended Attributes on OS and 
 	filesystems which do not support Extended Attributes 
 	by themselves.	
-	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480125"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">xattr_tdb:file = PATH</span></dt><dd><p>Name of the tdb file the EAs are stored in.
+	</p><p>This module is stackable.</p></div><div class="refsect1" lang="en"><a name="id2480126"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">xattr_tdb:file = PATH</span></dt><dd><p>Name of the tdb file the EAs are stored in.
 		If this option is not set, the default filename 
 		<code class="filename">xattr.tdb</code> is used.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2480156"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed

Modified: branches/samba/experimental/docs/htmldocs/manpages/vfstest.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/vfstest.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/vfstest.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfstest</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfstest.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfstest &#8212; tool for testing samba VFS modules </p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfstest</code> [-d debuglevel] [-c command] [-l logdir] [-h]</p></div></div><div class="refsect1" lang="en"><a name="id2516110"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">vfstest</code> is a small command line
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>vfstest</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="vfstest.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>vfstest &#8212; tool for testing samba VFS modules </p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">vfstest</code> [-d debuglevel] [-c command] [-l logdir] [-h]</p></div></div><div class="refsect1" lang="en"><a name="id2516112"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">vfstest</code> is a small command line
 	utility that has the ability to test dso samba VFS modules. It gives the
 	user the ability to call the various VFS functions manually and
 	supports cascaded VFS modules.
-	</p></div><div class="refsect1" lang="en"><a name="id2479176"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-c|--command=command</span></dt><dd><p>Execute the specified (colon-separated) commands.
+	</p></div><div class="refsect1" lang="en"><a name="id2479183"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-c|--command=command</span></dt><dd><p>Execute the specified (colon-separated) commands.
 		See below for the commands that are available.
 		</p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
 </p></dd><dt><span class="term">-l|--logfile=logbasename</span></dt><dd><p>File name for log/debug files. The extension
@@ -32,10 +32,10 @@
 compile time.</p></dd><dt><span class="term">-l|--log-basename=logdirectory</span></dt><dd><p>Base directory name for log/debug files. The extension
 <code class="constant">".progname"</code> will be appended (e.g. log.smbclient, 
 log.smbd, etc...). The log file is never removed by the client.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479438"></a><h2>COMMANDS</h2><p><span class="emphasis"><em>VFS COMMANDS</em></span></p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">load &lt;module.so&gt;</code> - Load specified VFS module </p></li><li><p><code class="literal">populate &lt;char&gt; &lt;size&gt;</code> - Populate a data buffer with the specified data
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2479445"></a><h2>COMMANDS</h2><p><span class="emphasis"><em>VFS COMMANDS</em></span></p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">load &lt;module.so&gt;</code> - Load specified VFS module </p></li><li><p><code class="literal">populate &lt;char&gt; &lt;size&gt;</code> - Populate a data buffer with the specified data
 		</p></li><li><p><code class="literal">showdata [&lt;offset&gt; &lt;len&gt;]</code> - Show data currently in data buffer
-		</p></li><li><p><code class="literal">connect</code> - VFS connect()</p></li><li><p><code class="literal">disconnect</code> - VFS disconnect()</p></li><li><p><code class="literal">disk_free</code> - VFS disk_free()</p></li><li><p><code class="literal">opendir</code> - VFS opendir()</p></li><li><p><code class="literal">readdir</code> - VFS readdir()</p></li><li><p><code class="literal">mkdir</code> - VFS mkdir()</p></li><li><p><code class="literal">rmdir</code> - VFS rmdir()</p></li><li><p><code class="literal">closedir</code> - VFS closedir()</p></li><li><p><code class="literal">open</code> - VFS open()</p></li><li><p><code class="literal">close</code> - VFS close()</p></li><li><p><code class="literal">read</code> - VFS read()</p></li><li><p><code class="literal">write</code> - VFS write()</p></li><li><p><code class="literal">lseek</code> - VFS lseek()</p></li><li><p><code class="literal">rename</code> - VFS rename()</p></li><li><p><code class="literal">fsync</code> - VFS fsync()</p></li><li><p><code class="literal">stat</code> - VFS stat()</p></li><li><p><code class="literal">fstat</code> - VFS fstat()</p></li><li><p><code class="literal">lstat</code> - VFS lstat()</p></li><li><p><code class="literal">unlink</code> - VFS unlink()</p></li><li><p><code class="literal">chmod</code> - VFS chmod()</p></li><li><p><code class="literal">fchmod</code> - VFS fchmod()</p></li><li><p><code class="literal">chown</code> - VFS chown()</p></li><li><p><code class="literal">fchown</code> - VFS fchown()</p></li><li><p><code class="literal">chdir</code> - VFS chdir()</p></li><li><p><code class="literal">getwd</code> - VFS getwd()</p></li><li><p><code class="literal">utime</code> - VFS utime()</p></li><li><p><code class="literal">ftruncate</code> - VFS ftruncate()</p></li><li><p><code class="literal">lock</code> - VFS lock()</p></li><li><p><code class="literal">symlink</code> - VFS symlink()</p></li><li><p><code class="literal">readlink</code> - VFS readlink()</p></li><li><p><code class="literal">link</code> - VFS link()</p></li><li><p><code class="literal">mknod</code> - VFS mknod()</p></li><li><p><code class="literal">realpath</code> - VFS realpath()</p></li></ul></div><p><span class="emphasis"><em>GENERAL COMMANDS</em></span></p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">conf &lt;smb.conf&gt;</code> - Load a different configuration file</p></li><li><p><code class="literal">help [&lt;command&gt;]</code> - Get list of commands or info about specified command</p></li><li><p><code class="literal">debuglevel &lt;level&gt;</code> - Set debug level</p></li><li><p><code class="literal">freemem</code> - Free memory currently in use</p></li><li><p><code class="literal">exit</code> - Exit vfstest</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478590"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2478601"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+		</p></li><li><p><code class="literal">connect</code> - VFS connect()</p></li><li><p><code class="literal">disconnect</code> - VFS disconnect()</p></li><li><p><code class="literal">disk_free</code> - VFS disk_free()</p></li><li><p><code class="literal">opendir</code> - VFS opendir()</p></li><li><p><code class="literal">readdir</code> - VFS readdir()</p></li><li><p><code class="literal">mkdir</code> - VFS mkdir()</p></li><li><p><code class="literal">rmdir</code> - VFS rmdir()</p></li><li><p><code class="literal">closedir</code> - VFS closedir()</p></li><li><p><code class="literal">open</code> - VFS open()</p></li><li><p><code class="literal">close</code> - VFS close()</p></li><li><p><code class="literal">read</code> - VFS read()</p></li><li><p><code class="literal">write</code> - VFS write()</p></li><li><p><code class="literal">lseek</code> - VFS lseek()</p></li><li><p><code class="literal">rename</code> - VFS rename()</p></li><li><p><code class="literal">fsync</code> - VFS fsync()</p></li><li><p><code class="literal">stat</code> - VFS stat()</p></li><li><p><code class="literal">fstat</code> - VFS fstat()</p></li><li><p><code class="literal">lstat</code> - VFS lstat()</p></li><li><p><code class="literal">unlink</code> - VFS unlink()</p></li><li><p><code class="literal">chmod</code> - VFS chmod()</p></li><li><p><code class="literal">fchmod</code> - VFS fchmod()</p></li><li><p><code class="literal">chown</code> - VFS chown()</p></li><li><p><code class="literal">fchown</code> - VFS fchown()</p></li><li><p><code class="literal">chdir</code> - VFS chdir()</p></li><li><p><code class="literal">getwd</code> - VFS getwd()</p></li><li><p><code class="literal">utime</code> - VFS utime()</p></li><li><p><code class="literal">ftruncate</code> - VFS ftruncate()</p></li><li><p><code class="literal">lock</code> - VFS lock()</p></li><li><p><code class="literal">symlink</code> - VFS symlink()</p></li><li><p><code class="literal">readlink</code> - VFS readlink()</p></li><li><p><code class="literal">link</code> - VFS link()</p></li><li><p><code class="literal">mknod</code> - VFS mknod()</p></li><li><p><code class="literal">realpath</code> - VFS realpath()</p></li></ul></div><p><span class="emphasis"><em>GENERAL COMMANDS</em></span></p><div class="itemizedlist"><ul type="disc"><li><p><code class="literal">conf &lt;smb.conf&gt;</code> - Load a different configuration file</p></li><li><p><code class="literal">help [&lt;command&gt;]</code> - Get list of commands or info about specified command</p></li><li><p><code class="literal">debuglevel &lt;level&gt;</code> - Set debug level</p></li><li><p><code class="literal">freemem</code> - Free memory currently in use</p></li><li><p><code class="literal">exit</code> - Exit vfstest</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2478595"></a><h2>VERSION</h2><p>This man page is correct for version 3 of the Samba
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2478606"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p>The vfstest man page was written by Jelmer Vernooij.</p></div></div></body></html>

Modified: branches/samba/experimental/docs/htmldocs/manpages/wbinfo.1.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/wbinfo.1.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/wbinfo.1.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,7 +1,7 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>wbinfo</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="wbinfo.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>wbinfo &#8212; Query information from winbind daemon</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">wbinfo</code> [-a user%password] [--all-domains] [--allocate-gid] [--allocate-uid] [-D domain] [--domain domain] [-g] [--getdcname domain] [--get-auth-user] [-G gid] [-h] [-i user] [-I ip] [-K user%password] [-m] [-n name] [-N netbios-name] [--own-domain] [-p] [-r user] [--remove-uid-mapping uid,sid] [--remove-gid-mapping gid,sid] [-s sid] [--separator] [--sequence] [--set-auth-user user%password] [--set-uid-mapping uid,sid] [--set-gid-mapping gid,sid] [-S sid] [-t] [-u] [--uid-info uid] [--user-domgroups sid] [--user-sids sid] [-U uid] [-V] [-Y sid] [--verbose]</p></div></div><div class="refsect1" lang="en"><a name="id2479408"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">wbinfo</code> program queries and returns information
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>wbinfo</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="wbinfo.1"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>wbinfo &#8212; Query information from winbind daemon</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">wbinfo</code> [-a user%password] [--all-domains] [--allocate-gid] [--allocate-uid] [-D domain] [--domain domain] [-g] [--getdcname domain] [--get-auth-user] [-G gid] [-h] [-i user] [-I ip] [-K user%password] [-m] [-n name] [-N netbios-name] [--own-domain] [-p] [-r user] [--remove-uid-mapping uid,sid] [--remove-gid-mapping gid,sid] [-s sid] [--separator] [--sequence] [--set-auth-user user%password] [--set-uid-mapping uid,sid] [--set-gid-mapping gid,sid] [-S sid] [-t] [-u] [--uid-info uid] [--user-domgroups sid] [--user-sids sid] [-U uid] [-V] [-Y sid] [--verbose]</p></div></div><div class="refsect1" lang="en"><a name="id2479415"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>The <code class="literal">wbinfo</code> program queries and returns information
 	created and used by the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon. </p><p>The <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon must be configured
 	and running for the <code class="literal">wbinfo</code> program to be able
-	to return information.</p></div><div class="refsect1" lang="en"><a name="id2479464"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-a|--authenticate username%password</span></dt><dd><p>Attempt to authenticate a user via winbindd.
+	to return information.</p></div><div class="refsect1" lang="en"><a name="id2479471"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-a|--authenticate username%password</span></dt><dd><p>Attempt to authenticate a user via winbindd.
                 This checks both authenticaion methods and reports its results.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Do not be tempted to use this
 		functionality for authentication in third-party
@@ -86,10 +86,10 @@
 		mapping in the IDmap backend.</p></dd><dt><span class="term">--set-gid-mapping gid,sid</span></dt><dd><p>Create a new or modify an existing gid to sid
 		mapping in the IDmap backend.</p></dd><dt><span class="term">-V</span></dt><dd><p>Prints the program version number.
 </p></dd><dt><span class="term">-h|--help</span></dt><dd><p>Print a summary of command line options.
-</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525671"></a><h2>EXIT STATUS</h2><p>The wbinfo program returns 0 if the operation
+</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525673"></a><h2>EXIT STATUS</h2><p>The wbinfo program returns 0 if the operation
 	succeeded, or 1 if the operation failed.  If the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> daemon is not working <code class="literal">wbinfo</code> will always return
-	failure. </p></div><div class="refsect1" lang="en"><a name="id2525698"></a><h2>VERSION</h2><p>This man page is correct for version 3 of
-	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525709"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> and <a class="citerefentry" href="ntlm_auth.1.html"><span class="citerefentry"><span class="refentrytitle">ntlm_auth</span>(1)</span></a></p></div><div class="refsect1" lang="en"><a name="id2525733"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+	failure. </p></div><div class="refsect1" lang="en"><a name="id2525700"></a><h2>VERSION</h2><p>This man page is correct for version 3 of
+	the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2525711"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> and <a class="citerefentry" href="ntlm_auth.1.html"><span class="citerefentry"><span class="refentrytitle">ntlm_auth</span>(1)</span></a></p></div><div class="refsect1" lang="en"><a name="id2525735"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p><code class="literal">wbinfo</code> and <code class="literal">winbindd</code>

Modified: branches/samba/experimental/docs/htmldocs/manpages/winbind_krb5_locator.7.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/winbind_krb5_locator.7.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/winbind_krb5_locator.7.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>winbind_krb5_locator</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="winbind_krb5_locator.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>winbind_krb5_locator &#8212; A plugin for MIT and Heimdal Kerberos for detecting KDCs using Windows semantics.</p></div><div class="refsect1" lang="en"><a name="id2518300"></a><h2>DESCRIPTION</h2><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>winbind_krb5_locator</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="winbind_krb5_locator.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>winbind_krb5_locator &#8212; A plugin for MIT and Heimdal Kerberos for detecting KDCs using Windows semantics.</p></div><div class="refsect1" lang="en"><a name="id2518296"></a><h2>DESCRIPTION</h2><p>
 	This plugin is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.
 	</p><p>
 		<code class="literal">winbind_krb5_locator</code> is a plugin that permits MIT and
@@ -8,7 +8,7 @@
 		of closest dc.
 		The plugin uses the public locator API provided by most modern Kerberos
 		implementations.
-	</p></div><div class="refsect1" lang="en"><a name="id2518334"></a><h2>PREREQUISITES</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2518329"></a><h2>PREREQUISITES</h2><p>
 		MIT Kerberos (at least version 1.5) or Heimdal Kerberos (at least version
 		1.0) is required.
 	</p><p>
@@ -32,9 +32,9 @@
 		Users should be able to kinit into their kerberized Windows
 		environment without any modification or servers
 		being put manually into <code class="filename">/etc/krb5.conf</code>.
-	</p></div><div class="refsect1" lang="en"><a name="id2480185"></a><h2>VERSION</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2480179"></a><h2>VERSION</h2><p>
 	This man page is correct for version 3 of the Samba suite.
-	</p></div><div class="refsect1" lang="en"><a name="id2480196"></a><h2>AUTHOR</h2><p>
+	</p></div><div class="refsect1" lang="en"><a name="id2480190"></a><h2>AUTHOR</h2><p>
 		The original Samba software and related utilities were created by Andrew
 		Tridgell. Samba is now developed by the Samba Team as an Open Source
 		project similar to the way the Linux kernel is developed.

Modified: branches/samba/experimental/docs/htmldocs/manpages/winbindd.8.html
===================================================================
--- branches/samba/experimental/docs/htmldocs/manpages/winbindd.8.html	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/htmldocs/manpages/winbindd.8.html	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,5 +1,5 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>winbindd</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.73.1"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="winbindd.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>winbindd &#8212; Name Service Switch daemon for resolving names
-	from NT servers</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">winbindd</code> [-D] [-F] [-S] [-i] [-Y] [-d &lt;debug level&gt;] [-s &lt;smb config file&gt;] [-n]</p></div></div><div class="refsect1" lang="en"><a name="id2479179"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">winbindd</code> is a daemon that provides
+	from NT servers</p></div><div class="refsynopsisdiv"><h2>Synopsis</h2><div class="cmdsynopsis"><p><code class="literal">winbindd</code> [-D] [-F] [-S] [-i] [-Y] [-d &lt;debug level&gt;] [-s &lt;smb config file&gt;] [-n]</p></div></div><div class="refsect1" lang="en"><a name="id2479186"></a><h2>DESCRIPTION</h2><p>This program is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p><code class="literal">winbindd</code> is a daemon that provides
 	a number of services to the Name Service Switch capability found
 	in most modern C libraries, to arbitrary applications via PAM
 	and <code class="literal">ntlm_auth</code> and to Samba itself.</p><p>Even if winbind is not used for nsswitch, it still provides a
@@ -60,7 +60,7 @@
 	resolve hostnames from <code class="filename">/etc/hosts</code> and then from the
 	WINS server.</p><pre class="programlisting">
 hosts:		files wins
-</pre></div><div class="refsect1" lang="en"><a name="id2478337"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-F</span></dt><dd><p>If specified, this parameter causes
+</pre></div><div class="refsect1" lang="en"><a name="id2478342"></a><h2>OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">-F</span></dt><dd><p>If specified, this parameter causes
 		the main <code class="literal">winbindd</code> process to not daemonize,
 		i.e. double-fork and disassociate with the terminal.
 		Child processes are still created as normal to service
@@ -113,7 +113,7 @@
 		as a single process (the mode of operation in Samba 2.2).  Winbindd's
 		default behavior is to launch a child process that is responsible for
 		updating expired cache entries.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478601"></a><h2>NAME AND ID RESOLUTION</h2><p>Users and groups on a Windows NT server are assigned
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2478606"></a><h2>NAME AND ID RESOLUTION</h2><p>Users and groups on a Windows NT server are assigned
 	a security id (SID) which is globally unique when the
 	user or group is created.  To convert the Windows NT user or group
 	into a unix user or group, a mapping between SIDs and unix user
@@ -127,7 +127,7 @@
 	where the user and group mappings are stored by winbindd.  If this
 	store is deleted or corrupted, there is no way for winbindd to
 	determine which user and group ids correspond to Windows NT user
-	and group rids. </p></div><div class="refsect1" lang="en"><a name="id2478640"></a><h2>CONFIGURATION</h2><p>Configuration of the <code class="literal">winbindd</code> daemon
+	and group rids. </p></div><div class="refsect1" lang="en"><a name="id2478645"></a><h2>CONFIGURATION</h2><p>Configuration of the <code class="literal">winbindd</code> daemon
 	is done through configuration parameters in the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file.  All parameters should be specified in the
 	[global] section of smb.conf. </p><div class="itemizedlist"><ul type="disc"><li><p>
 		<a class="link" href="smb.conf.5.html#WINBINDSEPARATOR">winbind separator</a></p></li><li><p>
@@ -144,7 +144,7 @@
 		Setting this parameter forces winbindd to use RPC
 		instead of LDAP to retrieve information from Domain
 		Controllers.
-		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2525503"></a><h2>EXAMPLE SETUP</h2><p>
+		</p></li></ul></div></div><div class="refsect1" lang="en"><a name="id2525506"></a><h2>EXAMPLE SETUP</h2><p>
 	To setup winbindd for user and group lookups plus
 	authentication from a domain controller use something like the
 	following setup. This was tested on an early Red Hat Linux box.
@@ -195,7 +195,7 @@
 	and that you can login to your unix box as a domain user, using
 	the DOMAIN+user syntax for the username. You may wish to use the
 	commands <code class="literal">getent passwd</code> and <code class="literal">getent group
-	</code> to confirm the correct operation of winbindd.</p></div><div class="refsect1" lang="en"><a name="id2525711"></a><h2>NOTES</h2><p>The following notes are useful when configuring and
+	</code> to confirm the correct operation of winbindd.</p></div><div class="refsect1" lang="en"><a name="id2525714"></a><h2>NOTES</h2><p>The following notes are useful when configuring and
 	running <code class="literal">winbindd</code>: </p><p><a class="citerefentry" href="nmbd.8.html"><span class="citerefentry"><span class="refentrytitle">nmbd</span>(8)</span></a> must be running on the local machine
 	for <code class="literal">winbindd</code> to work. </p><p>PAM is really easy to misconfigure.  Make sure you know what
 	you are doing when modifying PAM configuration files.  It is possible
@@ -203,7 +203,7 @@
 	then in general the user and groups ids allocated by winbindd will not
 	be the same.  The user and group ids will only be valid for the local
 	machine, unless a shared <a class="link" href="smb.conf.5.html#IDMAPBACKEND">idmap backend</a> is configured.</p><p>If the the Windows NT SID to UNIX user and group id mapping
-	file is damaged or destroyed then the mappings will be lost. </p></div><div class="refsect1" lang="en"><a name="id2525783"></a><h2>SIGNALS</h2><p>The following signals can be used to manipulate the
+	file is damaged or destroyed then the mappings will be lost. </p></div><div class="refsect1" lang="en"><a name="id2525785"></a><h2>SIGNALS</h2><p>The following signals can be used to manipulate the
 	<code class="literal">winbindd</code> daemon. </p><div class="variablelist"><dl><dt><span class="term">SIGHUP</span></dt><dd><p>Reload the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> file and
 		apply any parameter changes to the running
 		version of winbindd.  This signal also clears any cached
@@ -211,7 +211,7 @@
 		by winbindd is also reloaded.  </p></dd><dt><span class="term">SIGUSR2</span></dt><dd><p>The SIGUSR2 signal will cause <code class="literal">
 		winbindd</code> to write status information to the winbind
 		log file.</p><p>Log files are stored in the filename specified by the
-		log file parameter.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525848"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/nsswitch.conf(5)</code></span></dt><dd><p>Name service switch configuration file.</p></dd><dt><span class="term">/tmp/.winbindd/pipe</span></dt><dd><p>The UNIX pipe over which clients communicate with
+		log file parameter.</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2525850"></a><h2>FILES</h2><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/nsswitch.conf(5)</code></span></dt><dd><p>Name service switch configuration file.</p></dd><dt><span class="term">/tmp/.winbindd/pipe</span></dt><dd><p>The UNIX pipe over which clients communicate with
 		the <code class="literal">winbindd</code> program.  For security reasons, the
 		winbind client will only attempt to connect to the winbindd daemon
 		if both the <code class="filename">/tmp/.winbindd</code> directory
@@ -232,8 +232,8 @@
 		compiled using the <em class="parameter"><code>--with-lockdir</code></em> option.
 		This directory is by default <code class="filename">/usr/local/samba/var/locks
 		</code>. </p></dd><dt><span class="term">$LOCKDIR/winbindd_cache.tdb</span></dt><dd><p>Storage for cached user and group information.
-		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2526004"></a><h2>VERSION</h2><p>This man page is correct for version 3 of
-        the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2526015"></a><h2>SEE ALSO</h2><p><code class="filename">nsswitch.conf(5)</code>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, <a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="ntlm_auth.8.html"><span class="citerefentry"><span class="refentrytitle">ntlm_auth</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="pam_winbind.8.html"><span class="citerefentry"><span class="refentrytitle">pam_winbind</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2526072"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
+		</p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2526006"></a><h2>VERSION</h2><p>This man page is correct for version 3 of
+        the Samba suite.</p></div><div class="refsect1" lang="en"><a name="id2526017"></a><h2>SEE ALSO</h2><p><code class="filename">nsswitch.conf(5)</code>, <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a>, <a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="ntlm_auth.8.html"><span class="citerefentry"><span class="refentrytitle">ntlm_auth</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a>, <a class="citerefentry" href="pam_winbind.8.html"><span class="citerefentry"><span class="refentrytitle">pam_winbind</span>(8)</span></a></p></div><div class="refsect1" lang="en"><a name="id2526075"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar
 	to the way the Linux kernel is developed.</p><p><code class="literal">wbinfo</code> and <code class="literal">winbindd</code> were

Modified: branches/samba/experimental/docs/manpages/cifs.upcall.8
===================================================================
--- branches/samba/experimental/docs/manpages/cifs.upcall.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/cifs.upcall.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: cifs.upcall
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "CIFS\.UPCALL" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "CIFS\.UPCALL" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/eventlogadm.8
===================================================================
--- branches/samba/experimental/docs/manpages/eventlogadm.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/eventlogadm.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: eventlogadm
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "EVENTLOGADM" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "EVENTLOGADM" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/findsmb.1
===================================================================
--- branches/samba/experimental/docs/manpages/findsmb.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/findsmb.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: findsmb
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "FINDSMB" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "FINDSMB" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_ad.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_ad.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_ad.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_ad
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_AD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_AD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_adex.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_adex.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_adex.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_adex
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_ADEX" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_ADEX" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_hash.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_hash.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_hash.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_hash
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_HASH" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_HASH" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_ldap.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_ldap.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_ldap.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_ldap
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_LDAP" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_LDAP" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_nss.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_nss.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_nss.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_nss
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_NSS" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_NSS" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_rid.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_rid.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_rid.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_rid
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_RID" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_RID" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/idmap_tdb.8
===================================================================
--- branches/samba/experimental/docs/manpages/idmap_tdb.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/idmap_tdb.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: idmap_tdb
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "IDMAP_TDB" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "IDMAP_TDB" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldb.3
===================================================================
--- branches/samba/experimental/docs/manpages/ldb.3	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldb.3	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldb
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: C Library Functions
 .\"    Source: Samba 3.2
 .\"
-.TH "LDB" "3" "11/27/2008" "Samba 3\.2" "C Library Functions"
+.TH "LDB" "3" "12/15/2008" "Samba 3\.2" "C Library Functions"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldbadd.1
===================================================================
--- branches/samba/experimental/docs/manpages/ldbadd.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldbadd.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldbadd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LDBADD" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LDBADD" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldbdel.1
===================================================================
--- branches/samba/experimental/docs/manpages/ldbdel.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldbdel.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldbdel
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LDBDEL" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LDBDEL" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldbedit.1
===================================================================
--- branches/samba/experimental/docs/manpages/ldbedit.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldbedit.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldbedit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LDBEDIT" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LDBEDIT" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldbmodify.1
===================================================================
--- branches/samba/experimental/docs/manpages/ldbmodify.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldbmodify.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldbmodify
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LDBMODIFY" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LDBMODIFY" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ldbsearch.1
===================================================================
--- branches/samba/experimental/docs/manpages/ldbsearch.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ldbsearch.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ldbsearch
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LDBSEARCH" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LDBSEARCH" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/libsmbclient.7
===================================================================
--- branches/samba/experimental/docs/manpages/libsmbclient.7	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/libsmbclient.7	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: libsmbclient
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: 7
 .\"    Source: Samba 3.2
 .\"
-.TH "LIBSMBCLIENT" "7" "11/27/2008" "Samba 3\.2" "7"
+.TH "LIBSMBCLIENT" "7" "12/15/2008" "Samba 3\.2" "7"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/lmhosts.5
===================================================================
--- branches/samba/experimental/docs/manpages/lmhosts.5	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/lmhosts.5	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: lmhosts
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.2
 .\"
-.TH "LMHOSTS" "5" "11/27/2008" "Samba 3\.2" "File Formats and Conventions"
+.TH "LMHOSTS" "5" "12/15/2008" "Samba 3\.2" "File Formats and Conventions"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/log2pcap.1
===================================================================
--- branches/samba/experimental/docs/manpages/log2pcap.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/log2pcap.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: log2pcap
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "LOG2PCAP" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "LOG2PCAP" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/mount.cifs.8
===================================================================
--- branches/samba/experimental/docs/manpages/mount.cifs.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/mount.cifs.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: mount.cifs
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "MOUNT\.CIFS" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "MOUNT\.CIFS" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/net.8
===================================================================
--- branches/samba/experimental/docs/manpages/net.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/net.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: net
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "NET" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "NET" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/nmbd.8
===================================================================
--- branches/samba/experimental/docs/manpages/nmbd.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/nmbd.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: nmbd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "NMBD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "NMBD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/nmblookup.1
===================================================================
--- branches/samba/experimental/docs/manpages/nmblookup.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/nmblookup.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: nmblookup
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "NMBLOOKUP" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "NMBLOOKUP" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/ntlm_auth.1
===================================================================
--- branches/samba/experimental/docs/manpages/ntlm_auth.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/ntlm_auth.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: ntlm_auth
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "NTLM_AUTH" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "NTLM_AUTH" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/pam_winbind.7
===================================================================
--- branches/samba/experimental/docs/manpages/pam_winbind.7	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/pam_winbind.7	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: pam_winbind
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: 7
 .\"    Source: Samba 3.2
 .\"
-.TH "PAM_WINBIND" "7" "11/27/2008" "Samba 3\.2" "7"
+.TH "PAM_WINBIND" "7" "12/15/2008" "Samba 3\.2" "7"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/pdbedit.8
===================================================================
--- branches/samba/experimental/docs/manpages/pdbedit.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/pdbedit.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: pdbedit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "PDBEDIT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "PDBEDIT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/profiles.1
===================================================================
--- branches/samba/experimental/docs/manpages/profiles.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/profiles.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: profiles
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "PROFILES" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "PROFILES" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/rpcclient.1
===================================================================
--- branches/samba/experimental/docs/manpages/rpcclient.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/rpcclient.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: rpcclient
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "RPCCLIENT" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "RPCCLIENT" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/samba.7
===================================================================
--- branches/samba/experimental/docs/manpages/samba.7	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/samba.7	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: samba
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: Miscellanea
 .\"    Source: Samba 3.2
 .\"
-.TH "SAMBA" "7" "11/27/2008" "Samba 3\.2" "Miscellanea"
+.TH "SAMBA" "7" "12/15/2008" "Samba 3\.2" "Miscellanea"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smb.conf.5
===================================================================
--- branches/samba/experimental/docs/manpages/smb.conf.5	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smb.conf.5	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smb.conf
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.2
 .\"
-.TH "SMB\.CONF" "5" "11/27/2008" "Samba 3\.2" "File Formats and Conventions"
+.TH "SMB\.CONF" "5" "12/15/2008" "Samba 3\.2" "File Formats and Conventions"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)
@@ -8149,6 +8149,8 @@
 .RS 4
 This option allows you to control what address Samba will listen for connections on\. This is used to support multiple virtual interfaces on the one server, each with a different configuration\.
 .sp
+Setting this option should never be necessary on usual Samba servers running only one nmbd\.
+.sp
 By default Samba will accept connections on any address\.
 .sp
 Default:
@@ -9501,7 +9503,8 @@
 Inverted synonym for
 \fIread only\fR\.
 .sp
-\fINo default\fR
+Default:
+\fI\fIwriteable\fR\fR\fI = \fR\fIno\fR\fI \fR
 .RE
 
 write cache size (S)

Modified: branches/samba/experimental/docs/manpages/smbcacls.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbcacls.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbcacls.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbcacls
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBCACLS" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBCACLS" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbclient.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbclient.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbclient.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbclient
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBCLIENT" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBCLIENT" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbcontrol.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbcontrol.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbcontrol.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbcontrol
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBCONTROL" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBCONTROL" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbcquotas.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbcquotas.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbcquotas.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbcquotas
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBCQUOTAS" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBCQUOTAS" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbd.8
===================================================================
--- branches/samba/experimental/docs/manpages/smbd.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbd.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "SMBD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbget.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbget.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbget.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbget
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBGET" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBGET" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbgetrc.5
===================================================================
--- branches/samba/experimental/docs/manpages/smbgetrc.5	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbgetrc.5	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbgetrc
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBGETRC" "5" "11/27/2008" "Samba 3\.2" "File Formats and Conventions"
+.TH "SMBGETRC" "5" "12/15/2008" "Samba 3\.2" "File Formats and Conventions"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbpasswd.5
===================================================================
--- branches/samba/experimental/docs/manpages/smbpasswd.5	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbpasswd.5	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbpasswd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBPASSWD" "5" "11/27/2008" "Samba 3\.2" "File Formats and Conventions"
+.TH "SMBPASSWD" "5" "12/15/2008" "Samba 3\.2" "File Formats and Conventions"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbpasswd.8
===================================================================
--- branches/samba/experimental/docs/manpages/smbpasswd.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbpasswd.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbpasswd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBPASSWD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "SMBPASSWD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbspool.8
===================================================================
--- branches/samba/experimental/docs/manpages/smbspool.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbspool.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbspool
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBSPOOL" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "SMBSPOOL" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbstatus.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbstatus.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbstatus.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbstatus
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBSTATUS" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBSTATUS" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbtar.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbtar.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbtar.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbtar
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBTAR" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBTAR" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/smbtree.1
===================================================================
--- branches/samba/experimental/docs/manpages/smbtree.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/smbtree.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smbtree
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "SMBTREE" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "SMBTREE" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/swat.8
===================================================================
--- branches/samba/experimental/docs/manpages/swat.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/swat.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: swat
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "SWAT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "SWAT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/tdbbackup.8
===================================================================
--- branches/samba/experimental/docs/manpages/tdbbackup.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/tdbbackup.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: tdbbackup
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "TDBBACKUP" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "TDBBACKUP" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/tdbdump.8
===================================================================
--- branches/samba/experimental/docs/manpages/tdbdump.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/tdbdump.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: tdbdump
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "TDBDUMP" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "TDBDUMP" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/tdbtool.8
===================================================================
--- branches/samba/experimental/docs/manpages/tdbtool.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/tdbtool.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: tdbtool
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "TDBTOOL" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "TDBTOOL" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/testparm.1
===================================================================
--- branches/samba/experimental/docs/manpages/testparm.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/testparm.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: testparm
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "TESTPARM" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "TESTPARM" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/umount.cifs.8
===================================================================
--- branches/samba/experimental/docs/manpages/umount.cifs.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/umount.cifs.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: umount.cifs
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "UMOUNT\.CIFS" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "UMOUNT\.CIFS" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_audit.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_audit.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_audit.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_audit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_AUDIT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_AUDIT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_cacheprime.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_cacheprime.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_cacheprime.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_cacheprime
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_CACHEPRIME" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_CACHEPRIME" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_cap.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_cap.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_cap.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_cap
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_CAP" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_CAP" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_catia.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_catia.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_catia.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_catia
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_CATIA" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_CATIA" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_commit.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_commit.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_commit.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_commit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_COMMIT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_COMMIT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_default_quota.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_default_quota.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_default_quota.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_default_quota
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_DEFAULT_QUOTA" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_DEFAULT_QUOTA" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_extd_audit.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_extd_audit.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_extd_audit.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_extd_audit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_EXTD_AUDIT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_EXTD_AUDIT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_fake_perms.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_fake_perms.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_fake_perms.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_fake_perms
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_FAKE_PERMS" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_FAKE_PERMS" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_full_audit.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_full_audit.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_full_audit.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_full_audit
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_FULL_AUDIT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_FULL_AUDIT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_gpfs.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_gpfs.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_gpfs.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_gpfs
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_GPFS" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_GPFS" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_netatalk.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_netatalk.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_netatalk.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_netatalk
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_NETATALK" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_NETATALK" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_notify_fam.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_notify_fam.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_notify_fam.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_notify_fam
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_NOTIFY_FAM" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_NOTIFY_FAM" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_prealloc.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_prealloc.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_prealloc.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_prealloc
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_PREALLOC" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_PREALLOC" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_readahead.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_readahead.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_readahead.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_readahead
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_READAHEAD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_READAHEAD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_readonly.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_readonly.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_readonly.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_readonly
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_READONLY" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_READONLY" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_recycle.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_recycle.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_recycle.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_recycle
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_RECYCLE" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_RECYCLE" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_shadow_copy.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_shadow_copy.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_shadow_copy.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_shadow_copy
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_SHADOW_COPY" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_SHADOW_COPY" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_smb_traffic_analyzer.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_smb_traffic_analyzer.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_smb_traffic_analyzer.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: smb_traffic_analyzer
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.3
 .\"
-.TH "SMB_TRAFFIC_ANALYZER" "8" "11/27/2008" "Samba 3\.3" "System Administration tools"
+.TH "SMB_TRAFFIC_ANALYZER" "8" "12/15/2008" "Samba 3\.3" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_streams_depot.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_streams_depot.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_streams_depot.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_streams_depot
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_STREAMS_DEPOT" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_STREAMS_DEPOT" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_streams_xattr.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_streams_xattr.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_streams_xattr.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_streams_xattr
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_STREAMS_XATTR" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_STREAMS_XATTR" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfs_xattr_tdb.8
===================================================================
--- branches/samba/experimental/docs/manpages/vfs_xattr_tdb.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfs_xattr_tdb.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfs_xattr_tdb
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "VFS_XATTR_TDB" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "VFS_XATTR_TDB" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/vfstest.1
===================================================================
--- branches/samba/experimental/docs/manpages/vfstest.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/vfstest.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: vfstest
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "VFSTEST" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "VFSTEST" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/wbinfo.1
===================================================================
--- branches/samba/experimental/docs/manpages/wbinfo.1	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/wbinfo.1	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: wbinfo
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: User Commands
 .\"    Source: Samba 3.2
 .\"
-.TH "WBINFO" "1" "11/27/2008" "Samba 3\.2" "User Commands"
+.TH "WBINFO" "1" "12/15/2008" "Samba 3\.2" "User Commands"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/winbind_krb5_locator.7
===================================================================
--- branches/samba/experimental/docs/manpages/winbind_krb5_locator.7	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/winbind_krb5_locator.7	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: winbind_krb5_locator
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: 7
 .\"    Source: Samba 3.3
 .\"
-.TH "WINBIND_KRB5_LOCATOR" "7" "11/27/2008" "Samba 3\.3" "7"
+.TH "WINBIND_KRB5_LOCATOR" "7" "12/15/2008" "Samba 3\.3" "7"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Modified: branches/samba/experimental/docs/manpages/winbindd.8
===================================================================
--- branches/samba/experimental/docs/manpages/winbindd.8	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs/manpages/winbindd.8	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,11 +1,11 @@
 .\"     Title: winbindd
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.73.1 <http://docbook.sf.net/>
-.\"      Date: 11/27/2008
+.\"      Date: 12/15/2008
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.2
 .\"
-.TH "WINBINDD" "8" "11/27/2008" "Samba 3\.2" "System Administration tools"
+.TH "WINBINDD" "8" "12/15/2008" "Samba 3\.2" "System Administration tools"
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)

Added: branches/samba/experimental/docs/registry/FolderRedir.adm
===================================================================
--- branches/samba/experimental/docs/registry/FolderRedir.adm	                        (rev 0)
+++ branches/samba/experimental/docs/registry/FolderRedir.adm	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,35 @@
+CLASS MACHINE
+
+CATEGORY !!Shell
+
+        CATEGORY !!CustomSharedAppFolders
+                KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders"
+
+                POLICY !!CustomFolders_SharedAppData
+                        PART !!CustomFolders_SharedAppDataPath         EDITTEXT REQUIRED  EXPANDABLETEXT
+                        DEFAULT !!CustomFolders_SharedAppDataDefault
+                        VALUENAME "AppData"
+                        END PART
+                END POLICY
+
+                POLICY !!CustomFolders_SharedMyDocs
+                        PART !!CustomFolders_SharedMyDocsPath         EDITTEXT REQUIRED  EXPANDABLETEXT
+                        DEFAULT !!CustomFolders_SharedMyDocsDefault
+                        VALUENAME "Personal"
+                        END PART
+                END POLICY
+
+        END CATEGORY
+
+END CATEGORY    ; Shell
+
+
+[strings]
+Shell="Shared User Profile Folders"
+CustomSharedAppFolders="Custom Shared Folders"
+CustomFolders_SharedAppData="Custom Shared Application Folders"
+CustomFolders_SharedAppDataPath="Path to location of Shared Application Data"
+CustomFolders_SharedAppDataDefault="%USERPROFILE%\Local Settings\Application Data"
+CustomFolders_SharedMyDocs="Custom Shared Documentation Folder"
+CustomFolders_SharedMyDocsPath="Path to location of Shared My Documents"
+CustomFolders_SharedMyDocsDefault="%USERPROFILE%\MY Documents"
\ No newline at end of file

Added: branches/samba/experimental/docs/registry/NT4-Locking.reg
===================================================================
--- branches/samba/experimental/docs/registry/NT4-Locking.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/NT4-Locking.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,24 @@
+REGEDIT4
+
+;Contributor:   John H Terpstra <jht at samba.org>
+;Corrected: Stefan Kanthak <skanthak at nexgo.de>
+;Updated: Jun 25, 2001
+;
+;Subject:	Registry Entries That Affect Locking and Caching
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
+"BufFilesDenyWrite"=dword:00000000
+"BufNamedPipes"=dword:00000000
+"UseOpportunisticLocking"=dword:00000000
+"DormantFileLimit"=dword:00000000
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\Linkage]
+"UtilizeNtCaching"=dword:00000000
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Filesystem]
+"Win95TruncatedExtensions"=dword:00000000
+"NTFSDisable8dot3NameCreation"=dword:00000001
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters]
+"EnableOpLockForceClose"=dword:00000001
+"EnableOpLocks"=dword:00000000

Added: branches/samba/experimental/docs/registry/NT4_PlainPassword.reg
===================================================================
--- branches/samba/experimental/docs/registry/NT4_PlainPassword.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/NT4_PlainPassword.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,11 @@
+REGEDIT4
+
+;Contributor:   Tim Small (tim.small at virgin.net)
+;Updated:	20 August 1997
+;Status:	Current
+;
+;Subject:	Registry file to enable plain text passwords in NT4-SP3 and later
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rdr\Parameters]
+"EnablePlainTextPassword"=dword:00000001
+

Added: branches/samba/experimental/docs/registry/Win-2Kx-XPP-DeleteCachedProfiles.reg
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs/registry/Win-2Kx-XPP-DeleteCachedProfiles.reg
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs/registry/Win-2Kx-XPP-ForceLocalProfile.reg
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs/registry/Win-2Kx-XPP-ForceLocalProfile.reg
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs/registry/Win-NT-DeleteRoamingProfile.reg
===================================================================
--- branches/samba/experimental/docs/registry/Win-NT-DeleteRoamingProfile.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/Win-NT-DeleteRoamingProfile.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,11 @@
+REGEDIT4
+
+;Contributor:   John H Terpstra
+;Updated:	December 17, 2002
+;Status:	Current
+;
+;Subject:	Registry file update to delete roaming profiles on logout
+
+[HKEY_LOCAL_MACHINE\SYSTEM\Software\Microsoft\Windows NT\CurrentVersion\winlogon]
+"DeleteRoamingCache"=dword:00000001
+

Added: branches/samba/experimental/docs/registry/Win2000_PlainPassword.reg
===================================================================
--- branches/samba/experimental/docs/registry/Win2000_PlainPassword.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/Win2000_PlainPassword.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,11 @@
+REGEDIT4
+
+;Contributor:   Herb Lewis (herb at sgi.com)
+;Updated:	16 July 1999
+;Status:	Current
+;
+;Subject:	Registry file to enable plain text passwords in Windows 2000
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkStation\Parameters]
+"EnablePlainTextPassword"=dword:00000001
+

Added: branches/samba/experimental/docs/registry/Win95_PlainPassword.reg
===================================================================
--- branches/samba/experimental/docs/registry/Win95_PlainPassword.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/Win95_PlainPassword.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,4 @@
+REGEDIT4
+
+[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP]
+"EnablePlainTextPassword"=dword:00000001

Added: branches/samba/experimental/docs/registry/Win98_PlainPassword.reg
===================================================================
--- branches/samba/experimental/docs/registry/Win98_PlainPassword.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/Win98_PlainPassword.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,4 @@
+REGEDIT4
+
+[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP]
+"EnablePlainTextPassword"=dword:00000001

Added: branches/samba/experimental/docs/registry/Win9X-CacheHandling.reg
===================================================================
--- branches/samba/experimental/docs/registry/Win9X-CacheHandling.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/Win9X-CacheHandling.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,7 @@
+REGEDIT4
+
+; Contributor:	John H Terpstra <jht at samba.org>
+; Date:		Feb 15, 1999
+
+[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VREDIR]
+"DiscardCacheOnOpen"=string:00000001

Added: branches/samba/experimental/docs/registry/WinME_PlainPassword.reg
===================================================================
--- branches/samba/experimental/docs/registry/WinME_PlainPassword.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/WinME_PlainPassword.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,4 @@
+REGEDIT4
+
+[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP]
+"EnablePlainTextPassword"=dword:00000001

Added: branches/samba/experimental/docs/registry/WinXP_PlainPassword.reg
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs/registry/WinXP_PlainPassword.reg
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs/registry/WindowsTerminalServer.reg
===================================================================
--- branches/samba/experimental/docs/registry/WindowsTerminalServer.reg	                        (rev 0)
+++ branches/samba/experimental/docs/registry/WindowsTerminalServer.reg	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,7 @@
+REGEDIT4
+
+;Subject:	Registry file to force multiple NT terminal server users to have their own connections.
+
+[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rdr\Parameters]
+"MultipleUsersOnConnection"=dword:00000000
+

Added: branches/samba/experimental/docs-xml/.gitignore
===================================================================
--- branches/samba/experimental/docs-xml/.gitignore	                        (rev 0)
+++ branches/samba/experimental/docs-xml/.gitignore	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,41 @@
+Makefile.settings
+Samba3-Developers-Guide-attributions.xml
+Samba3-HOWTO-attributions.xml
+Samba3-HOWTO.d
+Samba4-HOWTO.d
+Samba4-HOWTO-attributions.xml
+autom4te.cache
+config.log
+config.status
+configure
+test.d
+tmp
+smbdotconf/parameters.all.xml
+smbdotconf/parameters.global.xml
+smbdotconf/parameters.service.xml
+*.d
+output/manpages-3
+Samba3-ByExample.tex
+Samba3-Developers-Guide.tex
+xslt/figures/*.pdf
+output/*.pdf
+*.lof
+*.out
+*.log
+*.aux
+*.ind
+*.ilg
+*.tpt
+*.idx
+*.glo
+*.loe
+*.lot
+*.toc
+Samba3-ByExample.pdf
+Samba3-Developers-Guide.pdf
+Samba3-HOWTO.pdf
+Samba3-HOWTO.tex
+Samba4-HOWTO.pdf
+Samba4-HOWTO.tex
+test.pdf
+test.tex

Added: branches/samba/experimental/docs-xml/Makefile.settings
===================================================================
--- branches/samba/experimental/docs-xml/Makefile.settings	                        (rev 0)
+++ branches/samba/experimental/docs-xml/Makefile.settings	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,50 @@
+# Programs
+XSLTPROC = xsltproc
+XMLLINT = xmllint
+DVIPS = dvips
+PNGTOPNM = pngtopnm
+EPSTOPNM = @EPSTOPNM@
+PNMTOPNG = @PNMTOPNG@
+DIA = @DIA@
+INKSCAPE = inkscape
+PNMTOPS = pnmtops
+HTML2TEXT = 
+DB2TEXI = 
+MAKEINFO = makeinfo
+PLUCKERBUILD = 
+COPY_IMAGES = ./scripts/copy-images.sh
+THUMBPDF = thumbpdf
+PDFLATEX = pdflatex --file-line-error-style
+LATEX = latex --file-line-error-style
+FOP = fop
+RM = rm
+PERL = perl
+ifndef DEBUG_LATEX
+PDFLATEX += --interaction nonstopmode
+LATEX += --interaction nonstopmode
+endif
+
+# Paths
+OUTPUTDIR = output
+ARCHIVEDIR = archive
+TEXINFODIR = $(OUTPUTDIR)/texi
+SRCDIR = 
+EPSTOPDF = epstopdf
+MANPAGEDIR3 = manpages-3
+MAKEINDEX = makeindex
+EXAMPLESDIR = $(OUTPUTDIR)/examples
+SMBDOTCONFDOC = smbdotconf
+DOCBOOKDIR = tmp
+PSDIR = $(OUTPUTDIR)
+FOPDFDIR = $(OUTPUTDIR)/fo-pdf
+PDFDIR = $(OUTPUTDIR)
+DVIDIR = $(OUTPUTDIR)
+FODIR = $(OUTPUTDIR)
+HTMLHELPDIR = $(OUTPUTDIR)/htmlhelp
+PEARSONDIR = $(OUTPUTDIR)/pearson
+TXTDIR = $(OUTPUTDIR)/textdocs
+HTMLDIR=$(OUTPUTDIR)/htmldocs
+PLUCKERDIR=$(OUTPUTDIR)/plucker
+DB2LATEX_ARGS = --stringparam latex.documentclass.book letterpaper,11pt,openright,twoside
+
+TARGETS =   tex pdf ps html htmlhelp htmlman3 manpages3 pearson  fo-pdf texiinfo

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/AccountingNetwork.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/AccountingNetwork.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/Charity-Network.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/Charity-Network.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/UNIX-Samba-and-LDAP.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/UNIX-Samba-and-LDAP.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/acct2net.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/acct2net.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP-Ok.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP-Ok.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-dual-additive-LDAP.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-fail-overLDAP.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-fail-overLDAP.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-singleLDAP.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch7-singleLDAP.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch8-migration.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/ch8-migration.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap4-net.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap4-net.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap5-net.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap5-net.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap6-net.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap6-net.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap7-idresol.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap7-idresol.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-ADSDC.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-ADSDC.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-SambaDC.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-ByExample/images/chap9-SambaDC.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Modified: branches/samba/experimental/docs-xml/Samba3-HOWTO/TOSHARG-TheNetCommand.xml
===================================================================
--- branches/samba/experimental/docs-xml/Samba3-HOWTO/TOSHARG-TheNetCommand.xml	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs-xml/Samba3-HOWTO/TOSHARG-TheNetCommand.xml	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1850,7 +1850,7 @@
 	<para>
 	The IDMAP dump file can be restored using the following command:
 <screen>
-net idmap restore &lt;full_path_and_tdb_filename&gt; &lt; dumpfile.txt
+net idmap restore idmap_dump.txt
 </screen>
 	Where the Samba run-time tdb files are stored in the <filename>/var/lib/samba</filename> directory
     the following command can be used to restore the data to the tdb file:

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/access1.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/access1.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/browsing1.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/browsing1.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups1.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups1.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups2.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/cups2.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/domain.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/domain.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-gid2sid.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-gid2sid.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2gid.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2gid.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2uid.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-sid2uid.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-store-gid2sid.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-store-gid2sid.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-uid2sid.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/idmap-uid2sid.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftoepsonusb.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftoepsonusb.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftosocket.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/pdftosocket.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/trusts1.png
===================================================================
(Binary files differ)


Property changes on: branches/samba/experimental/docs-xml/Samba3-HOWTO/images/trusts1.png
___________________________________________________________________
Name: svn:mime-type
   + application/octet-stream

Added: branches/samba/experimental/docs-xml/build/catalog.xml
===================================================================
--- branches/samba/experimental/docs-xml/build/catalog.xml	                        (rev 0)
+++ branches/samba/experimental/docs-xml/build/catalog.xml	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,14 @@
+<?xml version="1.0"?>
+<!DOCTYPE catalog PUBLIC "-//OASIS//DTD Entity Resolution XML Catalog V1.0//EN" "http://www.oasis-open.org/committees/entity/release/1.0/catalog.dtd">
+<catalog xmlns="urn:oasis:names:tc:entity:xmlns:xml:catalog">
+
+<!--  XML Catalog file for SAMBA. -->
+
+    <rewriteURI
+			uriStartString="http://www.samba.org/samba/DTD/"
+			rewritePrefix="file://@BUILDDIR@/build/DTD/"/>
+
+    <rewriteURI
+			uriStartString="http://www.gnu.org/licenses/"
+			rewritePrefix="file://@BUILDDIR@/Samba3-ByExample/"/>
+</catalog>

Added: branches/samba/experimental/docs-xml/config.log
===================================================================
--- branches/samba/experimental/docs-xml/config.log	                        (rev 0)
+++ branches/samba/experimental/docs-xml/config.log	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,244 @@
+This file contains any messages produced by compilers while
+running configure, to aid debugging if configure makes a mistake.
+
+It was created by configure, which was
+generated by GNU Autoconf 2.61.  Invocation command line was
+
+  $ ./configure --with-papersize=letter
+
+## --------- ##
+## Platform. ##
+## --------- ##
+
+hostname = bando
+uname -m = i686
+uname -r = 2.6.22.19-0.1-default
+uname -s = Linux
+uname -v = #1 SMP 2008-10-14 22:17:43 +0200
+
+/usr/bin/uname -p = unknown
+/bin/uname -X     = unknown
+
+/bin/arch              = i686
+/usr/bin/arch -k       = unknown
+/usr/convex/getsysinfo = unknown
+/usr/bin/hostinfo      = unknown
+/bin/machine           = unknown
+/usr/bin/oslevel       = unknown
+/bin/universe          = unknown
+
+PATH: /opt/kde3/bin
+PATH: /home/kseeger/bin
+PATH: /usr/local/bin
+PATH: /usr/bin
+PATH: /bin
+PATH: /usr/bin/X11
+PATH: /usr/X11R6/bin
+PATH: /usr/games
+PATH: /usr/lib/jvm/jre/bin
+PATH: /usr/lib/mit/bin
+PATH: /usr/lib/mit/sbin
+
+
+## ----------- ##
+## Core tests. ##
+## ----------- ##
+
+configure:1664: checking for xsltproc
+configure:1680: found /usr/bin/xsltproc
+configure:1691: result: xsltproc
+configure:1715: checking for rm
+configure:1731: found /bin/rm
+configure:1742: result: rm
+configure:1766: checking for inkscape
+configure:1782: found /usr/bin/inkscape
+configure:1793: result: inkscape
+configure:1817: checking for inkscape
+configure:1844: result: inkscape
+configure:1868: checking for inkscape
+configure:1895: result: inkscape
+configure:1919: checking for inkscape
+configure:1946: result: inkscape
+configure:1970: checking for inkscape
+configure:1997: result: inkscape
+configure:2021: checking for inkscape
+configure:2048: result: inkscape
+configure:2072: checking for inkscape
+configure:2099: result: inkscape
+configure:2123: checking for inkscape
+configure:2150: result: inkscape
+configure:2190: checking for makeindex
+configure:2206: found /usr/bin/makeindex
+configure:2217: result: makeindex
+configure:2241: checking for pdflatex
+configure:2257: found /usr/bin/pdflatex
+configure:2268: result: pdflatex
+configure:2292: checking for epstopdf
+configure:2308: found /usr/bin/epstopdf
+configure:2319: result: epstopdf
+configure:2343: checking for thumbpdf
+configure:2359: found /usr/bin/thumbpdf
+configure:2370: result: thumbpdf
+configure:2394: checking for pngtopnm
+configure:2410: found /usr/bin/pngtopnm
+configure:2421: result: pngtopnm
+configure:2445: checking for pnmtops
+configure:2461: found /usr/bin/pnmtops
+configure:2472: result: pnmtops
+configure:2496: checking for latex
+configure:2512: found /usr/bin/latex
+configure:2523: result: latex
+configure:2547: checking for dvips
+configure:2563: found /usr/bin/dvips
+configure:2574: result: dvips
+configure:2598: checking for plucker-build
+configure:2628: result: no
+configure:2649: checking for html2text
+configure:2679: result: no
+configure:2700: checking for perl
+configure:2716: found /usr/bin/perl
+configure:2727: result: perl
+configure:2751: checking for xmllint
+configure:2767: found /usr/bin/xmllint
+configure:2778: result: xmllint
+configure:2802: checking for fop
+configure:2818: found /usr/bin/fop
+configure:2829: result: fop
+configure:2853: checking for docbook2x-texi
+configure:2883: result: no
+configure:2904: checking for makeinfo
+configure:2920: found /usr/bin/makeinfo
+configure:2931: result: makeinfo
+configure:2951: checking for param/loadparm.c
+configure:2965: result: not found
+configure:2973: result: 
+configure:2975: result: Summary:
+configure:2977: result: --------------
+configure:3116: result: Building the plucker versions requires : plucker-build 
+configure:3158: result: Building the TexInfo versions requires : docbook2x-texi 
+configure:3186: result: Building the list of undocumented options requires : SAMBASOURCEDIR 
+configure:3200: result: Building the text versions requires : html2text 
+configure:3210: result: You will be able to build:   tex pdf ps html htmlhelp htmlman3 manpages3 pearson  fo-pdf texiinfo
+configure:3348: creating ./config.status
+
+## ---------------------- ##
+## Running config.status. ##
+## ---------------------- ##
+
+This file was extended by config.status, which was
+generated by GNU Autoconf 2.61.  Invocation command line was
+
+  CONFIG_FILES    = 
+  CONFIG_HEADERS  = 
+  CONFIG_LINKS    = 
+  CONFIG_COMMANDS = 
+  $ ./config.status 
+
+on bando
+
+config.status:587: creating Makefile.settings
+config.status:587: creating build/catalog.xml
+
+## ---------------- ##
+## Cache variables. ##
+## ---------------- ##
+
+ac_cv_env_build_alias_set=
+ac_cv_env_build_alias_value=
+ac_cv_env_host_alias_set=
+ac_cv_env_host_alias_value=
+ac_cv_env_target_alias_set=
+ac_cv_env_target_alias_value=
+ac_cv_prog_DVIPS=dvips
+ac_cv_prog_EPSTOPDF=epstopdf
+ac_cv_prog_FOP=fop
+ac_cv_prog_INKSCAPE=inkscape
+ac_cv_prog_LATEX=latex
+ac_cv_prog_MAKEINDEX=makeindex
+ac_cv_prog_MAKEINFO=makeinfo
+ac_cv_prog_PDFLATEX=pdflatex
+ac_cv_prog_PERL=perl
+ac_cv_prog_PNGTOPNM=pngtopnm
+ac_cv_prog_PNMTOPS=pnmtops
+ac_cv_prog_RM=rm
+ac_cv_prog_THUMBPDF=thumbpdf
+ac_cv_prog_XMLLINT=xmllint
+ac_cv_prog_XSLTPROC=xsltproc
+
+## ----------------- ##
+## Output variables. ##
+## ----------------- ##
+
+DB2TEXI=''
+DEFS='-DPACKAGE_NAME=\"\" -DPACKAGE_TARNAME=\"\" -DPACKAGE_VERSION=\"\" -DPACKAGE_STRING=\"\" -DPACKAGE_BUGREPORT=\"\"'
+DOC_BUILD_DATE='15-12-2008'
+DVIPS='dvips'
+ECHO_C=''
+ECHO_N='-n'
+ECHO_T=''
+EPSTOPDF='epstopdf'
+FOP='fop'
+HTML2TEXT=''
+INKSCAPE='inkscape'
+LATEX='latex'
+LATEX_DOCUMENTCLASS_OPTIONS='letterpaper,11pt,openright,twoside'
+LIBOBJS=''
+LIBS=''
+LTLIBOBJS=''
+MAKEINDEX='makeindex'
+MAKEINFO='makeinfo'
+PACKAGE_BUGREPORT=''
+PACKAGE_NAME=''
+PACKAGE_STRING=''
+PACKAGE_TARNAME=''
+PACKAGE_VERSION=''
+PATH_SEPARATOR=':'
+PDFLATEX='pdflatex'
+PERL='perl'
+PLUCKERBUILD=''
+PNGTOPNM='pngtopnm'
+PNMTOPS='pnmtops'
+RM='rm'
+SAMBASOURCEDIR=''
+SHELL='/bin/sh'
+TARGETS='  tex pdf ps html htmlhelp htmlman3 manpages3 pearson  fo-pdf texiinfo'
+THUMBPDF='thumbpdf'
+XMLLINT='xmllint'
+XSLTPROC='xsltproc'
+bindir='${exec_prefix}/bin'
+build_alias=''
+datadir='${datarootdir}'
+datarootdir='${prefix}/share'
+docdir='${datarootdir}/doc/${PACKAGE}'
+dvidir='${docdir}'
+exec_prefix='${prefix}'
+host_alias=''
+htmldir='${docdir}'
+includedir='${prefix}/include'
+infodir='${datarootdir}/info'
+libdir='${exec_prefix}/lib'
+libexecdir='${exec_prefix}/libexec'
+localedir='${datarootdir}/locale'
+localstatedir='${prefix}/var'
+mandir='${datarootdir}/man'
+oldincludedir='/usr/include'
+pdfdir='${docdir}'
+prefix='/usr/local'
+program_transform_name='s,x,x,'
+psdir='${docdir}'
+sbindir='${exec_prefix}/sbin'
+sharedstatedir='${prefix}/com'
+sysconfdir='${prefix}/etc'
+target_alias=''
+
+## ----------- ##
+## confdefs.h. ##
+## ----------- ##
+
+#define PACKAGE_NAME ""
+#define PACKAGE_TARNAME ""
+#define PACKAGE_VERSION ""
+#define PACKAGE_STRING ""
+#define PACKAGE_BUGREPORT ""
+
+configure: exit 0

Added: branches/samba/experimental/docs-xml/config.status
===================================================================
--- branches/samba/experimental/docs-xml/config.status	                        (rev 0)
+++ branches/samba/experimental/docs-xml/config.status	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,773 @@
+#! /bin/sh
+# Generated by configure.
+# Run this file to recreate the current configuration.
+# Compiler output produced by configure, useful for debugging
+# configure, is in config.log if it exists.
+
+debug=false
+ac_cs_recheck=false
+ac_cs_silent=false
+SHELL=${CONFIG_SHELL-/bin/sh}
+## --------------------- ##
+## M4sh Initialization.  ##
+## --------------------- ##
+
+# Be more Bourne compatible
+DUALCASE=1; export DUALCASE # for MKS sh
+if test -n "${ZSH_VERSION+set}" && (emulate sh) >/dev/null 2>&1; then
+  emulate sh
+  NULLCMD=:
+  # Zsh 3.x and 4.x performs word splitting on ${1+"$@"}, which
+  # is contrary to our usage.  Disable this feature.
+  alias -g '${1+"$@"}'='"$@"'
+  setopt NO_GLOB_SUBST
+else
+  case `(set -o) 2>/dev/null` in
+  *posix*) set -o posix ;;
+esac
+
+fi
+
+
+
+
+# PATH needs CR
+# Avoid depending upon Character Ranges.
+as_cr_letters='abcdefghijklmnopqrstuvwxyz'
+as_cr_LETTERS='ABCDEFGHIJKLMNOPQRSTUVWXYZ'
+as_cr_Letters=$as_cr_letters$as_cr_LETTERS
+as_cr_digits='0123456789'
+as_cr_alnum=$as_cr_Letters$as_cr_digits
+
+# The user is always right.
+if test "${PATH_SEPARATOR+set}" != set; then
+  echo "#! /bin/sh" >conf$$.sh
+  echo  "exit 0"   >>conf$$.sh
+  chmod +x conf$$.sh
+  if (PATH="/nonexistent;."; conf$$.sh) >/dev/null 2>&1; then
+    PATH_SEPARATOR=';'
+  else
+    PATH_SEPARATOR=:
+  fi
+  rm -f conf$$.sh
+fi
+
+# Support unset when possible.
+if ( (MAIL=60; unset MAIL) || exit) >/dev/null 2>&1; then
+  as_unset=unset
+else
+  as_unset=false
+fi
+
+
+# IFS
+# We need space, tab and new line, in precisely that order.  Quoting is
+# there to prevent editors from complaining about space-tab.
+# (If _AS_PATH_WALK were called with IFS unset, it would disable word
+# splitting by setting IFS to empty value.)
+as_nl='
+'
+IFS=" ""	$as_nl"
+
+# Find who we are.  Look in the path if we contain no directory separator.
+case $0 in
+  *[\\/]* ) as_myself=$0 ;;
+  *) as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  test -r "$as_dir/$0" && as_myself=$as_dir/$0 && break
+done
+IFS=$as_save_IFS
+
+     ;;
+esac
+# We did not find ourselves, most probably we were run as `sh COMMAND'
+# in which case we are not to be found in the path.
+if test "x$as_myself" = x; then
+  as_myself=$0
+fi
+if test ! -f "$as_myself"; then
+  echo "$as_myself: error: cannot find myself; rerun with an absolute file name" >&2
+  { (exit 1); exit 1; }
+fi
+
+# Work around bugs in pre-3.0 UWIN ksh.
+for as_var in ENV MAIL MAILPATH
+do ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+done
+PS1='$ '
+PS2='> '
+PS4='+ '
+
+# NLS nuisances.
+for as_var in \
+  LANG LANGUAGE LC_ADDRESS LC_ALL LC_COLLATE LC_CTYPE LC_IDENTIFICATION \
+  LC_MEASUREMENT LC_MESSAGES LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER \
+  LC_TELEPHONE LC_TIME
+do
+  if (set +x; test -z "`(eval $as_var=C; export $as_var) 2>&1`"); then
+    eval $as_var=C; export $as_var
+  else
+    ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+  fi
+done
+
+# Required to use basename.
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+if (basename -- /) >/dev/null 2>&1 && test "X`basename -- / 2>&1`" = "X/"; then
+  as_basename=basename
+else
+  as_basename=false
+fi
+
+
+# Name of the executable.
+as_me=`$as_basename -- "$0" ||
+$as_expr X/"$0" : '.*/\([^/][^/]*\)/*$' \| \
+	 X"$0" : 'X\(//\)$' \| \
+	 X"$0" : 'X\(/\)' \| . 2>/dev/null ||
+echo X/"$0" |
+    sed '/^.*\/\([^/][^/]*\)\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+
+# CDPATH.
+$as_unset CDPATH
+
+
+
+  as_lineno_1=$LINENO
+  as_lineno_2=$LINENO
+  test "x$as_lineno_1" != "x$as_lineno_2" &&
+  test "x`expr $as_lineno_1 + 1`" = "x$as_lineno_2" || {
+
+  # Create $as_me.lineno as a copy of $as_myself, but with $LINENO
+  # uniformly replaced by the line number.  The first 'sed' inserts a
+  # line-number line after each line using $LINENO; the second 'sed'
+  # does the real work.  The second script uses 'N' to pair each
+  # line-number line with the line containing $LINENO, and appends
+  # trailing '-' during substitution so that $LINENO is not a special
+  # case at line end.
+  # (Raja R Harinath suggested sed '=', and Paul Eggert wrote the
+  # scripts with optimization help from Paolo Bonzini.  Blame Lee
+  # E. McMahon (1931-1989) for sed's syntax.  :-)
+  sed -n '
+    p
+    /[$]LINENO/=
+  ' <$as_myself |
+    sed '
+      s/[$]LINENO.*/&-/
+      t lineno
+      b
+      :lineno
+      N
+      :loop
+      s/[$]LINENO\([^'$as_cr_alnum'_].*\n\)\(.*\)/\2\1\2/
+      t loop
+      s/-\n.*//
+    ' >$as_me.lineno &&
+  chmod +x "$as_me.lineno" ||
+    { echo "$as_me: error: cannot create $as_me.lineno; rerun with a POSIX shell" >&2
+   { (exit 1); exit 1; }; }
+
+  # Don't try to exec as it changes $[0], causing all sort of problems
+  # (the dirname of $[0] is not the place where we might find the
+  # original and so on.  Autoconf is especially sensitive to this).
+  . "./$as_me.lineno"
+  # Exit status is that of the last command.
+  exit
+}
+
+
+if (as_dir=`dirname -- /` && test "X$as_dir" = X/) >/dev/null 2>&1; then
+  as_dirname=dirname
+else
+  as_dirname=false
+fi
+
+ECHO_C= ECHO_N= ECHO_T=
+case `echo -n x` in
+-n*)
+  case `echo 'x\c'` in
+  *c*) ECHO_T='	';;	# ECHO_T is single tab character.
+  *)   ECHO_C='\c';;
+  esac;;
+*)
+  ECHO_N='-n';;
+esac
+
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+rm -f conf$$ conf$$.exe conf$$.file
+if test -d conf$$.dir; then
+  rm -f conf$$.dir/conf$$.file
+else
+  rm -f conf$$.dir
+  mkdir conf$$.dir
+fi
+echo >conf$$.file
+if ln -s conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s='ln -s'
+  # ... but there are two gotchas:
+  # 1) On MSYS, both `ln -s file dir' and `ln file dir' fail.
+  # 2) DJGPP < 2.04 has no symlinks; `ln -s' creates a wrapper executable.
+  # In both cases, we have to default to `cp -p'.
+  ln -s conf$$.file conf$$.dir 2>/dev/null && test ! -f conf$$.exe ||
+    as_ln_s='cp -p'
+elif ln conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s=ln
+else
+  as_ln_s='cp -p'
+fi
+rm -f conf$$ conf$$.exe conf$$.dir/conf$$.file conf$$.file
+rmdir conf$$.dir 2>/dev/null
+
+if mkdir -p . 2>/dev/null; then
+  as_mkdir_p=:
+else
+  test -d ./-p && rmdir ./-p
+  as_mkdir_p=false
+fi
+
+if test -x / >/dev/null 2>&1; then
+  as_test_x='test -x'
+else
+  if ls -dL / >/dev/null 2>&1; then
+    as_ls_L_option=L
+  else
+    as_ls_L_option=
+  fi
+  as_test_x='
+    eval sh -c '\''
+      if test -d "$1"; then
+        test -d "$1/.";
+      else
+	case $1 in
+        -*)set "./$1";;
+	esac;
+	case `ls -ld'$as_ls_L_option' "$1" 2>/dev/null` in
+	???[sx]*):;;*)false;;esac;fi
+    '\'' sh
+  '
+fi
+as_executable_p=$as_test_x
+
+# Sed expression to map a string onto a valid CPP name.
+as_tr_cpp="eval sed 'y%*$as_cr_letters%P$as_cr_LETTERS%;s%[^_$as_cr_alnum]%_%g'"
+
+# Sed expression to map a string onto a valid variable name.
+as_tr_sh="eval sed 'y%*+%pp%;s%[^_$as_cr_alnum]%_%g'"
+
+
+exec 6>&1
+
+# Save the log message, to keep $[0] and so on meaningful, and to
+# report actual input values of CONFIG_FILES etc. instead of their
+# values after options handling.
+ac_log="
+This file was extended by $as_me, which was
+generated by GNU Autoconf 2.61.  Invocation command line was
+
+  CONFIG_FILES    = $CONFIG_FILES
+  CONFIG_HEADERS  = $CONFIG_HEADERS
+  CONFIG_LINKS    = $CONFIG_LINKS
+  CONFIG_COMMANDS = $CONFIG_COMMANDS
+  $ $0 $@
+
+on `(hostname || uname -n) 2>/dev/null | sed 1q`
+"
+
+# Files that config.status was made for.
+config_files=" Makefile.settings build/catalog.xml"
+
+ac_cs_usage="\
+\`$as_me' instantiates files from templates according to the
+current configuration.
+
+Usage: $0 [OPTIONS] [FILE]...
+
+  -h, --help       print this help, then exit
+  -V, --version    print version number and configuration settings, then exit
+  -q, --quiet      do not print progress messages
+  -d, --debug      don't remove temporary files
+      --recheck    update $as_me by reconfiguring in the same conditions
+  --file=FILE[:TEMPLATE]
+		   instantiate the configuration file FILE
+
+Configuration files:
+$config_files
+
+Report bugs to <bug-autoconf at gnu.org>."
+
+ac_cs_version="\
+config.status
+configured by ./configure, generated by GNU Autoconf 2.61,
+  with options \"'--with-papersize=letter'\"
+
+Copyright (C) 2006 Free Software Foundation, Inc.
+This config.status script is free software; the Free Software Foundation
+gives unlimited permission to copy, distribute and modify it."
+
+ac_pwd='/data/git/samba/samba-3.3.0rc2/docs-xml'
+srcdir='.'
+# If no file are specified by the user, then we need to provide default
+# value.  By we need to know if files were specified by the user.
+ac_need_defaults=:
+while test $# != 0
+do
+  case $1 in
+  --*=*)
+    ac_option=`expr "X$1" : 'X\([^=]*\)='`
+    ac_optarg=`expr "X$1" : 'X[^=]*=\(.*\)'`
+    ac_shift=:
+    ;;
+  *)
+    ac_option=$1
+    ac_optarg=$2
+    ac_shift=shift
+    ;;
+  esac
+
+  case $ac_option in
+  # Handling of the options.
+  -recheck | --recheck | --rechec | --reche | --rech | --rec | --re | --r)
+    ac_cs_recheck=: ;;
+  --version | --versio | --versi | --vers | --ver | --ve | --v | -V )
+    echo "$ac_cs_version"; exit ;;
+  --debug | --debu | --deb | --de | --d | -d )
+    debug=: ;;
+  --file | --fil | --fi | --f )
+    $ac_shift
+    CONFIG_FILES="$CONFIG_FILES $ac_optarg"
+    ac_need_defaults=false;;
+  --he | --h |  --help | --hel | -h )
+    echo "$ac_cs_usage"; exit ;;
+  -q | -quiet | --quiet | --quie | --qui | --qu | --q \
+  | -silent | --silent | --silen | --sile | --sil | --si | --s)
+    ac_cs_silent=: ;;
+
+  # This is an error.
+  -*) { echo "$as_me: error: unrecognized option: $1
+Try \`$0 --help' for more information." >&2
+   { (exit 1); exit 1; }; } ;;
+
+  *) ac_config_targets="$ac_config_targets $1"
+     ac_need_defaults=false ;;
+
+  esac
+  shift
+done
+
+ac_configure_extra_args=
+
+if $ac_cs_silent; then
+  exec 6>/dev/null
+  ac_configure_extra_args="$ac_configure_extra_args --silent"
+fi
+
+if $ac_cs_recheck; then
+  echo "running CONFIG_SHELL=/bin/sh /bin/sh ./configure " '--with-papersize=letter' $ac_configure_extra_args " --no-create --no-recursion" >&6
+  CONFIG_SHELL=/bin/sh
+  export CONFIG_SHELL
+  exec /bin/sh "./configure" '--with-papersize=letter' $ac_configure_extra_args --no-create --no-recursion
+fi
+
+exec 5>>config.log
+{
+  echo
+  sed 'h;s/./-/g;s/^.../## /;s/...$/ ##/;p;x;p;x' <<_ASBOX
+## Running $as_me. ##
+_ASBOX
+  echo "$ac_log"
+} >&5
+
+
+# Handling of arguments.
+for ac_config_target in $ac_config_targets
+do
+  case $ac_config_target in
+    "Makefile.settings") CONFIG_FILES="$CONFIG_FILES Makefile.settings" ;;
+    "build/catalog.xml") CONFIG_FILES="$CONFIG_FILES build/catalog.xml" ;;
+
+  *) { { echo "$as_me:$LINENO: error: invalid argument: $ac_config_target" >&5
+echo "$as_me: error: invalid argument: $ac_config_target" >&2;}
+   { (exit 1); exit 1; }; };;
+  esac
+done
+
+
+# If the user did not use the arguments to specify the items to instantiate,
+# then the envvar interface is used.  Set only those that are not.
+# We use the long form for the default assignment because of an extremely
+# bizarre bug on SunOS 4.1.3.
+if $ac_need_defaults; then
+  test "${CONFIG_FILES+set}" = set || CONFIG_FILES=$config_files
+fi
+
+# Have a temporary directory for convenience.  Make it in the build tree
+# simply because there is no reason against having it here, and in addition,
+# creating and moving files from /tmp can sometimes cause problems.
+# Hook for its removal unless debugging.
+# Note that there is a small window in which the directory will not be cleaned:
+# after its creation but before its name has been assigned to `$tmp'.
+$debug ||
+{
+  tmp=
+  trap 'exit_status=$?
+  { test -z "$tmp" || test ! -d "$tmp" || rm -fr "$tmp"; } && exit $exit_status
+' 0
+  trap '{ (exit 1); exit 1; }' 1 2 13 15
+}
+# Create a (secure) tmp directory for tmp files.
+
+{
+  tmp=`(umask 077 && mktemp -d "./confXXXXXX") 2>/dev/null` &&
+  test -n "$tmp" && test -d "$tmp"
+}  ||
+{
+  tmp=./conf$$-$RANDOM
+  (umask 077 && mkdir "$tmp")
+} ||
+{
+   echo "$me: cannot create a temporary directory in ." >&2
+   { (exit 1); exit 1; }
+}
+
+#
+# Set up the sed scripts for CONFIG_FILES section.
+#
+
+# No need to generate the scripts if there are no CONFIG_FILES.
+# This happens for instance when ./config.status config.h
+if test -n "$CONFIG_FILES"; then
+
+cat >"$tmp/subs-1.sed" <<\CEOF
+/@[a-zA-Z_][a-zA-Z_0-9]*@/!b end
+s, at SHELL@,|#_!!_#|/bin/sh,g
+s, at PATH_SEPARATOR@,|#_!!_#|:,g
+s, at PACKAGE_NAME@,|#_!!_#|,g
+s, at PACKAGE_TARNAME@,|#_!!_#|,g
+s, at PACKAGE_VERSION@,|#_!!_#|,g
+s, at PACKAGE_STRING@,|#_!!_#|,g
+s, at PACKAGE_BUGREPORT@,|#_!!_#|,g
+s, at exec_prefix@,|#_!!_#|${prefix},g
+s, at prefix@,|#_!!_#|/usr/local,g
+s, at program_transform_name@,|#_!!_#|s\,x\,x\,,g
+s, at bindir@,|#_!!_#|${exec_prefix}/bin,g
+s, at sbindir@,|#_!!_#|${exec_prefix}/sbin,g
+s, at libexecdir@,|#_!!_#|${exec_prefix}/libexec,g
+s, at datarootdir@,|#_!!_#|${prefix}/share,g
+s, at datadir@,|#_!!_#|${datarootdir},g
+s, at sysconfdir@,|#_!!_#|${prefix}/etc,g
+s, at sharedstatedir@,|#_!!_#|${prefix}/com,g
+s, at localstatedir@,|#_!!_#|${prefix}/var,g
+s, at includedir@,|#_!!_#|${prefix}/include,g
+s, at oldincludedir@,|#_!!_#|/usr/include,g
+s, at docdir@,|#_!!_#|${datarootdir}/doc/${PACKAGE},g
+s, at infodir@,|#_!!_#|${datarootdir}/info,g
+s, at htmldir@,|#_!!_#|${docdir},g
+s, at dvidir@,|#_!!_#|${docdir},g
+s, at pdfdir@,|#_!!_#|${docdir},g
+s, at psdir@,|#_!!_#|${docdir},g
+s, at libdir@,|#_!!_#|${exec_prefix}/lib,g
+s, at localedir@,|#_!!_#|${datarootdir}/locale,g
+s, at mandir@,|#_!!_#|${datarootdir}/man,g
+s, at DEFS@,|#_!!_#|-DPACKAGE_NAME=\\"\\" -DPACKAGE_TARNAME=\\"\\" -DPACKAGE_VERSION=\\"\\" -DPACKAGE_STRING=\\"\\" -DPACKAGE_BUGREPORT=\\"\\",g
+s, at ECHO_C@,|#_!!_#|,g
+s, at ECHO_N@,|#_!!_#|-n,g
+s, at ECHO_T@,|#_!!_#|,g
+s, at LIBS@,|#_!!_#|,g
+s, at build_alias@,|#_!!_#|,g
+s, at host_alias@,|#_!!_#|,g
+s, at target_alias@,|#_!!_#|,g
+s, at LATEX_DOCUMENTCLASS_OPTIONS@,|#_!!_#|letterpaper\,11pt\,openright\,twoside,g
+s, at DOC_BUILD_DATE@,|#_!!_#|15-12-2008,g
+s, at SAMBASOURCEDIR@,|#_!!_#|,g
+s, at XSLTPROC@,|#_!!_#|xsltproc,g
+s, at RM@,|#_!!_#|rm,g
+s, at INKSCAPE@,|#_!!_#|inkscape,g
+s, at MAKEINDEX@,|#_!!_#|makeindex,g
+s, at PDFLATEX@,|#_!!_#|pdflatex,g
+s, at EPSTOPDF@,|#_!!_#|epstopdf,g
+s, at THUMBPDF@,|#_!!_#|thumbpdf,g
+s, at PNGTOPNM@,|#_!!_#|pngtopnm,g
+s, at PNMTOPS@,|#_!!_#|pnmtops,g
+s, at LATEX@,|#_!!_#|latex,g
+s, at DVIPS@,|#_!!_#|dvips,g
+s, at PLUCKERBUILD@,|#_!!_#|,g
+s, at HTML2TEXT@,|#_!!_#|,g
+s, at PERL@,|#_!!_#|perl,g
+s, at XMLLINT@,|#_!!_#|xmllint,g
+s, at FOP@,|#_!!_#|fop,g
+s, at DB2TEXI@,|#_!!_#|,g
+s, at MAKEINFO@,|#_!!_#|makeinfo,g
+s, at TARGETS@,|#_!!_#|  tex pdf ps html htmlhelp htmlman3 manpages3 pearson  fo-pdf texiinfo,g
+s, at LIBOBJS@,|#_!!_#|,g
+s, at LTLIBOBJS@,|#_!!_#|,g
+:end
+s/|#_!!_#|//g
+CEOF
+fi # test -n "$CONFIG_FILES"
+
+
+for ac_tag in  :F $CONFIG_FILES
+do
+  case $ac_tag in
+  :[FHLC]) ac_mode=$ac_tag; continue;;
+  esac
+  case $ac_mode$ac_tag in
+  :[FHL]*:*);;
+  :L* | :C*:*) { { echo "$as_me:$LINENO: error: Invalid tag $ac_tag." >&5
+echo "$as_me: error: Invalid tag $ac_tag." >&2;}
+   { (exit 1); exit 1; }; };;
+  :[FH]-) ac_tag=-:-;;
+  :[FH]*) ac_tag=$ac_tag:$ac_tag.in;;
+  esac
+  ac_save_IFS=$IFS
+  IFS=:
+  set x $ac_tag
+  IFS=$ac_save_IFS
+  shift
+  ac_file=$1
+  shift
+
+  case $ac_mode in
+  :L) ac_source=$1;;
+  :[FH])
+    ac_file_inputs=
+    for ac_f
+    do
+      case $ac_f in
+      -) ac_f="$tmp/stdin";;
+      *) # Look for the file first in the build tree, then in the source tree
+	 # (if the path is not absolute).  The absolute path cannot be DOS-style,
+	 # because $ac_f cannot contain `:'.
+	 test -f "$ac_f" ||
+	   case $ac_f in
+	   [\\/$]*) false;;
+	   *) test -f "$srcdir/$ac_f" && ac_f="$srcdir/$ac_f";;
+	   esac ||
+	   { { echo "$as_me:$LINENO: error: cannot find input file: $ac_f" >&5
+echo "$as_me: error: cannot find input file: $ac_f" >&2;}
+   { (exit 1); exit 1; }; };;
+      esac
+      ac_file_inputs="$ac_file_inputs $ac_f"
+    done
+
+    # Let's still pretend it is `configure' which instantiates (i.e., don't
+    # use $as_me), people would be surprised to read:
+    #    /* config.h.  Generated by config.status.  */
+    configure_input="Generated from "`IFS=:
+	  echo $* | sed 's|^[^:]*/||;s|:[^:]*/|, |g'`" by configure."
+    if test x"$ac_file" != x-; then
+      configure_input="$ac_file.  $configure_input"
+      { echo "$as_me:$LINENO: creating $ac_file" >&5
+echo "$as_me: creating $ac_file" >&6;}
+    fi
+
+    case $ac_tag in
+    *:-:* | *:-) cat >"$tmp/stdin";;
+    esac
+    ;;
+  esac
+
+  ac_dir=`$as_dirname -- "$ac_file" ||
+$as_expr X"$ac_file" : 'X\(.*[^/]\)//*[^/][^/]*/*$' \| \
+	 X"$ac_file" : 'X\(//\)[^/]' \| \
+	 X"$ac_file" : 'X\(//\)$' \| \
+	 X"$ac_file" : 'X\(/\)' \| . 2>/dev/null ||
+echo X"$ac_file" |
+    sed '/^X\(.*[^/]\)\/\/*[^/][^/]*\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)[^/].*/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+  { as_dir="$ac_dir"
+  case $as_dir in #(
+  -*) as_dir=./$as_dir;;
+  esac
+  test -d "$as_dir" || { $as_mkdir_p && mkdir -p "$as_dir"; } || {
+    as_dirs=
+    while :; do
+      case $as_dir in #(
+      *\'*) as_qdir=`echo "$as_dir" | sed "s/'/'\\\\\\\\''/g"`;; #(
+      *) as_qdir=$as_dir;;
+      esac
+      as_dirs="'$as_qdir' $as_dirs"
+      as_dir=`$as_dirname -- "$as_dir" ||
+$as_expr X"$as_dir" : 'X\(.*[^/]\)//*[^/][^/]*/*$' \| \
+	 X"$as_dir" : 'X\(//\)[^/]' \| \
+	 X"$as_dir" : 'X\(//\)$' \| \
+	 X"$as_dir" : 'X\(/\)' \| . 2>/dev/null ||
+echo X"$as_dir" |
+    sed '/^X\(.*[^/]\)\/\/*[^/][^/]*\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)[^/].*/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+      test -d "$as_dir" && break
+    done
+    test -z "$as_dirs" || eval "mkdir $as_dirs"
+  } || test -d "$as_dir" || { { echo "$as_me:$LINENO: error: cannot create directory $as_dir" >&5
+echo "$as_me: error: cannot create directory $as_dir" >&2;}
+   { (exit 1); exit 1; }; }; }
+  ac_builddir=.
+
+case "$ac_dir" in
+.) ac_dir_suffix= ac_top_builddir_sub=. ac_top_build_prefix= ;;
+*)
+  ac_dir_suffix=/`echo "$ac_dir" | sed 's,^\.[\\/],,'`
+  # A ".." for each directory in $ac_dir_suffix.
+  ac_top_builddir_sub=`echo "$ac_dir_suffix" | sed 's,/[^\\/]*,/..,g;s,/,,'`
+  case $ac_top_builddir_sub in
+  "") ac_top_builddir_sub=. ac_top_build_prefix= ;;
+  *)  ac_top_build_prefix=$ac_top_builddir_sub/ ;;
+  esac ;;
+esac
+ac_abs_top_builddir=$ac_pwd
+ac_abs_builddir=$ac_pwd$ac_dir_suffix
+# for backward compatibility:
+ac_top_builddir=$ac_top_build_prefix
+
+case $srcdir in
+  .)  # We are building in place.
+    ac_srcdir=.
+    ac_top_srcdir=$ac_top_builddir_sub
+    ac_abs_top_srcdir=$ac_pwd ;;
+  [\\/]* | ?:[\\/]* )  # Absolute name.
+    ac_srcdir=$srcdir$ac_dir_suffix;
+    ac_top_srcdir=$srcdir
+    ac_abs_top_srcdir=$srcdir ;;
+  *) # Relative name.
+    ac_srcdir=$ac_top_build_prefix$srcdir$ac_dir_suffix
+    ac_top_srcdir=$ac_top_build_prefix$srcdir
+    ac_abs_top_srcdir=$ac_pwd/$srcdir ;;
+esac
+ac_abs_srcdir=$ac_abs_top_srcdir$ac_dir_suffix
+
+
+  case $ac_mode in
+  :F)
+  #
+  # CONFIG_FILE
+  #
+
+# If the template does not know about datarootdir, expand it.
+# FIXME: This hack should be removed a few years after 2.60.
+ac_datarootdir_hack=; ac_datarootdir_seen=
+
+case `sed -n '/datarootdir/ {
+  p
+  q
+}
+/@datadir@/p
+/@docdir@/p
+/@infodir@/p
+/@localedir@/p
+/@mandir@/p
+' $ac_file_inputs` in
+*datarootdir*) ac_datarootdir_seen=yes;;
+*@datadir@*|*@docdir@*|*@infodir@*|*@localedir@*|*@mandir@*)
+  { echo "$as_me:$LINENO: WARNING: $ac_file_inputs seems to ignore the --datarootdir setting" >&5
+echo "$as_me: WARNING: $ac_file_inputs seems to ignore the --datarootdir setting" >&2;}
+  ac_datarootdir_hack='
+  s&@datadir@&${datarootdir}&g
+  s&@docdir@&${datarootdir}/doc/${PACKAGE}&g
+  s&@infodir@&${datarootdir}/info&g
+  s&@localedir@&${datarootdir}/locale&g
+  s&@mandir@&${datarootdir}/man&g
+    s&\${datarootdir}&${prefix}/share&g' ;;
+esac
+  sed "/^[	 ]*VPATH[	 ]*=/{
+s/:*\$(srcdir):*/:/
+s/:*\${srcdir}:*/:/
+s/:*@srcdir@:*/:/
+s/^\([^=]*=[	 ]*\):*/\1/
+s/:*$//
+s/^[^=]*=[	 ]*$//
+}
+
+:t
+/@[a-zA-Z_][a-zA-Z_0-9]*@/!b
+s&@configure_input@&$configure_input&;t t
+s&@top_builddir@&$ac_top_builddir_sub&;t t
+s&@srcdir@&$ac_srcdir&;t t
+s&@abs_srcdir@&$ac_abs_srcdir&;t t
+s&@top_srcdir@&$ac_top_srcdir&;t t
+s&@abs_top_srcdir@&$ac_abs_top_srcdir&;t t
+s&@builddir@&$ac_builddir&;t t
+s&@abs_builddir@&$ac_abs_builddir&;t t
+s&@abs_top_builddir@&$ac_abs_top_builddir&;t t
+$ac_datarootdir_hack
+" $ac_file_inputs | sed -f "$tmp/subs-1.sed" >$tmp/out
+
+test -z "$ac_datarootdir_hack$ac_datarootdir_seen" &&
+  { ac_out=`sed -n '/\${datarootdir}/p' "$tmp/out"`; test -n "$ac_out"; } &&
+  { ac_out=`sed -n '/^[	 ]*datarootdir[	 ]*:*=/p' "$tmp/out"`; test -z "$ac_out"; } &&
+  { echo "$as_me:$LINENO: WARNING: $ac_file contains a reference to the variable \`datarootdir'
+which seems to be undefined.  Please make sure it is defined." >&5
+echo "$as_me: WARNING: $ac_file contains a reference to the variable \`datarootdir'
+which seems to be undefined.  Please make sure it is defined." >&2;}
+
+  rm -f "$tmp/stdin"
+  case $ac_file in
+  -) cat "$tmp/out"; rm -f "$tmp/out";;
+  *) rm -f "$ac_file"; mv "$tmp/out" $ac_file;;
+  esac
+ ;;
+
+
+
+  esac
+
+done # for ac_tag
+
+
+{ (exit 0); exit 0; }


Property changes on: branches/samba/experimental/docs-xml/config.status
___________________________________________________________________
Name: svn:executable
   + *

Added: branches/samba/experimental/docs-xml/configure
===================================================================
--- branches/samba/experimental/docs-xml/configure	                        (rev 0)
+++ branches/samba/experimental/docs-xml/configure	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,4236 @@
+#! /bin/sh
+# Guess values for system-dependent variables and create Makefiles.
+# Generated by GNU Autoconf 2.61.
+#
+# Copyright (C) 1992, 1993, 1994, 1995, 1996, 1998, 1999, 2000, 2001,
+# 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
+# This configure script is free software; the Free Software Foundation
+# gives unlimited permission to copy, distribute and modify it.
+## --------------------- ##
+## M4sh Initialization.  ##
+## --------------------- ##
+
+# Be more Bourne compatible
+DUALCASE=1; export DUALCASE # for MKS sh
+if test -n "${ZSH_VERSION+set}" && (emulate sh) >/dev/null 2>&1; then
+  emulate sh
+  NULLCMD=:
+  # Zsh 3.x and 4.x performs word splitting on ${1+"$@"}, which
+  # is contrary to our usage.  Disable this feature.
+  alias -g '${1+"$@"}'='"$@"'
+  setopt NO_GLOB_SUBST
+else
+  case `(set -o) 2>/dev/null` in
+  *posix*) set -o posix ;;
+esac
+
+fi
+
+
+
+
+# PATH needs CR
+# Avoid depending upon Character Ranges.
+as_cr_letters='abcdefghijklmnopqrstuvwxyz'
+as_cr_LETTERS='ABCDEFGHIJKLMNOPQRSTUVWXYZ'
+as_cr_Letters=$as_cr_letters$as_cr_LETTERS
+as_cr_digits='0123456789'
+as_cr_alnum=$as_cr_Letters$as_cr_digits
+
+# The user is always right.
+if test "${PATH_SEPARATOR+set}" != set; then
+  echo "#! /bin/sh" >conf$$.sh
+  echo  "exit 0"   >>conf$$.sh
+  chmod +x conf$$.sh
+  if (PATH="/nonexistent;."; conf$$.sh) >/dev/null 2>&1; then
+    PATH_SEPARATOR=';'
+  else
+    PATH_SEPARATOR=:
+  fi
+  rm -f conf$$.sh
+fi
+
+# Support unset when possible.
+if ( (MAIL=60; unset MAIL) || exit) >/dev/null 2>&1; then
+  as_unset=unset
+else
+  as_unset=false
+fi
+
+
+# IFS
+# We need space, tab and new line, in precisely that order.  Quoting is
+# there to prevent editors from complaining about space-tab.
+# (If _AS_PATH_WALK were called with IFS unset, it would disable word
+# splitting by setting IFS to empty value.)
+as_nl='
+'
+IFS=" ""	$as_nl"
+
+# Find who we are.  Look in the path if we contain no directory separator.
+case $0 in
+  *[\\/]* ) as_myself=$0 ;;
+  *) as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  test -r "$as_dir/$0" && as_myself=$as_dir/$0 && break
+done
+IFS=$as_save_IFS
+
+     ;;
+esac
+# We did not find ourselves, most probably we were run as `sh COMMAND'
+# in which case we are not to be found in the path.
+if test "x$as_myself" = x; then
+  as_myself=$0
+fi
+if test ! -f "$as_myself"; then
+  echo "$as_myself: error: cannot find myself; rerun with an absolute file name" >&2
+  { (exit 1); exit 1; }
+fi
+
+# Work around bugs in pre-3.0 UWIN ksh.
+for as_var in ENV MAIL MAILPATH
+do ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+done
+PS1='$ '
+PS2='> '
+PS4='+ '
+
+# NLS nuisances.
+for as_var in \
+  LANG LANGUAGE LC_ADDRESS LC_ALL LC_COLLATE LC_CTYPE LC_IDENTIFICATION \
+  LC_MEASUREMENT LC_MESSAGES LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER \
+  LC_TELEPHONE LC_TIME
+do
+  if (set +x; test -z "`(eval $as_var=C; export $as_var) 2>&1`"); then
+    eval $as_var=C; export $as_var
+  else
+    ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+  fi
+done
+
+# Required to use basename.
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+if (basename -- /) >/dev/null 2>&1 && test "X`basename -- / 2>&1`" = "X/"; then
+  as_basename=basename
+else
+  as_basename=false
+fi
+
+
+# Name of the executable.
+as_me=`$as_basename -- "$0" ||
+$as_expr X/"$0" : '.*/\([^/][^/]*\)/*$' \| \
+	 X"$0" : 'X\(//\)$' \| \
+	 X"$0" : 'X\(/\)' \| . 2>/dev/null ||
+echo X/"$0" |
+    sed '/^.*\/\([^/][^/]*\)\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+
+# CDPATH.
+$as_unset CDPATH
+
+
+if test "x$CONFIG_SHELL" = x; then
+  if (eval ":") 2>/dev/null; then
+  as_have_required=yes
+else
+  as_have_required=no
+fi
+
+  if test $as_have_required = yes && 	 (eval ":
+(as_func_return () {
+  (exit \$1)
+}
+as_func_success () {
+  as_func_return 0
+}
+as_func_failure () {
+  as_func_return 1
+}
+as_func_ret_success () {
+  return 0
+}
+as_func_ret_failure () {
+  return 1
+}
+
+exitcode=0
+if as_func_success; then
+  :
+else
+  exitcode=1
+  echo as_func_success failed.
+fi
+
+if as_func_failure; then
+  exitcode=1
+  echo as_func_failure succeeded.
+fi
+
+if as_func_ret_success; then
+  :
+else
+  exitcode=1
+  echo as_func_ret_success failed.
+fi
+
+if as_func_ret_failure; then
+  exitcode=1
+  echo as_func_ret_failure succeeded.
+fi
+
+if ( set x; as_func_ret_success y && test x = \"\$1\" ); then
+  :
+else
+  exitcode=1
+  echo positional parameters were not saved.
+fi
+
+test \$exitcode = 0) || { (exit 1); exit 1; }
+
+(
+  as_lineno_1=\$LINENO
+  as_lineno_2=\$LINENO
+  test \"x\$as_lineno_1\" != \"x\$as_lineno_2\" &&
+  test \"x\`expr \$as_lineno_1 + 1\`\" = \"x\$as_lineno_2\") || { (exit 1); exit 1; }
+") 2> /dev/null; then
+  :
+else
+  as_candidate_shells=
+    as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in /bin$PATH_SEPARATOR/usr/bin$PATH_SEPARATOR$PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  case $as_dir in
+	 /*)
+	   for as_base in sh bash ksh sh5; do
+	     as_candidate_shells="$as_candidate_shells $as_dir/$as_base"
+	   done;;
+       esac
+done
+IFS=$as_save_IFS
+
+
+      for as_shell in $as_candidate_shells $SHELL; do
+	 # Try only shells that exist, to save several forks.
+	 if { test -f "$as_shell" || test -f "$as_shell.exe"; } &&
+		{ ("$as_shell") 2> /dev/null <<\_ASEOF
+if test -n "${ZSH_VERSION+set}" && (emulate sh) >/dev/null 2>&1; then
+  emulate sh
+  NULLCMD=:
+  # Zsh 3.x and 4.x performs word splitting on ${1+"$@"}, which
+  # is contrary to our usage.  Disable this feature.
+  alias -g '${1+"$@"}'='"$@"'
+  setopt NO_GLOB_SUBST
+else
+  case `(set -o) 2>/dev/null` in
+  *posix*) set -o posix ;;
+esac
+
+fi
+
+
+:
+_ASEOF
+}; then
+  CONFIG_SHELL=$as_shell
+	       as_have_required=yes
+	       if { "$as_shell" 2> /dev/null <<\_ASEOF
+if test -n "${ZSH_VERSION+set}" && (emulate sh) >/dev/null 2>&1; then
+  emulate sh
+  NULLCMD=:
+  # Zsh 3.x and 4.x performs word splitting on ${1+"$@"}, which
+  # is contrary to our usage.  Disable this feature.
+  alias -g '${1+"$@"}'='"$@"'
+  setopt NO_GLOB_SUBST
+else
+  case `(set -o) 2>/dev/null` in
+  *posix*) set -o posix ;;
+esac
+
+fi
+
+
+:
+(as_func_return () {
+  (exit $1)
+}
+as_func_success () {
+  as_func_return 0
+}
+as_func_failure () {
+  as_func_return 1
+}
+as_func_ret_success () {
+  return 0
+}
+as_func_ret_failure () {
+  return 1
+}
+
+exitcode=0
+if as_func_success; then
+  :
+else
+  exitcode=1
+  echo as_func_success failed.
+fi
+
+if as_func_failure; then
+  exitcode=1
+  echo as_func_failure succeeded.
+fi
+
+if as_func_ret_success; then
+  :
+else
+  exitcode=1
+  echo as_func_ret_success failed.
+fi
+
+if as_func_ret_failure; then
+  exitcode=1
+  echo as_func_ret_failure succeeded.
+fi
+
+if ( set x; as_func_ret_success y && test x = "$1" ); then
+  :
+else
+  exitcode=1
+  echo positional parameters were not saved.
+fi
+
+test $exitcode = 0) || { (exit 1); exit 1; }
+
+(
+  as_lineno_1=$LINENO
+  as_lineno_2=$LINENO
+  test "x$as_lineno_1" != "x$as_lineno_2" &&
+  test "x`expr $as_lineno_1 + 1`" = "x$as_lineno_2") || { (exit 1); exit 1; }
+
+_ASEOF
+}; then
+  break
+fi
+
+fi
+
+      done
+
+      if test "x$CONFIG_SHELL" != x; then
+  for as_var in BASH_ENV ENV
+        do ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+        done
+        export CONFIG_SHELL
+        exec "$CONFIG_SHELL" "$as_myself" ${1+"$@"}
+fi
+
+
+    if test $as_have_required = no; then
+  echo This script requires a shell more modern than all the
+      echo shells that I found on your system.  Please install a
+      echo modern shell, or manually run the script under such a
+      echo shell if you do have one.
+      { (exit 1); exit 1; }
+fi
+
+
+fi
+
+fi
+
+
+
+(eval "as_func_return () {
+  (exit \$1)
+}
+as_func_success () {
+  as_func_return 0
+}
+as_func_failure () {
+  as_func_return 1
+}
+as_func_ret_success () {
+  return 0
+}
+as_func_ret_failure () {
+  return 1
+}
+
+exitcode=0
+if as_func_success; then
+  :
+else
+  exitcode=1
+  echo as_func_success failed.
+fi
+
+if as_func_failure; then
+  exitcode=1
+  echo as_func_failure succeeded.
+fi
+
+if as_func_ret_success; then
+  :
+else
+  exitcode=1
+  echo as_func_ret_success failed.
+fi
+
+if as_func_ret_failure; then
+  exitcode=1
+  echo as_func_ret_failure succeeded.
+fi
+
+if ( set x; as_func_ret_success y && test x = \"\$1\" ); then
+  :
+else
+  exitcode=1
+  echo positional parameters were not saved.
+fi
+
+test \$exitcode = 0") || {
+  echo No shell found that supports shell functions.
+  echo Please tell autoconf at gnu.org about your system,
+  echo including any error possibly output before this
+  echo message
+}
+
+
+
+  as_lineno_1=$LINENO
+  as_lineno_2=$LINENO
+  test "x$as_lineno_1" != "x$as_lineno_2" &&
+  test "x`expr $as_lineno_1 + 1`" = "x$as_lineno_2" || {
+
+  # Create $as_me.lineno as a copy of $as_myself, but with $LINENO
+  # uniformly replaced by the line number.  The first 'sed' inserts a
+  # line-number line after each line using $LINENO; the second 'sed'
+  # does the real work.  The second script uses 'N' to pair each
+  # line-number line with the line containing $LINENO, and appends
+  # trailing '-' during substitution so that $LINENO is not a special
+  # case at line end.
+  # (Raja R Harinath suggested sed '=', and Paul Eggert wrote the
+  # scripts with optimization help from Paolo Bonzini.  Blame Lee
+  # E. McMahon (1931-1989) for sed's syntax.  :-)
+  sed -n '
+    p
+    /[$]LINENO/=
+  ' <$as_myself |
+    sed '
+      s/[$]LINENO.*/&-/
+      t lineno
+      b
+      :lineno
+      N
+      :loop
+      s/[$]LINENO\([^'$as_cr_alnum'_].*\n\)\(.*\)/\2\1\2/
+      t loop
+      s/-\n.*//
+    ' >$as_me.lineno &&
+  chmod +x "$as_me.lineno" ||
+    { echo "$as_me: error: cannot create $as_me.lineno; rerun with a POSIX shell" >&2
+   { (exit 1); exit 1; }; }
+
+  # Don't try to exec as it changes $[0], causing all sort of problems
+  # (the dirname of $[0] is not the place where we might find the
+  # original and so on.  Autoconf is especially sensitive to this).
+  . "./$as_me.lineno"
+  # Exit status is that of the last command.
+  exit
+}
+
+
+if (as_dir=`dirname -- /` && test "X$as_dir" = X/) >/dev/null 2>&1; then
+  as_dirname=dirname
+else
+  as_dirname=false
+fi
+
+ECHO_C= ECHO_N= ECHO_T=
+case `echo -n x` in
+-n*)
+  case `echo 'x\c'` in
+  *c*) ECHO_T='	';;	# ECHO_T is single tab character.
+  *)   ECHO_C='\c';;
+  esac;;
+*)
+  ECHO_N='-n';;
+esac
+
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+rm -f conf$$ conf$$.exe conf$$.file
+if test -d conf$$.dir; then
+  rm -f conf$$.dir/conf$$.file
+else
+  rm -f conf$$.dir
+  mkdir conf$$.dir
+fi
+echo >conf$$.file
+if ln -s conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s='ln -s'
+  # ... but there are two gotchas:
+  # 1) On MSYS, both `ln -s file dir' and `ln file dir' fail.
+  # 2) DJGPP < 2.04 has no symlinks; `ln -s' creates a wrapper executable.
+  # In both cases, we have to default to `cp -p'.
+  ln -s conf$$.file conf$$.dir 2>/dev/null && test ! -f conf$$.exe ||
+    as_ln_s='cp -p'
+elif ln conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s=ln
+else
+  as_ln_s='cp -p'
+fi
+rm -f conf$$ conf$$.exe conf$$.dir/conf$$.file conf$$.file
+rmdir conf$$.dir 2>/dev/null
+
+if mkdir -p . 2>/dev/null; then
+  as_mkdir_p=:
+else
+  test -d ./-p && rmdir ./-p
+  as_mkdir_p=false
+fi
+
+if test -x / >/dev/null 2>&1; then
+  as_test_x='test -x'
+else
+  if ls -dL / >/dev/null 2>&1; then
+    as_ls_L_option=L
+  else
+    as_ls_L_option=
+  fi
+  as_test_x='
+    eval sh -c '\''
+      if test -d "$1"; then
+        test -d "$1/.";
+      else
+	case $1 in
+        -*)set "./$1";;
+	esac;
+	case `ls -ld'$as_ls_L_option' "$1" 2>/dev/null` in
+	???[sx]*):;;*)false;;esac;fi
+    '\'' sh
+  '
+fi
+as_executable_p=$as_test_x
+
+# Sed expression to map a string onto a valid CPP name.
+as_tr_cpp="eval sed 'y%*$as_cr_letters%P$as_cr_LETTERS%;s%[^_$as_cr_alnum]%_%g'"
+
+# Sed expression to map a string onto a valid variable name.
+as_tr_sh="eval sed 'y%*+%pp%;s%[^_$as_cr_alnum]%_%g'"
+
+
+
+exec 7<&0 </dev/null 6>&1
+
+# Name of the host.
+# hostname on some systems (SVR3.2, Linux) returns a bogus exit status,
+# so uname gets run too.
+ac_hostname=`(hostname || uname -n) 2>/dev/null | sed 1q`
+
+#
+# Initializations.
+#
+ac_default_prefix=/usr/local
+ac_clean_files=
+ac_config_libobj_dir=.
+LIBOBJS=
+cross_compiling=no
+subdirs=
+MFLAGS=
+MAKEFLAGS=
+SHELL=${CONFIG_SHELL-/bin/sh}
+
+# Identity of this package.
+PACKAGE_NAME=
+PACKAGE_TARNAME=
+PACKAGE_VERSION=
+PACKAGE_STRING=
+PACKAGE_BUGREPORT=
+
+ac_unique_file="xslt/latex.xsl"
+ac_subst_vars='SHELL
+PATH_SEPARATOR
+PACKAGE_NAME
+PACKAGE_TARNAME
+PACKAGE_VERSION
+PACKAGE_STRING
+PACKAGE_BUGREPORT
+exec_prefix
+prefix
+program_transform_name
+bindir
+sbindir
+libexecdir
+datarootdir
+datadir
+sysconfdir
+sharedstatedir
+localstatedir
+includedir
+oldincludedir
+docdir
+infodir
+htmldir
+dvidir
+pdfdir
+psdir
+libdir
+localedir
+mandir
+DEFS
+ECHO_C
+ECHO_N
+ECHO_T
+LIBS
+build_alias
+host_alias
+target_alias
+LATEX_DOCUMENTCLASS_OPTIONS
+DOC_BUILD_DATE
+SAMBASOURCEDIR
+XSLTPROC
+RM
+INKSCAPE
+MAKEINDEX
+PDFLATEX
+EPSTOPDF
+THUMBPDF
+PNGTOPNM
+PNMTOPS
+LATEX
+DVIPS
+PLUCKERBUILD
+HTML2TEXT
+PERL
+XMLLINT
+FOP
+DB2TEXI
+MAKEINFO
+TARGETS
+LIBOBJS
+LTLIBOBJS'
+ac_subst_files=''
+      ac_precious_vars='build_alias
+host_alias
+target_alias'
+
+
+# Initialize some variables set by options.
+ac_init_help=
+ac_init_version=false
+# The variables have the same names as the options, with
+# dashes changed to underlines.
+cache_file=/dev/null
+exec_prefix=NONE
+no_create=
+no_recursion=
+prefix=NONE
+program_prefix=NONE
+program_suffix=NONE
+program_transform_name=s,x,x,
+silent=
+site=
+srcdir=
+verbose=
+x_includes=NONE
+x_libraries=NONE
+
+# Installation directory options.
+# These are left unexpanded so users can "make install exec_prefix=/foo"
+# and all the variables that are supposed to be based on exec_prefix
+# by default will actually change.
+# Use braces instead of parens because sh, perl, etc. also accept them.
+# (The list follows the same order as the GNU Coding Standards.)
+bindir='${exec_prefix}/bin'
+sbindir='${exec_prefix}/sbin'
+libexecdir='${exec_prefix}/libexec'
+datarootdir='${prefix}/share'
+datadir='${datarootdir}'
+sysconfdir='${prefix}/etc'
+sharedstatedir='${prefix}/com'
+localstatedir='${prefix}/var'
+includedir='${prefix}/include'
+oldincludedir='/usr/include'
+docdir='${datarootdir}/doc/${PACKAGE}'
+infodir='${datarootdir}/info'
+htmldir='${docdir}'
+dvidir='${docdir}'
+pdfdir='${docdir}'
+psdir='${docdir}'
+libdir='${exec_prefix}/lib'
+localedir='${datarootdir}/locale'
+mandir='${datarootdir}/man'
+
+ac_prev=
+ac_dashdash=
+for ac_option
+do
+  # If the previous option needs an argument, assign it.
+  if test -n "$ac_prev"; then
+    eval $ac_prev=\$ac_option
+    ac_prev=
+    continue
+  fi
+
+  case $ac_option in
+  *=*)	ac_optarg=`expr "X$ac_option" : '[^=]*=\(.*\)'` ;;
+  *)	ac_optarg=yes ;;
+  esac
+
+  # Accept the important Cygnus configure options, so we can diagnose typos.
+
+  case $ac_dashdash$ac_option in
+  --)
+    ac_dashdash=yes ;;
+
+  -bindir | --bindir | --bindi | --bind | --bin | --bi)
+    ac_prev=bindir ;;
+  -bindir=* | --bindir=* | --bindi=* | --bind=* | --bin=* | --bi=*)
+    bindir=$ac_optarg ;;
+
+  -build | --build | --buil | --bui | --bu)
+    ac_prev=build_alias ;;
+  -build=* | --build=* | --buil=* | --bui=* | --bu=*)
+    build_alias=$ac_optarg ;;
+
+  -cache-file | --cache-file | --cache-fil | --cache-fi \
+  | --cache-f | --cache- | --cache | --cach | --cac | --ca | --c)
+    ac_prev=cache_file ;;
+  -cache-file=* | --cache-file=* | --cache-fil=* | --cache-fi=* \
+  | --cache-f=* | --cache-=* | --cache=* | --cach=* | --cac=* | --ca=* | --c=*)
+    cache_file=$ac_optarg ;;
+
+  --config-cache | -C)
+    cache_file=config.cache ;;
+
+  -datadir | --datadir | --datadi | --datad)
+    ac_prev=datadir ;;
+  -datadir=* | --datadir=* | --datadi=* | --datad=*)
+    datadir=$ac_optarg ;;
+
+  -datarootdir | --datarootdir | --datarootdi | --datarootd | --dataroot \
+  | --dataroo | --dataro | --datar)
+    ac_prev=datarootdir ;;
+  -datarootdir=* | --datarootdir=* | --datarootdi=* | --datarootd=* \
+  | --dataroot=* | --dataroo=* | --dataro=* | --datar=*)
+    datarootdir=$ac_optarg ;;
+
+  -disable-* | --disable-*)
+    ac_feature=`expr "x$ac_option" : 'x-*disable-\(.*\)'`
+    # Reject names that are not valid shell variable names.
+    expr "x$ac_feature" : ".*[^-._$as_cr_alnum]" >/dev/null &&
+      { echo "$as_me: error: invalid feature name: $ac_feature" >&2
+   { (exit 1); exit 1; }; }
+    ac_feature=`echo $ac_feature | sed 's/[-.]/_/g'`
+    eval enable_$ac_feature=no ;;
+
+  -docdir | --docdir | --docdi | --doc | --do)
+    ac_prev=docdir ;;
+  -docdir=* | --docdir=* | --docdi=* | --doc=* | --do=*)
+    docdir=$ac_optarg ;;
+
+  -dvidir | --dvidir | --dvidi | --dvid | --dvi | --dv)
+    ac_prev=dvidir ;;
+  -dvidir=* | --dvidir=* | --dvidi=* | --dvid=* | --dvi=* | --dv=*)
+    dvidir=$ac_optarg ;;
+
+  -enable-* | --enable-*)
+    ac_feature=`expr "x$ac_option" : 'x-*enable-\([^=]*\)'`
+    # Reject names that are not valid shell variable names.
+    expr "x$ac_feature" : ".*[^-._$as_cr_alnum]" >/dev/null &&
+      { echo "$as_me: error: invalid feature name: $ac_feature" >&2
+   { (exit 1); exit 1; }; }
+    ac_feature=`echo $ac_feature | sed 's/[-.]/_/g'`
+    eval enable_$ac_feature=\$ac_optarg ;;
+
+  -exec-prefix | --exec_prefix | --exec-prefix | --exec-prefi \
+  | --exec-pref | --exec-pre | --exec-pr | --exec-p | --exec- \
+  | --exec | --exe | --ex)
+    ac_prev=exec_prefix ;;
+  -exec-prefix=* | --exec_prefix=* | --exec-prefix=* | --exec-prefi=* \
+  | --exec-pref=* | --exec-pre=* | --exec-pr=* | --exec-p=* | --exec-=* \
+  | --exec=* | --exe=* | --ex=*)
+    exec_prefix=$ac_optarg ;;
+
+  -gas | --gas | --ga | --g)
+    # Obsolete; use --with-gas.
+    with_gas=yes ;;
+
+  -help | --help | --hel | --he | -h)
+    ac_init_help=long ;;
+  -help=r* | --help=r* | --hel=r* | --he=r* | -hr*)
+    ac_init_help=recursive ;;
+  -help=s* | --help=s* | --hel=s* | --he=s* | -hs*)
+    ac_init_help=short ;;
+
+  -host | --host | --hos | --ho)
+    ac_prev=host_alias ;;
+  -host=* | --host=* | --hos=* | --ho=*)
+    host_alias=$ac_optarg ;;
+
+  -htmldir | --htmldir | --htmldi | --htmld | --html | --htm | --ht)
+    ac_prev=htmldir ;;
+  -htmldir=* | --htmldir=* | --htmldi=* | --htmld=* | --html=* | --htm=* \
+  | --ht=*)
+    htmldir=$ac_optarg ;;
+
+  -includedir | --includedir | --includedi | --included | --include \
+  | --includ | --inclu | --incl | --inc)
+    ac_prev=includedir ;;
+  -includedir=* | --includedir=* | --includedi=* | --included=* | --include=* \
+  | --includ=* | --inclu=* | --incl=* | --inc=*)
+    includedir=$ac_optarg ;;
+
+  -infodir | --infodir | --infodi | --infod | --info | --inf)
+    ac_prev=infodir ;;
+  -infodir=* | --infodir=* | --infodi=* | --infod=* | --info=* | --inf=*)
+    infodir=$ac_optarg ;;
+
+  -libdir | --libdir | --libdi | --libd)
+    ac_prev=libdir ;;
+  -libdir=* | --libdir=* | --libdi=* | --libd=*)
+    libdir=$ac_optarg ;;
+
+  -libexecdir | --libexecdir | --libexecdi | --libexecd | --libexec \
+  | --libexe | --libex | --libe)
+    ac_prev=libexecdir ;;
+  -libexecdir=* | --libexecdir=* | --libexecdi=* | --libexecd=* | --libexec=* \
+  | --libexe=* | --libex=* | --libe=*)
+    libexecdir=$ac_optarg ;;
+
+  -localedir | --localedir | --localedi | --localed | --locale)
+    ac_prev=localedir ;;
+  -localedir=* | --localedir=* | --localedi=* | --localed=* | --locale=*)
+    localedir=$ac_optarg ;;
+
+  -localstatedir | --localstatedir | --localstatedi | --localstated \
+  | --localstate | --localstat | --localsta | --localst | --locals)
+    ac_prev=localstatedir ;;
+  -localstatedir=* | --localstatedir=* | --localstatedi=* | --localstated=* \
+  | --localstate=* | --localstat=* | --localsta=* | --localst=* | --locals=*)
+    localstatedir=$ac_optarg ;;
+
+  -mandir | --mandir | --mandi | --mand | --man | --ma | --m)
+    ac_prev=mandir ;;
+  -mandir=* | --mandir=* | --mandi=* | --mand=* | --man=* | --ma=* | --m=*)
+    mandir=$ac_optarg ;;
+
+  -nfp | --nfp | --nf)
+    # Obsolete; use --without-fp.
+    with_fp=no ;;
+
+  -no-create | --no-create | --no-creat | --no-crea | --no-cre \
+  | --no-cr | --no-c | -n)
+    no_create=yes ;;
+
+  -no-recursion | --no-recursion | --no-recursio | --no-recursi \
+  | --no-recurs | --no-recur | --no-recu | --no-rec | --no-re | --no-r)
+    no_recursion=yes ;;
+
+  -oldincludedir | --oldincludedir | --oldincludedi | --oldincluded \
+  | --oldinclude | --oldinclud | --oldinclu | --oldincl | --oldinc \
+  | --oldin | --oldi | --old | --ol | --o)
+    ac_prev=oldincludedir ;;
+  -oldincludedir=* | --oldincludedir=* | --oldincludedi=* | --oldincluded=* \
+  | --oldinclude=* | --oldinclud=* | --oldinclu=* | --oldincl=* | --oldinc=* \
+  | --oldin=* | --oldi=* | --old=* | --ol=* | --o=*)
+    oldincludedir=$ac_optarg ;;
+
+  -prefix | --prefix | --prefi | --pref | --pre | --pr | --p)
+    ac_prev=prefix ;;
+  -prefix=* | --prefix=* | --prefi=* | --pref=* | --pre=* | --pr=* | --p=*)
+    prefix=$ac_optarg ;;
+
+  -program-prefix | --program-prefix | --program-prefi | --program-pref \
+  | --program-pre | --program-pr | --program-p)
+    ac_prev=program_prefix ;;
+  -program-prefix=* | --program-prefix=* | --program-prefi=* \
+  | --program-pref=* | --program-pre=* | --program-pr=* | --program-p=*)
+    program_prefix=$ac_optarg ;;
+
+  -program-suffix | --program-suffix | --program-suffi | --program-suff \
+  | --program-suf | --program-su | --program-s)
+    ac_prev=program_suffix ;;
+  -program-suffix=* | --program-suffix=* | --program-suffi=* \
+  | --program-suff=* | --program-suf=* | --program-su=* | --program-s=*)
+    program_suffix=$ac_optarg ;;
+
+  -program-transform-name | --program-transform-name \
+  | --program-transform-nam | --program-transform-na \
+  | --program-transform-n | --program-transform- \
+  | --program-transform | --program-transfor \
+  | --program-transfo | --program-transf \
+  | --program-trans | --program-tran \
+  | --progr-tra | --program-tr | --program-t)
+    ac_prev=program_transform_name ;;
+  -program-transform-name=* | --program-transform-name=* \
+  | --program-transform-nam=* | --program-transform-na=* \
+  | --program-transform-n=* | --program-transform-=* \
+  | --program-transform=* | --program-transfor=* \
+  | --program-transfo=* | --program-transf=* \
+  | --program-trans=* | --program-tran=* \
+  | --progr-tra=* | --program-tr=* | --program-t=*)
+    program_transform_name=$ac_optarg ;;
+
+  -pdfdir | --pdfdir | --pdfdi | --pdfd | --pdf | --pd)
+    ac_prev=pdfdir ;;
+  -pdfdir=* | --pdfdir=* | --pdfdi=* | --pdfd=* | --pdf=* | --pd=*)
+    pdfdir=$ac_optarg ;;
+
+  -psdir | --psdir | --psdi | --psd | --ps)
+    ac_prev=psdir ;;
+  -psdir=* | --psdir=* | --psdi=* | --psd=* | --ps=*)
+    psdir=$ac_optarg ;;
+
+  -q | -quiet | --quiet | --quie | --qui | --qu | --q \
+  | -silent | --silent | --silen | --sile | --sil)
+    silent=yes ;;
+
+  -sbindir | --sbindir | --sbindi | --sbind | --sbin | --sbi | --sb)
+    ac_prev=sbindir ;;
+  -sbindir=* | --sbindir=* | --sbindi=* | --sbind=* | --sbin=* \
+  | --sbi=* | --sb=*)
+    sbindir=$ac_optarg ;;
+
+  -sharedstatedir | --sharedstatedir | --sharedstatedi \
+  | --sharedstated | --sharedstate | --sharedstat | --sharedsta \
+  | --sharedst | --shareds | --shared | --share | --shar \
+  | --sha | --sh)
+    ac_prev=sharedstatedir ;;
+  -sharedstatedir=* | --sharedstatedir=* | --sharedstatedi=* \
+  | --sharedstated=* | --sharedstate=* | --sharedstat=* | --sharedsta=* \
+  | --sharedst=* | --shareds=* | --shared=* | --share=* | --shar=* \
+  | --sha=* | --sh=*)
+    sharedstatedir=$ac_optarg ;;
+
+  -site | --site | --sit)
+    ac_prev=site ;;
+  -site=* | --site=* | --sit=*)
+    site=$ac_optarg ;;
+
+  -srcdir | --srcdir | --srcdi | --srcd | --src | --sr)
+    ac_prev=srcdir ;;
+  -srcdir=* | --srcdir=* | --srcdi=* | --srcd=* | --src=* | --sr=*)
+    srcdir=$ac_optarg ;;
+
+  -sysconfdir | --sysconfdir | --sysconfdi | --sysconfd | --sysconf \
+  | --syscon | --sysco | --sysc | --sys | --sy)
+    ac_prev=sysconfdir ;;
+  -sysconfdir=* | --sysconfdir=* | --sysconfdi=* | --sysconfd=* | --sysconf=* \
+  | --syscon=* | --sysco=* | --sysc=* | --sys=* | --sy=*)
+    sysconfdir=$ac_optarg ;;
+
+  -target | --target | --targe | --targ | --tar | --ta | --t)
+    ac_prev=target_alias ;;
+  -target=* | --target=* | --targe=* | --targ=* | --tar=* | --ta=* | --t=*)
+    target_alias=$ac_optarg ;;
+
+  -v | -verbose | --verbose | --verbos | --verbo | --verb)
+    verbose=yes ;;
+
+  -version | --version | --versio | --versi | --vers | -V)
+    ac_init_version=: ;;
+
+  -with-* | --with-*)
+    ac_package=`expr "x$ac_option" : 'x-*with-\([^=]*\)'`
+    # Reject names that are not valid shell variable names.
+    expr "x$ac_package" : ".*[^-._$as_cr_alnum]" >/dev/null &&
+      { echo "$as_me: error: invalid package name: $ac_package" >&2
+   { (exit 1); exit 1; }; }
+    ac_package=`echo $ac_package | sed 's/[-.]/_/g'`
+    eval with_$ac_package=\$ac_optarg ;;
+
+  -without-* | --without-*)
+    ac_package=`expr "x$ac_option" : 'x-*without-\(.*\)'`
+    # Reject names that are not valid shell variable names.
+    expr "x$ac_package" : ".*[^-._$as_cr_alnum]" >/dev/null &&
+      { echo "$as_me: error: invalid package name: $ac_package" >&2
+   { (exit 1); exit 1; }; }
+    ac_package=`echo $ac_package | sed 's/[-.]/_/g'`
+    eval with_$ac_package=no ;;
+
+  --x)
+    # Obsolete; use --with-x.
+    with_x=yes ;;
+
+  -x-includes | --x-includes | --x-include | --x-includ | --x-inclu \
+  | --x-incl | --x-inc | --x-in | --x-i)
+    ac_prev=x_includes ;;
+  -x-includes=* | --x-includes=* | --x-include=* | --x-includ=* | --x-inclu=* \
+  | --x-incl=* | --x-inc=* | --x-in=* | --x-i=*)
+    x_includes=$ac_optarg ;;
+
+  -x-libraries | --x-libraries | --x-librarie | --x-librari \
+  | --x-librar | --x-libra | --x-libr | --x-lib | --x-li | --x-l)
+    ac_prev=x_libraries ;;
+  -x-libraries=* | --x-libraries=* | --x-librarie=* | --x-librari=* \
+  | --x-librar=* | --x-libra=* | --x-libr=* | --x-lib=* | --x-li=* | --x-l=*)
+    x_libraries=$ac_optarg ;;
+
+  -*) { echo "$as_me: error: unrecognized option: $ac_option
+Try \`$0 --help' for more information." >&2
+   { (exit 1); exit 1; }; }
+    ;;
+
+  *=*)
+    ac_envvar=`expr "x$ac_option" : 'x\([^=]*\)='`
+    # Reject names that are not valid shell variable names.
+    expr "x$ac_envvar" : ".*[^_$as_cr_alnum]" >/dev/null &&
+      { echo "$as_me: error: invalid variable name: $ac_envvar" >&2
+   { (exit 1); exit 1; }; }
+    eval $ac_envvar=\$ac_optarg
+    export $ac_envvar ;;
+
+  *)
+    # FIXME: should be removed in autoconf 3.0.
+    echo "$as_me: WARNING: you should use --build, --host, --target" >&2
+    expr "x$ac_option" : ".*[^-._$as_cr_alnum]" >/dev/null &&
+      echo "$as_me: WARNING: invalid host type: $ac_option" >&2
+    : ${build_alias=$ac_option} ${host_alias=$ac_option} ${target_alias=$ac_option}
+    ;;
+
+  esac
+done
+
+if test -n "$ac_prev"; then
+  ac_option=--`echo $ac_prev | sed 's/_/-/g'`
+  { echo "$as_me: error: missing argument to $ac_option" >&2
+   { (exit 1); exit 1; }; }
+fi
+
+# Be sure to have absolute directory names.
+for ac_var in	exec_prefix prefix bindir sbindir libexecdir datarootdir \
+		datadir sysconfdir sharedstatedir localstatedir includedir \
+		oldincludedir docdir infodir htmldir dvidir pdfdir psdir \
+		libdir localedir mandir
+do
+  eval ac_val=\$$ac_var
+  case $ac_val in
+    [\\/$]* | ?:[\\/]* )  continue;;
+    NONE | '' ) case $ac_var in *prefix ) continue;; esac;;
+  esac
+  { echo "$as_me: error: expected an absolute directory name for --$ac_var: $ac_val" >&2
+   { (exit 1); exit 1; }; }
+done
+
+# There might be people who depend on the old broken behavior: `$host'
+# used to hold the argument of --host etc.
+# FIXME: To remove some day.
+build=$build_alias
+host=$host_alias
+target=$target_alias
+
+# FIXME: To remove some day.
+if test "x$host_alias" != x; then
+  if test "x$build_alias" = x; then
+    cross_compiling=maybe
+    echo "$as_me: WARNING: If you wanted to set the --build type, don't use --host.
+    If a cross compiler is detected then cross compile mode will be used." >&2
+  elif test "x$build_alias" != "x$host_alias"; then
+    cross_compiling=yes
+  fi
+fi
+
+ac_tool_prefix=
+test -n "$host_alias" && ac_tool_prefix=$host_alias-
+
+test "$silent" = yes && exec 6>/dev/null
+
+
+ac_pwd=`pwd` && test -n "$ac_pwd" &&
+ac_ls_di=`ls -di .` &&
+ac_pwd_ls_di=`cd "$ac_pwd" && ls -di .` ||
+  { echo "$as_me: error: Working directory cannot be determined" >&2
+   { (exit 1); exit 1; }; }
+test "X$ac_ls_di" = "X$ac_pwd_ls_di" ||
+  { echo "$as_me: error: pwd does not report name of working directory" >&2
+   { (exit 1); exit 1; }; }
+
+
+# Find the source files, if location was not specified.
+if test -z "$srcdir"; then
+  ac_srcdir_defaulted=yes
+  # Try the directory containing this script, then the parent directory.
+  ac_confdir=`$as_dirname -- "$0" ||
+$as_expr X"$0" : 'X\(.*[^/]\)//*[^/][^/]*/*$' \| \
+	 X"$0" : 'X\(//\)[^/]' \| \
+	 X"$0" : 'X\(//\)$' \| \
+	 X"$0" : 'X\(/\)' \| . 2>/dev/null ||
+echo X"$0" |
+    sed '/^X\(.*[^/]\)\/\/*[^/][^/]*\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)[^/].*/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+  srcdir=$ac_confdir
+  if test ! -r "$srcdir/$ac_unique_file"; then
+    srcdir=..
+  fi
+else
+  ac_srcdir_defaulted=no
+fi
+if test ! -r "$srcdir/$ac_unique_file"; then
+  test "$ac_srcdir_defaulted" = yes && srcdir="$ac_confdir or .."
+  { echo "$as_me: error: cannot find sources ($ac_unique_file) in $srcdir" >&2
+   { (exit 1); exit 1; }; }
+fi
+ac_msg="sources are in $srcdir, but \`cd $srcdir' does not work"
+ac_abs_confdir=`(
+	cd "$srcdir" && test -r "./$ac_unique_file" || { echo "$as_me: error: $ac_msg" >&2
+   { (exit 1); exit 1; }; }
+	pwd)`
+# When building in place, set srcdir=.
+if test "$ac_abs_confdir" = "$ac_pwd"; then
+  srcdir=.
+fi
+# Remove unnecessary trailing slashes from srcdir.
+# Double slashes in file names in object file debugging info
+# mess up M-x gdb in Emacs.
+case $srcdir in
+*/) srcdir=`expr "X$srcdir" : 'X\(.*[^/]\)' \| "X$srcdir" : 'X\(.*\)'`;;
+esac
+for ac_var in $ac_precious_vars; do
+  eval ac_env_${ac_var}_set=\${${ac_var}+set}
+  eval ac_env_${ac_var}_value=\$${ac_var}
+  eval ac_cv_env_${ac_var}_set=\${${ac_var}+set}
+  eval ac_cv_env_${ac_var}_value=\$${ac_var}
+done
+
+#
+# Report the --help message.
+#
+if test "$ac_init_help" = "long"; then
+  # Omit some internal or obsolete options to make the list less imposing.
+  # This message is too long to be a string in the A/UX 3.1 sh.
+  cat <<_ACEOF
+\`configure' configures this package to adapt to many kinds of systems.
+
+Usage: $0 [OPTION]... [VAR=VALUE]...
+
+To assign environment variables (e.g., CC, CFLAGS...), specify them as
+VAR=VALUE.  See below for descriptions of some of the useful variables.
+
+Defaults for the options are specified in brackets.
+
+Configuration:
+  -h, --help              display this help and exit
+      --help=short        display options specific to this package
+      --help=recursive    display the short help of all the included packages
+  -V, --version           display version information and exit
+  -q, --quiet, --silent   do not print \`checking...' messages
+      --cache-file=FILE   cache test results in FILE [disabled]
+  -C, --config-cache      alias for \`--cache-file=config.cache'
+  -n, --no-create         do not create output files
+      --srcdir=DIR        find the sources in DIR [configure dir or \`..']
+
+Installation directories:
+  --prefix=PREFIX         install architecture-independent files in PREFIX
+			  [$ac_default_prefix]
+  --exec-prefix=EPREFIX   install architecture-dependent files in EPREFIX
+			  [PREFIX]
+
+By default, \`make install' will install all the files in
+\`$ac_default_prefix/bin', \`$ac_default_prefix/lib' etc.  You can specify
+an installation prefix other than \`$ac_default_prefix' using \`--prefix',
+for instance \`--prefix=\$HOME'.
+
+For better control, use the options below.
+
+Fine tuning of the installation directories:
+  --bindir=DIR           user executables [EPREFIX/bin]
+  --sbindir=DIR          system admin executables [EPREFIX/sbin]
+  --libexecdir=DIR       program executables [EPREFIX/libexec]
+  --sysconfdir=DIR       read-only single-machine data [PREFIX/etc]
+  --sharedstatedir=DIR   modifiable architecture-independent data [PREFIX/com]
+  --localstatedir=DIR    modifiable single-machine data [PREFIX/var]
+  --libdir=DIR           object code libraries [EPREFIX/lib]
+  --includedir=DIR       C header files [PREFIX/include]
+  --oldincludedir=DIR    C header files for non-gcc [/usr/include]
+  --datarootdir=DIR      read-only arch.-independent data root [PREFIX/share]
+  --datadir=DIR          read-only architecture-independent data [DATAROOTDIR]
+  --infodir=DIR          info documentation [DATAROOTDIR/info]
+  --localedir=DIR        locale-dependent data [DATAROOTDIR/locale]
+  --mandir=DIR           man documentation [DATAROOTDIR/man]
+  --docdir=DIR           documentation root [DATAROOTDIR/doc/PACKAGE]
+  --htmldir=DIR          html documentation [DOCDIR]
+  --dvidir=DIR           dvi documentation [DOCDIR]
+  --pdfdir=DIR           pdf documentation [DOCDIR]
+  --psdir=DIR            ps documentation [DOCDIR]
+_ACEOF
+
+  cat <<\_ACEOF
+_ACEOF
+fi
+
+if test -n "$ac_init_help"; then
+
+  cat <<\_ACEOF
+
+Optional Features:
+  --disable-FEATURE       do not include FEATURE (same as --enable-FEATURE=no)
+  --enable-FEATURE[=ARG]  include FEATURE [ARG=yes]
+ --enable-prentice-hall     Produce Prentice-Hall compatible output
+
+Optional Packages:
+  --with-PACKAGE[=ARG]    use PACKAGE [ARG=yes]
+  --without-PACKAGE       do not use PACKAGE (same as --with-PACKAGE=no)
+ --with-samba-sources=DIR Specify path to Samba sources
+
+_ACEOF
+ac_status=$?
+fi
+
+if test "$ac_init_help" = "recursive"; then
+  # If there are subdirs, report their specific --help.
+  for ac_dir in : $ac_subdirs_all; do test "x$ac_dir" = x: && continue
+    test -d "$ac_dir" || continue
+    ac_builddir=.
+
+case "$ac_dir" in
+.) ac_dir_suffix= ac_top_builddir_sub=. ac_top_build_prefix= ;;
+*)
+  ac_dir_suffix=/`echo "$ac_dir" | sed 's,^\.[\\/],,'`
+  # A ".." for each directory in $ac_dir_suffix.
+  ac_top_builddir_sub=`echo "$ac_dir_suffix" | sed 's,/[^\\/]*,/..,g;s,/,,'`
+  case $ac_top_builddir_sub in
+  "") ac_top_builddir_sub=. ac_top_build_prefix= ;;
+  *)  ac_top_build_prefix=$ac_top_builddir_sub/ ;;
+  esac ;;
+esac
+ac_abs_top_builddir=$ac_pwd
+ac_abs_builddir=$ac_pwd$ac_dir_suffix
+# for backward compatibility:
+ac_top_builddir=$ac_top_build_prefix
+
+case $srcdir in
+  .)  # We are building in place.
+    ac_srcdir=.
+    ac_top_srcdir=$ac_top_builddir_sub
+    ac_abs_top_srcdir=$ac_pwd ;;
+  [\\/]* | ?:[\\/]* )  # Absolute name.
+    ac_srcdir=$srcdir$ac_dir_suffix;
+    ac_top_srcdir=$srcdir
+    ac_abs_top_srcdir=$srcdir ;;
+  *) # Relative name.
+    ac_srcdir=$ac_top_build_prefix$srcdir$ac_dir_suffix
+    ac_top_srcdir=$ac_top_build_prefix$srcdir
+    ac_abs_top_srcdir=$ac_pwd/$srcdir ;;
+esac
+ac_abs_srcdir=$ac_abs_top_srcdir$ac_dir_suffix
+
+    cd "$ac_dir" || { ac_status=$?; continue; }
+    # Check for guested configure.
+    if test -f "$ac_srcdir/configure.gnu"; then
+      echo &&
+      $SHELL "$ac_srcdir/configure.gnu" --help=recursive
+    elif test -f "$ac_srcdir/configure"; then
+      echo &&
+      $SHELL "$ac_srcdir/configure" --help=recursive
+    else
+      echo "$as_me: WARNING: no configuration information is in $ac_dir" >&2
+    fi || ac_status=$?
+    cd "$ac_pwd" || { ac_status=$?; break; }
+  done
+fi
+
+test -n "$ac_init_help" && exit $ac_status
+if $ac_init_version; then
+  cat <<\_ACEOF
+configure
+generated by GNU Autoconf 2.61
+
+Copyright (C) 1992, 1993, 1994, 1995, 1996, 1998, 1999, 2000, 2001,
+2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
+This configure script is free software; the Free Software Foundation
+gives unlimited permission to copy, distribute and modify it.
+_ACEOF
+  exit
+fi
+cat >config.log <<_ACEOF
+This file contains any messages produced by compilers while
+running configure, to aid debugging if configure makes a mistake.
+
+It was created by $as_me, which was
+generated by GNU Autoconf 2.61.  Invocation command line was
+
+  $ $0 $@
+
+_ACEOF
+exec 5>>config.log
+{
+cat <<_ASUNAME
+## --------- ##
+## Platform. ##
+## --------- ##
+
+hostname = `(hostname || uname -n) 2>/dev/null | sed 1q`
+uname -m = `(uname -m) 2>/dev/null || echo unknown`
+uname -r = `(uname -r) 2>/dev/null || echo unknown`
+uname -s = `(uname -s) 2>/dev/null || echo unknown`
+uname -v = `(uname -v) 2>/dev/null || echo unknown`
+
+/usr/bin/uname -p = `(/usr/bin/uname -p) 2>/dev/null || echo unknown`
+/bin/uname -X     = `(/bin/uname -X) 2>/dev/null     || echo unknown`
+
+/bin/arch              = `(/bin/arch) 2>/dev/null              || echo unknown`
+/usr/bin/arch -k       = `(/usr/bin/arch -k) 2>/dev/null       || echo unknown`
+/usr/convex/getsysinfo = `(/usr/convex/getsysinfo) 2>/dev/null || echo unknown`
+/usr/bin/hostinfo      = `(/usr/bin/hostinfo) 2>/dev/null      || echo unknown`
+/bin/machine           = `(/bin/machine) 2>/dev/null           || echo unknown`
+/usr/bin/oslevel       = `(/usr/bin/oslevel) 2>/dev/null       || echo unknown`
+/bin/universe          = `(/bin/universe) 2>/dev/null          || echo unknown`
+
+_ASUNAME
+
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  echo "PATH: $as_dir"
+done
+IFS=$as_save_IFS
+
+} >&5
+
+cat >&5 <<_ACEOF
+
+
+## ----------- ##
+## Core tests. ##
+## ----------- ##
+
+_ACEOF
+
+
+# Keep a trace of the command line.
+# Strip out --no-create and --no-recursion so they do not pile up.
+# Strip out --silent because we don't want to record it for future runs.
+# Also quote any args containing shell meta-characters.
+# Make two passes to allow for proper duplicate-argument suppression.
+ac_configure_args=
+ac_configure_args0=
+ac_configure_args1=
+ac_must_keep_next=false
+for ac_pass in 1 2
+do
+  for ac_arg
+  do
+    case $ac_arg in
+    -no-create | --no-c* | -n | -no-recursion | --no-r*) continue ;;
+    -q | -quiet | --quiet | --quie | --qui | --qu | --q \
+    | -silent | --silent | --silen | --sile | --sil)
+      continue ;;
+    *\'*)
+      ac_arg=`echo "$ac_arg" | sed "s/'/'\\\\\\\\''/g"` ;;
+    esac
+    case $ac_pass in
+    1) ac_configure_args0="$ac_configure_args0 '$ac_arg'" ;;
+    2)
+      ac_configure_args1="$ac_configure_args1 '$ac_arg'"
+      if test $ac_must_keep_next = true; then
+	ac_must_keep_next=false # Got value, back to normal.
+      else
+	case $ac_arg in
+	  *=* | --config-cache | -C | -disable-* | --disable-* \
+	  | -enable-* | --enable-* | -gas | --g* | -nfp | --nf* \
+	  | -q | -quiet | --q* | -silent | --sil* | -v | -verb* \
+	  | -with-* | --with-* | -without-* | --without-* | --x)
+	    case "$ac_configure_args0 " in
+	      "$ac_configure_args1"*" '$ac_arg' "* ) continue ;;
+	    esac
+	    ;;
+	  -* ) ac_must_keep_next=true ;;
+	esac
+      fi
+      ac_configure_args="$ac_configure_args '$ac_arg'"
+      ;;
+    esac
+  done
+done
+$as_unset ac_configure_args0 || test "${ac_configure_args0+set}" != set || { ac_configure_args0=; export ac_configure_args0; }
+$as_unset ac_configure_args1 || test "${ac_configure_args1+set}" != set || { ac_configure_args1=; export ac_configure_args1; }
+
+# When interrupted or exit'd, cleanup temporary files, and complete
+# config.log.  We remove comments because anyway the quotes in there
+# would cause problems or look ugly.
+# WARNING: Use '\'' to represent an apostrophe within the trap.
+# WARNING: Do not start the trap code with a newline, due to a FreeBSD 4.0 bug.
+trap 'exit_status=$?
+  # Save into config.log some information that might help in debugging.
+  {
+    echo
+
+    cat <<\_ASBOX
+## ---------------- ##
+## Cache variables. ##
+## ---------------- ##
+_ASBOX
+    echo
+    # The following way of writing the cache mishandles newlines in values,
+(
+  for ac_var in `(set) 2>&1 | sed -n '\''s/^\([a-zA-Z_][a-zA-Z0-9_]*\)=.*/\1/p'\''`; do
+    eval ac_val=\$$ac_var
+    case $ac_val in #(
+    *${as_nl}*)
+      case $ac_var in #(
+      *_cv_*) { echo "$as_me:$LINENO: WARNING: Cache variable $ac_var contains a newline." >&5
+echo "$as_me: WARNING: Cache variable $ac_var contains a newline." >&2;} ;;
+      esac
+      case $ac_var in #(
+      _ | IFS | as_nl) ;; #(
+      *) $as_unset $ac_var ;;
+      esac ;;
+    esac
+  done
+  (set) 2>&1 |
+    case $as_nl`(ac_space='\'' '\''; set) 2>&1` in #(
+    *${as_nl}ac_space=\ *)
+      sed -n \
+	"s/'\''/'\''\\\\'\'''\''/g;
+	  s/^\\([_$as_cr_alnum]*_cv_[_$as_cr_alnum]*\\)=\\(.*\\)/\\1='\''\\2'\''/p"
+      ;; #(
+    *)
+      sed -n "/^[_$as_cr_alnum]*_cv_[_$as_cr_alnum]*=/p"
+      ;;
+    esac |
+    sort
+)
+    echo
+
+    cat <<\_ASBOX
+## ----------------- ##
+## Output variables. ##
+## ----------------- ##
+_ASBOX
+    echo
+    for ac_var in $ac_subst_vars
+    do
+      eval ac_val=\$$ac_var
+      case $ac_val in
+      *\'\''*) ac_val=`echo "$ac_val" | sed "s/'\''/'\''\\\\\\\\'\'''\''/g"`;;
+      esac
+      echo "$ac_var='\''$ac_val'\''"
+    done | sort
+    echo
+
+    if test -n "$ac_subst_files"; then
+      cat <<\_ASBOX
+## ------------------- ##
+## File substitutions. ##
+## ------------------- ##
+_ASBOX
+      echo
+      for ac_var in $ac_subst_files
+      do
+	eval ac_val=\$$ac_var
+	case $ac_val in
+	*\'\''*) ac_val=`echo "$ac_val" | sed "s/'\''/'\''\\\\\\\\'\'''\''/g"`;;
+	esac
+	echo "$ac_var='\''$ac_val'\''"
+      done | sort
+      echo
+    fi
+
+    if test -s confdefs.h; then
+      cat <<\_ASBOX
+## ----------- ##
+## confdefs.h. ##
+## ----------- ##
+_ASBOX
+      echo
+      cat confdefs.h
+      echo
+    fi
+    test "$ac_signal" != 0 &&
+      echo "$as_me: caught signal $ac_signal"
+    echo "$as_me: exit $exit_status"
+  } >&5
+  rm -f core *.core core.conftest.* &&
+    rm -f -r conftest* confdefs* conf$$* $ac_clean_files &&
+    exit $exit_status
+' 0
+for ac_signal in 1 2 13 15; do
+  trap 'ac_signal='$ac_signal'; { (exit 1); exit 1; }' $ac_signal
+done
+ac_signal=0
+
+# confdefs.h avoids OS command line length limits that DEFS can exceed.
+rm -f -r conftest* confdefs.h
+
+# Predefined preprocessor variables.
+
+cat >>confdefs.h <<_ACEOF
+#define PACKAGE_NAME "$PACKAGE_NAME"
+_ACEOF
+
+
+cat >>confdefs.h <<_ACEOF
+#define PACKAGE_TARNAME "$PACKAGE_TARNAME"
+_ACEOF
+
+
+cat >>confdefs.h <<_ACEOF
+#define PACKAGE_VERSION "$PACKAGE_VERSION"
+_ACEOF
+
+
+cat >>confdefs.h <<_ACEOF
+#define PACKAGE_STRING "$PACKAGE_STRING"
+_ACEOF
+
+
+cat >>confdefs.h <<_ACEOF
+#define PACKAGE_BUGREPORT "$PACKAGE_BUGREPORT"
+_ACEOF
+
+
+# Let the site file select an alternate cache file if it wants to.
+# Prefer explicitly selected file to automatically selected ones.
+if test -n "$CONFIG_SITE"; then
+  set x "$CONFIG_SITE"
+elif test "x$prefix" != xNONE; then
+  set x "$prefix/share/config.site" "$prefix/etc/config.site"
+else
+  set x "$ac_default_prefix/share/config.site" \
+	"$ac_default_prefix/etc/config.site"
+fi
+shift
+for ac_site_file
+do
+  if test -r "$ac_site_file"; then
+    { echo "$as_me:$LINENO: loading site script $ac_site_file" >&5
+echo "$as_me: loading site script $ac_site_file" >&6;}
+    sed 's/^/| /' "$ac_site_file" >&5
+    . "$ac_site_file"
+  fi
+done
+
+if test -r "$cache_file"; then
+  # Some versions of bash will fail to source /dev/null (special
+  # files actually), so we avoid doing that.
+  if test -f "$cache_file"; then
+    { echo "$as_me:$LINENO: loading cache $cache_file" >&5
+echo "$as_me: loading cache $cache_file" >&6;}
+    case $cache_file in
+      [\\/]* | ?:[\\/]* ) . "$cache_file";;
+      *)                      . "./$cache_file";;
+    esac
+  fi
+else
+  { echo "$as_me:$LINENO: creating cache $cache_file" >&5
+echo "$as_me: creating cache $cache_file" >&6;}
+  >$cache_file
+fi
+
+# Check that the precious variables saved in the cache have kept the same
+# value.
+ac_cache_corrupted=false
+for ac_var in $ac_precious_vars; do
+  eval ac_old_set=\$ac_cv_env_${ac_var}_set
+  eval ac_new_set=\$ac_env_${ac_var}_set
+  eval ac_old_val=\$ac_cv_env_${ac_var}_value
+  eval ac_new_val=\$ac_env_${ac_var}_value
+  case $ac_old_set,$ac_new_set in
+    set,)
+      { echo "$as_me:$LINENO: error: \`$ac_var' was set to \`$ac_old_val' in the previous run" >&5
+echo "$as_me: error: \`$ac_var' was set to \`$ac_old_val' in the previous run" >&2;}
+      ac_cache_corrupted=: ;;
+    ,set)
+      { echo "$as_me:$LINENO: error: \`$ac_var' was not set in the previous run" >&5
+echo "$as_me: error: \`$ac_var' was not set in the previous run" >&2;}
+      ac_cache_corrupted=: ;;
+    ,);;
+    *)
+      if test "x$ac_old_val" != "x$ac_new_val"; then
+	{ echo "$as_me:$LINENO: error: \`$ac_var' has changed since the previous run:" >&5
+echo "$as_me: error: \`$ac_var' has changed since the previous run:" >&2;}
+	{ echo "$as_me:$LINENO:   former value:  $ac_old_val" >&5
+echo "$as_me:   former value:  $ac_old_val" >&2;}
+	{ echo "$as_me:$LINENO:   current value: $ac_new_val" >&5
+echo "$as_me:   current value: $ac_new_val" >&2;}
+	ac_cache_corrupted=:
+      fi;;
+  esac
+  # Pass precious variables to config.status.
+  if test "$ac_new_set" = set; then
+    case $ac_new_val in
+    *\'*) ac_arg=$ac_var=`echo "$ac_new_val" | sed "s/'/'\\\\\\\\''/g"` ;;
+    *) ac_arg=$ac_var=$ac_new_val ;;
+    esac
+    case " $ac_configure_args " in
+      *" '$ac_arg' "*) ;; # Avoid dups.  Use of quotes ensures accuracy.
+      *) ac_configure_args="$ac_configure_args '$ac_arg'" ;;
+    esac
+  fi
+done
+if $ac_cache_corrupted; then
+  { echo "$as_me:$LINENO: error: changes in the environment can compromise the build" >&5
+echo "$as_me: error: changes in the environment can compromise the build" >&2;}
+  { { echo "$as_me:$LINENO: error: run \`make distclean' and/or \`rm $cache_file' and start over" >&5
+echo "$as_me: error: run \`make distclean' and/or \`rm $cache_file' and start over" >&2;}
+   { (exit 1); exit 1; }; }
+fi
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ac_ext=c
+ac_cpp='$CPP $CPPFLAGS'
+ac_compile='$CC -c $CFLAGS $CPPFLAGS conftest.$ac_ext >&5'
+ac_link='$CC -o conftest$ac_exeext $CFLAGS $CPPFLAGS $LDFLAGS conftest.$ac_ext $LIBS >&5'
+ac_compiler_gnu=$ac_cv_c_compiler_gnu
+
+
+
+
+# Check whether --with-samba-sources was given.
+if test "${with_samba_sources+set}" = set; then
+  withval=$with_samba_sources;  test "$withval" && SPECIFIED_SOURCEDIR="$withval"
+fi
+
+
+LATEX_DOCUMENTCLASS_OPTIONS="letterpaper,11pt,openright,twoside"
+# Check whether --enable-prentice-hall was given.
+if test "${enable_prentice_hall+set}" = set; then
+  enableval=$enable_prentice_hall;  test "$enableval" && LATEX_DOCUMENTCLASS_OPTIONS="letterpaper,10pt,openleft,twoside,ph"
+fi
+
+
+
+DOC_BUILD_DATE=`date '+%d-%m-%Y'`
+
+
+
+
+	for ac_prog in xsltproc
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_XSLTPROC+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$XSLTPROC"; then
+  ac_cv_prog_XSLTPROC="$XSLTPROC" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_XSLTPROC="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+XSLTPROC=$ac_cv_prog_XSLTPROC
+if test -n "$XSLTPROC"; then
+  { echo "$as_me:$LINENO: result: $XSLTPROC" >&5
+echo "${ECHO_T}$XSLTPROC" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$XSLTPROC" && break
+done
+
+	if test x"$XSLTPROC" = x; then
+		if test x"$ALL_REQUIRES" = x; then
+			ALL_REQUIRES="xsltproc"
+		else
+			ALL_REQUIRES="$ALL_REQUIRES xsltproc"
+		fi
+	fi
+
+
+	for ac_prog in rm
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_RM+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$RM"; then
+  ac_cv_prog_RM="$RM" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_RM="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+RM=$ac_cv_prog_RM
+if test -n "$RM"; then
+  { echo "$as_me:$LINENO: result: $RM" >&5
+echo "${ECHO_T}$RM" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$RM" && break
+done
+
+	if test x"$RM" = x; then
+		if test x"$ALL_REQUIRES" = x; then
+			ALL_REQUIRES="rm"
+		else
+			ALL_REQUIRES="$ALL_REQUIRES rm"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$LATEX_REQUIRES" = x; then
+			LATEX_REQUIRES="inkscape"
+		else
+			LATEX_REQUIRES="$LATEX_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$PS_REQUIRES" = x; then
+			PS_REQUIRES="inkscape"
+		else
+			PS_REQUIRES="$PS_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$PDF_REQUIRES" = x; then
+			PDF_REQUIRES="inkscape"
+		else
+			PDF_REQUIRES="$PDF_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$HTML_REQUIRES" = x; then
+			HTML_REQUIRES="inkscape"
+		else
+			HTML_REQUIRES="$HTML_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$HTMLHELP_REQUIRES" = x; then
+			HTMLHELP_REQUIRES="inkscape"
+		else
+			HTMLHELP_REQUIRES="$HTMLHELP_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$PEARSON_REQUIRES" = x; then
+			PEARSON_REQUIRES="inkscape"
+		else
+			PEARSON_REQUIRES="$PEARSON_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$PLUCKER_REQUIRES" = x; then
+			PLUCKER_REQUIRES="inkscape"
+		else
+			PLUCKER_REQUIRES="$PLUCKER_REQUIRES inkscape"
+		fi
+	fi
+
+
+	for ac_prog in inkscape
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_INKSCAPE+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$INKSCAPE"; then
+  ac_cv_prog_INKSCAPE="$INKSCAPE" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_INKSCAPE="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+INKSCAPE=$ac_cv_prog_INKSCAPE
+if test -n "$INKSCAPE"; then
+  { echo "$as_me:$LINENO: result: $INKSCAPE" >&5
+echo "${ECHO_T}$INKSCAPE" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$INKSCAPE" && break
+done
+
+	if test x"$INKSCAPE" = x; then
+		if test x"$FOPDF_REQUIRES" = x; then
+			FOPDF_REQUIRES="inkscape"
+		else
+			FOPDF_REQUIRES="$FOPDF_REQUIRES inkscape"
+		fi
+	fi
+
+# Check dia version number
+
+#if test -n "$DIA"; then
+#   [ DIA_VERSION=`$DIA -v | egrep -o '([0-9]+)\.([0-9]+)'`]
+#   DIA_MAJ_VERSION=`echo $DIA_VERSION | cut -d . -f 1`
+#   DIA_MIN_VERSION=`echo $DIA_VERSION | cut -d . -f 2`
+
+#   if test "$DIA_MAJ_VERSION" -le "0"
+#   then
+#	if test "$DIA_MIN_VERSION" -le "92" && test -z "$DISPLAY"
+#	then
+#		AC_MSG_ERROR([Dia below 0.93 requires an X environment. Set \$DISPLAY or install Dia 0.93 or higher])
+#	fi
+#   fi
+#fi
+
+
+	for ac_prog in makeindex
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_MAKEINDEX+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$MAKEINDEX"; then
+  ac_cv_prog_MAKEINDEX="$MAKEINDEX" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_MAKEINDEX="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+MAKEINDEX=$ac_cv_prog_MAKEINDEX
+if test -n "$MAKEINDEX"; then
+  { echo "$as_me:$LINENO: result: $MAKEINDEX" >&5
+echo "${ECHO_T}$MAKEINDEX" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$MAKEINDEX" && break
+done
+
+	if test x"$MAKEINDEX" = x; then
+		if test x"$LATEX_REQUIRES" = x; then
+			LATEX_REQUIRES="makeindex"
+		else
+			LATEX_REQUIRES="$LATEX_REQUIRES makeindex"
+		fi
+	fi
+
+
+	for ac_prog in pdflatex
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_PDFLATEX+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$PDFLATEX"; then
+  ac_cv_prog_PDFLATEX="$PDFLATEX" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_PDFLATEX="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+PDFLATEX=$ac_cv_prog_PDFLATEX
+if test -n "$PDFLATEX"; then
+  { echo "$as_me:$LINENO: result: $PDFLATEX" >&5
+echo "${ECHO_T}$PDFLATEX" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$PDFLATEX" && break
+done
+
+	if test x"$PDFLATEX" = x; then
+		if test x"$PDF_REQUIRES" = x; then
+			PDF_REQUIRES="pdflatex"
+		else
+			PDF_REQUIRES="$PDF_REQUIRES pdflatex"
+		fi
+	fi
+
+
+	for ac_prog in epstopdf
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_EPSTOPDF+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$EPSTOPDF"; then
+  ac_cv_prog_EPSTOPDF="$EPSTOPDF" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_EPSTOPDF="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+EPSTOPDF=$ac_cv_prog_EPSTOPDF
+if test -n "$EPSTOPDF"; then
+  { echo "$as_me:$LINENO: result: $EPSTOPDF" >&5
+echo "${ECHO_T}$EPSTOPDF" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$EPSTOPDF" && break
+done
+
+	if test x"$EPSTOPDF" = x; then
+		if test x"$PDF_REQUIRES" = x; then
+			PDF_REQUIRES="epstopdf"
+		else
+			PDF_REQUIRES="$PDF_REQUIRES epstopdf"
+		fi
+	fi
+
+
+	for ac_prog in thumbpdf
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_THUMBPDF+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$THUMBPDF"; then
+  ac_cv_prog_THUMBPDF="$THUMBPDF" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_THUMBPDF="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+THUMBPDF=$ac_cv_prog_THUMBPDF
+if test -n "$THUMBPDF"; then
+  { echo "$as_me:$LINENO: result: $THUMBPDF" >&5
+echo "${ECHO_T}$THUMBPDF" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$THUMBPDF" && break
+done
+
+	if test x"$THUMBPDF" = x; then
+		if test x"$PDF_REQUIRES" = x; then
+			PDF_REQUIRES="thumbpdf"
+		else
+			PDF_REQUIRES="$PDF_REQUIRES thumbpdf"
+		fi
+	fi
+
+
+	for ac_prog in pngtopnm
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_PNGTOPNM+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$PNGTOPNM"; then
+  ac_cv_prog_PNGTOPNM="$PNGTOPNM" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_PNGTOPNM="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+PNGTOPNM=$ac_cv_prog_PNGTOPNM
+if test -n "$PNGTOPNM"; then
+  { echo "$as_me:$LINENO: result: $PNGTOPNM" >&5
+echo "${ECHO_T}$PNGTOPNM" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$PNGTOPNM" && break
+done
+
+	if test x"$PNGTOPNM" = x; then
+		if test x"$PS_REQUIRES" = x; then
+			PS_REQUIRES="pngtopnm"
+		else
+			PS_REQUIRES="$PS_REQUIRES pngtopnm"
+		fi
+	fi
+
+
+	for ac_prog in pnmtops
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_PNMTOPS+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$PNMTOPS"; then
+  ac_cv_prog_PNMTOPS="$PNMTOPS" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_PNMTOPS="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+PNMTOPS=$ac_cv_prog_PNMTOPS
+if test -n "$PNMTOPS"; then
+  { echo "$as_me:$LINENO: result: $PNMTOPS" >&5
+echo "${ECHO_T}$PNMTOPS" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$PNMTOPS" && break
+done
+
+	if test x"$PNMTOPS" = x; then
+		if test x"$PS_REQUIRES" = x; then
+			PS_REQUIRES="pnmtops"
+		else
+			PS_REQUIRES="$PS_REQUIRES pnmtops"
+		fi
+	fi
+
+
+	for ac_prog in latex
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_LATEX+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$LATEX"; then
+  ac_cv_prog_LATEX="$LATEX" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_LATEX="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+LATEX=$ac_cv_prog_LATEX
+if test -n "$LATEX"; then
+  { echo "$as_me:$LINENO: result: $LATEX" >&5
+echo "${ECHO_T}$LATEX" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$LATEX" && break
+done
+
+	if test x"$LATEX" = x; then
+		if test x"$PS_REQUIRES" = x; then
+			PS_REQUIRES="latex"
+		else
+			PS_REQUIRES="$PS_REQUIRES latex"
+		fi
+	fi
+
+
+	for ac_prog in dvips
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_DVIPS+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$DVIPS"; then
+  ac_cv_prog_DVIPS="$DVIPS" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_DVIPS="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+DVIPS=$ac_cv_prog_DVIPS
+if test -n "$DVIPS"; then
+  { echo "$as_me:$LINENO: result: $DVIPS" >&5
+echo "${ECHO_T}$DVIPS" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$DVIPS" && break
+done
+
+	if test x"$DVIPS" = x; then
+		if test x"$PS_REQUIRES" = x; then
+			PS_REQUIRES="dvips"
+		else
+			PS_REQUIRES="$PS_REQUIRES dvips"
+		fi
+	fi
+
+
+	for ac_prog in plucker-build
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_PLUCKERBUILD+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$PLUCKERBUILD"; then
+  ac_cv_prog_PLUCKERBUILD="$PLUCKERBUILD" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_PLUCKERBUILD="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+PLUCKERBUILD=$ac_cv_prog_PLUCKERBUILD
+if test -n "$PLUCKERBUILD"; then
+  { echo "$as_me:$LINENO: result: $PLUCKERBUILD" >&5
+echo "${ECHO_T}$PLUCKERBUILD" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$PLUCKERBUILD" && break
+done
+
+	if test x"$PLUCKERBUILD" = x; then
+		if test x"$PLUCKER_REQUIRES" = x; then
+			PLUCKER_REQUIRES="plucker-build"
+		else
+			PLUCKER_REQUIRES="$PLUCKER_REQUIRES plucker-build"
+		fi
+	fi
+
+
+	for ac_prog in html2text
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_HTML2TEXT+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$HTML2TEXT"; then
+  ac_cv_prog_HTML2TEXT="$HTML2TEXT" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_HTML2TEXT="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+HTML2TEXT=$ac_cv_prog_HTML2TEXT
+if test -n "$HTML2TEXT"; then
+  { echo "$as_me:$LINENO: result: $HTML2TEXT" >&5
+echo "${ECHO_T}$HTML2TEXT" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$HTML2TEXT" && break
+done
+
+	if test x"$HTML2TEXT" = x; then
+		if test x"$TXT_REQUIRES" = x; then
+			TXT_REQUIRES="html2text"
+		else
+			TXT_REQUIRES="$TXT_REQUIRES html2text"
+		fi
+	fi
+
+
+	for ac_prog in perl
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_PERL+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$PERL"; then
+  ac_cv_prog_PERL="$PERL" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_PERL="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+PERL=$ac_cv_prog_PERL
+if test -n "$PERL"; then
+  { echo "$as_me:$LINENO: result: $PERL" >&5
+echo "${ECHO_T}$PERL" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$PERL" && break
+done
+
+	if test x"$PERL" = x; then
+		if test x"$UNDOCUMENTED_REQUIRES" = x; then
+			UNDOCUMENTED_REQUIRES="perl"
+		else
+			UNDOCUMENTED_REQUIRES="$UNDOCUMENTED_REQUIRES perl"
+		fi
+	fi
+
+
+	for ac_prog in xmllint
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_XMLLINT+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$XMLLINT"; then
+  ac_cv_prog_XMLLINT="$XMLLINT" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_XMLLINT="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+XMLLINT=$ac_cv_prog_XMLLINT
+if test -n "$XMLLINT"; then
+  { echo "$as_me:$LINENO: result: $XMLLINT" >&5
+echo "${ECHO_T}$XMLLINT" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$XMLLINT" && break
+done
+
+	if test x"$XMLLINT" = x; then
+		if test x"$VALIDATE_REQUIRES" = x; then
+			VALIDATE_REQUIRES="xmllint"
+		else
+			VALIDATE_REQUIRES="$VALIDATE_REQUIRES xmllint"
+		fi
+	fi
+
+
+	for ac_prog in fop
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_FOP+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$FOP"; then
+  ac_cv_prog_FOP="$FOP" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_FOP="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+FOP=$ac_cv_prog_FOP
+if test -n "$FOP"; then
+  { echo "$as_me:$LINENO: result: $FOP" >&5
+echo "${ECHO_T}$FOP" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$FOP" && break
+done
+
+	if test x"$FOP" = x; then
+		if test x"$FOPDF_REQUIRES" = x; then
+			FOPDF_REQUIRES="fop"
+		else
+			FOPDF_REQUIRES="$FOPDF_REQUIRES fop"
+		fi
+	fi
+
+
+	for ac_prog in docbook2x-texi
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_DB2TEXI+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$DB2TEXI"; then
+  ac_cv_prog_DB2TEXI="$DB2TEXI" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_DB2TEXI="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+DB2TEXI=$ac_cv_prog_DB2TEXI
+if test -n "$DB2TEXI"; then
+  { echo "$as_me:$LINENO: result: $DB2TEXI" >&5
+echo "${ECHO_T}$DB2TEXI" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$DB2TEXI" && break
+done
+
+	if test x"$DB2TEXI" = x; then
+		if test x"$TEXI_REQUIRES" = x; then
+			TEXI_REQUIRES="docbook2x-texi"
+		else
+			TEXI_REQUIRES="$TEXI_REQUIRES docbook2x-texi"
+		fi
+	fi
+
+
+	for ac_prog in makeinfo
+do
+  # Extract the first word of "$ac_prog", so it can be a program name with args.
+set dummy $ac_prog; ac_word=$2
+{ echo "$as_me:$LINENO: checking for $ac_word" >&5
+echo $ECHO_N "checking for $ac_word... $ECHO_C" >&6; }
+if test "${ac_cv_prog_MAKEINFO+set}" = set; then
+  echo $ECHO_N "(cached) $ECHO_C" >&6
+else
+  if test -n "$MAKEINFO"; then
+  ac_cv_prog_MAKEINFO="$MAKEINFO" # Let the user override the test.
+else
+as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  for ac_exec_ext in '' $ac_executable_extensions; do
+  if { test -f "$as_dir/$ac_word$ac_exec_ext" && $as_test_x "$as_dir/$ac_word$ac_exec_ext"; }; then
+    ac_cv_prog_MAKEINFO="$ac_prog"
+    echo "$as_me:$LINENO: found $as_dir/$ac_word$ac_exec_ext" >&5
+    break 2
+  fi
+done
+done
+IFS=$as_save_IFS
+
+fi
+fi
+MAKEINFO=$ac_cv_prog_MAKEINFO
+if test -n "$MAKEINFO"; then
+  { echo "$as_me:$LINENO: result: $MAKEINFO" >&5
+echo "${ECHO_T}$MAKEINFO" >&6; }
+else
+  { echo "$as_me:$LINENO: result: no" >&5
+echo "${ECHO_T}no" >&6; }
+fi
+
+
+  test -n "$MAKEINFO" && break
+done
+
+	if test x"$MAKEINFO" = x; then
+		if test x"$TEXIINFO_REQUIRES" = x; then
+			TEXIINFO_REQUIRES="makeinfo"
+		else
+			TEXIINFO_REQUIRES="$TEXIINFO_REQUIRES makeinfo"
+		fi
+	fi
+
+
+    { echo "$as_me:$LINENO: checking for param/loadparm.c" >&5
+echo $ECHO_N "checking for param/loadparm.c... $ECHO_C" >&6; }
+
+	for I in $SPECIFIED_SOURCEDIR $SPECIFIED_SOURCEDIR/source ..;
+	do
+		test -f "$I/param/loadparm.c" && SAMBASOURCEDIR="$I"
+	done
+
+	if test x$SAMBASOURCEDIR = x; then
+		if test x"$UNDOCUMENTED_REQUIRES" = x; then
+			UNDOCUMENTED_REQUIRES="SAMBASOURCEDIR"
+		else
+			UNDOCUMENTED_REQUIRES="$UNDOCUMENTED_REQUIRES SAMBASOURCEDIR"
+		fi
+		{ echo "$as_me:$LINENO: result: not found" >&5
+echo "${ECHO_T}not found" >&6; }
+	else
+		{ echo "$as_me:$LINENO: result: found in $SAMBASOURCEDIR" >&5
+echo "${ECHO_T}found in $SAMBASOURCEDIR" >&6; }
+	fi
+
+
+{ echo "$as_me:$LINENO: result: " >&5
+echo "${ECHO_T}" >&6; }
+{ echo "$as_me:$LINENO: result: Summary:" >&5
+echo "${ECHO_T}Summary:" >&6; }
+{ echo "$as_me:$LINENO: result: --------------" >&5
+echo "${ECHO_T}--------------" >&6; }
+
+
+	if test "x$ALL_REQUIRES" = x; then
+		ALL_REQUIRES="$_REQUIRES"
+	else
+		ALL_REQUIRES="$ALL_REQUIRES $_REQUIRES"
+	fi
+
+	if test x"$ALL_REQUIRES" = x; then
+		TARGETS="$TARGETS "
+	else
+		{ echo "$as_me:$LINENO: result: Building the base requirements requires : $ALL_REQUIRES" >&5
+echo "${ECHO_T}Building the base requirements requires : $ALL_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$LATEX_REQUIRES" = x; then
+		LATEX_REQUIRES="$ALL_REQUIRES"
+	else
+		LATEX_REQUIRES="$LATEX_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$LATEX_REQUIRES" = x; then
+		TARGETS="$TARGETS tex"
+	else
+		{ echo "$as_me:$LINENO: result: Building the LaTeX versions requires : $LATEX_REQUIRES" >&5
+echo "${ECHO_T}Building the LaTeX versions requires : $LATEX_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$PDF_REQUIRES" = x; then
+		PDF_REQUIRES="$LATEX_REQUIRES"
+	else
+		PDF_REQUIRES="$PDF_REQUIRES $LATEX_REQUIRES"
+	fi
+
+	if test x"$PDF_REQUIRES" = x; then
+		TARGETS="$TARGETS pdf"
+	else
+		{ echo "$as_me:$LINENO: result: Building the PDF versions requires : $PDF_REQUIRES" >&5
+echo "${ECHO_T}Building the PDF versions requires : $PDF_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$PS_REQUIRES" = x; then
+		PS_REQUIRES="$LATEX_REQUIRES"
+	else
+		PS_REQUIRES="$PS_REQUIRES $LATEX_REQUIRES"
+	fi
+
+	if test x"$PS_REQUIRES" = x; then
+		TARGETS="$TARGETS ps"
+	else
+		{ echo "$as_me:$LINENO: result: Building the PostScript versions requires : $PS_REQUIRES" >&5
+echo "${ECHO_T}Building the PostScript versions requires : $PS_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$HTML_REQUIRES" = x; then
+		HTML_REQUIRES="$ALL_REQUIRES"
+	else
+		HTML_REQUIRES="$HTML_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$HTML_REQUIRES" = x; then
+		TARGETS="$TARGETS html"
+	else
+		{ echo "$as_me:$LINENO: result: Building the HTML versions requires : $HTML_REQUIRES" >&5
+echo "${ECHO_T}Building the HTML versions requires : $HTML_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$HTMLHELP_REQUIRES" = x; then
+		HTMLHELP_REQUIRES="$ALL_REQUIRES"
+	else
+		HTMLHELP_REQUIRES="$HTMLHELP_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$HTMLHELP_REQUIRES" = x; then
+		TARGETS="$TARGETS htmlhelp"
+	else
+		{ echo "$as_me:$LINENO: result: Building the HTML Help versions requires : $HTMLHELP_REQUIRES" >&5
+echo "${ECHO_T}Building the HTML Help versions requires : $HTMLHELP_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$HTMLMAN_REQUIRES" = x; then
+		HTMLMAN_REQUIRES="$ALL_REQUIRES"
+	else
+		HTMLMAN_REQUIRES="$HTMLMAN_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$HTMLMAN_REQUIRES" = x; then
+		TARGETS="$TARGETS htmlman3"
+	else
+		{ echo "$as_me:$LINENO: result: Building the HTML versions of the manpages requires : $HTMLMAN_REQUIRES" >&5
+echo "${ECHO_T}Building the HTML versions of the manpages requires : $HTMLMAN_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$MANPAGES_REQUIRES" = x; then
+		MANPAGES_REQUIRES="$ALL_REQUIRES"
+	else
+		MANPAGES_REQUIRES="$MANPAGES_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$MANPAGES_REQUIRES" = x; then
+		TARGETS="$TARGETS manpages3"
+	else
+		{ echo "$as_me:$LINENO: result: Building the manpages requires : $MANPAGES_REQUIRES" >&5
+echo "${ECHO_T}Building the manpages requires : $MANPAGES_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$PEARSON_REQUIRES" = x; then
+		PEARSON_REQUIRES="$ALL_REQUIRES"
+	else
+		PEARSON_REQUIRES="$PEARSON_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$PEARSON_REQUIRES" = x; then
+		TARGETS="$TARGETS pearson"
+	else
+		{ echo "$as_me:$LINENO: result: Building the pearson-compatible XML requires : $PEARSON_REQUIRES" >&5
+echo "${ECHO_T}Building the pearson-compatible XML requires : $PEARSON_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$PLUCKER_REQUIRES" = x; then
+		PLUCKER_REQUIRES="$HTML_REQUIRES"
+	else
+		PLUCKER_REQUIRES="$PLUCKER_REQUIRES $HTML_REQUIRES"
+	fi
+
+	if test x"$PLUCKER_REQUIRES" = x; then
+		TARGETS="$TARGETS plucker"
+	else
+		{ echo "$as_me:$LINENO: result: Building the plucker versions requires : $PLUCKER_REQUIRES" >&5
+echo "${ECHO_T}Building the plucker versions requires : $PLUCKER_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$VALIDATE_REQUIRES" = x; then
+		VALIDATE_REQUIRES="$ALL_REQUIRES"
+	else
+		VALIDATE_REQUIRES="$VALIDATE_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$VALIDATE_REQUIRES" = x; then
+		TARGETS="$TARGETS "
+	else
+		{ echo "$as_me:$LINENO: result: Building the validating docbook output requires : $VALIDATE_REQUIRES" >&5
+echo "${ECHO_T}Building the validating docbook output requires : $VALIDATE_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$FOPDF_REQUIRES" = x; then
+		FOPDF_REQUIRES="$ALL_REQUIRES"
+	else
+		FOPDF_REQUIRES="$FOPDF_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$FOPDF_REQUIRES" = x; then
+		TARGETS="$TARGETS fo-pdf"
+	else
+		{ echo "$as_me:$LINENO: result: Building the PDF versions thru FO requires : $FOPDF_REQUIRES" >&5
+echo "${ECHO_T}Building the PDF versions thru FO requires : $FOPDF_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$TEXI_REQUIRES" = x; then
+		TEXI_REQUIRES="$ALL_REQUIRES"
+	else
+		TEXI_REQUIRES="$TEXI_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$TEXI_REQUIRES" = x; then
+		TARGETS="$TARGETS texi"
+	else
+		{ echo "$as_me:$LINENO: result: Building the TexInfo versions requires : $TEXI_REQUIRES" >&5
+echo "${ECHO_T}Building the TexInfo versions requires : $TEXI_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$TEXIINFO_REQUIRES" = x; then
+		TEXIINFO_REQUIRES="$ALL_REQUIRES"
+	else
+		TEXIINFO_REQUIRES="$TEXIINFO_REQUIRES $ALL_REQUIRES"
+	fi
+
+	if test x"$TEXIINFO_REQUIRES" = x; then
+		TARGETS="$TARGETS texiinfo"
+	else
+		{ echo "$as_me:$LINENO: result: Building the TexInfo Info versions requires : $TEXIINFO_REQUIRES" >&5
+echo "${ECHO_T}Building the TexInfo Info versions requires : $TEXIINFO_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$UNDOCUMENTED_REQUIRES" = x; then
+		UNDOCUMENTED_REQUIRES="$MANPAGES_REQUIRES"
+	else
+		UNDOCUMENTED_REQUIRES="$UNDOCUMENTED_REQUIRES $MANPAGES_REQUIRES"
+	fi
+
+	if test x"$UNDOCUMENTED_REQUIRES" = x; then
+		TARGETS="$TARGETS undocumented"
+	else
+		{ echo "$as_me:$LINENO: result: Building the list of undocumented options requires : $UNDOCUMENTED_REQUIRES" >&5
+echo "${ECHO_T}Building the list of undocumented options requires : $UNDOCUMENTED_REQUIRES" >&6; }
+	fi
+
+
+	if test "x$TXT_REQUIRES" = x; then
+		TXT_REQUIRES="$HTML_REQUIRES"
+	else
+		TXT_REQUIRES="$TXT_REQUIRES $HTML_REQUIRES"
+	fi
+
+	if test x"$TXT_REQUIRES" = x; then
+		TARGETS="$TARGETS txt"
+	else
+		{ echo "$as_me:$LINENO: result: Building the text versions requires : $TXT_REQUIRES" >&5
+echo "${ECHO_T}Building the text versions requires : $TXT_REQUIRES" >&6; }
+	fi
+
+
+if test x"$TARGETS" = x; then
+	{ { echo "$as_me:$LINENO: error: You won't be able to build any of the docs" >&5
+echo "$as_me: error: You won't be able to build any of the docs" >&2;}
+   { (exit 1); exit 1; }; }
+else
+	{ echo "$as_me:$LINENO: result: You will be able to build: $TARGETS" >&5
+echo "${ECHO_T}You will be able to build: $TARGETS" >&6; }
+fi
+
+
+
+ac_config_files="$ac_config_files Makefile.settings build/catalog.xml"
+
+cat >confcache <<\_ACEOF
+# This file is a shell script that caches the results of configure
+# tests run on this system so they can be shared between configure
+# scripts and configure runs, see configure's option --config-cache.
+# It is not useful on other systems.  If it contains results you don't
+# want to keep, you may remove or edit it.
+#
+# config.status only pays attention to the cache file if you give it
+# the --recheck option to rerun configure.
+#
+# `ac_cv_env_foo' variables (set or unset) will be overridden when
+# loading this file, other *unset* `ac_cv_foo' will be assigned the
+# following values.
+
+_ACEOF
+
+# The following way of writing the cache mishandles newlines in values,
+# but we know of no workaround that is simple, portable, and efficient.
+# So, we kill variables containing newlines.
+# Ultrix sh set writes to stderr and can't be redirected directly,
+# and sets the high bit in the cache file unless we assign to the vars.
+(
+  for ac_var in `(set) 2>&1 | sed -n 's/^\([a-zA-Z_][a-zA-Z0-9_]*\)=.*/\1/p'`; do
+    eval ac_val=\$$ac_var
+    case $ac_val in #(
+    *${as_nl}*)
+      case $ac_var in #(
+      *_cv_*) { echo "$as_me:$LINENO: WARNING: Cache variable $ac_var contains a newline." >&5
+echo "$as_me: WARNING: Cache variable $ac_var contains a newline." >&2;} ;;
+      esac
+      case $ac_var in #(
+      _ | IFS | as_nl) ;; #(
+      *) $as_unset $ac_var ;;
+      esac ;;
+    esac
+  done
+
+  (set) 2>&1 |
+    case $as_nl`(ac_space=' '; set) 2>&1` in #(
+    *${as_nl}ac_space=\ *)
+      # `set' does not quote correctly, so add quotes (double-quote
+      # substitution turns \\\\ into \\, and sed turns \\ into \).
+      sed -n \
+	"s/'/'\\\\''/g;
+	  s/^\\([_$as_cr_alnum]*_cv_[_$as_cr_alnum]*\\)=\\(.*\\)/\\1='\\2'/p"
+      ;; #(
+    *)
+      # `set' quotes correctly as required by POSIX, so do not add quotes.
+      sed -n "/^[_$as_cr_alnum]*_cv_[_$as_cr_alnum]*=/p"
+      ;;
+    esac |
+    sort
+) |
+  sed '
+     /^ac_cv_env_/b end
+     t clear
+     :clear
+     s/^\([^=]*\)=\(.*[{}].*\)$/test "${\1+set}" = set || &/
+     t end
+     s/^\([^=]*\)=\(.*\)$/\1=${\1=\2}/
+     :end' >>confcache
+if diff "$cache_file" confcache >/dev/null 2>&1; then :; else
+  if test -w "$cache_file"; then
+    test "x$cache_file" != "x/dev/null" &&
+      { echo "$as_me:$LINENO: updating cache $cache_file" >&5
+echo "$as_me: updating cache $cache_file" >&6;}
+    cat confcache >$cache_file
+  else
+    { echo "$as_me:$LINENO: not updating unwritable cache $cache_file" >&5
+echo "$as_me: not updating unwritable cache $cache_file" >&6;}
+  fi
+fi
+rm -f confcache
+
+test "x$prefix" = xNONE && prefix=$ac_default_prefix
+# Let make expand exec_prefix.
+test "x$exec_prefix" = xNONE && exec_prefix='${prefix}'
+
+# Transform confdefs.h into DEFS.
+# Protect against shell expansion while executing Makefile rules.
+# Protect against Makefile macro expansion.
+#
+# If the first sed substitution is executed (which looks for macros that
+# take arguments), then branch to the quote section.  Otherwise,
+# look for a macro that doesn't take arguments.
+ac_script='
+t clear
+:clear
+s/^[	 ]*#[	 ]*define[	 ][	 ]*\([^	 (][^	 (]*([^)]*)\)[	 ]*\(.*\)/-D\1=\2/g
+t quote
+s/^[	 ]*#[	 ]*define[	 ][	 ]*\([^	 ][^	 ]*\)[	 ]*\(.*\)/-D\1=\2/g
+t quote
+b any
+:quote
+s/[	 `~#$^&*(){}\\|;'\''"<>?]/\\&/g
+s/\[/\\&/g
+s/\]/\\&/g
+s/\$/$$/g
+H
+:any
+${
+	g
+	s/^\n//
+	s/\n/ /g
+	p
+}
+'
+DEFS=`sed -n "$ac_script" confdefs.h`
+
+
+ac_libobjs=
+ac_ltlibobjs=
+for ac_i in : $LIBOBJS; do test "x$ac_i" = x: && continue
+  # 1. Remove the extension, and $U if already installed.
+  ac_script='s/\$U\././;s/\.o$//;s/\.obj$//'
+  ac_i=`echo "$ac_i" | sed "$ac_script"`
+  # 2. Prepend LIBOBJDIR.  When used with automake>=1.10 LIBOBJDIR
+  #    will be set to the directory where LIBOBJS objects are built.
+  ac_libobjs="$ac_libobjs \${LIBOBJDIR}$ac_i\$U.$ac_objext"
+  ac_ltlibobjs="$ac_ltlibobjs \${LIBOBJDIR}$ac_i"'$U.lo'
+done
+LIBOBJS=$ac_libobjs
+
+LTLIBOBJS=$ac_ltlibobjs
+
+
+
+: ${CONFIG_STATUS=./config.status}
+ac_clean_files_save=$ac_clean_files
+ac_clean_files="$ac_clean_files $CONFIG_STATUS"
+{ echo "$as_me:$LINENO: creating $CONFIG_STATUS" >&5
+echo "$as_me: creating $CONFIG_STATUS" >&6;}
+cat >$CONFIG_STATUS <<_ACEOF
+#! $SHELL
+# Generated by $as_me.
+# Run this file to recreate the current configuration.
+# Compiler output produced by configure, useful for debugging
+# configure, is in config.log if it exists.
+
+debug=false
+ac_cs_recheck=false
+ac_cs_silent=false
+SHELL=\${CONFIG_SHELL-$SHELL}
+_ACEOF
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+## --------------------- ##
+## M4sh Initialization.  ##
+## --------------------- ##
+
+# Be more Bourne compatible
+DUALCASE=1; export DUALCASE # for MKS sh
+if test -n "${ZSH_VERSION+set}" && (emulate sh) >/dev/null 2>&1; then
+  emulate sh
+  NULLCMD=:
+  # Zsh 3.x and 4.x performs word splitting on ${1+"$@"}, which
+  # is contrary to our usage.  Disable this feature.
+  alias -g '${1+"$@"}'='"$@"'
+  setopt NO_GLOB_SUBST
+else
+  case `(set -o) 2>/dev/null` in
+  *posix*) set -o posix ;;
+esac
+
+fi
+
+
+
+
+# PATH needs CR
+# Avoid depending upon Character Ranges.
+as_cr_letters='abcdefghijklmnopqrstuvwxyz'
+as_cr_LETTERS='ABCDEFGHIJKLMNOPQRSTUVWXYZ'
+as_cr_Letters=$as_cr_letters$as_cr_LETTERS
+as_cr_digits='0123456789'
+as_cr_alnum=$as_cr_Letters$as_cr_digits
+
+# The user is always right.
+if test "${PATH_SEPARATOR+set}" != set; then
+  echo "#! /bin/sh" >conf$$.sh
+  echo  "exit 0"   >>conf$$.sh
+  chmod +x conf$$.sh
+  if (PATH="/nonexistent;."; conf$$.sh) >/dev/null 2>&1; then
+    PATH_SEPARATOR=';'
+  else
+    PATH_SEPARATOR=:
+  fi
+  rm -f conf$$.sh
+fi
+
+# Support unset when possible.
+if ( (MAIL=60; unset MAIL) || exit) >/dev/null 2>&1; then
+  as_unset=unset
+else
+  as_unset=false
+fi
+
+
+# IFS
+# We need space, tab and new line, in precisely that order.  Quoting is
+# there to prevent editors from complaining about space-tab.
+# (If _AS_PATH_WALK were called with IFS unset, it would disable word
+# splitting by setting IFS to empty value.)
+as_nl='
+'
+IFS=" ""	$as_nl"
+
+# Find who we are.  Look in the path if we contain no directory separator.
+case $0 in
+  *[\\/]* ) as_myself=$0 ;;
+  *) as_save_IFS=$IFS; IFS=$PATH_SEPARATOR
+for as_dir in $PATH
+do
+  IFS=$as_save_IFS
+  test -z "$as_dir" && as_dir=.
+  test -r "$as_dir/$0" && as_myself=$as_dir/$0 && break
+done
+IFS=$as_save_IFS
+
+     ;;
+esac
+# We did not find ourselves, most probably we were run as `sh COMMAND'
+# in which case we are not to be found in the path.
+if test "x$as_myself" = x; then
+  as_myself=$0
+fi
+if test ! -f "$as_myself"; then
+  echo "$as_myself: error: cannot find myself; rerun with an absolute file name" >&2
+  { (exit 1); exit 1; }
+fi
+
+# Work around bugs in pre-3.0 UWIN ksh.
+for as_var in ENV MAIL MAILPATH
+do ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+done
+PS1='$ '
+PS2='> '
+PS4='+ '
+
+# NLS nuisances.
+for as_var in \
+  LANG LANGUAGE LC_ADDRESS LC_ALL LC_COLLATE LC_CTYPE LC_IDENTIFICATION \
+  LC_MEASUREMENT LC_MESSAGES LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER \
+  LC_TELEPHONE LC_TIME
+do
+  if (set +x; test -z "`(eval $as_var=C; export $as_var) 2>&1`"); then
+    eval $as_var=C; export $as_var
+  else
+    ($as_unset $as_var) >/dev/null 2>&1 && $as_unset $as_var
+  fi
+done
+
+# Required to use basename.
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+if (basename -- /) >/dev/null 2>&1 && test "X`basename -- / 2>&1`" = "X/"; then
+  as_basename=basename
+else
+  as_basename=false
+fi
+
+
+# Name of the executable.
+as_me=`$as_basename -- "$0" ||
+$as_expr X/"$0" : '.*/\([^/][^/]*\)/*$' \| \
+	 X"$0" : 'X\(//\)$' \| \
+	 X"$0" : 'X\(/\)' \| . 2>/dev/null ||
+echo X/"$0" |
+    sed '/^.*\/\([^/][^/]*\)\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\/\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+
+# CDPATH.
+$as_unset CDPATH
+
+
+
+  as_lineno_1=$LINENO
+  as_lineno_2=$LINENO
+  test "x$as_lineno_1" != "x$as_lineno_2" &&
+  test "x`expr $as_lineno_1 + 1`" = "x$as_lineno_2" || {
+
+  # Create $as_me.lineno as a copy of $as_myself, but with $LINENO
+  # uniformly replaced by the line number.  The first 'sed' inserts a
+  # line-number line after each line using $LINENO; the second 'sed'
+  # does the real work.  The second script uses 'N' to pair each
+  # line-number line with the line containing $LINENO, and appends
+  # trailing '-' during substitution so that $LINENO is not a special
+  # case at line end.
+  # (Raja R Harinath suggested sed '=', and Paul Eggert wrote the
+  # scripts with optimization help from Paolo Bonzini.  Blame Lee
+  # E. McMahon (1931-1989) for sed's syntax.  :-)
+  sed -n '
+    p
+    /[$]LINENO/=
+  ' <$as_myself |
+    sed '
+      s/[$]LINENO.*/&-/
+      t lineno
+      b
+      :lineno
+      N
+      :loop
+      s/[$]LINENO\([^'$as_cr_alnum'_].*\n\)\(.*\)/\2\1\2/
+      t loop
+      s/-\n.*//
+    ' >$as_me.lineno &&
+  chmod +x "$as_me.lineno" ||
+    { echo "$as_me: error: cannot create $as_me.lineno; rerun with a POSIX shell" >&2
+   { (exit 1); exit 1; }; }
+
+  # Don't try to exec as it changes $[0], causing all sort of problems
+  # (the dirname of $[0] is not the place where we might find the
+  # original and so on.  Autoconf is especially sensitive to this).
+  . "./$as_me.lineno"
+  # Exit status is that of the last command.
+  exit
+}
+
+
+if (as_dir=`dirname -- /` && test "X$as_dir" = X/) >/dev/null 2>&1; then
+  as_dirname=dirname
+else
+  as_dirname=false
+fi
+
+ECHO_C= ECHO_N= ECHO_T=
+case `echo -n x` in
+-n*)
+  case `echo 'x\c'` in
+  *c*) ECHO_T='	';;	# ECHO_T is single tab character.
+  *)   ECHO_C='\c';;
+  esac;;
+*)
+  ECHO_N='-n';;
+esac
+
+if expr a : '\(a\)' >/dev/null 2>&1 &&
+   test "X`expr 00001 : '.*\(...\)'`" = X001; then
+  as_expr=expr
+else
+  as_expr=false
+fi
+
+rm -f conf$$ conf$$.exe conf$$.file
+if test -d conf$$.dir; then
+  rm -f conf$$.dir/conf$$.file
+else
+  rm -f conf$$.dir
+  mkdir conf$$.dir
+fi
+echo >conf$$.file
+if ln -s conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s='ln -s'
+  # ... but there are two gotchas:
+  # 1) On MSYS, both `ln -s file dir' and `ln file dir' fail.
+  # 2) DJGPP < 2.04 has no symlinks; `ln -s' creates a wrapper executable.
+  # In both cases, we have to default to `cp -p'.
+  ln -s conf$$.file conf$$.dir 2>/dev/null && test ! -f conf$$.exe ||
+    as_ln_s='cp -p'
+elif ln conf$$.file conf$$ 2>/dev/null; then
+  as_ln_s=ln
+else
+  as_ln_s='cp -p'
+fi
+rm -f conf$$ conf$$.exe conf$$.dir/conf$$.file conf$$.file
+rmdir conf$$.dir 2>/dev/null
+
+if mkdir -p . 2>/dev/null; then
+  as_mkdir_p=:
+else
+  test -d ./-p && rmdir ./-p
+  as_mkdir_p=false
+fi
+
+if test -x / >/dev/null 2>&1; then
+  as_test_x='test -x'
+else
+  if ls -dL / >/dev/null 2>&1; then
+    as_ls_L_option=L
+  else
+    as_ls_L_option=
+  fi
+  as_test_x='
+    eval sh -c '\''
+      if test -d "$1"; then
+        test -d "$1/.";
+      else
+	case $1 in
+        -*)set "./$1";;
+	esac;
+	case `ls -ld'$as_ls_L_option' "$1" 2>/dev/null` in
+	???[sx]*):;;*)false;;esac;fi
+    '\'' sh
+  '
+fi
+as_executable_p=$as_test_x
+
+# Sed expression to map a string onto a valid CPP name.
+as_tr_cpp="eval sed 'y%*$as_cr_letters%P$as_cr_LETTERS%;s%[^_$as_cr_alnum]%_%g'"
+
+# Sed expression to map a string onto a valid variable name.
+as_tr_sh="eval sed 'y%*+%pp%;s%[^_$as_cr_alnum]%_%g'"
+
+
+exec 6>&1
+
+# Save the log message, to keep $[0] and so on meaningful, and to
+# report actual input values of CONFIG_FILES etc. instead of their
+# values after options handling.
+ac_log="
+This file was extended by $as_me, which was
+generated by GNU Autoconf 2.61.  Invocation command line was
+
+  CONFIG_FILES    = $CONFIG_FILES
+  CONFIG_HEADERS  = $CONFIG_HEADERS
+  CONFIG_LINKS    = $CONFIG_LINKS
+  CONFIG_COMMANDS = $CONFIG_COMMANDS
+  $ $0 $@
+
+on `(hostname || uname -n) 2>/dev/null | sed 1q`
+"
+
+_ACEOF
+
+cat >>$CONFIG_STATUS <<_ACEOF
+# Files that config.status was made for.
+config_files="$ac_config_files"
+
+_ACEOF
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+ac_cs_usage="\
+\`$as_me' instantiates files from templates according to the
+current configuration.
+
+Usage: $0 [OPTIONS] [FILE]...
+
+  -h, --help       print this help, then exit
+  -V, --version    print version number and configuration settings, then exit
+  -q, --quiet      do not print progress messages
+  -d, --debug      don't remove temporary files
+      --recheck    update $as_me by reconfiguring in the same conditions
+  --file=FILE[:TEMPLATE]
+		   instantiate the configuration file FILE
+
+Configuration files:
+$config_files
+
+Report bugs to <bug-autoconf at gnu.org>."
+
+_ACEOF
+cat >>$CONFIG_STATUS <<_ACEOF
+ac_cs_version="\\
+config.status
+configured by $0, generated by GNU Autoconf 2.61,
+  with options \\"`echo "$ac_configure_args" | sed 's/^ //; s/[\\""\`\$]/\\\\&/g'`\\"
+
+Copyright (C) 2006 Free Software Foundation, Inc.
+This config.status script is free software; the Free Software Foundation
+gives unlimited permission to copy, distribute and modify it."
+
+ac_pwd='$ac_pwd'
+srcdir='$srcdir'
+_ACEOF
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+# If no file are specified by the user, then we need to provide default
+# value.  By we need to know if files were specified by the user.
+ac_need_defaults=:
+while test $# != 0
+do
+  case $1 in
+  --*=*)
+    ac_option=`expr "X$1" : 'X\([^=]*\)='`
+    ac_optarg=`expr "X$1" : 'X[^=]*=\(.*\)'`
+    ac_shift=:
+    ;;
+  *)
+    ac_option=$1
+    ac_optarg=$2
+    ac_shift=shift
+    ;;
+  esac
+
+  case $ac_option in
+  # Handling of the options.
+  -recheck | --recheck | --rechec | --reche | --rech | --rec | --re | --r)
+    ac_cs_recheck=: ;;
+  --version | --versio | --versi | --vers | --ver | --ve | --v | -V )
+    echo "$ac_cs_version"; exit ;;
+  --debug | --debu | --deb | --de | --d | -d )
+    debug=: ;;
+  --file | --fil | --fi | --f )
+    $ac_shift
+    CONFIG_FILES="$CONFIG_FILES $ac_optarg"
+    ac_need_defaults=false;;
+  --he | --h |  --help | --hel | -h )
+    echo "$ac_cs_usage"; exit ;;
+  -q | -quiet | --quiet | --quie | --qui | --qu | --q \
+  | -silent | --silent | --silen | --sile | --sil | --si | --s)
+    ac_cs_silent=: ;;
+
+  # This is an error.
+  -*) { echo "$as_me: error: unrecognized option: $1
+Try \`$0 --help' for more information." >&2
+   { (exit 1); exit 1; }; } ;;
+
+  *) ac_config_targets="$ac_config_targets $1"
+     ac_need_defaults=false ;;
+
+  esac
+  shift
+done
+
+ac_configure_extra_args=
+
+if $ac_cs_silent; then
+  exec 6>/dev/null
+  ac_configure_extra_args="$ac_configure_extra_args --silent"
+fi
+
+_ACEOF
+cat >>$CONFIG_STATUS <<_ACEOF
+if \$ac_cs_recheck; then
+  echo "running CONFIG_SHELL=$SHELL $SHELL $0 "$ac_configure_args \$ac_configure_extra_args " --no-create --no-recursion" >&6
+  CONFIG_SHELL=$SHELL
+  export CONFIG_SHELL
+  exec $SHELL "$0"$ac_configure_args \$ac_configure_extra_args --no-create --no-recursion
+fi
+
+_ACEOF
+cat >>$CONFIG_STATUS <<\_ACEOF
+exec 5>>config.log
+{
+  echo
+  sed 'h;s/./-/g;s/^.../## /;s/...$/ ##/;p;x;p;x' <<_ASBOX
+## Running $as_me. ##
+_ASBOX
+  echo "$ac_log"
+} >&5
+
+_ACEOF
+cat >>$CONFIG_STATUS <<_ACEOF
+_ACEOF
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+
+# Handling of arguments.
+for ac_config_target in $ac_config_targets
+do
+  case $ac_config_target in
+    "Makefile.settings") CONFIG_FILES="$CONFIG_FILES Makefile.settings" ;;
+    "build/catalog.xml") CONFIG_FILES="$CONFIG_FILES build/catalog.xml" ;;
+
+  *) { { echo "$as_me:$LINENO: error: invalid argument: $ac_config_target" >&5
+echo "$as_me: error: invalid argument: $ac_config_target" >&2;}
+   { (exit 1); exit 1; }; };;
+  esac
+done
+
+
+# If the user did not use the arguments to specify the items to instantiate,
+# then the envvar interface is used.  Set only those that are not.
+# We use the long form for the default assignment because of an extremely
+# bizarre bug on SunOS 4.1.3.
+if $ac_need_defaults; then
+  test "${CONFIG_FILES+set}" = set || CONFIG_FILES=$config_files
+fi
+
+# Have a temporary directory for convenience.  Make it in the build tree
+# simply because there is no reason against having it here, and in addition,
+# creating and moving files from /tmp can sometimes cause problems.
+# Hook for its removal unless debugging.
+# Note that there is a small window in which the directory will not be cleaned:
+# after its creation but before its name has been assigned to `$tmp'.
+$debug ||
+{
+  tmp=
+  trap 'exit_status=$?
+  { test -z "$tmp" || test ! -d "$tmp" || rm -fr "$tmp"; } && exit $exit_status
+' 0
+  trap '{ (exit 1); exit 1; }' 1 2 13 15
+}
+# Create a (secure) tmp directory for tmp files.
+
+{
+  tmp=`(umask 077 && mktemp -d "./confXXXXXX") 2>/dev/null` &&
+  test -n "$tmp" && test -d "$tmp"
+}  ||
+{
+  tmp=./conf$$-$RANDOM
+  (umask 077 && mkdir "$tmp")
+} ||
+{
+   echo "$me: cannot create a temporary directory in ." >&2
+   { (exit 1); exit 1; }
+}
+
+#
+# Set up the sed scripts for CONFIG_FILES section.
+#
+
+# No need to generate the scripts if there are no CONFIG_FILES.
+# This happens for instance when ./config.status config.h
+if test -n "$CONFIG_FILES"; then
+
+_ACEOF
+
+
+
+ac_delim='%!_!# '
+for ac_last_try in false false false false false :; do
+  cat >conf$$subs.sed <<_ACEOF
+SHELL!$SHELL$ac_delim
+PATH_SEPARATOR!$PATH_SEPARATOR$ac_delim
+PACKAGE_NAME!$PACKAGE_NAME$ac_delim
+PACKAGE_TARNAME!$PACKAGE_TARNAME$ac_delim
+PACKAGE_VERSION!$PACKAGE_VERSION$ac_delim
+PACKAGE_STRING!$PACKAGE_STRING$ac_delim
+PACKAGE_BUGREPORT!$PACKAGE_BUGREPORT$ac_delim
+exec_prefix!$exec_prefix$ac_delim
+prefix!$prefix$ac_delim
+program_transform_name!$program_transform_name$ac_delim
+bindir!$bindir$ac_delim
+sbindir!$sbindir$ac_delim
+libexecdir!$libexecdir$ac_delim
+datarootdir!$datarootdir$ac_delim
+datadir!$datadir$ac_delim
+sysconfdir!$sysconfdir$ac_delim
+sharedstatedir!$sharedstatedir$ac_delim
+localstatedir!$localstatedir$ac_delim
+includedir!$includedir$ac_delim
+oldincludedir!$oldincludedir$ac_delim
+docdir!$docdir$ac_delim
+infodir!$infodir$ac_delim
+htmldir!$htmldir$ac_delim
+dvidir!$dvidir$ac_delim
+pdfdir!$pdfdir$ac_delim
+psdir!$psdir$ac_delim
+libdir!$libdir$ac_delim
+localedir!$localedir$ac_delim
+mandir!$mandir$ac_delim
+DEFS!$DEFS$ac_delim
+ECHO_C!$ECHO_C$ac_delim
+ECHO_N!$ECHO_N$ac_delim
+ECHO_T!$ECHO_T$ac_delim
+LIBS!$LIBS$ac_delim
+build_alias!$build_alias$ac_delim
+host_alias!$host_alias$ac_delim
+target_alias!$target_alias$ac_delim
+LATEX_DOCUMENTCLASS_OPTIONS!$LATEX_DOCUMENTCLASS_OPTIONS$ac_delim
+DOC_BUILD_DATE!$DOC_BUILD_DATE$ac_delim
+SAMBASOURCEDIR!$SAMBASOURCEDIR$ac_delim
+XSLTPROC!$XSLTPROC$ac_delim
+RM!$RM$ac_delim
+INKSCAPE!$INKSCAPE$ac_delim
+MAKEINDEX!$MAKEINDEX$ac_delim
+PDFLATEX!$PDFLATEX$ac_delim
+EPSTOPDF!$EPSTOPDF$ac_delim
+THUMBPDF!$THUMBPDF$ac_delim
+PNGTOPNM!$PNGTOPNM$ac_delim
+PNMTOPS!$PNMTOPS$ac_delim
+LATEX!$LATEX$ac_delim
+DVIPS!$DVIPS$ac_delim
+PLUCKERBUILD!$PLUCKERBUILD$ac_delim
+HTML2TEXT!$HTML2TEXT$ac_delim
+PERL!$PERL$ac_delim
+XMLLINT!$XMLLINT$ac_delim
+FOP!$FOP$ac_delim
+DB2TEXI!$DB2TEXI$ac_delim
+MAKEINFO!$MAKEINFO$ac_delim
+TARGETS!$TARGETS$ac_delim
+LIBOBJS!$LIBOBJS$ac_delim
+LTLIBOBJS!$LTLIBOBJS$ac_delim
+_ACEOF
+
+  if test `sed -n "s/.*$ac_delim\$/X/p" conf$$subs.sed | grep -c X` = 61; then
+    break
+  elif $ac_last_try; then
+    { { echo "$as_me:$LINENO: error: could not make $CONFIG_STATUS" >&5
+echo "$as_me: error: could not make $CONFIG_STATUS" >&2;}
+   { (exit 1); exit 1; }; }
+  else
+    ac_delim="$ac_delim!$ac_delim _$ac_delim!! "
+  fi
+done
+
+ac_eof=`sed -n '/^CEOF[0-9]*$/s/CEOF/0/p' conf$$subs.sed`
+if test -n "$ac_eof"; then
+  ac_eof=`echo "$ac_eof" | sort -nru | sed 1q`
+  ac_eof=`expr $ac_eof + 1`
+fi
+
+cat >>$CONFIG_STATUS <<_ACEOF
+cat >"\$tmp/subs-1.sed" <<\CEOF$ac_eof
+/@[a-zA-Z_][a-zA-Z_0-9]*@/!b end
+_ACEOF
+sed '
+s/[,\\&]/\\&/g; s/@/@|#_!!_#|/g
+s/^/s,@/; s/!/@,|#_!!_#|/
+:n
+t n
+s/'"$ac_delim"'$/,g/; t
+s/$/\\/; p
+N; s/^.*\n//; s/[,\\&]/\\&/g; s/@/@|#_!!_#|/g; b n
+' >>$CONFIG_STATUS <conf$$subs.sed
+rm -f conf$$subs.sed
+cat >>$CONFIG_STATUS <<_ACEOF
+:end
+s/|#_!!_#|//g
+CEOF$ac_eof
+_ACEOF
+
+
+# VPATH may cause trouble with some makes, so we remove $(srcdir),
+# ${srcdir} and @srcdir@ from VPATH if srcdir is ".", strip leading and
+# trailing colons and then remove the whole line if VPATH becomes empty
+# (actually we leave an empty line to preserve line numbers).
+if test "x$srcdir" = x.; then
+  ac_vpsub='/^[	 ]*VPATH[	 ]*=/{
+s/:*\$(srcdir):*/:/
+s/:*\${srcdir}:*/:/
+s/:*@srcdir@:*/:/
+s/^\([^=]*=[	 ]*\):*/\1/
+s/:*$//
+s/^[^=]*=[	 ]*$//
+}'
+fi
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+fi # test -n "$CONFIG_FILES"
+
+
+for ac_tag in  :F $CONFIG_FILES
+do
+  case $ac_tag in
+  :[FHLC]) ac_mode=$ac_tag; continue;;
+  esac
+  case $ac_mode$ac_tag in
+  :[FHL]*:*);;
+  :L* | :C*:*) { { echo "$as_me:$LINENO: error: Invalid tag $ac_tag." >&5
+echo "$as_me: error: Invalid tag $ac_tag." >&2;}
+   { (exit 1); exit 1; }; };;
+  :[FH]-) ac_tag=-:-;;
+  :[FH]*) ac_tag=$ac_tag:$ac_tag.in;;
+  esac
+  ac_save_IFS=$IFS
+  IFS=:
+  set x $ac_tag
+  IFS=$ac_save_IFS
+  shift
+  ac_file=$1
+  shift
+
+  case $ac_mode in
+  :L) ac_source=$1;;
+  :[FH])
+    ac_file_inputs=
+    for ac_f
+    do
+      case $ac_f in
+      -) ac_f="$tmp/stdin";;
+      *) # Look for the file first in the build tree, then in the source tree
+	 # (if the path is not absolute).  The absolute path cannot be DOS-style,
+	 # because $ac_f cannot contain `:'.
+	 test -f "$ac_f" ||
+	   case $ac_f in
+	   [\\/$]*) false;;
+	   *) test -f "$srcdir/$ac_f" && ac_f="$srcdir/$ac_f";;
+	   esac ||
+	   { { echo "$as_me:$LINENO: error: cannot find input file: $ac_f" >&5
+echo "$as_me: error: cannot find input file: $ac_f" >&2;}
+   { (exit 1); exit 1; }; };;
+      esac
+      ac_file_inputs="$ac_file_inputs $ac_f"
+    done
+
+    # Let's still pretend it is `configure' which instantiates (i.e., don't
+    # use $as_me), people would be surprised to read:
+    #    /* config.h.  Generated by config.status.  */
+    configure_input="Generated from "`IFS=:
+	  echo $* | sed 's|^[^:]*/||;s|:[^:]*/|, |g'`" by configure."
+    if test x"$ac_file" != x-; then
+      configure_input="$ac_file.  $configure_input"
+      { echo "$as_me:$LINENO: creating $ac_file" >&5
+echo "$as_me: creating $ac_file" >&6;}
+    fi
+
+    case $ac_tag in
+    *:-:* | *:-) cat >"$tmp/stdin";;
+    esac
+    ;;
+  esac
+
+  ac_dir=`$as_dirname -- "$ac_file" ||
+$as_expr X"$ac_file" : 'X\(.*[^/]\)//*[^/][^/]*/*$' \| \
+	 X"$ac_file" : 'X\(//\)[^/]' \| \
+	 X"$ac_file" : 'X\(//\)$' \| \
+	 X"$ac_file" : 'X\(/\)' \| . 2>/dev/null ||
+echo X"$ac_file" |
+    sed '/^X\(.*[^/]\)\/\/*[^/][^/]*\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)[^/].*/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+  { as_dir="$ac_dir"
+  case $as_dir in #(
+  -*) as_dir=./$as_dir;;
+  esac
+  test -d "$as_dir" || { $as_mkdir_p && mkdir -p "$as_dir"; } || {
+    as_dirs=
+    while :; do
+      case $as_dir in #(
+      *\'*) as_qdir=`echo "$as_dir" | sed "s/'/'\\\\\\\\''/g"`;; #(
+      *) as_qdir=$as_dir;;
+      esac
+      as_dirs="'$as_qdir' $as_dirs"
+      as_dir=`$as_dirname -- "$as_dir" ||
+$as_expr X"$as_dir" : 'X\(.*[^/]\)//*[^/][^/]*/*$' \| \
+	 X"$as_dir" : 'X\(//\)[^/]' \| \
+	 X"$as_dir" : 'X\(//\)$' \| \
+	 X"$as_dir" : 'X\(/\)' \| . 2>/dev/null ||
+echo X"$as_dir" |
+    sed '/^X\(.*[^/]\)\/\/*[^/][^/]*\/*$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)[^/].*/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\/\)$/{
+	    s//\1/
+	    q
+	  }
+	  /^X\(\/\).*/{
+	    s//\1/
+	    q
+	  }
+	  s/.*/./; q'`
+      test -d "$as_dir" && break
+    done
+    test -z "$as_dirs" || eval "mkdir $as_dirs"
+  } || test -d "$as_dir" || { { echo "$as_me:$LINENO: error: cannot create directory $as_dir" >&5
+echo "$as_me: error: cannot create directory $as_dir" >&2;}
+   { (exit 1); exit 1; }; }; }
+  ac_builddir=.
+
+case "$ac_dir" in
+.) ac_dir_suffix= ac_top_builddir_sub=. ac_top_build_prefix= ;;
+*)
+  ac_dir_suffix=/`echo "$ac_dir" | sed 's,^\.[\\/],,'`
+  # A ".." for each directory in $ac_dir_suffix.
+  ac_top_builddir_sub=`echo "$ac_dir_suffix" | sed 's,/[^\\/]*,/..,g;s,/,,'`
+  case $ac_top_builddir_sub in
+  "") ac_top_builddir_sub=. ac_top_build_prefix= ;;
+  *)  ac_top_build_prefix=$ac_top_builddir_sub/ ;;
+  esac ;;
+esac
+ac_abs_top_builddir=$ac_pwd
+ac_abs_builddir=$ac_pwd$ac_dir_suffix
+# for backward compatibility:
+ac_top_builddir=$ac_top_build_prefix
+
+case $srcdir in
+  .)  # We are building in place.
+    ac_srcdir=.
+    ac_top_srcdir=$ac_top_builddir_sub
+    ac_abs_top_srcdir=$ac_pwd ;;
+  [\\/]* | ?:[\\/]* )  # Absolute name.
+    ac_srcdir=$srcdir$ac_dir_suffix;
+    ac_top_srcdir=$srcdir
+    ac_abs_top_srcdir=$srcdir ;;
+  *) # Relative name.
+    ac_srcdir=$ac_top_build_prefix$srcdir$ac_dir_suffix
+    ac_top_srcdir=$ac_top_build_prefix$srcdir
+    ac_abs_top_srcdir=$ac_pwd/$srcdir ;;
+esac
+ac_abs_srcdir=$ac_abs_top_srcdir$ac_dir_suffix
+
+
+  case $ac_mode in
+  :F)
+  #
+  # CONFIG_FILE
+  #
+
+_ACEOF
+
+cat >>$CONFIG_STATUS <<\_ACEOF
+# If the template does not know about datarootdir, expand it.
+# FIXME: This hack should be removed a few years after 2.60.
+ac_datarootdir_hack=; ac_datarootdir_seen=
+
+case `sed -n '/datarootdir/ {
+  p
+  q
+}
+/@datadir@/p
+/@docdir@/p
+/@infodir@/p
+/@localedir@/p
+/@mandir@/p
+' $ac_file_inputs` in
+*datarootdir*) ac_datarootdir_seen=yes;;
+*@datadir@*|*@docdir@*|*@infodir@*|*@localedir@*|*@mandir@*)
+  { echo "$as_me:$LINENO: WARNING: $ac_file_inputs seems to ignore the --datarootdir setting" >&5
+echo "$as_me: WARNING: $ac_file_inputs seems to ignore the --datarootdir setting" >&2;}
+_ACEOF
+cat >>$CONFIG_STATUS <<_ACEOF
+  ac_datarootdir_hack='
+  s&@datadir@&$datadir&g
+  s&@docdir@&$docdir&g
+  s&@infodir@&$infodir&g
+  s&@localedir@&$localedir&g
+  s&@mandir@&$mandir&g
+    s&\\\${datarootdir}&$datarootdir&g' ;;
+esac
+_ACEOF
+
+# Neutralize VPATH when `$srcdir' = `.'.
+# Shell code in configure.ac might set extrasub.
+# FIXME: do we really want to maintain this feature?
+cat >>$CONFIG_STATUS <<_ACEOF
+  sed "$ac_vpsub
+$extrasub
+_ACEOF
+cat >>$CONFIG_STATUS <<\_ACEOF
+:t
+/@[a-zA-Z_][a-zA-Z_0-9]*@/!b
+s&@configure_input@&$configure_input&;t t
+s&@top_builddir@&$ac_top_builddir_sub&;t t
+s&@srcdir@&$ac_srcdir&;t t
+s&@abs_srcdir@&$ac_abs_srcdir&;t t
+s&@top_srcdir@&$ac_top_srcdir&;t t
+s&@abs_top_srcdir@&$ac_abs_top_srcdir&;t t
+s&@builddir@&$ac_builddir&;t t
+s&@abs_builddir@&$ac_abs_builddir&;t t
+s&@abs_top_builddir@&$ac_abs_top_builddir&;t t
+$ac_datarootdir_hack
+" $ac_file_inputs | sed -f "$tmp/subs-1.sed" >$tmp/out
+
+test -z "$ac_datarootdir_hack$ac_datarootdir_seen" &&
+  { ac_out=`sed -n '/\${datarootdir}/p' "$tmp/out"`; test -n "$ac_out"; } &&
+  { ac_out=`sed -n '/^[	 ]*datarootdir[	 ]*:*=/p' "$tmp/out"`; test -z "$ac_out"; } &&
+  { echo "$as_me:$LINENO: WARNING: $ac_file contains a reference to the variable \`datarootdir'
+which seems to be undefined.  Please make sure it is defined." >&5
+echo "$as_me: WARNING: $ac_file contains a reference to the variable \`datarootdir'
+which seems to be undefined.  Please make sure it is defined." >&2;}
+
+  rm -f "$tmp/stdin"
+  case $ac_file in
+  -) cat "$tmp/out"; rm -f "$tmp/out";;
+  *) rm -f "$ac_file"; mv "$tmp/out" $ac_file;;
+  esac
+ ;;
+
+
+
+  esac
+
+done # for ac_tag
+
+
+{ (exit 0); exit 0; }
+_ACEOF
+chmod +x $CONFIG_STATUS
+ac_clean_files=$ac_clean_files_save
+
+
+# configure is writing to config.log, and then calls config.status.
+# config.status does its own redirection, appending to config.log.
+# Unfortunately, on DOS this fails, as config.log is still kept open
+# by configure, so config.status won't be able to write to it; its
+# output is simply discarded.  So we exec the FD to /dev/null,
+# effectively closing config.log, so it can be properly (re)opened and
+# appended to by config.status.  When coming back to configure, we
+# need to make the FD available again.
+if test "$no_create" != yes; then
+  ac_cs_success=:
+  ac_config_status_args=
+  test "$silent" = yes &&
+    ac_config_status_args="$ac_config_status_args --quiet"
+  exec 5>/dev/null
+  $SHELL $CONFIG_STATUS $ac_config_status_args || ac_cs_success=false
+  exec 5>>config.log
+  # Use ||, not &&, to avoid exiting from the if with $? = 1, which
+  # would make configure fail if this is the last instruction.
+  $ac_cs_success || { (exit 1); exit 1; }
+fi
+


Property changes on: branches/samba/experimental/docs-xml/configure
___________________________________________________________________
Name: svn:executable
   + *

Modified: branches/samba/experimental/docs-xml/smbdotconf/misc/socketaddress.xml
===================================================================
--- branches/samba/experimental/docs-xml/smbdotconf/misc/socketaddress.xml	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs-xml/smbdotconf/misc/socketaddress.xml	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4,12 +4,14 @@
 		 developer="1"
 		 xmlns:samba="http://www.samba.org/samba/DTD/samba-doc">
 <description>
-	<para>This option allows you to control what 
-	address Samba will listen for connections on. This is used to 
-	support multiple virtual interfaces on the one server, each 
+	<para>This option allows you to control what
+	address Samba will listen for connections on. This is used to
+	support multiple virtual interfaces on the one server, each
 	with a different configuration.</para>
-		
-	<para>By default Samba will accept connections on any 
+	<para>Setting this option should never be necessary on usual Samba
+	servers running only one nmbd.</para>
+
+	<para>By default Samba will accept connections on any
 		address.</para>
 </description>
 

Modified: branches/samba/experimental/docs-xml/smbdotconf/security/writeable.xml
===================================================================
--- branches/samba/experimental/docs-xml/smbdotconf/security/writeable.xml	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/docs-xml/smbdotconf/security/writeable.xml	2008-12-19 19:22:06 UTC (rev 2238)
@@ -6,4 +6,6 @@
 <description>
     <para>Inverted synonym for <smbconfoption name="read only"/>.</para>
 </description>
+
+<value type="default">no</value>
 </samba:parameter>

Modified: branches/samba/experimental/packaging/RHEL/makerpms.sh
===================================================================
--- branches/samba/experimental/packaging/RHEL/makerpms.sh	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL/makerpms.sh	2008-12-19 19:22:06 UTC (rev 2238)
@@ -20,7 +20,7 @@
 
 USERID=`id -u`
 GRPID=`id -g`
-VERSION='3.3.0rc1'
+VERSION='3.3.0rc2'
 REVISION=''
 SPECFILE="samba.spec"
 RPMVER=`rpm --version | awk '{print $3}'`

Modified: branches/samba/experimental/packaging/RHEL/samba.spec
===================================================================
--- branches/samba/experimental/packaging/RHEL/samba.spec	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL/samba.spec	2008-12-19 19:22:06 UTC (rev 2238)
@@ -5,7 +5,7 @@
 Vendor: Samba Team
 Packager: Samba Team <samba at samba.org>
 Name:         samba
-Version:      3.3.0rc1
+Version:      3.3.0rc2
 Release:      1
 Epoch:        0
 License: GNU GPL version 3

Modified: branches/samba/experimental/packaging/RHEL-CTDB/configure.rpm
===================================================================
--- branches/samba/experimental/packaging/RHEL-CTDB/configure.rpm	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL-CTDB/configure.rpm	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,37 +1,56 @@
+#!/bin/sh
 
 case `uname -m` in
-     x86_64)
-	libdir=/usr/lib64/samba
-	;;
-     *)
-	libdir=/usr/lib/samba
-	;;
+	x86_64)
+		_libarch=lib64
+		;;
+	*)
+		_libarch=lib
+		;;
 esac
 
-CFLAGS="-Wall -g -D_GNU_SOURCE" ./configure \
-        --prefix=/usr \
-        --localstatedir=/var \
-        --with-configdir=/etc/samba \
-        --with-libdir=$libdir \
-        --with-lockdir=/var/lib/samba \
-        --with-logfilebase=/var/log/samba \
-        --with-mandir=/usr/man \
-        --with-piddir=/var/run \
-        --with-privatedir=/etc/samba \
-        --with-sambabook=/usr/share/swat/using_samba \
-        --with-swatdir=/usr/share/swat \
+_libarchdir=/usr/${_libarch}
+
+_prefix=/usr
+_sysconfdir=/etc
+_mandir=/usr/man
+_datadir=/usr/share
+
+# check for ccache
+ccache -h 2>&1 > /dev/null
+if [ $? -eq 0 ]; then
+	CC="ccache gcc"
+else
+	CC="gcc"
+fi
+
+./autogen.sh
+
+CC="$CC" CFLAGS="-Wall -g -D_GNU_SOURCE" ./configure -C \
+	--prefix=${_prefix} \
+	--localstatedir=/var \
+	--with-configdir=${_sysconfdir}/samba \
+	--with-libdir=${_libarchdir}/samba \
+	--with-pammodulesdir=/${_libarch}/security \
+	--with-lockdir=/var/lib/samba \
+	--with-logfilebase=/var/log/samba \
+	--with-mandir=${_mandir} \
+	--with-piddir=/var/run \
+	--with-privatedir=${_sysconfdir}/samba \
+	--with-sambabook=${_datadir}/swat/using_samba \
+	--with-swatdir=${_datadir}/swat \
 	--disable-cups \
-        --with-acl-support \
+	--with-acl-support \
 	--with-ads \
-        --with-automount \
-        --with-fhs \
+	--with-automount \
+	--with-fhs \
 	--with-pam_smbpass \
 	--with-libsmbclient \
 	--with-libsmbsharemodes \
-        --without-smbwrapper \
+	--without-smbwrapper \
 	--with-pam \
 	--with-quotas \
-	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2 \
+	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2,vfs_gpfs \
 	--with-syslog \
 	--with-utmp \
 	--with-cluster-support \
@@ -40,3 +59,6 @@
 	--without-dnsupdate \
 	--with-aio-support \
 	$*
+
+make showlayout
+

Modified: branches/samba/experimental/packaging/RHEL-CTDB/makerpms.sh
===================================================================
--- branches/samba/experimental/packaging/RHEL-CTDB/makerpms.sh	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL-CTDB/makerpms.sh	2008-12-19 19:22:06 UTC (rev 2238)
@@ -25,8 +25,6 @@
 
 DIRNAME=$(dirname $0)
 TOPDIR=${DIRNAME}/../..
-SRCDIR=${TOPDIR}/source
-VERSION_H=${SRCDIR}/include/version.h
 
 SPECFILE="samba.spec"
 DOCS="docs.tar.bz2"
@@ -49,25 +47,14 @@
 ##
 ## determine the samba version and create the SPEC file
 ##
-pushd ${SRCDIR}
-./script/mkversion.sh
-popd
-if [ ! -f ${VERSION_H} ] ; then
-	echo "Error creating version.h"
-	exit 1
+${DIRNAME}/makespec.sh
+RC=$?
+if [ $RC -ne 0 ]; then
+	exit ${RC}
 fi
 
-VERSION=`grep SAMBA_VERSION_OFFICIAL_STRING ${VERSION_H} | awk '{print $3}'`
-vendor_version=`grep SAMBA_VERSION_VENDOR_SUFFIX ${VERSION_H} | awk '{print $3}'`
-if test "x${vendor_version}"  != "x" ; then
-	VERSION="${VERSION}-${vendor_version}"
-fi
-VERSION=`echo ${VERSION} | sed 's/-/_/g'`
-VERSION=`echo ${VERSION} | sed 's/\"//g'`
-echo "VERSION: ${VERSION}"
-sed -e s/PVERSION/${VERSION}/g \
-	< ${DIRNAME}/${SPECFILE}.tmpl \
-	> ${DIRNAME}/${SPECFILE}
+RELEASE=$(grep ^Release ${DIRNAME}/${SPECFILE} | sed -e 's/^Release:\ \+//')
+VERSION=$(grep ^Version ${DIRNAME}/${SPECFILE} | sed -e 's/^Version:\ \+//')
 
 ##
 ## create the tarball

Added: branches/samba/experimental/packaging/RHEL-CTDB/makespec.sh
===================================================================
--- branches/samba/experimental/packaging/RHEL-CTDB/makespec.sh	                        (rev 0)
+++ branches/samba/experimental/packaging/RHEL-CTDB/makespec.sh	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,36 @@
+#!/bin/sh
+#
+# Copyright (C) Michael Adam 2008
+#
+# Script to determine the samba version and create the SPEC file from template
+
+DIRNAME=$(dirname $0)
+TOPDIR=${DIRNAME}/../..
+SRCDIR=${TOPDIR}/source
+VERSION_H=${SRCDIR}/include/version.h
+SPECFILE=${DIRNAME}/samba.spec
+
+##
+## determine the samba version and create the SPEC file
+##
+pushd ${SRCDIR}
+./script/mkversion.sh
+popd
+if [ ! -f ${VERSION_H} ] ; then
+	echo "Error creating version.h"
+	exit 1
+fi
+
+VERSION=`grep SAMBA_VERSION_OFFICIAL_STRING ${VERSION_H} | awk '{print $3}'`
+vendor_version=`grep SAMBA_VERSION_VENDOR_SUFFIX ${VERSION_H} | awk '{print
+$3}'`
+if test "x${vendor_version}"  != "x" ; then
+	VERSION="${VERSION}-${vendor_version}"
+fi
+VERSION=`echo ${VERSION} | sed 's/-/_/g'`
+VERSION=`echo ${VERSION} | sed 's/\"//g'`
+echo "VERSION: ${VERSION}"
+sed -e s/PVERSION/${VERSION}/g \
+	< ${SPECFILE}.tmpl \
+	> ${SPECFILE}
+


Property changes on: branches/samba/experimental/packaging/RHEL-CTDB/makespec.sh
___________________________________________________________________
Name: svn:executable
   + *

Modified: branches/samba/experimental/packaging/RHEL-CTDB/samba.spec
===================================================================
--- branches/samba/experimental/packaging/RHEL-CTDB/samba.spec	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL-CTDB/samba.spec	2008-12-19 19:22:06 UTC (rev 2238)
@@ -5,7 +5,7 @@
 Vendor: Samba Team
 Packager: Samba Team <samba at samba.org>
 Name:         samba
-Version:      3.3.0rc1
+Version:      3.3.0rc2
 Release:      ctdb.1
 Epoch:        0
 License: GNU GPL version 3
@@ -133,12 +133,11 @@
 # RPM_OPT_FLAGS="$RPM_OPT_FLAGS -D_FILE_OFFSET_BITS=64"
 
 ## check for ccache
-# ccache -h 2>&1 > /dev/null
-#if [ $? -eq 0 ]; then
-#	CC="ccache gcc"
-#else
+if ccache -h >/dev/null 2>&1 ; then
+	CC="ccache gcc"
+else
 	CC="gcc"
-#fi 
+fi
 
 ## always run autogen.sh
 ./autogen.sh
@@ -149,6 +148,7 @@
         --with-configdir=%{_sysconfdir}/samba \
         --libdir=%{_libarchdir} \
 	--with-modulesdir=%{_libarchdir}/samba \
+	--with-pammodulesdir=%{_libarch}/security \
         --with-lockdir=/var/lib/samba \
         --with-logfilebase=/var/log/samba \
         --with-mandir=%{_mandir} \
@@ -167,7 +167,7 @@
         --without-smbwrapper \
 	--with-pam \
 	--with-quotas \
-	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2 \
+	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2,vfs_gpfs \
 	--with-syslog \
 	--with-utmp \
 	--with-cluster-support \
@@ -230,8 +230,7 @@
         install
 cd ..
 
-# NSS & PAM winbind support
-install -m 755 source/bin/pam_winbind.so $RPM_BUILD_ROOT/%{_libarch}/security/pam_winbind.so
+# NSS winbind support
 install -m 755 source/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
 ( cd $RPM_BUILD_ROOT/%{_libarch};
   ln -sf libnss_winbind.so.2  libnss_winbind.so )
@@ -242,8 +241,6 @@
 #install -m 755 source/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so
 # ( cd $RPM_BUILD_ROOT/%{_libarch}; ln -sf libnss_wins.so  libnss_wins.so.2 )
 
-# Install pam_smbpass.so
-install -m755 source/bin/pam_smbpass.so $RPM_BUILD_ROOT/%{_libarch}/security/pam_smbpass.so
 
 ## cleanup
 /bin/rm -rf $RPM_BUILD_ROOT/usr/lib*/samba/security
@@ -419,6 +416,8 @@
 /sbin/mount.cifs
 /sbin/umount.cifs
 
+%{_sbindir}/cifs.upcall
+
 %{_bindir}/rpcclient
 %{_bindir}/smbcacls
 %{_bindir}/findsmb
@@ -432,6 +431,7 @@
 
 %{_mandir}/man8/mount.cifs.8.*
 %{_mandir}/man8/umount.cifs.8.*
+%{_mandir}/man8/cifs.upcall.8*
 %{_mandir}/man8/smbspool.8*
 %{_mandir}/man1/smbget.1*
 %{_mandir}/man5/smbgetrc.5*
@@ -512,7 +512,6 @@
 %{_mandir}/man1/ldbedit.1*
 %{_mandir}/man1/ldbmodify.1*
 %{_mandir}/man1/ldbsearch.1*
-%{_mandir}/man8/cifs.upcall.8*
 
 %ifarch i386 i486 i586 i686 ppc s390
 %files winbind-32bit

Modified: branches/samba/experimental/packaging/RHEL-CTDB/samba.spec.tmpl
===================================================================
--- branches/samba/experimental/packaging/RHEL-CTDB/samba.spec.tmpl	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/packaging/RHEL-CTDB/samba.spec.tmpl	2008-12-19 19:22:06 UTC (rev 2238)
@@ -133,12 +133,11 @@
 # RPM_OPT_FLAGS="$RPM_OPT_FLAGS -D_FILE_OFFSET_BITS=64"
 
 ## check for ccache
-# ccache -h 2>&1 > /dev/null
-#if [ $? -eq 0 ]; then
-#	CC="ccache gcc"
-#else
+if ccache -h >/dev/null 2>&1 ; then
+	CC="ccache gcc"
+else
 	CC="gcc"
-#fi 
+fi
 
 ## always run autogen.sh
 ./autogen.sh
@@ -149,6 +148,7 @@
         --with-configdir=%{_sysconfdir}/samba \
         --libdir=%{_libarchdir} \
 	--with-modulesdir=%{_libarchdir}/samba \
+	--with-pammodulesdir=%{_libarch}/security \
         --with-lockdir=/var/lib/samba \
         --with-logfilebase=/var/log/samba \
         --with-mandir=%{_mandir} \
@@ -167,7 +167,7 @@
         --without-smbwrapper \
 	--with-pam \
 	--with-quotas \
-	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2 \
+	--with-shared-modules=idmap_rid,idmap_ad,idmap_tdb2,vfs_gpfs \
 	--with-syslog \
 	--with-utmp \
 	--with-cluster-support \
@@ -230,8 +230,7 @@
         install
 cd ..
 
-# NSS & PAM winbind support
-install -m 755 source/bin/pam_winbind.so $RPM_BUILD_ROOT/%{_libarch}/security/pam_winbind.so
+# NSS winbind support
 install -m 755 source/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
 ( cd $RPM_BUILD_ROOT/%{_libarch};
   ln -sf libnss_winbind.so.2  libnss_winbind.so )
@@ -242,8 +241,6 @@
 #install -m 755 source/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so
 # ( cd $RPM_BUILD_ROOT/%{_libarch}; ln -sf libnss_wins.so  libnss_wins.so.2 )
 
-# Install pam_smbpass.so
-install -m755 source/bin/pam_smbpass.so $RPM_BUILD_ROOT/%{_libarch}/security/pam_smbpass.so
 
 ## cleanup
 /bin/rm -rf $RPM_BUILD_ROOT/usr/lib*/samba/security
@@ -419,6 +416,8 @@
 /sbin/mount.cifs
 /sbin/umount.cifs
 
+%{_sbindir}/cifs.upcall
+
 %{_bindir}/rpcclient
 %{_bindir}/smbcacls
 %{_bindir}/findsmb
@@ -432,6 +431,7 @@
 
 %{_mandir}/man8/mount.cifs.8.*
 %{_mandir}/man8/umount.cifs.8.*
+%{_mandir}/man8/cifs.upcall.8*
 %{_mandir}/man8/smbspool.8*
 %{_mandir}/man1/smbget.1*
 %{_mandir}/man5/smbgetrc.5*
@@ -512,7 +512,6 @@
 %{_mandir}/man1/ldbedit.1*
 %{_mandir}/man1/ldbmodify.1*
 %{_mandir}/man1/ldbsearch.1*
-%{_mandir}/man8/cifs.upcall.8*
 
 %ifarch i386 i486 i586 i686 ppc s390
 %files winbind-32bit

Modified: branches/samba/experimental/release-scripts/build-docs
===================================================================
--- branches/samba/experimental/release-scripts/build-docs	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/release-scripts/build-docs	2008-12-19 19:22:06 UTC (rev 2238)
@@ -25,7 +25,7 @@
 mv manpages-3 manpages
 mv htmldocs/manpages-3 htmldocs/manpages
 
-cd $DOCSRCDIR || exit 1
+cd ../docs-xml || exit 1
 make clean
 
 exit

Deleted: branches/samba/experimental/smb.conf
===================================================================
--- branches/samba/experimental/smb.conf	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/smb.conf	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,324 +0,0 @@
-#
-# Sample configuration file for the Samba suite for Debian GNU/Linux.
-#
-#
-# This is the main Samba configuration file. You should read the
-# smb.conf(5) manual page in order to understand the options listed
-# here. Samba has a huge number of configurable options most of which 
-# are not shown in this example
-#
-# Some options that are often worth tuning have been included as
-# commented-out examples in this file.
-#  - When such options are commented with ";", the proposed setting
-#    differs from the default Samba behaviour
-#  - When commented with "#", the proposed setting is the default
-#    behaviour of Samba but the option is considered important
-#    enough to be mentioned here
-#
-# NOTE: Whenever you modify this file you should run the command
-# "testparm" to check that you have not made any basic syntactic 
-# errors. 
-# A well-established practice is to name the original file
-# "smb.conf.master" and create the "real" config file with
-# testparm -s smb.conf.master >smb.conf
-# This minimizes the size of the really used smb.conf file
-# which, according to the Samba Team, impacts performance
-# However, use this with caution if your smb.conf file contains nested
-# "include" statements. See Debian bug #483817 for a case
-# where using a master file is not a good idea.
-#
-
-#======================= Global Settings =======================
-
-[global]
-
-## Browsing/Identification ###
-
-# Change this to the workgroup/NT-domain name your Samba server will part of
-   workgroup = WORKGROUP
-
-# server string is the equivalent of the NT Description field
-   server string = %h server
-
-# Windows Internet Name Serving Support Section:
-# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
-#   wins support = no
-
-# WINS Server - Tells the NMBD components of Samba to be a WINS Client
-# Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
-;   wins server = w.x.y.z
-
-# This will prevent nmbd to search for NetBIOS names through DNS.
-   dns proxy = no
-
-# What naming service and in what order should we use to resolve host names
-# to IP addresses
-;   name resolve order = lmhosts host wins bcast
-
-#### Networking ####
-
-# The specific set of interfaces / networks to bind to
-# This can be either the interface name or an IP address/netmask;
-# interface names are normally preferred
-;   interfaces = 127.0.0.0/8 eth0
-
-# Only bind to the named interfaces and/or networks; you must use the
-# 'interfaces' option above to use this.
-# It is recommended that you enable this feature if your Samba machine is
-# not protected by a firewall or is a firewall itself.  However, this
-# option cannot handle dynamic or non-broadcast interfaces correctly.
-;   bind interfaces only = yes
-
-
-
-#### Debugging/Accounting ####
-
-# This tells Samba to use a separate log file for each machine
-# that connects
-   log file = /var/log/samba/log.%m
-
-# Cap the size of the individual log files (in KiB).
-   max log size = 1000
-
-# If you want Samba to only log through syslog then set the following
-# parameter to 'yes'.
-#   syslog only = no
-
-# We want Samba to log a minimum amount of information to syslog. Everything
-# should go to /var/log/samba/log.{smbd,nmbd} instead. If you want to log
-# through syslog you should set the following parameter to something higher.
-   syslog = 0
-
-# Do something sensible when Samba crashes: mail the admin a backtrace
-   panic action = /usr/share/samba/panic-action %d
-
-
-####### Authentication #######
-
-# "security = user" is always a good idea. This will require a Unix account
-# in this server for every user accessing the server. See
-# /usr/share/doc/samba-doc/htmldocs/Samba3-HOWTO/ServerType.html
-# in the samba-doc package for details.
-#   security = user
-
-# You may wish to use password encryption.  See the section on
-# 'encrypt passwords' in the smb.conf(5) manpage before enabling.
-   encrypt passwords = no
-
-# If you are using encrypted passwords, Samba will need to know what
-# password database type you are using.  
-   passdb backend = tdbsam
-
-   obey pam restrictions = yes
-
-# This boolean parameter controls whether Samba attempts to sync the Unix
-# password with the SMB password when the encrypted SMB password in the
-# passdb is changed.
-   unix password sync = yes
-
-# For Unix password sync to work on a Debian GNU/Linux system, the following
-# parameters must be set (thanks to Ian Kahan <<kahan at informatik.tu-muenchen.de> for
-# sending the correct chat script for the passwd program in Debian Sarge).
-   passwd program = /usr/bin/passwd %u
-   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
-
-# This boolean controls whether PAM will be used for password changes
-# when requested by an SMB client instead of the program listed in
-# 'passwd program'. The default is 'no'.
-   pam password change = yes
-
-########## Domains ###########
-
-# Is this machine able to authenticate users. Both PDC and BDC
-# must have this setting enabled. If you are the BDC you must
-# change the 'domain master' setting to no
-#
-;   domain logons = yes
-#
-# The following setting only takes effect if 'domain logons' is set
-# It specifies the location of the user's profile directory
-# from the client point of view)
-# The following required a [profiles] share to be setup on the
-# samba server (see below)
-;   logon path = \\%N\profiles\%U
-# Another common choice is storing the profile in the user's home directory
-# (this is Samba's default)
-#   logon path = \\%N\%U\profile
-
-# The following setting only takes effect if 'domain logons' is set
-# It specifies the location of a user's home directory (from the client
-# point of view)
-;   logon drive = H:
-#   logon home = \\%N\%U
-
-# The following setting only takes effect if 'domain logons' is set
-# It specifies the script to run during logon. The script must be stored
-# in the [netlogon] share
-# NOTE: Must be store in 'DOS' file format convention
-;   logon script = logon.cmd
-
-# This allows Unix users to be created on the domain controller via the SAMR
-# RPC pipe.  The example command creates a user account with a disabled Unix
-# password; please adapt to your needs
-; add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u
-
-# This allows machine accounts to be created on the domain controller via the 
-# SAMR RPC pipe.  
-# The following assumes a "machines" group exists on the system
-; add machine script  = /usr/sbin/useradd -g machines -c "%u machine account" -d /var/lib/samba -s /bin/false %u
-
-# This allows Unix groups to be created on the domain controller via the SAMR
-# RPC pipe.  
-; add group script = /usr/sbin/addgroup --force-badname %g
-
-########## Printing ##########
-
-# If you want to automatically load your printer list rather
-# than setting them up individually then you'll need this
-#   load printers = yes
-
-# lpr(ng) printing. You may wish to override the location of the
-# printcap file
-;   printing = bsd
-;   printcap name = /etc/printcap
-
-# CUPS printing.  See also the cupsaddsmb(8) manpage in the
-# cupsys-client package.
-;   printing = cups
-;   printcap name = cups
-
-############ Misc ############
-
-# Using the following line enables you to customise your configuration
-# on a per machine basis. The %m gets replaced with the netbios name
-# of the machine that is connecting
-;   include = /home/samba/etc/smb.conf.%m
-
-# Most people will find that this option gives better performance.
-# See smb.conf(5) and /usr/share/doc/samba-doc/htmldocs/Samba3-HOWTO/speed.html
-# for details
-# You may want to add the following on a Linux system:
-#         SO_RCVBUF=8192 SO_SNDBUF=8192
-#   socket options = TCP_NODELAY
-
-# The following parameter is useful only if you have the linpopup package
-# installed. The samba maintainer and the linpopup maintainer are
-# working to ease installation and configuration of linpopup and samba.
-;   message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &
-
-# Domain Master specifies Samba to be the Domain Master Browser. If this
-# machine will be configured as a BDC (a secondary logon server), you
-# must set this to 'no'; otherwise, the default behavior is recommended.
-#   domain master = auto
-
-# Some defaults for winbind (make sure you're not using the ranges
-# for something else.)
-;   idmap uid = 10000-20000
-;   idmap gid = 10000-20000
-;   template shell = /bin/bash
-
-# The following was the default behaviour in sarge,
-# but samba upstream reverted the default because it might induce
-# performance issues in large organizations.
-# See Debian bug #368251 for some of the consequences of *not*
-# having this setting and smb.conf(5) for details.
-;   winbind enum groups = yes
-;   winbind enum users = yes
-
-# Setup usershare options to enable non-root users to share folders
-# with the net usershare command.
-
-# Maximum number of usershare. 0 (default) means that usershare is disabled.
-;   usershare max shares = 100
-
-#======================= Share Definitions =======================
-
-[homes]
-   comment = Home Directories
-   browseable = no
-
-# By default, the home directories are exported read-only. Change the
-# next parameter to 'no' if you want to be able to write to them.
-   read only = yes
-
-# File creation mask is set to 0700 for security reasons. If you want to
-# create files with group=rw permissions, set next parameter to 0775.
-   create mask = 0700
-
-# Directory creation mask is set to 0700 for security reasons. If you want to
-# create dirs. with group=rw permissions, set next parameter to 0775.
-   directory mask = 0700
-
-# By default, \\server\username shares can be connected to by anyone
-# with access to the samba server.
-# The following parameter makes sure that only "username" can connect
-# to \\server\username
-# This might need tweaking when using external authentication schemes
-   valid users = %S
-
-# Un-comment the following and create the netlogon directory for Domain Logons
-# (you need to configure Samba to act as a domain controller too.)
-;[netlogon]
-;   comment = Network Logon Service
-;   path = /home/samba/netlogon
-;   guest ok = yes
-;   read only = yes
-;   share modes = no
-
-# Un-comment the following and create the profiles directory to store
-# users profiles (see the "logon path" option above)
-# (you need to configure Samba to act as a domain controller too.)
-# The path below should be writable by all users so that their
-# profile directory may be created the first time they log on
-;[profiles]
-;   comment = Users profiles
-;   path = /home/samba/profiles
-;   guest ok = no
-;   browseable = no
-;   create mask = 0600
-;   directory mask = 0700
-
-[printers]
-   comment = All Printers
-   browseable = no
-   path = /var/spool/samba
-   printable = yes
-   guest ok = no
-   read only = yes
-   create mask = 0700
-
-# Windows clients look for this share name as a source of downloadable
-# printer drivers
-[print$]
-   comment = Printer Drivers
-   path = /var/lib/samba/printers
-   browseable = yes
-   read only = yes
-   guest ok = no
-# Uncomment to allow remote administration of Windows print drivers.
-# Replace 'ntadmin' with the name of the group your admin users are
-# members of.
-;   write list = root, @ntadmin
-
-# A sample share for sharing your CD-ROM with others.
-;[cdrom]
-;   comment = Samba server's CD-ROM
-;   read only = yes
-;   locking = no
-;   path = /cdrom
-;   guest ok = yes
-
-# The next two parameters show how to auto-mount a CD-ROM when the
-#	cdrom share is accesed. For this to work /etc/fstab must contain
-#	an entry like this:
-#
-#       /dev/scd0   /cdrom  iso9660 defaults,noauto,ro,user   0 0
-#
-# The CD-ROM gets unmounted automatically after the connection to the
-#
-# If you don't want to use auto-mounting/unmounting make sure the CD
-#	is mounted on /cdrom
-#
-;   preexec = /bin/mount /cdrom
-;   postexec = /bin/umount /cdrom
-

Modified: branches/samba/experimental/source/VERSION
===================================================================
--- branches/samba/experimental/source/VERSION	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/VERSION	2008-12-19 19:22:06 UTC (rev 2238)
@@ -56,7 +56,7 @@
 # e.g. SAMBA_VERSION_RC_RELEASE=1                      #
 #  ->  "3.0.0rc1"                                      #
 ########################################################
-SAMBA_VERSION_RC_RELEASE=1
+SAMBA_VERSION_RC_RELEASE=2
 
 ########################################################
 # To mark SVN snapshots this should be set to 'yes'    #

Modified: branches/samba/experimental/source/auth/auth_util.c
===================================================================
--- branches/samba/experimental/source/auth/auth_util.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/auth/auth_util.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1294,7 +1294,7 @@
 
 
 struct auth_serversupplied_info *copy_serverinfo(TALLOC_CTX *mem_ctx,
-						 auth_serversupplied_info *src)
+						 const auth_serversupplied_info *src)
 {
 	auth_serversupplied_info *dst;
 

Modified: branches/samba/experimental/source/client/client.c
===================================================================
--- branches/samba/experimental/source/client/client.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/client/client.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4615,7 +4615,7 @@
 	snprintf(name_type_hex, sizeof(name_type_hex), "#%X", name_type);
 	fstrcat(server_name, name_type_hex);
 
-        zero_addr(&ss);
+        zero_sockaddr(&ss);
 	if (have_ip)
 		ss = dest_ss;
 

Modified: branches/samba/experimental/source/client/mount.cifs.c
===================================================================
--- branches/samba/experimental/source/client/mount.cifs.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/client/mount.cifs.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -80,6 +80,9 @@
 #define MOUNT_PASSWD_SIZE 64
 #define DOMAIN_SIZE 64
 
+/* currently maximum length of IPv6 address string */
+#define MAX_ADDRESS_LEN INET6_ADDRSTRLEN
+
 const char *thisprogram;
 int verboseflag = 0;
 static int got_password = 0;
@@ -189,12 +192,6 @@
 	return username;
 }
 
-static char * parse_cifs_url(char * unc_name)
-{
-	printf("\nMounting cifs URL not implemented yet. Attempt to mount %s\n",unc_name);
-	return NULL;
-}
-
 static int open_cred_file(char * file_name)
 {
 	char * line_buf;
@@ -494,7 +491,7 @@
 		} else if (strncmp(data, "ip", 2) == 0) {
 			if (!value || !*value) {
 				printf("target ip address argument missing");
-			} else if (strnlen(value, 35) < 35) {
+			} else if (strnlen(value, MAX_ADDRESS_LEN) <= MAX_ADDRESS_LEN) {
 				if(verboseflag)
 					printf("ip address %s override specified\n",value);
 				got_ip = 1;
@@ -882,23 +879,23 @@
 }
 
 /* Note that caller frees the returned buffer if necessary */
-static char * parse_server(char ** punc_name)
+static struct addrinfo *
+parse_server(char ** punc_name)
 {
 	char * unc_name = *punc_name;
 	int length = strnlen(unc_name, MAX_UNC_LEN);
 	char * share;
-	char * ipaddress_string = NULL;
-	struct hostent * host_entry = NULL;
-	struct in_addr server_ipaddr;
+	struct addrinfo *addrlist;
+	int rc;
 
 	if(length > (MAX_UNC_LEN - 1)) {
 		printf("mount error: UNC name too long");
 		return NULL;
 	}
-	if (strncasecmp("cifs://",unc_name,7) == 0)
-		return parse_cifs_url(unc_name+7);
-	if (strncasecmp("smb://",unc_name,6) == 0) {
-		return parse_cifs_url(unc_name+6);
+	if ((strncasecmp("cifs://", unc_name, 7) == 0) ||
+	    (strncasecmp("smb://", unc_name, 6) == 0)) {
+		printf("\nMounting cifs URL not implemented yet. Attempt to mount %s\n", unc_name);
+		return NULL;
 	}
 
 	if(length < 3) {
@@ -939,7 +936,12 @@
 				*share = 0;  /* temporarily terminate the string */
 				share += 1;
 				if(got_ip == 0) {
-					host_entry = gethostbyname(unc_name);
+					rc = getaddrinfo(unc_name, NULL, NULL, &addrlist);
+					if (rc != 0) {
+						printf("mount error: could not resolve address for %s: %s\n",
+							unc_name, gai_strerror(rc));
+						addrlist = NULL;
+					}
 				}
 				*(share - 1) = '/'; /* put delimiter back */
 
@@ -954,23 +956,9 @@
 						printf("ip address specified explicitly\n");
 					return NULL;
 				}
-				if(host_entry == NULL) {
-					printf("mount error: could not find target server. TCP name %s not found\n", unc_name);
-					return NULL;
-				} else {
-					/* BB should we pass an alternate version of the share name as Unicode */
-					/* BB what about ipv6? BB */
-					/* BB add retries with alternate servers in list */
+				/* BB should we pass an alternate version of the share name as Unicode */
 
-					memcpy(&server_ipaddr.s_addr, host_entry->h_addr, 4);
-
-					ipaddress_string = inet_ntoa(server_ipaddr);                                                                                     
-					if(ipaddress_string == NULL) {
-						printf("mount error: could not get valid ip address for target server\n");
-						return NULL;
-					}
-					return ipaddress_string; 
-				}
+				return addrlist; 
 			} else {
 				/* BB add code to find DFS root (send null path on get DFS Referral to specified server here */
 				printf("Mounting the DFS root for a particular server not implemented yet\n");
@@ -1034,10 +1022,11 @@
 	int flags = MS_MANDLOCK; /* no need to set legacy MS_MGC_VAL */
 	char * orgoptions = NULL;
 	char * share_name = NULL;
-	char * ipaddr = NULL;
+	const char * ipaddr = NULL;
 	char * uuid = NULL;
 	char * mountpoint = NULL;
 	char * options = NULL;
+	char * optionstail;
 	char * resolved_path = NULL;
 	char * temp;
 	char * dev_name;
@@ -1050,10 +1039,14 @@
 	int optlen = 0;
 	int orgoptlen = 0;
 	size_t options_size = 0;
+	size_t current_len;
 	int retry = 0; /* set when we have to retry mount with uppercase */
+	struct addrinfo *addrhead = NULL, *addr;
 	struct stat statbuf;
 	struct utsname sysinfo;
 	struct mntent mountent;
+	struct sockaddr_in *addr4;
+	struct sockaddr_in6 *addr6;
 	FILE * pmntfile;
 
 	/* setlocale(LC_ALL, "");
@@ -1245,8 +1238,8 @@
                 rc = EX_USAGE;
 		goto mount_exit;
 	}
-	ipaddr = parse_server(&share_name);
-	if((ipaddr == NULL) && (got_ip == 0)) {
+	addrhead = addr = parse_server(&share_name);
+	if((addrhead == NULL) && (got_ip == 0)) {
 		printf("No ip address specified and hostname not found\n");
 		rc = EX_USAGE;
 		goto mount_exit;
@@ -1293,7 +1286,13 @@
 	}
 
 	if(got_user == 0) {
-		user_name = getusername();
+		/* Note that the password will not be retrieved from the
+		   USER env variable (ie user%password form) as there is
+		   already a PASSWD environment varaible */
+		if (getenv("USER"))
+			user_name = strdup(getenv("USER"));
+		if (user_name == NULL)
+			user_name = getusername();
 		got_user = 1;
 	}
        
@@ -1310,7 +1309,6 @@
 	}
 	/* FIXME launch daemon (handles dfs name resolution and credential change) 
 	   remember to clear parms and overwrite password field before launching */
-mount_retry:
 	if(orgoptions) {
 		optlen = strlen(orgoptions);
 		orgoptlen = optlen;
@@ -1325,10 +1323,10 @@
 	}
 	if(user_name)
 		optlen += strlen(user_name) + 6;
-	if(ipaddr)
-		optlen += strlen(ipaddr) + 4;
+	optlen += MAX_ADDRESS_LEN + 4;
 	if(mountpassword)
 		optlen += strlen(mountpassword) + 6;
+mount_retry:
 	SAFE_FREE(options);
 	options_size = optlen + 10 + DOMAIN_SIZE;
 	options = (char *)malloc(options_size /* space for commas in password */ + 8 /* space for domain=  , domain name itself was counted as part of the length username string above */);
@@ -1338,18 +1336,12 @@
 		exit(EX_SYSERR);
 	}
 
-	options[0] = 0;
-	strlcpy(options,"unc=",options_size);
+	strlcpy(options, "unc=", options_size);
 	strlcat(options,share_name,options_size);
 	/* scan backwards and reverse direction of slash */
 	temp = strrchr(options, '/');
 	if(temp > options + 6)
 		*temp = '\\';
-	if(ipaddr) {
-		strlcat(options,",ip=",options_size);
-		strlcat(options,ipaddr,options_size);
-	}
-
 	if(user_name) {
 		/* check for syntax like user=domain\user */
 		if(got_domain == 0)
@@ -1391,11 +1383,42 @@
 	/* convert all '\\' to '/' in share portion so that /proc/mounts looks pretty */
 	replace_char(dev_name, '\\', '/', strlen(share_name));
 
-	if(mount(dev_name, mountpoint, "cifs", flags, options)) {
-	/* remember to kill daemon on error */
+	if (!got_ip && addr) {
+		strlcat(options, ",ip=", options_size);
+		current_len = strnlen(options, options_size);
+		optionstail = options + current_len;
+		switch (addr->ai_addr->sa_family) {
+		case AF_INET6:
+			addr6 = (struct sockaddr_in6 *) addr->ai_addr;
+			ipaddr = inet_ntop(AF_INET6, &addr6->sin6_addr, optionstail,
+					   options_size - current_len);
+			break;
+		case AF_INET:
+			addr4 = (struct sockaddr_in *) addr->ai_addr;
+			ipaddr = inet_ntop(AF_INET, &addr4->sin_addr, optionstail,
+					   options_size - current_len);
+			break;
+		}
+
+		/* if the address looks bogus, try the next one */
+		if (!ipaddr) {
+			addr = addr->ai_next;
+			if (addr)
+				goto mount_retry;
+			rc = EX_SYSERR;
+			goto mount_exit;
+		}
+	}
+
+	if (mount(dev_name, mountpoint, "cifs", flags, options)) {
 		switch (errno) {
-		case 0:
-			printf("mount failed but no error number set\n");
+		case ECONNREFUSED:
+		case EHOSTUNREACH:
+			if (addr) {
+				addr = addr->ai_next;
+				if (addr)
+					goto mount_retry;
+			}
 			break;
 		case ENODEV:
 			printf("mount error: cifs filesystem not supported by the system\n");
@@ -1410,64 +1433,64 @@
 					goto mount_retry;
 				}
 			}
-		default:
-			printf("mount error %d = %s\n",errno,strerror(errno));
 		}
+		printf("mount error(%d): %s\n", errno, strerror(errno));
 		printf("Refer to the mount.cifs(8) manual page (e.g.man mount.cifs)\n");
 		rc = EX_FAIL;
-	} else {
-		atexit(unlock_mtab);
-		rc = lock_mtab();
-		if (rc) {
-			printf("cannot lock mtab");
-			goto mount_exit;
-		}
-		pmntfile = setmntent(MOUNTED, "a+");
-		if (!pmntfile) {
-			printf("could not update mount table\n");
-			unlock_mtab();
-			rc = EX_FILEIO;
-			goto mount_exit;
-		}
-		mountent.mnt_fsname = dev_name;
-		mountent.mnt_dir = mountpoint;
-		mountent.mnt_type = CONST_DISCARD(char *,"cifs");
-		mountent.mnt_opts = (char *)malloc(220);
-		if(mountent.mnt_opts) {
-			char * mount_user = getusername();
-			memset(mountent.mnt_opts,0,200);
-			if(flags & MS_RDONLY)
-				strlcat(mountent.mnt_opts,"ro",220);
-			else
-				strlcat(mountent.mnt_opts,"rw",220);
-			if(flags & MS_MANDLOCK)
-				strlcat(mountent.mnt_opts,",mand",220);
-			if(flags & MS_NOEXEC)
-				strlcat(mountent.mnt_opts,",noexec",220);
-			if(flags & MS_NOSUID)
-				strlcat(mountent.mnt_opts,",nosuid",220);
-			if(flags & MS_NODEV)
-				strlcat(mountent.mnt_opts,",nodev",220);
-			if(flags & MS_SYNCHRONOUS)
-				strlcat(mountent.mnt_opts,",sync",220);
-			if(mount_user) {
-				if(getuid() != 0) {
-					strlcat(mountent.mnt_opts,
-						",user=", 220);
-					strlcat(mountent.mnt_opts,
-						mount_user, 220);
-				}
+		goto mount_exit;
+	}
+
+	atexit(unlock_mtab);
+	rc = lock_mtab();
+	if (rc) {
+		printf("cannot lock mtab");
+		goto mount_exit;
+	}
+	pmntfile = setmntent(MOUNTED, "a+");
+	if (!pmntfile) {
+		printf("could not update mount table\n");
+		unlock_mtab();
+		rc = EX_FILEIO;
+		goto mount_exit;
+	}
+	mountent.mnt_fsname = dev_name;
+	mountent.mnt_dir = mountpoint;
+	mountent.mnt_type = CONST_DISCARD(char *,"cifs");
+	mountent.mnt_opts = (char *)malloc(220);
+	if(mountent.mnt_opts) {
+		char * mount_user = getusername();
+		memset(mountent.mnt_opts,0,200);
+		if(flags & MS_RDONLY)
+			strlcat(mountent.mnt_opts,"ro",220);
+		else
+			strlcat(mountent.mnt_opts,"rw",220);
+		if(flags & MS_MANDLOCK)
+			strlcat(mountent.mnt_opts,",mand",220);
+		if(flags & MS_NOEXEC)
+			strlcat(mountent.mnt_opts,",noexec",220);
+		if(flags & MS_NOSUID)
+			strlcat(mountent.mnt_opts,",nosuid",220);
+		if(flags & MS_NODEV)
+			strlcat(mountent.mnt_opts,",nodev",220);
+		if(flags & MS_SYNCHRONOUS)
+			strlcat(mountent.mnt_opts,",sync",220);
+		if(mount_user) {
+			if(getuid() != 0) {
+				strlcat(mountent.mnt_opts,
+					",user=", 220);
+				strlcat(mountent.mnt_opts,
+					mount_user, 220);
 			}
 		}
-		mountent.mnt_freq = 0;
-		mountent.mnt_passno = 0;
-		rc = addmntent(pmntfile,&mountent);
-		endmntent(pmntfile);
-		unlock_mtab();
-		SAFE_FREE(mountent.mnt_opts);
-		if (rc)
-			rc = EX_FILEIO;
 	}
+	mountent.mnt_freq = 0;
+	mountent.mnt_passno = 0;
+	rc = addmntent(pmntfile,&mountent);
+	endmntent(pmntfile);
+	unlock_mtab();
+	SAFE_FREE(mountent.mnt_opts);
+	if (rc)
+		rc = EX_FILEIO;
 mount_exit:
 	if(mountpassword) {
 		int len = strlen(mountpassword);
@@ -1475,6 +1498,8 @@
 		SAFE_FREE(mountpassword);
 	}
 
+	if (addrhead)
+		freeaddrinfo(addrhead);
 	SAFE_FREE(options);
 	SAFE_FREE(orgoptions);
 	SAFE_FREE(resolved_path);

Modified: branches/samba/experimental/source/configure
===================================================================
--- branches/samba/experimental/source/configure	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/configure	2008-12-19 19:22:06 UTC (rev 2238)
@@ -12865,7 +12865,7 @@
 
 default_static_modules="pdb_smbpasswd pdb_tdbsam rpc_lsarpc rpc_samr rpc_winreg rpc_initshutdown rpc_dssetup rpc_wkssvc rpc_svcctl2 rpc_ntsvcs2 rpc_netlogon rpc_netdfs rpc_srvsvc rpc_spoolss rpc_eventlog2 auth_sam auth_unix auth_winbind auth_server auth_domain auth_builtin vfs_default nss_info_template"
 
-default_shared_modules="vfs_recycle vfs_audit vfs_extd_audit vfs_full_audit vfs_netatalk vfs_fake_perms vfs_default_quota vfs_readonly vfs_cap vfs_expand_msdfs vfs_shadow_copy vfs_shadow_copy2 charset_CP850 charset_CP437 auth_script vfs_readahead vfs_xattr_tdb vfs_streams_xattr vfs_acl_xattr vfs_acl_tdb vfs_smb_traffic_analyzer"
+default_shared_modules="vfs_recycle vfs_audit vfs_extd_audit vfs_full_audit vfs_netatalk vfs_fake_perms vfs_default_quota vfs_readonly vfs_cap vfs_expand_msdfs vfs_shadow_copy vfs_shadow_copy2 charset_CP850 charset_CP437 auth_script vfs_readahead vfs_xattr_tdb vfs_streams_xattr vfs_streams_depot vfs_acl_xattr vfs_acl_tdb vfs_smb_traffic_analyzer"
 
 if test "x$developer" = xyes; then
    default_static_modules="$default_static_modules rpc_rpcecho"
@@ -39090,6 +39090,63 @@
 fi
 LIBS="$save_LIBS"
 
+printf "%s" "checking for GPFS libs (with 3.2.1 PTF8 available as GPL)... "
+save_LIBS="$LIBS"
+LIBS="$LIBS -lgpfs"
+cat >conftest.$ac_ext <<_ACEOF
+/* confdefs.h.  */
+_ACEOF
+cat confdefs.h >>conftest.$ac_ext
+cat >>conftest.$ac_ext <<_ACEOF
+/* end confdefs.h.  */
+#include <gpfs.h>
+int
+main ()
+{
+gpfs_set_share(0,GPFS_SHARE_READ,GPFS_DENY_NONE)
+  ;
+  return 0;
+}
+_ACEOF
+rm -f conftest.$ac_objext conftest$ac_exeext
+if { (ac_try="$ac_link"
+case "(($ac_try" in
+  *\"* | *\`* | *\\*) ac_try_echo=\$ac_try;;
+  *) ac_try_echo=$ac_try;;
+esac
+eval "echo \"\$as_me:$LINENO: $ac_try_echo\"") >&5
+  (eval "$ac_link") 2>conftest.er1
+  ac_status=$?
+  grep -v '^ *+' conftest.er1 >conftest.err
+  rm -f conftest.er1
+  cat conftest.err >&5
+  echo "$as_me:$LINENO: \$? = $ac_status" >&5
+  (exit $ac_status); } && {
+	 test -z "$ac_c_werror_flag" ||
+	 test ! -s conftest.err
+       } && test -s conftest$ac_exeext &&
+       $as_test_x conftest$ac_exeext; then
+  samba_cv_HAVE_GPFS=yes
+else
+  echo "$as_me: failed program was:" >&5
+sed 's/^/| /' conftest.$ac_ext >&5
+
+	samba_cv_HAVE_GPFS=no
+fi
+
+rm -f core conftest.err conftest.$ac_objext conftest_ipa8_conftest.oo \
+      conftest$ac_exeext conftest.$ac_ext
+echo $samba_cv_HAVE_GPFS
+if test x"$samba_cv_HAVE_GPFS" = x"yes"; then
+
+cat >>confdefs.h <<\_ACEOF
+#define HAVE_GPFS 1
+_ACEOF
+
+    default_shared_modules="$default_shared_modules vfs_gpfs"
+fi
+LIBS="$save_LIBS"
+
 # Note that all the libunwind symbols in the API are defined to internal
 # platform-specific version, so we must include libunwind.h before checking
 # any of them.

Modified: branches/samba/experimental/source/configure.in
===================================================================
--- branches/samba/experimental/source/configure.in	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/configure.in	2008-12-19 19:22:06 UTC (rev 2238)
@@ -409,7 +409,7 @@
 default_static_modules="pdb_smbpasswd pdb_tdbsam rpc_lsarpc rpc_samr rpc_winreg rpc_initshutdown rpc_dssetup rpc_wkssvc rpc_svcctl2 rpc_ntsvcs2 rpc_netlogon rpc_netdfs rpc_srvsvc rpc_spoolss rpc_eventlog2 auth_sam auth_unix auth_winbind auth_server auth_domain auth_builtin vfs_default nss_info_template"
 
 dnl These are preferably build shared, and static if dlopen() is not available
-default_shared_modules="vfs_recycle vfs_audit vfs_extd_audit vfs_full_audit vfs_netatalk vfs_fake_perms vfs_default_quota vfs_readonly vfs_cap vfs_expand_msdfs vfs_shadow_copy vfs_shadow_copy2 charset_CP850 charset_CP437 auth_script vfs_readahead vfs_xattr_tdb vfs_streams_xattr vfs_acl_xattr vfs_acl_tdb vfs_smb_traffic_analyzer"
+default_shared_modules="vfs_recycle vfs_audit vfs_extd_audit vfs_full_audit vfs_netatalk vfs_fake_perms vfs_default_quota vfs_readonly vfs_cap vfs_expand_msdfs vfs_shadow_copy vfs_shadow_copy2 charset_CP850 charset_CP437 auth_script vfs_readahead vfs_xattr_tdb vfs_streams_xattr vfs_streams_depot vfs_acl_xattr vfs_acl_tdb vfs_smb_traffic_analyzer"
 
 if test "x$developer" = xyes; then
    default_static_modules="$default_static_modules rpc_rpcecho"
@@ -1078,6 +1078,20 @@
 fi
 LIBS="$save_LIBS"
 
+printf "%s" "checking for GPFS libs (with 3.2.1 PTF8 available as GPL)... "
+save_LIBS="$LIBS"
+LIBS="$LIBS -lgpfs"
+AC_TRY_LINK([#include <gpfs.h>],
+          [gpfs_set_share(0,GPFS_SHARE_READ,GPFS_DENY_NONE)],
+          samba_cv_HAVE_GPFS=yes,
+          samba_cv_HAVE_GPFS=no)
+echo $samba_cv_HAVE_GPFS
+if test x"$samba_cv_HAVE_GPFS" = x"yes"; then
+    AC_DEFINE(HAVE_GPFS,1,[Whether GPFS GPL libs are available])
+    default_shared_modules="$default_shared_modules vfs_gpfs"
+fi
+LIBS="$save_LIBS"
+
 # Note that all the libunwind symbols in the API are defined to internal
 # platform-specific version, so we must include libunwind.h before checking
 # any of them.

Modified: branches/samba/experimental/source/include/ads.h
===================================================================
--- branches/samba/experimental/source/include/ads.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/ads.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -80,7 +80,6 @@
 		char *server_site_name;
 		char *client_site_name;
 		time_t current_time;
-		int tried_closest_dc;
 		char *schema_path;
 		char *config_path;
 	} config;

Modified: branches/samba/experimental/source/include/includes.h
===================================================================
--- branches/samba/experimental/source/include/includes.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/includes.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -703,6 +703,7 @@
 #include "librpc/gen_ndr/notify.h"
 #include "librpc/gen_ndr/xattr.h"
 #include "librpc/gen_ndr/ndr_nbt.h"
+#include "librpc/gen_ndr/messaging.h"
 #include "librpc/rpc/dcerpc.h"
 #include "nt_printing.h"
 #include "idmap.h"

Modified: branches/samba/experimental/source/include/messages.h
===================================================================
--- branches/samba/experimental/source/include/messages.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/messages.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -24,92 +24,7 @@
 /* change the message version with any incompatible changes in the protocol */
 #define MESSAGE_VERSION 2
 
-
-#define MSG_TYPE_MASK			0xFFFF
-
-/* general messages */
-#define MSG_DEBUG			0x0001
-#define MSG_PING			0x0002
-#define MSG_PONG			0x0003
-#define MSG_PROFILE			0x0004
-#define MSG_REQ_DEBUGLEVEL		0x0005
-#define MSG_DEBUGLEVEL			0x0006
-#define MSG_REQ_PROFILELEVEL		0x0007
-#define MSG_PROFILELEVEL		0x0008
-#define MSG_REQ_POOL_USAGE		0x0009
-#define MSG_POOL_USAGE			0x000A
-
-/* If dmalloc is included, set a steady-state mark */
-#define MSG_REQ_DMALLOC_MARK		0x000B
-
-/* If dmalloc is included, dump to the dmalloc log a description of
- * what has changed since the last MARK */
-#define MSG_REQ_DMALLOC_LOG_CHANGED	0x000C
-
-#define MSG_SHUTDOWN			0x000D
-
-/* nmbd messages */
-#define MSG_FORCE_ELECTION		0x0101
-#define MSG_WINS_NEW_ENTRY		0x0102
-#define MSG_SEND_PACKET			0x0103
-
-/* printing messages */
-/* #define MSG_PRINTER_NOTIFY  2001*/ /* Obsolete */
-#define MSG_PRINTER_NOTIFY2		0x0202
-
-#define MSG_PRINTER_DRVUPGRADE		0x0203
-#define MSG_PRINTERDATA_INIT_RESET	0x0204
-#define MSG_PRINTER_UPDATE		0x0205
-#define MSG_PRINTER_MOD			0x0206
-
-/* smbd messages */
-#define MSG_SMB_CONF_UPDATED		0x0301
-#define MSG_SMB_FORCE_TDIS		0x0302
-#define MSG_SMB_SAM_SYNC		0x0303
-#define MSG_SMB_SAM_REPL		0x0304
-#define MSG_SMB_UNLOCK			0x0305
-#define MSG_SMB_BREAK_REQUEST		0x0306
-#define MSG_SMB_BREAK_RESPONSE		0x0307
-#define MSG_SMB_ASYNC_LEVEL2_BREAK	0x0308
-#define MSG_SMB_OPEN_RETRY		0x0309
-#define MSG_SMB_KERNEL_BREAK		0x030A
-#define MSG_SMB_FILE_RENAME		0x030B
-#define MSG_SMB_INJECT_FAULT		0x030C
-#define MSG_SMB_BLOCKING_LOCK_CANCEL	0x030D
-#define MSG_SMB_NOTIFY			0x030E
-#define MSG_SMB_STAT_CACHE_DELETE	0x030F
 /*
- * Samba4 compatibility
- */
-#define MSG_PVFS_NOTIFY			0x0310
-/*
- * cluster reconfigure events
- */
-#define MSG_SMB_BRL_VALIDATE		0x0311
-#define MSG_SMB_RELEASE_IP		0x0312
-/*
- * Close a specific file given a share entry.
- */
-#define MSG_SMB_CLOSE_FILE		0x0313
-
-/* winbind messages */
-#define MSG_WINBIND_FINISHED		0x0401
-#define MSG_WINBIND_FORGET_STATE	0x0402
-#define MSG_WINBIND_ONLINE		0x0403
-#define MSG_WINBIND_OFFLINE		0x0404
-#define MSG_WINBIND_ONLINESTATUS	0x0405
-#define MSG_WINBIND_TRY_TO_GO_ONLINE	0x0406
-#define MSG_WINBIND_FAILED_TO_GO_ONLINE 0x0407
-#define MSG_WINBIND_VALIDATE_CACHE	0x0408
-#define MSG_WINBIND_DUMP_DOMAIN_LIST	0x0409
-
-/* event messages */
-#define MSG_DUMP_EVENT_LIST		0x0500
-
-/* dbwrap messages 4001-4999 */
-#define MSG_DBWRAP_TDB2_CHANGES		4001
-
-/*
  * Special flags passed to message_send. Allocated from the top, lets see when
  * it collides with the message types in the lower 16 bits :-)
  */

Modified: branches/samba/experimental/source/include/nss_info.h
===================================================================
--- branches/samba/experimental/source/include/nss_info.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/nss_info.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -66,10 +66,12 @@
 				  TALLOC_CTX *ctx, 
 				  ADS_STRUCT *ads, LDAPMessage *msg,
 				  char **homedir, char **shell, char **gecos, gid_t *p_gid);
-	NTSTATUS (*map_to_alias)( TALLOC_CTX *mem_ctx, const char *domain,
-				  const char *name, char **alias );
-	NTSTATUS (*map_from_alias)( TALLOC_CTX *mem_ctx, const char *domain,
-				    const char *alias, char **name );
+	NTSTATUS (*map_to_alias)(TALLOC_CTX *mem_ctx,
+				 struct nss_domain_entry *e,
+				 const char *name, char **alias);
+	NTSTATUS (*map_from_alias)(TALLOC_CTX *mem_ctx,
+				   struct nss_domain_entry *e,
+				   const char *alias, char **name);
 	NTSTATUS (*close_fn)( void );
 };
 

Modified: branches/samba/experimental/source/include/passdb.h
===================================================================
--- branches/samba/experimental/source/include/passdb.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/passdb.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -23,17 +23,7 @@
 #ifndef _PASSDB_H
 #define _PASSDB_H
 
-
 /*
- * in samba4 idl
- * ACCT_NT_PWD_SET == SAMR_FIELD_PASSWORD and
- * ACCT_LM_PWD_SET == SAMR_FIELD_PASSWORD2
- */
-
-#define ACCT_NT_PWD_SET		0x01000000
-#define ACCT_LM_PWD_SET		0x02000000
-
-/*
  * bit flags representing initialized fields in struct samu
  */
 enum pdb_elements {

Modified: branches/samba/experimental/source/include/proto.h
===================================================================
--- branches/samba/experimental/source/include/proto.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/proto.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -121,7 +121,7 @@
 				       bool is_guest,
 				       struct auth_serversupplied_info **presult);
 struct auth_serversupplied_info *copy_serverinfo(TALLOC_CTX *mem_ctx,
-						 auth_serversupplied_info *src);
+						 const auth_serversupplied_info *src);
 bool init_guest_info(void);
 bool server_info_set_session_key(struct auth_serversupplied_info *info,
 				 DATA_BLOB session_key);
@@ -1538,14 +1538,14 @@
 bool is_zero_ip_v4(struct in_addr ip);
 bool is_zero_addr(const struct sockaddr_storage *pss);
 void zero_ip_v4(struct in_addr *ip);
-void zero_addr(struct sockaddr_storage *pss);
+void zero_sockaddr(struct sockaddr_storage *pss);
 bool same_net_v4(struct in_addr ip1,struct in_addr ip2,struct in_addr mask);
 void in_addr_to_sockaddr_storage(struct sockaddr_storage *ss,
 		struct in_addr ip);
 bool same_net(const struct sockaddr_storage *ip1,
 		const struct sockaddr_storage *ip2,
 		const struct sockaddr_storage *mask);
-bool addr_equal(const struct sockaddr_storage *ip1,
+bool sockaddr_equal(const struct sockaddr_storage *ip1,
 		const struct sockaddr_storage *ip2);
 bool is_address_any(const struct sockaddr_storage *psa);
 uint16_t get_sockaddr_port(const struct sockaddr_storage *pss);
@@ -4742,6 +4742,7 @@
 /* The following definitions come from libsmb/namequery.c  */
 
 bool saf_store( const char *domain, const char *servername );
+bool saf_join_store( const char *domain, const char *servername );
 bool saf_delete( const char *domain );
 char *saf_fetch( const char *domain );
 NODE_STATUS_STRUCT *node_status_query(int fd,
@@ -5213,7 +5214,7 @@
 bool is_deferred_open_entry(const struct share_mode_entry *e);
 bool is_unused_share_mode_entry(const struct share_mode_entry *e);
 void set_share_mode(struct share_mode_lock *lck, files_struct *fsp,
-			uid_t uid, uint16 mid, uint16 op_type, bool initial_delete_on_close_allowed);
+		    uid_t uid, uint16 mid, uint16 op_type);
 void add_deferred_open(struct share_mode_lock *lck, uint16 mid,
 		       struct timeval request_time,
 		       struct file_id id);
@@ -5223,11 +5224,9 @@
 bool downgrade_share_oplock(struct share_mode_lock *lck, files_struct *fsp);
 NTSTATUS can_set_delete_on_close(files_struct *fsp, bool delete_on_close,
 				 uint32 dosmode);
-bool can_set_initial_delete_on_close(const struct share_mode_lock *lck);
 void set_delete_on_close_token(struct share_mode_lock *lck, UNIX_USER_TOKEN *tok);
 void set_delete_on_close_lck(struct share_mode_lock *lck, bool delete_on_close, UNIX_USER_TOKEN *tok);
 bool set_delete_on_close(files_struct *fsp, bool delete_on_close, UNIX_USER_TOKEN *tok);
-bool set_allow_initial_delete_on_close(struct share_mode_lock *lck, files_struct *fsp, bool delete_on_close);
 bool set_sticky_write_time(struct file_id fileid, struct timespec write_time);
 bool set_write_time(struct file_id fileid, struct timespec write_time);
 int share_mode_forall(void (*fn)(const struct share_mode_entry *, const char *,
@@ -5681,7 +5680,7 @@
 char *lp_remote_browse_sync(void);
 const char **lp_wins_server_list(void);
 const char **lp_interfaces(void);
-char *lp_socket_address(void);
+const char *lp_socket_address(void);
 char *lp_nis_home_map_name(void);
 const char **lp_netbios_aliases(void);
 const char *lp_passdb_backend(void);
@@ -7398,6 +7397,25 @@
 			   const char *description);
 void init_samr_alias_info3(struct lsa_String *r,
 			   const char *description);
+void init_samr_user_info5(struct samr_UserInfo5 *r,
+			  const char *account_name,
+			  const char *full_name,
+			  uint32_t rid,
+			  uint32_t primary_gid,
+			  const char *home_directory,
+			  const char *home_drive,
+			  const char *logon_script,
+			  const char *profile_path,
+			  const char *description,
+			  const char *workstations,
+			  NTTIME last_logon,
+			  NTTIME last_logoff,
+			  struct samr_LogonHours logon_hours,
+			  uint16_t bad_password_count,
+			  uint16_t logon_count,
+			  NTTIME last_password_change,
+			  NTTIME acct_expiry,
+			  uint32_t acct_flags);
 void init_samr_user_info7(struct samr_UserInfo7 *r,
 			  const char *account_name);
 void init_samr_user_info9(struct samr_UserInfo9 *r,
@@ -7406,7 +7424,8 @@
 			   uint32_t acct_flags);
 void init_samr_user_info18(struct samr_UserInfo18 *r,
 			   const uint8 lm_pwd[16],
-			   const uint8 nt_pwd[16]);
+			   const uint8 nt_pwd[16],
+			   uint8_t password_expired);
 void init_samr_user_info20(struct samr_UserInfo20 *r,
 			   struct lsa_BinaryString *parameters);
 void init_samr_user_info21(struct samr_UserInfo21 *r,
@@ -7467,11 +7486,43 @@
 			   uint8_t nt_password_set,
 			   uint8_t lm_password_set,
 			   uint8_t password_expired,
-			   uint8_t data[516],
-			   uint8_t pw_len);
+			   struct samr_CryptPassword *pwd_buf);
 void init_samr_user_info24(struct samr_UserInfo24 *r,
-			   uint8_t data[516],
-			   uint8_t pw_len);
+			   struct samr_CryptPassword *pwd_buf,
+			   uint8_t password_expired);
+void init_samr_user_info25(struct samr_UserInfo25 *r,
+			   NTTIME last_logon,
+			   NTTIME last_logoff,
+			   NTTIME last_password_change,
+			   NTTIME acct_expiry,
+			   NTTIME allow_password_change,
+			   NTTIME force_password_change,
+			   const char *account_name,
+			   const char *full_name,
+			   const char *home_directory,
+			   const char *home_drive,
+			   const char *logon_script,
+			   const char *profile_path,
+			   const char *description,
+			   const char *workstations,
+			   const char *comment,
+			   struct lsa_BinaryString *parameters,
+			   uint32_t rid,
+			   uint32_t primary_gid,
+			   uint32_t acct_flags,
+			   uint32_t fields_present,
+			   struct samr_LogonHours logon_hours,
+			   uint16_t bad_password_count,
+			   uint16_t logon_count,
+			   uint16_t country_code,
+			   uint16_t code_page,
+			   uint8_t nt_password_set,
+			   uint8_t lm_password_set,
+			   uint8_t password_expired,
+			   struct samr_CryptPasswordEx *pwd_buf);
+void init_samr_user_info26(struct samr_UserInfo26 *r,
+			   struct samr_CryptPasswordEx *pwd_buf,
+			   uint8_t password_expired);
 void init_samr_CryptPasswordEx(const char *pwd,
 			       DATA_BLOB *session_key,
 			       struct samr_CryptPasswordEx *pwd_buf);
@@ -9613,6 +9664,9 @@
 			char **pp_saved_last_component,
 			SMB_STRUCT_STAT *pst);
 NTSTATUS check_name(connection_struct *conn, const char *name);
+int get_real_filename(connection_struct *conn, const char *path,
+		      const char *name, TALLOC_CTX *mem_ctx,
+		      char **found_name);
 
 /* The following definitions come from smbd/files.c  */
 
@@ -10214,10 +10268,10 @@
 				 const struct nt_user_token *token,
 				 const char **list);
 bool user_ok_token(const char *username, const char *domain,
-		   struct nt_user_token *token, int snum);
+		   const struct nt_user_token *token, int snum);
 bool is_share_read_only_for_token(const char *username,
 				  const char *domain,
-				  struct nt_user_token *token,
+				  const struct nt_user_token *token,
 				  connection_struct *conn);
 
 /* The following definitions come from smbd/srvstr.c  */

Modified: branches/samba/experimental/source/include/rpc_client.h
===================================================================
--- branches/samba/experimental/source/include/rpc_client.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/rpc_client.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -42,54 +42,6 @@
 
 /* macro to expand cookie-cutter code in cli_xxx() using rpc_api_pipe_req() */
 
-#define CLI_DO_RPC_INTERNAL( pcli, ctx, interface, opnum, q_in, r_out, \
-                             q_ps, r_ps, q_io_fn, r_io_fn, default_error, copy_sess_key ) \
-{\
-	SMB_ASSERT(ndr_syntax_id_equal(&pcli->abstract_syntax, interface)); \
-	if (!prs_init( &q_ps, RPC_MAX_PDU_FRAG_LEN, ctx, MARSHALL )) { \
-		return NT_STATUS_NO_MEMORY;\
-	}\
-	prs_init_empty( &r_ps, ctx, UNMARSHALL );\
-	if ( copy_sess_key) prs_set_session_key(&q_ps, (const char *)pcli->dc->sess_key);\
-	if ( q_io_fn("", &q_in, &q_ps, 0) ) {\
-		NTSTATUS _smb_pipe_stat_ = rpc_api_pipe_req(pcli, opnum, &q_ps, &r_ps); \
-		if (!NT_STATUS_IS_OK(_smb_pipe_stat_)) {\
-			prs_mem_free( &q_ps );\
-			prs_mem_free( &r_ps );\
-			return _smb_pipe_stat_;\
-		}\
-		if ( copy_sess_key ) prs_set_session_key(&r_ps, (const char *)pcli->dc->sess_key);\
-		if (!r_io_fn("", &r_out, &r_ps, 0)) {\
-			prs_mem_free( &q_ps );\
-			prs_mem_free( &r_ps );\
-			return default_error;\
-		}\
-	} else {\
-		prs_mem_free( &q_ps );\
-		prs_mem_free( &r_ps );\
-		return default_error;\
-	}\
-	prs_mem_free( &q_ps );\
-	prs_mem_free( &r_ps );\
-}
-
-#define CLI_DO_RPC_COPY_SESS_KEY( pcli, ctx, p_idx, opnum, q_in, r_out, \
-				  q_ps, r_ps, q_io_fn, r_io_fn, default_error ) \
-{\
-	CLI_DO_RPC_INTERNAL( pcli, ctx, p_idx, opnum, q_in, r_out, \
-			     q_ps, r_ps, q_io_fn, r_io_fn, default_error, True ); \
-}
-
-#define CLI_DO_RPC( pcli, ctx, p_idx, opnum, q_in, r_out, \
-                    q_ps, r_ps, q_io_fn, r_io_fn, default_error ) \
-{\
-	CLI_DO_RPC_INTERNAL( pcli, ctx, p_idx, opnum, q_in, r_out, \
-			     q_ps, r_ps, q_io_fn, r_io_fn, default_error, False ); \
-}
-
-
-/* Arrrgg. Same but with WERRORS. Needed for registry code. */
-
 #define CLI_DO_RPC_WERR( pcli, ctx, interface, opnum, q_in, r_out, \
                              q_ps, r_ps, q_io_fn, r_io_fn, default_error ) \
 {\

Modified: branches/samba/experimental/source/include/smb.h
===================================================================
--- branches/samba/experimental/source/include/smb.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/smb.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -717,7 +717,6 @@
 };
 
 #define SHARE_MODE_FLAG_POSIX_OPEN	0x1
-#define SHARE_MODE_ALLOW_INITIAL_DELETE_ON_CLOSE      0x2
 
 /* struct returned by get_share_modes */
 struct share_mode_entry {

Modified: branches/samba/experimental/source/include/version.h
===================================================================
--- branches/samba/experimental/source/include/version.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/version.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2,6 +2,6 @@
 #define SAMBA_VERSION_MAJOR 3
 #define SAMBA_VERSION_MINOR 3
 #define SAMBA_VERSION_RELEASE 0
-#define SAMBA_VERSION_RC_RELEASE 1
-#define SAMBA_VERSION_OFFICIAL_STRING "3.3.0rc1"
+#define SAMBA_VERSION_RC_RELEASE 2
+#define SAMBA_VERSION_OFFICIAL_STRING "3.3.0rc2"
 #define SAMBA_VERSION_STRING samba_version_string()

Modified: branches/samba/experimental/source/include/vfs.h
===================================================================
--- branches/samba/experimental/source/include/vfs.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/vfs.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -205,6 +205,7 @@
 	SMB_VFS_OP_CHFLAGS,
 	SMB_VFS_OP_FILE_ID_CREATE,
 	SMB_VFS_OP_STREAMINFO,
+	SMB_VFS_OP_GET_REAL_FILENAME,
 
 	/* NT ACL operations. */
 
@@ -353,6 +354,12 @@
 				       unsigned int *num_streams,
 				       struct stream_struct **streams);
 
+		int (*get_real_filename)(struct vfs_handle_struct *handle,
+					 const char *path,
+					 const char *name,
+					 TALLOC_CTX *mem_ctx,
+					 char **found_name);
+
 		/* NT ACL operations. */
 
 		NTSTATUS (*fget_nt_acl)(struct vfs_handle_struct *handle,
@@ -487,6 +494,7 @@
 		struct vfs_handle_struct *chflags;
 		struct vfs_handle_struct *file_id_create;
 		struct vfs_handle_struct *streaminfo;
+		struct vfs_handle_struct *get_real_filename;
 
 		/* NT ACL operations. */
 

Modified: branches/samba/experimental/source/include/vfs_macros.h
===================================================================
--- branches/samba/experimental/source/include/vfs_macros.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/include/vfs_macros.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -84,6 +84,7 @@
 #define SMB_VFS_CHFLAGS(conn, path, flags) ((conn)->vfs.ops.chflags((conn)->vfs.handles.chflags, (path), (flags)))
 #define SMB_VFS_FILE_ID_CREATE(conn, dev, inode) ((conn)->vfs.ops.file_id_create((conn)->vfs.handles.file_id_create, (dev), (inode)))
 #define SMB_VFS_STREAMINFO(conn, fsp, fname, mem_ctx, num_streams, streams) ((conn)->vfs.ops.streaminfo((conn)->vfs.handles.streaminfo, (fsp), (fname), (mem_ctx), (num_streams), (streams)))
+#define SMB_VFS_GET_REAL_FILENAME(conn, path, name, mem_ctx, found_name) ((conn)->vfs.ops.get_real_filename((conn)->vfs.handles.get_real_filename, (path), (name), (mem_ctx), (found_name)))
 
 /* NT ACL operations. */
 #define SMB_VFS_FGET_NT_ACL(fsp, security_info, ppdesc) ((fsp)->conn->vfs.ops.fget_nt_acl((fsp)->conn->vfs.handles.fget_nt_acl, (fsp), (security_info), (ppdesc)))
@@ -92,7 +93,7 @@
 
 /* POSIX ACL operations. */
 #define SMB_VFS_CHMOD_ACL(conn, name, mode) ((conn)->vfs.ops.chmod_acl((conn)->vfs.handles.chmod_acl, (name), (mode)))
-#define SMB_VFS_FCHMOD_ACL(fsp, mode) ((fsp)->conn->vfs.ops.fchmod_acl((fsp)->conn->vfs.handles.chmod_acl, (fsp), (mode)))
+#define SMB_VFS_FCHMOD_ACL(fsp, mode) ((fsp)->conn->vfs.ops.fchmod_acl((fsp)->conn->vfs.handles.fchmod_acl, (fsp), (mode)))
 
 #define SMB_VFS_SYS_ACL_GET_ENTRY(conn, theacl, entry_id, entry_p) ((conn)->vfs.ops.sys_acl_get_entry((conn)->vfs.handles.sys_acl_get_entry, (theacl), (entry_id), (entry_p)))
 #define SMB_VFS_SYS_ACL_GET_TAG_TYPE(conn, entry_d, tag_type_p) ((conn)->vfs.ops.sys_acl_get_tag_type((conn)->vfs.handles.sys_acl_get_tag_type, (entry_d), (tag_type_p)))
@@ -209,6 +210,7 @@
 #define SMB_VFS_OPAQUE_CHFLAGS(conn, path, flags) ((conn)->vfs_opaque.ops.chflags((conn)->vfs_opaque.handles.chflags, (path), (flags)))
 #define SMB_VFS_OPAQUE_FILE_ID_CREATE(conn, dev, inode) ((conn)->vfs.ops_opaque.file_id_create((conn)->vfs_opaque.handles.file_id_create, (dev), (inode)))
 #define SMB_VFS_OPAQUE_STREAMINFO(conn, fsp, fname, mem_ctx, num_streams, streams) ((conn)->vfs_opaque.ops.streaminfo((conn)->vfs_opaque.handles.streaminfo, (fsp), (fname), (mem_ctx), (num_streams), (streams)))
+#define SMB_VFS_OPAQUE_GET_REAL_FILENAME(conn, path, name, mem_ctx, found_name) ((conn)->vfs_opaque.ops.get_real_filename((conn)->vfs_opaque.handles.get_real_filename, (path), (name), (mem_ctx), (found_name)))
 
 /* NT ACL operations. */
 #define SMB_VFS_OPAQUE_FGET_NT_ACL(fsp, security_info, ppdesc) ((fsp)->conn->vfs_opaque.ops.fget_nt_acl((fsp)->conn->vfs_opaque.handles.fget_nt_acl, (fsp), (security_info), (ppdesc)))
@@ -217,7 +219,7 @@
 
 /* POSIX ACL operations. */
 #define SMB_VFS_OPAQUE_CHMOD_ACL(conn, name, mode) ((conn)->vfs_opaque.ops.chmod_acl((conn)->vfs_opaque.handles.chmod_acl, (name), (mode)))
-#define SMB_VFS_OPAQUE_FCHMOD_ACL(fsp, mode) ((fsp)->conn->vfs_opaque.ops.fchmod_acl((fsp)->conn->vfs_opaque.handles.chmod_acl, (fsp), (mode)))
+#define SMB_VFS_OPAQUE_FCHMOD_ACL(fsp, mode) ((fsp)->conn->vfs_opaque.ops.fchmod_acl((fsp)->conn->vfs_opaque.handles.fchmod_acl, (fsp), (mode)))
 
 #define SMB_VFS_OPAQUE_SYS_ACL_GET_ENTRY(conn, theacl, entry_id, entry_p) ((conn)->vfs_opaque.ops.sys_acl_get_entry((conn)->vfs_opaque.handles.sys_acl_get_entry, (theacl), (entry_id), (entry_p)))
 #define SMB_VFS_OPAQUE_SYS_ACL_GET_TAG_TYPE(conn, entry_d, tag_type_p) ((conn)->vfs_opaque.ops.sys_acl_get_tag_type((conn)->vfs_opaque.handles.sys_acl_get_tag_type, (entry_d), (tag_type_p)))
@@ -335,6 +337,7 @@
 #define SMB_VFS_NEXT_CHFLAGS(handle, path, flags) ((handle)->vfs_next.ops.chflags((handle)->vfs_next.handles.chflags, (path), (flags)))
 #define SMB_VFS_NEXT_FILE_ID_CREATE(handle, dev, inode) ((handle)->vfs_next.ops.file_id_create((handle)->vfs_next.handles.file_id_create, (dev), (inode)))
 #define SMB_VFS_NEXT_STREAMINFO(handle, fsp, fname, mem_ctx, num_streams, streams) ((handle)->vfs_next.ops.streaminfo((handle)->vfs_next.handles.streaminfo, (fsp), (fname), (mem_ctx), (num_streams), (streams)))
+#define SMB_VFS_NEXT_GET_REAL_FILENAME(conn, path, name, mem_ctx, found_name) ((conn)->vfs_next.ops.get_real_filename((conn)->vfs_next.handles.get_real_filename, (path), (name), (mem_ctx), (found_name)))
 
 /* NT ACL operations. */
 #define SMB_VFS_NEXT_FGET_NT_ACL(handle, fsp, security_info, ppdesc) ((handle)->vfs_next.ops.fget_nt_acl((handle)->vfs_next.handles.fget_nt_acl, (fsp), (security_info), (ppdesc)))
@@ -343,7 +346,7 @@
 
 /* POSIX ACL operations. */
 #define SMB_VFS_NEXT_CHMOD_ACL(handle, name, mode) ((handle)->vfs_next.ops.chmod_acl((handle)->vfs_next.handles.chmod_acl, (name), (mode)))
-#define SMB_VFS_NEXT_FCHMOD_ACL(handle, fsp, mode) ((handle)->vfs_next.ops.fchmod_acl((handle)->vfs_next.handles.chmod_acl, (fsp), (mode)))
+#define SMB_VFS_NEXT_FCHMOD_ACL(handle, fsp, mode) ((handle)->vfs_next.ops.fchmod_acl((handle)->vfs_next.handles.fchmod_acl, (fsp), (mode)))
 
 #define SMB_VFS_NEXT_SYS_ACL_GET_ENTRY(handle, theacl, entry_id, entry_p) ((handle)->vfs_next.ops.sys_acl_get_entry((handle)->vfs_next.handles.sys_acl_get_entry, (theacl), (entry_id), (entry_p)))
 #define SMB_VFS_NEXT_SYS_ACL_GET_TAG_TYPE(handle, entry_d, tag_type_p) ((handle)->vfs_next.ops.sys_acl_get_tag_type((handle)->vfs_next.handles.sys_acl_get_tag_type, (entry_d), (tag_type_p)))

Modified: branches/samba/experimental/source/lib/debug.c
===================================================================
--- branches/samba/experimental/source/lib/debug.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/lib/debug.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -851,7 +851,7 @@
 		ret = vasprintf(&msgbuf, format_str, ap);
 		va_end(ap);
 
-		if (ret == -1) {
+		if (ret != -1) {
 			syslog(priority, "%s", msgbuf);
 		}
 		SAFE_FREE(msgbuf);

Modified: branches/samba/experimental/source/lib/interface.c
===================================================================
--- branches/samba/experimental/source/lib/interface.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/lib/interface.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -33,7 +33,7 @@
 {
 	struct interface *i;
 	for (i=local_interfaces;i;i=i->next) {
-		if (addr_equal(&i->ip,ip)) {
+		if (sockaddr_equal(&i->ip,ip)) {
 			return true;
 		}
 	}
@@ -65,7 +65,7 @@
 			if (same_net(ip, &i->ip, &i->netmask)) {
 				return i;
 			}
-		} else if (addr_equal(&i->ip, ip)) {
+		} else if (sockaddr_equal(&i->ip, ip)) {
 			return i;
 		}
 	}
@@ -93,7 +93,7 @@
 {
 	struct interface *i;
 	for (i=local_interfaces;i;i=i->next) {
-		if (addr_equal(&i->ip,pss)) {
+		if (sockaddr_equal(&i->ip,pss)) {
 			struct sockaddr_in6 *psa6 =
 				(struct sockaddr_in6 *)pss;
 			psa6->sin6_scope_id = if_nametoindex(i->name);
@@ -388,7 +388,7 @@
 		}
 
 		for (i=0;i<total_probed;i++) {
-			if (addr_equal(&ss, &probed_ifaces[i].ip)) {
+			if (sockaddr_equal(&ss, &probed_ifaces[i].ip)) {
 				add_interface(&probed_ifaces[i]);
 				return;
 			}
@@ -441,7 +441,7 @@
 	make_net(&ss_net, &ss, &ss_mask);
 
 	/* Maybe the first component was a broadcast address. */
-	if (addr_equal(&ss_bcast, &ss) || addr_equal(&ss_net, &ss)) {
+	if (sockaddr_equal(&ss_bcast, &ss) || sockaddr_equal(&ss_net, &ss)) {
 		for (i=0;i<total_probed;i++) {
 			if (same_net(&ss, &probed_ifaces[i].ip, &ss_mask)) {
 				/* Temporarily replace netmask on

Modified: branches/samba/experimental/source/lib/netapi/user.c
===================================================================
--- branches/samba/experimental/source/lib/netapi/user.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/lib/netapi/user.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -46,7 +46,7 @@
 		fields_present |= SAMR_FIELD_ACCOUNT_NAME;
 	}
 	if (infoX->usriX_password) {
-		fields_present |= SAMR_FIELD_PASSWORD;
+		fields_present |= SAMR_FIELD_NT_PASSWORD_PRESENT;
 	}
 	if (infoX->usriX_flags) {
 		fields_present |= SAMR_FIELD_ACCT_FLAGS;
@@ -553,7 +553,7 @@
 
 	status = rpccli_samr_OpenUser(pipe_cli, ctx,
 				      &domain_handle,
-				      STD_RIGHT_DELETE_ACCESS,
+				      SEC_STD_DELETE,
 				      user_rids.ids[0],
 				      &user_handle);
 	if (!NT_STATUS_IS_OK(status)) {

Modified: branches/samba/experimental/source/lib/popt_common.c
===================================================================
--- branches/samba/experimental/source/lib/popt_common.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/lib/popt_common.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -166,7 +166,7 @@
 };
 
 struct poptOption popt_common_version[] = {
-	{ NULL, 0, POPT_ARG_CALLBACK, (void *)popt_common_callback },
+	{ NULL, 0, POPT_ARG_CALLBACK|POPT_CBFLAG_POST, (void *)popt_common_callback },
 	{ "version", 'V', POPT_ARG_NONE, NULL, 'V', "Print version" },
 	POPT_TABLEEND
 };

Modified: branches/samba/experimental/source/lib/util_sock.c
===================================================================
--- branches/samba/experimental/source/lib/util_sock.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/lib/util_sock.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -234,7 +234,7 @@
 	}
 #endif
 
-	zero_addr(pss);
+	zero_sockaddr(pss);
 
 	if (!interpret_string_addr_internal(&res, str, flags|AI_ADDRCONFIG)) {
 		return false;
@@ -334,7 +334,7 @@
  Set an address to INADDR_ANY.
 ******************************************************************/
 
-void zero_addr(struct sockaddr_storage *pss)
+void zero_sockaddr(struct sockaddr_storage *pss)
 {
 	memset(pss, '\0', sizeof(*pss));
 	/* Ensure we're at least a valid sockaddr-storage. */
@@ -429,8 +429,8 @@
  Are two sockaddr_storage's the same family and address ? Ignore port etc.
 ********************************************************************/
 
-bool addr_equal(const struct sockaddr_storage *ip1,
-		const struct sockaddr_storage *ip2)
+bool sockaddr_equal(const struct sockaddr_storage *ip1,
+		    const struct sockaddr_storage *ip2)
 {
 	if (ip1->ss_family != ip2->ss_family) {
 		/* Never the same. */
@@ -1659,7 +1659,7 @@
 		if (!res->ai_addr) {
 			continue;
 		}
-		if (addr_equal((const struct sockaddr_storage *)res->ai_addr,
+		if (sockaddr_equal((const struct sockaddr_storage *)res->ai_addr,
 					pss)) {
 			freeaddrinfo(ailist);
 			return true;
@@ -1772,7 +1772,7 @@
 	p = get_peer_addr_internal(fd, addr_buf, sizeof(addr_buf), &ss, &length);
 
 	/* it might be the same as the last one - save some DNS work */
-	if (addr_equal(&ss, &nc.ss)) {
+	if (sockaddr_equal(&ss, &nc.ss)) {
 		return nc.name ? nc.name : "UNKNOWN";
 	}
 
@@ -2091,7 +2091,7 @@
 		}
 		n = get_interfaces(nics, MAX_INTERFACES);
 		for (i=0; i<n; i++) {
-			if (addr_equal(&nics[i].ip, &ss)) {
+			if (sockaddr_equal(&nics[i].ip, &ss)) {
 				TALLOC_FREE(nics);
 				return true;
 			}

Modified: branches/samba/experimental/source/libads/kerberos.c
===================================================================
--- branches/samba/experimental/source/libads/kerberos.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libads/kerberos.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -772,7 +772,7 @@
 		get_kdc_list(realm, sitename, &ip_srv_site, &count_site);
 
 		for (i = 0; i < count_site; i++) {
-			if (addr_equal(&ip_srv_site[i].ss, pss)) {
+			if (sockaddr_equal(&ip_srv_site[i].ss, pss)) {
 				continue;
 			}
 			/* Append to the string - inefficient
@@ -794,13 +794,13 @@
 	for (i = 0; i < count_nonsite; i++) {
 		int j;
 
-		if (addr_equal(&ip_srv_nonsite[i].ss, pss)) {
+		if (sockaddr_equal(&ip_srv_nonsite[i].ss, pss)) {
 			continue;
 		}
 
 		/* Ensure this isn't an IP already seen (YUK! this is n*n....) */
 		for (j = 0; j < count_site; j++) {
-			if (addr_equal(&ip_srv_nonsite[i].ss,
+			if (sockaddr_equal(&ip_srv_nonsite[i].ss,
 						&ip_srv_site[j].ss)) {
 				break;
 			}

Modified: branches/samba/experimental/source/libads/kerberos_keytab.c
===================================================================
--- branches/samba/experimental/source/libads/kerberos_keytab.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libads/kerberos_keytab.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -725,8 +725,11 @@
 
 		ret = smb_krb5_enctype_to_string(context, enctype, &etype_s);
 		if (ret) {
-			SAFE_FREE(princ_s);
-			goto out;
+			if (asprintf(&etype_s, "UNKNOWN: %d\n", enctype) == -1)
+			{
+				SAFE_FREE(princ_s);
+				goto out;
+			}
 		}
 
 		printf("%3d  %s\t\t %s\n", kt_entry.vno, etype_s, princ_s);

Modified: branches/samba/experimental/source/libads/ldap.c
===================================================================
--- branches/samba/experimental/source/libads/ldap.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libads/ldap.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -162,6 +162,11 @@
 		return True;
 	}
 
+	if (ads->config.client_site_name == NULL) {
+		DEBUG(10,("ads_closest_dc: client belongs to no site\n"));
+		return True;
+	}
+
 	DEBUG(10,("ads_closest_dc: %s is not the closest DC\n", 
 		ads->config.ldap_server_name));
 
@@ -267,10 +272,12 @@
 
 static NTSTATUS ads_find_dc(ADS_STRUCT *ads)
 {
+	const char *c_domain;
 	const char *c_realm;
 	int count, i=0;
 	struct ip_service *ip_list;
 	const char *realm;
+	const char *domain;
 	bool got_realm = False;
 	bool use_own_domain = False;
 	char *sitename;
@@ -308,13 +315,44 @@
 		return NT_STATUS_INVALID_PARAMETER; /* rather need MISSING_PARAMETER ... */
 	}
 
+	if ( use_own_domain ) {
+		c_domain = lp_workgroup();
+	} else {
+		c_domain = ads->server.workgroup;
+	}
+
 	realm = c_realm;
+	domain = c_domain;
 
+	/*
+	 * In case of LDAP we use get_dc_name() as that
+	 * creates the custom krb5.conf file
+	 */
+	if (!(ads->auth.flags & ADS_AUTH_NO_BIND)) {
+		fstring srv_name;
+		struct sockaddr_storage ip_out;
+
+		DEBUG(6,("ads_find_dc: (ldap) looking for %s '%s'\n",
+			(got_realm ? "realm" : "domain"), realm));
+
+		if (get_dc_name(domain, realm, srv_name, &ip_out)) {
+			/*
+			 * we call ads_try_connect() to fill in the
+			 * ads->config details
+			 */
+			if (ads_try_connect(ads, srv_name, false)) {
+				return NT_STATUS_OK;
+			}
+		}
+
+		return NT_STATUS_NO_LOGON_SERVERS;
+	}
+
 	sitename = sitename_fetch(realm);
 
  again:
 
-	DEBUG(6,("ads_find_dc: looking for %s '%s'\n",
+	DEBUG(6,("ads_find_dc: (cldap) looking for %s '%s'\n",
 		(got_realm ? "realm" : "domain"), realm));
 
 	status = get_sorted_dc_list(realm, sitename, &ip_list, &count, got_realm);
@@ -613,9 +651,8 @@
 
 	/* cache the successful connection for workgroup and realm */
 	if (ads_closest_dc(ads)) {
-		print_sockaddr(addr, sizeof(addr), &ads->ldap.ss);
-		saf_store( ads->server.workgroup, addr);
-		saf_store( ads->server.realm, addr);
+		saf_store( ads->server.workgroup, ads->config.ldap_server_name);
+		saf_store( ads->server.realm, ads->config.ldap_server_name);
 	}
 
 	ldap_set_option(ads->ldap.ld, LDAP_OPT_PROTOCOL_VERSION, &version);

Modified: branches/samba/experimental/source/libads/ndr.c
===================================================================
--- branches/samba/experimental/source/libads/ndr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libads/ndr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -75,7 +75,6 @@
 	ndr_print_string(ndr, "server_site_name", r->config.server_site_name);
 	ndr_print_string(ndr, "client_site_name", r->config.client_site_name);
 	ndr_print_time_t(ndr, "current_time", r->config.current_time);
-	ndr_print_bool(ndr, "tried_closest_dc", r->config.tried_closest_dc);
 	ndr_print_string(ndr, "schema_path", r->config.schema_path);
 	ndr_print_string(ndr, "config_path", r->config.config_path);
 	ndr->depth--;

Modified: branches/samba/experimental/source/libnet/libnet_join.c
===================================================================
--- branches/samba/experimental/source/libnet/libnet_join.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libnet/libnet_join.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -762,7 +762,6 @@
 	struct lsa_String lsa_acct_name;
 	uint32_t user_rid;
 	uint32_t acct_flags = ACB_WSTRUST;
-	uchar md4_trust_password[16];
 	struct samr_Ids user_rids;
 	struct samr_Ids name_types;
 	union samr_UserInfo user_info;
@@ -898,14 +897,6 @@
 		goto done;
 	}
 
-	/* Create a random machine account password and generate the hash */
-
-	E_md4hash(r->in.machine_password, md4_trust_password);
-
-	init_samr_CryptPasswordEx(r->in.machine_password,
-				  &cli->user_session_key,
-				  &crypt_pwd_ex);
-
 	/* Fill in the additional account flags now */
 
 	acct_flags |= ACB_PWNOEXP;
@@ -916,23 +907,40 @@
 		;;
 	}
 
-	/* Set password and account flags on machine account */
+	/* Set account flags on machine account */
+	ZERO_STRUCT(user_info.info16);
+	user_info.info16.acct_flags = acct_flags;
 
-	ZERO_STRUCT(user_info.info25);
-
-	user_info.info25.info.fields_present = ACCT_NT_PWD_SET |
-					       ACCT_LM_PWD_SET |
-					       SAMR_FIELD_ACCT_FLAGS;
-
-	user_info.info25.info.acct_flags = acct_flags;
-	memcpy(&user_info.info25.password.data, crypt_pwd_ex.data,
-	       sizeof(crypt_pwd_ex.data));
-
 	status = rpccli_samr_SetUserInfo(pipe_hnd, mem_ctx,
 					 &user_pol,
-					 25,
+					 16,
 					 &user_info);
 
+	if (!NT_STATUS_IS_OK(status)) {
+
+		rpccli_samr_DeleteUser(pipe_hnd, mem_ctx,
+				       &user_pol);
+
+		libnet_join_set_error_string(mem_ctx, r,
+			"Failed to set account flags for machine account (%s)\n",
+			nt_errstr(status));
+		goto done;
+	}
+
+	/* Set password on machine account - first try level 26 */
+
+	init_samr_CryptPasswordEx(r->in.machine_password,
+				  &cli->user_session_key,
+				  &crypt_pwd_ex);
+
+	init_samr_user_info26(&user_info.info26, &crypt_pwd_ex,
+			      PASS_DONT_CHANGE_AT_NEXT_LOGON);
+
+	status = rpccli_samr_SetUserInfo2(pipe_hnd, mem_ctx,
+					  &user_pol,
+					  26,
+					  &user_info);
+
 	if (NT_STATUS_EQUAL(status, NT_STATUS(DCERPC_FAULT_INVALID_TAG))) {
 
 		/* retry with level 24 */
@@ -941,7 +949,8 @@
 					&cli->user_session_key,
 					&crypt_pwd);
 
-		init_samr_user_info24(&user_info.info24, crypt_pwd.data, 24);
+		init_samr_user_info24(&user_info.info24, &crypt_pwd,
+				      PASS_DONT_CHANGE_AT_NEXT_LOGON);
 
 		status = rpccli_samr_SetUserInfo2(pipe_hnd, mem_ctx,
 						  &user_pol,
@@ -1512,7 +1521,10 @@
 		return WERR_OK;
 	}
 
-	saf_store(r->in.domain_name, r->in.dc_name);
+	saf_join_store(r->out.netbios_domain_name, r->in.dc_name);
+	if (r->out.dns_domain_name) {
+		saf_join_store(r->out.dns_domain_name, r->in.dc_name);
+	}
 
 #ifdef WITH_ADS
 	if (r->out.domain_is_ad) {
@@ -1743,6 +1755,7 @@
 				     r->in.domain_name,
 				     NULL,
 				     NULL,
+				     DS_FORCE_REDISCOVERY |
 				     DS_DIRECTORY_SERVICE_REQUIRED |
 				     DS_WRITABLE_REQUIRED |
 				     DS_RETURN_DNS_NAME,

Modified: branches/samba/experimental/source/libnet/libnet_keytab.c
===================================================================
--- branches/samba/experimental/source/libnet/libnet_keytab.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libnet/libnet_keytab.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -324,7 +324,7 @@
 
 	ret = krb5_kt_start_seq_get(ctx->context, ctx->keytab, &cursor);
 	if (ret) {
-		DEBUG(10, ("krb5_kt_start_seq_get failed: %s",
+		DEBUG(10, ("krb5_kt_start_seq_get failed: %s\n",
 			  error_message(ret)));
 		return NULL;
 	}

Modified: branches/samba/experimental/source/libnet/libnet_samsync.c
===================================================================
--- branches/samba/experimental/source/libnet/libnet_samsync.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libnet/libnet_samsync.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -282,8 +282,8 @@
  * libnet_samsync
  */
 
-void libnet_init_netr_ChangeLogEntry(struct samsync_object *o,
-				     struct netr_ChangeLogEntry *e)
+static void libnet_init_netr_ChangeLogEntry(struct samsync_object *o,
+					    struct netr_ChangeLogEntry *e)
 {
 	ZERO_STRUCTP(e);
 

Modified: branches/samba/experimental/source/libnet/libnet_samsync_display.c
===================================================================
--- branches/samba/experimental/source/libnet/libnet_samsync_display.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libnet/libnet_samsync_display.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -126,7 +126,7 @@
 
 static void display_delete_group(uint32_t rid)
 {
-	d_printf("Delete Group '%d' ", rid);
+	d_printf("Delete Group '%d'\n", rid);
 }
 
 static void display_rename_group(uint32_t rid, struct netr_DELTA_RENAME *r)
@@ -138,7 +138,7 @@
 
 static void display_delete_user(uint32_t rid)
 {
-	d_printf("Delete User '%d' ", rid);
+	d_printf("Delete User '%d'\n", rid);
 }
 
 static void display_rename_user(uint32_t rid, struct netr_DELTA_RENAME *r)
@@ -150,7 +150,7 @@
 
 static void display_delete_alias(uint32_t rid)
 {
-	d_printf("Delete Alias '%d' ", rid);
+	d_printf("Delete Alias '%d'\n", rid);
 }
 
 static void display_rename_alias(uint32_t rid, struct netr_DELTA_RENAME *r)

Modified: branches/samba/experimental/source/librpc/gen_ndr/cli_samr.c
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/cli_samr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/cli_samr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2022,7 +2022,7 @@
 				    TALLOC_CTX *mem_ctx,
 				    struct policy_handle *user_handle /* [in] [ref] */,
 				    uint16_t level /* [in]  */,
-				    union samr_UserInfo *info /* [out] [ref,switch_is(level)] */)
+				    union samr_UserInfo **info /* [out] [ref,switch_is(level)] */)
 {
 	struct samr_QueryUserInfo2 r;
 	NTSTATUS status;
@@ -2921,8 +2921,8 @@
 NTSTATUS rpccli_samr_ValidatePassword(struct rpc_pipe_client *cli,
 				      TALLOC_CTX *mem_ctx,
 				      enum samr_ValidatePasswordLevel level /* [in]  */,
-				      union samr_ValidatePasswordReq req /* [in] [switch_is(level)] */,
-				      union samr_ValidatePasswordRep *rep /* [out] [ref,switch_is(level)] */)
+				      union samr_ValidatePasswordReq *req /* [in] [ref,switch_is(level)] */,
+				      union samr_ValidatePasswordRep **rep /* [out] [ref,switch_is(level)] */)
 {
 	struct samr_ValidatePassword r;
 	NTSTATUS status;

Modified: branches/samba/experimental/source/librpc/gen_ndr/cli_samr.h
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/cli_samr.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/cli_samr.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -255,7 +255,7 @@
 				    TALLOC_CTX *mem_ctx,
 				    struct policy_handle *user_handle /* [in] [ref] */,
 				    uint16_t level /* [in]  */,
-				    union samr_UserInfo *info /* [out] [ref,switch_is(level)] */);
+				    union samr_UserInfo **info /* [out] [ref,switch_is(level)] */);
 NTSTATUS rpccli_samr_QueryDisplayInfo2(struct rpc_pipe_client *cli,
 				       TALLOC_CTX *mem_ctx,
 				       struct policy_handle *domain_handle /* [in] [ref] */,
@@ -384,6 +384,6 @@
 NTSTATUS rpccli_samr_ValidatePassword(struct rpc_pipe_client *cli,
 				      TALLOC_CTX *mem_ctx,
 				      enum samr_ValidatePasswordLevel level /* [in]  */,
-				      union samr_ValidatePasswordReq req /* [in] [switch_is(level)] */,
-				      union samr_ValidatePasswordRep *rep /* [out] [ref,switch_is(level)] */);
+				      union samr_ValidatePasswordReq *req /* [in] [ref,switch_is(level)] */,
+				      union samr_ValidatePasswordRep **rep /* [out] [ref,switch_is(level)] */);
 #endif /* __CLI_SAMR__ */

Modified: branches/samba/experimental/source/librpc/gen_ndr/messaging.h
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/messaging.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/messaging.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -5,9 +5,123 @@
 #ifndef _HEADER_messaging
 #define _HEADER_messaging
 
+#define MSG_TYPE_MASK	( 0xFFFF )
+enum messaging_type
+#ifndef USE_UINT_ENUMS
+ {
+	MSG_DEBUG=0x0001,
+	MSG_PING=0x0002,
+	MSG_PONG=0x0003,
+	MSG_PROFILE=0x0004,
+	MSG_REQ_DEBUGLEVEL=0x0005,
+	MSG_DEBUGLEVEL=0x0006,
+	MSG_REQ_PROFILELEVEL=0x0007,
+	MSG_PROFILELEVEL=0x0008,
+	MSG_REQ_POOL_USAGE=0x0009,
+	MSG_POOL_USAGE=0x000A,
+	MSG_REQ_DMALLOC_MARK=0x000B,
+	MSG_REQ_DMALLOC_LOG_CHANGED=0x000C,
+	MSG_SHUTDOWN=0x000D,
+	MSG_FORCE_ELECTION=0x0101,
+	MSG_WINS_NEW_ENTRY=0x0102,
+	MSG_SEND_PACKET=0x0103,
+	MSG_PRINTER_NOTIFY=0x2001,
+	MSG_PRINTER_NOTIFY2=0x0202,
+	MSG_PRINTER_DRVUPGRADE=0x0203,
+	MSG_PRINTERDATA_INIT_RESET=0x0204,
+	MSG_PRINTER_UPDATE=0x0205,
+	MSG_PRINTER_MOD=0x0206,
+	MSG_SMB_CONF_UPDATED=0x0301,
+	MSG_SMB_FORCE_TDIS=0x0302,
+	MSG_SMB_SAM_SYNC=0x0303,
+	MSG_SMB_SAM_REPL=0x0304,
+	MSG_SMB_UNLOCK=0x0305,
+	MSG_SMB_BREAK_REQUEST=0x0306,
+	MSG_SMB_BREAK_RESPONSE=0x0307,
+	MSG_SMB_ASYNC_LEVEL2_BREAK=0x0308,
+	MSG_SMB_OPEN_RETRY=0x0309,
+	MSG_SMB_KERNEL_BREAK=0x030A,
+	MSG_SMB_FILE_RENAME=0x030B,
+	MSG_SMB_INJECT_FAULT=0x030C,
+	MSG_SMB_BLOCKING_LOCK_CANCEL=0x030D,
+	MSG_SMB_NOTIFY=0x030E,
+	MSG_SMB_STAT_CACHE_DELETE=0x030F,
+	MSG_PVFS_NOTIFY=0x0310,
+	MSG_SMB_BRL_VALIDATE=0x0311,
+	MSG_SMB_RELEASE_IP=0x0312,
+	MSG_SMB_CLOSE_FILE=0x0313,
+	MSG_WINBIND_FINISHED=0x0401,
+	MSG_WINBIND_FORGET_STATE=0x0402,
+	MSG_WINBIND_ONLINE=0x0403,
+	MSG_WINBIND_OFFLINE=0x0404,
+	MSG_WINBIND_ONLINESTATUS=0x0405,
+	MSG_WINBIND_TRY_TO_GO_ONLINE=0x0406,
+	MSG_WINBIND_FAILED_TO_GO_ONLINE=0x0407,
+	MSG_WINBIND_VALIDATE_CACHE=0x0408,
+	MSG_WINBIND_DUMP_DOMAIN_LIST=0x0409,
+	MSG_DUMP_EVENT_LIST=0x0500,
+	MSG_DBWRAP_TDB2_CHANGES=4001
+}
+#else
+ { __donnot_use_enum_messaging_type=0x7FFFFFFF}
+#define MSG_DEBUG ( 0x0001 )
+#define MSG_PING ( 0x0002 )
+#define MSG_PONG ( 0x0003 )
+#define MSG_PROFILE ( 0x0004 )
+#define MSG_REQ_DEBUGLEVEL ( 0x0005 )
+#define MSG_DEBUGLEVEL ( 0x0006 )
+#define MSG_REQ_PROFILELEVEL ( 0x0007 )
+#define MSG_PROFILELEVEL ( 0x0008 )
+#define MSG_REQ_POOL_USAGE ( 0x0009 )
+#define MSG_POOL_USAGE ( 0x000A )
+#define MSG_REQ_DMALLOC_MARK ( 0x000B )
+#define MSG_REQ_DMALLOC_LOG_CHANGED ( 0x000C )
+#define MSG_SHUTDOWN ( 0x000D )
+#define MSG_FORCE_ELECTION ( 0x0101 )
+#define MSG_WINS_NEW_ENTRY ( 0x0102 )
+#define MSG_SEND_PACKET ( 0x0103 )
+#define MSG_PRINTER_NOTIFY ( 0x2001 )
+#define MSG_PRINTER_NOTIFY2 ( 0x0202 )
+#define MSG_PRINTER_DRVUPGRADE ( 0x0203 )
+#define MSG_PRINTERDATA_INIT_RESET ( 0x0204 )
+#define MSG_PRINTER_UPDATE ( 0x0205 )
+#define MSG_PRINTER_MOD ( 0x0206 )
+#define MSG_SMB_CONF_UPDATED ( 0x0301 )
+#define MSG_SMB_FORCE_TDIS ( 0x0302 )
+#define MSG_SMB_SAM_SYNC ( 0x0303 )
+#define MSG_SMB_SAM_REPL ( 0x0304 )
+#define MSG_SMB_UNLOCK ( 0x0305 )
+#define MSG_SMB_BREAK_REQUEST ( 0x0306 )
+#define MSG_SMB_BREAK_RESPONSE ( 0x0307 )
+#define MSG_SMB_ASYNC_LEVEL2_BREAK ( 0x0308 )
+#define MSG_SMB_OPEN_RETRY ( 0x0309 )
+#define MSG_SMB_KERNEL_BREAK ( 0x030A )
+#define MSG_SMB_FILE_RENAME ( 0x030B )
+#define MSG_SMB_INJECT_FAULT ( 0x030C )
+#define MSG_SMB_BLOCKING_LOCK_CANCEL ( 0x030D )
+#define MSG_SMB_NOTIFY ( 0x030E )
+#define MSG_SMB_STAT_CACHE_DELETE ( 0x030F )
+#define MSG_PVFS_NOTIFY ( 0x0310 )
+#define MSG_SMB_BRL_VALIDATE ( 0x0311 )
+#define MSG_SMB_RELEASE_IP ( 0x0312 )
+#define MSG_SMB_CLOSE_FILE ( 0x0313 )
+#define MSG_WINBIND_FINISHED ( 0x0401 )
+#define MSG_WINBIND_FORGET_STATE ( 0x0402 )
+#define MSG_WINBIND_ONLINE ( 0x0403 )
+#define MSG_WINBIND_OFFLINE ( 0x0404 )
+#define MSG_WINBIND_ONLINESTATUS ( 0x0405 )
+#define MSG_WINBIND_TRY_TO_GO_ONLINE ( 0x0406 )
+#define MSG_WINBIND_FAILED_TO_GO_ONLINE ( 0x0407 )
+#define MSG_WINBIND_VALIDATE_CACHE ( 0x0408 )
+#define MSG_WINBIND_DUMP_DOMAIN_LIST ( 0x0409 )
+#define MSG_DUMP_EVENT_LIST ( 0x0500 )
+#define MSG_DBWRAP_TDB2_CHANGES ( 4001 )
+#endif
+;
+
 struct messaging_rec {
 	uint32_t msg_version;
-	uint32_t msg_type;
+	enum messaging_type msg_type;
 	struct server_id dest;
 	struct server_id src;
 	DATA_BLOB buf;

Modified: branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.c
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -3,12 +3,87 @@
 #include "includes.h"
 #include "librpc/gen_ndr/ndr_messaging.h"
 
+_PUBLIC_ enum ndr_err_code ndr_push_messaging_type(struct ndr_push *ndr, int ndr_flags, enum messaging_type r)
+{
+	NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r));
+	return NDR_ERR_SUCCESS;
+}
+
+_PUBLIC_ enum ndr_err_code ndr_pull_messaging_type(struct ndr_pull *ndr, int ndr_flags, enum messaging_type *r)
+{
+	uint32_t v;
+	NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &v));
+	*r = v;
+	return NDR_ERR_SUCCESS;
+}
+
+_PUBLIC_ void ndr_print_messaging_type(struct ndr_print *ndr, const char *name, enum messaging_type r)
+{
+	const char *val = NULL;
+
+	switch (r) {
+		case MSG_DEBUG: val = "MSG_DEBUG"; break;
+		case MSG_PING: val = "MSG_PING"; break;
+		case MSG_PONG: val = "MSG_PONG"; break;
+		case MSG_PROFILE: val = "MSG_PROFILE"; break;
+		case MSG_REQ_DEBUGLEVEL: val = "MSG_REQ_DEBUGLEVEL"; break;
+		case MSG_DEBUGLEVEL: val = "MSG_DEBUGLEVEL"; break;
+		case MSG_REQ_PROFILELEVEL: val = "MSG_REQ_PROFILELEVEL"; break;
+		case MSG_PROFILELEVEL: val = "MSG_PROFILELEVEL"; break;
+		case MSG_REQ_POOL_USAGE: val = "MSG_REQ_POOL_USAGE"; break;
+		case MSG_POOL_USAGE: val = "MSG_POOL_USAGE"; break;
+		case MSG_REQ_DMALLOC_MARK: val = "MSG_REQ_DMALLOC_MARK"; break;
+		case MSG_REQ_DMALLOC_LOG_CHANGED: val = "MSG_REQ_DMALLOC_LOG_CHANGED"; break;
+		case MSG_SHUTDOWN: val = "MSG_SHUTDOWN"; break;
+		case MSG_FORCE_ELECTION: val = "MSG_FORCE_ELECTION"; break;
+		case MSG_WINS_NEW_ENTRY: val = "MSG_WINS_NEW_ENTRY"; break;
+		case MSG_SEND_PACKET: val = "MSG_SEND_PACKET"; break;
+		case MSG_PRINTER_NOTIFY: val = "MSG_PRINTER_NOTIFY"; break;
+		case MSG_PRINTER_NOTIFY2: val = "MSG_PRINTER_NOTIFY2"; break;
+		case MSG_PRINTER_DRVUPGRADE: val = "MSG_PRINTER_DRVUPGRADE"; break;
+		case MSG_PRINTERDATA_INIT_RESET: val = "MSG_PRINTERDATA_INIT_RESET"; break;
+		case MSG_PRINTER_UPDATE: val = "MSG_PRINTER_UPDATE"; break;
+		case MSG_PRINTER_MOD: val = "MSG_PRINTER_MOD"; break;
+		case MSG_SMB_CONF_UPDATED: val = "MSG_SMB_CONF_UPDATED"; break;
+		case MSG_SMB_FORCE_TDIS: val = "MSG_SMB_FORCE_TDIS"; break;
+		case MSG_SMB_SAM_SYNC: val = "MSG_SMB_SAM_SYNC"; break;
+		case MSG_SMB_SAM_REPL: val = "MSG_SMB_SAM_REPL"; break;
+		case MSG_SMB_UNLOCK: val = "MSG_SMB_UNLOCK"; break;
+		case MSG_SMB_BREAK_REQUEST: val = "MSG_SMB_BREAK_REQUEST"; break;
+		case MSG_SMB_BREAK_RESPONSE: val = "MSG_SMB_BREAK_RESPONSE"; break;
+		case MSG_SMB_ASYNC_LEVEL2_BREAK: val = "MSG_SMB_ASYNC_LEVEL2_BREAK"; break;
+		case MSG_SMB_OPEN_RETRY: val = "MSG_SMB_OPEN_RETRY"; break;
+		case MSG_SMB_KERNEL_BREAK: val = "MSG_SMB_KERNEL_BREAK"; break;
+		case MSG_SMB_FILE_RENAME: val = "MSG_SMB_FILE_RENAME"; break;
+		case MSG_SMB_INJECT_FAULT: val = "MSG_SMB_INJECT_FAULT"; break;
+		case MSG_SMB_BLOCKING_LOCK_CANCEL: val = "MSG_SMB_BLOCKING_LOCK_CANCEL"; break;
+		case MSG_SMB_NOTIFY: val = "MSG_SMB_NOTIFY"; break;
+		case MSG_SMB_STAT_CACHE_DELETE: val = "MSG_SMB_STAT_CACHE_DELETE"; break;
+		case MSG_PVFS_NOTIFY: val = "MSG_PVFS_NOTIFY"; break;
+		case MSG_SMB_BRL_VALIDATE: val = "MSG_SMB_BRL_VALIDATE"; break;
+		case MSG_SMB_RELEASE_IP: val = "MSG_SMB_RELEASE_IP"; break;
+		case MSG_SMB_CLOSE_FILE: val = "MSG_SMB_CLOSE_FILE"; break;
+		case MSG_WINBIND_FINISHED: val = "MSG_WINBIND_FINISHED"; break;
+		case MSG_WINBIND_FORGET_STATE: val = "MSG_WINBIND_FORGET_STATE"; break;
+		case MSG_WINBIND_ONLINE: val = "MSG_WINBIND_ONLINE"; break;
+		case MSG_WINBIND_OFFLINE: val = "MSG_WINBIND_OFFLINE"; break;
+		case MSG_WINBIND_ONLINESTATUS: val = "MSG_WINBIND_ONLINESTATUS"; break;
+		case MSG_WINBIND_TRY_TO_GO_ONLINE: val = "MSG_WINBIND_TRY_TO_GO_ONLINE"; break;
+		case MSG_WINBIND_FAILED_TO_GO_ONLINE: val = "MSG_WINBIND_FAILED_TO_GO_ONLINE"; break;
+		case MSG_WINBIND_VALIDATE_CACHE: val = "MSG_WINBIND_VALIDATE_CACHE"; break;
+		case MSG_WINBIND_DUMP_DOMAIN_LIST: val = "MSG_WINBIND_DUMP_DOMAIN_LIST"; break;
+		case MSG_DUMP_EVENT_LIST: val = "MSG_DUMP_EVENT_LIST"; break;
+		case MSG_DBWRAP_TDB2_CHANGES: val = "MSG_DBWRAP_TDB2_CHANGES"; break;
+	}
+	ndr_print_enum(ndr, name, "ENUM", val, r);
+}
+
 _PUBLIC_ enum ndr_err_code ndr_push_messaging_rec(struct ndr_push *ndr, int ndr_flags, const struct messaging_rec *r)
 {
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_push_align(ndr, 4));
 		NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->msg_version));
-		NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->msg_type));
+		NDR_CHECK(ndr_push_messaging_type(ndr, NDR_SCALARS, r->msg_type));
 		NDR_CHECK(ndr_push_server_id(ndr, NDR_SCALARS, &r->dest));
 		NDR_CHECK(ndr_push_server_id(ndr, NDR_SCALARS, &r->src));
 		NDR_CHECK(ndr_push_DATA_BLOB(ndr, NDR_SCALARS, r->buf));
@@ -25,7 +100,7 @@
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_pull_align(ndr, 4));
 		NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &r->msg_version));
-		NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &r->msg_type));
+		NDR_CHECK(ndr_pull_messaging_type(ndr, NDR_SCALARS, &r->msg_type));
 		NDR_CHECK(ndr_pull_server_id(ndr, NDR_SCALARS, &r->dest));
 		NDR_CHECK(ndr_pull_server_id(ndr, NDR_SCALARS, &r->src));
 		NDR_CHECK(ndr_pull_DATA_BLOB(ndr, NDR_SCALARS, &r->buf));
@@ -42,7 +117,7 @@
 	ndr_print_struct(ndr, name, "messaging_rec");
 	ndr->depth++;
 	ndr_print_uint32(ndr, "msg_version", r->msg_version);
-	ndr_print_uint32(ndr, "msg_type", r->msg_type);
+	ndr_print_messaging_type(ndr, "msg_type", r->msg_type);
 	ndr_print_server_id(ndr, "dest", &r->dest);
 	ndr_print_server_id(ndr, "src", &r->src);
 	ndr_print_DATA_BLOB(ndr, "buf", r->buf);

Modified: branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.h
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/ndr_messaging.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -7,6 +7,9 @@
 #define _HEADER_NDR_messaging
 
 #define NDR_MESSAGING_CALL_COUNT (0)
+enum ndr_err_code ndr_push_messaging_type(struct ndr_push *ndr, int ndr_flags, enum messaging_type r);
+enum ndr_err_code ndr_pull_messaging_type(struct ndr_pull *ndr, int ndr_flags, enum messaging_type *r);
+void ndr_print_messaging_type(struct ndr_print *ndr, const char *name, enum messaging_type r);
 enum ndr_err_code ndr_push_messaging_rec(struct ndr_push *ndr, int ndr_flags, const struct messaging_rec *r);
 enum ndr_err_code ndr_pull_messaging_rec(struct ndr_pull *ndr, int ndr_flags, struct messaging_rec *r);
 void ndr_print_messaging_rec(struct ndr_print *ndr, const char *name, const struct messaging_rec *r);

Modified: branches/samba/experimental/source/librpc/gen_ndr/ndr_samr.c
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/ndr_samr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/ndr_samr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -774,8 +774,7 @@
 		NDR_CHECK(ndr_push_align(ndr, 8));
 		NDR_CHECK(ndr_push_hyper(ndr, NDR_SCALARS, r->sequence_num));
 		NDR_CHECK(ndr_push_NTTIME(ndr, NDR_SCALARS, r->domain_create_time));
-		NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->unknown1));
-		NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->unknown2));
+		NDR_CHECK(ndr_push_hyper(ndr, NDR_SCALARS, r->modified_count_at_last_promotion));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -788,8 +787,7 @@
 		NDR_CHECK(ndr_pull_align(ndr, 8));
 		NDR_CHECK(ndr_pull_hyper(ndr, NDR_SCALARS, &r->sequence_num));
 		NDR_CHECK(ndr_pull_NTTIME(ndr, NDR_SCALARS, &r->domain_create_time));
-		NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &r->unknown1));
-		NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &r->unknown2));
+		NDR_CHECK(ndr_pull_hyper(ndr, NDR_SCALARS, &r->modified_count_at_last_promotion));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -802,8 +800,7 @@
 	ndr->depth++;
 	ndr_print_hyper(ndr, "sequence_num", r->sequence_num);
 	ndr_print_NTTIME(ndr, "domain_create_time", r->domain_create_time);
-	ndr_print_uint32(ndr, "unknown1", r->unknown1);
-	ndr_print_uint32(ndr, "unknown2", r->unknown2);
+	ndr_print_hyper(ndr, "modified_count_at_last_promotion", r->modified_count_at_last_promotion);
 	ndr->depth--;
 }
 
@@ -2574,10 +2571,11 @@
 {
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_push_align(ndr, 1));
+		NDR_CHECK(ndr_push_samr_Password(ndr, NDR_SCALARS, &r->nt_pwd));
 		NDR_CHECK(ndr_push_samr_Password(ndr, NDR_SCALARS, &r->lm_pwd));
-		NDR_CHECK(ndr_push_samr_Password(ndr, NDR_SCALARS, &r->nt_pwd));
+		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->nt_pwd_active));
 		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->lm_pwd_active));
-		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->nt_pwd_active));
+		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -2588,10 +2586,11 @@
 {
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_pull_align(ndr, 1));
+		NDR_CHECK(ndr_pull_samr_Password(ndr, NDR_SCALARS, &r->nt_pwd));
 		NDR_CHECK(ndr_pull_samr_Password(ndr, NDR_SCALARS, &r->lm_pwd));
-		NDR_CHECK(ndr_pull_samr_Password(ndr, NDR_SCALARS, &r->nt_pwd));
+		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->nt_pwd_active));
 		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->lm_pwd_active));
-		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->nt_pwd_active));
+		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -2602,10 +2601,11 @@
 {
 	ndr_print_struct(ndr, name, "samr_UserInfo18");
 	ndr->depth++;
+	ndr_print_samr_Password(ndr, "nt_pwd", &r->nt_pwd);
 	ndr_print_samr_Password(ndr, "lm_pwd", &r->lm_pwd);
-	ndr_print_samr_Password(ndr, "nt_pwd", &r->nt_pwd);
+	ndr_print_uint8(ndr, "nt_pwd_active", r->nt_pwd_active);
 	ndr_print_uint8(ndr, "lm_pwd_active", r->lm_pwd_active);
-	ndr_print_uint8(ndr, "nt_pwd_active", r->nt_pwd_active);
+	ndr_print_uint8(ndr, "password_expired", r->password_expired);
 	ndr->depth--;
 }
 
@@ -2683,8 +2683,8 @@
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_PARAMETERS", SAMR_FIELD_PARAMETERS, r);
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_COUNTRY_CODE", SAMR_FIELD_COUNTRY_CODE, r);
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_CODE_PAGE", SAMR_FIELD_CODE_PAGE, r);
-	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_PASSWORD", SAMR_FIELD_PASSWORD, r);
-	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_PASSWORD2", SAMR_FIELD_PASSWORD2, r);
+	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_NT_PASSWORD_PRESENT", SAMR_FIELD_NT_PASSWORD_PRESENT, r);
+	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_LM_PASSWORD_PRESENT", SAMR_FIELD_LM_PASSWORD_PRESENT, r);
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_PRIVATE_DATA", SAMR_FIELD_PRIVATE_DATA, r);
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_EXPIRED_FLAG", SAMR_FIELD_EXPIRED_FLAG, r);
 	ndr_print_bitmap_flag(ndr, sizeof(uint32_t), "SAMR_FIELD_SEC_DESC", SAMR_FIELD_SEC_DESC, r);
@@ -2712,8 +2712,8 @@
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_SCALARS, &r->workstations));
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_SCALARS, &r->comment));
 		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_SCALARS, &r->parameters));
-		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_SCALARS, &r->unknown1));
-		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_SCALARS, &r->unknown2));
+		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_SCALARS, &r->lm_owf_password));
+		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_SCALARS, &r->nt_owf_password));
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_SCALARS, &r->unknown3));
 		NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->buf_count));
 		NDR_CHECK(ndr_push_unique_ptr(ndr, r->buffer));
@@ -2726,8 +2726,8 @@
 		NDR_CHECK(ndr_push_uint16(ndr, NDR_SCALARS, r->logon_count));
 		NDR_CHECK(ndr_push_uint16(ndr, NDR_SCALARS, r->country_code));
 		NDR_CHECK(ndr_push_uint16(ndr, NDR_SCALARS, r->code_page));
+		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->lm_password_set));
 		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->nt_password_set));
-		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->lm_password_set));
 		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->password_expired));
 		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->unknown4));
 	}
@@ -2742,8 +2742,8 @@
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_BUFFERS, &r->workstations));
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_BUFFERS, &r->comment));
 		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_BUFFERS, &r->parameters));
-		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_BUFFERS, &r->unknown1));
-		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_BUFFERS, &r->unknown2));
+		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_BUFFERS, &r->lm_owf_password));
+		NDR_CHECK(ndr_push_lsa_BinaryString(ndr, NDR_BUFFERS, &r->nt_owf_password));
 		NDR_CHECK(ndr_push_lsa_String(ndr, NDR_BUFFERS, &r->unknown3));
 		if (r->buffer) {
 			NDR_CHECK(ndr_push_uint32(ndr, NDR_SCALARS, r->buf_count));
@@ -2776,8 +2776,8 @@
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_SCALARS, &r->workstations));
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_SCALARS, &r->comment));
 		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_SCALARS, &r->parameters));
-		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_SCALARS, &r->unknown1));
-		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_SCALARS, &r->unknown2));
+		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_SCALARS, &r->lm_owf_password));
+		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_SCALARS, &r->nt_owf_password));
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_SCALARS, &r->unknown3));
 		NDR_CHECK(ndr_pull_uint32(ndr, NDR_SCALARS, &r->buf_count));
 		NDR_CHECK(ndr_pull_generic_ptr(ndr, &_ptr_buffer));
@@ -2795,8 +2795,8 @@
 		NDR_CHECK(ndr_pull_uint16(ndr, NDR_SCALARS, &r->logon_count));
 		NDR_CHECK(ndr_pull_uint16(ndr, NDR_SCALARS, &r->country_code));
 		NDR_CHECK(ndr_pull_uint16(ndr, NDR_SCALARS, &r->code_page));
+		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->lm_password_set));
 		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->nt_password_set));
-		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->lm_password_set));
 		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->password_expired));
 		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->unknown4));
 	}
@@ -2811,8 +2811,8 @@
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_BUFFERS, &r->workstations));
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_BUFFERS, &r->comment));
 		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_BUFFERS, &r->parameters));
-		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_BUFFERS, &r->unknown1));
-		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_BUFFERS, &r->unknown2));
+		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_BUFFERS, &r->lm_owf_password));
+		NDR_CHECK(ndr_pull_lsa_BinaryString(ndr, NDR_BUFFERS, &r->nt_owf_password));
 		NDR_CHECK(ndr_pull_lsa_String(ndr, NDR_BUFFERS, &r->unknown3));
 		if (r->buffer) {
 			_mem_save_buffer_0 = NDR_PULL_GET_MEM_CTX(ndr);
@@ -2850,8 +2850,8 @@
 	ndr_print_lsa_String(ndr, "workstations", &r->workstations);
 	ndr_print_lsa_String(ndr, "comment", &r->comment);
 	ndr_print_lsa_BinaryString(ndr, "parameters", &r->parameters);
-	ndr_print_lsa_String(ndr, "unknown1", &r->unknown1);
-	ndr_print_lsa_String(ndr, "unknown2", &r->unknown2);
+	ndr_print_lsa_BinaryString(ndr, "lm_owf_password", &r->lm_owf_password);
+	ndr_print_lsa_BinaryString(ndr, "nt_owf_password", &r->nt_owf_password);
 	ndr_print_lsa_String(ndr, "unknown3", &r->unknown3);
 	ndr_print_uint32(ndr, "buf_count", r->buf_count);
 	ndr_print_ptr(ndr, "buffer", r->buffer);
@@ -2869,8 +2869,8 @@
 	ndr_print_uint16(ndr, "logon_count", r->logon_count);
 	ndr_print_uint16(ndr, "country_code", r->country_code);
 	ndr_print_uint16(ndr, "code_page", r->code_page);
+	ndr_print_uint8(ndr, "lm_password_set", r->lm_password_set);
 	ndr_print_uint8(ndr, "nt_password_set", r->nt_password_set);
-	ndr_print_uint8(ndr, "lm_password_set", r->lm_password_set);
 	ndr_print_uint8(ndr, "password_expired", r->password_expired);
 	ndr_print_uint8(ndr, "unknown4", r->unknown4);
 	ndr->depth--;
@@ -2961,7 +2961,7 @@
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_push_align(ndr, 1));
 		NDR_CHECK(ndr_push_samr_CryptPassword(ndr, NDR_SCALARS, &r->password));
-		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->pw_len));
+		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -2973,7 +2973,7 @@
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_pull_align(ndr, 1));
 		NDR_CHECK(ndr_pull_samr_CryptPassword(ndr, NDR_SCALARS, &r->password));
-		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->pw_len));
+		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -2985,7 +2985,7 @@
 	ndr_print_struct(ndr, name, "samr_UserInfo24");
 	ndr->depth++;
 	ndr_print_samr_CryptPassword(ndr, "password", &r->password);
-	ndr_print_uint8(ndr, "pw_len", r->pw_len);
+	ndr_print_uint8(ndr, "password_expired", r->password_expired);
 	ndr->depth--;
 }
 
@@ -3074,7 +3074,7 @@
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_push_align(ndr, 1));
 		NDR_CHECK(ndr_push_samr_CryptPasswordEx(ndr, NDR_SCALARS, &r->password));
-		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->pw_len));
+		NDR_CHECK(ndr_push_uint8(ndr, NDR_SCALARS, r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -3086,7 +3086,7 @@
 	if (ndr_flags & NDR_SCALARS) {
 		NDR_CHECK(ndr_pull_align(ndr, 1));
 		NDR_CHECK(ndr_pull_samr_CryptPasswordEx(ndr, NDR_SCALARS, &r->password));
-		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->pw_len));
+		NDR_CHECK(ndr_pull_uint8(ndr, NDR_SCALARS, &r->password_expired));
 	}
 	if (ndr_flags & NDR_BUFFERS) {
 	}
@@ -3098,7 +3098,7 @@
 	ndr_print_struct(ndr, name, "samr_UserInfo26");
 	ndr->depth++;
 	ndr_print_samr_CryptPasswordEx(ndr, "password", &r->password);
-	ndr_print_uint8(ndr, "pw_len", r->pw_len);
+	ndr_print_uint8(ndr, "password_expired", r->password_expired);
 	ndr->depth--;
 }
 
@@ -9815,8 +9815,11 @@
 		if (r->out.info == NULL) {
 			return ndr_push_error(ndr, NDR_ERR_INVALID_POINTER, "NULL [ref] pointer");
 		}
-		NDR_CHECK(ndr_push_set_switch_value(ndr, r->out.info, r->in.level));
-		NDR_CHECK(ndr_push_samr_UserInfo(ndr, NDR_SCALARS|NDR_BUFFERS, r->out.info));
+		NDR_CHECK(ndr_push_unique_ptr(ndr, *r->out.info));
+		if (*r->out.info) {
+			NDR_CHECK(ndr_push_set_switch_value(ndr, *r->out.info, r->in.level));
+			NDR_CHECK(ndr_push_samr_UserInfo(ndr, NDR_SCALARS|NDR_BUFFERS, *r->out.info));
+		}
 		NDR_CHECK(ndr_push_NTSTATUS(ndr, NDR_SCALARS, r->out.result));
 	}
 	return NDR_ERR_SUCCESS;
@@ -9824,8 +9827,10 @@
 
 static enum ndr_err_code ndr_pull_samr_QueryUserInfo2(struct ndr_pull *ndr, int flags, struct samr_QueryUserInfo2 *r)
 {
+	uint32_t _ptr_info;
 	TALLOC_CTX *_mem_save_user_handle_0;
 	TALLOC_CTX *_mem_save_info_0;
+	TALLOC_CTX *_mem_save_info_1;
 	if (flags & NDR_IN) {
 		ZERO_STRUCT(r->out);
 
@@ -9846,8 +9851,19 @@
 		}
 		_mem_save_info_0 = NDR_PULL_GET_MEM_CTX(ndr);
 		NDR_PULL_SET_MEM_CTX(ndr, r->out.info, LIBNDR_FLAG_REF_ALLOC);
-		NDR_CHECK(ndr_pull_set_switch_value(ndr, r->out.info, r->in.level));
-		NDR_CHECK(ndr_pull_samr_UserInfo(ndr, NDR_SCALARS|NDR_BUFFERS, r->out.info));
+		NDR_CHECK(ndr_pull_generic_ptr(ndr, &_ptr_info));
+		if (_ptr_info) {
+			NDR_PULL_ALLOC(ndr, *r->out.info);
+		} else {
+			*r->out.info = NULL;
+		}
+		if (*r->out.info) {
+			_mem_save_info_1 = NDR_PULL_GET_MEM_CTX(ndr);
+			NDR_PULL_SET_MEM_CTX(ndr, *r->out.info, 0);
+			NDR_CHECK(ndr_pull_set_switch_value(ndr, *r->out.info, r->in.level));
+			NDR_CHECK(ndr_pull_samr_UserInfo(ndr, NDR_SCALARS|NDR_BUFFERS, *r->out.info));
+			NDR_PULL_SET_MEM_CTX(ndr, _mem_save_info_1, 0);
+		}
 		NDR_PULL_SET_MEM_CTX(ndr, _mem_save_info_0, LIBNDR_FLAG_REF_ALLOC);
 		NDR_CHECK(ndr_pull_NTSTATUS(ndr, NDR_SCALARS, &r->out.result));
 	}
@@ -9876,9 +9892,14 @@
 		ndr->depth++;
 		ndr_print_ptr(ndr, "info", r->out.info);
 		ndr->depth++;
-		ndr_print_set_switch_value(ndr, r->out.info, r->in.level);
-		ndr_print_samr_UserInfo(ndr, "info", r->out.info);
+		ndr_print_ptr(ndr, "info", *r->out.info);
+		ndr->depth++;
+		if (*r->out.info) {
+			ndr_print_set_switch_value(ndr, *r->out.info, r->in.level);
+			ndr_print_samr_UserInfo(ndr, "info", *r->out.info);
+		}
 		ndr->depth--;
+		ndr->depth--;
 		ndr_print_NTSTATUS(ndr, "result", r->out.result);
 		ndr->depth--;
 	}
@@ -12049,15 +12070,21 @@
 {
 	if (flags & NDR_IN) {
 		NDR_CHECK(ndr_push_samr_ValidatePasswordLevel(ndr, NDR_SCALARS, r->in.level));
-		NDR_CHECK(ndr_push_set_switch_value(ndr, &r->in.req, r->in.level));
-		NDR_CHECK(ndr_push_samr_ValidatePasswordReq(ndr, NDR_SCALARS|NDR_BUFFERS, &r->in.req));
+		if (r->in.req == NULL) {
+			return ndr_push_error(ndr, NDR_ERR_INVALID_POINTER, "NULL [ref] pointer");
+		}
+		NDR_CHECK(ndr_push_set_switch_value(ndr, r->in.req, r->in.level));
+		NDR_CHECK(ndr_push_samr_ValidatePasswordReq(ndr, NDR_SCALARS|NDR_BUFFERS, r->in.req));
 	}
 	if (flags & NDR_OUT) {
 		if (r->out.rep == NULL) {
 			return ndr_push_error(ndr, NDR_ERR_INVALID_POINTER, "NULL [ref] pointer");
 		}
-		NDR_CHECK(ndr_push_set_switch_value(ndr, r->out.rep, r->in.level));
-		NDR_CHECK(ndr_push_samr_ValidatePasswordRep(ndr, NDR_SCALARS|NDR_BUFFERS, r->out.rep));
+		NDR_CHECK(ndr_push_unique_ptr(ndr, *r->out.rep));
+		if (*r->out.rep) {
+			NDR_CHECK(ndr_push_set_switch_value(ndr, *r->out.rep, r->in.level));
+			NDR_CHECK(ndr_push_samr_ValidatePasswordRep(ndr, NDR_SCALARS|NDR_BUFFERS, *r->out.rep));
+		}
 		NDR_CHECK(ndr_push_NTSTATUS(ndr, NDR_SCALARS, r->out.result));
 	}
 	return NDR_ERR_SUCCESS;
@@ -12065,13 +12092,22 @@
 
 static enum ndr_err_code ndr_pull_samr_ValidatePassword(struct ndr_pull *ndr, int flags, struct samr_ValidatePassword *r)
 {
+	uint32_t _ptr_rep;
+	TALLOC_CTX *_mem_save_req_0;
 	TALLOC_CTX *_mem_save_rep_0;
+	TALLOC_CTX *_mem_save_rep_1;
 	if (flags & NDR_IN) {
 		ZERO_STRUCT(r->out);
 
 		NDR_CHECK(ndr_pull_samr_ValidatePasswordLevel(ndr, NDR_SCALARS, &r->in.level));
-		NDR_CHECK(ndr_pull_set_switch_value(ndr, &r->in.req, r->in.level));
-		NDR_CHECK(ndr_pull_samr_ValidatePasswordReq(ndr, NDR_SCALARS|NDR_BUFFERS, &r->in.req));
+		if (ndr->flags & LIBNDR_FLAG_REF_ALLOC) {
+			NDR_PULL_ALLOC(ndr, r->in.req);
+		}
+		_mem_save_req_0 = NDR_PULL_GET_MEM_CTX(ndr);
+		NDR_PULL_SET_MEM_CTX(ndr, r->in.req, LIBNDR_FLAG_REF_ALLOC);
+		NDR_CHECK(ndr_pull_set_switch_value(ndr, r->in.req, r->in.level));
+		NDR_CHECK(ndr_pull_samr_ValidatePasswordReq(ndr, NDR_SCALARS|NDR_BUFFERS, r->in.req));
+		NDR_PULL_SET_MEM_CTX(ndr, _mem_save_req_0, LIBNDR_FLAG_REF_ALLOC);
 		NDR_PULL_ALLOC(ndr, r->out.rep);
 		ZERO_STRUCTP(r->out.rep);
 	}
@@ -12081,8 +12117,19 @@
 		}
 		_mem_save_rep_0 = NDR_PULL_GET_MEM_CTX(ndr);
 		NDR_PULL_SET_MEM_CTX(ndr, r->out.rep, LIBNDR_FLAG_REF_ALLOC);
-		NDR_CHECK(ndr_pull_set_switch_value(ndr, r->out.rep, r->in.level));
-		NDR_CHECK(ndr_pull_samr_ValidatePasswordRep(ndr, NDR_SCALARS|NDR_BUFFERS, r->out.rep));
+		NDR_CHECK(ndr_pull_generic_ptr(ndr, &_ptr_rep));
+		if (_ptr_rep) {
+			NDR_PULL_ALLOC(ndr, *r->out.rep);
+		} else {
+			*r->out.rep = NULL;
+		}
+		if (*r->out.rep) {
+			_mem_save_rep_1 = NDR_PULL_GET_MEM_CTX(ndr);
+			NDR_PULL_SET_MEM_CTX(ndr, *r->out.rep, 0);
+			NDR_CHECK(ndr_pull_set_switch_value(ndr, *r->out.rep, r->in.level));
+			NDR_CHECK(ndr_pull_samr_ValidatePasswordRep(ndr, NDR_SCALARS|NDR_BUFFERS, *r->out.rep));
+			NDR_PULL_SET_MEM_CTX(ndr, _mem_save_rep_1, 0);
+		}
 		NDR_PULL_SET_MEM_CTX(ndr, _mem_save_rep_0, LIBNDR_FLAG_REF_ALLOC);
 		NDR_CHECK(ndr_pull_NTSTATUS(ndr, NDR_SCALARS, &r->out.result));
 	}
@@ -12100,18 +12147,26 @@
 		ndr_print_struct(ndr, "in", "samr_ValidatePassword");
 		ndr->depth++;
 		ndr_print_samr_ValidatePasswordLevel(ndr, "level", r->in.level);
-		ndr_print_set_switch_value(ndr, &r->in.req, r->in.level);
-		ndr_print_samr_ValidatePasswordReq(ndr, "req", &r->in.req);
+		ndr_print_ptr(ndr, "req", r->in.req);
+		ndr->depth++;
+		ndr_print_set_switch_value(ndr, r->in.req, r->in.level);
+		ndr_print_samr_ValidatePasswordReq(ndr, "req", r->in.req);
 		ndr->depth--;
+		ndr->depth--;
 	}
 	if (flags & NDR_OUT) {
 		ndr_print_struct(ndr, "out", "samr_ValidatePassword");
 		ndr->depth++;
 		ndr_print_ptr(ndr, "rep", r->out.rep);
 		ndr->depth++;
-		ndr_print_set_switch_value(ndr, r->out.rep, r->in.level);
-		ndr_print_samr_ValidatePasswordRep(ndr, "rep", r->out.rep);
+		ndr_print_ptr(ndr, "rep", *r->out.rep);
+		ndr->depth++;
+		if (*r->out.rep) {
+			ndr_print_set_switch_value(ndr, *r->out.rep, r->in.level);
+			ndr_print_samr_ValidatePasswordRep(ndr, "rep", *r->out.rep);
+		}
 		ndr->depth--;
+		ndr->depth--;
 		ndr_print_NTSTATUS(ndr, "result", r->out.result);
 		ndr->depth--;
 	}

Modified: branches/samba/experimental/source/librpc/gen_ndr/samr.h
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/samr.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/samr.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -209,8 +209,7 @@
 struct samr_DomInfo13 {
 	uint64_t sequence_num;
 	NTTIME domain_create_time;
-	uint32_t unknown1;
-	uint32_t unknown2;
+	uint64_t modified_count_at_last_promotion;
 };
 
 union samr_DomainInfo {
@@ -434,10 +433,11 @@
 }/* [public,flag(LIBNDR_PRINT_ARRAY_HEX)] */;
 
 struct samr_UserInfo18 {
+	struct samr_Password nt_pwd;
 	struct samr_Password lm_pwd;
-	struct samr_Password nt_pwd;
+	uint8_t nt_pwd_active;
 	uint8_t lm_pwd_active;
-	uint8_t nt_pwd_active;
+	uint8_t password_expired;
 };
 
 struct samr_UserInfo20 {
@@ -469,8 +469,8 @@
 #define SAMR_FIELD_PARAMETERS ( 0x00200000 )
 #define SAMR_FIELD_COUNTRY_CODE ( 0x00400000 )
 #define SAMR_FIELD_CODE_PAGE ( 0x00800000 )
-#define SAMR_FIELD_PASSWORD ( 0x01000000 )
-#define SAMR_FIELD_PASSWORD2 ( 0x02000000 )
+#define SAMR_FIELD_NT_PASSWORD_PRESENT ( 0x01000000 )
+#define SAMR_FIELD_LM_PASSWORD_PRESENT ( 0x02000000 )
 #define SAMR_FIELD_PRIVATE_DATA ( 0x04000000 )
 #define SAMR_FIELD_EXPIRED_FLAG ( 0x08000000 )
 #define SAMR_FIELD_SEC_DESC ( 0x10000000 )
@@ -493,8 +493,8 @@
 	struct lsa_String workstations;
 	struct lsa_String comment;
 	struct lsa_BinaryString parameters;
-	struct lsa_String unknown1;
-	struct lsa_String unknown2;
+	struct lsa_BinaryString lm_owf_password;
+	struct lsa_BinaryString nt_owf_password;
 	struct lsa_String unknown3;
 	uint32_t buf_count;
 	uint8_t *buffer;/* [unique,size_is(buf_count)] */
@@ -507,8 +507,8 @@
 	uint16_t logon_count;
 	uint16_t country_code;
 	uint16_t code_page;
+	uint8_t lm_password_set;
 	uint8_t nt_password_set;
-	uint8_t lm_password_set;
 	uint8_t password_expired;
 	uint8_t unknown4;
 };
@@ -524,7 +524,7 @@
 
 struct samr_UserInfo24 {
 	struct samr_CryptPassword password;
-	uint8_t pw_len;
+	uint8_t password_expired;
 };
 
 struct samr_CryptPasswordEx {
@@ -538,7 +538,7 @@
 
 struct samr_UserInfo26 {
 	struct samr_CryptPasswordEx password;
-	uint8_t pw_len;
+	uint8_t password_expired;
 };
 
 union samr_UserInfo {
@@ -1465,7 +1465,7 @@
 	} in;
 
 	struct {
-		union samr_UserInfo *info;/* [ref,switch_is(level)] */
+		union samr_UserInfo **info;/* [ref,switch_is(level)] */
 		NTSTATUS result;
 	} out;
 
@@ -1771,11 +1771,11 @@
 struct samr_ValidatePassword {
 	struct {
 		enum samr_ValidatePasswordLevel level;
-		union samr_ValidatePasswordReq req;/* [switch_is(level)] */
+		union samr_ValidatePasswordReq *req;/* [ref,switch_is(level)] */
 	} in;
 
 	struct {
-		union samr_ValidatePasswordRep *rep;/* [ref,switch_is(level)] */
+		union samr_ValidatePasswordRep **rep;/* [ref,switch_is(level)] */
 		NTSTATUS result;
 	} out;
 

Modified: branches/samba/experimental/source/librpc/gen_ndr/srv_samr.c
===================================================================
--- branches/samba/experimental/source/librpc/gen_ndr/srv_samr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/gen_ndr/srv_samr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -3750,7 +3750,7 @@
 	}
 
 	ZERO_STRUCT(r->out);
-	r->out.info = talloc_zero(r, union samr_UserInfo);
+	r->out.info = talloc_zero(r, union samr_UserInfo *);
 	if (r->out.info == NULL) {
 		talloc_free(r);
 		return false;
@@ -5355,7 +5355,7 @@
 	}
 
 	ZERO_STRUCT(r->out);
-	r->out.rep = talloc_zero(r, union samr_ValidatePasswordRep);
+	r->out.rep = talloc_zero(r, union samr_ValidatePasswordRep *);
 	if (r->out.rep == NULL) {
 		talloc_free(r);
 		return false;

Modified: branches/samba/experimental/source/librpc/idl/messaging.idl
===================================================================
--- branches/samba/experimental/source/librpc/idl/messaging.idl	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/idl/messaging.idl	2008-12-19 19:22:06 UTC (rev 2238)
@@ -9,11 +9,93 @@
 ]
 interface messaging
 {
+	const int MSG_TYPE_MASK = 0xFFFF;
+
+	typedef [v1_enum,public] enum {
+
+		/* general messages */
+		MSG_DEBUG			= 0x0001,
+		MSG_PING			= 0x0002,
+		MSG_PONG			= 0x0003,
+		MSG_PROFILE			= 0x0004,
+		MSG_REQ_DEBUGLEVEL		= 0x0005,
+		MSG_DEBUGLEVEL			= 0x0006,
+		MSG_REQ_PROFILELEVEL		= 0x0007,
+		MSG_PROFILELEVEL		= 0x0008,
+		MSG_REQ_POOL_USAGE		= 0x0009,
+		MSG_POOL_USAGE			= 0x000A,
+
+		/* If dmalloc is included, set a steady-state mark */
+		MSG_REQ_DMALLOC_MARK		= 0x000B,
+
+		/* If dmalloc is included, dump to the dmalloc log a description of
+		 * what has changed since the last MARK */
+		MSG_REQ_DMALLOC_LOG_CHANGED	= 0x000C,
+		MSG_SHUTDOWN			= 0x000D,
+
+		/* nmbd messages */
+		MSG_FORCE_ELECTION		= 0x0101,
+		MSG_WINS_NEW_ENTRY		= 0x0102,
+		MSG_SEND_PACKET			= 0x0103,
+
+		/* printing messages */
+		MSG_PRINTER_NOTIFY		= 0x2001, /* Obsolete */
+		MSG_PRINTER_NOTIFY2		= 0x0202,
+		MSG_PRINTER_DRVUPGRADE		= 0x0203,
+		MSG_PRINTERDATA_INIT_RESET	= 0x0204,
+		MSG_PRINTER_UPDATE		= 0x0205,
+		MSG_PRINTER_MOD			= 0x0206,
+
+		/* smbd messages */
+		MSG_SMB_CONF_UPDATED		= 0x0301,
+		MSG_SMB_FORCE_TDIS		= 0x0302,
+		MSG_SMB_SAM_SYNC		= 0x0303,
+		MSG_SMB_SAM_REPL		= 0x0304,
+		MSG_SMB_UNLOCK			= 0x0305,
+		MSG_SMB_BREAK_REQUEST		= 0x0306,
+		MSG_SMB_BREAK_RESPONSE		= 0x0307,
+		MSG_SMB_ASYNC_LEVEL2_BREAK	= 0x0308,
+		MSG_SMB_OPEN_RETRY		= 0x0309,
+		MSG_SMB_KERNEL_BREAK		= 0x030A,
+		MSG_SMB_FILE_RENAME		= 0x030B,
+		MSG_SMB_INJECT_FAULT		= 0x030C,
+		MSG_SMB_BLOCKING_LOCK_CANCEL	= 0x030D,
+		MSG_SMB_NOTIFY			= 0x030E,
+		MSG_SMB_STAT_CACHE_DELETE	= 0x030F,
+
+		/* Samba4 compatibility */
+		MSG_PVFS_NOTIFY			= 0x0310,
+
+		/* cluster reconfigure events */
+		MSG_SMB_BRL_VALIDATE		= 0x0311,
+		MSG_SMB_RELEASE_IP		= 0x0312,
+
+		/*Close a specific file given a share entry. */
+		MSG_SMB_CLOSE_FILE		= 0x0313,
+
+		/* winbind messages */
+		MSG_WINBIND_FINISHED		= 0x0401,
+		MSG_WINBIND_FORGET_STATE	= 0x0402,
+		MSG_WINBIND_ONLINE		= 0x0403,
+		MSG_WINBIND_OFFLINE		= 0x0404,
+		MSG_WINBIND_ONLINESTATUS	= 0x0405,
+		MSG_WINBIND_TRY_TO_GO_ONLINE	= 0x0406,
+		MSG_WINBIND_FAILED_TO_GO_ONLINE = 0x0407,
+		MSG_WINBIND_VALIDATE_CACHE	= 0x0408,
+		MSG_WINBIND_DUMP_DOMAIN_LIST	= 0x0409,
+
+		/* event messages */
+		MSG_DUMP_EVENT_LIST		= 0x0500,
+
+		/* dbwrap messages 4001-4999 */
+		MSG_DBWRAP_TDB2_CHANGES		= 4001
+	} messaging_type;
+
 	/* messaging struct sent across the sockets and stored in the tdb */
 
 	typedef [public] struct {
 		uint32 msg_version;
-		uint32 msg_type;
+		messaging_type msg_type;
 		server_id dest;
 		server_id src;
 		DATA_BLOB buf;

Modified: branches/samba/experimental/source/librpc/idl/samr.idl
===================================================================
--- branches/samba/experimental/source/librpc/idl/samr.idl	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/librpc/idl/samr.idl	2008-12-19 19:22:06 UTC (rev 2238)
@@ -389,8 +389,7 @@
 	typedef struct {
 		hyper sequence_num;
 		NTTIME domain_create_time;
-		uint32 unknown1;
-		uint32 unknown2;
+		hyper modified_count_at_last_promotion;
 	} samr_DomInfo13;
 
 	typedef [switch_type(uint16)] union {
@@ -863,10 +862,11 @@
 	} samr_Password;
 
 	typedef struct {
+		samr_Password nt_pwd;
 		samr_Password lm_pwd;
-		samr_Password nt_pwd;
+		boolean8 nt_pwd_active;
 		boolean8 lm_pwd_active;
-		boolean8 nt_pwd_active;
+		uint8 password_expired;
 	} samr_UserInfo18;
 
 	typedef struct {
@@ -899,8 +899,8 @@
 		SAMR_FIELD_PARAMETERS       = 0x00200000,
 		SAMR_FIELD_COUNTRY_CODE     = 0x00400000,
 		SAMR_FIELD_CODE_PAGE        = 0x00800000,
-		SAMR_FIELD_PASSWORD         = 0x01000000, /* either of these */
-		SAMR_FIELD_PASSWORD2        = 0x02000000, /* two bits seems to work */
+		SAMR_FIELD_NT_PASSWORD_PRESENT = 0x01000000, /* either of these */
+		SAMR_FIELD_LM_PASSWORD_PRESENT = 0x02000000, /* two bits seems to work */
 		SAMR_FIELD_PRIVATE_DATA     = 0x04000000,
 		SAMR_FIELD_EXPIRED_FLAG     = 0x08000000,
 		SAMR_FIELD_SEC_DESC         = 0x10000000,
@@ -928,8 +928,8 @@
 		lsa_String workstations;
 		lsa_String comment;
 		lsa_BinaryString parameters;
-		lsa_String unknown1;
-		lsa_String unknown2;
+		lsa_BinaryString lm_owf_password;
+		lsa_BinaryString nt_owf_password;
 		lsa_String unknown3;
 		uint32 buf_count;
 		[size_is(buf_count)] uint8 *buffer;
@@ -942,8 +942,8 @@
 		uint16 logon_count;
 		uint16 country_code;
 		uint16 code_page;
+		uint8  lm_password_set;
 		uint8  nt_password_set;
-		uint8  lm_password_set;
 		uint8  password_expired;
 		uint8  unknown4;
 	} samr_UserInfo21;
@@ -959,7 +959,7 @@
 
 	typedef struct {
 		samr_CryptPassword password;
-		uint8 pw_len;
+		uint8 password_expired;
 	} samr_UserInfo24;
 
 	typedef [flag(NDR_PAHEX)] struct {
@@ -973,7 +973,7 @@
 
 	typedef struct {
 		samr_CryptPasswordEx password;
-		uint8 pw_len;
+		uint8 password_expired;
 	} samr_UserInfo26;
 
 	typedef [switch_type(uint16)] union {
@@ -1212,7 +1212,7 @@
 	NTSTATUS samr_QueryUserInfo2(
 		[in,ref]                  policy_handle *user_handle,
 		[in]                      uint16 level,
-		[out,ref,switch_is(level)]    samr_UserInfo *info
+		[out,ref,switch_is(level)]    samr_UserInfo **info
 		);
 
 	/************************/
@@ -1548,7 +1548,7 @@
 
 	NTSTATUS samr_ValidatePassword(
 		[in] samr_ValidatePasswordLevel level,
-		[in,switch_is(level)] samr_ValidatePasswordReq req,
-		[out,ref,switch_is(level)] samr_ValidatePasswordRep *rep
+		[in,switch_is(level)] samr_ValidatePasswordReq *req,
+		[out,ref,switch_is(level)] samr_ValidatePasswordRep **rep
 		);
 }

Modified: branches/samba/experimental/source/libsmb/cliconnect.c
===================================================================
--- branches/samba/experimental/source/libsmb/cliconnect.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/cliconnect.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1622,7 +1622,7 @@
 	if (dest_ss) {
 		ss = *dest_ss;
 	} else {
-		zero_addr(&ss);
+		zero_sockaddr(&ss);
 	}
 
 again:

Modified: branches/samba/experimental/source/libsmb/clidfs.c
===================================================================
--- branches/samba/experimental/source/libsmb/clidfs.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/clidfs.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -144,13 +144,13 @@
 
 	server_n = server;
 
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 
 	make_nmb_name(&calling, global_myname(), 0x0);
 	make_nmb_name(&called , server, name_type);
 
  again:
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 	if (have_ip)
 		ss = dest_ss;
 

Modified: branches/samba/experimental/source/libsmb/clilist.c
===================================================================
--- branches/samba/experimental/source/libsmb/clilist.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/clilist.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -417,7 +417,7 @@
 		}
 
 		SAFE_FREE(mask);
-		if (ff_searchcount > 0) {
+		if (ff_searchcount > 0 && ff_eos == 0 && finfo.name) {
 			mask = SMB_STRDUP(finfo.name);
 		} else {
 			mask = SMB_STRDUP("");

Modified: branches/samba/experimental/source/libsmb/dsgetdcname.c
===================================================================
--- branches/samba/experimental/source/libsmb/dsgetdcname.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/dsgetdcname.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1119,6 +1119,27 @@
 				  num_dcs, info);
 }
 
+static bool is_closest_site(struct netr_DsRGetDCNameInfo *info)
+{
+	if (info->dc_flags & DS_SERVER_CLOSEST) {
+		return true;
+	}
+
+	if (!info->client_site_name) {
+		return true;
+	}
+
+	if (!info->dc_site_name) {
+		return false;
+	}
+
+	if (strcmp(info->client_site_name, info->dc_site_name) == 0) {
+		return true;
+	}
+
+	return false;
+}
+
 /********************************************************************
  dsgetdcname.
 
@@ -1136,6 +1157,8 @@
 	NTSTATUS status = NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND;
 	struct netr_DsRGetDCNameInfo *myinfo = NULL;
 	char *query_site = NULL;
+	bool first = true;
+	struct netr_DsRGetDCNameInfo *first_info = NULL;
 
 	DEBUG(10,("dsgetdcname: domain_name: %s, "
 		  "domain_guid: %s, site_name: %s, flags: 0x%08x\n",
@@ -1163,7 +1186,6 @@
 	status = dsgetdcname_cached(mem_ctx, msg_ctx, domain_name, domain_guid,
 				    flags, query_site, &myinfo);
 	if (NT_STATUS_IS_OK(status)) {
-		*info = myinfo;
 		goto done;
 	}
 
@@ -1176,12 +1198,27 @@
 					domain_guid, flags, query_site,
 					&myinfo);
 
- 	if (NT_STATUS_IS_OK(status)) {
-		*info = myinfo;
-	}
-
  done:
 	SAFE_FREE(query_site);
 
-	return status;
+	if (!NT_STATUS_IS_OK(status)) {
+		if (!first) {
+			*info = first_info;
+			return NT_STATUS_OK;
+		}
+		return status;
+	}
+
+	if (!first) {
+		TALLOC_FREE(first_info);
+	} else if (!is_closest_site(myinfo)) {
+		first = false;
+		first_info = myinfo;
+		/* TODO: may use the next_closest_site here */
+		query_site = SMB_STRDUP(myinfo->client_site_name);
+		goto rediscover;
+	}
+
+	*info = myinfo;
+	return NT_STATUS_OK;
 }

Modified: branches/samba/experimental/source/libsmb/libsmb_server.c
===================================================================
--- branches/samba/experimental/source/libsmb/libsmb_server.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/libsmb_server.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -248,7 +248,7 @@
         const char *username_used;
  	NTSTATUS status;
         
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 	ZERO_STRUCT(c);
         
 	if (server[0] == 0) {
@@ -348,7 +348,7 @@
         
 again:
         
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
         
 	/* have to open a new connection */
 	if ((c = cli_initialise()) == NULL) {
@@ -595,7 +595,7 @@
                         flags |= CLI_FULL_CONNECTION_USE_KERBEROS;
                 }
                 
-                zero_addr(&ss);
+                zero_sockaddr(&ss);
                 nt_status = cli_full_connection(&ipc_cli,
 						global_myname(), server,
 						&ss, 0, "IPC$", "?????",

Modified: branches/samba/experimental/source/libsmb/namequery.c
===================================================================
--- branches/samba/experimental/source/libsmb/namequery.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/namequery.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -34,6 +34,8 @@
 ****************************************************************************/
 #define SAFKEY_FMT	"SAF/DOMAIN/%s"
 #define SAF_TTL		900
+#define SAFJOINKEY_FMT	"SAFJOIN/DOMAIN/%s"
+#define SAFJOIN_TTL	3600
 
 static char *saf_key(const char *domain)
 {
@@ -44,6 +46,15 @@
 	return keystr;
 }
 
+static char *saf_join_key(const char *domain)
+{
+	char *keystr;
+
+	asprintf_strupper_m(&keystr, SAFJOINKEY_FMT, domain);
+
+	return keystr;
+}
+
 /****************************************************************************
 ****************************************************************************/
 
@@ -69,7 +80,7 @@
 		return False;
 
 	key = saf_key( domain );
-	expire = time( NULL ) + SAF_TTL;
+	expire = time( NULL ) + lp_parm_int(-1, "saf","ttl", SAF_TTL);
 
 	DEBUG(10,("saf_store: domain = [%s], server = [%s], expire = [%u]\n",
 		domain, servername, (unsigned int)expire ));
@@ -81,6 +92,38 @@
 	return ret;
 }
 
+bool saf_join_store( const char *domain, const char *servername )
+{
+	char *key;
+	time_t expire;
+	bool ret = False;
+
+	if ( !domain || !servername ) {
+		DEBUG(2,("saf_join_store: Refusing to store empty domain or servername!\n"));
+		return False;
+	}
+
+	if ( (strlen(domain) == 0) || (strlen(servername) == 0) ) {
+		DEBUG(0,("saf_join_store: refusing to store 0 length domain or servername!\n"));
+		return False;
+	}
+
+	if ( !gencache_init() )
+		return False;
+
+	key = saf_join_key( domain );
+	expire = time( NULL ) + lp_parm_int(-1, "saf","join ttl", SAFJOIN_TTL);
+
+	DEBUG(10,("saf_join_store: domain = [%s], server = [%s], expire = [%u]\n",
+		domain, servername, (unsigned int)expire ));
+
+	ret = gencache_set( key, servername, expire );
+
+	SAFE_FREE( key );
+
+	return ret;
+}
+
 bool saf_delete( const char *domain )
 {
 	char *key;
@@ -94,15 +137,22 @@
 	if ( !gencache_init() )
 		return False;
 
+	key = saf_join_key(domain);
+	ret = gencache_del(key);
+	SAFE_FREE(key);
+
+	if (ret) {
+		DEBUG(10,("saf_delete[join]: domain = [%s]\n", domain ));
+	}
+
 	key = saf_key(domain);
 	ret = gencache_del(key);
+	SAFE_FREE(key);
 
 	if (ret) {
 		DEBUG(10,("saf_delete: domain = [%s]\n", domain ));
 	}
 
-	SAFE_FREE( key );
-
 	return ret;
 }
 
@@ -124,6 +174,18 @@
 	if ( !gencache_init() )
 		return False;
 
+	key = saf_join_key( domain );
+
+	ret = gencache_get( key, &server, &timeout );
+
+	SAFE_FREE( key );
+
+	if ( ret ) {
+		DEBUG(5,("saf_fetch[join]: Returning \"%s\" for \"%s\" domain\n",
+			server, domain ));
+		return server;
+	}
+
 	key = saf_key( domain );
 
 	ret = gencache_get( key, &server, &timeout );
@@ -331,7 +393,7 @@
 
 	if (!interpret_string_addr(&ss, lp_socket_address(),
 				AI_NUMERICHOST|AI_PASSIVE)) {
-		zero_addr(&ss);
+		zero_sockaddr(&ss);
 	}
 
 	sock = open_socket_in(SOCK_DGRAM, 0, 3, &ss, True);
@@ -526,9 +588,9 @@
 		}
 
 		for ( j=i+1; j<count; j++ ) {
-			if (addr_equal(&iplist[i].ss, &iplist[j].ss) &&
+			if (sockaddr_equal(&iplist[i].ss, &iplist[j].ss) &&
 					iplist[i].port == iplist[j].port) {
-				zero_addr(&iplist[j].ss);
+				zero_sockaddr(&iplist[j].ss);
 			}
 		}
 	}
@@ -954,7 +1016,7 @@
 
 	if (!interpret_string_addr(&ss, lp_socket_address(),
 				AI_NUMERICHOST|AI_PASSIVE)) {
-		zero_addr(&ss);
+		zero_sockaddr(&ss);
 	}
 
 	sock = open_socket_in( SOCK_DGRAM, 0, 3, &ss, true );
@@ -1042,7 +1104,7 @@
 	/* the address we will be sending from */
 	if (!interpret_string_addr(&src_ss, lp_socket_address(),
 				AI_NUMERICHOST|AI_PASSIVE)) {
-		zero_addr(&src_ss);
+		zero_sockaddr(&src_ss);
 	}
 
 	if (src_ss.ss_family != AF_INET) {
@@ -2098,6 +2160,15 @@
 
 	status = get_dc_list(domain, sitename, ip_list,
 			count, lookup_type, &ordered);
+	if (NT_STATUS_EQUAL(status, NT_STATUS_NO_LOGON_SERVERS)
+	    && sitename) {
+		DEBUG(3,("get_sorted_dc_list: no server for name %s available"
+			 " in site %s, fallback to all servers\n",
+			 domain, sitename));
+		status = get_dc_list(domain, NULL, ip_list,
+				     count, lookup_type, &ordered);
+	}
+
 	if (!NT_STATUS_IS_OK(status)) {
 		SAFE_FREE(*ip_list);
 		*count = 0;

Modified: branches/samba/experimental/source/libsmb/namequery_dc.c
===================================================================
--- branches/samba/experimental/source/libsmb/namequery_dc.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/namequery_dc.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -134,7 +134,7 @@
 #ifdef HAVE_ADS
 	*dc_ss = ads->ldap.ss;
 #else
-	zero_addr(dc_ss);
+	zero_sockaddr(dc_ss);
 #endif
 	ads_destroy(&ads);
 
@@ -217,7 +217,7 @@
 	bool ret;
 	bool our_domain = False;
 
-	zero_addr(&dc_ss);
+	zero_sockaddr(&dc_ss);
 
 	ret = False;
 

Modified: branches/samba/experimental/source/libsmb/smb_seal.c
===================================================================
--- branches/samba/experimental/source/libsmb/smb_seal.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/libsmb/smb_seal.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -388,10 +388,17 @@
 
 void common_free_enc_buffer(struct smb_trans_enc_state *es, char *buf)
 {
+	uint16_t enc_ctx_num;
+
 	if (!common_encryption_on(es)) {
 		return;
 	}
 
+	if (!NT_STATUS_IS_OK(get_enc_ctx_num((const uint8_t *)buf,
+			&enc_ctx_num))) {
+		return;
+	}
+
 	if (es->smb_enc_type == SMB_TRANS_ENC_NTLM) {
 		SAFE_FREE(buf);
 		return;

Added: branches/samba/experimental/source/locale/pam_winbind/de.po
===================================================================
--- branches/samba/experimental/source/locale/pam_winbind/de.po	                        (rev 0)
+++ branches/samba/experimental/source/locale/pam_winbind/de.po	2008-12-19 19:22:06 UTC (rev 2238)
@@ -0,0 +1,181 @@
+# pam_winbind message translations (german)
+# Copyright (C) 2008 Guenther Deschner <gd at samba.org>
+# This file is distributed under the same license as the pam_winbind package.
+#
+#, fuzzy
+msgid ""
+msgstr ""
+"Project-Id-Version: @PACKAGE@\n"
+"Report-Msgid-Bugs-To: \n"
+"POT-Creation-Date: 2008-11-17 12:00+0100\n"
+"PO-Revision-Date: 2008-11-13 14:29+0100\n"
+"Last-Translator: Guenther Deschner <gd at samba.org>\n"
+"MIME-Version: 1.0\n"
+"Content-Type: text/plain; charset=UTF-8\n"
+"Content-Transfer-Encoding: 8bit\n"
+"Plural-Forms: nplurals=2; plural=(n != 1);\n"
+
+#: ../../nsswitch/pam_winbind.c:579
+msgid "Success"
+msgstr "Erfolgreich"
+
+#: ../../nsswitch/pam_winbind.c:581
+msgid "No primary Domain Controler available"
+msgstr "Kein primärer Domänen-Controller verfügbar"
+
+#: ../../nsswitch/pam_winbind.c:583
+msgid "No domain controllers found"
+msgstr "Keine Domänen-Controller gefunden"
+
+#: ../../nsswitch/pam_winbind.c:585
+msgid "No logon servers"
+msgstr "Keine Anmeldeserver verfügbar"
+
+#: ../../nsswitch/pam_winbind.c:587
+msgid "Password too short"
+msgstr "Passwort ist zu kurz"
+
+#: ../../nsswitch/pam_winbind.c:589
+msgid "The password of this user is too recent to change"
+msgstr "Das Passwort des Benutzers kann noch nicht erneut geändert werden"
+
+#: ../../nsswitch/pam_winbind.c:591
+msgid "Password is already in password history"
+msgstr "Das neue Passwort ist bereits in der Passwort-Historie enthalten"
+
+#: ../../nsswitch/pam_winbind.c:593
+msgid "Your password has expired"
+msgstr "Ihr Passwort ist abgelaufen"
+
+#: ../../nsswitch/pam_winbind.c:595
+msgid "You need to change your password now"
+msgstr "Sie müssen Ihr Passwort unmittelbar ändern"
+
+#: ../../nsswitch/pam_winbind.c:597
+msgid "You are not allowed to logon from this workstation"
+msgstr "Sie können sich nicht von diesem Arbeitsplatz aus anmelden"
+
+#: ../../nsswitch/pam_winbind.c:599
+msgid "You are not allowed to logon at this time"
+msgstr "Sie können sich zum jetzigen Zeitpunkt nicht anmelden"
+
+#: ../../nsswitch/pam_winbind.c:601
+msgid "Your account has expired. Please contact your System administrator"
+msgstr "Ihr Benutzerkonto ist abgelaufen. Bitte kontaktieren Sie ihren System-Administrator"
+
+#: ../../nsswitch/pam_winbind.c:604
+msgid "Your account is disabled. Please contact your System administrator"
+msgstr "Ihr Benutzerkonto ist deaktiviert. Bitte kontaktieren Sie ihren System-Administrator"
+
+#: ../../nsswitch/pam_winbind.c:607
+msgid "Your account has been locked. Please contact your System administrator"
+msgstr "Ihr Benutzerkonto wurde gesperrt. Bitte kontaktieren Sie ihren System-Administrator"
+
+#: ../../nsswitch/pam_winbind.c:610 ../../nsswitch/pam_winbind.c:612 ../../nsswitch/pam_winbind.c:614
+msgid "Invalid Trust Account"
+msgstr "Ungültiges Maschinen-Konto"
+
+#: ../../nsswitch/pam_winbind.c:616
+msgid "Access is denied"
+msgstr "Zugriff verweigert"
+
+#: ../../nsswitch/pam_winbind.c:854
+msgid "Your password expires today"
+msgstr "Ihr Passwort läuft heute ab"
+
+#: ../../nsswitch/pam_winbind.c:860
+#, c-format
+msgid "Your password will expire in %d %s"
+msgstr "Ihr Passwort wird in %d %s ungültig"
+
+#: ../../nsswitch/pam_winbind.c:861
+msgid "days"
+msgstr "Tagen"
+
+#: ../../nsswitch/pam_winbind.c:861
+msgid "day"
+msgstr "Tag"
+
+#: ../../nsswitch/pam_winbind.c:1253
+msgid "Grace login. Please change your password as soon you're online again"
+msgstr "Kulanzanmeldung. Bitte ändern sie ihr Passwort sobald sie wieder online sind"
+
+#: ../../nsswitch/pam_winbind.c:1263
+msgid "Domain Controller unreachable, using cached credentials instead. Network resources may be unavailable"
+msgstr "Domänen-Controller unerreichbar. Anmeldung erfolgte mit gespeicherten Anmeldedaten. Netzwerk Ressourcen können momentan nicht verfügbar sein"
+
+#: ../../nsswitch/pam_winbind.c:1288
+msgid ""
+"Failed to establish your Kerberos Ticket cache due time differences\n"
+"with the domain controller.  Please verify the system time.\n"
+msgstr ""
+"Anforderung eines Kerberos Tickets aufgrund Zeitunterscheid zum \n"
+"Domänen-Controller fehlgeschlagen. Bitte überprüfen Sie die Systemzeit.\n"
+
+#: ../../nsswitch/pam_winbind.c:1356
+msgid "Your password "
+msgstr "Ihr Passwort "
+
+#: ../../nsswitch/pam_winbind.c:1363
+#, c-format
+msgid "must be at least %d characters; "
+msgstr "muß mindestens %d Zeichen lang sein; "
+
+#: ../../nsswitch/pam_winbind.c:1372
+#, c-format
+msgid "cannot repeat any of your previous %d passwords; "
+msgstr "kann keines der %d vorherigen Passwörter enthalten; "
+
+#: ../../nsswitch/pam_winbind.c:1382
+msgid "must contain capitals, numerals or punctuation; and cannot contain your account or full name; "
+msgstr "muß Großbuchstaben, Ziffern oder Punktzeichen enthalten; kann nicht den Benutzer- oder vollen Namen enthalten; "
+
+#: ../../nsswitch/pam_winbind.c:1392
+msgid "Please type a different password. Type a password which meets these requirements in both text boxes."
+msgstr "Bitte wählen Sie ein anderes Passwort. Geben Sie ein geeignetes Passwort in beide Textfelder ein."
+
+#: ../../nsswitch/pam_winbind.c:1419
+#, c-format
+msgid "Creating directory: %s failed: %s"
+msgstr "Anlegen des Verzeichnis: %s fehlgeschlagen: %s"
+
+#: ../../nsswitch/pam_winbind.c:1877
+msgid "Password does not meet complexity requirements"
+msgstr "Passwort genügt nicht den Komplexitätsanforderungen"
+
+#.
+#. * First get the name of a user
+#.
+#: ../../nsswitch/pam_winbind.c:2336 ../../nsswitch/pam_winbind.c:2883
+msgid "Username: "
+msgstr "Benuzername: "
+
+#: ../../nsswitch/pam_winbind.c:2513
+msgid "Password: "
+msgstr "Passwort: "
+
+#. instruct user what is happening
+#: ../../nsswitch/pam_winbind.c:2921
+#, fuzzy
+msgid "Changing password for"
+msgstr "Ändere Passwort für"
+
+#: ../../nsswitch/pam_winbind.c:2934
+msgid "(current) NT password: "
+msgstr "(aktuelles) NT Passwort: "
+
+#: ../../nsswitch/pam_winbind.c:3004
+msgid "Enter new NT password: "
+msgstr "Neues NT Passwort eingeben: "
+
+#: ../../nsswitch/pam_winbind.c:3005
+msgid "Retype new NT password: "
+msgstr "Neues NT Passwort wiederholen: "
+
+#.
+#. * here is the string to inform the user that the new passwords they
+#. * typed were not the same.
+#.
+#: ../../nsswitch/pam_winbind.h:122
+msgid "Sorry, passwords do not match"
+msgstr "Passwörter stimmen leider nicht überein"

Deleted: branches/samba/experimental/source/locale/pam_winbind.po
===================================================================
--- branches/samba/experimental/source/locale/pam_winbind.po	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/locale/pam_winbind.po	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,179 +0,0 @@
-# SOME DESCRIPTIVE TITLE.
-# Copyright (C) YEAR THE PACKAGE'S COPYRIGHT HOLDER
-# This file is distributed under the same license as the PACKAGE package.
-# FIRST AUTHOR <EMAIL at ADDRESS>, YEAR.
-#
-#, fuzzy
-msgid ""
-msgstr ""
-"Project-Id-Version: PACKAGE VERSION\n"
-"Report-Msgid-Bugs-To: \n"
-"POT-Creation-Date: 2008-11-27 23:37+0100\n"
-"PO-Revision-Date: YEAR-MO-DA HO:MI+ZONE\n"
-"Last-Translator: FULL NAME <EMAIL at ADDRESS>\n"
-"Language-Team: LANGUAGE <LL at li.org>\n"
-"MIME-Version: 1.0\n"
-"Content-Type: text/plain; charset=UTF-8\n"
-"Content-Transfer-Encoding: 8bit\n"
-
-#: ../nsswitch/pam_winbind.c:579
-msgid "Success"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:581
-msgid "No primary Domain Controler available"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:583
-msgid "No domain controllers found"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:585
-msgid "No logon servers"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:587
-msgid "Password too short"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:589
-msgid "The password of this user is too recent to change"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:591
-msgid "Password is already in password history"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:593
-msgid "Your password has expired"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:595
-msgid "You need to change your password now"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:597
-msgid "You are not allowed to logon from this workstation"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:599
-msgid "You are not allowed to logon at this time"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:601
-msgid "Your account has expired. Please contact your System administrator"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:604
-msgid "Your account is disabled. Please contact your System administrator"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:607
-msgid "Your account has been locked. Please contact your System administrator"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:610 ../nsswitch/pam_winbind.c:612 ../nsswitch/pam_winbind.c:614
-msgid "Invalid Trust Account"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:616
-msgid "Access is denied"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:854
-msgid "Your password expires today"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:860
-#, c-format
-msgid "Your password will expire in %d %s"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:861
-msgid "days"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:861
-msgid "day"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1253
-msgid "Grace login. Please change your password as soon you're online again"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1263
-msgid "Domain Controller unreachable, using cached credentials instead. Network resources may be unavailable"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1288
-msgid ""
-"Failed to establish your Kerberos Ticket cache due time differences\n"
-"with the domain controller.  Please verify the system time.\n"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1356
-msgid "Your password "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1363
-#, c-format
-msgid "must be at least %d characters; "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1372
-#, c-format
-msgid "cannot repeat any of your previous %d passwords; "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1382
-msgid "must contain capitals, numerals or punctuation; and cannot contain your account or full name; "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1392
-msgid "Please type a different password. Type a password which meets these requirements in both text boxes."
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1419
-#, c-format
-msgid "Creating directory: %s failed: %s"
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:1877
-msgid "Password does not meet complexity requirements"
-msgstr ""
-
-#.
-#. * First get the name of a user
-#.
-#: ../nsswitch/pam_winbind.c:2336 ../nsswitch/pam_winbind.c:2883
-msgid "Username: "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:2513
-msgid "Password: "
-msgstr ""
-
-#. instruct user what is happening
-#: ../nsswitch/pam_winbind.c:2921
-msgid "Changing password for "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:2934
-msgid "(current) NT password: "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:3004
-msgid "Enter new NT password: "
-msgstr ""
-
-#: ../nsswitch/pam_winbind.c:3005
-msgid "Retype new NT password: "
-msgstr ""
-
-#.
-#. * here is the string to inform the user that the new passwords they
-#. * typed were not the same.
-#.
-#: ../nsswitch/pam_winbind.h:122
-msgid "Sorry, passwords do not match"
-msgstr ""

Modified: branches/samba/experimental/source/locking/locking.c
===================================================================
--- branches/samba/experimental/source/locking/locking.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/locking/locking.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1067,13 +1067,10 @@
 }
 
 void set_share_mode(struct share_mode_lock *lck, files_struct *fsp,
-			uid_t uid, uint16 mid, uint16 op_type, bool initial_delete_on_close_allowed)
+		    uid_t uid, uint16 mid, uint16 op_type)
 {
 	struct share_mode_entry entry;
 	fill_share_mode_entry(&entry, fsp, uid, mid, op_type);
-	if (initial_delete_on_close_allowed) {
-		entry.flags |= SHARE_MODE_ALLOW_INITIAL_DELETE_ON_CLOSE;
-	}
 	add_share_mode_entry(lck, &entry);
 }
 
@@ -1271,22 +1268,6 @@
 	return NT_STATUS_OK;
 }
 
-/****************************************************************************
- Do we have an open file handle that created this entry ?
-****************************************************************************/
-
-bool can_set_initial_delete_on_close(const struct share_mode_lock *lck)
-{
-	int i;
-
-	for (i=0; i<lck->num_share_modes; i++) {
-		if (lck->share_modes[i].flags & SHARE_MODE_ALLOW_INITIAL_DELETE_ON_CLOSE) {
-			return True;
-		}
-	}
-	return False;
-}
-
 /*************************************************************************
  Return a talloced copy of a UNIX_USER_TOKEN. NULL on fail.
  (Should this be in locking.c.... ?).
@@ -1380,31 +1361,6 @@
 	return True;
 }
 
-/****************************************************************************
- Sets the allow initial delete on close flag for this share mode.
-****************************************************************************/
-
-bool set_allow_initial_delete_on_close(struct share_mode_lock *lck, files_struct *fsp, bool delete_on_close)
-{
-	struct share_mode_entry entry, *e;
-
-	/* Don't care about the pid owner being correct here - just a search. */
-	fill_share_mode_entry(&entry, fsp, (uid_t)-1, 0, NO_OPLOCK);
-
-	e = find_share_mode_entry(lck, &entry);
-	if (e == NULL) {
-		return False;
-	}
-
-	if (delete_on_close) {
-		e->flags |= SHARE_MODE_ALLOW_INITIAL_DELETE_ON_CLOSE;
-	} else {
-		e->flags &= ~SHARE_MODE_ALLOW_INITIAL_DELETE_ON_CLOSE;
-	}
-	lck->modified = True;
-	return True;
-}
-
 bool set_sticky_write_time(struct file_id fileid, struct timespec write_time)
 {
 	struct share_mode_lock *lck;

Modified: branches/samba/experimental/source/modules/gpfs.c
===================================================================
--- branches/samba/experimental/source/modules/gpfs.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/gpfs.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -31,6 +31,8 @@
 static int (*gpfs_set_lease_fn)(int fd, unsigned int leaseType);
 static int (*gpfs_getacl_fn)(char *pathname, int flags, void *acl);
 static int (*gpfs_putacl_fn)(char *pathname, int flags, void *acl);
+static int (*gpfs_get_realfilename_path_fn)(char *pathname, char *filenamep,
+					    int *buflen);
 
 
 bool set_gpfs_sharemode(files_struct *fsp, uint32 access_mask,
@@ -43,7 +45,7 @@
 	if (!gpfs_share_modes) {
 		return True;
 	}
-	
+
 	if (gpfs_set_share_fn == NULL) {
 		return False;
 	}
@@ -104,7 +106,7 @@
 	if (leasetype == F_WRLCK) {
 		gpfs_type = GPFS_LEASE_WRITE;
 	}
-	
+
 	/* we unconditionally set CAP_LEASE, rather than looking for
 	   -1/EACCES as there is a bug in some versions of
 	   libgpfs_gpl.so which results in a leaked fd on /dev/ss0
@@ -134,6 +136,17 @@
 	return gpfs_putacl_fn(pathname, flags, acl);
 }
 
+int smbd_gpfs_get_realfilename_path(char *pathname, char *filenamep,
+				    int *buflen)
+{
+	if (gpfs_get_realfilename_path_fn == NULL) {
+		errno = ENOSYS;
+		return -1;
+	}
+
+	return gpfs_get_realfilename_path_fn(pathname, filenamep, buflen);
+}
+
 static bool init_gpfs_function_lib(void *plibhandle_pointer,
 				   const char *libname,
 				   void *pfn_pointer, const char *fn_name)
@@ -142,6 +155,9 @@
 	void **libhandle_pointer = (void **)plibhandle_pointer;
 	void **fn_pointer = (void **)pfn_pointer;
 
+	DEBUG(10, ("trying to load name %s from %s\n",
+		   fn_name, libname));
+
 	if (*libhandle_pointer == NULL) {
 		*libhandle_pointer = sys_dlopen(libname, RTLD_LAZY);
 		did_open_here = true;
@@ -187,6 +203,8 @@
 	init_gpfs_function(&gpfs_set_lease_fn, "gpfs_set_lease");
 	init_gpfs_function(&gpfs_getacl_fn, "gpfs_getacl");
 	init_gpfs_function(&gpfs_putacl_fn, "gpfs_putacl");
+	init_gpfs_function(&gpfs_get_realfilename_path_fn,
+			   "gpfs_get_realfilename_path");
 
 	gpfs_share_modes = lp_parm_bool(-1, "gpfs", "sharemodes", True);
 	gpfs_leases      = lp_parm_bool(-1, "gpfs", "leases", True);
@@ -226,6 +244,13 @@
 	return -1;
 }
 
+int smbd_gpfs_get_realfilename_path(char *pathname, char *fileamep,
+				    int *buflen)
+{
+	errno = ENOSYS;
+	return -1;
+}
+
 void init_gpfs(void)
 {
 	return;

Modified: branches/samba/experimental/source/modules/vfs_default.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_default.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_default.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1012,6 +1012,16 @@
 	return NT_STATUS_OK;
 }
 
+static int vfswrap_get_real_filename(struct vfs_handle_struct *handle,
+				     const char *path,
+				     const char *name,
+				     TALLOC_CTX *mem_ctx,
+				     char **found_name)
+{
+	return get_real_filename(handle->conn, path, name, mem_ctx,
+				 found_name);
+}
+
 static NTSTATUS vfswrap_fget_nt_acl(vfs_handle_struct *handle,
 				    files_struct *fsp,
 				    uint32 security_info, SEC_DESC **ppdesc)
@@ -1431,6 +1441,8 @@
 	 SMB_VFS_LAYER_OPAQUE},
 	{SMB_VFS_OP(vfswrap_streaminfo),	SMB_VFS_OP_STREAMINFO,
 	 SMB_VFS_LAYER_OPAQUE},
+	{SMB_VFS_OP(vfswrap_get_real_filename),	SMB_VFS_OP_GET_REAL_FILENAME,
+	 SMB_VFS_LAYER_OPAQUE},
 
 	/* NT ACL operations. */
 

Modified: branches/samba/experimental/source/modules/vfs_gpfs.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_gpfs.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_gpfs.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,26 +1,24 @@
 /*
    Unix SMB/CIFS implementation.
    Wrap gpfs calls in vfs functions.
- 
+
    Copyright (C) Christian Ambach <cambach1 at de.ibm.com> 2006
-   
+
    Major code contributions by Chetan Shringarpure <chetan.sh at in.ibm.com>
                             and Gomati Mohanan <gomati.mohanan at in.ibm.com>
-   
+
    This program is free software; you can redistribute it and/or modify
    it under the terms of the GNU General Public License as published by
    the Free Software Foundation; either version 3 of the License, or
    (at your option) any later version.
-   
+
    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU General Public License for more details.
-   
+
    You should have received a copy of the GNU General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.
-  
-
 */
 
 #include "includes.h"
@@ -55,14 +53,14 @@
 			     int leasetype)
 {
 	int ret;
-	
+
 	START_PROFILE(syscall_linux_setlease);
-	
+
 	if ( linux_set_lease_sighandler(fsp->fh->fd) == -1)
 		return -1;
 
 	ret = set_gpfs_lease(fsp->fh->fd,leasetype);
-	
+
 	if ( ret < 0 ) {
 		/* This must have come from GPFS not being available */
 		/* or some other error, hence call the default */
@@ -74,8 +72,65 @@
 	return ret;
 }
 
+static int vfs_gpfs_get_real_filename(struct vfs_handle_struct *handle,
+				      const char *path,
+				      const char *name,
+				      TALLOC_CTX *mem_ctx,
+				      char **found_name)
+{
+	int result;
+	char *full_path;
+	char real_pathname[PATH_MAX+1];
+	int buflen;
 
+	full_path = talloc_asprintf(talloc_tos(), "%s/%s", path, name);
+	if (full_path == NULL) {
+		errno = ENOMEM;
+		return -1;
+	}
 
+	buflen = sizeof(real_pathname) - 1;
+
+	result = smbd_gpfs_get_realfilename_path(full_path, real_pathname,
+						 &buflen);
+
+	TALLOC_FREE(full_path);
+
+	if (result == -1) {
+		DEBUG(10, ("smbd_gpfs_get_realfilename_path returned %s\n",
+			   strerror(errno)));
+		return -1;
+	}
+
+	/*
+	 * GPFS does not necessarily null-terminate the returned path
+	 * but instead returns the buffer length in buflen.
+	 */
+
+	if (buflen < sizeof(real_pathname)) {
+		real_pathname[buflen] = '\0';
+	} else {
+		real_pathname[sizeof(real_pathname)-1] = '\0';
+	}
+
+	DEBUG(10, ("smbd_gpfs_get_realfilename_path: %s/%s -> %s\n",
+		   path, name, real_pathname));
+
+	name = strrchr_m(real_pathname, '/');
+	if (name == NULL) {
+		errno = ENOENT;
+		return -1;
+	}
+
+	*found_name = talloc_strdup(mem_ctx, name+1);
+	if (*found_name == NULL) {
+		errno = ENOMEM;
+		return -1;
+	}
+
+	return 0;
+}
+
 static void gpfs_dumpacl(int level, struct gpfs_acl *gacl)
 {
 	int	i;
@@ -301,13 +356,13 @@
 		gace->aceType = aceprop->aceType;
 		gace->aceFlags = aceprop->aceFlags;
 		gace->aceMask = aceprop->aceMask;
-		
+
 		/*
 		 * GPFS can't distinguish between WRITE and APPEND on
 		 * files, so one being set without the other is an
 		 * error. Sorry for the many ()'s :-)
 		 */
-		
+
 		if (!fsp->is_directory
 		    &&
 		    ((((gace->aceMask & ACE4_MASK_WRITE) == 0)
@@ -323,9 +378,9 @@
 				  fsp->fsp_name));
 			gace->aceMask |= ACE4_MASK_WRITE|ACE4_MASK_APPEND;
 		}
-		
+
 		gace->aceIFlags = (aceprop->flags&SMB_ACE4_ID_SPECIAL) ? ACE4_IFLAG_SPECIAL_ID : 0;
-		
+
 		if (aceprop->flags&SMB_ACE4_ID_SPECIAL)
 		{
 			switch(aceprop->who.special_id)
@@ -478,7 +533,7 @@
 		errno = EINVAL;
 		goto done;
 	}
-	
+
 	DEBUG(10, ("len: %d, level: %d, version: %d, nace: %d\n",
 		   pacl->acl_len, pacl->acl_level, pacl->acl_version,
 		   pacl->acl_nace));
@@ -497,7 +552,6 @@
 }
 
 SMB_ACL_T gpfsacl_sys_acl_get_file(vfs_handle_struct *handle,
-				    
 				    const char *path_p,
 				    SMB_ACL_TYPE_T type)
 {
@@ -557,7 +611,7 @@
 	for (i=0; i<pacl->count; i++) {
 		const struct smb_acl_entry *ace = &pacl->acl[i];
 		struct gpfs_ace_v1 *g_ace = &result->ace_v1[i];
-		
+
 		DEBUG(10, ("Converting type %d perm %x\n",
 			   (int)ace->a_type, (int)ace->a_perm));
 
@@ -612,7 +666,6 @@
 }
 
 int gpfsacl_sys_acl_set_file(vfs_handle_struct *handle,
-			      
 			      const char *name,
 			      SMB_ACL_TYPE_T type,
 			      SMB_ACL_T theacl)
@@ -639,7 +692,6 @@
 }
 
 int gpfsacl_sys_acl_delete_def_file(vfs_handle_struct *handle,
-				     
 				     const char *path)
 {
 	errno = ENOTSUP;
@@ -661,11 +713,11 @@
 	uint32_t        posix_mask = 0x01;
 	uint32_t        posix_bit;
 	uint32_t        nfs4_bits;
-	
+
 	for(i=0; i<3; i++) {
 		nfs4_bits = posix_nfs4map[i];
 		posix_bit = rwx & posix_mask;
-		
+
 		if (aceType==SMB_ACE4_ACCESS_ALLOWED_ACE_TYPE) {
 			if (posix_bit)
 				aceMask |= nfs4_bits;
@@ -678,10 +730,10 @@
 			else
 				aceMask &= ~nfs4_bits;
 		} /* other ace types are unexpected */
-		
+
 		posix_mask <<= 1;
 	}
-	
+
 	return aceMask;
 }
 
@@ -693,30 +745,30 @@
 	int     i;
 	files_struct    fake_fsp; /* TODO: rationalize parametrization */
 	SMB4ACE_T       *smbace;
-	
+
 	DEBUG(10, ("gpfsacl_emu_chmod invoked for %s mode %o\n", path, mode));
-	
+
 	result = gpfs_get_nfs4_acl(path, &pacl);
 	if (result)
 		return result;
-	
+
 	if (mode & ~(S_IRWXU | S_IRWXG | S_IRWXO)) {
 		DEBUG(2, ("WARNING: cutting extra mode bits %o on %s\n", mode, path));
 	}
-	
+
 	for (smbace=smb_first_ace4(pacl); smbace!=NULL; smbace = smb_next_ace4(smbace)) {
 		SMB_ACE4PROP_T  *ace = smb_get_ace4(smbace);
 		uint32_t        specid = ace->who.special_id;
-		
+
 		if (ace->flags&SMB_ACE4_ID_SPECIAL &&
 		    ace->aceType<=SMB_ACE4_ACCESS_DENIED_ACE_TYPE &&
 		    specid <= SMB_ACE4_WHO_EVERYONE) {
-			
+
 			uint32_t newMask;
-			
+
 			if (ace->aceType==SMB_ACE4_ACCESS_ALLOWED_ACE_TYPE)
 				haveAllowEntry[specid] = True;
-			
+
 			/* mode >> 6 for @owner, mode >> 3 for @group,
 			 * mode >> 0 for @everyone */
 			newMask = gpfsacl_mask_filter(ace->aceType, ace->aceMask,
@@ -735,35 +787,35 @@
 	 */
 	for(i = SMB_ACE4_WHO_OWNER; i<=SMB_ACE4_WHO_EVERYONE; i++) {
 		SMB_ACE4PROP_T  ace;
-		
+
 		if (haveAllowEntry[i]==True)
 			continue;
-		
+
 		ZERO_STRUCT(ace);
 		ace.aceType = SMB_ACE4_ACCESS_ALLOWED_ACE_TYPE;
 		ace.flags |= SMB_ACE4_ID_SPECIAL;
 		ace.who.special_id = i;
-		
+
 		if (i==SMB_ACE4_WHO_GROUP) /* not sure it's necessary... */
 			ace.aceFlags |= SMB_ACE4_IDENTIFIER_GROUP;
-		
+
 		ace.aceMask = gpfsacl_mask_filter(ace.aceType, ace.aceMask,
 						  mode >> ((SMB_ACE4_WHO_EVERYONE - i) * 3));
-		
+
 		/* don't add unnecessary aces */
 		if (!ace.aceMask)
 			continue;
-		
+
 		/* we add it to the END - as windows expects allow aces */
 		smb_add_ace4(pacl, &ace);
 		DEBUG(10, ("Added ALLOW ace for %s, mode=%o, id=%d, aceMask=%x\n",
 			   path, mode, i, ace.aceMask));
 	}
-	
+
 	/* don't add complementary DENY ACEs here */
 	ZERO_STRUCT(fake_fsp);
 	fake_fsp.fsp_name = (char *)path; /* no file_new is needed here */
-	
+
 	/* put the acl */
 	if (gpfsacl_process_smbacl(&fake_fsp, pacl) == False)
 		return -1;
@@ -774,11 +826,11 @@
 {
 		 SMB_STRUCT_STAT st;
 		 int rc;
-		 
+
 		 if (SMB_VFS_NEXT_STAT(handle, path, &st) != 0) {
 			 return -1;
 		 }
-		 
+
 		 /* avoid chmod() if possible, to preserve acls */
 		 if ((st.st_mode & ~S_IFMT) == mode) {
 			 return 0;
@@ -794,7 +846,7 @@
 {
 		 SMB_STRUCT_STAT st;
 		 int rc;
-		 
+
 		 if (SMB_VFS_NEXT_FSTAT(handle, fsp, &st) != 0) {
 			 return -1;
 		 }
@@ -813,51 +865,55 @@
 /* VFS operations structure */
 
 static vfs_op_tuple gpfs_op_tuples[] = {
-	
+
 	{ SMB_VFS_OP(vfs_gpfs_kernel_flock), 
 	  SMB_VFS_OP_KERNEL_FLOCK,
 	  SMB_VFS_LAYER_OPAQUE },
-	
+
         { SMB_VFS_OP(vfs_gpfs_setlease), 
 	  SMB_VFS_OP_LINUX_SETLEASE,
 	  SMB_VFS_LAYER_OPAQUE },
-	
+
+        { SMB_VFS_OP(vfs_gpfs_get_real_filename),
+	  SMB_VFS_OP_GET_REAL_FILENAME,
+	  SMB_VFS_LAYER_OPAQUE },
+
         { SMB_VFS_OP(gpfsacl_fget_nt_acl), 
 	  SMB_VFS_OP_FGET_NT_ACL,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_get_nt_acl), 
 	  SMB_VFS_OP_GET_NT_ACL,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_fset_nt_acl), 
 	  SMB_VFS_OP_FSET_NT_ACL,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_sys_acl_get_file), 
 	  SMB_VFS_OP_SYS_ACL_GET_FILE,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_sys_acl_get_fd), 
 	  SMB_VFS_OP_SYS_ACL_GET_FD,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_sys_acl_set_file), 
 	  SMB_VFS_OP_SYS_ACL_SET_FILE,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_sys_acl_set_fd), 
 	  SMB_VFS_OP_SYS_ACL_SET_FD,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(gpfsacl_sys_acl_delete_def_file),
 	  SMB_VFS_OP_SYS_ACL_DELETE_DEF_FILE,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(vfs_gpfs_chmod), 
 	  SMB_VFS_OP_CHMOD,
 	  SMB_VFS_LAYER_TRANSPARENT },
-	
+
         { SMB_VFS_OP(vfs_gpfs_fchmod), 
 	  SMB_VFS_OP_FCHMOD,
 	  SMB_VFS_LAYER_TRANSPARENT },
@@ -871,7 +927,7 @@
 NTSTATUS vfs_gpfs_init(void)
 {
 	init_gpfs();
-	
+
 	return smb_register_vfs(SMB_VFS_INTERFACE_VERSION, "gpfs",
 				gpfs_op_tuples);
 }

Modified: branches/samba/experimental/source/modules/vfs_gpfs.h
===================================================================
--- branches/samba/experimental/source/modules/vfs_gpfs.h	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_gpfs.h	2008-12-19 19:22:06 UTC (rev 2238)
@@ -29,4 +29,6 @@
 int set_gpfs_lease(int fd, int leasetype);
 int smbd_gpfs_getacl(char *pathname, int flags, void *acl);
 int smbd_gpfs_putacl(char *pathname, int flags, void *acl);
+int smbd_gpfs_get_realfilename_path(char *pathname, char *filenamep,
+				    int *buflen);
 void init_gpfs(void);

Modified: branches/samba/experimental/source/modules/vfs_prealloc.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_prealloc.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_prealloc.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -56,9 +56,9 @@
 
 static int preallocate_space(int fd, SMB_OFF_T size)
 {
+	int err;
 #ifndef HAVE_GPFS
 	lock_type fl = {0};
-	int err;
 
 	if (size <= 0) {
 		return 0;

Modified: branches/samba/experimental/source/modules/vfs_streams_depot.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_streams_depot.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_streams_depot.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -67,10 +67,15 @@
 
 #define SAMBA_XATTR_MARKER "user.SAMBA_STREAMS"
 
-static bool file_is_valid(vfs_handle_struct *handle, const char *path)
+static bool file_is_valid(vfs_handle_struct *handle, const char *path,
+			  bool check_valid)
 {
 	char buf;
 
+	if (!check_valid) {
+		return true;
+	}
+
 	DEBUG(10, ("file_is_valid (%s) called\n", path));
 
 	if (SMB_VFS_NEXT_GETXATTR(handle, path, SAMBA_XATTR_MARKER,
@@ -87,11 +92,16 @@
 	return true;
 }
 
-static bool mark_file_valid(vfs_handle_struct *handle, const char *path)
+static bool mark_file_valid(vfs_handle_struct *handle, const char *path,
+			    bool check_valid)
 {
 	char buf = '1';
 	int ret;
 
+	if (!check_valid) {
+		return true;
+	}
+
 	DEBUG(10, ("marking file %s as valid\n", path));
 
 	ret = SMB_VFS_NEXT_SETXATTR(handle, path, SAMBA_XATTR_MARKER,
@@ -116,7 +126,12 @@
 	char *id_hex;
 	struct file_id id;
 	uint8 id_buf[16];
+	bool check_valid;
+	const char *rootdir;
 
+	check_valid = lp_parm_bool(SNUM(handle->conn),
+			"streams_depot", "check_valid", true);
+
 	tmp = talloc_asprintf(talloc_tos(), "%s/.streams", handle->conn->connectpath);
 
 	if (tmp == NULL) {
@@ -124,10 +139,9 @@
 		goto fail;
 	}
 
-	const char *rootdir = lp_parm_const_string(
+	rootdir = lp_parm_const_string(
 		SNUM(handle->conn), "streams_depot", "directory",
 		tmp);
-	TALLOC_FREE(tmp);
 
 	if (base_sbuf == NULL) {
 		if (SMB_VFS_NEXT_STAT(handle, base_path, &sbuf) == -1) {
@@ -174,7 +188,7 @@
 			goto fail;
 		}
 
-		if (file_is_valid(handle, base_path)) {
+		if (file_is_valid(handle, base_path, check_valid)) {
 			return result;
 		}
 
@@ -244,7 +258,7 @@
 		goto fail;
 	}
 
-	if (!mark_file_valid(handle, base_path)) {
+	if (!mark_file_valid(handle, base_path, check_valid)) {
 		goto fail;
 	}
 
@@ -270,6 +284,11 @@
 		goto fail;
 	}
 
+	/* if it's the ::$DATA stream just return the base file name */
+	if (!sname) {
+		return base;
+	}
+
 	dirname = stream_dir(handle, base, NULL, create_dir);
 
 	if (dirname == NULL) {
@@ -409,6 +428,7 @@
 {
 	TALLOC_CTX *frame;
 	char *base = NULL;
+	char *sname = NULL;
 	SMB_STRUCT_STAT base_sbuf;
 	char *stream_fname;
 	int ret = -1;
@@ -420,11 +440,16 @@
 	frame = talloc_stackframe();
 
 	if (!NT_STATUS_IS_OK(split_ntfs_stream_name(talloc_tos(), fname,
-						    &base, NULL))) {
+						    &base, &sname))) {
 		errno = ENOMEM;
 		goto done;
 	}
 
+	if (!sname) {
+		ret = SMB_VFS_NEXT_OPEN(handle, base, fsp, flags, mode);
+		goto done;
+	}
+
 	ret = SMB_VFS_NEXT_STAT(handle, base, &base_sbuf);
 
 	if (ret == -1) {
@@ -486,6 +511,78 @@
 	return SMB_VFS_NEXT_UNLINK(handle, fname);
 }
 
+static int streams_depot_rename(vfs_handle_struct *handle,
+				const char *oldname,
+				const char *newname)
+{
+	TALLOC_CTX *frame = NULL;
+	int ret = -1;
+	bool old_is_stream;
+	bool new_is_stream;
+	char *obase = NULL;
+	char *osname = NULL;
+	char *nbase = NULL;
+	char *nsname = NULL;
+	char *ostream_fname = NULL;
+	char *nstream_fname = NULL;
+
+	DEBUG(10, ("streams_depot_rename called for %s => %s\n",
+		   oldname, newname));
+
+	old_is_stream = is_ntfs_stream_name(oldname);
+	new_is_stream = is_ntfs_stream_name(newname);
+
+	if (!old_is_stream && !new_is_stream) {
+		return SMB_VFS_NEXT_RENAME(handle, oldname, newname);
+	}
+
+	if (!(old_is_stream && new_is_stream)) {
+		errno = ENOSYS;
+		return -1;
+	}
+
+	frame = talloc_stackframe();
+
+	if (!NT_STATUS_IS_OK(split_ntfs_stream_name(talloc_tos(), oldname,
+						    &obase, &osname))) {
+		errno = ENOMEM;
+		goto done;
+	}
+
+	if (!NT_STATUS_IS_OK(split_ntfs_stream_name(talloc_tos(), oldname,
+						    &nbase, &nsname))) {
+		errno = ENOMEM;
+		goto done;
+	}
+
+	/* for now don't allow renames from or to the default stream */
+	if (!osname || !nsname) {
+		errno = ENOSYS;
+		goto done;
+	}
+
+	if (StrCaseCmp(obase, nbase) != 0) {
+		errno = ENOSYS;
+		goto done;
+	}
+
+	ostream_fname = stream_name(handle, oldname, false);
+	if (ostream_fname == NULL) {
+		return -1;
+	}
+
+	nstream_fname = stream_name(handle, newname, false);
+	if (nstream_fname == NULL) {
+		return -1;
+	}
+
+	ret = SMB_VFS_NEXT_RENAME(handle, ostream_fname, nstream_fname);
+
+done:
+	TALLOC_FREE(frame);
+	return ret;
+}
+
 static bool add_one_stream(TALLOC_CTX *mem_ctx, unsigned int *num_streams,
 			   struct stream_struct **streams,
 			   const char *name, SMB_OFF_T size,
@@ -636,6 +733,8 @@
 	 SMB_VFS_LAYER_TRANSPARENT},
 	{SMB_VFS_OP(streams_depot_unlink), SMB_VFS_OP_UNLINK,
 	 SMB_VFS_LAYER_TRANSPARENT},
+	{SMB_VFS_OP(streams_depot_rename), SMB_VFS_OP_RENAME,
+	 SMB_VFS_LAYER_TRANSPARENT},
 	{SMB_VFS_OP(streams_depot_streaminfo), SMB_VFS_OP_STREAMINFO,
 	 SMB_VFS_LAYER_OPAQUE},
 	{SMB_VFS_OP(NULL), SMB_VFS_OP_NOOP, SMB_VFS_LAYER_NOOP}

Modified: branches/samba/experimental/source/modules/vfs_streams_xattr.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_streams_xattr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_streams_xattr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -29,6 +29,9 @@
 struct stream_io {
 	char *base;
 	char *xattr_name;
+	void *fsp_name_ptr;
+	files_struct *fsp;
+	vfs_handle_struct *handle;
 };
 
 static SMB_INO_T stream_inode(const SMB_STRUCT_STAT *sbuf, const char *sname)
@@ -85,7 +88,50 @@
 	return result;
 }
 
+static bool streams_xattr_recheck(struct stream_io *sio)
+{
+	NTSTATUS status;
+	char *base = NULL;
+	char *sname = NULL;
+	char *xattr_name = NULL;
 
+	if (sio->fsp->fsp_name == sio->fsp_name_ptr) {
+		return true;
+	}
+
+	status = split_ntfs_stream_name(talloc_tos(), sio->fsp->fsp_name,
+					&base, &sname);
+	if (!NT_STATUS_IS_OK(status)) {
+		return false;
+	}
+
+	if (sname == NULL) {
+		/* how can this happen */
+		errno = EINVAL;
+		return false;
+	}
+
+	xattr_name = talloc_asprintf(talloc_tos(), "%s%s",
+				     SAMBA_XATTR_DOSSTREAM_PREFIX, sname);
+	if (xattr_name == NULL) {
+		return false;
+	}
+
+	TALLOC_FREE(sio->xattr_name);
+	TALLOC_FREE(sio->base);
+	sio->xattr_name = talloc_strdup(VFS_MEMCTX_FSP_EXTENSION(sio->handle, sio->fsp),
+					xattr_name);
+	sio->base = talloc_strdup(VFS_MEMCTX_FSP_EXTENSION(sio->handle, sio->fsp),
+				  base);
+	sio->fsp_name_ptr = sio->fsp->fsp_name;
+
+	if ((sio->xattr_name == NULL) || (sio->base == NULL)) {
+		return false;
+	}
+
+	return true;
+}
+
 static int streams_xattr_fstat(vfs_handle_struct *handle, files_struct *fsp,
 			       SMB_STRUCT_STAT *sbuf)
 {
@@ -94,14 +140,18 @@
 
 	DEBUG(10, ("streams_xattr_fstat called for %d\n", fsp->fh->fd));
 
-	if (io == NULL) {
+	if (io == NULL || fsp->base_fsp == NULL) {
 		return SMB_VFS_NEXT_FSTAT(handle, fsp, sbuf);
 	}
 
-	if (SMB_VFS_NEXT_FSTAT(handle, fsp, sbuf) == -1) {
+	if (!streams_xattr_recheck(io)) {
 		return -1;
 	}
 
+	if (SMB_VFS_STAT(handle->conn, io->base, sbuf) == -1) {
+		return -1;
+	}
+
 	sbuf->st_size = get_xattr_size(handle->conn, fsp->base_fsp,
 					io->base, io->xattr_name);
 	if (sbuf->st_size == -1) {
@@ -136,6 +186,10 @@
 		return -1;
 	}
 
+	if (sname == NULL){
+		return SMB_VFS_NEXT_STAT(handle, base, sbuf);
+	}
+
 	if (SMB_VFS_STAT(handle->conn, base, sbuf) == -1) {
 		goto fail;
 	}
@@ -183,6 +237,10 @@
 		goto fail;
 	}
 
+	if (sname == NULL){
+		return SMB_VFS_NEXT_LSTAT(handle, base, sbuf);
+	}
+
 	if (SMB_VFS_LSTAT(handle->conn, base, sbuf) == -1) {
 		goto fail;
 	}
@@ -239,6 +297,12 @@
 		goto fail;
 	}
 
+	if (sname == NULL) {
+		hostfd = SMB_VFS_NEXT_OPEN(handle, base, fsp, flags, mode);
+		talloc_free(frame);
+		return hostfd;
+	}
+
 	xattr_name = talloc_asprintf(talloc_tos(), "%s%s",
 				     SAMBA_XATTR_DOSSTREAM_PREFIX, sname);
 	if (xattr_name == NULL) {
@@ -351,6 +415,9 @@
 					xattr_name);
         sio->base = talloc_strdup(VFS_MEMCTX_FSP_EXTENSION(handle, fsp),
 				  base);
+	sio->fsp_name_ptr = fsp->fsp_name;
+	sio->handle = handle;
+	sio->fsp = fsp;
 
 	if ((sio->xattr_name == NULL) || (sio->base == NULL)) {
 		errno = ENOMEM;
@@ -391,6 +458,10 @@
 		goto fail;
 	}
 
+	if (sname == NULL){
+		return SMB_VFS_NEXT_UNLINK(handle, base);
+	}
+
 	xattr_name = talloc_asprintf(talloc_tos(), "%s%s",
 				     SAMBA_XATTR_DOSSTREAM_PREFIX, sname);
 	if (xattr_name == NULL) {
@@ -413,6 +484,127 @@
 	return ret;
 }
 
+static int streams_xattr_rename(vfs_handle_struct *handle,
+				const char *oldname,
+				const char *newname)
+{
+	NTSTATUS status;
+	TALLOC_CTX *frame = NULL;
+	char *obase;
+	char *ostream;
+	char *nbase;
+	char *nstream;
+	const char *base;
+	int ret = -1;
+	char *oxattr_name;
+	char *nxattr_name;
+	bool o_is_stream;
+	bool n_is_stream;
+	ssize_t oret;
+	ssize_t nret;
+	struct ea_struct ea;
+
+	o_is_stream = is_ntfs_stream_name(oldname);
+	n_is_stream = is_ntfs_stream_name(newname);
+
+	if (!o_is_stream && !n_is_stream) {
+		return SMB_VFS_NEXT_RENAME(handle, oldname, newname);
+	}
+
+	if (!(o_is_stream && n_is_stream)) {
+		errno = ENOSYS;
+		goto fail;
+	}
+
+	frame = talloc_stackframe();
+	if (!frame) {
+		goto fail;
+	}
+
+	status = split_ntfs_stream_name(talloc_tos(), oldname, &obase, &ostream);
+	if (!NT_STATUS_IS_OK(status)) {
+		errno = EINVAL;
+		goto fail;
+	}
+
+	status = split_ntfs_stream_name(talloc_tos(), newname, &nbase, &nstream);
+	if (!NT_STATUS_IS_OK(status)) {
+		errno = EINVAL;
+		goto fail;
+	}
+
+	/*TODO: maybe call SMB_VFS_NEXT_RENAME() both streams are NULL (::$DATA) */
+	if (ostream == NULL) {
+		errno = ENOSYS;
+		goto fail;
+	}
+
+	if (nstream == NULL) {
+		errno = ENOSYS;
+		goto fail;
+	}
+
+	/* the new base should be empty */
+	if (StrCaseCmp(obase, nbase) != 0) {
+		errno = ENOSYS;
+		goto fail;
+	}
+
+	if (StrCaseCmp(ostream, nstream) == 0) {
+		goto done;
+	}
+
+	base = obase;
+
+	oxattr_name = talloc_asprintf(talloc_tos(), "%s%s",
+				      SAMBA_XATTR_DOSSTREAM_PREFIX, ostream);
+	if (oxattr_name == NULL) {
+		errno = ENOMEM;
+		goto fail;
+	}
+
+	nxattr_name = talloc_asprintf(talloc_tos(), "%s%s",
+				      SAMBA_XATTR_DOSSTREAM_PREFIX, nstream);
+	if (nxattr_name == NULL) {
+		errno = ENOMEM;
+		goto fail;
+	}
+
+	/* read the old stream */
+	status = get_ea_value(talloc_tos(), handle->conn, NULL,
+			      base, oxattr_name, &ea);
+	if (!NT_STATUS_IS_OK(status)) {
+		errno = ENOENT;
+		goto fail;
+	}
+
+	/* (over)write the new stream */
+	nret = SMB_VFS_SETXATTR(handle->conn, base, nxattr_name,
+				ea.value.data, ea.value.length, 0);
+	if (nret < 0) {
+		if (errno == ENOATTR) {
+			errno = ENOENT;
+		}
+		goto fail;
+	}
+
+	/* remove the old stream */
+	oret = SMB_VFS_REMOVEXATTR(handle->conn, base, oxattr_name);
+	if (oret < 0) {
+		if (errno == ENOATTR) {
+			errno = ENOENT;
+		}
+		goto fail;
+	}
+
+ done:
+	errno = 0;
+	ret = 0;
+ fail:
+	TALLOC_FREE(frame);
+	return ret;
+}
+
 static NTSTATUS walk_xattr_streams(connection_struct *conn, files_struct *fsp,
 				   const char *fname,
 				   bool (*fn)(struct ea_struct *ea,
@@ -600,6 +792,10 @@
 		return SMB_VFS_NEXT_PWRITE(handle, fsp, data, n, offset);
 	}
 
+	if (!streams_xattr_recheck(sio)) {
+		return -1;
+	}
+
 	status = get_ea_value(talloc_tos(), handle->conn, fsp->base_fsp,
 			      sio->base, sio->xattr_name, &ea);
 	if (!NT_STATUS_IS_OK(status)) {
@@ -656,6 +852,10 @@
 		return SMB_VFS_NEXT_PREAD(handle, fsp, data, n, offset);
 	}
 
+	if (!streams_xattr_recheck(sio)) {
+		return -1;
+	}
+
 	status = get_ea_value(talloc_tos(), handle->conn, fsp->base_fsp,
 			      sio->base, sio->xattr_name, &ea);
 	if (!NT_STATUS_IS_OK(status)) {
@@ -696,6 +896,10 @@
 		return SMB_VFS_NEXT_FTRUNCATE(handle, fsp, offset);
 	}
 
+	if (!streams_xattr_recheck(sio)) {
+		return -1;
+	}
+
 	status = get_ea_value(talloc_tos(), handle->conn, fsp->base_fsp,
 			      sio->base, sio->xattr_name, &ea);
 	if (!NT_STATUS_IS_OK(status)) {
@@ -761,6 +965,8 @@
 	 SMB_VFS_LAYER_TRANSPARENT},
 	{SMB_VFS_OP(streams_xattr_unlink), SMB_VFS_OP_UNLINK,
 	 SMB_VFS_LAYER_TRANSPARENT},
+	{SMB_VFS_OP(streams_xattr_rename), SMB_VFS_OP_RENAME,
+	 SMB_VFS_LAYER_TRANSPARENT},
         {SMB_VFS_OP(streams_xattr_ftruncate),  SMB_VFS_OP_FTRUNCATE,
          SMB_VFS_LAYER_TRANSPARENT},
 	{SMB_VFS_OP(streams_xattr_streaminfo), SMB_VFS_OP_STREAMINFO,

Modified: branches/samba/experimental/source/modules/vfs_tsmsm.c
===================================================================
--- branches/samba/experimental/source/modules/vfs_tsmsm.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/modules/vfs_tsmsm.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -148,7 +148,7 @@
 	dm_attrname_t dmname;
 	int ret, lerrno;
 	bool offline;
-	char *buf;
+	char *buf = NULL;
 	size_t buflen;
 
         /* if the file has more than FILE_IS_ONLINE_RATIO of blocks available,

Modified: branches/samba/experimental/source/nsswitch/libwbclient/wbc_sid.c
===================================================================
--- branches/samba/experimental/source/nsswitch/libwbclient/wbc_sid.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/nsswitch/libwbclient/wbc_sid.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -40,22 +40,18 @@
 	uint32_t id_auth;
 	int i;
 	char *tmp = NULL;
-	TALLOC_CTX *ctx = NULL;
 
 	if (!sid) {
 		wbc_status = WBC_ERR_INVALID_SID;
 		BAIL_ON_WBC_ERROR(wbc_status);
 	}
 
-	ctx = talloc_init("wbcSidToString");
-	BAIL_ON_PTR_ERROR(ctx, wbc_status);
-
 	id_auth = sid->id_auth[5] +
 		(sid->id_auth[4] << 8) +
 		(sid->id_auth[3] << 16) +
 		(sid->id_auth[2] << 24);
 
-	tmp = talloc_asprintf(ctx, "S-%d-%d", sid->sid_rev_num, id_auth);
+	tmp = talloc_asprintf(NULL, "S-%d-%d", sid->sid_rev_num, id_auth);
 	BAIL_ON_PTR_ERROR(tmp, wbc_status);
 
 	for (i=0; i<sid->num_auths; i++) {
@@ -66,13 +62,13 @@
 		tmp = tmp2;
 	}
 
-	*sid_string=talloc_strdup(NULL, tmp);
-	BAIL_ON_PTR_ERROR((*sid_string), wbc_status);
+	*sid_string = tmp;
+	tmp = NULL;
 
 	wbc_status = WBC_ERR_SUCCESS;
 
 done:
-	talloc_free(ctx);
+	talloc_free(tmp);
 
 	return wbc_status;
 }

Modified: branches/samba/experimental/source/nsswitch/pam_winbind.c
===================================================================
--- branches/samba/experimental/source/nsswitch/pam_winbind.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/nsswitch/pam_winbind.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2316,7 +2316,7 @@
 	struct wbcLogoffUserParams logoff;
 	struct wbcAuthErrorInfo *error = NULL;
 	const char *user;
-	wbcErr wbc_status;
+	wbcErr wbc_status = WBC_ERR_SUCCESS;
 
 	retval = _pam_winbind_init_context(pamh, flags, argc, argv, &ctx);
 	if (retval) {

Modified: branches/samba/experimental/source/nsswitch/wbinfo.c
===================================================================
--- branches/samba/experimental/source/nsswitch/wbinfo.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/nsswitch/wbinfo.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -146,8 +146,8 @@
 		return false;
 
 	/* Because atoi() can return 0 on invalid input, which would be a valid
-	 * UID/GID we must use strtol() and do error checking */
-	*id = strtol(tmp, &endptr, 10);
+	 * UID/GID we must use strtoul() and do error checking */
+	*id = strtoul(tmp, &endptr, 10);
 
 	if (endptr[0] != '\0')
 		return false;

Modified: branches/samba/experimental/source/param/loadparm.c
===================================================================
--- branches/samba/experimental/source/param/loadparm.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/param/loadparm.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -5022,7 +5022,6 @@
 FN_GLOBAL_STRING(lp_remote_browse_sync, &Globals.szRemoteBrowseSync)
 FN_GLOBAL_LIST(lp_wins_server_list, &Globals.szWINSservers)
 FN_GLOBAL_LIST(lp_interfaces, &Globals.szInterfaces)
-FN_GLOBAL_STRING(lp_socket_address, &Globals.szSocketAddress)
 FN_GLOBAL_STRING(lp_nis_home_map_name, &Globals.szNISHomeMapName)
 static FN_GLOBAL_STRING(lp_announce_version, &Globals.szAnnounceVersion)
 FN_GLOBAL_LIST(lp_netbios_aliases, &Globals.szNetbiosAliases)
@@ -9509,3 +9508,18 @@
 	}
 	return MIN(Globals.iminreceivefile, BUFFER_SIZE);
 }
+
+/*******************************************************************
+ If socket address is an empty character string, it is necessary to 
+ define it as "0.0.0.0". 
+********************************************************************/
+
+const char *lp_socket_address(void)
+{
+	char *sock_addr = Globals.szSocketAddress;
+	
+	if (sock_addr[0] == '\0'){
+		string_set(&Globals.szSocketAddress, "0.0.0.0");
+	}
+	return  Globals.szSocketAddress;
+}

Modified: branches/samba/experimental/source/passdb/pdb_ldap.c
===================================================================
--- branches/samba/experimental/source/passdb/pdb_ldap.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/passdb/pdb_ldap.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -2014,7 +2014,7 @@
 					newname_lower,
 					true,
 					true);
-	if (rename_script) {
+	if (!rename_script) {
 		return NT_STATUS_NO_MEMORY;
 	}
 	rename_script = realloc_string_sub2(rename_script,

Modified: branches/samba/experimental/source/printing/printing.c
===================================================================
--- branches/samba/experimental/source/printing/printing.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/printing/printing.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1394,7 +1394,19 @@
 ****************************************************************************/
 void start_background_queue(void)
 {
+	/* Use local variables for this as we don't
+	 * need to save the parent side of this, just
+	 * ensure it closes when the process exits.
+	 */
+	int pause_pipe[2];
+
 	DEBUG(3,("start_background_queue: Starting background LPQ thread\n"));
+
+	if (pipe(pause_pipe) == -1) {
+		DEBUG(5,("start_background_queue: cannot create pipe. %s\n", strerror(errno) ));
+		exit(1);
+	}
+
 	background_lpq_updater_pid = sys_fork();
 
 	if (background_lpq_updater_pid == -1) {
@@ -1406,6 +1418,9 @@
 		/* Child. */
 		DEBUG(5,("start_background_queue: background LPQ thread started\n"));
 
+		close(pause_pipe[0]);
+		pause_pipe[0] = -1;
+
 		if (!reinit_after_fork(smbd_messaging_context(), true)) {
 			DEBUG(0,("reinit_after_fork() failed\n"));
 			smb_panic("reinit_after_fork() failed");
@@ -1420,13 +1435,23 @@
 
 		messaging_register(smbd_messaging_context(), NULL,
 				   MSG_PRINTER_UPDATE, print_queue_receive);
-		
+
 		DEBUG(5,("start_background_queue: background LPQ thread waiting for messages\n"));
 		while (1) {
-			pause();
-			
+			fd_set pause_fds;
+			int pause_select;
+
+			FD_ZERO(&pause_fds);
+			FD_SET(pause_pipe[1], &pause_fds);
+			pause_select = sys_select(pause_pipe[1]+1, &pause_fds, NULL, NULL, NULL);
+			/* If pause_pipe[0] is closed it means the parent smbd
+			 * and children exited or aborted. */
+			if (pause_select == 1) {
+                                exit_server_cleanly(NULL);
+			}
+
 			/* check for some essential signals first */
-			
+
                         if (got_sig_term) {
                                 exit_server_cleanly(NULL);
                         }
@@ -1437,9 +1462,9 @@
                                 reload_services(False);
                                 reload_after_sighup = 0;
                         }
-			
+
 			/* now check for messages */
-			
+
 			DEBUG(10,("start_background_queue: background LPQ thread got a message\n"));
 			message_dispatch(smbd_messaging_context());
 
@@ -1449,6 +1474,8 @@
 						   0);
 		}
 	}
+
+	close(pause_pipe[1]);
 }
 
 /****************************************************************************

Modified: branches/samba/experimental/source/rpc_client/init_samr.c
===================================================================
--- branches/samba/experimental/source/rpc_client/init_samr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/rpc_client/init_samr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -252,6 +252,53 @@
 }
 
 /*******************************************************************
+ inits a samr_UserInfo5 structure.
+********************************************************************/
+
+void init_samr_user_info5(struct samr_UserInfo5 *r,
+			  const char *account_name,
+			  const char *full_name,
+			  uint32_t rid,
+			  uint32_t primary_gid,
+			  const char *home_directory,
+			  const char *home_drive,
+			  const char *logon_script,
+			  const char *profile_path,
+			  const char *description,
+			  const char *workstations,
+			  NTTIME last_logon,
+			  NTTIME last_logoff,
+			  struct samr_LogonHours logon_hours,
+			  uint16_t bad_password_count,
+			  uint16_t logon_count,
+			  NTTIME last_password_change,
+			  NTTIME acct_expiry,
+			  uint32_t acct_flags)
+{
+	DEBUG(5, ("init_samr_user_info5\n"));
+
+	init_lsa_String(&r->account_name, account_name);
+	init_lsa_String(&r->full_name, full_name);
+	r->rid = rid;
+	r->primary_gid = primary_gid;
+	init_lsa_String(&r->home_directory, home_directory);
+	init_lsa_String(&r->home_drive, home_drive);
+	init_lsa_String(&r->logon_script, logon_script);
+	init_lsa_String(&r->profile_path, profile_path);
+	init_lsa_String(&r->description, description);
+	init_lsa_String(&r->workstations, workstations);
+	r->last_logon = last_logon;
+	r->last_logoff = last_logoff;
+	r->logon_hours = logon_hours;
+	r->bad_password_count = bad_password_count;
+	r->logon_count = logon_count;
+	r->last_password_change = last_password_change;
+	r->acct_expiry = acct_expiry;
+	r->acct_flags = acct_flags;
+}
+
+
+/*******************************************************************
  inits a samr_UserInfo7 structure.
 ********************************************************************/
 
@@ -293,7 +340,8 @@
 
 void init_samr_user_info18(struct samr_UserInfo18 *r,
 			   const uint8 lm_pwd[16],
-			   const uint8 nt_pwd[16])
+			   const uint8 nt_pwd[16],
+			   uint8_t password_expired)
 {
 	DEBUG(5, ("init_samr_user_info18\n"));
 
@@ -301,6 +349,7 @@
 		memcpy(r->lm_pwd.hash, lm_pwd, sizeof(r->lm_pwd.hash)) ? true : false;
 	r->nt_pwd_active =
 		memcpy(r->nt_pwd.hash, nt_pwd, sizeof(r->nt_pwd.hash)) ? true : false;
+	r->password_expired = password_expired;
 }
 
 /*******************************************************************
@@ -343,8 +392,8 @@
 			   uint16_t logon_count,
 			   uint16_t country_code,
 			   uint16_t code_page,
+			   uint8_t lm_password_set,
 			   uint8_t nt_password_set,
-			   uint8_t lm_password_set,
 			   uint8_t password_expired)
 {
 	r->last_logon = last_logon;
@@ -372,8 +421,8 @@
 	r->logon_count = logon_count;
 	r->country_code = country_code;
 	r->code_page = code_page;
+	r->lm_password_set = lm_password_set;
 	r->nt_password_set = nt_password_set;
-	r->lm_password_set = lm_password_set;
 	r->password_expired = password_expired;
 }
 
@@ -407,11 +456,10 @@
 			   uint16_t logon_count,
 			   uint16_t country_code,
 			   uint16_t code_page,
+			   uint8_t lm_password_set,
 			   uint8_t nt_password_set,
-			   uint8_t lm_password_set,
 			   uint8_t password_expired,
-			   uint8_t data[516],
-			   uint8_t pw_len)
+			   struct samr_CryptPassword *pwd_buf)
 {
 	memset(r, '\0', sizeof(*r));
 	init_samr_user_info21(&r->info,
@@ -440,11 +488,11 @@
 			      logon_count,
 			      country_code,
 			      code_page,
+			      lm_password_set,
 			      nt_password_set,
-			      lm_password_set,
 			      password_expired);
 
-	memcpy(r->password.data, data, sizeof(r->password.data));
+	r->password = *pwd_buf;
 }
 
 /*************************************************************************
@@ -452,16 +500,101 @@
  *************************************************************************/
 
 void init_samr_user_info24(struct samr_UserInfo24 *r,
-			   uint8_t data[516],
-			   uint8_t pw_len)
+			   struct samr_CryptPassword *pwd_buf,
+			   uint8_t password_expired)
 {
 	DEBUG(10, ("init_samr_user_info24:\n"));
 
-	memcpy(r->password.data, data, sizeof(r->password.data));
-	r->pw_len = pw_len;
+	r->password = *pwd_buf;
+	r->password_expired = password_expired;
 }
 
 /*************************************************************************
+ init_samr_user_info25
+ *************************************************************************/
+
+void init_samr_user_info25(struct samr_UserInfo25 *r,
+			   NTTIME last_logon,
+			   NTTIME last_logoff,
+			   NTTIME last_password_change,
+			   NTTIME acct_expiry,
+			   NTTIME allow_password_change,
+			   NTTIME force_password_change,
+			   const char *account_name,
+			   const char *full_name,
+			   const char *home_directory,
+			   const char *home_drive,
+			   const char *logon_script,
+			   const char *profile_path,
+			   const char *description,
+			   const char *workstations,
+			   const char *comment,
+			   struct lsa_BinaryString *parameters,
+			   uint32_t rid,
+			   uint32_t primary_gid,
+			   uint32_t acct_flags,
+			   uint32_t fields_present,
+			   struct samr_LogonHours logon_hours,
+			   uint16_t bad_password_count,
+			   uint16_t logon_count,
+			   uint16_t country_code,
+			   uint16_t code_page,
+			   uint8_t lm_password_set,
+			   uint8_t nt_password_set,
+			   uint8_t password_expired,
+			   struct samr_CryptPasswordEx *pwd_buf)
+{
+	DEBUG(10, ("init_samr_user_info25:\n"));
+
+	memset(r, '\0', sizeof(*r));
+	init_samr_user_info21(&r->info,
+			      last_logon,
+			      last_logoff,
+			      last_password_change,
+			      acct_expiry,
+			      allow_password_change,
+			      force_password_change,
+			      account_name,
+			      full_name,
+			      home_directory,
+			      home_drive,
+			      logon_script,
+			      profile_path,
+			      description,
+			      workstations,
+			      comment,
+			      parameters,
+			      rid,
+			      primary_gid,
+			      acct_flags,
+			      fields_present,
+			      logon_hours,
+			      bad_password_count,
+			      logon_count,
+			      country_code,
+			      code_page,
+			      lm_password_set,
+			      nt_password_set,
+			      password_expired);
+
+	r->password = *pwd_buf;
+}
+
+/*************************************************************************
+ init_samr_user_info26
+ *************************************************************************/
+
+void init_samr_user_info26(struct samr_UserInfo26 *r,
+			   struct samr_CryptPasswordEx *pwd_buf,
+			   uint8_t password_expired)
+{
+	DEBUG(10, ("init_samr_user_info26:\n"));
+
+	r->password = *pwd_buf;
+	r->password_expired = password_expired;
+}
+
+/*************************************************************************
  inits a samr_CryptPasswordEx structure
  *************************************************************************/
 

Modified: branches/samba/experimental/source/rpc_server/srv_netlog_nt.c
===================================================================
--- branches/samba/experimental/source/rpc_server/srv_netlog_nt.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/rpc_server/srv_netlog_nt.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -797,22 +797,19 @@
 	}
 
 	if (process_creds) {
-		fstring remote_machine;
 
 		/* Get the remote machine name for the creds store. */
 		/* Note this is the remote machine this request is coming from (member server),
 		   not neccessarily the workstation name the user is logging onto.
 		*/
 
-		fstrcpy(remote_machine, r->in.computer_name);
-
 		if (!p->dc) {
 			/* Restore the saved state of the netlogon creds. */
 			bool ret;
 
 			become_root();
 			ret = secrets_restore_schannel_session_info(
-				p, remote_machine, &p->dc);
+				p, r->in.computer_name, &p->dc);
 			unbecome_root();
 			if (!ret) {
 				return NT_STATUS_INVALID_HANDLE;
@@ -827,13 +824,13 @@
 		if (!netlogon_creds_server_step(p->dc, r->in.credential,  r->out.return_authenticator)) {
 			DEBUG(2,("_netr_LogonSamLogon: creds_server_step failed. Rejecting auth "
 				"request from client %s machine account %s\n",
-				remote_machine, p->dc->mach_acct ));
+				r->in.computer_name, p->dc->mach_acct ));
 			return NT_STATUS_INVALID_PARAMETER;
 		}
 
 		/* We must store the creds state after an update. */
 		become_root();
-		secrets_store_schannel_session_info(p, remote_machine, p->dc);
+		secrets_store_schannel_session_info(p, r->in.computer_name, p->dc);
 		unbecome_root();
 	}
 

Modified: branches/samba/experimental/source/rpc_server/srv_samr_nt.c
===================================================================
--- branches/samba/experimental/source/rpc_server/srv_samr_nt.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/rpc_server/srv_samr_nt.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1009,6 +1009,7 @@
 	if (!samr_array) {
 		return NT_STATUS_NO_MEMORY;
 	}
+	*r->out.sam = samr_array;
 
 	become_root();
 
@@ -1068,7 +1069,6 @@
 	samr_array->entries = samr_entries;
 
 	*r->out.resume_handle = *r->in.resume_handle + num_account;
-	*r->out.sam = samr_array;
 	*r->out.num_entries = num_account;
 
 	DEBUG(5,("_samr_EnumDomainUsers: %d\n", __LINE__));
@@ -1481,6 +1481,11 @@
 	if (!find_policy_by_hnd(p, r->in.domain_handle, (void **)(void *)&info))
 		return NT_STATUS_INVALID_HANDLE;
 
+	if (info->builtin_domain) {
+		DEBUG(5,("_samr_QueryDisplayInfo: Nothing in BUILTIN\n"));
+		return NT_STATUS_OK;
+	}
+
 	status = access_check_samr_function(info->acc_granted,
 					    SAMR_DOMAIN_ACCESS_ENUM_ACCOUNTS,
 					    "_samr_QueryDisplayInfo");
@@ -1776,67 +1781,7 @@
 	return NT_STATUS_OK;
 }
 
-#if 0
 /*******************************************************************
- samr_reply_lookup_ids
- ********************************************************************/
-
- uint32 _samr_lookup_ids(pipes_struct *p, SAMR_Q_LOOKUP_IDS *q_u, SAMR_R_LOOKUP_IDS *r_u)
-{
-    uint32 rid[MAX_SAM_ENTRIES];
-    int num_rids = q_u->num_sids1;
-
-    r_u->status = NT_STATUS_OK;
-
-    DEBUG(5,("_samr_lookup_ids: %d\n", __LINE__));
-
-    if (num_rids > MAX_SAM_ENTRIES) {
-        num_rids = MAX_SAM_ENTRIES;
-        DEBUG(5,("_samr_lookup_ids: truncating entries to %d\n", num_rids));
-    }
-
-#if 0
-    int i;
-    SMB_ASSERT_ARRAY(q_u->uni_user_name, num_rids);
-
-    for (i = 0; i < num_rids && status == 0; i++)
-    {
-        struct sam_passwd *sam_pass;
-        fstring user_name;
-
-
-        fstrcpy(user_name, unistrn2(q_u->uni_user_name[i].buffer,
-                                    q_u->uni_user_name[i].uni_str_len));
-
-        /* find the user account */
-        become_root();
-        sam_pass = get_smb21pwd_entry(user_name, 0);
-        unbecome_root();
-
-        if (sam_pass == NULL)
-        {
-            status = 0xC0000000 | NT_STATUS_NO_SUCH_USER;
-            rid[i] = 0;
-        }
-        else
-        {
-            rid[i] = sam_pass->user_rid;
-        }
-    }
-#endif
-
-    num_rids = 1;
-    rid[0] = BUILTIN_ALIAS_RID_USERS;
-
-    init_samr_r_lookup_ids(&r_u, num_rids, rid, NT_STATUS_OK);
-
-    DEBUG(5,("_samr_lookup_ids: %d\n", __LINE__));
-
-    return r_u->status;
-}
-#endif
-
-/*******************************************************************
  _samr_LookupNames
  ********************************************************************/
 
@@ -2131,7 +2076,7 @@
 		return NT_STATUS_INVALID_HANDLE;
 
 	status = access_check_samr_function(acc_granted,
-					    SAMR_DOMAIN_ACCESS_ENUM_ACCOUNTS,
+					    0, /* Don't know the acc_bits yet */
 					    "_samr_LookupRids");
 	if (!NT_STATUS_IS_OK(status)) {
 		return status;
@@ -2305,80 +2250,118 @@
 	return NT_STATUS_OK;
 }
 
-/*************************************************************************
- get_user_info_7. Safe. Only gives out account_name.
- *************************************************************************/
-
-static NTSTATUS get_user_info_7(TALLOC_CTX *mem_ctx,
-				struct samr_UserInfo7 *r,
-				DOM_SID *user_sid)
+static NTSTATUS get_user_info_5(TALLOC_CTX *mem_ctx,
+				struct samr_UserInfo5 *r,
+				struct samu *pw,
+				DOM_SID *domain_sid)
 {
-	struct samu *smbpass=NULL;
-	bool ret;
-	const char *account_name = NULL;
+	const DOM_SID *sid_user, *sid_group;
+	uint32_t rid, primary_gid;
+	NTTIME last_logon, last_logoff, last_password_change,
+	       acct_expiry;
+	const char *account_name, *full_name, *home_directory, *home_drive,
+		   *logon_script, *profile_path, *description,
+		   *workstations, *comment;
+	struct samr_LogonHours logon_hours;
 
 	ZERO_STRUCTP(r);
 
-	if ( !(smbpass = samu_new( mem_ctx )) ) {
-		return NT_STATUS_NO_MEMORY;
+	sid_user = pdb_get_user_sid(pw);
+
+	if (!sid_peek_check_rid(domain_sid, sid_user, &rid)) {
+		DEBUG(0, ("get_user_info_5: User %s has SID %s, \nwhich conflicts with "
+			  "the domain sid %s.  Failing operation.\n",
+			  pdb_get_username(pw), sid_string_dbg(sid_user),
+			  sid_string_dbg(domain_sid)));
+		return NT_STATUS_UNSUCCESSFUL;
 	}
 
 	become_root();
-	ret = pdb_getsampwsid(smbpass, user_sid);
+	sid_group = pdb_get_group_sid(pw);
 	unbecome_root();
 
-	if ( !ret ) {
-		DEBUG(4,("User %s not found\n", sid_string_dbg(user_sid)));
-		return NT_STATUS_NO_SUCH_USER;
+	if (!sid_peek_check_rid(domain_sid, sid_group, &primary_gid)) {
+		DEBUG(0, ("get_user_info_5: User %s has Primary Group SID %s, \n"
+			  "which conflicts with the domain sid %s.  Failing operation.\n",
+			  pdb_get_username(pw), sid_string_dbg(sid_group),
+			  sid_string_dbg(domain_sid)));
+		return NT_STATUS_UNSUCCESSFUL;
 	}
 
-	account_name = talloc_strdup(mem_ctx, pdb_get_username(smbpass));
-	if (!account_name) {
-		TALLOC_FREE(smbpass);
-		return NT_STATUS_NO_MEMORY;
-	}
-	TALLOC_FREE(smbpass);
+	unix_to_nt_time(&last_logon, pdb_get_logon_time(pw));
+	unix_to_nt_time(&last_logoff, pdb_get_logoff_time(pw));
+	unix_to_nt_time(&acct_expiry, pdb_get_kickoff_time(pw));
+	unix_to_nt_time(&last_password_change, pdb_get_pass_last_set_time(pw));
 
-	DEBUG(3,("User:[%s]\n", account_name));
+	account_name = talloc_strdup(mem_ctx, pdb_get_username(pw));
+	full_name = talloc_strdup(mem_ctx, pdb_get_fullname(pw));
+	home_directory = talloc_strdup(mem_ctx, pdb_get_homedir(pw));
+	home_drive = talloc_strdup(mem_ctx, pdb_get_dir_drive(pw));
+	logon_script = talloc_strdup(mem_ctx, pdb_get_logon_script(pw));
+	profile_path = talloc_strdup(mem_ctx, pdb_get_profile_path(pw));
+	description = talloc_strdup(mem_ctx, pdb_get_acct_desc(pw));
+	workstations = talloc_strdup(mem_ctx, pdb_get_workstations(pw));
+	comment = talloc_strdup(mem_ctx, pdb_get_comment(pw));
 
-	init_samr_user_info7(r, account_name);
+	logon_hours = get_logon_hours_from_pdb(mem_ctx, pw);
 
+	init_samr_user_info5(r,
+			     account_name,
+			     full_name,
+			     rid,
+			     primary_gid,
+			     home_directory,
+			     home_drive,
+			     logon_script,
+			     profile_path,
+			     description,
+			     workstations,
+			     last_logon,
+			     last_logoff,
+			     logon_hours,
+			     pdb_get_bad_password_count(pw),
+			     pdb_get_logon_count(pw),
+			     last_password_change,
+			     acct_expiry,
+			     pdb_get_acct_ctrl(pw));
+
 	return NT_STATUS_OK;
 }
 
 /*************************************************************************
- get_user_info_9. Only gives out primary group SID.
+ get_user_info_7. Safe. Only gives out account_name.
  *************************************************************************/
 
-static NTSTATUS get_user_info_9(TALLOC_CTX *mem_ctx,
-				struct samr_UserInfo9 *r,
-				DOM_SID *user_sid)
+static NTSTATUS get_user_info_7(TALLOC_CTX *mem_ctx,
+				struct samr_UserInfo7 *r,
+				struct samu *smbpass)
 {
-	struct samu *smbpass=NULL;
-	bool ret;
+	const char *account_name = NULL;
 
 	ZERO_STRUCTP(r);
 
-	if ( !(smbpass = samu_new( mem_ctx )) ) {
+	account_name = talloc_strdup(mem_ctx, pdb_get_username(smbpass));
+	if (!account_name) {
 		return NT_STATUS_NO_MEMORY;
 	}
 
-	become_root();
-	ret = pdb_getsampwsid(smbpass, user_sid);
-	unbecome_root();
+	init_samr_user_info7(r, account_name);
 
-	if (ret==False) {
-		DEBUG(4,("User %s not found\n", sid_string_dbg(user_sid)));
-		TALLOC_FREE(smbpass);
-		return NT_STATUS_NO_SUCH_USER;
-	}
+	return NT_STATUS_OK;
+}
 
-	DEBUG(3,("User:[%s]\n", pdb_get_username(smbpass) ));
+/*************************************************************************
+ get_user_info_9. Only gives out primary group SID.
+ *************************************************************************/
 
+static NTSTATUS get_user_info_9(TALLOC_CTX *mem_ctx,
+				struct samr_UserInfo9 *r,
+				struct samu *smbpass)
+{
+	ZERO_STRUCTP(r);
+
 	init_samr_user_info9(r, pdb_get_group_rid(smbpass));
 
-	TALLOC_FREE(smbpass);
-
 	return NT_STATUS_OK;
 }
 
@@ -2388,33 +2371,12 @@
 
 static NTSTATUS get_user_info_16(TALLOC_CTX *mem_ctx,
 				 struct samr_UserInfo16 *r,
-				 DOM_SID *user_sid)
+				 struct samu *smbpass)
 {
-	struct samu *smbpass=NULL;
-	bool ret;
-
 	ZERO_STRUCTP(r);
 
-	if ( !(smbpass = samu_new( mem_ctx )) ) {
-		return NT_STATUS_NO_MEMORY;
-	}
-
-	become_root();
-	ret = pdb_getsampwsid(smbpass, user_sid);
-	unbecome_root();
-
-	if (ret==False) {
-		DEBUG(4,("User %s not found\n", sid_string_dbg(user_sid)));
-		TALLOC_FREE(smbpass);
-		return NT_STATUS_NO_SUCH_USER;
-	}
-
-	DEBUG(3,("User:[%s]\n", pdb_get_username(smbpass) ));
-
 	init_samr_user_info16(r, pdb_get_acct_ctrl(smbpass));
 
-	TALLOC_FREE(smbpass);
-
 	return NT_STATUS_OK;
 }
 
@@ -2465,8 +2427,10 @@
 		return NT_STATUS_ACCOUNT_DISABLED;
 	}
 
-	init_samr_user_info18(r, pdb_get_lanman_passwd(smbpass),
-			      pdb_get_nt_passwd(smbpass));
+	init_samr_user_info18(r,
+			      pdb_get_lanman_passwd(smbpass),
+			      pdb_get_nt_passwd(smbpass),
+			      0 /* FIXME */);
 
 	TALLOC_FREE(smbpass);
 
@@ -2479,10 +2443,8 @@
 
 static NTSTATUS get_user_info_20(TALLOC_CTX *mem_ctx,
 				 struct samr_UserInfo20 *r,
-				 DOM_SID *user_sid)
+				 struct samu *sampass)
 {
-	struct samu *sampass=NULL;
-	bool ret;
 	const char *munged_dial = NULL;
 	DATA_BLOB blob;
 	NTSTATUS status;
@@ -2490,24 +2452,8 @@
 
 	ZERO_STRUCTP(r);
 
-	if ( !(sampass = samu_new( mem_ctx )) ) {
-		return NT_STATUS_NO_MEMORY;
-	}
-
-	become_root();
-	ret = pdb_getsampwsid(sampass, user_sid);
-	unbecome_root();
-
-	if (ret == False) {
-		DEBUG(4,("User %s not found\n", sid_string_dbg(user_sid)));
-		TALLOC_FREE(sampass);
-		return NT_STATUS_NO_SUCH_USER;
-	}
-
 	munged_dial = pdb_get_munged_dial(sampass);
 
-	samr_clear_sam_passwd(sampass);
-
 	DEBUG(3,("User:[%s] has [%s] (length: %d)\n", pdb_get_username(sampass),
 		munged_dial, (int)strlen(munged_dial)));
 
@@ -2519,7 +2465,6 @@
 
 	status = init_samr_parameters_string(mem_ctx, &blob, &parameters);
 	data_blob_free(&blob);
-	TALLOC_FREE(sampass);
 	if (!NT_STATUS_IS_OK(status)) {
 		return status;
 	}
@@ -2536,12 +2481,10 @@
 
 static NTSTATUS get_user_info_21(TALLOC_CTX *mem_ctx,
 				 struct samr_UserInfo21 *r,
-				 DOM_SID *user_sid,
+				 struct samu *pw,
 				 DOM_SID *domain_sid)
 {
 	NTSTATUS status;
-	struct samu *pw = NULL;
-	bool ret;
 	const DOM_SID *sid_user, *sid_group;
 	uint32_t rid, primary_gid;
 	NTTIME last_logon, last_logoff, last_password_change,
@@ -2558,24 +2501,6 @@
 
 	ZERO_STRUCTP(r);
 
-	if (!(pw = samu_new(mem_ctx))) {
-		return NT_STATUS_NO_MEMORY;
-	}
-
-	become_root();
-	ret = pdb_getsampwsid(pw, user_sid);
-	unbecome_root();
-
-	if (ret == False) {
-		DEBUG(4,("User %s not found\n", sid_string_dbg(user_sid)));
-		TALLOC_FREE(pw);
-		return NT_STATUS_NO_SUCH_USER;
-	}
-
-	samr_clear_sam_passwd(pw);
-
-	DEBUG(3,("User:[%s]\n", pdb_get_username(pw)));
-
 	sid_user = pdb_get_user_sid(pw);
 
 	if (!sid_peek_check_rid(domain_sid, sid_user, &rid)) {
@@ -2583,7 +2508,6 @@
 			  "the domain sid %s.  Failing operation.\n",
 			  pdb_get_username(pw), sid_string_dbg(sid_user),
 			  sid_string_dbg(domain_sid)));
-		TALLOC_FREE(pw);
 		return NT_STATUS_UNSUCCESSFUL;
 	}
 
@@ -2596,7 +2520,6 @@
 			  "which conflicts with the domain sid %s.  Failing operation.\n",
 			  pdb_get_username(pw), sid_string_dbg(sid_group),
 			  sid_string_dbg(domain_sid)));
-		TALLOC_FREE(pw);
 		return NT_STATUS_UNSUCCESSFUL;
 	}
 
@@ -2629,7 +2552,6 @@
 	status = init_samr_parameters_string(mem_ctx, &blob, &parameters);
 	data_blob_free(&blob);
 	if (!NT_STATUS_IS_OK(status)) {
-		TALLOC_FREE(pw);
 		return status;
 	}
 
@@ -2684,10 +2606,9 @@
 			      pdb_get_logon_count(pw),
 			      0, /* country_code */
 			      0, /* code_page */
-			      0, /* nt_password_set */
 			      0, /* lm_password_set */
+			      0, /* nt_password_set */
 			      password_expired);
-	TALLOC_FREE(pw);
 
 	return NT_STATUS_OK;
 }
@@ -2704,13 +2625,15 @@
 	struct samr_info *info = NULL;
 	DOM_SID domain_sid;
 	uint32 rid;
+	bool ret = false;
+	struct samu *pwd = NULL;
 
 	/* search for the handle */
 	if (!find_policy_by_hnd(p, r->in.user_handle, (void **)(void *)&info))
 		return NT_STATUS_INVALID_HANDLE;
 
 	status = access_check_samr_function(info->acc_granted,
-					    SAMR_DOMAIN_ACCESS_OPEN_ACCOUNT,
+					    SAMR_USER_ACCESS_GET_ATTRIBUTES,
 					    "_samr_QueryUserInfo");
 	if (!NT_STATUS_IS_OK(status)) {
 		return status;
@@ -2733,52 +2656,54 @@
 
 	DEBUG(5,("_samr_QueryUserInfo: user info level: %d\n", r->in.level));
 
+	if (!(pwd = samu_new(p->mem_ctx))) {
+		return NT_STATUS_NO_MEMORY;
+	}
+
+	become_root();
+	ret = pdb_getsampwsid(pwd, &info->sid);
+	unbecome_root();
+
+	if (ret == false) {
+		DEBUG(4,("User %s not found\n", sid_string_dbg(&info->sid)));
+		TALLOC_FREE(pwd);
+		return NT_STATUS_NO_SUCH_USER;
+	}
+
+	DEBUG(3,("User:[%s]\n", pdb_get_username(pwd)));
+
+	samr_clear_sam_passwd(pwd);
+
 	switch (r->in.level) {
+	case 5:
+		status = get_user_info_5(p->mem_ctx, &user_info->info5, pwd, &domain_sid);
+		break;
 	case 7:
-		status = get_user_info_7(p->mem_ctx, &user_info->info7, &info->sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
+		status = get_user_info_7(p->mem_ctx, &user_info->info7, pwd);
 		break;
 	case 9:
-		status = get_user_info_9(p->mem_ctx, &user_info->info9, &info->sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
+		status = get_user_info_9(p->mem_ctx, &user_info->info9, pwd);
 		break;
 	case 16:
-		status = get_user_info_16(p->mem_ctx, &user_info->info16, &info->sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
+		status = get_user_info_16(p->mem_ctx, &user_info->info16, pwd);
 		break;
-
 	case 18:
+		/* level 18 is special */
 		status = get_user_info_18(p, p->mem_ctx, &user_info->info18, &info->sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
 		break;
-
 	case 20:
-		status = get_user_info_20(p->mem_ctx, &user_info->info20, &info->sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
+		status = get_user_info_20(p->mem_ctx, &user_info->info20, pwd);
 		break;
-
 	case 21:
-		status = get_user_info_21(p->mem_ctx, &user_info->info21,
-					  &info->sid, &domain_sid);
-		if (!NT_STATUS_IS_OK(status)) {
-			return status;
-		}
+		status = get_user_info_21(p->mem_ctx, &user_info->info21, pwd, &domain_sid);
 		break;
-
 	default:
-		return NT_STATUS_INVALID_INFO_CLASS;
+		status = NT_STATUS_INVALID_INFO_CLASS;
+		break;
 	}
 
+	TALLOC_FREE(pwd);
+
 	*r->out.info = user_info;
 
 	DEBUG(5,("_samr_QueryUserInfo: %d\n", __LINE__));
@@ -2786,6 +2711,21 @@
 	return status;
 }
 
+/****************************************************************
+****************************************************************/
+
+NTSTATUS _samr_QueryUserInfo2(pipes_struct *p,
+			      struct samr_QueryUserInfo2 *r)
+{
+	struct samr_QueryUserInfo u;
+
+	u.in.user_handle	= r->in.user_handle;
+	u.in.level		= r->in.level;
+	u.out.info		= r->out.info;
+
+	return _samr_QueryUserInfo(p, &u);
+}
+
 /*******************************************************************
  _samr_GetGroupsForUser
  ********************************************************************/
@@ -3215,6 +3155,11 @@
 				     &disp_info))
 		return NT_STATUS_INVALID_HANDLE;
 
+	if (disp_info->builtin_domain) {
+		DEBUG(5,("_samr_CreateUser2: Refusing user create in BUILTIN\n"));
+		return NT_STATUS_ACCESS_DENIED;
+	}
+
 	nt_status = access_check_samr_function(acc_granted,
 					       SAMR_DOMAIN_ACCESS_CREATE_USER,
 					       "_samr_CreateUser2");
@@ -3330,6 +3275,26 @@
 	return NT_STATUS_OK;
 }
 
+/****************************************************************
+****************************************************************/
+
+NTSTATUS _samr_CreateUser(pipes_struct *p,
+			  struct samr_CreateUser *r)
+{
+	struct samr_CreateUser2 c;
+	uint32_t access_granted;
+
+	c.in.domain_handle	= r->in.domain_handle;
+	c.in.account_name	= r->in.account_name;
+	c.in.acct_flags		= ACB_NORMAL;
+	c.in.access_mask	= r->in.access_mask;
+	c.out.user_handle	= r->out.user_handle;
+	c.out.access_granted	= &access_granted;
+	c.out.rid		= r->out.rid;
+
+	return _samr_CreateUser2(p, &c);
+}
+
 /*******************************************************************
  _samr_Connect
  ********************************************************************/
@@ -3382,14 +3347,26 @@
 	uint32    des_access = r->in.access_mask;
 	NTSTATUS  nt_status;
 	size_t    sd_size;
+	const char *fn = "_samr_Connect2";
 
+	switch (p->hdr_req.opnum) {
+	case NDR_SAMR_CONNECT2:
+		fn = "_samr_Connect2";
+		break;
+	case NDR_SAMR_CONNECT4:
+		fn = "_samr_Connect4";
+		break;
+	case NDR_SAMR_CONNECT5:
+		fn = "_samr_Connect5";
+		break;
+	}
 
-	DEBUG(5,("_samr_Connect2: %d\n", __LINE__));
+	DEBUG(5,("%s: %d\n", fn, __LINE__));
 
 	/* Access check */
 
 	if (!pipe_access_check(p)) {
-		DEBUG(3, ("access denied to _samr_Connect2\n"));
+		DEBUG(3, ("access denied to %s\n", fn));
 		return NT_STATUS_ACCESS_DENIED;
 	}
 
@@ -3399,7 +3376,7 @@
 	se_map_generic(&des_access, &sam_generic_mapping);
 
 	nt_status = access_check_samr_object(psd, p->pipe_user.nt_user_token,
-		NULL, 0, des_access, &acc_granted, "_samr_Connect2");
+		NULL, 0, des_access, &acc_granted, fn);
 
 	if ( !NT_STATUS_IS_OK(nt_status) )
 		return nt_status;
@@ -3415,7 +3392,7 @@
 	if (!create_policy_hnd(p, r->out.connect_handle, free_samr_info, (void *)info))
 		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
 
-	DEBUG(5,("_samr_Connect2: %d\n", __LINE__));
+	DEBUG(5,("%s: %d\n", fn, __LINE__));
 
 	return nt_status;
 }
@@ -3427,48 +3404,13 @@
 NTSTATUS _samr_Connect4(pipes_struct *p,
 			struct samr_Connect4 *r)
 {
-	struct samr_info *info = NULL;
-	SEC_DESC *psd = NULL;
-	uint32    acc_granted;
-	uint32    des_access = r->in.access_mask;
-	NTSTATUS  nt_status;
-	size_t    sd_size;
+	struct samr_Connect2 c;
 
+	c.in.system_name	= r->in.system_name;
+	c.in.access_mask	= r->in.access_mask;
+	c.out.connect_handle	= r->out.connect_handle;
 
-	DEBUG(5,("_samr_Connect4: %d\n", __LINE__));
-
-	/* Access check */
-
-	if (!pipe_access_check(p)) {
-		DEBUG(3, ("access denied to samr_Connect4\n"));
-		return NT_STATUS_ACCESS_DENIED;
-	}
-
-	map_max_allowed_access(p->pipe_user.nt_user_token, &des_access);
-
-	make_samr_object_sd(p->mem_ctx, &psd, &sd_size, &sam_generic_mapping, NULL, 0);
-	se_map_generic(&des_access, &sam_generic_mapping);
-
-	nt_status = access_check_samr_object(psd, p->pipe_user.nt_user_token,
-		NULL, 0, des_access, &acc_granted, "_samr_Connect4");
-
-	if ( !NT_STATUS_IS_OK(nt_status) )
-		return nt_status;
-
-	/* associate the user's SID and access granted with the new handle. */
-	if ((info = get_samr_info_by_sid(NULL)) == NULL)
-		return NT_STATUS_NO_MEMORY;
-
-	info->acc_granted = acc_granted;
-	info->status = r->in.access_mask; /* ??? */
-
-	/* get a (unique) handle.  open a policy on it. */
-	if (!create_policy_hnd(p, r->out.connect_handle, free_samr_info, (void *)info))
-		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
-
-	DEBUG(5,("_samr_Connect4: %d\n", __LINE__));
-
-	return NT_STATUS_OK;
+	return _samr_Connect2(p, &c);
 }
 
 /*******************************************************************
@@ -3478,50 +3420,22 @@
 NTSTATUS _samr_Connect5(pipes_struct *p,
 			struct samr_Connect5 *r)
 {
-	struct samr_info *info = NULL;
-	SEC_DESC *psd = NULL;
-	uint32    acc_granted;
-	uint32    des_access = r->in.access_mask;
-	NTSTATUS  nt_status;
-	size_t    sd_size;
+	NTSTATUS status;
+	struct samr_Connect2 c;
 	struct samr_ConnectInfo1 info1;
 
-	DEBUG(5,("_samr_Connect5: %d\n", __LINE__));
+	info1.client_version = SAMR_CONNECT_AFTER_W2K;
+	info1.unknown2 = 0;
 
-	/* Access check */
+	c.in.system_name	= r->in.system_name;
+	c.in.access_mask	= r->in.access_mask;
+	c.out.connect_handle	= r->out.connect_handle;
 
-	if (!pipe_access_check(p)) {
-		DEBUG(3, ("access denied to samr_Connect5\n"));
-		return NT_STATUS_ACCESS_DENIED;
+	status = _samr_Connect2(p, &c);
+	if (!NT_STATUS_IS_OK(status)) {
+		return status;
 	}
 
-	map_max_allowed_access(p->pipe_user.nt_user_token, &des_access);
-
-	make_samr_object_sd(p->mem_ctx, &psd, &sd_size, &sam_generic_mapping, NULL, 0);
-	se_map_generic(&des_access, &sam_generic_mapping);
-
-	nt_status = access_check_samr_object(psd, p->pipe_user.nt_user_token,
-		NULL, 0, des_access, &acc_granted, "_samr_Connect5");
-
-	if ( !NT_STATUS_IS_OK(nt_status) )
-		return nt_status;
-
-	/* associate the user's SID and access granted with the new handle. */
-	if ((info = get_samr_info_by_sid(NULL)) == NULL)
-		return NT_STATUS_NO_MEMORY;
-
-	info->acc_granted = acc_granted;
-	info->status = r->in.access_mask; /* ??? */
-
-	/* get a (unique) handle.  open a policy on it. */
-	if (!create_policy_hnd(p, r->out.connect_handle, free_samr_info, (void *)info))
-		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
-
-	DEBUG(5,("_samr_Connect5: %d\n", __LINE__));
-
-	info1.client_version = SAMR_CONNECT_AFTER_W2K;
-	info1.unknown2 = 0;
-
 	*r->out.level_out = 1;
 	r->out.info_out->info1 = info1;
 
@@ -3554,6 +3468,9 @@
 	}
 
 	domain_name = r->in.domain_name->string;
+	if (!domain_name) {
+		return NT_STATUS_INVALID_PARAMETER;
+	}
 
 	sid = TALLOC_ZERO_P(p->mem_ctx, struct dom_sid2);
 	if (!sid) {
@@ -3726,13 +3643,11 @@
 
 	if (id7 == NULL) {
 		DEBUG(5, ("set_user_info_7: NULL id7\n"));
-		TALLOC_FREE(pwd);
 		return NT_STATUS_ACCESS_DENIED;
 	}
 
 	if (!id7->account_name.string) {
 	        DEBUG(5, ("set_user_info_7: failed to get new username\n"));
-		TALLOC_FREE(pwd);
 		return NT_STATUS_ACCESS_DENIED;
 	}
 
@@ -3752,7 +3667,6 @@
 
 	rc = pdb_rename_sam_account(pwd, id7->account_name.string);
 
-	TALLOC_FREE(pwd);
 	return rc;
 }
 
@@ -3765,23 +3679,18 @@
 {
 	if (id16 == NULL) {
 		DEBUG(5, ("set_user_info_16: NULL id16\n"));
-		TALLOC_FREE(pwd);
 		return False;
 	}
 
 	/* FIX ME: check if the value is really changed --metze */
 	if (!pdb_set_acct_ctrl(pwd, id16->acct_flags, PDB_CHANGED)) {
-		TALLOC_FREE(pwd);
 		return False;
 	}
 
 	if(!NT_STATUS_IS_OK(pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return False;
 	}
 
-	TALLOC_FREE(pwd);
-
 	return True;
 }
 
@@ -3789,35 +3698,62 @@
  set_user_info_18
  ********************************************************************/
 
-static bool set_user_info_18(struct samr_UserInfo18 *id18,
-			     struct samu *pwd)
+static NTSTATUS set_user_info_18(struct samr_UserInfo18 *id18,
+				 TALLOC_CTX *mem_ctx,
+				 DATA_BLOB *session_key,
+				 struct samu *pwd)
 {
 	if (id18 == NULL) {
 		DEBUG(2, ("set_user_info_18: id18 is NULL\n"));
-		TALLOC_FREE(pwd);
-		return False;
+		return NT_STATUS_INVALID_PARAMETER;
 	}
 
-	if (!pdb_set_lanman_passwd (pwd, id18->lm_pwd.hash, PDB_CHANGED)) {
-		TALLOC_FREE(pwd);
-		return False;
+	if (id18->nt_pwd_active || id18->lm_pwd_active) {
+		if (!session_key->length) {
+			return NT_STATUS_NO_USER_SESSION_KEY;
+		}
 	}
-	if (!pdb_set_nt_passwd     (pwd, id18->nt_pwd.hash, PDB_CHANGED)) {
-		TALLOC_FREE(pwd);
-		return False;
+
+	if (id18->nt_pwd_active) {
+
+		DATA_BLOB in, out;
+
+		in = data_blob_const(id18->nt_pwd.hash, 16);
+		out = data_blob_talloc_zero(mem_ctx, 16);
+
+		sess_crypt_blob(&out, &in, session_key, false);
+
+		if (!pdb_set_nt_passwd(pwd, out.data, PDB_CHANGED)) {
+			return NT_STATUS_ACCESS_DENIED;
+		}
+
+		pdb_set_pass_last_set_time(pwd, time(NULL), PDB_CHANGED);
 	}
- 	if (!pdb_set_pass_last_set_time (pwd, time(NULL), PDB_CHANGED)) {
-		TALLOC_FREE(pwd);
-		return False;
+
+	if (id18->lm_pwd_active) {
+
+		DATA_BLOB in, out;
+
+		in = data_blob_const(id18->lm_pwd.hash, 16);
+		out = data_blob_talloc_zero(mem_ctx, 16);
+
+		sess_crypt_blob(&out, &in, session_key, false);
+
+		if (!pdb_set_lanman_passwd(pwd, out.data, PDB_CHANGED)) {
+			return NT_STATUS_ACCESS_DENIED;
+		}
+
+		pdb_set_pass_last_set_time(pwd, time(NULL), PDB_CHANGED);
 	}
 
-	if(!NT_STATUS_IS_OK(pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
-		return False;
- 	}
+	if (id18->password_expired) {
+		pdb_set_pass_last_set_time(pwd, 0, PDB_CHANGED);
+	} else {
+		/* FIXME */
+		pdb_set_pass_last_set_time(pwd, time(NULL), PDB_CHANGED);
+	}
 
-	TALLOC_FREE(pwd);
-	return True;
+	return pdb_update_sam_account(pwd);
 }
 
 /*******************************************************************
@@ -3836,12 +3772,9 @@
 
 	/* write the change out */
 	if(!NT_STATUS_IS_OK(pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return False;
  	}
 
-	TALLOC_FREE(pwd);
-
 	return True;
 }
 
@@ -3860,6 +3793,14 @@
 		return NT_STATUS_INVALID_PARAMETER;
 	}
 
+	if (id21->fields_present == 0) {
+		return NT_STATUS_INVALID_PARAMETER;
+	}
+
+	if (id21->fields_present & SAMR_FIELD_LAST_PWD_CHANGE) {
+		return NT_STATUS_ACCESS_DENIED;
+	}
+
 	/* we need to separately check for an account rename first */
 
 	if (id21->account_name.string &&
@@ -3885,7 +3826,6 @@
 		if (!NT_STATUS_IS_OK(status)) {
 			DEBUG(0,("set_user_info_21: failed to rename account: %s\n",
 				nt_errstr(status)));
-			TALLOC_FREE(pwd);
 			return status;
 		}
 
@@ -3916,12 +3856,9 @@
 
 	/* write the change out */
 	if(!NT_STATUS_IS_OK(status = pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return status;
  	}
 
-	TALLOC_FREE(pwd);
-
 	return NT_STATUS_OK;
 }
 
@@ -3935,7 +3872,7 @@
 {
 	char *plaintext_buf = NULL;
 	uint32 len = 0;
-	uint16 acct_ctrl;
+	uint32_t acct_ctrl;
 	NTSTATUS status;
 
 	if (id23 == NULL) {
@@ -3943,39 +3880,48 @@
 		return NT_STATUS_INVALID_PARAMETER;
 	}
 
-	DEBUG(5, ("Attempting administrator password change (level 23) for user %s\n",
-		  pdb_get_username(pwd)));
-
-	acct_ctrl = pdb_get_acct_ctrl(pwd);
-
-	if (!decode_pw_buffer(mem_ctx,
-				id23->password.data,
-				&plaintext_buf,
-				&len,
-				STR_UNICODE)) {
-		TALLOC_FREE(pwd);
+	if (id23->info.fields_present == 0) {
 		return NT_STATUS_INVALID_PARAMETER;
- 	}
+	}
 
-	if (!pdb_set_plaintext_passwd (pwd, plaintext_buf)) {
-		TALLOC_FREE(pwd);
+	if (id23->info.fields_present & SAMR_FIELD_LAST_PWD_CHANGE) {
 		return NT_STATUS_ACCESS_DENIED;
 	}
 
+	if ((id23->info.fields_present & SAMR_FIELD_NT_PASSWORD_PRESENT) ||
+	    (id23->info.fields_present & SAMR_FIELD_LM_PASSWORD_PRESENT)) {
+
+		DEBUG(5, ("Attempting administrator password change (level 23) for user %s\n",
+			  pdb_get_username(pwd)));
+
+		if (!decode_pw_buffer(mem_ctx,
+				      id23->password.data,
+				      &plaintext_buf,
+				      &len,
+				      STR_UNICODE)) {
+			return NT_STATUS_WRONG_PASSWORD;
+		}
+
+		if (!pdb_set_plaintext_passwd (pwd, plaintext_buf)) {
+			return NT_STATUS_ACCESS_DENIED;
+		}
+	}
+
 	copy_id23_to_sam_passwd(pwd, id23);
 
+	acct_ctrl = pdb_get_acct_ctrl(pwd);
+
 	/* if it's a trust account, don't update /etc/passwd */
 	if (    ( (acct_ctrl &  ACB_DOMTRUST) == ACB_DOMTRUST ) ||
 		( (acct_ctrl &  ACB_WSTRUST) ==  ACB_WSTRUST) ||
 		( (acct_ctrl &  ACB_SVRTRUST) ==  ACB_SVRTRUST) ) {
 		DEBUG(5, ("Changing trust account.  Not updating /etc/passwd\n"));
-	} else  {
+	} else if (plaintext_buf) {
 		/* update the UNIX password */
 		if (lp_unix_password_sync() ) {
 			struct passwd *passwd;
 			if (pdb_get_username(pwd) == NULL) {
 				DEBUG(1, ("chgpasswd: User without name???\n"));
-				TALLOC_FREE(pwd);
 				return NT_STATUS_ACCESS_DENIED;
 			}
 
@@ -3985,29 +3931,26 @@
 			}
 
 			if(!chgpasswd(pdb_get_username(pwd), passwd, "", plaintext_buf, True)) {
-				TALLOC_FREE(pwd);
 				return NT_STATUS_ACCESS_DENIED;
 			}
 			TALLOC_FREE(passwd);
 		}
 	}
 
-	memset(plaintext_buf, '\0', strlen(plaintext_buf));
+	if (plaintext_buf) {
+		memset(plaintext_buf, '\0', strlen(plaintext_buf));
+	}
 
 	if (IS_SAM_CHANGED(pwd, PDB_GROUPSID) &&
 	    (!NT_STATUS_IS_OK(status =  pdb_set_unix_primary_group(mem_ctx,
 								   pwd)))) {
-		TALLOC_FREE(pwd);
 		return status;
 	}
 
 	if(!NT_STATUS_IS_OK(status = pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return status;
 	}
 
-	TALLOC_FREE(pwd);
-
 	return NT_STATUS_OK;
 }
 
@@ -4038,12 +3981,10 @@
 				&plaintext_buf,
 				&len,
 				STR_UNICODE)) {
-		TALLOC_FREE(pwd);
 		return False;
  	}
 
 	if (!pdb_set_plaintext_passwd (pwd, plaintext_buf)) {
-		TALLOC_FREE(pwd);
 		return False;
 	}
 
@@ -4059,7 +4000,6 @@
 
 			if (pdb_get_username(pwd) == NULL) {
 				DEBUG(1, ("chgpasswd: User without name???\n"));
-				TALLOC_FREE(pwd);
 				return False;
 			}
 
@@ -4069,7 +4009,6 @@
 			}
 
 			if(!chgpasswd(pdb_get_username(pwd), passwd, "", plaintext_buf, True)) {
-				TALLOC_FREE(pwd);
 				return False;
 			}
 			TALLOC_FREE(passwd);
@@ -4097,12 +4036,9 @@
 
 	/* update the SAMBA password */
 	if(!NT_STATUS_IS_OK(pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return False;
  	}
 
-	TALLOC_FREE(pwd);
-
 	return True;
 }
 
@@ -4121,11 +4057,18 @@
 		return NT_STATUS_INVALID_PARAMETER;
 	}
 
+	if (id25->info.fields_present == 0) {
+		return NT_STATUS_INVALID_PARAMETER;
+	}
+
+	if (id25->info.fields_present & SAMR_FIELD_LAST_PWD_CHANGE) {
+		return NT_STATUS_ACCESS_DENIED;
+	}
+
 	copy_id25_to_sam_passwd(pwd, id25);
 
 	/* write the change out */
 	if(!NT_STATUS_IS_OK(status = pdb_update_sam_account(pwd))) {
-		TALLOC_FREE(pwd);
 		return status;
  	}
 
@@ -4144,9 +4087,6 @@
 		}
 	}
 
-	/* WARNING: No TALLOC_FREE(pwd), we are about to set the password
-	 * hereafter! */
-
 	return NT_STATUS_OK;
 }
 
@@ -4270,9 +4210,10 @@
 
 		case 18:
 			/* Used by AS/U JRA. */
-			if (!set_user_info_18(&info->info18, pwd)) {
-				status = NT_STATUS_ACCESS_DENIED;
-			}
+			status = set_user_info_18(&info->info18,
+						  p->mem_ctx,
+						  &p->server_info->user_session_key,
+						  pwd);
 			break;
 
 		case 20:
@@ -4311,7 +4252,7 @@
 
 			if (!set_user_info_pw(info->info24.password.data, pwd,
 					      switch_value)) {
-				status = NT_STATUS_ACCESS_DENIED;
+				status = NT_STATUS_WRONG_PASSWORD;
 			}
 			break;
 
@@ -4332,7 +4273,7 @@
 			}
 			if (!set_user_info_pw(info->info25.password.data, pwd,
 					      switch_value)) {
-				status = NT_STATUS_ACCESS_DENIED;
+				status = NT_STATUS_WRONG_PASSWORD;
 			}
 			break;
 
@@ -4348,7 +4289,7 @@
 
 			if (!set_user_info_pw(info->info26.password.data, pwd,
 					      switch_value)) {
-				status = NT_STATUS_ACCESS_DENIED;
+				status = NT_STATUS_WRONG_PASSWORD;
 			}
 			break;
 
@@ -4358,6 +4299,8 @@
 
  done:
 
+	TALLOC_FREE(pwd);
+
 	if (has_enough_rights) {
 		unbecome_root();
 	}
@@ -5908,16 +5851,6 @@
 /****************************************************************
 ****************************************************************/
 
-NTSTATUS _samr_CreateUser(pipes_struct *p,
-			  struct samr_CreateUser *r)
-{
-	p->rng_fault_state = true;
-	return NT_STATUS_NOT_IMPLEMENTED;
-}
-
-/****************************************************************
-****************************************************************/
-
 NTSTATUS _samr_SetMemberAttributesOfGroup(pipes_struct *p,
 					  struct samr_SetMemberAttributesOfGroup *r)
 {
@@ -5958,16 +5891,6 @@
 /****************************************************************
 ****************************************************************/
 
-NTSTATUS _samr_QueryUserInfo2(pipes_struct *p,
-			      struct samr_QueryUserInfo2 *r)
-{
-	p->rng_fault_state = true;
-	return NT_STATUS_NOT_IMPLEMENTED;
-}
-
-/****************************************************************
-****************************************************************/
-
 NTSTATUS _samr_AddMultipleMembersToAlias(pipes_struct *p,
 					 struct samr_AddMultipleMembersToAlias *r)
 {

Modified: branches/samba/experimental/source/rpcclient/cmd_samr.c
===================================================================
--- branches/samba/experimental/source/rpcclient/cmd_samr.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/rpcclient/cmd_samr.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -219,9 +219,8 @@
 	printf("Sequence No:\t%llu\n", (unsigned long long)info13->sequence_num);
 	printf("Domain Create Time:\t%s\n",
 		http_timestring(nt_time_to_unix(info13->domain_create_time)));
-	printf("Unknown1:\t%d\n", info13->unknown1);
-	printf("Unknown2:\t%d\n", info13->unknown2);
-
+	printf("Sequence No at last promotion:\t%llu\n",
+		(unsigned long long)info13->modified_count_at_last_promotion);
 }
 
 static void display_sam_info_1(struct samr_DispEntryGeneral *r)

Modified: branches/samba/experimental/source/rpcclient/rpcclient.c
===================================================================
--- branches/samba/experimental/source/rpcclient/rpcclient.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/rpcclient/rpcclient.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -776,7 +776,7 @@
 
 	load_case_tables();
 
-	zero_addr(&server_ss);
+	zero_sockaddr(&server_ss);
 
 	setlinebuf(stdout);
 

Modified: branches/samba/experimental/source/script/installmo.sh
===================================================================
--- branches/samba/experimental/source/script/installmo.sh	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/script/installmo.sh	2008-12-19 19:22:06 UTC (rev 2238)
@@ -24,6 +24,10 @@
 	for f in $SRCDIR/locale/$MODULE/*.po; do
 		BASE=`basename $f`
 		LANGUAGE=`echo $BASE | sed 's/\.po//g'`
+		if test "$LANGUAGE" = '*'; then
+			echo "No .po file exists!"
+			exit 0
+		fi
 		FNAME="$DESTDIR/$LOCALEDIR/$LANGUAGE/LC_MESSAGES/$MODULE.mo"
 		if test ! -d "$DESTDIR/$LOCALEDIR/$LANGUAGE/LC_MESSAGES/"; then
 			mkdir -p "$DESTDIR/$LOCALEDIR/$LANGUAGE/LC_MESSAGES/"


Property changes on: branches/samba/experimental/source/script/installmo.sh
___________________________________________________________________
Name: svn:executable
   + *

Modified: branches/samba/experimental/source/script/tests/selftest.sh
===================================================================
--- branches/samba/experimental/source/script/tests/selftest.sh	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/script/tests/selftest.sh	2008-12-19 19:22:06 UTC (rev 2238)
@@ -191,7 +191,7 @@
 	map hidden = yes
 	map system = yes
 	create mask = 755
-	vfs objects = $BINDIR/xattr_tdb.so $BINDIR/streams_xattr.so
+	vfs objects = $BINDIR/xattr_tdb.so $BINDIR/streams_depot.so
 [hideunread]
 	copy = tmp
 	hide unreadable = yes

Modified: branches/samba/experimental/source/smbd/filename.c
===================================================================
--- branches/samba/experimental/source/smbd/filename.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/filename.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -26,8 +26,6 @@
 
 #include "includes.h"
 
-static bool scan_directory(connection_struct *conn, const char *path,
-			   char *name, char **found_name);
 static NTSTATUS build_stream_path(TALLOC_CTX *mem_ctx,
 				  connection_struct *conn,
 				  const char *orig_path,
@@ -433,8 +431,9 @@
 			 */
 
 			if (name_has_wildcard ||
-			    !scan_directory(conn, dirpath,
-				    start, &found_name)) {
+			    (SMB_VFS_GET_REAL_FILENAME(
+				     conn, dirpath, start,
+				     talloc_tos(), &found_name) == -1)) {
 				char *unmangled;
 
 				if (end) {
@@ -768,15 +767,15 @@
  If the name looks like a mangled name then try via the mangling functions
 ****************************************************************************/
 
-static bool scan_directory(connection_struct *conn, const char *path,
-			   char *name, char **found_name)
+int get_real_filename(connection_struct *conn, const char *path,
+		      const char *name, TALLOC_CTX *mem_ctx,
+		      char **found_name)
 {
 	struct smb_Dir *cur_dir;
 	const char *dname;
 	bool mangled;
 	char *unmangled_name = NULL;
 	long curpos;
-	TALLOC_CTX *ctx = talloc_tos();
 
 	mangled = mangle_is_mangled(name, conn->params);
 
@@ -791,7 +790,7 @@
 	 */
 	if (!mangled && !(conn->fs_capabilities & FILE_CASE_SENSITIVE_SEARCH)) {
 		errno = ENOENT;
-		return False;
+		return -1;
 	}
 
 	/*
@@ -810,10 +809,9 @@
 	 */
 
 	if (mangled && !conn->case_sensitive) {
-		mangled = !mangle_lookup_name_from_8_3(ctx,
-						name,
-						&unmangled_name,
-						conn->params);
+		mangled = !mangle_lookup_name_from_8_3(talloc_tos(), name,
+						       &unmangled_name,
+						       conn->params);
 		if (!mangled) {
 			/* Name is now unmangled. */
 			name = unmangled_name;
@@ -824,7 +822,7 @@
 	if (!(cur_dir = OpenDir(talloc_tos(), conn, path, NULL, 0))) {
 		DEBUG(3,("scan dir didn't open dir [%s]\n",path));
 		TALLOC_FREE(unmangled_name);
-		return(False);
+		return -1;
 	}
 
 	/* now scan for matching names */
@@ -850,21 +848,21 @@
 		if ((mangled && mangled_equal(name,dname,conn->params)) ||
 			fname_equal(name, dname, conn->case_sensitive)) {
 			/* we've found the file, change it's name and return */
-			*found_name = talloc_strdup(ctx,dname);
+			*found_name = talloc_strdup(mem_ctx, dname);
 			TALLOC_FREE(unmangled_name);
 			TALLOC_FREE(cur_dir);
 			if (!*found_name) {
 				errno = ENOMEM;
-				return False;
+				return -1;
 			}
-			return(True);
+			return 0;
 		}
 	}
 
 	TALLOC_FREE(unmangled_name);
 	TALLOC_FREE(cur_dir);
 	errno = ENOENT;
-	return False;
+	return -1;
 }
 
 static NTSTATUS build_stream_path(TALLOC_CTX *mem_ctx,

Modified: branches/samba/experimental/source/smbd/files.c
===================================================================
--- branches/samba/experimental/source/smbd/files.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/files.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -508,8 +508,6 @@
 				uint32 create_options,
 		      		files_struct *to)
 {
-	NTSTATUS status;
-
 	SAFE_FREE(to->fh);
 
 	to->fh = from->fh;

Modified: branches/samba/experimental/source/smbd/nttrans.c
===================================================================
--- branches/samba/experimental/source/smbd/nttrans.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/nttrans.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1594,12 +1594,20 @@
 		status = SMB_VFS_FGET_NT_ACL(
 			fsp, security_info_wanted, &psd);
 	}
-
 	if (!NT_STATUS_IS_OK(status)) {
 		reply_nterror(req, status);
 		return;
 	}
 
+	/* If the SACL/DACL is NULL, but was requested, we mark that it is
+	 * present in the reply to match Windows behavior */
+	if (psd->sacl == NULL &&
+	    security_info_wanted & SACL_SECURITY_INFORMATION)
+		psd->type |= SEC_DESC_SACL_PRESENT;
+	if (psd->dacl == NULL &&
+	    security_info_wanted & DACL_SECURITY_INFORMATION)
+		psd->type |= SEC_DESC_DACL_PRESENT;
+
 	sd_size = ndr_size_security_descriptor(psd, 0);
 
 	DEBUG(3,("call_nt_transact_query_security_desc: sd_size = %lu.\n",(unsigned long)sd_size));

Modified: branches/samba/experimental/source/smbd/open.c
===================================================================
--- branches/samba/experimental/source/smbd/open.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/open.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -332,6 +332,7 @@
 	if ((open_access_mask & (FILE_READ_DATA|FILE_WRITE_DATA|FILE_APPEND_DATA|FILE_EXECUTE)) ||
 	    (!file_existed && (local_flags & O_CREAT)) ||
 	    ((local_flags & O_TRUNC) == O_TRUNC) ) {
+		const char *wild;
 
 		/*
 		 * We can't actually truncate here as the file may be locked.
@@ -353,8 +354,17 @@
 #endif
 
 		/* Don't create files with Microsoft wildcard characters. */
+		if (fsp->base_fsp) {
+			/*
+			 * wildcard characters are allowed in stream names
+			 * only test the basefilename
+			 */
+			wild = fsp->base_fsp->fsp_name;
+		} else {
+			wild = path;
+		}
 		if ((local_flags & O_CREAT) && !file_existed &&
-		    ms_has_wild(path))  {
+		    ms_has_wild(wild))  {
 			return NT_STATUS_OBJECT_NAME_INVALID;
 		}
 
@@ -1020,7 +1030,7 @@
 	uint32 access_mask;
 	uint32 share_mode;
 	uint32 create_disposition;
-	uint32 create_options = 0;
+	uint32 create_options = FILE_NON_DIRECTORY_FILE;
 
 	DEBUG(10,("map_open_params_to_ntcreate: fname = %s, deny_mode = 0x%x, "
 		  "open_func = 0x%x\n",
@@ -1952,13 +1962,11 @@
 	}
 
 	set_share_mode(lck, fsp, conn->server_info->utok.uid, 0,
-		       fsp->oplock_type, new_file_created);
+		       fsp->oplock_type);
 
 	/* Handle strange delete on close create semantics. */
-	if ((create_options & FILE_DELETE_ON_CLOSE)
-	    && (((conn->fs_capabilities & FILE_NAMED_STREAMS)
-			&& is_ntfs_stream_name(fname))
-		|| can_set_initial_delete_on_close(lck))) {
+	if (create_options & FILE_DELETE_ON_CLOSE) {
+
 		status = can_set_delete_on_close(fsp, True, new_dos_attributes);
 
 		if (!NT_STATUS_IS_OK(status)) {
@@ -2425,8 +2433,7 @@
 		return status;
 	}
 
-	set_share_mode(lck, fsp, conn->server_info->utok.uid, 0, NO_OPLOCK,
-		       True);
+	set_share_mode(lck, fsp, conn->server_info->utok.uid, 0, NO_OPLOCK);
 
 	/* For directories the delete on close bit at open time seems
 	   always to be honored on close... See test 19 in Samba4 BASE-DELETE. */
@@ -2839,6 +2846,8 @@
 				   "%s\n", base, nt_errstr(status)));
 			goto fail;
 		}
+		/* we don't need to low level fd */
+		fd_close(base_fsp);
 	}
 
 	/*
@@ -2914,6 +2923,13 @@
 
 		if (NT_STATUS_EQUAL(status, NT_STATUS_FILE_IS_A_DIRECTORY)) {
 
+			/* A stream open never opens a directory */
+
+			if (base_fsp) {
+				status = NT_STATUS_FILE_IS_A_DIRECTORY;
+				goto fail;
+			}
+
 			/*
 			 * Fail the open if it was explicitly a non-directory
 			 * file.

Modified: branches/samba/experimental/source/smbd/reply.c
===================================================================
--- branches/samba/experimental/source/smbd/reply.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/reply.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -52,11 +52,45 @@
 	const char *s = path;
 	NTSTATUS ret = NT_STATUS_OK;
 	bool start_of_name_component = True;
+	bool stream_started = false;
 
 	*p_last_component_contains_wcard = False;
 
 	while (*s) {
-		if (IS_PATH_SEP(*s,posix_path)) {
+		if (stream_started) {
+			switch (*s) {
+			case '/':
+			case '\\':
+				return NT_STATUS_OBJECT_NAME_INVALID;
+			case ':':
+				if (s[1] == '\0') {
+					return NT_STATUS_OBJECT_NAME_INVALID;
+				}
+				if (strchr_m(&s[1], ':')) {
+					return NT_STATUS_OBJECT_NAME_INVALID;
+				}
+				if (StrCaseCmp(s, ":$DATA") != 0) {
+					return NT_STATUS_INVALID_PARAMETER;
+				}
+				break;
+			}
+		}
+
+		if (!stream_started && *s == ':') {
+			if (*p_last_component_contains_wcard) {
+				return NT_STATUS_OBJECT_NAME_INVALID;
+			}
+			/* stream names allow more characters than file names */
+			stream_started = true;
+			start_of_name_component = false;
+			posix_path = true;
+
+			if (s[1] == '\0') {
+				return NT_STATUS_OBJECT_NAME_INVALID;
+			}
+		}
+
+		if (!stream_started && IS_PATH_SEP(*s,posix_path)) {
 			/*
 			 * Safe to assume is not the second part of a mb char
 			 * as this is handled below.
@@ -119,7 +153,7 @@
 
 		if (!(*s & 0x80)) {
 			if (!posix_path) {
-				if (*s <= 0x1f) {
+				if (*s <= 0x1f || *s == '|') {
 					return NT_STATUS_OBJECT_NAME_INVALID;
 				}
 				switch (*s) {
@@ -5547,6 +5581,12 @@
 		return NT_STATUS_OBJECT_NAME_COLLISION;
 	}
 
+	if(replace_if_exists && dst_exists) {
+		if (is_ntfs_stream_name(newname)) {
+			return NT_STATUS_INVALID_PARAMETER;
+		}
+	}
+
 	if (dst_exists) {
 		struct file_id fileid = vfs_file_id_from_sbuf(conn, &sbuf1);
 		files_struct *dst_fsp = file_find_di_first(fileid);
@@ -5610,8 +5650,6 @@
 		 * depends on these semantics. JRA.
 		 */
 
-		set_allow_initial_delete_on_close(lck, fsp, True);
-
 		if (create_options & FILE_DELETE_ON_CLOSE) {
 			status = can_set_delete_on_close(fsp, True, 0);
 

Modified: branches/samba/experimental/source/smbd/server.c
===================================================================
--- branches/samba/experimental/source/smbd/server.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/server.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -469,9 +469,8 @@
 		char *sock_tok;
 		const char *sock_ptr;
 
-		if (sock_addr[0] == '\0' ||
-				strequal(sock_addr, "0.0.0.0") ||
-				strequal(sock_addr, "::")) {
+		if (strequal(sock_addr, "0.0.0.0") ||
+		    strequal(sock_addr, "::")) {
 #if HAVE_IPV6
 			sock_addr = "::,0.0.0.0";
 #else

Modified: branches/samba/experimental/source/smbd/sesssetup.c
===================================================================
--- branches/samba/experimental/source/smbd/sesssetup.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/sesssetup.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -918,7 +918,7 @@
 			DEBUG(3,("reply_spnego_auth: network "
 				"misconfiguration, client sent us a "
 				"krb5 ticket and kerberos security "
-				"not enabled"));
+				"not enabled\n"));
 			reply_nterror(req, nt_status_squash(
 					NT_STATUS_LOGON_FAILURE));
 			SAFE_FREE(kerb_mech);

Modified: branches/samba/experimental/source/smbd/share_access.c
===================================================================
--- branches/samba/experimental/source/smbd/share_access.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/share_access.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -192,7 +192,7 @@
  */
 
 bool user_ok_token(const char *username, const char *domain,
-		   struct nt_user_token *token, int snum)
+		   const struct nt_user_token *token, int snum)
 {
 	if (lp_invalid_users(snum) != NULL) {
 		if (token_contains_name_in_list(username, domain,
@@ -252,7 +252,7 @@
 
 bool is_share_read_only_for_token(const char *username,
 				  const char *domain,
-				  struct nt_user_token *token,
+				  const struct nt_user_token *token,
 				  connection_struct *conn)
 {
 	int snum = SNUM(conn);

Modified: branches/samba/experimental/source/smbd/trans2.c
===================================================================
--- branches/samba/experimental/source/smbd/trans2.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/trans2.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1087,15 +1087,13 @@
 {
 	if (mask[0] == '.' && mask[1] == 0)
 		return False;
-	if (conn->case_sensitive)
-		return strcmp(str,mask)==0;
-	if (StrCaseCmp(str,mask) != 0) {
-		return False;
-	}
 	if (dptr_has_wild(conn->dirptr)) {
 		return False;
 	}
-	return True;
+	if (conn->case_sensitive)
+		return strcmp(str,mask)==0;
+	else
+		return StrCaseCmp(str,mask) == 0;
 }
 
 /****************************************************************************
@@ -1129,7 +1127,7 @@
 		return UNIX_TYPE_SOCKET;
 #endif
 
-	DEBUG(0,("unix_filetype: unknown filetype %u", (unsigned)mode));
+	DEBUG(0,("unix_filetype: unknown filetype %u\n", (unsigned)mode));
 	return UNIX_TYPE_UNKNOWN;
 }
 
@@ -3993,6 +3991,46 @@
 			return;
 		}
 
+		if ((conn->fs_capabilities & FILE_NAMED_STREAMS)
+		    && is_ntfs_stream_name(fname)) {
+			char *base;
+			SMB_STRUCT_STAT bsbuf;
+
+			status = split_ntfs_stream_name(talloc_tos(), fname,
+							&base, NULL);
+			if (!NT_STATUS_IS_OK(status)) {
+				DEBUG(10, ("create_file_unixpath: "
+					"split_ntfs_stream_name failed: %s\n",
+					nt_errstr(status)));
+				reply_nterror(req, status);
+				return;
+			}
+
+			SMB_ASSERT(!is_ntfs_stream_name(base));	/* paranoia.. */
+
+			if (INFO_LEVEL_IS_UNIX(info_level)) {
+				/* Always do lstat for UNIX calls. */
+				if (SMB_VFS_LSTAT(conn,base,&bsbuf)) {
+					DEBUG(3,("call_trans2qfilepathinfo: SMB_VFS_LSTAT of %s failed (%s)\n",base,strerror(errno)));
+					reply_unixerror(req,ERRDOS,ERRbadpath);
+					return;
+				}
+			} else {
+				if (SMB_VFS_STAT(conn,base,&bsbuf) != 0) {
+					DEBUG(3,("call_trans2qfilepathinfo: fileinfo of %s failed (%s)\n",base,strerror(errno)));
+					reply_unixerror(req,ERRDOS,ERRbadpath);
+					return;
+				}
+			}
+
+			fileid = vfs_file_id_from_sbuf(conn, &bsbuf);
+			get_file_infos(fileid, &delete_pending, NULL);
+			if (delete_pending) {
+				reply_nterror(req, NT_STATUS_DELETE_PENDING);
+				return;
+			}
+		}
+
 		if (INFO_LEVEL_IS_UNIX(info_level)) {
 			/* Always do lstat for UNIX calls. */
 			if (SMB_VFS_LSTAT(conn,fname,&sbuf)) {
@@ -4911,7 +4949,11 @@
 			  time_to_asc(convert_timespec_to_time_t(ts[1])) ));
 
 		if (fsp != NULL) {
-			set_sticky_write_time_fsp(fsp, ts[1]);
+			if (fsp->base_fsp) {
+				set_sticky_write_time_fsp(fsp->base_fsp, ts[1]);
+			} else {
+				set_sticky_write_time_fsp(fsp, ts[1]);
+			}
 		} else {
 			set_sticky_write_time_path(conn, fname,
 					    vfs_file_id_from_sbuf(conn, psbuf),
@@ -4921,6 +4963,10 @@
 
 	DEBUG(10,("smb_set_file_time: setting utimes to modified values.\n"));
 
+	if (fsp && fsp->base_fsp) {
+		fname = fsp->base_fsp->fsp_name;
+	}
+
 	if(file_ntimes(conn, fname, ts)!=0) {
 		return map_nt_error_from_unix(errno);
 	}
@@ -5347,27 +5393,43 @@
 		return NT_STATUS_NOT_SUPPORTED;
 	}
 
-	/* Create the base directory. */
-	base_name = talloc_strdup(ctx, fname);
-	if (!base_name) {
-		return NT_STATUS_NO_MEMORY;
-	}
-	p = strrchr_m(base_name, '/');
-	if (p) {
-		p[1] = '\0';
+	if (fsp && fsp->base_fsp) {
+		if (newname[0] != ':') {
+			return NT_STATUS_NOT_SUPPORTED;
+		}
+		base_name = talloc_asprintf(ctx, "%s%s",
+					   fsp->base_fsp->fsp_name,
+					   newname);
+		if (!base_name) {
+			return NT_STATUS_NO_MEMORY;
+		}
 	} else {
-		base_name = talloc_strdup(ctx, "./");
+		if (is_ntfs_stream_name(newname)) {
+			return NT_STATUS_NOT_SUPPORTED;
+		}
+
+		/* Create the base directory. */
+		base_name = talloc_strdup(ctx, fname);
 		if (!base_name) {
 			return NT_STATUS_NO_MEMORY;
 		}
+		p = strrchr_m(base_name, '/');
+		if (p) {
+			p[1] = '\0';
+		} else {
+			base_name = talloc_strdup(ctx, "./");
+			if (!base_name) {
+				return NT_STATUS_NO_MEMORY;
+			}
+		}
+		/* Append the new name. */
+		base_name = talloc_asprintf_append(base_name,
+				"%s",
+				newname);
+		if (!base_name) {
+			return NT_STATUS_NO_MEMORY;
+		}
 	}
-	/* Append the new name. */
-	base_name = talloc_asprintf_append(base_name,
-			"%s",
-			newname);
-	if (!base_name) {
-		return NT_STATUS_NO_MEMORY;
-	}
 
 	if (fsp) {
 		SMB_STRUCT_STAT sbuf;

Modified: branches/samba/experimental/source/smbd/uid.c
===================================================================
--- branches/samba/experimental/source/smbd/uid.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/smbd/uid.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -61,22 +61,27 @@
  later code can then mess with.
 ********************************************************************/
 
-static bool check_user_ok(connection_struct *conn, uint16_t vuid,
-			  struct auth_serversupplied_info *server_info,
-			  int snum)
+static bool check_user_ok(connection_struct *conn,
+			uint16_t vuid,
+			const struct auth_serversupplied_info *server_info,
+			int snum)
 {
+	bool valid_vuid = (vuid != UID_FIELD_INVALID);
 	unsigned int i;
-	struct vuid_cache_entry *ent = NULL;
 	bool readonly_share;
 	bool admin_user;
 
-	for (i=0; i<VUID_CACHE_SIZE; i++) {
-		ent = &conn->vuid_cache.array[i];
-		if (ent->vuid == vuid) {
-			conn->server_info = ent->server_info;
-			conn->read_only = ent->read_only;
-			conn->admin_user = ent->admin_user;
-			return(True);
+	if (valid_vuid) {
+		struct vuid_cache_entry *ent;
+
+		for (i=0; i<VUID_CACHE_SIZE; i++) {
+			ent = &conn->vuid_cache.array[i];
+			if (ent->vuid == vuid) {
+				conn->server_info = ent->server_info;
+				conn->read_only = ent->read_only;
+				conn->admin_user = ent->admin_user;
+				return(True);
+			}
 		}
 	}
 
@@ -112,34 +117,37 @@
 		pdb_get_domain(server_info->sam_account),
 		NULL, server_info->ptok, lp_admin_users(snum));
 
-	ent = &conn->vuid_cache.array[conn->vuid_cache.next_entry];
+	if (valid_vuid) {
+		struct vuid_cache_entry *ent =
+			&conn->vuid_cache.array[conn->vuid_cache.next_entry];
 
-	conn->vuid_cache.next_entry =
-		(conn->vuid_cache.next_entry + 1) % VUID_CACHE_SIZE;
+		conn->vuid_cache.next_entry =
+			(conn->vuid_cache.next_entry + 1) % VUID_CACHE_SIZE;
 
-	TALLOC_FREE(ent->server_info);
+		TALLOC_FREE(ent->server_info);
 
-	/*
-	 * If force_user was set, all server_info's are based on the same
-	 * username-based faked one.
-	 */
+		/*
+		 * If force_user was set, all server_info's are based on the same
+		 * username-based faked one.
+		 */
 
-	ent->server_info = copy_serverinfo(
-		conn, conn->force_user ? conn->server_info : server_info);
+		ent->server_info = copy_serverinfo(
+			conn, conn->force_user ? conn->server_info : server_info);
 
-	if (ent->server_info == NULL) {
-		ent->vuid = UID_FIELD_INVALID;
-		return false;
+		if (ent->server_info == NULL) {
+			ent->vuid = UID_FIELD_INVALID;
+			return false;
+		}
+
+		ent->vuid = vuid;
+		ent->read_only = readonly_share;
+		ent->admin_user = admin_user;
+		conn->server_info = ent->server_info;
 	}
 
-	ent->vuid = vuid;
-	ent->read_only = readonly_share;
-	ent->admin_user = admin_user;
+	conn->read_only = readonly_share;
+	conn->admin_user = admin_user;
 
-	conn->read_only = ent->read_only;
-	conn->admin_user = ent->admin_user;
-	conn->server_info = ent->server_info;
-
 	return(True);
 }
 
@@ -172,6 +180,7 @@
 
 bool change_to_user(connection_struct *conn, uint16 vuid)
 {
+	const struct auth_serversupplied_info *server_info = NULL;
 	user_struct *vuser = get_valid_user_struct(vuid);
 	int snum;
 	gid_t gid;
@@ -207,13 +216,15 @@
 
 	snum = SNUM(conn);
 
-	if ((vuser) && !check_user_ok(conn, vuid, vuser->server_info, snum)) {
+	server_info = vuser ? vuser->server_info : conn->server_info;
+
+	if (!check_user_ok(conn, vuid, server_info, snum)) {
 		DEBUG(2,("change_to_user: SMB user %s (unix user %s, vuid %d) "
 			 "not permitted access to share %s.\n",
-			 vuser->server_info->sanitized_username,
-			 vuser->server_info->unix_name, vuid,
+			 server_info->sanitized_username,
+			 server_info->unix_name, vuid,
 			 lp_servicename(snum)));
-		return False;
+		return false;
 	}
 
 	/*

Modified: branches/samba/experimental/source/torture/locktest.c
===================================================================
--- branches/samba/experimental/source/torture/locktest.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/torture/locktest.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -176,7 +176,7 @@
 
 	server_n = server;
 
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 
 	slprintf(myname,sizeof(myname), "lock-%lu-%u", (unsigned long)getpid(), count++);
 
@@ -184,7 +184,7 @@
 	make_nmb_name(&called , server, 0x20);
 
  again:
-        zero_addr(&ss);
+        zero_sockaddr(&ss);
 
 	/* have to open a new connection */
 	if (!(c=cli_initialise())) {

Modified: branches/samba/experimental/source/torture/masktest.c
===================================================================
--- branches/samba/experimental/source/torture/masktest.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/torture/masktest.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -178,13 +178,13 @@
 
 	server_n = server;
 
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 
 	make_nmb_name(&calling, "masktest", 0x0);
 	make_nmb_name(&called , server, 0x20);
 
  again:
-        zero_addr(&ss);
+        zero_sockaddr(&ss);
 
 	/* have to open a new connection */
 	if (!(c=cli_initialise())) {

Modified: branches/samba/experimental/source/torture/torture.c
===================================================================
--- branches/samba/experimental/source/torture/torture.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/torture/torture.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -158,7 +158,7 @@
 	make_nmb_name(&calling, myname, 0x0);
 	make_nmb_name(&called , host, 0x20);
 
-        zero_addr(&ss);
+        zero_sockaddr(&ss);
 
 	if (!(c = cli_initialise())) {
 		printf("Failed initialize cli_struct to connect with %s\n", host);

Modified: branches/samba/experimental/source/utils/net.c
===================================================================
--- branches/samba/experimental/source/utils/net.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/net.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -662,7 +662,7 @@
 	};
 
 
-	zero_addr(&c->opt_dest_ip);
+	zero_sockaddr(&c->opt_dest_ip);
 
 	load_case_tables();
 

Modified: branches/samba/experimental/source/utils/net_ads.c
===================================================================
--- branches/samba/experimental/source/utils/net_ads.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/net_ads.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -291,7 +291,7 @@
 
 		tried_closest_dc = true; /* avoid loop */
 
-		if (!ads->config.tried_closest_dc) {
+		if (!ads_closest_dc(ads)) {
 
 			namecache_delete(ads->server.realm, 0x1C);
 			namecache_delete(ads->server.workgroup, 0x1C);

Modified: branches/samba/experimental/source/utils/net_registry.c
===================================================================
--- branches/samba/experimental/source/utils/net_registry.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/net_registry.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -339,6 +339,10 @@
 		value.type = REG_SZ;
 		value.v.sz.len = strlen(argv[3])+1;
 		value.v.sz.str = CONST_DISCARD(char *, argv[3]);
+	} else if (strequal(argv[2], "multi_sz")) {
+		value.type = REG_MULTI_SZ;
+		value.v.multi_sz.num_strings = argc - 3;
+		value.v.multi_sz.strings = (char **)(argv + 3);
 	} else {
 		d_fprintf(stderr, "type \"%s\" not implemented\n", argv[2]);
 		goto done;

Modified: branches/samba/experimental/source/utils/net_rpc.c
===================================================================
--- branches/samba/experimental/source/utils/net_rpc.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/net_rpc.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -5254,10 +5254,11 @@
 				      notime, notime, notime,
 				      NULL, NULL, NULL, NULL, NULL,
 				      NULL, NULL, NULL, NULL, &parameters,
-				      0, 0, ACB_DOMTRUST, SAMR_FIELD_ACCT_FLAGS,
+				      0, 0, ACB_DOMTRUST,
+				      SAMR_FIELD_ACCT_FLAGS | SAMR_FIELD_NT_PASSWORD_PRESENT,
 				      hours,
 				      0, 0, 0, 0, 0, 0, 0,
-				      crypt_pwd.data, 24);
+				      &crypt_pwd);
 
 		result = rpccli_samr_SetUserInfo2(pipe_hnd, mem_ctx,
 						  &user_pol,

Modified: branches/samba/experimental/source/utils/net_rpc_join.c
===================================================================
--- branches/samba/experimental/source/utils/net_rpc_join.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/net_rpc_join.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -343,7 +343,8 @@
 				&cli->user_session_key,
 				&crypt_pwd);
 
-	init_samr_user_info24(&set_info.info24, crypt_pwd.data, 24);
+	init_samr_user_info24(&set_info.info24, &crypt_pwd,
+			      PASS_DONT_CHANGE_AT_NEXT_LOGON);
 
 	CHECK_RPC_ERR(rpccli_samr_SetUserInfo2(pipe_hnd, mem_ctx,
 					       &user_pol,

Modified: branches/samba/experimental/source/utils/smbcacls.c
===================================================================
--- branches/samba/experimental/source/utils/smbcacls.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/smbcacls.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -735,6 +735,8 @@
 
 	if (!cli_set_secdesc(cli, fnum, sd)) {
 		printf("ERROR: secdesc set failed: %s\n", cli_errstr(cli));
+		cli_close(cli, fnum);
+		return EXIT_FAILED;
 	}
 
 	cli_close(cli, fnum);
@@ -956,7 +958,7 @@
 	NTSTATUS nt_status;
 	uint32_t flags = 0;
 
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 
 	if (get_cmdline_auth_info_use_kerberos()) {
 		flags |= CLI_FULL_CONNECTION_USE_KERBEROS |

Modified: branches/samba/experimental/source/utils/smbcquotas.c
===================================================================
--- branches/samba/experimental/source/utils/smbcquotas.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/smbcquotas.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -375,7 +375,7 @@
 	NTSTATUS nt_status;
 	uint32_t flags = 0;
 
-	zero_addr(&ss);
+	zero_sockaddr(&ss);
 
 	if (get_cmdline_auth_info_use_machine_account() &&
 	    !set_cmdline_auth_info_machine_account_creds()) {

Modified: branches/samba/experimental/source/utils/smbfilter.c
===================================================================
--- branches/samba/experimental/source/utils/smbfilter.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/utils/smbfilter.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -212,7 +212,7 @@
 
 	/* start listening on port 445 locally */
 
-	zero_addr(&my_ss);
+	zero_sockaddr(&my_ss);
 	s = open_socket_in(SOCK_STREAM, 445, 0, &my_ss, True);
 	
 	if (s == -1) {

Modified: branches/samba/experimental/source/winbindd/idmap.c
===================================================================
--- branches/samba/experimental/source/winbindd/idmap.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/idmap.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -461,6 +461,9 @@
 	struct idmap_domain *result;
 	int i;
 
+	DEBUG(10, ("idmap_find_domain called for domain '%s'\n",
+		   domname?domname:"NULL"));
+
 	/*
 	 * Always init the default domain, we can't go without one
 	 */
@@ -725,6 +728,10 @@
 	struct idmap_domain *dom;
 	struct id_map *maps[2];
 
+	 DEBUG(10, ("idmap_backend_unixid_to_sid: domain = '%s', xid = %d "
+		    "(type %d)\n",
+		    domname?domname:"NULL", id->xid.id, id->xid.type));
+
 	maps[0] = id;
 	maps[1] = NULL;
 
@@ -751,6 +758,9 @@
 	struct idmap_domain *dom;
 	struct id_map *maps[2];
 
+	 DEBUG(10, ("idmap_backend_sid_to_unixid: domain = '%s', sid = [%s]\n",
+		    domain?domain:"NULL", sid_string_dbg(id->sid)));
+
 	maps[0] = id;
 	maps[1] = NULL;
 

Modified: branches/samba/experimental/source/winbindd/idmap_ad.c
===================================================================
--- branches/samba/experimental/source/winbindd/idmap_ad.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/idmap_ad.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -9,6 +9,7 @@
  * Copyright (C) Andrew Bartlett <abartlet at samba.org> 2003
  * Copyright (C) Gerald (Jerry) Carter 2004-2007
  * Copyright (C) Luke Howard 2001-2004
+ * Copyright (C) Michael Adam 2008
  *
  * This program is free software; you can redistribute it and/or modify
  * it under the terms of the GNU General Public License as published by
@@ -25,6 +26,7 @@
  */
 
 #include "includes.h"
+#include "winbindd.h"
 
 #undef DBGC_CLASS
 #define DBGC_CLASS DBGC_IDMAP
@@ -43,31 +45,39 @@
 struct idmap_ad_context {
 	uint32_t filter_low_id;
 	uint32_t filter_high_id;
+	ADS_STRUCT *ads;
+	struct posix_schema *ad_schema;
+	enum wb_posix_mapping ad_map_type; /* WB_POSIX_MAP_UNKNOWN */
 };
 
 NTSTATUS init_module(void);
 
-static ADS_STRUCT *ad_idmap_ads = NULL;
-static struct posix_schema *ad_schema = NULL;
-static enum wb_posix_mapping ad_map_type = WB_POSIX_MAP_UNKNOWN;
-
 /************************************************************************
  ***********************************************************************/
 
-static ADS_STRUCT *ad_idmap_cached_connection_internal(void)
+static ADS_STATUS ad_idmap_cached_connection_internal(struct idmap_domain *dom)
 {
 	ADS_STRUCT *ads;
 	ADS_STATUS status;
 	bool local = False;
 	fstring dc_name;
 	struct sockaddr_storage dc_ip;
+	struct idmap_ad_context *ctx;
+	char *ldap_server = NULL;
+	char *realm = NULL;
+	struct winbindd_domain *wb_dom;
 
-	if (ad_idmap_ads != NULL) {
+	DEBUG(10, ("ad_idmap_cached_connection: called for domain '%s'\n",
+		   dom->name));
 
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
+
+	if (ctx->ads != NULL) {
+
 		time_t expire;
 		time_t now = time(NULL);
 
-		ads = ad_idmap_ads;
+		ads = ctx->ads;
 
 		expire = MIN(ads->auth.tgt_expire, ads->auth.tgs_expire);
 
@@ -76,15 +86,15 @@
 			  (uint32)expire-(uint32)now, (uint32) expire, (uint32) now));
 
 		if ( ads->config.realm && (expire > time(NULL))) {
-			return ads;
+			return ADS_SUCCESS;
 		} else {
 			/* we own this ADS_STRUCT so make sure it goes away */
 			DEBUG(7,("Deleting expired krb5 credential cache\n"));
 			ads->is_mine = True;
 			ads_destroy( &ads );
 			ads_kdestroy(WINBIND_CCACHE_NAME);
-			ad_idmap_ads = NULL;
-			TALLOC_FREE( ad_schema );			
+			ctx->ads = NULL;
+			TALLOC_FREE( ctx->ad_schema );
 		}
 	}
 
@@ -93,9 +103,28 @@
 		setenv("KRB5CCNAME", WINBIND_CCACHE_NAME, 1);
 	}
 
-	if ( (ads = ads_init(lp_realm(), lp_workgroup(), NULL)) == NULL ) {
+	/*
+	 * At this point we only have the NetBIOS domain name.
+	 * Check if we can get server nam and realm from SAF cache
+	 * and the domain list.
+	 */
+	ldap_server = saf_fetch(dom->name);
+	DEBUG(10, ("ldap_server from saf cache: '%s'\n", ldap_server?ldap_server:""));
+
+	wb_dom = find_domain_from_name_noinit(dom->name);
+	if (wb_dom == NULL) {
+		DEBUG(10, ("find_domain_from_name_noinit did not find domain '%s'\n",
+			   dom->name));
+		realm = NULL;
+	} else {
+		DEBUG(10, ("find_domain_from_name_noinit found realm '%s' for "
+			  " domain '%s'\n", wb_dom->alt_name, dom->name));
+		realm = wb_dom->alt_name;
+	}
+
+	if ( (ads = ads_init(realm, dom->name, ldap_server)) == NULL ) {
 		DEBUG(1,("ads_init failed\n"));
-		return NULL;
+		return ADS_ERROR_NT(NT_STATUS_NO_MEMORY);
 	}
 
 	/* the machine acct password might have change - fetch it every time */
@@ -107,54 +136,57 @@
 
 	/* setup server affinity */
 
-	get_dc_name( NULL, ads->auth.realm, dc_name, &dc_ip );
+	get_dc_name(dom->name, realm, dc_name, &dc_ip );
 	
 	status = ads_connect(ads);
 	if (!ADS_ERR_OK(status)) {
 		DEBUG(1, ("ad_idmap_init: failed to connect to AD\n"));
 		ads_destroy(&ads);
-		return NULL;
+		return status;
 	}
 
 	ads->is_mine = False;
 
-	ad_idmap_ads = ads;
+	ctx->ads = ads;
 
-	return ads;
+	return ADS_SUCCESS;
 }
 
 /************************************************************************
  ***********************************************************************/
 
-static ADS_STRUCT *ad_idmap_cached_connection(void)
+static ADS_STATUS ad_idmap_cached_connection(struct idmap_domain *dom)
 {
-	ADS_STRUCT *ads = ad_idmap_cached_connection_internal();
-	
-	if ( !ads )
-		return NULL;
+	ADS_STATUS status;
+	struct idmap_ad_context * ctx;
 
+	status = ad_idmap_cached_connection_internal(dom);
+	if (!ADS_ERR_OK(status)) {
+		return status;
+	}
+
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
+
 	/* if we have a valid ADS_STRUCT and the schema model is
 	   defined, then we can return here. */
 
-	if ( ad_schema )
-		return ads;
+	if ( ctx->ad_schema ) {
+		return ADS_SUCCESS;
+	}
 
 	/* Otherwise, set the schema model */
 
-	if ( (ad_map_type ==  WB_POSIX_MAP_SFU) ||
-	     (ad_map_type ==  WB_POSIX_MAP_SFU20) || 
-	     (ad_map_type ==  WB_POSIX_MAP_RFC2307) ) 
+	if ( (ctx->ad_map_type ==  WB_POSIX_MAP_SFU) ||
+	     (ctx->ad_map_type ==  WB_POSIX_MAP_SFU20) ||
+	     (ctx->ad_map_type ==  WB_POSIX_MAP_RFC2307) )
 	{
-		ADS_STATUS schema_status;
-		
-		schema_status = ads_check_posix_schema_mapping( NULL, ads, ad_map_type, &ad_schema);
-		if ( !ADS_ERR_OK(schema_status) ) {
+		status = ads_check_posix_schema_mapping(NULL, ctx->ads, ctx->ad_map_type, &ctx->ad_schema);
+		if ( !ADS_ERR_OK(status) ) {
 			DEBUG(2,("ad_idmap_cached_connection: Failed to obtain schema details!\n"));
-			return NULL;			
 		}
 	}
 	
-	return ads;
+	return status;
 }
 
 /************************************************************************
@@ -190,17 +222,18 @@
 		}
 	}
 
+	/* default map type */
+	ctx->ad_map_type = WB_POSIX_MAP_RFC2307;
+
 	/* schema mode */
-	if ( ad_map_type == WB_POSIX_MAP_UNKNOWN )
-		ad_map_type = WB_POSIX_MAP_RFC2307;
 	schema_mode = lp_parm_const_string(-1, config_option, "schema_mode", NULL);
 	if ( schema_mode && schema_mode[0] ) {
 		if ( strequal(schema_mode, "sfu") )
-			ad_map_type = WB_POSIX_MAP_SFU;
+			ctx->ad_map_type = WB_POSIX_MAP_SFU;
 		else if ( strequal(schema_mode, "sfu20" ) )
-			ad_map_type = WB_POSIX_MAP_SFU20;
+			ctx->ad_map_type = WB_POSIX_MAP_SFU20;
 		else if ( strequal(schema_mode, "rfc2307" ) )
-			ad_map_type = WB_POSIX_MAP_RFC2307;
+			ctx->ad_map_type = WB_POSIX_MAP_RFC2307;
 		else
 			DEBUG(0,("idmap_ad_initialize: Unknown schema_mode (%s)\n",
 				 schema_mode));
@@ -256,7 +289,6 @@
 	TALLOC_CTX *memctx;
 	struct idmap_ad_context *ctx;
 	ADS_STATUS rc;
-	ADS_STRUCT *ads;
 	const char *attrs[] = { "sAMAccountType", 
 				"objectSid",
 				NULL, /* uidnumber */
@@ -284,14 +316,16 @@
 		return NT_STATUS_NO_MEMORY;
 	}
 
-	if ( (ads = ad_idmap_cached_connection()) == NULL ) {
-		DEBUG(1, ("ADS uninitialized\n"));
+	rc = ad_idmap_cached_connection(dom);
+	if (!ADS_ERR_OK(rc)) {
+		DEBUG(1, ("ADS uninitialized: %s\n", ads_errstr(rc)));
 		ret = NT_STATUS_UNSUCCESSFUL;
+		/* ret = ads_ntstatus(rc); */
 		goto done;
 	}
 
-	attrs[2] = ad_schema->posix_uidnumber_attr;
-	attrs[3] = ad_schema->posix_gidnumber_attr;
+	attrs[2] = ctx->ad_schema->posix_uidnumber_attr;
+	attrs[3] = ctx->ad_schema->posix_gidnumber_attr;
 
 again:
 	bidx = idx;
@@ -308,7 +342,7 @@
 							   ATYPE_INTERDOMAIN_TRUST);
 			}
 			u_filter = talloc_asprintf_append_buffer(u_filter, "(%s=%lu)",
-							  ad_schema->posix_uidnumber_attr,
+							  ctx->ad_schema->posix_uidnumber_attr,
 							  (unsigned long)ids[idx]->xid.id);
 			CHECK_ALLOC_DONE(u_filter);
 			break;
@@ -322,7 +356,7 @@
 							   ATYPE_SECURITY_LOCAL_GROUP);
 			}
 			g_filter = talloc_asprintf_append_buffer(g_filter, "(%s=%lu)",
-							  ad_schema->posix_gidnumber_attr,
+							  ctx->ad_schema->posix_gidnumber_attr,
 							  (unsigned long)ids[idx]->xid.id);
 			CHECK_ALLOC_DONE(g_filter);
 			break;
@@ -348,14 +382,14 @@
 	filter = talloc_asprintf_append_buffer(filter, ")");
 	CHECK_ALLOC_DONE(filter);
 
-	rc = ads_search_retry(ads, &res, filter, attrs);
+	rc = ads_search_retry(ctx->ads, &res, filter, attrs);
 	if (!ADS_ERR_OK(rc)) {
 		DEBUG(1, ("ERROR: ads search returned: %s\n", ads_errstr(rc)));
 		ret = NT_STATUS_UNSUCCESSFUL;
 		goto done;
 	}
 
-	if ( (count = ads_count_replies(ads, res)) == 0 ) {
+	if ( (count = ads_count_replies(ctx->ads, res)) == 0 ) {
 		DEBUG(10, ("No IDs found\n"));
 	}
 
@@ -368,9 +402,9 @@
 		uint32_t atype;
 
 		if (i == 0) { /* first entry */
-			entry = ads_first_entry(ads, entry);
+			entry = ads_first_entry(ctx->ads, entry);
 		} else { /* following ones */
-			entry = ads_next_entry(ads, entry);
+			entry = ads_next_entry(ctx->ads, entry);
 		}
 
 		if ( !entry ) {
@@ -379,13 +413,13 @@
 		}
 
 		/* first check if the SID is present */
-		if (!ads_pull_sid(ads, entry, "objectSid", &sid)) {
+		if (!ads_pull_sid(ctx->ads, entry, "objectSid", &sid)) {
 			DEBUG(2, ("Could not retrieve SID from entry\n"));
 			continue;
 		}
 
 		/* get type */
-		if (!ads_pull_uint32(ads, entry, "sAMAccountType", &atype)) {
+		if (!ads_pull_uint32(ctx->ads, entry, "sAMAccountType", &atype)) {
 			DEBUG(1, ("could not get SAM account type\n"));
 			continue;
 		}
@@ -405,9 +439,9 @@
 			continue;
 		}
 
-		if (!ads_pull_uint32(ads, entry, (type==ID_TYPE_UID) ? 
-				                 ad_schema->posix_uidnumber_attr : 
-				                 ad_schema->posix_gidnumber_attr, 
+		if (!ads_pull_uint32(ctx->ads, entry, (type==ID_TYPE_UID) ?
+				                 ctx->ad_schema->posix_uidnumber_attr :
+				                 ctx->ad_schema->posix_gidnumber_attr,
 				     &id)) 
 		{
 			DEBUG(1, ("Could not get unix ID\n"));
@@ -439,7 +473,7 @@
 	}
 
 	if (res) {
-		ads_msgfree(ads, res);
+		ads_msgfree(ctx->ads, res);
 	}
 
 	if (ids[idx]) { /* still some values to map */
@@ -468,7 +502,6 @@
 	TALLOC_CTX *memctx;
 	struct idmap_ad_context *ctx;
 	ADS_STATUS rc;
-	ADS_STRUCT *ads;
 	const char *attrs[] = { "sAMAccountType", 
 				"objectSid",
 				NULL, /* attr_uidnumber */
@@ -495,15 +528,23 @@
 		return NT_STATUS_NO_MEMORY;
 	}
 
-	if ( (ads = ad_idmap_cached_connection()) == NULL ) {
-		DEBUG(1, ("ADS uninitialized\n"));
+	rc = ad_idmap_cached_connection(dom);
+	if (!ADS_ERR_OK(rc)) {
+		DEBUG(1, ("ADS uninitialized: %s\n", ads_errstr(rc)));
 		ret = NT_STATUS_UNSUCCESSFUL;
+		/* ret = ads_ntstatus(rc); */
 		goto done;
 	}
 
-	attrs[2] = ad_schema->posix_uidnumber_attr;
-	attrs[3] = ad_schema->posix_gidnumber_attr;
+	if (ctx->ad_schema == NULL) {
+		DEBUG(0, ("haven't got ctx->ad_schema ! \n"));
+		ret = NT_STATUS_UNSUCCESSFUL;
+		goto done;
+	}
 
+	attrs[2] = ctx->ad_schema->posix_uidnumber_attr;
+	attrs[3] = ctx->ad_schema->posix_gidnumber_attr;
+
 again:
 	filter = talloc_asprintf(memctx, "(&(|"
 				 "(sAMAccountType=%d)(sAMAccountType=%d)(sAMAccountType=%d)" /* user account types */
@@ -529,14 +570,14 @@
 	CHECK_ALLOC_DONE(filter);
 	DEBUG(10, ("Filter: [%s]\n", filter));
 
-	rc = ads_search_retry(ads, &res, filter, attrs);
+	rc = ads_search_retry(ctx->ads, &res, filter, attrs);
 	if (!ADS_ERR_OK(rc)) {
 		DEBUG(1, ("ERROR: ads search returned: %s\n", ads_errstr(rc)));
 		ret = NT_STATUS_UNSUCCESSFUL;
 		goto done;
 	}
 
-	if ( (count = ads_count_replies(ads, res)) == 0 ) {
+	if ( (count = ads_count_replies(ctx->ads, res)) == 0 ) {
 		DEBUG(10, ("No IDs found\n"));
 	}
 
@@ -549,9 +590,9 @@
 		uint32_t atype;
 
 		if (i == 0) { /* first entry */
-			entry = ads_first_entry(ads, entry);
+			entry = ads_first_entry(ctx->ads, entry);
 		} else { /* following ones */
-			entry = ads_next_entry(ads, entry);
+			entry = ads_next_entry(ctx->ads, entry);
 		}
 
 		if ( !entry ) {
@@ -560,7 +601,7 @@
 		}
 
 		/* first check if the SID is present */
-		if (!ads_pull_sid(ads, entry, "objectSid", &sid)) {
+		if (!ads_pull_sid(ctx->ads, entry, "objectSid", &sid)) {
 			DEBUG(2, ("Could not retrieve SID from entry\n"));
 			continue;
 		}
@@ -572,7 +613,7 @@
 		}
 
 		/* get type */
-		if (!ads_pull_uint32(ads, entry, "sAMAccountType", &atype)) {
+		if (!ads_pull_uint32(ctx->ads, entry, "sAMAccountType", &atype)) {
 			DEBUG(1, ("could not get SAM account type\n"));
 			continue;
 		}
@@ -592,9 +633,9 @@
 			continue;
 		}
 
-		if (!ads_pull_uint32(ads, entry, (type==ID_TYPE_UID) ? 
-				                 ad_schema->posix_uidnumber_attr : 
-				                 ad_schema->posix_gidnumber_attr, 
+		if (!ads_pull_uint32(ctx->ads, entry, (type==ID_TYPE_UID) ?
+				                 ctx->ad_schema->posix_uidnumber_attr :
+				                 ctx->ad_schema->posix_gidnumber_attr,
 				     &id)) 
 		{
 			DEBUG(1, ("Could not get unix ID\n"));
@@ -619,7 +660,7 @@
 	}
 
 	if (res) {
-		ads_msgfree(ads, res);
+		ads_msgfree(ctx->ads, res);
 	}
 
 	if (ids[idx]) { /* still some values to map */
@@ -644,16 +685,18 @@
 
 static NTSTATUS idmap_ad_close(struct idmap_domain *dom)
 {
-	ADS_STRUCT *ads = ad_idmap_ads;
+	struct idmap_ad_context * ctx;
 
-	if (ads != NULL) {
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
+
+	if (ctx->ads != NULL) {
 		/* we own this ADS_STRUCT so make sure it goes away */
-		ads->is_mine = True;
-		ads_destroy( &ads );
-		ad_idmap_ads = NULL;
+		ctx->ads->is_mine = True;
+		ads_destroy( &ctx->ads );
+		ctx->ads = NULL;
 	}
 
-	TALLOC_FREE( ad_schema );
+	TALLOC_FREE( ctx->ad_schema );
 	
 	return NT_STATUS_OK;
 }
@@ -666,66 +709,107 @@
  Initialize the {sfu,sfu20,rfc2307} state
  ***********************************************************************/
 
-static NTSTATUS nss_sfu_init( struct nss_domain_entry *e )
+static const char *wb_posix_map_unknown_string = "WB_POSIX_MAP_UNKNOWN";
+static const char *wb_posix_map_template_string = "WB_POSIX_MAP_TEMPLATE";
+static const char *wb_posix_map_sfu_string = "WB_POSIX_MAP_SFU";
+static const char *wb_posix_map_sfu20_string = "WB_POSIX_MAP_SFU20";
+static const char *wb_posix_map_rfc2307_string = "WB_POSIX_MAP_RFC2307";
+static const char *wb_posix_map_unixinfo_string = "WB_POSIX_MAP_UNIXINFO";
+
+static const char *ad_map_type_string(enum wb_posix_mapping map_type)
 {
-	/* Sanity check if we have previously been called with a
-	   different schema model */
-
-	if ( (ad_map_type != WB_POSIX_MAP_UNKNOWN) &&
-	     (ad_map_type != WB_POSIX_MAP_SFU) ) 
-	{
-		DEBUG(0,("nss_sfu_init: Posix Map type has already been set.  "
-			 "Mixed schema models not supported!\n"));
-		return NT_STATUS_NOT_SUPPORTED;
+	switch (map_type) {
+		case WB_POSIX_MAP_TEMPLATE:
+			return wb_posix_map_template_string;
+		case WB_POSIX_MAP_SFU:
+			return wb_posix_map_sfu_string;
+		case WB_POSIX_MAP_SFU20:
+			return wb_posix_map_sfu20_string;
+		case WB_POSIX_MAP_RFC2307:
+			return wb_posix_map_rfc2307_string;
+		case WB_POSIX_MAP_UNIXINFO:
+			return wb_posix_map_unixinfo_string;
+		default:
+			return wb_posix_map_unknown_string;
 	}
-	
-	ad_map_type = WB_POSIX_MAP_SFU;	
-
-	return NT_STATUS_OK;
 }
 
-static NTSTATUS nss_sfu20_init( struct nss_domain_entry *e )
+static NTSTATUS nss_ad_generic_init(struct nss_domain_entry *e,
+				    enum wb_posix_mapping new_ad_map_type)
 {
-	/* Sanity check if we have previously been called with a
-	   different schema model */
+	struct idmap_domain *dom;
+	struct idmap_ad_context *ctx;
 
-	if ( (ad_map_type != WB_POSIX_MAP_UNKNOWN) &&
-	     (ad_map_type != WB_POSIX_MAP_SFU20) )
+	if (e->state != NULL) {
+		dom = talloc_get_type(e->state, struct idmap_domain);
+	} else {
+		dom = TALLOC_ZERO_P(e, struct idmap_domain);
+		if (dom == NULL) {
+			DEBUG(0, ("Out of memory!\n"));
+			return NT_STATUS_NO_MEMORY;
+		}
+		e->state = dom;
+	}
+
+	if (e->domain != NULL) {
+		dom->name = talloc_strdup(dom, e->domain);
+		if (dom->name == NULL) {
+			DEBUG(0, ("Out of memory!\n"));
+			return NT_STATUS_NO_MEMORY;
+		}
+	}
+
+	if (dom->private_data != NULL) {
+		ctx = talloc_get_type(dom->private_data,
+				      struct idmap_ad_context);
+	} else {
+		ctx = TALLOC_ZERO_P(dom, struct idmap_ad_context);
+		if (ctx == NULL) {
+			DEBUG(0, ("Out of memory!\n"));
+			return NT_STATUS_NO_MEMORY;
+		}
+		ctx->ad_map_type = WB_POSIX_MAP_RFC2307;
+		dom->private_data = ctx;
+	}
+
+	if ((ctx->ad_map_type != WB_POSIX_MAP_UNKNOWN) &&
+	    (ctx->ad_map_type != new_ad_map_type))
 	{
-		DEBUG(0,("nss_sfu20_init: Posix Map type has already been set.  "
-			 "Mixed schema models not supported!\n"));
-		return NT_STATUS_NOT_SUPPORTED;
+		DEBUG(2, ("nss_ad_generic_init: "
+			  "Warning: overriding previously set posix map type "
+			  "%s for domain %s with map type %s.\n",
+			  ad_map_type_string(ctx->ad_map_type),
+			  dom->name,
+			  ad_map_type_string(new_ad_map_type)));
 	}
-	
-	ad_map_type = WB_POSIX_MAP_SFU20;	
 
+	ctx->ad_map_type = new_ad_map_type;
+
 	return NT_STATUS_OK;
 }
 
-static NTSTATUS nss_rfc2307_init( struct nss_domain_entry *e )
+static NTSTATUS nss_sfu_init( struct nss_domain_entry *e )
 {
-	/* Sanity check if we have previously been called with a
-	   different schema model */
-	 
-	if ( (ad_map_type != WB_POSIX_MAP_UNKNOWN) &&
-	     (ad_map_type != WB_POSIX_MAP_RFC2307) ) 
-	{
-		DEBUG(0,("nss_rfc2307_init: Posix Map type has already been set.  "
-			 "Mixed schema models not supported!\n"));
-		return NT_STATUS_NOT_SUPPORTED;
-	}
-	
-	ad_map_type = WB_POSIX_MAP_RFC2307;
+	return nss_ad_generic_init(e, WB_POSIX_MAP_SFU);
+}
 
-	return NT_STATUS_OK;
+static NTSTATUS nss_sfu20_init( struct nss_domain_entry *e )
+{
+	return nss_ad_generic_init(e, WB_POSIX_MAP_SFU20);
 }
 
+static NTSTATUS nss_rfc2307_init( struct nss_domain_entry *e )
+{
+	return nss_ad_generic_init(e, WB_POSIX_MAP_RFC2307);
+}
 
+
 /************************************************************************
  ***********************************************************************/
+
 static NTSTATUS nss_ad_get_info( struct nss_domain_entry *e, 
 				  const DOM_SID *sid, 
-				  TALLOC_CTX *ctx,
+				  TALLOC_CTX *mem_ctx,
 				  ADS_STRUCT *ads, 
 				  LDAPMessage *msg,
 				  char **homedir,
@@ -733,7 +817,6 @@
 				  char **gecos,
 				  uint32 *gid )
 {
-	ADS_STRUCT *ads_internal = NULL;
 	const char *attrs[] = {NULL, /* attr_homedir */
 			       NULL, /* attr_shell */
 			       NULL, /* attr_gecos */
@@ -744,18 +827,27 @@
 	ADS_STATUS ads_status = ADS_ERROR_NT(NT_STATUS_UNSUCCESSFUL);
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
 	char *sidstr = NULL;
+	struct idmap_domain *dom;
+	struct idmap_ad_context *ctx;
 
+	DEBUG(10, ("nss_ad_get_info called for sid [%s] in domain '%s'\n",
+		   sid_string_dbg(sid), e->domain?e->domain:"NULL"));
+
 	/* Only do query if we are online */
 	if (idmap_is_offline())	{
 		return NT_STATUS_FILE_IS_OFFLINE;
 	}
 
-	/* We are assuming that the internal ADS_STRUCT is for the 
-	   same forest as the incoming *ads pointer */
+	dom = talloc_get_type(e->state, struct idmap_domain);
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
 
-	ads_internal = ad_idmap_cached_connection();
+	ads_status = ad_idmap_cached_connection(dom);
+	if (!ADS_ERR_OK(ads_status)) {
+		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
+	}
 
-	if ( !ads_internal || !ad_schema ) {
+	if (!ctx->ad_schema) {
+		DEBUG(10, ("nss_ad_get_info: no ad_schema configured!\n"));
 		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
 	}
 
@@ -766,12 +858,15 @@
 	/* See if we can use the ADS connection struct swe were given */
 
 	if (ads) {
-		*homedir = ads_pull_string( ads, ctx, msg, ad_schema->posix_homedir_attr );
-		*shell   = ads_pull_string( ads, ctx, msg, ad_schema->posix_shell_attr );
-		*gecos   = ads_pull_string( ads, ctx, msg, ad_schema->posix_gecos_attr );
+		DEBUG(10, ("nss_ad_get_info: using given ads connection and "
+			   "LDAP message (%p)\n", msg));
 
+		*homedir = ads_pull_string( ads, mem_ctx, msg, ctx->ad_schema->posix_homedir_attr );
+		*shell   = ads_pull_string( ads, mem_ctx, msg, ctx->ad_schema->posix_shell_attr );
+		*gecos   = ads_pull_string( ads, mem_ctx, msg, ctx->ad_schema->posix_gecos_attr );
+
 		if (gid) {
-			if ( !ads_pull_uint32(ads, msg, ad_schema->posix_gidnumber_attr, gid ) )
+			if ( !ads_pull_uint32(ads, msg, ctx->ad_schema->posix_gidnumber_attr, gid ) )
 				*gid = (uint32)-1;
 		}
 
@@ -781,13 +876,16 @@
 
 	/* Have to do our own query */
 
-	attrs[0] = ad_schema->posix_homedir_attr;
-	attrs[1] = ad_schema->posix_shell_attr;
-	attrs[2] = ad_schema->posix_gecos_attr;
-	attrs[3] = ad_schema->posix_gidnumber_attr;
+	DEBUG(10, ("nss_ad_get_info: no ads connection given, doing our "
+		   "own query\n"));
 
+	attrs[0] = ctx->ad_schema->posix_homedir_attr;
+	attrs[1] = ctx->ad_schema->posix_shell_attr;
+	attrs[2] = ctx->ad_schema->posix_gecos_attr;
+	attrs[3] = ctx->ad_schema->posix_gidnumber_attr;
+
 	sidstr = sid_binstring(sid);
-	filter = talloc_asprintf(ctx, "(objectSid=%s)", sidstr);
+	filter = talloc_asprintf(mem_ctx, "(objectSid=%s)", sidstr);
 	SAFE_FREE(sidstr);
 
 	if (!filter) {
@@ -795,18 +893,18 @@
 		goto done;
 	}
 
-	ads_status = ads_search_retry(ads_internal, &msg_internal, filter, attrs);
+	ads_status = ads_search_retry(ctx->ads, &msg_internal, filter, attrs);
 	if (!ADS_ERR_OK(ads_status)) {
 		nt_status = ads_ntstatus(ads_status);
 		goto done;
 	}
 
-	*homedir = ads_pull_string(ads_internal, ctx, msg_internal, ad_schema->posix_homedir_attr);
-	*shell   = ads_pull_string(ads_internal, ctx, msg_internal, ad_schema->posix_shell_attr);
-	*gecos   = ads_pull_string(ads_internal, ctx, msg_internal, ad_schema->posix_gecos_attr);
+	*homedir = ads_pull_string(ctx->ads, mem_ctx, msg_internal, ctx->ad_schema->posix_homedir_attr);
+	*shell   = ads_pull_string(ctx->ads, mem_ctx, msg_internal, ctx->ad_schema->posix_shell_attr);
+	*gecos   = ads_pull_string(ctx->ads, mem_ctx, msg_internal, ctx->ad_schema->posix_gecos_attr);
 
 	if (gid) {
-		if (!ads_pull_uint32(ads_internal, msg_internal, ad_schema->posix_gidnumber_attr, gid))
+		if (!ads_pull_uint32(ctx->ads, msg_internal, ctx->ad_schema->posix_gidnumber_attr, gid))
 			*gid = (uint32)-1;
 	}
 
@@ -814,7 +912,7 @@
 
 done:
 	if (msg_internal) {
-		ads_msgfree(ads_internal, msg_internal);
+		ads_msgfree(ctx->ads, msg_internal);
 	}
 
 	return nt_status;
@@ -824,21 +922,22 @@
  *********************************************************************/
 
 static NTSTATUS nss_ad_map_to_alias(TALLOC_CTX *mem_ctx,
-				    const char *domain,
+				    struct nss_domain_entry *e,
 				    const char *name,
 				    char **alias)
 {
-	ADS_STRUCT *ads_internal = NULL;
 	const char *attrs[] = {NULL, /* attr_uid */
 			       NULL };
 	char *filter = NULL;
 	LDAPMessage *msg = NULL;
 	ADS_STATUS ads_status = ADS_ERROR_NT(NT_STATUS_UNSUCCESSFUL);
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
+	struct idmap_domain *dom;
+	struct idmap_ad_context *ctx = NULL;
 
 	/* Check incoming parameters */
 
-	if ( !domain || !name || !*alias) {
+	if ( !e || !e->domain || !name || !*alias) {
 		nt_status = NT_STATUS_INVALID_PARAMETER;
 		goto done;
 	}
@@ -850,14 +949,20 @@
 		goto done;
 	}
 
-	ads_internal = ad_idmap_cached_connection();
+	dom = talloc_get_type(e->state, struct idmap_domain);
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
 
-	if (!ads_internal || !ad_schema) {
+	ads_status = ad_idmap_cached_connection(dom);
+	if (!ADS_ERR_OK(ads_status)) {
+		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
+	}
+
+	if (!ctx->ad_schema) {
 		nt_status = NT_STATUS_OBJECT_PATH_NOT_FOUND;
 		goto done;
 	}
 
-	attrs[0] = ad_schema->posix_uid_attr;
+	attrs[0] = ctx->ad_schema->posix_uid_attr;
 
 	filter = talloc_asprintf(mem_ctx,
 				 "(sAMAccountName=%s)",
@@ -867,13 +972,13 @@
 		goto done;
 	}
 
-	ads_status = ads_search_retry(ads_internal, &msg, filter, attrs);
+	ads_status = ads_search_retry(ctx->ads, &msg, filter, attrs);
 	if (!ADS_ERR_OK(ads_status)) {
 		nt_status = ads_ntstatus(ads_status);
 		goto done;
 	}
 
-	*alias = ads_pull_string(ads_internal, mem_ctx, msg, ad_schema->posix_uid_attr );
+	*alias = ads_pull_string(ctx->ads, mem_ctx, msg, ctx->ad_schema->posix_uid_attr);
 
 	if (!*alias) {
 		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
@@ -886,7 +991,7 @@
 		talloc_destroy(filter);
 	}
 	if (msg) {
-		ads_msgfree(ads_internal, msg);
+		ads_msgfree(ctx->ads, msg);
 	}
 
 	return nt_status;
@@ -896,11 +1001,10 @@
  *********************************************************************/
 
 static NTSTATUS nss_ad_map_from_alias( TALLOC_CTX *mem_ctx,
-					     const char *domain,
+					     struct nss_domain_entry *e,
 					     const char *alias,
 					     char **name )
 {
-	ADS_STRUCT *ads_internal = NULL;
 	const char *attrs[] = {"sAMAccountName",
 			       NULL };
 	char *filter = NULL;
@@ -908,6 +1012,8 @@
 	ADS_STATUS ads_status = ADS_ERROR_NT(NT_STATUS_UNSUCCESSFUL);
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
 	char *username;
+	struct idmap_domain *dom;
+	struct idmap_ad_context *ctx = NULL;
 
 	/* Check incoming parameters */
 
@@ -923,29 +1029,35 @@
 		goto done;
 	}
 
-	ads_internal = ad_idmap_cached_connection();
+	dom = talloc_get_type(e->state, struct idmap_domain);
+	ctx = talloc_get_type(dom->private_data, struct idmap_ad_context);
 
-	if (!ads_internal || !ad_schema) {
+	ads_status = ad_idmap_cached_connection(dom);
+	if (!ADS_ERR_OK(ads_status)) {
+		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
+	}
+
+	if (!ctx->ad_schema) {
 		nt_status = NT_STATUS_OBJECT_PATH_NOT_FOUND;
 		goto done;
 	}
 
 	filter = talloc_asprintf(mem_ctx,
 				 "(%s=%s)",
-				 ad_schema->posix_uid_attr,
+				 ctx->ad_schema->posix_uid_attr,
 				 alias);
 	if (!filter) {
 		nt_status = NT_STATUS_NO_MEMORY;
 		goto done;
 	}
 
-	ads_status = ads_search_retry(ads_internal, &msg, filter, attrs);
+	ads_status = ads_search_retry(ctx->ads, &msg, filter, attrs);
 	if (!ADS_ERR_OK(ads_status)) {
 		nt_status = ads_ntstatus(ads_status);
 		goto done;
 	}
 
-      	username = ads_pull_string(ads_internal, mem_ctx, msg,
+	username = ads_pull_string(ctx->ads, mem_ctx, msg,
 				   "sAMAccountName");
 	if (!username) {
 		return NT_STATUS_OBJECT_NAME_NOT_FOUND;
@@ -966,7 +1078,7 @@
 		talloc_destroy(filter);
 	}
 	if (msg) {
-		ads_msgfree(ads_internal, msg);
+		ads_msgfree(ctx->ads, msg);
 	}
 
 	return nt_status;

Modified: branches/samba/experimental/source/winbindd/idmap_adex/idmap_adex.c
===================================================================
--- branches/samba/experimental/source/winbindd/idmap_adex/idmap_adex.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/idmap_adex/idmap_adex.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -329,9 +329,9 @@
 /**********************************************************************
  *********************************************************************/
 
-static NTSTATUS _nss_adex_map_to_alias(TALLOC_CTX * mem_ctx, const char
-					  *domain, const char
-					  *name, char **alias)
+static NTSTATUS _nss_adex_map_to_alias(TALLOC_CTX * mem_ctx,
+				       struct nss_domain_entry *e,
+				       const char *name, char **alias)
 {
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
         struct likewise_cell *cell = NULL;
@@ -344,7 +344,7 @@
 		BAIL_ON_NTSTATUS_ERROR(nt_status);
 	}
 
-	nt_status = cell->provider->map_to_alias(mem_ctx, domain,
+	nt_status = cell->provider->map_to_alias(mem_ctx, e->domain,
 						 name, alias);
 
 	/* go ahead and allow the cache mgr to mark this in
@@ -360,9 +360,9 @@
 /**********************************************************************
  *********************************************************************/
 
-static NTSTATUS _nss_adex_map_from_alias(TALLOC_CTX * mem_ctx, const char
-					    *domain, const char
-					    *alias, char **name)
+static NTSTATUS _nss_adex_map_from_alias(TALLOC_CTX * mem_ctx,
+					 struct nss_domain_entry *e,
+					 const char *alias, char **name)
 {
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
         struct likewise_cell *cell = NULL;
@@ -376,7 +376,7 @@
 	}
 
 
-	nt_status = cell->provider->map_from_alias(mem_ctx, domain,
+	nt_status = cell->provider->map_from_alias(mem_ctx, e->domain,
 						   alias, name);
 
 	/* go ahead and allow the cache mgr to mark this in

Modified: branches/samba/experimental/source/winbindd/idmap_hash/idmap_hash.c
===================================================================
--- branches/samba/experimental/source/winbindd/idmap_hash/idmap_hash.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/idmap_hash/idmap_hash.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -304,14 +304,14 @@
  *********************************************************************/
 
 static NTSTATUS nss_hash_map_to_alias(TALLOC_CTX *mem_ctx,
-					const char *domain,
+					struct nss_domain_entry *e,
 					const char *name,
 					char **alias)
 {
 	NTSTATUS nt_status = NT_STATUS_UNSUCCESSFUL;
 	const char *value;
 
-	value = talloc_asprintf(mem_ctx, "%s\\%s", domain, name);
+	value = talloc_asprintf(mem_ctx, "%s\\%s", e->domain, name);
 	BAIL_ON_PTR_NT_ERROR(value, nt_status);
 
 	nt_status = mapfile_lookup_key(mem_ctx, value, alias);
@@ -325,7 +325,7 @@
  *********************************************************************/
 
 static NTSTATUS nss_hash_map_from_alias(TALLOC_CTX *mem_ctx,
-					  const char *domain,
+					  struct nss_domain_entry *e,
 					  const char *alias,
 					  char **name)
 {

Modified: branches/samba/experimental/source/winbindd/idmap_util.c
===================================================================
--- branches/samba/experimental/source/winbindd/idmap_util.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/idmap_util.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -33,7 +33,8 @@
 	struct id_map map;
 	bool expired;
 
-	DEBUG(10,("uid = [%lu]\n", (unsigned long)uid));
+	DEBUG(10,("idmap_uid_to_sid: uid = [%lu], domain = '%s'\n",
+		  (unsigned long)uid, domname?domname:"NULL"));
 
 	if (idmap_cache_find_uid2sid(uid, sid, &expired)) {
 		DEBUG(10, ("idmap_cache_find_uid2sid found %d%s\n", uid,
@@ -85,7 +86,8 @@
 	struct id_map map;
 	bool expired;
 
-	DEBUG(10,("gid = [%lu]\n", (unsigned long)gid));
+	DEBUG(10,("idmap_gid_to_si: gid = [%lu], domain = '%s'\n",
+		  (unsigned long)gid, domname?domname:"NULL"));
 
 	if (idmap_cache_find_gid2sid(gid, sid, &expired)) {
 		DEBUG(10, ("idmap_cache_find_gid2sid found %d%s\n", gid,
@@ -137,7 +139,8 @@
 	struct id_map map;
 	bool expired;
 
-	DEBUG(10,("idmap_sid_to_uid: sid = [%s]\n", sid_string_dbg(sid)));
+	DEBUG(10,("idmap_sid_to_uid: sid = [%s], domain = '%s'\n",
+		  sid_string_dbg(sid), dom_name));
 
 	if (idmap_cache_find_sid2uid(sid, uid, &expired)) {
 		DEBUG(10, ("idmap_cache_find_sid2uid found %d%s\n",
@@ -209,7 +212,8 @@
 	struct id_map map;
 	bool expired;
 
-	DEBUG(10,("idmap_sid_to_gid: sid = [%s]\n", sid_string_dbg(sid)));
+	DEBUG(10,("idmap_sid_to_gid: sid = [%s], domain = '%s'\n",
+		  sid_string_dbg(sid), domname));
 
 	if (idmap_cache_find_sid2gid(sid, gid, &expired)) {
 		DEBUG(10, ("idmap_cache_find_sid2gid found %d%s\n",

Modified: branches/samba/experimental/source/winbindd/nss_info.c
===================================================================
--- branches/samba/experimental/source/winbindd/nss_info.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/nss_info.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1,19 +1,20 @@
-/* 
+/*
    Unix SMB/CIFS implementation.
    Idmap NSS headers
 
    Copyright (C) Gerald Carter             2006
+   Copyright (C) Michael Adam 2008
 
    This library is free software; you can redistribute it and/or
    modify it under the terms of the GNU Lesser General Public
    License as published by the Free Software Foundation; either
    version 3 of the License, or (at your option) any later version.
-   
+
    This library is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
    Library General Public License for more details.
-   
+
    You should have received a copy of the GNU Lesser General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.
 */
@@ -22,6 +23,7 @@
 #include "nss_info.h"
 
 static struct nss_function_entry *backends = NULL;
+static struct nss_function_entry *default_backend = NULL;
 static struct nss_domain_entry *nss_domain_list = NULL;
 
 /**********************************************************************
@@ -48,14 +50,14 @@
 {
 	struct nss_function_entry *entry;
 
- 	if ((version != SMB_NSS_INFO_INTERFACE_VERSION)) {
+	if ((version != SMB_NSS_INFO_INTERFACE_VERSION)) {
 		DEBUG(0, ("smb_register_idmap_nss: Failed to register idmap_nss module.\n"
-		          "The module was compiled against SMB_NSS_INFO_INTERFACE_VERSION %d,\n"
-		          "current SMB_NSS_INFO_INTERFACE_VERSION is %d.\n"
-		          "Please recompile against the current version of samba!\n",  
+			  "The module was compiled against SMB_NSS_INFO_INTERFACE_VERSION %d,\n"
+			  "current SMB_NSS_INFO_INTERFACE_VERSION is %d.\n"
+			  "Please recompile against the current version of samba!\n",
 			  version, SMB_NSS_INFO_INTERFACE_VERSION));
 		return NT_STATUS_OBJECT_TYPE_MISMATCH;
-  	}
+	}
 
 	if (!name || !name[0] || !methods) {
 		DEBUG(0,("smb_register_idmap_nss: called with NULL pointer or empty name!\n"));
@@ -89,12 +91,12 @@
 	int len;
 
 	*backend = *domain = NULL;
-	
+
 	if ( !config )
 		return False;
-	
+
 	p = strchr( config, ':' );
-	
+
 	/* if no : then the string must be the backend name only */
 
 	if ( !p ) {
@@ -107,13 +109,13 @@
 	if ( strlen(p+1) > 0 ) {
 		*domain = SMB_STRDUP( p+1 );
 	}
-	
+
 	len = PTR_DIFF(p,config)+1;
 	if ( (q = SMB_MALLOC_ARRAY( char, len )) == NULL ) {
 		SAFE_FREE( *backend );
 		return False;
 	}
-	
+
 	StrnCpy( q, config, len-1);
 	q[len-1] = '\0';
 	*backend = q;
@@ -121,8 +123,44 @@
 	return True;
 }
 
+static NTSTATUS nss_domain_list_add_domain(const char *domain,
+					   struct nss_function_entry *nss_backend)
+{
+	struct nss_domain_entry *nss_domain;
+
+	nss_domain = TALLOC_ZERO_P(nss_domain_list, struct nss_domain_entry);
+	if (!nss_domain) {
+		DEBUG(0, ("nss_domain_list_add_domain: talloc() failure!\n"));
+		return NT_STATUS_NO_MEMORY;
+	}
+
+	nss_domain->backend = nss_backend;
+	if (domain) {
+		nss_domain->domain  = talloc_strdup(nss_domain, domain);
+		if (!nss_domain->domain) {
+			DEBUG(0, ("nss_domain_list_add_domain: talloc() "
+				  "failure!\n"));
+			TALLOC_FREE(nss_domain);
+			return NT_STATUS_NO_MEMORY;
+		}
+	}
+
+	nss_domain->init_status = nss_domain->backend->methods->init(nss_domain);
+	if (!NT_STATUS_IS_OK(nss_domain->init_status))  {
+		DEBUG(0, ("nss_init: Failed to init backend '%s' for domain "
+			  "'%s'!\n", nss_backend->name, nss_domain->domain));
+	}
+
+	DLIST_ADD(nss_domain_list, nss_domain);
+
+	DEBUG(10, ("Added domain '%s' with backend '%s' to nss_domain_list.\n",
+		   domain, nss_backend->name));
+
+	return NT_STATUS_OK;
+}
+
 /********************************************************************
- Each nss backend must not store global state, but rather be able 
+ Each nss backend must not store global state, but rather be able
  to initialize the state on a per domain basis.
  *******************************************************************/
 
@@ -133,18 +171,17 @@
 	int i;
 	char *backend, *domain;
 	struct nss_function_entry *nss_backend;
-	struct nss_domain_entry *nss_domain;
 
 	/* check for previous successful initializations */
 
 	if ( NT_STATUS_IS_OK(nss_initialized) )
 		return NT_STATUS_OK;
-	
+
 	/* The "template" backend should alqays be registered as it
 	   is a static module */
 
 	if ( (nss_backend = nss_get_backend( "template" )) == NULL ) {
-		static_init_nss_info;	       
+		static_init_nss_info;
 	}
 
 	/* Create the list of nss_domains (loading any shared plugins
@@ -152,12 +189,15 @@
 
 	for ( i=0; nss_list && nss_list[i]; i++ ) {
 
-		if ( !parse_nss_parm(nss_list[i], &backend, &domain) ) 	{
+		if ( !parse_nss_parm(nss_list[i], &backend, &domain) ) {
 			DEBUG(0,("nss_init: failed to parse \"%s\"!\n",
 				 nss_list[i]));
-			continue;			
+			continue;
 		}
 
+		DEBUG(10, ("parsed backend = '%s', domain = '%s'\n",
+			   backend, domain));
+
 		/* validate the backend */
 
 		if ( (nss_backend = nss_get_backend( backend )) == NULL ) {
@@ -166,41 +206,34 @@
 			if ( !NT_STATUS_IS_OK(status) ) {
 				continue;
 			}
-			
+
 			/* try again */
 			if ( (nss_backend = nss_get_backend( backend )) == NULL ) {
 				DEBUG(0,("nss_init: unregistered backend %s!.  Skipping\n",
 					 backend));
 				continue;
 			}
-
 		}
 
-     		/* fill in the nss_domain_entry and add it to the 
-		   list of domains */
-
-		nss_domain = TALLOC_ZERO_P( nss_domain_list, struct nss_domain_entry );
-		if ( !nss_domain ) {
-			DEBUG(0,("nss_init: talloc() failure!\n"));
-			return NT_STATUS_NO_MEMORY;
+		/*
+		 * The first config item of the list without an explicit domain
+		 * is treated as the default nss info backend.
+		 */
+		if ((domain == NULL) && (default_backend == NULL)) {
+			DEBUG(10, ("nss_init: using '%s' as default backend.\n",
+				   backend));
+			default_backend = nss_backend;
 		}
-		
-		nss_domain->backend = nss_backend;
-		nss_domain->domain  = talloc_strdup( nss_domain, domain );
 
-		/* Try to init and ave the result */
-
-		nss_domain->init_status = nss_domain->backend->methods->init( nss_domain );
-			DLIST_ADD( nss_domain_list, nss_domain );
-		if ( !NT_STATUS_IS_OK(nss_domain->init_status) ) {			
-			DEBUG(0,("nss_init: Failed to init backend for %s domain!\n", 
-				 nss_domain->domain));
+		status = nss_domain_list_add_domain(domain, nss_backend);
+		if (!NT_STATUS_IS_OK(status)) {
+			return status;
 		}
 
 		/* cleanup */
 
 		SAFE_FREE( backend );
-		SAFE_FREE( domain );		
+		SAFE_FREE( domain );
 	}
 
 	if ( !nss_domain_list ) {
@@ -210,10 +243,9 @@
 
 		/* we shouild default to use template here */
 	}
-	
-		
+
 	nss_initialized = NT_STATUS_OK;
-	
+
 	return NT_STATUS_OK;
 }
 
@@ -222,7 +254,7 @@
 
 static struct nss_domain_entry *find_nss_domain( const char *domain )
 {
-	NTSTATUS status;	
+	NTSTATUS status;
 	struct nss_domain_entry *p;
 
 	status = nss_init( lp_winbind_nss_info() );
@@ -231,20 +263,30 @@
 			 nt_errstr(status)));
 		return NULL;
 	}
-	
+
 	for ( p=nss_domain_list; p; p=p->next ) {
 		if ( strequal( p->domain, domain ) )
 			break;
 	}
-	
-	/* If we didn't find a match, then use the default nss info */
 
+	/* If we didn't find a match, then use the default nss backend */
+
 	if ( !p ) {
-		if ( !nss_domain_list ) {
+		if (!default_backend) {
 			return NULL;
 		}
-		
-		p = nss_domain_list;		
+
+		status = nss_domain_list_add_domain(domain, default_backend);
+		if (!NT_STATUS_IS_OK(status)) {
+			return NULL;
+		}
+
+		/*
+		 * HACK ALERT:
+		 * Here, we use the fact that the new domain was added at
+		 * the beginning of the list...
+		 */
+		p = nss_domain_list;
 	}
 
 	if ( !NT_STATUS_IS_OK( p->init_status ) ) {
@@ -266,15 +308,18 @@
 	struct nss_domain_entry *p;
 	struct nss_info_methods *m;
 
+	DEBUG(10, ("nss_get_info called for sid [%s] in domain '%s'\n",
+		   sid_string_dbg(user_sid), domain?domain:"NULL"));
+
 	if ( (p = find_nss_domain( domain )) == NULL ) {
 		DEBUG(4,("nss_get_info: Failed to find nss domain pointer for %s\n",
 			 domain ));
 		return NT_STATUS_NOT_FOUND;
 	}
-		
+
 	m = p->backend->methods;
 
-	return m->get_nss_info( p, user_sid, ctx, ads, msg, 
+	return m->get_nss_info( p, user_sid, ctx, ads, msg,
 				homedir, shell, gecos, p_gid );
 }
 
@@ -295,7 +340,7 @@
 
 	m = p->backend->methods;
 
-	return m->map_to_alias( mem_ctx, domain, name, alias );
+	return m->map_to_alias(mem_ctx, p, name, alias);
 }
 
 
@@ -316,7 +361,7 @@
 
 	m = p->backend->methods;
 
-	return m->map_from_alias( mem_ctx, domain, alias, name );
+	return m->map_from_alias( mem_ctx, p, alias, name );
 }
 
 /********************************************************************

Modified: branches/samba/experimental/source/winbindd/nss_info_template.c
===================================================================
--- branches/samba/experimental/source/winbindd/nss_info_template.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/nss_info_template.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -62,7 +62,7 @@
  *********************************************************************/
 
 static NTSTATUS nss_template_map_to_alias( TALLOC_CTX *mem_ctx,
-					   const char *domain,
+					   struct nss_domain_entry *e,
 					   const char *name,
 					   char **alias )
 {
@@ -73,7 +73,7 @@
  *********************************************************************/
 
 static NTSTATUS nss_template_map_from_alias( TALLOC_CTX *mem_ctx,
-					     const char *domain,
+					     struct nss_domain_entry *e,
 					     const char *alias,
 					     char **name )
 {

Modified: branches/samba/experimental/source/winbindd/winbindd.c
===================================================================
--- branches/samba/experimental/source/winbindd/winbindd.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/winbindd.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -173,35 +173,35 @@
 	exit(0);
 }
 
-static bool do_sigterm;
+static SIG_ATOMIC_T do_sigterm = 0;
 
 static void termination_handler(int signum)
 {
-	do_sigterm = True;
+	do_sigterm = 1;
 	sys_select_signal(signum);
 }
 
-static bool do_sigusr2;
+static SIG_ATOMIC_T do_sigusr2 = 0;
 
 static void sigusr2_handler(int signum)
 {
-	do_sigusr2 = True;
+	do_sigusr2 = 1;
 	sys_select_signal(SIGUSR2);
 }
 
-static bool do_sighup;
+static SIG_ATOMIC_T do_sighup = 0;
 
 static void sighup_handler(int signum)
 {
-	do_sighup = True;
+	do_sighup = 1;
 	sys_select_signal(SIGHUP);
 }
 
-static bool do_sigchld;
+static SIG_ATOMIC_T do_sigchld = 0;
 
 static void sigchld_handler(int signum)
 {
-	do_sigchld = True;
+	do_sigchld = 1;
 	sys_select_signal(SIGCHLD);
 }
 
@@ -224,7 +224,7 @@
 			 struct server_id server_id,
 			 DATA_BLOB *data)
 {
-	do_sigterm = True;
+	do_sigterm = 1;
 }
 
 
@@ -802,7 +802,7 @@
 		flush_caches();
 		reload_services_file(lfile);
 
-		do_sighup = False;
+		do_sighup = 0;
 	}
 }
 
@@ -977,13 +977,13 @@
 
 	if (do_sigusr2) {
 		print_winbindd_status();
-		do_sigusr2 = False;
+		do_sigusr2 = 0;
 	}
 
 	if (do_sigchld) {
 		pid_t pid;
 
-		do_sigchld = False;
+		do_sigchld = 0;
 
 		while ((pid = sys_waitpid(-1, NULL, WNOHANG)) > 0) {
 			winbind_child_died(pid);

Modified: branches/samba/experimental/source/winbindd/winbindd_cache.c
===================================================================
--- branches/samba/experimental/source/winbindd/winbindd_cache.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/winbindd_cache.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -4222,7 +4222,14 @@
 	nt_status = nss_get_info( domain->name, user_sid, ctx, ads, msg, 
 				  homedir, shell, gecos, p_gid );
 
+	DEBUG(10, ("nss_get_info returned %s\n", nt_errstr(nt_status)));
+
 	if ( NT_STATUS_IS_OK(nt_status) ) {
+		DEBUG(10, ("result:\n\thomedir = '%s'\n", *homedir));
+                DEBUGADD(10, ("\tshell = '%s'\n", *shell));
+                DEBUGADD(10, ("\tgecos = '%s'\n", *gecos));
+                DEBUGADD(10, ("\tgid = '%u'\n", *p_gid));
+
 		wcache_save_user_pwinfo( domain, nt_status, user_sid,
 					 *homedir, *shell, *gecos, *p_gid );
 	}	

Modified: branches/samba/experimental/source/winbindd/winbindd_cm.c
===================================================================
--- branches/samba/experimental/source/winbindd/winbindd_cm.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/winbindd_cm.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -1038,7 +1038,7 @@
 
 	/* Make sure there's no duplicates in the list */
 	for (i=0; i<*num; i++)
-		if (addr_equal(&(*dcs)[i].ss, pss))
+		if (sockaddr_equal(&(*dcs)[i].ss, pss))
 			return False;
 
 	*dcs = TALLOC_REALLOC_ARRAY(mem_ctx, *dcs, struct dc_name_ip, (*num)+1);

Modified: branches/samba/experimental/source/winbindd/winbindd_group.c
===================================================================
--- branches/samba/experimental/source/winbindd/winbindd_group.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/winbindd_group.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -800,7 +800,7 @@
 
 	/* Get info for the domain */
 
-	if ((domain = find_domain_from_name(name_domain)) == NULL) {
+	if ((domain = find_domain_from_name_noinit(name_domain)) == NULL) {
 		DEBUG(3, ("could not get domain sid for domain %s\n",
 			  name_domain));
 		request_error(state);
@@ -833,7 +833,7 @@
 };
 
 static void getgrsid_sid2gid_recv(void *private_data, bool success, gid_t gid)
-	{
+{
 	struct getgrsid_state *s =
 		(struct getgrsid_state *)private_data;
 	struct winbindd_domain *domain;
@@ -884,7 +884,7 @@
 	s->state->response.extra_data.data = gr_mem;
 
 	request_ok(s->state);
-	}
+}
 
 static void getgrsid_lookupsid_recv( void *private_data, bool success,
 				     const char *dom_name, const char *name,

Modified: branches/samba/experimental/source/winbindd/winbindd_user.c
===================================================================
--- branches/samba/experimental/source/winbindd/winbindd_user.c	2008-12-14 23:12:13 UTC (rev 2237)
+++ branches/samba/experimental/source/winbindd/winbindd_user.c	2008-12-19 19:22:06 UTC (rev 2238)
@@ -456,7 +456,7 @@
 
 	/* Get info for the domain */
 
-	domain = find_domain_from_name(domname);
+	domain = find_domain_from_name_noinit(domname);
 
 	if (domain == NULL) {
 		DEBUG(7, ("could not find domain entry for domain %s.  "




More information about the Pkg-samba-maint mailing list